قد تلاحظ أن بعض المقالات تعرض المحتوى بشكل غير متسق. نرجو أن تتحملوا ذلك لأننا نقوم بتحديث موقعنا.
cross icon

مرجع أوامر Webex للبوابة المُدارة

استخدم هذه المقالة للحصول على قائمة الأوامر اللازمة لتكوين بوابة Cisco المُدارة.

الأوامر من A إلى C

لتفعيل نموذج التحكم في الوصول للمصادقة والتفويض والمحاسبة (AAA)، استخدم الأمر aaa new-model في وضع التكوين العالمي. لتعطيل نموذج التحكم في الوصول AAA، استخدم نموذج no لهذا الأمر.

aaa نموذج جديد

لا نموذج جديد

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لم يتم تمكين AAA.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر نظام التحكم في الوصول AAA.

مثال: يقوم التكوين التالي بتهيئة AAA:

الجهاز (التكوين) # aaa نموذج جديد
الأوامر ذات الصلةالأوصاف
aaa المحاسبة

يتيح المحاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

aaa مصادقة arap

تمكين طريقة مصادقة AAA لـ ARAP باستخدام TACACS+.

تمكين مصادقة aaa افتراضيًا

تمكين مصادقة AAA لتحديد ما إذا كان المستخدم قادرًا على الوصول إلى مستوى الأمر المميز.

تسجيل الدخول للمصادقة aaa

تعيين مصادقة AAA عند تسجيل الدخول.

مصادقة aaa ppp

يقوم بتحديد طريقة أو أكثر من طرق مصادقة AAA للاستخدام على الواجهات التسلسلية التي تعمل بنظام PPP.

ترخيص aaa

تعيين المعلمات التي تقيد وصول المستخدم إلى الشبكة.

لتعيين مصادقة المصادقة والتفويض والمحاسبة (AAA) عند تسجيل الدخول، استخدم الأمر aaa authentication login في وضع التكوين العالمي. لتعطيل مصادقة AAA، استخدم نموذج no لهذا الأمر.

تسجيل الدخول للمصادقة aaa {الافتراضي | اسم القائمة } الطريقة 1 [الطريقة 2...]

لا تسجيل دخول مصادقة AAA {افتراضي | اسم القائمة } الطريقة 1 [الطريقة 2...]

الافتراضي

يستخدم طرق المصادقة المدرجة التي تتبع هذه الكلمة الأساسية كقائمة افتراضية للطرق عندما يقوم المستخدم بتسجيل الدخول.

اسم القائمة

سلسلة أحرف تستخدم لتسمية قائمة طرق المصادقة التي يتم تنشيطها عند تسجيل دخول المستخدم. راجع قسم "إرشادات الاستخدام" للحصول على مزيد من المعلومات.

الطريقة 1 [الطريقة 2.…]

قائمة الطرق التي تحاولها خوارزمية المصادقة في التسلسل المحدد. يجب عليك إدخال طريقة واحدة على الأقل؛ ويمكنك إدخال ما يصل إلى أربع طرق. يتم وصف كلمات الطريقة الرئيسية في الجدول أدناه.

الأمر الافتراضي: تم تعطيل مصادقة AAA عند تسجيل الدخول.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تعيين الكلمة الأساسية default ، فسيتم التحقق من قاعدة بيانات المستخدم المحلية فقط. وهذا له نفس تأثير الأمر التالي:

تسجيل الدخول إلى مصادقة aaa الافتراضية المحلية

في وحدة التحكم، سيتم تسجيل الدخول بنجاح دون أي عمليات فحص للمصادقة إذا لم يتم تعيين الكلمة الأساسية default .

يتم استخدام أسماء القوائم الافتراضية والاختيارية التي تقوم بإنشائها باستخدام الأمر aaa authentication login مع الأمر login authentication .

قم بإنشاء قائمة عن طريق إدخال أمر طريقة اسم القائمة aaa authentication login لبروتوكول معين. وسيطة اسم القائمة هي سلسلة الأحرف المستخدمة لتسمية قائمة طرق المصادقة التي يتم تنشيطها عند تسجيل دخول المستخدم. تعرف وسيطة الطريقة على قائمة الطرق التي تحاول خوارزمية المصادقة استخدامها، في التسلسل المحدد. يسرد قسم "طرق المصادقة التي لا يمكن استخدامها لحجة اسم القائمة" طرق المصادقة التي لا يمكن استخدامها لحجة اسم القائمة، ويوضح الجدول أدناه كلمات مفتاحية للطريقة.

لإنشاء قائمة افتراضية يتم استخدامها إذا لم يتم تعيين قائمة لسطر ما، استخدم الأمر مصادقة تسجيل الدخول مع الوسيطة الافتراضية متبوعة بالطرق التي تريد استخدامها في المواقف الافتراضية.

يتم مطالبة المستخدم بكلمة المرور مرة واحدة فقط للتحقق من صحة بيانات اعتماد المستخدم، وفي حالة حدوث أخطاء بسبب مشكلات الاتصال، يمكن إعادة المحاولة عدة مرات من خلال طرق المصادقة الإضافية. ومع ذلك، يحدث التبديل إلى طريقة المصادقة التالية فقط إذا أرجعت الطريقة السابقة خطأ، وليس إذا فشلت. لضمان نجاح المصادقة حتى لو أرجعت جميع الطرق خطأً، حدد none كطريقة نهائية في سطر الأوامر.

إذا لم يتم تعيين المصادقة بشكل خاص لسطر ما، فسيكون الإعداد الافتراضي هو رفض الوصول ولا يتم إجراء أي مصادقة. استخدم الأمر more system:running-config لعرض قوائم طرق المصادقة التي تم تكوينها حاليًا.

طرق المصادقة التي لا يمكن استخدامها لحجة اسم القائمة

طرق المصادقة التي لا يمكن استخدامها لحجة اسم القائمة هي كما يلي:

  • مصادقة الضيف

  • تمكين

  • ضيف

  • إذا تم المصادقة عليه

  • إذا لزم الأمر

  • krb5

  • مثال krb

  • krb-telnet

  • خط

  • محلي

  • لا شيء

  • نصف القطر

  • rcmd

  • تاكاك

  • تاكاكس بلس

في الجدول أدناه، تشير طرق radius المجموعة، وtacacs المجموعة +، وldap المجموعة، واسم المجموعة إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم أوامر radius-server host و tacacs-server host لتكوين خوادم المضيف. استخدم أوامر aaa group server radius، وaaa group server ldap، وaaa group server tacacs+ لإنشاء مجموعة مسماة من الخوادم.

يوضح الجدول أدناه كلمات البحث الخاصة بالطريقة.

الكلمه الاساسيه

الوصف

cache اسم المجموعة

يستخدم مجموعة خادم التخزين المؤقت للمصادقة.

تمكين

يستخدم كلمة مرور التمكين للمصادقة. لا يمكن استخدام هذه الكلمة الأساسية.

المجموعة اسم المجموعة

يستخدم مجموعة فرعية من خوادم RADIUS أو TACACS+ للمصادقة كما هو محدد بواسطة الأمر aaa group server radius أو aaa group server tacacs+ .

المجموعة ldap

يستخدم قائمة بجميع خوادم بروتوكول الوصول إلى الدليل الخفيف (LDAP) للمصادقة.

نصف قطر المجموعة

يستخدم قائمة بجميع خوادم RADIUS للمصادقة.

المجموعة تاكاك+

يستخدم قائمة بجميع خوادم TACACS+ للمصادقة.

krb5

يستخدم Kerberos 5 للمصادقة.

krb5-telnet

يستخدم بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بالموجه.

خط

يستخدم كلمة مرور الخط للمصادقة.

محلي

يستخدم قاعدة بيانات اسم المستخدم المحلية للمصادقة.

حالة محلية

يستخدم مصادقة اسم المستخدم المحلي الحساسة لحالة الأحرف.

لا شيء

لا يستخدم أي مصادقة.

انتهاء صلاحية كلمة المرور

تمكين تقادم كلمة المرور على قائمة المصادقة المحلية.

يعد الأمر radius-server vsa send authentication مطلوبًا لجعل الكلمة الأساسية passwd-expiry تعمل.

مثال: يوضح المثال التالي كيفية إنشاء قائمة مصادقة AAA تسمى MIS-access. تحاول هذه المصادقة أولاً الاتصال بخادم TACACS+. إذا لم يتم العثور على أي خادم، يقوم TACACS+ بإرجاع خطأ ويحاول AAA استخدام كلمة مرور التمكين. إذا أعادت هذه المحاولة أيضًا خطأً (نظرًا لعدم تكوين كلمة مرور تمكين على الخادم)، يُسمح للمستخدم بالوصول دون مصادقة.

تسجيل الدخول إلى مصادقة aaa مجموعة الوصول إلى MIS tacacs+ تمكين لا شيء

يوضح المثال التالي كيفية إنشاء نفس القائمة، ولكنه يقوم بتعيينها كقائمة افتراضية يتم استخدامها لجميع مصادقات تسجيل الدخول إذا لم يتم تحديد أي قائمة أخرى:

تسجيل الدخول إلى مصادقة aaa المجموعة الافتراضية tacacs+ تمكين لا شيء

يوضح المثال التالي كيفية تعيين المصادقة عند تسجيل الدخول لاستخدام بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بالموجه:

تسجيل الدخول الافتراضي لمصادقة aaa krb5

يوضح المثال التالي كيفية تكوين عمر كلمة المرور باستخدام AAA مع عميل التشفير:

تسجيل الدخول إلى مصادقة aaa userauthen passwd-expiry group radius

الأوامر ذات الصلة

الوصف

aaa نموذج جديد

تمكين نموذج التحكم في الوصول AAA.

مصادقة تسجيل الدخول

تمكين مصادقة AAA لتسجيل الدخول.

لتعيين المعلمات التي تقيد وصول المستخدم إلى شبكة، استخدم الأمر aaa authorization في وضع التكوين العالمي. لإزالة المعلمات، استخدم نموذج no لهذا الأمر.

aaa التخويل { auth-proxy | cache | أوامرالمستوى | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.… ]]

لا aaa تفويض { auth-proxy | cache | أوامرمستوى | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.… ]]

وكيل التفويض

يقوم بتشغيل التفويض لخدمات وكيل المصادقة.

مخبأ

يقوم بتكوين خادم المصادقة والتفويض والمحاسبة (AAA).

أوامر

يقوم بتشغيل التفويض لجميع الأوامر على مستوى الامتياز المحدد.

مستوى

مستوى الأمر المحدد الذي ينبغي السماح به. الإدخالات الصالحة هي من 0 إلى 15.

أوامر التكوين

يقوم بتشغيل التفويض لتحديد ما إذا كانت الأوامر المدخلة في وضع التكوين مصرح بها أم لا.

التكوين

يقوم بتنزيل التكوين من خادم AAA.

وحدة التحكم

تمكين ترخيص وحدة التحكم لخادم AAA.

تنفيذي

يقوم بتشغيل التفويض لتحديد ما إذا كان يُسمح للمستخدم بتشغيل غلاف EXEC. تقوم هذه الميزة بإرجاع معلومات ملف تعريف المستخدم مثل معلومات الأمر التلقائي.

اي بي موبايل

يقوم بتشغيل التفويض لخدمات IP المحمولة.

البث المتعدد

يقوم بتنزيل تكوين البث المتعدد من خادم AAA.

شبكة الاتصال

يقوم بتشغيل التفويض لجميع طلبات الخدمة المتعلقة بالشبكة، بما في ذلك بروتوكول الإنترنت الخطي التسلسلي (SLIP)، وPPP، وبرامج التحكم في شبكة PPP (NCPs)، والوصول عن بعد عبر AppleTalk (ARA).

سياسة-إذا

يقوم بتشغيل التفويض لتطبيق واجهة سياسة القطر.

الدفع المسبق

يقوم بتشغيل التفويض لخدمات القطر المدفوعة مسبقًا.

وكيل نصف القطر

يقوم بتشغيل التفويض لخدمات الوكيل.

الوصول العكسي

يقوم بتشغيل التفويض لاتصالات الوصول العكسي، مثل Telnet العكسي.

خدمة المشتركين

يقوم بتشغيل التفويض لخدمات مشتركي iEdge مثل شبكة الاتصال الهاتفي الخاصة الافتراضية (VPDN).

قالب

تمكين تفويض القالب لخادم AAA.

الافتراضي

يستخدم طرق الترخيص المدرجة التي تتبع هذه الكلمة الأساسية كقائمة افتراضية لطرق الترخيص.

اسم القائمة

سلسلة أحرف تستخدم لتسمية قائمة طرق الترخيص.

الطريقة 1 [الطريقة 2... ]

(اختياري) يحدد طريقة تفويض أو طرق تفويض متعددة سيتم استخدامها للتفويض. يمكن أن تكون الطريقة أيًا من الكلمات الرئيسية المدرجة في الجدول أدناه.

الأمر الافتراضي: تم تعطيل التفويض لجميع الإجراءات (مكافئ لكلمة الطريقة الرئيسية none ).

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التفويض aaa لتمكين التفويض وإنشاء قوائم طرق مسماة، والتي تحدد طرق التفويض التي يمكن استخدامها عندما يقوم المستخدم بالوصول إلى الوظيفة المحددة. قوائم طرق الترخيص تحدد الطرق التي سيتم بها تنفيذ الترخيص والتسلسل الذي سيتم به تنفيذ هذه الطرق. قائمة الطرق هي قائمة مسماة تصف طرق الترخيص (مثل RADIUS أو TACACS+) التي يجب استخدامها بالتسلسل. تتيح لك قوائم الطرق تعيين بروتوكول أمان واحد أو أكثر لاستخدامه في الترخيص، وبالتالي ضمان نظام احتياطي في حالة فشل الطريقة الأولية. يستخدم برنامج Cisco IOS الطريقة الأولى المدرجة لترخيص المستخدمين لخدمات الشبكة المحددة؛ إذا فشلت هذه الطريقة في الاستجابة، يختار برنامج Cisco IOS الطريقة التالية المدرجة في قائمة الطرق. تستمر هذه العملية حتى يتم التواصل بنجاح مع طريقة الترخيص المدرجة، أو حتى يتم استنفاد جميع الطرق المحددة.

يحاول برنامج Cisco IOS الحصول على الترخيص باستخدام الطريقة المدرجة التالية فقط عندما لا يكون هناك استجابة من الطريقة السابقة. إذا فشلت عملية الترخيص في أي نقطة في هذه الدورة - بمعنى أن خادم الأمان أو قاعدة بيانات اسم المستخدم المحلية تستجيب عن طريق رفض خدمات المستخدم - تتوقف عملية الترخيص ولا يتم محاولة أي طرق ترخيص أخرى.

إذا تم إصدار أمر تفويض aaa لنوع تفويض معين بدون قائمة طرق مسماة محددة، فسيتم تطبيق قائمة الطرق الافتراضية تلقائيًا على جميع الواجهات أو الأسطر (حيث ينطبق نوع التفويض هذا) باستثناء تلك التي تحتوي على قائمة طرق مسماة محددة صراحةً. (قائمة الطرق المحددة تحل محل قائمة الطرق الافتراضية.) إذا لم يتم تعريف أي قائمة طرق افتراضية، فلن يحدث أي ترخيص. يجب استخدام قائمة طريقة التفويض الافتراضية لإجراء تفويض خارجي، مثل تفويض تنزيل مجموعات IP من خادم RADIUS.

استخدم أمر التفويض aaa لإنشاء قائمة عن طريق إدخال القيم الخاصة باسم القائمة وحجج الطريقة، حيث يكون اسم القائمة هو أي سلسلة أحرف تستخدم لتسمية هذه القائمة (باستثناء جميع أسماء الطريقة) وتحدد الطريقة قائمة طرق التفويض التي تم تجربتها في التسلسل المحدد.

يدعم أمر التفويض aaa 13 قائمة طرق منفصلة. على سبيل المثال:

طريقة تكوين تفويض aaa قائمة المجموعة 1 نصف القطر

طريقة تكوين تفويض aaa قائمة 2 مجموعة دائرة نصف قطرها

...

طريقة تكوين تفويض aaa قائمة 13 مجموعة نصف قطر

في الجدول أدناه، تشير طرق المجموعة group-name، والمجموعة ldap، والمجموعة radius، والمجموعة tacacs + إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم أوامر radius-server host و tacacs-server host لتكوين خوادم المضيف. استخدم أوامر aaa group server radius، وaaa group server ldap، وaaa group server tacacs+ لإنشاء مجموعة مسماة من الخوادم.

يدعم برنامج Cisco IOS الطرق التالية للترخيص:

  • مجموعات خادم التخزين المؤقت--يقوم جهاز التوجيه باستشارة مجموعات خادم التخزين المؤقت الخاصة به لتفويض حقوق محددة للمستخدمين.

  • إذا تم المصادقة --يُسمح للمستخدم بالوصول إلى الوظيفة المطلوبة بشرط أن يتم المصادقة على المستخدم بنجاح.

  • محليًا --يقوم جهاز التوجيه أو خادم الوصول باستشارة قاعدة البيانات المحلية الخاصة به، كما هو محدد بواسطة الأمر username، لتفويض حقوق محددة للمستخدمين. لا يمكن التحكم إلا بمجموعة محدودة من الوظائف من خلال قاعدة البيانات المحلية.

  • لا شيء --لا يطلب خادم الوصول إلى الشبكة معلومات الترخيص؛ ولا يتم تنفيذ الترخيص عبر هذا الخط أو الواجهة.

  • RADIUS --يطلب خادم الوصول إلى الشبكة معلومات الترخيص من مجموعة خادم أمان RADIUS. تعرف تفويضات RADIUS حقوقًا محددة للمستخدمين من خلال ربط السمات، والتي يتم تخزينها في قاعدة بيانات على خادم RADIUS، بالمستخدم المناسب.

  • TACACS+ --يقوم خادم الوصول إلى الشبكة بتبادل معلومات الترخيص مع برنامج الأمان TACACS+. تعرف تفويضات TACACS+ حقوقًا محددة للمستخدمين من خلال ربط أزواج القيمة-السمة (AV)، والتي يتم تخزينها في قاعدة بيانات على خادم أمان TACACS+، بالمستخدم المناسب.

مثال: يوضح المثال التالي كيفية تحديد قائمة طرق تفويض الشبكة المسماة mygroup، والتي تحدد أنه سيتم استخدام تفويض RADIUS على الخطوط التسلسلية باستخدام PPP. إذا فشل خادم RADIUS في الاستجابة، فسيتم تنفيذ ترخيص الشبكة المحلية.

شبكة تفويض aaa مجموعتي نصف قطر المجموعة المحلية 

الأوامر ذات الصلة

الوصف

aaa المحاسبة

يتيح المحاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

دائرة نصف قطر خادم مجموعة aaa

يقوم بتجميع مضيفات خادم RADIUS المختلفة في قوائم مميزة وطرق مميزة.

خادم مجموعة aaa tacacs+

يقوم بتجميع مضيفات خادم TACACS+ المختلفة في قوائم مميزة وطرق مميزة.

aaa نموذج جديد

تمكين نموذج التحكم في الوصول AAA.

مضيف خادم نصف القطر

يحدد مضيف خادم RADIUS.

مضيف خادم tacacs

يحدد مضيف TACACS+.

اسم المستخدم

إنشاء نظام مصادقة يعتمد على اسم المستخدم.

للسماح بالاتصالات بين أنواع محددة من نقاط النهاية في شبكة VoIP، استخدم الأمر allow-connections في وضع تكوين الخدمة الصوتية. لرفض أنواع معينة من الاتصالات، استخدم نموذج no لهذا الأمر.

السماح بالاتصالات من النوع إلى إلى النوع

لا تسمح بالاتصالات من النوع إلى إلى النوع

من النوع

نوع نقطة النهاية الأصلية. الاختيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

إلى

يشير إلى أن الحجة التالية هي هدف الاتصال.

إلى النوع

نوع نقطة النهاية المنتهية. الاختيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

الأمر الافتراضي: يتم تعطيل اتصالات SIP إلى SIP بشكل افتراضي.

وضع الأوامر: تكوين خدمة الصوت (config-voi-serv)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام هذا الأمر للسماح بالاتصالات بين أنواع محددة من نقاط النهاية في بوابة IP إلى IP متعددة الخدمات من Cisco. يتم تمكين الأمر افتراضيًا ولا يمكن تغييره.

مثال: يوضح المثال التالي أن الاتصالات بين نقاط نهاية SIP مسموح بها:

 Device(config-voi-serv)# السماح بالاتصالات sip إلى sip 

الأمر

الوصف

خدمة صوتية

يدخل إلى وضع تكوين الخدمة الصوتية.

للسماح بإدراج "#" في أي مكان في سجل الصوت dn، استخدم الأمر allow-hash-in-dn في الوضع العالمي لسجل الصوت. لتعطيل ذلك، استخدم نموذج no لهذا الأمر.

السماح بالتجزئة في dn

لا تسمح بالتجزئة في dn

السماح بالتجزئة في dn

السماح بإدخال التجزئة في جميع الأماكن في سجل الصوت dn.

الأمر الافتراضي: تم تعطيل الأمر افتراضيًا.

وضع الأوامر: تكوين تسجيل الصوت العالمي (config-register-global)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذا الأمر، كانت الأحرف المدعومة في سجل الصوت dn هي 0-9، و+، و*. يتم تمكين الأمر الجديد كلما طلب المستخدم إدخال # في سجل الصوت dn. تم تعطيل الأمر افتراضيًا. يمكنك تكوين هذا الأمر فقط في وضعي Cisco Unified SRST وCisco Unified E-SRST. يمكن إدخال الحرف # في أي مكان في سجل الصوت dn. عندما يتم تمكين هذا الأمر، يتعين على المستخدمين تغيير حرف الإنهاء الافتراضي (#) إلى حرف صالح آخر باستخدام الأمر dial-peer terminator ضمن وضع التكوين.

مثال: يوضح المثال التالي كيفية تمكين الأمر في وضع E-SRST، SRST وكيفية تغيير المُنهي الافتراضي:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [وضع SRST الافتراضي] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? كلمة Terminator حرف: '0'-'9'، 'A'-'F'، '*'، أو '#' جهاز التوجيه (التكوين)#dial-peer terminator *

الأمر

الوصف

مُنهي الاتصال الهاتفي

يقوم بتكوين الحرف المستخدم كعلامة إنهاء للأرقام التي يتم الاتصال بها ذات الطول المتغير.

للدخول إلى وضع تكوين تطبيق التكرار، استخدم الأمر application redundancy في وضع تكوين التكرار.

التكرار في التطبيق

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا شيء

وضع الأوامر: تكوين التكرار (config-red)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تكرار التطبيق هذا لتكوين تكرار التطبيق لتحقيق توافر عالٍ.

مثال: يوضح المثال التالي كيفية الدخول إلى وضع تكوين تطبيق التكرار:

 Device# تكوين الجهاز الطرفي Device(config)# التكرار Device(config-red)# التكرار التطبيقي Device(config-red-app)#

الأمر

الوصف

المجموعة (جدار الحماية)

يدخل إلى وضع تكوين مجموعة تطبيقات التكرار.

لتعيين البوابة الافتراضية لتطبيق ما، استخدم الأمر app-default-gateway في وضع تكوين استضافة التطبيق. لإزالة البوابة الافتراضية، استخدم نموذج no لهذا الأمر.

البوابة الافتراضية للتطبيق [عنوان IP واجهة الضيف رقم واجهة الشبكة]

لا بوابة التطبيق الافتراضية [عنوان IP واجهة الضيف رقم واجهة الشبكة]

واجهة الضيف رقم واجهة الشبكة

يقوم بتكوين واجهة الضيف. يتم تعيين رقم واجهة الشبكة إلى رقم Ethernet للحاوية.

عنوان IP

عنوان IP للبوابة الافتراضية.

الأمر الافتراضي: لم يتم تكوين البوابة الافتراضية.

وضع الأوامر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر app-default-gateway لتعيين البوابة الافتراضية لتطبيق ما. موصلات البوابة هي تطبيقات مثبتة على حاوية Cisco IOS XE GuestShell.

مثال: يوضح المثال التالي كيفية تعيين البوابة الافتراضية للتطبيق:

الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# معرف تطبيق الاستضافة iox_app الجهاز(التكوين-استضافة-التطبيق)# بوابة-التطبيق-الافتراضية-10.3.3.31 واجهة-الضيف 1 الجهاز(التكوين-استضافة-التطبيق)# 

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

لتكوين تطبيق، والدخول إلى وضع تكوين استضافة التطبيق، استخدم الأمر app-hosting appid في وضع التكوين العام. لإزالة التطبيق، استخدم نموذج no لهذا الأمر.

معرف التطبيق المستضيف اسم التطبيق

اسم التطبيق

يحدد اسم التطبيق.

الأمر الافتراضي: لم يتم تكوين أي تطبيق.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يمكن أن يصل اسم التطبيق إلى 32 حرفًا أبجديًا رقميًا.

بإمكانك تحديث تكوين استضافة التطبيق، بعد تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين التطبيق:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

لتجاوز ملف تعريف الموارد الذي يوفره التطبيق، استخدم الأمر app-resoure profile في وضع تكوين استضافة التطبيق. للرجوع إلى ملف تعريف الموارد المحدد للتطبيق، استخدم النموذج no لهذا الأمر.

ملف تعريف مورد التطبيق اسم الملف الشخصي

لا ملف تعريف مورد التطبيق اسم الملف الشخصي

اسم الملف الشخصي

اسم ملف تعريف المورد.

الأمر الافتراضي: تم تكوين ملف تعريف الموارد.

وضع الأوامر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن تغيير الموارد المحجوزة المحددة في حزمة التطبيق عن طريق تعيين ملف تعريف مورد مخصص. يمكن فقط تغيير موارد وحدة المعالجة المركزية والذاكرة ووحدة المعالجة المركزية الافتراضية (vCPU). لكي تسري تغييرات الموارد، أوقف التطبيق وألغ تنشيطه، ثم قم بتنشيطه وبدء تشغيله مرة أخرى.

يتم دعم الملف الشخصي المخصص فقط.

يقوم الأمر بتكوين ملف تعريف موارد التطبيق المخصص، ويدخل وضع تكوين ملف تعريف موارد التطبيق المخصص.

مثال: يوضح المثال التالي كيفية تغيير تخصيص موارد التطبيق:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

لتكوين بوابة واجهة شبكة افتراضية لتطبيق ما، استخدم الأمر app-vnic gateway في وضع تكوين استضافة التطبيق. لإزالة التكوين، استخدم نموذج no لهذا الأمر.

يتم دعم هذا الأمر فقط على منصات التوجيه. لا يتم دعمه على منصات التبديل.

بوابة app-vnic مجموعة المنافذ الافتراضية الرقم واجهة الضيف رقم واجهة الشبكة

لا بوابة app-vnic مجموعة المنافذ الافتراضية رقم واجهة الضيف رقم واجهة الشبكة

مجموعة المنافذ الافتراضية الرقم

يقوم بتكوين واجهة VirtualPortGroup للبوابة.

واجهة الضيف رقم واجهة الشبكة يقوم بتكوين واجهة ضيف للبوابة.

الأمر الافتراضي: لم يتم تكوين بوابة الشبكة الافتراضية.

وضع الأوامر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تكوين بوابة واجهة الشبكة الافتراضية لتطبيق ما، يتغير وضع الأوامر إلى وضع تكوين بوابة استضافة التطبيق. في هذا الوضع، يمكنك تكوين عنوان IP لواجهة الضيف.

مثال: يوضح المثال التالي كيفية تكوين بوابة الإدارة لتطبيق ما:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway)#

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

عنوان الضيف

يقوم بتكوين عنوان IP لواجهة الضيف.

لتفعيل دعم رأس المعرف المُؤكد في طلبات بروتوكول بدء الجلسة (SIP) الواردة أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرف المُؤكد في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم الأمر asserted-id في وضع تكوين VoIP-SIP لخدمة الصوت أو وضع تكوين مستأجر فئة الصوت. لتعطيل دعم رأس المعرف المؤكد، استخدم نموذج no لهذا الأمر.

asserted-id { pai | ppi } system

لا معرّف مؤكد { pai | ppi } نظام

باي

(اختياري) تمكين رأس خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

نقطة في البوصة

(اختياري) تمكين رأس خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

يحدد أن المعرف المؤكد يستخدم إعداد CLI القسري العالمي. هذه الكلمة الأساسية متاحة فقط لوضع تكوين المستأجر.

الأمر الافتراضي: يتم إرسال معلومات الخصوصية باستخدام رأس معرف الطرف البعيد (RPID) أو رأس FROM.

وضع الأوامر: تكوين خدمة الصوت VoIP-SIP (conf-serv-sip) وتكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi ، تقوم البوابة ببناء رأس PAI أو رأس PPI، على التوالي، في مجموعة SIP المشتركة. تتمتع الكلمة الرئيسية pai أو الكلمة الرئيسية ppi بالأولوية على رأس معرف الطرف البعيد (RPID)، وتزيل رأس RPID من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام رأس RPID على المستوى العالمي.

مثال: يوضح المثال التالي كيفية تمكين الدعم لرأس خصوصية PAI:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# خدمة الصوت voip جهاز التوجيه(conf-voi-serv)# sip جهاز التوجيه(conf-serv-sip)# معرف التأكيد pai

يوضح المثال التالي معرف التأكيد المستخدم في وضع تكوين مستأجر فئة الصوت:

جهاز التوجيه (فئة التكوين) # نظام معرف مؤكد

الأمر

الوصف

معلومات الاتصال pstn-to-sip

يحدد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

فئة الصوت sip المعرف المؤكد

يتيح دعم رأس المعرف المعلن في طلبات SIP الواردة والصادرة أو رسائل الاستجابة في وضع تكوين نظير الاتصال الهاتفي.

لتكوين دعم الحمولة غير المتماثلة لبروتوكول بدء الجلسة (SIP)، استخدم الأمر asymmetric payload في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لتعطيل دعم الحمولة غير المتماثلة، استخدم النموذج no لهذا الأمر.

حمولةغير متماثلة { dtmf | ترميزات ديناميكية | نظام | كامل }

لا حمولةغير متماثلة { dtmf | ترميزات ديناميكية | نظام | كامل }

دي تي إم إف

(اختياري) يحدد أن دعم الحمولة غير المتماثلة هو ثنائي النغمة ومتعدد الترددات (DTMF) فقط.

برامج الترميز الديناميكية

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لحمولة الترميز الديناميكية فقط.

ممتلىء

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لكل من حمولات DTMF والترميز الديناميكي.

النظام

(اختياري) يحدد أن الحمولة غير المتماثلة تستخدم القيمة العالمية.

الأمر الافتراضي: تم تعطيل هذا الأمر.

وضع الأوامر: تكوين خدمة SIP الصوتية (conf-serv-sip)، تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بالدخول إلى وضع تكوين SIP من وضع تكوين الخدمة الصوتية، كما هو موضح في المثال.

بالنسبة إلى Cisco UBE، يتم دعم نوع الحمولة غير المتماثلة SIP لترميزات الصوت/الفيديو، وDTMF، وNSE. ومن ثم، يتم تعيين الكلمات الرئيسية dtmf وdynamic-codecs داخليًا إلى الكلمة الرئيسية full لتوفير دعم نوع الحمولة غير المتماثل لبرامج ترميز الصوت/الفيديو، وDTMF، وNSE.

مثال: يوضح المثال التالي كيفية إعداد حمولة غير متماثلة كاملة عالميًا على شبكة SIP لكل من DTMF وبرامج الترميز الديناميكية:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetric payload full

يوضح المثال التالي كيفية إعداد حمولة غير متماثلة كاملة عالميًا في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# نظام الحمولة غير المتماثل

الأمر

الوصف

رشفة

يدخل وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

حمولة غير متماثلة من فئة الصوت SIP

يقوم بتكوين دعم الحمولة غير المتماثلة SIP على نظير الاتصال.

لتفعيل مصادقة ملخص SIP على نظير اتصال فردي، استخدم الأمر authentication في وضع تكوين صوت نظير الاتصال. لتعطيل مصادقة ملخص SIP، استخدم النموذج no من هذا الأمر.

المصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة المرور [المجال المجال | التحدي | الكل ]

لا مصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة المرور [المجال المجال | التحدي | الكل ]

اسم المستخدم

يحدد اسم المستخدم للمستخدم الذي يوفر المصادقة.

اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة. يجب أن يتكون اسم المستخدم من أربعة أحرف على الأقل.

كلمة المرور

يحدد إعدادات كلمة المرور للمصادقة.

0

يحدد نوع التشفير كنص عادي (بدون تشفير).

6

يحدد تشفيرًا عكسيًا آمنًا لكلمات المرور باستخدام نوع 6 مخطط التشفير المتقدم (AES).

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير كمشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع التشفير، فستكون كلمة المرور بتنسيق نص عادي. يجب أن يكون السلسلة بين 4 و 128 حرفًا.

عالم

(اختياري) يحدد المجال الذي تنطبق عليه بيانات الاعتماد.

عالم

(اختياري) سلسلة تمثل المجال الذي تنطبق عليه بيانات الاعتماد.

الجميع

(اختياري) يحدد جميع إدخالات المصادقة للمستخدم (نظير الاتصال).

الأمر الافتراضي: تم تعطيل مصادقة ملخص SIP.

وضع الأوامر: تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين مصادقة الملخص:

  • لا يمكن تكوين سوى اسم مستخدم واحد لكل نظير اتصال. يجب إزالة أي تكوين اسم مستخدم موجود قبل تكوين اسم مستخدم مختلف.

  • يمكن تكوين ما يصل إلى خمسة وسيطات password أو realm لأي اسم مستخدم.

يتم استخدام الوسيطتين اسم المستخدم وكلمة المرور للتحقق من صحة هوية المستخدم. يتضمن الخادم/الوكيل المصادق الذي يصدر استجابة التحدي 407/401 نطاقًا في استجابة التحدي ويقدم المستخدم بيانات اعتماد صالحة لهذا النطاق. نظرًا لأنه من المفترض أن خمسة خوادم وكيلة كحد أقصى في مسار الإشارة يمكنها محاولة مصادقة طلب معين من عميل وكيل المستخدم (UAC) إلى خادم وكيل المستخدم (UAS)، يمكن للمستخدم تكوين ما يصل إلى خمسة مجموعات من كلمات المرور والنطاقات لاسم المستخدم الذي تم تكوينه.

يقوم المستخدم بتوفير كلمة المرور في نص عادي ولكن يتم تشفيرها وحفظها للاستجابة لتحدي 401. إذا لم يتم حفظ كلمة المرور في نموذج مشفر، فسيتم إرسال كلمة مرور غير مرغوب فيها وتفشل عملية المصادقة.

  • مواصفات المجال اختيارية. إذا تم حذفها، فإن كلمة المرور التي تم تكوينها لاسم المستخدم هذا تنطبق على جميع المجالات التي تحاول المصادقة.

  • لا يمكن تكوين سوى كلمة مرور واحدة في كل مرة لجميع العوالم التي تم تكوينها. إذا تم تكوين كلمة مرور جديدة، فسوف يتم استبدال أي كلمة مرور تم تكوينها مسبقًا.

يعني هذا أنه لا يمكن تكوين سوى كلمة مرور عالمية واحدة (واحدة بدون نطاق محدد). إذا قمت بتكوين كلمة مرور جديدة دون تكوين المجال المقابل، فستحل كلمة المرور الجديدة محل كلمة المرور السابقة.

  • إذا تم تكوين عالم لاسم مستخدم وكلمة مرور تم تكوينهما مسبقًا، فسيتم إضافة مواصفات هذا العالم إلى تكوين اسم المستخدم وكلمة المرور الحاليين. ومع ذلك، بمجرد إضافة عالم إلى تكوين اسم المستخدم وكلمة المرور، يصبح مزيج اسم المستخدم وكلمة المرور صالحًا فقط لهذا العالم. لا يمكن إزالة عالم تم تكوينه من تكوين اسم المستخدم وكلمة المرور دون إزالة التكوين الكامل لاسم المستخدم وكلمة المرور أولاً - يمكنك بعد ذلك إعادة تكوين مجموعة اسم المستخدم وكلمة المرور هذه مع أو بدون عالم مختلف.

  • في إدخال يحتوي على كلمة مرور ونطاق، يمكنك تغيير كلمة المرور أو النطاق.

  • استخدم الأمر no authentication all لإزالة جميع إدخالات المصادقة للمستخدم.

من الضروري تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين الجاري تشغيله.

إذا قمت بتحديد نوع التشفير كـ 6 أو 7، فسيتم التحقق من كلمة المرور المدخلة مقابل تنسيق كلمة مرور صالح من النوع 6 أو 7 وحفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. تعتبر هذه كلمات المرور أكثر أمانًا نسبيًا. لن يتم عرض المفتاح الأساسي مطلقًا في التكوين. بدون معرفة المفتاح الأساسي، فإن كلمات المرور من النوع 6 غير قابلة للاستخدام. إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة بالنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، فلن يكون من الممكن فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل المصادقة للمكالمات والتسجيلات.

عند عمل نسخة احتياطية لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تفريغ المفتاح الأساسي. ومن ثم، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشترك مشفر، راجع تكوين مفتاح مشترك مشفر.

يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم قريبًا التخلص من كلمات المرور من النوع 7. الانتقال إلى نوع كلمة المرور المدعومة 6.

مثال: يوضح المثال التالي كيفية تكوين الأمر في تكوين المستأجر:

 فئة صوت المستأجر 200 مسجل dns:40461111.cisco.com مخطط sips ينتهي 240 نسبة التحديث 50 رقم بيانات اعتماد tcp tls ABC5091_اسم مستخدم LGW XYZ1076_كلمة مرور LGw 0 abcxxxxxxx المجال Broadworks اسم مستخدم المصادقة ABC5091_كلمة مرور LGw 0 abcxxxxxxx المجال BroadWorks 

يوضح المثال التالي كيفية تمكين مصادقة الملخص:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# صوت نظير الطلب 1 وعاء جهاز التوجيه(config-dial-peer)# اسم مستخدم المصادقة كلمة مرور MyUser 6 نطاق MyPassword MyRealm.example.com 

يوضح المثال التالي كيفية إزالة مصادقة التلخيص التي تم تكوينها مسبقًا:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# صوت نظير الطلب 1 وعاء جهاز التوجيه(config-dial-peer)# لا يوجد اسم مستخدم للمصادقة MyUser 6 كلمة المرور MyPassword 

الأمر

الوصف

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP عالميًا.

بيانات الاعتماد (SIP UA)

يقوم بتكوين Cisco UBE لإرسال رسالة تسجيل SIP عند وجوده في حالة UP.

المضيف المحلي

يقوم بتكوين الإعدادات العالمية لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد للرسائل الصادرة.

المُسجّل

يتيح لبوابات Cisco IOS SIP تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

فئة الصوت sip localhost

يقوم بتكوين الإعدادات لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد للرسائل الصادرة على نظير اتصال فردي، مع تجاوز الإعداد العالمي.

لربط عنوان المصدر لحزم الإشارات والوسائط بعنوان IPv4 أو IPv6 لواجهة معينة، استخدم الأمر bind في وضع تكوين SIP. لتعطيل الربط، استخدم نموذج no لهذا الأمر.

ربط { التحكم | الوسائط | الكل } واجهة المصدر معرف الواجهة { عنوان IPv4 عنوان IPv4 | عنوان IPv6 عنوان IPv6 }

لا ربط { التحكم | الوسائط | الكل } واجهة المصدر معرف الواجهة { عنوان IPv4 عنوان IPv4 | عنوان IPv6 عنوان IPv6 }

يتحكم

يقوم بربط حزم إشارات بروتوكول بدء الجلسة (SIP).

وسائط

يرتبط فقط بحزم الوسائط.

الجميع

يقوم بربط إشارات SIP وحزم الوسائط. يتم تعيين عنوان المصدر (العنوان الذي يوضح من أين جاء طلب SIP) لحزم الإشارات والوسائط على عنوان IPv4 أو IPv6 للواجهة المحددة.

واجهة المصدر

يقوم بتحديد واجهة كعنوان المصدر لحزم SIP.

معرف الواجهة

يحدد إحدى الواجهات التالية:

  • غير متزامن : واجهة الصراف الآلي

  • جزر فيرجن البريطانية : واجهة مجموعة الجسر الافتراضية

  • CTunnel : واجهة CTunnel

  • المتصل : واجهة الاتصال

  • إيثرنت : معهد مهندسي الكهرباء والإلكترونيات 802.3

  • FastEthernet : إيثرنت سريع

  • ليكس : واجهة ليكس

  • الارتداد : واجهة الارتداد

  • متعدد الارتباطات : واجهة المجموعة متعددة الارتباطات

  • لا شيء : واجهة فارغة

  • المسلسل : واجهة تسلسلية (Frame Relay)

  • النفق : واجهة النفق

  • فيف : واجهة مضيفة متعددة البث PGM

  • القالب الافتراضي : واجهة القالب الإفتراضي

  • حلقة الرمز الافتراضية : حلقة رمزية افتراضية

عنوان IPv4 عنوان IPv4

(اختياري) تكوين عنوان IPv4. من الممكن تكوين عدة عناوين IPv4 تحت واجهة واحدة.

عنوان IPv6 عنوان IPv6

(اختياري) يقوم بتكوين عنوان IPv6 ضمن واجهة IPv4. من الممكن تكوين عدة عناوين IPv6 ضمن واجهة IPv4 واحدة.

الأمر الافتراضي: تم تعطيل الربط.

وضع الأوامر: تكوين SIP (conf-serv-sip) ومستأجر فئة الصوت.

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: Async وEthernet وFastEthernet وLoopback وSerial (بما في ذلك Frame Relay) هي واجهات داخل تطبيق SIP.

إذا لم يتم تمكين الأمر bind ، فستظل طبقة IPv4 توفر أفضل عنوان محلي.

مثال: يقوم المثال التالي بإعداد الارتباط على شبكة SIP:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind control source-interface FastEthernet 0 

الأمر

الوصف

رشفة

يدخل وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

لتفعيل التكوينات الأساسية لـ Call-Home، استخدم الأمر call-home reporting في وضع التكوين العالمي.

تقرير الاتصال بالمنزل { مجهول | عنوان البريد الإلكتروني لجهة الاتصال } [ وكيل http { عنوان IPv4 | عنوان IPv6 | الاسم } المنفذ رقم المنفذ ]

مجهول

تمكين ملف تعريف Call-Home TAC لإرسال رسائل الأعطال والمخزون والاختبار فقط وإرسال الرسائل بشكل مجهول.

عنوان البريد الإلكتروني للاتصال عنوان البريد الإلكتروني

تمكين إمكانية إعداد التقارير الكاملة لخدمة Smart Call Home وإرسال رسالة مخزون كاملة من ملف تعريف Call-Home TAC إلى خادم Smart Call Home لبدء عملية التسجيل الكاملة.

http-proxy { عنوان ipv4 | عنوان ipv6 | الاسم }

يقوم بتكوين عنوان IPv4 أو IPv6 أو اسم الخادم. الحد الأقصى للطول هو 64 حرفًا.

يتيح لك خيار وكيل HTTP الاستفادة من خادم الوكيل الخاص بك لتخزين وتأمين اتصالات الإنترنت من أجهزتك.

المنفذ رقم المنفذ

يحدد رقم المنفذ. المدى هو من 1 إلى 65535.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تمكين ميزة Call-Home بنجاح إما في وضع التسجيل المجهول أو الكامل باستخدام أمر call-home reporting ، يتم إرسال رسالة مخزون. إذا تم تمكين Call-Home في وضع التسجيل الكامل، فسيتم إرسال رسالة مخزون كامل لوضع التسجيل الكامل. إذا تم تمكين ميزة الاتصال بالمنزل في الوضع المجهول، فسيتم إرسال رسالة مخزون مجهولة المصدر. لمزيد من المعلومات حول تفاصيل الرسالة، راجع أحداث وأوامر تشغيل مجموعة التنبيهات.

مثال: يتيح لك المثال التالي تمكين إمكانية إعداد التقارير الكاملة لخدمة Smart Call Home وإرسال رسالة مخزون كاملة:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

لتفعيل دعم Cisco Unified SRST والدخول إلى وضع تكوين call-manager-fallback، استخدم الأمر call-manager-fallback في وضع التكوين العام. لتعطيل دعم Cisco Unified SRST، استخدم النموذج no لهذا الأمر.

مدير المكالمات-البديل

لا خيار الرجوع إلى مدير المكالمات

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: التكوين العالمي

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية الدخول إلى وضع تكوين Call-manager-fallback:

 جهاز (تكوين) #  مدير المكالمات-العودة-للخلف جهاز (تكوين-سم-العودة-للخلف) # 

الأمر

الوصف

كور

يقوم بتكوين COR على نظراء الاتصال المرتبطين بأرقام الدليل.

لتفعيل التحقق من هوية الخادم أو العميل أو ثنائي الاتجاه لشهادة نظير أثناء مصافحة TLS، استخدم الأمر cn-san validate في وضع تكوين ملف تعريف فئة الصوت tls-profile. لتعطيل التحقق من هوية الشهادة، استخدم نموذج no من هذا الأمر.

cn-san التحقق من صحة { الخادم | العميل | ثنائي الاتجاه }

لا cn-san يتحقق من صحة { الخادم | العميل | ثنائي الاتجاه }

التحقق من صحة الخادم

تمكين التحقق من هوية الخادم من خلال حقول الاسم الشائع (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

التحقق من صحة العميل

تمكين التحقق من هوية العميل من خلال حقول CN وSAN في شهادة العميل أثناء اتصالات SIP/TLS على جانب الخادم.

التحقق من صحة الاتجاه الثنائي

يتيح التحقق من هوية العميل والخادم من خلال حقول CN-SAN.

الأمر الافتراضي: تم تعطيل التحقق من الهوية.

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم ربط التحقق من هوية الخادم باتصال إشارات آمن من خلال تكوينات إشارات التشفير العالمية وملف تعريف فئة الصوت tls .

تم تحسين الأمر ليشمل الكلمات الرئيسية client وbidirectional . يتيح خيار العميل للخادم التحقق من هوية العميل من خلال التحقق من أسماء مضيف CN وSAN المضمنة في الشهادة المقدمة مقابل قائمة موثوقة من FQDNs cn-san. سيتم إنشاء الاتصال فقط إذا تم العثور على تطابق. تُستخدم الآن أيضًا قائمة FQDNs الخاصة بـ cn-san للتحقق من صحة شهادة الخادم، بالإضافة إلى اسم مضيف هدف الجلسة. يتحقق خيار ثنائي الاتجاه من هوية النظير لكل من اتصالات العميل والخادم من خلال الجمع بين وضعي الخادم والعميل . بمجرد تكوين cn-san validate، يتم التحقق من صحة هوية شهادة النظير لكل اتصال TLS جديد.

يمكن ربط أمر voice class tls-profile tag بمستأجر voice-class. للتحقق من صحة CN-SAN لشهادة العميل، قم بتحديد قائمة بأسماء المضيفين والأنماط المسموح بها باستخدام الأمر cn-san tag san-name.

الأمثلة: يوضح المثال التالي كيفية تكوين ملف تعريف فئة الصوت tls-profile وربط وظيفة التحقق من هوية الخادم:

 Router(config)#voice class tls-profile 2 Router(config-class)#cn-san التحقق من صحة الخادم
 Router(config)#voice class tls-profile 3 Router(config-class)#cn-san التحقق من صحة العميل 
 Router(config)#voice class tls-profile 4 Router(config-class)#cn-san التحقق من صحة ثنائي الاتجاه

الأمر

الوصف

فئة الصوت ملف تعريف tls

يوفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

cn-san tag san-name

قائمة بأسماء CN-SAN المستخدمة للتحقق من صحة شهادة النظير لاتصالات TLS الواردة أو الصادرة.

لتكوين قائمة بأسماء النطاقات المؤهلة بالكامل (FQDN) للتحقق من صحتها وفقًا لشهادة النظير لاتصالات TLS الواردة أو الصادرة، استخدم الأمر cn-san في وضع تكوين ملف تعريف فئة الصوت tls. لحذف إدخال التحقق من صحة شهادة cn-san، استخدم النموذج no لهذا الأمر.

cn-san {1-10} fqdn

لا cn-san {1-10} fqdn

1-10

يحدد علامة إدخال قائمة FQDN cn-san .

تم تعيينه بالفعل

يحدد FQDN أو حرف بدل المجال في شكل *.domain-name.

الأمر الافتراضي: لم يتم تكوين أسماء cn-san.

وضع الأوامر: وضع تكوين ملف تعريف tls لفئة الصوت (config-class)

تحرير

تعديل

بوابة البقاء

Cisco IOS XE Dublin 17.12.1a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم تعيين FQDN المستخدم للتحقق من صحة شهادة الأقران إلى ملف تعريف TLS يحتوي على ما يصل إلى عشرة إدخالات cn-san . يجب أن يتطابق أحد هذه الإدخالات على الأقل مع FQDN في أي من حقول الاسم الشائع للشهادة (CN) أو اسم الموضوع البديل (SAN) قبل إنشاء اتصال TLS. لمطابقة أي مضيف مجال مستخدم في حقل CN أو SAN، قد يتم تكوين إدخال cn-san باستخدام حرف بدل المجال، في النموذج *.domain-name (على سبيل المثال *.cisco.com). لا يُسمح بأي استخدام آخر للرموز البدل.

بالنسبة لاتصالات الواردة، يتم استخدام القائمة للتحقق من صحة حقول CN وSAN في شهادة العميل. بالنسبة لاتصالات الصادرة، يتم استخدام القائمة مع اسم مضيف هدف الجلسة للتحقق من صحة حقول CN وSAN في شهادة الخادم.

يمكن أيضًا التحقق من شهادات الخادم عن طريق مطابقة اسم المجال المؤهل بالكامل لجلسة SIP مع حقل CN أو SAN.

مثال: يتيح المثال التالي أسماء cn-san عالميًا:

الجهاز(التكوين)# فئة الصوت tls-profile 1 الجهاز(فئة التكوين)# cn-san 2 *.webex.com  

الأمر

الوصف

فئة الصوت tls-profile

يوفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

لتحديد قائمة بترميزات الصوت المفضلة لاستخدامها على نظير الاتصال، استخدم الأمر codec preference في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، استخدم نموذج no لهذا الأمر.

ترميز تفضيل قيمة نوع الترميز

لا توجد قيمة تفضيلية لبرنامج الترميز نوع برنامج الترميز

قيمة

ترتيب الأفضلية؛ 1 هو الأكثر تفضيلاً و 14 هو الأقل تفضيلاً.

نوع الترميز

القيم الخاصة بالترميز المفضل هي كما يلي:

  • g711alaw —G.711 a-law 64,000 bps.

  • g711ulaw —G.711 mu-law 64000 bps.

  • opus —Opus يصل إلى 510 كيلوبت في الثانية.

الأمر الافتراضي: إذا لم يتم إدخال هذا الأمر، فلن يتم تحديد أنواع محددة من برامج الترميز مع التفضيل.

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد يتعين على أجهزة التوجيه الموجودة في الأطراف المقابلة لشبكة WAN التفاوض على اختيار برنامج الترميز لأقران الاتصال بالشبكة. يحدد الأمر codec preference ترتيب التفضيل لاختيار برنامج ترميز متفاوض عليه للاتصال. يوضح الجدول أدناه خيارات الحمولة الصوتية والقيم الافتراضية لبروتوكولات ترميز الصوت والحزم.

الجدول رقم 1. خيارات وإعدادات افتراضية للحمولة الصوتية لكل إطار

برنامج الترميز

البروتوكول

خيارات الحمولة الصوتية (بالبايت)

حمولة الصوت الافتراضية (بالبايت)

g711alaw g711ulaw

VoIP VoFR VoATM

80، 160 40 إلى 240 في مضاعفات 40 40 إلى 240 في مضاعفات 40

160 240 240

عمل فني

VoIP

المتغير

--

مثال: يوضح المثال التالي كيفية تكوين ملف تعريف الترميز:

 فئة الصوت ترميز 99 تفضيل الترميز 1 تفضيل الترميز opus 2 تفضيل الترميز g711ulaw 3 خروج g711alaw 

الأمر

الوصف

الصوت الفئة ترميز

يدخل إلى وضع تكوين فئة الصوت ويعين رقم علامة تعريف لفئة صوت الترميز.

لاستخدام منفذ المستمع العالمي لإرسال الطلبات عبر UDP، استخدم الأمر connection-reuse في وضع sip-ua أو وضع تكوين مستأجر فئة الصوت. لتعطيل هذا الأمر، استخدم نموذج no من هذا الأمر.

إعادة استخدام الاتصال { عبر المنفذ | النظام }

لا إعادة استخدام الاتصال { عبر المنفذ | النظام }

عبر المنفذ

يرسل الاستجابات إلى المنفذ الموجود عبر الرأس.

النظام

يحدد أن طلبات إعادة استخدام الاتصال تستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: تستخدم البوابة المحلية منفذ UDP مؤقتًا لإرسال الطلبات عبر UDP.

أوضاع الأوامر: تكوين SIP UA (config-sip-ua)، تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يؤدي تنفيذ هذا الأمر إلى تمكين استخدام منفذ المستمع لإرسال الطلبات عبر UDP. منفذ المستمع الافتراضي لـ SIP غير الآمن العادي هو 5060 وSIP الآمن هو 5061. قم بتكوين أمر listen-port [non-secure | secure] port في وضع تكوين خدمة الصوت voip > sip لتغيير منفذ UDP العالمي.

الأمثلة:

في وضع sip-ua:

 جهاز> تمكين جهاز# تكوين المحطة الطرفية جهاز(تكوين)# sip-ua جهاز(تكوين-sip-ua)# إعادة استخدام الاتصال عبر المنفذ

في وضع مستأجر فئة الصوت:

 جهاز> تمكين جهاز# تكوين المحطة الطرفية جهاز(تكوين)# مستأجر فئة الصوت 1 جهاز(فئة-تكوين)# إعادة استخدام الاتصال عبر المنفذ

الأمر

الوصف

منفذ الاستماع

تغييرات منفذ الاستماع UDP/TCP/TLS SIP.

لتغيير حصة وحدة المعالجة المركزية أو الوحدة المخصصة لتطبيق ما، استخدم الأمر cpu في وضع تكوين ملف تعريف موارد التطبيق المخصص. للرجوع إلى حصة وحدة المعالجة المركزية التي يوفرها التطبيق، استخدم نموذج no لهذا الأمر.

وحدة المعالج

لا وحدة وحدة

وحدة

حصة وحدة المعالجة المركزية التي سيتم تخصيصها لتطبيق. القيم الصالحة تتراوح من 0 إلى 20000.

الأمر الافتراضي: تعتمد وحدة المعالجة المركزية الافتراضية على النظام الأساسي.

وضع الأوامر: تكوين ملف تعريف موارد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: وحدة المعالجة المركزية هي الحد الأدنى لتخصيص وحدة المعالجة المركزية بواسطة التطبيق. يعتمد إجمالي وحدات وحدة المعالجة المركزية على وحدات وحدة المعالجة المركزية الطبيعية التي تم قياسها للجهاز المستهدف.

داخل كل حزمة تطبيق، يتم توفير ملف تعريف موارد خاص بالتطبيق يحدد حمل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الافتراضية (vCPUs) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات محددة في ملف تعريف الموارد المخصص.

يمكن تغيير الموارد المحجوزة المحددة في حزمة التطبيق عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد وحدة المعالجة المركزية والذاكرة ووحدة المعالجة المركزية الافتراضية فقط. لكي تسري تغييرات الموارد، أوقف التطبيق وألغ تنشيطه، ثم قم بتنشيطه وبدء تشغيله مرة أخرى.

تعتمد قيم الموارد على التطبيق، ويجب أن يضمن أي تعديل لهذه القيم إمكانية تشغيل التطبيق بشكل موثوق مع التغييرات.

مثال: يوضح المثال التالي كيفية تجاوز حصة وحدة المعالجة المركزية التي يوفرها التطبيق باستخدام ملف تعريف مورد مخصص:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

ملف تعريف التطبيق والمورد

يتجاوز ملف تعريف الموارد الذي يوفره التطبيق.

لتكوين بوابة إرسال متعدد تقسيم الوقت (TDM) لبروتوكول بدء جلسة Cisco IOS (SIP)، أو عنصر حدود Cisco Unified Border Element (Cisco UBE)، أو Cisco Unified Communications Manager Express (Cisco Unified CME) لإرسال رسالة تسجيل SIP عند وجودها في حالة التشغيل، استخدم الأمر credentials في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل بيانات اعتماد ملخص SIP، استخدم النموذج no لهذا الأمر.

بيانات الاعتماد { DHCP | الرقم الرقم اسم المستخدم اسم المستخدم } كلمة المرور { 0 | 6 | 7 } كلمة المرور النطاق النطاق

لا بيانات اعتماد { DHCP | رقم رقم اسم المستخدم اسم المستخدم } كلمة المرور { 0 | 6 | 7 } كلمة المرور المجال المجال

DHCP

(اختياري) يحدد بروتوكول تكوين المضيف الديناميكي (DHCP) الذي سيتم استخدامه لإرسال رسالة SIP.

رقم رقم

(اختياري) سلسلة تمثل المسجل الذي سيتم تسجيل جذع SIP لديه (يجب أن تتكون من أربعة أحرف على الأقل).

اسم المستخدم اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة (يجب أن تتكون من أربعة أحرف على الأقل). هذا الخيار صالح فقط عند تكوين مسجل محدد باستخدام الكلمة الأساسية number .

كلمة المرور

يحدد إعدادات كلمة المرور للمصادقة.

0

يحدد نوع التشفير كنص عادي (بدون تشفير).

6

يحدد تشفيرًا عكسيًا آمنًا لكلمات المرور باستخدام نوع 6 مخطط التشفير المتقدم (AES).

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير كمشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع التشفير، فستكون كلمة المرور بتنسيق نص عادي. يجب أن يكون السلسلة بين 4 و 128 حرفًا.

عالم عالم

(اختياري) سلسلة تمثل المجال الذي تنطبق عليه بيانات الاعتماد.

الأمر الافتراضي: تم تعطيل بيانات اعتماد ملخص SIP.

وضع الأوامر: تكوين SIP UA (config-sip-ua) وتكوين مستأجر فئة الصوت (config-class).

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين بيانات الاعتماد:

  • كلمة مرور واحدة فقط صالحة لجميع أسماء النطاقات. تؤدي كلمة المرور الجديدة التي تم تكوينها إلى استبدال أي كلمة مرور تم تكوينها مسبقًا.

  • سيتم عرض كلمة المرور دائمًا بتنسيق مشفر عند تكوين الأمر credentials واستخدام الأمر show running-config .

تشير الكلمة الأساسية dhcp في الأمر إلى أن الرقم الأساسي يتم الحصول عليه عبر DHCP وأن بوابة Cisco IOS SIP TDM أو Cisco UBE أو Cisco Unified CME التي تم تمكين الأمر عليها تستخدم هذا الرقم لتسجيل أو إلغاء تسجيل الرقم الأساسي المستلم.

من الضروري تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين الجاري تشغيله.

إذا قمت بتحديد نوع التشفير كـ 6 أو 7، فسيتم التحقق من كلمة المرور المدخلة مقابل تنسيق كلمة مرور صالح من النوع 6 أو 7 وحفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. تعتبر هذه كلمات المرور أكثر أمانًا نسبيًا. لن يتم عرض المفتاح الأساسي مطلقًا في التكوين. بدون معرفة المفتاح الأساسي، فإن كلمات المرور من النوع 6 غير قابلة للاستخدام. إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة بالنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، فلن يكون من الممكن فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل المصادقة للمكالمات والتسجيلات.

عند عمل نسخة احتياطية لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تفريغ المفتاح الأساسي. ومن ثم، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشترك مشفر، راجع تكوين مفتاح مشترك مشفر.

تحذير تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم قريبًا التخلص من كلمات المرور من النوع 7. الانتقال إلى نوع كلمة المرور المدعومة 6.

في YANG، لا يمكنك تكوين نفس اسم المستخدم عبر عالمين مختلفين.

مثال: يوضح المثال التالي كيفية تكوين بيانات اعتماد ملخص SIP باستخدام التنسيق المشفر:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# sip-ua جهاز التوجيه(config-sip-ua)# بيانات الاعتماد dhcp كلمة المرور 6 095FB01AA000401 realm example.com 

يوضح المثال التالي كيفية تعطيل بيانات اعتماد ملخص SIP حيث تم تحديد نوع التشفير:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# sip-ua جهاز التوجيه(config-sip-ua)# لا توجد بيانات اعتماد كلمة مرور dhcp 6 095FB01AA000401 realm example.com 

الأمر

الوصف

المصادقة (اتصال بالنظير)

تمكين مصادقة ملخص SIP على نظير الاتصال الفردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

المضيف المحلي

يقوم بتكوين الإعدادات العالمية لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد للرسائل الصادرة.

المُسجّل

يتيح لبوابات Cisco IOS SIP TDM تسجيل أرقام E.164 للهواتف FXS وEFXS وSCCP على وكيل SIP خارجي أو مسجل SIP.

فئة الصوت sip localhost

يقوم بتكوين الإعدادات لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد للرسائل الصادرة على نظير اتصال فردي، مع تجاوز الإعداد العالمي.

لتحديد التفضيل لمجموعة تشفير SRTP التي سيتم تقديمها بواسطة Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة، استخدم الأمر crypto في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، استخدم نموذج no لهذا الأمر.

تفضيلات التشفير مجموعة التشفير

لا تفضيلات التشفير مجموعة التشفير

التفضيل

يحدد التفضيل لمجموعة التشفير. يتراوح النطاق من 1 إلى 4، حيث 1 هو الأعلى.

مجموعة التشفير

يربط مجموعة التشفير بالتفضيل. يتم دعم مجموعات التشفير التالية:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

الأمر الافتراضي: إذا لم يتم تكوين هذا الأمر، فسيكون السلوك الافتراضي هو تقديم مجموعات srtp-cipher بالترتيب المفضل التالي:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

وضع الأوامر: فئة الصوت srtp-crypto (فئة التكوين)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا قمت بتغيير تفضيلات مجموعة التشفير التي تم تكوينها بالفعل، فسيتم استبدال التفضيلات.

مثال:

تحديد التفضيلات لمجموعات تشفير SRTP

فيما يلي مثال لتحديد التفضيل لمجموعات تشفير SRTP:

الجهاز> تمكين الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# فئة الصوت srtp-crypto 100 الجهاز(فئة التكوين)# تشفير 1 AEAD_AES_256_GCM الجهاز(فئة التكوين)# تشفير 2 AEAD_AES_128_GCM الجهاز(فئة التكوين)# تشفير 4 AES_CM_128_HMAC_SHA1_32

استبدال تفضيلات مجموعة التشفير

حدد تفضيلات مجموعة تشفير SRTP:

الجهاز> تمكين الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# فئة الصوت srtp-crypto 100 الجهاز(فئة التكوين)# تشفير 1 AEAD_AES_256_GCM الجهاز(فئة التكوين)# تشفير 2 AEAD_AES_128_GCM الجهاز(فئة التكوين)# تشفير 4 AES_CM_128_HMAC_SHA1_32

فيما يلي مقتطف من إخراج أمر show running-config الذي يوضح تفضيلات مجموعة التشفير:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

إذا كنت تريد تغيير التفضيل 4 إلى AES_CM_128_HMAC_SHA1_80، فقم بتنفيذ الأمر التالي:

 جهاز (فئة التكوين) # تشفير 4 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من إخراج أمر show running-config الذي يُظهر التغيير في مجموعة التشفير:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

إذا كنت تريد تغيير تفضيل AES_CM_128_HMAC_SHA1_80 إلى 3، فقم بتنفيذ الأوامر التالية:

 جهاز (فئة التكوين) # لا تشفير 4 جهاز (فئة التكوين) # تشفير 3 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من إخراج أمر show running-config الذي يوضح استبدال تفضيلات مجموعة التشفير:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

الأمر

الوصف

srtp-crypto

يقوم بتعيين قائمة تفضيلات اختيار مجموعة التشفير التي تم تكوينها مسبقًا على مستوى العالم أو إلى مستأجر فئة الصوت.

