في هذه المقالة
الأوامر من أ إلى ج
الأوامر من خلال I
الأوامر K إلى R
الأوامر S
الأوامر T إلى Z

مرجع أوامر Webex للبوابة المُدارة

list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

استخدم هذه المقالة لقائمة الأوامر لتكوين بوابة Cisco المُدارة.

الأوامر من A إلى C

To enable the authentication, authorization, and accounting (AAA) access control model, use the aaa new-model command in global configuration mode. To disable the AAA access control model, use the no form of this command.

aaa new-model

no aaa new-model

This command has no arguments or keywords.

Command Default: AAA is not enabled.

Command Mode: Global configuration (config)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: This command enables the AAA access control system.

Example: The following configuration initializes AAA:

Device(config)# aaa new-model
Related Commandsالأوصاف
aaa accounting

Enables AAA accounting of requested services for billing or security purposes.

aaa authentication arap

Enables an AAA authentication method for ARAP using TACACS+.

aaa authentication enable default

Enables AAA authentication to determine if a user can access the privileged command level.

aaa authentication login

Sets AAA authentication at login.

aaa authentication ppp

Specifies one or more AAA authentication method for use on serial interfaces running PPP.

aaa authorization

Sets parameters that restrict user access to a network.

To set authentication, authorization, and accounting (AAA) authentication at login, use the aaa authentication login command in global configuration mode. To disable AAA authentication, use the no form of this command.

aaa authentication login {default | list-name } method1 [method2...]

no aaa authentication login {default | list-name } method1 [method2...]

الافتراضي

Uses the listed authentication methods that follow this keyword as the default list of methods when a user logs in.

list-name

Character string used to name the list of authentication methods activated when a user logs in. See the “Usage Guidelines” section for more information.

method1 [method2.…]

The list of methods that the authentication algorithm tries in the given sequence. You must enter at least one method; you may enter up to four methods. Method keywords are described in the table below.

Command Default: AAA authentication at login is disabled.

Command Mode: Global configuration (config)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: If the default keyword is not set, only the local user database is checked. This has the same effect as the following command:

aaa authentication login default local

On the console, login will succeed without any authentication checks if default keyword is not set.

The default and optional list names that you create with the aaa authentication login command are used with the login authentication command.

Create a list by entering the aaa authentication login list-name method command for a particular protocol. The list-name argument is the character string used to name the list of authentication methods activated when a user logs in. The method argument identifies the list of methods that the authentication algorithm tries, in the given sequence. The “Authentication Methods that cannot be used for the list-name Argument” section lists authentication methods that cannot be used for the list-name argument and the table below describes the method keywords.

To create a default list that is used if no list is assigned to a line, use the login authentication command with the default argument followed by the methods you want to use in default situations.

The password is prompted only once to authenticate the user credentials and in case of errors due to connectivity issues, multiple retries are possible through the additional methods of authentication. However, the switchover to the next authentication method happens only if the previous method returns an error, not if it fails. To ensure that the authentication succeeds even if all methods return an error, specify none as the final method in the command line.

If authentication is not specifically set for a line, the default is to deny access and no authentication is performed. Use the more system:running-config command to display currently configured lists of authentication methods.

Authentication Methods that cannot be used for the list-name Argument

The authentication methods that cannot be used for the list-name argument are as follows:

  • auth-guest

  • تمكين

  • ضيف

  • if-authenticated

  • if-needed

  • krb5

  • krb-instance

  • krb-telnet

  • سطر

  • محلي

  • لا شيء

  • radius

  • rcmd

  • tacacs

  • tacacsplus

In the table below, the group radius, group tacacs +, group ldap, and group group-name methods refer to a set of previously defined RADIUS or TACACS+ servers. Use the radius-server host and tacacs-server host commands to configure the host servers. Use the aaa group server radius, aaa group server ldap, and aaa group server tacacs+ commands to create a named group of servers.

The table below describes the method keywords.

الكلمة الأساسية

الوصف

cache group-name

Uses a cache server group for authentication.

تمكين

Uses the enable password for authentication. This keyword cannot be used.

group group-name

Uses a subset of RADIUS or TACACS+ servers for authentication as defined by the aaa group server radius or aaa group server tacacs+ command.

group ldap

Uses the list of all Lightweight Directory Access Protocol (LDAP) servers for authentication.

group radius

Uses the list of all RADIUS servers for authentication.

group tacacs+

Uses the list of all TACACS+ servers for authentication.

krb5

Uses Kerberos 5 for authentication.

krb5-telnet

Uses Kerberos 5 Telnet authentication protocol when using Telnet to connect to the router.

سطر

Uses the line password for authentication.

محلي

Uses the local username database for authentication.

local-case

Uses case-sensitive local username authentication.

لا شيء

Uses no authentication.

passwd-expiry

Enables password aging on a local authentication list.

The radius-server vsa send authentication command is required to make the passwd-expiry keyword work.

Example: The following example shows how to create an AAA authentication list called MIS-access . This authentication first tries to contact a TACACS+ server. If no server is found, TACACS+ returns an error and AAA tries to use the enable password. If this attempt also returns an error (because no enable password is configured on the server), the user is allowed access with no authentication.

aaa authentication login MIS-access group tacacs+ enable none

The following example shows how to create the same list, but it sets it as the default list that is used for all login authentications if no other list is specified:

aaa authentication login default group tacacs+ enable none

The following example shows how to set authentication at login to use the Kerberos 5 Telnet authentication protocol when using Telnet to connect to the router:

aaa authentication login default krb5

The following example shows how to configure password aging by using AAA with a crypto client:

aaa authentication login userauthen passwd-expiry group radius

Related Commands

الوصف

aaa new-model

Enables the AAA access control model.

login authentication

Enables AAA authentication for logins.

To set the parameters that restrict user access to a network, use the aaa authorization command in global configuration mode. To remove the parameters, use the no form of this command.

aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.… ]]

no aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.… ]]

auth-proxy

Runs authorization for authentication proxy services.

cache

Configures the authentication, authorization, and accounting (AAA) server.

أوامر

Runs authorization for all commands at the specified privilege level.

level

Specific command level that should be authorized. Valid entries are 0 through 15.

config-commands

Runs authorization to determine whether commands entered in configuration mode are authorized.

التكوين

Downloads the configuration from the AAA server.

وحدة تحكم في الألعاب

Enables the console authorization for the AAA server.

exec

Runs authorization to determine if the user is allowed to run an EXEC shell. This facility returns user profile information such as the autocommand information.

ipmobile

Runs authorization for mobile IP services.

multicast

Downloads the multicast configuration from the AAA server.

شبكة الاتصال

Runs authorization for all network-related service requests, including Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCPs), and AppleTalk Remote Access (ARA).

policy-if

Runs authorization for the diameter policy interface application.

prepaid

Runs authorization for diameter prepaid services.

radius-proxy

Runs authorization for proxy services.

reverse-access

Runs authorization for reverse access connections, such as reverse Telnet.

subscriber-service

Runs authorization for iEdge subscriber services such as virtual private dialup network (VPDN).

قالب

Enables template authorization for the AAA server.

الافتراضي

Uses the listed authorization methods that follow this keyword as the default list of methods for authorization.

list-name

Character string used to name the list of authorization methods.

method1 [method2... ]

(Optional) Identifies an authorization method or multiple authorization methods to be used for authorization. A method may be any one of the keywords listed in the table below.

Command Default: Authorization is disabled for all actions (equivalent to the method keyword none ).

Command Mode: Global configuration (config)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: Use the aaa authorization command to enable authorization and to create named methods lists, which define authorization methods that can be used when a user accesses the specified function. Method lists for authorization define the ways in which authorization will be performed and the sequence in which these methods will be performed. A method list is a named list that describes the authorization methods (such as RADIUS or TACACS+) that must be used in sequence. Method lists enable you to designate one or more security protocols to be used for authorization, thus ensuring a backup system in case the initial method fails. Cisco IOS software uses the first method listed to authorize users for specific network services; if that method fails to respond, the Cisco IOS software selects the next method listed in the method list. This process continues until there is successful communication with a listed authorization method, or until all the defined methods are exhausted.

The Cisco IOS software attempts authorization with the next listed method only when there is no response from the previous method. If authorization fails at any point in this cycle--meaning that the security server or the local username database responds by denying the user services--the authorization process stops and no other authorization methods are attempted.

If the aaa authorization command for a particular authorization type is issued without a specified named method list, the default method list is automatically applied to all interfaces or lines (where this authorization type applies) except those that have a named method list explicitly defined. (A defined method list overrides the default method list.) If no default method list is defined, then no authorization takes place. The default authorization method list must be used to perform outbound authorization, such as authorizing the download of IP pools from the RADIUS server.

Use the aaa authorization command to create a list by entering the values for the list-name and the method arguments, where list-name is any character string used to name this list (excluding all method names) and method identifies the list of authorization methods tried in the given sequence.

The aaa authorization command supports 13 separate method lists. على سبيل المثال:

aaa authorization configuration methodlist1 group radius

aaa authorization configuration methodlist2 group radius

...

aaa authorization configuration methodlist13 group radius

In the table below, the group group-name, group ldap, group radius , and group tacacs + methods refer to a set of previously defined RADIUS or TACACS+ servers. Use the radius-server host and tacacs-server host commands to configure the host servers. Use the aaa group server radius , aaa group server ldap , and aaa group server tacacs+ commands to create a named group of servers.

Cisco IOS software supports the following methods for authorization:

  • Cache Server Groups--The router consults its cache server groups to authorize specific rights for users.

  • If-Authenticated --The user is allowed to access the requested function provided the user has been authenticated successfully.

  • Local --The router or access server consults its local database, as defined by the username command, to authorize specific rights for users. Only a limited set of functions can be controlled through the local database.

  • None --The network access server does not request authorization information; authorization is not performed over this line or interface.

  • RADIUS --The network access server requests authorization information from the RADIUS security server group. RADIUS authorization defines specific rights for users by associating attributes, which are stored in a database on the RADIUS server, with the appropriate user.

  • TACACS+ --The network access server exchanges authorization information with the TACACS+ security daemon. TACACS+ authorization defines specific rights for users by associating attribute-value (AV) pairs, which are stored in a database on the TACACS+ security server, with the appropriate user.

Example: The following example shows how to define the network authorization method list named mygroup, which specifies that RADIUS authorization will be used on serial lines using PPP. If the RADIUS server fails to respond, local network authorization will be performed.

aaa authorization network mygroup group radius local 

Related Commands

الوصف

aaa accounting

Enables AAA accounting of requested services for billing or security purposes.

aaa group server radius

Groups different RADIUS server hosts into distinct lists and distinct methods.

aaa group server tacacs+

Groups different TACACS+ server hosts into distinct lists and distinct methods.

aaa new-model

Enables the AAA access control model.

radius-server host

Specifies a RADIUS server host.

tacacs-server host

Specifies a TACACS+ host.

اسم المستخدم

Establishes a username-based authentication system.

To allow connections between specific types of endpoints in a VoIP network, use the allow-connections command in voice service configuration mode. To refuse specific types of connections, use the no form of this command.

allow-connections from-type to to-type

no allow-connections from-type to to-type

from-type

Originating endpoint type. The following choices are valid:

  • sip — Session Interface Protocol (SIP).

إلى

Indicates that the argument that follows is the connection target.

to-type

Terminating endpoint type. The following choices are valid:

  • sip — Session Interface Protocol (SIP).

Command Default: SIP-to-SIP connections are disabled by default.

Command Mode: Voice-service configuration (config-voi-serv)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: This command is used to allow connections between specific types of endpoints in a Cisco multiservice IP-to-IP gateway. The command is enabled by default and cannot be changed.

Example: The following example specifies that connections between SIP endpoints are allowed:

 Device(config-voi-serv)# allow-connections sip to sip 

الأمر

الوصف

voice service

Enters voice service configuration mode.

To allow the insertion of '#' at any place in voice register dn, use the allow-hash-in-dn command in voice register global mode. To disable this, use the no form of this command.

allow-hash-in-dn

no allow-hash-in-dn

allow-hash-in-dn

Allow the insertion of hash at all places in voice register dn.

Command Default: The command is disabled by default.

Command Mode: voice register global configuration (config-register-global)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: Before this command was introduced, the characters supported in voice register dn were 0-9, +, and *. The new command is enabled whenever the user requires the insertion of # in voice register dn. The command is disabled by default. You can configure this command only in Cisco Unified SRST and Cisco Unified E-SRST modes. The character # can be inserted at any place in voice register dn. When this command is enabled, users are required to change the default termination character(#) to another valid character using dial-peer terminator command under configuration mode.

Example: The following example shows how to enable the command in mode E-SRST, SRST and how to change the default terminator:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#' Router(config)#dial-peer terminator *

الأمر

الوصف

dial-peer terminator

Configures the character used as a terminator for variable-length dialed numbers.

To enter redundancy application configuration mode, use the application redundancy command in redundancy configuration mode.

application redundancy

This command has no arguments or keywords.

Command Default: لا شيء

Command Mode: Redundancy configuration (config-red)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: Use this application redundancy command to configure application redundancy for high availability.

Example: The following example shows how to enter redundancy application configuration mode:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

الأمر

الوصف

group (firewall)

Enters redundancy application group configuration mode.

To set the default gateway for an application, use the app-default-gateway command in application hosting configuration mode. To remove the default gatway, use the no form of this command.

app-default-gateway [ip-address guest-interface network-interface-number]

no app-default-gateway [ip-address guest-interface network-interface-number]

guest-interface network-interface-number

Configures the guest interface. The network-interface-number maps to the container Ethernet number.

ip-address

IP address of the default gateway.

Command Default: The default gateway is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: Use the app-default-gateway command to set default gateway for an application. The gateway connectors are applications installed on the Cisco IOS XE GuestShell container.

Example: The following example shows how to set the default gateway for the application:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 Device(config-app-hosting)# 

الأمر

الوصف

app-hosting appid

Configures an application and enters application hosting configuration mode.

To configure an application, and to enter application hosting configuration mode, use the app-hosting appid command in global configuration mode. To remove the application, use the no form of this command.

app-hosting appid application-name

application-name

Specifies an application name.

Command Default: No application is configured.

Command Mode: Global configuration (config)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines:The application name argument can be up to 32 alphanumeric characters.

You can update the application hosting configuration, after configuring this command.

Example: The following example shows how to configure an application:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

To override the application-provided resource profile, use the app-resoure profile command in application hosting configuration mode. To revert to the application-specified resource profile, use the no form of this command.

app-resoure profile profile-name

no app-resoure profile profile-name

profile-name

Name of the resource profile.

Command Default: Resource profile is configured.

Command Mode: Application hosting configuration (config-app-hosting)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and virtual CPU (vCPU) resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate and start it again.

Only custom profile is supported.

The command configures the custom application resource profile, and enters custom application resource profile configuration mode.

Example: The following example shows how to change the allocation of resources of an application:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

الأمر

الوصف

app-hosting appid

Configures an application and enters application hosting configuration mode.

To configure a virtual network interface gateway for an application, use the app-vnic gateway command in application hosting configuration mode. To remove the configuration, use the no form of this command.

This command is supported only on routing platforms. It is not supported on switching platforms.

app-vnic gateway virtualportgroup number guest-interface network-interface-number

no app-vnic gateway virtualportgroup number guest-interface network-interface-number

virtualportgroup number

Configures a VirtualPortGroup interface for the gateway.

guest-interface network-interface-number Configures a guest interface for the gateway.

Command Default: The virtual network gateway is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: After you configure the virtual network interface gateway for an application, the command mode changes to application-hosting gateway configuration mode. In this mode, you can configure the IP address of the guest interface.

Example: The following example shows how to configure the management gateway of an application:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway)#

الأمر

الوصف

app-hosting appid

Configures an application and enters application hosting configuration mode.

guest-ipaddress

Configures an IP address for the guest interface.

To enable support for the asserted ID header in incoming Session Initiation Protocol (SIP) requests or response messages, and to send the asserted ID privacy information in outgoing SIP requests or response messages, use the asserted-id command in voice service VoIP-SIP configuration mode or voice class tenant configuration mode. To disable the support for the asserted ID header, use the no form of this command.

asserted-id { pai | ppi } system

no asserted-id { pai | ppi } system

pai

(Optional) Enables the P-Asserted-Identity (PAI) privacy header in incoming and outgoing SIP requests or response messages.

ppi

(Optional) Enables the P-Preferred-Identity (PPI) privacy header in incoming SIP requests and outgoing SIP requests or response messages.

النظام

Specifies that the asserted-id use the global forced CLI setting. This keyword is available only for the tenant configuration mode.

Command Default: The privacy information is sent using the Remote-Party-ID (RPID) header or the FROM header.

Command Mode: Voice service VoIP-SIP configuration (conf-serv-sip) and Voice class tenant configuration (config-class)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: If you choose the pai keyword or the ppi keyword, the gateway builds the PAI header or the PPI header, respectively, into the common SIP stack. The pai keyword or the ppi keyword has the priority over the Remote-Party-ID (RPID) header, and removes the RPID header from the outbound message, even if the router is configured to use the RPID header at the global level.

Example: The following example shows how to enable support for the PAI privacy header:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asserted-id pai

The following example shows asserted ID used in the voice class tenant configuration mode:

Router(config-class)# asserted-id system

الأمر

الوصف

calling-info pstn-to-sip

Specifies calling information treatment for PSTN-to-SIP calls.

الخصوصية

Sets privacy in support of RFC 3323.

voice-class sip asserted-id

Enables support for the asserted ID header in incoming and outgoing SIP requests or response messages in dial-peer configuration mode.

To configure Session Initiation Protocol (SIP) asymmetric payload support, use the asymmetric payload command in SIP configuration mode or voice class tenant configuration mode. To disable asymmetric payload support, use the no form of this command.

asymmetricpayload { dtmf | dynamic-codecs | full | system }

no asymmetricpayload { dtmf | dynamic-codecs | full | system }

dtmf

(Optional) Specifies that the asymmetric payload support is dual-tone multi-frequency (DTMF) only.

dynamic-codecs

(Optional) Specifies that the asymmetric payload support is for dynamic codec payloads only.

كامل

(Optional) Specifies that the asymmetric payload support is for both DTMF and dynamic codec payloads.

النظام

(Optional) Specifies that the asymmetric payload uses the global value.

Command Default: This command is disabled.

Command Mode: Voice service SIP configuration (conf-serv-sip), Voice class tenant configuration (config-class)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: Enter SIP configuration mode from voice-service configuration mode, as shown in the example.

For the Cisco UBE the SIP asymmetric payload-type is supported for audio/video codecs, DTMF, and NSE. Hence, dtmf and dynamic-codecs keywords are internally mapped to the full keyword to provide asymmetric payload-type support for audio/video codecs, DTMF, and NSE.

Example: The following example shows how to set up a full asymmetric payload globally on a SIP network for both DTMF and dynamic codecs:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetric payload full

The following example shows how to set up a full asymmetric payload globally in the voice class tenant configuration mode:

Router(config-class)# asymmetric payload system

الأمر

الوصف

sip

Enters SIP configuration mode from voice-service VoIP configuration mode.

voice-class sip asymmetric payload

Configures SIP asymmetric payload support on a dial peer.

To enable SIP digest authentication on an individual dial peer, use the authentication command in dial peer voice configuration mode. To disable SIP digest authentication, use the no form of this command.

authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

no authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

اسم المستخدم

Specifies the username for the user who is providing authentication.

اسم المستخدم

A string representing the username for the user who is providing authentication. A username must be at least four characters.

كلمة المرور

Specifies password settings for authentication.

0

Specifies encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies encryption type as encrypted.

كلمة المرور

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm

(Optional) Specifies the domain where the credentials are applicable.

realm

(Optional) A string representing the domain where the credentials are applicable.

الكل

(Optional) Specifies all the authentication entries for the user (dial-peer).

Command Default: SIP digest authentication is disabled.

Command Mode: Dial peer voice configuration (config-dial-peer)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when enabling digest authentication:

  • Only one username can be configured per dial peer. Any existing username configuration must be removed before configuring a different username.

  • A maximum of five password or realm arguments can be configured for any one username.

The username and password arguments are used to authenticate a user. An authenticating server/proxy issuing a 407/401 challenge response includes a realm in the challenge response and the user provides credentials that are valid for that realm. Because it is assumed that a maximum of five proxy servers in the signaling path can try to authenticate a given request from a user-agent client (UAC) to a user-agent server (UAS), a user can configure up to five password and realm combinations for a configured username.

The user provides the password in plain text but it is encrypted and saved for 401 challenge response. If the password is not saved in encrypted form, a junk password is sent and the authentication fails.

  • The realm specification is optional. If omitted, the password configured for that username applies to all realms that attempt to authenticate.

  • Only one password can be configured at a time for all configured realms. If a new password is configured, it overwrites any previously configured password.

This means that only one global password (one without a specified realm) can be configured. If you configure a new password without configuring a corresponding realm, the new password overwrites the previous one.

  • If a realm is configured for a previously configured username and password, that realm specification is added to that existing username and password configuration. However, once a realm is added to a username and password configuration, that username and password combination is valid only for that realm. A configured realm cannot be removed from a username and password configuration without first removing the entire configuration for that username and password--you can then reconfigure that username and password combination with or without a different realm.

  • In an entry with both a password and realm, you can change either the password or realm.

  • Use the no authentication all command to remove all the authentication entries for the user.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

Following warning message is displayed when encryption type 7 is configured.

تحذير: Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

Example: The following example shows how to configure the command in tenant configuration:

 voice class tenant 200 registrar dns:40461111.cisco.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number ABC5091_LGW username XYZ1076_LGw password 0 abcxxxxxxx realm Broadworks authentication username ABC5091_LGw password 0 abcxxxxxxx realm BroadWorks 

The following example shows how to enable the digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 

The following example shows how to remove a previously configured digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 

الأمر

الوصف

authentication (SIP UA)

Enables SIP digest authentication globally.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

localhost

Configures global settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

المُسجّل

Enables Cisco IOS SIP gateways to register E.164 numbers on behalf of FXS, EFXS, and SCCP phones with an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To bind the source address for signaling and media packets to the IPv4 or IPv6 address of a specific interface, use the bind command in SIP configuration mode. To disable binding, use the no form of this command.

bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

no bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

control

Binds Session Initiation Protocol (SIP) signaling packets.

media

Binds only media packets.

الكل

Binds SIP signaling and media packets. The source address (the address that shows where the SIP request came from) of the signaling and media packets is set to the IPv4 or IPv6 address of the specified interface.

source-interface

Specifies an interface as the source address of SIP packets.

interface-id

Specifies one of the following interfaces:

  • Async : ATM interface

  • BVI : Bridge-Group Virtual Interface

  • CTunnel : CTunnel interface

  • Dialer : Dialer interface

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : Lex interface

  • Loopback : Loopback interface

  • Multilink : Multilink-group interface

  • Null : Null interface

  • Serial : Serial interface (Frame Relay)

  • Tunnel : Tunnel interface

  • Vif : PGM Multicast Host interface

  • Virtual-Template : Virtual template interface

  • Virtual-TokenRing : Virtual token ring

ipv4-address ipv4-address

(Optional) Configures the IPv4 address. Several IPv4 addresses can be configured under one interface.

ipv6-address ipv6-address

(Optional) Configures the IPv6 address under an IPv4 interface. Several IPv6 addresses can be configured under one IPv4 interface.

Command Default: Binding is disabled.

Command Mode: SIP configuration (conf-serv-sip) and Voice class tenant.

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: Async, Ethernet, FastEthernet, Loopback, and Serial (including Frame Relay) are interfaces within the SIP application.

If the bind command is not enabled, the IPv4 layer still provides the best local address.

Example: The following example sets up binding on a SIP network:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind control source-interface FastEthernet 0 

الأمر

الوصف

sip

Enters SIP configuration mode from voice service VoIP configuration mode.

To enable the basic configurations for Call-Home, use the call-home reporting command in global configuration mode.

call-home reporting { anonymous | contact-email-addr } [ http-proxy { ipv4-address | ipv6-address | name } port port-number ]

anonymous

Enables Call-Home TAC profile to send only crash, inventory, and test messages and send the messages anonymously.

contact-email-addr email-address

Enables Smart Call Home service full reporting capability and sends a full inventory message from Call-Home TAC profile to Smart Call Home server to start full registration process.

http-proxy { ipv4-address | ipv6-address | name }

Configures an IPv4 or IPv6 address or server name. الحد الأقصى للطول هو 64 حرفًا.

The HTTP proxy option allows you to make use of your own proxy server to buffer and secure Internet connections from your devices.

port port-number

Specifies port number. Range is 1 to 65535.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: After successfully enabling Call-Home either in anonymous or full registration mode using the call-home reporting command, an inventory message is sent out. If Call-Home is enabled in full registration mode, a full inventory message for full registration mode is sent out. If Call-Home is enabled in anonymous mode, an anonymous inventory message is sent out. For more information about the message details, see Alert Group Trigger Events and Commands.

Example: The following example allows you to enable Smart Call Home service full reporting capability and to send a full inventory message:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

To enable Cisco Unified SRST support and enter call-manager-fallback configuration mode, use the call-manager-fallback command in global configuration mode. To disable Cisco Unified SRST support, use the no form of this command.

call-manager-fallback

no call-manager-fallback

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Global configuration

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Example: The following example shows how to enter call-manager-fallback configuration mode:

 Device(config)# call-manager-fallback Device(config-cm-fallback)#

الأمر

الوصف

cor

Configures COR on the dial peers associated with directory numbers.

To enable server, client, or bidirectional identity validation of a peer certificate during TLS handshake, use the command cn-san validate in voice class tls-profile configuration mode. To disable certificate identity validation, use no form of this command.

cn-san validate { server | client | bidirectional }

no cn-san validate { server | client | bidirectional }

validate server

Enables server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

validate client

Enables client identity validation through CN and SAN fields in the client certificate during server side SIP/TLS connections.

validate bidirectional

Enables both client and server identity validation through CN-SAN fields.

Command Default: Identity validation is disabled.

Command Mode: Voice class configuration (config-class)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: Server identity validation is associated with a secure signaling connection through the global crypto signaling and voice class tls-profile configurations.

The command is enhanced to include the client and bidirectional keywords. The client option allows a server to validate the identity of a client by checking CN and SAN hostnames included in the provided certificate against a trusted list of cn-san FQDNs. The connection will only be established if a match is found. This list of cn-san FQDNs is also now used to validate a server certificate, in addition to the session target host name. The bidirectional option validates peer identity for both client and server connections by combining both server and client modes. Once you configure cn-san validate, the identity of the peer certificate is validated for every new TLS connection.

The voice class tls-profile tag command can be associated to a voice-class tenant. For CN-SAN validation of the client certificate, define a list of allowed hostnames and patterns using the command cn-san tag san-name.

أمثلة: The following example illustrates how to configure a voice class tls-profile and associate server identity validation functionality:

 Router(config)#voice class tls-profile 2 Router(config-class)#cn-san validate server
 Router(config)#voice class tls-profile 3 Router(config-class)#cn-san validate client 
 Router(config)#voice class tls-profile 4 Router(config-class)#cn-san validate bidirectional

الأمر

الوصف

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

cn-san tag san-name

List of CN-SAN names used to validate the peer certificate for inbound or outbound TLS connections.

To configure a list of Fully Qualified Domain Name (FQDN) name to validate against the peer certificate for inbound or outbound TLS connections, use the cn-san command in voice class tls-profile configuration mode. To delete cn-san certificate validation entry, use the no form of this command.

cn-san {1-10} fqdn

no cn-san {1-10} fqdn

1-10

Specifies the tag of cn-san FQDN list entry.

fqdn

Specifies the FQDN or a domain wildcard in the form of *.domain-name.

Command Default: No cn-san names are configured.

Command Mode: Voice class tls-profile configuration mode (config-class)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Dublin 17.12.1a

This command was introduced.

Usage Guidelines: FQDN used for peer certificate validation are assigned to a TLS profile with up to ten cn-san entries. At least one of these entries must be matched to an FQDN in either of the certificate Common Name (CN) or Subject-Alternate-Name (SAN) fields before a TLS connection is established. To match any domain host used in an CN or SAN field, a cn-san entry may be configured with a domain wildcard, strictly in the form *.domain-name (e.g. *.cisco.com). No other use of wildcards is permitted.

For inbound connections, the list is used to validate CN and SAN fields in the client certificate. For outbound connections, the list is used along with the session target hostname to validate CN and SAN fields in the server certificate.

Server certificates may also be verified by matching the SIP session target FQDN to a CN or SAN field.

Example: The following example globally enables cn-san names:

Device(config)# voice class tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

الأمر

الوصف

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

To specify a list of preferred codecs to use on a dial peer, use the codec preference command in voice class configuration mode. To disable this functionality, use the no form of this command.

codec preference value codec-type

no codec preference value codec-type

value

The order of preference; 1 is the most preferred and 14 is the least preferred.

codec-type

Values for the preferred codec are as follows:

  • g711alaw —G.711 a-law 64,000 bps.

  • g711ulaw —G.711 mu-law 64,000 bps.

  • opus —Opus upto 510 kbps.

Command Default: If this command is not entered, no specific types of codecs are identified with preference.

Command Mode: voice class configuration (config-class)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: The routers at opposite ends of the WAN may have to negotiate the codec selection for the network dial peers. The codec preference command specifies the order of preference for selecting a negotiated codec for the connection. The table below describes the voice payload options and default values for the codecs and packet voice protocols.

Table 1. Voice Payload-per-Frame Options and Defaults

برنامج الترميز

البروتوكول

Voice Payload Options (in Bytes)

Default Voice Payload (in Bytes)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 to 240 in multiples of 40 40 to 240 in multiples of 40

160 240 240

opus

VoIP

متغير

--

Example: The following example shows how to configure codec profile:

 voice class codec 99 codec preference 1 opus codec preference 2 g711ulaw codec preference 3 g711alaw exit 

الأمر

الوصف

voice class codec

Enters voice-class configuration mode and assigns an identification tag number to a codec voice class.

To use global listener port for sending requests over UDP, use the connection-reuse command in sip-ua mode or voice class tenant configuration mode. To disable, use no form of this command.

connection-reuse { via-port | system }

no connection-reuse { via-port | system }

via-port

Sends responses to the port present in via header.

النظام

Specifies that the connection-reuse requests use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Local Gateway uses an ephemeral UDP port for sending requests over UDP.

Command Modes: SIP UA configuration (config-sip-ua), voice class tenant configuration (config-class)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: Executing this command enables the use listener port for sending requests over UDP. Default listener port for regular non-secure SIP is 5060 and secure SIP is 5061. Configure listen-port [non-secure | secure] port command in voice service voip > sip configuration mode to change the global UDP port.

أمثلة:

In sip-ua mode:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# connection-reuse via-port

In voice class tenant mode:

 Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# connection-reuse via-port

الأمر

الوصف

listen-port

Changes UDP/TCP/TLS SIP listen Port.

To change the CPU quota or unit allocated for an application, use the cpu command in custom application resource profile configuration mode. To revert to the application-provided CPU quota, use the no form of this command.

cpu unit

no cpu unit

unit

CPU quota to be allocated for an application. Valid values are from 0 to 20000.

Command Default: Default CPU depends on the platform.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

تحريرModification

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: A CPU unit is the minimal CPU allocation by the application. Total CPU units is based on normalized CPU units measured for the target device.

Within each application package, an application-specific resource profile is provided that defines the recommended CPU load, memory size, and number of virtual CPUs (vCPUs) required for the application. Use this command to change the allocation of resources for specific processes in the custom resource profile.

Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and vCPU resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate it and start it again.

Resource values are application-specific, and any adjustment to these values must ensure that the application can run reliably with the changes.

Example: The following example shows how to override the application-provided CPU quota using a custom resource profile:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

الأمر

الوصف

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To configure a Cisco IOS Session Initiation Protocol (SIP) time-division multiplexing (TDM) gateway, a Cisco Unified Border Element (Cisco UBE), or Cisco Unified Communications Manager Express (Cisco Unified CME) to send a SIP registration message when in the UP state, use the credentials command in SIP UA configuration mode or voice class tenant configuration mode. To disable SIP digest credentials, use the no form of this command.

credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

no credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

dhcp

(Optional) Specifies the Dynamic Host Configuration Protocol (DHCP) is to be used to send the SIP message.

number number

(Optional) A string representing the registrar with which the SIP trunk will register (must be at least four characters).

username username

A string representing the username for the user who is providing authentication (must be at least four characters). This option is only valid when configuring a specific registrar using the number keyword.

كلمة المرور

Specifies password settings for authentication.

0

Specifies the encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies the encryption type as encrypted.

كلمة المرور

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm realm

(Optional) A string representing the domain where the credentials are applicable.

Command Default: SIP digest credentials are disabled.

Command Mode: SIP UA configuration (config-sip-ua) and Voice class tenant configuration (config-class).

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when credentials are enabled:

  • Only one password is valid for all domain names. A new configured password overwrites any previously configured password.

  • The password will always be displayed in encrypted format when the credentials command is configured and the show running-config command is used.

The dhcp keyword in the command signifies that the primary number is obtained via DHCP and the Cisco IOS SIP TDM gateway, Cisco UBE, or Cisco Unified CME on which the command is enabled uses this number to register or unregister the received primary number.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

تحذير: Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

In YANG, you cannot configure the same username across two different realms.

Example: The following example shows how to configure SIP digest credentials using the encrypted format:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 

The following example shows how to disable SIP digest credentials where the encryption type was specified:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 

الأمر

الوصف

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

localhost

Configures global settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

المُسجّل

Enables Cisco IOS SIP TDM gateways to register E.164 numbers for FXS, EFXS, and SCCP phones on an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To specify the preference for a SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer, use the crypto command in voice class configuration mode. To disable this functionality, use the no form of this command.

crypto preference cipher-suite

no crypto preference cipher-suite

preference

Specifies the preference for a cipher-suite. The range is from 1 to 4, where 1 is the highest.

cipher-suite

Associates the cipher-suite with the preference. The following cipher-suites are supported:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Default: If this command is not configured, the default behavior is to offer the srtp-cipher suites in the following preference order:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Mode: voice class srtp-crypto (config-class)

تحرير

Modification

البوابة المحلية

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: If you change the preference of an already configured cipher-suite, the preference is overwritten.

مثال:

Specify preference for SRTP cipher-suites

The following is an example for specifying the preference for SRTP cipher-suites:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Overwrite a cipher-suite preference

Specify SRTP cipher-suite preference:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

The following is the snippet of show running-config command output showing the cipher-suite preference:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

If you want to change the preference 4 to AES_CM_128_HMAC_SHA1_80, execute the following command:

 Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the change in cipher-suite:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

If you want to change the preference of AES_CM_128_HMAC_SHA1_80 to 3, execute the following commands:

 Device(config-class)# no crypto 4 Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the cipher-suite preference overwritten:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

الأمر

الوصف

srtp-crypto

Assigns a previously configured crypto-suite selection preference list globally or to a voice class tenant.

voice class sip srtp-crypto

Enters voice class configuration mode and assigns an identification tag for a srtp-crypto voice class.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To generate Rivest, Shamir, and Adelman (RSA) key pairs, use the crypto key generate rsa command in global configuration mode.

crypto key generate rsa [ { general-keys | usage-keys | signature | encryption } ] [ label key-label ] [ exportable ] [ modulus modulus-size ] [ storage devicename : ] [ redundancy on devicename : ]

general-keys

(Optional) Specifies that a general-purpose key pair will be generated, which is the default.

usage-keys

(Optional) Specifies that two RSA special-usage key pairs, one encryption pair and one signature pair, will be generated.

signature

(Optional) Specifies that the RSA public key generated will be a signature special usage key.

التشفير

(Optional) Specifies that the RSA public key generated will be an encryption special usage key.

label key-label

(Optional) Specifies the name that is used for an RSA key pair when they are being exported.

If a key label is not specified, the fully qualified domain name (FQDN) of the router is used.

exportable

(Optional) Specifies that the RSA key pair can be exported to another Cisco device, such as a router.

modulus modulus-size

(Optional) Specifies the IP size of the key modulus.

By default, the modulus of a certification authority (CA) key is 1024 bits. The recommended modulus for a CA key is 2048 bits. The range of a CA key modulus is from 350 to 4096 bits.

storage devicename :

(Optional) Specifies the key storage location. The name of the storage device is followed by a colon (:).

redundancy

(Optional) Specifies that the key should be synchronized to the standby CA.

on devicename :

(Optional) Specifies that the RSA key pair will be created on the specified device, including a Universal Serial Bus (USB) token, local disk, or NVRAM. The name of the device is followed by a colon (:).

Keys created on a USB token must be 2048 bits or less.

Command Default: RSA key pairs do not exist.

Command Mode: Global configuration (config)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: Use the crypto key generate rsa command to generate RSA key pairs for your Cisco device (such as a router).

RSA keys are generated in pairs--one public RSA key and one private RSA key.

If your router already has RSA keys when you issue this command, you will be warned and prompted to replace the existing keys with new keys.

The crypto key generate rsa command is not saved in the router configuration; however, the RSA keys generated by this command are saved in the private configuration in NVRAM (which is never displayed to the user or backed up to another device) the next time the configuration is written to NVRAM.

  • Special-Usage Keys: If you generate special-usage keys, two pairs of RSA keys will be generated. One pair will be used with any Internet Key Exchange (IKE) policy that specifies RSA signatures as the authentication method, and the other pair will be used with any IKE policy that specifies RSA encrypted keys as the authentication method.

    A CA is used only with IKE policies specifying RSA signatures, not with IKE policies specifying RSA-encrypted nonces. (However, you could specify more than one IKE policy and have RSA signatures specified in one policy and RSA-encrypted nonces in another policy.)

    If you plan to have both types of RSA authentication methods in your IKE policies, you may prefer to generate special-usage keys. With special-usage keys, each key is not unnecessarily exposed. (Without special-usage keys, one key is used for both authentication methods, increasing the exposure of that key).

  • General-Purpose Keys: If you generate general-purpose keys, only one pair of RSA keys will be generated. This pair will be used with IKE policies specifying either RSA signatures or RSA encrypted keys. Therefore, a general-purpose key pair might get used more frequently than a special-usage key pair.

  • Named Key Pairs: If you generate a named key pair using the key-label argument, you must also specify the usage-keys keyword or the general-keys keyword. Named key pairs allow you to have multiple RSA key pairs, enabling the Cisco IOS software to maintain a different key pair for each identity certificate.

  • Modulus Length: When you generate RSA keys, you will be prompted to enter a modulus length. The longer the modulus, the stronger the security. However, a longer modules takes longer to generate (see the table below for sample times) and takes longer to use.

    Table 2. Sample Times by Modulus Length to Generate RSA Keys

    Router

    360 bits

    512 bits

    1024 bits

    2048 bits (maximum)

    Cisco 2500

    11 seconds

    20 seconds

    4 minutes, 38 seconds

    More than 1 hour

    Cisco 4700

    Less than 1 second

    ثانية واحدة

    4 seconds

    50 seconds

    Cisco IOS software does not support a modulus greater than 4096 bits. A length of less than 512 bits is normally not recommended. In certain situations, the shorter modulus may not function properly with IKE, so we recommend using a minimum modulus of 2048 bits.

    Additional limitations may apply when RSA keys are generated by cryptographic hardware. For example, when RSA keys are generated by the Cisco VPN Services Port Adapter (VSPA), the RSA key modulus must be a minimum of 384 bits and must be a multiple of 64.

  • Specifying a Storage Location for RSA Keys: When you issue the crypto key generate rsa command with the storage devicename : keyword and argument, the RSA keys will be stored on the specified device. This location will supersede any crypto key storage command settings.

  • Specifying a Device for RSA Key Generation: You may specify the device where RSA keys are generated. Devices supported include NVRAM, local disks, and USB tokens. If your router has a USB token configured and available, the USB token can be used as cryptographic device in addition to a storage device. Using a USB token as a cryptographic device allows RSA operations such as key generation, signing, and authentication of credentials to be performed on the token. The private key never leaves the USB token and is not exportable. The public key is exportable.

    RSA keys may be generated on a configured and available USB token, by the use of the on devicename : keyword and argument. Keys that reside on a USB token are saved to persistent token storage when they are generated. The number of keys that can be generated on a USB token is limited by the space available. If you attempt to generate keys on a USB token and it is full you will receive the following message:

    % Error in generating keys:no available resources 

    Key deletion will remove the keys stored on the token from persistent storage immediately. (Keys that do not reside on a token are saved to or deleted from nontoken storage locations when the copy or similar command is issued).

  • Specifying RSA Key Redundancy Generation on a Device: You can specify redundancy for existing keys only if they are exportable.

Example: The following example generates a general-usage 1024-bit RSA key pair on a USB token with the label “ms2” with crypto engine debugging messages shown:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: The name for the keys will be: ms2 % The key modulus size is 2048 bits % Generating 1024 bit RSA keys, keys will be on-token, non-exportable...  Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] Jan 7 02:44:09.623: crypto_engine: Create signature Jan 7 02:44:10.467: crypto_engine: Verify signature Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Now, the on-token keys labeled “ms2” may be used for enrollment.

The following example generates special-usage RSA keys:

Device(config)# crypto key generate rsa usage-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK]. Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates general-purpose RSA keys:

Device(config)# crypto key generate rsa general-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates the general-purpose RSA key pair “exampleCAkeys”:

crypto key generate rsa general-keys label exampleCAkeys crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

The following example specifies the RSA key storage location of “usbtoken0:” for “tokenkey1”:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

The following example specifies the redundancy keyword:

Device(config)# crypto key generate rsa label MYKEYS redundancy

The name for the keys will be: MYKEYS

Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.

How many bits in the modulus [512]:

% Generating 512 bit RSA keys, keys will be non-exportable with redundancy...[OK]

الأمر

الوصف

نسخ

Copies any file from a source to a destination, use the copy command in privileged EXEC mode.

crypto key storage

Sets the default storage location for RSA key pairs.

debug crypto engine

Displays debug messages about crypto engines.

hostname

Specifies or modifies the hostname for the network server.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted-decimal domain name).

show crypto key mypubkey rsa

Displays the RSA public keys of your router.

show crypto pki certificates

Displays information about your PKI certificate, certification authority, and any registration authority certificates.

To authenticate the certification authority (CA) (by getting the certificate of the CA), use the crypto pki authenticate command in global configuration mode.

crypto pki authenticate name

الاسم

The name of the CA. This is the same name used when the CA was declared with the cryptocaidentity command.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: This command is required when you initially configure CA support at your router.

This command authenticates the CA to your router by obtaining the self-signed certificate of the CA that contains the public key of the CA. Because the CA signs its own certificate, you should manually authenticate the public key of the CA by contacting the CA administrator when you enter this command.

If you are using Router Advertisements (RA) mode (using the enrollment command) when you issue the crypto pki authenticate command, then registration authority signing and encryption certificates will be returned from the CA and the CA certificate.

This command is not saved to the router configuration. However. the public keys embedded in the received CA (and RA) certificates are saved to the configuration as part of the Rivest, Shamir, and Adelman (RSA) public key record (called the “RSA public key chain”).

If the CA does not respond by a timeout period after this command is issued, the terminal control will be returned so that it remains available. If this happens, you must reenter the command. Cisco IOS software will not recognize CA certificate expiration dates set for beyond the year 2049. If the validity period of the CA certificate is set to expire after the year 2049, the following error message will be displayed when authentication with the CA server is attempted: error retrieving certificate :incomplete chain If you receive an error message similar to this one, check the expiration date of your CA certificate. If the expiration date of your CA certificate is set after the year 2049, you must reduce the expiration date by a year or more.

Example: In the following example, the router requests the certificate of the CA. The CA sends its certificate and the router prompts the administrator to verify the certificate of the CA by checking the CA certificate’s fingerprint. The CA administrator can also view the CA certificate’s fingerprint, so you should compare what the CA administrator sees to what the router displays on the screen. If the fingerprint on the router’s screen matches the fingerprint viewed by the CA administrator, you should accept the certificate as valid.

 Router(config)# crypto pki authenticate myca Certificate has the following attributes: Fingerprint: 0123 4567 89AB CDEF 0123 Do you accept this certificate? [yes/no] y#

الأمر

الوصف

debug crypto pki transactions

Displays debug messages for the trace of interaction (message type) between the CA and the router.

enrollment

Specifies the enrollment parameters of your CA.

show crypto pki certificates

Displays information about your certificate, the certificate of the CA, and any RA certificates.

To import a certificate manually via TFTP or as a cut-and-paste at the terminal, use the crypto pki import command in global configuration mode.

crypto pki import name certificate

name certificate

Name of the certification authority (CA). This name is the same name used when the CA was declared with the crypto pki trustpoint command.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: You must enter the crypto pki import command twice if usage keys (signature and encryption keys) are used. The first time the command is entered, one of the certificates is pasted into the router; the second time the command is entered, the other certificate is pasted into the router. (It does not matter which certificate is pasted first.)

Example: The following example shows how to import a certificate via cut-and-paste. In this example, the CA trustpoint is “MS.”

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki import MS certificate 

الأمر

الوصف

crypto pki trustpoint

Declares the CA that your router should use.

enrollment

Specifies the enrollment parameters of your CA.

enrollment terminal

Specifies manual cut-and-paste certificate enrollment.

To declare the trustpoint that your router should use, use the crypto pki trustpoint command in global configuration mode. To delete all identity information and certificates associated with the trustpoint, use the no form of this command.

crypto pki trustpoint name redundancy

no crypto pki trustpoint name redundancy

الاسم

Creates a name for the trustpoint. (If you previously declared the trustpoint and just want to update its characteristics, specify the name you previously created.)

redundancy

(Optional) Specifies that the key, and any certificates associated with it, should be synchronized to the standby certificate authority (CA).

Command Default: Your router does not recognize any trustpoints until you declare a trustpoint using this command. Your router uses unique identifiers during communication with Online Certificate Status Protocol (OCSP) servers, as configured in your network.

Command Mode: Global configuration (config)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines:

Declaring Trustpoints

Use the crypto pki trustpoint command to declare a trustpoint, which can be a self-signed root certificate authority (CA) or a subordinate CA. Issuing the crypto pki trustpoint command puts you in ca-trustpoint configuration mode.

You can specify characteristics for the trustpoint using the following subcommands:

  • crl —Queries the certificate revocation list (CRL) to ensure that the certificate of the peer has not been revoked.

  • default (ca-trustpoint) —Resets the value of ca-trustpoint configuration mode subcommands to their defaults.

  • enrollment —Specifies enrollment parameters (optional).

  • enrollment http-proxy —Accesses the CA by HTTP through the proxy server.

  • enrollment selfsigned —Specifies self-signed enrollment (optional).

  • match certificate —Associates a certificate-based access control list (ACL) defined with the crypto ca certificate map command.

  • ocsp disable-nonce —Specifies that your router will not send unique identifiers, or nonces, during OCSP communications.

  • primary —Assigns a specified trustpoint as the primary trustpoint of the router.

  • root —Defines the TFTP to get the CA certificate and specifies both a name for the server and a name for the file that will store the CA certificate.

Specifying Use of Unique Identifiers

When using OCSP as your revocation method, unique identifiers, or nonces, are sent by default during peer communications with the OCSP server. The use of unique identifiers during OCSP server communications enables more secure and reliable communications. However, not all OCSP servers support the use of unique dentures, see your OCSP manual for more information. To disable the use of unique identifiers during OCSP communications, use the ocsp disable-nonce subcommand.

Example: The following example shows how to declare the CA named ka and specify enrollment and CRL parameters:

 crypto pki trustpoint ka  enrollment url http://kahului:80 

The following example shows a certificate-based ACL with the label Group defined in a crypto pki certificate map command and included in the match certificate subcommand of the crypto pki trustpoint command:

 crypto pki certificate map Group 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Group 

The following example shows a self-signed certificate being designated for a trustpoint named local using the enrollment selfsigned subcommand of the crypto pki trustpoint command:

 crypto pki trustpoint local  enrollment selfsigned 

The following example shows the unique identifier being disabled for OCSP communications for a previously created trustpoint named ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

The following example shows the redundancy keyword specified in the crypto pki trustpoint command:

 Router(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

الأمر

الوصف

crl

Queries the CRL to ensure that the certificate of the peer has not been revoked.

default (ca-trustpoint)

Resets the value of a ca-trustpoint configuration subcommand to its default.

enrollment

Specifies the enrollment parameters of your CA.

enrollment http-proxy

Accesses the CA by HTTP through the proxy server.

primary

Assigns a specified trustpoint as the primary trustpoint of the router.

root

Obtains the CA certificate via TFTP.

To manually import (download) the certification authority (CA) certificate bundle into the public key infrastructure (PKI) trustpool to update or replace the existing CA bundle, use the crypto pki trustpool import command in global configuration mode. To remove any of the configured parameters, use the no form of this command.

crypto pki trustpool import clean [ terminal | url url ]

no crypto pki trustpool import clean [ terminal | url url ]

نظيف

Specifies the removal of the downloaded PKI trustpool certificates before the new certificates are downloaded. Use the optional terminal keyword to remove the existing CA certificate bundle terminal setting or the url keyword and url argument to remove the URL file system setting.

terminal

Specifies the importation of a CA certificate bundle through the terminal (cut-and-paste) in Privacy Enhanced Mail (PEM) format.

url url

Specifies the importation of a CA certificate bundle through the URL.

Command Default: The PKI trustpool feature is enabled. The router uses the built-in CA certificate bundle in the PKI trustpool, which is updated automatically from Cisco.

Command Mode: Global configuration (config)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines:

Security threats, as well as the cryptographic technologies to help protect against them, are constantly changing. For more information about the latest Cisco cryptographic recommendations, see the Next Generation Encryption (NGE) white paper.

PKI trustpool certificates are automatically updated from Cisco. When the PKI trustpool certificates are not current, use the crypto pki trustpool import command to update them from another location.

The url argument specifies or changes the URL file system of the CA. The table below lists the available URL file systems.

الجدول رقم 3. URL File Systems

File System

الوصف

archive:

Imports from the archive file system.

cns:

Imports from the Cluster Namespace (CNS) file system.

disk0:

Imports from the disc0 file system.

disk1:

Imports from the disc1 file system.

ftp:

Imports from the FTP file system.

http:

Imports from the HTTP file system. The URL must be in the following formats:

  • http://CAname:80, where CAname is the Domain Name System (DNS)

  • http://ipv4-address:80. على سبيل المثال: ⁦http://10.10.10.1:80.⁩

  • http://[ipv6-address]:80. على سبيل المثال: http://[2001:DB8:1:1::1]:80. The IPv6 address is in hexadecimal notation and must be enclosed in brackets in the URL.

https:

Imports from the HTTPS file system. The URL must use the same formats as the HTTP: file system formats.

null:

Imports from the null file system.

nvram:

Imports from NVRAM file system.

pram:

Imports from Parameter Random-access Memory (PRAM) file system.

rcp:

Imports from the remote copy protocol (rcp) file system.

scp:

Imports from the secure copy protocol (scp) file system.

snmp:

Imports from the Simple Network Management Protocol (SNMP).

system:

Imports from the system file system.

tar:

Imports from the UNIX tar file system.

tftp:

Imports from the TFTP file system.

The URL must be in the from: tftp://CAname/filespecification.

tmpsys:

Imports from the Cisco IOS tmpsys file system.

unix:

Imports from the UNIX file system.

xmodem:

Imports from the xmodem simple file transfer protocol system.

ymodem:

Imports from the ymodem simple file transfer protocol system.

Example: The following example shows how to remove all downloaded PKI trustpool CA certificates and subsequently update the CA certificates in the PKI trustpool by downloading a new CA certification bundle:

Router(config)# crypto pki trustpool import clean Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

The following example shows how to update the CA certificates in the PKI trustpool by downloading a new CA certification bundle without removing all downloaded PKI trustpool CA certificates:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

الأمر

الوصف

cabundle url

Configures the URL from which the PKI trustpool CA bundle is downloaded.

chain-validation

Enables chain validation from the peer's certificate to the root CA certificate in the PKI trustpool.

crl

Specifes the certificate revocation list (CRL) query and cache options for the PKI trustpool.

crypto pki trustpool policy

Configures PKI trustpool policy parameters.

الافتراضي

Resets the value of a ca-trustpool configuration command to its default.

المطابقة

Enables the use of certificate maps for the PKI trustpool.

ocsp

Specifies OCSP settings for the PKI trustpool.

revocation-check

Disables revocation checking when the PKI trustpool policy is being used.

عرض

Displays the PKI trustpool policy of the router in ca-trustpool configuration mode.

show crypto pki trustpool

Displays the PKI trustpool certificates of the router and optionally shows the PKI trustpool policy.

source interface

Specifies the source interface to be used for CRL retrieval, OCSP status, or the downloading of a CA certificate bundle for the PKI trustpool.

خزن

Specifies a file system location where PKI trustpool certificates are stored on the router.

vrf

Specifies the VRF instance to be used for CRL retrieval.

To identify the trustpoint trustpoint-name keyword and argument used during the Transport Layer Security (TLS) handshake that corresponds to the remote device address, use the crypto signaling command in SIP user agent (UA) configuration mode. To reset to the default trustpoint string, use the no form of this command.

crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

no crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

الافتراضي

(Optional) Configures the default trustpoint.

remote-addr ip-address subnet-mask

(Optional) Associates an Internet Protocol (IP) address to a trustpoint.

tls-profile tag

(Optional) Associates TLS profile configuration to the command crypto signaling.

trustpoint trustpoint-name

(Optional) trustpoint trustpoint-name name refers to the device's certificate generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

cn-san-validate server

(Optional) Enables the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

client-vtp trustpoint-name

(Optional) Assigns a client verification trustpoint to SIP-UA.

ecdsa-cipher

(Optional) When the ecdsa-cipher keyword is not specified, the SIP TLS process uses the larger set of ciphers depending on the support at the Secure Socket Layer (SSL).

Following are the cipher suites supported:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

curve-size 384

(Optional) Configures the specific size of elliptic curves to be used for a TLS session.

strict-cipher

(Optional) The strict-cipher keyword supports only the TLS Rivest, Shamir, and Adelman (RSA) encryption with the Advanced Encryption Standard-128 (AES-128) cipher suite.

Following are the cipher suites supported:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

When the strict-cipher keyword is not specified, the SIP TLS process uses the default set of ciphers depending on the support at the Secure Socket Layer (SSL).

Command Default: The crypto signaling command is disabled.

Command Mode: SIP UA configuration (sip-ua)

تحرير

Modification

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: The trustpoint trustpoint-name keyword and argument refers to the CUBE certificate generated as part of the enrollment process using Cisco IOS PKI commands.

When a single certificate is configured, it is used by all the remote devices and is configured by the default keyword.