فئة الصوت sip srtp-crypto

يدخل وضع تكوين فئة الصوت ويعين علامة تعريف لفئة صوت srtp-crypto.

عرض مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

عرض sip-ua srtp

يعرض معلومات حول بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) ووكيل المستخدم (UA) وبروتوكول بدء الجلسة (SIP).

لتوليد أزواج مفاتيح Rivest وShamir وAdelman (RSA)، استخدم الأمر crypto key generate rsa في وضع التكوين العالمي.

مفتاح التشفير يولد rsa [ { مفاتيح عامة | مفاتيح الاستخدام | التوقيع | التشفير } ] [ التسمية تسمية المفتاح ] [ قابل للتصدير ] [ وحدة حجم وحدة ] [ مساحة التخزين اسم الجهاز : ] [ التكرار على اسم الجهاز : ]

المفاتيح العامة

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح للأغراض العامة، وهو الإعداد الافتراضي.

مفاتيح الاستخدام

(اختياري) يحدد أنه سيتم إنشاء زوجين من مفاتيح الاستخدام الخاص RSA، زوج تشفير واحد وزوج توقيع واحد.

إمضاء

(اختياري) يحدد أن المفتاح العام RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتوقيع.

التشفير

(اختياري) يحدد أن المفتاح العمومي RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتشفير.

التسمية التسمية الرئيسية

(اختياري) يحدد الاسم الذي سيتم استخدامه لزوج مفاتيح RSA عند تصديره.

إذا لم يتم تحديد تسمية المفتاح، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN) الخاص بالموجه.

قابلة للتصدير

(اختياري) يحدد أنه يمكن تصدير زوج مفاتيح RSA إلى جهاز Cisco آخر، مثل جهاز التوجيه.

وحدة القياس وحدة القياس-الحجم

(اختياري) يحدد حجم IP لوحدة المفتاح.

بشكل افتراضي، تكون وحدة مفتاح هيئة التصديق (CA) 1024 بت. إن وحدتنا الموصى بها لمفتاح CA هي 2048 بت. يتراوح نطاق معامل مفتاح CA من 350 إلى 4096 بت.

التخزين اسم الجهاز :

(اختياري) يحدد موقع تخزين المفتاح. يأتي اسم جهاز التخزين متبوعًا بعلامة النقطتين (:).

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح مع سلطة التصديق الاحتياطية.

على اسم الجهاز :

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح RSA على الجهاز المحدد، بما في ذلك رمز الناقل التسلسلي العالمي (USB)، أو القرص المحلي، أو NVRAM. يأتي اسم الجهاز متبوعا بعلامة النقطتين (:).

يجب أن تكون المفاتيح التي تم إنشاؤها على رمز USB 2048 بت أو أقل.

الأمر الافتراضي: أزواج مفاتيح RSA غير موجودة.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر crypto key generate rsa لإنشاء أزواج مفاتيح RSA لجهاز Cisco الخاص بك (مثل جهاز التوجيه).

يتم إنشاء مفاتيح RSA في أزواج - مفتاح RSA عام واحد ومفتاح RSA خاص واحد.

إذا كان جهاز التوجيه الخاص بك يحتوي بالفعل على مفاتيح RSA عند إصدار هذا الأمر، فسيتم تحذيرك ومطالبتك باستبدال المفاتيح الموجودة بمفاتيح جديدة.

لا يتم حفظ الأمر crypto key generate rsa في تكوين جهاز التوجيه؛ ومع ذلك، يتم حفظ مفاتيح RSA التي تم إنشاؤها بواسطة هذا الأمر في التكوين الخاص في NVRAM (الذي لا يتم عرضه للمستخدم مطلقًا أو نسخه احتياطيًا إلى جهاز آخر) في المرة التالية التي يتم فيها كتابة التكوين إلى NVRAM.

  • مفاتيح الاستخدام الخاص: إذا قمت بإنشاء مفاتيح للاستخدام الخاص، فسيتم إنشاء زوجين من مفاتيح RSA. سيتم استخدام زوج واحد مع أي سياسة تبادل مفاتيح الإنترنت (IKE) التي تحدد توقيعات RSA كطريقة للمصادقة، وسيتم استخدام الزوج الآخر مع أي سياسة IKE التي تحدد مفاتيح RSA المشفرة كطريقة للمصادقة.

    يتم استخدام CA فقط مع سياسات IKE التي تحدد توقيعات RSA، وليس مع سياسات IKE التي تحدد الرموز العشوائية المشفرة باستخدام RSA. (ومع ذلك، يمكنك تحديد أكثر من سياسة IKE واحدة والحصول على توقيعات RSA محددة في سياسة واحدة ورموز عشوائية مشفرة بواسطة RSA في سياسة أخرى.)

    إذا كنت تخطط لاستخدام كلا النوعين من طرق مصادقة RSA في سياسات IKE الخاصة بك، فقد تفضل إنشاء مفاتيح للاستخدام الخاص. مع مفاتيح الاستخدام الخاص، لا يتم عرض كل مفتاح بشكل غير ضروري. (بدون مفاتيح الاستخدام الخاصة، يتم استخدام مفتاح واحد لكلا طريقتي المصادقة، مما يزيد من تعرض هذا المفتاح).

  • مفاتيح الأغراض العامة: إذا قمت بإنشاء مفاتيح للأغراض العامة، فسيتم إنشاء زوج واحد فقط من مفاتيح RSA. سيتم استخدام هذا الزوج مع سياسات IKE التي تحدد إما توقيعات RSA أو مفاتيح RSA المشفرة. لذلك، قد يتم استخدام زوج المفاتيح للأغراض العامة بشكل أكثر تكرارًا من زوج المفاتيح للاستخدام الخاص.

  • أزواج المفاتيح المسماة: إذا قمت بإنشاء زوج مفاتيح مسمى باستخدام وسيطة تسمية المفتاح، فيجب عليك أيضًا تحديد الكلمة الأساسية usage-keys أو الكلمة الأساسية general-keys . تتيح لك أزواج المفاتيح المسماة الحصول على أزواج مفاتيح RSA متعددة، مما يتيح لبرنامج Cisco IOS الاحتفاظ بزوج مفاتيح مختلف لكل شهادة هوية.

  • طول المعامل: عند إنشاء مفاتيح RSA، سيُطلب منك إدخال طول الوحدة. كلما كان معامل الأمان أطول، كلما كان الأمان أقوى. ومع ذلك، تستغرق الوحدات النمطية الأطول وقتًا أطول في الإنشاء (راجع الجدول أدناه لمعرفة أوقات العينة) وتستغرق وقتًا أطول في الاستخدام.

    الجدول رقم 2. أوقات العينة حسب طول الوحدة لإنشاء مفاتيح RSA

    جهاز التوجيه

    360 بت

    512 بت

    1024 بت

    2048 بت (الحد الأقصى)

    سيسكو 2500

    11 ثانية

    20 ثانية

    4 دقائق و 38 ثانية

    أكثر من ساعة

    سيسكو 4700

    أقل من ثانية واحدة

    1 ثانية

    4 ثواني

    50 ثانية

    لا يدعم برنامج Cisco IOS وحدات معالجة أكبر من 4096 بت. لا ينصح عادةً باستخدام طول أقل من 512 بت. في بعض المواقف، قد لا تعمل معامل التعديل الأقصر بشكل صحيح مع IKE، لذا نوصي باستخدام معامل تعديل أدنى يبلغ 2048 بت.

    قد يتم تطبيق قيود إضافية عند إنشاء مفاتيح RSA بواسطة أجهزة تشفير. على سبيل المثال، عندما يتم إنشاء مفاتيح RSA بواسطة محول منفذ خدمات VPN من Cisco (VSPA)، يجب أن تكون وحدة مفتاح RSA 384 بت على الأقل ويجب أن تكون مضاعفًا لـ 64.

  • تحديد موقع تخزين لمفاتيح RSA: عند إصدار أمر crypto key generate rsa مع storage devicename : باستخدام الكلمة الأساسية والحجة، سيتم تخزين مفاتيح RSA على الجهاز المحدد. سيحل هذا الموقع محل أي إعدادات أمر تخزين مفتاح التشفير .

  • تحديد جهاز لتوليد مفتاح RSA: يمكنك تحديد الجهاز الذي يتم إنشاء مفاتيح RSA عليه. تتضمن الأجهزة المدعومة NVRAM والأقراص المحلية ورموز USB. إذا كان جهاز التوجيه الخاص بك يحتوي على رمز USB مُهيأ ومتاح، فيمكن استخدام رمز USB كجهاز تشفير بالإضافة إلى جهاز تخزين. يسمح استخدام رمز USB كجهاز تشفير بإجراء عمليات RSA مثل إنشاء المفتاح والتوقيع ومصادقة بيانات الاعتماد على الرمز. المفتاح الخاص لا يخرج أبدًا من رمز USB ولا يمكن تصديره. المفتاح العام قابل للتصدير.

    يمكن إنشاء مفاتيح RSA على رمز USB مُهيأ ومتاح، عن طريق استخدام على اسم الجهاز : الكلمة الرئيسية والحجة. يتم حفظ المفاتيح الموجودة على رمز USB في وحدة تخزين الرمز الدائم عند إنشائها. عدد المفاتيح التي يمكن إنشاؤها على رمز USB يقتصر على المساحة المتوفرة. إذا حاولت إنشاء مفاتيح على رمز USB وكانت ممتلئة، فستتلقى الرسالة التالية:

    % خطأ في توليد المفاتيح: لا توجد موارد متاحة 

    سيؤدي حذف المفتاح إلى إزالة المفاتيح المخزنة على الرمز من التخزين الدائم على الفور. (يتم حفظ المفاتيح التي لا توجد على رمز مميز في مواقع تخزين غير مميزة أو حذفها منها عند إصدار الأمر copy أو أمر مشابه).

  • تحديد إنشاء التكرار الرئيسي لـ RSA على جهاز: يمكنك تحديد التكرار للمفاتيح الموجودة فقط إذا كانت قابلة للتصدير.

مثال: يقوم المثال التالي بإنشاء زوج مفاتيح RSA عام الاستخدام بطول 1024 بت على رمز USB يحمل العلامة "ms2" مع عرض رسائل تصحيح أخطاء محرك التشفير:

Device(config)# يُنشئ مفتاح التشفير تسمية RSA ms2 modulus 2048 على usbtoken0: سيكون اسم المفاتيح: ms2 % حجم وحدة المفتاح هو 2048 بت % إنشاء مفاتيح RSA 1024 بت، والمفاتيح ستكون على شكل رمز مميز، وغير قابلة للتصدير...  7 يناير 02:41:40.895: crypto_engine: إنشاء زوج مفاتيح عام/خاص [موافق] 7 يناير 02:44:09.623: crypto_engine: إنشاء التوقيع 7 يناير 02:44:10.467: crypto_engine: التحقق من التوقيع 07/01/02 02:44:10.467: محرك التشفير0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 7 يناير 02:44:10.467: محرك التشفير0: فك تشفير_ISA_RSA_PUB_(hw)(ipsec)

الآن، يمكن استخدام مفاتيح الرمز المميزة التي تحمل علامة "ms2" للتسجيل.

يقوم المثال التالي بإنشاء مفاتيح RSA ذات الاستخدام الخاص:

Device(config)# crypto key generate rsa usage-keys سيكون اسم المفاتيح: myrouter.example.com اختر حجم وحدة المفتاح في النطاق من 360 إلى 2048 لمفاتيح التوقيع الخاصة بك. قد يستغرق اختيار وحدة مفتاح أكبر من 512 بضع دقائق. كم عدد البتات في modulus[512]؟  توليد مفاتيح RSA.... [نعم]. اختر حجم وحدة المفتاح في النطاق من 360 إلى 2048 لمفاتيح التشفير الخاصة بك. قد يستغرق اختيار وحدة مفتاح أكبر من 512 بضع دقائق. كم عدد البتات في modulus[512]؟  توليد مفاتيح RSA.... [نعم].

يقوم المثال التالي بإنشاء مفاتيح RSA للأغراض العامة:

Device(config)# crypto key generate rsa general-keys سيكون اسم المفاتيح: myrouter.example.com اختر حجم وحدة المفتاح في النطاق من 360 إلى 2048 لمفاتيح الأغراض العامة الخاصة بك. قد يستغرق اختيار وحدة مفتاح أكبر من 512 بضع دقائق. كم عدد البتات في modulus[512]؟  توليد مفاتيح RSA.... [نعم].

يقوم المثال التالي بإنشاء زوج مفاتيح RSA للأغراض العامة "exampleCAkeys":

مفتاح التشفير توليد مفاتيح عامة RSA تسمية مثال CAkeys نقطة ثقة تشفير CA مثال CAkeys تسجيل عنوان URL http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair مثال CAkeys 1024 1024

يحدد المثال التالي موقع تخزين مفتاح RSA الخاص بـ "usbtoken0:" لـ "tokenkey1":

مفتاح التشفير توليد مفاتيح عامة rsa تسمية رمز المفتاح 1 تخزين usbtoken0:

يوضح المثال التالي الكلمة الرئيسية redundancy :

Device(config)# مفتاح التشفير يولد تسمية RSA MYKEYS التكرار

سيكون اسم المفاتيح: ماي كيز

اختر حجم وحدة المفتاح في النطاق من 360 إلى 2048 لمفاتيحك للأغراض العامة. قد يستغرق اختيار وحدة مفتاح أكبر من 512 بضع دقائق.

كم عدد البتات في الوحدة النمطية [512]:

% يتم إنشاء مفاتيح RSA ذات 512 بت، وستكون المفاتيح غير قابلة للتصدير مع التكرار...[موافق]

الأمر

الوصف

نسخ

نسخ أي ملف من المصدر إلى الوجهة، استخدم أمر النسخ في وضع EXEC المميز.

تخزين مفتاح التشفير

تعيين موقع التخزين الافتراضي لأزواج مفاتيح RSA.

محرك تشفير التصحيح

يعرض رسائل التصحيح حول محركات التشفير.

اسم المضيف

يحدد أو يعدل اسم المضيف لخادم الشبكة.

اسم نطاق IP

يقوم بتعريف اسم المجال الافتراضي لاستكمال أسماء المضيفين غير المؤهلة (الأسماء التي لا تحتوي على اسم مجال منقط عشري).

إظهار مفتاح التشفير mypubkey rsa

يعرض مفاتيح RSA العامة لجهاز التوجيه الخاص بك.

عرض شهادات PKI المشفرة

يعرض معلومات حول شهادة PKI الخاصة بك، والهيئة المصدقة، وأي شهادات هيئة تسجيل.

للتحقق من صحة هيئة التصديق (CA) (عن طريق الحصول على شهادة هيئة التصديق)، استخدم الأمر crypto pki authenticate في وضع التكوين العالمي.

crypto pki مصادقة الاسم

الاسم

اسم CA. هذا هو نفس الاسم المستخدم عندما تم إعلان CA باستخدام الأمر cryptocaidentity .

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: هذا الأمر مطلوب عند تكوين دعم CA في البداية على جهاز التوجيه الخاص بك.

يقوم هذا الأمر بمصادقة سلطة التصديق على جهاز التوجيه الخاص بك عن طريق الحصول على شهادة موقعة ذاتيًا من سلطة التصديق والتي تحتوي على المفتاح العام لسلطة التصديق. نظرًا لأن سلطة التصديق توقع شهادتها الخاصة، فيجب عليك مصادقة المفتاح العام لسلطة التصديق يدويًا عن طريق الاتصال بمسؤول سلطة التصديق عند إدخال هذا الأمر.

إذا كنت تستخدم وضع إعلانات جهاز التوجيه (RA) (باستخدام الأمر enrollment ) عند إصدار الأمر crypto pki authenticate ، فسيتم إرجاع شهادات التوقيع والتشفير الخاصة بسلطة التسجيل من سلطة التصديق وشهادة سلطة التصديق.

لم يتم حفظ هذا الأمر في تكوين جهاز التوجيه. ومع ذلك، يتم حفظ المفاتيح العامة المضمنة في شهادات CA (وRA) المستلمة في التكوين كجزء من سجل المفتاح العام Rivest, Shamir, and Adelman (RSA) (يسمى "سلسلة المفاتيح العامة RSA").

إذا لم تستجب سلطة التصديق خلال فترة زمنية محددة بعد إصدار هذا الأمر، فسيتم إرجاع عنصر التحكم في المحطة الطرفية حتى يظل متاحًا. إذا حدث هذا، يجب عليك إعادة إدخال الأمر. لن يتعرف برنامج Cisco IOS على تواريخ انتهاء صلاحية شهادة CA المحددة لما بعد عام 2049. إذا تم تعيين فترة صلاحية شهادة CA لتنتهي بعد عام 2049، فسيتم عرض رسالة الخطأ التالية عند محاولة المصادقة مع خادم CA: خطأ في استرداد الشهادة: سلسلة غير مكتملة إذا تلقيت رسالة خطأ مشابهة لهذه، فتحقق من تاريخ انتهاء صلاحية شهادة CA الخاصة بك. إذا تم تعيين تاريخ انتهاء صلاحية شهادة CA الخاصة بك بعد عام 2049، فيجب عليك تقليل تاريخ انتهاء الصلاحية بعام أو أكثر.

مثال: في المثال التالي، يطلب جهاز التوجيه شهادة CA. ترسل سلطة التصديق شهادتها ويطالب جهاز التوجيه المسؤول بالتحقق من شهادة سلطة التصديق من خلال التحقق من بصمة شهادة سلطة التصديق. يمكن لمسؤول CA أيضًا عرض بصمة شهادة CA، لذا يجب عليك مقارنة ما يراه مسؤول CA بما يعرضه جهاز التوجيه على الشاشة. إذا كانت بصمة الإصبع الموجودة على شاشة جهاز التوجيه تتطابق مع بصمة الإصبع التي شاهدها مسؤول CA، فيجب عليك قبول الشهادة على أنها صالحة.

 Router(config)# crypto pki authenticate myca تحتوي الشهادة على السمات التالية: بصمة: 0123 4567 89AB CDEF 0123 هل تقبل هذه الشهادة؟ [نعم/لا] y#

الأمر

الوصف

تصحيح أخطاء معاملات pki التشفيرية

يعرض رسائل تصحيح الأخطاء لتتبع التفاعل (نوع الرسالة) بين سلطة التصديق والموجه.

التسجيل

يقوم بتحديد معلمات التسجيل الخاصة بالسلطة التصديقية الخاصة بك.

إظهار شهادات pki التشفيرية

يعرض معلومات حول شهادتك، وشهادة سلطة التصديق (CA)، وأي شهادات RA.

لاستيراد شهادة يدويًا عبر TFTP أو عن طريق النسخ واللصق في المحطة الطرفية، استخدم الأمر crypto pki import في وضع التكوين العالمي.

crypto pki استيراد الاسم الشهادة

الاسم الشهادة

اسم هيئة التصديق (CA). هذا الاسم هو نفس الاسم المستخدم عندما تم إعلان CA باستخدام الأمر crypto pki trustpoint .

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب عليك إدخال أمر استيراد crypto pki مرتين إذا تم استخدام مفاتيح الاستخدام (مفاتيح التوقيع والتشفير). عند إدخال الأمر لأول مرة، يتم لصق إحدى الشهادات في جهاز التوجيه؛ وعند إدخال الأمر للمرة الثانية، يتم لصق الشهادة الأخرى في جهاز التوجيه. (لا يهم أي شهادة يتم لصقها أولاً.)

مثال: يوضح المثال التالي كيفية استيراد شهادة عبر القص واللصق. في هذا المثال، نقطة ثقة CA هي "MS".

 نقطة ثقة crypto pki، محطة تسجيل MS، مصادقة crypto pki، MS! تسجيل crypto pki، استيراد crypto pki، شهادة MS 

الأمر

الوصف

تشفير pki نقطة ثقة

يعلن عن CA الذي يجب على جهاز التوجيه الخاص بك استخدامه.

التسجيل

يقوم بتحديد معلمات التسجيل الخاصة بالسلطة التصديقية الخاصة بك.

محطة التسجيل

يحدد تسجيل الشهادة عن طريق القص واللصق اليدوي.

لإعلان نقطة الثقة التي يجب أن يستخدمها جهاز التوجيه الخاص بك، استخدم الأمر crypto pki trustpoint في وضع التكوين العالمي. لحذف جميع معلومات الهوية والشهادات المرتبطة بنقطة الثقة، استخدم النموذج no لهذا الأمر.

crypto pki نقطة الثقة الاسم التكرار

لا اسم pki نقطة ثقة التشفير تكرار

الاسم

إنشاء اسم لنقطة الثقة. (إذا كنت قد أعلنت عن نقطة الثقة مسبقًا وتريد فقط تحديث خصائصها، فحدد الاسم الذي قمت بإنشائه مسبقًا.)

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح، وأي شهادات مرتبطة به، مع هيئة الشهادات الاحتياطية (CA).

الأمر الافتراضي: لن يتعرف جهاز التوجيه الخاص بك على أي نقاط ثقة حتى تقوم بإعلان نقطة ثقة باستخدام هذا الأمر. يستخدم جهاز التوجيه الخاص بك معرفات فريدة أثناء الاتصال بخوادم بروتوكول حالة الشهادة عبر الإنترنت (OCSP)، كما هو مُهيأ في شبكتك.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

إعلان نقاط الثقة

استخدم الأمر crypto pki trustpoint للإعلان عن نقطة ثقة، والتي يمكن أن تكون سلطة شهادة جذرية موقعة ذاتيًا (CA) أو سلطة شهادة فرعية. يؤدي إصدار الأمر crypto pki trustpoint إلى وضعك في وضع تكوين ca-trustpoint.

يمكنك تحديد خصائص نقطة الثقة باستخدام الأوامر الفرعية التالية:

  • crl —استعلام عن قائمة إلغاء الشهادات (CRL) للتأكد من عدم إلغاء شهادة النظير.

  • default (ca-trustpoint) —إعادة تعيين قيمة الأوامر الفرعية لوضع تكوين ca-trustpoint إلى قيمها الافتراضية.

  • التسجيل —يحدد معلمات التسجيل (اختياري).

  • التسجيل http-proxy —يقوم بالوصول إلى CA عبر HTTP من خلال خادم الوكيل.

  • enrollment selfsigned —يحدد التسجيل الموقّع ذاتيًا (اختياري).

  • match certificate —يربط قائمة التحكم في الوصول (ACL) المستندة إلى الشهادة والمحددة باستخدام الأمر crypto ca certificate map .

  • ocsp disable-nonce —يحدد أن جهاز التوجيه الخاص بك لن يرسل معرفات فريدة، أو nonces، أثناء اتصالات OCSP.

  • أساسي —يعين نقطة ثقة محددة كنقطة ثقة أساسية لجهاز التوجيه.

  • الجذر - يحدد TFTP للحصول على شهادة CA ويحدد اسمًا للخادم واسمًا للملف الذي سيخزن شهادة CA.

تحديد استخدام المعرفات الفريدة

عند استخدام OCSP كطريقة إلغاء، يتم إرسال معرفات فريدة أو nonces بشكل افتراضي أثناء الاتصالات بين النظراء وخادم OCSP. يتيح استخدام معرفات فريدة أثناء اتصالات خادم OCSP إمكانية إجراء اتصالات أكثر أمانًا وموثوقية. ومع ذلك، لا تدعم جميع خوادم OCSP استخدام أطقم الأسنان الفريدة، راجع دليل OCSP الخاص بك للحصول على مزيد من المعلومات. لتعطيل استخدام المعرفات الفريدة أثناء اتصالات OCSP، استخدم الأمر الفرعي ocsp disable-nonce .

مثال: يوضح المثال التالي كيفية إعلان CA باسم ka وتحديد معلمات التسجيل وCRL:

 نقطة ثقة التشفير pki ka  رابط التسجيل http://kahului:80 

يوضح المثال التالي قائمة التحكم في الوصول المستندة إلى الشهادة مع تسمية المجموعة المحددة في الأمر crypto pki certificate map والمضمنة في الأمر الفرعي match certificate من الأمر crypto pki trustpoint :

 مطابقة شهادة pki المشفرة للمجموعة 10  اسم الموضوع co ou=WAN  اسم الموضوع co o=Cisco ! نقطة ثقة pki المشفرة pki1  مطابقة مجموعة الشهادات 

يوضح المثال التالي شهادة ذاتية التوقيع تم تعيينها لنقطة ثقة تسمى local باستخدام الأمر الفرعي registration selfsigned من أمر crypto pki trustpoint:

 نقطة ثقة PKI المشفرة المحلية  التسجيل ذاتي التوقيع 

يوضح المثال التالي تعطيل المعرف الفريد لاتصالات OCSP لنقطة ثقة تم إنشاؤها مسبقًا باسم ts:

 نقطة ثقة pki المشفرة ts   تعطيل ocsp-nonce 

يوضح المثال التالي الكلمة الأساسية redundancy المحددة في الأمر crypto pki trustpoint :

 Router(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

الأمر

الوصف

سي آر إل

يستعلم عن CRL للتأكد من أن شهادة النظير لم يتم إلغاؤها.

افتراضي (ca-trustpoint)

إعادة تعيين قيمة الأمر الفرعي لتكوين ca-trustpoint إلى القيمة الافتراضية.

التسجيل

يقوم بتحديد معلمات التسجيل الخاصة بالسلطة التصديقية الخاصة بك.

التسجيل http-proxy

يتم الوصول إلى CA عبر HTTP من خلال خادم الوكيل.

أساسي

تعيين نقطة ثقة محددة كنقطة ثقة أساسية لجهاز التوجيه.

جذر

يحصل على شهادة CA عبر TFTP.

لاستيراد (تنزيل) حزمة شهادة هيئة التصديق (CA) يدويًا إلى مجموعة ثقة البنية التحتية للمفتاح العام (PKI) لتحديث أو استبدال مجموعة CA الحالية، استخدم الأمر crypto pki trustpool import في وضع التكوين العالمي. لإزالة أي من المعلمات التي تم تكوينها، استخدم نموذج no لهذا الأمر.

crypto pki trustpool import clean [ terminal | url url ]

لا تشفير pki مجموعة ثقة استيراد نظيف [ محطة | عنوان URL عنوان URL ]

ينظف

يقوم بتحديد إزالة شهادات مجموعة الثقة PKI التي تم تنزيلها قبل تنزيل الشهادات الجديدة. استخدم الكلمة الأساسية الاختيارية terminal لإزالة إعداد المحطة الطرفية لحزمة شهادة CA الموجودة أو الكلمة الأساسية url والوسيطة url لإزالة إعداد نظام ملفات URL.

صالة

يقوم بتحديد استيراد حزمة شهادة CA من خلال المحطة الطرفية (القص واللصق) بتنسيق Privacy Enhanced Mail (PEM).

عنوان عنوان

يحدد استيراد مجموعة شهادات CA من خلال عنوان URL.

الأمر الافتراضي: تم تمكين ميزة مجموعة الثقة PKI. يستخدم جهاز التوجيه حزمة شهادة CA المضمنة في مجموعة ثقة PKI، والتي يتم تحديثها تلقائيًا من Cisco.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

إن التهديدات الأمنية، فضلاً عن تقنيات التشفير التي تساعد في الحماية ضدها، تتغير باستمرار. لمزيد من المعلومات حول أحدث توصيات Cisco التشفيرية، راجع الورقة البيضاء التشفير من الجيل التالي (NGE).

يتم تحديث شهادات مجموعة الثقة PKI تلقائيًا من Cisco. عندما لا تكون شهادات مجموعة ثقة PKI محدثة، استخدم الأمر crypto pki trustpool import لتحديثها من موقع آخر.

تحدد وسيطة url أو تغير نظام ملفات URL الخاص بـ CA. يوضح الجدول أدناه أنظمة ملفات URL المتوفرة.

الجدول رقم 3. أنظمة ملفات URL

نظام الملفات

الوصف

أرشيف:

الاستيراد من نظام ملفات الأرشيف.

CNS:

الاستيراد من نظام ملفات Cluster Namespace (CNS).

القرص0:

الاستيراد من نظام الملفات disc0.

القرص 1:

الاستيراد من نظام الملفات disc1.

ftp:

الاستيراد من نظام ملفات FTP.

http:

الاستيراد من نظام الملفات HTTP. يجب أن يكون عنوان URL بالتنسيقات التالية:

  • http://CAname:80، حيث CAname هو نظام اسم المجال (DNS)

  • http://عنوان ipv4:80. على سبيل المثال: ⁦http://10.10.10.1:80.⁩

  • http://[ipv6-address]:80. على سبيل المثال: http://[2001:DB8:1:1::1]:80. عنوان IPv6 موجود في النظام السداسي عشري ويجب وضعه بين قوسين في عنوان URL.

https:

الاستيراد من نظام الملفات HTTPS. يجب أن يستخدم عنوان URL نفس التنسيقات مثل HTTP: تنسيقات نظام الملفات.

باطل:

الاستيراد من نظام الملفات الفارغ.

nvram:

الاستيراد من نظام ملفات NVRAM.

عربة أطفال:

الاستيراد من نظام ملفات ذاكرة الوصول العشوائي للمعلمات (PRAM).

ر.س.ب:

الاستيراد من نظام ملفات بروتوكول النسخ عن بعد (rcp).

إس سي بي:

الاستيراد من نظام ملفات بروتوكول النسخ الآمن (scp).

snmp:

الاستيراد من بروتوكول إدارة الشبكة البسيط (SNMP).

نظام:

الاستيراد من نظام ملفات النظام.

قطران:

الاستيراد من نظام ملفات UNIX tar.

tftp:

الاستيراد من نظام الملفات TFTP.

يجب أن يكون عنوان URL في المصدر: tftp://CAname/مواصفات الملف.

تمبسي:

الاستيراد من نظام ملفات Cisco IOS tmpsys.

يونيكس:

الاستيراد من نظام ملفات UNIX.

إكس مودم:

الاستيراد من نظام بروتوكول نقل الملفات البسيط xmodem.

ymodem:

الاستيراد من نظام بروتوكول نقل الملفات البسيط ymodem.

مثال: يوضح المثال التالي كيفية إزالة جميع شهادات CA الموجودة في مجموعة ثقة PKI التي تم تنزيلها ثم تحديث شهادات CA الموجودة في مجموعة ثقة PKI عن طريق تنزيل مجموعة شهادات CA جديدة:

جهاز التوجيه (التكوين) # استيراد مجموعة الثقة pki المشفرة النظيفة جهاز التوجيه (التكوين) # استيراد مجموعة الثقة pki المشفرة ⁦http://www.cisco.com/security/pki/trs/ios.p7b⁩

يوضح المثال التالي كيفية تحديث شهادات CA في مجموعة ثقة PKI من خلال تنزيل مجموعة شهادات CA جديدة دون إزالة جميع شهادات CA الموجودة في مجموعة ثقة PKI التي تم تنزيلها:

Router(config)# عنوان URL لاستيراد مجموعة الثقة pki المشفرة ⁦http://www.cisco.com/security/pki/trs/ios.p7b⁩

الأمر

الوصف

رابط الكابندلي

يقوم بتكوين عنوان URL الذي يتم من خلاله تنزيل حزمة CA الخاصة بمجموعة الثقة PKI.

التحقق من صحة السلسلة

تمكين التحقق من صحة السلسلة من شهادة النظير إلى شهادة CA الجذر في مجموعة ثقة PKI.

سي آر إل

يقوم بتحديد خيارات استعلام قائمة إلغاء الشهادات (CRL) والذاكرة المؤقتة لمجموعة ثقة PKI.

سياسة مجموعة الثقة الخاصة بالبنية التحتية للمفتاح العام للعمليات المشفرة

يقوم بتكوين معلمات سياسة مجموعة الثقة PKI.

الافتراضي

إعادة تعيين قيمة أمر تكوين ca-trustpool إلى القيمة الافتراضية.

مباراة

تمكين استخدام خرائط الشهادات لمجموعة الثقة PKI.

او سي بي

يحدد إعدادات OCSP لمجموعة الثقة PKI.

التحقق من الإلغاء

يقوم بتعطيل التحقق من الإلغاء عند استخدام سياسة مجموعة ثقة PKI.

عرض

يعرض سياسة مجموعة ثقة PKI الخاصة بالموجه في وضع تكوين ca-trustpool.

إظهار مجموعة الثقة الخاصة بالبنية التحتية للتشفير

يعرض شهادات مجموعة ثقة PKI الخاصة بالموجه ويعرض بشكل اختياري سياسة مجموعة ثقة PKI.

واجهة المصدر

يقوم بتحديد واجهة المصدر التي سيتم استخدامها لاسترجاع CRL، أو حالة OCSP، أو تنزيل مجموعة شهادات CA لمجموعة الثقة PKI.

خزن

يقوم بتحديد موقع نظام الملفات حيث يتم تخزين شهادات مجموعة الثقة PKI على جهاز التوجيه.

في آر إف

يقوم بتحديد مثيل VRF الذي سيتم استخدامه لاسترجاع CRL.

لتحديد كلمة المفتاح والحجة trustpoint trustpoint-name المستخدمة أثناء مصافحة أمان طبقة النقل (TLS) التي تتوافق مع عنوان الجهاز البعيد، استخدم الأمر crypto signaling في وضع تكوين وكيل مستخدم SIP (UA). لإعادة التعيين إلى سلسلة trustpoint الافتراضية، استخدم نموذج no لهذا الأمر.

إشارات التشفير { افتراضي | العنوان البعيد عنوان IP قناع الشبكة الفرعية } [ ملف تعريف TLS العلامة | نقطة الثقة اسم نقطة الثقة ] [ تحقق cn-san الخادم ] [ بروتوكول VTP للعميل اسم نقطة الثقة ] [ تشفير ecdsa | حجم المنحنى 384 | تشفير صارم ]

لا إشارات تشفير { افتراضي | العنوان البعيد عنوان IP قناع الشبكة الفرعية } [ ملف تعريف TLS العلامة | نقطة الثقة اسم نقطة الثقة ] [ تحقق cn-san الخادم ] [ بروتوكول VTP للعميل اسم نقطة الثقة ] [ تشفير ecdsa | حجم المنحنى 384 | تشفير صارم ]

الافتراضي

(اختياري) تكوين نقطة الثقة الافتراضية.

العنوان البعيد عنوان IP وقناع الشبكة الفرعية

(اختياري) يربط عنوان بروتوكول الإنترنت (IP) بنقطة الثقة.

tls-profile tag

(اختياري) يربط تكوين ملف تعريف TLS بالأمر crypto signaling.

نقطة الثقة اسم نقطة الثقة

(اختياري) يشير اسم trustpoint trustpoint-name إلى شهادة الجهاز التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية التحتية للمفتاح العام (PKI) الخاصة بنظام Cisco IOS.

cn-san-validate الخادم

(اختياري) يتيح التحقق من صحة هوية الخادم من خلال حقول الاسم الشائع (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

client-vtp اسم نقطة الثقة

(اختياري) تعيين نقطة ثقة للتحقق من العميل إلى SIP-UA.

شفرة ecdsa

(اختياري) عندما لا يتم تحديد الكلمة الأساسية ecdsa-cipher ، تستخدم عملية SIP TLS مجموعة أكبر من التشفير اعتمادًا على الدعم في طبقة مآخذ التوصيل الآمنة (SSL).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

حجم المنحنى 384

(اختياري) يقوم بتكوين الحجم المحدد للمنحنيات الإهليلجية التي سيتم استخدامها لجلسة TLS.

شيفرة صارمة

(اختياري) تدعم الكلمة الأساسية strict-cipher فقط تشفير TLS Rivest وShamir وAdelman (RSA) مع مجموعة تشفير Advanced Encryption Standard-128 (AES-128).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

عندما لا يتم تحديد الكلمة الأساسية strict-cipher ، تستخدم عملية SIP TLS مجموعة افتراضية من التشفير اعتمادًا على الدعم في طبقة مآخذ التوصيل الآمنة (SSL).

الأمر الافتراضي: تم تعطيل أمر الإشارة المشفرة.

وضع الأوامر: تكوين SIP UA (sip-ua)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:تشير الكلمة الأساسية والوسيطة trustpoint trustpoint-name إلى شهادة CUBE التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر Cisco IOS PKI.

عند تكوين شهادة واحدة، يتم استخدامها بواسطة جميع الأجهزة البعيدة ويتم تكوينها بواسطة الكلمة الأساسية default .

عند استخدام شهادات متعددة، قد يتم ربطها بالخدمات البعيدة باستخدام الوسيطة remote-addr لكل نقطة ثقة. يمكن استخدام الوسيطتين remote-addr وdefault معًا لتغطية كافة الخدمات حسب الحاجة.

مجموعة التشفير الافتراضية في هذه الحالة هي المجموعة التالية التي تدعمها طبقة SSL على CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

تمكّن الكلمة الأساسية cn-san-validate server من التحقق من هوية الخادم من خلال حقلي CN وSAN في الشهادة عند إنشاء اتصالات SIP/TLS على جانب العميل. يضمن التحقق من صحة حقول CN وSAN في شهادة الخادم أن نطاق جانب الخادم هو كيان صالح. عند إنشاء اتصال آمن مع خادم SIP، يقوم CUBE بالتحقق من صحة اسم نطاق هدف الجلسة المُكوّن مقابل حقول CN/SAN في شهادة الخادم قبل إنشاء جلسة TLS. بمجرد تكوين cn-san-validate server، يحدث التحقق من هوية الخادم لكل اتصال TLS جديد.

يقوم خيار tls-profile بربط تكوينات سياسة TLS التي تم إجراؤها من خلال تكوين فئة الصوت tls-profile المرتبط. بالإضافة إلى خيارات سياسة TLS المتاحة مباشرةً باستخدام الأمر crypto signaling ، يتضمن tls-profile أيضًا خيار sni send .

sni send يمكّن إشارة اسم الخادم (SNI)، وهو امتداد TLS يسمح لعميل TLS بالإشارة إلى اسم الخادم الذي يحاول الاتصال به أثناء عملية مصافحة TLS الأولية. يتم إرسال اسم مضيف DNS المؤهل بالكامل للخادم فقط في مرحبا العميل. لا يدعم SNI عناوين IPv4 و IPv6 في ملحق hello الخاص بالعميل. بعد تلقي رسالة "مرحبًا" باسم الخادم من عميل TLS، يستخدم الخادم الشهادة المناسبة في عملية مصافحة TLS اللاحقة. يتطلب SNI إصدار TLS 1.2.

ستكون ميزات سياسة TLS متاحة فقط من خلال تكوين voice class tls-profile .

يواصل الأمر crypto signaling دعم خيارات تشفير TLS الموجودة سابقًا. يمكنك استخدام الأمر voice class tls-profile tag أو crypto signaling لتكوين نقطة ثقة. نوصيك باستخدام الأمر voice class tls-profile tag لإجراء تكوينات ملف تعريف TLS.

مثال: يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والحجة trustpointtrustpoint-name عند إنشاء أو قبول اتصال TLS مع جهاز بعيد بعنوان IP 172.16.0.0:

 تكوين محطة sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint user1

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والحجة trustpoint trustpoint-name عند إنشاء اتصال TLS أو قبوله مع أي أجهزة بعيدة:

 تكوين نقطة الثقة الافتراضية لـ SIP-UA crypto signaling cube في المحطة الطرفية

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية trustpoint trustpoint-name والوسيطة الخاصة به عند إنشاء أو قبول اتصال TLS مع أي أجهزة بعيدة بعنوان IP 172.16.0.0:

 تكوين محطة sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

يقوم المثال التالي بتكوين الحجم المحدد للمنحنيات الإهليلجية التي سيتم استخدامها لجلسة TLS:

 تكوين نقطة الثقة الافتراضية لـ sip-ua crypto signaling في المحطة الطرفية cubeTP ecdsa-cipher curve-size 384 

يقوم المثال التالي بتكوين CUBE لإجراء التحقق من هوية الخادم من خلال حقول الاسم الشائع (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم:

 تكوين نقطة الثقة الافتراضية لـ cubeTP cn-san-validate لإشارات التشفير في المحطة الطرفية sip-ua 

يربط المثال التالي تكوينات فئة الصوت التي تم إجراؤها باستخدام الأمر voice class tls-profile tag بالأمر crypto signaling:

/* تكوين علامة ملف تعريف TLS */ Router#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* ربط علامة ملف تعريف TLS بإشارات التشفير */ Router(config)#sip-ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2 

الأمر

الوصف

سيبوا

تمكين أوامر تكوين وكيل مستخدم SIP.

فئة صوت tls-profile tag

يتيح تكوين أوامر فئة الصوت المطلوبة لجلسة TLS.

الأوامر من D إلى I

لإضافة وصف إلى نظير الاتصال، استخدم الأمر الوصف في وضع تكوين نظير الاتصال. لإزالة الوصف، استخدم نموذج no لهذا الأمر.

الوصف السلسلة

لا يوجد وصف سلسلة

خيط

يحدد سلسلة نصية تصل إلى 64 حرفًا أبجديًا رقميًا.

وضع الأوامر: معطل

الأمر الافتراضي: تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الوصف لتضمين نص وصفي حول نظير الاتصال. يعرض إخراج الأمر show وصفًا ولا يؤثر على تشغيل نظير الاتصال.

مثال: يوضح المثال التالي وصفًا مضمنًا في نظير الاتصال الهاتفي:

 الاتصال الصوتي بين الأقران 1 أوعية وصف المكالمات الواردة عبر شبكة PSTN

يوضح المثال التالي نظراء الاتصال الصادرين إلى شبكة PSTN باستخدام تكوين UDP وRTP:

 اتصال نظير الهاتف الصوتي 300 وصف voip الصادر إلى نمط وجهة PSTN +1[2-9]..[2-9]......$ ملف تعريف الترجمة الصادر 300 rtp نوع الحمولة ضوضاء مريحة 13 بروتوكول الجلسة sipv2 هدف الجلسة خادم sip فئة الصوت برنامج الترميز 1 فئة الصوت sip المستأجر 300 dtmf-relay rtp-nte بدون vad

الأمر

الوصف

صوت الاتصال الهاتفي

يحدد نظير الاتصال الهاتفي.

إظهار صوت الاتصال الهاتفي

يعرض معلومات التكوين لأقران الاتصال.

لتحديد وصف لخريطة نمط e164، استخدم الأمر description في وضع تكوين فئة الصوت. لحذف وصف تم تكوينه، استخدم نموذج no لهذا الأمر.

الوصف السلسلة

لا يوجد وصف سلسلة

خيط

سلسلة أحرف من 1 إلى 80 حرفًا لخريطة النمط e164.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتيح هذه الميزة للمسؤولين تقليل عدد أقران الاتصال الإجمالي من خلال الجمع بين العديد من تطابقات الأرقام المحتملة (أنماط الوجهة، ورقم الاتصال الوارد، وما إلى ذلك) في خريطة نمط واحدة. تمت إضافة دعم خريطة نمط e164 للاتصال الخارجي.

يمكن تكوين خريطة النمط e164 عبر واجهة سطر الأوامر أو تكوينها مسبقًا وحفظها كملف .cfg. يتم بعد ذلك إضافة ملف .cfg إلى فلاش البوابة ثم الرجوع إليه عند تكوين بقية الأمر. يمكن لملف .cfg استخدام 5000 إدخالاً.

مثال: يوضح المثال التالي كيفية تكوين مكالمات الطوارئ في وضع تكوين فئة الصوت:

 فئة الصوت e164-pattern-map 301 وصف أرقام خدمات الطوارئ e164 911 e164 988 ! فئة الصوت e164-pattern-map 351 وصف أرقام ELIN الطارئة e164 14085550100 e164 14085550111 !

يوضح المثال التالي كيفية تكوين أنماط متعددة لنظير الاتصال الصادر:

 جهاز # voice class e164-pattern-map 1111 جهاز (voice-class)# url http://http-host/config-files/pattern-map.cfg جهاز (voice-class)# الوصف لجهاز نظير الاتصال الصادر (voice-class)# الخروج

لإضافة وصف إلى تكوين الواجهة، استخدم الأمر الوصف في وضع تكوين الواجهة. لإزالة الوصف، استخدم نموذج no لهذا الأمر.

الوصف السلسلة

لا يوجد وصف سلسلة

خيط

قم بإضافة تعليق أو وصف لمساعدتك على تذكر ما هو مرتبط بهذه الواجهة. يقتصر هذا السلسلة على 238 حرفًا.

الأمر الافتراضي: لم تتم إضافة أي وصف.

وضع الأوامر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: أمر الوصف مخصص فقط كتعليق يتم وضعه في التكوين لمساعدتك على تذكر استخدامات واجهات معينة. يظهر الوصف في إخراج أوامر EXEC التالية: المزيد من nvram:startup-config ، و show interfaces، والمزيد من system:running-config.

مثال: يوضح المثال التالي كيفية إضافة وصف لواجهة GigabitEthernet:

 وصف واجهة GigabitEthernet0/0/0 عنوان IP لـ PSTN و/أو CUCM 192.168.80.14 255.255.255.0! وصف واجهة GigabitEthernet0/0/1 عنوان IP لـ Webex Calling 192.168.43.197 255.255.255.0

الأمر

الوصف

المزيد من nvram:startup-config

يعرض ملف تكوين بدء التشغيل الموجود في NVRAM أو المحدد بواسطة متغير البيئة CONFIG_FILE.

المزيد من النظام:running-config

يعرض تكوين التشغيل.

إظهار الواجهات

يعرض الإحصائيات لجميع الواجهات التي تم تكوينها على جهاز التوجيه أو خادم الوصول.

لتوفير وصف مجموعة ملف تعريف TLS، وربطه بملف تعريف TLS، استخدم الأمر الوصف في وضع تكوين فئة الصوت. لحذف وصف مجموعة ملف تعريف TLS، استخدم النموذج no لهذا الأمر.

الوصف tls-profile-group-label

لا يوجد وصف tls-profile-group-label

تسمية مجموعة ملف تعريف tls

يسمح لك بتوفير وصف لمجموعة ملفات تعريف TLS.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم ربط وصف مجموعة ملف تعريف TLS بملف تعريف TLS من خلال الأمر voice class tls-profile tag. يقوم العلامة بربط وصف مجموعة ملف تعريف TLS بالأمر crypto signaling.

مثال: يوضح المثال التالي كيفية إنشاء فئة صوت tls-profile وربط مجموعة ملفات تعريف TLS الوصفية:

 الجهاز (التكوين) #voice class tls-profile 2 الجهاز (التكوين) #description tlsgroupname

يوضح المثال التالي كيفية تكوين ملف تعريف خيارات SIP:

 فئة صوت sip-options-keepalive 100 وصف keepalive webex_mTLS up-interval 5 !

الأمر

الوصف

فئة الصوت tls-profile

يوفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إشارات التشفير

يقوم بتحديد نقطة الثقة أو علامة tls-profile التي يتم استخدامها أثناء عملية مصافحة TLS.

لتحديد مجموعة أقران الاتصال التي يمكن اختيار نظير الاتصال الخارجي منها، استخدم الأمر destination dpg في وضع تكوين نظير الاتصال.

الوجهة dpg معرف مجموعة أقران الاتصال

لا وجهة dpg dial-peer-group-id

معرف مجموعة الأقران

يحدد معرف مجموعة أقران الاتصال.

الأمر الافتراضي: لا يتم ربط وجهة dpg بنظير الاتصال.

وضع الأوامر: تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما يتم ربط نظير الاتصال الوارد بنظير الاتصال الصادر باستخدام dpg، لا يتم استخدام نمط الوجهة للمطابقة.

مثال: يوضح المثال التالي كيفية ربط مجموعة أقران الاتصال الخارجي بمجموعة أقران الاتصال الوارد:

 جهاز (تكوين) # اتصال نظير إلى اتصال صوتي 100 voip جهاز (تكوين اتصال نظير إلى اتصال) # رقم الاتصال الوارد 13411 جهاز (تكوين اتصال نظير إلى اتصال) # وجهة dpg 200 جهاز (تكوين اتصال نظير إلى اتصال) # نهاية

لربط خريطة نمط E.164 بنظير الاتصال، استخدم الأمر destination e164-pattern-map في وضع تكوين نظير الاتصال. لإزالة رابط خريطة نمط E.164 من نظير الاتصال الهاتفي، استخدم نموذج no لهذا الأمر.

الوجهة e164-pattern-map العلامة

لا وجهة e164-pattern-map علامة

علامة

رقم يحدد نمط خريطة E.164 الوجهة. المدى من 1 إلى 10000.

الأمر الافتراضي: لا يتم ربط خريطة النمط E.164 بنظير الاتصال الهاتفي.

وضع الأوامر: تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم نظير الاتصال الهاتفي مع أنماط وجهة متعددة، والتي تتضمن تكوين نظير اتصال هاتفي ضخم، استخدم خريطة نمط وجهة E.164. يمكنك إنشاء خريطة نمط E.164 الوجهة ثم ربطها بنظير واحد أو أكثر من نظيرات الاتصال. بناءً على التحقق من صحة خريطة النمط، يمكنك تمكين أو تعطيل واحد أو أكثر من أقران الاتصال المرتبطين بخريطة النمط E.164 الوجهة. للحصول على حالة خريطة النمط E.164 المُهيأة، استخدم الأمر show dial-peer voice في وضع تكوين dial-peer.

مثال: يوضح المثال التالي كيفية ربط خريطة نمط E.164 بنظير الاتصال الهاتفي:

الجهاز (التكوين) # نظام voip الصوتي 123 للاتصال الهاتفي الجهاز (التكوين-الاتصال-الهاتفي) # خريطة نمط الوجهة e164 2154

الأمر

الوصف

نمط الوجهة

يحدد إما البادئة أو رقم الهاتف الكامل E.164 الذي سيتم استخدامه للاتصال النظير

e164

يقوم بتكوين إدخال E.164 على خريطة نمط E.164 الوجهة.

إظهار صوت الاتصال الهاتفي

يعرض معلومات التكوين وإحصائيات المكالمات لأقران الاتصال.

عنوان على الإنترنت

يقوم بتحديد عنوان URL لملف نصي يحتوي على إدخالات نمط E.164 تم تكوينها على خريطة نمط E.164 الوجهة.

لتحديد البادئة أو رقم الهاتف الكامل E.164 الذي سيتم استخدامه لنظير الاتصال، استخدم الأمر destination-pattern في وضع تكوين نظير الاتصال. لتعطيل البادئة أو رقم الهاتف المحدد، استخدم نموذج no لهذا الأمر.

نمط-الوجهة [ + ] سلسلة [ T ]

لا نمط وجهة [ + ] سلسلة [ T ]

+

(اختياري) حرف يشير إلى رقم قياسي E.164.

خيط

سلسلة من الأرقام التي تحدد نمطًا لرقم الهاتف E.164 أو خطة الاتصال الخاصة. الإدخالات الصالحة هي الأرقام من 0 إلى 9، والأحرف من A إلى D، والأحرف الخاصة التالية:

  • علامة النجمة (*) وعلامة الجنيه (#) التي تظهر على لوحات الاتصال الهاتفي القياسية.

  • الفاصلة (,)، والتي تقوم بإدراج توقف مؤقت بين الأرقام.

  • النقطة (.)، والتي تطابق أي رقم تم إدخاله (يتم استخدام هذا الحرف كحرف بديل).

  • علامة النسبة المئوية (%)، والتي تشير إلى أن الرقم السابق ظهر صفرًا أو أكثر من المرات؛ على غرار استخدام الأحرف البدل.

  • علامة الجمع (+)، والتي تشير إلى أن الرقم السابق ظهر مرة واحدة أو أكثر.

تختلف علامة الجمع المستخدمة كجزء من سلسلة أرقام عن علامة الجمع التي يمكن استخدامها قبل سلسلة أرقام للإشارة إلى أن السلسلة هي رقم قياسي E.164.

  • Circumflex (^)، والذي يشير إلى تطابق مع بداية السلسلة.

  • علامة الدولار ($)، والتي تطابق السلسلة الفارغة في نهاية سلسلة الإدخال.

  • رمز الشرطة المائلة العكسية (\)، والذي يتبعه حرف واحد، ويتطابق مع هذا الحرف. يمكن استخدامه مع حرف واحد فقط بدون أي أهمية أخرى (مطابقة لهذا الحرف).

  • علامة الاستفهام (؟)، والتي تشير إلى أن الرقم السابق ظهر صفرًا أو مرة واحدة.

  • الأقواس ([ ])، التي تشير إلى نطاق. النطاق هو عبارة عن سلسلة من الأحرف الموجودة بين قوسين؛ ولا يُسمح إلا بالأحرف الرقمية من 0 إلى 9 في النطاق.

  • الأقواس (( ))، والتي تشير إلى نمط وهي نفس قاعدة التعبيرات العادية.

T

(اختياري) حرف تحكم يشير إلى أن قيمة destination-pattern عبارة عن سلسلة اتصال ذات طول متغير. يتيح استخدام حرف التحكم هذا لجهاز التوجيه الانتظار حتى يتم استلام كافة الأرقام قبل توجيه المكالمة.

الأمر الافتراضي: تم تمكين الأمر بسلسلة فارغة.

وضع الأوامر: تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر destination-pattern لتحديد رقم الهاتف E.164 لنظير الاتصال.

يتم استخدام النمط الذي قمت بتكوينه لمطابقة الأرقام التي تم الاتصال بها مع نظير الاتصال. يتم بعد ذلك استخدام نظير الاتصال لإكمال المكالمة. عندما يستقبل جهاز التوجيه بيانات صوتية، فإنه يقارن الرقم المطلوب (رقم الهاتف الكامل E.164) في رأس الحزمة مع الرقم الذي تم تكوينه كنمط وجهة لنظير الهاتف الصوتي. يقوم جهاز التوجيه بعد ذلك بإزالة الأرقام المحاذية لليسار والتي تتوافق مع نمط الوجهة. إذا قمت بتكوين بادئة، فسيتم إضافة البادئة إلى الأرقام المتبقية، مما يؤدي إلى إنشاء سلسلة اتصال يقوم جهاز التوجيه بعد ذلك بالاتصال بها. إذا تمت إزالة جميع الأرقام الموجودة في نمط الوجهة، يتلقى المستخدم نغمة الاتصال.

هناك مناطق في العالم (على سبيل المثال، بعض الدول الأوروبية) حيث قد يختلف طول أرقام الهواتف الصالحة. استخدم حرف التحكم الاختياري T للإشارة إلى أن قيمة destination-pattern معينة عبارة عن سلسلة اتصال ذات طول متغير. في هذه الحالة، لا يقوم النظام بمطابقة الأرقام المطلوبة حتى انتهاء مهلة الاتصال بين الأرقام.

لا يقوم برنامج Cisco IOS بالتحقق من صحة رقم الهاتف E.164؛ فهو يقبل أي سلسلة من الأرقام كرقم صالح.

مثال: يوضح المثال التالي تكوين رقم الهاتف E.164 555-0179 لنظير الاتصال:

 الاتصال الهاتفي الصوتي 10 أوعية نمط الوجهة +5550179

يوضح المثال التالي تكوين نمط وجهة يتكرر فيه النمط "43" عدة مرات قبل الأرقام "555":

 نمط وجهة الاتصال الصوتي عبر بروتوكول الإنترنت 1 555(43)+

يوضح المثال التالي تكوين نمط وجهة يتكرر فيه نمط الرقم السابق عدة مرات:

 نمط وجهة الاتصال الصوتي عبر بروتوكول الإنترنت 2 555%

يوضح المثال التالي تكوين نمط وجهة يتم فيه منع المطابقة رقمًا برقم ويتم استلام السلسلة بأكملها:

 نمط وجهة الاتصال الصوتي عبر بروتوكول الإنترنت 555T

الأمر

الوصف

عنوان الإجابة

يقوم بتحديد رقم الهاتف الكامل E.164 الذي سيتم استخدامه لتحديد نظير الاتصال للمكالمة الواردة.

مُنهي الاتصال الهاتفي

يشير إلى حرف خاص ليتم استخدامه كنهاية للأرقام التي يتم الاتصال بها ذات الطول المتغير.

رقم الاتصال الوارد (اتصال نظير)

يقوم بتحديد سلسلة أرقام يمكن مطابقتها بمكالمة واردة لربط تلك المكالمة بنظير الاتصال.

بادئة

يقوم بتحديد بادئة الأرقام التي تم الاتصال بها لنظير الاتصال.

مهلة زمنية بين الأرقام

يقوم بتكوين قيمة مهلة الأرقام الداخلية لمنفذ صوت محدد.

لتحديد رقم دليل ISDN لواجهة الهاتف، استخدم الأمر destination-pattern في وضع تكوين الواجهة. لتعطيل رقم دليل ISDN المحدد، استخدم النموذج no لهذا الأمر.

نمط-الوجهة isdn

لا نمط وجهة isdn

الرقم التسلسلي الرقمي

رقم دليل ISDN المحلي الذي تم تعيينه من قبل مزود خدمة الهاتف الخاص بك.

الأمر الافتراضي: لم يتم تعريف رقم دليل ISDN الافتراضي لهذه الواجهة.

وضع الأوامر: تكوين الواجهة (config-if)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: ينطبق هذا الأمر على أجهزة التوجيه Cisco series 800.

يجب عليك تحديد هذا الأمر عند إنشاء نظير الاتصال. لا يعمل هذا الأمر إذا لم يتم تحديده ضمن سياق نظير الاتصال. للحصول على معلومات حول إنشاء نظير الاتصال، راجع دليل تكوين برنامج أجهزة توجيه سلسلة Cisco 800.

لا تقم بتحديد رمز المنطقة مع رقم دليل ISDN المحلي.

مثال: يحدد المثال التالي 555-0101 كرقم دليل ISDN المحلي:

نمط الوجهة 5550101

الأمر

الوصف

اتصال نظير صوت

يدخل إلى وضع تكوين نظير الاتصال، ويحدد نوع نظير الاتصال، ويحدد رقم العلامة المرتبط بنظير الاتصال.

لا انتظار المكالمات

تعطيل انتظار المكالمات.

المنفذ (اتصال بالنظير)

يتيح لواجهة على محول منفذ PA-4R-DTR العمل كمنفذ تركيز.

رنين

يقوم بإعداد رنين مميز للهواتف أو أجهزة الفاكس أو أجهزة المودم المتصلة بجهاز التوجيه Cisco 800 series.

إظهار اتصال نظير صوت

يعرض معلومات التكوين وإحصائيات المكالمات لأقران الاتصال.

للدخول إلى وضع التوقيع التشخيصي للمنزل، استخدم الأمر diagnostic-signature في وضع تكوين المنزل.

التوقيع التشخيصي

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: تكوين الاتصال المنزلي (cfg-call-home)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تعمل ميزة التوقيعات التشخيصية (DS) على تنزيل التوقيعات الموقعة رقميًا على الأجهزة. يوفر DSes القدرة على تعريف المزيد من أنواع الأحداث وأنواع المشغلات لأداء الإجراءات المطلوبة أكثر مما تدعمه ميزة Call Home القياسية.

مثال: يوضح المثال التالي كيفية تمكين طلب التنزيل الدوري لملفات التوقيع التشخيصي (DS):

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home)# mail-server 10.1.1.1 priority 4 Device(cfg-call-home)# profile user-1 Device(cfg-call-home-profile)# destination transport-method http Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# subscription-to-alert-group inventory periody daily 14:30 Device(cfg-call-home-profile)# exit Device(cfg-call-home)# diagnosis-sign Device(cfg-call-home-diag-sign)# profile user1 Device(cfg-call-home-diag-sign)# Environment ds_env1 envarval الجهاز (cfg-call-home-diag-sign)# النهاية 

لتحديد فئة القيود المسماة (COR) التي تنطبق على نظراء الاتصال، استخدم الأمر dial-peer corcustom في وضع التكوين العالمي.

اتصال نظير مخصص

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يوجد سلوك أو كلمات رئيسية افتراضية.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب عليك استخدام الأمر dial-peer cor custom والأمر name لتحديد أسماء القدرات قبل أن تتمكن من تحديد قواعد COR وتطبيقها على نظراء الاتصال المحددين.

قد تتضمن أمثلة الأسماء المحتملة ما يلي: اتصل على الرقم 1900، واتصل على الرقم 527، واتصل على الرقم 9، واتصل على الرقم 911.

يمكنك تحديد ما يصل إلى 64 اسم COR.

مثال: يوضح المثال التالي اسمين COR:

 اسم مخصص للاتصال الهاتفي wx-calling_اسم داخلي wx-calling_اسم مجاني wx-calling_اسم وطني wx-calling_اسم دولي wx-calling_Operator_اسم المساعدة wx-calling_chargeable_Directory_اسم المساعدة wx-calling_Special_اسم الخدمة 1 wx-calling_Special_اسم الخدمة 2 wx-calling_Premium_اسم الخدمة 1 wx-calling_Premium_الخدمة 2

الأمر

الوصف

الاسم (اتصل بنظير الاتصال المخصص)

يوفر اسمًا لـ COR مخصص.

لتحديد ترتيب اختيار البحث لأقران الاتصال، استخدم الأمر dial-peerhunt في وضع التكوين العالمي. لاستعادة ترتيب الاختيار الافتراضي، استخدم نموذج no لهذا الأمر.

اتصال-بنظير بحث رقم-ترتيب-البحث

لا رقم طلب البحث رقم طلب البحث

رقم أمر الصيد

رقم من 0 إلى 7 يحدد ترتيب اختيار الصيد المحدد مسبقًا:

  • 0--أطول تطابق في رقم الهاتف، تفضيل واضح، اختيار عشوائي. هذا هو رقم طلب الصيد الافتراضي.

  • 1-أطول تطابق في رقم الهاتف، والتفضيل الصريح، والأقل حداثة في الاستخدام.

  • 2- التفضيل الصريح، أطول تطابق في رقم الهاتف، الاختيار العشوائي.

  • 3- التفضيل الصريح، أطول تطابق في رقم الهاتف، أقل استخدام حديث.

  • 4--أقل استخدام حديث، وأطول تطابق في رقم الهاتف، وتفضيل واضح.

  • 5--أقل استخدام حديث، تفضيل واضح، أطول تطابق في رقم الهاتف.

  • 6--اختيار عشوائي.

  • 7--أقل استخدام حديث.

الأمر الافتراضي: الإعداد الافتراضي هو أطول تطابق في رقم الهاتف، والتفضيل الصريح، والاختيار العشوائي (رقم ترتيب البحث 0).

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تكوين نظير الاتصال dial-peerhunt إذا كنت قد قمت بتكوين مجموعات البحث. يشير "أطول تطابق في رقم الهاتف" إلى نمط الوجهة الذي يتطابق مع أكبر عدد من الأرقام المطلوبة. يشير "التفضيل الصريح" إلى إعداد أمر التفضيل في تكوين الاتصال الهاتفي. يشير "أقل استخدام حديث" إلى نمط الوجهة الذي انتظر أطول فترة منذ تحديده. يقوم "الاختيار العشوائي" بوزن جميع أنماط الوجهة بالتساوي في وضع الاختيار العشوائي.

مثال: يقوم المثال التالي بتكوين نظراء الاتصال للبحث بالترتيب التالي: (1) أطول تطابق في رقم الهاتف، (2) التفضيل الصريح، (3) الاختيار العشوائي.

 البحث عن أقران الاتصال الهاتفي 0

الأمر

الوصف

نمط الوجهة

يقوم بتحديد البادئة أو رقم الهاتف الكامل لنظير الاتصال.

التفضيل

يقوم بتحديد ترتيب الاختيار المفضل لنظير الاتصال ضمن مجموعة البحث.

إظهار اتصال نظير صوت

يعرض معلومات التكوين لأقران الاتصال.

لتكوين مجموعة الاتصال الهاتفي كوجهة، استخدم الأمر تفضيل الاتصال الهاتفي في وضع تكوين فئة الصوت. لتعطيل هذه الإمكانية، استخدم نموذج no لهذا الأمر.

dial-peer dial-peer-id [ preference preference-order ]

لا رقم نظير الاتصال معرف نظير الاتصال [ تفضيل ترتيب التفضيل ]

تفضيل ترتيب التفضيل

يقوم بتحديد الأولوية مع ترتيب التفضيل لكل نظير الاتصال.

معرف الاتصال الهاتفي

يحدد نظير الاتصال.

الأمر الافتراضي: 0 هو الافتراضي والأعلى تفضيلاً

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تحديد التفضيل، فسيكون ترتيب الاختيار عشوائيًا أو كما هو محدد بواسطة أمر dial-peer hunt .

كلما كان رقم التفضيل أقل، كلما زادت الأولوية. يتم إعطاء الأولوية القصوى لنظير الاتصال مع ترتيب التفضيل 0.

استخدم الأمر dial-peer preference لربط نظير اتصال تم تكوينه بمجموعة نظير الاتصال هذه وتكوين قيمة التفضيل.

مثال: يوضح المثال التالي كيفية تكوين مجموعة أقران الاتصال المستخدمة لتوجيه المكالمات مباشرة إلى شبكة الهاتف العامة (PSTN) الصادرة:

 فئة الصوت dpg 200 الاتصال الهاتفي 101 التفضيل 1

لتحديد نظير اتصال معين، ولتحديد طريقة تغليف الصوت، وللدخول إلى وضع تكوين نظير الاتصال، استخدم الأمر dial-peer voice في وضع التكوين العالمي. لحذف نظير اتصال محدد، استخدم نموذج no لهذا الأمر.

dial-peer voice tag { pots | voip system

لا علامة صوتية لنظير الاتصال { أواني | نظام voip

علامة

الأرقام التي تحدد نظير الاتصال الهاتفي معين. المدى من 1 إلى 2147483647.

أواني

يشير إلى أن هذا هو نظير POTS الذي يستخدم تغليف VoIP على العمود الفقري IP.

الصوت عبر بروتوكول الإنترنت

يشير إلى أن هذا هو نظير VoIP الذي يستخدم تغليف الصوت على شبكة POTS.

النظام

يشير إلى أن هذا هو النظام الذي يستخدم VoIP.

الأمر الافتراضي: لم يتم تعريف نظير الاتصال. لم يتم تحديد طريقة لتغليف الصوت.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التكوين العالمي dial-peer voice للتبديل إلى وضع تكوين نظير الاتصال من وضع التكوين العالمي ولتحديد نظير اتصال معين. استخدم الأمر exit للخروج من وضع تكوين نظير الاتصال والعودة إلى وضع التكوين العالمي.

يظل نظير الاتصال الذي تم إنشاؤه حديثًا محددًا ونشطًا حتى تقوم بحذفه باستخدام النموذج no من الأمر dial-peervoice . لتعطيل نظير الاتصال، استخدم الأمر noshutdown في وضع تكوين نظير الاتصال.

مثال: يوضح المثال التالي كيفية استخدام الأمر dial-peervoice لتكوين مُلغي الصدى الممتد. في هذه الحالة، يشير pots إلى أن هذا هو نظير POTS الذي يستخدم تغليف VoIP على العمود الفقري لـ IP، ويستخدم علامة المعرف الرقمي الفريد 133001.

 Device(config)# dial-peer voice 133001 pots 

يوضح المثال التالي كيفية تكوين الأمر:

 Device(config)# dial-peer voice 101 voip

الأمر

الوصف

نمط الوجهة

يقوم بتحديد البادئة أو رقم الهاتف الكامل E.164 أو رقم دليل ISDN الذي سيتم استخدامه لنظير الاتصال.

لتفعيل معالجة الاتصال الداخلي المباشر (DID) لرقم وارد تم الاتصال به، استخدم الأمر direct-inward-dial في وضع تكوين نظير الاتصال. لتعطيل DID على نظير الاتصال، استخدم النموذج no من هذا الأمر.

الاتصال المباشر بالداخل

لا اتصال داخلي مباشر

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر direct-inward-dial لتمكين معالجة مكالمة DID لرقم وارد تم الاتصال به. عندما يتم تمكين هذه الميزة، سيتم التعامل مع المكالمة الواردة كما لو تم استلام الأرقام من خط DID. يتم استخدام الرقم المطلوب لتحديد نظير الاتصال الصادر. لا يتم تقديم نغمة الاتصال للمتصل.

استخدم نموذج no من هذا الأمر لتعطيل DID على نظير الاتصال. عندما يتم تعطيل الأمر، يتم استخدام الرقم المطلوب لتحديد نظير الاتصال الصادر. سيتم مطالبة المتصل برقم الاتصال من خلال نغمة الاتصال.

لا ينطبق هذا الأمر إلا على نظراء الاتصال بخدمة الهاتف القديمة (POTS) لوظائف تخزين وإرسال الفاكسات.

مثال: يتيح المثال التالي معالجة مكالمة DID للرقم المتصل الوارد:

 الاتصال الصوتي المباشر 10 أوعية اتصال داخلي مباشر

يوضح المثال التالي كيفية تكوين الأمر لـVoIP:

 الاتصال الهاتفي المباشر عبر بروتوكول الإنترنت 20

لتحديد كيفية قيام بوابة بروتوكول بدء الجلسة (SIP) بنقل نغمات التردد المزدوج متعددة النغمات (DTMF) بين واجهات الهاتف وشبكة IP، استخدم الأمر dtmf-relay في وضع تكوين صوت نظير الاتصال. لإزالة جميع خيارات الإشارة وإرسال نغمات DTMF كجزء من دفق الصوت، استخدم النموذج no لهذا الأمر.

dtmf-relay { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte | digit-drop | sip-info | sip-notify ] | sip-notify [ rtp-nte | digit-drop | sip-info | sip-kpml ] }

لا dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

يقوم بإعادة توجيه نغمات DTMF باستخدام RTP مع نوع الحمولة Named Telephone Event (NTE).

إسقاط الأرقام

يقوم بتمرير الأرقام خارج النطاق وإسقاط الأرقام داخل النطاق.

تتوفر الكلمة الرئيسية digit-drop فقط عند تكوين الكلمة الرئيسية rtp-nte .

رشفة المعلومات

إعادة توجيه نغمات DTMF باستخدام رسائل SIP INFO. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير الاتصال عبر VoIP لـ SIP.

سيب-كبي ام ال

إعادة توجيه نغمات DTMF باستخدام SIP KPML عبر رسائل SIP SUBSCRIBE/NOTIFY. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير الاتصال عبر VoIP لـ SIP.

إشعار بالرشفة

إعادة توجيه نغمات DTMF باستخدام رسائل SIP NOTIFY. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير الاتصال عبر VoIP لـ SIP.

الأمر الافتراضي: تم تعطيل نغمات DTMF وإرسالها داخل النطاق. وهذا يعني أنهم تركوا في مجرى الصوت.

وضع الأوامر: تكوين الاتصال الصوتي بين الأقران (config-dial-peer-voice)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تم تعطيل نغمات DTMF وإرسالها داخل النطاق. أي أنهم يتركون في مجرى الصوت.

يحدد هذا الأمر كيفية قيام بوابة SIP بنقل نغمات DTMF بين واجهات الهاتف وشبكة IP.

يجب عليك تضمين كلمة رئيسية واحدة أو أكثر عند استخدام هذا الأمر.

لتجنب إرسال نغمات داخل النطاق وخارجه إلى الساق الصادرة عند إرسال مكالمات بوابة IP إلى IP داخل النطاق (rtp-nte) إلى خارج النطاق (h245-alphanumeric)، قم بتكوين الأمر dtmf-relay باستخدام الكلمات الرئيسية rtp-nte وdigit-drop على نظير الاتصال الهاتفي SIP الوارد. على جانب H.323، وبالنسبة لمكالمات H.323 إلى SIP، قم بتكوين هذا الأمر باستخدام الكلمة الأساسية h245-alphanumeric أو h245-signal .

ترسل طريقة SIP-NOTIFY رسائل NOTIFY ثنائية الاتجاه بين بوابات الإرسال والاستقبال لحدث DTMF أثناء المكالمة. إذا تم تمكين آليات إعادة توجيه DTMF المتعددة على نظير الاتصال الهاتفي SIP وتم التفاوض عليها بنجاح، فإن طريقة SIP-NOTIFY لها الأولوية.

يتم الإعلان عن رسائل SIP NOTIFY في رسالة دعوة إلى الطرف البعيد فقط إذا تم تعيين الأمر dtmf-relay .

يمكنك تكوين dtmf-relay sip-info فقط إذا تم تمكين الأمر allow-connections sip to sip على المستوى العالمي.

بالنسبة لـ SIP، تختار البوابة التنسيق وفقًا للأولوية التالية:

  1. sip-notify (أعلى أولوية)

  2. rtp-nte

  3. لا شيء--تم إرسال DTMF داخل النطاق

ترسل البوابة نغمات DTMF فقط بالتنسيق الذي تحدده إذا كان الجهاز البعيد يدعمه. إذا كان الجهاز البعيد H.323 يدعم تنسيقات متعددة، تختار البوابة التنسيق وفقًا للأولوية التالية:

  1. cisco-rtp (أعلى أولوية)

  2. إشارة h245

  3. h245-أبجدي رقمي

  4. rtp-nte

  5. لا شيء--تم إرسال DTMF داخل النطاق

الميزة الأساسية لأمر dtmf-relay هي أنه يرسل نغمات DTMF بدقة أكبر مما هو ممكن في النطاق لمعظم برامج الترميز ذات النطاق الترددي المنخفض، مثل G.729 وG.723. بدون استخدام إعادة توجيه DTMF، قد تواجه المكالمات التي يتم إجراؤها باستخدام برامج ترميز ذات نطاق ترددي منخفض صعوبة في الوصول إلى الأنظمة الآلية المستندة إلى DTMF، مثل البريد الصوتي، وأنظمة موزع المكالمات الآلي (ACD) المستندة إلى القائمة، وأنظمة الخدمات المصرفية الآلية.

  • تتوفر الكلمة الرئيسية sip-notify فقط إذا تم تكوين نظير الاتصال عبر VoIP لـ SIP.

  • تتوفر الكلمة الرئيسية digit-drop فقط عند تكوين الكلمة الرئيسية rtp-nte .

مثال: يقوم المثال التالي بتكوين مرحل DTMF باستخدام الكلمة الأساسية cisco-rtp عند إرسال نغمات DTMF إلى نظير الاتصال 103:

 الاتصال الصوتي عبر نظير إلى نظير 103 voip dtmf-relay cisco-rtp 

يقوم المثال التالي بتكوين مرحل DTMF باستخدام الكلمات الرئيسية cisco-rtp وh245-signal عند إرسال نغمات DTMF إلى نظير الاتصال 103:

 اتصال صوتي عبر نظير 103 VoIP DTMF-Relay Cisco-RTP H245-Signal 

يقوم المثال التالي بتكوين البوابة لإرسال DTMF داخل النطاق (الافتراضي) عند إرسال نغمات DTMF إلى نظير الاتصال 103:

 الاتصال الصوتي عبر نظير إلى نظير 103 voip بدون dtmf-relay 

يقوم المثال التالي بتكوين مرحل DTMF باستخدام الكلمة الأساسية digit-drop لتجنب إرسال النغمات داخل النطاق وخارجه إلى الجزء الصادر في مكالمات H.323 إلى H.323 أو H.323 إلى SIP:

 بروتوكول جلسة VoIP للاتصال الصوتي عبر نظير إلى نظير 1 sipv2 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

يقوم المثال التالي بتكوين إعادة توجيه DTMF باستخدام الكلمة الأساسية rtp-nte عند إرسال نغمات DTMF إلى نظير الاتصال 103:

 الاتصال الصوتي عبر نظير إلى نظير 103 voip dtmf-relay rtp-nte 

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل SIP NOTIFY للاتصال بالنظير 103:

 بروتوكول جلسة VoIP 103 للاتصال الهاتفي عبر نظير إلى نظير sipv2 dtmf-relay sip-notify 

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل SIP INFO للاتصال بالنظير 10:

 الاتصال الهاتفي الصوتي 10 VoIP DTMF Relay SIP Info 

الأمر

الوصف

إخطار بحدث عبر الهاتف

يقوم بتكوين الحد الأقصى للفاصل الزمني بين رسالتي إعلام متتاليتين لحدث هاتف معين.

لتكوين محتوى خريطة النمط E.164، استخدم الأمر e164 في وضع خريطة النمط e164 لفئة الصوت. لإزالة التكوين من محتوى خريطة النمط E.164، استخدم النموذج no لهذا الأمر.

e164 النمط

لا يوجد نمط e164

نمط

رقم الهاتف الكامل E.164.

الأمر الافتراضي: لم يتم تكوين محتوى خريطة النمط E.164.

وضع الأوامر: تكوين خريطة نمط فئة الصوت e164 (config-voice class e164-pattern-map)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بإمكانك إنشاء خريطة نمط E.164 في وضع تكوين نظير الاتصال الهاتفي قبل تكوين محتوى خريطة نمط E.164 في وضع خريطة نمط E.164 لفئة الصوت. يجب عليك استخدام التنسيق الصحيح لرقم النمط E.164 عند إضافة إدخال نمط E.164 إلى خريطة نمط E.164 الوجهة. يمكنك أيضًا إضافة أنماط وجهة E.164 متعددة إلى خريطة الأنماط.

مثال: يوضح المثال التالي كيفية تكوين إدخال نمط E.164 على خريطة نمط E.164 الوجهة:

الجهاز(التكوين)# فئة الصوت e164-pattern-map الجهاز(التكوين-الصوت-فئة الصوت e164-pattern-map)# e164 605

الأمر

الوصف

خريطة نمط الوجهة e164

يربط خريطة نمط E.164 بنظير الاتصال الهاتفي.

إظهار فئة الصوت e164-pattern-map

يعرض معلومات تكوين خريطة النمط E.164.

عنوان على الإنترنت

يقوم بتحديد عنوان URL لملف نصي يحتوي على أنماط E.164 مُهيأة على خريطة أنماط E.164 الوجهة.

لإجبار البوابة المحلية على إرسال دعوة SIP مع العرض المبكر (EO) على البوابة الخارجية (OL)، استخدم الأمر early-offer في وضع SIP أو وضع تكوين مستأجر فئة الصوت أو وضع تكوين نظير الاتصال. لتعطيل العرض المبكر، استخدم نموذج no لهذا الأمر.

العرض المبكر إجباري { إعادة التفاوض | دائمًا | النظام }

لا عرض مبكر إجباري { إعادة التفاوض | دائمًا | النظام }

مجبور

يرسل العرض المبكر قسراً على SIP Out-Leg.

إعادة التفاوض

يؤدي إلى إعادة دعوة العرض المتأخر لتبادل إمكانية الوسائط الكاملة إذا كانت برامج الترميز المتفاوض عليها هي أحد البرامج التالية:

  • aaclld - ترميز الصوت AACLD 90000 بت في الثانية

  • mp4a - ترميز الصوت واسع النطاق

دائماً

يؤدي دائمًا إلى إعادة دعوة العرض المتأخر لتبادل إمكانيات الوسائط الكاملة.

النظام

يحدد أن العرض المبكر يستخدم قيمة sip-ua العالمية. هذه الكلمة الأساسية متاحة فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية

الأمر الافتراضي: عاجز. لا يميز البوابة المحلية بين تدفقات المكالمات ذات العرض المتأخر SIP والمكالمات ذات العرض المبكر.

أوضاع الأوامر: تكوين خدمة الصوت VoIP (conf-serv-sip)، وتكوين الاتصال الهاتفي (config-dial-peer)، وتكوين مستأجر فئة الصوت (config-class).

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتكوين Cisco UBE قسراً لإرسال دعوة SIP مع EO على Out-Leg (OL)، من Delayed-Offer إلى Early-Offer لجميع مكالمات VoIP، أو مكالمات SIP الصوتية، أو نظراء الاتصال الفرديين.

مثال: يوضح المثال التالي دعوات العرض المبكر لـ SIP التي يتم تكوينها عالميًا:

 Device(conf-serv-sip)# عرض مبكر إجباري 

يوضح المثال التالي دعوات العرض المبكر لـ SIP التي يتم تكوينها لكل نظير اتصال:

 Device(config-dial-peer)# عرض مبكر لفئة الصوت sip مفروض 

يوضح المثال التالي دعوات العرض المبكر لـ SIP الموجودة في وضع تكوين مستأجر فئة الصوت:

 Device(config-class)# نظام العرض المبكر القسري 

لإنشاء رقم PSTN يحل محل رقم داخلي للمتصل برقم 911، استخدم الأمر elin في وضع تكوين موقع الاستجابة للطوارئ الصوتية. لإزالة الرقم، استخدم نموذج no لهذا الأمر.

إلين { 1 | 2 } رقم

لا إلين { 1 | 2 } رقم

{1 | 2}

يحدد مؤشر الرقم.

رقم

يقوم بتحديد رقم PSTN الذي يحل محل رقم داخلي للمتصل برقم 911.

الأمر الافتراضي: لم يتم إنشاء رقم بديل.

وضع الأوامر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر elin لتحديد ELIN، وهو رقم PSTN الذي سيحل محل رقم داخلي المتصل.

سوف يرى مركز خدمات الطوارئ العامة هذا الرقم ويستخدمه للاستعلام عن قاعدة بيانات ALI لتحديد موقع المتصل. يستخدم PSAP هذا الأمر أيضًا لعمليات إعادة الاتصال.

يمكنك تكوين ELIN ثانيًا باستخدام الأمر elin 2 . إذا تم تكوين رقمي ELIN اثنين، يقوم النظام باختيار رقم ELIN باستخدام خوارزمية التناوب. إذا لم يتم تعريف ELIN لـ ERL، فسوف يرى PSAP رقم الاتصال الأصلي.

مثال: يوضح المثال التالي كيفية تكوين الامتداد الذي تم استبداله بـ 1408 555 0100 قبل انتقاله إلى PSAP. سيتمكن مركز خدمات الطوارئ العامة من رؤية رقم المتصل على أنه 1408 555 0100:

 موقع الاستجابة للطوارئ الصوتية 1 elin 1 14085550100 subnet 1 192.168.100.0 /26

الأمر

الوصف

شبكة فرعية

يقوم بتعريف عنوان IP الذي يشكل جزءًا من ERL هذا.

لتحديد نظير الاتصال الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى نقطة وصول عامة (PSAP)، استخدم أمر منطقة الاستجابة للطوارئ في وضع تكوين نظير الاتصال الصوتي. لإزالة تعريف نظير الاتصال باعتباره رابطًا خارجيًا إلى PSAP، استخدم النموذج no لهذا الأمر.

منطقة الاستجابة للطوارئ علامة المنطقة

لا منطقة الاستجابة للطوارئ علامة المنطقة

علامة المنطقة

المعرف (1-100) لمنطقة الاستجابة للطوارئ.

الأمر الافتراضي: لم يتم تعريف نظير الاتصال باعتباره رابطًا خارجيًا إلى PSAP. لذلك، لم يتم تفعيل خدمات E911.

وضع الأوامر: تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتحديد معالجة أي مكالمات تستخدم نظير الاتصال هذا بواسطة برنامج E911. لتفعيل أي معالجة E911، يجب تفعيل أمر منطقة الاستجابة للطوارئ ضمن نظير الاتصال.

إذا لم يتم تحديد علامة منطقة، يبحث النظام عن رقم ELIN مطابق لهاتف المتصل برقم E911 من خلال البحث عن كل موقع استجابة الطوارئ الذي تم تكوينه باستخدام الأمر موقع استجابة الطوارئ

إذا تم تحديد علامة منطقة، يبحث النظام عن رقم ELIN مطابق باستخدام خطوات متسلسلة وفقًا لمحتويات المنطقة المُكوّنة. على سبيل المثال، إذا كان هاتف المتصل برقم الطوارئ E911 يحتوي على رقم ERL محدد، فسوف يبحث النظام أولاً عن رقم ERL هذا في المنطقة. إذا لم يتم العثور عليه، فإنه يبحث بعد ذلك في كل موقع داخل المنطقة وفقًا لأرقام الأولوية المخصصة، وما إلى ذلك. إذا فشلت كل الخطوات في العثور على رقم ELIN مطابق، فسيتم تعيين رقم ELIN الافتراضي لهاتف المتصل برقم E911. إذا لم يتم تكوين رقم ELIN افتراضيًا، فسيتم إرسال رقم التعريف التلقائي للمتصل برقم E911 (ANI) إلى نقطة الرد على السلامة العامة (PSAP).

يمكن تعريف هذا الأمر في نظراء الاتصال المتعددين. يسمح خيار علامة المنطقة بتوجيه ERLs المحددة في تلك المنطقة فقط على نظير الاتصال هذا. كما يسمح هذا الأمر للمتصلين الذين يطلبون نفس رقم الطوارئ بتوجيههم إلى واجهات صوتية مختلفة استنادًا إلى المنطقة التي تتضمن رقم الطوارئ الخاص بهم.

مثال: يوضح المثال التالي نظير الاتصال الذي تم تعريفه كارتباط خارجي إلى PSAP. تم إنشاء منطقة الاستجابة للطوارئ 10 ويتم توجيه المكالمات من هذه المنطقة فقط عبر 1/0/0.

 الاتصال الهاتفي الصوتي 911، نمط الوجهة، بادئة 9911، منطقة الاستجابة للطوارئ 911، المنفذ 1/0/0 

الأمر

الوصف

رد الطوارئ الاتصال

يقوم بتعريف نظير الاتصال الذي يتم استخدامه لاستدعاءات 911 من PSAP.

موقع الاستجابة للطوارئ

يقوم بربط ERL إما بهاتف SIP أو ephone أو نظير الاتصال.

الصوت الاستجابة للطوارئ الموقع

إنشاء علامة لتحديد ERL لخدمات E911.

منطقة الاستجابة للطوارئ الصوتية

إنشاء منطقة استجابة للطوارئ يمكن فيها تجميع قوائم الطوارئ الطارئة.

لربط موقع الاستجابة للطوارئ (ERL) لخدمات 911 المحسنة مع نظير الاتصال أو الهاتف الإلكتروني أو قالب الهاتف الإلكتروني أو مجموعة تسجيل الصوت أو قالب تسجيل الصوت، استخدم الأمر موقع الاستجابة للطوارئ في وضع تكوين نظير الاتصال أو الهاتف الإلكتروني أو قالب الهاتف الإلكتروني أو مجموعة تسجيل الصوت أو قالب تسجيل الصوت. لإزالة الارتباط، استخدم نموذج no لهذا الأمر.

علامة موقع الاستجابة للطوارئ

لا توجد علامة موقع الاستجابة للطوارئ

علامة

رقم فريد يحدد علامة ERL موجودة يتم تعريفها بواسطة أمر الصوتالاستجابة للطوارئالموقع

الأمر الافتراضي: لا يتم ربط علامة ERL بنظير الاتصال، أو الهاتف الإلكتروني، أو قالب الهاتف الإلكتروني، أو مجموعة تسجيل الصوت، أو قالب تسجيل الصوت.

أوضاع الأوامر:

تكوين الاتصال الهاتفي (config-dial-peer)

إعداد Ephone (config-ephone)

تكوين قالب Ephone (config-ephone-template)

تكوين مجموعة تسجيل الصوت (config-register-pool)

تكوين قالب تسجيل الصوت (config-register-template)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر موقع الاستجابة للطوارئ لتعيين موقع ERL للهواتف بشكل فردي. اعتمادًا على نوع الهواتف (نقاط النهاية) التي لديك، يمكنك تعيين ERL لهاتف:

  • تكوين نظير الطلب

  • إيفون

  • قالب Ephone

  • مجموعة تسجيلات صوتية

  • قالب تسجيل الصوت

تُعد هذه الطرق لربط هاتف بـ ERL بدائل لتعيين مجموعة من الهواتف الموجودة على نفس الشبكة الفرعية مثل ERL.

العلامة المستخدمة بواسطة هذا الأمر هي عدد صحيح من 1 إلى 2147483647 وتشير إلى علامة ERL موجودة يتم تعريفها بواسطة الأمر voice emergency response location . إذا لم تشير العلامة إلى تكوين ERL صالح، فلن يكون الهاتف مرتبطًا بـ ERL. بالنسبة للهواتف IP، يتم استخدام عنوان IP للعثور على شبكة ERL الشاملة. بالنسبة للهواتف الموجودة على خط VoIP أو خط FXS/FXO، يحصل PSAP على نغمة إعادة الطلب.

مثال: يوضح المثال التالي كيفية تعيين ERL إلى نظير الاتصال بالهاتف:

 الاتصال الهاتفي الصوتي 12 وعاءًا للاستجابة للطوارئ 18 

يوضح المثال التالي كيفية تعيين ERL إلى ephone الخاص بالهاتف:

 موقع الاستجابة للطوارئ ephone 41 22 

يوضح المثال التالي كيفية تعيين ERL لهاتف SCCP واحد أو أكثر:

 نموذج ephone-template 6 موقع الاستجابة للطوارئ 8 

يوضح المثال التالي كيفية تعيين ERL لمجموعة تسجيلات الصوت الخاصة بالهاتف:

 مجموعة تسجيل الصوت 4 موقع الاستجابة للطوارئ 21 

يوضح المثال التالي كيفية تعيين ERL لهاتف SIP واحد أو أكثر:

 نموذج تسجيل صوتي 4 موقع الاستجابة للطوارئ 8

الأمر

الوصف

رد الطوارئ الاتصال

يقوم بتعريف نظير الاتصال الذي يتم استخدامه لاستدعاءات 911 من PSAP.

منطقة الاستجابة للطوارئ

يقوم بتعريف نظير الاتصال الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

الصوت الاستجابة للطوارئ الموقع

إنشاء علامة لتحديد ERL لخدمة 911 المحسنة.

لتحديد نظير الاتصال الذي يتم استخدامه لاستدعاءات الطوارئ 911 من مركز خدمات الطوارئ العامة (PSAP)، استخدم أمر استدعاء الاستجابة للطوارئ في وضع تكوين نظير الاتصال الصوتي. لإزالة تعريف نظير الاتصال باعتباره رابطًا واردًا من PSAP، استخدم النموذج no لهذا الأمر.

رد الطوارئ الاتصال

لا توجد استجابة طوارئ استدعاء

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لم يتم تعريف نظير الاتصال باعتباره رابطًا واردًا من PSAP.

وضع الأوامر: تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتعريف نظير الاتصال الذي سيتم استخدامه لاستدعاءات الطوارئ 911 من PSAP. بإمكانك تعريف نظراء اتصال متعددين باستخدام هذا الأمر.

مثال: يوضح المثال التالي نظير الاتصال المحدد كارتباط وارد من PSAP. إذا تم تكوين 408 555-0100 باعتباره ELIN لـ ERL، فإن نظير الاتصال هذا يتعرف على أن المكالمة الواردة من 408 555-0100 هي مكالمة إرجاع 911.

 الاتصال الصوتي عبر الأقران 100 وعاء رقم الاتصال الوارد 4085550100 المنفذ 1/1:D الاتصال الداخلي المباشر للاستجابة للطوارئ 

يوضح المثال التالي نظير الاتصال المحدد كنظير اتصال وارد لمكالمة الطوارئ E911:

 وصف أواني الاتصال الصوتي 301 للاتصال الداخلي للاتصال الداخلي للاستجابة للطوارئ E911 الاتصال الوارد خريطة نمط E164 351 الاتصال الداخلي المباشر

الأمر

الوصف

موقع الاستجابة للطوارئ

يقوم بربط ERL إما بهاتف SIP أو ephone أو نظير الاتصال.

منطقة الاستجابة للطوارئ

يقوم بتعريف نظير الاتصال الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

الصوت الاستجابة للطوارئ الموقع

إنشاء علامة لتحديد ERL لخدمة 911 المحسنة.

لتحديد طريقة تسجيل الشهادة عن طريق القص واللصق اليدوي، استخدم الأمر محطة التسجيل في وضع تكوين نقطة ثقة الشهادة.

محطة التسجيل [ pem ]

محطة التسجيل [ pem ]

بيم

يقوم بتكوين نقطة الثقة لتوليد طلبات شهادة بتنسيق PEM إلى محطة التحكم.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين نقطة ثقة Ca (ca-trustpoint)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد يرغب المستخدم في قص ولصق طلبات الشهادات والشهادات يدويًا عندما لا يكون لديه اتصال شبكة بين جهاز التوجيه وهيئة التصديق (CA). عندما يتم تمكين هذا الأمر، يعرض جهاز التوجيه طلب الشهادة على محطة التحكم، مما يسمح للمستخدم بإدخال الشهادة الصادرة على المحطة.

الكلمة المفتاحية "البيم"

استخدم الكلمة الأساسية pem لإصدار طلبات الشهادة (عبر الأمر crypto ca register ) أو استلام الشهادات الصادرة (عبر الأمر crypto ca import certificate ) في ملفات بتنسيق PEM من خلال محطة وحدة التحكم. إذا كان خادم CA لا يدعم بروتوكول تسجيل الشهادة البسيط (SCEP)، فمن الممكن تقديم طلب الشهادة إلى خادم CA يدويًا.

مثال: يوضح المثال التالي كيفية تحديد تسجيل الشهادة يدويًا عبر القص واللصق. في هذا المثال، نقطة ثقة CA هي "MS".

 نقطة ثقة crypto ca محطة تسجيل MS crypto ca مصادقة MS! crypto ca تسجيل MS crypto ca استيراد شهادة MS

يوضح المثال التالي كيفية تكوين الأمر:

 نقطة ثقة crypto pki  محطة تسجيل التحقق من الإلغاء CRL مصادقة crypto pki 

الأمر

الوصف

مصادقة التشفير

يقوم بالمصادقة على CA (عن طريق الحصول على شهادة CA).

التسجيل في crypto ca

يحصل على شهادات جهاز التوجيه الخاص بك من هيئة التصديق.

استيراد العملات المشفرة

استيراد شهادة يدويًا عبر TFTP أو القص واللصق في المحطة الطرفية.

نقطة ثقة للعملات المشفرة

يعلن عن CA الذي يجب على جهاز التوجيه الخاص بك استخدامه.

لتعيين قيمة لمتغير بيئة لتوقيع تشخيصي متوفر على جهاز، استخدم الأمر environment في وضع تكوين توقيع التشخيص الرئيسي. لإزالة القيمة لمتغير بيئة موجود، استخدم نموذج no لهذا الأمر. لتعيين قيمة افتراضية لمتغير بيئي، استخدم النموذج الافتراضي لهذا الأمر.

بيئة ds_ env_varnameds_env_varvalue

لا بيئة ds_ env_varname

البيئة الافتراضية ds_env_varname

ds_ env_varname

اسم متغير البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 4 إلى 31 حرفًا بما في ذلك البادئة ds_ .

يجب أن يحتوي اسم المتغير على البادئة ds_؛ على سبيل المثال، ds_env1.

ds_env_varvalue

قيمة المتغير البيئي لميزة التوقيع التشخيصي. يتراوح النطاق من 1 إلى 127 حرفًا.

الأمر الافتراضي: لم يتم تعيين قيمة متغير البيئة لتوقيع التشخيص.

وضع الأوامر: تكوين توقيع التشخيص للاتصال المنزلي (cfg-call-home-diag-sign)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كان ملف التوقيع التشخيصي يتطلب تضمين متغير البيئة الخاص بجهاز ما، فيجب عليك تعيين قيمة لمتغير البيئة باستخدام الأمر environment . هناك متغيران بيئيان خاصان: ds_signature_id وds_hostname. يتم تعيين قيمة افتراضية لهذه المتغيرات البيئية تلقائيًا عند تثبيت ملفات التوقيع التشخيصي.

مثال: يوضح المثال التالي كيفية تحديد اسم متغير البيئة (على سبيل المثال، ds_env1) وقيمة متغير البيئة (على سبيل المثال، abc) لميزة التوقيع التشخيصي:

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفي الجهاز(config)# call-home الجهاز(cfg-call-home)# توقيع التشخيص الجهاز(cfg-call-home-diag-sign)# البيئة ds_env1 abc الجهاز(cfg-call-home-diag-sign)# النهاية

يوضح المثال التالي كيفية تكوين متغير البيئة ds_email باستخدام عنوان البريد الإلكتروني للمسؤول لإعلامك:

 تكوين بيئة التوقيع التشخيصي للاتصال المنزلي للمحطة الطرفية ds_email عنوان البريد الإلكتروني> النهاية

الأمر

الوصف

نشط (توقيع تشخيصي)

يقوم بتنشيط التوقيعات التشخيصية على الجهاز.

الاتصال بالمنزل

يدخل إلى وضع تكوين الاتصال المنزلي.

التوقيع التشخيصي

يدخل إلى وضع تكوين توقيع التشخيص للمنزل.

لتفعيل مرور رسائل الخطأ من جزء SIP الوارد إلى جزء SIP الصادر، استخدم الأمر error-passthru في وضع تكوين SIP لخدمة الصوت. لتعطيل تمرير الخطأ، استخدم نموذج no لهذا الأمر.

خطأ-تمرير-النظام

لا خطأ-تمرير-النظام 3}

النظام

يحدد أن أمر error-passthrough يستخدم قيمة sip-ua العالمية. هذه الكلمة الأساسية متاحة فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: معطل

وضع الأوامر: تكوين خدمة SIP الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:
  • لا يتم تمرير رسائل الخطأ المماثلة من ساق SIP الواردة إلى ساق SIP الصادرة. يتم تمرير رسائل الخطأ عبر البوابة المحلية عند تكوين الأمر error-passthru .

يوضح المثال التالي رسالة الخطأ التي تم تكوينها للانتقال من جزء SIP الوارد إلى جزء SIP الصادر:

 جهاز التوجيه (conf-serv-sip)# خطأ-تمرير 

مثال: يوضح المثال التالي كيفية تمرير رسالة خطأ في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# error-passthru system

لتحديد بروتوكول الفاكس القياسي العالمي ITU-T T.38 الافتراضي الذي سيتم استخدامه لجميع نظراء الاتصال عبر VoIP، استخدم الأمر fax protocol t38 في وضع تكوين الخدمة الصوتية. للرجوع إلى بروتوكول الفاكس الافتراضي، استخدم نموذج no لهذا الأمر.

منصات Cisco AS5350 وCisco AS5400 وCisco AS5850

بروتوكول الفاكس 2}t38 [ nse force ] [ الإصدار { 0 | 3 }] [ قيمة التكرار ls [ قيمة التكرارhs ]] [ العودة إلى الوضع الطبيعي { لا شيء | تمرير { g711ulaw | g711alaw } }]

لا بروتوكولالفاكس

جميع المنصات الأخرى

بروتوكول الفاكس t38 [ nse القوة ] [ الإصدار { 0 | 3 }] [ قيمة التكرار ls [ قيمة التكرارhs ]] [ الخيار البديل { سيسكو لا شيء | تمرير { g711ulaw | g711alaw } }]

لا بروتوكولالفاكس

ان اس اي

(اختياري) يستخدم محركات خدمات الشبكة (NSE) للتبديل إلى مرحل الفاكس T.38.

قوة

(اختياري) بدون قيد أو شرط، يستخدم Cisco NSEs للتبديل إلى مرحل الفاكس T.38. يسمح هذا الخيار باستخدام إعادة توجيه الفاكس T.38 بين بوابات بروتوكول بدء الجلسة (SIP).

الإصدار {0 | 3}

(اختياري) يحدد إصدارًا لتكوين سرعة الفاكس:

  • 0 —تكوين الإصدار 0، الذي يستخدم الإصدار 0 من T.38 (1998—الفاكس G3)

  • 3 —تكوين الإصدار 3، الذي يستخدم الإصدار 3 من T.38 (2004—V.34 أو فاكس SG3)

ls -القيمة الزائدة

(اختياري) (مرحل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 الزائدة التي سيتم إرسالها لبروتوكول جهاز الفاكس T.30 منخفض السرعة المستند إلى V.21. يختلف النطاق حسب المنصة من 0 (بدون تكرار) إلى 5 أو 7. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). الإفتراضي هو 0.

hs -قيمة التكرار

(اختياري) (مرحل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 الزائدة التي يجب إرسالها لبيانات صورة جهاز الفاكس عالي السرعة V.17 وV.27 وV.29 T.4 أو T.6. يختلف النطاق حسب المنصة من 0 (بدون تكرار) إلى 2 أو 3. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). الإفتراضي هو 0.

العودة إلى الوراء

(اختياري) يتم استخدام وضع احتياطي لنقل الفاكس عبر شبكة VoIP إذا لم يتمكن من التفاوض بنجاح على مرحل الفاكس T.38 في وقت نقل الفاكس.

سيسكو

(اختياري) بروتوكول الفاكس الخاص بشركة Cisco.

لا شيء

(اختياري) لا تتم محاولة تمرير الفاكس أو إعادة إرسال الفاكس T.38. يتم تعطيل جميع عمليات معالجة الفاكس الخاصة، باستثناء المرور عبر المودم إذا تم تكوينه باستخدام الأمر modempass-through .

مرور -من خلال

(اختياري) يستخدم دفق الفاكس أحد برامج الترميز عالية النطاق الترددي التالية:

  • g711ulaw —يستخدم برنامج الترميز G.711 mu-law.

  • g711alaw —يستخدم برنامج الترميز G.711 a-law.

الأمر الافتراضي: ls-redundancy 0 hs-redundancy 0 fallback none لمنصات Cisco AS5350 وCisco AS5400 وCisco AS5850 ls-redundancy 0 hs-redundancy 0 fallback cisco لجميع المنصات الأخرى.

وضع الأوامر: تكوين خدمة الصوت (config-voi-srv)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر fax protocol t38 والأمر voice service voip لتكوين إمكانية نقل الفاكس T.38 لجميع نظراء الاتصال عبر VoIP. إذا تم استخدام الأمر fax protocol t38 (الخدمة الصوتية) لتعيين خيارات تتابع الفاكس لجميع نظراء الاتصال وتم استخدام الأمر faxprotocolt38 (نظير الاتصال) على نظير اتصال محدد، فإن تكوين نظير الاتصال له الأولوية على التكوين العالمي لنظير الاتصال هذا.

إذا قمت بتحديد الإصدار 3 في الأمر fax protocol t38 والتفاوض على الإصدار 3 من T.38، فسيتم تعيين معدل الفاكس تلقائيًا على 33600.

يتم استخدام الكلمات الرئيسية ls -redundancy وhs-redundancy لإرسال حزم فاكس T.38 زائدة عن الحاجة. يؤدي تعيين كلمة المفتاح hs-redundancy إلى قيمة أكبر من 0 إلى زيادة كبيرة في النطاق الترددي للشبكة الذي تستهلكه مكالمة الفاكس.

استخدم خيار nse force عندما لا يدعم بوابة SIP التفاعل مع وكيل اتصال التفاعل والتفاوض بين سمات T.38 فاكس وNSE في وقت إعداد المكالمة.

لا تستخدم الكلمة الأساسية cisco لخيار الرجوع إلى الوضع الاحتياطي إذا قمت بتحديد version 3 لإرسال فاكس SG3.

مثال: يوضح المثال التالي كيفية تكوين بروتوكول الفاكس T.38 لـVoIP:

 خدمة الصوت عبر بروتوكول الفاكس t38 

يوضح المثال التالي كيفية استخدام NSEs للدخول دون قيد أو شرط إلى وضع إعادة إرسال الفاكس T.38:

 خدمة الصوت بروتوكول الفاكس voip t38 nse 

يوضح المثال التالي كيفية تحديد بروتوكول الفاكس T.38 لجميع نظراء الاتصال عبر VoIP، وتعيين التكرار منخفض السرعة إلى قيمة 1، وتعيين التكرار عالي السرعة إلى قيمة 0:

 خدمة الصوت بروتوكول الفاكس voip t38 ls-redundancy 1 hs-redundancy 0

الأمر

الوصف

بروتوكول الفاكس (اتصال بالنظير)

يقوم بتحديد بروتوكول الفاكس لنظير الاتصال عبر VoIP المحدد.

بروتوكول الفاكس (خدمة صوتية)

يقوم بتحديد بروتوكول الفاكس الافتراضي العالمي الذي سيتم استخدامه لجميع نظراء الاتصال عبر VoIP.

بروتوكول الفاكس t38 (اتصال بالنظير)

يقوم بتحديد بروتوكول الفاكس القياسي ITU-T T.38 الذي سيتم استخدامه لنظير الاتصال عبر VoIP المحدد.

خدمة الصوت VoIP

يدخل إلى وضع تكوين الخدمة الصوتية.

لتكوين اسم المجال المؤهل بالكامل (fqdn) للبوابة، استخدم الأمر fqdn في وضع تكوين ca-trustpoint. لإزالة الاسم، استخدم نموذج no لهذا الأمر.

تم تعيينه بالفعل gateway_fqdn

لا fqdn gateway_fqdn
gateway_fqdn

يحدد اسم نطاق البوابة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: تكوين نقطة ثقة Ca (ca-trustpoint)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يستخدم اسم المجال المؤهل بالكامل (fqdn) للبوابة نفس القيمة التي استخدمتها عند تعيين خدمة البقاء للبوابة.

مثال: يوضح المثال التالي كيفية تكوين FQDN للبوابة:

 نقطة ثقة pki crypto webex-sgw محطة تسجيل fqdn <gateway_fqdn> اسم الموضوع cn=<gateway_fqdn> اسم بديل للموضوع <gateway_fqdn> فحص الإلغاء crl rsakeypair webex-sgw

لتكوين بوابة بروتوكول بدء جلسة Cisco IOS (SIP) لمعاملة برنامج الترميز G.729br8 كمجموعة فرعية من برامج الترميز G.729r8 وG.729br8 للتفاعل مع Cisco Unified Communications Manager، استخدم الأمر g729 annexb-all في وضع تكوين SIP لخدمة الصوت أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى الإعداد العالمي الافتراضي للبوابة، حيث يمثل ترميز G.729br8 ترميز G.729br8 فقط، استخدم النموذج no لهذا الأمر.

g729 نظام الملحق الشامل

لا g729 نظام الملحق الشامل

الملحق ب-الكل

يحدد أن برنامج الترميز G.729br8 يتم التعامل معه كمجموعة فرعية من برامج الترميز G.729r8 وG.729br8 للتواصل مع Cisco Unified Communications Manager.

النظام

يحدد أن برنامج الترميز يستخدم قيمة sip-ua العالمية. هذه الكلمة الأساسية متاحة فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية

الأمر الافتراضي: لا يتم عرض برنامج الترميز G.729br8 كمجموعة فرعية من برامج الترميز G.729r8 وG.729br8.

أوضاع الأوامر:

تكوين خدمة SIP الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: هناك أربعة أنواع من جهاز الترميز وفك التشفير (الترميز) G.729، والتي تنقسم إلى فئتين:

تعقيد عالي

  • G.729 (g729r8)--ترميز خوارزمي عالي التعقيد تعتمد عليه جميع إصدارات ترميز G.729 الأخرى.

  • G.729 Annex-B (g729br8 أو G.729B) - وهو أحد أشكال برنامج الترميز G.729 الذي يسمح لمعالج الإشارة الرقمية باكتشاف وقياس نشاط الصوت ونقل مستويات الضوضاء المكبوتة لإعادة إنشائها في الطرف الآخر. بالإضافة إلى ذلك، يتضمن برنامج الترميز Annex-B وظيفة اكتشاف نشاط الصوت (VAD) ووظيفة توليد الضوضاء المريحة (CNG) الخاصة بفريق هندسة الإنترنت (IETF).

متوسطة التعقيد

  • G.729 Annex-A (g729ar8 أو G.729A) - وهو أحد أشكال برنامج الترميز G.729 الذي يضحي ببعض جودة الصوت لتقليل الحمل على معالج الإشارة الرقمية. جميع المنصات التي تدعم G.729 تدعم أيضًا G.729A.

  • G.729A Annex-B (g729abr8 أو G.729AB)--نوع من برنامج الترميز G.729 Annex-B الذي، مثل G.729B، يضحي بجودة الصوت لتقليل الحمل على معالج الإشارة الرقمية. بالإضافة إلى ذلك، يتضمن برنامج الترميز G.729AB أيضًا وظائف IETF VAD وCNG.

إن وظيفة VAD وCNG هي التي تسبب عدم الاستقرار أثناء محاولات الاتصال بين معالجي إشارة رقمية حيث يتم تكوين معالج إشارة رقمية واحد باستخدام Annex-B (G.729B أو G.729AB) والآخر بدون (G.729 أو G.729A). تتفاعل جميع التركيبات الأخرى مع بعضها البعض. لتكوين بوابة Cisco IOS SIP للتفاعل مع Cisco Unified Communications Manager (المعروف سابقًا باسم Cisco CallManager أو CCM)، استخدم الأمر g729-annexb-all في وضع تكوين SIP لخدمة الصوت للسماح بتوصيل المكالمات بين اثنين من DSPs مع برامج ترميز G.729 غير المتوافقة. استخدم الأمر voice-classsipg729annexb-all في وضع تكوين صوت نظير الاتصال لتكوين إعدادات التشغيل البيني لبرنامج ترميز G.729 لنظير الاتصال الذي يتجاوز الإعدادات العالمية لبوابة Cisco IOS SIP.

مثال: يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(التكوين)# خدمة الصوت عبر بروتوكول الإنترنت جهاز التوجيه(conf-voi-serv)# sip جهاز التوجيه(conf-serv-sip)# g729 Annexb-all 

يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج ترميز G.729 غير المتوافقة في وضع تكوين مستأجر فئة الصوت:

جهاز التوجيه (فئة التكوين) # g729 Annexb-all system

الأمر

الوصف

فئة الصوت sip g729 الملحق-الكل

يقوم بتكوين نظير اتصال فردي على بوابة Cisco IOS SIP لعرض برنامج ترميز G.729br8 كمجموعة فرعية من برامج ترميز G.729r8 وG.729br8.

لتكوين مجموعة تكرار التطبيق والدخول إلى وضع تكوين مجموعة تكرار التطبيق، استخدم الأمر group في وضع تكوين تكرار التطبيق.

المجموعة اسم المجموعة

اسم المجموعة

يحدد اسم مجموعة التكرار للتطبيق.

الأمر الافتراضي: لم يتم تعريف مجموعة التكرار للتطبيق.

وضع الأوامر: وضع تكوين التكرار في التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر group لتكوين تكرار التطبيق لتحقيق توافر عالٍ.

مثال: يوضح المثال التالي كيفية تكوين اسم المجموعة والدخول إلى وضع تكوين مجموعة التكرار للتطبيق:

 جهاز (config)#redundancy جهاز (config-red)#application redundancy جهاز (config-red-app)#group 1 جهاز (config-red-app-grp)# 

الأمر

الوصف

التكرار في التطبيق

يدخل إلى وضع تكوين التكرار التطبيقي.

لتكوين عنوان IP لواجهة الضيف، استخدم الأمر guest-ipaddress في أوضاع تكوين عنوان IP الخاص باستضافة التطبيق، أو بوابة إدارة استضافة التطبيق، أو بوابة إدارة استضافة التطبيق، أو عنوان IP الخاص باستضافة VLAN. لإزالة عنوان IP لواجهة الضيف، استخدم النموذج no من هذا الأمر.

عنوان IP للضيف [ عنوان IP قناع الشبكة قناع الشبكة ]

لا عنوان IP للضيف [ عنوان IP قناع الشبكة قناع الشبكة ]

قناع الشبكة قناع الشبكة

يقوم بتحديد قناع الشبكة الفرعية لعنوان IP للضيف.

عنوان IP

يحدد عنوان IP لواجهة الضيف.

الأمر الافتراضي:لم يتم تكوين عنوان IP لواجهة الضيف.

أوضاع الأوامر:

تكوين بوابة استضافة التطبيق (config-app-hosting-gateway)

تكوين بوابة إدارة استضافة التطبيقات (config-app-hosting-mgmt-gateway)

تكوين IP للوصول إلى VLAN لاستضافة التطبيقات (config-config-app-hosting-vlan-access-ip)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بتكوين هذا الأمر، بعد تكوين أوامر app-vnic gateway، أو app-vnic management، أو app-vnic AppGigabitEthernet vlan-access .

استخدم الأمر guest-ipaddress لتكوين عنوان واجهة الضيف لمنفذ VLAN الموجود في اللوحة الأمامية لاستضافة التطبيق.

مثال: يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لبوابة واجهة الشبكة الافتراضية:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لبوابة الإدارة:

الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# تطبيق استضافة التطبيق معرف التطبيق iox_app الجهاز(التكوين-استضافة-التطبيق)# تطبيق إدارة vnic واجهة الضيف 0 الجهاز(التكوين-استضافة-التطبيق-إدارة-البوابة)# عنوان-ipaddress للضيف 172.19.0.24 قناع الشبكة 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لمنفذ VLAN الموجود باللوحة الأمامية:

الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# تطبيق الاستضافة معرف التطبيق iox_app الجهاز(التكوين-التطبيق-الاستضافة)# تطبيق vnic AppGigabitEthernet trunk الجهاز(التكوين-التكوين-التطبيق-الاستضافة-الجذع)# vlan 1 واجهة الضيف 9 الجهاز(التكوين-التكوين-التطبيق-الاستضافة-عنوان-الوصول-للضيف)# عنوان-ipaddress 192.168.0.2 قناع الشبكة 255.255.255.0 الجهاز(التكوين-التكوين-التطبيق-الاستضافة-عنوان-الوصول-للضيف)#

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

بوابة app-vnic

يقوم بتكوين بوابة واجهة الشبكة الافتراضية.

تطبيق app-vnic - جذع شبكة AppGigabitEthernet

يقوم بتكوين منفذ الجذع في اللوحة الأمامية ويدخل إلى وضع تكوين الجذع المستضيف للتطبيق.

إدارة تطبيق vnic

يقوم بتكوين بوابة الإدارة لواجهة الشبكة الافتراضية.

vlan (استضافة التطبيقات)

يقوم بتكوين واجهة ضيف VLAN ويدخل وضع تكوين IP الخاص باستضافة VLAN للتطبيق.

لتكوين جهاز Cisco IOS للتعامل مع دعوة بروتوكول بدء الجلسة (SIP) مع استبدال رسائل الرأس على مستوى بروتوكول SIP، استخدم الأمر handle-replaces في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى التعامل الافتراضي مع SIP INVITE مع استبدال رسائل الرأس حيث يتم التعامل مع الرسائل في طبقة التطبيق، استخدم النموذج no لهذا الأمر.

يستبدل المقبض النظام

لا يستبدل النظام

النظام

يحدد أن المعالجة الافتراضية لـ SIP INVITE مع استبدال رسائل الرأس تستخدم قيمة sip-ua العالمية. هذه الكلمة الأساسية متاحة فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية

الأمر الافتراضي: تتم معالجة SIP INVITE مع استبدال رسائل الرأس في طبقة التطبيق.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: في أجهزة Cisco IOS التي تعمل بإصدار البرنامج، يتم التعامل مع SIP INVITE مع رسائل الرأس التي يتم استبدالها (مثل تلك المرتبطة باستبدال المكالمة أثناء سيناريو نقل مكالمة الاستشارة) على مستوى بروتوكول SIP. السلوك الافتراضي لأجهزة Cisco IOS هو التعامل مع SIP INVITE من خلال استبدال رسائل الرأس في طبقة التطبيق. لتكوين جهاز Cisco IOS الخاص بك للتعامل مع SIP INVITE مع استبدال رسائل الرأس على مستوى بروتوكول SIP، استخدم الأمر handle-replaces في وضع تكوين SIP UA.

مثال: يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE:

 جهاز (تكوين) # sip-ua جهاز (تكوين-sip-ua) # استبدال المقبض 

يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE في وضع تكوين مستأجر فئة الصوت:

 Device(config-class)# handle-replaces system

الأمر

الوصف

خدمة تكميلية رشفة

تمكين إمكانيات خدمة SIP التكميلية لإعادة توجيه المكالمات ونقلها عبر شبكة SIP.

لمطابقة مكالمة استنادًا إلى حقل المضيف أو اسم المجال الصالح أو عنوان IPv4 أو عنوان IPv6 أو اسم المجال الكامل في معرف الموارد الموحد (URI) لبروتوكول بدء الجلسة (SIP)، استخدم الأمر host في وضع تكوين فئة URI الصوتية. لإزالة تطابق المضيف، استخدم نموذج no لهذا الأمر.

المضيف { عنوان IPv4: عنوان ipv4- | ipv6: ipv6:العنوان | dns: اسم DNS | نمط اسم المضيف }

لا مضيف { عنوان IPv4: عنوان ipv4- | ipv6: ipv6:العنوان | dns: اسم DNS | نمط اسم المضيف }

ipv4: عنوان ipv4

يحدد عنوان IPv4 صالحًا.

ipv6: عنوان ipv6

يحدد عنوان IPv6 صالحًا.

dns: اسم dns

يحدد اسم المجال صالحًا. الحد الأقصى لطول اسم النطاق الصحيح هو 64 حرفًا.

نمط اسم المضيف

نمط التعبير العادي في Cisco IOS لمطابقة حقل المضيف في عنوان URI الخاص بـ SIP. الحد الأقصى لطول نمط اسم المضيف هو 32 حرفًا.

الأمر الافتراضي: لم تتم مطابقة المكالمات في حقل المضيف أو عنوان IPv4 أو عنوان IPv6 أو اسم المجال الصالح أو اسم المجال الكامل في عنوان URI الخاص بـ SIP.

وضع الأوامر: تكوين فئة URI الصوتية (config-voice-uri-class)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك استخدام هذا الأمر فقط في فئة صوتية لعناوين URI الخاصة بـ SIP.

لا يمكنك استخدام الأمر host (sip uri) إذا كنت تستخدم الأمر pattern في فئة الصوت. يتطابق الأمر pattern مع عنوان URI بأكمله، بينما يتطابق هذا الأمر مع حقل محدد فقط.

يمكنك تكوين عشر حالات من الأمر host من خلال تحديد عناوين IPv4 أو عناوين IPv6 أو أسماء خدمة اسم المجال (DNS) لكل حالة. يمكنك تكوين الأمر host من خلال تحديد وسيطة hostname-pattern مرة واحدة فقط.

مثال: يقوم المثال التالي بتعريف فئة صوتية تتطابق مع حقل المضيف في عنوان URI الخاص بـ SIP:

 فئة الصوت uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com phone context 408

الأمر

الوصف

نمط

يطابق مكالمة استنادًا إلى عنوان SIP أو TEL URI بالكامل.

سياق الهاتف

يقوم بتصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف الذي يتطابق مع النمط الذي تم تكوينه.

معرف المستخدم

يتطابق مع المكالمة استنادًا إلى حقل معرف المستخدم في عنوان URI الخاص بـ SIP.

الفئة الصوتية uri

إنشاء فئة صوتية أو تعديلها لمطابقة نظراء الاتصال بالمكالمات التي تحتوي على SIP أو TEL URI.

الفئة الصوت التفضيل الرشفة

تعيين تفضيل لاختيار فئات الصوت لعنوان URI الخاص بـ SIP.

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST)، مجموعة من هواتف Cisco SIP IP، استخدم الأمر id في وضع تكوين مجموعة تسجيل الصوت. لإزالة التعريف المحلي، استخدم نموذج no لهذا الأمر.

id [ { رقم الهاتف رقم e164 | رقم الامتداد رقم الامتداد } ]

لا معرف [ { رقم الهاتف رقم e164 | رقم الامتداد رقم الامتداد } ]

رقم الهاتف رقم e164

يقوم بتكوين رقم الهاتف بتنسيق E.164 لمستخدم Webex Calling (متاح فقط في mode webex-sgw).

رقم الامتداد رقم الامتداد

يقوم بتكوين رقم داخلي لمستخدم Webex Calling (متاح فقط في وضع webex-sgw).

الأمر الافتراضي: لم يتم تكوين هاتف IP SIP.

وضع الأوامر: تكوين مجموعة تسجيل الصوت (config-register-pool)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بتكوين هذا الأمر قبل تكوين أي أمر آخر في وضع تكوين مجموعة تسجيل الصوت.

مثال: فيما يلي عينة من الناتج من الأمر show phone-number e164-number:

مجموعة تسجيل الصوت 10  id رقم الهاتف +15139413701  dtmf-relay rtp-nte  ترميز فئة الصوت 10

فيما يلي عينة من الناتج من الأمر show extension-number extension-number :

مجموعة تسجيل الصوت 10  معرف رقم الامتداد 3701  dtmf-relay rtp-nte  ترميز فئة الصوت 10

الأمر

الوصف

الوضع (التسجيل الصوتي العالمي})

يمكّن الوضع لتوفير هواتف SIP في نظام Cisco Unified Call Manager Express (Cisco Unified CME).

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST)، مجموعة من هواتف Cisco SIP IP، استخدم الأمر id network في وضع تكوين مجموعة تسجيل الصوت. لإزالة التعريف المحلي، استخدم نموذج no لهذا الأمر.

id network address mask mask

لا يوجد معرف عنوان الشبكة قناع قناع

عنوان الشبكة القناع القناع القناع

يتم استخدام تركيبة الكلمة الأساسية/الحجة هذه لقبول رسائل سجل SIP لأرقام الهواتف المشار إليها من أي هاتف IP ضمن شبكات IPv4 وIPv6 المحددة. لا يمكن تكوين عنوان IPv6 إلا باستخدام عنوان IPv6 أو وضع المكدس المزدوج.

الأمر الافتراضي: لم يتم تكوين هاتف IP SIP.

وضع الأوامر: تكوين مجموعة تسجيل الصوت (config-register-pool)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحدد معرف الشبكة والقناع جهاز SIP أو مجموعة من أجهزة الشبكة التي تستخدم هذه المجموعة. استخدم العناوين والأقنعة التي تنطبق على نشرك. يسمح العنوان 0.0.0.0 للأجهزة من أي مكان بالتسجيل (إذا كانت عناوين الأجهزة موجودة في قائمة التصاريح).

مثال: يوضح المثال التالي كيفية تكوين مجموعة تسجيل الصوت الافتراضية لكل موقع:

 مجموعة تسجيل الصوت 1 معرف الشبكة 0.0.0.0 القناع 0.0.0.0 dtmf-relay rtp-nte فئة الصوت ترميز 1

لتكوين دعم أنماط متعددة على نظير الاتصال الصوتي، استخدم الأمر incoming called في وضع تكوين نظير الاتصال. لإزالة هذه الإمكانية، استخدم نموذج no لهذا الأمر.

{ الوجهة | المكالمة الواردة | المكالمة الواردة } e164-pattern-map pattern-map-group-id

لا { الوجهة | مكالمة واردة | مكالمة واردة } e164-pattern-map pattern-map-group-id

الوجهة

استخدم الكلمة الرئيسية destination لأقران الاتصال الخارجي.

مكالمة واردة

استخدم الكلمة الأساسية incoming called لأقران الاتصال الوارد الذين يستخدمون الأرقام التي تم الاتصال بها.

مكالمات واردة

استخدم الكلمة الرئيسية الاتصال الوارد لأقران الاتصال الوارد الذين يستخدمون أرقام الاتصال.

معرف مجموعة خريطة النمط

يربط مجموعة خريطة النمط مع نظير الاتصال الهاتفي.

الأمر الافتراضي: لا يتم ربط خريطة النمط الواردة المسماة e164 بنظير الاتصال.

وضع الأوامر: وضع تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح لك دعم الأنماط المتعددة على ميزة نظير الاتصال الصوتي تكوين أنماط متعددة على نظير الاتصال الصوتي عبر بروتوكول VoIP باستخدام خريطة أنماط E.164. يمكن تكوين نظير الاتصال لمطابقة أنماط متعددة لرقم اتصال وارد أو رقم تم الاتصال به أو رقم وجهة صادر.

مثال: يوضح المثال التالي كيفية تكوين أنماط متعددة على نظير الاتصال عبر بروتوكول VoIP باستخدام خريطة نمط e164:

Device(config-dial-peer)# خريطة نمط الاتصال الوارد e164 1111

لتحديد فئة الصوت المستخدمة لمطابقة نظير الاتصال عبر VoIP مع معرف الموارد الموحد (URI) للمكالمة الواردة، استخدم الأمر incoming uri في وضع تكوين صوت نظير الاتصال. لإزالة فئة صوت URI من نظير الاتصال، استخدم النموذج no لهذا الأمر.

URI وارد من { الطلب إلى عبر } العلامة

لا عنوان URI وارد { من الطلب إلى عبر } العلامة

علامة

علامة أبجدية رقمية تحدد فئة الصوت بشكل فريد. يجب تكوين وسيطة tag هذه باستخدام الأمر voice class uri .

من

من الرأس في رسالة دعوة SIP الواردة.

طلب

طلب URI في رسالة دعوة SIP الواردة.

إلى

إلى العنوان في رسالة دعوة SIP الواردة.

عبر

عبر الرأس في رسالة دعوة SIP الواردة.

الأمر الافتراضي: لم يتم تحديد فئة الصوت.

وضع الأوامر: تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • قبل استخدام هذا الأمر، قم بتكوين فئة الصوت باستخدام الأمر voice class uri .

  • تعتمد الكلمات الأساسية على ما إذا كان نظير الاتصال مهيأً لـ SIP باستخدام الأمر session protocol sipv2 . تتوفر كلمات البحث from وrequest وto وvia فقط لأقران الاتصال الهاتفي عبر بروتوكول SIP.

  • يطبق هذا الأمر قواعد مطابقة أقران الاتصال. تُظهر الجداول أدناه القواعد والترتيب الذي يتم تطبيقها به عند استخدام الأمر incoming uri . تقوم البوابة بمقارنة أمر الاتصال الهاتفي بمعلمة الاتصال في بحثها لمطابقة مكالمة واردة مع نظير الاتصال الهاتفي. يتم البحث عن جميع نظراء الاتصال بناءً على معيار المطابقة الأول. فقط إذا لم يتم العثور على تطابق تنتقل البوابة إلى المعيار التالي.

الجدول رقم 1. قواعد مطابقة الاتصال الهاتفي لعنوان URI الوارد في مكالمات SIP

ترتيب المباراة

أوامر Cisco IOS

معلمة المكالمة الواردة

1

الواردة URI عبر

عبر URI

2

طلب وارد URI

طلب URI

3

URI وارد إلى

إلى URI

4

URI وارد من

من URI

5

الرقم الوارد المُستدعى

الرقم المطلوب

6

عنوان الإجابة

رقم المتصل

7

نمط الوجهة

رقم المتصل

8

معرف الناقل المصدر

معرف الناقل المرتبط بالمكالمة

الجدول رقم 2. قواعد مطابقة الاتصال الهاتفي لعنوان URI الوارد في مكالمات H.323

ترتيب المباراة

أوامر Cisco IOS

معلمة المكالمة الواردة

1

URI وارد تم استدعاؤه

عنوان URI الوجهة في رسالة H.225

2

استدعاء وارد URI

عنوان URI المصدر في رسالة H.225

3

الرقم الوارد المُستدعى

الرقم المطلوب

4

عنوان الإجابة

رقم المتصل

5

نمط الوجهة

رقم المتصل

6

معرف الناقل المصدر

معرف الناقل المصدر المرتبط بالمكالمة

  • بإمكانك استخدام هذا الأمر عدة مرات في نفس نظير الاتصال باستخدام كلمات رئيسية مختلفة. على سبيل المثال، يمكنك استخدام عنوان URI الوارد الذي تم استدعاؤه وعنوان URI الوارد الذي تم الاتصال به في نفس نظير الاتصال. بعد ذلك تقوم البوابة باختيار نظير الاتصال استنادًا إلى قواعد المطابقة الموضحة في الجداول أعلاه.

مثال: يتطابق المثال التالي مع عنوان URI الخاص بالهاتف الوجهة في مكالمات H.323 الواردة باستخدام فئة الصوت ab100:

 اتصال نظير إلى نظير 100 voip URI وارد يسمى ab100 

يتطابق المثال التالي مع المكالمات الواردة عبر URI لمكالمات SIP باستخدام فئة الصوت ab100:

 بروتوكول جلسة VoIP 100 للاتصال الهاتفي عبر نظير إلى نظير sipv2 URI الوارد عبر ab100

الأمر

الوصف

عنوان الإجابة

يقوم بتحديد رقم الاتصال الذي يجب مطابقته مع نظير الاتصال.