When multiple certificates are used, they may be associated with remote services using the remote-addr argument for each trustpoint. The remote-addr and default arguments may be used together to cover all services as required.

The default cipher suite in this case is the following set that is supported by the SSL layer on CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

The keyword cn-san-validate server enables server identity validation through the CN and SAN fields in the certificate when establishing client-side SIP/TLS connections. Validation of the CN and SAN fields of the server certificate ensures that the server-side domain is a valid entity. When creating a secure connection with a SIP server, CUBE validates the configured session target domain name against the CN/SAN fields in the server’s certificate before establishing a TLS session. Once you configure cn-san-validate server, validation of the server identity happens for every new TLS connection.

The tls-profile option associates the TLS policy configurations made through the associated voice class tls-profile configuration. In addition to the TLS policy options available directly with the crypto signaling command, a tls-profile also includes the sni send option.

sni send enables Server Name Indication (SNI), a TLS extension that allows a TLS client to indicate the name of the server it is trying to connect to during the initial TLS handshake process. Only the fully qualified DNS hostname of the server is sent in the client hello. SNI does not support IPv4 and IPv6 addresses in the client hello extension. After receiving a "hello" with the server name from the TLS client, the server uses the appropriate certificate in the subsequent TLS handshake process. SNI requires TLS version 1.2.

The TLS policy features will only be available through a voice class tls-profile configuration.

The crypto signaling command continues to support previously existing TLS crypto options. You can use either the voice class tls-profile tag or crypto signaling command to configure a trustpoint. We recommend that you use the voice class tls-profile tag command to perform TLS profile configurations.

Example: The following example configures the CUBE to use the trustpointtrustpoint-name keyword and argument when it establishes or accepts the TLS connection with a remote device with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint user1

The following example configures the CUBE to use trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices:

 configure terminal sip-ua crypto signaling default trustpoint cube

The following example configures the CUBE to use its trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

The following example configures the specific size of elliptic curves to be used for a TLS session:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384 

The following example configures the CUBE to perform the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP cn-san-validate server 

The following example, associates voice class configurations done using the command voice class tls-profile tag to the command crypto signaling:

/* Configure TLS Profile Tag */ Router#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* Associate TLS Profile Tag to Crypto Signaling */ Router(config)#sip-ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2 

الأمر

الوصف

sip-ua

Enables the SIP user agent configuration commands.

voice class tls-profile tag

Enables configuration of voice class commands required for a TLS session.

الأوامر من D إلى I

لإضافة وصف إلى نظير طلب، استخدم أمر الوصف في وضع تكوين نظير الطلب. لإزالة الوصف، استخدم لا شكل من هذا الأمر.

سلسلة الوصف

لا وصف سلسلة

سلسلة

يحدد السلسلة النصية التي تصل إلى 64 حرفًا أبجدية رقمية.

وضع الأمر: معطل

الأمر الافتراضي: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الوصف لتضمين نص وصفي حول نظير الطلب. يعرض مخرجات الأمر إظهار الوصف ولا يؤثر على تشغيل نظير الطلب.

مثال: يعرض المثال التالي وصفًا مدرجًا في نظير الطلب:

 صوت نظير الاتصال 1 الأواني وصف مكالمات PSTN الواردة

يعرض المثال التالي نظراء الطلب الصادر إلى PSTN باستخدام تكوين UDP وRTP:

 صوت الطلب النظير 300 وصف voip الصادر إلى نمط وجهة PSTN + 1[2-9]...[2-9].......$ الترجمة-ملف التعريف الصادر 300 rtp-نوع من الراحة-الضوضاء 13 جلسة بروتوكول sipv2 جلسة هدف sip-خادم الصوت فئة الترميز 1 صوت فئة sip المستأجر 300 dtmf-relay rtp-nte no vad

الأمر

الوصف

صوت نظير الاتصال

يحدد نظير الطلب.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتحديد وصف لخريطة نمط e164، استخدم أمر الوصف في وضع تكوين فئة الصوت. لحذف وصف تم تكوينه، استخدم لا شكل لهذا الأمر.

سلسلة الوصف

لا وصف سلسلة

سلسلة

سلسلة الرموز من 1 إلى 80 حرفًا لخريطة نمط e164.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتيح هذه الميزة للمسؤولين تقليل عدد نظراء الطلب الكلي من خلال الجمع بين العديد من تطابقات الأرقام المحتملة (أنماط الوجهة، والرقم المطلوب الوارد، وما إلى ذلك) في خريطة نمط واحدة. تمت إضافة دعم خريطة نمط نمط نظير الطلب الخارجي e164.

يمكن تكوين خريطة نمط e164 عبر CLI أو تم تكوينها مسبقًا وحفظها كملف .cfg. ثم تتم إضافة ملف .cfg إلى ومضة البوابة ثم تتم الإشارة إليه عند تكوين بقية الأمر. يمكن أن يستخدم ملف .cfg 5000 إدخالات.

مثال: يوضح المثال التالي كيفية تكوين مكالمات الطوارئ في وضع تكوين فئة الصوت:

 فئة الصوت e164-pattern-map 301 وصف أرقام خدمات الطوارئ e164 911 e164 988 ! فئة الصوت e164-pattern-map 351 وصف الطوارئ elins e164 14085550100 e164 14085550111 !

يوضح المثال التالي كيفية تكوين أنماط متعددة لنظير الطلب الصادر:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description for Outbound Dial Peer Device(voice-class)# exit

لإضافة وصف إلى تكوين الواجهة، استخدم أمر الوصف في وضع تكوين الواجهة. لإزالة الوصف، استخدم لا شكل من هذا الأمر.

سلسلة الوصف

لا وصف سلسلة

سلسلة

تعليق أو وصف لمساعدتك على تذكر ما هو مرفق إلى واجهة. تقتصر هذه السلسلة على 238 حرفًا.

الأمر الافتراضي: لم تتم إضافة أي وصف.

وضع الأمر: تكوين الواجهة (التكوين-إذا)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يُقصد أمر الوصف فقط كتعليق يتم وضعه في التكوين لمساعدتك على تذكر ما هي الواجهات المستخدمة. يظهر الوصف في مخرجات أوامر اللجنة التنفيذية التالية: المزيد من nvram:بدء التشغيل التكوين، إظهار الواجهات، والمزيد من النظام:تشغيل التكوين.

مثال: يوضح المثال التالي كيفية إضافة وصف لواجهة GigabitEthernet:

 واجهة GigabitEthernet0/0/0 وصف واجهة تواجه PSTN و/أو عنوان IP CUCM 192.168.80.14 255.255.255.0! واجهة GiGABITETHERNET0/0/1 وصف واجهة تواجه عنوان IP Webex Calling 192.168.43.197 255.255.255.0

الأمر

الوصف

المزيد nvram:بدء التشغيل التكوين

يعرض ملف تكوين بدء التشغيل الوارد في NVRAM أو المحدد بواسطة متغير بيئة CONFIG_FILE.

المزيد من النظام: تشغيل التكوين

يعرض تكوين التشغيل.

إظهار الواجهات

يعرض الإحصائيات لكل الواجهات التي تم تكوينها على جهاز التوجيه أو خادم الوصول.

لتوفير وصف مجموعة ملف تعريف TLS، وربطه بملف تعريف TLS، استخدم وصف الأمر في وضع تكوين فئة الصوت. لحذف وصف مجموعة ملف تعريف TLS، استخدم لا شكل لهذا الأمر.

وصف tls-profile group-label

لا وصف tls-profile-group-label

تسمية مجموعة tls

يسمح لك بتوفير وصف لمجموعة ملف تعريف TLS.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يرتبط وصف مجموعة ملف تعريف TLS بملف تعريف TLS من خلال علامة تعريف فئة صوت الأوامر TLS. تربط العلامة وصف مجموعة ملف تعريف TLS بإرسال إشارات تشفير الأمر.

مثال: يوضح المثال التالي كيفية إنشاء ملف تعريف tls لفئة الصوت وربط وصف مجموعة ملف تعريف TLS:

 الجهاز(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

يوضح المثال التالي كيفية تكوين ملف تعريف خيارات SIP:

 فئة الصوت sip-options-keepalive 100 وصف keepalive webex_mTLS حتى الفاصل الزمني 5 !

الأمر

الوصف

ملف تعريف TLS لفئة الصوت

يوفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إشارات التشفير

لتحديد نقطة الثقة أو علامة ملف تعريف tls التي يتم استخدامها أثناء عملية مصافحة TLS.

لتحديد مجموعة نظير الطلب التي يمكن اختيار نظير طلب صادر منها، استخدم أمر DPG الخاص بالوجهة في وضع تكوين نظير الطلب.

معرف الاتصال DPG للوجهة

لا يوجد DPG معرف مجموعة نظير الطلب

معرف مجموعة نظراء الاتصال

يحدد معرف مجموعة نظراء الطلب.

الأمر الافتراضي: لا يتم ربط DPG الوجهة بنظير الطلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما يكون نظير الطلب الوارد مرتبطًا بنظير طلب خارجي باستخدام dpg، لا يتم استخدام نمط الوجهة للمطابقة.

مثال: يوضح المثال التالي كيفية ربط مجموعة نظير الطلب الصادر بمجموعة نظير الطلب الوارد:

 Device(config)# صوت نظير الطلب 100 voip Device(config-dial-peer)# الوارد دعا رقم 13411 Device(config-dial-peer)# وجهة dpg 200 جهاز(config-dial-peer)# نهاية

لربط خريطة نمط E.164 بنظير طلب، استخدم الأمر الخاص بخريطة نمط الوجهة e164 في وضع تكوين نظير الطلب. لإزالة ارتباط خريطة نمط E.164 من نظير الطلب، استخدم لا شكل لهذا الأمر.

الوجهة e164-pattern-map tag

لا يوجد علامة على نمط الخريطة e164

علامة

رقم يحدد خريطة نمط الوجهة E.164. النطاق من 1 إلى 10000.

الأمر الافتراضي: خريطة نمط E.164 غير مرتبطة بنظير الطلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم نظير الطلب مع أنماط وجهات متعددة، والتي تتضمن تكوين نظير الطلب الضخم، استخدم خريطة نمط الوجهات E.164. يمكنك إنشاء خريطة نمط E.164 للوجهة ثم ربطها بواحد أو أكثر من نظراء الطلب. بناء على التحقق من صحة خريطة النمط، يمكنك تمكين أو تعطيل واحد أو أكثر من نظراء الطلب المرتبط بخريطة نمط E.164 للوجهة. للحصول على حالة خريطة نمط E.164 التي تم تكوينها، استخدم إظهار الأمر الصوتي لنظير الطلب في وضع تكوين نظير الطلب.

مثال: يوضح المثال التالي كيفية ربط خريطة نمط E.164 بنظير الطلب:

الجهاز(التكوين)# جهاز نظام الصوت 123 الصوت(التكوين-طلب-نظير)# وجهة e164-pattern-map 2154

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم الهاتف E.164 الكامل المطلوب استخدامه لنظير الطلب

e164

تكوين إدخال E.164 على خريطة نمط E.164 للوجهة.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمات لزملاء الطلب.

عنوان على الإنترنت

يحدد عنوان URL لملف نصي يحتوي على إدخالات نمط E.164 تم تكوينها على خريطة نمط E.164 للوجهة.

لتحديد إما البادئة أو رقم هاتف E.164 الكامل المراد استخدامه لنظير الطلب، استخدم أمر نمط الوجهة في وضع تكوين نظير الطلب. لتعطيل البادئة التي تم تكوينها أو رقم الهاتف، استخدم لا شكل من أشكال هذا الأمر.

نمط الوجهة [ + ] سلسلة [ T ]

لا نمط وجهة [ + ] سلسلة [ T ]

+

(اختياري) حرف يشير إلى رقم قياسي E.164.

سلسلة

سلسلة الأرقام التي تحدد نمطاً لرقم هاتف E.164 أو خطة الاتصال الخاصة. الإدخالات الصالحة هي الأرقام من 0 إلى 9، والحروف من A إلى D، والحروف الخاصة التالية:

  • علامة النجمة (*) وعلامة الجنيه (#) التي تظهر على منصات الطلب ذات النغمة اللمس القياسية.

  • فاصلة (،)، التي تدرج وقفة بين الأرقام.

  • الفترة التي تطابق أي رقم تم إدخاله (يستخدم هذا المحرف كبطاقة بدل).

  • علامة النسبة المئوية (%)، مما يشير إلى أن الرقم السابق حدث صفر أو أكثر من المرات؛ على غرار استخدام البدل.

  • علامة زائد (+)، والتي تشير إلى أن الرقم السابق حدث مرة واحدة أو أكثر.

تختلف علامة الجمع المستخدمة كجزء من سلسلة الأرقام عن علامة الجمع التي يمكن استخدامها قبل سلسلة الأرقام للإشارة إلى أن السلسلة هي رقم قياسي E.164.

  • حول (^)، مما يشير إلى تطابق مع بداية السلسلة.

  • علامة الدولار ($)، التي تطابق السلسلة الفارغة في نهاية سلسلة الإدخال.

  • رمز مائلة للخلف (\)، يتبعه حرف واحد، ويطابق ذلك الحرف. يمكن استخدامها بحرف واحد بدون أي أهمية أخرى (مطابقة ذلك الحرف).

  • علامة الاستفهام (؟)، التي تشير إلى أن الرقم السابق حدث صفر أو مرة واحدة.

  • أقواس ([ ]) ، والتي تشير إلى مدى. النطاق هو سلسلة من الأحرف المغلقة بين الأقواس؛ مسموح فقط بالحروف الرقمية من 0 إلى 9 في النطاق.

  • الأقواس (( ))، التي تشير إلى نمط وهي نفس قاعدة التعبير النمطي.

T

(اختياري) رمز التحكم الذي يشير إلى أن قيمة نمط الوجهة هي سلسلة طلب متغير الطول. يؤدي استخدام رمز التحكم هذا إلى تمكين جهاز التوجيه من الانتظار حتى يتم تلقي جميع الأرقام قبل توجيه المكالمة.

الأمر الافتراضي: يتم تمكين الأمر بسلسلة فارغة.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر نمط الوجهة لتحديد رقم هاتف E.164 لنظير الطلب.

يتم استخدام النمط الذي قمت بتهيئته لمطابقة الأرقام التي تم الاتصال بها مع نظير الطلب. ثم يتم استخدام نظير الطلب لإكمال المكالمة. عندما يتلقى جهاز التوجيه بيانات صوتية، فإنه يقارن الرقم المطلوب (رقم هاتف E.164 الكامل) في رأس الحزمة مع الرقم الذي تم تكوينه كنمط الوجهة لنظير الاتصال الصوتي الهاتفي. ثم يقوم جهاز التوجيه بانتزاع الأرقام المبررة لليسار والتي تتوافق مع نمط الوجهة. إذا قمت بتكوين بادئة، فسيتم إلحاق البادئة بالأرقام المتبقية، مما يؤدي إلى إنشاء سلسلة طلب يطلبها جهاز التوجيه بعد ذلك. إذا تم تجريد جميع الأرقام في نمط الوجهة، يتلقى المستخدم نغمة طلب.

هناك مناطق في العالم (على سبيل المثال، بعض البلدان الأوروبية) حيث يمكن أن تختلف أرقام الهواتف الصالحة من حيث الطول. استخدم رمز التحكم الاختياري T للإشارة إلى أن قيمة نمط وجهة معينة هي سلسلة طلب متغير الطول. في هذه الحالة، لا يتطابق النظام مع الأرقام المطلوبة حتى تنتهي صلاحية قيمة المهلة بين الأرقام.

لا يتحقق برنامج Cisco IOS من صحة رقم هاتف E.164؛ فهو يقبل أي سلسلة من الأرقام كرقم صالح.

مثال: يوضح المثال التالي تكوين رقم الهاتف E.164 555-0179 لنظير الطلب:

 صوت نظير الطلب 10 أواني نمط الوجهة +5550179

يوضح المثال التالي تكوين نمط الوجهة الذي يتكرر فيه النمط "43" عدة مرات قبل الأرقام "555":

 صوت نظير الاتصال 1 نمط وجهة voip 555(43)+

يعرض المثال التالي تكوين نمط الوجهة الذي يتكرر فيه نمط الرقم السابق عدة مرات:

 صوت نظير الاتصال 2 نمط وجهة voip 555%

يعرض المثال التالي تكوين نمط الوجهة الذي يتم فيه منع مطابقة الأرقام باستخدام الأرقام واستلام السلسلة بأكملها:

 صوت نظير الطلب 2 voip نمط الوجهة 555T

الأمر

الوصف

عنوان الرد

تحديد رقم الهاتف E.164 الكامل المطلوب استخدامه لتحديد نظير الطلب للمكالمة الواردة.

إنهاء نظير الاتصال

تعيين حرف خاص ليتم استخدامه كطرف للأرقام التي تم طلبها بمتغير الطول.

رقم الاتصال الوارد (نظير الطلب)

تحديد سلسلة أرقام يمكن مطابقتها بمكالمة واردة لربط تلك المكالمة بنظير طلب.

بادئة

تحديد بادئة الأرقام التي تم الاتصال بها لنظير الطلب.

الفترات الزمنية بين الأرقام

يقوم بتكوين قيمة المهلة بين الأرقام لمنفذ صوتي محدد.

لتحديد رقم دليل ISDN لواجهة الهاتف، استخدم أمر نمط الوجهة في وضع تكوين الواجهة. لتعطيل رقم دليل ISDN المحدد، استخدم لا شكل لهذا الأمر.

نمط الوجهة isdn

لا يوجد نمط وجهة

isdn

رقم دليل ISDN المحلي المعين من قبل موفر خدمة الهاتف الخاص بك.

الأمر الافتراضي: لم يتم تعريف رقم دليل ISDN الافتراضي لهذه الواجهة.

وضع الأمر: تكوين الواجهة (التكوين-إذا)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: ينطبق هذا الأمر على أجهزة توجيه سلسلة Cisco 800.

يجب عليك تحديد هذا الأمر عند إنشاء نظير طلب. هذا الأمر لا يعمل إذا لم يتم تحديده في سياق نظير الطلب. للحصول على معلومات حول إنشاء نظير طلب، ارجع إلى دليل تكوين برامج Cisco 800 Series Routers.

لا تحدد رمز منطقة برقم دليل ISDN المحلي.

مثال: يحدد المثال التالي 555-0101 كرقم دليل ISDN المحلي:

نمط الوجهة 5550101

الأمر

الوصف

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

لا انتظار مكالمة

تعطيل انتظار المكالمات.

منفذ (نظير الاتصال)

تمكين الواجهة على محول منفذ PA-4R-DTR من العمل كمنفذ مكثف.

رنين

قم بإعداد حلقة مميزة للهواتف أو أجهزة الفاكس أو أجهزة المودم المتصلة بجهاز توجيه سلسلة Cisco 800.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمات لزملاء الطلب.

لإدخال وضع التوقيع التشخيصي الخاص بالاتصال المنزلي، استخدم أمر التوقيع التشخيصي في وضع تكوين الاتصال المنزلي.

توقيع التشخيص

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين المكالمات الرئيسية (cfg-call-home)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تقوم ميزة التوقيعات التشخيصية (DS) بتنزيل التوقيعات الموقعة رقميًا إلى الأجهزة. توفر DSes القدرة على تحديد المزيد من أنواع الأحداث وأنواع الزناد لتنفيذ الإجراءات المطلوبة من دعم ميزة Call Home القياسية.

مثال: يوضح المثال التالي كيفية تمكين طلب التنزيل الدوري لملفات التوقيع التشخيصي (DS):

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية(config)# خدمة الاتصال المنزل الجهاز(config)# الاتصال-home الجهاز(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home)# البريد-server 10.1.1.1 أولوية 4 الجهاز(cfg-call-home)# ملف التعريف user-1 Device(cfg-call-home-profile)# نقل الوجهة طريقة http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# عنوان الوجهة http Device(cfg-call-home-profile)# سجل الاشتراك-to-alert-group inventory دوري يومي 14:30 الجهاز(cfg-call-home-profile)# جهاز الخروج(cfg-call-home-profile)# جهاز التوقيع التشخيصي(cfg-call-home-diag-sign)# ملف التعريف user1 Device(cfg-call-home-diag-sign)# بيئة ds_env1 جهاز(cfg-call-home-diag-sign)# نهاية 

لتحديد الفئة المسماة من القيود (COR) التي تنطبق على نظراء الطلب، استخدم الأمر المخصص لنظير الطلب في وضع التكوين العام.

مخصص نظير الطلب

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا يوجد سلوك افتراضي أو كلمات أساسية.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب عليك استخدام الأمر المخصص لنظير الطلب وأمر الاسم لتحديد أسماء القدرات قبل أن تتمكن من تحديد قواعد COR وتطبيقها على نظراء طلب محددين.

وقد تتضمن الأمثلة على الأسماء المحتملة ما يلي: call وcall527 وcall9 وcall911.

يمكنك تحديد 64 اسم COR كحد أقصى.

مثال: يحدد المثال التالي اسمين COR:

 اسم الطلب-peer cor مخصص wx-calling_الاسم الداخلي wx-calling_اسم الرقم المجاني-fre اسم wx-calling_الاسم الوطني wx-calling_الاسم الدولي wx-calling_Operator_اسم المساعدة wx-calling_chargeable_Directory_اسم المساعدة wx-calling_Special_Sevices1 اسم wx-calling_Special_Sevices2 اسم wx-calling_Premium_Sevices1 اسم wx-calling_Premium_Sevices2

الأمر

الوصف

الاسم (مخصص نظير الطلب)

يوفر اسمًا لـ COR مخصص.

لتحديد ترتيب تحديد البحث عن نظراء الطلب، استخدم أمر البحث عن نظراء الطلب في وضع التكوين العام. لاستعادة ترتيب التحديد الافتراضي، استخدم لا شكل لهذا الأمر.

رقم طلب توجيه البحث عن نظراء الاتصال

لا يوجد رقم طلب البحث عن نظراء الطلب

رقم طلب البحث

رقم من 0 إلى 7 يحدد ترتيب اختيار الصيد المحدد مسبقًا:

  • 0-- أطول تطابق في رقم الهاتف، تفضيل صريح، اختيار عشوائي. هذا هو رقم طلب البحث الافتراضي.

  • 1-- أطول تطابق في رقم الهاتف ، تفضيل صريح ، أقل استخدام حديث.

  • 2-- تفضيل صريح ، أطول تطابق في رقم الهاتف ، التحديد العشوائي.

  • 3-- تفضيل صريح ، أطول تطابق في رقم الهاتف ، أقل استخدام حديث.

  • 4-- أقل استخدام حديث ، أطول تطابق في رقم الهاتف ، تفضيل صريح.

  • 5-- أقل استخدام حديث، تفضيل صريح، أطول تطابق في رقم الهاتف.

  • 6-- اختيار عشوائي.

  • 7-- أقل استخدام حديث.

الأمر الافتراضي: الإعداد الافتراضي هو أطول تطابق في رقم الهاتف، والتفضيل الصريح، والاختيار العشوائي (رقم طلب البحث 0).

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تكوين نظير الطلبللبحث عن الطلب إذا كنت قد قمت بتكوين مجموعات الخطوط المجمَّعة. يشير "أطول تطابق في رقم الهاتف" إلى نمط الوجهة الذي يطابق أكبر عدد من الأرقام التي تم طلبها. يشير "التفضيل الصريح" إلى إعداد أمر التفضيل في تكوين نظير الطلب. يشير مصطلح "أقل استخدام حديث" إلى نمط الوجهة الذي انتظر أطول فترة منذ اختياره. "الاختيار العشوائي" يزن جميع أنماط الوجهة بالتساوي في وضع الاختيار العشوائي.

مثال: يقوم المثال التالي بتكوين نظراء الطلب للصيد بالترتيب التالي: (1) أطول تطابق في رقم الهاتف ، (2) تفضيل صريح ، (3) اختيار عشوائي.

 بحث نظراء الاتصال 0

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم الهاتف الكامل لنظير الطلب.

تفضيل

تحديد ترتيب الاختيار المفضل لنظير الطلب داخل مجموعة الخطوط المجمَّعة.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتكوين مجموعة نظير الطلب كوجهة، استخدم أمر تفضيل نظير الطلب في وضع تكوين فئة الصوت. لتعطيل القدرة، استخدم لا شكل من أشكال هذا الأمر.

معرف اتصال نظير اتصال نظير [ ترتيب تفضيل ترتيب تفضيل ]

لا يوجد اتصال نظير اتصال نظير [ طلب تفضيل ترتيب تفضيل ]

ترتيب تفضيل التفضيلات

تحديد الأولوية مع ترتيب التفضيل لكل نظير طلب.

معرف نظير الاتصال

يحدد نظير الطلب.

الأمر الافتراضي: 0 كونه الافتراضي والأعلى تفضيل

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تحديد التفضيل، فإن ترتيب التحديد عشوائي أو كما هو محدد بواسطة أمر البحث عن نظير الطلب.

كلما كان رقم التفضيل أقل، كلما كانت الأولوية أعلى. يتم إعطاء الأولوية القصوى لنظير الطلب مع ترتيب التفضيل 0.

استخدم أمر تفضيل نظير الطلب لإقران نظير الطلب الذي تم تكوينه بمجموعة نظير الطلب هذه وقم بتكوين قيمة تفضيلية.

مثال: يوضح المثال التالي كيفية تكوين مجموعة نظراء الطلب المستخدمة لتوجيه المكالمات مباشرةً إلى PSTN الصادر:

 فئة الصوت dpg 200 اتصال الأقران 101 تفضيل 1

لتحديد نظير طلب معين، ولتحديد طريقة تغليف الصوت، ولإدخال وضع تكوين نظير الطلب، استخدم الأمر الصوتي لنظير الطلب في وضع التكوين العام. لحذف نظير طلب محدد، استخدم لا شكل لهذا الأمر.

علامة صوتية نظراء الاتصال { pots | voip system

لا توجد علامة صوتية لنظير الطلب { pots | voip system

علامة

الأرقام التي تحدد نظير طلب معين. يتراوح النطاق من 1 إلى 2147483647.

الأواني

يشير إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري IP.

الصوت عبر بروتوكول الإنترنت

يشير إلى أن هذا نظير VoIP يستخدم تغليف الصوت على شبكة POTS.

النظام

يشير إلى أن هذا نظام يستخدم VoIP.

الأمر الافتراضي: لم يتم تحديد نظير الطلب. لم يتم تحديد أي طريقة لتغليف الصوت.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التكوين العالمي للصوت نظير الطلب للتبديل إلى وضع تكوين نظير الطلب من وضع التكوين العام ولتحديد نظير طلب معين. استخدم أمر الخروج للخروج من وضع تكوين نظير الطلب والرجوع إلى وضع التكوين العام.

يظل نظير الطلب الذي تم إنشاؤه حديثًا محددًا ونشطًا حتى تقوم بحذفه بدون شكل من الأوامر الصوتية نظير الطلب. لتعطيل نظير طلب، استخدم أمر عدمالإغلاق في وضع تكوين نظير الطلب.

مثال: يوضح المثال التالي كيفية استخدام الأمر الصوتينظير الطلب لتكوين إلغاء الصدى الممتد. في هذه الحالة، تشير الأواني إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري IP، ويستخدم العلامة المعرف الرقمي الفريد 133001.

 الجهاز(التكوين) # صوت نظير الطلب 133001 الأواني 

يوضح المثال التالي كيفية تكوين الأمر:

 الجهاز(التكوين)# صوت نظير الطلب 101 voip

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم هاتف E.164 الكامل أو رقم دليل ISDN المراد استخدامه لنظير الطلب.

لتمكين معالجة مكالمات الطلب الداخلي المباشر (DID) لرقم متصل وارد، استخدم أمر الطلب الداخلي المباشر في وضع تكوين نظير الطلب. لتعطيل DID على نظير الطلب، استخدم لا شكل لهذا الأمر.

اتصال مباشر للداخل

لا اتصال داخلي مباشر

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الاتصال الداخلي المباشر لتمكين معالجة مكالمات DID لرقم متصل وارد. عند تمكين هذه الميزة، يتم التعامل مع المكالمة الواردة كما لو كانت الأرقام قد تم استلامها من قناة DID. يتم استخدام الرقم المطلوب لتحديد نظير الطلب الصادر. لم يتم تقديم نغمة اتصال للمتصل.

استخدم لا شكل من أشكال هذا الأمر لتعطيل DID على نظير الطلب. عند تعطيل الأمر، يتم استخدام الرقم المطلوب لتحديد نظير الطلب الصادر. تتم مطالبة المتصل برقم تم الاتصال به عبر نغمة الطلب.

ينطبق هذا الأمر فقط على نظراء الطلب في خدمة الهاتف العادية القديمة (POTS) لوظائف الفاكس في المتجر والإرسال على المنحدر.

مثال: يقوم المثال التالي بتمكين معالجة مكالمات DID للرقم المطلوب الوارد:

 صوت نظراء الاتصال 10 أواني الاتصال الداخلي المباشر

يوضح المثال التالي كيفية تكوين الأمر لـ VoIP:

 صوت نظير الاتصال 20 صوت اتصال داخلي مباشر

لتحديد كيفية قيام بوابة بروتوكول بدء الجلسة (SIP) بإرسال نغمات ثنائية النغمة متعددة التردد (DTMF) بين واجهات الاتصال الهاتفية وشبكة IP، استخدم أمر dtmf-relay في وضع تكوين صوت نظير الطلب. لإزالة كل خيارات إرسال الإشارات وإرسال نغمات DTMF كجزء من دفق الصوت، استخدم لا شكل لهذا الأمر.

dtmf-relay {{{} rtp-nte [+] قطرة الأرقام | معلومات sip | sip-kpml | إعلام sip ] | معلومات sip [+] rtp-nte | قطرة الأرقام | sip-kpml | إعلام sip ] | sip-kpml [+] rtp-nte | قطرة الأرقام | معلومات sip | إعلام sip ] | إعلام sip [+] rtp-nte | قطرة الأرقام | معلومات sip | sip-kpml ]}

لا dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

إعادة توجيه نغمات DTMF باستخدام RTP مع نوع حمولة حدث الهاتف (NTE) المسمى.

قطرة الأرقام

تمرير الأرقام خارج النطاق وإسقاط الأرقام داخل النطاق.

تتوفر الكلمة الأساسية ذات الأرقام فقط عند تكوين الكلمة الأساسية rtp-nte فقط.

معلومات sip

إعادة توجيه نغمات DTMF باستخدام رسائل INFO SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

sip-kpml

إعادة توجيه نغمات DTMF باستخدام SIP KPML عبر رسائل اشتراك SIP/إعلام SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

إعلام sip

إعادة توجيه نغمات DTMF باستخدام رسائل إشعار SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

الأمر الافتراضي: يتم تعطيل نغمات DTMF وإرسالها في النطاق. أي أنهم يتركون في دفق الصوت.

وضع الأمر: تكوين صوت نظير الطلب (تكوين-طلب-نظير-صوت)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم تعطيل نغمات DTMF وإرسالها في النطاق. أي أنه يتم تركها في دفق الصوت..

يحدد هذا الأمر كيف تقوم بوابة SIP بنقل نغمات DTMF بين واجهات الاتصال الهاتفية وشبكة IP.

يجب عليك تضمين كلمة واحدة أو أكثر عند استخدام هذا الأمر.

لتجنب إرسال نغمات النطاق الداخلي والخارجي إلى الساق الصادرة عند إرسال مكالمات بوابة IP إلى IP داخل النطاق (rtp-nte) إلى النطاق خارج النطاق (h245-alphanumeric)، قم بتكوين أمر dtmf-relay باستخدام الكلمات الأساسية rtp-nte وإسقاط الأرقام على نظير طلب SIP الوارد. على جانب H.323، وبالنسبة لمكالمات H.323 إلى SIP، قم بتكوين هذا الأمر باستخدام الكلمة الأساسية h245-alphanumeric أو h245-signal .

ترسل طريقة SIP-NOTIFY رسائل NOTIFY ثنائية الاتجاه بين بوابات إنشاء وإنهاء حدث DTMF أثناء إجراء مكالمة. إذا تم تمكين آليات ترحيل DTMF متعددة على نظير طلب SIP وتم التفاوض عليها بنجاح، فإن طريقة SIP-NOTIFY لها الأسبقية.

يتم الإعلان عن رسائل SIP NOTIFY في رسالة دعوة إلى الطرف البعيد فقط إذا تم تعيين أمر dtmf-relay .

يمكنك تكوين dtmf-relay sip-info فقط إذا تم تمكين أمر السماح بالاتصالات لـ sip على المستوى العالمي.

بالنسبة لـ SIP، تختار البوابة التنسيق وفقًا للأولوية التالية:

  1. إشعار sip (الأولوية القصوى)

  2. rtp-nte

  3. لم يتم إرسال DTMF في النطاق

ترسل البوابة نغمات DTMF فقط بالتنسيق الذي تحدده إذا كان الجهاز البعيد يدعمها. إذا كان الجهاز البعيد H.323 يدعم تنسيقات متعددة، فستختار البوابة التنسيق وفقًا للأولوية التالية:

  1. cisco-rtp (أولوية قصوى)

  2. h245 إشارة

  3. h245-أبجدي رقمي

  4. rtp-nte

  5. لم يتم إرسال DTMF في النطاق

الميزة الرئيسية لأمر dtmf-relay هي أنه يرسل نغمات DTMF مع دقة أكبر مما هو ممكن في النطاق لمعظم برامج الترميز ذات النطاق الترددي المنخفض، مثل G.729 و G.723. دون استخدام ترحيل DTMF، قد تواجه المكالمات التي تم إنشاؤها باستخدام برامج ترميز النطاق الترددي المنخفض صعوبة في الوصول إلى الأنظمة المعتمدة على DTMF الآلية، مثل البريد الصوتي، وأنظمة الموزع التلقائي للمكالمات القائمة (ACD)، والأنظمة المصرفية الآلية.

  • تتوفر الكلمة الأساسية لإشعار sip فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

  • تتوفر الكلمة الأساسية التي تحمل الرقم عند تكوين الكلمة الأساسية rtp-nte فقط.

مثال: يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية Cisco-rtp عند إرسال نغمات DTMF لطلب النظير 103:

 صوت نظير الطلب 103 voip dtmf-relay cisco-rtp 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام كلمات Cisco-rtp وh245-إشارة عند إرسال نغمات DTMF إلى نظير الطلب 103:

 صوت نظير الطلب 103 voip dtmf-relay cisco-rtp h245-signal 

يقوم المثال التالي بتكوين البوابة لإرسال DTMF في النطاق (الافتراضي) عند إرسال نغمات DTMF إلى نظير الطلب 103:

 صوت نظير الطلب 103 voip بدون dtmf-relay 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية -Drop لتجنب إرسال النغمات داخل النطاق وخارج النطاق إلى الساق الصادرة على H.323 إلى H.323 أو H.323 إلى SIP:

 صوت نظير الاتصال 1 بروتوكول جلسة voip sipv2 dtmf-relay h245-alphanumeric rtp-nte number-drop 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية RTP-NTE عند إرسال نغمات DTMF لطلب النظير 103:

 صوت نظير الطلب 103 voip dtmf-relay rtp-nte 

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل SIP NOTIFY لطلب النظير 103:

 صوت نظير الطلب 103 بروتوكول جلسة voip sipv2 dtmf-relay sip-notify 

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل SIP INFO لطلب النظير 10:

 صوت نظير الطلب 10 voip dtmf-relay sip-info 

الأمر

الوصف

إخطار الحدث عبر الهاتف

يقوم بتكوين الحد الأقصى الفاصل الفاصل بين رسالتين متتاليتين لإخطار حدث هاتفي معين.

لتكوين محتوى خريطة نمط E.164، استخدم الأمر e164 في وضع خريطة نمط فئة الصوت e164. لإزالة التكوين من محتوى خريطة نمط E.164، استخدم لا شكل لهذا الأمر.

e164 نمط

لا يوجد نمط e164

النمط

بادئة رقم هاتف E.164 كاملة.

الأمر الافتراضي: لم يتم تكوين محتوى خريطة نمط E.164.

وضع الأمر: تكوين خريطة نمط فئة الصوت e164 (فئة تكوين الصوت e164-pattern-map)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك إنشاء خريطة نمط E.164 في وضع تكوين نظير الطلب قبل تكوين محتوى خريطة نمط E.164 في وضع خريطة نمط الفئة الصوتية E.164. يجب عليك استخدام التنسيق الصحيح لرقم نمط E.164 عند إضافة إدخال نمط E.164 إلى خريطة نمط E.164 للوجهة. يمكنك أيضًا إضافة أنماط E.164 متعددة للوجهة إلى خريطة نمط.

مثال: يوضح المثال التالي كيفية تكوين إدخال نمط E.164 على خريطة نمط E.164 للوجهة:

الجهاز(التكوين)# فئة الصوت e164-pattern-map Device(فئة التكوين الصوتي e164-pattern-map)# e164 605

الأمر

الوصف

وجهة e164-pattern-map

ربط خريطة نمط E.164 بنظير الطلب.

إظهار فئة الصوت e164-pattern-map

يعرض معلومات تكوين خريطة نمط E.164.

عنوان على الإنترنت

يحدد عنوان URL لملف نصي تم تكوينه على خريطة نمط E.164 للوجهة E.164.

لإجبار البوابة المحلية على إرسال دعوة SIP مع العرض المبكر (EO) على الساق الخارجية (OL)، استخدم أمر العرض المبكر في SIP، أو وضع تكوين مستأجر فئة الصوت، أو وضع تكوين نظراء الطلب. لتعطيل العرض المبكر، استخدم لا شكل من أشكال هذا الأمر.

العرض المبكر الإجباري { renegotiate | always | system }

لا يوجد عرض مبكر مجبر { renegotiate | always | system }

أُجبر

يرسل بقوة العرض المبكر على SIP Out-Leg.

إعادة التفاوض

يقوم بتشغيل إعادة دعوة تأخير العرض لتبادل القدرة الإعلامية الكاملة إذا كانت برامج الترميز المتفاوض عليها واحدة من ما يلي:

  • aaclld - ترميز الصوت AACLD 90000 bps

  • mp4a - ترميز الصوت عريض النطاق

دائما

يقوم دائمًا بتشغيل إعادة دعوة العرض المؤجل لتبادل إمكانات الوسائط الكاملة.

النظام

يحدد أن العرض المبكر يستخدم القيمة العالمية لـ sip-ua. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح لها بالعودة إلى التكوينات العالمية

الأمر الافتراضي: معطل. لا تميز البوابة المحلية بين العرض المؤجل لـ SIP وتدفقات مكالمات العرض المبكر.

أوضاع الأوامر: تكوين خدمة الصوت VoIP (conf-serv-sip)، وتكوين نظير الطلب (نظير الطلب التكوين)، وتكوين مستأجر فئة الصوت (فئة التكوين).

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتكوين UBE من Cisco بالقوة لإرسال دعوة SIP مع EO على Out-Leg (OL) أو العرض المؤجل إلى العرض المبكر لجميع مكالمات VoIP أو المكالمات الصوتية SIP أو نظراء الطلب الفردي.

مثال: يعرض المثال التالي دعوات العرض المبكر لـ SIP التي يتم تكوينها عالميًا:

 الجهاز(conf-serv-sip)# العرض المبكر المفروض 

يعرض المثال التالي دعوات العرض المبكر لـ SIP التي يتم تكوينها لكل نظير طلب:

 الجهاز (نظير الطلب التكوين)# عرض مبكر لـ sip المفروض 

يوضح المثال التالي وجود دعوات العرض المبكر لـ SIP في وضع تكوين مستأجر فئة الصوت:

 الجهاز(فئة التكوين)# النظام القسري للعرض المبكر 

لإنشاء رقم PSTN يحل محل امتداد المتصل 911، استخدم أمر elin في وضع تكوين موقع الاستجابة للطوارئ الصوتية. لإزالة الرقم، استخدم لا شكل لهذا الأمر.

إيلين {{{} 1 | 2 }} رقم

رقم ELIN { 1 | 2 }

{1 | 2}

يحدد فهرس الأرقام.

رقم

يحدد رقم PSTN الذي يحل محل امتداد المتصل 911.

الأمر الافتراضي: لم يتم إنشاء رقم بديل.

وضع الأمر: تكوين موقع الاستجابة الصوتية في حالات الطوارئ (cfg-emrgncy-resp-location)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ELIN لتحديد ELIN، وهو رقم PSTN الذي سيحل محل امتداد المتصل.

سيرى PSAP هذا الرقم ويستخدمه للاستعلام عن قاعدة بيانات ALI لتحديد موقع المتصل. يستخدم PSAP أيضًا هذا الأمر لمعاودة الاتصال.

يمكنك تكوين ELIN ثانٍ باستخدام أمر elin 2 . إذا تم تكوين اثنين من ELINs، يحدد النظام elin باستخدام خوارزمية مستديرة. إذا لم يتم تعريف ELIN لـ ERL، فسيرى PSAP رقم الاتصال الأصلي.

مثال: يوضح المثال التالي كيفية تكوين الرقم الداخلي الذي تم استبداله بـ 1408 555 0100 قبل الانتقال إلى PSAP. سترى PSAP أن رقم المتصل هو: 0100 555 1408:

 موقع الاستجابة الصوتية في حالة الطوارئ 1 elin 1 14085550100 شبكة فرعية 1 192.168.100.0 /26

الأمر

الوصف

شبكة فرعية

لتحديد عنوان IP الذي يمثل جزءًا من ERL هذا.

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP، استخدم أمر منطقة الاستجابة للطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب باعتباره ارتباط صادر إلى PSAP، استخدم لا شكل من أشكال هذا الأمر.

علامة منطقة الاستجابة في حالة الطوارئ

لا علامة منطقة الاستجابة للطوارئ

علامة المنطقة

معرف (1-100) لمنطقة الاستجابة للطوارئ.

الأمر الافتراضي: لم يتم تعريف نظير الطلب على أنه ارتباط صادر إلى PSAP. لذلك، لم يتم تمكين خدمات E911.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتحديد معالجة أي مكالمات باستخدام نظير الطلب هذا بواسطة برنامج E911. لتمكين أي معالجة E911، يجب تمكين أمر منطقة الاستجابة للطوارئ ضمن نظير الطلب.

إذا لم يتم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة بهاتف المتصل E911 عن طريق البحث عن كل موقع استجابة للطوارئ تم تكوينه باستخدام أمر موقع الاستجابةللطوارئ .

إذا تم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة باستخدام خطوات متسلسلة وفقًا لمحتويات المنطقة التي تم تكوينها. على سبيل المثال، إذا كان هاتف المتصل E911 لديه سجل إرل واضح تم تعيينه، فسيبحث النظام أولاً عن سجل ERL في المنطقة. إذا لم يتم العثور عليه، فإنه يقوم بالبحث في كل موقع داخل المنطقة وفقًا لأرقام الأولوية المعينة، وهلم جرا. إذا فشلت جميع الخطوات في العثور على ELIN مطابقة، يتم تعيين ELIN الافتراضي لهاتف المتصل E911. إذا لم يتم تكوين ELIN افتراضي، يتم إرسال رقم تعريف الرقم التلقائي للمتصل E911 (ANI) إلى نقطة الرد على السلامة العامة (PSAP).

يمكن تعريف هذا الأمر في أقران طلب متعددين. يسمح خيار علامة المنطقة بتوجيه سجلات ERL المحددة في تلك المنطقة فقط على نظير الطلب هذا. كما يسمح هذا الأمر للمتصلين الذين يطلبون نفس رقم الطوارئ بتوجيههم إلى واجهات صوتية مختلفة بناءً على المنطقة التي تتضمن سجل ERL الخاص بهم.

مثال: يعرض المثال التالي نظير الطلب المحدد على أنه ارتباط صادر إلى PSAP. يتم إنشاء منطقة الاستجابة للطوارئ رقم 10 ويتم توجيه المكالمات الواردة من هذه المنطقة فقط من خلال 1/0/0.

 صوت نظير الاتصال 911 الأواني نمط الوجهة 9911 بادئة 911 منطقة الاستجابة للطوارئ 10 منفذ 1/0/0 

الأمر

الوصف

معاودة الاتصال استجابة للطوارئ

يحدد نظير الطلب المستخدم لمعاودة الاتصال 911 من PSAP.

موقع الاستجابة للطوارئ

ربط سجل ERL إما بهاتف SIP أو ephone أو نظير الطلب.

موقع الاستجابة الصوتية

إنشاء علامة لتحديد ERL لخدمات E911.

منطقة الاستجابة الصوتية

إنشاء منطقة استجابة للطوارئ يمكن من خلالها تجميع سجلات المخاطر المؤسسية.

لإقران موقع استجابة الطوارئ (ERL) لخدمات 911 المعززة بنظير الطلب أو هاتف ephone أو قالب هاتف ephone أو مجمع سجل صوتي أو قالب تسجيل صوتي، استخدم أمر موقع الاستجابة للطوارئ في نظير الطلب أو هاتف ephone أو قالب هاتف ephone أو تجمع تسجيل صوتي أو وضع تكوين قالب تسجيل صوتي. لإزالة الارتباط، استخدم لا شكل من أشكال هذا الأمر.

علامة موقع الاستجابة للطوارئ

لا توجد علامة موقع الاستجابة للطوارئ

علامة

رقم فريد يحدد علامة ERL حالية محددة بواسطة أمر موقعالاستجابةللطوارئ الصوتي.

الأمر الافتراضي: لا توجد علامة ERL مقترنة بنظير طلب أو هاتف آيفون أو قالب هاتف آيفون أو مجمع سجل صوتي أو قالب تسجيل صوتي.

أوضاع الأوامر:

تكوين نظير الطلب (تكوين نظير الطلب)

تكوين Ephone (تكوين-ephone)

تكوين قالب Ephone (قالب تكوين-ephone)

تكوين مجمع التسجيل الصوتي (التكوين-register-pool)

تكوين قالب التسجيل الصوتي (قالب التكوين والسجل)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر موقع الاستجابة للطوارئ لتعيين سجل ERL للهواتف بشكل فردي. بناءً على نوع الهواتف (نقاط النهاية) التي لديك، يمكنك تعيين سجل ERL لهاتف:

  • تكوين نظير الطلب

  • هاتف Ephone

  • قالب EPHONE

  • مجمع التسجيل الصوتي

  • قالب التسجيل الصوتي

تعد طرق ربط الهاتف بسجل مخاطر المخاطر هذه بدائل لتعيين مجموعة من الهواتف الموجودة على نفس الشبكة الفرعية مثل سجل مخاطر المخاطر.

العلامة المستخدمة في هذا الأمر عبارة عن عدد صحيح من 1 إلى 2147483647 وتشير إلى علامة ERL موجودة تم تعريفها بواسطة الأمر الصوتي للاستجابة لموقع الاستجابة الصوتية. إذا لم تشير العلامة إلى تكوين ERL صالح، فلن يكون الهاتف مرتبطًا بـ ERL. بالنسبة لهواتف IP، يتم استخدام عنوان IP للعثور على شبكة ERL الفرعية الشاملة. بالنسبة للهواتف الموجودة على قناة VoIP أو قناة FXS/FXO، يحصل PSAP على نغمة إعادة الطلب.

مثال: يوضح المثال التالي كيفية تعيين سجل ERL لنظير طلب الهاتف:

 صوت نظراء الاتصال 12 أواني موقع الاستجابة في حالات الطوارئ 18 

يوضح المثال التالي كيفية تعيين سجل ERL لهاتف ephone:

 موقع الاستجابة لحالات الطوارئ في الهاتف 41 22 

يوضح المثال التالي كيفية تعيين سجل إرل لواحد أو أكثر من هواتف SCCP:

 قالب إيفون 6 موقع الاستجابة في حالات الطوارئ 8 

يوضح المثال التالي كيفية تعيين سجل ERL لمجمع التسجيل الصوتي للهاتف:

 مجمع التسجيل الصوتي 4 موقع الاستجابة للطوارئ 21 

يوضح المثال التالي كيفية تعيين سجل ERL لهاتف SIP واحد أو أكثر:

 قالب التسجيل الصوتي 4 موقع الاستجابة للطوارئ 8

الأمر

الوصف

معاودة الاتصال استجابة للطوارئ

يحدد نظير الطلب المستخدم لمعاودة الاتصال 911 من PSAP.

منطقة الاستجابة في حالة الطوارئ

يحدد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة الصوتية

إنشاء علامة لتحديد ERL لخدمة 911 المحسنة.

لتحديد نظير الطلب المستخدم لمعاودة الاتصال 911 من PSAP، استخدم أمر معاودة الاتصال استجابة لحالات الطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب كارتباط وارد من PSAP، استخدم لا شكل لهذا الأمر.

معاودة الاتصال استجابة للطوارئ

لا معاودة اتصال استجابة للطوارئ

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لم يتم تعريف نظير الطلب على أنه ارتباط وارد من PSAP.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحدد هذا الأمر نظير الطلب المستخدم لمعاودة الاتصال 911 من PSAP. يمكنك تحديد نظراء الطلب المتعددين بهذا الأمر.

مثال: يعرض المثال التالي نظير الطلب المحدد على أنه ارتباط وارد من PSAP. إذا تم تكوين 408 555-0100 كـ ELIN لـ ERL، فسيدرك نظير الطلب هذا أن مكالمة واردة من 408 555-0100 هي معاودة اتصال 911.

 صوت نظير الطلب 100 أواني واردة تسمى رقم 4085550100 منفذ 1/1: D الاتصال الداخلي المباشر رد الاتصال في حالات الطوارئ 

يوضح المثال التالي نظير الطلب المحدد بأنه نظير طلب وارد لمكالمة الطوارئ E911:

 وصف نظير الطلب 301 الأواني وصف نظير الطلب الوارد لمكالمة E911 الخاصة بمعاودة الاتصال في حالات الطوارئ الواردة والتي تسمى E164-PATTERN-MAP 351 الاتصال الداخلي المباشر

الأمر

الوصف

موقع الاستجابة للطوارئ

ربط سجل ERL إما بهاتف SIP أو ephone أو نظير الطلب.

منطقة الاستجابة في حالة الطوارئ

يحدد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة الصوتية

إنشاء علامة لتحديد ERL لخدمة 911 المحسنة.

لتحديد طريقة تسجيل شهادة القطع والصق يدويًا، استخدم أمر محطة التسجيل في وضع تكوين نقطة الثقة للشهادات.

محطة التسجيل [ pem ]

محطة التسجيل [ pem ]

بيضة

يقوم بتكوين نقطة الثقة لإنشاء طلبات شهادة بتنسيق PEM إلى محطة وحدة التحكم.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد يرغب المستخدم في قطع ولصق طلبات الشهادات والشهادات يدويًا عندما لا يكون لديه اتصال شبكة بين جهاز التوجيه وسلطة التصديق (CA). عند تمكين هذا الأمر، يعرض جهاز التوجيه طلب الشهادة على الجهاز الطرفية، مما يسمح للمستخدم بإدخال الشهادة الصادرة على الجهاز.

الكلمة الأساسية لـ pem

استخدم الكلمة الأساسية pem لإصدار طلبات الشهادة (عبر أمر تسجيل ca التشفير ) أو استلام الشهادات الصادرة (عبر أمر شهادة استيراد ca التشفير ) في ملفات بتنسيق PEM من خلال محطة وحدة التحكم. إذا كان خادم CA لا يدعم بروتوكول تسجيل الشهادة البسيط (SCEP)، فيمكن تقديم طلب الشهادة إلى خادم CA يدويًا.

مثال: يوضح المثال التالي كيفية تحديد تسجيل الشهادة يدويًا عن طريق القطع والصق. في هذا المثال ، فإن نقطة الثقة CA هي "MS".

 تشفير ca trustpoint MS التسجيل محطة التشفير CA مصادقة MS! تشفير ca تسجيل ms التشفير ca استيراد شهادة MS

يوضح المثال التالي كيفية تكوين الأمر:

 crypto pki trustpoint  تسجيل إبطال المحطة الطرفية-تحقق crl crypto pki مصادقة 

الأمر

الوصف

مصادقة CA المشفرة

مصادقة CA (عن طريق الحصول على شهادة CA).

تشفير CA تسجيل

الحصول على شهادات جهاز التوجيه الخاص بك من سلطة التصديق.

استيراد CA المشفرة

استيراد شهادة يدويًا عبر TFTP أو قص ولصق في المحطة الطرفية.

تشفير CA TRUSTPOINT

يعلن CA الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتعيين قيمة على متغير بيئة لتوقيع تشخيصي متاح على جهاز، استخدم أمر البيئة في وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي. لإزالة قيمة متغير بيئة حالي، استخدم لا شكل من هذا الأمر. لتعيين القيمة الافتراضية على متغير بيئة، استخدم النموذج الافتراضي لهذا الأمر.

بيئة ds_ env_varnameds_env_varvalue

لا بيئة ds_ env_varname

بيئة افتراضية ds_ env_varname

ds_ env_varname

اسم متغير البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 4 إلى 31 حرفًا بما في ذلك ds_ البادئة.

يجب أن يحتوي اسم المتغير على بادئة ds_؛ على سبيل المثال، ds_env1.

ds_env_varvalue

قيمة متغيرة للبيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 1 إلى 127 حرفًا.

الأمر الافتراضي: لم يتم تعيين قيمة المتغير البيئي للتوقيع التشخيصي.

وضع الأمر: تكوين التوقيع التشخيصي للمكالمات المنزلية (cfg-call-home-diag-sign)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كان ملف التوقيع التشخيصي يتطلب تضمين متغير البيئة الخاص بجهاز، فيجب عليك تعيين قيمة لمتغير البيئة باستخدام أمر البيئة . هناك متغيران للبيئة الخاصان: ds_signature_id وds_hostname. يتم تعيين هذه المتغيرات البيئية لقيمة افتراضية تلقائيًا عند تثبيت ملفات التوقيع التشخيصية.

مثال: يوضح المثال التالي كيفية تحديد اسم متغير البيئة (على سبيل المثال، ds_env1) وقيمة متغير البيئة (على سبيل المثال، abc) لميزة التوقيع التشخيصي:

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية(التكوين)# جهاز الاتصال المنزلي(cfg-call-home)# جهاز التوقيع التشخيصي(cfg-call-home-diag-sign)# بيئة ds_env1 abc Device(cfg-call-home-diag-sign)# end

يوضح المثال التالي كيفية تكوين متغير البيئة ds_email باستخدام عنوان البريد الإلكتروني الخاص بالمسؤول لإعلامك:

 تكوين نهاية بيئة التوقيع التشخيصي الخاص بالمكالمة الطرفية ds_email 

الأمر

الوصف

نشط (توقيع تشخيصي)

ينشط التوقيعات التشخيصية على الجهاز.

منزل المكالمة

أدخل وضع تكوين منزل الاتصال.

توقيع تشخيصي

أدخل وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي.

لتمكين تمرير رسائل الخطأ من ساق SIP الواردة إلى ساق SIP الصادرة، استخدم أمر error-passthru في وضع تكوين SIP للخدمة الصوتية. لتعطيل مرور الأخطاء، استخدم لا شكل من أشكال هذا الأمر.

نظام خطأ

لا نظام خطأ

النظام

يحدد أن أمر مرور الخطأ يستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: معطل

وضع الأمر: تكوين SIP للخدمة الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:
  • لا يتم تمرير رسائل الخطأ المماثلة من ساق SIP الواردة إلى ساق SIP الصادرة. يتم تمرير رسائل الخطأ من خلال البوابة المحلية عند تكوين أمر الخطأ-passthru .

يعرض المثال التالي رسالة الخطأ التي تم تكوينها لتمرير من ساق SIP الواردة إلى ساق SIP الصادرة:

 جهاز التوجيه (conf-serv-sip)# error-passthru 

مثال: يوضح المثال التالي كيفية تجاوز رسالة خطأ في وضع تكوين مستأجر فئة الصوت:

جهاز التوجيه (فئة التكوين)# نظام error-passthru

لتحديد بروتوكول الفاكس القياسي العالمي الافتراضي ITU-T.38 الذي سيتم استخدامه لجميع نظراء طلب VoIP، استخدم أمر بروتوكول الفاكس t38 في وضع تكوين الخدمة الصوتية. للرجوع إلى بروتوكول الفاكس الافتراضي، استخدم لا شكل من أشكال هذا الأمر.

منصات Cisco AS5350، Cisco AS5400، Cisco AS5850

فاكس بروتوكول t38 [+] نانسي قوة [] [] [ [] [] [] [] نسخة {{{} 0 | 3 }] [[ تكرار قيمة [+] تكرار hsقيمة [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] احتياطي {{{} لا شيء | تمرير {{{} g711ulaw | g711alaw }}

لا يوجد بروتوكول فاكس

جميع المنصات الأخرى

فاكس بروتوكول t38 [+] نانسي قوة [] [] [ [] [] [] [] نسخة {{{} 0 | 3 }] [[ تكرار قيمة [+] تكرار hsقيمة [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] [] احتياطي {{{} cisco لا شيء | تمرير {{{} g711ulaw | g711alaw }}

لا يوجد بروتوكول فاكس

نانسي

(اختياري) يستخدم محركات خدمات الشبكة (NSE) للتبديل إلى ترحيل الفاكس T.38.

قوة

(اختياري) دون قيد أو شرط، يستخدم Cisco NSE للتبديل إلى ترحيل الفاكس T.38. يسمح هذا الخيار باستخدام ترحيل الفاكس T.38 بين بوابات بروتوكول بدء الجلسة (SIP).

الإصدار {0 | 3}

(اختياري) يحدد إصدار لتكوين سرعة الفاكس:

  • 0 —تكوين الإصدار 0، الذي يستخدم الإصدار 0 T.38 (1998—الفاكس G3)

  • 3 —تكوين الإصدار 3، الذي يستخدم الإصدار 3 T.38 (2004—V.34 أو FAXING SG3)

قيمة -التكرار

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 الزائدة التي يجب إرسالها لبروتوكول آلة الفاكس T.30 ذي السرعة المنخفضة. يختلف النطاق حسب المنصة من 0 (بدون تكرار) إلى 5 أو 7. للحصول على تفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

قيمة hs-تكرارhs

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 الزائدة التي يجب إرسالها لبيانات صور أجهزة الفاكس V.17 وV.27 وV.29 T.4 أو T.6 عالية السرعة. يختلف النطاق حسب المنصة من 0 (بدون تكرار) إلى 2 أو 3. للحصول على تفاصيل، ارجع إلى تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

احتياطي

(اختياري) يتم استخدام وضع احتياطي لنقل فاكس عبر شبكة VoIP إذا تعذر التفاوض على ترحيل الفاكس T.38 بنجاح في وقت نقل الفاكس.

cisco

(اختياري) بروتوكول الفاكس المملوك لشركة Cisco.

لا شيء

(اختياري) لا تتم محاولة إعادة إرسال الفاكس أو إرسال الفاكس T.38. يتم تعطيل جميع مناولة الفاكس الخاصة، باستثناء مرور المودم إذا تم تكوينها باستخدام أمر تمريرالمودم .

تمرير -من خلال

(اختياري) يستخدم دفق الفاكس أحد برامج الترميز ذات النطاق الترددي العالي التالية:

  • g711ulaw — يستخدم ترميز mu-law Codec.

  • g711alaw — يستخدم برنامج ترميز القانون G.711.

الأمر الافتراضي: ls-التكرار 0 hs-التكرار 0 احتياطي لا شيء لمنصات Cisco AS5350 وCisco AS5400 وCisco AS5850 التكرار 0 hs-التكرار 0 احتياطي cisco لجميع المنصات الأخرى.

وضع الأمر: تكوين الخدمة الصوتية (config-voi-srv)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر بروتوكول الفاكس t38 وقيادة الصوت خدمة الصوت لتكوين إمكانية ترحيل الفاكس T.38 لجميع نظراء طلب VoIP. إذا تم استخدام أمر بروتوكول الفاكس t38 (الخدمة الصوتية) لتعيين خيارات ترحيل الفاكس لجميع نظراء الطلب، وتم استخدام أمر بروتوكول الفاكسt38 (نظير الطلب) على نظير طلب محدد، فإن تكوين نظير الطلب له الأسبقية على التكوين العام لنظير الطلب هذا.

إذا حددت الإصدار 3 في أمر بروتوكول الفاكس t38 وتفاوضت على الإصدار 3 من T.38، فسيتم تعيين معدل الفاكس تلقائيًا على 33600.

تُستخدم الكلمات الرئيسية للتكرار وhs- التكرار لإرسال حزم فاكس T.38 زائدة عن الحاجة. يؤدي تعيين الكلمة الأساسية-hs إلى قيمة أكبر من 0 إلى زيادة كبيرة في النطاق الترددي للشبكة الذي تستهلكه مكالمة الفاكس.

استخدم خيار nse force عندما تكون بوابة SIP متداخلة مع وكيل مكالمة لا يدعم العمل البيني والتفاوض بشأن ترحيل الفاكس T.38 وسمات NSE في وقت إعداد المكالمة.

لا تستخدم الكلمة الأساسية cisco لخيار الاحتياطي إذا قمت بتحديد الإصدار 3 لإرسال الفاكس SG3.

مثال: يوضح المثال التالي كيفية تكوين بروتوكول الفاكس T.38 لـ VoIP:

 بروتوكول الفاكس Voip الخاص بالخدمة الصوتية t38 

يوضح المثال التالي كيفية استخدام NSEs لإدخال وضع ترحيل الفاكس T.38 دون قيد أو شرط:

 خدمة الصوت voip بروتوكول الفاكس t38 nse 

يوضح المثال التالي كيفية تحديد بروتوكول الفاكس T.38 لجميع نظراء طلب VoIP، وتعيين التكرار منخفض السرعة إلى قيمة 1، وتعيين التكرار عالي السرعة إلى قيمة 0:

 خدمة الصوت voip بروتوكول الفاكس t38 ls التكرار 1 hs التكرار 0

الأمر

الوصف

بروتوكول الفاكس (نظير الاتصال )

تحديد بروتوكول الفاكس لنظير طلب VoIP معين.

بروتوكول الفاكس (خدمة صوتية)

يحدد بروتوكول الفاكس الافتراضي العام الذي سيتم استخدامه لجميع نظراء طلب VoIP.

بروتوكول الفاكس t38 (نظير الاتصال )

يحدد بروتوكول الفاكس القياسي ITU-T.38 ليتم استخدامه لنظير طلب VoIP معين.

صوت الخدمة الصوتية

يدخل وضع تكوين الخدمة الصوتية.

لتكوين اسم المجال المؤهل بالكامل (fqdn) إلى البوابة، استخدم أمر fqdn في وضع تكوين ca-trustpoint. لإزالة الاسم، استخدم لا شكل من هذا الأمر.

fqdn gateway_fqdn

لا fqdn gateway_fqdn
gateway_fqdn

تحديد اسم مجال البوابة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يستخدم اسم المجال المؤهل بالكامل للبوابة (fqdn) نفس القيمة التي استخدمتها عند تعيين خدمة قابلية استمرار الخدمة للبوابة.

مثال: يوضح المثال التالي كيفية تكوين FQDN للبوابة:

 التشفير pki trustpoint webex-sgw التسجيل الطرفية fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

لتكوين بوابة بروتوكول بدء جلسة عمل Cisco IOS (SIP) لمعالجة ترميز G.729BR8 كمجموعة فائقة من برامج ترميز G.729R8 وG.729BR8 للعمل بشكل متداخل مع Cisco Unified Communications Manager، استخدم الأمر g729 annex-all في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى الإعداد العام الافتراضي للبوابة، حيث يمثل ترميز G.729BR8 ترميز G.729br8 فقط، استخدم لا شكل من أشكال هذا الأمر.

نظام g729 مرفقات

لا g729 نظام ملحق الكل

مرفقات الكل

يحدد أن برنامج ترميز G.729BR8 يتم التعامل معه كمجموعة متفرعة من برامج ترميز G.729R8 وG.729BR8 للتواصل مع Cisco Unified Communications Manager.

النظام

يحدد أن برنامج الترميز يستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح لها بالعودة إلى التكوينات العالمية

الأمر الافتراضي: لا يتم عرض برنامج ترميز G.729BR8 كمجموعة متفوقة من برامج ترميز G.729R8 وG.729br8.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: هناك أربعة اختلافات من الترميز المبرمج G.729 (الترميز)، والتي تقع في فئتين:

تعقيد عالي

  • G.729 (g729r8) -- ترميز خوارزمية عالية التعقيد تعتمد عليه جميع اختلافات الترميز G.729 الأخرى.

  • G.729 Annex-B (g729br8 أو G.729B) - وهو نوع من الترميز G.729 الذي يسمح لـ DSP باكتشاف وقياس نشاط الصوت ونقل مستويات الضوضاء المكبوتة لإعادة إنشائها في الطرف الآخر. وبالإضافة إلى ذلك، يتضمن برنامج ترميز المرفق باء الكشف عن النشاط الصوتي لفرقة العمل المعنية بهندسة الإنترنت (VAD) ووظائف توليد الضوضاء المريحة (CNG).

متوسط التعقيد

  • G.729 Annex-A (g729ar8 أو G.729A) - وهو اختلاف من الترميز G.729 الذي يضحي ببعض جودة الصوت لتقليل الحمل على DSP. تدعم جميع المنصات التي تدعم G.729 أيضًا G.729A.

  • G.729A Annex-B (g729abr8 أو G.729AB) - وهو نوع من الترميز G.729 Annex-B الذي، مثل G.729B، يضحي بجودة الصوت لتقليل الحمل على DSP. بالإضافة إلى ذلك، يتضمن برنامج ترميز G.729AB أيضًا وظائف IETF VAD و CNG.

وظيفة VAD و CNG هي ما يسبب عدم الاستقرار أثناء محاولات الاتصال بين اثنين من DSPs حيث يتم تكوين واحد DSP مع المرفق B (G.729B أو G.729AB) والآخر بدون (G.729 أو G.729A). كل التركيبات الأخرى تتداخل. لتكوين بوابة Cisco IOS SIP للتشغيل الداخلي مع Cisco Unified Communications Manager (المعروف سابقًا باسم Cisco CallManager، أو CCM)، استخدم أمر g729-annexb-all في وضع تكوين SIP للخدمة الصوتية للسماح بتوصيل المكالمات بين اثنين من DSPs مع برامج ترميز G.729 غير متوافقة. استخدم أمر Voice-classsipg729annex-all في وضع تكوين صوت نظير الطلب لتكوين إعدادات التشغيل التفاعلي لبرنامج الترميز G.729 لنظير الطلب الذي يتجاوز الإعدادات العامة لبوابة Cisco IOS SIP.

مثال: يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (بشكل عام) لتتمكن من توصيل المكالمات بين برامج ترميز G.729 غير المتوافقة بشكل آخر:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (config)# صوت خدمة voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# g729 annexb-all 

يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (بشكل عام) لتتمكن من توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة بخلاف ذلك في وضع تكوين مستأجر فئة الصوت:

نظام Router (فئة التكوين)# g729 annexb-all

الأمر

الوصف

فئة الصوت sip g729 مرفقات الكل

تكوين نظير طلب فردي على بوابة Cisco IOS SIP لعرض ترميز G.729BR8 كمجموعة متفوقة من برامج ترميز G.729R8 وG.729br8.

لتكوين مجموعة تكرار التطبيق ولإدخال وضع تكوين مجموعة تكرار التطبيق، استخدم أمر المجموعة في وضع تكوين تكرار التطبيق.

اسم مجموعة

اسم المجموعة

تحديد اسم مجموعة تكرار التطبيق.

الأمر الافتراضي: لم يتم تحديد مجموعة تكرار التطبيق.

وضع الأمر: وضع تكوين تكرار التطبيق (التكوين الأحمر-التطبيق)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر المجموعة لتكوين تكرار التطبيق للتوفر العالي.

مثال: يوضح المثال التالي كيفية تكوين اسم المجموعة وإدخال وضع تكوين مجموعة التكرار للتطبيق:

 الجهاز(config)#backundancy Device(config-red)#application backundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

الأمر

الوصف

تكرار التطبيق

يدخل وضع تكوين تكرار التطبيق.

لتكوين عنوان IP لواجهة ضيف، استخدم أمر عنوان Guest في بوابة استضافة التطبيق، أو إدارة استضافة التطبيق، أو أوضاع تكوين IP للوصول إلى VLAN لاستضافة التطبيق. لإزالة عنوان IP الخاص بواجهة الضيف، استخدم لا شكل من هذا الأمر.

عنوان Ipaddress [ قناع شبكة قناع شبكة عنوان IP ]

لا عنوان IP للضيف [ قناع شبكة قناع شبكة عنوان IP ]

قناع شبكة قناع شبكة

تحديد قناع الشبكة الفرعية لعنوان IP الخاص بالنزيل.

عنوان IP

يحدد عنوان IP لواجهة الضيف.

الأمر الافتراضي:لم يتم تكوين عنوان IP لواجهة الضيف.

أوضاع الأوامر:

تكوين بوابة استضافة التطبيق (تكوين التطبيق-استضافة-بوابة)

تكوين إدارة-بوابة استضافة التطبيق (تكوين التطبيق-استضافة-mgmt-gateway)

تكوين IP للوصول إلى VLAN لاستضافة التطبيق (CONFIG-CONFIG-APP-HOSTING-VLAN-ACCESS-IP)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بتكوين هذا الأمر، بعد تكوين بوابة التطبيق-vnic، أو إدارة التطبيق-vnic، أو تطبيق-vnic AppGigabitEthernet vlan.

استخدم الأمر الخاص بعنوان الضيف لتكوين عنوان واجهة الضيف لمنفذ VLAN لللوحة الأمامية لاستضافة التطبيق.

مثال: يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لبوابة واجهة الشبكة الظاهرية:

 الجهاز# تكوين الجهاز الطرفية(config)# تطبيق استضافة iox_app الجهاز(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0-interface 1 Device(config-app-hosting-gateway)# ضيف-ipaddress 10.0.0.3 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لبوابة الإدارة:

الجهاز# تكوين الجهاز الطرفية(config)# iox_app جهاز استضافة التطبيق(config-app-hosting)# إدارة التطبيق-vnic ضيف واجهة واجهة 0 الجهاز(config-app-hosting-mgmt-gateway)# ضيف-ipaddress 172.19.0.24 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لمنفذ VLAN لللوحة الأمامية:

الجهاز# تكوين الجهاز الطرفية(config)# تطبيق استضافة iox_app الجهاز(config-app-hosting)# app-vnic AppGigabitEthernet trunk Device(config-config-app-hosting-trunk)# vlan 1 واجهة ضيف 9 Device(config-config-app-hosting-vlan-access-ip)# ضيف-ipaddress 192.168.0.2 netmask 255.255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

الأمر

الوصف

تطبيق Appid استضافة

يقوم بتكوين تطبيق ويدخل وضع تكوين استضافة التطبيق.

بوابة التطبيق-vnic

يقوم بتكوين بوابة واجهة شبكة ظاهرية.

قناة App-vnic AppGigabitEthernet

يقوم بتكوين منفذ قناة اللوحة الأمامية ويدخل وضع تكوين قناة استضافة التطبيق.

إدارة VNIC

يقوم بتكوين بوابة الإدارة لواجهة شبكة ظاهرية.

vlan (استضافة التطبيقات)

يقوم بتكوين واجهة ضيف VLAN ويدخل وضع تكوين IP للوصول إلى VLAN لاستضافة التطبيق.

لتكوين جهاز Cisco IOS للتعامل مع دعوة بروتوكول بدء الجلسة (SIP) باستخدام رسائل استبدال الرأس على مستوى بروتوكول SIP، استخدم أمر استبدال المقبض في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى المعالجة الافتراضية لـ SIP INVITE باستخدام رسائل استبدال الرأس حيث يتم التعامل مع الرسائل في طبقة التطبيق، استخدم لا أحد أشكال هذا الأمر.

نظام استبدال المقبض

لا نظام استبدال مقبض

النظام

يحدد أن المعالجة الافتراضية لـ SIP INVITE باستخدام رسائل عنوان الاستبدال تستخدم القيمة العالمية لـ sip-ua. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح لها بالعودة إلى التكوينات العالمية

الأمر الافتراضي: يتم التعامل مع SIP INVITE مع رسائل استبدال العناوين الرئيسية في طبقة التطبيق.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: في أجهزة Cisco IOS التي تعمل بإصدار البرنامج، يتم التعامل مع SIP INVITE مع رسائل استبدال الرأس (مثل تلك المرتبطة باستبدال المكالمات أثناء سيناريو تحويل مكالمة استشارة) على مستوى بروتوكول sip. السلوك الافتراضي لأجهزة Cisco IOS هو التعامل مع SIP INVITE مع استبدال رسائل الرأس في طبقة التطبيق. لتكوين جهاز Cisco IOS للتعامل مع SIP INVITE باستخدام رسائل استبدال الرأس على مستوى بروتوكول SIP، استخدم أمر استبدال المقبض في وضع تكوين SIP UA.

مثال: يوضح المثال التالي كيفية تكوين المعالجة الاحتياطية لرسائل SIP INVITE القديمة:

 الجهاز(التكوين)# sip-ua Device(config-sip-ua)# استبدال المقبض 

يوضح المثال التالي كيفية تكوين المعالجة الاحتياطية لرسائل SIP INVITE القديمة في وضع تكوين مستأجر فئة الصوت:

 الجهاز (فئة التكوين)# نظام استبدال المقبض

الأمر

الوصف

sip الخدمة التكميلية

تمكين إمكانات الخدمة التكميلية لـ SIP لإعادة توجيه المكالمات ونقل المكالمات عبر شبكة SIP.

لمطابقة مكالمة استنادًا إلى حقل المضيف، اسم مجال صالح أو عنوان IPv4 أو عنوان IPv6 أو اسم المجال الكامل في معرف مورد موحد لبروتوكول بدء الجلسة (SIP) (URI)، استخدم أمر المضيف في وضع تكوين فئة URI الصوتي. لإزالة مطابقة المضيف، استخدم لا شكل من هذا الأمر.

المضيف { ipv4: ipv4- عنوان | ipv6: ipv6:عنوان | dns: نمط اسم | مضيف dns }

لا مضيف { ipv4: ipv4- عنوان | ipv6: ipv6:عنوان | dns: نمط اسم | مضيف dns }

ipv4: عنوان ipv4

تحديد عنوان IPv4 صالح.

ipv6: عنوان ipv6

تحديد عنوان IPv6 صالح.

dns: اسم dns

تحديد اسم مجال صالح. الحد الأقصى لطول اسم مجال صالح هو 64 حرفًا.

نمط اسم المضيف

نمط التعبير العادي لـ Cisco IOS ليطابق حقل المضيف في عنوان URI لـ SIP. الحد الأقصى لطول نمط اسم المضيف هو 32 حرفًا.

الأمر الافتراضي: لا تتم مطابقة المكالمات على حقل المضيف أو عنوان IPv4 أو عنوان IPv6 أو اسم المجال الصالح أو اسم المجال الكامل في SIP URI.

وضع الأمر: تكوين فئة URI للصوت (فئة تكوين-صوت-uri-class)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك استخدام هذا الأمر فقط في فئة الصوت لمعرفات SIP URI.

لا يمكنك استخدام أمر المضيف (sip uri) إذا كنت تستخدم أمر النمط في فئة الصوت. يتطابق أمر النمط مع عنوان URI بأكمله، بينما يطابق هذا الأمر حقل معين فقط.

يمكنك تكوين عشرة مثيلات لأمر المضيف عن طريق تحديد عناوين IPv4 أو عناوين IPv6 أو أسماء خدمة اسم المجال (DNS) لكل مثيل. يمكنك تكوين أمر المضيف الذي يحدد وسيطة نمط اسم المضيف مرة واحدة فقط.

مثال: يحدد المثال التالي فئة الصوت التي تتطابق مع حقل المضيف في عنوان URI لـ SIP:

 فئة الصوت uri r100 sip user-id abc123 host server1 host ipv4: 10.0.0.0 مضيف ipv6:[2001:0DB8:0:1:FFFF:1234::5] مضيف dns: example.sip.com سياق الهاتف 408

الأمر

الوصف

النمط

مطابقة مكالمة استنادًا إلى SIP أو عنوان URI الخاص بالهاتف بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق هاتف يطابق النمط الذي تم تكوينه.

معرف المستخدم

مطابقة مكالمة استنادًا إلى حقل معرف المستخدم في SIP URI.

عنوان فئة الصوت

إنشاء أو تعديل فئة صوتية لمطابقة نظراء الطلب مع المكالمات التي تحتوي على SIP أو TEL URI.

تفضيل فئة الصوت ص

تعيين تفضيلات لتحديد فئات الصوت لمعرف URI لـ SIP.

لتحديد هاتف Cisco SIP IP الفردي المتوفر محليًا بشكل صريح، أو عند تشغيل هتفية الموقع البعيد المتين من Cisco Unified Session Initiation Protocol (SIP) (SRST)، مجموعة هواتف Cisco SIP IP، استخدم أمر المعرّف في وضع تكوين مجمع سجل الصوت. لإزالة الهوية المحلية، استخدم لا شكل من أشكال هذا الأمر.

معرف [{ رقم الهاتف e164-number | -number extension-number extension-number } ]

لا معرف [{ phone number e164-number | extension-number extension-number } ]

رقم الهاتف e164-رقم

قم بتكوين رقم الهاتف بتنسيق E.164 لمستخدم Webex Calling (متاح فقط ضمن الوضع webex-sgw).

رقم داخلي رقم داخلي

قم بتكوين رقم الامتداد لمستخدم Webex Calling (متاح فقط ضمن الوضع webex-sgw).

الأمر الافتراضي: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين مجمع التسجيل الصوتي (التكوين-register-pool)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بتكوين هذا الأمر قبل تكوين أي أمر آخر في وضع تكوين مجمع سجل الصوت.

مثال: فيما يلي عينة مخرجات من إظهار رقم الهاتف e164-number:

مجمع السجل الصوتي 10  معرف رقم الهاتف +15139413701  dtmf-relay rtp-nte  برنامج ترميز فئة الصوت 10

فيما يلي عينة مخرجات من إظهار أمر رقم الامتداد-رقم الامتداد:

مجمع السجل الصوتي 10  معرف الرقم الداخلي 3701  dtmf-relay rtp-nte  برنامج ترميز فئة الصوت 10

الأمر

الوصف

الوضع ( عالمي للتسجيل الصوتي)

تمكين وضع توفير هواتف SIP في نظام Cisco Unified Call Manager Express (Cisco Unified CME).

لتحديد هاتف Cisco SIP IP الفردي المتوفر محليًا بشكل صريح، أو عند تشغيل هتفية الموقع البعيد المتين من Cisco Unified Session Initiation Protocol (SIP) (SRST)، مجموعة هواتف Cisco SIP IP، استخدم أمر شبكة المعرف في وضع تكوين مجمع التسجيل الصوتي. لإزالة الهوية المحلية، استخدم لا شكل من أشكال هذا الأمر.

قناع عنوان الشبكة قناع عنوان

قناع عنوان الشبكة لا يوجد قناع

قناع عنوان الشبكة

يتم استخدام مجموعة الكلمات الأساسية/الوسيطة هذه لقبول رسائل تسجيل SIP لأرقام الهواتف المشار إليها من أي هاتف IP داخل الشبكات الفرعية IPv4 وIPv6 المحددة. يمكن تكوين عنوان IPv6 فقط باستخدام عنوان IPv6 أو وضع الكدس المزدوج.

الأمر الافتراضي: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين مجمع التسجيل الصوتي (التكوين-register-pool)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تحدد شبكة المعرِّف وقناع الهوية جهاز SIP أو مجموعة من أجهزة الشبكة التي تستخدم هذا المجمع. استخدم العناوين والأقنعة التي تنطبق على عملية النشر الخاصة بك. يسمح العنوان 0.0.0.0 للأجهزة من أي مكان بالتسجيل (إذا كانت عناوين الجهاز في قائمة التصاريح).

مثال: يوضح المثال التالي كيفية تكوين مجموعة التسجيل الصوتي الافتراضية لكل موقع:

 صوت تجمع 1 معرف شبكة 0.0.0.0 قناع 0.0.0 dtmf-relay rtp-nte صوت الفئة الترميز 1

لتكوين دعم النمط المتعدد على نظير الطلب الصوتي، استخدم الأمر المسمى الوارد في وضع تكوين نظير الطلب. لإزالة القدرة، استخدم لا شكل من هذا الأمر.

{ الوجهة | الواردة التي | تسمى المكالمات الواردة } e164-pattern-map- pattern-map-group-id

لا { وجهة | واردة تسمى | مكالمات واردة } e164-pattern-map pattern-map-group-id

الوجهة

استخدم الكلمة الأساسية للوجهة لنظراء الطلب الصادر.

مكالمة واردة

استخدم الكلمة الأساسية المسماة الواردة لأقران الطلب الوارد باستخدام الأرقام المسماة.

مكالمة واردة

استخدم الكلمة الأساسية للاتصال الوارد لأقران الطلب الوارد باستخدام أرقام الاتصال.

نمط خريطة المجموعة معرف

قم بتوصيل مجموعة خرائط نمط بنظير الطلب.

الأمر الافتراضي: لا يتم ربط خريطة نمط e164 الواردة بنظير الطلب.

وضع الأمر: وضع تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح لك دعم الأنماط المتعددة على ميزة نظير الطلب الصوتي تكوين أنماط متعددة على نظير طلب VoIP باستخدام خريطة نمط E.164. يمكن تكوين نظير الطلب ليطابق أنماط متعددة مع مكالمة واردة أو مكالمة واردة أو رقم وجهة صادرة.

مثال: يوضح المثال التالي كيفية تكوين العديد من ptterns على نظير طلب VoIP باستخدام خريطة نمط e164:

الجهاز(نظير الطلب التكوين)# الاتصال الوارد e164-pattern-map 1111

لتحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP مع معرف المورد الموحد (URI) للمكالمة الواردة، استخدم أمر uri الوارد في وضع تكوين صوت نظير الطلب. لإزالة فئة الصوت URI من نظير الطلب، استخدم لا شكل لهذا الأمر.

علامة uri { from request to via }

لا علامة uri { من الطلب إلى via }

علامة

تسمية أبجدية رقمية تحدد فئة الصوت بشكل فريد. يجب تكوين وسيطة الوسم هذه باستخدام أمر uri لفئة الصوت .

من

من العنوان في رسالة دعوة SIP الواردة.

طلب

طلب URI في رسالة دعوة SIP الواردة.

إلى

إلى عنوان في رسالة دعوة SIP الواردة.

عبر

عبر العنوان في رسالة دعوة SIP الواردة.

الأمر الافتراضي: لم يتم تحديد فئة صوتية.

وضع الأمر: تكوين صوت نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • قبل استخدام هذا الأمر، قم بتكوين فئة الصوت باستخدام أمر uri لفئة الصوت .

  • تعتمد الكلمات الأساسية على ما إذا كان نظير الطلب قد تم تكوينه لـ SIP باستخدام أمر sipv2 لبروتوكول الجلسة أم لا. تتوفر من، طلب، إلى، وعبر الكلمات الرئيسية فقط لنظراء طلب SIP.

  • يطبق هذا الأمر قواعد مطابقة نظير الطلب. توضح الجداول أدناه القواعد والترتيب الذي يتم تطبيقه عند استخدام أمر uri الوارد. تقارن البوابة أمر نظير الطلب بمعلمة المكالمة في بحثها لمطابقة مكالمة واردة مع نظير الطلب. يتم البحث في جميع نظراء الطلب بناءً على معيار المطابقة الأول. فقط في حالة عدم العثور على تطابق، تنتقل البوابة إلى المعيار التالي.

الجدول رقم 1. قواعد مطابقة نظراء الطلب لعنوان URI الوارد في مكالمات SIP

ترتيب المطابقة

أمر Cisco IOS

معلمة المكالمة الواردة

1

عنوان وارد عبر

عبر URI

2

طلب uri الوارد

عنوان URI للطلب

3

عنوان وارد إلى

إلى URI

4

عنوان وارد من

من URI

5

رقم متصل به الوارد

الرقم المتصل به

6

عنوان الرد

رقم المتصل

7

نمط الوجهة

رقم المتصل

8

معرف الناقل

معرف الناقل المرتبط بالمكالمة

الجدول 2. قواعد مطابقة نظراء الطلب لعنوان URI الوارد في مكالمات H.323

ترتيب المطابقة

أمر Cisco IOS

معلمة المكالمة الواردة

1

عنوان وارد مسمى

عنوان URI للوجهة في رسالة H.225

2

مكالمات uri الواردة

عنوان URI المصدر في رسالة H.225

3

رقم متصل به الوارد

الرقم المتصل به

4

عنوان الرد

رقم المتصل

5

نمط الوجهة

رقم المتصل

6

معرف الناقل

معرف الناقل المصدر المرتبط بالمكالمة

  • يمكنك استخدام هذا الأمر عدة مرات في نظير الطلب نفسه باستخدام كلمات رئيسية مختلفة. على سبيل المثال، يمكنك استخدام uri الوارد والمتصل uri الوارد في نظير الطلب نفسه. ثم تحدد البوابة نظير الطلب بناءً على قواعد المطابقة الموضحة في الجداول أعلاه.

مثال: يتطابق المثال التالي على عنوان URI لهاتف الوجهة في مكالمات H.323 الواردة باستخدام فئة الصوت AB100:

 صوت نظير الطلب 100 voip وارد uri يسمى ab100 

يتطابق المثال التالي على الوارد عبر URI لمكالمات SIP باستخدام فئة الصوت ab100:

 صوت نظير الاتصال 100 بروتوكول جلسة voip sipv2 uri الوارد عبر ab100

الأمر

الوصف

عنوان الرد

تحديد رقم الاتصال المراد مطابقته لنظير الطلب.

عنوان تصحيح الصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفصول صوت URI.

نمط الوجهة

تحديد رقم الهاتف المراد مطابقته لنظير الطلب.

صوت نظير الطلب

أدخل وضع تكوين صوت نظير الطلب لإنشاء نظير طلب أو تعديله.

رقم متصل به الوارد

تحديد الرقم المطلوب الوارد المطابق لنظير الطلب.

بروتوكول الجلسة

تحديد بروتوكول الجلسة في نظير الطلب للمكالمات بين جهاز التوجيه المحلي والبعيد.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

عنوان فئة الصوت

إنشاء أو تعديل فئة صوتية لمطابقة نظراء الطلب مع المكالمات التي تحتوي على SIP أو TEL URI.

لتكوين نوع الواجهة ولإدخال وضع تكوين الواجهة، استخدم أمر الواجهة في وضع التكوين العام. للخروج من وضع تكوين الواجهة، استخدم لا شكل لهذا الأمر.

فتحة نوع / فتحة/ منفذ

لا يوجد فتحة نوع / فتحة/ منفذ

النوع

نوع الواجهة المراد تكوينها. انظر الجدول أدناه.

فتحة/ فتحة/ منفذ

رقم فتحة الهيكل. رقم الفتحة الثانوية على SIP حيث يتم تثبيت SPA. رقم المنفذ أو الواجهة. الشرطة (/) مطلوبة.

الأمر الافتراضي: لم يتم تكوين أنواع الواجهات.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يعرض الجدول أدناه الكلمات الرئيسية التي تمثل أنواع الواجهات التي يمكن تكوينها باستخدام أمر الواجهة . استبدل حجة النوع بالكلمة الأساسية المناسبة من الجدول.

الجدول رقم 3. نوع الواجهة الكلمات الرئيسية

الكلمة الأساسية

نوع الواجهة

وحدة التحليل

واجهة وحدة التحليل. واجهة وحدة التحليل هي واجهة إيثرنت سريعة على جهاز التوجيه تتصل بالواجهة الداخلية على وحدة تحليل الشبكة (NAM). لا يمكن تكوين هذه الواجهة للواجهات الفرعية أو للسرعة ووضع الازدواج ومعلمات مماثلة.

غير متزامن

خط المنفذ المستخدم كواجهة غير متزامنة.

مكالمة

واجهة Dialer

إيثرنت

واجهة Ethernet IEEE 802.3.

شبكة المعلومات

واجهة إيثرنت 100 ميجابت في الثانية.

fddi

واجهة FDDI.

جيجابايت

1000 ميجابت في الثانية واجهة إيثرنت.

رجوع خلفي

واجهة خلفية برمجية فقط تحاكي واجهة موجودة دائمًا. وهي واجهة افتراضية مدعومة على جميع المنصات. وسيطة الأرقام هي عدد واجهة الرجوع التي تريد إنشاؤها أو تكوينها. لا يوجد حد لعدد واجهات الرجوع التي يمكنك إنشائها.

تينغيغابايت

10 جيجابت إيثرنت واجهة.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين الواجهة:

الجهاز(التكوين)# واجهة gigabitethernet 0/0/0 الجهاز(config-if)#

الأمر

الوصف

مجموعة القنوات (Fast EtherChannel)

تعيين واجهة Fast Ethernet لمجموعة Fast EtherChannel.

نطاق المجموعة

يخلق a قائمة من مع a مجموعة واجهة يعمل جهاز.

عنوان mac

تعيين عنوان طبقة MAC.

إظهار الواجهات

عرض معلومات حول الواجهات.

لتكوين عنوان IP وقناع الشبكة الفرعية لواجهة، استخدم أمر عنوان IP في وضع تكوين الواجهة. لإزالة تكوين عنوان IP، استخدم لا شكل لهذا الأمر.

قناع شبكة فرعية عنوان ip address

لا يوجد قناع شبكة فرعية عنوان ip عنوان ip

عنوان IP

عنوان IP للتعيين.

قناع شبكة فرعية

قناع لشبكة IP الفرعية المرتبطة.

الأمر الافتراضي: لا يوجد عنوان IP محدد للواجهة.

وضع الأمر: وضع تكوين الواجهة (التكوين-if)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن أن تحتوي الواجهة على عنوان IP أساسي واحد وعناوين IP ثانوية متعددة. تستخدم الحزم التي تم إنشاؤها بواسطة برنامج Cisco IOS عنوان IP الأساسي دائمًا. لذلك، يجب أن تشترك جميع أجهزة التوجيه وخوادم الوصول في أحد القطاعات في نفس رقم الشبكة الأساسي.

يمكنك تعطيل معالجة IP على واجهة معينة عن طريق إزالة عنوان IP الخاص بها مع عدم وجود أمر عنوان ip. إذا اكتشف البرنامج مضيف آخر باستخدام أحد عناوين IP الخاصة به، فسيقوم بطباعة رسالة خطأ على وحدة التحكم.

مثال: يعين المثال التالي عنوان IP 10.3.0.24 وقناع الشبكة الفرعية 255.255.255.0 إلى واجهة إيثرنت:

 الجهاز(التكوين)# واجهة إيثرنت 0/1 الجهاز(التكوين-إذا)# عنوان ip 10.3.0.24 255.255.255.0

الأمر

الوصف

مطابقة مصدر IP

تحديد عنوان IP المصدر ليطابق مع خرائط المسار المطلوبة التي تم إعدادها بناءً على المسارات المتصلة VRF.

إظهار واجهة IP

يعرض حالة قابلية الاستخدام للواجهات التي تم تكوينها لـ IP.

لإعداد دعم منع الاحتيال الضريبي على جهاز، استخدم الأمر الموثوق في عنوان ip address في وضع تكوين الخدمة الصوتية. لتعطيل الإعداد، استخدم لا شكل لهذا الأمر.

عنوان ip موثوق به { مصادقة | قائمة رموز سبب حظر المكالمات | الموثوق }

لا يوجد عنوان ip موثوق به { مصادقة | قائمة رموز سبب حظر المكالمات | }

مصادقة

تمكين مصادقة عنوان IP في مكالمات قناة بروتوكول بدء الجلسة الواردة (SIP).

رمز سبب حظر المكالمات

تمكين إصدار رمز سبب عندما يتم رفض مكالمة واردة على أساس مصادقة عنوان IP الفاشلة. بشكل افتراضي، يصدر الجهاز رمز سبب رفض المكالمات (21).

القائمة

تمكين الإضافة اليدوية لعناوين IPv4 وIPv6 إلى قائمة عناوين IP الموثوق بها.

الأمر الافتراضي: تم تمكين دعم منع الاحتيال الضريبي.

وضع الأمر: تكوين الخدمة الصوتية (conf-voi-serv)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الموثوق به بعنوان ip لتعديل السلوك الافتراضي للجهاز، والذي لا يثق في إعداد مكالمة من مصدر VoIP. مع إدخال هذا الأمر، يتحقق الجهاز من عنوان IP المصدر لإعداد المكالمة قبل توجيه المكالمة.

يرفض الجهاز مكالمة إذا كان عنوان IP المصدر لا يتطابق مع إدخال في قائمة عناوين IP الموثوق بها والتي هي مصدر VoIP موثوق بها. لإنشاء قائمة عناوين IP موثوق بها، استخدم أمر قائمة عنوان ip trusted list الموثوق بها في وضع تكوين الخدمة الصوتية، أو استخدم عناوين IP التي تم تكوينها باستخدام أمر هدف الجلسة في وضع تكوين نظير الطلب. يمكنك إصدار رمز سبب عند رفض مكالمة واردة على أساس مصادقة عنوان IP الفاشلة.

مثال: يعرض المثال التالي كيفية تمكين مصادقة عنوان IP على مكالمات قناة SIP الواردة لدعم منع الاحتيال المجاني:

 الجهاز(التكوين)# جهاز voip الخدمة الصوتية(conf-voi-serv)# مصادقة موثوق بها لعنوان ip 

يعرض المثال التالي عدد المكالمات المرفوضة:

 الجهاز# إظهار صوت محفوظات المكالمة الأخير 1 | inc Disc DisconnectCause=15 DisconnectText=رفض المكالمة (21) DisconnectTime=343939840 ms 

يعرض المثال التالي رمز رسالة الخطأ ووصف الخطأ:

 الجهاز # إظهار صوت محفوظات المكالمة الأخير 1 | inc خطأ InternalErrorCode=1.1.228.3.31.0 

يعرض المثال التالي وصف الخطأ:

 الجهاز # إظهار الصوت iec وصف 1.1.228.3.31.0 IEC الإصدار: 1 الكيان: 1 (البوابة) الفئة: 228 (يُمنع المستخدم من الوصول إلى هذه الخدمة) النظام الفرعي: خطأ 3 (Application Framework Core): 31 (رفض مكالمة الاحتيال على الرسوم) رمز التشخيص: 0 

يوضح المثال التالي كيفية إصدار رمز سبب عند رفض مكالمة واردة على أساس مصادقة عنوان IP الفاشلة:

 الجهاز(التكوين)# جهاز الصوت خدمة الصوت(conf-voi-serv)# عنوان ip موثوق به للمكالمات سبب رفض المكالمات

يعرض المثال التالي كيفية تمكين إضافة عناوين IP إلى قائمة عناوين IP الموثوق بها:

 الجهاز(التكوين)# جهاز الصوت خدمة الصوت(conf-voi-serv)# قائمة عناوين ip الموثوقة

الأمر

الوصف

صوت iec syslog

تمكين عرض رموز الأخطاء الداخلية عند مواجهتها في الوقت الفعلي.

لتكوين كلمة المرور الافتراضية المستخدمة للاتصالات بخوادم HTTP البعيدة، استخدم أمر كلمة مرور عميل IP HTTP في وضع التكوين العام. لإزالة كلمة مرور افتراضية تم تكوينها من التكوين، استخدم لا شكل لهذا الأمر.

كلمة مرور عميل IP HTTP { 0 password| 7 password | password }

لا كلمة مرور عميل IP HTTP { 0 password| 7 password | password }

0

0 يحدد ما يلي كلمة مرور غير مشفرة. القيمة الافتراضية هي كلمة مرور غير مشفرة.

7

7 تحدد ما يلي كلمة مرور مشفرة.

كلمة المرور

سلسلة كلمة المرور المراد استخدامها في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الأمر الافتراضي: لا توجد كلمة مرور افتراضية لاتصالات HTTP.

وضع الأمر: التكوين العام (التكوين)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يُستخدم هذا الأمر لتكوين كلمة مرور افتراضية قبل تنزيل ملف من خادم ويب بعيد باستخدام نسخ http:// أو نسخ https:// الأمر. سيتم تجاوز كلمة المرور الافتراضية بواسطة كلمة مرور محددة في عنوان URL الخاص بأمر النسخ .

كلمة المرور مشفرة في ملفات التكوين.

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية ككلمة مرور وتكوين اسم المستخدم الافتراضي HTTP كمستخدم2 للاتصال بخوادم HTTP أو HTTPS البعيدة:

 Router(config)# ip http client password Password Router(config)# ip http client username User2 Router(config)# تظهر عملية التكوين | تتضمن ip http client

الأمر

الوصف

نسخ

نسخ ملف من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح عميل IP HTTP

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل IP HTTP

يقوم بتكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

يقوم بتكوين اتصال عميل HTTP.

خادم وكيل IP HTTP CLIENT

يقوم بتكوين خادم وكيل HTTP.

استجابة عميل IP HTTP

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP للرسائل المطلوبة.

واجهة مصدر عميل IP HTTP

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

يقوم بتكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل IP HTTP

يعرض تقريرًا حول عميل HTTP.

لتكوين خادم وكيل HTTP، استخدم أمر خادم الوكيل لعميل IP HTTP في وضع التكوين العام. لتعطيل الخادم الوكيل أو تغييره، استخدم لا شكل من أشكال هذا الأمر.

ip http client proxy name proxy-port port number

لا ip http client proxy server name proxy-port port number

منفذ الوكيل

يحدد منفذ الوكيل لاتصالات عميل نظام ملفات HTTP.

اسم الوكيل

اسم الخادم الوكيل.

رقم منفذ

عدد صحيح في نطاق من 1 إلى 65535 الذي يحدد رقم منفذ على الخادم الوكيل البعيد.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التكوين العام (التكوين)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتكوين عميل HTTP للاتصال بخادم وكيل بعيد لاتصالات عميل نظام ملفات HTTP.

مثال: يوضح المثال التالي كيفية تكوين خادم وكيل HTTP المسمى edge2 في المنفذ 29:

الجهاز(التكوين)# ip http client proxy-server edge2 proxy-port 29

الأمر

الوصف

نسخ

نسخ ملف من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح عميل IP HTTP

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل IP HTTP

يقوم بتكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

يقوم بتكوين اتصال عميل HTTP.

كلمة مرور عميل IP HTTP

يقوم بتكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل IP HTTP

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP للرسائل المطلوبة.

واجهة مصدر عميل IP HTTP

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

يقوم بتكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل IP HTTP

يعرض تقريرًا حول عميل HTTP.

لتكوين اسم المستخدم الافتراضي المستخدم للاتصالات بخوادم HTTP البعيدة، استخدم أمر اسم المستخدم لعميل IP HTTP في وضع التكوين العام. لإزالة اسم مستخدم HTTP افتراضي تم تكوينه من التكوين، استخدم لا شكل لهذا الأمر.

اسم المستخدم لعميل http اسم المستخدم

لا اسم مستخدم عميل http ip name

اسم المستخدم

السلسلة التي هي اسم المستخدم (اسم تسجيل الدخول) الذي سيتم استخدامه في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الأمر الافتراضي: لا يوجد اسم مستخدم افتراضي لاتصالات HTTP.

وضع الأمر: التكوين العام (التكوين)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام هذا الأمر لتكوين اسم مستخدم افتراضي قبل نسخ ملف من أو من خادم ويب بعيد باستخدام نسخ http:// أو نسخ https:// الأمر. سيتم تجاوز اسم المستخدم الافتراضي بواسطة اسم مستخدم محدد في عنوان URL الخاص بأمر النسخ .

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية على أنها سرية وتكوين اسم مستخدم HTTP الافتراضي على أنه المستخدم1 للاتصال بخوادم HTTP أو HTTPS البعيدة:

 Device(config)# ip http client password Secret Device(config)# ip http client username User1

الأمر

الوصف

نسخ

نسخ ملف من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح عميل IP HTTP

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل IP HTTP

يقوم بتكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

يقوم بتكوين اتصال عميل HTTP.

كلمة مرور عميل IP HTTP

يقوم بتكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل IP HTTP

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP للرسائل المطلوبة.

واجهة مصدر عميل IP HTTP

تكوين واجهة مصدر لعميل HTTP.

خادم وكيل IP HTTP CLIENT

يقوم بتكوين خادم وكيل HTTP.

إظهار عميل IP HTTP

يعرض تقريرًا حول عميل HTTP.

لتكوين خادم اسم IP لتمكين البحث عن DNS وping لضمان إمكانية الوصول إلى الخادم، استخدم أمر خادم اسم ip في وضع التكوين العام. لإزالة العناوين المحددة، استخدم لا شكل من هذا الأمر.

ip name server-address1 [ server-address2 … server-address6 ]

لا اسم ip name server -address1 [ server-address2 … server-address6 ]

عنوان الخادم1

تحديد عناوين IPv4 أو IPv6 لخادم الاسم.

عنوان الخادم2 ... عنوان الخادم6

(اختياري) يحدد عناوين IP لخوادم الأسماء الإضافية (بحد أقصى ستة خوادم أسماء).

الأمر الافتراضي: لم يتم تحديد عناوين خادم الاسم.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تستخدم البوابة المدارة DNS لحل عناوين وكيل Webex Calling. تكوين خوادم DNS الأخرى:

  • خوادم اسم حل Cisco IOS

  • أدوات إعادة توجيه خادم DNS

إذا كان يتم تكوين خادم اسم Cisco IOS للرد على أسماء المجالات التي يكون موثوقًا بها فقط، فلا توجد حاجة لتكوين خوادم DNS الأخرى.

مثال: يوضح المثال التالي كيفية تكوين خادم اسم IP لتمكين البحث عن DNS:

الجهاز(التكوين)# ip name-server 8.8.8.8

الأمر

الوصف

البحث عن مجال IP

تمكين ترجمة اسم المضيف إلى عنوان المستند إلى IP DNS.

اسم مجال IP

يحدد اسم المجال الافتراضي لإكمال أسماء المضيفين غير المؤهلين (الأسماء دون اسم نطاق عشري منقط).

لإنشاء مسارات ثابتة، استخدم أمر مسار IP في وضع التكوين العام. لإزالة المسارات الثابتة، استخدم لا شكل من أشكال هذا الأمر.

مسار IP [+] vrf اسم vrf ] بادئة قناع {{{} عنوان IP نوع الواجهة رقم الواجهة [+] عنوان IP []} [] dhcp [] [] [ [] [] [] [] المسافة [] [] [ [] [] [] [] اسم اسم الوجهة التالية [] [] [ [] [] [] [] دائم | المسار رقم [] [] [ [] [] [] [] علامة علامة ]

لا يوجد مسار IP [+] vrf اسم vrf ] بادئة قناع {{{} عنوان IP نوع الواجهة رقم الواجهة [+] عنوان IP []} [] dhcp [] [] [ [] [] [] [] المسافة [] [] [ [] [] [] [] اسم اسم الوجهة التالية [] [] [ [] [] [] [] دائم | المسار رقم [] [] [ [] [] [] [] علامة علامة ]

اسم vrf

(اختياري) يقوم بتكوين اسم VRF الذي يجب من خلاله تحديد المسارات الثابتة.

بادئة

بادئة مسار IP للوجهة.

قناع

قناع البادئة للوجهة.

عنوان IP

عنوان IP للقفزة التالية التي يمكن استخدامها للوصول إلى تلك الشبكة.

رقم واجهة نوع الواجهة

نوع واجهة الشبكة ورقم الواجهة.

dhcp

(اختياري) تمكين خادم بروتوكول تكوين المضيف الديناميكي (DHCP) من تعيين مسار ثابت إلى بوابة افتراضية (الخيار 3).

حدد الكلمة الأساسية لـ dhcp لكل بروتوكول توجيه.

المسافة (اختياري) المسافة الإدارية. المسافة الإدارية الافتراضية للمسار الثابت هي 1.
اسم التالي-hop-name (اختياري) يطبق اسمًا على مسار القفز التالي.
دائم (اختياري) يحدد أن المسار لن تتم إزالته، حتى إذا تم إغلاق الواجهة.
رقم المسار (اختياري) ربط كائن المسار بهذا المسار. تتراوح القيم الصالحة لحجة الأرقام من 1 إلى 500.
علامة علامة (اختياري) قيمة العلامة التي يمكن استخدامها كقيمة "مطابقة" للتحكم في إعادة التوزيع من خلال خرائط المسار.

الأمر الافتراضي: لا توجد طرق ثابتة.

وضع الأمر: التكوين العام (التكوين)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إضافة مسار ثابت إلى إيثرنت أو واجهة بث أخرى (على سبيل المثال، مسار ip 0.0.0.0 سيتسبب 0.0.0.0 إيثرنت 1/2) في إدراج المسار في جدول التوجيه فقط عندما تكون الواجهة أعلى. لا يوصى بهذا التكوين بشكل عام. عندما تشير القفزة التالية للطريق الثابت إلى واجهة، يعتبر جهاز التوجيه كل من المضيفين ضمن نطاق الطريق متصلاً مباشرة من خلال تلك الواجهة، وبالتالي فإنه سيرسل طلبات بروتوكول حل العناوين (ARP) إلى أي عناوين وجهة يتم توجيهها من خلال المسار الثابت.

يجب تكوين واجهة منطقية صادرة، على سبيل المثال، نفق، لطريق ثابت. إذا تم حذف هذه الواجهة الصادرة من التكوين، فسيتم إزالة المسار الثابت من التكوين وبالتالي لا يظهر في جدول التوجيه. لإدخال المسار الثابت في جدول التوجيه مرة أخرى، قم بتكوين الواجهة الصادرة مرة أخرى وأضف المسار الثابت إلى هذه الواجهة.

التأثير العملي لتكوين مسار ip 0.0.0.0 أمر 0.0.0.0 إيثرنت 1/2 هو أن جهاز التوجيه سينظر في جميع الوجهات التي لا يعرف جهاز التوجيه كيفية الوصول إليها من خلال مسار آخر على أنه متصل مباشرة بواجهة إيثرنت 1/2. لذلك سيرسل جهاز التوجيه طلب ARP لكل مضيف يتلقى منه حزم على جزء الشبكة هذا. يمكن أن يتسبب هذا التكوين في استخدام المعالج العالي ومخزن تخزين كبير لـ ARP (بالإضافة إلى حالات فشل في تخصيص الذاكرة). يمكن أن يؤدي تكوين مسار افتراضي أو مسار ثابت آخر يوجه جهاز التوجيه إلى إعادة توجيه الحزم لمجموعة كبيرة من الوجهات إلى جزء شبكة بث متصلة إلى إعادة تحميل جهاز التوجيه الخاص بك.

سيؤدي تحديد قفزة رقمية تالية موجودة على واجهة متصلة مباشرة إلى منع جهاز التوجيه من استخدام الوكيل ARP. ومع ذلك، إذا كانت الواجهة مع القفزة التالية تنخفض ويمكن الوصول إلى القفزة التالية العددية من خلال مسار متكرر، يمكنك تحديد كل من القفزة والواجهة التالية (على سبيل المثال، مسار ip 0.0.0.0.0 0.0.0.0 إيثرنت 1/2 10.1.2.3) مع مسار ثابت لمنع الطرق من المرور عبر واجهة غير مقصودة.

مثال: يوضح المثال التالي كيفية اختيار مسافة إدارية قدرها 110. في هذه الحالة، سيتم توجيه حزم الشبكة 10.0.0.0 إلى جهاز توجيه في 172.31.3.4 إذا لم تتوفر معلومات ديناميكية بمسافة إدارية أقل من 110.

المسار ip 10.0.0.0 255.0.0.0 172.31.3.4 110

يمكن أن يؤدي تحديد القفزة التالية دون تحديد واجهة عند تكوين مسار ثابت إلى مرور حركة المرور عبر واجهة غير مقصودة إذا سقطت الواجهة الافتراضية.

يوضح المثال التالي كيفية توجيه الحزم للشبكة 172.31.0.0 إلى جهاز توجيه في 172.31.6.6:

المسار ip 172.31.0.0 255.255.0.0 172.31.6.6

يوضح المثال التالي كيفية توجيه الحزم للشبكة 192.168.1.0 مباشرة إلى القفزة التالية عند 10.1.2.3. إذا تعطلت الواجهة، تتم إزالة هذا المسار من جدول التوجيه ولن يتم استعادته ما لم تعود الواجهة مرة أخرى.

مسار ip 192.168.1.0 255.255.255.0 إيثرنت 0 10.1.2.3

الأمر

الوصف

شبكة (DHCP)

تكوين رقم الشبكة الفرعية والقناع لمجمع عناوين DHCP على خادم Cisco IOS DHCP.

إعادة التوزيع (IP)

إعادة توزيع المسارات من مجال توجيه واحد إلى مجال توجيه آخر.

لتمكين معالجة IP على واجهة دون تعيين عنوان IP واضح للواجهة، استخدم أمر ip unnumbered في وضع تكوين الواجهة أو وضع تكوين الواجهة الفرعية. لتعطيل معالجة IP على الواجهة، استخدم لا شكل لهذا الأمر.