تصحيح صوت URI

يعرض رسائل التصحيح المتعلقة بفئات صوت URI.

نمط الوجهة

يقوم بتحديد رقم الهاتف الذي سيتم مطابقته مع نظير الاتصال.

اتصال نظير صوت

يدخل إلى وضع تكوين صوت نظير الاتصال لإنشاء نظير اتصال أو تعديله.

الرقم الوارد المُستدعى

يقوم بتحديد الرقم الوارد الذي تم الاتصال به والمطابق لنظير الاتصال.

بروتوكول الجلسة

يقوم بتحديد بروتوكول الجلسة في نظير الاتصال للمكالمات بين جهاز التوجيه المحلي والبعيد.

إظهار خطة الاتصال الاتصال بنظام uri

يعرض نظير الاتصال المطابق لعنوان URI محدد في مكالمة صوتية واردة.

الفئة الصوتية uri

إنشاء فئة صوتية أو تعديلها لمطابقة نظراء الاتصال بالمكالمات التي تحتوي على SIP أو TEL URI.

لتكوين نوع واجهة والدخول إلى وضع تكوين الواجهة، استخدم الأمر interface في وضع التكوين العام. للخروج من وضع تكوين الواجهة، استخدم نموذج no لهذا الأمر.

واجهة نوع فتحة/فتحة فرعية/منفذ

لا يوجد واجهة نوع فتحة/فتحة فرعية/منفذ

يكتب

نوع الواجهة المراد تكوينها. انظر الجدول أدناه.

فتحة/فتحة فرعية/منفذ

رقم فتحة الهيكل. رقم الفتحة الثانوية على SIP حيث يتم تثبيت SPA. رقم المنفذ أو الواجهة. الشرطة المائلة (/) مطلوبة.

الأمر الافتراضي: لم يتم تكوين أي أنواع واجهة.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يعرض الجدول أدناه الكلمات الرئيسية التي تمثل أنواع الواجهات التي يمكن تكوينها باستخدام الأمر interface . استبدل الوسيطة type بالكلمة الأساسية المناسبة من الجدول.

الجدول رقم 3. كلمات رئيسية لنوع الواجهة

الكلمه الاساسيه

نوع الواجهة

وحدة التحليل

واجهة وحدة التحليل. واجهة وحدة التحليل عبارة عن واجهة Fast Ethernet على جهاز التوجيه والتي تتصل بالواجهة الداخلية في وحدة تحليل الشبكة (NAM). لا يمكن تكوين هذه الواجهة للواجهات الفرعية أو للسرعة أو وضع الدوبلكس والمعلمات المماثلة.

غير متزامن

خط المنفذ المستخدم كواجهة غير متزامنة.

المتصل

واجهة الاتصال.

إيثرنت

واجهة إيثرنت IEEE 802.3.

أسرع إيثرنت

واجهة إيثرنت بسرعة 100 ميجابايت في الثانية.

اف دي دي اي

واجهة FDDI.

جيجا بايت إيثرنت

واجهة إيثرنت بسرعة 1000 ميجابايت في الثانية.

حلقة العودة

واجهة حلقة ارتجاعية خاصة بالبرمجيات فقط تحاكي واجهة تعمل دائمًا. إنها واجهة افتراضية مدعومة على جميع المنصات. حجة الرقم هي رقم واجهة الحلقة الراجعة التي تريد إنشاءها أو تكوينها. لا يوجد حد لعدد واجهات الحلقة الراجعة التي يمكنك إنشاؤها.

شبكة تينجيجابيت إيثرنت

واجهة إيثرنت 10 جيجابت.

مثال: يوضح المثال التالي كيفية الدخول إلى وضع تكوين الواجهة:

الجهاز(التكوين)# واجهة جيجابت إيثرنت 0/0/0 الجهاز(التكوين-إذا)#

الأمر

الوصف

مجموعة القنوات (Fast EtherChannel)

يقوم بتعيين واجهة Fast Ethernet لمجموعة Fast EtherChannel.

مجموعة النطاق

إنشاء قائمة بالواجهات غير المتزامنة المرتبطة بواجهة مجموعة على نفس الجهاز.

عنوان ماك

تعيين عنوان طبقة MAC.

إظهار الواجهات

يعرض معلومات حول الواجهات.

لتكوين عنوان IP وقناع الشبكة الفرعية لواجهة، استخدم الأمر ip address في وضع تكوين الواجهة. لإزالة تكوين عنوان IP، استخدم النموذج no من هذا الأمر.

عنوان IP عنوان IP قناع الشبكة الفرعية

لا يوجد عنوان IP عنوان IP قناع الشبكة الفرعية

عنوان IP

عنوان IP الذي سيتم تعيينه.

قناع الشبكة الفرعية

قناع لشبكة IP الفرعية المرتبطة.

الأمر الافتراضي: لم يتم تحديد عنوان IP للواجهة.

وضع الأوامر: وضع تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن أن تحتوي الواجهة على عنوان IP أساسي واحد وعناوين IP ثانوية متعددة. تستخدم الحزم التي تم إنشاؤها بواسطة برنامج Cisco IOS دائمًا عنوان IP الأساسي. لذلك، يجب أن تتشارك جميع أجهزة التوجيه وخوادم الوصول على جزء ما في نفس رقم الشبكة الأساسي.

يمكنك تعطيل معالجة IP على واجهة معينة عن طريق إزالة عنوان IP الخاص بها باستخدام الأمر no ip address . إذا اكتشف البرنامج مضيفًا آخر يستخدم أحد عناوين IP الخاصة به، فسوف يقوم بطباعة رسالة خطأ على وحدة التحكم.

مثال: يقوم المثال التالي بتعيين عنوان IP 10.3.0.24 وقناع الشبكة الفرعية 255.255.255.0 لواجهة Ethernet:

 Device(config)# interface ethernet 0/1 Device(config-if)# عنوان IP 10.3.0.24 255.255.255.0

الأمر

الوصف

تطابق مصدر IP

يقوم بتحديد عنوان IP المصدر ليتطابق مع خرائط الطرق المطلوبة التي تم إعدادها استنادًا إلى طرق VRF المتصلة.

إظهار واجهة IP

يعرض حالة قابلية الاستخدام للواجهات التي تم تكوينها لـ IP.

لإعداد دعم منع الاحتيال على الرسوم على جهاز، استخدم الأمر ip address trusted في وضع تكوين الخدمة الصوتية. لتعطيل الإعداد، استخدم نموذج no لهذا الأمر.

عنوان IP موثوق به { مصادقة | رمز سبب حظر المكالمة قائمة | }

لا يوجد عنوان IP موثوق به { مصادقة | رمز سبب حظر المكالمة قائمة | }

مصادقة

تمكين مصادقة عنوان IP على مكالمات بروتوكول بدء الجلسة (SIP) الواردة.

رمز سبب حظر المكالمة

يتيح إصدار رمز سبب عند رفض مكالمة واردة على أساس فشل مصادقة عنوان IP. بشكل افتراضي، يصدر الجهاز رمز سبب رفض المكالمة (21).

قائمة

يتيح الإضافة اليدوية لعناوين IPv4 وIPv6 إلى قائمة عناوين IP الموثوقة.

الأمر الافتراضي: تم تمكين دعم منع الاحتيال في الرسوم الجمركية.

وضع الأوامر: تكوين خدمة الصوت (conf-voi-serv)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر ip address trusted لتعديل السلوك الافتراضي للجهاز، وهو عدم الثقة في إعداد مكالمة من مصدر VoIP. مع تقديم هذا الأمر، يتحقق الجهاز من عنوان IP المصدر لإعداد المكالمة قبل توجيه المكالمة.

يرفض الجهاز المكالمة إذا كان عنوان IP المصدر لا يتطابق مع إدخال في قائمة عناوين IP الموثوقة التي تعد مصدر VoIP موثوقًا به. لإنشاء قائمة عناوين IP موثوقة، استخدم الأمر ip address trusted list في وضع تكوين الخدمة الصوتية، أو استخدم عناوين IP التي تم تكوينها باستخدام الأمر session target في وضع تكوين نظير الاتصال. بإمكانك إصدار رمز سبب عندما يتم رفض مكالمة واردة على أساس فشل مصادقة عنوان IP.

مثال: يعرض المثال التالي كيفية تمكين مصادقة عنوان IP على مكالمات الجذع SIP الواردة لدعم منع الاحتيال:

 Device(config)# voice service voip Device(conf-voi-serv)# عنوان IP موثوق به للمصادقة 

يعرض المثال التالي عدد المكالمات المرفوضة:

 Device# إظهار سجل المكالمات الصوتي آخر 1 | inc Disc DisconnectCause=15 DisconnectText=تم رفض المكالمة (21) DisconnectTime=343939840 مللي ثانية 

يعرض المثال التالي رمز رسالة الخطأ ووصف الخطأ:

 Device# إظهار سجل المكالمات الصوتي آخر 1 | inc Error InternalErrorCode=1.1.228.3.31.0 

يعرض المثال التالي وصف الخطأ:

 رقم الجهاز إظهار وصف IEC الصوتي 1.1.228.3.31.0 إصدار IEC: 1 كيان: 1 (البوابة) الفئة: 228 (تم رفض وصول المستخدم إلى هذه الخدمة) النظام الفرعي: 3 (أساسيات إطار عمل التطبيق) خطأ: 31 (تم رفض مكالمة احتيال على المكالمات الهاتفية) رمز التشخيص: 0 

يوضح المثال التالي كيفية إصدار رمز سبب عند رفض مكالمة واردة على أساس فشل مصادقة عنوان IP:

 Device(config)# voice service voip Device(conf-voi-serv)# عنوان IP سبب حظر المكالمة الموثوق به رفض المكالمة

يعرض المثال التالي كيفية تمكين إضافة عناوين IP إلى قائمة عناوين IP الموثوقة:

 Device(config)# voice service voip Device(conf-voi-serv)# قائمة عناوين IP الموثوقة

الأمر

الوصف

الصوت iec syslog

يتيح عرض رموز الأخطاء الداخلية أثناء مواجهتها في الوقت الفعلي.

لتكوين كلمة المرور الافتراضية المستخدمة في الاتصالات بخوادم HTTP البعيدة، استخدم الأمر ip http client password في وضع التكوين العام. لإزالة كلمة مرور افتراضية تم تكوينها من التكوين، استخدم نموذج no لهذا الأمر.

كلمة مرور عميل IP http { 0 كلمة المرور| 7 كلمة المرور | كلمة المرور }

لا كلمة مرور عميل IP http { 0 كلمة مرور| 7 كلمة مرور | كلمة مرور }

0

0 يحدد أنه سيتم استخدام كلمة مرور غير مشفرة. الإفتراضي هو كلمة مرور غير مشفرة.

7

7 يحدد أنه سيتم استخدام كلمة مرور مشفرة.

كلمة المرور

سلسلة كلمة المرور التي سيتم استخدامها في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الأمر الافتراضي: لا توجد كلمة مرور افتراضية لاتصالات HTTP.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام هذا الأمر لتكوين كلمة مرور افتراضية قبل تنزيل ملف من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// . سيتم استبدال كلمة المرور الافتراضية بكلمة مرور محددة في عنوان URL لأمر copy .

تم تشفير كلمة المرور في ملفات التكوين.

مثال: في المثال التالي، تم تكوين كلمة مرور HTTP الافتراضية على أنها كلمة مرور وتم تكوين اسم مستخدم HTTP الافتراضي على أنه User2 لاتصالات بخوادم HTTP أو HTTPS البعيدة:

 Router(config)# ip http client password Password Router(config)# ip http client username User2 Router(config)# do show running-config | include ip http client

الأمر

الوصف

نسخ

نسخ ملف من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء IP http العميل

تمكين إخراج التصحيح لعميل HTTP.

ذاكرة التخزين المؤقتة لعميل IP http

يقوم بتكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP http

يقوم بتكوين اتصال عميل HTTP.

ip http عميل خادم وكيل

يقوم بتكوين خادم وكيل HTTP.

استجابة عميل IP http

يقوم بتكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل IP http

يقوم بتكوين واجهة المصدر لعميل HTTP.

اسم مستخدم عميل IP http

يقوم بتكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

عرض عنوان IP الخاص بالعميل http

يعرض تقريرًا حول عميل HTTP.

لتكوين خادم وكيل HTTP، استخدم الأمر ip http client agent agent-server في وضع التكوين العام. لتعطيل أو تغيير خادم الوكيل، استخدم نموذج no من هذا الأمر.

خادم وكيل عميل IP http اسم الوكيل منفذ الوكيل رقم المنفذ

لا خادم وكيل IP http اسم الوكيل منفذ الوكيل رقم المنفذ

منفذ الوكيل

يقوم بتحديد منفذ وكيل لاتصالات عميل نظام الملفات HTTP.

اسم الوكيل

اسم خادم الوكيل.

رقم المنفذ

عدد صحيح في النطاق من 1 إلى 65535 يحدد رقم المنفذ على خادم الوكيل البعيد.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتكوين عميل HTTP للاتصال بخادم وكيل بعيد لاتصالات عميل نظام الملفات HTTP.

مثال: يوضح المثال التالي كيفية تكوين خادم الوكيل HTTP المسمى edge2 على المنفذ 29:

الجهاز (التكوين) # ip http العميل الخادم الوكيل edge2 منفذ الوكيل 29

الأمر

الوصف

نسخ

نسخ ملف من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء IP http العميل

تمكين إخراج التصحيح لعميل HTTP.

ذاكرة التخزين المؤقتة لعميل IP http

يقوم بتكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP http

يقوم بتكوين اتصال عميل HTTP.

كلمة مرور عميل IP http

يقوم بإعداد كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل IP http

يقوم بتكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل IP http

يقوم بتكوين واجهة المصدر لعميل HTTP.

اسم مستخدم عميل IP http

يقوم بتكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

عرض عنوان IP الخاص بالعميل http

يعرض تقريرًا حول عميل HTTP.

لتكوين اسم المستخدم الافتراضي المستخدم في الاتصالات بخوادم HTTP البعيدة، استخدم الأمر ip http client username في وضع التكوين العام. لإزالة اسم مستخدم HTTP الافتراضي الذي تم تكوينه من التكوين، استخدم نموذج no لهذا الأمر.

اسم مستخدم عميل IP http اسم المستخدم

لا اسم مستخدم عميل IP http اسم المستخدم

اسم المستخدم

السلسلة التي تمثل اسم المستخدم (اسم تسجيل الدخول) الذي سيتم استخدامه في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الأمر الافتراضي: لا يوجد اسم مستخدم افتراضي لاتصالات HTTP.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام هذا الأمر لتكوين اسم مستخدم افتراضي قبل نسخ ملف إلى أو من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// . سيتم استبدال اسم المستخدم الافتراضي باسم المستخدم المحدد في عنوان URL لأمر copy .

مثال: في المثال التالي، تم تكوين كلمة مرور HTTP الافتراضية على أنها سرية وتم تكوين اسم مستخدم HTTP الافتراضي على أنه User1 لاتصالات بخوادم HTTP أو HTTPS البعيدة:

 الجهاز (التكوين) # ip http client password السري الجهاز (التكوين) # ip http client اسم المستخدم المستخدم1

الأمر

الوصف

نسخ

نسخ ملف من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء IP http العميل

تمكين إخراج التصحيح لعميل HTTP.

ذاكرة التخزين المؤقتة لعميل IP http

يقوم بتكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP http

يقوم بتكوين اتصال عميل HTTP.

كلمة مرور عميل IP http

يقوم بإعداد كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل IP http

يقوم بتكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل IP http

يقوم بتكوين واجهة المصدر لعميل HTTP.

ip http عميل خادم وكيل

يقوم بتكوين خادم وكيل HTTP.

عرض عنوان IP الخاص بالعميل http

يعرض تقريرًا حول عميل HTTP.

لتكوين خادم اسم IP لتمكين البحث في DNS وping للتأكد من إمكانية الوصول إلى الخادم، استخدم الأمر ip name-server في وضع التكوين العالمي. لإزالة العناوين المحددة، استخدم نموذج no لهذا الأمر.

ip اسم الخادم عنوان الخادم1 [ عنوان الخادم2 … عنوان الخادم6 ]

لا عنوان IP اسم الخادم عنوان الخادم1 [ عنوان الخادم2 ... عنوان الخادم6 ]

عنوان الخادم 1

يحدد عناوين IPv4 أو IPv6 لخادم الأسماء.

عنوان الخادم 2 … عنوان الخادم 6

(اختياري) يحدد عناوين IP لخوادم الأسماء الإضافية (بحد أقصى ستة خوادم أسماء).

الأمر الافتراضي: لم يتم تحديد عناوين خادم الأسماء.

وضع الأوامر: وضع التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تستخدم البوابة المُدارة نظام DNS لحل عناوين وكيل Webex Calling. تكوين خوادم DNS الأخرى:

  • خوادم أسماء محلل Cisco IOS

  • مُعيد توجيه خادم DNS

إذا تم تكوين خادم اسم Cisco IOS للاستجابة فقط لأسماء النطاقات التي يكون معتمدًا عليها، فلا توجد حاجة لتكوين خوادم DNS أخرى.

مثال: يوضح المثال التالي كيفية تكوين خادم اسم IP لتمكين البحث في DNS:

الجهاز(التكوين)# خادم اسم IP 8.8.8.8

الأمر

الوصف

البحث عن نطاق IP

تمكين ترجمة اسم المضيف إلى عنوان IP المستند إلى DNS.

اسم نطاق IP

يقوم بتعريف اسم نطاق افتراضي لاستكمال أسماء المضيفين غير المؤهلة (الأسماء التي لا تحتوي على اسم نطاق منقط عشري).

لإنشاء مسارات ثابتة، استخدم الأمر ip route في وضع التكوين العالمي. لإزالة المسارات الثابتة، استخدم نموذج no لهذا الأمر.

مسار IP [ vrf اسم-vrf ] بادئة قناع { عنوان-IP نوع-الواجهة رقم-الواجهة [ عنوان-IP ] } [ DHCP ] [ المسافة ] [ الاسم اسم-القفزة-التالية ] [ رقم-المسار | الدائم ] [ العلامة العلامة ]

لا مسار IP [ vrf اسم-vrf ] بادئة قناع { عنوان-IP نوع-الواجهة رقم-الواجهة [ عنوان-IP ] } [ DHCP ] [ المسافة ] [ الاسم اسم-القفزة-التالية ] [ رقم-المسار | الدائم ] [ العلامة العلامة ]

vrf اسم vrf

(اختياري) يقوم بتكوين اسم VRF الذي يجب تحديد الطرق الثابتة من خلاله.

بادئة

بادئة مسار IP للوجهة.

قناع

قناع البادئة للوجهة.

عنوان IP

عنوان IP للقفزة التالية التي يمكن استخدامها للوصول إلى تلك الشبكة.

نوع الواجهة رقم الواجهة

نوع واجهة الشبكة ورقم الواجهة.

DHCP

(اختياري) يمكّن خادم بروتوكول تكوين المضيف الديناميكي (DHCP) من تعيين مسار ثابت إلى بوابة افتراضية (الخيار 3).

قم بتحديد الكلمة الأساسية dhcp لكل بروتوكول توجيه.

مسافة (اختياري) المسافة الإدارية. المسافة الإدارية الافتراضية لمسار ثابت هي 1.
الاسم اسم القفزة التالية (اختياري) يطبق اسمًا على مسار القفزة التالية.
دائم (اختياري) يحدد أنه لن يتم إزالة المسار، حتى إذا تم إيقاف تشغيل الواجهة.
رقم المسار (اختياري) يربط كائن المسار بهذا الطريق. تتراوح القيم الصالحة لحجة الرقم من 1 إلى 500.
العلامة العلامة (اختياري) قيمة العلامة التي يمكن استخدامها كقيمة "مطابقة" للتحكم في إعادة التوزيع عبر خرائط الطرق.

الأمر الافتراضي: لم يتم إنشاء طرق ثابتة.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إضافة مسار ثابت إلى واجهة Ethernet أو واجهة بث أخرى (على سبيل المثال، مسار IP 0.0.0.0 0.0.0.0 Ethernet 1/2) سوف يتسبب في إدراج المسار في جدول التوجيه فقط عندما تكون الواجهة قيد التشغيل. لا ينصح بهذا التكوين بشكل عام. عندما تشير القفزة التالية في مسار ثابت إلى واجهة، يعتبر جهاز التوجيه أن كل المضيفين ضمن نطاق المسار متصلون بشكل مباشر من خلال تلك الواجهة، وبالتالي سيرسل طلبات بروتوكول حل العناوين (ARP) إلى أي عناوين وجهة تمر عبر المسار الثابت.

يجب تكوين واجهة خارجية منطقية، على سبيل المثال نفق، لمسار ثابت. إذا تم حذف هذه الواجهة الصادرة من التكوين، فسيتم إزالة المسار الثابت من التكوين وبالتالي لا يظهر في جدول التوجيه. لإدراج المسار الثابت في جدول التوجيه مرة أخرى، قم بتكوين الواجهة الصادرة مرة أخرى وأضف المسار الثابت إلى هذه الواجهة.

التطبيق العملي لتكوين مسار ip 0.0.0.0 الأمر 0.0.0.0 ethernet 1/2 هو أن جهاز التوجيه سوف يأخذ في الاعتبار جميع الوجهات التي لا يعرف جهاز التوجيه كيفية الوصول إليها من خلال بعض الطرق الأخرى باعتبارها متصلة مباشرة بواجهة Ethernet 1/2. وبالتالي، سوف يقوم جهاز التوجيه بإرسال طلب ARP لكل مضيف يتلقى منه حزمًا على جزء الشبكة هذا. قد يؤدي هذا التكوين إلى زيادة استخدام المعالج وذاكرة تخزين مؤقتة كبيرة لـ ARP (إلى جانب فشل تخصيص الذاكرة). قد يؤدي تكوين مسار افتراضي أو مسار ثابت آخر يوجه جهاز التوجيه لإعادة توجيه الحزم لمجموعة كبيرة من الوجهات إلى جزء شبكة البث المتصل إلى إعادة تحميل جهاز التوجيه الخاص بك.

سيؤدي تحديد قفزة تالية رقمية موجودة على واجهة متصلة مباشرة إلى منع جهاز التوجيه من استخدام بروتوكول ARP الوكيل. ومع ذلك، إذا تعطلت الواجهة التي تحتوي على القفزة التالية وكان من الممكن الوصول إلى القفزة التالية الرقمية من خلال مسار متكرر، فيمكنك تحديد كل من القفزة التالية والواجهة (على سبيل المثال، مسار ip 0.0.0.0 0.0.0.0 إيثرنت 1/2 10.1.2.3) مع مسار ثابت لمنع المسارات من المرور عبر واجهة غير مقصودة.

مثال: يوضح المثال التالي كيفية اختيار مسافة إدارية قدرها 110. في هذه الحالة، سيتم توجيه الحزم الخاصة بالشبكة 10.0.0.0 إلى جهاز التوجيه على 172.31.3.4 إذا لم تكن المعلومات الديناميكية متاحة بمسافة إدارية أقل من 110.

مسار IP 10.0.0.0 255.0.0.0 172.31.3.4 110

قد يؤدي تحديد القفزة التالية دون تحديد واجهة عند تكوين مسار ثابت إلى مرور حركة المرور عبر واجهة غير مقصودة في حالة تعطل الواجهة الافتراضية.

يوضح المثال التالي كيفية توجيه الحزم الخاصة بالشبكة 172.31.0.0 إلى جهاز التوجيه الموجود على 172.31.6.6:

مسار IP 172.31.0.0 255.255.0.0 172.31.6.6

يوضح المثال التالي كيفية توجيه الحزم الخاصة بالشبكة 192.168.1.0 مباشرة إلى القفزة التالية في 10.1.2.3. إذا تعطلت الواجهة، سيتم إزالة هذا المسار من جدول التوجيه ولن يتم استعادته إلا بعد عودة الواجهة للعمل.

مسار IP 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

الأمر

الوصف

الشبكة (DHCP)

يقوم بتكوين رقم الشبكة الفرعية والقناع لمجموعة عناوين DHCP على خادم DHCP الخاص بـ Cisco IOS.

إعادة توزيع (IP)

إعادة توزيع المسارات من نطاق توجيه واحد إلى نطاق توجيه آخر.

لتفعيل معالجة IP على واجهة دون تعيين عنوان IP صريح للواجهة، استخدم الأمر ip unnumbered في وضع تكوين الواجهة أو وضع تكوين الواجهة الفرعية. لتعطيل معالجة IP على الواجهة، استخدم نموذج no من هذا الأمر.

عنوان IP غير مرقم النوع الرقم [ استطلاع ]

لا عنوان IP غير مرقم النوع الرقم [ استطلاع ]

اقتراع

(اختياري) تمكين استطلاع المضيف المتصل عبر IP.

يكتب

نوع الواجهة. لمزيد من المعلومات، استخدم وظيفة المساعدة عبر الإنترنت لعلامة الاستفهام (? ).

رقم

رقم الواجهة أو الواجهة الفرعية. لمزيد من المعلومات حول قواعد ترقيم جهاز الشبكة لديك، استخدم وظيفة المساعدة عبر الإنترنت لعلامة الاستفهام (? ).

الأمر الافتراضي: لا يتم دعم الواجهات غير المرقمة.

أوضاع الأوامر:

تكوين الواجهة (config-if)

تكوين الواجهة الفرعية (config-subif)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما تقوم واجهة غير مرقمة بإنشاء حزمة (على سبيل المثال، لتحديث التوجيه)، فإنها تستخدم عنوان الواجهة المحددة كعنوان مصدر لحزمة IP. ويستخدم أيضًا عنوان الواجهة المحددة في تحديد عمليات التوجيه التي ترسل التحديثات عبر الواجهة غير المرقمة.

تنطبق القيود التالية على هذا الأمر:

  • لا يتم دعم هذا الأمر على أجهزة توجيه Cisco 7600 Series المجهزة بمحرك الإشراف 32.

  • يمكن إلغاء ترقيم الواجهات التسلسلية التي تستخدم التحكم في ارتباط البيانات عالي المستوى (HDLC)، وبروتوكول PPP، وإجراءات الوصول إلى الارتباط المتوازنة (LAPB)، وتغليفات التتابع الإطاري، وبروتوكول الإنترنت الخطي التسلسلي (SLIP)، وواجهات النفق.

  • لا يمكن استخدام أمر تكوين الواجهة هذا مع واجهات X.25 أو Switched Multimegabit Data Service (SMDS).

  • لا يمكنك استخدام الأمر ping EXEC لتحديد ما إذا كانت الواجهة قيد التشغيل لأن الواجهة لا تحتوي على عنوان. يمكن استخدام بروتوكول إدارة الشبكة البسيط (SNMP) لمراقبة حالة الواجهة عن بعد.

  • ليس من الممكن تشغيل شبكة صورة Cisco IOS عبر واجهة تسلسلية تم تعيين عنوان IP لها باستخدام الأمر ip unnumbered.

  • لا يمكنك دعم خيارات أمان IP على واجهة غير مرقمة.

يجب تمكين الواجهة التي تحددها باستخدام وسيطات النوع والرقم (المدرجة باسم "up" في أمر show interfaces display).

إذا كنت تقوم بتكوين نظام وسيط إلى نظام وسيط (IS-IS) عبر خط تسلسلي، فيجب عليك تكوين الواجهات التسلسلية على أنها غير مرقمة. يتيح لك هذا التكوين الامتثال لـ RFC 1195، الذي ينص على عدم الحاجة إلى عناوين IP على كل واجهة.

مثال: يوضح المثال التالي كيفية تعيين عنوان Ethernet 0 للواجهة التسلسلية الأولى:

 الجهاز (التكوين) # واجهة إيثرنت 0 الجهاز (التكوين-إذا) # عنوان IP 10.108.6.6 255.255.255.0 ! جهاز (config-if)# واجهة تسلسلية 0 جهاز (config-if)# عنوان IP غير مرقم إيثرنت 0

يوضح المثال التالي كيفية تمكين الاستطلاع على واجهة Gigabit Ethernet:

 الجهاز (التكوين) # واجهة loopback0 الجهاز (التكوين-إذا) # عنوان IP 10.108.6.6 255.255.255.0 ! جهاز (config-if)# ip غير مرقم gigabitethernet 3/1 جهاز (config-if)# ip غير مرقم loopback0 استطلاع

لتكوين عناوين IPv4 وقناع الشبكة الفرعية لقائمة عناوين IP الموثوقة، استخدم الأمر ipv4 في وضع تكوين الخدمة الصوتية. لإزالة عناوين IPv4 من القائمة الموثوقة، استخدم النموذج no لهذا الأمر.

ipv4 عنوان IP قناع الشبكة الفرعية

لا عنوان IPv4 قناع الشبكة الفرعية

عنوان IP

يحدد عنوان IPv4 المخصص.

قناع الشبكة الفرعية

يقوم بتحديد القناع لشبكة IPv4 الفرعية المرتبطة.

الأمر الافتراضي: لم يتم تعريف عنوان IPv4.

وضع الأوامر: تكوين خدمة الصوت voip (conf-voi-serv)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تمثل المتغيرات ip-address وsubnet-mask نطاقات عناوين موثوقة. لا يتعين عليك إدخال الشبكات الفرعية المتصلة مباشرةً لأن البوابة تثق بها تلقائيًا.

مثال: يوضح المثال التالي كيفية إضافة عناوين IPv4 يدويًا إلى قائمة عناوين IP الموثوقة في وضع تكوين الخدمة الصوتية:

 خدمة صوتية قائمة عناوين IP الموثوقة IPv4 <ip_address> <subnet_mask> IPv4 <ip_address> <subnet_mask> السماح بالاتصالات SIP إلى SIP إعادة التفاوض على خدمة الوسائط التكميلية لا توجد خدمة تكميلية SIP تتبع حمولة SIP غير المتماثلة مسجل كامل الخادم

الأوامر من K إلى R

لتخزين مفتاح تشفير من النوع 6 في NVRAM خاص، استخدم الأمر key config-key في وضع التكوين العام. لتعطيل التشفير، استخدم نموذج no لهذا الأمر.

key config-key password-encrypt [ text ]

لا يوجد مفتاح مفتاح التكوين تشفير كلمة المرور [ نص ]

نص

(اختياري) كلمة المرور أو المفتاح الرئيسي.

من المستحسن عدم استخدام وسيطة النص ولكن استخدام الوضع التفاعلي بدلاً من ذلك (باستخدام مفتاح الإدخال بعد إدخال الأمر key config-key password-encryption ) حتى لا يتم طباعة المفتاح المشترك مسبقًا في أي مكان، وبالتالي لا يمكن رؤيته.

الأمر الافتراضي: لا يوجد تشفير كلمة مرور من النوع 6

وضع الأوامر: وضع التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: بإمكانك تخزين كلمات المرور النصية العادية بشكل آمن في تنسيق النوع 6 في NVRAM باستخدام واجهة سطر الأوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من إمكانية رؤية كلمات المرور المشفرة أو استرجاعها، إلا أنه من الصعب فك تشفيرها لمعرفة كلمة المرور الفعلية. استخدم الأمر key config-key password-encryption مع الأمر passwordcoding aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم [AES] للتشفير المتماثل للمفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام الأمر key config-key password-encryption هي مفتاح التشفير الأساسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر passwordcoding aes دون تكوين أمر key config-key password-encryption ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطايرة (NVGEN)، مثل عندما يتم تكوين أوامر show running-config أو copy running-config startup-config :

 "لا يمكن تشفير كلمة المرور. يرجى تكوين مفتاح التكوين باستخدام "key config-key"

مثال: يوضح المثال التالي أنه سيتم تخزين مفتاح تشفير من النوع 6 في NVRAM:

جهاز (تكوين) # مفتاح تكوين مفتاح تشفير كلمة المرور كلمة المرور 123 جهاز (تكوين) # كلمة المرور تشفير aes

الأمر

الوصف

تشفير كلمة المرور aes

تمكين مفتاح مشترك مشفر من النوع 6.

تسجيل كلمة المرور

يوفر سجلاً لمخرجات التصحيح لعملية كلمة المرور من النوع 6.

لتشغيل ترخيص برنامج جديد على منصات التبديل، استخدم الأمر license boot level في وضع التكوين العالمي. للرجوع إلى مستوى الترخيص الذي تم تكوينه مسبقًا، استخدم نموذج no لهذا الأمر.

ترخيص مستوى التمهيد مستوى الترخيص

لا يوجد ترخيص مستوى التمهيد مستوى الترخيص

مستوى الترخيص

المستوى الذي يتم فيه تشغيل المفتاح (على سبيل المثال، ipservices).

مستويات الترخيص المتاحة في صورة universal/universalk9 هي:

  • خدمات الانترنيت

  • اي بي بيس

  • لان بيس

مستويات الترخيص المتاحة في صورة universal-lite/universal-litek9 هي:

  • اي بي بيس

  • لان بيس

الأمر الافتراضي: يقوم الجهاز بتشغيل الصورة التي تم تكوينها.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر مستوى تمهيد الترخيص لهذه الأغراض:

  • تخفيض أو ترقية التراخيص

  • تمكين أو تعطيل ترخيص التقييم أو التمديد

  • مسح ترخيص الترقية

يفرض هذا الأمر على البنية الأساسية للترخيص تشغيل مستوى الترخيص المحدد بدلاً من التسلسل الهرمي للترخيص الذي تحتفظ به البنية الأساسية للترخيص لوحدة معينة.

  • عند إعادة تحميل المفتاح، تقوم البنية الأساسية للترخيص بفحص التكوين في تكوين بدء التشغيل بحثًا عن أي تراخيص. إذا كان هناك ترخيص في التكوين، فسيتم تشغيل المفتاح باستخدام هذا الترخيص. إذا لم يكن هناك ترخيص، تتبع البنية التحتية للترخيص التسلسل الهرمي للصورة للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص تقييم التمهيد القسري، تتبع البنية الأساسية للترخيص التسلسل الهرمي العادي للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص التمهيد الذي تم تكوينه بالفعل، تتبع البنية الأساسية للترخيص التسلسل الهرمي للتحقق من التراخيص.

يسري هذا الأمر عند إعادة تشغيل أي من المشرفين (Act أو stby) التالي. يجب حفظ هذا التكوين في تكوين بدء التشغيل ليكون فعالاً. بعد تكوين المستوى، في المرة التالية التي يتم فيها تشغيل المشرف الاحتياطي، سيتم تطبيق هذا التكوين عليه.

لتمهيد المشرف الاحتياطي إلى مستوى مختلف عن المستوى النشط، قم بتكوين هذا المستوى باستخدام هذا الأمر ثم قم بإظهار وضع الاستعداد.

إذا كان الأمر show license all يعرض الترخيص على هيئة "نشط، غير مستخدم، لم يتم قبول اتفاقية ترخيص المستخدم النهائي (EULA))، فيمكنك استخدام الأمر license boot level لتمكين الترخيص وقبول اتفاقية ترخيص المستخدم النهائي (EULA).

مثال: يوضح المثال التالي كيفية تنشيط ترخيص ipbase على الجهاز عند إعادة التحميل التالية:

ترخيص مستوى التمهيد ipbase

يقوم المثال التالي بتكوين التراخيص التي تنطبق فقط على منصة محددة (سلسلة Cisco ISR 4000):

مستوى تمهيد الترخيص uck9 مستوى تمهيد الترخيص securityk9

الأمر

الوصف

تثبيت الترخيص

يقوم بتثبيت ملف الترخيص المخزن.

حفظ الترخيص

يحفظ نسخة من الترخيص الدائم في ملف ترخيص محدد.

إظهار الترخيص للجميع

يعرض معلومات حول جميع التراخيص في النظام.

لتعيين منفذ استماع SIP محدد في تكوين المستأجر، استخدم الأمر listen-port في وضع تكوين المستأجر لفئة الصوت. بشكل افتراضي، لا يتم تعيين منفذ الاستماع على مستوى المستأجر ويتم استخدام منفذ استماع SIP على المستوى العالمي. لتعطيل منفذ الاستماع على مستوى المستأجر، استخدم النموذج no لهذا الأمر.

منفذ الاستماع { منفذ آمن رقم المنفذ | منفذ غير آمن رقم المنفذ }

لا منفذ استماع { رقم منفذ آمن غير آمن | رقم منفذ غير آمن }

آمن

يحدد قيمة منفذ TLS.

غير آمن

تم تحديد قيمة منفذ TCP أو UDP.

رقم المنفذ

  • نطاق رقم المنفذ الآمن: 1–65535.

  • نطاق رقم المنفذ غير الآمن: 5000–5500.

يتم تقييد نطاق المنفذ لتجنب التعارضات مع منافذ الوسائط RTP التي تستخدم أيضًا نقل UDP.

الأمر الافتراضي: لن يتم تعيين رقم المنفذ إلى أي قيمة افتراضية.

وضع الأوامر: وضع تكوين مستأجر فئة الصوت

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذه الميزة، كان من الممكن فقط تكوين منفذ الاستماع لإشارات SIP على المستوى العالمي، ولم يكن من الممكن تغيير هذه القيمة إلا في حالة إيقاف تشغيل خدمة معالجة المكالمات أولاً. من الممكن الآن تحديد منفذ استماع لكل من حركة المرور الآمنة وغير الآمنة ضمن تكوين المستأجر، مما يسمح بتحديد جذوع SIP بشكل أكثر مرونة. يمكن تغيير منافذ الاستماع للمستأجر دون إيقاف تشغيل خدمة معالجة المكالمات، بشرط عدم وجود مكالمات نشطة على الجذع المرتبط. إذا تمت إزالة تكوين منفذ الاستماع، فسيتم إغلاق جميع الاتصالات النشطة المرتبطة بالمنفذ.

لمعالجة المكالمات بشكل موثوق، تأكد من تكوين ربط واجهة الإشارات والوسائط لجميع المستأجرين الذين يتضمنون منفذ استماع، وتأكد أيضًا من أن ربط الواجهة (لعنوان VRF وIP) ومجموعات منفذ الاستماع فريدة عبر جميع المستأجرين والتكوينات العالمية.

مثال: فيما يلي مثال تكوين لـ listen-port secure:

Device(config)#voice class tenant 1 أوامر تكوين VOICECLASS:   aaa sip-ua AAA ذات الصلة بالتكوين المصادقة خلاصة تكوين المصادقة بيانات اعتماد المستخدم للتسجيل ... ... listen-port تكوين منفذ استماع UDP/TCP/TLS SIP (يكون الربط مُهيأً ضمن هذا المستأجر لكي يسري مفعول التكوين) ...  Device(config-class)#listen-port ? غير آمن تغيير منفذ استماع UDP/TCP SIP (يجب تكوين الارتباط ضمن هذا المستأجر حتى يسري مفعول التكوين) آمن تغيير منفذ استماع TLS SIP (يجب تكوين الارتباط ضمن هذا المستأجر حتى يسري مفعول التكوين) Device(config-class)#listen-port آمن ?  رقم المنفذ Device(config-class)#listen-port آمن 5062

فيما يلي مثال تكوين لـ listen-port non-secure:

Device(config)#voice class tenant 1 أوامر تكوين VOICECLASS:   aaa sip-ua AAA ذات الصلة بالتكوين المصادقة خلاصة تكوين المصادقة بيانات اعتماد المستخدم للتسجيل ... ... listen-port تكوين منفذ استماع UDP/TCP/TLS SIP (يكون الربط مُهيأً ضمن هذا المستأجر لكي يسري مفعول التكوين) ...  Device(config-class)#listen-port ? غير آمن تغيير منفذ استماع UDP/TCP SIP (يجب تكوين الارتباط ضمن هذا المستأجر حتى يسري مفعول التكوين) آمن تغيير منفذ استماع TLS SIP (يجب تكوين الارتباط ضمن هذا المستأجر حتى يسري مفعول التكوين) Device(config-class)#listen-port غير آمن ?  رقم المنفذ Device(config-class)#listen-port غير آمن 5404

فيما يلي مثال تكوين لـ nolisten-port:

Device(config-class)# no listen-port ? non-secure تغيير منفذ استماع UDP/TCP SIP (يجب تكوين الارتباط ضمن هذا المستأجر حتى يسري مفعول التكوين) secure تغيير منفذ استماع TLS SIP (يجب تكوين الارتباط ضمن هذا المستأجر حتى يسري مفعول التكوين) Device(config-class)#no listen-port secure ?  Port-number Device(config-class)#no listen-port secure

الأمر

الوصف

توقف خدمة الاتصال

إيقاف خدمة SIP على CUBE.

ربط

يقوم بربط عنوان المصدر لحزم الإشارات والوسائط بعنوان IPv4 أو IPv6 لواجهة محددة.

لتكوين بوابات صوت Cisco IOS أو Cisco Unified Border Elements (Cisco UBEs) أو Cisco Unified Communications Manager Express (Cisco Unified CME) عالميًا لاستبدال اسم مضيف أو نطاق نظام اسم المجال (DNS) كاسم المضيف المحلي بدلاً من عنوان IP الفعلي في رؤوس From وCall-ID وRemote-Party-ID في الرسائل الصادرة، استخدم الأمر localhost في وضع تكوين SIP لخدمة الصوت أو وضع تكوين مستأجر فئة الصوت. لإزالة اسم DNS localhost وتعطيل الاستبدال لعنوان IP الفعلي، استخدم النموذج no من هذا الأمر.

localhost dns: [ hostname ] domain [ preferred ]

لا localhost dns: [ hostname ] domain [ preferred ]

dns: [اسم المضيف. ] النطاق

قيمة أبجدية رقمية تمثل نطاق DNS (يتكون من اسم النطاق مع أو بدون اسم مضيف محدد) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والنطاق مفصولين بنقطة (dns: hostname.domain ) أو مجرد اسم المجال (dns: اِختِصاص ). في كلتا الحالتين، dns: يجب تضمين الفاصل في الأحرف الأربعة الأولى.

مفضل

(اختياري) يحدد اسم مضيف DNS المحدد باعتباره المفضل.

الأمر الافتراضي: يتم إرسال عنوان IP الفعلي لنظير الاتصال الصادر في جزء المضيف من رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" في الرسائل الصادرة.

أوضاع الأوامر:

تكوين خدمة SIP الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر localhost في وضع تكوين SIP لخدمة الصوت لتكوين اسم localhost DNS عالميًا لاستخدامه بدلاً من عنوان IP الفعلي في رؤوس From وCall-ID وRemote-Party-ID للرسائل الصادرة على بوابات صوت Cisco IOS أو Cisco UBEs أو Cisco Unified CME. عندما يتم تكوين مسجلين متعددين، يمكنك بعد ذلك استخدام الأمر localhost favorite لتحديد المضيف المفضل.

لتجاوز التكوين العالمي وتحديد إعدادات استبدال اسم DNS localhost لنظير اتصال محدد، استخدم الأمر voice-class sip localhost في وضع تكوين صوت نظير الاتصال. لإزالة اسم DNS localhost الذي تم تكوينه عالميًا واستخدام عنوان IP الفعلي في رؤوس From وCall-ID وRemote-Party-ID في الرسائل الصادرة، استخدم الأمر no localhost .

مثال: يوضح المثال التالي كيفية تكوين اسم مضيف DNS المفضل عالميًا باستخدام المجال فقط للاستخدام بدلاً من عنوان IP الفعلي في الرسائل الصادرة:

localhost dns:cube1.lgwtrunking.com

لتحديد عدد الرسائل المسجلة على خوادم syslog استنادًا إلى شدتها، استخدم الأمر logging trap في وضع التكوين العالمي. لإرجاع تسجيل الدخول إلى المضيفين البعيدين إلى المستوى الافتراضي، استخدم نموذج no لهذا الأمر.

فخ التسجيل المستوى

لا فخ تسجيل المستوى

مستوى الخطورة

(اختياري) رقم أو اسم مستوى الخطورة المطلوب الذي يجب تسجيل الرسائل به. سيتم تسجيل الرسائل عند المستوى المحدد أو أقل عددياً منه. مستويات الخطورة هي كما يلي (أدخل الرقم أو الكلمة الأساسية):

  • [0 | حالات الطوارئ]—النظام غير قابل للاستخدام

  • [1 | تنبيهات]—مطلوب اتخاذ إجراء فوري

  • [2 | حرجة]—ظروف حرجة

  • [3 | أخطاء]—شروط الخطأ

  • [4 | تحذيرات]—شروط التحذير

  • [5 | إشعارات]—ظروف طبيعية ولكنها مهمة

  • [6 | إعلامية]—رسائل إعلامية

  • [7 | تصحيح الأخطاء]—رسائل تصحيح الأخطاء

الأمر الافتراضي:يتم إنشاء رسائل Syslog على المستوى 0 إلى المستوى 6، ولكن سيتم إرسالها إلى مضيف بعيد فقط إذا تم تكوين الأمر logging host .

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الفخ عبارة عن رسالة غير مرغوب فيها يتم إرسالها إلى مضيف إدارة الشبكة البعيدة. لا ينبغي الخلط بين مصائد التسجيل ومصائد SNMP (تتطلب مصائد تسجيل SNMP استخدام CISCO -SYSLOG-MIB، ويتم تمكينها باستخدام الأمر snmp-server enable traps syslog ، ويتم إرسالها باستخدام بروتوكول إدارة الشبكة البسيط.)

يعرض الأمر EXEC show logging العناوين والمستويات المرتبطة بإعداد التسجيل الحالي. تظهر حالة تسجيل الدخول إلى المضيفين البعيدين في إخراج الأمر باسم "trap logging".

يسرد الجدول أدناه تعريفات syslog التي تتوافق مع مستويات رسائل التصحيح. بالإضافة إلى ذلك، يتم إنشاء أربع فئات من الرسائل بواسطة البرنامج، على النحو التالي:

  • رسائل خطأ حول أعطال البرامج أو الأجهزة على مستوى LOG_ERR.

  • إخراج أوامر التصحيح على مستوى LOG_WARNING.

  • انتقالات الواجهة لأعلى/لأسفل وإعادة تشغيل النظام على مستوى LOG_NOTICE.

  • طلبات إعادة التحميل ومكدسات العمليات المنخفضة على مستوى LOG_INFO.

استخدم أوامر logging host وlogging trap لإرسال الرسائل إلى خادم syslog البعيد.

حجج المستوى

مستوى

الوصف

تعريف Syslog

حالات الطوارئ 0النظام غير قابل للاستخدامسجل طارئ_
تنبيهات 1مطلوب اتخاذ إجراء فوريتنبيه السجل_
شديد الأهمية 2الحالات الحرجةسجل _الحرج
أخطاء 3شروط الخطأسجل_خطأ
تحذيرات 4شروط التحذيرسجل تحذير_
إشعارات 5حالة طبيعية ولكنها مهمةإشعار السجل_
إعلامي 6رسائل إعلامية فقطمعلومات السجل_
تصحيح الأخطاء 7رسائل تصحيح الأخطاءسجل تصحيح الأخطاء_

مثال: في المثال التالي، يتم إرسال رسائل النظام من المستويات 0 (حالات الطوارئ) إلى 5 (الإشعارات) إلى المضيف على 209.165.200.225:

 Device(config)# logging host 209.165.200.225 Device(config)# logging trap notifications Device(config)# end Device# show logging Syslog logging: ممكّن (تم إسقاط 0 رسالة، وتم تقييد معدل الرسائل بمقدار 1،                 0 عمليات مسح، 0 عمليات تجاوز، تعطيل XML، تعطيل التصفية) تسجيل وحدة التحكم: حالات الطوارئ على مستوى العالم، 0 رسالة مسجلة، تم تعطيل XML، تم تعطيل التصفية مراقبة التسجيل: تصحيح مستوى الأخطاء، 0 رسالة مسجلة، تعطيل XML، تعطيل التصفية تسجيل المخزن المؤقت: تصحيح أخطاء المستوى، تم تسجيل 67 رسالة، تم تعطيل XML، تم تعطيل التصفية حجم استثناء التسجيل (4096 بايت) عدد رسائل التسجيل وعلامة الوقت: تمكين تسجيل الفخاخ: إشعارات المستوى، 71 سطر رسالة مسجلة في سجل المخزن المؤقت (4096 بايت): 00:00:20: %SYS-5-CONFIG_I: تم تكوينه من الذاكرة بواسطة وحدة التحكم. . .

الأمر

الوصف

تسجيل المضيف

يتيح تسجيل رسائل تسجيل النظام عن بعد ويحدد مضيف خادم syslog الذي يجب إرسال الرسائل إليه.

لتكوين عنوان خادم البريد الإلكتروني SMTP للاتصال بالمنزل، استخدم الأمر mail-server في وضع تكوين الاتصال بالمنزل. لإزالة خادم بريد واحد أو جميع خوادم البريد، استخدم نموذج no من هذا الأمر.

خادم البريد { عنوان IPv4 | الاسم } الأولوية الرقم

لا خادم بريد { عنوان IPv4 | الاسم } الأولوية الرقم

عنوان ipv4

يحدد عنوان IPv4 لخادم البريد.

الاسم

يحدد اسم المجال المؤهل بالكامل (FQDN) الذي يتكون من 64 حرفًا أو أقل.

رقم الأولوية

يقوم بتحديد رقم من 1 إلى 100، حيث يحدد الرقم الأقل أولوية أعلى.

الجميع

يقوم بإزالة جميع خوادم البريد الإلكتروني التي تم تكوينها.

الأمر الافتراضي: لم يتم تكوين أي خادم بريد إلكتروني.

وضع الأوامر: تكوين الاتصال بالمنزل (cfg-call-home)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم طريقة نقل البريد الإلكتروني في ميزة الاتصال بالمنزل، يجب عليك تكوين خادم بريد SMTP واحد على الأقل باستخدام الأمر mail-server. يمكنك تحديد ما يصل إلى أربعة خوادم بريد إلكتروني احتياطية، بحد أقصى خمسة تعريفات إجمالية لخوادم البريد.

عند تكوين خادم البريد، ضع في اعتبارك الإرشادات التالية:

  • يتم دعم عناوين IPv4 فقط.

  • يمكن تعريف خوادم البريد الإلكتروني الاحتياطية عن طريق تكرار الأمر mail-server باستخدام أرقام أولوية مختلفة.

  • يمكن تكوين رقم أولوية خادم البريد من 1 إلى 100. سيتم تجربة الخادم ذو الأولوية الأعلى (أقل رقم أولوية) أولاً.

مثال: توضح الأمثلة التالية كيفية تكوين خادم البريد الإلكتروني الآمن لاستخدامه لإرسال إشعارات استباقية:

 تكوين خادم البريد الإلكتروني للمحطة الطرفية :@ الأولوية 1 نهاية tls الآمنة 

يوضح المثال التالي كيفية إزالة تكوين خوادم البريد التي تم تكوينها:

الجهاز (cfg-call-home)# لا يوجد خادم بريد على الإطلاق

الأمر

الوصف

الاتصال بالمنزل (التكوين العالمي)

يدخل إلى وضع تكوين الاتصال المنزلي لتكوين إعدادات الاتصال المنزلي.

عرض الاتصال بالمنزل

يعرض معلومات تكوين الاتصال بالمنزل.

لتعيين الحد الأقصى لعدد أرقام دليل الهاتف SIP (الامتدادات) التي يدعمها جهاز توجيه Cisco، استخدم الأمر max-dn في وضع التكوين العالمي للتسجيل الصوتي. لإعادة التعيين إلى الوضع الافتراضي، استخدم نموذج no لهذا الأمر.

الحد الأقصى لـ dn الحد الأقصى لأرقام الدليل

لا الحد الأقصى لـ dn الحد الأقصى لأرقام الدليل

الحد الأقصى لأرقام الدليل

الحد الأقصى لعدد الامتدادات (ephone-dns) التي يدعمها جهاز توجيه Cisco. يعتمد الحد الأقصى للعدد على الإصدار والمنصة؛ اكتب ? لعرض النطاق.

الأمر الافتراضي: الإفتراضي هو صفر.

وضع الأوامر: تكوين تسجيل الصوت العالمي (config-register-global)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بالحد من عدد أرقام دليل الهاتف SIP (الملحقات) المتوفرة في البوابة المحلية. أمر max-dn خاص بالمنصة. يحدد الحد الأقصى لأمر voice register dn . يقوم الأمر max-pool أيضًا بالحد من عدد هواتف SIP في نظام Cisco CME.

يمكنك زيادة عدد الامتدادات المسموح بها إلى الحد الأقصى؛ ولكن بعد تكوين الحد الأقصى المسموح به، لا يمكنك تقليل الحد دون إعادة تشغيل جهاز التوجيه. لا يمكنك تقليل عدد الامتدادات المسموح بها دون إزالة أرقام الدليل التي تم تكوينها بالفعل باستخدام علامات dn التي تحتوي على رقم أعلى من الحد الأقصى للرقم الذي يجب تكوينه.

يمكن أيضًا استخدام هذا الأمر لـ Cisco Unified SIP SRST.

مثال: يوضح المثال التالي كيفية تعيين الحد الأقصى لعدد أرقام الدليل إلى 48:

 Device(config)# سجل صوتي عالمي Device(config-register-global)# max-dn 48

الأمر

الوصف

التسجيل الصوتي dn

يدخل إلى وضع تكوين سجل الصوت dn لتحديد ملحق لخط هاتف SIP.

max-pool (الصوت التسجيل العالمي)

تعيين الحد الأقصى لعدد مجموعات تسجيل صوت SIP المدعومة في بيئة البوابة المحلية.

لتعيين الحد الأقصى لعدد مجموعات تسجيل صوت بروتوكول بدء الجلسة (SIP) المدعومة في Cisco Unified SIP SRST، استخدم الأمر max-pool في وضع تكوين تسجيل الصوت العالمي (voice register global). لإعادة تعيين الحد الأقصى إلى الرقم الافتراضي، استخدم نموذج no لهذا الأمر.

الحد الأقصى لمجموعات التسجيل الصوتي الحد الأقصى لمجموعات التسجيل الصوتي

لا أقصى مجموعة أقصى مجموعات تسجيل صوتي

الحد الأقصى لمجموعات تسجيل الصوت

الحد الأقصى لعدد مجموعات تسجيل صوت SIP التي يدعمها جهاز توجيه Cisco. الحد الأعلى لمجموعات تسجيل الصوت يعتمد على المنصة؛ النوع ؟ للنطاق.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: تكوين تسجيل الصوت العالمي (config-register-global)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بالحد من عدد هواتف SIP المدعومة بواسطة Cisco Unified SIP SRST. أمر max-pool خاص بالمنصة ويحدد الحد الأقصى لأمر voice register pool .

يقوم الأمر max-dn أيضًا بالحد من عدد أرقام الدليل (الامتدادات) في Cisco Unified SIP SRST.

مثال:

سجل صوتي عالمي max-dn 200 max-pool 100 رسالة النظام "وضع SRST"

الأمر

الوصف

التسجيل الصوتي dn

يدخل إلى وضع تكوين سجل الصوت dn لتحديد ملحق لخط هاتف SIP.

max-dn (التسجيل الصوتي العالمي )

يقوم بتعيين الحد الأقصى لعدد مجموعات تسجيل صوت SIP المدعومة في بيئة Cisco SIP SRST أو Cisco CME.

لتفعيل حزم الوسائط للمرور مباشرة بين نقاط النهاية، دون تدخل عنصر الحدود الموحد من Cisco (Cisco UBE)، وتفعيل ميزة كسب/خسارة المكالمات الواردة والصادرة من IP إلى IP لتسجيل المكالمات الصوتية على نظير الاتصال الوارد أو نظير الاتصال الصادر، أدخل الأمر media في وضع تكوين نظير الاتصال أو فئة الصوت أو خدمة الصوت. للرجوع إلى سلوك IPIPGW الافتراضي، استخدم النموذج no لهذا الأمر.

media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

لا وسائط [ { إحصاءات مجمعة | تدفق حول | تدفق عبر | تفرع | مراقبة [فيديو] [ المكالمات القصوى ] | إحصاءات | مُشفِّر كثافة عالية | مضاد للترومبون | تيارات مزامنة } ]

إحصائيات مجمعة

(اختياري) يمكّن عملية دورية لاسترداد إحصائيات المكالمات الجماعية.

التدفق حول

(اختياري) يتيح لحزم الوسائط المرور مباشرة بين نقاط النهاية، دون تدخل Cisco UBE. من المقرر أن تتدفق حزمة الوسائط حول البوابة.

التدفق من خلال

(اختياري) يتيح لحزم الوسائط المرور عبر نقاط النهاية، دون تدخل Cisco UBE.

شوكة

(اختياري) تمكين ميزة تقسيم الوسائط لجميع المكالمات.

رصد

تفعيل ميزة المراقبة لجميع المكالمات أو الحد الأقصى لعدد المكالمات.

فيديو

(اختياري) يحدد مراقبة جودة الفيديو.

الحد الأقصى للمكالمات

الحد الأقصى لعدد المكالمات التي تتم مراقبتها.

إحصائيات

(اختياري) تمكين مراقبة الوسائط.

مُرَشِّح عالي الكثافة

(اختياري) يحول برامج ترميز الوسائط من معيار صوتي واحد إلى آخر لتسهيل التشغيل المتبادل للأجهزة التي تستخدم معايير وسائط مختلفة.

مضاد الترومبون

(اختياري) تمكين الوسائط المضادة للترومبون لجميع المكالمات. ترومبونات الوسائط هي حلقات وسائط في كيان SIP بسبب نقل المكالمة أو إعادة توجيه المكالمة.

تدفقات المزامنة

(اختياري) يحدد أن تدفقات الصوت والفيديو تمر عبر مزارع DSP على Cisco UBE وCisco Unified CME.

الأمر الافتراضي: السلوك الافتراضي لـ Cisco UBE هو تلقي حزم الوسائط من سلسلة المكالمات الواردة، وإنهائها، ثم إعادة إنشاء تدفق الوسائط على سلسلة المكالمات الصادرة.

أوضاع الأوامر:

تكوين نظير الاتصال الهاتفي (config-dial-peer)

تكوين فئة الصوت (config-class)

تكوين خدمة الصوت (config-voi-serv)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: باستخدام التكوين الافتراضي، يستقبل جهاز Cisco UBE حزم الوسائط من سلسلة المكالمات الواردة، وينهيها، ثم يعيد تشغيل تدفق الوسائط على سلسلة المكالمات الصادرة. يتيح تدفق الوسائط تمرير حزم الوسائط مباشرة بين نقاط النهاية، دون تدخل Cisco UBE. تستمر شركة Cisco UBE في التعامل مع وظائف التوجيه والفوترة. لا يتم دعم تدفق الوسائط للمكالمات من SIP إلى SIP.

يتم دعم إحصائيات الوسائط المجمعة وإحصائيات الوسائط فقط.

يمكنك تحديد تدفق الوسائط لفئة صوتية، أو جميع مكالمات VoIP، أو نظراء الاتصال الفرديين.

يمكن تمكين الكلمة الأساسية transcoderhigh-density في أي من أوضاع التكوين باستخدام تنسيق الأمر نفسه. إذا كنت تقوم بتكوين الكلمة الأساسية transcoder high-density لأقران الاتصال، فتأكد من تكوين الأمر mediatranscoder high-density على كل من ساقي الإدخال والإخراج.

لا يدعم البرنامج تكوين الكلمة الرئيسية transcoderhigh-density على أي نظير اتصال يهدف إلى التعامل مع مكالمات الفيديو. لا يتم دعم السيناريوهات التالية:

  • يمكنك الاتصال بأقرانك لاستخدام الفيديو في أي وقت. لا يتم دعم تكوين أمر media transcoder high-density مباشرةً تحت نظير الاتصال الهاتفي أو تكوين الوسائط من فئة الصوت.

  • يمكنك الاتصال بأقران تم تكوينهم على جهاز Cisco UBE لاستخدامهم في مكالمات الفيديو في أي وقت. لا يتم دعم التكوين العالمي لأمر media transcoder high-density ضمن خدمة الصوت voip.

قد يؤثر الأمر media bulk-stats على الأداء عندما يكون هناك عدد كبير من المكالمات النشطة. بالنسبة للشبكات حيث يكون الأداء أمرًا بالغ الأهمية في تطبيقات العميل، فمن المستحسن عدم تكوين الأمر media bulk-stats .

لتفعيل أمر media على بوابة صوتية Unified Border Element من سلسلة Cisco 2900 أو Cisco 3900، يجب عليك أولاً إدخال أمر modeborder-element . يؤدي هذا إلى تمكين أوامر mediaforking وmediamonitoring . لا تقم بتكوين أمر modeborder-element على منصات سلسلة Cisco 2800 أو Cisco 3800.

يمكنك تحديد وسائط مضادة للترومبون لفئة صوتية، أو جميع مكالمات VoIP، أو نظراء الاتصال الفرديين.

يمكن تمكين الكلمة الرئيسية anti-trombone فقط عندما لا يكون هناك حاجة إلى التفاعل بين الوسائط في كلا الساقين الخارجيتين. لن يعمل الترومبون المضاد إذا كانت ساق النداء عبارة عن تدفق من خلال ساق النداء الأخرى عبارة عن تدفق حولها.

مثال: يوضح المثال التالي إحصائيات الوسائط المجمعة التي تم تكوينها لجميع مكالمات VoIP:

الجهاز (التكوين) # خدمة صوتية voip الجهاز (التكوين-voi-serv) # السماح بالاتصالات sip إلى sip الجهاز (التكوين-voi-serv) # إحصائيات الوسائط

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الاتصال الهاتفي:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-around

يوضح المثال التالي تدفق الوسائط المُهيأ لجميع مكالمات VoIP:

 Router(config)# خدمة صوتية VoIP  Router(config-voi-serv) تدفق الوسائط

يوضح المثال التالي تدفق الوسائط المُهيأ لمكالمات فئة الصوت:

 Router(config)# فئة صوت الوسائط 1 Router(config-class) تدفق الوسائط 

أمثلة على تدفق الوسائط

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الاتصال الهاتفي:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-through 

يوضح المثال التالي تدفق الوسائط المُهيأ لجميع مكالمات VoIP:

 Router(config)# خدمة صوتية voip  Router(config-voi-serv) تدفق الوسائط 

يوضح المثال التالي تدفق الوسائط المُهيأ لمكالمات فئة الصوت:

 Router(config)# فئة صوت الوسائط 2 Router(config-class) تدفق الوسائط

أمثلة على إحصائيات الوسائط

يوضح المثال التالي مراقبة الوسائط المهيأة لجميع مكالمات VoIP:

 Router(config)# خدمة صوتية voip Router(config-voi-serv)# إحصائيات الوسائط

يوضح المثال التالي مراقبة الوسائط المُهيأة لمكالمات فئة الصوت:

 Router(config)# فئة صوت الوسائط 1 Router(config-class)# mediastatistics

أمثلة على الوسائط عالية الكثافة

يوضح المثال التالي كلمة mediatranscoder الأساسية التي تم تكوينها لجميع مكالمات VoIP:

 Router(config)# خدمة صوتية VoIP Router(conf-voi-serv)# محول وسائط عالي الكثافة

يوضح المثال التالي الكلمة الأساسية mediatranscoder التي تم تكوينها لمكالمات فئة الصوت:

 Router(config)# فئة صوت الوسائط 1 Router(config-voice-class)# محول الوسائط عالي الكثافة

يوضح المثال التالي كلمة mediatranscoder الأساسية التي تم تكوينها على نظير الاتصال الهاتفي:

 Router(config)# dial-peer voice 36 voip  Router(config-dial-peer)# media transcoder high-density

مراقبة الوسائط على منصة Cisco UBE

يوضح المثال التالي كيفية تكوين تسجيل المكالمات الصوتية لعدد أقصى يصل إلى 100 مكالمة:

 وضع مراقبة الوسائط لعناصر الحدود 100

يوضح المثال التالي الأمر media anti-trombone المُهيأ لجميع مكالمات VoIP:

جهاز (تكوين) # خدمة صوتية voip جهاز (conf-voi-serv) # وسائط مضادة للترومبون

يوضح المثال التالي الأمر media anti-trombone المُهيأ لمكالمات فئة الصوت:

جهاز (تكوين) # وسائط خدمة الصوت 1 جهاز (فئة-صوت-تكوين) # وسائط مضادة للترومبون

يوضح المثال التالي الأمر media anti-trombone الذي تم تكوينه لنظير الاتصال الهاتفي:

جهاز (تكوين) # اتصال نظير إلى نظير صوت 36 voip جهاز (تكوين اتصال نظير إلى نظير) # وسائط مضادة للترومبون

يوضح المثال التالي أن تدفقات RTP الصوتية والفيديو تمر عبر مزارع DSP عندما تكون هناك حاجة إلى تحويل الصوت أو الفيديو:

جهاز (تكوين) # خدمة صوتية voip جهاز (تكوين-voi-serv) # محول الوسائط تدفقات المزامنة

يوضح المثال التالي أن تدفقات RTP الصوتية والفيديو تمر عبر مزارع DSP عندما تكون هناك حاجة إلى تحويل الصوت أو الفيديو وتتدفق تدفقات RTP حول Cisco Unified Border Element.