رقم IP UNNUMBERED type [ استطلاع ]

لا يوجد نوع رقم [استطلاع ]

اقتراع

(اختياري) تمكين اقتراع مضيف IP المتصل.

النوع

نوع الواجهة. للحصول على مزيد من المعلومات، استخدم وظيفة المساعدة لعلامة الاستفهام (؟ ) عبر الإنترنت.

رقم

رقم الواجهة أو الواجهة الفرعية. لمزيد من المعلومات حول بنية الترقيم لجهاز الربط الشبكي الخاص بك، استخدم وظيفة المساعدة على الإنترنت علامة الاستفهام (؟ ).

الأمر الافتراضي: واجهات Unnumbered غير مدعومة.

أوضاع الأوامر:

تكوين الواجهة (التكوين-إذا)

تكوين الواجهة الفرعية (تكوين-subif)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما تولد واجهة غير مرغوبة حزمة (على سبيل المثال، لتحديث التوجيه)، فإنه يستخدم عنوان الواجهة المحددة كعنوان المصدر لحزمة IP. كما أنه يستخدم عنوان الواجهة المحددة في تحديد عمليات التوجيه التي ترسل التحديثات عبر الواجهة اللاسلكية.

تنطبق القيود التالية على هذا الأمر:

  • هذا الأمر غير مدعوم على أجهزة توجيه سلسلة Cisco 7600 التي تم تكوينها باستخدام محرك المشرف 32.

  • يمكن أن تكون الواجهات التسلسلية باستخدام التحكم العالي المستوى في ارتباط البيانات (HDLC)، وPPP، وإجراء الوصول إلى الارتباط المتوازن (LAPB)، وتغليف ترحيل الإطار، وبروتوكول الإنترنت للخط التسلسلي (SLIP)، وواجهات النفق غير المرغوبة.

  • لا يمكن استخدام أمر تكوين الواجهة هذا مع واجهات X.25 أو Switched Multimegabit Data Service (SMDS).

  • لا يمكنك استخدام أمر EXEC بينغ لتحديد ما إذا كانت الواجهة أعلى لأن الواجهة لا تحتوي على عنوان. يمكن استخدام بروتوكول إدارة الشبكة البسيط (SNMP) لمراقبة حالة الواجهة عن بُعد.

  • لا يمكن تشغيل صورة Cisco IOS عبر واجهة تسلسلية تم تعيين عنوان IP باستخدام أمر ip unnumbered.

  • لا يمكنك دعم خيارات أمان IP على واجهة Unnumbered.

يجب تمكين الواجهة التي تحددها باستخدام وسيطات النوع والأرقام (مدرجة على أنها "أعلى" في عرض أوامر واجهات العرض).

إذا كنت تقوم بتكوين نظام متوسط إلى متوسط (IS-IS) عبر خط تسلسلي، فيجب عليك تكوين واجهات تسلسلية على النحو المرجو. يسمح لك هذا التكوين بالامتثال لـ RFC 1195، الذي ينص على أن عناوين IP غير مطلوبة على كل واجهة.

مثال: يوضح المثال التالي كيفية تعيين عنوان إيثرنت 0 إلى الواجهة التسلسلية الأولى:

 الجهاز(config)# واجهة إيثرنت 0 الجهاز(config-if)# عنوان ip 10.108.6.6 255.255.255.0 ! Device(config-if)# واجهة المسلسل 0 Device(config-if)# ip unnumbered ethernet 0

يوضح المثال التالي كيفية تمكين التصويت على واجهة Gigabit Ethernet:

 الجهاز (config)# واجهة loopback0 الجهاز (config-if)# عنوان ip 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

لتكوين عناوين IPv4 وقناع الشبكة الفرعية إلى قائمة عناوين IP الموثوق بها، استخدم أمر ipv4 في وضع تكوين الخدمة الصوتية. لإزالة عناوين IPv4 من القائمة الموثوقة، استخدم لا شكل لهذا الأمر.

قناع شبكة فرعية عنوان ip ip

لا يوجد قناع شبكة فرعية عنوان ipv4

عنوان IP

تحديد عنوان IPv4 المعين.

قناع شبكة فرعية

تحديد قناع الشبكة الفرعية IPv4 المرتبطة.

الأمر الافتراضي: لم يتم تحديد عنوان IPv4.

وضع الأمر: تكوين voip الخدمة الصوتية (conf-voi-serv)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تمثل متغيرات عنوان Ip وقناع الشبكة الفرعية نطاقات عناوين موثوق بها. ليس عليك إدخال الشبكات الفرعية المتصلة مباشرةً لأن البوابة تثق بها تلقائيًا.

مثال: يوضح المثال التالي كيفية إضافة عناوين IPv4 إلى قائمة عناوين IP الموثوق بها في وضع تكوين الخدمة الصوتية:

 الخدمة الصوتية عنوان IP IP قائمة موثوق بها ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> السماح للاتصالات sip ل sip الخدمة التكميلية
الوسائط

الأوامر من K إلى R

لتخزين مفتاح تشفير من النوع 6 في NVRAM الخاص، استخدم أمر مفتاح تكوين المفتاح في وضع التكوين العام. لتعطيل التشفير، استخدم لا شكل من أشكال هذا الأمر.

مفتاح تكوين مفتاح تشفير كلمة المرور [ نص ]

لا يوجد مفتاح تشفير كلمة مرور [ نص ]

نص

(اختياري) كلمة المرور أو المفتاح الرئيسي.

يوصى بعدم استخدام وسيطة النص، ولكن بدلاً من ذلك استخدام الوضع التفاعلي (باستخدام مفتاح الإدخال بعد إدخال أمر تشفير كلمة مرور مفتاح التكوين والمفتاح الرئيسي) حتى لا يتم طباعة المفتاح المسبق في أي مكان، وبالتالي لا يمكن رؤيته.

الأمر الافتراضي: لا يوجد نوع 6 تشفير كلمة مرور

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات مرور نصية بسيطة بشكل آمن بتنسيق النوع 6 في NVRAM باستخدام واجهة سطر الأوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استرجاعها، إلا أنه من الصعب فك تشفيرها لمعرفة كلمة المرور الفعلية. استخدم أمر تشفير كلمة مرور التكوين ومفتاح المفتاح مع أمر تشفير كلمة المرور AES لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم للتشفير المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام أمر تشفير كلمة المرور لتكوين مفتاح المفتاح هي مفتاح التشفير الأساسي الذي يتم استخدامه لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور دون تكوين أمر تشفير كلمة مرور مفتاح التكوين ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية توليد غير متقلبة (NVGEN)، كما حدث عند تكوين إظهار التكوين الجاري أو نسخ أوامر بدء التشغيل التكوين:

 "لا يمكن تشفير كلمة المرور. يرجى تكوين مفتاح التكوين باستخدام "مفتاح تكوين المفتاح""

مثال: يوضح المثال التالي أنه سيتم تخزين مفتاح تشفير من النوع 6 في NVRAM:

Device(config)# مفتاح config-key password-encrypt Password123 Device(config)# كلمة المرور تشفير aes

الأمر

الوصف

تشفير كلمة المرور aes

تمكين مفتاح مشفر مسبقًا من النوع 6.

تسجيل كلمة المرور

يوفر سجل لمخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لتمهيد ترخيص برنامج جديد على منصات التبديل، استخدم أمر مستوى تمهيد الترخيص في وضع التكوين العام. للرجوع إلى مستوى الترخيص الذي تم تكوينه مسبقًا، استخدم لا شكل من أشكال هذا الأمر.

مستوى تمهيد الترخيص مستوى الترخيص

لا يوجد مستوى التمهيد لمستوى الترخيص

مستوى الترخيص

المستوى الذي يتم فيه تشغيل مفتاح التحويل (على سبيل المثال، خدمات ipservices).

مستويات الترخيص المتاحة في صورة عالمية / universalk9 هي:

  • خدمات الإنشاء

  • قاعدة آيباد

  • أساس الخط

مستويات الترخيص المتوفرة في صورة Universal-lite/universal-litek9 هي:

  • قاعدة آيباد

  • أساس الخط

الأمر الافتراضي: يقوم الجهاز بتشغيل الصورة التي تم تكوينها.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر مستوى تمهيد الترخيص لهذه الأغراض:

  • تخفيض التراخيص أو ترقيتها

  • تمكين أو تعطيل ترخيص تقييم أو امتداد

  • مسح ترخيص الترقية

يفرض هذا الأمر على البنية التحتية للترخيص تمهيد مستوى الترخيص الذي تم تكوينه بدلاً من التسلسل الهرمي للترخيص الذي تحتفظ به البنية التحتية للترخيص لوحدة معينة.

  • عند إعادة تحميل جهاز التبديل، تقوم البنية التحتية للترخيص بالتحقق من التكوين في تكوين بدء التشغيل لأي تراخيص. إذا كان هناك ترخيص في التكوين، فسيتم تبديل الأحذية مع هذا الترخيص. إذا لم يكن هناك ترخيص، تتبع البنية التحتية للترخيص التسلسل الهرمي للصور للتحقق من وجود التراخيص.

  • إذا انتهت صلاحية ترخيص تقييم التمهيد القسري، تتبع البنية التحتية للترخيص التسلسل الهرمي العادي للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص التمهيد الذي تم تكوينه بالفعل، تتبع البنية التحتية للترخيص التسلسل الهرمي للتحقق من وجود التراخيص.

يسري هذا الأمر عند إعادة التشغيل التالية لأي من المشرفين (Act أو stby). يجب حفظ هذا التكوين في تكوين بدء التشغيل حتى يكون فعالاً. بعد تكوين المستوى، في المرة التالية التي يبدأ فيها المشرف الاحتياطي، يتم تطبيق هذا التكوين عليه.

لتمهيد المشرف الاحتياطي إلى مستوى مختلف عن النشط، قم بتكوين هذا المستوى باستخدام هذا الأمر ثم قم بجلب الاستعداد.

إذا كان ترخيص العرض يعرض كل الأمر الترخيص على أنه "نشط، وليس قيد الاستخدام، EULA غير مقبول"، يمكنك استخدام أمر مستوى تمهيد الترخيص لتمكين الترخيص وقبول اتفاقية ترخيص المستخدم النهائي (EULA).

مثال: يوضح المثال التالي كيفية تنشيط ترخيص ipbase على الجهاز عند إعادة التحميل التالية:

مستوى تمهيد الترخيص ipbase

يقوم المثال التالي بتكوين التراخيص التي تنطبق فقط على منصة معينة (سلسلة Cisco ISR 4000):

مستوى التمهيد الترخيص uck9 مستوى التمهيد الترخيص securityk9

الأمر

الوصف

تثبيت الترخيص

تثبيت ملف ترخيص مخزن.

حفظ الترخيص

يحفظ نسخة من الترخيص الدائم إلى ملف ترخيص محدد.

إظهار الترخيص الكل

يعرض معلومات حول جميع التراخيص في النظام.

لتعيين منفذ استماع SIP معين في تكوين المستأجر، استخدم أمر منفذ الاستماع في وضع تكوين مستأجر فئة الصوت. بشكل افتراضي، لا يتم تعيين منفذ الاستماع على مستوى المستأجر ويتم استخدام منفذ الاستماع SIP على المستوى العالمي. لتعطيل منفذ الاستماع من مستوى المستأجر، استخدم لا شكل من أشكال هذا الأمر.

منفذ الاستماع { رقم منفذ آمن | رقم منفذ غير آمن }

لا يوجد منفذ للاستماع { رقم منفذ آمن | رقم منفذ غير آمن }

آمن

تحديد قيمة منفذ TLS.

غير آمن

تم تحديد قيمة منفذ TCP أو UDP.

رقم منفذ

  • نطاق رقم المنفذ الآمن: 1–65535.

  • نطاق رقم منفذ غير آمن: 5000–5500.

يقتصر نطاق المنافذ على تجنب التضارب مع منافذ وسائط RTP التي تستخدم أيضًا نقل UDP.

الأمر الافتراضي: لن يتم تعيين رقم المنفذ على أي قيمة افتراضية.

وضع الأمر: وضع تكوين مستأجر فئة الصوت

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل إدخال هذه الميزة، كان من الممكن فقط تكوين منفذ الاستماع لإرسال إشارات SIP على المستوى العالمي، ولا يمكن تغيير هذه القيمة إلا إذا تم إيقاف خدمة معالجة المكالمات أولاً. من الممكن الآن تحديد منفذ للاستماع لكل من حركة المرور الآمنة وغير الآمنة داخل تكوين المستأجر، مما يسمح بتحديد قنوات SIP بشكل أكثر مرونة. يمكن تغيير منافذ الاستماع للمستأجر دون إيقاف خدمة معالجة المكالمات، شريطة عدم وجود مكالمات نشطة على القناة المرتبطة. إذا تمت إزالة تكوين منفذ الاستماع، فسيتم إغلاق جميع الاتصالات النشطة المرتبطة بالمنفذ.

لمعالجة المكالمات الموثوقة، تأكد من تكوين ربط واجهة الإشارات والوسائط لجميع المستأجرين الذين يشملون منفذ الاستماع وكذلك ربط الواجهة (لعنوان VRF وعنوان IP) ومجموعات منافذ الاستماع فريدة من نوعها عبر جميع المستأجرين والتكوينات العالمية.

مثال: فيما يلي مثال تكوين لتأمين منفذ الاستماع:

الجهاز (التكوين)#voice class المستأجر 1 VOICECLASS أوامر التكوين:   مصادقة التكوين ذات الصلة AAA SIP-UA AAA بيانات اعتماد تكوين المصادقة الملخص بيانات اعتماد المستخدم للتسجيل ... ... المنفذ الإصغاء تكوين منفذ الاستماع UDP/TCP/TLS SIP (قم بربط تم تكوينه تحت هذا المستأجر حتى يصبح التكوين ساري المفعول) ...  Device(config-class)#listen-port ? غير آمن Change UDP/TCP SIP listen port (هل تم تكوين ربط تحت هذا المستأجر لتدخل التكوين حيز التنفيذ) آمن منفذ Change TLS SIP الاستماع (هل تم تكوين الربط تحت هذا المستأجر لتدخل التكوين حيز التنفيذ) الجهاز (فئة التكوين)#listen-port secure 5062

فيما يلي مثال تكوين لمنفذ الاستماع غير الآمن:

الجهاز (التكوين)#voice class المستأجر 1 VOICECLASS أوامر التكوين:   مصادقة التكوين ذات الصلة AAA SIP-UA AAA بيانات اعتماد تكوين المصادقة الملخص بيانات اعتماد المستخدم للتسجيل ... ... المنفذ الإصغاء تكوين منفذ الاستماع UDP/TCP/TLS SIP (قم بربط تم تكوينه تحت هذا المستأجر حتى يصبح التكوين ساري المفعول) ...  Device(config-class)#listen-port ? غير آمن Change UDP/TCP SIP listen port (هل تم تكوين ربط تحت هذا المستأجر لتدخل التكوين حيز التنفيذ) آمن منفذ استماع Change TLS SIP (هل تم تكوين الربط تحت هذا المستأجر لتدخل التكوين حيز النفاذ) الجهاز(config-class)#listen-port غير آمن 5404

فيما يلي مثال تكوين لـ عدم وجودمنفذ للاستماع:

Device(config-class)# لا يوجد منفذ للاستماع؟ منفذ الاستماع غير آمن لتغيير UDP/TCP SIP (هل تم تكوين الربط تحت هذا المستأجر لتدخل التكوين حيز التنفيذ) آمن منفذ الاستماع TLS SIP Change Listen TLS (هل تم تكوين الربط تحت هذا المستأجر لتدخل التكوين حيز التنفيذ) الجهاز (صنف التكوين)#لا يوجد منفذ آمن للإصغاء؟  جهاز رقم المنفذ (فئة التكوين)#لا يوجد منفذ آمن للاستماع

الأمر

الوصف

إيقاف خدمة المكالمة

إيقاف تشغيل خدمة SIP على CUBE.

ربط

يربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IPv4 أو IPv6 لواجهة معينة.

لتكوين بوابات صوت Cisco IOS بشكل عام، أو عناصر حدود Cisco Unified (Cisco UBE)، أو Cisco Unified Communications Manager Express (Cisco Unified CME) لتحل محل اسم مضيف نظام اسم المجال (DNS) كاسم مضيف محلي بدلاً من عنوان IP الفعلي في عناوين From وCall-ID وID-Party-ID في الرسائل الصادرة، استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لإزالة اسم مضيف محلي DNS وتعطيل استبدال عنوان IP الفعلي، استخدم لا شكل لهذا الأمر.

المضيف المحلي dns: [ اسم المضيف ] المجال [ مفضل ]

لا يوجد مضيف محلي dns: [اسم المضيف ] مجال [ مفضل ]

dns: [اسم المضيف. ] المجال

قيمة أبجدية رقمية تمثل مجال DNS (الذي يتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من عناوين From وCall-ID وREMOTE-PARTY-ID في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولين بفترة (dns: hostname.domain ) أو اسم المجال فقط (dns: المجال ). في كلتا الحالتين، dns: يجب تضمين محدد على أنه الأحرف الأربعة الأولى.

مفضل

(اختياري) يحدد اسم مضيف DNS المحدد كمفضل.

الأمر الافتراضي: يتم إرسال عنوان IP الفعلي لنظير الطلب الصادر في الجزء المضيف من عناوين From وCall-ID وRemote-Party-ID في الرسائل الصادرة.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية لتكوين اسم مضيف محلي DNS بشكل عام ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" للرسائل الصادرة على البوابات الصوتية Cisco IOS أو UBE من Cisco أو Cisco Unified CME. عند تكوين العديد من المسجلين، يمكنك استخدام الأمر المفضل لدى المضيف المحلي لتحديد المضيف المفضل.

لتجاوز التكوين العام وتحديد إعدادات استبدال اسم المضيف المحلي لـ DNS لنظير طلب محدد، استخدم أمر المضيف المحلي لـ sip من فئة الصوت في وضع تكوين صوت نظير الطلب. لإزالة اسم مضيف محلي لـ DNS تم تكوينه عالميًا واستخدام عنوان IP الفعلي في عناوين "من" و"معرف المكالمة" و"معرف الطرف البعيد" في الرسائل الصادرة، استخدم أمر عدم وجود مضيف محلي .

مثال: يوضح المثال التالي كيفية تكوين اسم مضيف محلي مفضل لـ DNS بشكل عام باستخدام المجال فقط للاستخدام بدلاً من عنوان IP الفعلي في الرسائل الصادرة:

محلي المضيف dns: cube1.lgwtrunking.com

للحد من الرسائل التي تم تسجيلها في خوادم سجل النظام بناءً على الشدة، استخدم أمر فخ تسجيل الدخول في وضع التكوين العام. لإرجاع التسجيل إلى المضيفين البعيدين إلى المستوى الافتراضي، استخدم لا شكل لهذا الأمر.

مستوى فخ تسجيل الدخول

مستوى عدم تسجيل الدخول

مستوى الشدة

(اختياري) رقم أو اسم مستوى الشدة المطلوب الذي يجب فيه تسجيل الرسائل. يتم تسجيل الرسائل عند المستوى المحدد أو أقل عددًا منه. مستويات الشدة هي كما يلي (أدخل الرقم أو الكلمة الأساسية):

  • [0 | حالات الطوارئ] — النظام غير قابل للاستخدام

  • [1 | تنبيهات] — يلزم اتخاذ إجراء فوري

  • [2 | حرجة] - الظروف الحرجة

  • [3 | أخطاء] — ظروف الخطأ

  • [4 | تحذيرات] — شروط التحذير

  • [5 | إشعارات] — ظروف عادية ولكنها مهمة

  • [6 | معلومات] - رسائل إعلامية

  • [7 تصحيح | الأخطاء] — تصحيح الرسائل

الأمر الافتراضي: يتم إنشاء رسائل سجل النظام في المستوى 0 إلى المستوى 6، ولكن سيتم إرسالها فقط إلى مضيف بعيد إذا تم تكوين أمر المضيف الخاص بتسجيل الدخول.

وضع الأمر: التكوين العام (التكوين)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الفخ هو رسالة غير مرغوب فيها تم إرسالها إلى مضيف إدارة الشبكة عن بُعد. يجب عدم الخلط بين مصائد التسجيل وفخاخ SNMP (تتطلب مصائد تسجيل SNMP استخدام CISCO -SYSLOG-MIB، ويتم تمكينها باستخدام أمر تسجيل الدخول إلى نظام تسجيل الدخول إلى خادم snmp، ويتم إرسالها باستخدام بروتوكول إدارة الشبكة البسيطة).

يعرض أمر إظهار التسجيل EXEC العناوين والمستويات المرتبطة بإعداد التسجيل الحالي. تظهر حالة تسجيل الدخول إلى المضيفين البعيدين في مخرجات الأمر باسم "تسجيل الفخ".

يسرد الجدول أدناه تعريفات سجل النظام التي تتوافق مع مستويات رسائل تصحيح الأخطاء. بالإضافة إلى ذلك ، يتم إنشاء أربع فئات من الرسائل بواسطة البرنامج ، على النحو التالي:

  • رسائل خطأ حول أعطال البرامج أو الأجهزة على مستوى LOG_ERR.

  • مخرجات أوامر التصحيح عند مستوى_تحذير السجل.

  • عمليات الانتقال من أعلى إلى أسفل وإعادة تشغيل النظام عند مستوى_إشعار LOG.

  • أعد تحميل الطلبات وأكوام العمليات المنخفضة على مستوى LOG_INFO.

استخدم أوامر مضيف تسجيل الدخول وتسجيل فخ لإرسال الرسائل إلى خادم سجل النظام البعيد.

مستوى المعطيات

المستوى

الوصف

تعريف سجل النظام

حالات الطوارئ 0النظام غير صالح للاستخدامتسجيل_تسجيل
تنبيهات 1الحاجة إلى اتخاذ إجراء فوريتنبيه_سجل
ضروري 2الظروف الحرجةبكاء_سجل
الأخطاء 3ظروف الخطأخطأ _سجل
تحذيرات 4شروط التحذيرتحذير_سجل
الإشعارات 5حالة عادية ولكنها هامةإشعار_سجل
معلومات 6الرسائل الإعلامية فقطمعلومات _السجل
تصحيح الأخطاء 7تصحيح أخطاء الرسائلتصحيح_السجل

مثال: في المثال التالي، يتم إرسال رسائل النظام من المستويات 0 (حالات الطوارئ) من خلال 5 (إشعارات) إلى المضيف على الرقم 209.165.200.225:

 Device(config)# تسجيل مضيف 209.165.200.225 Device(config)# تسجيل فخ الإشعارات الجهاز(config)# نهاية الجهاز# إظهار تسجيل سجل النظام: تم تمكينه (تم إسقاط 0 رسالة، و1 رسالة محدودة،                 0 flushes, 0 overruns, xml disabled, filtering disabled) تسجيل وحدة التحكم: مستوى الطوارئ, 0 رسائل مسجل, xml معطل, تصفية معطل مراقبة تسجيل: تصحيح مستوى, 0 رسائل مسجل, xml معطل, تصفية تعطيل تسجيل المؤقت: تصحيح مستوى, 67 رسالة مسجل, xml معطل, تصفية معطل تسجيل حجم استثناء حجم (4096 بايت) عدد ورسائل تسجيل الطابع الزمني: تم تمكين تسجيل الفخ: إشعارات المستوى، 71 رسالة سجّل مخزن السجل (4096 بايت): 00:00:20: %SYS-5-CONFIG_I: تم تكوينه من الذاكرة بواسطة وحدة التحكم ...

الأمر

الوصف

مضيف تسجيل

تمكين التسجيل عن بُعد لرسائل تسجيل النظام وتحديد مضيف خادم سجل النظام الذي يجب إرسال الرسائل إليه.

لتكوين عنوان خادم البريد الإلكتروني SMTP لـ Call Home، استخدم أمر خادم البريد في وضع تكوين منزل المكالمات. لإزالة واحد أو كل خوادم البريد، استخدم لا شكل من أشكال هذا الأمر.

خادم البريد { IPV4 | اسم } رقم الأولوية

لا يوجد رقم أولوية { IPV4 | اسم } خادم البريد

عنوان ipv4

يحدد عنوان IPv4 لخادم البريد.

الاسم

تحديد اسم المجال المؤهل بالكامل (FQDN) المكون من 64 حرفًا أو أقل.

رقم الأولوية

يحدد الرقم من 1 إلى 100، حيث يحدد الرقم الأقل أولوية أعلى.

الكل

يزيل كل خوادم البريد التي تم تكوينها.

الأمر الافتراضي: لم يتم تكوين خادم البريد الإلكتروني.

وضع الأمر: تكوين منزل المكالمات (cfg-call-home)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم طريقة نقل البريد الإلكتروني في ميزة Call Home، يجب عليك تكوين خادم بريد واحد على الأقل من بروتوكول نقل البريد البسيط (SMTP) باستخدام أمر خادم البريد. يمكنك تحديد ما يصل إلى أربعة خوادم بريد إلكتروني احتياطية، بحد أقصى خمسة تعريفات لخادم البريد.

ضع في اعتبارك الإرشادات التالية عند تكوين خادم البريد:

  • عنوان IPv4 فقط مدعوم.

  • يمكن تعريف خوادم البريد الإلكتروني الاحتياطية عن طريق تكرار أمر خادم البريد باستخدام أرقام أولوية مختلفة.

  • يمكن تكوين رقم أولوية خادم البريد من 1 إلى 100. تتم تجربة الخادم ذي الأولوية القصوى (أقل رقم أولوية) أولاً.

مثال: توضح الأمثلة التالية كيفية تكوين خادم البريد الإلكتروني الآمن ليتم استخدامه لإرسال إشعار استباقي:

 تكوين محطة الاتصال الرئيسية بالبريد :@ الأولوية 1 نهاية TLS الآمنة 

يوضح المثال التالي كيفية إزالة تكوين خوادم البريد التي تم تكوينها:

Device(cfg-call-home)# لا يوجد بريد خادم الكل

الأمر

الوصف

الاتصال الرئيسية (التكوين العام)

أدخل وضع تكوين منزل المكالمة لتكوين إعدادات "منزل المكالمة".

إظهار مكالمة المنزل

يعرض معلومات تكوين "منزل الاتصال".

لتعيين الحد الأقصى لعدد أرقام دليل هواتف SIP (الامتدادات) المدعومة من جهاز توجيه Cisco، استخدم الأمر max-dn في وضع التكوين العام لتسجيل الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

الحد الأقصى DN-max directory numbers

لا يوجد أرقام دليل كحد أقصى

أقصى أرقام الدليل

الحد الأقصى لعدد الامتدادات (ephone-dns) المدعومة من جهاز توجيه Cisco. الحد الأقصى للرقم يعتمد على الإصدار والنظام الأساسي؛ النوع ؟ لعرض النطاق.

الأمر الافتراضي: القيمة الافتراضية هي صفر.

وضع الأمر: التكوين العام لتسجيل الصوت (config-register-global)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحد هذا الأمر من عدد أرقام دليل هواتف SIP (الامتدادات) المتوفرة في البوابة المحلية. إن الأمر max-dn محدد للمنصة. وهو يحدد حد أمر DN الخاص بالسجل الصوتي. وبالمثل، يحد الأمر الأقصى من عدد هواتف SIP في نظام Cisco CME.

يمكنك زيادة عدد الامتدادات المسموح بها إلى الحد الأقصى؛ ولكن بعد تكوين الحد الأقصى المسموح به، لا يمكنك تقليل الحد الأقصى دون إعادة تشغيل جهاز التوجيه. لا يمكنك تقليل عدد الامتدادات المسموح بها دون إزالة أرقام الدليل التي تم تكوينها بالفعل باستخدام علامات dn التي تحتوي على رقم أعلى من الحد الأقصى للرقم المراد تكوينه.

يمكن أيضًا استخدام هذا الأمر لـ Cisco Unified SIP SRST.

مثال: يوضح المثال التالي كيفية تعيين الحد الأقصى لعدد أرقام الدليل إلى 48:

 Device(config)# voice register global device(config-register-global)# max-dn 48

الأمر

الوصف

تسجيل صوتي dn

أدخل وضع تكوين DN لتسجيل الصوت لتحديد امتداد لخط هاتف SIP.

الحد الأقصى (الحد الأقصى للسجل الصوتي العالمي)

تعيين الحد الأقصى لعدد مجموعات سجل صوت SIP المدعومة في بيئة البوابة المحلية.

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي لبروتوكول بدء الجلسة (SIP) المدعومة في Cisco Unified SIP SRST، استخدم الأمر الأقصى في وضع التكوين العام للتسجيل الصوتي (التسجيل الصوتي العام). لإعادة تعيين الحد الأقصى للرقم الافتراضي، استخدم لا شكل لهذا الأمر.

أقصى مجمّع صوتي مسجل ومجمّع

لا يوجد أقصى حمامات صوتية مسجلة

max voice-register-pools

الحد الأقصى لعدد مجمعات تسجيل صوت SIP المدعومة من جهاز توجيه Cisco. يعتمد الحد الأعلى لمجمعات سجل الصوت على المنصة؛ اكتب ؟ للنطاق.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام لتسجيل الصوت (config-register-global)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحد هذا الأمر من عدد هواتف SIP المدعومة من Cisco Unified SIP SRST. إن الأمر الأقصى-pool هو أمر خاص بالمنصة، ويحدد الحد الأقصى لأمر مجمع السجل الصوتي .

وبالمثل، يحد الأمر max-dn من عدد أرقام الدليل (الامتدادات) في Cisco Unified SIP SRST.

مثال:

تسجيل الصوت العالمي max-dn 200 max-pool 100 رسالة نظام "وضع SRST"

الأمر

الوصف

تسجيل صوتي dn

أدخل وضع تكوين DN لتسجيل الصوت لتحديد امتداد لخط هاتف SIP.

max DN ( السجل الصوتي العالمي)

تعيين الحد الأقصى لعدد مجموعات سجل صوت SIP المدعومة في بيئة Cisco SIP SRST أو Cisco CME.

لتمكين حزم الوسائط من المرور مباشرة بين نقاط النهاية، دون تدخل عنصر الحدود الموحدة من Cisco (Cisco UBE)، ولتمكين ميزة كسب/خسارة مكالمة IP إلى IP الواردة والصادرة لتسجيل المكالمات الصوتية على نظير الطلب الوارد أو نظير الطلب الصادر، أدخل أمر الوسائط في نظير الطلب أو فئة الصوت أو وضع تكوين الخدمة الصوتية. للرجوع إلى سلوك IPIPGW الافتراضي، استخدم لا شكل من هذا الأمر.

وسائط [{ bulk-stats | flow-around | flow-through | forking | monitoring [فيديو] [ max-calls ] | إحصائيات | transcoder high-density | anti-trombone | sync-streams } ]

لا وسائط [{ bulk-stats | flow-around | flow-through | forking | monitoring [فيديو] [ max call ] | إحصائيات | transcoder high-density | anti-trombone | sync-streams } ]

إحصائيات مجمّعة

(اختياري) تمكين عملية دورية لاسترداد إحصائيات المكالمات المجمعة.

تدفق حول

(اختياري) تمكين حزم الوسائط من المرور مباشرة بين نقاط النهاية، دون تدخل Cisco UBE. سيتم تدفق حزمة الوسائط حول البوابة.

التدفق من خلال

(اختياري) تمكين حزم الوسائط من المرور عبر نقاط النهاية، دون تدخل Cisco UBE.

البحث عن الطعام

(اختياري) تمكين ميزة البحث عن الوسائط لجميع المكالمات.

رصد

تمكين ميزة المراقبة لجميع المكالمات أو الحد الأقصى لعدد المكالمات.

الفيديو

(اختياري) يحدد مراقبة جودة الفيديو.

الحد الأقصى للمكالمات

الحد الأقصى لعدد المكالمات التي تتم مراقبتها.

إحصائيات

(اختياري) تمكين مراقبة الوسائط.

محول عالي الكثافة

(اختياري) يحول برامج ترميز الوسائط من معيار صوتي إلى آخر لتسهيل التشغيل البيني للأجهزة باستخدام معايير الوسائط المختلفة.

مضاد ترومبون

(اختياري) تمكين مكافحة ترومبون الوسائط لجميع المكالمات. ترموبونز الوسائط هي حلقات وسائط في كيان SIP بسبب تحويل المكالمات أو إعادة توجيه المكالمات.

تيارات المزامنة

(اختياري) يحدد أن عمليات دفق الصوت والفيديو تمر عبر مزارع DSP على Cisco UBE وCisco Unified CME.

الأمر الافتراضي: السلوك الافتراضي لـ Cisco UBE هو تلقي حزم الوسائط من مرحلة المكالمة الواردة، وإنهائها، ثم إعادة إنشاء دفق الوسائط على مرحلة المكالمة الصادرة.

أوضاع الأوامر:

تكوين نظير الطلب (تكوين نظير الطلب)

تكوين فئة الصوت (فئة التكوين)

تكوين الخدمة الصوتية (config-voi-serv)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: باستخدام التكوين الافتراضي، يتلقى Cisco UBE حزم الوسائط من مرحلة المكالمة الواردة، وينهيها، ثم يعيد إنشاء دفق الوسائط على مرحلة المكالمة الصادرة. يمكّن تدفق الوسائط من تمرير حزم الوسائط مباشرةً بين نقاط النهاية، دون تدخل Cisco UBE. يستمر Cisco UBE في التعامل مع وظائف التوجيه والفوترة. تدفق الوسائط لمكالمات SIP إلى SIP غير مدعوم.

يتم دعم إحصائيات الوسائط وإحصاءات الوسائط فقط.

يمكنك تحديد تدفق الوسائط لفئة الصوت أو جميع مكالمات VoIP أو نظراء الطلب الفرديين.

يمكن تمكين الكلمة المحولعالي الكثافة في أي من أوضاع التكوين بنفس تنسيق الأمر. إذا كنت تقوم بتكوين الكلمة الأساسية عالية الكثافة لنظراء الطلب، فتأكد من تكوين أمر محولالوسائط عالي الكثافة على الساقين الداخليين والخارجيين.

لا يدعم البرنامج تكوين الكلمة الأساسيةعالية الكثافة على أي نظير طلب للتعامل مع مكالمات الفيديو. السيناريوهات التالية غير مدعومة:

  • نظراء الطلب الذين يستخدمون للفيديو في أي وقت. تكوين أمر محول الوسائط عالي الكثافة مباشرةً ضمن نظير الطلب أو تكوين وسائط فئة الصوت غير مدعوم.

  • نظراء الطلب الذين تم تكوينهم على Cisco UBE المستخدم لمكالمات الفيديو في أي وقت. التكوين العام لقيادة محول الوسائط عالي الكثافة تحت voip الخدمة الصوتية غير مدعوم.

قد يؤثر أمر إحصائيات مجمعة الوسائط على الأداء عندما يكون هناك عدد كبير من المكالمات النشطة. بالنسبة للشبكات التي يكون الأداء فيها حاسمًا في تطبيقات العميل، يوصى بعدم تكوين أمر إحصائيات الوسائط المجمعة.

لتمكين أمر الوسائط على بوابة صوتية Unified Border Element من سلسلة Cisco 2900 أو Cisco 3900، يجب عليك أولاً إدخال أمر العنصرالحدودي في الوضع أولاً. يؤدي هذا إلى تمكين أوامرالبحث عن الوسائط ومراقبة الوسائط . لا تقم بتكوين أمر العنصرالحدودي على منصات سلسلة Cisco 2800 أو Cisco 3800.

يمكنك تحديد مكافحة ترومبون الوسائط لفئة الصوت أو جميع مكالمات VoIP أو نظراء الطلب الفردي.

لا يمكن تمكين الكلمة الأساسية المضادة للترومبون إلا عندما لا يكون هناك حاجة إلى عمل داخلي لوسائط في كل من الساقين الخارجيين. لن يعمل مضاد الترومبون إذا كانت أفرع المكالمات تتدفق من خلالها وأفرع مكالمة أخرى تدور حول التدفق.

مثال: يوضح المثال التالي إحصائيات الوسائط المجمعة التي تم تكوينها لجميع مكالمات VoIP:

الجهاز(التكوين)# جهاز الصوت خدمة الصوت(config-voi-serv)# السماح للاتصالات sip بجهاز sip(config-voi-serv)# إحصاءات الوسائط

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:

 جهاز التوجيه(التكوين)# صوت نظير الطلب 2  جهاز التوجيه الصوتي (نظير الطلب التكوين) تدفق الوسائط

يعرض المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:

 جهاز التوجيه (التكوين)# خدمة الصوت voip  جهاز التوجيه (config-voi-serv) تدفق الوسائط

يعرض المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات فئة الصوت:

 جهاز التوجيه(التكوين)# وسائط فئة الصوت 1 جهاز التوجيه (فئة التكوين) تدفق الوسائط حول 

أمثلة على تدفق الوسائط

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:

 جهاز التوجيه (التكوين)# صوت نظير الطلب 2  جهاز التوجيه الصوتي (نظير الطلب التكوين) تدفق الوسائط من خلال 

يعرض المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:

 جهاز التوجيه(التكوين)# خدمة الصوت  voip Router(config-voi-serv) تدفق الوسائط من خلال 

يعرض المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات فئة الصوت:

 جهاز التوجيه(التكوين)# وسائط فئة الصوت 2 جهاز التوجيه (فئة التكوين) تدفق الوسائط من خلال

أمثلة إحصائيات الوسائط

يعرض المثال التالي مراقبة الوسائط التي تم تكوينها لجميع مكالمات VoIP:

 جهاز التوجيه(التكوين)# خدمة الصوت voip Router(config-voi-serv)# إحصاءات الوسائط

يعرض المثال التالي مراقبة الوسائط التي تم تكوينها لمكالمات فئة الصوت:

 Router(config)# voice class media 1 Router(config-class)# إحصاءاتالوسائط

وسائل الإعلام محول عالية الكثافة أمثلة

يعرض المثال التالي الكلمة الأساسية لمحولالوسائط التي تم تكوينها لجميع مكالمات VoIP:

 جهاز التوجيه(التكوين)# صوت خدمة الصوت voip Router(conf-voi-serv)# وسائط محول عالي الكثافة

يعرض المثال التالي الكلمة الأساسية لمحولالوسائط التي تم تكوينها لمكالمات فئة الصوت:

 جهاز التوجيه(التكوين)# وسائط فئة الصوت 1 Router(config-voice-class)# محول الوسائط عالي الكثافة

يعرض المثال التالي الكلمة الأساسية لمحولالوسائط التي تم تكوينها على نظير الطلب:

 جهاز التوجيه (التكوين)# صوت نظير الطلب 36  voip (نظير الطلب التكوين)# محول الوسائط عالي الكثافة

مراقبة الوسائط على منصة Cisco UBE

يوضح المثال التالي كيفية تكوين تسجيل المكالمات الصوتية لمدة 100 مكالمة كحد أقصى:

 وضع مراقبة الوسائط العنصر الحدودي 100

يوضح المثال التالي أمر الوسائط المضاد لترومبون تم تكوينه لجميع مكالمات VoIP:

الجهاز(التكوين)# جهاز صوت خدمة الصوت (conf-voi-serv)# وسائل الإعلام المضادة للترومبون

يوضح المثال التالي الأمر المضاد لترومبون الوسائط الذي تم تكوينه لمكالمات فئة الصوت:

Device(config)# وسائط الخدمة الصوتية 1 Device(conf-voice-class)# وسائط مكافحة ترومبون

يوضح المثال التالي الأمر المضاد لترومبون الوسائط المكون لنظير الطلب:

الجهاز (التكوين)# صوت نظير الطلب 36 جهاز voip (التكوين والطلب النظير)# وسائل الإعلام المضادة للترومبون

يوضح المثال التالي أن تدفقات RTP الصوتية والفيديو تمر عبر مزارع DSP عند الحاجة إلى ترميز الصوت أو الفيديو:

Device(config)# خدمة الصوت Voip Device(config-voi-serv)# تدفقات مزامنة محول الوسائط

يحدد المثال التالي أن تدفقات RTP للصوت والفيديو تمر من خلال مزارع DSP عندما تكون هناك حاجة إلى إشارات صوتية أو فيديو وتدفق تدفقات RTP حول عنصر الحدود الموحد من Cisco.

Device(config)# خدمة الصوت voip Device(config-voi-serv)# وسائط transcoder عالية الكثافة مزامنة تيارات

الأمر

الوصف

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب.

الوضع العنصر الحدودي

تمكين قدرة مراقبة الوسائط في أمر الوسائط .

فئة الصوت

يدخل وضع تكوين فئة الصوت.

خدمة صوتية

يدخل وضع تكوين الخدمة الصوتية.

لتغيير الذاكرة المخصصة بواسطة التطبيق، استخدم أمر الذاكرة في وضع تكوين ملف تعريف موارد التطبيق المخصص. للرجوع إلى حجم الذاكرة الذي يوفره التطبيق، استخدم لا شكل لهذا الأمر.

ذاكرة

ذاكرةذاكرةلاذاكرةذاكرة
الذاكرة

تخصيص الذاكرة بميجابايت. القيم الصالحة هي من 0 إلى 4096.

الأمر الافتراضي: يعتمد حجم الذاكرة الافتراضي على المنصة.

وضع الأمر: تكوين ملف تعريف موارد التطبيق المخصص (تكوين التطبيق والموارد ملف التعريف المخصص)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: داخل كل حزمة تطبيقات، يتم توفير ملف تعريف موارد خاص بالتطبيق يحدد تحميل وحدة المعالجة المركزية الموصى بها وحجم الذاكرة وعدد وحدات المعالجة الافتراضية (vCPUs) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات محددة في ملف تعريف الموارد المخصص.

يمكن تغيير الموارد المحجوزة المحددة في حزمة التطبيقات عن طريق تعيين ملف تعريف موارد مخصص. يمكن فقط تغيير موارد وحدة المعالجة المركزية والذاكرة وvCPU. لكي تصبح تغييرات الموارد سارية المفعول، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وبدء تشغيله مرة أخرى.

مثال: يوضح المثال التالي كيفية تجاوز الذاكرة التي يوفرها التطبيق باستخدام ملف تعريف موارد مخصص:

 الجهاز# تكوين الجهاز الطرفية(التكوين)# تطبيق استضافة iox_app الجهاز(config-app-hosting)# ملف تعريف التطبيق-resource-profile-custom device(config-app-resource-profile-custom)# ذاكرة 2048 Device(config-app-resource-profile-custom)#

الأمر

الوصف

تطبيق Appid استضافة

يقوم بتكوين تطبيق ويدخل وضع تكوين استضافة التطبيق.

ملف تعريف موارد التطبيق

يتجاوز ملف تعريف الموارد الذي يوفره التطبيق.

لتمكين وضع قابلية استمرار الخدمة في Webex Calling لنقاط نهاية Cisco Webex Calling، استخدم أمر وضع Webex-sgw . لتعطيل webex-sgw، استخدم لا شكل من أشكال هذا الأمر.

وضع Webex-sgw

لا وضع Webex-sgw

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: بشكل افتراضي، يتم تعطيل وضع Webex-sgw.

وضع الأمر: التسجيل الصوتي العالمي

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم تكوين أي وضع آخر، فتأكد من تمكين عدم وجود وضع له قبل تكوين الوضع webex-sgw.

مثال: يوضح المثال التالي أن وضع Webex-sgw ممكن:

Device(config)# voice register global device(config-register-global)# mode webex-sgw

الأمر

الوصف

إظهار السجل الصوتي عالميًا

يعرض جميع معلومات التكوين العامة المرتبطة بهواتف SIP.

لتمكين تشغيل الموسيقى قيد الانتظار (MOH)، استخدم أمر moh في وضع تكوين احتياطي مدير المكالمات. لتعطيل الموسيقى قيد الانتظار، استخدم لا شكل من أشكال هذا الأمر.

اسم ملف moh

لا يوجد اسم ملف moh

اسم الملف

اسم الملف الموسيقي. يجب أن يكون ملف الموسيقى في وميض النظام.

الأمر الافتراضي: تم تمكين MOH.

وضع الأمر: تكوين احتياطي مدير المكالمات

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يسمح أمر moh بتحديد ملفات الموسيقى بتنسيق .au و.wav التي يتم تشغيلها للمتصلين الذين تم وضعهم قيد الانتظار. تعمل MOH فقط لمكالمات G.711 ومكالمات VoIP وPSTN على الشبكة. بالنسبة لجميع المكالمات الأخرى، يسمع المتصلون نغمة دورية. على سبيل المثال، لا تحصل المكالمات الداخلية بين هواتف Cisco IP على MOH؛ بل يسمع المتصلون نغمة بدلاً من ذلك.

يمكن أن تكون ملفات الموسيقى قيد الانتظار تنسيق ملف .wav أو .au؛ ومع ذلك، يجب أن يحتوي تنسيق الملف على بيانات 8 بت 8 كيلوهرتز؛ على سبيل المثال، تنسيق بيانات CCITT a-law أو u-law.

يمكن استخدام MOH كمصدر احتياطي لـ MOH عند استخدام بث مباشر لـ MOH. راجع أمر moh-live (الاتصال-مدير الاتصال) للحصول على مزيد من المعلومات.

مثال: يقوم المثال التالي بتمكين MOH وتحديد ملفات الموسيقى:

 جهاز التوجيه(config)# call-manager-fallback  (config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

الأمر

الوصف

احتياطي مدير المكالمات

تمكين دعم Cisco Unified SRST وإدخال وضع تكوين احتياطي لمدير الاتصال.

moh-live (احتياطي مدير المكالمات)

يحدد أنه سيتم استخدام رقم هاتف معين للمكالمة الصادرة التي ستكون مصدر دفق MOH لـ SRST.

لتمكين واجهة لدعم بروتوكول تشغيل الصيانة (MOP)، استخدم أمر تمكين الممسحة في وضع تكوين الواجهة. لتعطيل MOP على واجهة، استخدم لا شكل من هذا الأمر.

تم تمكين MOP

لم يتم تمكين أي ممسحة

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: تم تمكينه على واجهات إيثرنت وتعطيله على جميع الواجهات الأخرى.

وضع الأمر: تكوين الواجهة (التكوين-إذا)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ممسحة لتمكين واجهة لدعم MOP.

مثال: يقوم المثال التالي بتمكين MOP للواجهة التسلسلية 0:

 الجهاز(التكوين)# واجهة المسلسل 0 الجهاز(التكوين-إذا)# ممسحة ممكَّنة

لتمكين واجهة لإرسال رسائل تعريف نظام بروتوكول تشغيل الصيانة الدورية (MOP)، استخدم أمر mop sysid في وضع تكوين الواجهة. لتعطيل دعم رسالة MOP على واجهة، استخدم لا شكل من هذا الأمر.

ممسحة سيسيد

لا موب sysisid

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: تم التمكين

وضع الأمر: تكوين الواجهة (التكوين-إذا)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يزال بإمكانك تشغيل MOP دون إرسال رسائل معرف نظام الخلفية. يتيح لك هذا الأمر استخدام وحدة التحكم عن بُعد MOP، ولكنه لا ينشئ الرسائل التي يستخدمها المهيئ.

مثال: يتيح المثال التالي واجهة تسلسلية 0 لإرسال رسائل تعريف نظام MOP:

 Device(config)# واجهة المسلسل 0 Device(config-if)# mop sysid

الأمر

الوصف

رمز جهاز الممسحة

يحدد نوع الجهاز الذي يرسل رسائل نظام MOP وطلب رسائل البرنامج.

تم تمكين MOP

تمكين الواجهة من دعم MOP.

لتكوين اسم لمجموعة التكرار، استخدم أمر الاسم في وضع تكوين مجموعة التكرار للتطبيق. لإزالة اسم مجموعة التكرار، استخدم لا شكل من هذا الأمر.

الاسم اسم مجموعة التكرار

لا اسم مجموعة تكرار

اسم مجموعة التكرار

تحديد اسم مجموعة التكرار.

الأمر الافتراضي: لم يتم تكوين مجموعة التكرار باسم.

وضع الأمر: وضع تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الاسم لتكوين الاسم المستعار لمجموعة التكرار.

مثال: توضح الأمثلة التالية كيفية تكوين اسم مجموعة RG:

 الجهاز(config)#replundancy Device(config-red)#application replundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

الأمر

الوصف

تكرار التطبيق

يدخل وضع تكوين تطبيق التكرار.

مجموعة (جدار الحماية)

يدخل وضع تكوين مجموعة تطبيق التكرار.

إيقاف التشغيل

يغلق المجموعة يدويًا.

لتكوين خادم نظام اسم المجال (DNS)، استخدم أمر خادم الاسم في وضع تكوين استضافة التطبيق. لإزالة تكوين خادم DNS، استخدم لا شكل لهذا الأمر.

رقم الخادم الاسم [ عنوان IP ]

لا يوجد رقم خادم اسم [ عنوان IP ]

رقم

لتحديد خادم DNS.

عنوان IP

عنوان IP لخادم DNS.

الأمر الافتراضي: لم يتم تكوين خادم DNS.

وضع الأمر: تكوين استضافة التطبيق (تكوين التطبيق-استضافة)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: أثناء تكوين عنوان IP ثابت في حاوية Linux لاستضافة التطبيقات، يتم استخدام آخر تكوين لخادم الاسم الذي تم تكوينه فقط.

مثال: يوضح المثال التالي كيفية تكوين خادم DNS لبوابة واجهة الشبكة الظاهرية:

 الجهاز# تكوين الجهاز الطرفية(config)# تطبيق استضافة iox_app الجهاز(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 واجهة ضيف 1 Device(config-app-hosting-gateway1)# ضيف-ipaddress 10.0.0.3 netmask 255.255.255.0 الجهاز(config-app-hosting-gateway1)# خروج الجهاز(config-app-hosting)# name-server0 10.2.2.2 الجهاز(config-app-hosting)# نهاية

الأمر

الوصف

تطبيق Appid استضافة

يقوم بتكوين تطبيق ويدخل وضع تكوين استضافة التطبيق.

بوابة استضافة التطبيق

يقوم بتكوين بوابة واجهة شبكة ظاهرية.

عنوان بريد إلكتروني للضيف

تكوين عنوان IP لواجهة الضيف.

لتمكين واجهة NETCONF على جهاز الشبكة، استخدم أمر netconfig-yang في وضع التكوين العام. لتعطيل واجهة NETCONF، استخدم لا شكل من هذا الأمر.

نيتكونفيج يانغ

لا يوجد netconfig-yang

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لم يتم تمكين واجهة NETCONF.

وضع الأمر: التكوين العام (التكوين)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد التمكين الأولي من خلال CLI، يمكن إدارة أجهزة الشبكة لاحقًا من خلال واجهة قائمة على الطراز. قد يتطلب التنشيط الكامل لعمليات الواجهة القائمة على النموذج ما يصل إلى 90 ثانية.

مثال: يوضح المثال التالي كيفية تمكين واجهة NETCONF على جهاز الشبكة:

الجهاز (التكوين)# netconf-yang

يوضح المثال التالي كيفية تمكين فخ SNMP بعد بدء NETCONF-YANG:

الجهاز (التكوين)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

لتكوين خوادم بروتوكول وقت الشبكة (NTP) لمزامنة الوقت، استخدم أمر ntp-server في وضع التكوين العام. لتعطيل هذه القدرة، استخدم لا شكل من أشكال هذا الأمر.

خادم ntp عنوان ip

لا يوجد خادم عنوان ip

عنوان IP

تحديد عناوين IPv4 الأساسية أو الثانوية لخادم NTP.

الأمر الافتراضي: لا يتم تكوين خوادم افتراضيًا.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن تنشيط خدمة NTP عن طريق إدخال أي أمر NTP . عند استخدام أمر خادم ntp ، يتم تنشيط خدمة NTP (إذا لم يتم تنشيطها بالفعل) وتكوين مزامنة ساعة البرنامج في وقت واحد.

عند إدخال أمر خادم لا يوجد بروتوكول ntp، تتم إزالة إمكانية مزامنة الخادم فقط من خدمة NTP. تظل خدمة NTP نفسها نشطة، إلى جانب أي وظائف NTP أخرى تم تكوينها مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين عناوين IP الأساسية والثانوية لخوادم NTP المطلوبة لمزامنة الوقت:

 خادم ntp <ip_address_of_primary_NTP_server> خادم ntp <ip_address_of_secondary_NTP_server>

لتكوين وكيل خارجي لبروتوكول بدء الجلسة (SIP) لرسائل SIP الصادرة بشكل عام على بوابة صوتية Cisco IOS، استخدم الأمر الوكيل الصادر في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل إعادة توجيه رسائل SIP إلى وكيل صادر لـ SIP عالميًا، استخدم لا شكل من أشكال هذا الأمر.

فئة الصوت sip الوكيل الصادر { dhcp | ipv4: عنوان ipv4 | ipv6: عنوان IPV6 | dns: المضيف: المجال } [ :رقم المنفذ ]

لا توجد فئة صوتية sip وكيل خارجي { dhcp | ipv4: عنوان ipv4 | ipv6: عنوان IPV6 | dns: المضيف: المجال } [ :رقم المنفذ ]

dhcp

يحدد استعادة عنوان IP الخاص بالوكيل الصادر من خادم DHCP.

ipv4: عنوان ipv4

قم بتكوين الوكيل على الخادم، وإرسال كل طلبات التشغيل إلى وجهة عنوان IPv4 المحددة. القولون مطلوب.

ipv6:[ ipv6- عنوان ]

يقوم بتكوين الوكيل على الخادم، وإرسال كل طلبات التشغيل إلى وجهة عنوان IPv6 المحددة. يجب إدخال أقواس حول عنوان IPv6. القولون مطلوب.

dns: المضيف:المجال

يقوم بتكوين الوكيل على الخادم، وإرسال كل طلبات التشغيل إلى وجهة المجال المحددة. القولون مطلوب.

: رقم منفذ

رقم منفذ (اختياري) لخادم بروتوكول بدء الجلسة (SIP). القولون مطلوب.

الأمر الافتراضي: لم يتم تكوين الوكيل الصادر.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يكون أمر الوكيل الصادر لـ sip من فئة الصوت ، في وضع تكوين نظير الطلب، الأسبقية على الأمر في وضع التكوين العالمي لـ SIP.

يجب إدخال أقواس حول عنوان IPv6.

مثال: يوضح المثال التالي كيفية تكوين أمر الوكيل الصادر لـ sip من فئة الصوت على نظير الطلب لإنشاء عنوان IPv4 (10.1.1.1) كوكيل صادر:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# طلب -نظير صوت 111 voip Router(تكوين الطلب نظير)# صوت فئة sip الصادر الوكيل IPV4:10.1.1.1 

يوضح المثال التالي كيفية تكوين أمر الوكيل الصادر من فئة الصوت sip من نظير الطلب لإنشاء مجال (sipproxy:cisco.com) كوكيل صادر:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# طلب -نظير صوت 111 voip Router(config-dial-peer)# صوت فئة sip outbound-proxy dns:sipproxy:cisco.com 

يوضح المثال التالي كيفية تكوين أمر الوكيل الصادر من فئة الصوت sip من نظير الطلب لإنشاء وكيل صادر باستخدام DHCP:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# طلب -نظير صوت 111 voip Router(تكوين طلب نظير)# صوت فئة sip 

الأمر

الوصف

صوت نظير الطلب

يحدد نظير طلب معين، ويحدد طريقة تغليف الصوت، ويدخل وضع تكوين نظير الطلب.

خدمة صوتية

يدخل وضع تكوين الخدمة الصوتية ويحدد نوع تغليف الصوت.

لتمكين تمرير بروتوكول وصف الجلسة (SDP) من داخل الساق إلى الخارج، استخدم أمر محتوى تمرير من خلال إما في وضع تكوين VoIP SIP العالمي أو وضع تكوين نظير الطلب. لإزالة عنوان SDP من قائمة المرور التي تم تكوينها، استخدم لا شكل الأمر.

تمرير المحتوى [ custom-sdp | sdp{ mode | system } |unsupp ]

لا يوجد محتوى [ custom-sdp | sdp{ mode | system } |unsupp ]

مخصص sdp

تمكين تمرير SDP المخصص باستخدام ملفات تعريف SIP.

sdp

تمكين مرور محتوى SDP.

طريقة

تمكين وضع SDP للتمرير.

النظام

يحدد أن تكوين المرور يستخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

unsupp

تمكين تمرير كل المحتوى غير المدعوم في رسالة أو طلب SIP.

الأمر الافتراضي: معطل

أوضاع الأوامر:

تكوين SIP (conf-serv-sip)

تكوين نظير الطلب (تكوين نظير الطلب)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام قواعد نظير ملفات تعريف SIP في وضع تكوين VoIP SIP العالمي:

 جهاز التوجيه (conf-serv-sip) رقم تمرير-thru المحتوى المخصص-sdp 

يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام ملفات تعريف SIP في وضع تكوين نظير الطلب:

 جهاز التوجيه (نظير الطلب التكوين)# محتوى تمرير sip الصوتي من خلال مخصص-sdp 

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين VoIP SIP العالمي:

 جهاز التوجيه (conf-serv-sip) محتوى تمرير-thru sdp 

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين مستأجر فئة الصوت:

 جهاز التوجيه (فئة التكوين)# نظام تمرير أثرو لمحتوى sdp 

يوضح المثال التالي كيفية تكوين تمرير أنواع المحتوى غير المدعومة في وضع تكوين نظير الطلب:

 جهاز التوجيه (نظير الطلب التكوين)# محتوى تمرير sip للصوت من خلال unsupp 

لتكوين مفتاح pimary للتشفير من النوع 6 وتمكين ميزة تشفير كلمة مرور Advanced Encryption Standard (AES)، استخدم أمر تشفير كلمة المرور في وضع التكوين العام. لتعطيل كلمة المرور، استخدم لا شكل من أشكال هذا الأمر.

تشفير كلمة المرور aes

لا تشفير كلمة مرور

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: بشكل افتراضي، يتم تعطيل ميزة تشفير كلمة مرور AES. المفاتيح السابقة التشفير غير مشفرة.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات مرور نصية بسيطة بشكل آمن بتنسيق النوع 6 في NVRAM باستخدام واجهة سطر الأوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استرجاعها، إلا أنه من الصعب فك تشفيرها لمعرفة كلمة المرور الفعلية. استخدم أمر تشفير كلمة مرور التكوين ومفتاح المفتاح مع أمر تشفير كلمة المرور AES لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم للتشفير المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام الأمر الذي لا يوجد مفتاح لتكوين مفتاح مفتاح التشفير هو مفتاح التشفير الرئيسي الذي يتم استخدامه لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور دون تكوين أمر تشفير كلمة مرور مفتاح التكوين ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية توليد غير متقلبة (NVGEN)، كما حدث عند تكوين إظهار التكوين الجاري أو نسخ أوامر بدء التشغيل التكوين:

"لا يمكن تشفير كلمة المرور. يرجى تكوين مفتاح التكوين باستخدام "مفتاح تكوين المفتاح""

تغيير كلمة المرور

إذا تم تغيير كلمة المرور (المفتاح الرئيسي) أو إعادة تشفيرها باستخدام أمر تشفير كلمة مرور مفتاح تكوين المفتاح الرئيسي)، يجتاز سجل القائمة المفتاح القديم والمفتاح الجديد لوحدات التطبيق التي تستخدم تشفير النوع 6.

حذف كلمة مرور

إذا تم حذف المفتاح الرئيسي الذي تم تكوينه باستخدام أمر تشفير كلمة مرور تكوين مفتاح المفتاح من النظام، فسيتم طباعة تحذير (ويتم إصدار مطالبة تأكيد) تنص على أن جميع كلمات المرور من النوع 6 ستصبح عديمة الفائدة. كإجراء أمني، بعد تشفير كلمات المرور، لن يتم فك تشفيرها أبدًا في برنامج Cisco IOS. ومع ذلك، يمكن إعادة تشفير كلمات المرور كما هو موضح في الفقرة السابقة.

إذا فقدت كلمة المرور التي تم تكوينها باستخدام أمر تشفير كلمة مرور تكوين مفتاح المفتاح ، فلا يمكن استردادها. يجب تخزين كلمة المرور في موقع آمن.

إلغاء تكوين تشفير كلمة المرور

إذا قمت لاحقًا بإلغاء تكوين تشفير كلمة المرور باستخدام أمر لا تشفير كلمة مرور ، فستترك كل كلمات المرور من النوع 6 الحالية دون تغيير، وطالما أن كلمة المرور (المفتاح الرئيسي) التي تم تكوينها باستخدام أمر تشفير كلمة مرور مفتاح التكوين والمفتاح الرئيسي، فسيتم فك تشفير كلمات المرور من النوع 6 كلما طلب التطبيق ذلك.

تخزين كلمات المرور

نظرًا لعدم قدرة أي شخص على "قراءة" كلمة المرور (التي تم تكوينها باستخدام أمر تشفير كلمة المرور لمفتاح التكوين )، لا توجد طريقة يمكن من خلالها استرداد كلمة المرور من جهاز التوجيه. لا يمكن لمحطات الإدارة الحالية "معرفة" ما هو ما لم يتم تعزيز المحطات لتشمل هذا المفتاح في مكان ما، وفي هذه الحالة تحتاج كلمة المرور إلى تخزين آمن داخل نظام الإدارة. إذا تم تخزين التكوينات باستخدام TFTP، فلن تكون التكوينات مستقلة، مما يعني أنه لا يمكن تحميلها على جهاز توجيه. قبل أو بعد تحميل التكوينات على جهاز توجيه، يجب إضافة كلمة المرور يدويًا (باستخدام أمر تشفير كلمة مرور مفتاح التكوين ومفتاح التكوين). يمكن إضافة كلمة المرور يدويًا إلى التكوين المخزن ولكن لا يوصى به لأن إضافة كلمة المرور تسمح لأي شخص بفك تشفير كل كلمات المرور الموجودة في هذا التكوين.

تكوين كلمات مرور جديدة أو غير معروفة

إذا قمت بإدخال أو قص ولصق نص تشفير لا يتطابق مع المفتاح الرئيسي، أو إذا لم يكن هناك مفتاح رئيسي، يتم قبول نص التشفير أو حفظه، ولكن يتم طباعة رسالة تنبيه. رسالة التنبيه هي كما يلي:

"ciphertext>[لشريط اسم المستخدم>] غير متوافق مع المفتاح الرئيسي الذي تم تكوينه." 

إذا تم تكوين مفتاح رئيسي جديد، يتم تشفير جميع المفاتيح العادية وصنع مفاتيح من النوع 6. مفاتيح النوع 6 الحالية غير مشفرة. يتم ترك مفاتيح النوع 6 الحالية كما هي.

إذا كان المفتاح الرئيسي القديم مفقودًا أو غير معروف، فلديك خيار حذف المفتاح الرئيسي باستخدام أمر تشفير كلمة مرور مفتاح التكوين . يؤدي حذف المفتاح الرئيسي باستخدام أمر تشفير كلمة مرور مفتاح تكوين مفتاح مفتاح التشفير إلى بقاء كلمات المرور المشفرة الحالية مشفرة في تكوين جهاز التوجيه. لن يتم فك تشفير كلمات المرور.

مثال: يوضح المثال التالي كيفية تشفير كلمات المرور من النوع 6 باستخدام تشفير AES والمفتاح الأساسي الذي يحدده المستخدم:

conf t مفتاح config-key password-encrypt كلمة المرور123 كلمة المرور التشفير aes

يوضح المثال التالي أنه تم تمكين مفتاح مشفر مسبقًا من النوع 6:

الجهاز (التكوين)# كلمة المرور تشفير aes

الأمر

الوصف

مفتاح تكوين مفتاح كلمة مرور التشفير

يخزن مفتاح تشفير من النوع 6 في NVRAM الخاص.

تسجيل كلمة المرور

يوفر سجل لمخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لمطابقة مكالمة بناءً على بروتوكول بدء الجلسة (SIP) بالكامل أو معرف مورد الهاتف (TEL) (URI)، استخدم أمر النمط في وضع تكوين فئة URI الصوتي. لإزالة المطابقة، استخدم لا شكل من هذا الأمر.

نمط نمط uri

لا نمط uri

نمط uri

نمط التعبير العادي (regex) لـ Cisco IOS الذي يطابق URI بأكمله. يمكن أن تصل إلى 128 حرفًا.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة URI للصوت

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا تدعم البوابة المحلية حاليًا الجزء السفلي "_" في نمط المباراة. وكحل بديل، يمكنك استخدام النقطة "." (مطابقة أي منها) لمطابقة "_".

يطابق هذا الأمر نمط تعبير نمطي لعنوان URI بأكمله.

عند استخدام هذا الأمر في فئة صوت URI، لا يمكنك استخدام أي أمر آخر مطابق للنمط مثل المضيف أو سياق الهاتف أو رقم الهاتف أو أوامر معرف المستخدم .

مثال: يوضح المثال التالي كيفية تحديد نمط لتحديد موقع البوابة المحلية بشكل فريد داخل مؤسسة استنادًا إلى معلمة OTG/DTG الخاصة بمجموعة قنوات Control Hub:

فئة الصوت uri 200 sip نمط dtg=hussain2572.lgu

يوضح المثال التالي كيفية تعريف منفذ VIA لإشارات Unified CM لقناة Webex Calling:

فئة الصوت uri 300 نمط sip: 5065

يوضح المثال التالي كيفية تعريف IP لإشارات مصدر Unified CM ومنفذ VIA لقناة PSTN:

فئة الصوت uri 302 sip نمط 192.168.80.60:5060

الأمر

الوصف

عنوان الوجهة

تحديد فئة الصوت المطلوب استخدامها لمطابقة عنوان URI الخاص بالوجهة الذي يتم توفيره من خلال تطبيق صوتي.

المضيف

مطابقة مكالمة استنادًا إلى حقل المضيف في SIP URI.

uri الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP مع URI للمكالمة الواردة.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق هاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

مطابقة مكالمة استنادًا إلى حقل رقم الهاتف في عنوان URI الخاص بالهاتف.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

إظهار uri لخطة الطلب

يعرض نظير الطلب الصادر المطابق لعنوان URI لوجهة معينة.

معرف المستخدم

مطابقة مكالمة استنادًا إلى حقل معرف المستخدم في SIP URI.

uri لفئة الصوت

إنشاء أو تعديل فئة صوتية لمطابقة نظراء الطلب مع المكالمات التي تحتوي على SIP أو TEL URI.

لحجز مساحة القرص الثابت لتطبيق ما، استخدم أمر القرص الثابت في وضع التكوين. لإزالة المساحة المحجوزة، استخدم لا شكل لهذا الأمر.

وحدة القرص الثابت

لا وحدة القرص الثابت

وحدة

حجز القرص المستمر بميجابايت. القيم الصالحة هي من 0 إلى 65535.

الأمر الافتراضي: إذا لم يتم تكوين الأمر، يتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

وضع الأمر: تكوين ملف تعريف موارد التطبيق المخصص (تكوين التطبيق والموارد ملف التعريف المخصص)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تكوين أمر القرص الثابت، فسيتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

مثال: يوضح المثال التالي كيفية الحجز:

 الجهاز# تكوين الجهاز الطرفية(التكوين)# lxc_app جهاز استقبال التطبيق(التكوين-التطبيق-استضافة)# ملف تعريف التطبيق-مورد الجهاز المخصص(config-app-resource-profile-custom)# استمرار-disk 1

الأمر

الوصف

تطبيق Appid استضافة

يقوم بتكوين تطبيق ويدخل وضع تكوين استضافة التطبيق.

ملف تعريف موارد التطبيق

يتجاوز ملف تعريف الموارد الذي يوفره التطبيق.

للإشارة إلى الترتيب المفضل لنظير الطلب الصادر داخل مجموعة بحث، استخدم أمر التفضيل في وضع تكوين نظير الطلب. لإزالة التفضيلات، استخدم لا شكل من هذا الأمر.

قيمة التفضيل

لا قيمة تفضيلية

قيمة

عدد صحيح من 0 إلى 10. يشير الرقم الأقل إلى تفضيل أعلى. القيمة الافتراضية هي 0، وهو التفضيل الأعلى.

الأمر الافتراضي: يقوم نظير الطلب المطابق الأطول يحل محل قيمة التفضيلات.

وضع الأمر: تكوين نظير الطلب (نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التفضيل للإشارة إلى الترتيب المفضل لمطابقة نظراء الطلب في مجموعة الخطوط المجمَّعة. يتيح تعيين التفضيل تحديد نظير الطلب المطلوب عند مطابقة نظراء الطلب المتعددين داخل مجموعة توجيه المكالمات لسلسلة طلب.

تفضيل خوارزمية الصيد قابل للتكوين. على سبيل المثال، لتحديد تسلسل معالجة المكالمات ينتقل إلى الوجهة "أ"، ثم إلى الوجهة "ب"، وأخيرًا إلى الوجهة "ج"، ستقوم بتعيين تفضيلات (0 على أنها التفضيل الأعلى) إلى الوجهات بالترتيب التالي:

  • تفضيل 0 إلى A

  • الأفضلية 1 إلى B

  • التفضيل 2 إلى C

استخدم أمر التفضيل فقط في نفس نوع النمط. على سبيل المثال، uri الوجهة ونمط الوجهة هما نوعان مختلفان من الأنماط. افتراضيًا، يحتوي uri الوجهة على تفضيل أعلى من نمط الوجهة.

مثال: يوضح المثال التالي كيفية تكوين نظير طلب Webex Calling الصادر والذي يتضمن تحديد نظير الطلب لقناة Webex Calling الصادرة استنادًا إلى مجموعة نظير الطلب:

 صوت نظير الطلب 200201 وصف voip الخاص بوجهة Webex Calling الصادرة e164-pattern-map 100 تفضيل 2 خروج

لتكوين الأولوية الأولية وحدود تجاوز الفشل لمجموعة التكرار، استخدم أمر الأولوية في وضع تكوين مجموعة التكرار للتطبيق. لإزالة القدرة، استخدم لا شكل من هذا الأمر.

عتبة الأولوية القيمة الحد الأدنى لتجاوز الفشل

لا أولوية قيمة أولوية أولوية تجاوز فشل قيمة الحد الأدنى

قيمة الأولوية

تحديد قيمة الأولوية.

قيمة الحد

تحديد قيمة الحد.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين مجموعة تكرار التطبيق (config-red-app-grp)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يكون لكل من الموجهات النشطة والاحتياطية نفس قيم الأولوية والعتبة.

مثال: يوضح المثال التالي كيفية تكوين RG للاستخدام مع VoIP HA ضمن الوضع الفرعي لتكرار التطبيق:

الجهاز(config)#replundancy Device(config-red)#application replundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failover threshold 75

لتكوين خيارات سياسة عنوان الخصوصية على المستوى العالمي، استخدم أمر سياسة الخصوصية في وضع تكوين VoIP SIP الخاص بالخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل خيارات سياسة عنوان الخصوصية، استخدم لا شكل من أشكال هذا الأمر.

سياسة الخصوصية { passthru | send-always | strip { diversion | history-info } [ system ] }

لا سياسة خصوصية { passthru | send-always | strip { diversion | history-info } [ system ] }

باثرو

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

إرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم وجود عنوان خصوصية.

شريط

شرائط عناوين التحويل أو معلومات التاريخ المستلمة من مرحلة المكالمة التالية.

تحويل

شرائط رؤوس التحويل المستلمة من مرحلة المكالمة التالية.

معلومات التاريخ

شرائط عناوين معلومات التاريخ المستلمة من مرحلة المكالمة التالية.

النظام

يحدد أن خيارات سياسة عنوان الخصوصية تستخدم القيمة العالمية sip-ua. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: تكوين خدمة الصوت VoIP SIP (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت رسالة مستلمة تحتوي على قيم خصوصية، فاستخدم أمر passthru لسياسة الخصوصية لضمان تمرير قيم الخصوصية من فرع مكالمة إلى الذي يليه. إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم أمر إرسال سياسة الخصوصية دائمًا لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. إذا كنت ترغب في تجريد التحويل ومعلومات السجل من العناوين المستلمة من مرحلة المكالمة التالية، فاستخدم أمر شريط سياسة الخصوصية . يمكنك تكوين النظام لدعم جميع الخيارات في نفس الوقت.

مثال: يوضح المثال التالي كيفية تمكين سياسة الخصوصية العابرة:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# خدمة الصوت  voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# سياسة الخصوصية 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا:

جهاز التوجيه (فئة التكوين)# سياسة الخصوصية إرسال النظام دائمًا

يوضح المثال التالي كيفية تمكين سياسة خصوصية القطاع:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (تكوين)# خدمة الصوت  voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# سياسة الخصوصية تحويل قطاع التوجيه(conf-serv-sip)# سياسة الخصوصية تاريخ الشريط-info 

يوضح المثال التالي كيفية تمكين سياسات المرور والإرسال دائمًا والخصوصية والتعرية:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية(التكوين)# خدمة الصوت  voip 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا في وضع تكوين مستأجر فئة الصوت:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# سياسة الخصوصية passthru Router(conf-serv-sip)# سياسة الخصوصية إرسال دائمًا(conf-serv-sip)# سياسة الخصوصية تحويل قطاع سياسة الخصوصية(conf-serv-sip)# سياسة الخصوصية تاريخ الشريط-info

الأمر

الوصف

معرف مُؤكَّد

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة خصوصية sip فئة الصوت

يقوم بتكوين خيارات سياسة عنوان الخصوصية على مستوى تكوين نظير الطلب.

لتكوين بروتوكول واجهة التحكم ولإدخال وضع تكوين بروتوكول تطبيق التكرار، استخدم أمر البروتوكول في وضع تكوين تكرار التطبيق. لإزالة مثيل البروتوكول من مجموعة التكرار، استخدم لا شكل لهذا الأمر.

رقم البروتوكول

لا يوجد رقم بروتوكول

رقم

يحدد مثيل البروتوكول الذي سيتم إرفاقه بواجهة تحكم.

الأمر الافتراضي: مثيل البروتوكول غير محدد في مجموعة التكرار.

وضع الأمر: وضع تكوين تكرار التطبيق (config-red-app)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتكون التكوين لبروتوكول واجهة التحكم من العناصر التالية:

  • معلومات المصادقة

  • اسم المجموعة

  • وقت الترحيب

  • وقت الانتظار

  • مثيل البروتوكول

  • استخدام بروتوكول اتجاه إعادة التوجيه ثنائي الاتجاه (BFD)

مثال: يوضح المثال التالي كيفية تكوين مثيل البروتوكول وإدخال وضع تكوين بروتوكول تطبيق التكرار:

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit device(config-red-app)#

لإدخال وضع تكوين التكرار، استخدم أمر التكرار في وضع التكوين العام.

تكرار

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا شيء

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الخروج للخروج من وضع تكوين التكرار.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين التكرار:

 الجهاز(config)#backundancy device(config-red)#application replundancy

الأمر

الوصف

إظهار التكرار

يعرض معلومات مرفق التكرار.

لتمكين التكرار للتطبيق والتحكم في عملية التكرار، استخدم أمر مجموعة التكرار في وضع تكوين voip الخاص بالخدمة الصوتية. لتعطيل عملية التكرار، استخدم لا شكل من أشكال هذا الأمر.

رقم مجموعة مجموعة التكرار

لا يوجد تكرار رقم مجموعة

رقم المجموعة

تحديد رقم مجموعة التكرار.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين voip الخدمة الصوتية (config-voi-serv)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتطلب إضافة أمر مجموعة التكرار وإزالته إعادة التحميل حتى يسري التكوين المحدث. أعد تحميل المنصات بعد تطبيق كل التكوين.

مثال: يوضح المثال التالي كيفية تكوين مجموعة التكرار لتمكين تطبيق CUBE:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % تم إنشاء ارتباط RG 1 مع Voice B2B HA؛ أعد تحميل جهاز التوجيه ليدخل التكوين الجديد حيز التنفيذ Device(config-voi-serv)# خروج

لإقران الواجهة بمجموعة التكرار التي تم إنشاؤها، استخدم أمر مجموعة التكرار في وضع الواجهة. لفصل الواجهة، استخدم لا شكل من هذا الأمر.

رقم مجموعة التكرار { ipv4 ipv6 } عنوان ip حصري

لا يوجد رقم مجموعة تكرار { ipv4 ipv6 } عنوان ip حصري

رقم المجموعة

تحديد رقم مجموعة التكرار.

عنوان IP

تحديد عنوان IPv4 أو IPv6.

شامل

ربط مجموعة التكرار بالواجهة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين الواجهة (التكوين-إذا)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: ربط الواجهة بمجموعة التكرار. من الضروري استخدام واجهة منفصلة للتكرار، أي أنه لا يمكن استخدام الواجهة المستخدمة لحركة مرور الصوت كواجهة للتحكم والبيانات. يمكنك تكوين مجموعتين من مجموعات التكرار بحد أقصى. وبالتالي، يمكن أن يكون هناك اثنين فقط من أزواج النشطة والاحتياطية داخل نفس الشبكة.

مثال: يوضح المثال التالي كيفية ربط واجهة IPv4 بمجموعة التكرار:

 الجهاز(config)#interface GigabitEthernet1 Device(config-if)# التكرار rii 1 Device(config-if)# مجموعة التكرار 1 ip 198.18.1.228 حصري الجهاز(config-if)# خروج

الأمر

الوصف

عنوان IPv6 عنوان ip

تكوين عنوان IPv6 الفعلي للجهاز.

لتمكين بوابات بروتوكول بدء الجلسة (SIP) لتسجيل أرقام E.164 باستخدام وكيل SIP خارجي أو مسجل SIP، استخدم أمر المسجل في وضع تكوين SIP UA. لتعطيل تسجيل أرقام E.164، استخدم لا شكل من أشكال هذا الأمر.

المسجل { dhcp | [ مؤشر المسجل ] عنوان الخادم المسجل [ : منفذ []} [] عالم المصادقة عالم [] [] [ [] [] [] [] تنتهي الصلاحية ثوان [] [] [ [] [] [] [] جهة اتصال عشوائية [] [] [ [] [] [] [] نسبة التحديث النسبة المئوية [] [] [ [] [] [] [] مخطط {{{} رشفة | رشفات }] [[ tcp[] [] [ [] [] [] [] نوع [] [] [ [] [] [] [] ثانوي ] خادم | {{{} تنتهي الصلاحية | نظام }}

لا مسجل { dhcp | [ فهرس المسجل ] عنوان خادم المسجل [ : منفذ []} [] عالم المصادقة عالم [] [] [ [] [] [] [] تنتهي الصلاحية ثوان [] [] [ [] [] [] [] جهة اتصال عشوائية [] [] [ [] [] [] [] نسبة التحديث النسبة المئوية [] [] [ [] [] [] [] مخطط {{{} رشفة | رشفات }] [[ tcp[] [] [ [] [] [] [] نوع [] [] [ [] [] [] [] ثانوي ] خادم | {{{} تنتهي الصلاحية | نظام }}

dhcp

(اختياري) يحدد أن اسم مجال خادم المسجل الأساسي يتم استرداده من خادم DHCP (لا يمكن استخدامه لتكوين المسجلين الثانويين أو المتعددين).

مؤشر المسجل

(اختياري) يتم تكوين مسجل معين، مما يسمح بتكوين مسجلين متعددين (بحد أقصى ستة). النطاق هو 1-6.

عنوان الخادم المسجل

عنوان خادم مسجل SIP المراد استخدامه لتسجيل نقطة النهاية. يمكن إدخال هذه القيمة في واحد من ثلاثة تنسيقات:

  • dns: العنوان —عنوان نظام اسم المجال (DNS) لخادم مسجل SIP الأساسي (dns: يجب تضمين محدد على أنه الأحرف الأربعة الأولى).

  • ipv4: العنوان —عنوان IP لخادم مسجل SIP (ipv4: يجب تضمين محدد على أنه الأحرف الخمسة الأولى).

  • ipv6:[address]—عنوان IPv6 لخادم مسجل SIP (ipv6: يجب تضمين محدد الأحرف الخمسة الأولى، ويجب أن يتضمن العنوان نفسه فتح وإغلاق الأقواس المربعة).

: منفذ ]

(اختياري) رقم منفذ SIP (محدد القولون مطلوب).

عالم المصادقة

(اختياري) يحدد نطاق التخويل المُحمّل مسبقًا.

عالم

اسم النطاق.

ثوان انتهاء انتهاء الصلاحية

(اختياري) يحدد وقت التسجيل الافتراضي بالثواني. النطاق هو 60-65535. القيمة الافتراضية هي 3600.

جهة اتصال عشوائية

(اختياري) يحدد عنوان جهة اتصال السلسلة العشوائية المستخدم لتحديد جلسة التسجيل.

نسبة التحديث إلى النسبة المئوية

(اختياري) يحدد نسبة تحديث التسجيل، في النسبة المئوية. النطاق هو 1-100. القيمة الافتراضية هي 80.

مخطط {sip | sips}

(اختياري) يحدد مخطط URL. الخيارات هي SIP (sip) أو SIP (رشفات) الآمنة، اعتمادًا على تثبيت البرنامج. الإعداد الافتراضي هو sip.

tcp

(اختياري) يحدد TCP. إذا لم يتم تحديده، يكون الافتراضي هو UDP UDP.

النوع

(اختياري) نوع التسجيل.

لا يمكن استخدام وسيطة النوع مع خيار dhcp .

ثانوي

(اختياري) يحدد مسجل SIP ثانوي للتكرار إذا فشل المسجل الأساسي. هذا الخيار غير صالح إذا تم تحديد DHCP.

عندما يكون هناك مسجلان ، يتم إرسال رسالة REGISTER إلى كل من خوادم المسجل ، حتى إذا أرسل المسجل الرئيسي 200 OK وتم تسجيل القناة في المسجل الرئيسي.

إذا كنت ترغب في إرسال التسجيل إلى المسجل الثانوي، فقط عند فشل البرنامج الأساسي، فاستخدم DNS SRV.

لا يمكنك تكوين أي إعدادات اختيارية أخرى بمجرد إدخال الكلمة الأساسية الثانوية — حدد كل الإعدادات الأخرى أولاً.

انتهاء الصلاحية

(اختياري) يحدد وقت انتهاء صلاحية التسجيل

النظام

(اختياري) يحدد استخدام قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: تم تعطيل التسجيل.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر dhcp المسجل أو عنوان خادم المسجل لتمكين البوابة من تسجيل أرقام هواتف E.164 مع مسجلي SIP الخارجيين الأساسيين والثانويين. يمكن تسجيل نقاط النهاية على بوابات تعدد الأقسام الزمنية لـ Cisco IOS SIP (TDM)، وCisco Unified Border Elements (CUBE)، وCisco Unified Communications Manager Express (Cisco Unified CME) في مسجلين متعددين باستخدام أمر فهرس مسجل المسجل.

بشكل افتراضي، لا تقوم بوابات Cisco IOS SIP بإنشاء رسائل تسجيل SIP.

عند إدخال عنوان IPv6، يجب تضمين أقواس معقوفة حول قيمة العنوان.

مثال: يوضح المثال التالي كيفية تكوين التسجيل مع مسجل أساسي وثانوي:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (config)# sip-ua Router(config-sip-ua)# إعادة محاولة دعوة 3 Router(config-sip-ua)# إعادة محاولة التسجيل 3 Router(config-sip-ua)# مؤقت تسجيل 150 Router(config-sip-ua)# مسجل ipv4:209.165.201.1 تنتهي صلاحية 14400 الثانوي 

يوضح المثال التالي كيفية تكوين جهاز للتسجيل باستخدام عنوان خادم SIP المستلم من خادم DHCP. تتوفر الكلمة الأساسية لـ dhcp فقط للتكوين بواسطة المسجل الأساسي ولا يمكن استخدامها في حالة تكوين مسجلين متعددين.

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# sip-ua Router(config-sip-ua)# تنتهي صلاحية dhcp المسجل 14400 

يوضح المثال التالي كيفية تكوين مسجل أساسي باستخدام عنوان IP مع TCP:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (config)# sip-ua Router(config-sip-ua)# إعادة محاولة دعوة 3 جهاز التوجيه(config-sip-ua)# إعادة محاولة التسجيل 3 جهاز التوجيه(config-sip-ua)# الموقت تسجيل 150 جهاز التوجيه(config-sip-ua)# مسجل ipv4:209.165.201.3 tcp 

يوضح المثال التالي كيفية تكوين مخطط URL باستخدام أمان SIP:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (config)# sip-ua Router(config-sip-ua)# إعادة محاولة دعوة 3 جهاز التوجيه(config-sip-ua)# إعادة محاولة التسجيل 3 جهاز التوجيه(config-sip-ua)# موقتات تسجيل 150 جهاز التوجيه(config-sip-ua)# مسجل ipv4:209.165.201.7 رشفات النظام 

يوضح المثال التالي كيفية تكوين مسجل ثانوي باستخدام عنوان IPv6:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية(config)# sip-ua Router(config-sip-ua)# مسجل ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] تنتهي 14400 الثانوي 

يوضح المثال التالي كيفية تكوين جميع نقاط نهاية POTS إلى مسجلين باستخدام عناوين DNS:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (config)# sip-ua Router(config-sip-ua)# مسجل 1 dns:example1.com تنتهي صلاحية 180 Router(config-sip-ua)# مسجل 2 dns:example2.com تنتهي 360 

يوضح المثال التالي كيفية تكوين النطاق للمصادقة المحملة مسبقًا باستخدام عنوان خادم المسجل:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية(config)# sip-ua Router(config-sip-ua)# مسجل 2 192.168.140.3:8080 auth-realm example.com تنتهي 180 

يوضح المثال التالي كيفية تكوين المسجل في وضع تكوين مستأجر فئة الصوت:

جهاز التوجيه (فئة التكوين) # نظام خادم المسجل

الأمر

الوصف

المصادقة (نظير الاتصال)

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

قم بتكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

مضيف محلي

يقوم بتكوين الإعدادات العامة لاستبدال اسم مضيف محلي DNS بدلاً من عنوان IP الفعلي في عناوين From وCall-ID وREMOTE-PARTY-ID للرسائل الصادرة.

إعادة المحاولة التسجيل

تعيين العدد الإجمالي لرسائل تسجيل SIP المراد إرسالها.

إظهار حالة تسجيل sip-ua

يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP أساسي أو ثانوي خارجي.

تسجيل المؤقت

تعيين المدة التي ينتظرها SIP UA قبل إرسال طلبات التسجيل.

فئة الصوت sip localhost

تكوين الإعدادات لاستبدال اسم مضيف محلي DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، متجاوزة الإعداد العام.

لتمكين وظيفة مسجل SIP، استخدم أمر خادم المسجل في وضع تكوين SIP. لتعطيل وظيفة مسجل SIP، استخدم لا شكل الأمر.

خادم المسجل [ انتهاء الصلاحية [ أقصىثانية ] [ دقيقة دقيقة ] ]

لا خادم مسجل [ انتهاء الصلاحية [ أقصىثانية ] [ دقيقة ثانية ] ]

انتهاء الصلاحية

(اختياري) يقوم بتعيين الوقت النشط للتسجيل الوارد.

أقصى ثانية

(اختياري) الحد الأقصى لوقت انتهاء صلاحية التسجيل بالثواني. يتراوح النطاق من 600 إلى 86400. القيمة الافتراضية هي 3600.

دقيقة ثانية

(اختياري) الحد الأدنى لوقت انتهاء التسجيل بالثواني. يتراوح النطاق من 60 إلى 3600. القيمة الافتراضية هي 60.

الأمر الافتراضي: معطل

وضع الأمر: تكوين SIP

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إدخال هذا الأمر، يقبل جهاز التوجيه رسائل تسجيل SIP الواردة. إذا كانت طلبات رسائل SIP لتسجيل فترة انتهاء صلاحية أقصر مما تم تعيينه مع هذا الأمر، فسيتم استخدام وقت انتهاء صلاحية رسالة SIP Register.

هذا الأمر إلزامي لـ Cisco Unified SIP SRST أو Cisco Unified CME ويجب إدخاله قبل تكوين أي مجموعة تسجيل صوتي أو أوامر عالمية للتسجيل الصوتي.

إذا كان WAN معطلاً وأعدت تشغيل جهاز توجيه Cisco Unified CME أو Cisco Unified SIP SRST، عندما يقوم جهاز التوجيه بإعادة التحميل فلن يكون لديه قاعدة بيانات لتسجيلات هاتف SIP. يجب أن تقوم هواتف SIP بالتسجيل مرة أخرى، وهو ما قد يستغرق عدة دقائق، لأن هواتف SIP لا تستخدم وظيفة تذكارية. لتقصير الوقت قبل إعادة تسجيل الهواتف، يمكن ضبط انتهاء صلاحية التسجيل باستخدام هذا الأمر. انتهاء الصلاحية الافتراضي هو 3600 ثانية؛ يوصى بانتهاء 600 ثانية.

مثال: يوضح إخراج العينة الجزئية التالية من أمر إظهار التكوين قيد التشغيل أن وظيفة مسجل SIP تم تعيينها:

 انتهاء صلاحية خادم تسجيل VOIP السماح للاتصالات SIP-TO-SIP SIP كحد أقصى 1200 دقيقة 300 

الأمر

الوصف

رشفة

يدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

التسجيل الصوتي العالمي

يتم إدخال وضع التكوين العام لتسجيل الصوت من أجل تعيين المعلمات العالمية لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified CME أو Cisco Unified SIP SRST.

تجمع تسجيل صوتي

أدخل وضع تكوين مجمّع التسجيل الصوتي لهواتف SIP.

لتمكين إرسال جميع الاستجابات المؤقتة لبروتوكول بدء الجلسة (SIP) (بخلاف 100 محاولة) بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم أمر rel1xx في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

rel1xx {القيمة المدعومة | تتطلب نظام | تعطيل | القيمة }

لا يوجد ريل⁦1xx⁩

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد يكون لوسيطة القيمة أي قيمة، طالما قام كل من عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) بتهيئتها بنفس الطريقة. هذه الكلمة الأساسية، بقيمة 100rel، هي القيمة الافتراضية.

قيمة مطلوبة

يتطلب استجابات مؤقتة موثوقة. قد يكون لوسيطة القيمة أي قيمة، طالما قام كل من UAC وUAS بتهيئتها بنفس الطريقة.

تعطيل

تعطيل استخدام الردود المؤقتة الموثوقة.

النظام

استخدم قيمة sip-ua العالمية. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: مدعوم بقيمة 100rel.

وضع الأمر: وضع تكوين SIP (conf-voi-serv)

تكوين مستأجر فئة الصوت (فئة التكوين)

وضع تكوين نظير الطلب

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوقة لـ SIP إما على مستوى نظير طلب VoIP أو على المستوى العالمي على جهاز التوجيه.

هناك طريقتان لتكوين ردود مؤقتة موثوقة:

  • وضع تكوين نظير الطلب. استخدم أمر sip rel من فئة الصوت⁦1xx⁩ لتكوين الاستجابات المؤقتة الموثوقة لنظير الطلب المحدد فقط.

  • وضع تكوين SIP. استخدم أمر rel1xx لتكوين الاستجابات المؤقتة الموثوقة عالميًا.

يكون أمر sip rel من فئة الصوت⁦1xx⁩ في وضع تكوين نظير الطلب الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام أمر sip rel من فئة الصوت⁦1xx⁩ مع الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه تحت أمر rel1xx في وضع التكوين العام. أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية كما هو موضح في الأمثلة التالية.

مثال: يوضح المثال التالي استخدام أمر rel1xx بقيمة 100rel:

 Router(config)# voip Router(config-voi-srv)# sip Router(conf-serv-sip)# rel1xx supported 100rel 

يوضح المثال التالي استخدام أمر rel1xx في وضع تكوين مستأجر فئة الصوت:

نظام Router(فئة التكوين)# rel1xx

الأوامر ذات الصلة:

الأمرالوصف
رشفة

يدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

sip rel من فئة الصوت⁦1xx⁩

يوفر ردودًا مؤقتة للمكالمات على أساس نظير الطلب.

لتمكين ترجمة معرف الطرف البعيد لعنوان SIP، استخدم أمر معرف الطرف البعيد في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل ترجمة معرف الطرف البعيد، استخدم لا شكل من أشكال هذا الأمر.

نظام معرف الطرف البعيد

لا نظام معرف الطرف البعيد

النظام

يحدد أن معرف الطرف البعيد لعنوان SIP يستخدم القيمة العالمية sip-ua. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

الأمر الافتراضي: تم تمكين ترجمة معرف الطرف البعيد.

أوضاع الأوامر:

تكوين SIP UA

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند تمكين أمر معرف الطرف البعيد، يحدث أحد علاجات معلومات الاتصال التالية:

  • إذا كان عنوان معرف الطرف البعيد موجودًا في رسالة INVITE الواردة، فسيتم إرسال اسم الاتصال ورقمه المستخرجين من عنوان معرف الطرف البعيد كاسم ورقم الاتصال في رسالة الإعداد الصادرة. هذا هو السلوك الافتراضي. استخدم أمر الطرف البعيد لتمكين هذا الخيار.

  • في حالة عدم توفر عنوان معرف الطرف البعيد، لا توجد ترجمة لذلك يتم استخراج اسم الاتصال ورقمه من العنوان من العنوان ويتم إرسالهما كاسم الاتصال ورقمه في رسالة الإعداد الصادرة. يحدث هذا العلاج أيضًا عند تعطيل الميزة.

مثال: يوضح المثال التالي إمكانية تمكين ترجمة معرف الطرف البعيد:

 جهاز التوجيه(config-sip-ua)# معرف الطرف البعيد 

يوضح المثال التالي إمكانية تمكين ترجمة معرف الطرف البعيد في وضع تكوين مستأجر فئة الصوت:

جهاز التوجيه (فئة التكوين)# نظام الطرف البعيد

الأمر

الوصف

تصحيح أحداث ccsip

تمكين تتبع أحداث SIP SPI.

تصحيح رسائل ccsip

تمكين تتبع رسالة SIP SPI.

تصحيح الصوت ccapi in out

تمكين تتبع مسار التنفيذ من خلال واجهة برمجة تطبيقات التحكم في المكالمات.

لتكوين عدد المرات التي يتم فيها إعادة إرسال طلب INVITE الخاص ببروتوكول بدء الجلسة (SIP) إلى وكيل المستخدم الآخر، استخدم أمر إعادة المحاولة في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

إعادة محاولة نظام رقم الدعوة

نظام رقم دعوة إعادة المحاولة

النظام

تحديد طلبات INVITE استخدام القيمة العالمية SIP-UA. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

رقم

يحدد عدد محاولات إعادة محاولة INVITE. النطاق من 1 إلى 10. القيمة الافتراضية هي 6.

الأمر الافتراضي: ست محاولات إعادة المحاولة

وضع الأمر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لإعادة تعيين هذا الأمر إلى القيمة الافتراضية، يمكنك أيضًا استخدام الأمر الافتراضي.

مثال: يحدد المثال التالي عدد محاولات إعادة توجيه الدعوة إلى 2:

 sip-ua لا توجد دعوة لإعادة محاولة هوية الطرف البعيد 2 

يحدد المثال التالي عدد محاولات إعادة توجيه الدعوة إلى 2 للمستأجر 1 في وضع تكوين مستأجر فئة الصوت:

الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية (التكوين)# مستأجر فئة الصوت 1 الجهاز (فئة التكوين)# إعادة محاولة الدعوة 2 

للتحقق من حالة إبطال الشهادة، استخدم أمر إبطال الفحص في وضع تكوين ca-trustpoint.

طريقة التحقق من الإلغاء1 [ method2 method3 ]

لا طريقة التحقق من الإلغاء1 [ method2 method3 ]

الطريقة1 [method2 method3]

تحديد الطريقة (OCSP أو CRL أو تخطّي فحص الإلغاء) المستخدمة لضمان أن شهادة النظير لم يتم إلغاؤها.

التحقق من حالة إبطال الشهادة:

  • crl — يتم إجراء فحص الشهادة بواسطة CRL. هذا هو الخيار الافتراضي.

  • لا شيء—يتم تجاهل التحقق من الشهادة.

  • ocsp — يتم إجراء فحص الشهادة بواسطة خادم OCSP.

الأمر الافتراضي: فحص CRL إلزامي للاستخدام الحالي لسياسة trustpoint.

بعد تمكين نقطة الثقة، يتم تعيين الإعداد الافتراضي على إبطال التحقق من crl، مما يعني أن فحص CRL إلزامي.

وضع الأمر: تكوين ca-trustpoint (ca-trustpoint)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التحقق من الإلغاء لتحديد طريقة واحدة على الأقل (OCSP أو CRL أو تخطي التحقق من الإلغاء) التي سيتم استخدامها لضمان عدم إبطال شهادة النظير. بالنسبة لطرق متعددة، يتم تحديد الترتيب الذي يتم فيه تطبيق الطرق بواسطة الأمر المحدد من خلال هذا الأمر.

إذا لم يكن جهاز التوجيه الخاص بك يحتوي على CRL المعمول به ولم يتمكن من الحصول على واحد أو إذا قام خادم OCSP بإرجاع خطأ، فسيرفض جهاز التوجيه شهادة النظير - إلا إذا قمت بتضمين الكلمة الأساسية التي لا توجد في التكوين الخاص بك. إذا تم تكوين الكلمة الأساسية التي لا يوجد بها، فلن يتم إجراء فحص لإلغاء وسيتم قبول الشهادة دائمًا.

مثال: يعرض المثال التالي لتكوين جهاز التوجيه لتنزيل CRL:

 قم بتكوين أوامر تكوين إدخال المحطة الطرفية، واحدة لكل خط.  نهاية مع CNTL / Z. crypto pki trustpoint sampleTP إلغاء الاختيار crl خروج

لتحديد زوج مفاتيح Rivest وShamir وAdelman (RSA) لإقرانه بالشهادة، استخدم أمر rsakeypair في وضع تكوين نقطة الثقة للشهادات. لفك ارتباط زوج المفاتيح، استخدم لا شكل من أشكال هذا الأمر.

rsakeypair key label [ key size [ encryption key size ] ]

لا يوجد ملصق مفتاح [ مفتاح الحجم [ تشفير مفتاح الحجم ] ]

تسمية المفتاح

يحدد اسم زوج المفاتيح، الذي يتم إنشاؤه أثناء التسجيل إذا لم يكن موجودًا بالفعل أو إذا تم تكوين الأمر التجدد التلقائي للتسجيل.

لا يمكن أن يبدأ اسم زوج المفاتيح من الصفر ("0").

حجم المفتاح

(اختياري) يحدد حجم زوج مفاتيح RSA. إذا لم يتم تحديد الحجم، يتم استخدام حجم المفتاح الحالي. حجم المفتاح الموصى به هو 2048 بت.

تشفير مفتاح الحجم

(اختياري) يحدد حجم المفتاح الثاني، الذي يتم استخدامه لطلب تشفير منفصل ومفاتيح التوقيع والشهادات.

الأمر الافتراضي: بشكل افتراضي، يتم استخدام مفتاح اسم المجال المؤهل بالكامل (FQDN).

وضع الأمر: تكوين نقطة الثقة للشهادات (ca-trustpoint)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يعمل تجديد الشهادة باستخدام خيار التجديد مع تسمية المفتاح التي تبدأ من الصفر ('0')، (على سبيل المثال، '0test'). يسمح CLI بتكوين هذا الاسم تحت trustpoint، ويسمح باسم المضيف بدءًا من الصفر. عند تكوين اسم rsakeypair تحت نقطة trustpoint، لا تقم بتكوين الاسم الذي يبدأ من الصفر. عند عدم تكوين اسم زوج المفاتيح واستخدام زوج المفاتيح الافتراضي، تأكد من أن اسم مضيف جهاز التوجيه لا يبدأ من الصفر. إذا فعلت ذلك، قم بتكوين "اسم rsakeypair صراحة تحت trustpoint مع اسم مختلف.

عند إعادة إنشاء زوج مفاتيح، فأنت مسؤول عن إعادة تسجيل الهويات المرتبطة بزوج المفاتيح. استخدم أمر rsakeypair للرجوع إلى زوج المفاتيح المسمى.

مثال: يوضح المثال التالي كيفية إنشاء نقطة ثقة لعقد شهادة موقعة من CA:

 crypto pki trustpoint CUBE_CA_CERT قيد المحطة الطرفية pem serial-number none subject-name CN=my-cube.domain.com (هذا يجب أن يطابق اسم مضيف DNS الذي من خلاله يمكن الوصول إلى هذا الموجه) إبطال-CHECK NONE RSAKEYPAIR TestRSAkey !(هذا يجب أن يطابق مفتاح rsa الذي أنشأته للتو)

المثال التالي هو تكوين عينة من نقاط الثقة التي تحدد زوج مفاتيح RSA "exampleCAkeys":

 التشفير ca trustpoint exampleCAkeys تسجيل عنوان url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

الأمر

الوصف

تسجيل تلقائي

تمكين التسجيل التلقائي.

كروي

يقوم بإنشاء أزواج مفاتيح RSA.

تشفير CA TRUSTPOINT

يعلن CA الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد نوع الحمولة لحزمة بروتوكول النقل في الوقت الحقيقي (RTP)، استخدم أمر نوع حمولة rtp في وضع تكوين صوت نظير الطلب. لإزالة نوع حمولة RTP، استخدم لا شكل لهذا الأمر.

نوع الحمولة من نوع الراحة الضوضاء [13 | 19 ]

لا يوجد نوع من أنواع الحمولة [13 | 19]

ضجيج مريح {13 | 19}

(اختياري) نوع حمولة RTP من ضوضاء الراحة. تحدد حمولة RTP لضوضاء الراحة، من المجموعة العاملة لنقل الصوت أو الفيديو (AVT) IETF (IETF)، 13 كنوع حمولة لضوضاء الراحة. إذا كنت تتصل ببوابة تتوافق مع مسودة حمولة RTP لميزة الضوضاء المريحة، فاستخدم 13. استخدم 19 فقط إذا كنت تتصل ببوابات Cisco القديمة التي تستخدم DSPware قبل الإصدار 3.4.32.

الأمر الافتراضي: لم يتم تكوين نوع حمولة RTP.

وضع الأمر: تكوين صوت نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر نوع حمولة rtp لتحديد نوع حمولة RTP. استخدم هذا الأمر بعد استخدام أمر dtmf-relay لاختيار طريقة NTE لترحيل DTMF لمكالمة بروتوكول بدء الجلسة (SIP).

تستبعد أنواع الحمولة التي تم تكوينها من NSE وNTE قيمًا معينة تم تشفيرها سابقًا باستخدام معاني Cisco الخاصة. لا تستخدم الأرقام 96 و 97 و 100 و 117 و 121–123 و 125–127، التي لها قيم معينة مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين نوع حمولة RTP:

 صوت نظير الطلب 300 وصف voip الصادر إلى نمط وجهة PSTN +1[2-9]...[2-9].........$ الترجمة-ملف التعريف الصادر 300 rtp-نوع الراحة-الضوضاء 13

الأمر

الوصف

dtmf-relay

تحديد كيفية قيام بوابة SIP بنقل نغمات DTMF بين واجهات الاتصال الهاتفية وشبكة IP.

لتحديد قاعدة الترجمة، استخدم أمر القاعدة في وضع تكوين قاعدة الترجمة الصوتية. لحذف قاعدة الترجمة، استخدم لا شكل من أشكال هذا الأمر.

مطابقة واستبدال القاعدة

قاعدة الأسبقية {{{} نمط المباراة | نمط الاستبدال | [+] نوع نوع التطابق نوع الاستبدال [+] خطة نوع التطابق نوع الاستبدال ] ] } }

لا أسبقية قاعدة

رفض القاعدة

أسبقية القاعدة رفض { match-pattern | type match-type [ plan match-type ] }

لا أسبقية قاعدة

الأسبقية

أولوية قاعدة الترجمة. النطاق من 1 إلى 15.

نمط المباراة

تعبير محرر البث (SED) المستخدم لمطابقة معلومات المكالمة الواردة. الشق "/" هو محدد في النمط.

نمط الاستبدال

تعبير SED المستخدم لاستبدال نمط المطابقة في معلومات المكالمة. الشق "/" هو محدد في النمط.

نوع استبدال نوع التطابق

(اختياري) نوع رقم المكالمة. القيم الصالحة لحجة نوع المطابقة هي كما يلي:

  • مختصر — تمثيل مختصر للرقم الكامل كما تدعمه هذه الشبكة.

  • أي — أي نوع من أرقام الاتصال.

  • الدولي - الرقم الذي تم الاتصال به للوصول إلى مشترك في بلد آخر.

  • الرقم الوطني - تم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • المشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس الشبكة المحلية.

  • غير معروف — عدد النوع الذي لا تعرفه الشبكة.

القيم الصالحة لحجة نوع الاستبدال هي كما يلي:

  • مختصر—A—تمثيل bbreviated للرقم الكامل كما تدعمه هذه الشبكة.

  • الدولي - الرقم الذي تم الاتصال به للوصول إلى مشترك في بلد آخر.

  • الرقم الوطني - تم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • المشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك في نفس الشبكة المحلية.

  • غير معروف — عدد النوع الذي لا تعرفه الشبكة.

خطة مطابقة نوع استبدال نوع

خطة ترقيم المكالمة (اختياري). القيم الصالحة لحجة نوع المطابقة هي كما يلي:

  • أي — أي نوع من أرقام الاتصال.

  • البيانات

  • إرم

  • isdn

  • الرقم الوطني - تم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف — عدد النوع الذي لا تعرفه الشبكة.

القيم الصالحة لحجة نوع الاستبدال هي كما يلي:

  • البيانات

  • إرم

  • isdn

  • الرقم الوطني - تم الاتصال به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف — عدد النوع الذي لا تعرفه الشبكة.

رفض

يتم استخدام نمط مطابقة قاعدة الترجمة لأغراض رفض المكالمات.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين قاعدة الترجمة الصوتية

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قاعدة الترجمة على رقم جهة الاتصال (التعرف التلقائي على الرقم [ANI]) أو رقم الطرف المتصل (خدمة تحديد الرقم المطلوب [DNIS]) للمكالمات الواردة والصادرة وإعادة التوجيه داخل البوابات المدعومة بالصوت من Cisco H.323.

استخدم هذا الأمر بالتزامن بعد أمر قاعدة الترجمة الصوتية. يستخدم إصدار سابق من هذا الأمر نفس الاسم ولكن يتم استخدامه بعد أمر Translation-rule وله بنية أمر مختلفة قليلاً. في الإصدار القديم، لا يمكنك استخدام الأقواس المربعة عند إدخال بنية الأمر. تظهر في البنية للإشارة إلى المعلمات الاختيارية فقط، ولكن لا يتم قبولها كمحددات في إدخالات الأوامر الفعلية. في الإصدار الأحدث، يمكنك استخدام الأقواس المربعة كمحددات. للمضي قدمًا، نوصيك باستخدام هذا الإصدار الأحدث لتحديد قواعد مطابقة المكالمات. في نهاية المطاف، لن يتم دعم أمر الترجمة-قاعدة.

تحدث ترجمة الأرقام عدة مرات أثناء عملية توجيه المكالمات. في كل من البوابات التي يتم إنشاؤها وإنهاؤها، تتم ترجمة المكالمة الواردة قبل مطابقة نظير الطلب الوارد، وقبل مطابقة نظير الطلب الصادر، وقبل إعداد طلب مكالمة. يجب أن تضع خطة الاتصال الخاصة بك في الحسبان خطوات الترجمة هذه عند تحديد قواعد الترجمة.

يعرض الجدول أدناه أمثلة لأنماط التطابق وسلاسل الإدخال وسلاسل النتائج الخاصة بأمر القاعدة (الترجمة الصوتية -القاعدة).

الجدول رقم 1. تطابق الأنماط وسلاسل الإدخال وسلاسل النتائج

طابق نمط

نمط الاستبدال

سلسلة الإدخال

النتيجة سلسلة

الوصف

/^.*///4085550100أي سلسلة إلى سلسلة فارغة.
////40855501004085550100طابق أي سلسلة نص بدون استبدال. استخدم هذا للتعامل مع خطة المكالمة أو نوع المكالمة.
/\(^...\)456\(...\)//\1555\2/40845601774085550177طابق من دَخْل سلسلة نص.
/\(.*\)0120//\10155/40811101204081110155طابق من end من دَخْل سلسلة نص.
/^1#\(.*\)//\1/1#23452345إستبدل تطابق سلسلة نص مع فارغ سلسلة نص.
/^408...\(8333\)//555\1/40877701005550100طابق أنماط متعددة.
/1234//00&00/555010055500010000طابق السلسلة الفرعية.
/1234//00\000/555010055500010000طابق السلسلة الفرعية (مثل &).

يتحقق البرنامج من أن نمط الاستبدال بتنسيق E.164 صالح يمكن أن يتضمن الأحرف الخاصة المسموح بها. إذا كان التنسيق غير صالح، يتم التعامل مع التعبير كأمر غير معترف به.