جهاز (تكوين) # خدمة صوتية voip جهاز (تكوين-voi-serv) # محول وسائط تدفقات مزامنة عالية الكثافة

الأمر

الوصف

اتصال نظير صوت

يدخل إلى وضع تكوين نظير الاتصال.

وضع عنصر حدودي

تمكين إمكانية مراقبة الوسائط لأمر media .

فئة الصوت

يدخل إلى وضع تكوين فئة الصوت.

خدمة صوتية

يدخل إلى وضع تكوين الخدمة الصوتية.

لتغيير الذاكرة المخصصة للتطبيق، استخدم الأمر memory في وضع تكوين ملف تعريف موارد التطبيق المخصص. للرجوع إلى حجم الذاكرة التي يوفرها التطبيق، استخدم نموذج no لهذا الأمر.

الذاكرة الذاكرة

ذاكرةذاكرةلاذاكرةذاكرة
ذاكرة

تخصيص الذاكرة بالميجابايت. القيم الصالحة تتراوح من 0 إلى 4096.

الأمر الافتراضي: يعتمد حجم الذاكرة الافتراضي على النظام الأساسي.

وضع الأوامر: تكوين ملف تعريف موارد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: داخل كل حزمة تطبيق، يتم توفير ملف تعريف موارد خاص بالتطبيق يحدد حمل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الافتراضية (vCPUs) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات محددة في ملف تعريف الموارد المخصص.

يمكن تغيير الموارد المحجوزة المحددة في حزمة التطبيق عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد وحدة المعالجة المركزية والذاكرة ووحدة المعالجة المركزية الافتراضية فقط. لكي تسري تغييرات الموارد، أوقف التطبيق وألغ تنشيطه، ثم قم بتنشيطه وبدء تشغيله مرة أخرى.

مثال: يوضح المثال التالي كيفية تجاوز الذاكرة التي يوفرها التطبيق باستخدام ملف تعريف مورد مخصص:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

ملف تعريف التطبيق والمورد

يتجاوز ملف تعريف الموارد الذي يوفره التطبيق.

لتفعيل وضع البقاء على قيد الحياة لـ Webex Calling لنقاط نهاية Cisco Webex Calling، استخدم الأمر mode webex-sgw . لتعطيل webex-sgw، استخدم نموذج no لهذا الأمر.

وضع webex-sgw

لا يوجد وضع webex-sgw

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: بشكل افتراضي، يتم تعطيل وضع webex-sgw.

وضع الأوامر: تسجيل صوتي عالمي

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم تكوين أي وضع آخر، فتأكد من عدم تمكين أي وضع منه قبل تكوين وضع webex-sgw.

مثال: يوضح المثال التالي أن وضع webex-sgw ممكّن:

الجهاز (التكوين) # سجل صوتي عالمي الجهاز (التكوين-التسجيل-العالمي) # وضع webex-sgw

الأمر

الوصف

عرض الصوت التسجيل العالمي

يعرض كافة معلومات التكوين العالمية المرتبطة بهواتف SIP.

لتفعيل الموسيقى أثناء الانتظار (MOH)، استخدم الأمر moh في وضع تكوين call-manager-fallback. لتعطيل تشغيل الموسيقى أثناء الانتظار، استخدم نموذج no من هذا الأمر.

moh اسم الملف

لا moh اسم الملف

اسم الملف

اسم ملف الموسيقى. يجب أن يكون ملف الموسيقى موجودًا في فلاش النظام.

الأمر الافتراضي: تم تفعيل MOH.

وضع الأوامر: تكوين خيار إدارة المكالمات الاحتياطي

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتيح لك الأمر moh تحديد ملفات الموسيقى بتنسيق .au و.wav التي يتم تشغيلها للمتصلين الذين تم وضعهم على الانتظار. يعمل MOH فقط على مكالمات G.711 ومكالمات VoIP وPSTN داخل الشبكة. بالنسبة لجميع المكالمات الأخرى، يسمع المتصلون نغمة دورية. على سبيل المثال، لا تحصل المكالمات الداخلية بين هواتف IP من Cisco على MOH؛ بدلاً من ذلك يسمع المتصلون نغمة.

يمكن أن تكون ملفات الموسيقى قيد الانتظار بتنسيق ملف .wav أو .au؛ ومع ذلك، يجب أن يحتوي تنسيق الملف على بيانات 8 بت وتردد 8 كيلوهرتز؛ على سبيل المثال، تنسيق بيانات CCITT a-law أو u-law.

يمكن استخدام MOH كمصدر احتياطي لـ MOH عند استخدام موجز MOH المباشر. راجع الأمر moh-live (call-manager-fallback) للحصول على مزيد من المعلومات.

مثال: يتيح المثال التالي تمكين MOH وتحديد ملفات الموسيقى:

 جهاز التوجيه (التكوين) #  مدير المكالمات - السقوط  جهاز التوجيه (التكوين - cm-fallback) #  moh minuet.wav  جهاز التوجيه (التكوين - cm-fallback) #  moh minuet.au 

الأمر

الوصف

مدير المكالمات-البديل

يقوم بتمكين دعم Cisco Unified SRST ويدخل في وضع تكوين Call-manager-fallback.

moh-live (اتصل-بمدير-العودة)

يحدد أنه يجب استخدام رقم هاتف معين للمكالمة الصادرة التي ستكون المصدر لتدفق MOH لـ SRST.

لتفعيل واجهة لدعم بروتوكول تشغيل الصيانة (MOP)، استخدم الأمر mop enabled في وضع تكوين الواجهة. لتعطيل MOP على واجهة، استخدم النموذج no من هذا الأمر.

تم تمكين الممسحة

لا تم تمكين الممسحة

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: ممكّن على واجهات Ethernet ومعطل على جميع الواجهات الأخرى.

وضع الأوامر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر mop enabled لتمكين واجهة لدعم MOP.

مثال: يتيح المثال التالي MOP للواجهة التسلسلية 0:

 Device(config)# interface serial 0 Device(config-if)# mop enabled

لتفعيل واجهة لإرسال رسائل تعريف نظام بروتوكول تشغيل الصيانة (MOP) بشكل دوري، استخدم الأمر mop sysid في وضع تكوين الواجهة. لتعطيل دعم رسالة MOP على واجهة، استخدم النموذج no من هذا الأمر.

ممسحة سيسيد

لا معرف نظام الممسحة

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: ممكّن

وضع الأوامر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يزال بإمكانك تشغيل MOP دون إرسال رسائل معرف النظام الخلفية. يسمح لك هذا الأمر باستخدام وحدة التحكم عن بعد الخاصة بـ MOP، ولكنه لا يقوم بإنشاء الرسائل التي يستخدمها برنامج التكوين.

مثال: يتيح المثال التالي للواجهة التسلسلية 0 إرسال رسائل تعريف نظام MOP:

 الجهاز (التكوين) # واجهة تسلسلية 0 الجهاز (التكوين-إذا) # معرف نظام mop

الأمر

الوصف

رمز جهاز الممسحة

يقوم بتحديد نوع الجهاز الذي يرسل رسائل MOP sysid ورسائل طلب البرنامج.

تم تمكين الممسحة

تمكين واجهة لدعم MOP.

لتكوين اسم لمجموعة التكرار، استخدم الأمر name في وضع تكوين مجموعة التكرار للتطبيق. لإزالة اسم مجموعة التكرار، استخدم نموذج no لهذا الأمر.

الاسم اسم مجموعة التكرار

لا اسم اسم مجموعة التكرار

اسم المجموعة الزائدة

يحدد اسم مجموعة التكرار.

الأمر الافتراضي: لم يتم تكوين مجموعة التكرار باسم.

وضع الأوامر: وضع تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر name لتكوين الاسم المستعار لمجموعة التكرار.

مثال: تُظهر الأمثلة التالية كيفية تكوين اسم مجموعة RG:

 جهاز (config)#redundancy جهاز (config-red)#application redundancy جهاز (config-red-app)#group 1 جهاز (config-red-app-grp)#name LocalGateway-HA

الأمر

الوصف

التكرار في التطبيق

يدخل إلى وضع تكوين تطبيق التكرار.

المجموعة (جدار الحماية)

يدخل إلى وضع تكوين مجموعة تطبيقات التكرار.

اغلق

يقوم بإغلاق المجموعة يدويًا.

لتكوين خادم نظام اسم المجال (DNS)، استخدم الأمر name-server في وضع تكوين استضافة التطبيق. لإزالة تكوين خادم DNS، استخدم النموذج no من هذا الأمر.

اسم الخادم الرقم [ عنوان IP ]

لا رقم خادم الاسم [3] [ عنوان IP ]

رقم

يحدد خادم DNS.

عنوان IP

عنوان IP لخادم DNS.

الأمر الافتراضي: لم يتم تكوين خادم DNS.

وضع الأوامر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: أثناء تكوين عنوان IP ثابت في حاوية Linux لاستضافة التطبيق، يتم استخدام آخر تكوين لخادم الأسماء الذي تم تكوينه فقط.

مثال: يوضح المثال التالي كيفية تكوين خادم DNS لبوابة واجهة الشبكة الافتراضية:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

بوابة استضافة التطبيقات

يقوم بتكوين بوابة واجهة الشبكة الافتراضية.

عنوان الضيف

يقوم بتكوين عنوان IP لواجهة الضيف.

لتفعيل واجهة NETCONF على جهاز الشبكة الخاص بك، استخدم الأمر netconfig-yang في وضع التكوين العام. لتعطيل واجهة NETCONF، استخدم النموذج no لهذا الأمر.

netconfig-yang

لا netconfig-yang

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لم يتم تمكين واجهة NETCONF.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد التمكين الأولي من خلال CLI، يمكن إدارة أجهزة الشبكة لاحقًا من خلال واجهة تعتمد على النموذج. قد يستغرق التنشيط الكامل لعمليات الواجهة المستندة إلى النموذج ما يصل إلى 90 ثانية.

مثال: يوضح المثال التالي كيفية تمكين واجهة NETCONF على جهاز الشبكة:

الجهاز (التكوين)# netconf-yang

يوضح المثال التالي كيفية تمكين فخ SNMP بعد بدء تشغيل NETCONF-YANG:

الجهاز (التكوين)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

لتكوين خوادم بروتوكول وقت الشبكة (NTP) لمزامنة الوقت، استخدم الأمر ntp-server في وضع التكوين العالمي. لتعطيل هذه الإمكانية، استخدم نموذج no لهذا الأمر.

خادم ntp عنوان IP

لا خادم ntp عنوان IP

عنوان IP

يقوم بتحديد عناوين IPv4 الأساسية أو الثانوية لخادم NTP.

الأمر الافتراضي: لم يتم تكوين أي خوادم بشكل افتراضي.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن تنشيط خدمة NTP عن طريق إدخال أي أمر ntp . عند استخدام الأمر ntp server ، يتم تنشيط خدمة NTP (إذا لم يتم تنشيطها بالفعل) ويتم تكوين مزامنة ساعة البرنامج في نفس الوقت.

عند إدخال الأمر no ntp server ، تتم إزالة إمكانية مزامنة الخادم فقط من خدمة NTP. تظل خدمة NTP نفسها نشطة، إلى جانب أي وظائف NTP أخرى تم تكوينها مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين عناوين IP الأساسية والثانوية لخوادم NTP المطلوبة لمزامنة الوقت:

 خادم ntp <ip_address_of_primary_NTP_server> خادم ntp <ip_address_of_secondary_NTP_server>

لتكوين وكيل خارجي لبروتوكول بدء الجلسة (SIP) للرسائل الصادرة عبر SIP عالميًا على بوابة صوت Cisco IOS، استخدم الأمر outbound-proxy في وضع تكوين SIP لخدمة الصوت أو وضع تكوين مستأجر فئة الصوت. لتعطيل إعادة توجيه رسائل SIP إلى وكيل SIP الخارجي عالميًا، استخدم النموذج no من هذا الأمر.

فئة الصوت sip وكيل خارجي { dhcp | ipv4: عنوان IPv4 | IPv6: عنوان IPV6 | DNS: يستضيف: النطاق } [ :رقم المنفذ ]

لا فئة صوت sip وكيل خارجي { dhcp | ipv4: عنوان IPv4 | IPv6: عنوان IPV6 | DNS: يستضيف: النطاق } [ :رقم المنفذ ]

DHCP

يحدد أنه يتم استرداد عنوان IP للوكيل الخارجي من خادم DHCP.

ipv4: عنوان ipv4

يقوم بتكوين الوكيل على الخادم، وإرسال جميع الطلبات الأولية إلى وجهة عنوان IPv4 المحددة. القولون مطلوب.

ipv6:[ عنوان ipv6- ]

يقوم بتكوين الوكيل على الخادم، وإرسال جميع الطلبات الأولية إلى وجهة عنوان IPv6 المحددة. يجب إدخال الأقواس حول عنوان IPv6. القولون مطلوب.

dns: المضيف:المجال

يقوم بتكوين الوكيل على الخادم، وإرسال جميع الطلبات الأولية إلى وجهة المجال المحددة. النقاط مطلوبة.

: رقم المنفذ

(اختياري) رقم المنفذ لخادم بروتوكول بدء الجلسة (SIP). القولون مطلوب.

الأمر الافتراضي: لم يتم تكوين الوكيل الخارجي.

وضع الأوامر: تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يأخذ أمر voice-class sip outbound-proxy ، في وضع تكوين نظير الاتصال، الأولوية على الأمر في وضع تكوين SIP العالمي.

يجب إدخال الأقواس حول عنوان IPv6.

مثال: يوضح المثال التالي كيفية تكوين أمر voice-class sip outbound-proxy على نظير الاتصال لإنشاء عنوان IPv4 (10.1.1.1) كوكيل خارجي:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين الطرفية جهاز التوجيه(التكوين)# الاتصال -نظير الصوت 111 voip جهاز التوجيه(التكوين-الاتصال-نظير)# فئة-الصوت sip outbound-proxy ipv4:10.1.1.1 

يوضح المثال التالي كيفية تكوين الأمر voice-class sip outbound-proxy على نظير الاتصال لإنشاء نطاق (sipproxy:cisco.com) كوكيل خارجي:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين الطرفية جهاز التوجيه(التكوين)# الاتصال -نظير الصوت 111 voip جهاز التوجيه(التكوين-الاتصال-نظير)# فئة-الصوت sip outbound-proxy dns:sipproxy:cisco.com 

يوضح المثال التالي كيفية تكوين الأمر voice-class sip outbound-proxy على نظير الاتصال لإنشاء وكيل خارجي باستخدام DHCP:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين الطرفية جهاز التوجيه(التكوين)# الاتصال -نظير الصوت 111 voip جهاز التوجيه(التكوين-الاتصال-نظير)# فئة-الصوت sip outbound-proxy dhcp 

الأمر

الوصف

اتصال -صوتنظير

يقوم بتعريف نظير الاتصال الهاتفي معين، ويحدد طريقة تغليف الصوت، ويدخل وضع تكوين نظير الاتصال الهاتفي.

خدمة صوتية

يدخل إلى وضع تكوين الخدمة الصوتية ويحدد نوع تغليف الصوت.

لتفعيل مرور بروتوكول وصف الجلسة (SDP) من المحطة الداخلية إلى المحطة الخارجية، استخدم الأمر pass-thru content إما في وضع تكوين VoIP SIP العالمي أو وضع تكوين الاتصال الهاتفي. لإزالة رأس SDP من قائمة المرور المُهيأة، استخدم نموذج no من الأمر.

المحتوى المرور [ sdp-custom | sdp{ وضع | نظام } |إلغاء الدعم ]

لا محتوى مرور [ نظام sdp مخصص | sdp{ وضع | النظام } |إلغاء الدعم ]

مخصص-sdp

يتيح تمرير SDP المخصص باستخدام ملفات تعريف SIP.

الحزب الديمقراطي الاجتماعي

يتيح نقل محتوى SDP.

طريقة

تمكين وضع SDP المباشر.

النظام

يحدد أن تكوين المرور يستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

عدم الدعم

يتيح تمرير كل المحتوى غير المدعوم في رسالة أو طلب SIP.

الأمر الافتراضي: معطل

أوضاع الأوامر:

تكوين SIP (conf-serv-sip)

تكوين نظير الاتصال الهاتفي (config-dial-peer)

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين المرور عبر SDP المخصص باستخدام قواعد نظير ملفات تعريف SIP في وضع تكوين VoIP SIP العالمي:

 Router(conf-serv-sip)# محتوى تمرير مخصص-sdp 

يوضح المثال التالي كيفية تكوين المرور عبر SDP المخصص باستخدام ملفات تعريف SIP في وضع تكوين نظير الطلب:

 Router(config-dial-peer)# محتوى تمرير SIP من فئة الصوت مخصص-SDP 

يوضح المثال التالي كيفية تكوين المرور عبر SDP في وضع تكوين VoIP SIP العالمي:

 Router(conf-serv-sip)# محتوى المرور sdp 

يوضح المثال التالي كيفية تكوين المرور عبر SDP في وضع تكوين مستأجر فئة الصوت:

 Router(config-class)# نظام sdp لتمرير المحتوى 

يوضح المثال التالي كيفية تكوين المرور عبر أنواع المحتوى غير المدعومة في وضع تكوين الاتصال الهاتفي:

 Router(config-dial-peer)# محتوى تمرير SIP من فئة الصوت غير متوفر 

لتكوين مفتاح Pimary لتشفير النوع 6 وتمكين ميزة تشفير كلمة المرور بمعيار التشفير المتقدم (AES)، استخدم الأمر passwordcryption aes في وضع التكوين العالمي. لتعطيل كلمة المرور، استخدم نموذج no لهذا الأمر.

تشفير كلمة المرور aes

لا تشفير كلمة المرور aes

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: بشكل افتراضي، يتم تعطيل ميزة تشفير كلمة المرور AES. المفاتيح المشتركة مسبقًا ليست مشفرة.

وضع الأوامر: وضع التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: بإمكانك تخزين كلمات المرور النصية العادية بشكل آمن في تنسيق النوع 6 في NVRAM باستخدام واجهة سطر الأوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من إمكانية رؤية كلمات المرور المشفرة أو استرجاعها، إلا أنه من الصعب فك تشفيرها لمعرفة كلمة المرور الفعلية. استخدم الأمر key config-key password-encryption مع الأمر passwordcoding aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم [AES] للتشفير المتماثل للمفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام الأمر no key config-key password-encryption هي مفتاح التشفير الرئيسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر passwordcoding aes دون تكوين أمر key config-key password-encryption ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطايرة (NVGEN)، مثل عندما يتم تكوين أوامر show running-config أو copy running-config startup-config :

"لا يمكن تشفير كلمة المرور. يرجى تكوين مفتاح التكوين باستخدام "key config-key"

تغيير كلمة المرور

إذا تم تغيير كلمة المرور (المفتاح الرئيسي) أو إعادة تشفيرها باستخدام الأمر key config-key password-encryption ، يقوم سجل القائمة بتمرير المفتاح القديم والمفتاح الجديد إلى وحدات التطبيق التي تستخدم التشفير من النوع 6.

حذف كلمة المرور

إذا تم حذف المفتاح الرئيسي الذي تم تكوينه باستخدام الأمر key config-key password-encryption من النظام، فسيتم طباعة تحذير (وإصدار مطالبة تأكيد) تنص على أن جميع كلمات المرور من النوع 6 ستصبح عديمة الفائدة. كإجراء أمني، بعد تشفير كلمات المرور، لن يتم فك تشفيرها أبدًا في برنامج Cisco IOS. ومع ذلك، من الممكن إعادة تشفير كلمات المرور كما هو موضح في الفقرة السابقة.

إذا فقدت كلمة المرور التي تم تكوينها باستخدام الأمر key config-key password-encryption ، فلن يمكن استردادها. ينبغي تخزين كلمة المرور في مكان آمن.

إلغاء تكوين تشفير كلمة المرور

إذا قمت لاحقًا بإلغاء تكوين تشفير كلمة المرور باستخدام الأمر no passwordcoding aes ، فإن جميع كلمات المرور من النوع 6 الموجودة تظل دون تغيير، وطالما أن كلمة المرور (المفتاح الرئيسي) التي تم تكوينها باستخدام الأمر key config-key password-encryption موجودة، فسيتم فك تشفير كلمات المرور من النوع 6 حسب الحاجة إليها بواسطة التطبيق.

تخزين كلمات المرور

نظرًا لأنه لا يمكن لأحد "قراءة" كلمة المرور (التي تم تكوينها باستخدام الأمر key config-key password-encryption )، فلا توجد طريقة يمكن من خلالها استرداد كلمة المرور من جهاز التوجيه. لا يمكن لمحطات الإدارة الحالية "معرفة" ما هو إلا إذا تم تعزيز المحطات لتشمل هذا المفتاح في مكان ما، وفي هذه الحالة يجب تخزين كلمة المرور بشكل آمن داخل نظام الإدارة. إذا تم تخزين التكوينات باستخدام TFTP، فإن التكوينات ليست مستقلة، مما يعني أنه لا يمكن تحميلها على جهاز التوجيه. قبل أو بعد تحميل التكوينات على جهاز التوجيه، يجب إضافة كلمة المرور يدويًا (باستخدام الأمر key config-key password-encryption ). يمكن إضافة كلمة المرور يدويًا إلى التكوين المخزن ولكن لا يُنصح بذلك لأن إضافة كلمة المرور يدويًا تسمح لأي شخص بفك تشفير جميع كلمات المرور في هذا التكوين.

تكوين كلمات مرور جديدة أو غير معروفة

إذا قمت بإدخال أو قص ولصق نص مشفر لا يتطابق مع المفتاح الرئيسي، أو إذا لم يكن هناك مفتاح رئيسي، فسيتم قبول النص المشفر أو حفظه، ولكن تتم طباعة رسالة تنبيه. رسالة التنبيه هي كما يلي:

"ciphertext>[for username bar>] غير متوافق مع المفتاح الرئيسي الذي تم تكوينه." 

إذا تم تكوين مفتاح رئيسي جديد، فسيتم تشفير جميع المفاتيح العادية وتحويلها إلى مفاتيح من النوع 6. مفاتيح النوع 6 الموجودة ليست مشفرة. تم ترك مفاتيح النوع 6 الموجودة كما هي.

إذا فقدت المفتاح الرئيسي القديم أو كنت غير معروف، فلديك خيار حذف المفتاح الرئيسي باستخدام الأمر no key config-key password-encryption . يؤدي حذف المفتاح الرئيسي باستخدام الأمر no key config-key password-encryption إلى بقاء كلمات المرور المشفرة الموجودة مشفرة في تكوين جهاز التوجيه. لن يتم فك تشفير كلمات المرور.

مثال: يوضح المثال التالي كيفية تشفير كلمات المرور من النوع 6 باستخدام تشفير AES والمفتاح الأساسي المحدد من قبل المستخدم:

مفتاح التكوين مفتاح التشفير كلمة المرور Password123 تشفير كلمة المرور AES

يوضح المثال التالي أنه تم تمكين مفتاح مشترك مشفر من النوع 6:

الجهاز (التكوين) # كلمة المرور التشفير aes

الأمر

الوصف

مفتاح التكوين - مفتاح كلمة المرور - التشفير

يخزن مفتاح تشفير من النوع 6 في NVRAM خاص.

تسجيل كلمة المرور

يوفر سجلاً لمخرجات التصحيح لعملية كلمة المرور من النوع 6.

لمطابقة مكالمة استنادًا إلى بروتوكول بدء الجلسة (SIP) بالكامل أو معرف الموارد الموحد (URI) للهاتف (TEL)، استخدم الأمر pattern في وضع تكوين فئة معرف الموارد الموحد الصوتي. لإزالة المطابقة، استخدم نموذج no لهذا الأمر.

نمط نمط uri

لا يوجد نمط نمط uri

نمط أوري

نمط التعبير العادي (regex) في نظام Cisco IOS الذي يتطابق مع عنوان URI بأكمله. يمكن أن يصل إلى 128 حرفًا.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين فئة URI الصوتية

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يدعم البوابة المحلية حاليًا العلامة السفلية "_" في نمط المطابقة. كحل مؤقت، يمكنك استخدام النقطة "." (تطابق أي شيء) لمطابقة "_".

يطابق هذا الأمر نمط التعبير العادي لعنوان URI بأكمله.

عند استخدام هذا الأمر في فئة صوت URI، لا يمكنك استخدام أي أمر آخر لمطابقة الأنماط مثل أوامر host، أو phone context، أو phone number، أو user-id .

مثال: يوضح المثال التالي كيفية تحديد نمط لتحديد موقع بوابة محلية بشكل فريد داخل مؤسسة استنادًا إلى معلمة مجموعة الجذع OTG/DTG في Control Hub:

فئة الصوت uri 200 نمط sip dtg=hussain2572.lgu

يوضح المثال التالي كيفية تعريف منفذ VIA لإشارات Unified CM لجذع Webex Calling:

فئة الصوت uri 300 نمط sip :5065

يوضح المثال التالي كيفية تحديد عنوان IP لإشارات مصدر CM الموحد ومنفذ VIA لجذع PSTN:

فئة الصوت uri 302 نمط sip 192.168.80.60:5060

الأمر

الوصف

وجهة uri

يقوم بتحديد فئة الصوت التي سيتم استخدامها لمطابقة عنوان URI الوجهة الذي يوفره تطبيق الصوت.

مضيف

يتطابق مع مكالمة بناءً على حقل المضيف في عنوان URI الخاص بـ SIP.

عنوان URI الوارد

يقوم بتحديد فئة الصوت المستخدمة لمطابقة نظير الاتصال عبر VoIP مع عنوان URI للمكالمة الواردة.

سياق الهاتف

يقوم بتصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف الذي يتطابق مع النمط الذي تم تكوينه.

رقم الهاتف

يتطابق مع مكالمة استنادًا إلى حقل رقم الهاتف في عنوان URI الخاص بـ TEL.

إظهار عنوان URI الخاص بخطة الاتصال

يعرض نظير الاتصال المطابق لعنوان URI محدد في مكالمة صوتية واردة.

إظهار URI لخطة الاتصال

يعرض نظير الاتصال الخارجي المطابق لعنوان URI الوجهة المحدد.

معرف المستخدم

يتطابق مع المكالمة استنادًا إلى حقل معرف المستخدم في عنوان URI الخاص بـ SIP.

فئة الصوت uri

إنشاء فئة صوتية أو تعديلها لمطابقة نظراء الاتصال بالمكالمات التي تحتوي على SIP أو TEL URI.

لحجز مساحة قرص دائمة لتطبيق ما، استخدم الأمر persist-disk في وضع التكوين. لإزالة المساحة المحجوزة، استخدم نموذج no لهذا الأمر.

persist-disk وحدة

لا وحدة القرص الثابت

وحدة

حجز القرص المستمر بالميجابايت. القيم الصالحة تتراوح من 0 إلى 65535.

الأمر الافتراضي: إذا لم يتم تكوين الأمر، فسيتم تحديد حجم التخزين استنادًا إلى متطلبات التطبيق.

وضع الأوامر: تكوين ملف تعريف موارد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تكوين الأمر persist-disk ، فسيتم تحديد حجم التخزين استنادًا إلى متطلبات التطبيق.

مثال: يوضح المثال التالي كيفية الحجز:

 Device# configure terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

الأمر

الوصف

معرف تطبيق استضافة التطبيق

يقوم بتكوين التطبيق ويدخل إلى وضع تكوين استضافة التطبيق.

ملف تعريف التطبيق والمورد

يتجاوز ملف تعريف الموارد الذي يوفره التطبيق.

للإشارة إلى الترتيب المفضل لنظير الاتصال الخارجي ضمن مجموعة البحث، استخدم الأمر preference في وضع تكوين نظير الاتصال. لإزالة التفضيل، استخدم نموذج no لهذا الأمر.

القيمة التفضيلية

لا توجد قيمة تفضيلية

قيمة

عدد صحيح من 0 إلى 10. يشير الرقم الأقل إلى تفضيل أعلى. الإعداد الافتراضي هو 0، وهو التفضيل الأعلى.

الأمر الافتراضي: أطول نظير اتصال مطابق يحل محل قيمة التفضيل.

وضع الأوامر: تكوين الاتصال الهاتفي (الاتصال الهاتفي)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر preference للإشارة إلى الترتيب المفضل لمطابقة نظراء الاتصال في مجموعة البحث. يتيح ضبط التفضيل إمكانية تحديد نظير الاتصال المطلوب عندما تتم مطابقة نظيرات اتصال متعددة ضمن مجموعة بحث لسلسلة اتصال.

تعد تفضيلات خوارزمية الصيد قابلة للتكوين. على سبيل المثال، لتحديد أن تسلسل معالجة المكالمات يذهب إلى الوجهة أ، ثم إلى الوجهة ب، وأخيرًا إلى الوجهة ج، يجب عليك تعيين التفضيلات (0 هو أعلى تفضيل) إلى الوجهات بالترتيب التالي:

  • التفضيل 0 إلى أ

  • التفضيل 1 إلى ب

  • التفضيل 2 إلى ج

استخدم الأمر preference فقط على نفس نوع النمط. على سبيل المثال، يعد كل من URI الوجهة ونمط الوجهة نوعين مختلفين من الأنماط. بشكل افتراضي، يتمتع عنوان URI الوجهة بتفضيل أعلى من نمط الوجهة.

مثال: يوضح المثال التالي كيفية تكوين اتصال نظير إلى نظير Webex Calling الصادر والذي يتضمن تحديد اتصال نظير إلى نظير لجذع اتصال Webex Calling الصادر استنادًا إلى مجموعة اتصال نظير إلى نظير:

 الاتصال الصوتي عبر نظير الطلب 200201 وصف voip وجهة الاتصال الصادرة عبر Webex خريطة نمط e164 100 تفضيل 2 خروج

لتكوين الأولوية الأولية وعتبة الفشل لمجموعة التكرار، استخدم الأمر priority في وضع تكوين مجموعة التكرار للتطبيق. لإزالة هذه الإمكانية، استخدم نموذج no لهذا الأمر.

الأولوية قيمة الأولوية عتبة التعافي من الفشل قيمة العتبة

لا توجد أولوية قيمة الأولوية عتبة الفشل قيمة العتبة

قيمة الأولوية

يحدد قيمة الأولوية.

قيمة العتبة

يحدد قيمة العتبة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: وضع تكوين مجموعة التكرار للتطبيق (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يكون لكل من أجهزة التوجيه النشطة والاحتياطية نفس قيم الأولوية والعتبة.

مثال: يوضح المثال التالي كيفية تكوين RG للاستخدام مع VoIP HA ضمن الوضع الفرعي لتكرار التطبيق:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failback threshold 75

لتكوين خيارات سياسة رأس الخصوصية على المستوى العالمي، استخدم الأمر privacy-policy في وضع تكوين VoIP SIP لخدمة الصوت أو وضع تكوين مستأجر فئة الصوت. لتعطيل خيارات سياسة رأس الخصوصية، استخدم النموذج no لهذا الأمر.

سياسة-الخصوصية { المرور | الإرسال-دائمًا | الشريط { التحويل | معلومات-التاريخ } [ النظام ] }

لا سياسة-الخصوصية { تمرير | إرسال-دائمًا | شريط { تحويل | معلومات-التاريخ } [ النظام ] }

مرور

يقوم بنقل قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

إرسال-دائماً

يقوم بتمرير رأس الخصوصية بقيمة None إلى ساق المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن هناك حاجة إلى رأس الخصوصية.

يجرد

يقوم بحذف رؤوس معلومات التحويل أو التاريخ المستلمة من ساق المكالمة التالية.

تحويل

يقوم بإلغاء رؤوس التحويل المستلمة من ساق المكالمة التالية.

معلومات تاريخية

يقوم بحذف رؤوس معلومات السجل التي تم تلقيها من ساق المكالمة التالية.

النظام

يحدد أن خيارات سياسة رأس الخصوصية تستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: لم يتم تكوين أي إعدادات لسياسة الخصوصية.

وضع الأوامر: تكوين خدمة الصوت VoIP SIP (conf-serv-sip)

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة المستلمة تحتوي على قيم خصوصية، فاستخدم الأمر privacy-policy passthru للتأكد من تمرير قيم الخصوصية من جزء مكالمة واحد إلى التالي. إذا كانت الرسالة المستلمة لا تحتوي على قيم الخصوصية ولكن رأس الخصوصية مطلوب، فاستخدم الأمر privacy-policy send-always لتعيين رأس الخصوصية على None وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. إذا كنت تريد إزالة التحويل ومعلومات السجل من الرؤوس المستلمة من ساق المكالمة التالية، فاستخدم الأمر privacy-policy strip . بإمكانك تكوين النظام لدعم كافة الخيارات في نفس الوقت.

مثال: يوضح المثال التالي كيفية تمكين سياسة الخصوصية المباشرة:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين محطة طرفية جهاز التوجيه(التكوين)# الصوت الخدمة voip جهاز التوجيه(conf-voi-serv)# sip جهاز التوجيه(conf-serv-sip)# سياسة الخصوصية passthru 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا:

Router(config-class)# سياسة الخصوصية نظام الإرسال دائمًا

يوضح المثال التالي كيفية تمكين سياسة خصوصية الشريط:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين محطة طرفية جهاز التوجيه(التكوين)# الصوت الخدمة voip جهاز التوجيه(conf-voi-serv)# sip جهاز التوجيه(conf-serv-sip)# سياسة الخصوصية تزيل التحويل جهاز التوجيه(conf-serv-sip)# سياسة الخصوصية تزيل معلومات التاريخ 

يوضح المثال التالي كيفية تمكين سياسات المرور والخصوصية والإرسال دائمًا والتجريد:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين الطرفية جهاز التوجيه(التكوين)# الصوت الخدمة voip 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا في وضع تكوين مستأجر فئة الصوت:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info

الأمر

الوصف

معرف مؤكد

تعيين مستوى الخصوصية وتمكين رؤوس الخصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

فئة الصوت sip سياسة الخصوصية

يقوم بتكوين خيارات سياسة رأس الخصوصية على مستوى تكوين نظير الاتصال.

لتكوين بروتوكول واجهة التحكم والدخول إلى وضع تكوين بروتوكول تطبيق التكرار، استخدم الأمر protocol في وضع تكوين تطبيق التكرار. لإزالة مثيل البروتوكول من مجموعة التكرار، استخدم النموذج no لهذا الأمر.

رقم البروتوكول

لا يوجد رقم بروتوكول

رقم

يقوم بتحديد مثيل البروتوكول الذي سيتم إرفاقه بواجهة التحكم.

الأمر الافتراضي: لم يتم تعريف مثيل البروتوكول في مجموعة التكرار.

وضع الأوامر: وضع تكوين التكرار في التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتكون تكوين بروتوكول واجهة التحكم من العناصر التالية:

  • معلومات المصادقة

  • اسم المجموعة

  • مرحبا بالوقت

  • وقت الانتظار

  • مثال البروتوكول

  • استخدام بروتوكول التوجيه ثنائي الاتجاه (BFD)

مثال: يوضح المثال التالي كيفية تكوين مثيل البروتوكول والدخول إلى وضع تكوين بروتوكول تطبيق التكرار:

الجهاز(config-red-app)# البروتوكول 1 الجهاز(config-red-app-prtcl)# مؤقتات hellotime 3 وقت الانتظار 10 الجهاز(config-red-app-prtcl)# خروج الجهاز(config-red-app)#

للدخول إلى وضع تكوين التكرار، استخدم الأمر redundancy في وضع التكوين العام.

التكرار

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا شيء

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر exit للخروج من وضع تكوين التكرار.

مثال: يوضح المثال التالي كيفية الدخول إلى وضع تكوين التكرار:

 جهاز (تكوين) #تكرار جهاز (تكوين أحمر) #تكرار التطبيق

الأمر

الوصف

إظهار التكرار

يعرض معلومات مرفق التكرار.

لتفعيل التكرار للتطبيق والتحكم في عملية التكرار، استخدم الأمر redundancy-group في وضع تكوين خدمة الصوت عبر بروتوكول الإنترنت (voip). لتعطيل عملية التكرار، استخدم نموذج no لهذا الأمر.

مجموعة-التكرار رقم-المجموعة

لا مجموعة-التكرار رقم-المجموعة

رقم المجموعة

يحدد رقم مجموعة التكرار.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: وضع تكوين خدمة الصوت voip (config-voi-serv)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتطلب إضافة وإزالة أمر redundancy-group إعادة التحميل لكي يسري مفعول التكوين المحدث. قم بإعادة تحميل المنصات بعد تطبيق كافة التكوينات.

مثال: يوضح المثال التالي كيفية تكوين مجموعة التكرار لتمكين تطبيق CUBE:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % تم إنشاء ارتباط RG 1 مع Voice B2B HA؛ أعد تحميل جهاز التوجيه حتى يسري التكوين الجديد Device(config-voi-serv)# exit

لربط الواجهة بمجموعة التكرار التي تم إنشاؤها، استخدم الأمر redundancy group في وضع الواجهة. لفصل الواجهة، استخدم نموذج no لهذا الأمر.

مجموعة التكرار رقم المجموعة { عنوان IPv4 عنوان IPv6 } عنوان IP حصري

لا مجموعة تكرار رقم المجموعة { عنوان IPv4 عنوان IPv6 } عنوان IP حصري

رقم المجموعة

يحدد رقم مجموعة التكرار.

عنوان IP

يحدد عنوان IPv4 أو IPv6.

حصري

ربط مجموعة التكرار بالواجهة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يربط الواجهة بمجموعة التكرار. من الضروري استخدام واجهة منفصلة للتكرار، أي أن الواجهة المستخدمة لحركة الصوت لا يمكن استخدامها كواجهة تحكم وبيانات. يمكنك تكوين مجموعتين إضافيتين كحد أقصى. ومن ثم، لا يمكن أن يكون هناك سوى زوجين نشطين واحتياطيين داخل نفس الشبكة.

مثال: يوضح المثال التالي كيفية ربط واجهة IPv4 بمجموعة التكرار:

 جهاز (تكوين) # واجهة GigabitEthernet1 جهاز (تكوين إذا) # التكرار rii 1 جهاز (تكوين إذا) # مجموعة التكرار 1 عنوان IP 198.18.1.228 حصري جهاز (تكوين إذا) # خروج

الأمر

الوصف

عنوان IPv6 عنوان IP

تكوين عنوان IPv6 الفعلي للجهاز.

لتمكين بوابات بروتوكول بدء الجلسة (SIP) من تسجيل أرقام E.164 باستخدام وكيل SIP خارجي أو مسجل SIP، استخدم الأمر registrar في وضع تكوين SIP UA. لتعطيل تسجيل أرقام E.164، استخدم نموذج no لهذا الأمر.

مسجل { dhcp | [ فهرس مسجل ] عنوان خادم مسجل [ : المنفذ ] } [ مجال المصادقة المجال ] [ تنتهي صلاحيتها ثوانٍ ] [ اتصال عشوائي ] [ نسبة التحديث نسبة النسبة المئوية ] [ المخطط { رشفة | رشفات } ] [ بروتوكول التحكم في النقل] [ النوع ] [ ثانوي ] الخادم | { تنتهي صلاحيته | النظام }

لا مسجل { DHCP | [ فهرس المسجل ] عنوان خادم المسجل [ : المنفذ ] } [ مجال المصادقة المجال ] [ تنتهي صلاحيتها ثوانٍ ] [ اتصال عشوائي ] [ نسبة التحديث نسبة النسبة المئوية ] [ المخطط { رشفة | رشفات } ] [ بروتوكول التحكم في النقل] [ النوع ] [ ثانوي ] الخادم | { تنتهي صلاحيته | النظام }

DHCP

(اختياري) يحدد أنه يتم استرداد اسم المجال الخاص بخادم المسجل الأساسي من خادم DHCP (لا يمكن استخدامه لتكوين مسجلين ثانويين أو مسجلين متعددين).

فهرس المسجل

(اختياري) يجب تكوين مسجل محدد، مما يسمح بتكوين مسجلين متعددين (بحد أقصى ستة). المدى هو 1-6.

عنوان خادم المسجل

عنوان خادم مسجل SIP الذي سيتم استخدامه لتسجيل نقطة النهاية. يمكن إدخال هذه القيمة بأحد التنسيقات الثلاثة:

  • dns: العنوان - عنوان نظام اسم المجال (DNS) لخادم مسجل SIP الأساسي (dns: يجب تضمين الفاصل في أول أربعة أحرف).

  • ipv4: العنوان —عنوان IP لخادم مسجل SIP (ipv4: يجب تضمين الفاصل في أول خمسة أحرف).

  • ipv6:[address]—عنوان IPv6 لخادم مسجل SIP (ipv6: يجب تضمين الفاصل كأول خمسة أحرف ويجب أن يتضمن العنوان نفسه أقواسًا مربعة للفتح والإغلاق.

: المنفذ ]

(اختياري) رقم منفذ SIP (يجب استخدام الفاصلة النقطية).

عالم المصادقة

(اختياري) يحدد المجال للترخيص المحمل مسبقًا.

عالم

اسم المملكة.

تنتهي الثواني

(اختياري) يحدد وقت التسجيل الافتراضي، بالثواني. المدى هو 60–65535. الإفتراضي هو 3600.

اتصال عشوائي

(اختياري) يحدد رأس جهة الاتصال للسلسلة العشوائية التي يتم استخدامها لتحديد جلسة التسجيل.

نسبة التحديث نسبة النسبة المئوية

(اختياري) يحدد نسبة تحديث التسجيل، كنسبة مئوية. المدى هو 1-100. الإفتراضي هو 80.

مخطط {رشفة | رشفات}

(اختياري) يحدد مخطط URL. الخيارات هي SIP (sip) أو SIP الآمن (sips)، اعتمادًا على تثبيت البرنامج لديك. الإعداد الافتراضي هو sip.

بروتوكول التحكم في الإرسال

(اختياري) يحدد TCP. إذا لم يتم تحديد ذلك، فسيكون الإعداد الافتراضي هو UDP UDP.

يكتب

(اختياري) نوع التسجيل.

لا يمكن استخدام الوسيطة type مع الخيار dhcp .

ثانوي

(اختياري) يحدد مسجل SIP ثانويًا للتكرار في حالة فشل المسجل الأساسي. هذا الخيار غير صالح إذا تم تحديد DHCP.

عندما يكون هناك مسجلان، يتم إرسال رسالة التسجيل إلى كلا خادمي التسجيل، حتى لو أرسل المسجل الأساسي إشارة 200 OK وتم تسجيل الجذع لدى المسجل الأساسي.

إذا كنت تريد إرسال التسجيل إلى المسجل الثانوي فقط عند فشل المسجل الأساسي، فاستخدم DNS SRV.

لا يمكنك تكوين أي إعدادات اختيارية أخرى بمجرد إدخال الكلمة الأساسية الثانوية - حدد جميع الإعدادات الأخرى أولاً.

تنتهي صلاحيتها

(اختياري) يحدد وقت انتهاء صلاحية التسجيل

النظام

(اختياري) يحدد استخدام قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: تم تعطيل التسجيل.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر registrar dhcp أو registrar registrar-server-address لتمكين البوابة من تسجيل أرقام هواتف E.164 مع مسجلي SIP الخارجيين الأساسيين والثانويين. يمكن تسجيل نقاط النهاية على بوابات Cisco IOS SIP time-division multiplexing (TDM)، وCisco Unified Border Elements (CUBEs)، وCisco Unified Communications Manager Express (Cisco Unified CME) لدى مسجلين متعددين باستخدام الأمر registrar registrar-index .

بشكل افتراضي، لا تقوم بوابات Cisco IOS SIP بإنشاء رسائل سجل SIP.

عند إدخال عنوان IPv6، يجب عليك تضمين أقواس مربعة حول قيمة العنوان.

مثال: يوضح المثال التالي كيفية تكوين التسجيل باستخدام مسجل أساسي ومسجل ثانوي:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invitation 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 

يوضح المثال التالي كيفية تكوين جهاز للتسجيل باستخدام عنوان خادم SIP المستلم من خادم DHCP. تتوفر كلمة dhcp فقط للتكوين بواسطة المسجل الأساسي ولا يمكن استخدامها في حالة تكوين مسجلين متعددين.

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# sip-ua جهاز التوجيه(config-sip-ua)# ينتهي صلاحية مسجل DHCP في 14400 

يوضح المثال التالي كيفية تكوين مسجل أساسي باستخدام عنوان IP مع TCP:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(التكوين)# sip-ua جهاز التوجيه(التكوين-sip-ua)# إعادة محاولة الدعوة 3 جهاز التوجيه(التكوين-sip-ua)# إعادة محاولة التسجيل 3 جهاز التوجيه(التكوين-sip-ua)# تسجيل المؤقتات 150 جهاز التوجيه(التكوين-sip-ua)# مسجل ipv4:209.165.201.3 tcp 

يوضح المثال التالي كيفية تكوين مخطط URL باستخدام أمان SIP:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(التكوين)# sip-ua جهاز التوجيه(التكوين-sip-ua)# إعادة محاولة الدعوة 3 جهاز التوجيه(التكوين-sip-ua)# إعادة محاولة التسجيل 3 جهاز التوجيه(التكوين-sip-ua)# تسجيل المؤقتات 150 جهاز التوجيه(التكوين-sip-ua)# مخطط مسجل ipv4:209.165.201.7 sips 

يوضح المثال التالي كيفية تكوين مسجل ثانوي باستخدام عنوان IPv6:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# sip-ua جهاز التوجيه(config-sip-ua)# مسجل ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] ينتهي صلاحيته في 14400 ثانوي 

يوضح المثال التالي كيفية تكوين جميع نقاط نهاية POTS لمسجلين باستخدام عناوين DNS:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(التكوين)# sip-ua جهاز التوجيه(التكوين-sip-ua)# مسجل 1 dns:example1.com تنتهي صلاحيته 180 جهاز التوجيه(التكوين-sip-ua)# مسجل 2 dns:example2.com تنتهي صلاحيته 360 

يوضح المثال التالي كيفية تكوين المجال للترخيص المحمل مسبقًا باستخدام عنوان خادم المسجل:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(config)# sip-ua جهاز التوجيه(config-sip-ua)# مسجل 2 192.168.140.3:8080 auth-realm example.com تنتهي صلاحيته 180 

يوضح المثال التالي كيفية تكوين المسجل في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# نظام خادم مسجل

الأمر

الوصف

المصادقة (اتصال بالنظير)

تمكين مصادقة ملخص SIP على نظير الاتصال الفردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

يقوم بتكوين Cisco UBE لإرسال رسالة تسجيل SIP عند وجوده في حالة UP.

المضيف المحلي

يقوم بتكوين الإعدادات العالمية لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد للرسائل الصادرة.

إعادة المحاولة التسجيل

تعيين العدد الإجمالي لرسائل سجل SIP المراد إرسالها.

عرض sip-ua حالة التسجيل

يعرض حالة أرقام E.164 التي سجلتها بوابة SIP لدى مسجل SIP أساسي أو ثانوي خارجي.

المؤقتات التسجيل

تعيين المدة التي ينتظرها SIP UA قبل إرسال طلبات التسجيل.

فئة الصوت sip localhost

يقوم بتكوين الإعدادات لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد للرسائل الصادرة على نظير اتصال فردي، مع تجاوز الإعداد العالمي.

لتفعيل وظيفة مسجل SIP، استخدم الأمر registrar server في وضع تكوين SIP. لتعطيل وظيفة مسجل SIP، استخدم نموذج no من الأمر.

مسجل الخادم [ ينتهي [ الحد الأقصىثانية ] [ الحد الأدنى ثانية ] ]

لا يوجد خادم مسجل 3} [ ينتهي [ الحد الأقصىللثواني ] [ الحد الأدنى للثواني ] ]

تنتهي صلاحيتها

(اختياري) يحدد الوقت النشط للتسجيل الوارد.

الحد الأقصى ثانية

(اختياري) الحد الأقصى لوقت انتهاء صلاحية التسجيل، بالثواني. يتراوح النطاق من 600 إلى 86400. الإفتراضي هو 3600.

دقيقة ثانية

(اختياري) الحد الأدنى لوقت انتهاء التسجيل، بالثواني. المدى من 60 إلى 3600. الإفتراضي هو 60.

الأمر الافتراضي: معطل

وضع الأوامر: تكوين SIP

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إدخال هذا الأمر، يقبل جهاز التوجيه رسائل سجل SIP الواردة. إذا كانت طلبات رسالة سجل SIP تتعلق بفترة انتهاء صلاحية أقصر من تلك المحددة باستخدام هذا الأمر، فسيتم استخدام فترة انتهاء صلاحية رسالة سجل SIP.

هذا الأمر إلزامي بالنسبة لـ Cisco Unified SIP SRST أو Cisco Unified CME ويجب إدخاله قبل تكوين أي أوامر voice register pool أو voice register global .

إذا كانت شبكة WAN معطلة وقمت بإعادة تشغيل جهاز التوجيه Cisco Unified CME أو Cisco Unified SIP SRST، فعند إعادة تحميل جهاز التوجيه، لن يكون لديه قاعدة بيانات لتسجيلات هواتف SIP. سيتعين على هواتف SIP التسجيل مرة أخرى، الأمر الذي قد يستغرق عدة دقائق، لأن هواتف SIP لا تستخدم وظيفة الحفاظ على الاتصال. لتقصير الوقت قبل إعادة تسجيل الهواتف، يمكن تعديل انتهاء صلاحية التسجيل باستخدام هذا الأمر. مدة الصلاحية الافتراضية هي 3600 ثانية؛ ويوصى بمدة صلاحية تبلغ 600 ثانية.

مثال: يوضح الناتج الجزئي التالي من الأمر show running-config أن وظيفة مسجل SIP تم تعيينها:

 خدمة الصوت عبر بروتوكول الإنترنت تسمح بالاتصالات من بروتوكول الإنترنت إلى بروتوكول الإنترنت خادم مسجل بروتوكول الإنترنت تنتهي صلاحيته بحد أقصى 1200 دقيقة 300 

الأمر

الوصف

رشفة

يدخل وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

الصوت التسجيل العالمي

يدخل إلى وضع التكوين العالمي لسجل الصوت من أجل تعيين المعلمات العالمية لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified CME أو Cisco Unified SIP SRST.

الصوت سجل المجمع

يدخل إلى وضع تكوين مجموعة تسجيل الصوت للهواتف SIP.

لتفعيل ترجمة معرف الطرف البعيد لرأس SIP، استخدم الأمر remote-party-id في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل ترجمة معرف الطرف البعيد، استخدم النموذج no لهذا الأمر.

نظام معرف الطرف البعيد

لا يوجد معرف الطرف البعيد للنظام

النظام

يحدد أن رأس SIP Remote-Party-ID يستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: تم تمكين ترجمة معرف الطرف البعيد.

أوضاع الأوامر:

تكوين SIP UA

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند تمكين الأمر remote-party-id ، يحدث أحد معالجات معلومات الاتصال التالية:

  • إذا كان رأس معرف الطرف البعيد موجودًا في رسالة الدعوة الواردة، فسيتم إرسال اسم المتصل والرقم المستخرج من رأس معرف الطرف البعيد باعتباره اسم المتصل والرقم في رسالة الإعداد الصادرة. هذا هو السلوك الافتراضي. استخدم الأمر remote-party-id لتمكين هذا الخيار.

  • عندما لا يتوفر رأس معرف الطرف البعيد، لا يحدث أي ترجمة، لذا يتم استخراج اسم المتصل والرقم من رأس "من" وإرسالهما كاسم المتصل والرقم في رسالة الإعداد الصادرة. ويحدث هذا العلاج أيضًا عند تعطيل الميزة.

مثال: يوضح المثال التالي تمكين ترجمة معرف الطرف البعيد:

 جهاز التوجيه (config-sip-ua)# معرف الطرف البعيد 

يوضح المثال التالي تمكين ترجمة معرف الطرف البعيد في وضع تكوين مستأجر فئة الصوت:

جهاز التوجيه (فئة التكوين) # نظام معرف الطرف البعيد

الأمر

الوصف

تصحيح ccsip أحداث

يتيح تتبع أحداث SIP SPI.

debug ccsip رسائل

تمكين تتبع رسائل SIP SPI.

تصحيح صوت ccapi داخل خارج

يتيح تتبع مسار التنفيذ من خلال واجهة برمجة تطبيقات التحكم في المكالمات.

لتكوين عدد المرات التي يتم فيها إعادة إرسال طلب INVITE الخاص ببروتوكول بدء الجلسة (SIP) إلى وكيل المستخدم الآخر، استخدم الأمر retry invite في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الوضع الافتراضي، استخدم نموذج no لهذا الأمر.

إعادة محاولة الدعوة الرقم النظام

لا إعادة محاولة دعوة رقم النظام

النظام

يحدد طلبات INVITE التي تستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

رقم

يحدد عدد محاولات INVITE. المدى من 1 إلى 10. الإفتراضي هو 6.

الأمر الافتراضي: ست محاولات إعادة

وضع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لإعادة تعيين هذا الأمر إلى القيمة الافتراضية، يمكنك أيضًا استخدام الأمر default .

مثال: يحدد المثال التالي عدد محاولات إعادة الدعوة إلى 2:

 sip-ua لا يوجد معرف الطرف البعيد لإعادة المحاولة 2 

يحدد المثال التالي عدد محاولات الدعوة إلى 2 للمستأجر 1 في وضع تكوين مستأجر فئة الصوت:

الجهاز> تمكين الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# فئة الصوت المستأجر 1 الجهاز(فئة التكوين)# إعادة المحاولة الدعوة 2 

للتحقق من حالة إلغاء الشهادة، استخدم الأمر revocation-check في وضع تكوين ca-trustpoint.

فحص الإلغاء الطريقة 1 [ الطريقة 2 الطريقة 3 ]

لا طريقة فحص الإلغاء 1 [ الطريقة2 الطريقة3 ]

الطريقة 1 [الطريقة 2 الطريقة 3]

يقوم بتحديد الطريقة (OCSP، أو CRL، أو تخطي فحص الإلغاء) المستخدمة للتأكد من عدم إلغاء شهادة أحد الأقران.

التحقق من حالة إلغاء الشهادة:

  • crl—يتم إجراء فحص الشهادة بواسطة CRL. هذا هو الخيار الافتراضي.

  • لا شيء—يتم تجاهل التحقق من الشهادة.

  • ocsp—يتم إجراء فحص الشهادة بواسطة خادم OCSP.

الأمر الافتراضي: يعد فحص CRL إلزاميًا لاستخدام سياسة نقطة الثقة الحالية.

بعد تمكين نقطة الثقة، يتم تعيين الإعداد الافتراضي على revocation-check crl، مما يعني أن فحص CRL إلزامي.

وضع الأوامر: تكوين ca-trustpoint (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر revocation-check لتحديد طريقة واحدة على الأقل (OCSP، أو CRL، أو تخطي فحص الإلغاء) التي سيتم استخدامها للتأكد من عدم إلغاء شهادة أحد الأقران. بالنسبة للطرق المتعددة، يتم تحديد ترتيب تطبيق الطرق حسب الترتيب المحدد عبر هذا الأمر.

إذا لم يكن جهاز التوجيه الخاص بك يحتوي على قائمة إلغاء الشهادات المعمول بها ولم يتمكن من الحصول عليها أو إذا أعاد خادم OCSP خطأً، فسوف يرفض جهاز التوجيه الخاص بك شهادة النظير - ما لم تقم بتضمين الكلمة الأساسية none في التكوين الخاص بك. إذا تم تكوين الكلمة الأساسية none ، فلن يتم إجراء فحص الإلغاء وسيتم قبول الشهادة دائمًا.

مثال: يوضح المثال التالي كيفية تكوين جهاز التوجيه لتنزيل قائمة إلغاء الشهادات (CRL):

 تكوين المحطة الطرفية أدخل أوامر التكوين، أمر واحد لكل سطر.  إنهاء مع CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

لتحديد زوج المفاتيح Rivest وShamir وAdelman (RSA) الذي سيتم ربطه بالشهادة، استخدم الأمر rsakeypair في وضع تكوين نقطة ثقة الشهادة. لفصل زوج المفاتيح، استخدم نموذج no لهذا الأمر.

rsakeypair key-label [ key-size [ encryption-key-size ] ]

لا rsakeypair علامة مفتاح [ حجم المفتاح [ حجم مفتاح التشفير ] ]

علامة المفتاح

يحدد اسم زوج المفاتيح الذي يتم إنشاؤه أثناء التسجيل إذا لم يكن موجودًا بالفعل أو إذا تم تكوين أمر auto-enroll regenerate .

لا يمكن أن يبدأ اسم زوج المفاتيح من الصفر (‘0’).

حجم المفتاح

(اختياري) يحدد حجم زوج مفاتيح RSA. إذا لم يتم تحديد الحجم، فسيتم استخدام حجم المفتاح الموجود. حجم المفتاح الموصى به هو 2048 بت.

حجم مفتاح التشفير

(اختياري) يحدد حجم المفتاح الثاني، والذي يتم استخدامه لطلب تشفير منفصل ومفاتيح توقيع وشهادات.

الأمر الافتراضي: بشكل افتراضي، يتم استخدام مفتاح اسم المجال المؤهل بالكامل (FQDN).

وضع الأوامر: تكوين نقطة ثقة الشهادة (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يعمل تجديد الشهادة باستخدام خيار إعادة التوليد مع تسمية المفتاح التي تبدأ من الصفر ('0')، (على سبيل المثال، '0test'). يسمح CLI بتكوين مثل هذا الاسم ضمن نقطة الثقة، ويسمح ببدء اسم المضيف من الصفر. عند تكوين اسم rsakeypair ضمن نقطة ثقة، لا تقم بتكوين الاسم بدءًا من الصفر. عند عدم تكوين اسم زوج المفاتيح واستخدام زوج المفاتيح الافتراضي، تأكد من أن اسم مضيف جهاز التوجيه لا يبدأ من الصفر. إذا كان الأمر كذلك، فقم بتكوين "rsakeypair name" صراحةً ضمن نقطة الثقة باسم مختلف.

عند إعادة إنشاء زوج مفاتيح، تكون مسؤولاً عن إعادة تسجيل الهويات المرتبطة بزوج المفاتيح. استخدم الأمر rsakeypair للرجوع إلى زوج المفاتيح المسمى.

مثال: يوضح المثال التالي كيفية إنشاء نقطة ثقة لحمل شهادة موقعة من قبل سلطة التصديق CA:

 نقطة ثقة crypto pki CUBE_CA_CERT registrationment terminal pem serial-number none subject-name CN=my-cube.domain.com (يجب أن يتطابق هذا مع اسم مضيف DNS الذي يمكن الوصول من خلاله إلى هذا الموجه) revocation-check none rsakeypair TestRSAkey !(يجب أن يتطابق هذا مع مفتاح RSA الذي أنشأته للتو)

المثال التالي هو نموذج لتكوين نقطة الثقة الذي يحدد زوج مفاتيح RSA "exampleCAkeys":

 مثال لنقطة ثقة crypto ca، عنوان URL للتسجيل http://exampleCAkeys/certsrv/mscep/mscep.dll، زوج مفاتيح rsakey، مثال لنقطة ثقة 1024 1024

الأمر

الوصف

التسجيل التلقائي

تمكين التسجيل التلقائي.

سي آر إل

إنشاء أزواج مفاتيح RSA.

نقطة ثقة للعملات المشفرة

يعلن عن CA الذي يجب على جهاز التوجيه الخاص بك استخدامه.

لتحديد نوع الحمولة لحزمة بروتوكول النقل في الوقت الفعلي (RTP)، استخدم الأمر rtp payload-type في وضع تكوين صوت نظير الاتصال. لإزالة نوع الحمولة RTP، استخدم النموذج no لهذا الأمر.

نوع الحمولة rtp ضوضاء مريحة [13 | 19 ]

لا نوع الحمولة rtp ضوضاء مريحة [13 | 19]

ضوضاء الراحة {13 | 19}

(اختياري) نوع الحمولة RTP للضوضاء المريحة. تحدد حمولة RTP للضوضاء المريحة، من مجموعة عمل نقل الصوت أو الفيديو (AVT) التابعة لـ IETF (IETF)، 13 كنوع حمولة للضوضاء المريحة. إذا كنت تتصل ببوابة تتوافق مع مسودة RTP Payload for Comfort Noise، فاستخدم 13. استخدم 19 فقط إذا كنت تتصل ببوابات Cisco الأقدم التي تستخدم DSPware قبل الإصدار 3.4.32.

الأمر الافتراضي: لم يتم تكوين نوع حمولة RTP.

وضع الأوامر: تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر rtp payload-type لتحديد نوع الحمولة لـ RTP. استخدم هذا الأمر بعد استخدام الأمر dtmf-relay لاختيار طريقة NTE لترحيل DTMF لمكالمة بروتوكول بدء الجلسة (SIP).

تستثني أنواع الحمولة المحددة لـ NSE وNTE قيمًا معينة تم ترميزها مسبقًا باستخدام معاني خاصة بشركة Cisco. لا تستخدم الأرقام 96، 97، 100، 117، 121–123، و125–127، والتي لها قيم محددة مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين نوع الحمولة RTP:

 الاتصال الهاتفي الصوتي 300 وصف voip الصادر إلى نمط وجهة PSTN +1[2-9]..[2-9]......$ ملف تعريف الترجمة الصادر 300 rtp نوع الحمولة الراحة الضوضاء 13

الأمر

الوصف

dtmf-relay

يقوم بتحديد كيفية قيام بوابة SIP بنقل نغمات DTMF بين واجهات الهاتف وشبكة IP.

لتحديد قاعدة الترجمة، استخدم الأمر rule في وضع تكوين قاعدة الترجمة الصوتية. لحذف قاعدة الترجمة، استخدم نموذج no لهذا الأمر.

قاعدة المطابقة والاستبدال

قاعدة الأسبقية { نمط المطابقة | نمط الاستبدال | [ النوع نوع المطابقة نوع الاستبدال [ الخطة نوع المطابقة نوع الاستبدال ] ] }

لا قاعدة أولوية

رفض القاعدة

قاعدة أولوية رفض { نمط المطابقة | النوع نوع المطابقة [ الخطة نوع المطابقة ] }

لا قاعدة أولوية

أسبقية

أولوية قاعدة الترجمة. المدى من 1 إلى 15.

نمط المباراة

تعبير محرر التدفق (SED) المستخدم لمطابقة معلومات المكالمة الواردة. الشرطة المائلة '/' هي فاصل في النمط.

نمط الاستبدال

يتم استخدام تعبير SED لاستبدال نمط المطابقة في معلومات المكالمة. الشرطة المائلة '/' هي فاصل في النمط.

النوع نوع المطابقة نوع الاستبدال

(اختياري) نوع رقم المكالمة. القيم الصالحة لحجة نوع المطابقة هي كما يلي:

  • مختصر - تمثيل مختصر للعدد الكامل كما تدعمه هذه الشبكة.

  • أي—أي نوع من الأرقام التي يتم الاتصال بها.

  • دولي—الرقم الذي يتم الاتصال به للوصول إلى مشترك في بلد آخر.

  • وطني—الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة - رقم إداري أو رقم خدمة خاص بالشبكة المقدمة للخدمة.

  • محجوز—محجوز للتمديد.

  • المشترك - الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس الشبكة المحلية.

  • غير معروف—رقم من نوع غير معروف للشبكة.

القيم الصالحة للحجة replace-type هي كما يلي:

  • مختصر - أ - تمثيل مختصر للعدد الكامل كما تدعمه هذه الشبكة.

  • دولي—الرقم الذي يتم الاتصال به للوصول إلى مشترك في بلد آخر.

  • وطني—الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة - رقم إداري أو رقم خدمة خاص بالشبكة المقدمة للخدمة.

  • محجوز—محجوز للتمديد.

  • المشترك - الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس الشبكة المحلية.

  • غير معروف—رقم من نوع غير معروف للشبكة.

خطة نوع المطابقة نوع الاستبدال

(اختياري) خطة ترقيم المكالمة. القيم الصالحة لحجة نوع المطابقة هي كما يلي:

  • أي—أي نوع من الأرقام التي تم الاتصال بها.

  • بيانات

  • إرمس

  • الرقم التسلسلي الرقمي

  • وطني—الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاص

  • محجوز—محجوز للتمديد.

  • تلكس

  • غير معروف—رقم من نوع غير معروف للشبكة.

القيم الصالحة لحجة نوع الاستبدال هي كما يلي:

  • بيانات

  • إرمس

  • الرقم التسلسلي الرقمي

  • وطني—الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاص

  • محجوز—محجوز للتمديد.

  • تلكس

  • غير معروف—رقم من نوع غير معروف للشبكة.

رفض

يتم استخدام نمط المطابقة لقاعدة الترجمة لأغراض رفض المكالمة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين قاعدة الترجمة الصوتية

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قاعدة الترجمة على رقم الطرف المتصل (التعريف التلقائي للرقم [ANI]) أو رقم الطرف المتصل به (خدمة التعريف بالرقم المطلوب [DNIS]) للمكالمات الواردة والصادرة والمعاد توجيهها داخل بوابات Cisco H.323 الممكّنة للصوت.

استخدم هذا الأمر بالتزامن مع الأمر voice translation-rule . تستخدم النسخة السابقة من هذا الأمر نفس الاسم ولكن يتم استخدامها بعد الأمر translation-rule ولها صيغة أمر مختلفة قليلاً. في الإصدار الأقدم، لا يمكنك استخدام الأقواس المربعة عند إدخال بناء جملة الأوامر. تظهر في بناء الجملة فقط للإشارة إلى المعلمات الاختيارية، ولكن لا يتم قبولها كفاصلات في إدخالات الأوامر الفعلية. في الإصدار الأحدث، يمكنك استخدام الأقواس المربعة كفاصلات. في المستقبل، نوصيك باستخدام هذا الإصدار الأحدث لتحديد قواعد مطابقة المكالمات. في النهاية، لن يتم دعم الأمر translation-rule .

تحدث ترجمة الأرقام عدة مرات أثناء عملية توجيه المكالمة. في كل من بوابات المنشأ والمنتهى، تتم ترجمة المكالمة الواردة قبل مطابقة نظير الاتصال الوارد، وقبل مطابقة نظير الاتصال الصادر، وقبل إعداد طلب الاتصال. يجب أن تأخذ خطة الاتصال الخاصة بك في الاعتبار خطوات الترجمة هذه عند تحديد قواعد الترجمة.

يوضح الجدول أدناه أمثلة على أنماط المطابقة وسلاسل الإدخال وسلاسل النتائج لأمر rule (voice translation-rule) .

الجدول رقم 1. أنماط المطابقة وسلاسل الإدخال وسلاسل النتائج

نمط المباراة

نمط الاستبدال

سلسلة الإدخال

سلسلة النتائج

الوصف

/^.*///4085550100أي سلسلة إلى سلسلة فارغة.
////40855501004085550100تطابق أي سلسلة ولكن لا يوجد بديل. استخدم هذا للتحكم في خطة الاتصال أو نوع الاتصال.
/\(^...\)456\(...\)//\1555\2/40845601774085550177تطابق من منتصف سلسلة الإدخال.
/\(.*\)0120//\10155/40811101204081110155تطابق من نهاية سلسلة الإدخال.
/^1#\(.*\)//\1/1#23452345استبدال سلسلة المطابقة بسلسلة فارغة.
/^408...\(8333\)//555\1/40877701005550100مطابقة أنماط متعددة.
/1234//00&00/555010055500010000تطابق السلسلة الفرعية.
/1234//00\000/555010055500010000قم بمطابقة السلسلة الفرعية (مثل &).

يتحقق البرنامج من أن نمط الاستبدال موجود في تنسيق E.164 صالح يمكنه تضمين الأحرف الخاصة المسموح بها. إذا لم يكن التنسيق صالحًا، فسيتم التعامل مع التعبير باعتباره أمرًا غير معروف.

يعد نوع الرقم وخطة الاتصال معلمات اختيارية لمطابقة المكالمة. إذا تم تعريف أي من المعلمات، يتم التحقق من المكالمة مقابل نمط المطابقة وقيمة النوع أو الخطة المحددة. إذا كانت المكالمة تتطابق مع جميع الشروط، فسيتم قبول المكالمة للمعالجة الإضافية، مثل ترجمة الأرقام.

من الممكن تجميع العديد من القواعد معًا في قاعدة ترجمة واحدة، والتي تعطي اسمًا لمجموعة القواعد. يمكن أن تحتوي قاعدة الترجمة على ما يصل إلى 15 قاعدة. تتم ترجمة جميع المكالمات التي تشير إلى قاعدة الترجمة هذه وفقًا لمجموعة المعايير هذه.

يمكن استخدام قيمة الأولوية لكل قاعدة بترتيب مختلف عن الترتيب الذي تمت كتابتها به في المجموعة. تحدد قيمة أولوية كل قاعدة ترتيب الأولوية الذي سيتم استخدام القواعد به. على سبيل المثال، من الممكن إدخال القاعدة 3 قبل القاعدة 1، لكن البرنامج يستخدم القاعدة 1 قبل القاعدة 3.

يدعم البرنامج ما يصل إلى 128 قاعدة ترجمة. يقوم ملف تعريف الترجمة بجمع وتحديد مجموعة من قواعد الترجمة هذه لترجمة الأرقام التي تم الاتصال بها والأرقام التي تم إعادة توجيهها. يتم الرجوع إلى ملف تعريف الترجمة بواسطة مجموعات الجذع، ومجموعات IP المصدر، ومنافذ الصوت، وأقران الاتصال، والواجهات للتعامل مع ترجمة المكالمات.

مثال: ينطبق المثال التالي على قاعدة الترجمة. إذا كان الرقم المطلوب يبدأ بـ 5550105 أو 70105، فإن قاعدة الترجمة 21 تستخدم أمر القاعدة لإعادة توجيه الرقم إلى 14085550105 بدلاً من ذلك.

الموجه(التكوين)# قاعدة الترجمة الصوتية 21 الموجه(قاعدة الترجمة cfg)# القاعدة 1 /^5550105/ /14085550105/ الموجه(قاعدة الترجمة cfg)# القاعدة 2 /^70105/ /14085550105/

في المثال التالي، إذا كان الرقم المطلوب هو 14085550105 أو 014085550105، فبعد تنفيذ قاعدة الترجمة 345، ستكون أرقام إعادة التوجيه هي 50105. إذا تم تكوين نوع المطابقة ولم يكن النوع "غير معروف"، فإن مطابقة نظير الاتصال مطلوبة لمطابقة نوع ترقيم سلسلة الإدخال.

Router(config)# voice translation-rule 345 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

الأمر

الوصف

إظهار قاعدة الترجمة الصوتية

يعرض معلمات قاعدة الترجمة.

قاعدة الترجمة الصوتية

يبدأ تعريف قاعدة ترجمة الصوت.

الأوامر س

لتحديد ما إذا كان يجب تضمين الرقم التسلسلي لجهاز التوجيه في طلب الشهادة، استخدم الأمر serial-number في وضع تكوين ca-trustpoint. لاستعادة السلوك الافتراضي، استخدم نموذج no لهذا الأمر.

الرقم التسلسلي [لا شيء]

لا رقم تسلسلي

لا شيء

(اختياري) يحدد أنه لن يتم تضمين الرقم التسلسلي في طلب الشهادة.

الأمر الافتراضي: لم يتم تكوينه. سيتم مطالبتك بالرقم التسلسلي أثناء تسجيل الشهادة.

وضع الأوامر: تكوين ca-trustpoint

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار أمر الرقم التسلسلي، يجب عليك تمكين أمر crypto ca trustpoint ، الذي يعلن عن هيئة التصديق (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

استخدم هذا الأمر لتحديد الرقم التسلسلي للموجه في طلب الشهادة، أو استخدم الكلمة الأساسية none لتحديد أنه لا ينبغي تضمين الرقم التسلسلي في طلب الشهادة.

مثال: يوضح المثال التالي كيفية حذف الرقم التسلسلي من طلب الشهادة:

 نقطة ثقة crypto pki CUBE_CA_CERT registrationment terminal pem serial-number none subject-name CN=my-cube.domain.com (يجب أن يتطابق هذا مع اسم مضيف DNS الذي يمكن الوصول من خلاله إلى هذا الموجه) revocation-check none rsakeypair TestRSAkey !(يجب أن يتطابق هذا مع مفتاح RSA الذي أنشأته للتو)

الأمر

الوصف

نقطة ثقة للعملات المشفرة

يعلن عن CA الذي يجب على جهاز التوجيه الخاص بك استخدامه.

لتحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام شبكة الحزم، استخدم الأمر session protocol في وضع تكوين الاتصال الهاتفي. لإعادة التعيين إلى الوضع الافتراضي، استخدم نموذج no لهذا الأمر.

بروتوكول الجلسة {cisco | sipv2}

لا بروتوكول الجلسة

سيسكو

يستخدم نظير الاتصال بروتوكول جلسة Cisco VoIP الخاص.

sipv2

يستخدم نظير الاتصال بروتوكول بدء الجلسة (SIP) الخاص بفريق مهام هندسة الإنترنت (IETF). استخدم هذه الكلمة الأساسية مع خيار SIP.

الأمر الافتراضي: لا توجد سلوكيات أو قيم افتراضية

وضع الأوامر: تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق الكلمة الرئيسية cisco فقط على VoIP على أجهزة التوجيه من سلسلة Cisco 1750، وCisco 1751، وCisco 3600، وCisco 7200.

الأمثلة: يوضح المثال التالي أن بروتوكول جلسة Cisco تم تكوينه كبروتوكول جلسة:

 بروتوكول جلسة الاتصال الصوتي عبر الإنترنت 20 من سيسكو 

يوضح المثال التالي أنه تم تكوين نظير الاتصال عبر VoIP لـ SIP كبروتوكول جلسة لإشارات مكالمات VoIP:

 بروتوكول جلسة الاتصال الصوتي 102 voip sipv2

الأمر

الوصف

اتصال نظير صوت

يدخل إلى وضع تكوين نظير الاتصال الهاتفي ويحدد طريقة التغليف المتعلق بالصوت.

هدف الجلسة (VoIP)

يقوم بتكوين عنوان محدد للشبكة لنظير الاتصال.

لتفعيل تحديث جلسة SIP عالميًا، استخدم الأمر session refresh في وضع تكوين SIP. لتعطيل تحديث الجلسة، استخدم نموذج no لهذا الأمر.

تحديث الجلسة

لا تحديث الجلسة

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يوجد تحديث للجلسة

وضع الأوامر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر SIP تحديث الجلسة لإرسال طلب تحديث الجلسة.

مثال: يحدد المثال التالي تحديث الجلسة ضمن وضع تكوين SIP:

 Device(conf-serv-sip)# تحديث الجلسة 

الأمر

الوصف

تحديث جلسة sip فئة الصوت

تمكين تحديث الجلسة على مستوى نظير الاتصال.

لتكوين مجموعات الخادم في نظراء الاتصال الخارجي، استخدم الأمر session server-group في وضع تكوين نظراء الاتصال SIP. لتعطيل هذه الإمكانية، استخدم نموذج no لهذا الأمر.

مجموعة خوادم الجلسة معرف مجموعة الخوادم

لا مجموعة خوادم الجلسة معرف مجموعة الخوادم

معرف مجموعة الخادم

يقوم بتكوين مجموعة الخادم المحددة كوجهة لنظير الاتصال.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: تكوين نظير الاتصال الهاتفي عبر بروتوكول SIP (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت مجموعة الخادم المحددة في وضع إيقاف التشغيل، فلن يتم تحديد نظير الاتصال لتوجيه المكالمات الصادرة.

مثال: يوضح المثال التالي كيفية تكوين مجموعة الخادم المحددة كوجهة لنظير الاتصال:

الجهاز (config-dial-peer)# مجموعة خادم الجلسة 171

لتعيين عنوان محدد للشبكة لتلقي المكالمات من نظير الاتصال VoIP أو VoIPv6، استخدم الأمر session target في وضع تكوين نظير الاتصال. لإعادة التعيين إلى الوضع الافتراضي، استخدم نموذج no لهذا الأمر.

هدف الجلسة {dhcp | ipv4: عنوان الوجهة | ipv6: [عنوان الوجهة] | dns: [$s$. | $d$. | $e$. | $u$.] اسم المضيف | enum: table-num | loopback:rtp | ras | settlement provider-number | sip-server | registrar} [: المنفذ]

لا يوجد هدف الجلسة

DHCP

يقوم بتكوين جهاز التوجيه للحصول على هدف الجلسة عبر DHCP.

يمكن توفير خيار dhcp فقط إذا تم استخدام بروتوكول بدء الجلسة (SIP) كبروتوكول للجلسة. لتفعيل SIP، استخدم الأمر session protocol (اتصال النظير).

ipv4: الوجهة -العنوان

يقوم بتكوين عنوان IP الخاص بنظير الاتصال لتلقي المكالمات. القولون مطلوب.

ipv6: [الوجهة-العنوان]

يقوم بتكوين عنوان IPv6 لجهاز الاتصال لتلقي المكالمات. يجب إدخال الأقواس المربعة حول عنوان IPv6. القولون مطلوب.

dns:[$s$] اسم المضيف

يقوم بتكوين جهاز المضيف الذي يستضيف خادم نظام اسم المجال (DNS) الذي يقوم بحل اسم نظير الاتصال لتلقي المكالمات. القولون مطلوب.

استخدم أحد وحدات الماكرو التالية مع هذه الكلمة الأساسية عند تحديد هدف الجلسة لأقران VoIP:

  • $s$. --(اختياري) يتم استخدام نمط وجهة المصدر كجزء من اسم المجال.

  • $d$. --(اختياري) يتم استخدام رقم الوجهة كجزء من اسم المجال.

  • $e$. --(اختياري) يتم عكس الأرقام في الرقم المطلوب وإضافة النقاط بين أرقام الرقم المطلوب. يتم استخدام السلسلة الناتجة كجزء من اسم المجال.

  • $u$. --(اختياري) يتم استخدام الجزء غير المطابق لنمط الوجهة (مثل رقم ملحق محدد) كجزء من اسم المجال.

  • hostname --سلسلة تحتوي على اسم المضيف الكامل الذي سيتم ربطه بعنوان الهدف؛ على سبيل المثال، serverA.example1.com.

عدد: الجدول -العدد

يقوم بتكوين رقم جدول البحث ENUM. المدى من 1 إلى 15. القولون مطلوب.

حلقة رجوع:rtp

يقوم بتكوين كافة بيانات الصوت للعودة إلى المصدر. القولون مطلوب.

راس

يقوم بتكوين بروتوكول وظيفة الإشارة للتسجيل والقبول والحالة (RAS). يتم استشارة حارس البوابة لترجمة عنوان E.164 إلى عنوان IP.

sip -خادم

يقوم بتكوين خادم SIP العالمي ليكون الوجهة للمكالمات من نظير الاتصال.

: المنفذ

(اختياري) رقم المنفذ لعنوان نظير الاتصال. القولون مطلوب.

مقدم التسوية -الرقم

يقوم بتكوين خادم التسوية كهدف لحل عنوان البوابة النهائية.

  • تحدد الوسيطة provider-number عنوان IP الخاص بالمزود.

المُسجّل

يحدد توجيه المكالمة إلى نقطة نهاية المسجل.

  • الكلمة الرئيسية registrar متاحة فقط لأقران الاتصال الهاتفي SIP.

الأمر الافتراضي: لم يتم تعريف عنوان IP أو اسم المجال.

وضع الأوامر: تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر session target لتحديد وجهة محددة للشبكة لكي يتمكن نظير الاتصال من تلقي المكالمات من نظير الاتصال الحالي. يمكنك تحديد خيار لتحديد عنوان شبكة محدد أو اسم نطاق كهدف، أو يمكنك تحديد إحدى الطرق العديدة لتحديد الوجهة تلقائيًا للمكالمات من نظير الاتصال الحالي.

استخدم الأمر session target dns مع أو بدون وحدات الماكرو المحددة. يمكن أن يؤدي استخدام وحدات الماكرو الاختيارية إلى تقليل عدد أهداف جلسة الاتصال الهاتفي عبر بروتوكول VoIP التي يجب عليك تكوينها إذا كان لديك مجموعات من الأرقام المرتبطة بجهاز توجيه معين.

يعطي الأمر session target enum تعليمات لنظير الاتصال لاستخدام جدول قواعد الترجمة لتحويل رقم خدمة تحديد الرقم المطلوب (DNIS) إلى رقم بتنسيق E.164. يتم إرسال هذا الرقم المترجم إلى خادم DNS الذي يحتوي على مجموعة من عناوين URL. تعمل عناوين URL هذه على تحديد كل مستخدم كوجهة للمكالمة وقد تمثل خدمات وصول مختلفة، مثل SIP، وH.323، والهاتف، والفاكس، والبريد الإلكتروني، والمراسلة الفورية، وصفحات الويب الشخصية. قبل تعيين هدف الجلسة إلى نظير الاتصال، قم بتكوين جدول مطابقة ENUM باستخدام قواعد الترجمة باستخدام الأمر voice enum-match-table في وضع التكوين العالمي. يتم تحديد الجدول في الأمر session target enum باستخدام الوسيطة table-num .

استخدم الأمر session target loopback لاختبار مسار نقل الصوت للمكالمة. تعتمد نقطة الارتداد على مصدر المكالمة.

استخدم الأمر session target dhcp لتحديد أن المضيف المستهدف للجلسة يتم الحصول عليه عبر DHCP. يمكن توفير خيار dhcp فقط في حالة استخدام SIP كبروتوكول جلسة. لتفعيل SIP، استخدم الأمر session protocol (اتصال النظير).

لا يمكن لتكوين أمر session target الجمع بين هدف RAS وأمر settle-call .

بالنسبة لأمر sessiontarget settlement provider-number ، عندما يتم تكوين أقران الاتصال عبر VoIP لخادم التسوية، يجب أن تكون وسيطة provider-number في أمري session target وsettle-call متطابقة.

استخدم الأمر session target sip-server لتسمية واجهة خادم SIP العالمية كوجهة للمكالمات من نظير الاتصال. يجب عليك أولاً تعريف واجهة خادم SIP باستخدام الأمر sip-server في وضع تكوين وكيل مستخدم SIP (UA). يمكنك بعد ذلك إدخال خيار هدف الجلسة sip-الخادم لكل نظير اتصال بدلاً من الاضطرار إلى إدخال عنوان IP بالكامل لواجهة خادم SIP ضمن كل نظير اتصال.

بعد تسجيل نقاط نهاية SIP لدى مسجل SIP في الاتصالات الموحدة المستضافة (UC)، يمكنك استخدام الأمر session target registrar لتوجيه المكالمة تلقائيًا إلى نقطة نهاية المسجل. يجب عليك تكوين أمر session target على قرص يشير إلى نقطة النهاية.

الأمثلة: يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS لمضيف يسمى "voicerouter" في المجال example.com:

 جلسة VoIP الصوتية 10 للاتصال الهاتفي عبر نظير إلى نظير dns:voicrouter.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS مع الماكرو الاختياري $u$. في هذا المثال، ينتهي نمط الوجهة بأربع نقاط (.) للسماح بأي امتداد مكون من أربعة أرقام يحتوي على الرقم الرئيسي 1310555. يوجه الماكرو الاختياري $u$. البوابة لاستخدام الجزء غير المطابق من الرقم المطلوب - في هذه الحالة، الرقم الداخلي المكون من أربعة أرقام - لتحديد نظير الاتصال. النطاق هو "example.com".

 نمط وجهة الاتصال الصوتي 10 VoIP 1310555.... هدف الجلسة dns:$u$.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، مع الماكرو الاختياري $d$. في هذا المثال، تم تكوين نمط الوجهة إلى 13105551111. يوجه الماكرو الاختياري $d$. البوابة لاستخدام نمط الوجهة لتحديد نظير الاتصال في نطاق "example.com".

 نمط وجهة الاتصال الصوتي عبر بروتوكول الإنترنت 10 13105551111 هدف جلسة DNS: $d$.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، مع الماكرو الاختياري $e$. في هذا المثال، تم تكوين نمط الوجهة إلى 12345. يوجه الماكرو الاختياري $e$ البوابة للقيام بما يلي: عكس الأرقام في نمط الوجهة، وإضافة نقاط بين الأرقام، واستخدام نمط الوجهة المتفجر العكسي هذا لتحديد نظير الاتصال في نطاق "example.com".

 نمط وجهة الاتصال الصوتي 10 VoIP 12345 هدف الجلسة dns:$e$.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام جدول مطابقة ENUM. يشير هذا إلى أن المكالمات التي يتم إجراؤها باستخدام نظير الاتصال 101 يجب أن تستخدم الترتيب التفضيلي للقواعد في جدول مطابقة التعداد 3:

 جلسة VoIP الصوتية عبر الاتصال الهاتفي 101، الهدف: 3 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DHCP:

 بروتوكول جلسة VoIP للاتصال الصوتي عبر نظير إلى نظير 1 فئة صوت SIP الإصدار 2 بروتوكول الوكيل الخارجي DHCP هدف الجلسة DHCP 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام RAS:

 نمط وجهة الاتصال الصوتي عبر بروتوكول الإنترنت 11 13105551111 هدف الجلسة 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام التسوية:

 جلسة اتصال صوتي عبر بروتوكول الإنترنت على مدار 24 ساعة هدف التسوية: 0 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام IPv6 لمضيف في 2001:10:10:10:10:10:10:230a:5090:

 نمط وجهة الاتصال الصوتي 4 VoIP 5000110011 بروتوكول الجلسة sipv2 هدف الجلسة ipv6:[2001:0DB8:10:10:10:10:230a]:5090 ترميز g711ulaw 

يوضح المثال التالي كيفية تكوين Cisco Unified Border Element (UBE) لتوجيه مكالمة إلى نقطة النهاية المسجلة:

 مسجل هدف جلسة VoIP للاتصال الصوتي عبر نظير إلى نظير

الأمر

الوصف

نمط الوجهة

يحدد إما البادئة أو رقم الهاتف الكامل E.164 (اعتمادًا على خطة الاتصال) الذي سيتم استخدامه لنظير الاتصال.

اتصال -صوتنظير

يدخل إلى وضع تكوين نظير الاتصال ويحدد طريقة التغليف المتعلق بالصوت.

بروتوكول الجلسة (اتصال نظير)

يقوم بتحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام وضع تكوين نظير الاتصال الهاتفي لشبكة الحزمة.

تسوية -اتصال

يحدد أنه سيتم استخدام التسوية لنظير الاتصال المحدد، بغض النظر عن نوع هدف الجلسة.

sip -خادم

يقوم بتعريف عنوان الشبكة لواجهة خادم SIP.

الصوت التعداد -المطابقة-الجدول

يبدأ تعريف جدول مطابقة ENUM.

لتحديد بروتوكول طبقة النقل الذي يستخدمه هاتف SIP للاتصال ببوابة Cisco Unified SIP، استخدم الأمر session-transport في أوضاع خدمة الصوت voip sip أو الاتصال الهاتفي. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج no لهذا الأمر.

نقل الجلسة {tcp [tls] | udp}

لا نقل الجلسة

بروتوكول التحكم في الإرسال

يتم استخدام بروتوكول التحكم في الإرسال (TCP).

تلس

(متوفر فقط مع خيار tcp ) أمان طبقة النقل (TLS) عبر TCP.

بروتوكول UDP

يتم استخدام بروتوكول بيانات المستخدم (UDP). هذا هو الافتراضي.

الأمر الافتراضي: UDP هو البروتوكول الافتراضي.

وضع الأوامر: خدمة الصوت voip sip، الاتصال الصوتي بين الأقران

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتعيين معلمة بروتوكول طبقة النقل في ملف تكوين الهاتف.

مثال:

وصف voip الخاص بالاتصال الهاتفي الصوتي 8000 نمط الوجهة في الفرع 7 8T بدون إيقاف تشغيل برنامج ترميز فئة الصوت 1000 نقل الجلسة بروتوكول جلسة UDP هدف جلسة SIPV2 IPV4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

لعرض معلومات حول شهادات PKI المرتبطة بنقطة الثقة، استخدم الأمر show crypto pki certificates في وضع EXEC المميز.

إظهار شهادات pki المشفرة [اسم نقطة الثقة]

اسم نقطة الثقة

(اختياري) اسم نقطة الثقة. يشير استخدام هذه الوسيطة إلى أنه سيتم عرض الشهادات المرتبطة بنقطة الثقة فقط.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: التنفيذي المتميز (#)

تحريرتعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر show crypto pki certificates لعرض المعلومات حول شهادات PKI المرتبطة بنقطة الثقة. إن أوصاف الحقول واضحة بذاتها.

مثال: فيما يلي عينة من الناتج من الأمر show crypto pki certificates :

 Device# إظهار شهادات PKI المشفرة pem ------Trustpoint: TP-self-signed-777972883------ % لم يتم تسجيل نقطة الثقة المحددة (TP-self-signed-777972883). % قم بتصدير شهادة CA بتنسيق PEM فقط. % خطأ: فشل في الحصول على شهادة CA. ------نقطة الثقة: rootca------ % نقطة الثقة المحددة غير مسجلة (rootca). % تصدير شهادة CA بتنسيق PEM فقط. % شهادة CA: -----شهادة البدء----- MIICAzCCAWygawIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDite8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw Aweb/zAOBgNVH Q8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURUQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEfoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqY zB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----شهادة النهاية ------ ------نقطة الثقة: اختبار------% شهادة CA: -----شهادة البدء----- MIICAzCCAWygawIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDite8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw Aweb/zAOBgNVH Q8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURUQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----نهاية الشهادة----- % شهادة للأغراض العامة: -----شهادة البدء----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID gNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----نهاية الشهادة-----

لعرض شهادات مجموعة ثقة البنية التحتية للمفتاح العام (PKI) الخاصة بالموجه بتنسيق مفصل، استخدم الأمر show crypto pki trustpool في وضع تكوين التنفيذي المتميز.

إظهار مجموعة الثقة الخاصة بالبنية التحتية للمفتاح العام للعمليات المشفرة [السياسة]

سياسة

(اختياري) يعرض سياسة مجموعة الثقة PKI.

الأمر الافتراضي: لا يوجد سلوك أو قيمة افتراضية

وضع الأوامر: التنفيذي المتميز (#)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم استخدام show crypto pki trustpool بدون الكلمة الأساسية policy ، فسيتم عرض شهادات PKI الخاصة بالموجه بتنسيق مفصل.

إذا تم استخدام show crypto pki trustpool مع الكلمة الأساسية policy ، فسيتم عرض مجموعة ثقة PKI الخاصة بالموجه.

مثال: فيما يلي عينة من الناتج من أمر show crypto pki trustpool الذي يعرض الشهادات في PKI trustpool:

رقم الجهاز # يُظهر حالة شهادة CA لمجموعة ثقة pki المشفرة: النسخة المتوفرة: 3 الرقم التسلسلي للشهادة (سداسي عشري): 00D01E474000000111C38A964400000002 استخدام الشهادة: جهة إصدار التوقيع:      cn=DST Root CA X3 o=شركة Digital Signature Trust Co.   الموضوع:      cn=Cisco SSCA o=نقاط توزيع CRL الخاصة بـ Cisco Systems:      ⁦http://crl.identrust.com/DSTROOTCAX3.crl⁩ تاريخ الصلاحية:      تاريخ البدء: 12:58:31 بتوقيت المحيط الهادئ 5 أبريل 2007 تاريخ النهاية: 12:58:31 بتوقيت المحيط الهادئ 5 أبريل 2012 حالة شهادة CA: النسخة المتوفرة: 3 الرقم التسلسلي للشهادة (سداسي عشري): 6A6967B30000000000003 استخدام الشهادة: جهة إصدار التوقيع:      cn=Cisco Root CA 2048 o=Cisco Systems الموضوع:      cn=Cisco Manufacturing CA o=Cisco Systems CRL نقاط التوزيع:      ⁦http://www.cisco.com/security/pki/crl/crca2048.crl⁩ تاريخ الصلاحية:      تاريخ البدء: 14:16:01 PST 10 يونيو 2005 تاريخ الانتهاء: 12:25:42 بتوقيت المحيط الهادئ 14 مايو 2029

الأمر

الوصف

استيراد مجموعة الثقة الخاصة بـ pki المشفرة

استيراد (تنزيل) حزمة شهادة CA يدويًا إلى مجموعة ثقة PKI لتحديث أو استبدال حزمة CA الموجودة.

الافتراضي

إعادة تعيين قيمة الأمر الفرعي لتكوين ca-trustpool إلى القيمة الافتراضية.

مباراة

تمكين استخدام خرائط الشهادات لمجموعة الثقة PKI.

التحقق من الإلغاء

يقوم بتعطيل التحقق من الإلغاء عند استخدام سياسة مجموعة ثقة PKI.

لعرض جداول اتصال نقل وكيل المستخدم (UA) لبروتوكول بدء الجلسة (SIP)، استخدم الأمر show sip-ua connections في وضع EXEC المميز.

عرض اتصالات sip-ua {tcp [tls] | udp} {تفاصيل | موجزة}

بروتوكول التحكم في الإرسال

يعرض كافة معلومات اتصال TCP.

تلس

(اختياري) يعرض جميع معلومات اتصال أمان طبقة النقل (TLS) عبر TCP.

بروتوكول UDP

يعرض كافة معلومات اتصال بروتوكول بيانات المستخدم (UDP).

مختصر

يعرض ملخصًا للاتصالات.

التفاصيل

يعرض معلومات الاتصال التفصيلية.

وضع الأوامر: التنفيذي المتميز (#)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب تنفيذ الأمر show sip-ua connections فقط بعد إجراء المكالمة. استخدم هذا الأمر لمعرفة تفاصيل الاتصال.

مثال: ما يلي هو عينة من الناتج من الأمر show sip-ua connections tcp tls brief الذي يظهر ملخصًا موجزًا بما في ذلك علامة المستأجر المرتبطة بمنافذ الاستماع المضافة.

router# show sip-ua connections tcp tls Brief إجمالي الاتصالات النشطة: 2 عدد حالات فشل الإرسال: 0 عدد الإغلاقات عن بعد: 47 عدد أعطال التوصيل: 43 عدد عمليات انقطاع الاتصال غير النشطة: 0 الحد الأقصى لحجم قائمة انتظار رسائل إرسال TLS هو 1، تم تسجيله لفشل مصافحة عميل TLS 10.105.34.88:5061: 0 فشل مصافحة خادم TLS: 4 -------------- مآخذ الاستماع لطبقة نقل SIP ---------------- معرف الاتصال العنوان المحلي المستأجر =========== ============================== ==============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

فيما يلي عينة من الإخراج من الأمر show sip-ua connections tcp tls details الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمنافذ الاستماع المضافة.

Router#sh sip-ua connections tcp tls details إجمالي الاتصالات النشطة: 2 عدد حالات فشل الإرسال: 0 عدد الإغلاقات عن بعد: 3 عدد أعطال التوصيل: 0 عدد عمليات انقطاع الاتصال غير النشطة: 0 الحد الأقصى لحجم قائمة انتظار رسائل إرسال TLS هو 1، تم تسجيله لفشل مصافحة عميل TLS 10.105.34.88:8090: 0 فشل مصافحة خادم TLS: 0 ---------طباعة تقرير الاتصال التفصيلي--------- ملاحظة: ** مجموعات بدون إدخال مقبس مطابق - قم بـ 'clear sip  conn t ipv4::' للتغلب على حالة الخطأ هذه ++ مجموعات بها إدخال عنوان/منفذ غير متطابق - قم بـ 'clear sip  conn t ipv4:: id ' للتغلب على حالة الخطأ هذه Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (يتبع) =========== ========= =========== =========== =============== 38928       9 تأسست           0 10.64.100.145 TLSv1.2 8090 10 تم إنشاؤه           0 10.64.100.145 مستأجر منحنى تشفير TLSv1.2 ============================= ============ ========= ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- مآخذ الاستماع لطبقة نقل SIP ---------------- مستأجر عنوان محلي لمعرف الاتصال ========= ============================= =========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

فيما يلي عينة من الإخراج من الأمر show sip-ua connections tcp brief الذي يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمنافذ الاستماع المضافة.

CSR#sh sip-ua connections tcp brief إجمالي الاتصالات النشطة: 0 عدد حالات فشل الإرسال: 0 عدد الإغلاقات عن بعد: 2 عدد أعطال التوصيل: 0 عدد عمليات انقطاع الاتصال غير النشطة: 0 الحد الأقصى لحجم قائمة انتظار رسائل إرسال بروتوكول TCP هو 1، مسجل لـ 10.105.34.88:8091 --------------- مآخذ الاستماع لطبقة نقل بروتوكول SIP ---------------- معرف الاتصال العنوان المحلي المستأجر ========== ============================ =========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

فيما يلي عينة من الإخراج من الأمر show sip-ua connections tcp detail الذي يظهر تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمنافذ الاستماع المضافة.

#عرض تفاصيل اتصالات sip-ua tcp tls إجمالي الاتصالات النشطة: 4 عدد حالات فشل الإرسال: 0 عدد الإغلاقات عن بعد: 8 عدد أعطال التوصيل: 0 عدد عمليات انقطاع الاتصال غير النشطة: 0 فشل مصافحة عميل TLS: 0 فشل مصافحة خادم TLS: 0 ---------طباعة تقرير الاتصال التفصيلي--------- ملاحظة: ** مجموعات بدون إدخال مأخذ مطابق - قم بـ 'clear sip  conn t ipv4::' للتغلب على حالة الخطأ هذه ++ مجموعات بها إدخال عنوان/منفذ غير متطابق - قم بـ 'clear sip  conn t ipv4:: id ' للتغلب على حالة الخطأ هذه * الاتصالات مع منافذ SIP OAuth Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 الوكيل البعيد: 10.5.10.212، عدد الاتصالات: 1 معرف اتصال المنفذ البعيد حالة الاتصال حجم الكتابة العنوان المحلي إصدار TLS منحنى التشفير =========== = ...           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== = ...           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== = ...           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== = ...           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 وكيل بعيد: 10.5.10.218، عدد الاتصالات: 0 --------------- مآخذ الاستماع لطبقة نقل SIP ---------------- معرف الاتصال العنوان المحلي =========== ===============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ======================================= gw1-2a#show sip status registrar Line destination expires(second) contact transport call-id peer == ... 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

فيما يلي عينة من الإخراج من الأمر show sip-ua connections udp brief الذي يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمنافذ الاستماع المضافة.

CSR#sh sip-ua connections udp brief إجمالي الاتصالات النشطة: 0 عدد حالات فشل الإرسال: 0 عدد الإغلاقات عن بعد: 0 عدد أعطال التوصيل: 0 عدد عمليات انقطاع الاتصال غير النشطة: 0 -------------- مآخذ الاستماع لطبقة نقل SIP ---------------- معرف الاتصال العنوان المحلي المستأجر ========== ============================ =========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

فيما يلي عينة من الإخراج من الأمر show sip-ua connections udp details الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمنافذ الاستماع المضافة.

تفاصيل اتصالات UDP الخاصة بـ CSR#sh sip-ua إجمالي الاتصالات النشطة: 2 عدد حالات فشل الإرسال: 0 عدد الإغلاقات عن بعد: 0 عدد أعطال التوصيل: 0 عدد عمليات انقطاع الاتصال غير النشطة: 0 ---------طباعة تقرير مفصل عن الاتصال--------- ملاحظة: ** مجموعات بدون إدخال مأخذ مطابق - قم بـ 'clear sip  conn t ipv4::' للتغلب على حالة الخطأ هذه ++ مجموعات بها إدخال عنوان/منفذ غير مطابق - قم بـ 'clear sip  conn t ipv4:: id ' للتغلب على حالة الخطأ هذه Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== ========= ============ ============ ============== ====== 5061       6 تأسست           0 10.64.100.145 200 8091       7 تأسست           0 10.64.100.145 200 -------------- مآخذ الاستماع لطبقة نقل SIP ---------------- معرف الاتصال العنوان المحلي المستأجر ========== ============================ =========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

مثال: يوضح الجدول أدناه الحقول الهامة التي تظهر على الشاشة.

الجدول رقم 1. إظهار أوصاف الحقول لاتصالات sip-ua

ميدان

الوصف

إجمالي الاتصالات النشطة

يشير إلى جميع الاتصالات التي تحتفظ بها البوابة لأهداف مختلفة. تتم تقسيم الإحصائيات داخل الحقول الفردية.

عدد حالات فشل الإرسال.

يشير إلى عدد رسائل TCP أو UDP التي أسقطتها طبقة النقل. يتم إسقاط الرسائل في حالة وجود مشكلات في الشبكة، أو إنهاء الاتصال بشكل متكرر.

عدد الإغلاقات عن بعد

يشير إلى عدد المرات التي أنهت فيها البوابة البعيدة الاتصال. تشير القيمة الأعلى إلى وجود مشكلة في الشبكة أو أن البوابة البعيدة لا تدعم إعادة استخدام الاتصالات (وبالتالي فهي غير متوافقة مع RFC 3261). يمكن أن يساهم رقم الإغلاق عن بعد أيضًا في عدد حالات فشل الإرسال.

عدد حالات فشل التوصيل

يشير إلى عدد المرات التي فشلت فيها طبقة النقل في إنشاء اتصال مع الوكيل البعيد. يمكن أن يشير الحقل أيضًا إلى أن العنوان أو المنفذ الذي تم تكوينه ضمن نظير الاتصال قد يكون غير صحيح أو أن البوابة البعيدة لا تدعم وضع النقل هذا.

عدد عمليات انقطاع الاتصال غير النشطة

يشير إلى عدد المرات التي انتهت فيها الاتصالات أو توقفت بسبب عدم نشاط الإشارة. أثناء حركة المكالمات، يجب أن يكون هذا الرقم صفرًا. إذا لم يكن صفرًا، فنوصي بضبط مؤقت عدم النشاط لتحسين الأداء باستخدام الأمر timers .

الحد الأقصى لحجم قائمة انتظار رسائل إرسال tcp هو 0، مسجل لـ 0.0.0.0:0

يشير إلى عدد الرسائل التي تنتظر في قائمة الانتظار ليتم إرسالها عبر اتصال TCP عندما كان الازدحام في ذروته. يشير رقم قائمة الانتظار الأعلى إلى وجود المزيد من الرسائل في انتظار الإرسال على الشبكة. لا يمكن للمسؤول التحكم في نمو حجم قائمة الانتظار هذه بشكل مباشر.

مجموعات بدون إدخال مقبس مطابق

تشير أية مجموعات لإدخال الاتصال التي تم وضع علامة "**" عليها في نهاية السطر إلى حالة خطأ في طبقة النقل العليا؛ على وجه التحديد، أن طبقة النقل العليا غير متزامنة مع طبقة الاتصال السفلية. يجب أن يتغلب برنامج Cisco IOS على هذه الحالة تلقائيًا. إذا استمر الخطأ، فقم بتنفيذ الأمر clearsip-uaudpconnection أو clearsip-uatcpconnection وأبلغ فريق الدعم الخاص بك بالمشكلة.

مجموعات تحتوي على إدخال عنوان/منفذ غير متطابق

تشير أي مجموعات لإدخال الاتصال التي تم وضع علامة "++" عليها في نهاية السطر إلى حالة خطأ في طبقة النقل العليا، حيث من المحتمل أن يكون المقبس قابلاً للقراءة، ولكن لا يتم استخدامه. إذا استمر الخطأ، فقم بتنفيذ الأمر clearsip-uaudpconnection أو clearsip-uatcpconnection وأبلغ فريق الدعم الخاص بك بالمشكلة.

عدد اتصالات الوكيل عن بعد

الاتصالات إلى نفس عنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها على نفس المضيف.

معرف اتصال المنفذ البعيد وحالة الاتصال وحجم الكتابة

الاتصالات إلى نفس عنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها على نفس المضيف. حقل WriteQ-Size له أهمية فقط لاتصالات TCP وهو مؤشر جيد على ازدحام الشبكة وما إذا كانت هناك حاجة لضبط معلمات TCP.

شيفرة

يعرض الشفرة المتفاوض عليها.

منحنى

حجم منحنى تشفير ECDSA.

الأمر

الوصف

مسح معرف اتصال sip-ua tcp tls

يقوم بمسح اتصال SIP TCP TLS.

مسح اتصال sip-ua tcp

يقوم بمسح اتصال SIP TCP.

مسح اتصال sip-ua udp

يقوم بمسح اتصال SIP UDP.

عرض sip-ua إعادة المحاولة

يعرض إحصائيات إعادة محاولة SIP.

إظهار إحصائيات sip-ua

يعرض إحصائيات الاستجابة وحركة المرور وإعادة المحاولة SIP.

إظهار حالة sip-ua

يعرض حالة وكيل مستخدم SIP.

إظهار مؤقتات sip-ua

يعرض الإعدادات الحالية لمؤقتات SIP UA.

سيبوا

تمكين أوامر تكوين وكيل مستخدم SIP.

المؤقتات

يقوم بتكوين مؤقتات إشارات SIP.

لعرض حالة أرقام E.164 التي سجلتها بوابة بروتوكول بدء الجلسة (SIP) لدى مسجل SIP أساسي خارجي، استخدم الأمر show sip-ua register status في وضع EXEC المميز.

إظهار sip-ua التسجيل الحالة [ثانوي]

ثانوي

(اختياري) يعرض حالة أرقام E.164 التي سجلتها بوابة SIP لدى مسجل SIP ثانوي خارجي.

وضع الأوامر: التنفيذي المتميز (#)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن لبوابات SIP تسجيل أرقام E.164 نيابة عن منافذ الصوت الهاتفي التناظري (FXS)، ومنافذ الصوت الافتراضية للهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP. أمر show sip-ua register status مخصص للتسجيل الخارجي فقط، لذلك إذا لم يكن هناك نظراء اتصال FXS للتسجيل، فلن يكون هناك إخراج عند تشغيل الأمر.

مثال: فيما يلي عينة من إخراج هذا الأمر:

 Router# show sip-ua register status Line peer expires(sec) registered 4001 20001 596 no 4002 20002 596 no 5100 1 596 رقم 9998 2 596 لا 

يوضح الجدول أدناه الحقول الهامة الموضحة في هذا الإخراج.

الجدول رقم 2. إظهار حالة سجل sip-ua وصف الحقول

ميدان

الوصف

السطر

رقم الهاتف للتسجيل.

نظير

رقم وجهة التسجيل.

تنتهي صلاحيتها (ثانية)

مقدار الوقت، بالثواني، حتى انتهاء صلاحية التسجيل.

مسجل

حالة التسجيل.

الأمر

الوصف

المُسجّل

يتيح لبوابات SIP تسجيل أرقام E.164 نيابة عن منافذ الصوت الهاتفي التناظري (FXS)، ومنافذ الصوت الافتراضية للهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP.

للتحقق من حالة اتصالات بروتوكول إدارة الشبكة البسيط (SNMP)، استخدم الأمر show snmp في وضع EXEC الخاص بالمستخدم أو وضع EXEC المميز.

عرض snmp

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا شيء

وضع الأوامر: مستخدم EXEC (>)، EXEC ذو الامتيازات (#)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر هذا الأمر معلومات العداد لعمليات SNMP. ويعرض أيضًا سلسلة معرف الهيكل المحددة باستخدام أمر التكوين العالمي snmp-server structure-id .

مثال: فيما يلي عينة من إخراج الأمر show snmp:

الجهاز رقم إظهار snmp الهيكل: ABCDEFGHIGK 149655 إدخال حزم SNMP      0 أخطاء إصدار SNMP سيئة      1 اسم المجتمع غير معروف      0 عملية غير قانونية لاسم المجتمع المقدم      0 أخطاء الترميز 37763 عدد المتغيرات المطلوبة      2 عدد المتغيرات المعدلة 34560 وحدة بيانات طلب الحصول 138 وحدة بيانات الحصول التالية      2 مجموعة طلب وحدات توزيع الطاقة      0 إسقاطات لحزم قائمة الانتظار المدخلة (الحد الأقصى لحجم قائمة الانتظار 1000) 158277 إخراج حزم SNMP      0 أخطاء كبيرة جدًا (الحد الأقصى لحجم الحزمة 1500) 20 لا يوجد أخطاء في الأسماء      0 أخطاء القيم السيئة      0 أخطاء عامة 7998 وحدات بيانات الاستجابة 10280 وحدات بيانات الفخ الحزم الموجودة حاليًا في قائمة إدخال عملية SNMP: 0 فخ SNMP العالمي: ممكن 

لعرض معلومات الاتصال لمستخدمي Webex Calling التي تقوم سحابة Webex Calling بمزامنتها مع Webex Survivability Gateway المحلية، استخدم الأمر show voice register webex-sgw users في وضع EXEC المميز.

إظهار الصوت تسجيل مستخدمي webex-sgw [تفاصيل | مسجلة | موجزة | امتداد علامة | رقم هاتف]

مختصر

يعرض معلومات الاتصال المختصرة لمستخدمي Webex Calling.

مسجل

يعرض جميع مستخدمي Webex Calling المسجلين بتنسيق مختصر.

التفاصيل

يعرض معلومات مفصلة حول مكالمات مستخدمي Webex Calling.

رقم الهاتف العلامة

يعرض معلومات مفصلة عن الاتصال الخاص بمستخدم Webex Calling المرتبط برقم الهاتف هذا.

العلامة الامتداد

يعرض معلومات مفصلة عن الاتصال الخاص بمستخدم Webex Calling المرتبط برقم الامتداد هذا.

وضع الأوامر: تنفيذي متميز

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لعرض معلومات الاتصال لمستخدمي Webex Calling.

استخدم الكلمة الأساسية registered لعرض جميع مستخدمي Webex Calling المسجلين بتنسيق مختصر. تم تعديل إخراج الكلمة الرئيسية detail لتشمل نوع وكيل مستخدم Webex Calling، وحالة تسجيل المستخدم، وتصفية معرفات AOR باستخدام خيار "section AOR:". تم تعديل إخراج الكلمة الأساسية brief لإضافة اسم العرض لمستخدمي Webex Calling.

الأمثلة: فيما يلي عينة من إخراج الأمر show voice register webex-sgw users brief. يعرض تفاصيل جميع المستخدمين بتنسيق مختصر:

 رقم جهاز التوجيه إظهار الصوت تسجيل مستخدمي webex-sgw معرف مختصر رقم الهاتف اسم العرض ======== ============= ================ ================== natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

فيما يلي عينة من إخراج الأمر show voice register webex-sgw users registered. يعرض تفاصيل المستخدمين المسجلين بتنسيق مختصر:

 رقم جهاز التوجيه إظهار الصوت تسجيل مستخدمي webex-sgw معرف الامتداد رقم الهاتف اسم العرض ========== ============== ====================== ==================== natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar إجمالي عدد المستخدمين المسجلين في Webex-SGW: 4

فيما يلي عينة من إخراج الأمر show voice register webex-sgw users details. يعرض معلومات مفصلة لكل مستخدم:

رقم جهاز التوجيه إظهار تسجيل صوتي لمستخدمي webex-sgw تفاصيل AOR: natph1@44936045.int10.bcld.webex.com النوع: معرف المستخدم الرئيسي: natph1-b7ae-49ee-8416-8d0eac5fec24 الامتداد: 2000 رقم الهاتف: +918553231001 اسم العرض: معرف المتصل الخارجي Amar: 201 معرف المتصل الخارجي والاسم: 413701001 رقم: 511001 وكيل المستخدم: حالة Cisco-CP-7811-3PCC/11: AOR مسجلة: natph4@44936045.int10.bcld.webex.com النوع: معرف المستخدم الرئيسي: natph4-b7ae-49ee-8416-8d0eac5fec27 الامتداد: 2002 رقم الهاتف: +918553231004 اسم العرض: معرف المتصل الخارجي لجون جاكوبس: 204 معرف المتصل الخارجي والاسم: 413701004 رقم: 511003 وكيل المستخدم:    الولاية: غير مسجل AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com النوع: معرف ظهور المكالمة المشتركة: f7b64d1d-6dc0-4d33-898e-e8df62b505bd الامتداد: 9010 رقم الهاتف: +13322200165 اسم العرض: webweb معرف المتصل الخارجي: +13322200165 معرف المتصل الخارجي الاسم: webex10 اسم المنتج:    وكيل المستخدم: فرق bc-uc (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 بت)) (en-US) (سطح مكتب أصلي) (ذهبي)) الحالة: مسجَّل

فيما يلي عينة من إخراج الأمر show voice register webex-sgw users phone-number tag. يعرض معلومات حول رقم الهاتف المحدد:

 رقم جهاز التوجيه إظهار تسجيل صوتي لمستخدمي webex-sgw رقم الهاتف +15139413708 المعرف: yuhk45trfg@44936045.int10.bcld.webex.com معرف البريد الإلكتروني: sowmn5@cisco.com الامتداد: 3703 رقم الهاتف: +15139413708 النوع: اسم العرض الخاص بمظهر_المكالمة_ المشتركة: معرف المتصل للمجموعة B للمستخدم 3:

فيما يلي عينة من إخراج الأمر show voice register webex-sgw users extension tag. يعرض معلومات حول الامتداد المحدد:

Router# show voice register webex-sgw users extension  شرح: يعرض السجلات المدخلة في AVL من json مع رقم الامتداد المقدم. مثال:  #عرض تسجيل صوتي لمستخدمي webex-sgw الامتداد 3703 معرف: wshd45trfg@44936045.int10.bcld.webex.com معرف البريد الإلكتروني: sowmn2@cisco.com الامتداد: 3703 رقم الهاتف: +15139413703 النوع: اسم العرض الخاص بمظهر_المكالمة_ المشتركة: معرف المتصل للمجموعة B للمستخدم 3:

الأمر

الوصف

إظهار الصوت التسجيل للكل

يعرض جميع تكوينات Cisco SIP SRST وCisco Unified Communications Manager Express ومعلومات السجل.

للدخول إلى وضع تكوين بروتوكول بدء الجلسة (SIP)، استخدم الأمر sip في وضع تكوين خدمة الصوت VoIP.

رشفة

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: تكوين خدمة الصوت عبر بروتوكول VoIP (config-voi-srv)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: من وضع تكوين خدمة الصوت VoIP ، يمكّنك الأمر sip من الدخول إلى وضع تكوين SIP. من هذا الوضع، تتوفر العديد من أوامر SIP، مثل bind، وsession transport، وurl.

مثال: يوضح المثال التالي الدخول إلى وضع تكوين SIP ثم ضبط الأمر bind على شبكة SIP:

 Device(config)# voice service voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind control source-interface FastEthernet 0 

الأمر

الوصف

خدمة الصوت VoIP

يدخل إلى وضع تكوين الخدمة الصوتية.

نقل الجلسة

يقوم بتكوين نظير الاتصال الصوتي لاستخدام بروتوكول التحكم في الإرسال (TCP) أو بروتوكول مخطط بيانات المستخدم (UDP) باعتباره بروتوكول طبقة النقل الأساسي لرسائل SIP.

لتكوين ملف تعريف SIP يتم تطبيقه عالميًا، استخدم الأمر sip-profiles في وضع تكوين VoIP SIP العالمي.

ملفات تعريف sip معرف الملف الشخصي

لا ملفات تعريف sip معرف الملف الشخصي

معرف الملف الشخصي

يقوم بتحديد رقم علامة ملفات تعريف SIP التي سيتم ربطها على أنها عالمية. المدى هو 1-10000.

وارد

تمكين ميزة ملفات تعريف SIP الواردة.

الأمر الافتراضي: تم تعطيل هذا الأمر.

وضع الأوامر: تكوين VoIP SIP العالمي (config-voi-sip)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر sip-profiles لتكوين ملفات تعريف SIP باستخدام القواعد لإضافة أو إزالة أو نسخ أو تعديل SIP وبروتوكول وصف الجلسة (SDP) ورؤوس الأقران للرسائل الواردة والصادرة.

مثال: يوضح المثال التالي كيفية تكوين ملفات التعريف التي سيتم تطبيقها عالميًا:

 جهاز (config)# خدمة صوتية voip جهاز (config-voi-serv)# sip جهاز (config-voi-sip)# ملفات تعريف sip 20 وارد جهاز (config-voi-sip)# نهاية 

لتكوين عنوان شبكة لواجهة خادم بروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-server في وضع تكوين وكيل مستخدم SIP أو وضع تكوين مستأجر فئة الصوت. لإزالة عنوان شبكة تم تكوينه لـ SIP، استخدم النموذج no من هذا الأمر.

خادم sip {dns: اسم المضيف | IPv4: عنوان IPv4 [:رقم المنفذ] | IPv6: عنوان IPv6 [:رقم المنفذ]}

لا خادم sip

dns: اسم المضيف

تعيين واجهة خادم SIP العالمية إلى اسم مضيف نظام اسم المجال (DNS). إذا قمت بتحديد اسم مضيف، فسيتم استخدام DNS الافتراضي الذي تم تحديده بواسطة الأمر ip name-server. اسم المضيف اختياري.

اسم مضيف DNS صالح بالتنسيق التالي: name.gateway.xyz.

ipv4: عنوان ipv4

تعيين واجهة خادم SIP العالمية إلى عنوان IPv4. يأخذ عنوان IPv4 الصالح التنسيق التالي: xxx.xxx.xxx.xxx.

ipv6: عنوان ipv6

تعيين واجهة خادم SIP العالمية إلى عنوان IPv6. يجب عليك إدخال الأقواس حول عنوان IPv6.

: رقم المنفذ

(اختياري) رقم المنفذ لخادم SIP.

الأمر الافتراضي: لم يتم تكوين عنوان الشبكة.

وضع الأوامر: تكوين وكيل مستخدم SIP (config-sip-ua)، تكوين مستأجر فئة Voice (config-class)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا استخدمت هذا الأمر، فيمكنك أيضًا استخدام الأمر session target sip-server على كل نظير اتصال بدلاً من إدخال عنوان واجهة خادم SIP بشكل متكرر لكل نظير اتصال. يعد تكوين خادم SIP كهدف جلسة مفيدًا إذا كان خادم وكيل Cisco SIP (SPS) موجودًا في الشبكة. باستخدام SPS، يمكنك تكوين خيار خادم SIP وجعل نظراء الاتصال المهتمين يستخدمون SPS بشكل افتراضي.

لإعادة تعيين هذا الأمر إلى قيمة فارغة، استخدم الأمر default .

لتكوين عنوان IPv6، يجب على المستخدم إدخال الأقواس [ ] حول عنوان IPv6.

مثال: يقوم المثال التالي، بدءًا من وضع التكوين العالمي، بتعيين واجهة خادم SIP العالمية إلى اسم مضيف DNS "3660-2.sip.com". إذا كنت تستخدم أيضًا الأمر session target sip server ، فلن تحتاج إلى تعيين اسم مضيف DNS لكل نظير اتصال فردي.

 sip-ua sip-server dns:3660-2.sip.com اتصال هاتفي صوتي 29 جلسة voip هدف sip-server 

يقوم المثال التالي بتعيين واجهة خادم SIP العالمية إلى عنوان IPv4:

 خادم sip-ua sip-server ipv4:10.0.2.254 

يقوم المثال التالي بتعيين واجهة خادم SIP العالمية إلى عنوان IPv6. لاحظ أنه تم إدخال الأقواس حول عنوان IPv6:

 خادم sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

الأمر

الوصف

الافتراضي

تمكين ذاكرة التخزين المؤقت للتجميع الافتراضية.

اسم خادم IP

يقوم بتحديد عنوان خادم اسم واحد أو أكثر لاستخدامه في حل الأسماء والعناوين.

هدف الجلسة (نظير الاتصال عبر VoIP)

يقوم بتحديد عنوان محدد للشبكة لنظير الاتصال.

جلسة هدف خادم sip

يعطي تعليمات لهدف جلسة الاتصال النظير لاستخدام خادم SIP العالمي.

سيبوا

يدخل إلى وضع تكوين وكيل مستخدم SIP لتكوين وكيل مستخدم SIP.

لتفعيل أوامر تكوين وكيل المستخدم لبروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-ua في وضع التكوين العالمي. لإعادة تعيين جميع أوامر تكوين وكيل مستخدم SIP إلى قيمها الافتراضية، استخدم النموذج no لهذا الأمر.

سيبوا

لا sip-ua

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: إذا لم يتم تمكين هذا الأمر، فلن يكون من الممكن إدخال أوامر تكوين وكيل مستخدم SIP.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر للدخول إلى وضع تكوين وكيل مستخدم SIP. يسرد الجدول أدناه أوامر وضع تكوين وكيل مستخدم SIP.

الجدول رقم 3. أوامر وضع تكوين وكيل مستخدم SIP

الأمر

الوصف

إعادة استخدام الاتصال

يستخدم منفذ المستمع لإرسال الطلبات عبر UDP. يرسل خيار via-port استجابات SIP إلى المنفذ الموجود في رأس Via بدلاً من منفذ المصدر الذي تم استلام الطلب عليه. لاحظ أن الأمر connection-reuse هو أمر في وضع تكوين وكيل مستخدم SIP.

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

تنبيه داخل النطاق

لم يعد هذا الأمر مدعومًا اعتبارًا من إصدار Cisco IOS 12.2 لأن البوابة تتعامل مع رنين الاتصال عن بعد أو محليًا على أساس رسائل SIP.

أقصى حد للأمام

يحدد الحد الأقصى لعدد القفزات لطلب ما.

إعادة المحاولة

يقوم بتكوين مؤقتات إشارات SIP لمحاولات إعادة المحاولة.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

يقوم بتكوين مؤقتات إشارات SIP.

ينقل

تمكين أو تعطيل نقل وكيل مستخدم SIP لبروتوكول TCP أو UDP الذي يستمع إليه وكلاء مستخدم SIP للبروتوكول على المنفذ 5060 (افتراضي).

مثال: يوضح المثال التالي كيفية الدخول إلى وضع تكوين وكيل مستخدم SIP وتكوين وكيل مستخدم SIP:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# retry invitation 2 Device(config-sip-ua)# retry response 2 Device(config-sip-ua)# retry bye 2 Device(config-sip-ua)# retry cancel 2 Device(config-sip-ua)# sip-server ipv4:192.0.2.1 Device(config-sip-ua)# timers invite-wait-100 500 Device(config-sip-ua)# exit Device#

الأمر

الوصف

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

أقصى حد للأمام

يحدد الحد الأقصى لعدد القفزات لطلب ما.

إعادة المحاولة

يقوم بتكوين محاولات إعادة المحاولة لرسائل SIP.

عرض sip-ua

يعرض إحصائيات إعادة محاولات SIP والمؤقتات وحالة المستمع الحالية.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

يقوم بتكوين مؤقتات إشارات SIP.

ينقل

يقوم بتكوين وكيل مستخدم SIP (البوابة) لرسائل إشارات SIP على المكالمات الواردة عبر مقبس SIP TCP أو UDP.

لإعداد سلسلة وصول المجتمع للسماح بالوصول إلى بروتوكول إدارة الشبكة البسيط (SNMP)، استخدم الأمر snmp-server community في وضع التكوين العالمي. لإزالة سلسلة المجتمع المحددة، استخدم نموذج no لهذا الأمر.

snmp-server community string [view view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

لا snmp-server community string

خيط

سلسلة مجتمعية تتكون من 1 إلى 32 حرفًا أبجديًا رقميًا وتعمل مثل كلمة المرور، مما يسمح بالوصول إلى SNMP. لا يُسمح بالمسافات الفارغة في سلسلة المجتمع.

يتم استخدام الرمز @ لتحديد معلومات السياق. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

عرض (اختياري) يحدد عرضًا تم تعريفه مسبقًا. يحدد العرض الكائنات المتاحة لمجتمع SNMP.
اسم العرض (اختياري) اسم العرض المحدد مسبقًا.
رو (اختياري) يحدد الوصول للقراءة فقط. يمكن لمحطات الإدارة المعتمدة استرداد كائنات MIB فقط.
قراءة (اختياري) يحدد إمكانية الوصول للقراءة والكتابة. يمكن لمحطات الإدارة المعتمدة استرداد كائنات MIB وتعديلها.
ipv6 (اختياري) يحدد قائمة وصول مسماة IPv6.
كلوريد الصوديوم (اختياري) قائمة وصول مسماة IPv6.
رقم قائمة الوصول

(اختياري) عدد صحيح من 1 إلى 99 يحدد قائمة وصول قياسية لعناوين IP أو سلسلة (لا تتجاوز 64 حرفًا) تمثل اسم قائمة وصول قياسية لعناوين IP المسموح لها بالوصول إلى وكيل SNMP.

بدلاً من ذلك، عدد صحيح من 1300 إلى 1999 يحدد قائمة بعناوين IP ضمن النطاق الموسع لأرقام قائمة الوصول القياسية المسموح لها باستخدام سلسلة المجتمع للوصول إلى وكيل SNMP.

الأمر الافتراضي: تسمح سلسلة مجتمع SNMP بالوصول للقراءة فقط إلى كافة الكائنات.

وضع الأوامر: التكوين العالمي (config)

تحريرتعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم الأمر no snmp-server بتعطيل جميع إصدارات SNMP (SNMPv1 وSNMPv2C وSNMPv3).

يتيح الأمر snmp-server الأول الذي تقوم بإدخاله لجميع إصدارات SNMP.

لتكوين سلاسل مجتمع SNMP لـ MPLS LDP MIB، استخدم الأمر snmp-server community على محطة إدارة الشبكة المضيفة (NMS).

يمكن استخدام الأمر snmp-server community لتحديد قائمة وصول مسماة IPv6 فقط، أو قائمة وصول IPv4 فقط، أو كليهما. لكي تتمكن من تكوين قوائم الوصول IPv4 وIPv6، يجب أن تظهر قائمة الوصول IPv6 أولاً في بيان الأمر.

يتم استخدام الرمز @ كفاصل بين سلسلة المجتمع والسياق الذي يتم استخدامها فيه. على سبيل المثال، قد يتم استطلاع معلومات VLAN المحددة في BRIDGE-MIB باستخدام community@VLAN_ID (على سبيل المثال، public@100) حيث 100 هو رقم VLAN. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تعيين سلسلة المجتمع للقراءة/الكتابة إلى سلسلة جديدة:

Router(config)# snmp-server community newstring rw

يوضح المثال التالي كيفية السماح بالوصول للقراءة فقط لجميع الكائنات إلى أعضاء قائمة الوصول القياسية المسماة lmnop التي تحدد سلسلة مجتمع comaccess. لا يتوفر لدى مديري SNMP الآخرين إمكانية الوصول إلى أي كائنات.

جهاز التوجيه (التكوين) # snmp-server community comaccess ro lmnop

يوضح المثال التالي كيفية تعيين سلسلة comaccess إلى SNMP، والسماح بالوصول للقراءة فقط، وتحديد أن قائمة وصول IP 4 يمكنها استخدام سلسلة المجتمع:

Router(config)# snmp-server community comaccess ro 4

يوضح المثال التالي كيفية تعيين مدير السلسلة إلى SNMP والسماح بالوصول للقراءة والكتابة إلى الكائنات في العرض المقيد:

Router(config)# snmp-server community manager view restriction rw

يوضح المثال التالي كيفية إزالة الوصول إلى المجتمع:

Router(config)# لا يوجد snmp-server community comaccess

يوضح المثال التالي كيفية تعطيل كافة إصدارات SNMP:

جهاز التوجيه (التكوين) # لا يوجد خادم snmp

يوضح المثال التالي كيفية تكوين قائمة وصول IPv6 المسماة list1 ويربط سلسلة مجتمع SNMP بقائمة الوصول هذه:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Router(config-ipv6-acl)# exit Router(config)# snmp-server community comaccess rw ipv6 list1

الأمر

الوصف

قائمة الوصول

يقوم بتكوين آلية قائمة الوصول لتصفية الإطارات حسب نوع البروتوكول أو رمز البائع.