نوع الرقم وخطة الاتصال معلمات اختيارية لمطابقة مكالمة. إذا تم تحديد أي من المعلمة، فسيتم تحديد المكالمة مقابل نمط المطابقة والنوع المحدد أو قيمة الخطة. إذا كانت المكالمة تطابق جميع الشروط، فسيتم قبول المكالمة لمعالجة إضافية، مثل ترجمة الأرقام.

يمكن تجميع العديد من القواعد معًا في قاعدة ترجمة، والتي تعطي اسمًا لمجموعة القواعد. قد تحتوي قاعدة الترجمة على ما يصل إلى 15 قاعدة. تتم ترجمة جميع المكالمات التي تشير إلى قاعدة الترجمة هذه وفقًا لهذه المجموعة من المعايير.

يمكن استخدام قيمة الأسبقية لكل قاعدة بترتيب مختلف عن الترتيب الذي تم طباعتها في المجموعة. تحدد قيمة الأسبقية لكل قاعدة ترتيب الأولوية الذي يجب استخدام القواعد فيه. على سبيل المثال، يمكن إدخال القاعدة 3 قبل القاعدة 1، ولكن البرنامج يستخدم القاعدة 1 قبل القاعدة 3.

يدعم البرنامج ما يصل إلى 128 قاعدة للترجمة. يجمع ملف تعريف الترجمة ويحدد مجموعة من قواعد الترجمة هذه لترجمة الأرقام التي تم الاتصال بها والمكالمات وإعادة توجيهها. تتم الإشارة إلى ملف تعريف الترجمة بواسطة مجموعات القنوات ومجموعات IP المصدر والمنافذ الصوتية وأقران الطلب والواجهات للتعامل مع ترجمة المكالمات.

مثال: ينطبق المثال التالي قاعدة الترجمة. إذا كان الرقم المطلوب يبدأ بـ 5550105 أو 70105، تستخدم قاعدة الترجمة 21 أمر القاعدة لإعادة توجيه الرقم إلى 14085550105 بدلاً من ذلك.

جهاز التوجيه(config)# الترجمة الصوتية-rule 21 Router(cfg-translation-rule)# القاعدة 1 /^5550105/// 14085550105/ Router(cfg-translation-rule)# القاعدة 2 /^70105// 14085550105/

في المثال التالي، إذا كان الرقم المطلوب إما 14085550105 أو 014085550105، بعد تنفيذ قاعدة الترجمة 345، فإن أرقام إعادة التوجيه هي 50105. إذا تم تكوين نوع المطابقة والنوع غير "غير معروف"، فستكون مطابقة نظير الطلب لمطابقة نوع ترقيم سلسلة الإدخال.

جهاز التوجيه(config)# الترجمة الصوتية-rule 345 Router(cfg-translation-rule)# القاعدة 1 /^14085550105/// 50105/ تخطط أي جهاز توجيه وطني (cfg-translation-rule)# القاعدة 2 /^014085550105/// 50105/ تخطط لأي جهاز توجيه وطني

الأمر

الوصف

إظهار قاعدة الترجمة الصوتية

يعرض معلمات قاعدة الترجمة.

قاعدة الترجمة الصوتية

يبدأ تعريف قاعدة الترجمة الصوتية.

الأوامر S

لتحديد ما إذا كان يجب تضمين الرقم التسلسلي للموجه في طلب الشهادة، استخدم أمر الرقم التسلسلي في وضع تكوين ca-trustpoint. لاستعادة السلوك الافتراضي، استخدم لا شكل من أشكال هذا الأمر.

رقم تسلسلي [لا شيء]

لا يوجد رقم تسلسلي

لا شيء

(اختياري) يحدد أنه لن يتم تضمين رقم تسلسلي في طلب الشهادة.

الأمر الافتراضي: لم يتم تكوينه. سيتم مطالبتك بالرقم التسلسلي أثناء تسجيل الشهادة.

وضع الأمر: تكوين ca-trustpoint

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار أمر الرقم التسلسلي، يجب عليك تمكين أمر trustpoint المشفر ، والذي يعلن سلطة التصديق (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

استخدم هذا الأمر لتحديد الرقم التسلسلي للموجه في طلب الشهادة، أو استخدم كلمة لا كلمة أساسية لتحديد أنه لا ينبغي تضمين الرقم التسلسلي في طلب الشهادة.

مثال: يوضح المثال التالي كيفية حذف رقم تسلسلي من طلب الشهادة:

 crypto pki trustpoint CUBE_CA_CERT قيد المحطة الطرفية pem serial-number none subject-name CN=my-cube.domain.com (هذا يجب أن يطابق اسم مضيف DNS الذي من خلاله يمكن الوصول إلى هذا الموجه) إبطال-CHECK NONE RSAKEYPAIR TestRSAkey !(هذا يجب أن يطابق مفتاح rsa الذي أنشأته للتو)

الأمر

الوصف

تشفير CA TRUSTPOINT

يعلن CA الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام شبكة الحزم، استخدم أمر بروتوكول الجلسة في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

بروتوكول الجلسة {cisco | sipv2}

لا بروتوكول جلسة

cisco

يستخدم نظير الطلب بروتوكول جلسة Cisco VoIP الخاص بالملكية.

sipv2

يستخدم نظير الطلب بروتوكول بدء جلسة Internet Engineering Task Force (IETF) (SIP). استخدم هذه الكلمة الأساسية مع خيار SIP.

الأمر الافتراضي: لا توجد سلوكيات أو قيم افتراضية

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق الكلمة الأساسية cisco فقط على VoIP على أجهزة توجيه سلسلة Cisco 1750 وCisco 1751 وCisco 3600 وCisco 7200.

أمثلة: يوضح المثال التالي أنه تم تكوين بروتوكول جلسة Cisco على أنه بروتوكول الجلسة:

 نظير الطلب 20 بروتوكول جلسة VOIP Cisco 

يوضح المثال التالي أنه تم تكوين نظير طلب VoIP لـ SIP كبروتوكول جلسة لإرسال إشارات مكالمة VoIP:

 صوت نظير الاتصال 102 بروتوكول جلسة الصوت sipv2

الأمر

الوصف

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب وحدد طريقة التغليف المرتبط بالصوت.

هدف الجلسة (VoIP)

يقوم بتكوين عنوان خاص بالشبكة لنظير الطلب.

لتمكين تحديث جلسة SIP بشكل عام، استخدم أمر تحديث الجلسة في وضع تكوين SIP. لتعطيل تحديث الجلسة، استخدم لا شكل من أشكال هذا الأمر.

تحديث الجلسة

لا توجد جلسة تحديث

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا توجد جلسة تحديث

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تحديث جلسة SIP لإرسال طلب تحديث الجلسة.

مثال: يقوم المثال التالي بتعيين تحديث الجلسة ضمن وضع تكوين SIP:

 تحديث جلسة الجهاز(conf-serv-sip) 

الأمر

الوصف

تحديث جلسة sip

تمكين تحديث الجلسة على مستوى نظير الطلب.

لتكوين مجموعات الخادم في نظراء الطلب الصادر، استخدم أمر مجموعة خوادم الجلسة في وضع تكوين نظير طلب SIP. لتعطيل القدرة، استخدم لا شكل من أشكال هذا الأمر.

خادم مجموعة خادم مجموعة معرف

لا توجد مجموعة خوادم مجموعة خوادم معرف

معرف مجموعة الخادم

قم بتكوين مجموعة الخوادم المحددة كوجهة لنظير الطلب.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير اتصال sip (تكوين اتصال نظير)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت مجموعة الخوادم المحددة في وضع الإغلاق، فلن يتم تحديد نظير الطلب لتوجيه المكالمات الصادرة.

مثال: يوضح المثال التالي كيفية تكوين مجموعة الخوادم المحددة كوجهة لنظير الطلب:

الجهاز(نظير الطلب التكوين)# مجموعة خوادم الجلسة 171

لتعيين عنوان خاص بالشبكة لتلقي المكالمات من نظير طلب VoIP أو VoIPv6، استخدم الأمر المستهدف للجلسة في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

هدف الجلسة {dhcp | ipv4: عنوان الوجهة | ipv6: [عنوان الوجهة] | dns: [$s$. | $d$. | $e$. | $u$.] اسم المضيف | إسم المضيف: table-num | loopback: | rtp | ras settlement provider | number | sip-server} [: منفذ]

لا هدف جلسة

dhcp

يقوم بتكوين جهاز التوجيه للحصول على هدف الجلسة عبر DHCP.

يمكن توفير خيار dhcp فقط إذا تم استخدام بروتوكول بدء الجلسة (SIP) كبروتوكول الجلسة. لتمكين SIP، استخدم أمر بروتوكول الجلسة (نظير الطلب).

ipv4: عنوان الوجهة

يقوم بتكوين عنوان IP لنظير الطلب لتلقي المكالمات. القولون مطلوب.

ipv6: [الوجهة-عنوان]

يقوم بتكوين عنوان IPv6 لنظير الطلب لتلقي المكالمات. يجب إدخال أقواس مربعة حول عنوان IPv6. القولون مطلوب.

dns:[$s$] اسم المضيف

يقوم بتكوين الجهاز المضيف الذي يضم خادم نظام اسم المجال (DNS) الذي يحدد اسم نظير الطلب لتلقي المكالمات. القولون مطلوب.

استخدم أحد وحدات الماكرو التالية باستخدام هذه الكلمة الأساسية عند تحديد هدف الجلسة لنظراء VoIP:

  • $s$. --(اختياري) يتم استخدام نمط وجهة المصدر كجزء من اسم المجال.

  • $d$. --(اختياري) يتم استخدام رقم الوجهة كجزء من اسم المجال.

  • $e$. --(اختياري) يتم عكس الأرقام في الرقم المطلوب وتتم إضافة الفترات بين أرقام الرقم المطلوب. يتم استخدام السلسلة الناتجة كجزء من اسم المجال.

  • $u$. --(اختياري) يتم استخدام جزء لا مثيل له من نمط الوجهة (مثل رقم امتداد محدد) كجزء من اسم المجال.

  • اسم المضيف -- سلسلة تحتوي على اسم المضيف الكامل المراد ربطه بالعنوان المستهدف؛ على سبيل المثال، serverA.example1.com.

إينوم: جدول -رقم

يقوم بتكوين رقم جدول بحث ENUM. النطاق من 1 إلى 15. القولون مطلوب.

الرجوع إلى الخلف: rtp

يقوم بتكوين جميع البيانات الصوتية للتكرار مرة أخرى إلى المصدر. القولون مطلوب.

رأس الخيمة

يقوم بتكوين بروتوكول وظيفة التسجيل والقبول والحالة (RAS). تتم استشارة حارس البوابة لترجمة عنوان E.164 إلى عنوان IP.

خادم sip

تكوين خادم SIP العالمي هو وجهة المكالمات الواردة من نظير الطلب.

: المنفذ

رقم منفذ (اختياري) لعنوان نظير الطلب. القولون مطلوب.

رقم مُقدم التسوية -رقم

يقوم بتكوين خادم التسوية كهدف لحل عنوان بوابة الإنهاء.

  • تحدد موفر-رقم موفر الخدمة عنوان IP الخاص بموفر الخدمة.

المُسجّل

يحدد لتوجيه المكالمة إلى نقطة نهاية المسجل.

  • تتوفر الكلمة الأساسية للمسجل فقط لنظراء طلب SIP.

الأمر الافتراضي: لم يتم تحديد عنوان IP أو اسم المجال.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر هدف الجلسة لتحديد وجهة خاصة بالشبكة لنظير الطلب لتلقي المكالمات من نظير الطلب الحالي. يمكنك تحديد خيار لتحديد عنوان أو اسم مجال خاص بالشبكة كهدف، أو يمكنك تحديد إحدى الطرق العديدة لتحديد وجهة المكالمات من نظير الطلب الحالي تلقائيًا.

استخدم أمر dns المستهدف للجلسة مع وحدات الماكرو المحددة أو بدونها. يمكن أن يؤدي استخدام وحدات الماكرو الاختيارية إلى تقليل عدد أهداف جلسة نظير طلب VoIP التي يجب تكوينها إذا كان لديك مجموعات من الأرقام المرتبطة بجهاز توجيه معين.

يوجه أمر الجلسة المستهدفة إلى نظير الطلب لاستخدام جدول لقواعد الترجمة لتحويل رقم خدمة تعريف الرقم المطلوب (DNIS) إلى رقم بتنسيق E.164. يتم إرسال هذا الرقم المترجم إلى خادم DNS الذي يحتوي على مجموعة من عناوين URL. تحدد عناوين URL هذه كل مستخدم كوجهة للمكالمة وقد تمثل خدمات وصول مختلفة، مثل SIP وH.323 والهاتف والفاكس والبريد الإلكتروني والمراسلة الفورية وصفحات الويب الشخصية. قبل تعيين هدف الجلسة إلى نظير الطلب، قم بتكوين جدول تطابق ENUM مع قواعد الترجمة باستخدام أمر جدول التطابق-المطابقة في وضع التكوين العام. يتم تحديد الجدول في أمر الجلسة المستهدفة مع وسيطة الجدول الرقم.

استخدم أمر الرجوع إلى هدف الجلسة لاختبار مسار إرسال الصوت للمكالمة. تعتمد نقطة الإرجاع على أصل المكالمة.

استخدم أمر dhcp المستهدف للجلسة لتحديد الحصول على المضيف المستهدف للجلسة من خلال DHCP. يمكن توفير خيار dhcp فقط إذا كان SIP قيد الاستخدام كبروتوكول الجلسة. لتمكين SIP، استخدم أمر بروتوكول الجلسة (نظير الطلب).

لا يمكن أن يجمع تكوين أمر هدف الجلسة بين هدف RAS وبين أمر تسوية-مكالمة .

بالنسبة لأمر الجلسةالمستهدفة رقم موفر التسوية ، عند تكوين نظراء طلب VoIP لخادم التسوية، يجب أن تكون موفر-رقم في الجلسة المستهدفة وتسويةالمكالمات متطابقة.

استخدم الجلسة هدف رشفة--خادم الأمر لتسمية واجهة خادم SIP العامة كوجهة للمكالمات من نظير الطلب. يجب عليك أولاً تحديد واجهة خادم SIP باستخدام أمر SIP-الخادم في وضع تكوين وكيل مستخدم SIP (UA). ثم يمكنك إدخال الجلسة هدف رشفة--خادم خيار لكل نظير اتصال بدلاً من الحاجة إلى إدخال عنوان IP بالكامل لواجهة خادم SIP أسفل كل نظير اتصال.

بعد تسجيل نقاط نهاية SIP مع مسجل SIP في الاتصالات الموحدة المستضافة (UC)، يمكنك استخدام الجلسة هدف المسجل الأمر لتوجيه المكالمة تلقائيًا إلى نقطة نهاية المسجل. يجب عليك تكوين الأمر المستهدف للجلسة على طلب يشير إلى نقطة النهاية.

أمثلة: يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS لمضيف اسمه "voicerouter" في المجال example.com:

 صوت نظير الاتصال 10 صوت هدف جلسة voip dns: voicerouter.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS باستخدام $u$. macro. في هذا المثال، ينتهي نمط الوجهة بأربع فترات (.) للسماح بأي امتداد مكون من أربعة أرقام له الرقم الرئيسي 1310555. يوجه الماكرو الاختياري $u$ البوابة لاستخدام الجزء غير المسبوق من الرقم المطلوب -- في هذه الحالة، الرقم الداخلي المكون من أربعة أرقام -- لتحديد نظير الطلب. المجال هو "example.com".

 صوت نظير الطلب 10 voip نمط الوجهة 1310555.... الجلسة هدف dns:$u$.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام ماكرو $d$الاختياري. في هذا المثال، تم تكوين نمط الوجهة إلى 13105551111. يقوم الماكرو $d$ الاختياري. بتوجيه البوابة لاستخدام نمط الوجهة لتحديد نظير الطلب في مجال "example.com".

 صوت نظير الطلب 10 voip نمط الوجهة 13105551111 هدف الجلسة dns:$d$.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام ماكرو $e$الاختياري. في هذا المثال، تم تكوين نمط الوجهة إلى 12345. يوجه الماكرو $e$الاختياري البوابة للقيام بما يلي: عكس الأرقام في نمط الوجهة، وإضافة فترات بين الأرقام، واستخدام نمط الوجهة المتفجر العكسي هذا لتحديد نظير الطلب في مجال "example.com".

 صوت نظير الطلب 10 voip نمط الوجهة 12345 جلسة الهدف dns:$e$.example.com 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام جدول تطابق ENUM. يشير إلى أن المكالمات التي يتم إجراؤها باستخدام نظير الطلب 101 يجب أن تستخدم الترتيب التفضيلي للقواعد في الجدول 3 مباراة إنوم:

 صوت نظراء الاتصال 101 صوتي رقم هدف جلسة voip: 3 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DHCP:

 صوت نظير الاتصال 1 بروتوكول جلسة voip sipv2 فئة الصوت sip outproxy dhcp هدف جلسة dhcp 

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام نظام RAS:

 صوت نظير الطلب 11 voip نمط الوجهة 13105551111 الجلسة المستهدفة ras 

يوضح المثال التالي كيفية إنشاء هدف الجلسة باستخدام التسوية:

 نظير الاتصال الصوتي 24 جلسة voip التسوية المستهدفة: 0 

يوضح المثال التالي كيفية إنشاء هدف الجلسة باستخدام IPv6 للمضيف في 2001:10:10:10:10:10:10: a:5090:

 صوت نظير الطلب 4 voip نمط الوجهة 5000110011 جلسة بروتوكول sipv2 جلسة هدف ipv6:[2001:0DB8:10:10:10:10: a]:5090 ترميز g711ulaw 

يوضح المثال التالي كيفية تكوين Cisco Unified Border Element (UBE) لتوجيه مكالمة إلى نقطة نهاية التسجيل:

 صوت نظير الاتصال 4 مسجل هدف جلسة voip

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم الهاتف E.164 الكامل (بناءً على خطة الطلب) المراد استخدامه لنظير الطلب.

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب وحدد طريقة التغليف المرتبط بالصوت.

بروتوكول الجلسة (نظير الاتصال)

تحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام وضع تكوين نظير طلب شبكة الحزم.

تسوية -مكالمة

يحدد أن التسوية يجب استخدامها لنظير الطلب المحدد، بغض النظر عن نوع الجلسة المستهدف.

خادم sip

يحدد عنوان شبكة لواجهة خادم SIP.

طاولة صوتية -مطابقةطاولة

يبادر إلى تعريف جدول تطابق ENUM.

لتحديد بروتوكول طبقة النقل الذي يستخدمه هاتف SIP للاتصال ببوابة Cisco Unified SIP، استخدم أمر نقل الجلسة في وسائط صوت voip sip أو نظراء الطلب. لإعادة التعيين إلى القيمة الافتراضية، استخدم لا شكل لهذا الأمر.

نقل الجلسة {tcp [tls] | udp}

لا نقل للجلسة

tcp

يتم استخدام بروتوكول التحكم في الإرسال (TCP).

tls

(متوفر فقط باستخدام خيار tcp ) أمان طبقة النقل (TLS) عبر TCP.

udp

يتم استخدام بروتوكول مخطط بيانات المستخدم (UDP). هذا هو الإعداد الافتراضي.

الأمر الافتراضي: UDP هو البروتوكول الافتراضي.

وضع الأمر: خدمة الصوت voip sip، صوت نظير الطلب

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتعيين معلمة بروتوكول طبقة النقل في ملف تكوين الهاتف.

مثال:

صوت نظير الطلب 8000 وصف voip الفرع 7 نمط الوجهة 8T لا إيقاف تشغيل برنامج ترميز فئة الصوت 1000 جلسة نقل جلسة بروتوكول جلسة sipv2 هدف الجلسة ipv4: 10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

لعرض معلومات حول شهادات PKI المرتبطة بـ trustpoint، استخدم أمر إظهار شهادات PKI المشفرة في وضع EXEC المميز.

إظهار شهادات PKI المشفرة [trustpoint-name]

اسم trustpoint

(اختياري) اسم نقطة الثقة. يشير استخدام هذه الحجة إلى أنه سيتم عرض الشهادات المتعلقة بنقطة الثقة فقط.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: اللجنة التنفيذية المتميزة (#)

تحريرالتعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر إظهار شهادات PKI المشفرة لعرض المعلومات حول شهادات PKI المرتبطة بـ trustpoint. الأوصاف الميدانية تفسيرية ذاتيًا.

مثال: فيما يلي عينة مخرجات من أمر شهادات PKI المشفرة للعرض:

 الجهاز # إظهار شهادات PKI المشفرة pem ------- Trustpoint: TP-SELF-SIGNED-777972883----- % لم يتم تسجيل نقطة الثقة المحددة (TP-SELF-SIGNED-777972883). % قم بتصدير شهادة CA بتنسيق PEM فقط. % خطأ: فشل الحصول على شهادة CA. ------ Trustpoint: rootca ------ % لم يتم تسجيل نقطة الثقة المحددة (rootca). % قم فقط بتصدير شهادة CA بتنسيق PEM. % شهادة CA: ----- شهادة BEGIN---- MIICAzCCAWwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzQ1NloXDTE5MDYwMzQ1NloXDTE5MDYwMzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5mzQ1NloXDTE5 اختبار -------% شهادة CA: ----- شهادة BEGIN---- MIICAzCCAWwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzQ1NloXDTE5MDYwXDTE5MDYwMzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5MzQ1NloXDTE5mzQ1Nlo ----- شهادة BEGIN---- MIICAzCCAWwIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQzQ1NlowKTERMA8GA1UE AxMIUjEgQzMDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3dqeb aquaa4gnadcbiQKBgQDNt5ivJHXfSk3VJsYCzcJzW2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj J1iLum/MCikC Org ------ شهادة END----

لعرض شهادات trustpool الخاصة بالبنية التحتية للمفتاح العام (PKI) الخاصة بالموجه بتنسيق verbose، استخدم إظهار أمر trustpool التشفير pki في وضع تكوين exec المميز.

إظهار PKI trustpool [سياسة]

سياسة

(اختياري) يعرض سياسة PKI trustpool.

الأمر الافتراضي: لا يوجد سلوك أو قيمة افتراضية

وضع الأمر: اللجنة التنفيذية المتميزة (#)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم استخدام trustpool PKI المشفرة بدون الكلمة الأساسية للسياسة ، يتم عرض شهادات PKI الخاصة بالموجه بتنسيق verbose.

إذا تم استخدام trustpool التشفير pki مع الكلمة الأساسية للسياسة، ثم يتم عرض trustpool PKI للموجه.

مثال: فيما يلي عينة مخرجات من إظهار أمر trustpool المشفر يعرض الشهادات في trustpool PKI:

الجهاز # إظهار حالة شهادة CA trustpool التشفير: الإصدار المتاح: 3 شهادة الرقم التسلسلي (عرافة): 00D01E474000000 C  A964400000002 شهادة الاستخدام: جهة إصدار التوقيع:      cn=DST Root CA X3 o=شركة Digital Signature Trust.   الموضوع:      cn=Cisco SSCA=نقاط توزيع Cisco Systems CRL:      ⁦http://crl.identrust.com/DSTROOTCAX3.crl⁩ تاريخ الصلاحية:      تاريخ البدء: 12:58:31 PST Apr 5 2007 تاريخ نهاية: 12:58:31 PST Apr 5 2012 حالة شهادة CA: الإصدار المتاح: 3 شهادة الرقم التسلسلي (عرافة): 6A69<UNK> B3000000000003 شهادة الاستخدام: جهة إصدار التوقيع:      cn=Cisco Root CA 2048 o=موضوع أنظمة Cisco:      cn=Cisco Manufacturing CA=نقاط توزيع Cisco Systems CRL:      ⁦http://www.cisco.com/security/pki/crl/crca2048.crl⁩ تاريخ الصلاحية:      تاريخ البدء: 14:16:01 PST يونيو 10 تاريخ نهاية 2005: 12:25:42 PST مايو 14 2029

الأمر

الوصف

استيراد PKI trustpool

استيراد (التنزيلات) حزمة شهادة CA يدويًا في صندوق PKI لتحديث حزمة CA الحالية أو استبدالها.

الافتراضي

إعادة تعيين قيمة الأمر الفرعي لتكوين ca-trustpool إلى الإعداد الافتراضي.

المطابقة

تمكين استخدام خرائط الشهادة الخاصة بـ PKI trustpool.

التحقق من الإلغاء

تعطيل التحقق من الإلغاء عند استخدام سياسة تروستبول PKI.

لعرض جداول اتصال النقل لوكيل مستخدم بروتوكول بدء الجلسة (SIP) (UA)، استخدم إظهار أمر اتصالات sip-ua في وضع اللجنة التنفيذية المميز.

إظهار اتصالات sip-ua {tcp [tls] | udp} {تفاصيل موجزة | }

tcp

يعرض جميع معلومات اتصال TCP.

tls

(اختياري) يعرض كل أمان طبقة النقل (TLS) عبر معلومات اتصال TCP.

udp

يعرض معلومات اتصال بروتوكول مخطط بيانات المستخدم (UDP).

موجز

يعرض ملخص للاتصالات.

تفاصيل

يعرض معلومات الاتصال التفصيلية.

وضع الأمر: اللجنة التنفيذية المتميزة (#)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب تنفيذ أمر اتصالات sip-ua الخاص بالعرض فقط بعد إجراء مكالمة. استخدم هذا الأمر لمعرفة تفاصيل الاتصال.

مثال: فيما يلي عينة مخرجات من إظهار أمر مختصر لـ sip-ua tcp tls يعرض ملخصا موجزا بما في ذلك علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

جهاز التوجيه# إظهار sip-ua اتصالات tcp tls مختصرة إجمالي الاتصالات النشطة: 2 عدد حالات فشل الإرسال: 0 عدد عمليات الإغلاق عن بعد: 47 No. of conn. إخفاقات : 43 No. من مخروط غير نشط. العمر: 0 ماكس. tls إرسال حجم قائمة انتظار msg من 1، مسجلة ل 10.105.34.88:5061 TLS العميل مصافحة الفشل: 0 فشل في مصافحة خادم TLS: 4 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant =========== ============================== ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

فيما يلي عينة مخرجات من أمر تفاصيل إظهار sip-ua اتصالات tcp tls التي تعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

جهاز التوجيه#sh sip-ua اتصالات tcp tls تفاصيل إجمالي الاتصالات النشطة: 2 عدد حالات فشل الإرسال: 0 عدد عمليات الإغلاق عن بعد: 3 No. of conn. حالات الفشل: 0 عدد المخروط غير النشط. العمر: 0 ماكس. tls إرسال حجم قائمة انتظار msg من 1، مسجلة ل 10.105.34.88:8090 TLS العميل مصافحة الفشل: 0 فشل في مصافحة خادم TLS: 0 --------------- ملاحظة: ** Tuples بدون إدخال مأخذ مطابق - Do 'clear sip  conn t ipv4::' للتغلب على حالة الخطأ هذه ++ Tuples مع عنوان غير مطابق/دخول المنفذ - Do 'clear sip  conn t ipv4:: id ' للتغلب على حالة الخطأ هذه Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (contd.) =========== ===== =========== =========== =========== ============= =========== 38928       9 أنشئت           0 10.64.100.145 TLSv1.2 8090 10 أنشئت           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ============================ =========== ===== ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant========== ==================================================================================================================================================================================================================   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

فيما يلي عينة مخرجات من إظهار أمر مختصر لـ sip-ua TCP يعرض ملخصاً يتضمن طباعة علامة المستأجر المرتبطة بها لمآخذ الاستماع المضافة.

CSR#sh sip-ua connections tcp موجز إجمالي الاتصالات النشطة: 0 عدد حالات فشل الإرسال: 0 عدد عمليات الإغلاق عن بعد: 2 عدد حالات فشل كونن: 0 عدد المخروط غير النشط. العمر: 0 Max. tcp إرسال msg حجم قائمة انتظار من 1، مسجلة لـ 10.105.34.88:8091 -------------- طبقة النقل SIP --------------الاستماع المقابس- Conn-Id Local-Address Tenant ========== ======================================================================================================================================================================================================================================================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

فيما يلي عينة مخرجات من أمر تفاصيل إظهار sip-ua اتصالات tcp التي تعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

جهاز التوجيه#show sip-ua connections tcp tls تفاصيل إجمالي الاتصالات النشطة: 4 عدد حالات فشل الإرسال: 0 عدد عمليات الإغلاق عن بعد: 8 No. of conn. حالات الفشل: 0 عدد المخروط غير النشط. العمر: 0 فشل مصافحة عميل TLS: 0 فشل في مصافحة خادم TLS: 0 --------------- ملاحظة: ** Tuples with no matching socket entry - Do 'clear sip  conn t ipv4::' to overcome this error condition ++ tuples with mismatched address/port entry - Do 'clear sip  conn t ipv4:: id ' to overcome this error condition * Connections with SIP OAuth ports Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== =========== ==================================================================           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== =========== =========== ====================================================================================================================================================================================================           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== =========== =========== ====================================================================================================================================================================================================           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== =========== =========== ====================================================================================================================================================================================================           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address =========== ===================================================================================================================================================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar line destination expires(sec) contact transport call-id peer============================================================================================ 299904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 299901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f d-09f10ac4@10.5.10.212 40001 299902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 299905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce d8-12 

فيما يلي عينة مخرجات من الأمر الموجز إظهار SIP-UA Connections يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة لمآخذ الاستماع المضافة.

CSR#sh sip-ua اتصالات udp موجز إجمالي الاتصالات النشطة: 0 عدد حالات فشل الإرسال: 0 عدد عمليات الإغلاق عن بعد: 0 عدد حالات فشل كونن: 0 عدد المخروط غير النشط. العمر: 0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =============================================================================================================================================================================================================================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

فيما يلي عينة مخرجات من أمر تفاصيل إظهار sip-ua الخاص بتفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

تفاصيل CSR#sh sip-ua الاتصالات udp إجمالي الاتصالات النشطة: 2 عدد حالات فشل الإرسال: 0 عدد عمليات الإغلاق عن بعد: 0 عدد حالات فشل كونن: 0 عدد المخروط غير النشط. العمر: 0 ---------------- ملاحظة: ** Tuples بدون إدخال مقبس مطابق - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' للتغلب على حالة الخطأ هذه ++ Tuples مع عنوان غير مطابق/دخول المنفذ - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' للتغلب على حالة الخطأ هذه Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== =========== =========== ======================================================================================================================       6 أنشئت           0 10.64.100.145 200 8091       7 أنشئت           0 10.64.100.145 200 -------------- طبقة النقل SIP الاستماع --------------مآخذ- Conn-Id Local-Address Tenant ========== ========================================================================================================================================================================================================================================================================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

مثال: يصف الجدول أدناه الحقول الهامة المعروضة في الشاشة.

الجدول رقم 1. إظهار أوصاف حقل اتصالات sip-ua

ميدان

الوصف

إجمالي الاتصالات النشطة

يشير إلى جميع الاتصالات التي تحتفظ بها البوابة لأهداف مختلفة. يتم تقسيم الإحصاءات داخل المجالات الفردية.

عدد حالات فشل الإرسال.

يشير إلى عدد رسائل TCP أو UDP التي تم إسقاطها بواسطة طبقة النقل. يتم إسقاط الرسائل إذا كانت هناك مشاكل في الشبكة ، ويتم إنهاء الاتصال في كثير من الأحيان.

عدد عمليات الإغلاق عن بعد

يشير إلى عدد المرات التي أنهت فيها البوابة البعيدة الاتصال. تشير القيمة الأعلى إلى وجود مشكلة في الشبكة أو أن البوابة البعيدة لا تدعم إعادة استخدام الاتصالات (وبالتالي فهي غير متوافقة مع RFC 3261). يمكن أن يساهم رقم الإغلاق عن بُعد أيضًا في عدد حالات فشل الإرسال.

عدد حالات الفشل

يشير إلى عدد المرات التي لم تنجح فيها طبقة النقل في إنشاء الاتصال بالوكيل البعيد. يمكن أن يشير الحقل أيضًا إلى أن العنوان أو المنفذ الذي تم تكوينه تحت نظير الطلب قد يكون غير صحيح أو أن البوابة البعيدة لا تدعم وضع النقل هذا.

عدد المخروط غير النشط.

يشير إلى عدد المرات التي تم فيها إنهاء الاتصالات أو انتهاء مهمتها بسبب عدم نشاط إرسال الإشارات. أثناء حركة مرور المكالمة، يجب أن يكون هذا الرقم صفراً. إذا لم يكن صفراً، نوصي بضبط مؤقت عدم النشاط لتحسين الأداء باستخدام أمر المؤقت .

ماكس. tcp إرسال حجم قائمة انتظار msg من 0، مسجلة لـ 0.0.0.0: 0

يشير إلى عدد الرسائل التي تنتظر في قائمة الانتظار ليتم إرسالها على اتصال TCP عندما كان الازدحام في ذروته. يشير رقم قائمة الانتظار الأعلى إلى أن المزيد من الرسائل في انتظار إرسالها على الشبكة. لا يمكن التحكم في نمو حجم قائمة الانتظار هذا مباشرة من قبل المسؤول.

تلميذات بدون إدخال مقبس مطابق

تشير أي علامات لإدخال الاتصال التي تم وضع علامة عليها بـ "**" في نهاية الخط إلى حالة خطأ في طبقة النقل العلوية؛ وعلى وجه التحديد، فإن طبقة النقل العلوية غير متزامنة مع طبقة الاتصال السفلية. يجب أن يتغلب برنامج Cisco IOS على هذا الشرط تلقائيًا. إذا استمر الخطأ، فقم بتنفيذ أمر مسحاتصالudp أو مسحsip-uatcpconnectionوإبلاغ فريق الدعم الخاص بك بالمشكلة.

دروس مع إدخال عنوان/منفذ غير مطابق

تشير أي علامات لإدخال الاتصال التي تحمل علامة "++" في نهاية الخط إلى حالة خطأ في طبقة النقل العليا، حيث يمكن قراءة المقبس، ولكن لا يتم استخدامه. إذا استمر الخطأ، فقم بتنفيذ أمر مسحاتصالudp أو مسحsip-uatcpconnectionوإبلاغ فريق الدعم الخاص بك بالمشكلة.

عدد اتصالات الوكيل البعيد

الاتصال بنفس العنوان المستهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف.

منفذ بعيد Conn-Id Conn-State WriteQ-الحجم

الاتصال بنفس العنوان المستهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف. حقل WriteQ-Size ذو صلة فقط باتصالات TCP وهو مؤشر جيد على ازدحام الشبكة وإذا كانت هناك حاجة إلى ضبط معلمات TCP.

التشفير

يعرض التشفير المتفاوض عليه.

منحنى

حجم منحنى تشفير ECDSA.

الأمر

الوصف

معرف اتصال sip-ua tcp tls

يمحي اتصال SIP TCP TLS.

اتصال sip-ua tcp

يمحي اتصال SIP TCP.

اتصال مسح sip-ua udp

يمحي اتصال UDP لـ SIP.

إظهار إعادة المحاولة

يعرض إحصاءات إعادة محاولة SIP.

إظهار إحصاءات sip-ua

يعرض الاستجابة وحركة المرور وإعادة محاولة إحصاءات SIP.

إظهار حالة sip-ua

يعرض حالة وكيل مستخدم SIP.

إظهار مؤقت sip-ua

يعرض الإعدادات الحالية لوقت SIP UA.

sipua

تمكين أوامر تكوين وكيل مستخدم SIP.

المؤقت

يقوم بتكوين مؤقت إرسال إشارات SIP.

لعرض حالة أرقام E.164 التي تم تسجيلها بوابة بروتوكول بدء الجلسة (SIP) مع مسجل SIP أساسي خارجي، استخدم إظهار أمر تسجيل sip-ua في وضع EXEC المميز.

إظهار حالة تسجيل sip-ua [ثانوي]

ثانوي

(اختياري) يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP ثانوي خارجي.

وضع الأمر: اللجنة التنفيذية المتميزة (#)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن لبوابات SIP تسجيل أرقام E.164 بالنيابة عن منافذ الهاتف الصوتية التناظرية (FXS)، والمنافذ الصوتية الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP أو مسجل SIP خارجي. الأمر إظهار أمر تسجيل sip-ua مخصص فقط للتسجيل الصادر، لذلك إذا لم يكن هناك نظراء لطلب FXS للتسجيل، فلن يكون هناك مخرجات عند تشغيل الأمر.

مثال: فيما يلي عينة مخرجات من هذا الأمر:

 Router# إظهار حالة تسجيل sip-ua انتهاء صلاحية نظير الخط (sec) المسجل 4001 20001 596 no 4002 20002 596 no 5100 رقم 596 1 9998 رقم 596 2 

يصف الجدول أدناه الحقول الهامة المبينة في هذا الناتج.

الجدول 2. إظهار وصف حقل تسجيل sip-ua

ميدان

الوصف

السطر

رقم الهاتف المراد تسجيله.

نبذة

رقم وجهة التسجيل.

تنتهي الصلاحية (ثانية)

مقدار الوقت، بالثواني، حتى تنتهي صلاحية التسجيل.

مسجل

حالة التسجيل.

الأمر

الوصف

المُسجّل

تمكين بوابات SIP من تسجيل أرقام E.164 بالنيابة عن منافذ الهاتف الصوتية التناظرية (FXS)، والمنافذ الصوتية الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP أو مسجل SIP خارجي.

للتحقق من حالة اتصالات بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم أمر إظهار snmp في EXEC الخاص بالمستخدم أو وضع EXEC المميز.

عرض سناب

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا شيء

وضع الأمر: اللجنة التنفيذية للمستخدم (>)، اللجنة التنفيذية المتميزة (#)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر هذا الأمر معلومات مضادة لعمليات SNMP. كما يعرض سلسلة معرف الهيكل المحددة باستخدام أمر التكوين العام لمعرف الهيكل snmp-server.

مثال: فيما يلي عينة مخرجات من أمر العرض snmp:

الجهاز# إظهار الهيكل snmp: ABCDEFGHIGK 149655 SNMP الحزم إدخال      0 أخطاء إصدار SNMP سيئة      1 اسم مجتمع غير معروف      0 عملية غير قانونية لاسم المجتمع تم توفيرها      0 أخطاء الترميز 37763 عدد المتغيرات المطلوبة      2 عدد المتغيرات المتغيرة 34560 Get-request PDU 138 Get-next PDU      2 وحدات PDU الخاصة بالطلب      0 انخفاض حزمة الإدخال في قائمة الانتظار (الحد الأقصى لحجم قائمة الانتظار 1000) 158277 حزمة SNMP الإخراج      0 أخطاء كبيرة للغاية (الحد الأقصى لحجم الحزمة 1500) 20 لا توجد أخطاء بهذا الاسم      0 أخطاء القيم السيئة      0 الأخطاء العامة 7998 استجابة PDUs 10280 فخ PDUs حزم حاليا في قائمة انتظار إدخال عملية SNMP: 0 فخ SNMP العالمي: تم التمكين 

لعرض معلومات الاتصال لمستخدمي Webex Calling التي تتم مزامنتها على سحابة Webex Calling مع بوابة قابلية استمرار الخدمة في Webex في الموقع، استخدم أمر مستخدمي إظهار تسجيل الصوت webex-sgw في وضع EXEC المميز.

إظهار مستخدم التسجيل الصوتي في webex-sgw [مفصل موجز | مسجل | | | ملحق علامة | رقم الهاتف ]

موجز

يعرض معلومات الاتصال المختصرة لمستخدمي Webex Calling.

مسجل

يعرض جميع مستخدمي Webex Calling المسجلين بالتنسيق المختصر.

تفاصيل

يعرض معلومات الاتصال التفصيلية لمستخدمي Webex Calling.

علامة رقم الهاتف

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المقترنة برقم الهاتف هذا.

علامة الامتداد

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المقترنة برقم الامتداد هذا.

وضع الأمر: اللجنة التنفيذية المتميزة

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لعرض معلومات الاتصال الخاصة بمستخدمي Webex Calling.

استخدم الكلمة الأساسية المسجلة لعرض جميع المستخدمين المسجلين في Webex Calling بتنسيق موجز. يتم تعديل مخرجات الكلمة التفصيلية لتضمين نوع وكيل مستخدم Webex Calling وحالة تسجيل المستخدم ولتصفية معرفات AOR باستخدام خيار "القسم AOR:". يتم تعديل مخرجات الكلمة الأساسية الموجزة لإضافة اسم العرض لمستخدمي Webex Calling.

أمثلة: فيما يلي عينة مخرجات الأمر إظهار موجز لمستخدمي تسجيل webex-sgw. يعرض تفاصيل جميع المستخدمين بتنسيق مختصر:

 Router# show voice register webex-sgw users brief Id Extension Phone-number Display Name ========================================================================================== ==================================================================================== ======================================================================================================================== 

فيما يلي مخرجات عينة من الأمر إظهار تسجيل صوت webex-sgw المسجلين. يعرض تفاصيل المستخدمين المسجلين بتنسيق مختصر:

 Router# show voice register webex-sgw users registered Id Extension Phone-number Display Name ========== ============= ======================== natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Total Webex-SGW المسجلين عدد المستخدمين: 4

فيما يلي عينة مخرجات من الأمر إظهار تفاصيل مستخدمي تسجيل webex-sgw. يعرض معلومات تفصيلية لكل مستخدم:

جهاز التوجيه# إظهار مستخدمي تسجيل الصوت في webex-sgw بالتفصيل AOR: natph1@44936045.int10.bcld.webex.com النوع: Uuid الأساسي: natph1-b7ae-49ee-8416-8d0eac5fec24 الامتداد: 2000 رقم الهاتف: +918553231001 اسم العرض: عمار المتصل الخارجي: 201 اسم المتصل الخارجي: 413701001 Esn: 511001 وكيل المستخدم: حالة Cisco-CP-7811-3PCC/11: AOR المسجل: natph4@44936045.int10.bcld.webex.com النوع: Uuid الأساسي: natph4-b7ae-49ee-8416-8d0eac5fec27 الامتداد: 2002 رقم الهاتف: +918553231004 اسم العرض: هوية المتصل الخارجي لجون جاكوبس: 204 اسم المتصل الخارجي: 413701004 Esn: 511003 وكيل المستخدم:    الولاية: غير مسجل AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com النوع: Uuid الخاص بمظهر المكالمة المشتركة: f7b d1d-6dc0-4d33-8 e-e8df b505bd الامتداد: 9010 رقم الهاتف: +13322200165 اسم العرض: معرف المتصل الخارجي عبر الويب: +13322200165 المتصل الخارجي: webex10 Esn:    وكيل المستخدم: فرق bc-uc (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 بت)) (en-US) (سطح المكتب الأصلي) (الذهب)) الدولة: مسجَّل

فيما يلي عينة مخرجات من الأمر إظهار بطاقة رقم الهاتف لمستخدمي تسجيل صوت webex-sgw الخاصة. يعرض معلومات حول رقم الهاتف المحدد:

 جهاز التوجيه# إظهار تسجيل الصوت لمستخدمي webex-sgw رقم الهاتف +15139413708 Id: yuhk trfg@44936045.int10.bcld.webex.com البريد الإلكتروني-معرف: sowmn5@cisco.com الامتداد: 3703 رقم الهاتف: +15139413708 النوع: اسم عرض_مظهر_المكالمة المشتركة: معرف المتصل لـ User3 GroupB:

فيما يلي عينة مخرجات من الأمر إظهار بطاقة الرقم الداخلي لمستخدمي سجل webex-sgw للتسجيل. يعرض معلومات حول الرقم الداخلي المحدد:

جهاز التوجيه# إظهار امتداد تسجيل صوت webex-sgw لمستخدمي الرقم الداخلي  الشرح: يعرض السجلات المدرجة int AVL من json مع رقم الامتداد المقدم. مثال:  Router#show voice register user webex-sgw extension 3703 Id: wshd trfg@44936045.int10.bcld.webex.com البريد الإلكتروني معرف: sowmn2@cisco.com الامتداد: 3703 رقم الهاتف: +15139413703 نوع: اسم عرض_مظهر_المكالمة المشتركة: معرف المتصل لـ User3 GroupB:

الأمر

الوصف

إظهار التسجيل الصوتي الكل

يعرض جميع تكوينات Cisco SIP SRST وCisco Unified Communications Manager Express وتسجيل المعلومات.

لإدخال وضع تكوين بروتوكول بدء الجلسة (SIP)، استخدم أمر sip في وضع تكوين VoIP الخاص بالخدمة الصوتية.

رشفة

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين VoIP لخدمة الصوت (config-voi-srv)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: من وضع تكوين VoIP لخدمة الصوت ، يتيح لك أمر sip إدخال وضع تكوين SIP. من هذا الوضع، تتوفر العديد من أوامر SIP، مثل الربط، ونقل الجلسة ، وurl.

مثال: يوضح المثال التالي إدخال وضع تكوين SIP ثم تعيين أمر الربط على شبكة SIP:

 الجهاز(التكوين)# جهاز الصوت خدمة الصوت(config-voi-srv)# جهاز sip(conf-serv-sip)# ربط واجهة مصدر التحكم FastEthernet 0 

الأمر

الوصف

صوت الخدمة الصوتية

يدخل وضع تكوين الخدمة الصوتية.

نقل الجلسة

يقوم بتكوين نظير الطلب الصوتي لاستخدام بروتوكول التحكم في الإرسال (TCP) أو بروتوكول مخطط بيانات المستخدم (UDP) كبروتوكول طبقة النقل الأساسية لرسائل SIP.

لتكوين ملف تعريف SIP المطبق عالميًا، استخدم أمر ملفات تعريف sip في وضع تكوين VoIP SIP العالمي.

معرف ملف تعريف ملفات تعريف sip

لا معرف ملف تعريف sip-profile

معرف ملف التعريف

تحديد رقم علامة ملفات تعريف SIP ليتم ربطه على أنه عالمي. النطاق هو 1-10000.

واردة

تمكين ميزة ملفات تعريف SIP الواردة.

الأمر الافتراضي: هذا الأمر معطل.

وضع الأمر: تكوين VoIP SIP العالمي (config-voi-sip)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ملفات تعريف sip لتكوين ملفات تعريف SIP مع قواعد لإضافة عناوين SIP وبروتوكول وصف الجلسة (SDP) والرسائل الواردة والصادرة أو إزالتها أو نسخها أو تعديلها.

مثال: يوضح المثال التالي كيفية تكوين ملفات التعريف التي سيتم تطبيقها عالميًا:

 الجهاز(التكوين)# جهاز voip الخاص بالخدمة الصوتية(config-voi-serv)# جهاز sip(config-voi-sip)# ملفات تعريف sip 20 جهاز وارد(config-voi-sip)# نهاية 

لتكوين عنوان شبكة لواجهة خادم بروتوكول بدء الجلسة (SIP)، استخدم أمر خادم sip في وضع تكوين وكيل مستخدم SIP أو وضع تكوين مستأجر فئة الصوت. لإزالة عنوان شبكة تم تكوينه لـ SIP، استخدم لا شكل لهذا الأمر.

خادم sip {dns: اسم المضيف | ipv4: عنوان ipv4 [:port-num] | ipv6: عنوان ipv6 [:port-num]}

لا خادم sip

dns: اسم المضيف

تعيين واجهة خادم SIP العامة على اسم مضيف نظام اسم المجال (DNS). إذا حددت اسم مضيف، يتم استخدام DNS الافتراضي المحدد بواسطة أمر خادم اسم ip. اسم المضيف اختياري.

اسم مضيف DNS صالح بالتنسيق التالي: name.gateway.xyz.

ipv4: عنوان ipv4

تعيين واجهة خادم SIP العامة إلى عنوان IPv4. يأخذ عنوان IPv4 الصالح التنسيق التالي: xxx.xxx.xxx.xxx.

ipv6: عنوان ipv6

تعيين واجهة خادم SIP العامة إلى عنوان IPv6. يجب إدخال أقواس حول عنوان IPv6.

: رقم منفذ

رقم منفذ (اختياري) لخادم SIP.

الأمر الافتراضي: لم يتم تكوين عنوان شبكة.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كنت تستخدم هذا الأمر، فيمكنك أيضًا استخدام أمر خادم sip-server المستهدف للجلسة على كل نظير اتصال بدلاً من إدخال عنوان واجهة خادم SIP بشكل متكرر لكل نظير طلب. يكون تكوين خادم SIP كهدف للجلسة مفيدًا إذا كان خادم وكيل Cisco SIP (SPS) موجودًا في الشبكة. باستخدام SPS، يمكنك تكوين خيار خادم SIP وجعل نظراء الطلب المهتمين يستخدمون SPS افتراضيًا.

لإعادة تعيين هذا الأمر إلى قيمة فارغة، استخدم الأمر الافتراضي .

لتكوين عنوان IPv6، يجب على المستخدم إدخال أقواس [ ] حول عنوان IPv6.

مثال: يقوم المثال التالي، بدءًا من وضع التكوين العام، بتعيين واجهة خادم SIP العامة إلى اسم مضيف DNS "3660-2.sip.com". إذا كنت تستخدم أيضًا أمر خادم هدف الجلسة sip ، فلن تحتاج إلى تعيين اسم مضيف DNS لكل نظير طلب فردي.

 sip-ua sip-server dns: 3660-2.sip.com صوت نظير الطلب 29 voip هدف الجلسة sip-server 

يقوم المثال التالي بتعيين واجهة خادم SIP العامة إلى عنوان IPv4:

 sip-ua sip-server ipv4: 10.0.2.254 

يقوم المثال التالي بتعيين واجهة خادم SIP العامة إلى عنوان IPv6. لاحظ أنه تم إدخال أقواس حول عنوان IPv6:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

الأمر

الوصف

الافتراضي

تمكين ذاكرة التخزين المؤقت للتجميع الافتراضي.

خادم اسم ip

تحديد عنوان واحد أو أكثر من خوادم الاسم المراد استخدامها لدقة الاسم والعنوان.

هدف الجلسة (نظير طلب VoIP)

تحديد عنوان خاص بالشبكة لنظير الطلب.

خادم sip هدف الجلسة

يوجه هدف جلسة نظير الطلب لاستخدام خادم SIP العالمي.

sipua

يتم إدخال وضع تكوين وكيل مستخدم SIP لتكوين وكيل مستخدم SIP.

لتمكين أوامر تكوين وكيل مستخدم بروتوكول بدء الجلسة (SIP)، استخدم أمر sip-ua في وضع التكوين العام. لإعادة تعيين جميع أوامر تكوين وكيل مستخدم SIP إلى قيمها الافتراضية، استخدم لا شكل من أشكال هذا الأمر.

sipua

لا يوجد sip-ua

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: إذا لم يتم تمكين هذا الأمر، فلا يمكن إدخال أوامر تكوين وكيل مستخدم SIP.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع تكوين وكيل مستخدم SIP. يسرد الجدول أدناه أوامر وضع تكوين وكيل مستخدم SIP.

الجدول رقم 3. أوامر وضع تكوين وكيل مستخدم SIP

الأمر

الوصف

إعادة استخدام الاتصال

يستخدم منفذ المستمع لإرسال الطلبات عبر UDP. يرسل خيار المنفذ إجابات SIP إلى المنفذ الموجود في رأس Via بدلاً من منفذ المصدر الذي تم استلام الطلب عليه. لاحظ أن أمر إعادة استخدام الاتصال هو أمر وضع تكوين وكيل مستخدم SIP.

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

تنبيه داخلي

لم يعد هذا الأمر مدعومًا اعتبارًا من الإصدار 12.2 من Cisco IOS لأن البوابة تتعامل مع رنين الاتصال البعيد أو المحلي على أساس مراسلة SIP.

الحد الأقصى للأمام

يحدد الحد الأقصى لعدد القفزات للطلب.

إعادة المحاولة

يقوم بتكوين مؤقت إرسال إشارات SIP لمحاولات إعادة المحاولة.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقت

يقوم بتكوين مؤقت إرسال إشارات SIP.

النقل

تمكين أو تعطيل نقل وكيل مستخدم SIP لـ TCP أو UDP الذي يستمع إليه وكلاء مستخدم بروتوكول SIP في المنفذ 5060 (الافتراضي).

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين وكيل مستخدم SIP وتكوين وكيل مستخدم SIP:

 الجهاز> تمكين الجهاز # تكوين المحطة الجهاز(التكوين)# sipua الجهاز(config-sip-ua)# إعادة محاولة الدعوة 2 الجهاز(config-sip-ua)# إعادة محاولة الاستجابة 2 الجهاز(config-sip-ua)# إعادة المحاولة مع الوداع 2 الجهاز(config-sip-ua)# إعادة محاولة إلغاء 2 الجهاز(config-sip-ua)# خادم sip ipv4: 192.0.2.1 الجهاز(config-sip-ua)# الموقت دعوة-الانتظار-100 500 الجهاز(config-sip-ua)# الخروج الجهاز #

الأمر

الوصف

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

الحد الأقصى للأمام

يحدد الحد الأقصى لعدد القفزات للطلب.

إعادة المحاولة

يقوم بتكوين محاولات إعادة المحاولة لرسائل SIP.

إظهار sip-ua

يعرض الإحصائيات الخاصة بإعادة محاولات SIP، ومؤقتات، وحالة المستمع الحالية.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقت

يقوم بتكوين مؤقت إرسال إشارات SIP.

النقل

قم بتكوين وكيل مستخدم SIP (البوابة) لرسائل إشارات SIP على المكالمات الواردة من خلال مأخذ SIP TCP أو UDP.

لإعداد سلسلة الوصول إلى المجتمع للسماح بالوصول إلى بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم الأمر المجتمعي snmp-server في وضع التكوين العام. لإزالة سلسلة المجتمع المحددة، استخدم لا شكل من هذا الأمر.

سلسلة مجتمع snmp-server string [view view name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

لا سلسلة مجتمع snmp-server

سلسلة

سلسلة المجتمع التي تتكون من 1 إلى 32 حروف أبجدية رقمية وتعمل مثل كلمة المرور، مما يسمح بالوصول إلى SNMP. لا يُسمح بالمساحات الفارغة في سلسلة المجتمع.

يُستخدم رمز @ لتحديد معلومات السياق. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

عرض (اختياري) يحدد طريقة عرض محددة مسبقًا. يحدد العرض الأشياء المتاحة لمجتمع SNMP.
اسم العرض (اختياري) اسم العرض المحدد مسبقًا.
رو (اختياري) يحدد الوصول للقراءة فقط. يمكن لمحطات الإدارة المعتمدة استرداد كائنات MIB فقط.
rlm; (اختياري) يحدد وصول القراءة والكتابة. يمكن لمحطات الإدارة المعتمدة استرداد كائنات MIB وتعديلها.
ipv6 (اختياري) يحدد قائمة وصول تحمل اسم IPv6.
nacl (اختياري) قائمة الوصول المسماة IPv6.
رقم قائمة الوصول

(اختياري) عدد صحيح من 1 إلى 99 يحدد قائمة وصول قياسية لعناوين IP أو سلسلة (لا تتجاوز 64 حرفًا) وهو اسم قائمة وصول قياسية لعناوين IP المسموح بالوصول إلى وكيل SNMP.

بدلاً من ذلك، عدد صحيح من 1300 إلى 1999 يحدد قائمة بعناوين IP في النطاق الموسع لأرقام قائمة الوصول القياسية التي يُسمح لها باستخدام سلسلة المجتمع للوصول إلى وكيل SNMP.

الأمر الافتراضي: تسمح سلسلة مجتمع SNMP بالوصول إلى جميع الأشياء للقراءة فقط.

وضع الأمر: التكوين العام (التكوين)

تحريرالتعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يوجد أمر snmp-server يعطل جميع إصدارات SNMP (SNMPv1, SNMPv2C, SNMPv3).

يؤدي أول أمر snmp-server الذي تدخله إلى تمكين جميع إصدارات SNMP.

لتكوين سلاسل مجتمع SNMP لـ MPLS LDP MIB، استخدم أمر مجتمع SNMP-SERVER على محطة إدارة الشبكة المضيفة (NMS).

يمكن استخدام أمر مجتمع snmp-server لتحديد قائمة وصول تحمل اسم IPv6 فقط، أو قائمة وصول IPv4 فقط، أو كليهما. لتكوين قوائم الوصول إلى IPv4 وIPv6، يجب أن تظهر قائمة الوصول IPv6 أولاً في بيان الأمر.

يتم استخدام رمز @ كمحدد بين سلسلة المجتمع والسياق الذي يتم استخدامه فيه. على سبيل المثال، قد يتم استطلاع معلومات VLAN محددة في بريدج-MIB باستخدام_Community@VLAN (على سبيل المثال، public@100) حيث يشير الرقم 100 إلى رقم VLAN. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تعيين سلسلة مجتمع القراءة/الكتابة إلى سلسلة جديدة:

جهاز التوجيه (التكوين)# snmp-server المجتمع newstring rw

يوضح المثال التالي كيفية السماح بالوصول للقراءة فقط لجميع الكائنات إلى أعضاء قائمة الوصول القياسية المسماة lmnop التي تحدد سلسلة مجتمع comaccess. لا يمكن لمديري SNMP الآخرين الوصول إلى أي أشياء.

جهاز التوجيه(config)# مجتمع snmp-server comaccess ro lmnop

يوضح المثال التالي كيفية تعيين اتصال السلسلة إلى SNMP، والسماح بالوصول للقراءة فقط، وتحديد أن قائمة الوصول IP 4 يمكن أن تستخدم سلسلة المجتمع:

جهاز التوجيه (التكوين)# مجتمع snmp-server comaccess ro 4

يوضح المثال التالي كيفية تعيين مدير السلسلة إلى SNMP والسماح بالوصول إلى الأشياء في العرض المقيد:

جهاز التوجيه (التكوين)# مدير مجتمع snmp-server عرض rw المقيد

يوضح المثال التالي كيفية إزالة comaccess من المجتمع:

جهاز التوجيه (التكوين)# لا يوجد اتصال مجتمع snmp-server

يوضح المثال التالي كيفية تعطيل جميع إصدارات SNMP:

جهاز التوجيه (التكوين) # لا snmp-server

يوضح المثال التالي كيفية تكوين قائمة أسماء الوصول إلى IPv6 والقائمة 1 وربط سلسلة مجتمع SNMP بقائمة الوصول هذه:

Router(config)# ipv6-list list1 Router(config-ipv6-acl)# تصريح ipv6 2001:DB8:0:12::/64 أي راوتر(config-ipv6-acl)# خروج راوتر(config)# snmp-server المجتمع comaccess rw ipv6 list1

الأمر

الوصف

قائمة الوصول

يقوم بتكوين آلية قائمة الوصول لتصفية الإطارات حسب نوع البروتوكول أو رمز البائع.

عرض مجتمع SNMP

يعرض سلاسل وصول مجتمع SNMP.

snmp-server تمكين الفخاخ

تمكين جهاز التوجيه من إرسال رسائل إعلام SNMP إلى محطة عمل مخصصة لإدارة الشبكة.

مضيف خادم snmp

تحديد المستلم المستهدف لعملية إعلام SNMP.

عرض snmp-server

إنشاء أو تحديث إدخال العرض.

لتمكين إرسال إشعارات بروتوكول إدارة الشبكة البسيطة (SNMP) لتسجيل النظام، استخدم أمر تمكين مصائد نظام سجل النظام في وضع التكوين العام. لتعطيل إعلامات SNMP الخاصة بتسجيل النظام، استخدم لا شكل من هذا الأمر.

snmp-server تمكين الفخاخ syslog

لا يوجد نظامSNMP-server لتمكين الفخاخ

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: تم تعطيل إعلامات SNMP.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن إرسال إشعارات SNMP كأفخاخ أو طلبات إبلاغ. يقوم هذا الأمر بتمكين الفخاخ وإبلاغ الطلبات.

عناصر التحكم في الأمر (تمكين أو تعطيل) النظام لتسجيل إعلامات الرسائل. رسائل تسجيل النظام (التي تسمى أيضًا رسائل خطأ النظام أو رسائل سجل النظام) هي رسائل إشعار الحالة التي يتم إنشاؤها بواسطة جهاز التوجيه أثناء التشغيل. يتم تسجيل هذه الرسائل عادةً إلى وجهة (مثل شاشة طرفية أو إلى مخزن نظام أو إلى مضيف "سجل النظام" البعيد).

إذا كانت صورة البرنامج لديك تدعم Cisco Syslog MIB، فيمكن أيضًا إرسال هذه الرسائل عبر SNMP إلى محطة إدارة الشبكة (NMS). لتحديد صور البرامج التي تدعم Cisco Syslog MIB، استخدمت أداة تحديد موقع Cisco MIB في http://www.cisco.com/go/mibs/ .(في وقت كتابة هذا التقرير، يتم دعم MIB Cisco Syslog في صور "المؤسسة" فقط.)

بخلاف عمليات التسجيل الأخرى على النظام، لا يتم تضمين رسائل التصحيح (الممكنة باستخدام أوامر تصحيح CLI) مع رسائل التسجيل المرسلة عبر SNMP.

لتحديد مستوى الشدة الذي يجب إنشاء الإشعارات به، استخدم أمر التكوين العام محفوظات التسجيل . للحصول على مزيد من المعلومات حول عملية تسجيل النظام ومستويات الشدة، راجع وصف أوامر التسجيل .

يتم تعريف إشعار سجل النظام بواسطة كائن نوع الإشعار المنشود clogMessage في Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). عند إنشاء رسالة سجل النظام بواسطة الجهاز، يتم إرسال إعلام clogMessageGenerated إلى NMS المعينة. يتضمن إشعار clogMessageGenerated الكائنات التالية: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

للحصول على وصف كامل لهذه الكائنات ومعلومات MIB الإضافية، راجع نص CISCO-SYSLOG-MIB.MY، المتوفر على CISCO.COM باستخدام أداة SNMP Object Navigator في http://www.cisco.com/go/mibs . راجع أيضًا CISCO-SYSLOG-EXT-MIB وCISCO-SYSLOG-EVENT-EXT-MIB.

يتم استخدام أمر تمكين مصائد النظام خادم snmp-server بالاقتران مع الأمر المضيف snmp-server. استخدم أمر مضيف snmp-server لتحديد المضيف أو المضيفين الذين يتلقون إعلامات SNMP. لإرسال إعلامات SNMP، يجب عليك تكوين أمر مضيف واحد على الأقل من خادم snmp.

مثال: يتيح المثال التالي للموجه إرسال رسائل تسجيل النظام عند مستويات الشدة 0 (حالات الطوارئ) من خلال 2 (حرجة) إلى المضيف على العنوان myhost.cisco.com باستخدام سلسلة المجتمع المحددة على أنها عامة:

Router(config)# snmp-server تمكين الفخاخ syslog Router(config)# سجل السجل 2 Router(config)# snmp-server host myhost.cisco.com الفخاخ الإصدار 2c عام

الأمر

الوصف

محفوظات تسجيل

الحد من رسائل سجل النظام المرسلة إلى جدول تاريخ جهاز التوجيه وإلى نظام SNMP NMS على أساس الشدة.

مضيف خادم snmp

تحديد NMS للوجهة ومعلمات النقل لإشعارات SNMP.

snmp-server trap-source

يحدد الواجهة التي يجب أن ينشأ منها فخ SNMP.

لبدء عملية مدير بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم أمر مدير خادم snmp في وضع التكوين العام. لإيقاف عملية مدير SNMP، استخدم لا أحد أشكال هذا الأمر.

مدير خادم snmp

لا مدير خادم snmp

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: معطل

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: ترسل عملية مدير SNMP طلبات SNMP إلى الوكلاء وتتلقى ردود SNMP والإشعارات من الوكلاء. عند تمكين عملية مدير SNMP، يستطيع جهاز التوجيه الاستعلام عن وكلاء SNMP الآخرين ومعالجة مصائد SNMP الواردة.

تفترض معظم سياسات أمان الشبكة أن أجهزة التوجيه ستقبل طلبات SNMP، وإرسال استجابات SNMP، وإرسال إشعارات SNMP. مع تمكين وظيفة مدير SNMP، قد يقوم جهاز التوجيه أيضًا بإرسال طلبات SNMP، وتلقي استجابات SNMP، وتلقي إشعارات SNMP. وقد يلزم تحديث تنفيذ السياسة الأمنية قبل تمكين هذه الوظيفة.

وعادة ما يتم إرسال طلبات أو ردود SNMP من أو من منفذ UDP 161. عادة ما يتم إرسال إشعارات SNMP إلى منفذ UDP 162.

مثال: يوضح المثال التالي كيفية تمكين عملية مدير SNMP:

 الجهاز# تكوين t Device(config)# snmp-server manager device(config)# end

الأمر

الوصف

عرض سناب

التحقق من حالة اتصالات SNMP.

لتحديد استخدام بروتوكول النقل الآمن في الوقت الفعلي (SRTP) لتمكين المكالمات الآمنة وإعادة الاتصال الاحتياطية، استخدم أمر srtp في وضع تكوين VoIP العام. لتعطيل المكالمات الآمنة وعدم السماح بالإجراء الاحتياطي، استخدم لا شكل من أشكال هذا الأمر.

srtp [تمرير | احتياطي]

لا srtp [تمرير | احتياطي]

احتياطي

(اختياري) تمكين الرجوع الاحتياطي إلى وضع غير آمن.

يمر من خلال

(اختياري) تمكين المرور الشفاف لجميع الأجنحة المشفرة (المدعومة وغير المدعومة).

الأمر الافتراضي: تم تعطيل أمان المكالمة الصوتية والاحتياطي.

وضع الأمر: تكوين الخدمة الصوتية (config-voi-serv)، وضع تكوين صوت نظير الطلب (تكوين-نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر srtp في وضع تكوين voip الخاص بالخدمة الصوتية لتمكين المكالمات الآمنة عالميًا باستخدام مصادقة وسائط SRTP والتشفير. تنطبق سياسة الأمان هذه على جميع المكالمات التي تمر عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم أمر srtp في وضع تكوين صوت نظير الطلب. إن استخدام أمر srtp لتكوين أمان المكالمات على مستوى نظير الطلب له الأسبقية على أمر srtp العالمي.

استخدم أمر srtp الاحتياطي لتمكين المكالمات الآمنة عالميًا والسماح للمكالمات بالرجوع إلى وضع RTP (غير آمن). تنطبق سياسة الأمان هذه على جميع المكالمات التي تمر عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم أمر srtp في وضع تكوين صوت نظير الطلب. يكون لاستخدام أمر srtp الاحتياطي في وضع تكوين صوت نظير الطلب لتكوين أمان المكالمات الأسبقية على الأمر العام الاحتياطي srtp في وضع تكوين voip الخدمة الصوتية. إذا كنت تستخدم أمر no srtp احتياطي ، فلن يُسمح بالرجوع من SRTP إلى RTP (آمن إلى غير آمن).

استخدم srtp pass-thru لتمكين المرور الشفاف لجميع أجنحة التشفير (المدعومة وغير المدعومة) عالميًا. لتمكين المرور الشفاف لجميع أجنحة التشفير لنظير طلب محدد، استخدم أمر تمرير srtp في وضع تكوين صوت نظير الطلب. إذا تم تمكين ميزة تمرير SRTP، فلن يتم دعم العمل البيني للوسائط.

تأكد من أن لديك تكوين متماثل لكل من نظراء الطلب الوارد والصادر لتجنب المشكلات المتعلقة بالوسائط.

مثال: يقوم المثال التالي بتمكين المكالمات الآمنة:

 الجهاز(config-voi-serv)# srtp 

يتيح المثال التالي إعادة الاتصال إلى الوضع غير الآمن:

 الجهاز(config-voi-serv)# srtp الاحتياطي 

يتيح المثال التالي المرور الشفاف للأجنحة المشفرة:

 الجهاز(config-voi-serv)# srtp pass-thru 

الأمر

الوصف

srtp (نظير الطلب)

تمكين المكالمات الآمنة على نظير طلب فردي.

srtp احتياطي (نظير الطلب)

تمكين الرجوع الاحتياطي إلى وضع RTP (غير آمن) على نظير طلب فردي.

srtp احتياطي (صوت)

تمكين معاودة الاتصال الاحتياطية عالميًا لوضع RTP (غير آمن).

تمرير srtp-thru (نظير الطلب)

تمكين المرور الشفاف للأجنحة المشفرة غير المدعومة على نظير طلب فردي.

نظام srtp

تمكين المكالمات الآمنة على المستوى العالمي.

لتعيين قائمة تفضيلات اختيار مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو لمستأجر فئة الصوت، استخدم أمر srtp-crypto في وضع تكوين sip صوت الخدمة الصوتية. لإزالة تفضيلات اختيار مجموعة التشفير والعودة إلى قائمة التفضيلات الافتراضية، استخدم النموذج لا أو الافتراضي لهذا الأمر.

srtp-crypto crypto-tag

لا تشفير srtp

تشفير srtp الافتراضي

علامة تشفير

رقم فريد تم تعيينه لفئة الصوت. النطاق من 1 إلى 10000.

يشير هذا الرقم إلى العلامة التي تم إنشاؤها باستخدام أمر srtp-crypto من فئة الصوت والمتوفر في وضع التكوين العام.

الأمر الافتراضي: لم يتم تعيين تفضيلات لمجموعة التشفير.

وضع الأمر: تكوين مستأجر فئة الصوت (فئة التكوين)، تكوين sip صوت الخدمة الصوتية (conf-serv-sip)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين علامة تشفير واحدة فقط. إذا قمت بتعيين علامة تشفير أخرى، فإن آخر علامة تشفير تم تعيينها تحل محل علامة التشفير السابقة.

تأكد من إنشاء فئة الصوت srtp باستخدام أمر علامة srtp-crypto -crypto من فئة الصوت قبل تنفيذ أمر علامة srtp-crypto لتطبيق علامة التشفير ضمن وضع تكوين عام أو مستأجر.

مثال: مثال لتعيين تفضيلات مجموعة التشفير لمستأجر فئة الصوت:

الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية (التكوين)# مستأجر فئة الصوت 100 جهاز (فئة التكوين)# srtp-crypto 102

مثال لتعيين تفضيلات مجموعة التشفير عالميًا:

الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية (التكوين)# جهاز صوت الخدمة الصوتية(conf-voi-serv)# sip Device(conf-serv-sip)# srtp-crypto 102

الأمر

الوصف

فئة الصوت sip srtp التشفير

يدخل وضع تكوين فئة الصوت ويعين علامة تعريف لفئة صوت srtp-crypto.

تشفير

يحدد تفضيلات مجموعة تشفير SRTP التي سيتم توفيرها بواسطة Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) على مكالمات بروتوكول بدء الجلسة (SIP).

إظهار SIP UA SRTP

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لإدخال وضع تكوين STUN لتكوين معلمات اجتياز جدار الحماية، استخدم أمر stun في وضع تكوين voip الخاص بالخدمة الصوتية. لإزالة معلمات الصعق، استخدم لا شكل من هذا الأمر.

صاعقة

لا عصيان

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين voip لخدمة الصوت (config-voi-serv)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع التكوين لتكوين معلمات اجتياز جدار الحماية لاتصالات VoIP.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين STUN:

 جهاز التوجيه(التكوين)#صوت خدمة الصوت voip Router(config-voi-serv)#stun 

الأمر

الوصف

معرف وكيل تدفق البيانات

تكوين معرف الوكيل.

صوت flowdata keepalive

يقوم بتكوين الفاصل الزمني للتذكير.

stun flowdata shared secret

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

بيانات الصعق جدار الحماية الاجتياز

تمكين اجتياز جدار الحماية باستخدام الصعق.

استخدام الصعق من فئة الصوت

تمكين اجتياز جدار الحماية لاتصالات VoIP.

لتكوين معرف وكيل بيانات stun، استخدم أمر معرف وكيل معرف في وضع تكوين STUN. للرجوع إلى القيمة الافتراضية لمعرف الوكيل، استخدم لا شكل لهذا الأمر.

علامة هوية عامل stun flowdata [boot-count]

لا علامة تعريف وكيل flowdata [boot-count]

علامة

معرّف فريد في النطاق من 0 إلى 255. القيمة الافتراضية هي -1.

عدد التمهيد

(اختياري) قيمة عدد الإقلاع. النطاق من 0 إلى 65535. القيمة الافتراضية هي صفر.

الأمر الافتراضي: لم يتم إجراء اجتياز جدار الحماية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر معرف وكيل STUN FLOWDATA لتكوين معرف الوكيل وعدد التمهيد لتكوين وكلاء التحكم في المكالمات الذين يفوضون تدفق حركة المرور.

يساعد تكوين الكلمة الأساسية لعد التمهيد على منع الهجمات المضادة لإعادة التشغيل بعد إعادة تحميل جهاز التوجيه. إذا لم تقم بتكوين قيمة لعدد الإقلاع، يتم تهيئة عدد الإقلاع إلى 0 افتراضيًا. بعد بدء التشغيل ، يتم زيادته تلقائيًا عند كل إعادة تشغيل والقيمة المحفوظة مرة أخرى إلى NVRAM. تنعكس قيمة عدد الإقلاع في إظهار أمر التكوين قيد التشغيل.

مثال: يوضح المثال التالي كيفية استخدام أمر معرف وكيل معرف flowdata في مطالبة جهاز التوجيه.

 الجهاز# تمكين الجهاز# تكوين الجهاز الطرفية (التكوين)# خدمة الصوت voip Device(conf-voi-serv)# stun Device(conf-serv-stun)# stun flowdata agent-id 35 100 

الأمر

الوصف

صوت flowdata keepalive

يقوم بتكوين الفاصل الزمني للتذكير.

stun flowdata shared secret

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

لتكوين سر تمت مشاركته على وكيل التحكم في المكالمات، استخدم الأمر المشترك السري في وضع تكوين STUN. لإرجاع السر المشترك إلى القيمة الافتراضية، استخدم لا شكل لهذا الأمر.

سلسلة العلامات المشتركة السرية

لا سلسلة علامات مشتركة سري

علامة

0 — يحدد كلمة المرور في النص البسيط وسيقوم بتشفير كلمة المرور.

6 — يحدد التشفير الآمن القابل للعكس لكلمات المرور باستخدام مخطط التشفير المتقدم من النوع 6 (AES).

يتطلب تكوين المفتاح الأساسي لـ AES مسبقًا.

7 — يحدد كلمة المرور في شكل مخفي وسيتحقق من صحة كلمة المرور (المشفرة) قبل قبولها.

سلسلة

من 12 إلى 80 حرف ASCII. القيمة الافتراضية هي سلسلة فارغة.

الأمر الافتراضي: القيمة الافتراضية لهذا الأمر تحدد السر المشترك لسلسلة فارغة. لا يتم تنفيذ اجتياز جدار الحماية عندما يكون للأسرار المشتركة القيمة الافتراضية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: سر مشترك على وكيل التحكم في المكالمات هو سلسلة يتم استخدامها بين وكيل التحكم في المكالمات وجدار الحماية لأغراض المصادقة. يجب أن تكون القيمة السرية المشتركة على وكيل التحكم في المكالمات وجدار الحماية هي نفسها. هذه سلسلة من 12 إلى 80 حرفًا. لن يؤدي أي شكل من أشكال هذا الأمر إلى إزالة السر المشترك الذي تم تكوينه سابقًا إن وجد. سيقوم النموذج الافتراضي لهذا الأمر بتعيين السر المشترك إلى NULL. يمكن تشفير كلمة المرور والتحقق من صحتها قبل قبولها. لا يتم تنفيذ اجتياز جدار الحماية عندما يتم تعيين السر المشترك على الإعداد الافتراضي.

من الضروري تحديد نوع التشفير للسر المشترك. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها بالنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت تشفير السر المشترك على أنه من النوع 6 أو 7، فسيتم التحقق من كلمة المرور المدخلة بتنسيق صالح من النوع 6 أو 7 ويتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. بدون معرفة المفتاح الأساسي، تصبح كلمات المرور السرية المشتركة من النوع 6 غير صالحة للاستخدام. إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 بالمفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، فلا يمكن فك تشفير كلمات المرور السرية المشتركة من النوع 6 ، مما قد يؤدي إلى فشل المصادقة للمكالمات والتسجيلات.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم إلقاء المفتاح الأساسي. وبالتالي يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر مسبقًا، راجع تكوين مفتاح مشفر مسبقًا.

نوع التشفير 7 مدعوم، ولكن سيتم تجاهله في الإصدارات اللاحقة. يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم قريبا تجاهل كلمات المرور من النوع 7. الترحيل إلى نوع كلمة مرور مدعوم 6.

مثال: يوضح المثال التالي كيفية استخدام أمر سري مشترك لـ flowdata:

 الجهاز(التكوين)#خدمة الصوت voip الجهاز(conf-voi-serv)#صاعقة DEvice(config-serv-stun)#stun flowdata shared secret 6 cisco cisco 

الأمر

الوصف

صاعقة

يدخل وضع تكوين الصعق.

معرف وكيل تدفق البيانات

تكوين معرف الوكيل.

صوت انسياب Catlife

يقوم بتكوين عمر CAT.

لتمكين اجتياز جدار الحماية باستخدام الصعق، استخدم أمر بيانات تدفق بيانات الجدار الناري المستخدم في وضع تكوين استخدام الصعق من فئة الصوت. لتعطيل اجتياز جدار الحماية بالصعق، استخدم لا شكل من أشكال هذا الأمر.

بيانات الصعق جدار الحماية الاجتياز

لا صاعقة بيانات تدفق جدار الحماية

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لم يتم تمكين اجتياز جدار الحماية باستخدام STUN.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين اجتياز جدار الحماية باستخدام STUN:

 الجهاز(التكوين)# صوت فئة الصعق-الاستخدام 10 الجهاز(فئة التكوين)# صوت استخدام جدار الحماية-اجتياز 

الأمر

الوصف

stun flowdata shared secret

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

استخدام فئة الصوت

يقوم بتكوين فئة صوتية جديدة تسمى "استخدام الصعق" مع علامة رقمية.

لتمكين ICE-LITE باستخدام STUN، استخدم أمر Ice لايت للاستخدام في وضع تكوين استخدام الصعق من فئة الصوت. لتعطيل ICE-lite باستخدام الصعق، استخدم لا شكل من أشكال هذا الأمر.

استخدام الصعق جليد لايت

لا يوجد استخدام الصعق لايت

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: لم يتم تمكين ICE-lite افتراضيًا.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين ICE-LITE باستخدام STUN:

 Device(config)# صوت فئة الصعق-usage 25 Device(config-class)# stun use ice lite 

لتحديد اسم شهادة trustpoint في حقل الاسم البديل للموضوع (subjectAltName) في شهادة X.509، الواردة في شهادة trustpoint، استخدم اسم subject-alt-name في وضع تكوين ca-trustpoint. لإزالة هذا التكوين، استخدم لا شكل لهذا الأمر.

اسم الموضوع اسم

لا اسم الموضوع

الاسم

تحديد اسم شهادة نقطة الثقة.

الأمر الافتراضي: لم يتم تضمين حقل "الاسم البديل للموضوع" في شهادة X.509.

وضع الأمر: وضع تكوين Trustpoint (ca-trustpoint)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يُستخدم الأمر Subject-alt-name لإنشاء شهادة trustpoint موقعة ذاتيًا للموجه تحتوي على اسم trustpoint في حقل الاسم البديل للموضوع (subjectAltName). لا يمكن استخدام هذا الاسم البديل للموضوع إلا عند تحديد خيار تسجيل نقطة الثقة للتسجيل الموقّع ذاتيًا في سياسة نقطة الثقة.

يتم تعريف حقل الاسم البديل للموضوع في شهادة X.509 في RFC 2511.

مثال: يوضح المثال التالي كيفية إنشاء شهادة trustpoint موقعة ذاتيًا لجهاز التوجيه التي تحتوي على اسم trustpoint في حقل الاسم البديل للموضوع (subjectAltName):

 التشفير pki trustpoint webex-sgw التسجيل الطرفية fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

لتحديد اسم الموضوع في طلب الشهادة، استخدم أمر اسم الموضوع في وضع تكوين ca-trustpoint. لمسح أي اسم موضوع من التكوين، استخدم لا شكل لهذا الأمر.

اسم الموضوع [x.500 اسم]

لا اسم الموضوع [x.500 اسم]

اسم x.500

(اختياري) يحدد اسم الموضوع المستخدم في طلب الشهادة.

الأمر الافتراضي: إذا لم يتم تحديد وسيطة اسم x.500، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN)، وهو اسم الموضوع الافتراضي.

وضع الأمر: تكوين CA-trustpoint

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار أمر اسم الموضوع، يجب عليك تمكين أمر trustpoint المشفر ، والذي يعلن سلطة التصديق (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

إن الأمر باسم الموضوع عبارة عن سمة يمكن تعيينها للتسجيل التلقائي، وبالتالي فإن إصدار هذا الأمر يمنعك من المطالبة باسم الموضوع أثناء التسجيل.

مثال: يوضح المثال التالي كيفية تحديد اسم الموضوع في الشهادة:

 التشفير pki trustpoint webex-sgw التسجيل الطرفية fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

الأمر

الوصف

تشفير CA TRUSTPOINT

يعلن CA الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد شبكة المتصل عبر عنوان IP وقناع الشبكة الفرعية لخدمة 911 المحسنة، استخدم أمر الشبكة الفرعية في وضع تكوين موقع الاستجابة للطوارئ الصوتية. لإزالة تعريف الشبكة الفرعية، استخدم لا شكل من هذا الأمر.

شبكة فرعية {1 | 2} قناع شبكة فرعية لمجموعة ip

لا شبكة فرعية {1 | 2}

{1 | 2}

تحديد الشبكات الفرعية. يمكنك إنشاء ما يصل إلى 2 شبكات فرعية مختلفة.

مجموعة ip

تحديد مجموعة شبكة فرعية لموقع الاستجابة في حالات الطوارئ (ERL).

قناع شبكة فرعية

تحديد عنوان شبكة فرعية لموقع الاستجابة في حالات الطوارئ (ERL).

الأمر الافتراضي: لم يتم تحديد أي شبكات فرعية.

وضع الأمر: تكوين موقع الاستجابة الصوتية في حالات الطوارئ (cfg-emrgncy-resp-location)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الشبكة الفرعية لتحديد مجموعات عناوين IP التي هي جزء من سجل ERL. يمكنك إنشاء ما يصل إلى 2 شبكات فرعية مختلفة. لتضمين جميع عناوين IP على سجل ERL واحد، يمكنك تعيين قناع الشبكة الفرعية إلى 0.0.0.0 للإشارة إلى شبكة فرعية "كل شيء".

مثال: يوضح المثال التالي كيفية تكوين مجموعة عناوين IP 10.X.X.X أو 192.168.X.X، والتي ترتبط تلقائيًا بسجل ERL. إذا طلب أحد الأجهزة من مجموعة IP 911، يتم استبدال رقمه الداخلي بـ 408 555-0100 قبل أن ينتقل إلى PSAP. يكتشف PSAP أن رقم المتصل هو 0100-555-408.

 موقع الاستجابة في حالة الطوارئ الصوتية 1 elin 1 4085550100 شبكة فرعية 1 10.0.0.0 255.0.0.0 شبكة فرعية 2 192.168.0.0 255.255.0.0.0

لتمكين إعادة التفاوض على وسائط منتصف المكالمة بشكل عام للخدمات التكميلية، استخدم أمر إعادة التفاوض على الوسائط الخدمة التكميلية في وضع تكوين الخدمة الصوتية. لتعطيل إعادة التفاوض في وسط مكالمة الوسائط للحصول على خدمات تكميلية، استخدم لا شكل من أشكال هذا الأمر.

إعادة التفاوض على الوسائط التكميلية

لا تتم إعادة التفاوض على وسائل الإعلام التكميلية

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: تم تعطيل إعادة التفاوض على الوسائط في منتصف المكالمة للخدمات التكميلية.

وضع الأمر: تكوين الخدمة الصوتية (config-voi-serv)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر إعادة التفاوض على وسائط المكالمة الوسطى، أو إعادة التفاوض على المفتاح، لجميع المكالمات عبر شبكة VoIP. لتنفيذ تشفير الوسائط، تحتاج نقطتا النهاية التي يتحكم فيها Cisco Unified Communications Manager Express (Cisco Unified CME) إلى تبادل المفاتيح التي سيستخدمونها لتشفير الحزم وفك تشفيرها. يلزم إعادة التفاوض على مفتاح Midcall لدعم التشغيل البيني والخدمات التكميلية بين أجنحة VoIP المتعددة في بيئة وسائط آمنة باستخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لن يتم تشغيل جزء الفيديو في بث الفيديو إذا تم تكوين أمر إعادة التفاوض على وسائط الخدمة التكميلية في وضع تكوين الخدمة الصوتية.

مثال: يتيح المثال التالي إعادة التفاوض على وسائل الإعلام في منتصف المكالمة للخدمات التكميلية على المستوى العالمي:

 Device(config)# خدمة الصوت voip Device(config-voi-serv)# الخدمة التكميلية media-renegotiate Device(config-voi-serv)# خروج 

لتمكين إمكانات خدمة SIP التكميلية لإعادة توجيه المكالمات ونقل المكالمات عبر شبكة SIP، استخدم أمر sip الخدمة التكميلية في وضع تكوين VoIP الخاص بالخدمة الصوتية. لتعطيل إمكانات الخدمة التكميلية، استخدم لا شكل من أشكال هذا الأمر.

الخدمة التكميلية sip {نقل | استبدال المقبض مؤقتًا | راجع}

لا توجد خدمة تكميلية {تم نقل | استبدال المقبض مؤقتًا | }

استبدال المقبض

يستبدل معرف الحوار في عنوان الاستبدال مع معرف حوار النظير.

تم نقله مؤقتًا

تمكين استجابة إعادة توجيه SIP لإعادة توجيه المكالمات.

إحالة

تمكين رسالة SIP REFER لعمليات نقل المكالمات.

الأمر الافتراضي: يتم تمكين إمكانات الخدمة التكميلية لـ SIP عالميًا.

وضع الأمر: تكوين صوت نظير الطلب (تكوين طلب الطلب)، تكوين الخدمة الصوتية (conf-voi-serv)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح أمر إحالة sip الخدمة التكميلية تمرير رسالة REFER على جهاز توجيه.

يسمح لك أي شكل من أشكال أمر الخدمة التكميلية sip بتعطيل ميزة الخدمة التكميلية (إعادة توجيه المكالمات أو تحويل المكالمات) إذا كانت بوابة الوجهة لا تدعم الخدمة التكميلية. يمكنك تعطيل الميزة إما بشكل عام أو لقناة SIP محددة (نظير الطلب).

  • لا يوجد أمر استبدال مقبض sip يحل محل معرف الحوار في عنوان الاستبدال باستخدام معرف حوار النظير.

  • الـ لا يوجد خدمة تكميلية رشفة تم نقله مؤقتًا يمنع الأمر الموجه من إرسال استجابة إعادة التوجيه إلى الوجهة لإعادة توجيه المكالمات. SDP Passthrough غير مدعوم في وضع الاستهلاك 302 أو وضع الاسترداد والاستهلاك. باستخدام CSCub47586، إذا تم استلام دعوة (مكالمة واردة أو إعادة توجيه واردة) مع عنوان تحويل أثناء تمكين تمرير SDP على إما فرع مكالمة واردة أو فرع مكالمة صادرة، يتم قطع الاتصال بالمكالمة.

  • يمنع أمر عدم وجود خدمة تكميلية sip جهاز التوجيه من إعادة توجيه رسالة REFER إلى الوجهة لعمليات تحويل المكالمات. يحاول الموجه بدلاً من ذلك بدء مكالمة دبوس الشعر إلى الهدف الجديد.

إذا تم تمكين هذا الأمر عالميًا وتعطيله على نظير الطلب، فسيتم تعطيل الوظيفة لنظير الطلب.

إذا تم تعطيل هذا الأمر عالميًا وتم تمكينه أو تعطيله على نظير الطلب، فسيتم تعطيل وظيفة نظير الطلب.

في Cisco Unified Communications Manager Express (CME)، هذا الأمر مدعوم للمكالمات بين هواتف SIP والمكالمات بين هواتف SCCP. وهو غير مدعوم لمزيج من هواتف SCCP وSIP؛ على سبيل المثال، ليس له تأثير على المكالمات من هاتف SCCP إلى هاتف SIP. في Cisco UBE، يتم دعم هذا الأمر لمكالمات قناة SIP إلى SIP.

مثال: يوضح المثال التالي كيفية تعطيل إمكانات تحويل مكالمات SIP لنظير الطلب 37:

 الجهاز(التكوين)# صوت نظير الطلب 37 جهاز voip(التكوين-طلب-نظير)# نمط الوجهة 555.... الجهاز (نظير الطلب التكوين)# جلسة الهدف ipv4:10.5.6.7 الجهاز (نظير الطلب التكوين)# لا توجد خدمة إضافية sip إحالة

يوضح المثال التالي كيفية تعطيل إمكانات إعادة توجيه مكالمات SIP عالميًا:

 الجهاز(التكوين)# جهاز الصوت خدمة الصوت(conf-voi-serv)# لم يتم نقل sip الخدمة التكميلية مؤقتًا

يوضح المثال التالي كيفية تمكين تمرير رسالة REFER على Cisco UBE عالميًا وكيفية تعطيل تعديل عنوان الإشارة إلى:

 الجهاز(التكوين)# خدمة الصوت voip Device(conf-voi-serv)# الخدمة التكميلية sip refer الجهاز(conf-voi-serv)# sip device(conf-serv-sip)# إحالة إلى تمرير 

يوضح المثال التالي كيفية تمكين استهلاك رسالة REFER على Cisco UBE عالميًا:

 الجهاز(التكوين)# جهاز voip الخدمة الصوتية(conf-voi-serv)# لا يوجد sip إحالة

يوضح المثال التالي كيفية تمكين استهلاك رسالة REFER على Cisco UBE لنظير الطلب 22:

 الجهاز(التكوين)# صوت نظير الطلب 22 جهاز voip(التكوين-طلب-نظير)# لا توجد إشارة sip للخدمة التكميلية

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في عنوان الاستبدال بمعرف حوار النظير على Cisco UBE لنظير الطلب:

 الجهاز(التكوين)# صوت نظير الطلب 34 جهاز voip(التكوين-طلب-نظير)# لا يوجد مقبض sip الخدمة التكميلية يحل محل [system]

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في عنوان الاستبدال بمعرف حوار النظير على Cisco UBE عالميًا:

 الجهاز(التكوين)# جهاز voip الخدمة الصوتية(conf-voi-serv)# لا يوجد بديل لمقبض sip الخدمة التكميلية

الأمر

الوصف

الخدمة التكميلية h450.2 (الخدمة الصوتية)

تمكين إمكانات H.450.2 على الصعيد العالمي لتحويل المكالمات.

الخدمة التكميلية h450.3 (الخدمة الصوتية)

تمكين إمكانات H.450.3 على الصعيد العالمي لإعادة توجيه المكالمات.

الإحالة العابرة

تعطيل البحث عن نظراء الطلب وتعديل عنوان "الإشارة إلى" أثناء تمرير رسالة REFER على UBE من Cisco أثناء تحويل المكالمة.

الأوامر من T إلى Z

لتكوين الحد الأقصى لعدد محاولات إعادة المحاولة لإرسال الرسائل من اتصال SIP-TCP، استخدم أمر TCP-RETRY في وضع تكوين وكيل مستخدم SIP. لإعادة التعيين إلى القيمة الافتراضية، استخدم لا شكل لهذا الأمر.

إعادة محاولة tcp {{{}العدد اتصال وثيق | nolimit}}

لا إعادة محاولة tcp

العدد

نطاق العد هو 100-2000. عدد إعادة المحاولة الافتراضي هو 200.

اتصال وثيق

(اختياري) يغلق الاتصالات بعد عدد مرات إعادة المحاولة الذي تم تكوينه.

nolimit

تم تعيين قيمة إعادة المحاولة إلى غير محدودة.

الأمر الافتراضي: عدد إعادة محاولة TCP هو 200.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر tcp-retry لتكوين الحد الأقصى لعدد المحاولات المطلوب تجربتها أثناء محاولة إرسال الرسائل من اتصال SIP-TCP. بمجرد استنفاد محاولات إعادة المحاولة، يتم حذف جميع الرسائل المعلقة على اتصال TCP هذا. إذا تم استخدام الكلمة الأساسية للاتصال الوثيق، فسيتم إغلاق اتصال TCP.

أمثلة: يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 500 محاولة:

 الجهاز (config-sip-ua)# tcp-retry 500 

يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 100 محاولة، وكذلك التكوين لإغلاق الاتصال بعد استنفاد جميع محاولات إعادة المحاولة:

 الجهاز (config-sip-ua)# tcp-retry 100 اتصال وثيق 

يوضح المثال التالي أنه تم تكوين CUBE لإعادة المحاولة بشكل لا حدود له حتى تخرج الرسالة أو حتى يغلق الاتصال:

الجهاز (config-sip-ua)# tcp-retry nolimit

لتكوين الوقت الذي تستغرقه مجموعة التكرار لتأخير دور المفاوضات التي تبدأ بعد حدوث خطأ أو إعادة تحميل النظام، استخدم أمر تأخير المؤقتات في وضع تكوين مجموعة تطبيق التكرار. لتعطيل المؤقت، استخدم لا شكل من هذا الأمر. لتكوين قيمة التأخير الافتراضي، استخدم النموذج الافتراضي لهذا الأمر.

تأخير الثواني [إعادة تحميل الثواني]

لا تؤخر الثواني [إعادة تحميل الثواني]

تأخير المؤقت الافتراضي الثواني [إعادة تحميل الثواني]

ثوانٍ

قيمة التأخير. النطاق من 0 إلى 10000. القيمة الافتراضية هي 10.

إعادة التحميل

(اختياري) يحدد مؤقت إعادة تحميل مجموعة التكرار.

ثوانٍ

(اختياري) أعد تحميل قيمة المؤقت بالثواني. النطاق من 0 إلى 10000. القيمة الافتراضية هي 120.

الأمر الافتراضي: القيمة الافتراضية هي 10 ثوانٍ لتأخير المؤقت و120 ثانية لتأخير إعادة التحميل.

وضع الأمر: تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تأخير المؤقت لتعيين تأخير المؤقت لمجموعة تكرار.

مثال: يوضح المثال التالي كيفية تعيين قيمة تأخير المؤقت وإعادة تحميل القيمة لمجموعة تكرار تسمى المجموعة 1:

 جهاز التوجيه# تكوين جهاز التوجيه الطرفية(config)# جهاز التوجيه التكرار(config-red)# جهاز التوجيه التكرار(config-red-app)# مجموعة 1 جهاز التوجيه(config-red-app-grp)# المؤقتات تؤخر 100 إعادة تحميل 400

الأمر

الوصف

تكرار التطبيق

يدخل وضع تكوين تطبيق التكرار.

المصادقه

يقوم بتكوين مصادقة نص واضحة ومصادقة MD5 لمجموعة تكرار.

بروتوكول

يعرّف مثيل البروتوكول في مجموعة التكرار.

لتكوين المؤقت لرسائل hellotime و holdtime لمجموعة التكرار، استخدم أمر hellotime في وضع تكوين بروتوكول تطبيق التكرار. لتعطيل المؤقت في مجموعة التكرار، استخدم لا شكل من هذا الأمر.

التوقيت hlotime [msec ] ثانية holdtime [msec ] ثانية

لا يوجد توقيت هيلوتايم [msec ] ثوان هولدتايم [msec ] ثوان

msec

(اختياري) يحدد الفترة الزمنية، بالمللي ثانية، لرسائل الترحاب.

ثوانٍ

الفترة الزمنية ، بالثواني ، لرسائل الترحيب. يتراوح النطاق من 1 إلى 254.

وقت هولدر

يحدد مؤقت التعليق.

msec

تحديد الفاصل الزمني، بالمللي ثانية، لرسائل وقت الانتظار.

ثوانٍ

الفترة الزمنية، بالمللي ثانية، لرسائل وقت الانتظار. النطاق من 6 إلى 255.

الأمر الافتراضي: القيمة الافتراضية لفاصل زمني hellotime هي 3 ثوانٍ ولفاصل الزمني هو 10 ثوانٍ.

وضع الأمر: تكوين بروتوكول تطبيق التكرار (config-red-app-prtc)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: وقت الترحاب هو فاصل يتم فيه إرسال رسائل الترحاب. وقت الانتظار هو الوقت الذي يسبق الإعلان عن وجود الجهاز النشط أو الاحتياطي في الحالة السفلية. استخدم الكلمة الأساسية msec لتكوين المؤقت بالمللي ثانية.

إذا قمت بتخصيص كمية كبيرة من الذاكرة إلى مخزن السجل (على سبيل المثال 1 جيجابايت)، ثم يزداد استخدام وحدة المعالجة المركزية والذاكرة من جهاز التوجيه. وتتفاقم هذه المشكلة إذا تم تعيين فترات زمنية صغيرة لوقت الفراغ ووقت الانتظار. إذا كنت ترغب في تخصيص كمية كبيرة من الذاكرة إلى مخزن السجل ، نوصي بقبول القيم الافتراضية لـ hellotime و holdtime. ولنفس السبب، نوصيك أيضًا بعدم استخدام أمر الاستباق .

مثال: يوضح المثال التالي كيفية تكوين رسائل hellotime و holdtime:

 الجهاز # تكوين الجهاز الطرفية (config)# جهاز التكرار (config-red)# التطبيق التكرار الجهاز(config-red-app)# البروتوكول 1 الجهاز(config-red-app-prtcl)# الموقتات hellotime 100 holdtime 100

الأمر

الوصف

تكرار التطبيق

يدخل وضع تكوين تطبيق التكرار.

الاسم

يقوم بتكوين مجموعة التكرار باسم.

استباق

تمكين الاستباق على مجموعة التكرار.

بروتوكول

يعرّف مثيل البروتوكول في مجموعة التكرار.

لإنشاء ملف تعريف TLS باستخدام رقم العلامة المقدم، استخدم أمر ملف تعريف tls في وضع تكوين فئة الصوت. لإزالة ملف تعريف tls، استخدم لا شكل من هذا الأمر.

علامة ملف تعريف tls

لا علامة ملف تعريف tls

علامة

ربط ملف تعريف TLS لفئة الصوت بالمستأجر. نطاق العلامة هو 1-10000.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح ملف تعريف tls الخاص بفئة الأوامر وضع تكوين فئة الصوت على جهاز التوجيه ويوفر لك خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS. يسمح لك هذا الأمر بتكوين ضمن فئة الصوت، الخيارات التي يمكن تكوينها على المستوى العالمي عبر sip-ua.

تربط العلامة جميع تكوينات فئة الصوت التي يتم إجراؤها من خلال علامة ملف تعريف tls من فئة الأوامر إلى إرسال إشارات التشفير.

مثال: يوضح المثال التالي كيفية تكوين القناة أو المستأجر لـ TLS:

 Device(config)# مستأجر فئة الصوت 100 Device(config-class)# tls-profile 100

الأمر

الوصف

نقطة الثقة

إنشاء نقطة ثقة لتخزين شهادة الأجهزة التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية التحتية للمفتاح العام من Cisco IOS (PKI).

الوصف

يوفر وصفًا لمجموعة ملف تعريف TLS.

تشفير

يقوم بتكوين إعداد التشفير.

cn-سان

تمكين التحقق من هوية الخادم من خلال حقلي الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

إشارات التشفير

لتحديد نقطة الثقة أو علامة ملف تعريف tls التي يتم استخدامها أثناء عملية مصافحة TLS.

لتكوين إطار تتبع VoIP في CUBE، استخدم أمر التتبع في وضع تكوين voip الخدمة الصوتية. لتعطيل تتبع VoIP، استخدم لا شكل من أشكال هذا الأمر.

[لا] تتبع

هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية.

الأمر الافتراضي: يتم تمكين التتبع افتراضيًا.

وضع الأمر: وضع تكوين VoIP الخاص بالخدمة الصوتية (conf-voi-serv)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التتبع لتكوين إطار تتبع VoIP لمراقبة مكالمات SIP واستكشاف الأخطاء وإصلاحها على CUBE باستمرار. مع تمكين التتبع ، يتم تسجيل تسجيل الأحداث وتصحيح أخطاء معلمات VoIP مثل رسائل SIP وFSM وتدفقات الاتصالات الموحدة التي تتم معالجتها بواسطة CUBE.

يتم تعطيل تتبع VoIP باستخدام إيقاف تشغيل الأوامر ضمن وضع تكوين التتبع. لإعادة تمكين تتبع VoIP، قم بتكوين [لا] إيقاف التشغيل. يحتفظ أمر الإغلاق بالحد المخصص للذاكرة بينما [لا] يقوم التتبع بإعادة تعيين حد الذاكرة إلى الإعداد الافتراضي.

لتحديد حد مخصص للذاكرة المخصصة لتخزين معلومات تتبع VoIP في CUBE، قم بتكوين ذاكرة حد الذاكرة ضمن وضع تكوين التتبع. النطاق هو 10-1000 ميجابايت. إذا لم يتم تكوين حد الذاكرة ، يتم تطبيق التكوين الافتراضي لمنصة حد الذاكرة . بشكل افتراضي، سيتم حجز 10% من إجمالي الذاكرة المتوفرة لمعالج IOS في وقت تكوين الأمر لتخزين بيانات تتبع VoIP.

مثال: فيما يلي عينة تكوين لتمكين التتبع على عنصر الحدود الموحد:

 جهاز التوجيه#configure terminal أدخل أوامر التكوين، واحد لكل خط. إنهاء باستخدام CNTL / Z. router(config)#voice service voip router(conf-voi-serv)#؟ أوامر تكوين الخدمة الصوتية: إخفاء العناوين إخفاء العناوين (SIP-SIP) السماح بالاتصالات السماح بأنواع اتصال المكالمات جودة المكالمات العالمية مراقبة سبب المكالمات يحدد رمز السبب الداخلي لـ SIP وH323 clid خيار هوية المتصل cpa تمكين تحليل تقدم المكالمات للإعدادات الافتراضية dtmf-interworking Dtmf Interwork قائمة الطوارئ الخاصة بأرقام الطوارئ الخروج من وضع تكوين الخدمة الصوتية أوامر الفاكس العالمية للفاكس الترحيل العالمي للفاكس أوامر التكوين gcid تمكين التعرف العالمي على المكالمات العالمية من أجل voip h323 Global H.323 أوامر التكوين ip خدمة الصوت عبر بروتوكول الإنترنت lpcor إعداد الوسائط العالمية لمكالمات voip عنوان وسائط الصوت وضع نطاق عنوان الوسائط الصوتية وضع النطاق العالمي لمكالمات voip المودم العالمي أوامر المودم العالمي لا إلغاء أمر أو تعيين الإعدادات الافتراضية الخاصة به إشعار إرسال إشارة إلى التطبيق qsig qsig إعادة توجيه مكالمات الصوت إعادة توجيه المكالمات الصوتية مجموعة التكرار المشترك مع إعادة تحميل التكرار HA التحكم في إعادة التحميل عند فشل RTCP تكوين تقرير RTCP تكوين حلقة الوسائط لعدد حلقة الوسائط rtp-port الإعداد العالمي لإيقاف تشغيل نطاق منفذ rtp إيقاف خدمات VoIP بشكل رشيق دون إسقاط إشارات المكالمات النشطة الإعداد العالمي لعمليات إرسال الإشارات معالجة حمولة SIP أوامر تكوين SRTP السماح للمكالمات الآمنة STUN أوامر تكوين STUN التكميلية الخدمة التكميلية للتكوين ميزات الخدمة التكميلية للتكوين تتبع تكوين تتبع Voip تمكين الصوت معلمات الصوت مجموعة vpn إدخال وضع مجموعة vpn ملف تعريف vpn إدخال وضع ملف تعريف vpn

الأمر

الوصف

حد الذاكرة (تتبع)

يحدد حد الذاكرة لتخزين معلومات تتبع VoIP.

إيقاف(تتبع)

قم بتعطيل إطار قابلية خدمة تتبع VoIP في CUBE.

إظهار تتبع الصوت

يعرض معلومات تتبع VoIP لأرجل SIP في مكالمة مستلمة على CUBE.

لتكوين تتبع الواجهة لتتبع حالة الواجهة، استخدم أمر التتبع في وضع التكوين العام. لإزالة التتبع، استخدم لا شكل من أشكال هذا الأمر.

واجهة المسار نوع رقم{ توجيه بروتوكول الخط IP}

لا توجد واجهة رقم كائن رقم نوع رقم{ توجيه بروتوكول خط ip}

رقم كائن

رقم الكائن في النطاق من 1 إلى 1000 يمثل الواجهة المراد تعقبها.

رقم نوع الواجهة

نوع ورقم الواجهة المراد تعقبهما.

بروتوكول خط

المقطوعة واجهة هو أعلى.

توجيه IP

تتبع ما إذا كان توجيه IP ممكنًا أم لا، يتم تكوين عنوان IP على الواجهة، وحالة الواجهة معلقة، قبل إبلاغ GLBP أن الواجهة معلقة.

الأمر الافتراضي: لم يتم تتبع حالة الواجهة.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام أمر المسار في مجموعة التكرار (RG) لتتبع حالة واجهة حركة المرور الصوتية بحيث يصبح جهاز التوجيه النشط غير نشط بعد تعطل واجهة المرور.

مثال: يوضح المثال التالي كيفية تكوين تتبع الواجهة على المستوى العالمي لتتبع حالة الواجهة:

الجهاز#conf t Device(config)#track 1 واجهة GigabitEthernet1 خط بروتوكول الجهاز(config-track)#track 2 واجهة GigabitEthernet2 خط بروتوكول الجهاز(config-track)#exit

لتطبيق قاعدة ترجمة للتلاعب بالأرقام التي تم طلبها على مراحل مكالمة VoIP وPOTS الواردة، استخدم أمر الترجمة في وضع تكوين المنفذ الصوتي. لإزالة قاعدة الترجمة، استخدم لا شكل من هذا الأمر.

ترجمة {calling-number | called-number} بطاقة الاسم

لم تترجم {calling-number | called-number} name tag

رقم الاتصال

تنطبق قاعدة الترجمة على رقم جهة الاتصال الواردة.

رقم تم الاتصال به

تنطبق قاعدة الترجمة على رقم الطرف المتصل به الوارد.

علامة الاسم

رقم العلامة الذي يتم من خلاله الإشارة إلى مجموعة القواعد. هذا رقم مختار بشكل تعسفي. يتراوح النطاق من 1 إلى 2147483647. لا توجد قيمة افتراضية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين المنفذ الصوتي

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قاعدة الترجمة هي آلية للتلاعب بالأرقام للأغراض العامة تقوم بعمليات مثل إضافة منطقة الهاتف تلقائيًا وبادئة الرموز إلى الأرقام المطلوبة.

أمثلة: ينطبق المثال التالي قاعدة الترجمة 350 على رقم جهة الاتصال الواردة في VoIP وPOTS:

 **من قاعدة ترجمة PSTN بدون +E164** ترجمة صوتية-RULE 350 RULE 1 /^\([2-9].........\)/ /+1\1/ VOICE TRANSLATION-PROFILE 350 TRANSLATE CALLING 350 TRANSLATE CALLED 350 

ينطبق المثال التالي على قاعدة الترجمة 300 على رقم الطرف المتصل ببروتوكول VoIP وPOTS الصادر:

 **من قاعدة ترجمة نظام الهاتف مع +E164** ترجمة صوتية-rule 300 قاعدة 1 /^\+1\(.*\)/ /\1/ ترجمة صوتية-ملف التعريف 300 ترجمة استدعاء 300 ترجمة تسمى 300

الأمر

الوصف

القاعدة

تطبيق قاعدة الترجمة على رقم جهة اتصال أو رقم طرف متصل لكل من المكالمات الواردة والصادرة.

إظهار قاعدة الترجمة

يعرض محتويات كل القواعد التي تم تكوينها لاسم ترجمة معين.

قاعدة الترجمة

يخلق اسمًا للترجمة ويدخل في وضع تكوين قاعدة الترجمة.

لتعيين ملف تعريف ترجمة إلى منفذ صوتي، استخدم أمر ملف تعريف الترجمة في وضع تكوين المنفذ الصوتي. لحذف ملف تعريف الترجمة من المنفذ الصوتي، استخدم لا شكل لهذا الأمر.

اسم ملف تعريف الترجمة {الوارد | الصادر }

لا اسم ملف تعريف الترجمة {وارد | صادر }

وارد

تحديد أن ملف تعريف الترجمة هذا يعالج المكالمات الواردة.

الصادرة

تحديد أن ملف تعريف الترجمة هذا يعالج المكالمات الصادرة.

الاسم

اسم ملف تعريف الترجمة.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين المنفذ الصوتي (تكوين - منفذ صوتي)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ملف تعريف الترجمة لتعيين ملف تعريف ترجمة محدد مسبقًا إلى منفذ صوتي.

مثال: يوضح المثال التالي كيفية تكوين نظراء الطلب الصادر إلى PSTN باستخدام UDP وRTP:

 صوت نظير الطلب 300 وصف voip الصادر إلى نمط وجهة PSTN +1[2-9]...[2-9].........$ الترجمة-ملف التعريف الصادر 300

الأمر

الوصف

القاعدة (قاعدة الترجمة الصوتية)

يقوم بتعيين معايير قاعدة الترجمة.