عرض مجتمع snmp

يعرض سلاسل وصول مجتمع SNMP.

تمكين الفخاخ في snmp-server

يتيح لجهاز التوجيه إرسال رسائل إعلام SNMP إلى محطة عمل إدارة الشبكة المخصصة.

مضيف خادم snmp

يقوم بتحديد المستلم المستهدف لعملية إعلام SNMP.

عرض خادم snmp

إنشاء أو تحديث إدخال العرض.

لتفعيل إرسال إشعارات رسائل تسجيل النظام عبر بروتوكول إدارة الشبكة البسيط (SNMP)، استخدم الأمر snmp-server enable traps syslog في وضع التكوين العالمي. لتعطيل إشعارات رسائل تسجيل النظام SNMP، استخدم النموذج no لهذا الأمر.

تمكين snmp-server لـ syslog

لا يسمح خادم snmp بفخاخ syslog

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: تم تعطيل إشعارات SNMP.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن إرسال إشعارات SNMP على شكل مصائد أو طلبات إعلام. يتيح هذا الأمر كلاً من المصائد وطلبات المعلومات.

يتحكم هذا الأمر (يمكّن أو يعطل) إشعارات رسائل تسجيل النظام. رسائل تسجيل النظام (والتي تسمى أيضًا رسائل خطأ النظام، أو رسائل syslog) هي رسائل إعلام بالحالة يتم إنشاؤها بواسطة جهاز التوجيه أثناء التشغيل. يتم عادةً تسجيل هذه الرسائل في وجهة (مثل شاشة المحطة الطرفية، أو إلى مخزن مؤقت للنظام، أو إلى مضيف "syslog" عن بُعد).

إذا كانت صورة البرنامج لديك تدعم Cisco Syslog MIB، فيمكن أيضًا إرسال هذه الرسائل عبر SNMP إلى محطة إدارة الشبكة (NMS). لتحديد صور البرامج التي تدعم Cisco Syslog MIB، استخدم أداة Cisco MIB Locator في http://www.cisco.com/go/mibs/ . (في وقت كتابة هذا التقرير، لا يتم دعم Cisco Syslog MIB إلا في صور "Enterprise").

على عكس عمليات التسجيل الأخرى على النظام، لا يتم تضمين رسائل التصحيح (الممكّنة باستخدام أوامر تصحيح CLI) مع رسائل التسجيل المرسلة عبر SNMP.

لتحديد مستوى الخطورة الذي يجب إنشاء الإشعارات عنده، استخدم أمر التكوين العالمي logging history . للحصول على معلومات إضافية حول عملية تسجيل النظام ومستويات الخطورة، راجع وصف أوامر logging .

يتم تعريف إشعار syslog بواسطة كائن clogMessageGenerated NOTIFICATION-TYPE في Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). عندما يتم إنشاء رسالة syslog بواسطة الجهاز، يتم إرسال إشعار clogMessageGenerated إلى نظام إدارة الشبكة المعين. يتضمن إشعار clogMessageGenerated الكائنات التالية: clogHistFacility، clogHistSeverity، clogHistMsgName، clogHistMsgText، clogHistTimestamp.

للحصول على وصف كامل لهذه الكائنات ومعلومات MIB الإضافية، راجع نص CISCO-SYSLOG-MIB.my، المتوفر على Cisco.com باستخدام أداة SNMP Object Navigator على http://www.cisco.com/go/mibs . انظر أيضًا إلى CISCO-SYSLOG-EXT-MIB وCISCO-SYSLOG-EVENT-EXT-MIB.

يتم استخدام الأمر snmp-server enable traps syslog بالتزامن مع الأمر snmp-server host . استخدم الأمر snmp-server host لتحديد المضيف أو المضيفات التي تتلقى إشعارات SNMP. لإرسال إشعارات SNMP، يجب عليك تكوين أمر snmp-server host واحد على الأقل.

مثال: يتيح المثال التالي للموجه إرسال رسائل تسجيل النظام بمستويات الخطورة من 0 (حالات الطوارئ) إلى 2 (الحرجة) إلى المضيف على العنوان myhost.cisco.com باستخدام سلسلة المجتمع المحددة كعامة:

Router(config)# snmp-server enable traps syslog Router(config)# logging history 2 Router(config)# snmp-server host myhost.cisco.com traps version 2c public

الأمر

الوصف

سجل التاريخ

يقوم بتحديد حدود رسائل syslog المرسلة إلى جدول سجل جهاز التوجيه وإلى SNMP NMS استنادًا إلى شدتها.

مضيف خادم snmp

يقوم بتحديد وجهة NMS ومعلمات النقل لإشعارات SNMP.

مصدر فخ خادم snmp

يقوم بتحديد الواجهة التي يجب أن ينشأ منها مصيدة SNMP.

لبدء عملية إدارة بروتوكول إدارة الشبكة البسيط (SNMP)، استخدم الأمر snmp-server manager في وضع التكوين العالمي. لإيقاف عملية مدير SNMP، استخدم نموذج no لهذا الأمر.

مدير خادم snmp

لا مدير خادم snmp

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: معطل

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: ترسل عملية إدارة SNMP طلبات SNMP إلى الوكلاء وتتلقى استجابات SNMP والإشعارات من الوكلاء. عندما يتم تمكين عملية إدارة SNMP، يمكن لجهاز التوجيه الاستعلام عن وكلاء SNMP الآخرين ومعالجة مصائد SNMP الواردة.

تفترض معظم سياسات أمان الشبكة أن أجهزة التوجيه ستقبل طلبات SNMP، وترسل استجابات SNMP، وترسل إشعارات SNMP. مع تمكين وظيفة مدير SNMP، قد يتمكن جهاز التوجيه أيضًا من إرسال طلبات SNMP، وتلقي استجابات SNMP، وتلقي إشعارات SNMP. قد يلزم تحديث تنفيذ سياسة الأمان قبل تمكين هذه الوظيفة.

يتم عادةً إرسال طلبات أو استجابات SNMP إلى أو من منفذ UDP 161. يتم عادةً إرسال إشعارات SNMP إلى منفذ UDP 162.

مثال: يوضح المثال التالي كيفية تمكين عملية إدارة SNMP:

 الجهاز# config t الجهاز(config)# snmp-server manager الجهاز(config)# end

الأمر

الوصف

عرض snmp

التحقق من حالة اتصالات SNMP.

لتحديد استخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) لتمكين المكالمات الآمنة والرجوع إلى المكالمات، استخدم الأمر srtp في وضع تكوين VoIP العالمي. لتعطيل المكالمات الآمنة وعدم السماح بالرجوع إلى الوضع الاحتياطي، استخدم نموذج no لهذا الأمر.

srtp [العودة إلى الوراء | التمرير]

لا srtp [احتياطي | تمرير]

العودة إلى الوراء

(اختياري) تمكين الرجوع إلى الوضع غير الآمن أثناء المكالمة.

مرور

(اختياري) يتيح المرور الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة).

الأمر الافتراضي: تم تعطيل أمان المكالمات الصوتية والرجوع إلى الوضع الاحتياطي.

وضع الأوامر: تكوين خدمة الصوت (config-voi-serv)، وضع تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر srtp في وضع تكوين خدمة الصوت عبر بروتوكول VoIP لتمكين المكالمات الآمنة عالميًا باستخدام مصادقة الوسائط SRTP والتشفير. تنطبق سياسة الأمان هذه على جميع المكالمات التي تمر عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتفعيل المكالمات الآمنة لنظير اتصال محدد، استخدم الأمر srtp في وضع تكوين صوت نظير الاتصال. إن استخدام الأمر srtp لتكوين أمان المكالمات على مستوى نظير الاتصال له الأولوية على الأمر العالمي srtp .

استخدم الأمر srtp fallback لتمكين المكالمات الآمنة عالميًا والسماح للمكالمات بالرجوع إلى وضع RTP (غير الآمن). تنطبق سياسة الأمان هذه على جميع المكالمات التي تمر عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتفعيل المكالمات الآمنة لنظير اتصال محدد، استخدم الأمر srtp في وضع تكوين صوت نظير الاتصال. إن استخدام الأمر srtp fallback في وضع تكوين صوت الاتصال الهاتفي لتكوين أمان المكالمات له الأولوية على الأمر العالمي srtp fallback في وضع تكوين خدمة الصوت عبر بروتوكول الإنترنت. إذا كنت تستخدم الأمر no srtp fallback ، فلن يُسمح بالرجوع من SRTP إلى RTP (الآمن إلى غير الآمن).

استخدم srtp pass-thru لتمكين المرور الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة) عالميًا. لتفعيل المرور الشفاف لجميع مجموعات التشفير لنظير اتصال محدد، استخدم الأمر srtp pass-thru في وضع تكوين صوت نظير الاتصال. إذا تم تمكين ميزة مرور SRTP، فلن يتم دعم التفاعل بين الوسائط.

تأكد من أن لديك تكوينًا متماثلًا على كل من أقران الاتصال الواردة والصادرة لتجنب المشكلات المتعلقة بالوسائط.

مثال: يتيح المثال التالي إجراء مكالمات آمنة:

 الجهاز (config-voi-serv)# srtp 

يتيح المثال التالي الرجوع إلى الوضع غير الآمن عند الاتصال:

 Device(config-voi-serv)# srtp fallback 

يتيح المثال التالي المرور الشفاف لمجموعات التشفير:

 Device(config-voi-serv)# srtp pass-thru 

الأمر

الوصف

srtp (اتصال نظير)

يتيح إجراء مكالمات آمنة على نظير اتصال فردي.

srtp العودة إلى الوضع السابق (اتصال النظير)

يتيح الرجوع إلى وضع RTP (غير الآمن) للاتصال على نظير اتصال فردي.

srtp العودة إلى الوراء (الصوت)

تمكين الرجوع إلى وضع RTP (غير الآمن) عالميًا.

srtp pass-thru (dial-peer)

يتيح المرور الشفاف لمجموعات التشفير غير المدعومة على نظير الاتصال الفردي.

srtp نظام

يتيح إجراء مكالمات آمنة على المستوى العالمي.

لتعيين قائمة تفضيلات اختيار مجموعة التشفير التي تم تكوينها مسبقًا على المستوى العالمي أو إلى مستأجر فئة صوتية، استخدم الأمر srtp-crypto في وضع تكوين بروتوكول SIP الصوتي لخدمة الصوت. لإزالة تفضيل اختيار مجموعة التشفير والعودة إلى قائمة التفضيلات الافتراضية، استخدم نموذج no أو default لهذا الأمر.

srtp-crypto علامة-تشفير

لا srtp-crypto

افتراضي srtp-crypto

علامة التشفير

رقم فريد مخصص لفئة الصوت. المدى من 1 إلى 10000.

يتم تعيين هذا الرقم إلى العلامة التي تم إنشاؤها باستخدام الأمر voice class srtp-crypto المتوفر في وضع التكوين العالمي.

الأمر الافتراضي: لم يتم تعيين أي تفضيل لمجموعة التشفير.

وضع الأوامر: تكوين مستأجر فئة الصوت (config-class)، تكوين بروتوكول SIP الصوتي لخدمة الصوت (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين علامة تشفير واحدة فقط. إذا قمت بتعيين علامة تشفير أخرى، فإن علامة التشفير الأخيرة المعينة تحل محل علامة التشفير السابقة.

تأكد من إنشاء فئة صوت srtp باستخدام الأمر voice class srtp-crypto crypto-tag قبل تنفيذ الأمر srtp-crypto crypto tag لتطبيق علامة التشفير في وضع التكوين العالمي أو المستأجر.

مثال: مثال لتعيين تفضيل مجموعة التشفير إلى مستأجر فئة الصوت:

الجهاز> تمكين الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# مستأجر فئة الصوت 100 الجهاز(فئة التكوين)# srtp-crypto 102

مثال لتعيين تفضيلات مجموعة التشفير عالميًا:

الجهاز> تمكين الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# خدمة الصوت الصوتية الجهاز(conf-voi-serv)# sip الجهاز(conf-serv-sip)# srtp-crypto 102

الأمر

الوصف

فئة الصوت sip srtp-crypto

يدخل وضع تكوين فئة الصوت ويعين علامة تعريف لفئة صوت srtp-crypto.

التشفير

يقوم بتحديد التفضيل لمجموعة تشفير SRTP التي سيتم تقديمها بواسطة Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

عرض مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

عرض sip-ua srtp

يعرض معلومات حول بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) ووكيل المستخدم (UA) وبروتوكول بدء الجلسة (SIP).

للدخول إلى وضع تكوين STUN لتكوين معلمات عبور جدار الحماية، استخدم الأمر stun في وضع تكوين خدمة الصوت عبر بروتوكول الإنترنت (voip). لإزالة معلمات الصعق، استخدم نموذج no لهذا الأمر.

صعق

لا صعق

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين خدمة الصوت عبر بروتوكول الإنترنت (config-voi-serv)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر للدخول إلى وضع التكوين لتكوين معلمات عبور جدار الحماية لاتصالات VoIP.

مثال: يوضح المثال التالي كيفية الدخول إلى وضع تكوين STUN:

 جهاز التوجيه (config)#خدمة صوتية voip جهاز التوجيه (config-voi-serv)#stun 

الأمر

الوصف

stun flowdata agent-id

يقوم بتكوين معرف الوكيل.

stun flowdata keepalive

يقوم بتكوين فترة الإبقاء على الاتصال.

stun flowdata سر مشترك

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

stun use firewall-traversal flowdata

تمكين عبور جدار الحماية باستخدام stun.

فئة الصوت استخدام الصعق

يتيح اجتياز جدار الحماية لاتصالات VoIP.

لتكوين معرف وكيل stun flowdata، استخدم الأمر stun flowdata agent-id في وضع تكوين STUN. للرجوع إلى القيمة الافتراضية لمعرف الوكيل، استخدم نموذج no لهذا الأمر.

stun flowdata agent-id tag [boot-count]

لا علامة معرف عميل flowdata [عدد التمهيد]

علامة

معرف فريد في النطاق من 0 إلى 255. الإفتراضي هو -1.

عدد التمهيد

(اختياري) قيمة عدد التمهيد. المدى هو من 0 إلى 65535. الإفتراضي هو صفر.

الأمر الافتراضي: لم يتم تنفيذ أي عبور لجدار الحماية.

وضع الأوامر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر stun flowdata agent-id لتكوين معرف الوكيل وعدد التمهيدات لتكوين وكلاء التحكم في المكالمات الذين يقومون بتفويض تدفق حركة المرور.

يساعد تكوين كلمة boot-count على منع هجمات مكافحة الإعادة بعد إعادة تحميل جهاز التوجيه. إذا لم تقم بتكوين قيمة لعدد مرات التمهيد، فسيتم تهيئة عدد مرات التمهيد إلى 0 بشكل افتراضي. بعد تهيئته، يتم زيادته تلقائيًا بمقدار واحد عند كل إعادة تشغيل ويتم حفظ القيمة مرة أخرى في NVRAM. تنعكس قيمة عدد التمهيد في أمر التكوين show running .

مثال: يوضح المثال التالي كيفية استخدام الأمر stun flowdata agent-id عند موجه جهاز التوجيه.

 Device# enable Device# configure terminal Device(config)# voice service voip Device(conf-voi-serv)# stun Device(conf-serv-stun)# stun flowdata agent-id 35 100 

الأمر

الوصف

stun flowdata keepalive

يقوم بتكوين فترة الإبقاء على الاتصال.

stun flowdata سر مشترك

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

لتكوين سر مشترك على وكيل التحكم في المكالمات، استخدم الأمر stun flowdata shared-secret في وضع تكوين STUN. لإرجاع السر المشترك إلى القيمة الافتراضية، استخدم نموذج no لهذا الأمر.

stun flowdata علامة سرية مشتركة سلسلة

لا stun flowdata علامة سرية مشتركة سلسلة

علامة

0—يحدد كلمة المرور في نص عادي وسيعمل على تشفير كلمة المرور.

6- يحدد تشفيرًا عكسيًا آمنًا لكلمات المرور باستخدام نوع 6 مخطط التشفير المتقدم (AES).

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7- تحديد كلمة المرور بشكل مخفي وسيتم التحقق من صحة كلمة المرور (المشفرة) قبل قبولها.

خيط

من 12 إلى 80 حرفًا من أحرف ASCII. الإفتراضي هو سلسلة فارغة.

الأمر الافتراضي: القيمة الافتراضية لهذا الأمر تقوم بتعيين السر المشترك إلى سلسلة فارغة. لا يتم تنفيذ أي عبور لجدار الحماية عندما يكون السر المشترك له القيمة الافتراضية.

وضع الأوامر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: السر المشترك على وكيل التحكم في المكالمات هو عبارة عن سلسلة يتم استخدامها بين وكيل التحكم في المكالمات وجدار الحماية لأغراض المصادقة. يجب أن تكون قيمة السر المشترك على وكيل التحكم في المكالمات وجدار الحماية هي نفسها. هذه سلسلة مكونة من 12 إلى 80 حرفًا. سيؤدي نموذج no لهذا الأمر إلى إزالة السر المشترك الذي تم تكوينه مسبقًا، إن وجد. سيقوم النموذج الافتراضي لهذا الأمر بتعيين السر المشترك إلى NULL. يمكن تشفير كلمة المرور والتحقق من صحتها قبل قبولها. لا يتم تنفيذ عبور جدار الحماية عندما يتم تعيين السر المشترك على الوضع الافتراضي.

من الضروري تحديد نوع التشفير للسر المشترك. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين الجاري تشغيله.

إذا قمت بتحديد التشفير للسر المشترك كنوع 6 أو 7، فسيتم التحقق من كلمة المرور المدخلة مقابل تنسيق كلمة مرور صالح من النوع 6 أو 7 وحفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. تعتبر هذه كلمات المرور أكثر أمانًا نسبيًا. لن يتم عرض المفتاح الأساسي مطلقًا في التكوين. بدون معرفة المفتاح الأساسي، نوع 6 كلمات المرور السرية المشتركة غير قابلة للاستخدام. إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة بالنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، فلن يكون من الممكن فك تشفير كلمات المرور السرية المشتركة من النوع 6 ، مما قد يؤدي إلى فشل المصادقة للمكالمات والتسجيلات.

عند عمل نسخة احتياطية لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تفريغ المفتاح الأساسي. ومن ثم، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشترك مشفر، راجع تكوين مفتاح مشترك مشفر.

يتم دعم نوع التشفير 7 ، ولكن سيتم إيقافه في الإصدارات اللاحقة. يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم قريبًا التخلص من كلمات المرور من النوع 7. الانتقال إلى نوع كلمة المرور المدعومة 6.

مثال: يوضح المثال التالي كيفية استخدام الأمر stun flowdata shared-secret :

 جهاز (تكوين) # خدمة صوتية voip جهاز (conf-voi-serv) # stun جهاز (تكوين-serv-stun) # stun تدفق البيانات السرية المشتركة 6 123cisco123cisco 

الأمر

الوصف

صعق

يدخل إلى وضع تكوين الصعق.

stun flowdata agent-id

يقوم بتكوين معرف الوكيل.

الذهول تدفق البيانات حياة القطط

يقوم بتكوين عمر CAT.

لتفعيل عبور جدار الحماية باستخدام stun، استخدم الأمر stun usage firewall-traversal flowdata في وضع تكوين stun-usage للفئة الصوتية. لتعطيل عبور جدار الحماية باستخدام stun، استخدم نموذج no لهذا الأمر.

stun use firewall-traversal flowdata

لا استخدام الصعق لاجتياز جدار الحماية تدفق البيانات

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لم يتم تمكين عبور جدار الحماية باستخدام STUN.

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين عبور جدار الحماية باستخدام STUN:

 Device(config)# voice class stun-usage 10 Device(config-class)# stun usage firewall-traversal flowdata 

الأمر

الوصف

stun flowdata سر مشترك

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

الصوت الفئة استخدام الصعق

يقوم بتكوين فئة صوتية جديدة تسمى stun-usage مع علامة رقمية.

لتفعيل ICE-lite باستخدام stun، استخدم الأمر stun usage ice lite في وضع تكوين stun-usage لفئة الصوت. لتعطيل ICE-lite باستخدام الصعق، استخدم النموذج no من هذا الأمر.

الاستخدام المذهل الجليد الخفيف

لا استخدام الصعق الجليد الخفيف

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: لا يتم تمكين ICE-lite بشكل افتراضي.

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين ICE-lite باستخدام STUN:

 Device(config)# voice class stun-usage 25 Device(config-class)# stun usage ice lite 

لتحديد اسم شهادة نقطة الثقة في حقل اسم البديل للموضوع (subjectAltName) في شهادة X.509، والذي يوجد في شهادة نقطة الثقة، استخدم subject-alt-name في وضع تكوين ca-trustpoint. لإزالة هذا التكوين، استخدم النموذج no لهذا الأمر.

الاسم البديل للموضوع الاسم

لا اسم-بديل-الموضوع الاسم

الاسم

يحدد اسم شهادة نقطة الثقة.

الأمر الافتراضي: لا يتم تضمين حقل اسم الموضوع البديل في شهادة X.509.

وضع الأوامر: وضع تكوين نقطة الثقة (ca-trustpoint)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام الأمر subject-alt-name لإنشاء شهادة نقطة ثقة موقعة ذاتيًا لجهاز التوجيه الذي يحتوي على اسم نقطة الثقة في حقل اسم الموضوع البديل (subjectAltName). لا يمكن استخدام اسم الموضوع البديل هذا إلا عندما يتم تحديد خيار تسجيل نقطة الثقة للتسجيل الذاتي التوقيع في سياسة نقطة الثقة.

تم تعريف حقل اسم الموضوع البديل في شهادة X.509 في RFC 2511.

مثال: يوضح المثال التالي كيفية إنشاء شهادة نقطة ثقة موقعة ذاتيًا لجهاز التوجيه الذي يحتوي على اسم نقطة الثقة في حقل اسم الموضوع البديل (subjectAltName):

 نقطة ثقة pki crypto webex-sgw محطة تسجيل fqdn <gateway_fqdn> اسم الموضوع cn=<gateway_fqdn> اسم بديل للموضوع <gateway_fqdn> فحص الإلغاء crl rsakeypair webex-sgw

لتحديد اسم الموضوع في طلب الشهادة، استخدم الأمر subject-name في وضع تكوين ca-trustpoint. لمسح أي اسم موضوع من التكوين، استخدم نموذج no لهذا الأمر.

اسم الموضوع [اسم x.500]

لا اسم الموضوع [x.500-name]

x.500-الاسم

(اختياري) يحدد اسم الموضوع المستخدم في طلب الشهادة.

الأمر الافتراضي: إذا لم يتم تحديد وسيطة x.500-name، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN)، وهو اسم الموضوع الافتراضي.

وضع الأوامر: تكوين نقطة ثقة CA

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار أمر اسم الموضوع، يجب عليك تمكين الأمر crypto ca trustpoint ، الذي يعلن عن هيئة التصديق (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

يعد الأمر subject-name سمة يمكن تعيينها للتسجيل التلقائي؛ وبالتالي، فإن إصدار هذا الأمر يمنع مطالبتك باسم الموضوع أثناء التسجيل.

مثال: يوضح المثال التالي كيفية تحديد اسم الموضوع في الشهادة:

 نقطة ثقة pki crypto webex-sgw محطة تسجيل fqdn <gateway_fqdn> اسم الموضوع cn=<gateway_fqdn> اسم بديل للموضوع <gateway_fqdn> فحص الإلغاء crl rsakeypair webex-sgw

الأمر

الوصف

نقطة ثقة للعملات المشفرة

يعلن عن CA الذي يجب على جهاز التوجيه الخاص بك استخدامه.

لتحديد شبكة المتصل عبر عنوان IP وقناع الشبكة الفرعية لخدمة 911 المحسنة، استخدم الأمر subnet في وضع تكوين موقع الاستجابة للطوارئ الصوتية. لإزالة تعريف الشبكة الفرعية، استخدم نموذج no لهذا الأمر.

الشبكة الفرعية {1 | 2} مجموعة IP قناع الشبكة الفرعية

لا شبكة فرعية {1 | 2}

{1 | 2}

يحدد الشبكات الفرعية. يمكنك إنشاء ما يصل إلى شبكتين فرعيتين مختلفتين.

مجموعة IP

يقوم بتحديد مجموعة شبكة فرعية لموقع الاستجابة للطوارئ (ERL).

قناع الشبكة الفرعية

يقوم بتحديد عنوان الشبكة الفرعية لموقع الاستجابة للطوارئ (ERL).

الأمر الافتراضي: لم يتم تعريف أي شبكات فرعية.

وضع الأوامر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر subnet لتحديد مجموعات عناوين IP التي تعد جزءًا من ERL. يمكنك إنشاء ما يصل إلى شبكتين فرعيتين مختلفتين. لتضمين جميع عناوين IP على ERL واحد، يمكنك تعيين قناع الشبكة الفرعية إلى 0.0.0.0 للإشارة إلى شبكة فرعية "تجميع الكل".

مثال: يوضح المثال التالي كيفية تكوين مجموعة عناوين IP 10.X.X.X أو 192.168.X.X، والتي ترتبط تلقائيًا بـ ERL. إذا قام أحد الأجهزة من مجموعة IP بطلب الرقم 911، يتم استبدال رقمه الداخلي برقم 408 555-0100 قبل أن يذهب إلى مركز خدمات الطوارئ العامة (PSAP). يكتشف جهاز PSAP رقم المتصل على أنه 408 555-0100.

 موقع الاستجابة للطوارئ الصوتية 1 elin 1 4085550100 الشبكة الفرعية 1 10.0.0.0 255.0.0.0 الشبكة الفرعية 2 192.168.0.0 255.255.0.0

لتمكين إعادة التفاوض على الوسائط أثناء المكالمة عالميًا للخدمات التكميلية، استخدم الأمر supplementary-servicemedia-renegotiate في وضع تكوين الخدمة الصوتية. لتعطيل إعادة التفاوض على الوسائط أثناء المكالمة للخدمات التكميلية، استخدم النموذج no لهذا الأمر.

خدمة تكميلية إعادة التفاوض على وسائل الإعلام

لا خدمة تكميلية إعادة التفاوض على وسائل الإعلام

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: تم تعطيل إعادة التفاوض بشأن وسائل الإعلام Midcall للخدمات التكميلية.

وضع الأوامر: تكوين خدمة الصوت (config-voi-serv)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر إعادة التفاوض على الوسائط أثناء المكالمة، أو إعادة التفاوض على المفاتيح، لجميع المكالمات عبر شبكة VoIP. لتنفيذ تشفير الوسائط، يتعين على نقطتي النهاية اللتين يتحكم فيهما Cisco Unified Communications Manager Express (Cisco Unified CME) تبادل المفاتيح التي سيستخدمونها لتشفير وفك تشفير الحزم. تعد إعادة التفاوض على مفتاح Midcall ضرورية لدعم التشغيل البيني والخدمات التكميلية بين مجموعات VoIP المتعددة في بيئة وسائط آمنة باستخدام بروتوكول النقل الآمن في الوقت الفعلي (SRTP).

لن يتم تشغيل جزء الفيديو من دفق الفيديو إذا تم تكوين الأمر supplementary-service media-renegotiate في وضع تكوين الخدمة الصوتية.

مثال: يتيح المثال التالي إعادة التفاوض على الوسائط أثناء المكالمة للخدمات التكميلية على المستوى العالمي:

 Device(config)# voice service voip Device(config-voi-serv)# supplementary-service-renegotiate Device(config-voi-serv)# exit 

لتفعيل إمكانيات خدمة SIP التكميلية لإعادة توجيه المكالمات ونقل المكالمات عبر شبكة SIP، استخدم الأمر supplementary-service sip في وضع تكوين VoIP لخدمة الصوت أو خدمة الصوت. لتعطيل إمكانيات الخدمة التكميلية، استخدم نموذج no لهذا الأمر.

خدمة تكميلية sip {يستبدل المقبض | نقل-مؤقتًا | يرجع}

لا خدمة تكميلية sip {يستبدل المقبض | تم نقله مؤقتًا | يرجع}

مقبض-يستبدل

يستبدل معرف الحوار في رأس الاستبدال بمعرف الحوار النظير.

تم نقله مؤقتا

تمكين استجابة إعادة توجيه SIP لإعادة توجيه المكالمات.

يشير إلى

تمكين رسالة SIP REFER لتحويل المكالمات.

الأمر الافتراضي: تم تمكين قدرات الخدمة التكميلية SIP على مستوى العالم.

وضع الأوامر: تكوين صوت نظير الاتصال (config-dial-peer)، تكوين خدمة الصوت (conf-voi-serv)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح الأمر supplementary-service sip refer تمرير رسالة REFER على جهاز التوجيه.

يسمح لك نموذج no من أمر supplementary-service sip بتعطيل ميزة الخدمة التكميلية (إعادة توجيه المكالمات أو تحويل المكالمات) إذا كانت بوابة الوجهة لا تدعم الخدمة التكميلية. يمكنك تعطيل الميزة إما عالميًا أو لجذع SIP محدد (نظير الاتصال).

  • يستبدل الأمر no supplementary-service sip handle-replaces معرف الحوار في رأس الاستبدال بمعرف الحوار النظير.

  • يمنع الأمر no supplementary-service sip moved-temporarily جهاز التوجيه من إرسال استجابة إعادة توجيه إلى الوجهة لإعادة توجيه المكالمات. لا يتم دعم SDP Passthrough في وضع الاستهلاك 302 أو وضع الاستهلاك المرجعي. مع CSCub47586، إذا تم تلقي دعوة (مكالمة واردة أو إعادة توجيه واردة) مع رأس تحويل أثناء تمكين SDP Pass على جزء مكالمة واردة أو جزء مكالمة صادرة، يتم قطع الاتصال.

  • يمنع الأمر no supplementary-service sip refer جهاز التوجيه من إعادة توجيه رسالة REFER إلى الوجهة لتحويلات المكالمات. يحاول جهاز التوجيه بدلاً من ذلك بدء مكالمة دبوس الشعر إلى الهدف الجديد.

إذا تم تمكين هذا الأمر عالميًا وتم تعطيله على نظير الاتصال، فسيتم تعطيل الوظيفة بالنسبة لنظير الاتصال.

إذا تم تعطيل هذا الأمر عالميًا وتم تمكينه أو تعطيله على نظير الاتصال، فسيتم تعطيل الوظيفة بالنسبة لنظير الاتصال.

في Cisco Unified Communications Manager Express (CME)، يتم دعم هذا الأمر للمكالمات بين هواتف SIP وللمكالمات بين هواتف SCCP. لا يتم دعم هذا لمزيج من هواتف SCCP وSIP؛ على سبيل المثال، ليس له أي تأثير على المكالمات من هاتف SCCP إلى هاتف SIP. في Cisco UBE، يتم دعم هذا الأمر لمكالمات جذع SIP إلى جذع SIP.

مثال: يوضح المثال التالي كيفية تعطيل إمكانيات نقل مكالمات SIP لجهاز الاتصال 37:

 Device(config)# dial-peer voice 37 voip Device(config-dial-peer)# destination-pattern 555.... Device(config-dial-peer)# هدف الجلسة ipv4:10.5.6.7 Device(config-dial-peer)# لا يوجد مرجع sip للخدمة التكميلية

يوضح المثال التالي كيفية تعطيل إمكانيات إعادة توجيه مكالمات SIP عالميًا:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip moved-temporarially

يوضح المثال التالي كيفية تمكين تمرير رسالة REFER على Cisco UBE عالميًا وكيفية تعطيل تعديل رأس Refer-To:

 Device(config)# voice service voip Device(conf-voi-serv)# supplementary-service sip reference Device(conf-voi-serv)# sip Device(conf-serv-sip)# referto-passing 

يوضح المثال التالي كيفية تمكين استهلاك رسالة REFER على Cisco UBE عالميًا:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip reference

يوضح المثال التالي كيفية تمكين استهلاك رسالة REFER على Cisco UBE لجهاز الاتصال 22:

 Device(config)# dial-peer voice 22 voip Device(config-dial-peer)# no supplementary-service sip reference

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال بمعرف الحوار النظير على Cisco UBE لنظير الاتصال:

 Device(config)# dial-peer voice 34 voip Device(config-dial-peer)# لا يوجد استبدال لمقبض sip للخدمة التكميلية [النظام]

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال بمعرف الحوار النظير على Cisco UBE عالميًا:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip handle-replaces

الأمر

الوصف

خدمة تكميلية h450.2 (خدمة صوتية)

تمكين قدرات H.450.2 لنقل المكالمات عالميًا.

خدمة تكميلية h450.3 (خدمة صوتية)

تمكين قدرات H.450.3 لإعادة توجيه المكالمات عالميًا.

إشارة إلى المرور

يقوم بتعطيل البحث عن نظير الاتصال وتعديل رأس Refer-To أثناء المرور عبر رسالة REFER على Cisco UBE أثناء نقل المكالمة.

الأوامر من T إلى Z

لتكوين الحد الأقصى لعدد محاولات إعادة المحاولة لإرسال الرسائل من اتصال SIP-TCP، استخدم الأمر tcp-retry في وضع تكوين وكيل مستخدم SIP. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج no لهذا الأمر.

إعادة المحاولة tcp {عدد إغلاق الاتصال | لا يوجد حد}

لا إعادة المحاولة tcp

عدد

نطاق العد هو 100-2000. عدد المحاولات المتكررة الإفتراضي هو 200.

اتصال وثيق

(اختياري) يغلق الاتصالات بعد عدد المحاولات المحدد.

لا حدود

تم تعيين قيمة إعادة المحاولة على غير محدودة.

الأمر الافتراضي: عدد محاولات TCP هو 200.

وضع الأوامر: تكوين وكيل مستخدم SIP (config-sip-ua)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر tcp-retry لتكوين الحد الأقصى لعدد المحاولات التي يجب تجربتها أثناء محاولة إرسال الرسائل من اتصال SIP-TCP. بمجرد استنفاد محاولات إعادة المحاولة، سيتم حذف جميع الرسائل المعلقة على اتصال TCP هذا. إذا تم استخدام الكلمة الأساسية close-connection ، فسيتم إغلاق اتصال TCP.

الأمثلة: يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 500:

 الجهاز (config-sip-ua)# tcp-retry 500 

يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 100، كما يحدد أيضًا التكوين لإغلاق الاتصال بعد استنفاد جميع محاولات إعادة المحاولة:

 الجهاز (config-sip-ua)# tcp-retry 100 إغلاق الاتصال 

يوضح المثال التالي أن CUBE مهيأ لإعادة المحاولة بشكل غير محدود حتى تخرج الرسالة أو حتى يتم إغلاق الاتصال:

الجهاز (config-sip-ua)# tcp-retry nolimit

لتكوين الوقت الذي تستغرقه مجموعة التكرار لتأخير مفاوضات الأدوار التي تبدأ بعد حدوث خطأ أو إعادة تحميل النظام، استخدم الأمر timers delay في وضع تكوين مجموعة تطبيقات التكرار. لتعطيل المؤقت، استخدم نموذج no لهذا الأمر. لتكوين قيمة التأخير الافتراضية، استخدم النموذج الافتراضي لهذا الأمر.

تأخير المؤقتات ثانية [إعادة التحميل ثانية]

لا يوجد مؤقت تأخير ثانية [إعادة تحميل ثانية]

المؤقتات الافتراضية تأخير ثانية [إعادة تحميل ثانية]

من الثواني

قيمة التأخير. المدى من 0 إلى 10000. الإفتراضي هو 10.

تحديث

(اختياري) يحدد مؤقت إعادة تحميل المجموعة التكرارية.

من الثواني

(اختياري) إعادة تحميل قيمة المؤقت بالثواني. المدى من 0 إلى 10000. الإفتراضي هو 120.

الأمر الافتراضي: الإعداد الافتراضي هو 10 ثوانٍ لتأخير المؤقت و120 ثانية لتأخير إعادة التحميل.

وضع الأوامر: تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر timers delay لتعيين تأخير المؤقت لمجموعة التكرار.

مثال: يوضح المثال التالي كيفية تعيين قيمة تأخير المؤقت وقيمة إعادة التحميل لمجموعة التكرار المسماة المجموعة 1:

 Router# configure terminal Router(config)# redundancy Router(config-red)# application redundancy Router(config-red-app)# group 1 Router(config-red-app-grp)# timers delay 100 reload 400

الأمر

الوصف

التكرار في التطبيق

يدخل إلى وضع تكوين تطبيق التكرار.

المصادقه

يقوم بتكوين مصادقة النص الواضح ومصادقة MD5 لمجموعة التكرار.

بروتوكول

يقوم بتعريف مثيل بروتوكول في مجموعة التكرار.

لتكوين مؤقتات لرسائل hellotime وholdtime لمجموعة التكرار، استخدم الأمر timers hellotime في وضع تكوين بروتوكول تطبيق التكرار. لتعطيل المؤقتات في مجموعة التكرار، استخدم النموذج no لهذا الأمر.

مؤقتات hellotime [مللي ثانية ] ثانية مدة الانتظار [مللي ثانية ] ثانية

لا مؤقتات مرحبًا [مللي ثانية ] ثواني مدة الانتظار [مللي ثانية ] ثواني

ميللي ثانية

(اختياري) يحدد الفاصل الزمني، بالمللي ثانية، لرسائل الترحيب.

من الثواني

الفاصل الزمني، بالثواني، لرسائل الترحيب. المدى هو من 1 إلى 254.

وقت الانتظار

يحدد مؤقت الانتظار.

ميللي ثانية

يقوم بتحديد الفاصل الزمني، بالمللي ثانية، لرسائل وقت الانتظار.

من الثواني

فترة زمنية، بالمللي ثانية، لرسائل وقت الانتظار. يتراوح النطاق من 6 إلى 255.

الأمر الافتراضي: القيمة الافتراضية لفترة hellotime هي 3 ثوانٍ وللفترة الزمنية المحددة هي 10 ثوانٍ.

وضع الأوامر: تكوين بروتوكول تطبيق التكرار (config-red-app-prtc)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: وقت الترحيب هو الفترة الزمنية التي يتم خلالها إرسال رسائل الترحيب. وقت الانتظار هو الوقت قبل أن يتم إعلان الجهاز النشط أو الاحتياطي في حالة متوقفة. استخدم الكلمة الأساسية msec لتكوين المؤقتات بالمللي ثانية.

إذا قمت بتخصيص كمية كبيرة من الذاكرة لمخزن السجل (على سبيل المثال 1 جيجابايت)، فإن استخدام وحدة المعالجة المركزية والذاكرة لجهاز التوجيه يزداد. تتفاقم هذه المشكلة إذا تم تعيين فترات زمنية صغيرة لوقت الترحيب ووقت الانتظار. إذا كنت تريد تخصيص كمية كبيرة من الذاكرة لمخزن السجل، فنوصيك بقبول القيم الافتراضية لـ hellotime وholdtime. لنفس السبب، نوصي أيضًا بعدم استخدام الأمر preempt .

مثال: يوضح المثال التالي كيفية تكوين رسائل hellotime وholdtime:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

الأمر

الوصف

التكرار في التطبيق

يدخل إلى وضع تكوين تطبيق التكرار.

الاسم

يقوم بتكوين مجموعة التكرار باستخدام اسم.

استباق

تمكين الأولوية على مجموعة التكرار.

بروتوكول

يقوم بتعريف مثيل بروتوكول في مجموعة التكرار.

لإنشاء ملف تعريف TLS برقم العلامة المقدم، استخدم الأمر tls-profile في وضع تكوين فئة الصوت. لإزالة tls-profile، استخدم النموذج no من هذا الأمر.

tls-profile tag

لا علامة ملف تعريف tls

علامة

يقوم بربط ملف تعريف TLS لفئة الصوت بالمستأجر. نطاق العلامة هو 1—10000.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح الأمر voice class tls-profile وضع تكوين فئة الصوت على جهاز التوجيه ويوفر لك خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS. يسمح لك هذا الأمر بتكوين الخيارات التي يمكن تكوينها على المستوى العالمي عبر sip-ua، ضمن فئة الصوت.

يقوم العلامة بربط جميع تكوينات فئة الصوت التي تم إجراؤها من خلال الأمر voice class tls-profile بالأمر crypto signaling .

مثال: يوضح المثال التالي كيفية تكوين الجذع أو المستأجر لـ TLS:

 الجهاز (التكوين) # فئة صوت المستأجر 100 الجهاز (فئة التكوين) # ملف تعريف tls 100

الأمر

الوصف

نقطة الثقة

إنشاء نقطة ثقة لتخزين شهادة الأجهزة التي يتم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية التحتية للمفتاح العام (PKI) الخاصة بـ Cisco IOS.

وصف

يوفر وصفًا لمجموعة ملفات تعريف TLS.

شيفرة

تكوين إعدادات التشفير.

سي إن سان

تمكين التحقق من هوية الخادم من خلال حقول الاسم الشائع (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP /TLS من جانب العميل.

إشارات التشفير

يقوم بتحديد نقطة الثقة أو علامة tls-profile المستخدمة أثناء عملية مصافحة TLS.

لتكوين إطار عمل تتبع VoIP في CUBE، استخدم الأمر trace في وضع تكوين خدمة الصوت voip. لتعطيل تتبع VoIP، استخدم نموذج no لهذا الأمر.

[لا] أثر

لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية.

الأمر الافتراضي: يتم تمكين التتبع بشكل افتراضي.

وضع الأوامر: وضع تكوين خدمة الصوت VoIP (conf-voi-serv)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر trace لتكوين إطار عمل تتبع VoIP لمراقبة مكالمات SIP واستكشاف أخطائها وإصلاحها بشكل مستمر على CUBE. عند تمكين trace ، يتم تسجيل تسجيل الأحداث وتصحيح أخطاء معلمات VoIP مثل رسائل SIP وFSM وتدفقات الاتصالات الموحدة التي تتم معالجتها بواسطة CUBE.

يتم تعطيل تتبع VoIP باستخدام الأمر shutdown ضمن وضع تكوين trace . لإعادة تمكين تتبع VoIP، قم بتكوين [no] shutdown. يحتفظ الأمر shutdown بحد الذاكرة المخصص بينما يقوم الأمر [no] trace بإعادة تعيين حد الذاكرة إلى الوضع الافتراضي.

لتحديد حد مخصص للذاكرة المخصصة لتخزين معلومات تتبع VoIP في CUBE، قم بتكوين حد الذاكرة ضمن وضع تكوين التتبع. المدى هو 10–1000 ميجابايت. إذا لم يتم تكوين memory-limit ، فسيتم تطبيق التكوين الافتراضي لـ memory-limit platform . بشكل افتراضي، سيتم حجز 10% من إجمالي الذاكرة المتوفرة لمعالج IOS في وقت تكوين الأمر لتخزين بيانات VoIP Trace.

مثال: فيما يلي نموذج تكوين لتمكين التتبع على عنصر الحدود الموحدة:

 router#configure terminal أدخل أوامر التكوين، أمر واحد لكل سطر. إنهاء مع CNTL/Z. router(config)#voice service voip router(conf-voi-serv)#? أوامر تكوين خدمة الصوت: address-hiding Address hidden (SIP-SIP) allow-connections Allow call connection types call-quality Global call quality of service setup callmonitor Call Monitoring cause-code Sets internal cause code for SIP and H323 clid Caller ID option cpa Enable Call Progress Analysis for VoIP calls default Set a command to its defaults dtmf-interworking Dtmf Interworking emergency List of Emergency Numbers exit Exit out from voice service configuration mode fax Global fax commands fax-relay Global fax relay commands gcid Enable Global Call Identifcation for voip h323 Global H.323 configuration commands ip Voice service voip ip setup lpcor Voice service voip lpcor setup media Global media setting for voip calls media-address Voice Media IP Address Range mode Global mode setting for voip calls modem Global mode commands no إلغاء أمر أو تعيين إعداداته الافتراضية notify send facility indicator to application qsig QSIG redirect voip call redirect redundancy-group ربط redundancy-group بالصوت HA redundancy-reload إعادة تحميل التحكم عند فشل RG rtcp تكوين إنشاء تقرير RTCP rtp-media-loop الإعداد العالمي لعدد حلقات وسائط rtp rtp-port الإعداد العالمي لنطاق منفذ rtp إيقاف تشغيل خدمات VoIP بسلاسة دون إسقاط المكالمات النشطة الإشارة الإعداد العالمي للتعامل مع الحمولة sip أوامر تكوين SIP srtp السماح بالمكالمات الآمنة stun أوامر تكوين STUN الخدمة التكميلية تكوين ميزات الخدمة التكميلية trace Voip Trace configuration voice تمكين معلمات الصوت vpn-group الدخول إلى وضع vpn-group vpn-profile الدخول إلى وضع vpn-profile

الأمر

الوصف

حد الذاكرة (التتبع)

يقوم بتعريف حد الذاكرة لتخزين معلومات تتبع VoIP.

إغلاق(تتبع)

تعطيل إطار عمل إمكانية خدمة تتبع VoIP في CUBE.

إظهار تتبع VoIP

يعرض معلومات تتبع VoIP لأرجل SIP في مكالمة تم استلامها على CUBE.

لتكوين تتبع الواجهة لتتبع حالة الواجهة، استخدم الأمر track في وضع التكوين العالمي. لإزالة التتبع، استخدم نموذج no لهذا الأمر.

track object-number interface type number{ line-protocol ip routing}

لا مسار رقم الكائن الواجهة النوع الرقم{ بروتوكول الخط توجيه IP}

رقم الكائن

رقم الكائن في النطاق من 1 إلى 1000 يمثل الواجهة التي يجب تتبعها.

الواجهة النوع الرقم

نوع الواجهة والرقم المطلوب تعقبه.

بروتوكول الخط

يتتبع ما إذا كانت الواجهة تعمل.

توجيه IP

يتتبع ما إذا كان توجيه IP ممكّنًا، وما إذا تم تكوين عنوان IP على الواجهة، وما إذا كانت حالة الواجهة قيد التشغيل، قبل الإبلاغ إلى GLBP بأن الواجهة قيد التشغيل.

الأمر الافتراضي: لم يتم تتبع حالة الواجهة.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام الأمر track في مجموعة التكرار (RG) لتتبع حالة واجهة حركة المرور الصوتية بحيث يصبح جهاز التوجيه النشط غير نشط بعد تعطل واجهة حركة المرور.

مثال: يوضح المثال التالي كيفية تكوين تتبع الواجهة على المستوى العالمي لتتبع حالة الواجهة:

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

لتطبيق قاعدة الترجمة لمعالجة الأرقام المطلوبة في مكالمة واردة عبر VoIP وPOTS، استخدم الأمر translate في وضع تكوين المنفذ الصوتي. لإزالة قاعدة الترجمة، استخدم نموذج no لهذا الأمر.

ترجمة {رقم الاتصال | رقم الاتصال} علامة الاسم

لا ترجمة {رقم الاتصال | رقم الاتصال} علامة الاسم

رقم الاتصال

تنطبق قاعدة الترجمة على رقم الطرف المتصل الوارد.

الرقم المطلوب

تنطبق قاعدة الترجمة على رقم الطرف الذي تم الاتصال به واردًا.

بطاقة اسم

رقم العلامة التي يتم من خلالها الإشارة إلى مجموعة القواعد. هذا رقم تم اختياره بشكل تعسفي. المدى من 1 إلى 2147483647. لا يوجد قيمة افتراضية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين منفذ الصوت

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قاعدة الترجمة هي آلية عامة لمعالجة الأرقام تقوم بإجراء عمليات مثل إضافة منطقة الهاتف ورموز البادئة تلقائيًا إلى الأرقام المطلوبة.

الأمثلة: ينطبق المثال التالي على قاعدة الترجمة 350 على رقم الطرف المتصل الوارد عبر VoIP وPOTS:

 **من قاعدة ترجمة PSTN مع عدم وجود +E164** قاعدة ترجمة الصوت 350 القاعدة 1 /^\([2-9].........\)/ /+1\1/ ملف تعريف ترجمة الصوت 350 ترجمة المتصل 350 ترجمة المتصل 350 

ينطبق المثال التالي على قاعدة الترجمة 300 على رقم الطرف المتصل الصادر عبر VoIP وPOTS:

 **من قاعدة ترجمة نظام الهاتف مع +E164** قاعدة الترجمة الصوتية 300 القاعدة 1 /^\+1\(.*\)/ /\1/ ملف تعريف الترجمة الصوتية 300 ترجمة المتصل 300 ترجمة المتصل 300

الأمر

الوصف

قاعدة

تطبيق قاعدة الترجمة على رقم الطرف المتصل أو رقم الطرف الذي تم الاتصال به لكل من المكالمات الواردة والصادرة.

إظهار قاعدة الترجمة

يعرض محتويات جميع القواعد التي تم تكوينها لاسم ترجمة محدد.

قاعدة الترجمة

ينشئ اسم الترجمة ويدخل إلى وضع تكوين قاعدة الترجمة.

لتعيين ملف تعريف الترجمة إلى منفذ صوتي، استخدم الأمر translation-profile في وضع تكوين منفذ الصوت. لحذف ملف تعريف الترجمة من منفذ الصوت، استخدم نموذج no لهذا الأمر.

ملف تعريف الترجمة {الوارد | الصادر } الاسم

لا ملف تعريف الترجمة {الوارد | الصادر } الاسم

وارد

يحدد أن ملف تعريف الترجمة هذا يتعامل مع المكالمات الواردة.

منفتح

يحدد أن ملف تعريف الترجمة هذا يتعامل مع المكالمات الصادرة.

الاسم

اسم ملف الترجمة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين منفذ الصوت (config-voiceport)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر translation-profile لتعيين ملف تعريف ترجمة محدد مسبقًا لمنفذ صوتي.

مثال: يوضح المثال التالي كيفية تكوين نظراء الاتصال الخارجيين إلى شبكة PSTN باستخدام UDP وRTP:

 الاتصال الهاتفي الصوتي 300 وصف voip الصادر إلى نمط وجهة PSTN +1[2-9]..[2-9]......$ ملف تعريف الترجمة الصادر 300

الأمر

الوصف

القاعدة (قاعدة الترجمة الصوتية)

تعيين معايير قاعدة الترجمة.

عرض ملف الترجمة الصوتية

يعرض تكوين ملف تعريف الترجمة.

ترجمة(ملفات تعريف الترجمة)

تعيين قاعدة ترجمة لملف تعريف الترجمة.

ملف الترجمة الصوتية

يبدأ تعريف ملف تعريف الترجمة.

قاعدة الترجمة الصوتية

يبدأ تعريف قاعدة الترجمة.

لتكوين إصدار TLS محدد لـ Unified Secure SCCP SRST، استخدم الأمر transport-tcp-tls في وضع call-manager-fallback. لتفعيل تكوين الأمر الافتراضي، استخدم النموذج no لهذا الأمر.

النقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

لا نقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

الإصدار 1.0

تمكين TLS الإصدار 1.0.

الإصدار 1.1

تمكين إصدار TLS 1.1.

الإصدار 1.2

تمكين TLS الإصدار 1.2.

الأمر الافتراضي: في النموذج الافتراضي، يتم دعم جميع إصدارات TLS باستثناء TLS 1.0 لأمر CLI هذا.

وضع الأوامر: تكوين call-manager-fallback (config-cm-fallback)

تحرير تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر transport-tcp-tls لتحديد إصدار أمان طبقة النقل لـ Secure SCCP Unified SRST. بدءًا من Unified SRST 12.3 والإصدارات الأحدث، يتم دعم إصدارات TLS 1.1 و1.2 لبوابات الصوت التناظرية على Unified SRST. تدعم هواتف SCCP إصدار TLS 1.0 فقط.

عند تكوين transport-tcp-tls دون تحديد إصدار، يتم تمكين السلوك الافتراضي لأمر CLI. في النموذج الافتراضي، يتم دعم جميع إصدارات TLS (باستثناء TLS 1.0) لأمر CLI هذا.

بالنسبة لنقاط نهاية Secure SIP وSecure SCCP التي لا تدعم إصدار TLS 1.2، تحتاج إلى تكوين TLS 1.0 لنقاط النهاية للتسجيل في Unified Secure SRST 12.3 (Cisco IOS XE Fuji Release 16.9.1). يعني هذا أيضًا أن نقاط النهاية التي تدعم الإصدار 1.2 ستستخدم أيضًا مجموعات الإصدار 1.0.

لدعم TLS 1.0 على Cisco IOS XE Fuji Release 16.9.1 لنقاط نهاية SCCP، تحتاج إلى تكوين ما يلي على وجه التحديد:

  • transport-tcp-tls v1.0 في وضع تكوين call-manager-fallback

للحصول على دعم TLS 1.0 على Cisco IOS XE Fuji Release 16.9.1 لسيناريوهات النشر SIP البحتة والنشر المختلط، تحتاج إلى تكوين ما يلي على وجه التحديد:

  • transport-tcp-tls v1.0 في وضع تكوين sip-ua

بدءًا من Cisco IOS XE Cupertino 17.8.1a فصاعدًا، تم تحسين الأمر transport-tcp-tls v1.2 للسماح فقط بتشفيرات SHA2 باستخدام الكلمة الأساسية الإضافية "sha2".

الأمثلة: يوضح المثال التالي كيفية تحديد إصدار TLS لهاتف SCCP آمن باستخدام أمر transport-tcp-tls CLI:

 Router(config)# call-manager-fallback Router(config-cm-fallback)# transport-tcp-tls ? v1.0 تمكين إصدار TLS 1.0 v1.1 تمكين إصدار TLS 1.1 v1.2 تمكين إصدار TLS 1.2
 Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 السماح بتشفيرات SHA2 فقط Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2  

الأمر

الوصف

النقل (مجموعة تسجيلات صوتية)

يقوم بتعريف نوع النقل الافتراضي الذي يدعمه الهاتف الجديد.

لتكوين نقطة ثقة وربطها بملف تعريف TLS، استخدم الأمر trustpoint في وضع تكوين فئة الصوت. لحذف نقطة الثقة، استخدم نموذج no لهذا الأمر.

نقطة الثقة اسم نقطة الثقة

لا نقطة ثقة

اسم نقطة الثقة

trustpoint trustpoint-name —ينشئ نقطة ثقة لتخزين شهادة الأجهزة التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية الأساسية للمفتاح العام (PKI) الخاصة بنظام Cisco IOS.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم ربط نقطة الثقة بملف تعريف TLS من خلال الأمر voice class tls-profile tag . يقوم tag بربط تكوين نقطة الثقة بأمر crypto signaling .

مثال: يوضح المثال التالي كيفية إنشاء فئة صوت tls-profile وربط نقطة ثقة:

 جهاز (تكوين) #voice class tls-profile 2 جهاز (تكوين-فئة) #description Webexcalling جهاز (تكوين-فئة) #trustpoint sbc6 جهاز (تكوين-فئة) #cn-san التحقق من صحة ثنائي الاتجاه جهاز (تكوين-فئة) #cn-san 1 us01.sipconnect.bcld.webex.com

الأمر

الوصف

فئة الصوت tls-profile

يوفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إشارات التشفير

يقوم بتحديد نقطة الثقة أو علامة tls-profile التي يتم استخدامها أثناء عملية مصافحة TLS.

لتكوين الفاصل الزمني (بالثواني) المسموح به قبل وضع علامة على UA على أنه غير متاح، استخدم الأمر up-interval في وضع تكوين فئة الصوت. لتعطيل المؤقت، استخدم النموذج no في هذا الأمر.

الفاصل الزمني الأعلى الفاصل الزمني الأعلى

لا فترة تصاعدية فترة تصاعدية

فترة تصاعدية

يقوم بتحديد الفاصل الزمني بالثواني للإشارة إلى الحالة النشطة لـ UA. المدى هو 5-1200. القيمة الافتراضية هي 60.

الأمر الافتراضي: القيمة الافتراضية هي 60.

وضع الأوامر: تكوين فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتيح لك آلية نبضات القلب العامة مراقبة حالة خوادم SIP أو نقاط النهاية وتوفير خيار وضع علامة على نظير الاتصال باعتباره غير نشط (انشغال) عند فشل نبضات القلب بالكامل.

مثال: يوضح المثال التالي كيفية تكوين مؤقت الفاصل الزمني الأعلى بالثواني قبل إعلان أن نظير الاتصال في حالة غير نشطة:

 فئة صوتية sip-options-keepalive 200 وصف Keepalive webex_mTLS up-interval 5 transport tcp tls

لتكوين عناوين URL إلى بروتوكول بدء الجلسة (SIP) أو SIP الآمن (SIPS) أو تنسيق الهاتف (TEL) لمكالمات VoIP SIP الخاصة بك، استخدم الأمر url في وضع تكوين SIP وضع تكوين المستأجر فئة الصوت. لإعادة التعيين إلى الوضع الافتراضي، استخدم نموذج no لهذا الأمر.

url {sip | sips | system | tel [phone-context]

لا عنوان URL

رشفة

إنشاء عناوين URL بتنسيق SIP لمكالمات VoIP.

رشفات

إنشاء عناوين URL بتنسيق SIPS لمكالمات VoIP.

النظام

يحدد أن عناوين URL تستخدم قيمة sip-ua العالمية. هذه الكلمة الأساسية متاحة فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العالمية.

هاتف

إنشاء عناوين URL بتنسيق TEL لمكالمات VoIP.

سياق الهاتف

(اختياري) يضيف معلمة سياق الهاتف إلى عنوان URL الخاص بـ TEL.

الأمر الافتراضي: عناوين URL لـ SIP

وضع الأوامر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يؤثر هذا الأمر فقط على عملاء وكيل المستخدم (UACs)، لأنه يتسبب في استخدام عنوان URL الخاص بـ SIP أو SIPS أو TEL في سطر الطلب الخاص بطلبات SIP INVITE الصادرة. تشير عناوين URL الخاصة بـ SIP إلى المرسل والمستقبل والوجهة لطلب SIP؛ وتشير عناوين URL الخاصة بـ TEL إلى اتصالات المكالمات الصوتية.

يأخذ الأمر voice-class sip url الأولوية على الأمر url الذي تم تكوينه في وضع تكوين SIP العالمي. ومع ذلك، إذا تم تكوين الأمر voice-class sip url باستخدام الكلمة الأساسية system ، فإن البوابة تستخدم ما تم تكوينه عالميًا باستخدام الأمر url .

قم بالدخول إلى وضع تكوين SIP بعد الدخول إلى وضع تكوين VoIP الخاص بالخدمة الصوتية، كما هو موضح في قسم "الأمثلة".

مثال: يقوم المثال التالي بإنشاء عناوين URL بتنسيق SIP:

 خدمة صوتية voip sip url sip

يقوم المثال التالي بإنشاء عناوين URL بتنسيق SIPS:

 مستأجر فئة الصوت 200 لا يوجد معرف الطرف البعيد localhost sbc6.tekvizionlabs.com srtp-crypto 200 نقل الجلسة tcp tls url sips error-passthru asserted-id pai 

الأمر

الوصف

رشفة

يدخل وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

فئة الصوت sip-url

إنشاء عناوين URL بتنسيق SIP أو SIPS أو TEL.

لإنشاء نظام مصادقة يعتمد على اسم المستخدم، استخدم الأمر username في وضع التكوين العالمي. لإزالة مصادقة تعتمد على اسم المستخدم، استخدم نموذج no لهذا الأمر.

اسم المستخدم الاسم [مستوى الامتياز ] [السر {0 | 5 | كلمة المرور}]

لا اسم المستخدم الاسم

الاسم

اسم المضيف، اسم الخادم، معرف المستخدم، أو اسم الأمر. لا يمكن أن تكون وسيطة الاسم سوى كلمة واحدة. لا يُسمح بالمسافات الفارغة وعلامات الاقتباس.

مستوى الامتياز 2}

(اختياري) يحدد مستوى الامتياز للمستخدم. نطاق: 1 الى 15.

سر

يحدد سرًا للمستخدم.

سر

لمصادقة بروتوكول مصادقة المصافحة التحدي (CHAP): يحدد السر لجهاز التوجيه المحلي أو الجهاز البعيد. يتم تشفير السر عند تخزينه على جهاز التوجيه المحلي. يمكن أن يتكون السر من أي سلسلة تصل إلى 11 حرفًا من أحرف ASCII. لا يوجد حد لعدد مجموعات اسم المستخدم وكلمة المرور التي يمكن تحديدها، مما يسمح بمصادقة أي عدد من الأجهزة البعيدة.

0

يحدد أنه سيتم استخدام كلمة مرور غير مشفرة أو سر (اعتمادًا على التكوين).

5

يشير إلى أن هناك سرًا مخفيًا يتبع ذلك.

كلمة المرور

كلمة المرور التي يدخلها المستخدم.

الأمر الافتراضي: لم يتم إنشاء نظام مصادقة يعتمد على اسم المستخدم.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE أمستردام 17.3.4a

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر أمر اسم المستخدم مصادقة اسم المستخدم أو كلمة المرور، أو كليهما، لأغراض تسجيل الدخول فقط.

يمكن استخدام أوامر اسم المستخدم المتعددة لتحديد الخيارات لمستخدم واحد.

أضف إدخال اسم مستخدم لكل نظام بعيد يتواصل معه جهاز التوجيه المحلي والذي يتطلب المصادقة منه. يجب أن يكون للجهاز البعيد إدخال اسم مستخدم لجهاز التوجيه المحلي. يجب أن يكون لهذا الإدخال نفس كلمة المرور الخاصة بإدخال جهاز التوجيه المحلي لهذا الجهاز البعيد.

يمكن أن يكون هذا الأمر مفيدًا لتحديد أسماء المستخدمين الذين سيحصلون على معاملة خاصة. على سبيل المثال، يمكنك استخدام هذا الأمر لتحديد اسم مستخدم "info" الذي لا يتطلب كلمة مرور ولكنه يربط المستخدم بخدمة معلومات للأغراض العامة.

يعد الأمر username مطلوبًا كجزء من تكوين CHAP. أضف إدخال اسم مستخدم لكل نظام بعيد يتطلب جهاز التوجيه المحلي منه المصادقة.

لتمكين جهاز التوجيه المحلي من الاستجابة لتحديات CHAP البعيدة، يجب أن يكون إدخال اسم username هو نفسه إدخال hostname الذي تم تعيينه بالفعل لجهاز التوجيه الآخر.

  • لتجنب حالة دخول مستخدم بمستوى امتياز 1 إلى مستوى امتياز أعلى، قم بتكوين مستوى امتياز لكل مستخدم بخلاف 1 (على سبيل المثال، 0 أو 2 إلى 15).

  • مستويات امتيازات المستخدم الواحد تتخطى مستويات امتيازات المحطة الافتراضية.

الأمثلة: في المثال التالي، يتم منع مستخدم بمستوى الامتياز 1 من الوصول إلى مستويات الامتياز الأعلى من 1:

اسم المستخدم امتياز المستخدم 0 كلمة المرور 0 سيسكو اسم المستخدم user2 امتياز 2 كلمة المرور 0 سيسكو

يوضح المثال التالي كيفية إزالة المصادقة المستندة إلى اسم المستخدم للمستخدم2:

لا يوجد اسم مستخدم user2

الأمر

الوصف

معاودة الاتصال بالآراب يتيح لعميل ARA طلب معاودة الاتصال من عميل ARA.
استدعاء الانتظار القسري يجبر برنامج Cisco IOS على الانتظار قبل بدء الاتصال مرة أخرى بالعميل الطالب.
تصحيح أخطاء مفاوضات ppp يعرض حزم PPP المرسلة أثناء بدء تشغيل PPP، حيث يتم التفاوض على خيارات PPP.
واجهة تسلسلية لتصحيح الأخطاء يعرض معلومات حول فشل الاتصال التسلسلي.
تصحيح حزمة التسلسل يعرض معلومات تصحيح أخطاء الواجهة التسلسلية الأكثر تفصيلاً من تلك التي يمكنك الحصول عليها باستخدام الأمر debug serial interface .
معاودة الاتصال ppp (DDR) يتيح لواجهة الاتصال التي ليست واجهة DTR أن تعمل إما كعميل اتصال يطلب الاتصال أو كخادم اتصال يقبل طلبات الاتصال.
معاودة الاتصال ppp (عميل PPP) يتيح لعميل PPP الاتصال بواجهة غير متزامنة وطلب إعادة الاتصال.
إظهار المستخدمين يعرض معلومات حول الخطوط النشطة على جهاز التوجيه.

لتفعيل اكتشاف نشاط الصوت (VAD) للمكالمات التي تستخدم نظير اتصال محدد، استخدم الأمر vad في وضع تكوين نظير الاتصال. لتعطيل VAD، استخدم النموذج no من هذا الأمر.

فاد [عدواني]

لا فاد [عدواني]

عنيف

يقلل عتبة الضوضاء من -78 إلى -62 ديسيبل. متاح فقط عند تكوين بروتوكول جلسة البث المتعدد.

الأمر الافتراضي: تم تمكين VAD، وتم تمكين VAD العدواني في نظراء الاتصال الهاتفي المتعدد

وضع الأوامر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر vad (اتصال نظير) لتمكين اكتشاف نشاط الصوت. مع VAD، تنقسم حزم البيانات الصوتية إلى ثلاث فئات: الكلام والصمت والمجهول. يتم إرسال حزم الكلام والحزم غير المعروفة عبر الشبكة؛ ويتم تجاهل حزم الصمت. تتدهور جودة الصوت قليلاً مع VAD، لكن الاتصال يحتكر نطاق ترددي أقل بكثير. إذا استخدمت النموذج no لهذا الأمر، فسيتم تعطيل VAD ويتم إرسال البيانات الصوتية بشكل مستمر إلى العمود الفقري لـ IP. عند تكوين بوابات الصوت للتعامل مع مكالمات الفاكس، يجب تعطيل VAD في كلا طرفي شبكة IP لأنه قد يتداخل مع الاستقبال الناجح لحركة الفاكس.

عند استخدام الكلمة الأساسية aggressive ، يتم تقليل عتبة ضوضاء VAD من -78 إلى -62 dBm. تعتبر الضوضاء التي تقل عن عتبة -62 ديسيبل ميلي وات بمثابة صمت ولا يتم إرسالها عبر الشبكة. بالإضافة إلى ذلك، تعتبر الحزم غير المعروفة صامتة ويتم التخلص منها.

مثال: يتيح المثال التالي تمكين VAD لنظير الاتصال الصوتي عبر IP (VoIP)، بدءًا من وضع التكوين العالمي:

 اتصال صوتي عبر الإنترنت 200 voip vad

الأمر

الوصف

الراحة والضوضاء

إنشاء ضوضاء خلفية لملء الفجوات الصامتة أثناء المكالمات إذا تم تنشيط VAD.

اتصال نظير صوت

يدخل إلى وضع تكوين نظير الاتصال الهاتفي، ويحدد نوع نظير الاتصال الهاتفي، ويحدد رقم العلامة المرتبط بنظير الاتصال الهاتفي.

vad (منفذ الصوت)

تمكين VAD للمكالمات التي تستخدم منفذ صوت معين.

للدخول إلى وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت الترميز، استخدم الأمر voice class codec في وضع التكوين العالمي. لحذف فئة صوت الترميز، استخدم النموذج no من هذا الأمر.

الصوت الفئة ترميز العلامة

لا يوجد علامة فئة ترميز صوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت. المدى هو 1-10000. لا يوجد إفتراضي.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التكوين العالمي

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر فقط بإنشاء فئة الصوت لتفضيلات اختيار الترميز وتعيين علامة تعريف. استخدم الأمر codecpreference لتحديد معلمات فئة الصوت، واستخدم الأمر voice-classcodec dial-peer لتطبيق فئة الصوت على نظير اتصال VoIP.

  • يتم إدخال الأمر voiceclasscodec في وضع التكوين العالمي بدون شرطة. يتم إدخال الأمر voice-classcodec في وضع تكوين الاتصال الهاتفي باستخدام شرطة.

  • الأمر gsmamr-nb codec غير متاح في تكوين YANG.

  • الأمر transparent غير متاح ضمن برنامج ترميز فئة الصوت في YANG. ومع ذلك، يمكنك تكوين الأمر codectransparent مباشرةً تحت dial-peer.

الأمثلة: يوضح المثال التالي كيفية الدخول إلى وضع تكوين فئة الصوت وتعيين رقم علامة فئة الصوت بدءًا من وضع التكوين العالمي:

 ترميز فئة الصوت 10 

بعد الدخول إلى وضع تكوين فئة الصوت لبرامج الترميز، استخدم الأمر codecpreference لتحديد معلمات فئة الصوت.

يؤدي المثال التالي إلى إنشاء قائمة تفضيلات 99، والتي يمكن تطبيقها على أي نظير اتصال:

 فئة الصوت ترميز 99 تفضيل الترميز 1 تفضيل الترميز opus 1 تفضيل الترميز g711alaw 2 g711ulaw بايت 80

الأمر

الوصف

تفضيلات الترميز

يقوم بتحديد قائمة بالترميزات المفضلة لاستخدامها على نظير الاتصال.

اختبار كاشف المنفذ الصوت

يقوم بتعريف ترتيب التفضيل الذي يختار به نظراء الاتصال بالشبكة برامج الترميز.

فئة الصوت ترميز (اتصال بالنظير)

تعيين قائمة تفضيلات اختيار الترميز التي تم تكوينها مسبقًا إلى نظير الاتصال.

لتعيين قائمة تفضيلات اختيار الترميز التي تم تكوينها مسبقًا (فئة صوت الترميز) إلى نظير الاتصال عبر VoIP، استخدم الأمر voice-class codec في وضع تكوين نظير الاتصال. لإزالة تعيين تفضيلات الترميز من نظير الاتصال، استخدم نموذج no لهذا الأمر.

فئة الصوت ترميز العلامة [العرض الكامل]

لا يوجد ترميز فئة صوت

[عرض الكل]

(اختياري) يضيف كل برامج الترميز المكوّنة من برنامج ترميز فئة الصوت إلى العرض الصادر من عنصر الحدود الموحد من Cisco (Cisco UBE).

علامة

رقم فريد مخصص لفئة الصوت. المدى من 1 إلى 10000.

يتم تعيين رقم العلامة هذا إلى رقم العلامة الذي تم إنشاؤه باستخدام الأمر voice class codec المتوفر في وضع التكوين العالمي.

الأمر الافتراضي: لا يتم تعيين فئة صوت الترميز لأقران الاتصال.

وضع الأوامر: تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين فئة صوتية واحدة لكل نظير اتصال VoIP. إذا قمت بتعيين فئة صوت أخرى إلى نظير الاتصال، فإن فئة الصوت الأخيرة المعينة تحل محل فئة الصوت السابقة.

يتم إدخال الأمر voice-class codec في وضع تكوين الاتصال الهاتفي باستخدام شرطة. يتم إدخال الأمر voice class codec في وضع التكوين العالمي بدون شرطة.

مثال: يوضح المثال التالي كيفية تعيين فئة صوت ترميز تم تكوينها مسبقًا إلى نظير الاتصال:

 الجهاز# تكوين الجهاز الطرفي الجهاز(التكوين)# الاتصال الهاتفي الصوتي 100 voip الجهاز(التكوين-الاتصال-الهاتفي)# فئة الصوت الترميز 10 العرض-الكل

الأمر

الوصف

إظهار صوت الاتصال الهاتفي

يعرض التكوين لجميع نظراء الاتصال الذين تم تكوينهم على جهاز التوجيه.

اختبار كاشف منفذ الصوت

يقوم بتعريف ترتيب التفضيل الذي يختار به نظراء الاتصال بالشبكة برامج الترميز.

ترميز فئة الصوت

يدخل إلى وضع تكوين فئة الصوت ويعين رقم علامة تعريف لفئة صوت الترميز.

لإنشاء مجموعة أقران اتصال لتجميع أقران اتصال صادرين متعددين، استخدم الأمر voice class dpg في وضع التكوين العالمي.

فئة الصوت dpg dial-peer-group-id

معرف مجموعة الأقران

تعيين علامة لمجموعة اتصال محددة. المدى هو 1-10000.

الأمر الافتراضي: معطل بشكل افتراضي.

وضع الأوامر: فئة صوت التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تجميع ما يصل إلى 20 نظير اتصال خارجي (SIP أو POTS) في مجموعة نظير اتصال وتكوين مجموعة نظير الاتصال هذه كوجهة لنظير اتصال وارد. بمجرد مطابقة مكالمة واردة مع نظير اتصال وارد مع مجموعة نظير اتصال وجهة نشطة، يتم استخدام نظيرات الاتصال من هذه المجموعة لتوجيه المكالمة الواردة. لا يتم استخدام أي إعداد آخر للاتصال الهاتفي الخارجي لتحديد أقران الاتصال الهاتفي الخارجي.

من الممكن تحديد تفضيل لكل نظير اتصال في مجموعة نظير الاتصال. يتم استخدام هذا التفضيل لتحديد ترتيب اختيار نظراء الاتصال من المجموعة لإعداد مكالمة صادرة.

يمكنك أيضًا تحديد آليات البحث عن الأقران المختلفة باستخدام أمر البحث عن الأقران الموجود. لمزيد من المعلومات، راجع تكوين مجموعة الاتصال الهاتفي الصادرة كوجهة اتصال هاتفي واردة.

مثال: يوضح المثال التالي كيفية تكوين فئة الصوت dpg:

 Router(config)#voice class dpg ?  Voice class dialpeer group tag Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Voice dial-peer tag Router(config-class)#dial-peer 1 ? preference ترتيب تفضيلات هذا dialpeer في المجموعة   Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preference ?  ترتيب التفضيلات Router(config-class)#dial-peer 1 preference 9 Router(config-class)# 

الأمر

الوصف

صوت الاتصال الهاتفي

لتحديد نظير الاتصال.

نمط الوجهة

لتكوين نمط الوجهة.

لإنشاء خريطة نمط E.164 تحدد أنماط وجهة E.164 متعددة في نظير الاتصال، استخدم الأمر voice class e164-pattern map في وضع التكوين العالمي. لإزالة خريطة نمط E.164 من نظير الاتصال الهاتفي، استخدم نموذج no لهذا الأمر.

فئة صوت e164-pattern-map علامة

لا فئة صوت e164-pattern-map

علامة

رقم مخصص لخريطة نمط فئة الصوت E.164. المدى من 1 إلى 10000.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إنشاء خريطة نمط E.164 تحدد أنماط E.164 متعددة الوجهات في نظير الاتصال الهاتفي:

الجهاز(التكوين)# فئة الصوت e164-pattern-map 2543 

الأمر

الوصف

إظهار فئة الصوت e164-pattern-map

يعرض تكوين خرائط النمط E.164.

تحميل خريطة نمط فئة الصوت e164

يقوم بتحميل خريطة نمط E.164 الوجهة التي تم تحديدها بواسطة ملف نصي على نظير الاتصال الهاتفي.

للدخول إلى وضع تكوين فئة الصوت وتكوين مجموعات الخادم (مجموعات عناوين IPv4 وIPv6) التي يمكن الرجوع إليها من نظير اتصال SIP الخارجي، استخدم الأمر voiceclassserver-group في وضع التكوين العالمي. لحذف مجموعة خادم، استخدم النموذج no من هذا الأمر.

الصوت الفئة مجموعة الخادم معرف مجموعة الخادم

لا فئة صوت مجموعة خادم معرف مجموعة خادم

معرف مجموعة الخادم

معرف مجموعة الخادم الفريد لتحديد مجموعة الخادم. يمكنك تكوين ما يصل إلى خمسة خوادم لكل مجموعة خوادم.

الأمر الافتراضي: لم يتم إنشاء مجموعات الخادم.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر voiceclassserver-group لتجميع عناوين IPv4 وIPv6 للخوادم وتكوينها كما هو الحال في اتصال SIP الخارجي. عند استخدام الأمر voiceclassserver-group ، يدخل جهاز التوجيه في وضع تكوين فئة الصوت. يمكنك بعد ذلك تجميع الخوادم وربطها بنظير الاتصال الخارجي SIP.

الأمثلة: يوضح المثال التالي كيفية الدخول إلى وضع تكوين فئة الصوت وتعيين معرف مجموعة الخادم لمجموعة الخادم:

 جهاز> تمكين جهاز# تكوين المحطة الطرفية جهاز(تكوين)# فئة صوت مجموعة الخادم 2 

بعد تكوين مجموعة خادم فئة صوتية، يمكنك تكوين عنوان IP للخادم مع رقم منفذ اختياري وتفضيل، كجزء من مجموعة الخادم هذه مع رقم منفذ اختياري وترتيب التفضيل. يمكنك أيضًا تكوين الوصف ومخطط الصيد ووقف الصيد. بإمكانك استخدام أمر إيقاف التشغيل لجعل مجموعة الخادم غير نشطة.

Device(config)# voice class server-group 2 Device(config-class)# ipv4 10.1.1.1 preference 1 Device(config-class)# ipv4 10.1.1.2 preference 2 Device(config-class)# ipv4 10.1.1.3 preference 3 Device(config-class)# description يحتوي على 3 إدخالات Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 to 599 Device(config-class)# exit

الأمر

الوصف

وصف

يوفر وصفًا لمجموعة الخادم.

مخطط الصيد

يقوم بتعريف طريقة البحث لترتيب اختيار عناوين IP لخادم الهدف (من عناوين IP التي تم تكوينها لمجموعة الخوادم هذه) لإعداد المكالمات الصادرة.

إيقاف التشغيل (مجموعة الخادم)

لجعل مجموعة الخادم غير نشطة.

عرض فئة الصوت مجموعة الخادم

يعرض التكوينات لجميع مجموعات الخوادم المكونة أو لمجموعة خوادم محددة.

لتفعيل دعم رأس معرف التأكيد المستند إلى نظير الاتصال الهاتفي في طلبات بروتوكول بدء الجلسة (SIP) الواردة أو رسائل الاستجابة، ولإرسال معلومات خصوصية معرف التأكيد في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم الأمر voice-class sip asserted-id في وضع تكوين نظير الاتصال الهاتفي. لتعطيل دعم رأس المعرف المؤكد، استخدم نموذج no لهذا الأمر.

voice-class sip asserted-id {pai | ppi | system}

لا فئة صوتية sip معرّف مؤكد {pai | ppi | نظام}

باي

(اختياري) تمكين رأس خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

نقطة في البوصة

(اختياري) تمكين رأس خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

(اختياري) يستخدم إعدادات التكوين على المستوى العالمي لتكوين نظير الاتصال.

الأمر الافتراضي: يتم إرسال معلومات الخصوصية باستخدام رأس معرف الطرف البعيد (RPID) أو رأس FROM.

وضع الأوامر: تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi للرسائل الواردة، تقوم البوابة ببناء رأس PAI أو PPI، على التوالي، في مكدس SIP المشترك، وبالتالي إرسال بيانات المكالمة باستخدام رأس PAI أو PPI. بالنسبة للرسائل الصادرة، يتم إرسال معلومات الخصوصية على رأس PAI أو PPI. تتمتع الكلمة الرئيسية pai أو الكلمة الرئيسية ppi بأولوية على رأس معرف الطرف البعيد (RPID)، وتزيل رأس RPID/FROM من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام رأس RPID على المستوى العالمي.

مثال: يوضح المثال التالي كيفية تمكين الدعم لرأس PPI:

 جهاز> تمكين جهاز# تكوين المحطة الطرفية جهاز(تكوين)# اتصال صوتي نظير 1 جهاز(conf-voi-serv)# معرف فئة الصوت sip المؤكد ppi 

الأمر

الوصف

معرف مؤكد

يتيح دعم رأس المعرف المعلن في طلبات SIP الواردة والصادرة أو رسائل الاستجابة على المستوى العالمي.

معلومات الاتصال من pstn إلى sip

يحدد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

لربط عنوان المصدر لواجهة معينة لنظير الاتصال على جذع بروتوكول بدء الجلسة (SIP)، استخدم الأمر voice-classsipbind في وضع تكوين صوت نظير الاتصال. لتعطيل الارتباط على مستوى نظير الاتصال أو استعادة الارتباط إلى المستوى العالمي، استخدم النموذج no لهذا الأمر.

فئة الصوت sip ربط {التحكم | الوسائط | الكل} واجهة المصدر معرف الواجهة [عنوان IPv6 عنوان IPv6]

لا فئة صوتية sip ربط {التحكم | في الوسائط | الكل}

يتحكم

يقوم بربط حزم إشارات بروتوكول بدء الجلسة (SIP).

وسائط

يرتبط فقط بحزم الوسائط.

الجميع

يقوم بربط إشارات SIP وحزم الوسائط.

المصدر الواجهة معرف الواجهة

يقوم بتحديد واجهة كعنوان المصدر لحزم SIP.

عنوان IPv6 عنوان IPv6

(اختياري) يقوم بتكوين عنوان IPv6 للواجهة.

الأمر الافتراضي: تم تعطيل الربط.

وضع الأوامر: تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر voice-class sip bind في وضع تكوين صوت نظير الاتصال لربط عنوان المصدر لحزم الإشارات والوسائط بعنوان IP الخاص بواجهة على بوابة صوت Cisco IOS.

يمكنك تكوين عناوين IPv6 متعددة لواجهة وتحديد عنوان واحد باستخدام كلمة المفتاح ipv6-address.

مثال: يوضح المثال التالي كيفية تكوين أمر ربط SIP:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# session protocol sipv2 Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 

لتكوين نظراء الاتصال الفرديين لتجاوز الإعدادات العالمية على بوابات صوت Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) واستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال باسم المضيف المحلي بدلاً من عنوان IP الفعلي في رؤوس From وCall-ID وRemote-Party-ID في الرسائل الصادرة، استخدم الأمر voice-class sip localhost في وضع تكوين صوت نظير الاتصال. لتعطيل استبدال اسم localhost على نظير اتصال محدد، استخدم نموذج no لهذا الأمر. لتكوين نظير اتصال محدد لتأجيل الإعدادات العالمية لاستبدال اسم المضيف المحلي، استخدم النموذج الافتراضي لهذا الأمر.

voice-class sip localhost dns: [hostname] domain [preferred]

لا فئة صوت sip localhost dns: [اسم المضيف] النطاق [المفضل]

افتراضي فئة صوت sip localhost dns: [اسم المضيف] النطاق [المفضل]

dns: [اسم المضيف.]النطاق

قيمة أبجدية رقمية تمثل نطاق DNS (يتكون من اسم النطاق مع أو بدون اسم مضيف محدد) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والنطاق مفصولين بنقطة (dns:hostname.domain) أو مجرد اسم المجال (dns:المجال). في كلتا الحالتين، dns: يجب تضمين الفاصل في الأحرف الأربعة الأولى.

مفضل

(اختياري) يحدد اسم مضيف DNS المحدد باعتباره المفضل.

الأمر الافتراضي: يستخدم نظير الاتصال إعداد التكوين العالمي لتحديد ما إذا كان اسم مضيف DNS المحلي يتم استبداله في مكان عنوان IP الفعلي في رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" للرسائل الصادرة.

وضع الأوامر: تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر voice-classsiplocalhost في وضع تكوين صوت نظير الاتصال لتجاوز التكوين العالمي على بوابات صوت Cisco IOS أو Cisco UBEs أو Cisco Unified CME وتكوين اسم DNS localhost لاستخدامه بدلاً من عنوان IP الفعلي في رؤوس From وCall-ID وRemote-Party-ID للرسائل الصادرة على نظير اتصال محدد. عندما يتم تكوين مسجلين متعددين لنظير اتصال فردي، يمكنك بعد ذلك استخدام الأمر voice-classsiplocalhostpreferred لتحديد المضيف المفضل لنظير الاتصال هذا.

لتكوين اسم localhost عالميًا على بوابة صوت Cisco IOS أو Cisco UBE أو Cisco Unified CME، استخدم الأمر localhost في وضع تكوين SIP لخدمة الصوت. استخدم الأمر novoice-classsiplocalhost لإزالة تكوينات اسم localhost لنظير الاتصال ولإجبار نظير الاتصال على استخدام عنوان IP الفعلي في جزء المضيف من رؤوس From وCall-ID وRemote-Party-ID بغض النظر عن التكوين العالمي.

الأمثلة: يوضح المثال التالي كيفية تكوين نظير الاتصال 1 (تجاوز أي تكوين عالمي) لاستبدال المجال (لم يتم تحديد اسم المضيف) كاسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" للرسائل الصادرة:

 جهاز> تمكين جهاز# تكوين طرفية جهاز(تكوين)# اتصال صوتي نظير 1 voip جهاز(تكوين اتصال صوتي نظير)# فئة صوت sip localhost dns:example.com مفضل 

يوضح المثال التالي كيفية تكوين نظير الاتصال 1 (تجاوز أي تكوين عالمي) لاستبدال اسم مضيف معين على نطاق كاسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" للرسائل الصادرة:

 الجهاز> تمكين الجهاز# تكوين الطرفية الجهاز(التكوين)# اتصال نظير الصوت 1 voip الجهاز(التكوين-اتصال-نظير)# فئة الصوت sip localhost dns:MyHost.example.com المفضل 

يوضح المثال التالي كيفية إجبار نظير الاتصال 1 (تجاوز أي تكوين عالمي) على استخدام عنوان IP الفعلي في رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" للرسائل الصادرة:

 جهاز> تمكين جهاز# تكوين محطة جهاز(تكوين)# اتصال صوتي نظير 1 voip جهاز(تكوين اتصال صوتي نظير)# بدون صوت من فئة sip localhost 

الأمر

الوصف

المصادقة (اتصال بالنظير)

تمكين مصادقة ملخص SIP على نظير الاتصال الفردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

يقوم بتكوين Cisco UBE لإرسال رسالة تسجيل SIP عند وجوده في حالة UP.

المضيف المحلي

يقوم بتكوين الإعدادات العالمية لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس المرسل ومعرف المكالمة ومعرف الطرف البعيد للرسائل الصادرة.

المُسجّل

يتيح لبوابات Cisco IOS SIP تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

لتكوين ملف تعريف keepalive لمراقبة الاتصال بين نظراء الاتصال الهاتفي Cisco Unified Border Element VoIP وخوادم SIP، استخدم الأمر voice class sip-options-keepalive في وضع تكوين نظراء الاتصال الهاتفي. لتعطيل مراقبة الاتصال، استخدم نموذج no لهذا الأمر.

فئة صوت خيارات sip-keepalive معرف ملف تعريف مجموعة keepalive {فترة التشغيل ثانية | فترة الإيقاف ثانية | إعادة المحاولة إعادة المحاولة}

لا فئة صوتية sip-options-keepalive

معرف ملف تعريف المجموعة

يقوم بتحديد معرف ملف تعريف المجموعة keepalive.

الفاصل الزمني ثانية

عدد الثواني الفاصلة المسموح بها قبل أن يتم وضع علامة على UA على أنه غير متاح. المدى من 5 إلى 1200. الإفتراضي هو 60.

الفاصل الزمني للأسفل ثانية

عدد الثواني الفاصلة المسموح بمرورها قبل وضع علامة على UA على أنه غير متاح. المدى من 5 إلى 1200. الافتراضي هو 30.

إعادة المحاولة إعادة المحاولة

عدد محاولات إعادة المحاولة قبل وضع علامة على UA على أنه غير متاح. المدى هو من 1 إلى 10. الإفتراضي هو 5 محاولات.

الأمر الافتراضي: نظير الاتصال نشط (UP).

وضع الأوامر: وضع تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر voice-class sip options-keepalive لتكوين آلية Ping للخيارات خارج الحوار (OOD) بين أي عدد من الوجهات. عندما تفشل استجابات نبضات قلب نقطة النهاية التي تتم مراقبتها، يتم إيقاف تشغيل نظير الاتصال الذي تم تكوينه. إذا كان هناك نظير اتصال بديل تم تكوينه لنفس نمط الوجهة، فسيتم فشل المكالمة إلى نظير الاتصال المفضل التالي أو يتم رفض المكالمة مع رمز سبب الخطأ.

سيتم اعتبار الاستجابة لخيارات ping غير ناجحة وسيتم إيقاف تشغيل الاتصال الهاتفي في السيناريوهات التالية:

الجدول رقم 1. رموز الخطأ التي تشغل نقطة النهاية

رمز الخطأ:

الوصف

503

الخدمة غير متاحة

505

لا يتم دعم إصدار sip

لا يوجد رد

طلب مهلة زمنية

تعتبر جميع رموز الأخطاء الأخرى، بما في ذلك 400، بمثابة استجابة صالحة ولا يتم تشغيل نظير الاتصال.

مثال: يوضح المثال التالي نموذجًا لتكوين keepalive مع معرف الملف الشخصي 100:

 فئة الصوت SIP-Options-Keepalive 100 نقل TCP SIP-Profile 100 فاصل زمني للتنزيل 30 فاصل زمني للتنزيل 60 إعادة المحاولة 5 الوصف الهدف الخروج من نيويورك

لربط نظير الاتصال بملف تعريف مجموعة الحفاظ على الاتصال المحدد، استخدم الأمر voice-class sip options-keepalive profile في وضع تكوين نظير الاتصال.

خيارات SIP من فئة الصوت-ملف تعريف Keepalive معرف ملف تعريف مجموعة Keepalive

معرف ملف تعريف المجموعة

يقوم بتحديد معرف ملف تعريف المجموعة keepalive.

الأمر الافتراضي: نظير الاتصال نشط (UP).

وضع الأوامر: وضع تكوين نظير الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم مراقبة نظير الاتصال بواسطة CUBE وفقًا للمعلمات التي يحددها ملف تعريف خيارات Keepalive.

مثال: يوضح المثال التالي تكوين عينة لنظير اتصال SIP الخارجي والارتباط بمجموعة ملفات تعريف الحفاظ على الاتصال:

 بروتوكول جلسة VoIP 123 للاتصال الصوتي عبر نظير إلى نظير SIPV2! خيارات SIP من فئة الصوت-ملف تعريف Keepalive 171

لتكوين خيارات سياسة رأس الخصوصية على مستوى نظير الاتصال، استخدم الأمر voice-classsipprivacy-policy في وضع تكوين صوت نظير الاتصال. لتعطيل خيارات سياسة الخصوصية، استخدم نموذج no لهذا الأمر.

فئة الصوت sip سياسة الخصوصية {passthru | send-always | strip {diversion | history-info}} [system]

لا فئة صوتية سياسة خصوصية Sip {تمرير | إرسال دائمًا | شريط {تحويل | معلومات التاريخ}}

مرور

يقوم بنقل قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

إرسال-دائماً

يقوم بتمرير رأس الخصوصية بقيمة None إلى ساق المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن هناك حاجة إلى رأس الخصوصية.

يجرد

قم بإزالة رؤوس التحويل أو معلومات التاريخ المستلمة من ساق المكالمة التالية.

تحويل

قم بإزالة رأس التحويل المستلم من ساق المكالمة التالية.

معلومات تاريخية

قم بإزالة رأس معلومات السجل المستلمة من ساق المكالمة التالية.

النظام

(اختياري) يستخدم إعدادات التكوين العالمية لتكوين نظير الاتصال.

الأمر الافتراضي: لم يتم تكوين أي إعدادات لسياسة الخصوصية.

وضع الأوامر: تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة المستلمة تحتوي على قيم خصوصية، فاستخدم الأمر voice-classsipprivacy-policypassthru للتأكد من تمرير قيم الخصوصية من جزء مكالمة واحد إلى التالي. إذا كانت الرسالة المستلمة لا تحتوي على قيم الخصوصية ولكن رأس الخصوصية مطلوب، فاستخدم الأمر voice-classsipprivacy-policysend-always لتعيين رأس الخصوصية على None وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. بإمكانك تكوين النظام لدعم كلا الخيارين في نفس الوقت.

يأخذ أمر voice-class sip privacy-policy الأولوية على أمر privacy-policy في وضع تكوين خدمة الصوت voip sip. ومع ذلك، إذا تم استخدام الأمر voice-classsip privacy-policy مع الكلمة الأساسية system ، فإن البوابة تستخدم الإعدادات التي تم تكوينها عالميًا بواسطة الأمر privacy-policy .

الأمثلة: يوضح المثال التالي كيفية تمكين سياسة الخصوصية المباشرة على نظير الاتصال:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين الطرفية جهاز التوجيه(التكوين)# اتصال نظير الطلب الصوتي 2611 voip جهاز التوجيه(التكوين-نظير الطلب)# فئة الصوت sip سياسة الخصوصية passthru 

يوضح المثال التالي كيفية تمكين سياسات المرور والإرسال دائمًا والتجريد على نظير الاتصال:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين محطة طرفية جهاز التوجيه(التكوين)# اتصال صوتي عبر نظير إلى نظير 2611 عبر بروتوكول الإنترنت جهاز التوجيه(التكوين-الاتصال-النظير)# سياسة خصوصية فئة الصوت sip passthru جهاز التوجيه(التكوين-الاتصال-النظير)# سياسة خصوصية فئة الصوت sip send-always جهاز التوجيه(التكوين-الاتصال-النظير)# سياسة خصوصية فئة الصوت sip strip diversion جهاز التوجيه(التكوين-الاتصال-النظير)# سياسة خصوصية فئة الصوت sip strip history-info 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا على نظير الاتصال:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين الطرفية جهاز التوجيه(التكوين)# اتصال نظير إلى نظير صوت 2611 voip جهاز التوجيه(التكوين إلى نظير إلى نظير)# فئة الصوت sip سياسة الخصوصية إرسال دائمًا 

يوضح المثال التالي كيفية تمكين كل من سياسة خصوصية المرور وسياسات خصوصية الإرسال دائمًا على نظير الاتصال:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين الطرفية جهاز التوجيه(التكوين)# اتصال صوتي نظير إلى نظير 2611 voip جهاز التوجيه(التكوين-نظير إلى نظير)# سياسة خصوصية فئة الصوت sip passthru جهاز التوجيه(التكوين-نظير إلى نظير)# سياسة خصوصية فئة الصوت sip send-always 

الأمر

الوصف

معرف مؤكد

تعيين مستوى الخصوصية وتمكين رؤوس الخصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة الخصوصية

يقوم بتكوين خيارات سياسة رأس الخصوصية على مستوى التكوين العالمي.

لتكوين ملفات تعريف بروتوكول بدء الجلسة (SIP) لفئة صوتية، استخدم الأمر voice class sip-profiles في وضع التكوين العالمي. لتعطيل ملفات تعريف SIP لفئة صوتية، استخدم النموذج no من هذا الأمر.

الصوت الفئة ملفات تعريف SIP الرقم

لا يوجد رقم فئة ملفات تعريف SIP الصوت

رقم

علامة رقمية تحدد ملف تعريف SIP لفئة الصوت. المدى من 1 إلى 10000.

الأمر الافتراضي: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأوامر: التكوين العالمي (config)، تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

استخدم ملفات تعريف فئة الصوت sip لتكوين ملف تعريف SIP (إضافة أو إزالة أو نسخ أو تعديل) SIP وبروتوكول وصف الجلسة (SDP) ورؤوس الأقران للرسائل الواردة والصادرة.

يمكن تطبيق العلامة sip-profile tag في نظير الاتصال باستخدام الأمر voice-class sip profiles tag .

خيار القاعدة [قبل] غير متاح في تكوين YANG الخاص بملف تعريف sip.

فئة الصوت sip-profile

حكم [قبل]

مثال: يوضح المثال التالي كيفية تحديد ملف تعريف SIP 2 لفئة صوتية:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين المحطة الطرفية جهاز التوجيه(التكوين)# ملفات تعريف فئة الصوت sip 2 

الأمر

الوصف

فئة الصوت ترميز الصوت

يقوم بتعيين رقم علامة تعريف لفئة صوت الترميز.

لتكوين ملفات تعريف SIP من فئة الصوت لنظير الاتصال، استخدم الأمر voice-class sip profiles في وضع تكوين نظير الاتصال. لتعطيل الملف الشخصي، استخدم نموذج no لهذا الأمر.

فئة الصوت ملفات تعريف SIP معرف الملف الشخصي

لا ملفات تعريف فئة الصوت SIP معرف الملف الشخصي

معرف الملف الشخصي

يقوم بتحديد ملف تعريف SIP لفئة الصوت. المدى من 1 إلى 10000.

الأمر الافتراضي: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأوامر: تكوين الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر voice-class sip profiles لتكوين ملف تعريف SIP (في الاتصال الهاتفي) باستخدام القواعد لإضافة أو إزالة أو نسخ أو تعديل SIP وبروتوكول وصف الجلسة (SDP) ورؤوس الأقران للرسائل الواردة والصادرة.

مثال: تُظهر الأمثلة التالية كيفية تطبيق ملفات تعريف SIP على نظير اتصال واحد فقط:

 الجهاز (config)# اتصال هاتفي صوتي 10 voip الجهاز (config-dial-peer)# فئة صوتية ملفات تعريف SIP 30 الجهاز (config-dial-peer)# نهاية

لتمكين إرسال جميع استجابات بروتوكول بدء الجلسة (SIP) المؤقتة (بخلاف 100 محاولة) بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم الأمر voice-class sip rel1xx في وضع تكوين الاتصال الهاتفي. لإعادة التعيين إلى الوضع الافتراضي، استخدم نموذج no لهذا الأمر.

voice-class sip rel1xx {supported value | require value | system | disable}

لا فئة صوتية sip rel1xx

القيمة المدعومة

يدعم الاستجابات المؤقتة الموثوقة. يمكن أن تحتوي وسيطة value على أي قيمة، طالما أن كل من عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) يقومان بتكوينها بنفس الطريقة.

تتطلب القيمة

يتطلب استجابات مؤقتة موثوقة. يمكن أن تحتوي وسيطة value على أي قيمة، طالما أن كل من UAC وUAS يقومان بتكوينها بنفس الطريقة.

النظام

يستخدم القيمة التي تم تكوينها في وضع الخدمة الصوتية. هذا هو الافتراضي.

تعطيل

يعطل استخدام الاستجابات المؤقتة الموثوقة.

الأمر الافتراضي: النظام

وضع الأوامر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: هناك طريقتان لتكوين استجابات مؤقتة موثوقة:

  • وضع الاتصال الهاتفي. يمكنك تكوين استجابات مؤقتة موثوقة لنظير الاتصال المحدد فقط باستخدام الأمر voice-class sip rel1xx .

  • وضع SIP. يمكنك تكوين استجابات مؤقتة موثوقة عالميًا باستخدام الأمر rel1xx .

يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوقة لـ SIP إما على مستوى نظير الاتصال عبر VoIP أو عالميًا على جهاز التوجيه.

ينطبق هذا الأمر على نظير الاتصال الذي يتم استخدامه تحته أو يشير إلى التكوين العالمي للحصول على استجابات مؤقتة موثوقة. إذا تم استخدام الأمر مع الكلمة الأساسية supported ، تستخدم بوابة SIP رأس Supported في طلبات SIP INVITE الصادرة. إذا تم استخدامه مع الكلمة الأساسية require ، فإن البوابة تستخدم رأس Required.

يأخذ هذا الأمر، في وضع تكوين نظير الطلب، الأولوية على الأمر rel1xx في وضع التكوين العام باستثناء واحد: إذا تم استخدام هذا الأمر مع الكلمة الأساسية للنظام، فستستخدم البوابة ما تم تكوينه تحت الأمر rel1xx في وضع التكوين العالمي.

مثال: يوضح المثال التالي كيفية استخدام هذا الأمر على بوابة SIP الأصلية أو النهائية:

  • على بوابة أصلية، تحتوي جميع طلبات SIP INVITE الصادرة المطابقة لنظير الاتصال هذا على رأس الدعم حيث القيمة هي 100rel.

  • على بوابة الإنهاء، تدعم جميع طلبات SIP INVITE المستلمة المطابقة لهذا النظير الاتصال باستجابات مؤقتة موثوقة.

 Device(config)# dial-peer voice 102 voip Device(config-dial-peer)# voice-class sip rel⁦1xx⁩ مدعوم 100rel 

الأمر

الوصف

ريل⁦1xx⁩

يوفر استجابات مؤقتة للمكالمات على كافة مكالمات VoIP.

لربط نظير الاتصال الهاتفي بتكوين مستأجر محدد، استخدم الأمر voice-class sip tenant في وضع تكوين نظير الاتصال الهاتفي. لإزالة الارتباط، استخدم نموذج no لهذا الأمر.

فئة الصوت sip المستأجر العلامة

لا علامة فئة صوت sip مستأجر

علامة

رقم يستخدم لتحديد مستأجر SIP من فئة الصوت. المدى من 1 إلى 10000.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: تكوين صوت الاتصال الهاتفي (config-dial-peer)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر voice-class sip tenant tag في وضع تكوين نظير الاتصال الهاتفي لربط نظير الاتصال الهاتفي بعلامة voice-class sip tenant tag. إذا كان نظير الاتصال الهاتفي مرتبطًا بمستأجر، يتم تطبيق التكوينات بالترتيب التالي للتفضيل:

  1. تكوين نظير الطلب

  2. تكوين المستأجر

  3. التكوين العالمي

إذا لم يتم تكوين أي مستأجرين ضمن نظير الاتصال الهاتفي، فسيتم تطبيق التكوينات باستخدام السلوك الافتراضي بالترتيب التالي:

  1. تكوين نظير الطلب

  2. التكوين العالمي

مثال: يوضح المثال التالي كيفية تكوين أمر voice-class sip tenant tag في وضع تكوين الاتصال الهاتفي:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# voice-class sip tenant  Device(config-dial-peer)# end 

للدخول إلى وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة الصوت srtp-crypto، استخدم الأمر voice class srtp-crypto في وضع التكوين العالمي. لحذف srtp-crypto voice class، استخدم النموذج no لهذا الأمر.

فئة صوت srtp-crypto tag

لا فئة صوت srtp-crypto tag

علامة

رقم فريد تقوم بتعيينه لفئة صوت srtp-crypto. المدى هو 1-10000. لا يوجد إفتراضي.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر فقط بإنشاء فئة صوتية لاختيار تفضيلات srtp-crypto وتعيين علامة تعريف. استخدم الأمر crypto ضمن الوضع الفرعي srtp-crypto لفئة الصوت لتحديد القائمة المرتبة لمجموعات التشفير المفضلة.

يؤدي حذف فئة صوت srtp-crypto باستخدام الأمر no voice class srtp-crypto tag إلى إزالة علامة srtp-crypto (نفس العلامة) إذا تم تكوينها في وضع التكوين العالمي والمستأجر والاتصال الهاتفي.

مثال:
 الجهاز> تمكين الجهاز# تكوين المحطة الطرفية الجهاز(التكوين)# فئة الصوت srtp-crypto 100

الأمر

الوصف

srtp-crypto

يقوم بتعيين قائمة تفضيلات اختيار مجموعة التشفير التي تم تكوينها مسبقًا على مستوى العالم أو إلى مستأجر فئة الصوت.

التشفير

يقوم بتحديد التفضيل لمجموعة تشفير SRTP التي سيتم تقديمها بواسطة Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

عرض مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

عرض sip-ua srtp

يعرض معلومات حول بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) ووكيل المستخدم (UA) وبروتوكول بدء الجلسة (SIP).

لتكوين فئة الصوت، أدخل وضع تكوين استخدام فئة الصوت stun-usage، واستخدم الأمر voice-class stun-usage في وضع التكوين العالمي أو الاتصال الهاتفي أو الهاتف الإلكتروني أو قالب الهاتف الإلكتروني أو مجموعة تسجيل الصوت أو قالب مجموعة تسجيل الصوت. لتعطيل فئة الصوت، استخدم نموذج no لهذا الأمر.

فئة الصوت استخدام الصعق الوسم

لا علامة استخدام الفئة الصوتية

علامة

معرف فريد في النطاق من 1 إلى 10000.

الأمر الافتراضي: لم يتم تعريف فئة الصوت.

وضع الأوامر: التكوين العالمي (config)، تكوين نظير الاتصال (config-dial-peer)، تكوين Ephone (config-ephone)، تكوين قالب Ephone (config-ephone-template)، تكوين مجموعة تسجيل الصوت (config-register-pool)، تكوين قالب مجموعة تسجيل الصوت (config-register-pool)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إزالة الأمر voice-class stun-usage ، تتم إزالته تلقائيًا من تكوينات نظير الاتصال الهاتفي أو الهاتف الإلكتروني أو قالب الهاتف الإلكتروني أو مجموعة تسجيل الصوت أو قالب مجموعة تسجيل الصوت.

مثال: يوضح المثال التالي كيفية تعيين علامة voice class stun-usage إلى 10000:

جهاز التوجيه (التكوين) # فئة صوت stun-usage 10000 جهاز التوجيه (تكوين الهاتف) # فئة صوت stun-usage 10000 جهاز التوجيه (تكوين مجموعة تسجيل الصوت) # فئة صوت stun-usage 10000

الأمر

الوصف

stun use firewall-traversal flowdata

تمكين عبور جدار الحماية باستخدام STUN.

stun flowdata agent-id

يقوم بتكوين معرف الوكيل.

للدخول إلى وضع تكوين مستأجر فئة الصوت والسماح للمستأجرين بتكوين تكويناتهم العالمية الخاصة لفئة صوت معينة، استخدم الأمر voiceclasstenant في وضع التكوين العالمي. لتعطيل تكوينات المستأجر لفئة صوتية، استخدم النموذج no لهذا الأمر.

الصوت الفئة المستأجر العلامة

لا علامة فئة المستأجر الصوت

علامة

رقم يستخدم لتحديد مستأجر فئة الصوت. المدى من 1 إلى 10000. لا يوجد قيمة افتراضية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يقوم الأمر voiceclasstenant بإعداد فئة خدمة صوتية تسمح للمستأجرين بتكوين تكوينات sip الخاصة بهم.

مثال: يوضح المثال التالي كيفية تكوين المستأجرين لفئة صوتية:

 Device(config)# voice class tenant 1 Device(config-class)# ? aaa – تكوين مرتبط بـ sip-ua AAA anat – السماح بأنواع عناوين الشبكة البديلة IPV4 و IPV6 asserted-id – تكوين إعدادات هوية خصوصية SIP-UA …… …… Video – وظيفة مرتبطة بالفيديو Warn-header – تكوين مرتبط بـ SIP لـ SIP. رأس تحذير SIP تكوين عالمي للجهاز (config-voi-tenant)# end 

لإنشاء أو تعديل فئة صوت لمطابقة نظراء الاتصال مع بروتوكول بدء الجلسة (SIP) أو معرف الموارد الموحد (URI) للهاتف (TEL)، استخدم الأمر voiceclassuri في وضع التكوين العالمي. لإزالة فئة الصوت، استخدم نموذج no لهذا الأمر.

فئة الصوت 2}علامة uri {sip | tel}

لا فئة صوت URI علامة {sip | tel}

علامة

علامة تحدد فئة الصوت بشكل فريد. يمكن أن يصل إلى 32 حرفًا أبجديًا رقميًا.

رشفة

فئة الصوت لعناوين URI الخاصة بـ SIP.

هاتف

فئة الصوت لعناوين URI الخاصة بـTEL.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • يأخذك هذا الأمر إلى وضع تكوين فئة URI الصوتية، حيث تقوم بتكوين خصائص المطابقة لـ URI. تعرف الأوامر التي تدخلها في هذا الوضع مجموعة القواعد التي يتم بموجبها مطابقة عنوان URI في المكالمة مع نظير الاتصال.

  • للإشارة إلى فئة الصوت هذه للمكالمات الواردة، استخدم الأمر incominguri في نظير الاتصال الوارد. للإشارة إلى فئة الصوت هذه للمكالمات الصادرة، استخدم الأمر destinationuri في نظير الاتصال الصادر.

  • يؤدي استخدام الأمر novoiceclassuri إلى إزالة فئة الصوت من أي نظير اتصال حيث تم تكوينه باستخدام الأوامر destinationuri أو incoming uri .

الأمثلة: يقوم المثال التالي بتعريف فئة صوتية لعناوين URI الخاصة بـ SIP:

 فئة الصوت uri r100 sip user-id abc123 host server1 phone context 408 

يقوم المثال التالي بتعريف فئة صوتية لعناوين URI الخاصة بـ TEL:

 فئة الصوت uri r101 رقم الهاتف ^408 سياق الهاتف 408

الأمر

الوصف

تصحيح صوت URI

يعرض رسائل التصحيح المتعلقة بفئات صوت URI.

الوجهة URI

يقوم بتحديد فئة الصوت المستخدمة لمطابقة نظير الاتصال مع عنوان URI الوجهة للمكالمة الصادرة.

مضيف

يتطابق مع مكالمة بناءً على حقل المضيف في عنوان URI الخاص بـ SIP.

URI وارد

يقوم بتحديد فئة الصوت المستخدمة لمطابقة نظير الاتصال عبر VoIP مع عنوان URI للمكالمة الواردة.

نمط

يطابق مكالمة استنادًا إلى عنوان SIP أو TEL URI بالكامل.

سياق الهاتف

يقوم بتصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف الذي يتطابق مع النمط الذي تم تكوينه.

رقم الهاتف

يتطابق مع مكالمة استنادًا إلى حقل رقم الهاتف في عنوان URI الخاص بـ TEL.

إظهار خطة الطلب الاتصال بنظام uri

يعرض نظير الاتصال الذي يتوافق مع عنوان URI محدد في مكالمة واردة.

عرض خطة الاتصال URI

يعرض نظير الاتصال الخارجي المطابق لعنوان URI الوجهة المحدد.

معرف المستخدم

يتطابق مع المكالمة استنادًا إلى حقل معرف المستخدم في عنوان URI الخاص بـ SIP.

لتعيين التفضيل لاختيار فئة صوت لمعرفات الموارد الموحدة (URIs) لبروتوكول بدء الجلسة (SIP)، استخدم الأمر voice class uri sip preference في وضع التكوين العالمي. لإعادة التعيين إلى الوضع الافتراضي، استخدم نموذج no لهذا الأمر.

الفئة الصوت معرف التطبيق التفضيل {معرف المستخدم المضيف}

لا تفضيل فئة URI SIP {معرف المستخدم المضيف}

معرف المستخدم

يتم إعطاء الأفضلية لحقل معرف المستخدم.

مضيف

يتم إعطاء الأولوية لحقل المضيف.

الأمر الافتراضي: حقل المضيف

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • استخدم الأمر voice class uri sip preference لحل العلاقات عندما يتم مطابقة أكثر من فئة صوتية لـ SIP URI. الإعداد الافتراضي هو المطابقة مع حقل المضيف في URI.

  • ينطبق هذا الأمر عالميًا على جميع فئات صوت URI الخاصة بـ SIP.

مثال: يقوم المثال التالي بتعريف التفضيل كمعرف مستخدم لفئة صوت SIP:

فئة الصوت URI تفضيلات SIP معرف المستخدم

الأمر

الوصف

تصحيح صوت URI

يعرض رسائل التصحيح المتعلقة بفئات صوت URI.

الوجهة URI

يقوم بتحديد فئة الصوت المستخدمة لمطابقة نظير الاتصال مع عنوان URI الوجهة للمكالمة الصادرة.

مضيف

يتطابق مع مكالمة بناءً على حقل المضيف في عنوان URI الخاص بـ SIP.

URI وارد

يقوم بتحديد فئة الصوت المستخدمة لمطابقة نظير الاتصال عبر VoIP مع عنوان URI للمكالمة الواردة.

معرف المستخدم

يتطابق مع المكالمة استنادًا إلى حقل معرف المستخدم في عنوان URI الخاص بـ SIP.

إظهار خطة الطلب الاتصال بنظام uri

يعرض نظير الاتصال الذي يتوافق مع عنوان URI محدد في مكالمة واردة.

عرض خطة الاتصال URI

يعرض نظير الاتصال الخارجي المطابق لعنوان URI الوجهة المحدد.

الفئة الصوتية uri

إنشاء فئة صوتية أو تعديلها لمطابقة نظراء الاتصال مع SIP أو TEL URI.

لإنشاء علامة لتحديد موقع الاستجابة للطوارئ (ERL) لخدمات E911، استخدم الأمر voice emergency response location في وضع التكوين العالمي. لإزالة علامة ERL، استخدم النموذج no لهذا الأمر.

علامة موقع الاستجابة للطوارئ الصوتية

لا علامة موقع استجابة الطوارئ الصوتية

علامة

رقم فريد يحدد علامة ERL هذه.

الأمر الافتراضي: لم يتم إنشاء علامة ERL.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإنشاء ERL يحدد المنطقة التي يمكن لفرق الطوارئ تحديد موقع المتصل برقم 911 فيها بسرعة. يتضمن تعريف ERL اختياريًا أرقام ELIN المرتبطة بـ ERL وهواتف IP الموجودة في ERL. يمكنك تعريف شبكتين فرعيتين IP فريدتين أو أقل ورقم ELIN فريدين أو أقل. إذا قمت بتحديد رقم ELIN واحد، فسيتم دائمًا استخدام هذا الرقم ELIN للهواتف التي تتصل من ERL هذا. إذا قمت بتحديد رقمي ELIN، يتناوب النظام بين استخدام كل رقم ELIN. إذا قمت بتحديد أرقام ELIN صفرية واستخدمت الهواتف هذا ERL، فلن يتم ترجمة أرقام الاتصال الخاصة بالمكالمات الصادرة. يرى مركز خدمات الطوارئ العامة (PSAP) أرقام الاتصال الأصلية لهذه المكالمات على الرقم 911. يمكنك اختياريًا إضافة العنوان المدني باستخدام الأمر address ووصف العنوان باستخدام الأمر name .

مثال: في المثال التالي، يتم ربط جميع هواتف IP التي تحمل عنوان IP 10.X.X.X أو 192.168.X.X تلقائيًا بهذا ERL. إذا قام أحد الهواتف بطلب الرقم 911، يتم استبدال رقمه الفرعي برقم 408 555-0100 قبل أن يذهب إلى مركز خدمات الطوارئ العامة. سوف يرى مركز خدمات الطوارئ العامة أن رقم المتصل هو 408 555-0100. تم تضمين العنوان المدني، 410 Main St، Tooly، CA، ومعرف وصفي، المبنى 3.

 موقع الاستجابة للطوارئ الصوتية 1 elin 1 4085550100 الشبكة الفرعية 1 10.0.0.0 255.0.0.0 الشبكة الفرعية 2 192.168.0.0 255.255.0.0 العنوان 1,408,5550100,410,Main St.,Tooly,CA الاسم المبنى 3

الأمر

الوصف

عنوان

يقوم بتحديد إدخال نص منفصل بفاصلة (ما يصل إلى 250 حرفًا) لعنوان ERL المدني.

إلين

يقوم بتحديد رقم PSTN الذي سيحل محل رقم داخلي المتصل.

الاسم

يقوم بتحديد سلسلة (تصل إلى 32 حرفًا) تُستخدم داخليًا لتحديد أو وصف موقع الاستجابة للطوارئ.

شبكة فرعية

يقوم بتعريف هواتف IP التي تعد جزءًا من ERL هذا.

للدخول إلى وضع التكوين العالمي لسجل الصوت من أجل تعيين المعلمات العالمية لجميع هواتف Cisco SIP IP المدعومة في بيئة Cisco Unified CME أو Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST)، استخدم الأمر voice register global في وضع التكوين العالمي. لإزالة أسماء النطاقات ومجموعات الاتصال وأنماط خطة الاتصال العالمية الحالية تلقائيًا، استخدم النموذج no لهذا الأمر.

تسجيل صوتي عالمي

لا سجل صوتي عالمي

الأمر الافتراضي: لا يحتوي هذا الأمر على أية وسيطات أو كلمات رئيسية. لا توجد معلمات على مستوى النظام تم تكوينها لهواتف IP SIP.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

سيسكو الموحدة CME

استخدم هذا الأمر لتعيين معلمات التجهيز لجميع هواتف SIP المدعومة في نظام Cisco Unified CME.

بروتوكول SIP الموحد من Cisco SRST

استخدم هذا الأمر لتعيين معلمات التجهيز لمجموعات متعددة؛ أي جميع هواتف Cisco SIP IP المدعومة في بيئة SIP SRST.

يعمل Cisco Unified CME 8.1 على تحسين نموذج تسجيل الصوت العالمي. يقوم الأمر العالمي no voice register بمسح التكوين العالمي مع المجمعات وتكوين DN ويزيل أيضًا تكوينات قالب التسجيل الصوتي وخطة الاتصال بالتسجيل الصوتي وخادم جلسة التسجيل الصوتي. يتم التأكد قبل إجراء عملية التنظيف.

في Cisco Unified SRST 8.1 والإصدارات الأحدث، يقوم الأمر العالمي no voice register بإزالة المجمعات وأسماء النطاق (DN) إلى جانب التكوين العالمي.

الأمثلة: ما يلي هو عينة جزئية من إخراج الأمر show voice register global . تم ضبط جميع المعلمات المدرجة ضمن وضع التكوين العالمي لسجل الصوت

Router# show voice register global CONFIG [Version=4.0(0)] ======================== الإصدار 4.0(0) الوضع هو cme الحد الأقصى للمجمع هو 48 الحد الأقصى لـ dn هو 48 عنوان المصدر هو 10.0.2.4 المنفذ 5060 الحمل 7960-40 هو P0S3-07-4-07 تنسيق الوقت هو 12 تنسيق التاريخ هو M/D/Y المنطقة الزمنية هي 5 تم تعطيل تنبيه الانتظار تم تعطيل تلعثم Mwi تم تعطيل تسجيل Mwi لـ E.164 الكامل تم تمكين ضبط التوقيت التلقائي البدء في أبريل الأسبوع 1 يوم وقت الأحد 02:00 التوقف في أكتوبر الأسبوع 8 يوم وقت الأحد 02:00

فيما يلي عينة من الإخراج من الأمر العالمي no voice register:

Router(config)# no voice register global سيؤدي هذا إلى إزالة جميع أسماء النطاقات (DN) والمجموعات والقوالب وأنماط خطط الاتصال وخطط الاتصال وخوادم الميزات الموجودة على النظام. هل أنت متأكد أنك تريد المتابعة؟ نعم/لا؟ [لا]:

الأمر

الوصف

السماح بالاتصالات من sip إلى sip

يسمح بإجراء اتصالات بين نقاط نهاية SIP في بوابة IP إلى IP متعددة الخدمات من Cisco.

تطبيق (تسجيل صوتي عالمي)

يقوم بتحديد تطبيق مستوى الجلسة لجميع نظراء الاتصال المرتبطين بهواتف SIP.

الوضع (تسجيل صوتي عالمي)

يمكّن الوضع لتوفير هواتف SIP في نظام Cisco Unified.

للدخول إلى وضع تكوين مجموعة تسجيل الصوت وإنشاء تكوين مجموعة لهاتف IP SIP في Cisco Unified CME أو لمجموعة من هواتف SIP في Cisco Unified SIP SRST، استخدم الأمر voice register pool في وضع التكوين العالمي. لإزالة تكوين المجمع، استخدم النموذج no من هذا الأمر.

مجموعة تسجيلات صوتية علامة المجموعة

لا مجموعة تسجيلات صوتية علامة مجموعة

علامة المسبح

رقم فريد تم تعيينه للمجموعة. المدى من 1 إلى 100.

بالنسبة لأنظمة Cisco Unified CME، يتم تحديد الحد الأعلى لهذه الحجة بواسطة الأمر max-pool .

الأمر الافتراضي: لم يتم تكوين أي تجمع.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتعيين المعلمات الخاصة بالهاتف لهواتف SIP في نظام Cisco Unified CME. قبل استخدام هذا الأمر، قم بتمكين الأمر mode cme وتعيين الحد الأقصى لعدد هواتف SIP المدعومة في نظامك باستخدام الأمر max-pool .

بروتوكول SIP الموحد من Cisco SRST

استخدم هذا الأمر لتمكين التحكم لدى المستخدم في التسجيلات التي سيتم قبولها أو رفضها بواسطة جهاز SIP SRST. يمكن استخدام وضع أمر مجموعة تسجيل الصوت للوظائف المتخصصة وتقييد التسجيلات على أساس معلمات MAC وشبكة IP الفرعية ونطاق الأرقام.

الأمثلة:يوضح المثال التالي كيفية الدخول إلى وضع تكوين مجموعة تسجيل الصوت وإعادة توجيه المكالمات إلى الرقم الداخلي 9999 عندما يكون الرقم الداخلي 2001 مشغولاً:

Router(config)# مجموعة تسجيل الصوت 10 Router(config-register-pool)# النوع 7960 Router(config-register-pool)# الرقم 1 2001 Router(config-register-pool)# إعادة توجيه المكالمات مشغول 9999 صندوق البريد 1234

يُظهر الناتج الجزئي التالي للعينة من الأمر show running-config أن العديد من أوامر مجموعة تسجيل الصوت تم تكوينها داخل مجموعة تسجيل الصوت 3:

 مجموعة تسجيل الصوت 3 معرف الشبكة 10.2.161.0 القناع 255.255.255.0 الرقم 1 95... التفضيل 1 مكالمة صادرة 95 1 95011 الحد الأقصى للتسجيلات 5 ترميز فئة الصوت 1

الأمر

الوصف

max-pool (سجل صوتي عالمي)

يقوم بتعيين الحد الأقصى لعدد هواتف SIP التي يدعمها نظام Cisco Unified CME.

الوضع (تسجيل صوتي عالمي)

يمكّن الوضع لتوفير هواتف SIP في نظام Cisco Unified CME.

الرقم (سجل صوتي عالمي)

يقوم بتكوين رقم صالح لهاتف SIP.

النوع (سجل صوتي عالمي)

يقوم بتعريف نوع هاتف IP الخاص بشركة Cisco.

لبدء المزامنة حسب الطلب لمعلومات مكالمات مستخدمي Webex Calling مع سحابة Webex Calling، استخدم الأمر voice register webex-sgw sync في وضع التنفيذ المميز.

تسجيل الصوت مجموعة المزامنة webex-sgw {بدء | تم}

بدء

يشير إلى بدء مزامنة البيانات في وضع webex-sgw.

منتهي

يُعلم أن مزامنة البيانات تتم باستخدام Webex Calling.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التنفيذي المتميز (#)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:عندما ينفذ المسؤول أمر voiceregisterwebex-sgw sync ، يشير IOS-XE إلى موصل Webex لبدء مزامنة معلومات مكالمات مستخدمي Webex Calling مع Webex Calling. بمجرد اكتمال المزامنة، يشير موصل Webex بعد ذلك إلى IOS-XE من خلال إشعار NETCONF voiceregisterwebex-sgw sync done.

ينفذ كود الموصل عملية sync done عبر NETCONF. تأكد من عدم تنفيذ الأمر done لأنه عملية داخلية.

مثال:

تم تسجيل صوت جهاز التوجيه #webex-sgw sync 

الأمر

الوصف

التسجيل الصوتي عالميًا

يدخل إلى وضع التكوين العالمي لسجل الصوت من أجل تعيين المعلمات العالمية لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified Communications Manager Express أو Cisco Unified SIP SRST.

للدخول إلى وضع تكوين الخدمة الصوتية وتحديد نوع تغليف الصوت، استخدم الأمر الخدمة الصوتية في وضع التكوين العالمي.

خدمة الصوت VoIP

الصوت عبر بروتوكول الإنترنت

تغليف الصوت عبر بروتوكول الإنترنت (VoIP).

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

البوابة المحلية

سيسكو IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام وضع تكوين الخدمة الصوتية لأوامر خدمة الهاتف الحزمية التي تؤثر على البوابة عالميًا.

مثال: يوضح المثال التالي كيفية تشغيل تطبيق البوابة المحلية:

 تكوين خدمة صوت المحطة الطرفية عنوان IP لبروتوكول VoIP قائمة موثوقة IPv4 x.x.x.x y.y.y.y خروج السماح بالاتصالات SIP إلى SIP إحصائيات الوسائط إحصائيات الوسائط السائبة لا توجد خدمة تكميلية SIP تشير لا توجد خدمة تكميلية SIP يحل محل المقبض بروتوكول الفاكس t38 الإصدار 0 ls-redundancy 0 hs-redundancy 0 العودة إلى الوراء لا شيء stun stun flowdata معرف العميل 1 عدد التمهيد 4 stun flowdata سر مشترك 0 كلمة المرور 123$ sip g729 Annexb-all عرض مبكر حمولة غير متماثلة إجبارية كامل النهاية

لتحديد ملف تعريف الترجمة للمكالمات الصوتية، استخدم الأمر voicetranslation-profile في وضع التكوين العالمي. لحذف ملف تعريف الترجمة، استخدم نموذج no لهذا الأمر.

الصوت ملف تعريف الترجمة الاسم

لا يوجد اسم ملف تعريف الترجمة الصوت

الاسم

اسم ملف الترجمة. الحد الأقصى لطول اسم ملف تعريف الترجمة الصوتية هو 31 حرفًا أبجديًا رقميًا.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تحديد قواعد الترجمة، يتم تجميعها في ملفات تعريف. تجمع الملفات التعريفية مجموعة من القواعد التي تعمل مجتمعة على ترجمة الأرقام التي تم الاتصال بها والمتصل بها والمعاد توجيهها بطرق محددة. يمكن تعريف ما يصل إلى 1000 ملف تعريف. يجب أن يكون لكل ملف تعريف اسم فريد.

يتم الرجوع إلى هذه الملفات التعريفية بواسطة مجموعات الجذع، وأقران الاتصال، ومجموعات IP المصدر، ومنافذ الصوت، والواجهات للتعامل مع ترجمات المكالمات.

مثال: يقوم المثال التالي ببدء ملف تعريف الترجمة "westcoast" للمكالمات الصوتية. يستخدم الملف الشخصي قواعد الترجمة 1 و2 و3 لأنواع مختلفة من المكالمات.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate call 2 Device(cfg-translation-profile)# translate called 1 Device(cfg-translation-profile)# translate redirect-called 3 

الأمر

الوصف

القاعدة (قاعدة الترجمة الصوتية)

يحدد معايير ترجمة المكالمة.

عرض ملف الترجمة الصوتية

يعرض ملف تعريف ترجمة واحد أو أكثر.

ترجمة (ملفات تعريف الترجمة)

يربط قاعدة الترجمة بملف تعريف الترجمة الصوتية.

لتحديد قاعدة الترجمة لمكالمات الصوت، استخدم الأمر voicetranslation-rule في وضع التكوين العالمي. لحذف قاعدة الترجمة، استخدم نموذج no لهذا الأمر.

قاعدة الترجمة الصوت الرقم

لا يوجد رقم قاعدة الترجمة الصوتية

رقم

الرقم الذي يحدد قاعدة الترجمة. المدى من 1 إلى 2147483647.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأوامر: التكوين العالمي (config)

تحرير

تعديل

بوابة البقاء

سيسكو IOS XE كوبرتينو 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر voice translation-rule لإنشاء تعريف لقاعدة الترجمة. يتضمن كل تعريف ما يصل إلى 15 قاعدة تتضمن تعبيرات شبيهة بـ SED لمعالجة ترجمة المكالمة. يتم دعم ما يصل إلى 128 قاعدة ترجمة كحد أقصى.

يتم تجميع قواعد الترجمة هذه في ملفات تعريف تتم الإشارة إليها بواسطة مجموعات الجذع، وأقران الاتصال، ومجموعات IP المصدر، ومنافذ الصوت، والواجهات.

مثال: يبدأ المثال التالي بقاعدة الترجمة 150، والتي تتضمن قاعدتين:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

الأمر

الوصف

قاعدة (قاعدة الترجمة الصوتية )

يقوم بتعريف أنماط المطابقة والاستبدال والرفض لقاعدة الترجمة.

عرض الصوت قاعدة الترجمة

يعرض تكوين قاعدة الترجمة.

هل كان هذا المقال مفيدًا؟