إظهار ملف تعريف الترجمة الصوتية

يعرض تكوين ملف تعريف الترجمة.

ترجمة(ملفات تعريف الترجمة)

تعيين قاعدة ترجمة لملف تعريف الترجمة.

ملف تعريف الترجمة الصوتية

يبادر ببدء تعريف ملف تعريف الترجمة.

قاعدة الترجمة الصوتية

يبدأ تعريف قاعدة الترجمة.

لتكوين إصدار TLS محدد لـ Unified Secure SCCP SRST، استخدم أمر transport-tcp-tls في وضع إدارة المكالمات الاحتياطية. لتمكين تكوين الأمر الافتراضي، استخدم لا شكل لهذا الأمر.

النقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

لا نقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

تمكين TLS الإصدار 1.0.

v1.1

تمكين إصدار TLS 1.1.

v1.2

تمكين TLS الإصدار 1.2.

الأمر الافتراضي: في النموذج الافتراضي، يتم دعم جميع إصدارات TLS باستثناء TLS 1.0 لأمر CLI هذا.

وضع الأمر: تكوين احتياطي مدير المكالمات (تكوين-سم-احتياطي)

تحرير التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر النقل-tcp-tls لتحديد إصدار أمان طبقة النقل لـ SRST الآمن SCCP. من الإصدار 12.3 من Unified SRST والإصدارات الأحدث، يتم دعم إصدارات TLS 1.1 و1.2 لبوابات الصوت التناظرية على Unified SRST. تدعم هواتف SCCP الإصدار 1.0 من TLS فقط.

عند تكوين transport-tcp-tls دون تحديد إصدار، يتم تمكين السلوك الافتراضي لأمر CLI. في النموذج الافتراضي، يتم دعم جميع إصدارات TLS (باستثناء TLS 1.0) لأمر CLI هذا.

بالنسبة لنقاط نهاية SIP الآمنة وSCCP الآمنة التي لا تدعم إصدار TLS 1.2، تحتاج إلى تكوين TLS 1.0 لنقاط النهاية للتسجيل في Unified Secure SRST 12.3 (Cisco IOS XE Fuji Release 16.9.1). وهذا يعني أيضًا أن نقاط النهاية التي تدعم 1.2 سوف تستخدم أيضًا الأجنحة 1.0.

للحصول على دعم TLS 1.0 على إصدار Cisco IOS XE Fuji 16.9.1 لنقاط نهاية SCCP، تحتاج إلى تكوين:

  • transport-tcp-tls v1.0 ضمن وضع تكوين الاتصال-مدير الاتصال الاحتياطي

للحصول على دعم TLS 1.0 على Cisco IOS XE Fuji الإصدار 16.9.1 لـ SIP النقي وسيناريوهات النشر المختلطة، تحتاج إلى تكوين:

  • transport tcp-tls v1.0 ضمن وضع تكوين sip-ua

بدءًا من Cisco IOS XE Cupertino 17.8.1a فصاعدًا، تم تحسين أمر transport-tcp-tls v1.2 للسماح بشفرات SHA2 فقط باستخدام الكلمة الأساسية "SHA2" الإضافية.

أمثلة: يوضح المثال التالي كيفية تحديد إصدار TLS لهاتف SCCP الآمن باستخدام أمر TRANSPORT-TCP-TLS CLI:

 جهاز التوجيه (التكوين)# احتياطي مدير المكالمات جهاز التوجيه (config-cm-fallback)# النقل tcp-tls؟ v1.0 تمكين TLS الإصدار 1.0 V1.1 تمكين TLS الإصدار 1.1 V1.2 تمكين TLS الإصدار 1.2
جهاز التوجيه (config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 السماح بشفرات SHA2 فقط جهاز التوجيه (config-cm-fallback)# transport-tcp-tls v1.2 sha2  

الأمر

الوصف

النقل (الصوت والسجل-pool)

يحدد نوع النقل الافتراضي المدعوم بهاتف جديد.

لتكوين نقطة ثقة وربطها بملف تعريف TLS، استخدم أمر trustpoint في وضع تكوين فئة الصوت. لحذف نقطة الثقة، استخدم لا شكل من أشكال هذا الأمر.

trustpoint trustpoint name

لا توجد ثقة

اسم trustpoint

trustpoint trustpoint-name —يقوم بإنشاء trustpoint لتخزين شهادة الأجهزة التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية التحتية للمفتاح العام من Cisco IOS (PKI).

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: ترتبط نقطة التبديل بملف تعريف TLS من خلال أمر علامة فئة الصوت tls ملف التعريف. تربط العلامة تكوين trustpoint بأمر إرسال إشارات التشفير .

مثال: يوضح المثال التالي كيفية إنشاء ملف تعريف tls لفئة الصوت وربط نقطة ثقة:

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate bidirectional device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

الأمر

الوصف

ملف تعريف TLS لفئة الصوت

يوفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إشارات التشفير

لتحديد نقطة الثقة أو علامة ملف تعريف tls التي يتم استخدامها أثناء عملية مصافحة TLS.

لتكوين الفاصل الزمني (بالثواني) المسموح به قبل وضع علامة على UA على أنه غير متوفر، استخدم الأمر حتى الفاصل الزمني في وضع تكوين فئة الصوت. لتعطيل المؤقت، استخدم لا استمارة موجودة في هذا المشبك.

فاصل فاصل لأعلى

لا فاصل زمني لأعلى لأعلى

فاصل زمني للأعلى

يحدد الفترة الزمنية بالثواني التي تشير إلى الحالة النشطة لـ UA. النطاق هو 5-1200. القيمة الافتراضية هي 60.

الأمر الافتراضي: القيمة الافتراضية هي 60.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تسمح لك آلية نبضات القلب العامة بمراقبة حالة خوادم SIP أو نقاط النهاية وتوفير خيار تمييز نظير الطلب على أنه غير نشط (busyout) عند فشل نبضات القلب بالكامل.

مثال: يوضح المثال التالي كيفية تكوين مؤقت الفاصل الزمني بالثواني قبل إعلان أن نظير الطلب في حالة غير نشطة:

 فئة الصوت sip-options-keepalive 200 وصف webex_mKeepalive TLS up-interval 5 transport tcp tls

لتكوين عناوين URL إما لبروتوكول بدء الجلسة (SIP) أو تنسيق SIP الآمن (SIPS) أو الهاتف (TEL) لمكالمات VoIP SIP الخاصة بك، استخدم أمر url في وضع تكوين مستأجر فئة الصوت في وضع تكوين sip. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

عنوان URL {SIP | sips | هاتف | نظام [سياق الهاتف]

لا يوجد عنوان

رشفة

إنشاء عناوين URL بتنسيق SIP لمكالمات VoIP.

رشفات

إنشاء عناوين URL بتنسيق SIPS لمكالمات VoIP.

النظام

يحدد أن عناوين URL تستخدم القيمة العالمية sip-ua. تتوفر هذه الكلمة الأساسية لوضع المستأجر فقط للسماح لها بالرجوع إلى التكوينات العالمية.

الهاتف

إنشاء عناوين URL بتنسيق الهاتف لمكالمات VoIP.

سياق الهاتف

(اختياري) إلحاق معلمة سياق الهاتف بعنوان URL الخاص بالهاتف.

الأمر الافتراضي: عناوين SIP URL

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يؤثر هذا الأمر فقط على عملاء وكيل المستخدم (UACs)، لأنه يسبب استخدام عنوان SIP أو SIPS أو عنوان URL الخاص بالهاتف في خط الطلب الخاص بطلبات SIP INVITE الصادرة. تشير عناوين URL لـ SIP إلى المنشئ والمستلم والوجهة لطلب SIP؛ وتشير عناوين URL الخاصة بالهاتف إلى اتصالات المكالمات الصوتية.

يكون أمر URL لـ SIP من فئة الصوت الأسبقية على أمر url الذي تم تكوينه في وضع التكوين العام لـ SIP. ومع ذلك، إذا تم تكوين أمر URL لـ sip من فئة الصوت باستخدام الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه عالميًا باستخدام أمر URL .

أدخل وضع تكوين SIP بعد إدخال وضع تكوين VoIP الخاص بالخدمة الصوتية، كما هو موضح في قسم "الأمثلة".

مثال: يقوم المثال التالي بإنشاء عناوين URL بتنسيق SIP:

 عنوان URL لبروتوكول SIP للخدمة الصوتية

ينشئ المثال التالي عناوين URL بتنسيق SIPS:

 مستأجر فئة الصوت 200 لا بعيد الطرف-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 جلسة نقل tcp tls url sips error-passthru asserted-id pai 

الأمر

الوصف

رشفة

يدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

عنوان URL لفئة الصوت

ينشئ عناوين URL بتنسيق SIP أو SIPS أو TEL.

لإنشاء نظام مصادقة قائم على اسم المستخدم، استخدم أمر اسم المستخدم في وضع التكوين العام. لإزالة مصادقة قائمة على اسم المستخدم، استخدم لا شكل من أشكال هذا الأمر.

اسم المستخدم اسم [مستوى الامتياز ] [secret {0 | 5 | password}]

لا اسم مستخدم

الاسم

اسم المضيف أو اسم الخادم أو معرف المستخدم أو اسم الأمر. يمكن أن تكون حجة الاسم كلمة واحدة فقط. لا يُسمح بالمساحات الفارغة وعلامات الاقتباس.

مستوى الامتياز

(اختياري) يقوم بتعيين مستوى الامتياز للمستخدم. نطاق: من 1 إلى 15

سر

تحديد سر للمستخدم.

سر

بالنسبة لمصادقة بروتوكول مصادقة المصافحة بالتحدي (CHAP): يحدد سر جهاز التوجيه المحلي أو الجهاز البعيد. يتم تشفير السر عند تخزينه على جهاز التوجيه المحلي. يمكن أن يتكون السر من أي سلسلة تصل إلى 11 حرفًا من الأحرف ASCII. لا يوجد حد لعدد مجموعات اسم المستخدم وكلمة المرور التي يمكن تحديدها، مما يسمح بمصادقة أي عدد من الأجهزة البعيدة.

0

يحدد أن كلمة مرور أو سر غير مشفر (بناءً على التكوين) يتبع ذلك.

5

يحدد أن السر الخفي يتبع.

كلمة المرور

كلمة المرور التي يقوم المستخدم بإدخالها.

الأمر الافتراضي: لم يتم إنشاء نظام مصادقة قائم على اسم المستخدم.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE Amsterdam 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر الأمر باستخدام اسم المستخدم أو مصادقة كلمة المرور، أو كليهما، لأغراض تسجيل الدخول فقط.

يمكن استخدام أوامر متعددة لاسم المستخدم لتحديد خيارات لمستخدم واحد.

أضف إدخال اسم المستخدم لكل نظام بعيد يتصل به جهاز التوجيه المحلي ويتطلب المصادقة منه. يجب أن يحتوي الجهاز البعيد على إدخال اسم المستخدم لجهاز التوجيه المحلي. يجب أن يكون لهذا الإدخال نفس كلمة المرور كإدخال جهاز التوجيه المحلي لذلك الجهاز البعيد.

يمكن أن يكون هذا الأمر مفيدًا لتحديد أسماء المستخدمين التي تحصل على معاملة خاصة. على سبيل المثال، يمكنك استخدام هذا الأمر لتحديد اسم مستخدم "معلومات" لا يتطلب كلمة مرور ولكنه يربط المستخدم بخدمة معلومات الأغراض العامة.

مطلوب أمر اسم المستخدم كجزء من التكوين لـ CHAP. أضف إدخال اسم المستخدم لكل نظام بعيد يتطلب منه جهاز التوجيه المحلي المصادقة.

لتمكين جهاز التوجيه المحلي من الاستجابة لتحديات CHAP البعيدة، يجب أن يكون إدخال اسم مستخدم واحد هو نفس إدخال اسم المضيف الذي تم تعيينه بالفعل للموجه الآخر.

  • لتجنب حالة دخول مستخدم مستوى الامتياز 1 إلى مستوى امتياز أعلى، قم بتكوين مستوى امتياز لكل مستخدم بخلاف 1 (على سبيل المثال، 0 أو 2 إلى 15).

  • تتجاوز مستويات امتيازات كل مستخدم مستويات امتيازات المحطة الظاهرية.

أمثلة: في المثال التالي، يُمنع مستخدم مستوى الامتياز 1 من الوصول إلى مستويات الامتياز التي تزيد عن 1:

امتياز مستخدم اسم المستخدم 0 كلمة مرور 0 cisco username user2 privilege 2 password 0 cisco

يوضح المثال التالي كيفية إزالة المصادقة القائمة على اسم المستخدم للمستخدم2:

لا اسم المستخدم المستخدم2

الأمر

الوصف

معاودة الاتصال أرابتك تمكين عميل ARA من طلب معاودة الاتصال من عميل ARA.
أجبر معاودة الاتصال على الانتظار يجبر برنامج Cisco IOS على الانتظار قبل بدء معاودة الاتصال بالعميل المطلوب.
تصحيح تفاوض الشراكة بين القطاعين العام والخاص يعرض حزم PPP التي تم إرسالها أثناء بدء تشغيل PPP، حيث يتم التفاوض على خيارات PPP.
واجهة تصحيح التسلسلية يعرض معلومات حول فشل الاتصال التسلسلي.
حزمة التنقيح التسلسلية يعرض معلومات تصحيح الأخطاء في الواجهة التسلسلية أكثر تفصيلاً مما يمكنك الحصول عليه باستخدام أمر تصحيح الأخطاء المتسلسل.
معاودة الاتصال بين القطاعين العام (DDR) تمكين واجهة الاتصال التي ليست واجهة DTR من العمل إما كعميل معاودة اتصال يطلب معاودة الاتصال أو كخادم معاودة اتصال يقبل طلبات معاودة الاتصال.
معاودة الاتصال بين القطاعين العام والخاص (عميل PPP) تمكين عميل PPP من الاتصال بواجهة غير متزامنة وطلب معاودة الاتصال.
إظهار المستخدمين عرض معلومات حول الخطوط النشطة على جهاز التوجيه.

لتمكين اكتشاف نشاط الصوت (VAD) للمكالمات باستخدام نظير طلب محدد، استخدم أمر VAD في وضع تكوين نظير الطلب. لتعطيل VAD، استخدم لا شكل من أشكال هذا الأمر.

vad [عنيف]

لا vad [عنيف]

عدواني

تقليل عتبة الضوضاء من -78 إلى -62 ديسيبل. متاح فقط عند تكوين البث المتعدد لبروتوكول الجلسة.

الأمر الافتراضي: تم تمكين VAD، ويتم تمكين VAD العدواني في نظراء الطلب متعددة البث

وضع الأمر: تكوين نظير الطلب

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر vad (نظير الطلب) لتمكين اكتشاف نشاط الصوت. باستخدام VAD، تنقسم حزم البيانات الصوتية إلى ثلاث فئات: الكلام والصمت وغير معروف. يتم إرسال الحزم الصوتية وغير المعروفة عبر الشبكة؛ ويتم تجاهل حزم الصمت. تتدهور جودة الصوت قليلاً مع VAD، ولكن الاتصال يحتكر عرض نطاق ترددي أقل بكثير. إذا كنت تستخدم لا أحد أشكال هذا الأمر، فسيتم تعطيل VAD ويتم إرسال البيانات الصوتية بشكل مستمر إلى العمود الفقري IP. عند تكوين بوابات صوتية للتعامل مع مكالمات الفاكس، يجب تعطيل VAD في كلا طرفي شبكة IP لأنه يمكن أن يتداخل مع عملية الاستقبال الناجحة لحركة مرور الفاكس.

عند استخدام الكلمة الرئيسية العدوانية، يتم تقليل عتبة الضوضاء VAD من -78 إلى -62 ديسيبل. الضوضاء التي تقل عن عتبة -62 ديسيبل تعتبر صامتة ولا يتم إرسالها عبر الشبكة. بالإضافة إلى ذلك، تعتبر الحزم غير المعروفة صامتة ويتم تجاهلها.

مثال: يقوم المثال التالي بتمكين VAD لنظير طلب الصوت عبر بروتوكول الإنترنت (VoIP)، بدءًا من وضع التكوين العام:

 صوت نظير الطلب 200 voip vad

الأمر

الوصف

راحة ضجيج

إنشاء ضوضاء في الخلفية لملء الثغرات الصامتة أثناء المكالمات إذا تم تنشيط VAD.

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

vad (منفذ صوتي)

تمكين VAD للمكالمات باستخدام منفذ صوتي معين.

لإدخال وضع تكوين فئة الصوت وتعيين رقم بطاقة تعريف لفئة صوت برنامج ترميز، استخدم أمر ترميز فئة الصوت في وضع التكوين العام. لحذف فئة صوتية من برامج الترميز، استخدم لا شكل من أشكال هذا الأمر.

علامة ترميز فئة الصوت

لا علامة ترميز فئة الصوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت. النطاق هو 1-10000. لا يوجد افتراضي.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التكوين العام

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لتفضيل تحديد برنامج الترميز ويعيّن علامة تعريف. استخدم أمر تفضيلبرنامج الترميز لتحديد معلمات فئة الصوت، واستخدم أمر نظير طلب الترميز من فئة الصوت لتطبيق فئة الصوت على نظير طلب VoIP.

  • يتم إدخال أمر ترميز فئةالصوت في وضع التكوين العام بدون واصلة. يتم إدخال أمر ترميز فئةالصوت في وضع تكوين نظير الطلب باستخدام واصلة.

  • أمر ترميز gsmamr-nb غير متوفر في تكوين YANG.

  • لا يتوفر الأمر الشفاف تحت برنامج ترميز فئة الصوت في YANG. ومع ذلك، يمكنك تكوين أمرالترميز الشفاف مباشرة ضمن نظير الطلب.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين رقم علامة فئة الصوت الذي يبدأ من وضع التكوين العام:

 ترميز فئة الصوت 10 

بعد إدخال وضع تكوين فئة الصوت لبرامج الترميز، استخدم أمرتفضيل الترميز لتحديد معلمات فئة الصوت.

يخلق المثال التالي قائمة التفضيلات 99، والتي يمكن تطبيقها على أي نظير طلب:

 ترميز فئة الصوت 99 ترميز الترميز 1 opus ترميز الترميز 1 g711alaw الترميز 2 g711ulaw بايت 80

الأمر

الوصف

تفضيلات الترميز

تحديد قائمة برامج الترميز المفضلة لاستخدامها على نظير الطلب.

اختبار منفذ صوتي

يحدد ترتيب التفضيل الذي يحدد فيه نظراء طلب الشبكة برامج الترميز.

ترميز فئة الصوت (نظير الطلب)

يقوم بتعيين قائمة تفضيلات اختيار الترميز التي تم تكوينها مسبقًا إلى نظير الطلب.

لتعيين قائمة تفضيلات اختيار برنامج الترميز التي تم تكوينها مسبقًا (فئة صوت برنامج الترميز) إلى نظير طلب VoIP، استخدم أمر ترميز فئة الصوت في وضع تكوين نظير الطلب. لإزالة تعيين تفضيلات برنامج الترميز من نظير الطلب، استخدم لا شكل لهذا الأمر.

علامة ترميز فئة الصوت [عرض الكل]

لا ترميز فئة الصوت

[عرض الكل]

(اختياري) تضيف جميع برامج الترميز التي تم تكوينها من برنامج ترميز فئة الصوت إلى العرض الصادر من Cisco Unified Border Element (Cisco UBE).

علامة

رقم فريد تم تعيينه لفئة الصوت. النطاق من 1 إلى 10000.

يرتبط رقم الوسم هذا برقم الوسم الذي تم إنشاؤه باستخدام أمر ترميز فئة الصوت المتوفر في وضع التكوين العام.

الأمر الافتراضي: لم يتم تعيين فئة صوتية لبرنامج ترميز.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين فئة صوت واحدة لكل نظير طلب VoIP. إذا قمت بتعيين فئة صوتية أخرى إلى نظير طلب، فإن آخر فئة صوتية تم تعيينها تحل محل فئة الصوت السابقة.

يتم إدخال أمر ترميز فئة الصوت في وضع تكوين نظير الطلب باستخدام واصلة. يتم إدخال أمر ترميز فئة الصوت في وضع التكوين العام بدون واصلة.

مثال: يوضح المثال التالي كيفية تعيين فئة صوتية تم تكوينها مسبقًا لنظير الطلب:

 الجهاز # تكوين الجهاز الطرفية (التكوين) # صوت نظير الطلب 100 voip جهاز (التكوين والطلب النظير)# برنامج ترميز فئة الصوت 10 العرض الكل

الأمر

الوصف

إظهار صوت نظير الطلب

يعرض التكوين لجميع نظراء الطلب الذين تم تكوينهم على جهاز التوجيه.

اختبار كاشف منفذ الصوت

يحدد ترتيب التفضيل الذي يحدد فيه نظراء طلب الشبكة برامج الترميز.

ترميز فئة الصوت

يدخل وضع تكوين فئة الصوت ويعيّن رقم بطاقة تعريف لفئة صوت برنامج ترميز.

لإنشاء مجموعة نظير الطلب لتجميع العديد من نظراء الطلب الصادر، استخدم أمر dpg لفئة الصوت في وضع التكوين العام.

معرف الاتصال dpg من فئة الصوت

معرف مجموعة نظراء الاتصال

تعيين علامة لمجموعة نظراء طلب معينة. النطاق هو 1-10000.

الأمر الافتراضي: معطل افتراضيًا.

وضع الأمر: فئة صوت التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تجميع ما يصل إلى 20 من نظراء الطلب الصادر (SIP أو POTS) في مجموعة نظير الطلب وتكوين مجموعة نظير الطلب هذه كوجهة لنظير الطلب الوارد. بمجرد مطابقة مكالمة واردة من قبل نظير طلب وارد مع مجموعة نظراء طلب وجهات نشطة، يتم استخدام نظراء الطلب من هذه المجموعة لتوجيه المكالمة الواردة. لا يتم استخدام توفير نظير طلب خارجي آخر لتحديد نظراء الطلب الصادر.

يمكن تعريف التفضيل لكل نظير طلب في مجموعة نظير طلب. يتم استخدام هذا التفضيل لتحديد ترتيب اختيار نظراء الطلب من المجموعة لإعداد مكالمة صادرة.

يمكنك أيضًا تحديد آليات بحث نظراء الطلب المختلفة باستخدام أمر بحث نظراء الطلب الحالي. للحصول على مزيد من المعلومات، ارجع إلى تكوين مجموعة نظير الطلب الصادر كوجهة نظير الطلب الوارد.

مثال: يوضح المثال التالي كيفية تكوين dpg لفئة الصوت:

 Router(config)#voice class dpg ?  Voice class dialpeer tag tag Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Voice dial-peer tag Router(config-class)#dial-peer 1 ? تفضيل ترتيب التفضيل من هذا dialpeer في مجموعة   Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preferences ?  ترتيب التفضيل Router(config-class)#dial-peer 1 preferences 9 Router(config-class)# 

الأمر

الوصف

صوت نظير الاتصال

لتحديد نظير الطلب.

نمط الوجهة

لتكوين نمط الوجهة.

لإنشاء خريطة نمط E.164 التي تحدد أنماط E.164 متعددة للوجهة في نظير الطلب، استخدم أمر خريطة نمط فئة الصوت e164 في وضع التكوين العام. لإزالة خريطة نمط E.164 من نظير الطلب، استخدم لا شكل لهذا الأمر.

بطاقة فئة الصوت e164 -pattern-map

لا توجد فئة صوتية من الفئة e164-pattern-map

علامة

رقم معين لخريطة نمط فئة الصوت E.164. النطاق من 1 إلى 10000.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إنشاء خريطة نمط E.164 التي تحدد أنماط E.164 متعددة للوجهة في نظير الطلب:

الجهاز(التكوين)# فئة الصوت e164-pattern-map 2543 

الأمر

الوصف

إظهار فئة الصوت e164-pattern-map

يعرض تكوين خرائط نمط E.164.

فئة الصوت e164 نمط الخريطة تحميل

تحميل خريطة نمط E.164 للوجهة التي يتم تحديدها بواسطة ملف نصي على نظير الطلب.

لإدخال وضع تكوين فئة الصوت وتكوين مجموعات الخادم (مجموعات من عناوين IPv4 وIPv6) التي يمكن الرجوع إليها من نظير طلب SIP الصادر، استخدم أمر مجموعة خوادمفئة الصوت في وضع التكوين العام. لحذف مجموعة خوادم، استخدم لا شكل لهذا الأمر.

فئة خادم مجموعة خادم مجموعة معرف

لا يوجد فئة صوتية مجموعة خوادم مجموعة خوادم معرف مجموعة

معرف مجموعة الخادم

معرف مجموعة خوادم فريد لتحديد مجموعة خوادم. يمكنك تكوين ما يصل إلى خمسة خوادم لكل مجموعة خوادم.

الأمر الافتراضي: لم يتم إنشاء مجموعات خوادم.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر مجموعة خوادم فئةالصوت لمجموعة عناوين IPv4 وIPv6 للخوادم وتكوينها كما هو الحال في نظير طلب SIP الصادر. عند استخدام أمر مجموعة خوادمفئةالصوت ، يدخل جهاز التوجيه إلى وضع تكوين فئة الصوت. يمكنك بعد ذلك تجميع الخوادم وربطها بنظير طلب SIP الصادر.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين معرف مجموعة خوادم لمجموعة خوادم:

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية (التكوين)# مجموعة خوادم فئة الصوت 2 

بعد تكوين مجموعة خوادم من فئة الصوت، يمكنك تكوين عنوان IP للخادم جنبًا إلى جنب مع رقم منفذ اختياري وتفضيلات، كجزء من مجموعة الخادم هذه بالإضافة إلى رقم منفذ اختياري وترتيب تفضيلي. يمكنك أيضًا تكوين الوصف، مخطط الخطوط المجمَّعة، وhuntstop. يمكنك استخدام أمر الإغلاق لجعل مجموعة الخادم غير نشطة.

Device(config)# مجموعة خوادم فئة الصوت 2 Device(config-class)# ipv4 10.1.1.1 تفضيل 1 جهاز(config-class)# ipv4 10.1.1.2 تفضيل 2 جهاز(config-class)# ipv4 10.1.1.3 تفضيل 3 جهاز(config-class)# وصف يحتوي على 3 إدخالات جهاز(config-class)# مخطط اصطياد مستدير روبن جهاز(config-class)# huntstop 1 resp-code 400 to 599 جهاز(config-class)# خروج

الأمر

الوصف

الوصف

يوفر وصفًا لمجموعة الخادم.

مخطط الخطوط المجمَّعة

يحدد طريقة البحث لترتيب تحديد عناوين IP للخادم المستهدف (من عناوين IP التي تم تكوينها لمجموعة الخادم هذه) لإعداد المكالمات الصادرة.

إيقاف التشغيل (مجموعة خوادم)

لجعل مجموعة الخادم غير نشطة.

إظهار مجموعة خوادم فئة الصوت

يعرض التكوينات لكل مجموعات الخادم التي تم تكوينها أو مجموعة خوادم محددة.

لتمكين دعم عنوان المعرِّف المُؤكَّد المستند إلى نظير الطلب في طلبات بروتوكول بدء الجلسة (SIP) أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرِّف المُؤكَّد في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم أمر الفئة الصوتية sip المعرِّف المُؤكَّد في وضع تكوين نظير الطلب. لتعطيل دعم عنوان ID المُؤكد، استخدم لا شكل من أشكال هذا الأمر.

نظام sip مؤكد الهوية {pai | ppi | system}

لا نظام sip مؤكد الهوية {pai | ppi | system}

باي

(اختياري) تمكين عنوان خصوصية P-Asserted-Identity (PAI) في طلبات SIP أو رسائل الاستجابة الواردة والصادرة.

مؤشر أسعار المستهلك

(اختياري) تمكين عنوان خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

(اختياري) يستخدم إعدادات التكوين على المستوى العالمي لتكوين نظير الطلب.

الأمر الافتراضي: يتم إرسال معلومات الخصوصية باستخدام عنوان Remote-Party-ID (RPID) أو عنوان FROM.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا اخترت الكلمة الأساسية PAI أو الكلمة الأساسية PPI للرسائل الواردة، فإن البوابة تبني عنوان PAI أو عنوان PPI، على التوالي، في كومة SIP الشائعة، وبالتالي ترسل بيانات المكالمة باستخدام عنوان PAI أو عنوان PPI. بالنسبة للرسائل الصادرة، يتم إرسال معلومات الخصوصية على عنوان PAI أو PPI. تحتوي الكلمة الرئيسية لـ Pai أو الكلمة الأساسية لـ ppi على الأولوية فوق عنوان Remote-Party-ID (RPID)، وتزيل عنوان RPID / FROM من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام عنوان RPID على المستوى العالمي.

مثال: يوضح المثال التالي كيفية تمكين دعم عنوان PPI:

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية(التكوين)# طلب صوت النظير 1 الجهاز(conf-voi-serv)# صوت فئة sip asserted-id ppi 

الأمر

الوصف

معرف مُؤكَّد

تمكين دعم رأس المعرف المؤكدة في طلبات SIP الواردة والصادرة أو رسائل الاستجابة على المستوى العالمي.

معلومات الاتصال pstn-to-sip

تحديد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

لربط عنوان المصدر لواجهة معينة لنظير طلب في قناة بروتوكول بدء الجلسة (SIP)، استخدم أمر ربط sipمن فئة الصوت في وضع تكوين صوت نظير الطلب. لتعطيل الربط على مستوى نظير الطلب أو استعادة الربط بالمستوى العالمي، استخدم لا أحد أشكال هذا الأمر.

ربط sip {control | media | all} واجهة المصدر واجهة معرف [ipv6-address ipv6-address]

لا توجد قيود sip من فئة الصوت {control | media | كل}

التحكم

ربط حزم إرسال إشارات بروتوكول بدء الجلسة (SIP).

وسائط الإعلام

ربط حزم الوسائط فقط.

الكل

ربط إشارات SIP وحزم الوسائط.

واجهة المصدر معرف واجهة

تحديد واجهة كعنوان المصدر لحزم SIP.

عنوان ipv6 عنوان ipv6

(اختياري) تكوين عنوان IPv6 للواجهة.

الأمر الافتراضي: تم تعطيل الربط.

وضع الأمر: تكوين صوت نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ربط sip من فئة الصوت في وضع تكوين صوت نظير الطلب لربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IP الخاص بواجهة على بوابة Cisco IOS الصوتية.

يمكنك تكوين عناوين IPv6 متعددة لواجهة وتحديد عنوان واحد باستخدام الكلمة الأساسية لعنوان ipv6.

مثال: يوضح المثال التالي كيفية تكوين أمر ربط SIP:

 Router(config)# صوت نظير الطلب 101 voip  Router(config-dial-peer)# جلسة بروتوكول sipv2 Router(config-dial-peer)# صوت فئة الصوت sip ربط مصدر-واجهة GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1:1 جهاز التوجيه(config-dial-peer)# صوت فئة sip ربط مصدر-واجهة الوسائط GigabitEthernet0/0 Router(config-dial-peer)# صوت-class sip ربط كل واجهة مصدر-GigabitEthernet0/0 

لتكوين نظراء الطلب الفرديين لتجاوز الإعدادات العامة على البوابات الصوتية لـ Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) واستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال كاسم مضيف محلي بدلاً من عنوان IP الفعلي في عناوين From وCall-ID وRemote-Party-ID في الرسائل الصادرة، استخدم أمر المضيف المحلي من فئة الصوت sip في وضع تكوين صوت نظير الطلب. لتعطيل استبدال اسم مضيف محلي على نظير طلب معين، استخدم لا شكل من أشكال هذا الأمر. لتكوين نظير طلب معين للتأجيل إلى الإعدادات العامة لاستبدال اسم المضيف المحلي، استخدم النموذج الافتراضي لهذا الأمر.

النطاق المحلي لـ sip dns: [اسم المضيف] [مفضل]

لا يوجد مضيف محلي لـ sip dns: [اسم المضيف] مجال [مفضل]

النطاق الافتراضي لـ sip المضيف المحلي: [اسم المضيف] [مفضل]

dns: [اسم المضيف.]المجال

قيمة أبجدية رقمية تمثل مجال DNS (الذي يتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من عناوين From وCall-ID وREMOTE-PARTY-ID في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولين بفترة (dns:hostname.domain) أو اسم المجال فقط (dns:المجال). في كلتا الحالتين، dns: يجب تضمين محدد على أنه الأحرف الأربعة الأولى.

مفضل

(اختياري) يحدد اسم مضيف DNS المحدد كمفضل.

الأمر الافتراضي: يستخدم نظير الطلب إعداد التكوين العام لتحديد ما إذا كان اسم المضيف المحلي لـ DNS يتم استبداله بدلاً من عنوان IP الفعلي في عناوين From وCall-ID وREMOTE-PARTY-ID للرسائل الصادرة.

وضع الأمر: تكوين صوت نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر المضيف المحلي لـ sipمن فئة الصوت في وضع تكوين صوت نظير الطلب لتجاوز التكوين العام على البوابات الصوتية لـ Cisco IOS أو UBE من Cisco أو Cisco Unified CME وقم بتكوين اسم مضيف محلي DNS ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف المكالمة" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب معين. عند تكوين العديد من المسجلين لنظير طلب فردي، يمكنك استخدام الأمر المفضل لدىsipالمضيف المحلي لتحديد المضيف المفضل لنظير الطلب هذا.

لتكوين اسم مضيف محلي بشكل عام على بوابة صوتية Cisco IOS أو Cisco UBE أو Cisco Unified CME، استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية. استخدم أمر عدم وجودأمرsipمضيف محلي من فئة الصوت لإزالة تكوينات اسم المضيف المحلي لنظير الطلب ولإجبار نظير الطلب على استخدام عنوان IP الفعلي في جزء المضيف من عناوين From وCall-ID وRemote-Party-ID بغض النظر عن التكوين العام.

أمثلة: يوضح المثال التالي كيفية تكوين نظير الطلب 1 (تجاوز أي تكوين عام) لاستبدال مجال (لم يتم تحديد اسم مضيف) باسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في عناوين From وCall-ID وRemote-Party-ID للرسائل الصادرة:

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية(التكوين)# صوت نظير الطلب 1 جهاز voip(config-dial-peer)# صوت فئة sip localhost dns:example.com المفضل 

يوضح المثال التالي كيفية تكوين نظير الطلب 1 (تجاوز أي تكوين عام) لاستبدال اسم مضيف معين على مجال باعتباره اسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في عناوين From وCall-ID وRemote-Party-ID للرسائل الصادرة:

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية(التكوين)# صوت نظير الطلب 1 جهاز voip(config-dial-peer)# صوت فئة الصوت sip localhost dns:MyHost.example.com المفضل 

يوضح المثال التالي كيفية إجبار نظير الطلب 1 (تجاوز أي تكوين عام) على استخدام عنوان IP الفعلي في عناوين From وCall-ID وRemote-Party-ID للرسائل الصادرة:

 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية(التكوين)# صوت نظير الطلب 1 جهاز voip(التكوين والطلب النظير)# لا يوجد مضيف محلي sip من فئة الصوت 

الأمر

الوصف

المصادقة (نظير الاتصال)

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

قم بتكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

مضيف محلي

تكوين الإعدادات العامة لاستبدال اسم مضيف محلي DNS بدلاً من عنوان IP الفعلي في عناوين From وCall-ID وREMOTE-PARTY-ID للرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP من تسجيل أرقام E.164 بالنيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP أو مسجل SIP خارجي.

لتكوين ملف تعريف keepalive لمراقبة الاتصال بين نظراء طلب VoIP من Cisco Unified Border Element وخوادم SIP، استخدم أمر sip-options-keepalive من فئة الصوت في وضع تكوين نظير الطلب. لتعطيل مراقبة الاتصال، استخدم لا شكل من أشكال هذا الأمر.

فئة الصوت sip-options-keepalive keepalive group-profile-id {{{}فاصل زمني للأعلى ثوان | فاصل زمني لأسفل ثوان | إعادة المحاولة إعادة المحاولة}}

لا توجد فئة صوت sip-options-keepalive

keepalive group-profile-id

يحدد معرف ملف تعريف مجموعة keepalive.

الثواني الفاصلة

عدد الثواني الفاصلة الزمنية المسموح لها بالمرور قبل وضع علامة على UA على أنها غير متاحة. النطاق من 5 إلى 1200. القيمة الافتراضية هي 60.

الثواني الفاصلة السفلية

عدد الثواني الزمنية السفلية المسموح لها بالمرور قبل وضع علامة على UA على أنها غير متاحة. النطاق من 5 إلى 1200. الافتراضي هو 30.

إعادة المحاولة لإعادة المحاولة

عدد محاولات إعادة المحاولة قبل وضع علامة على UA على أنها غير متاحة. النطاق من 1 إلى 10. القيمة الافتراضية هي 5 محاولات.

الأمر الافتراضي: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر خيارات sip-keepalive لتكوين آلية بينغ خيارات خارج الحوار (OOD) بين أي عدد من الوجهات. عند فشل استجابات نبضات القلب التي تمت مراقبتها في نهاية المطاف، يتم تشغيل نظير الطلب الذي تم تكوينه. إذا كان هناك نظير طلب بديل تم تكوينه لنفس نمط الوجهة، فستفشل المكالمة إلى نظير طلب التفضيل التالي أو يتم رفض المكالمة باستخدام رمز سبب الخطأ.

سيتم اعتبار الاستجابة لخيارات بينغ غير ناجحة وسيتم شغل نظير الطلب للسيناريوهات التالية:

الجدول رقم 1. رموز الخطأ التي تستبعد نقطة النهاية

رمز الخطأ

الوصف

503

الخدمة غير متوفرة

505

إصدار sip غير مدعوم

لا يوجد رد

مهلة الطلب

تعتبر جميع رموز الأخطاء الأخرى، بما في ذلك 400، استجابة صالحة ولا يتم انشغال نظير الطلب.

مثال: يعرض المثال التالي عينة من التكوين keepalive مع معرف ملف التعريف 100:

 فئة الصوت sip-options-keepalive 100 نقل tcp sip-profile 100 أسفل الفاصل 30 أعلى الفاصل 60 إعادة المحاولة 5 وصف الهدف خروج نيويورك

لإقران نظير الطلب بملف تعريف مجموعة keepalive المحدد، استخدم أمر ملف تعريف sip options-keepalive من فئة الصوت في وضع تكوين نظير الطلب.

خيارات sip-keepalive keepalive group-profile-

keepalive group-profile-id

يحدد معرف ملف تعريف مجموعة keepalive.

الأمر الافتراضي: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتم مراقبة نظير الطلب بواسطة CUBE وفقًا للمعلمات التي يحددها ملف تعريف Options-keepalive.

مثال: يعرض المثال التالي تكوين عينة من نظير طلب SIP الصادر والاقتران مع مجموعة ملف تعريف keepalive:

 صوت الأقران 123 voip جلسة البروتوكول sipv2 ! الصوت من فئة sip options-keepalive الشخصي 171 نهاية

لتكوين خيارات سياسة عنوان الخصوصية على مستوى نظير الطلب، استخدم أمر سياسة خصوصيةsipمن فئة الصوت في وضع تكوين صوت نظير الطلب. لتعطيل خيارات سياسة الخصوصية، استخدم لا شكل من أشكال هذا الأمر.

سياسة الخصوصية sip {passthru | send-always | strip {diversion | history-info}} [system]

لا سياسة خصوصية sip {passthru | send-always | strip {diversion | history-info}}

باثرو

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

إرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم وجود عنوان خصوصية.

شريط

قم بتجريد رؤوس التحويل أو معلومات التاريخ المستلمة من مرحلة المكالمة التالية.

تحويل

قم بفصل رأس التحويل المستلم من مرحلة المكالمة التالية.

معلومات التاريخ

قم بتجريد عنوان معلومات التاريخ المستلم من مرحلة المكالمة التالية.

النظام

(اختياري) يستخدم إعدادات التكوين العامة لتكوين نظير الطلب.

الأمر الافتراضي: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: تكوين صوت نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة المستلمة تحتوي على قيم خصوصية، فاستخدم أمر سياسة خصوصيةsipPASSTHRU من فئة الصوت لضمان تمرير قيم الخصوصية من فرع إلى الذي يليه. إذا لم تحتوي رسالة مستلمة على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم أمر إرسالsipسياسة خصوصيةsip-send-always لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. يمكنك تكوين النظام لدعم كلا الخيارين في نفس الوقت.

يحظى أمر سياسة خصوصية sip من فئة الصوت بالأسبقية على أمر سياسة الخصوصية في وضع تكوين VOIP SIP الخاص بالخدمة الصوتية. ومع ذلك، إذا كان فئة الصوترشفة سياسة الخصوصية يتم استخدام الأمر مع نظام الكلمة الأساسية، تستخدم البوابة الإعدادات التي تم تكوينها عالميًا بواسطة سياسة الخصوصية الأمر.

أمثلة: يوضح المثال التالي كيفية تمكين سياسة الخصوصية عبر المرور على نظير الطلب:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية(التكوين)# صوت نظير الطلب 2611 voip router(config-dial-peer)# سياسة خصوصية sip من فئة الصوت 

يوضح المثال التالي كيفية تمكين سياسات المرور والإرسال دائمًا والتجريد على نظير الطلب:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# صوت نظير الطلب 2611 voip Router(config-dial-peer)# صوت فئة الصوت sip سياسة الخصوصية passthru Router(config-dial-peer)# صوت فئة sip سياسة الخصوصية إرسال-always جهاز التوجيه(config-dial-peer)# صوت فئة sip privacy-سياسة خصوصية قطاع تحويل Router(config-dial-peer)# صوت فئة sip privacy-policy strip transfer-info 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا على نظير الطلب:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية(التكوين)# صوت نظير الطلب 2611 voip router(التكوين-طلب-نظير)# سياسة خصوصية sip من فئة الصوت إرسال دائمًا 

يوضح المثال التالي كيفية تمكين كل من سياسة الخصوصية العابرة وسياسات الخصوصية الإرسال دائمًا على نظير الطلب:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# صوت نظير الطلب 2611 voip Router(التكوين-طلب-نظير)# صوت فئة الصوت sip سياسة الخصوصية passthru Router(التكوين-طلب-نظير)# سياسة خصوصية sip من فئة الصوت إرسال دائمًا 

الأمر

الوصف

معرف مُؤكَّد

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة الخصوصية

يقوم بتكوين خيارات سياسة عنوان الخصوصية على مستوى التكوين العام.

لتكوين ملفات تعريف بروتوكول بدء الجلسة (SIP) لفئة الصوت، استخدم أمر ملفات تعريف sip class voice في وضع التكوين العام. لتعطيل ملفات تعريف SIP لفئة صوتية، استخدم لا شكل من أشكال هذا الأمر.

رقم ملفات تعريف فئة الصوت

لا يوجد رقم ملفات تعريف sip الخاصة بفئة الصوت

رقم

العلامة الرقمية التي تحدد ملف تعريف SIP لفئة الصوت. النطاق من 1 إلى 10000.

الأمر الافتراضي: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

استخدم ملفات تعريف sip لفئة الصوت لتكوين ملف تعريف SIP (إضافة أو إزالة أو نسخ أو تعديل) SIP وبروتوكول وصف الجلسة (SDP) ورؤوس النظراء للرسائل الواردة والصادرة.

يمكن تطبيق علامة ملف تعريف sip في نظير الطلب باستخدام أمر علامة ملفات تعريف sip من فئة الصوت.

خيار القاعدة [قبل] غير متوفر في تكوين YANG لملف تعريف sip.

ملف تعريف sip للصوت

القاعدة [قبل]

مثال: يوضح المثال التالي كيفية تحديد ملف تعريف SIP 2 لفئة الصوت:

 جهاز التوجيه> تمكين جهاز التوجيه# تكوين جهاز التوجيه الطرفية (التكوين)# ملفات تعريف sip من فئة الصوت 2 

الأمر

الوصف

ترميز فئة الصوت

تعيين رقم بطاقة تعريف لفئة صوت برنامج ترميز.

لتكوين ملفات تعريف sip من فئة الصوت لنظير الطلب، استخدم أمر ملفات تعريف sip من فئة الصوت في وضع تكوين نظير الطلب. لتعطيل ملف التعريف، استخدم لا شكل من هذا الأمر.

معرف ملف تعريف sip من فئة الصوت معرف ملف التعريف

لا توجد ملفات تعريف sip معرف ملف تعريف

معرف ملف التعريف

تحديد ملف تعريف SIP لفئة الصوت. النطاق من 1 إلى 10000.

الأمر الافتراضي: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ملفات تعريف sip من فئة الصوت لتكوين ملف تعريف SIP (في نظير الطلب) مع قواعد لإضافة أو إزالة أو نسخ أو تعديل عناوين SIP وبروتوكول وصف الجلسة (SDP) والرسائل الواردة والصادرة.

مثال: توضح الأمثلة التالية كيفية تطبيق ملفات تعريف SIP على نظير طلب واحد فقط:

 الجهاز (التكوين)# صوت نظير الطلب 10 جهاز voip (التكوين والطلب النظير)# ملفات تعريف sip من فئة الصوت 30 جهاز (التكوين والطلب النظير)# نهاية

لتمكين إرسال جميع الردود المؤقتة لبروتوكول بدء الجلسة (SIP) (بخلاف 100 محاولة) بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم أمر sip rel1xx من فئة الصوت في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

فئة الصوت sip rel1xx {value supported value | require value | system | تعطيل}

لا يوجد sip rel1xx

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد يكون لوسيطة القيمة أي قيمة، طالما قام كل من عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) بتهيئتها بنفس الطريقة.

يتطلب قيمة

يتطلب استجابات مؤقتة موثوقة. قد يكون لوسيطة القيمة أي قيمة، طالما قام كل من UAC وUAS بتهيئتها بنفس الطريقة.

النظام

يستخدم القيمة التي تم تكوينها في وضع الخدمة الصوتية. هذا هو الإعداد الافتراضي.

تعطيل

تعطيل استخدام الردود المؤقتة الموثوقة.

الأمر الافتراضي: النظام

وضع الأمر: تكوين نظير الطلب

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: هناك طريقتان لتكوين ردود مؤقتة موثوقة:

  • وضع نظير الطلب. يمكنك تكوين استجابات مؤقتة موثوقة لنظير الطلب المحدد فقط باستخدام أمر sip rel من فئة الصوت من⁦1xx⁩ الدرجة.

  • وضع SIP. يمكنك تكوين الردود المؤقتة الموثوقة عالميًا باستخدام أمر⁦1xx⁩ rel.

يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوقة لـ SIP إما على مستوى نظير طلب VoIP أو على المستوى العالمي على جهاز التوجيه.

ينطبق هذا الأمر على نظير الطلب الذي يستخدم تحته أو يشير إلى التكوين العام للاستجابات المؤقتة الموثوقة. إذا تم استخدام الأمر مع الكلمة الأساسية المدعومة ، تستخدم بوابة SIP العنوان المدعوم في طلبات SIP INVITE الصادرة. إذا تم استخدامها مع الكلمة الأساسية المطلوبة ، تستخدم البوابة العنوان المطلوب.

هذا الأمر، في وضع تكوين نظير الطلب، له الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام هذا الأمر مع الكلمة الأساسية للنظام، تستخدم البوابة ما تم تكوينه تحت أمر rel1xx في وضع التكوين العام.

مثال: يوضح المثال التالي كيفية استخدام هذا الأمر إما على بوابة SIP منشئة أو منتهية:

  • في بوابة منشئة، تحتوي جميع طلبات SIP INVITE الصادرة المطابقة لنظير الطلب هذا على العنوان المدعوم حيث القيمة هي 100rel.

  • في بوابة إنهاء، استلمت كل طلبات SIP INVITE التي تطابق الاستجابات المؤقتة الموثوقة لدعم نظير الطلب هذا.

 الجهاز(التكوين)# صوت نظير الطلب 102 جهاز voip(التكوين-طلب-نظير)# صوت من فئة sip rel⁦1xx⁩ المدعومة 100rel 

الأمر

الوصف

ريل⁦1xx⁩

يوفر ردودًا مؤقتة للمكالمات على جميع مكالمات VoIP.

لإقران نظير الطلب بتكوين مستأجر محدد، استخدم أمر مستأجر sip من فئة الصوت في وضع تكوين نظير الطلب. لإزالة الارتباط، استخدم لا شكل من أشكال هذا الأمر.

علامة مستأجر sip

لا علامة مستأجر sip

علامة

رقم يستخدم لتحديد مستأجر sip من فئة الصوت. النطاق من 1 إلى 10000.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين صوت نظير الطلب (تكوين نظير الطلب)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم فئة الصوت رشفة مستأجر علامة الأمر في وضع تكوين نظير الطلب لإقران نظير الطلب بـ فئة الصوت رشفة مستأجر علامة... إذا كان نظير الطلب مرتبطًا بمستأجر، يتم تطبيق التكوينات بالترتيب التالي للتفضيل:

  1. تكوين نظير الطلب

  2. تكوين المستأجر

  3. التكوين العام

إذا لم يكن هناك مستأجرون تم تكوينهم تحت نظير الطلب، فسيتم تطبيق التكوينات باستخدام السلوك الافتراضي بالترتيب التالي:

  1. تكوين نظير الطلب

  2. التكوين العام

مثال: يوضح المثال التالي كيفية تكوين أمر علامة مستأجر sip من فئة الصوت في وضع تكوين نظير الطلب:

 الجهاز(التكوين)# صوت نظير الطلب 10 Voip Device(التكوين-طلب-نظير)# مستأجر sip من فئة الصوت  الجهاز(التكوين-طلب-نظير)# نهاية 

لإدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة صوت srtp-crypto، استخدم أمر فئة الصوت srtp-crypto في وضع التكوين العام. لحذف فئة صوت srtp-crypto، استخدم لا شكل من هذا الأمر.

علامة فئة الصوت srtp التشفير

لا علامة تشفير فئة الصوت

علامة

رقم فريد تقوم بتعيينه لفئة صوت srtp-crypto. النطاق هو 1-10000. لا يوجد افتراضي.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لاختيار تفضيلات srtp- crypto وتعيين علامة تعريف. استخدم أمر التشفير ضمن الوضع الفرعي srtp-crypto لفئة الصوت لتحديد القائمة المطلوبة لأجنحة التشفير المفضلة.

يؤدي حذف فئة صوت srtp-crypto باستخدام أمر علامة srtp-crypto من فئة الصوت إلى إزالة علامة srtp-crypto (نفس العلامة) إذا تم تكوينها في وضع تكوين نظراء الطلب العالمي والمستأجر.

مثال:
 الجهاز> تمكين الجهاز# تكوين الجهاز الطرفية (التكوين)# فئة الصوت srtp-crypto 100

الأمر

الوصف

srtp التشفير

تعيين قائمة تفضيلات اختيار مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو لمستأجر من فئة الصوت.

تشفير

يحدد تفضيلات مجموعة تشفير SRTP التي سيتم توفيرها بواسطة Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) على مكالمات بروتوكول بدء الجلسة (SIP).

إظهار SIP UA SRTP

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لتكوين فئة الصوت، أدخل وضع تكوين استخدام الصعق فئة الصوت، استخدم أمر استخدام الصعق من فئة الصوت في المستوى العالمي أو نظير الطلب أو ephone أو قالب ephone أو تجمع التسجيل الصوتي أو وضع تكوين قالب تجمع التسجيل الصوتي. لتعطيل فئة الصوت، استخدم لا شكل من أشكال هذا الأمر.

علامة استخدام الصوت

لا علامة استخدام الصعق من فئة الصوت

علامة

معرّف فريد في النطاق من 1 إلى 10000.

الأمر الافتراضي: لم يتم تحديد فئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين نظير الطلب (التكوين والطلب النظير)، تكوين هاتف Ephone (التكوين-ephone)، تكوين قالب هاتف Ephone (قالب تكوين-ephone)، تكوين مجمع السجل الصوتي (تكوين-register-pool)، تكوين قالب تجمع السجل الصوتي (تكوين-register-pool)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إزالة أمر استخدام الصعق من فئة الصوت ، تتم إزالة الشيء نفسه تلقائيًا من نظير الطلب أو ephone أو قالب ephone أو تجمع التسجيل الصوتي أو تكوينات قالب تجمع التسجيل الصوتي.

مثال: يوضح المثال التالي كيفية تعيين علامة استخدام الصعق في فئة الصوت إلى 10000:

Router(config)# صوت فئة الصوت استخدام 10000 راوتر(config-ephone)# صوت فئة الصوت استخدام 10000 راوتر(config-voice-register-pool)# صوت فئة الصوت استخدام 10000

الأمر

الوصف

بيانات الصعق جدار الحماية الاجتياز

تمكين اجتياز جدار الحماية باستخدام STUN.

معرف وكيل تدفق البيانات

تكوين معرف الوكيل.

لإدخال وضع تكوين مستأجر فئة الصوت والسماح للمستأجرين بتكوين التكوينات العامة الخاصة بهم لفئة صوت معينة، استخدم أمر مستأجر فئة الصوت في وضع التكوين العام. لتعطيل تكوينات المستأجر لفئة الصوت، استخدم لا أحد أشكال هذا الأمر.

علامة مستأجر فئة الصوت

لا علامة مستأجر من فئة الصوت

علامة

رقم يُستخدم لتحديد مستأجر فئة الصوت. النطاق من 1 إلى 10000. لا توجد قيمة افتراضية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم أمر مستأجرفئةالصوت بإعداد فئة خدمة صوتية تسمح للمستأجرين بتكوين التكوينات الخاصة بهم الخاصة بـ SIP.

مثال: يوضح المثال التالي كيفية تكوين المستأجرين لفئة صوت:

 Device(config)# مستأجر فئة الصوت 1 جهاز (تكوين فئة)# ؟ aaa – sip-ua AAA التكوين ذي الصلة ANAT – السماح لأنواع عناوين الشبكة البديلة IPV4 و IPV6 معرف مؤكد – تكوين إعدادات هوية خصوصية SIP-UA ... ..................... جهاز التكوين العالمي لعنوان تحذير SIP (config-voi-tenant)# end 

لإنشاء فئة صوتية أو تعديلها لمطابقة نظراء الطلب مع بروتوكول بدء الجلسة (SIP) أو معرف مورد الهاتف (TEL) (URI)، استخدم أمر uriفئة الصوت في وضع التكوين العام. لإزالة فئة الصوت، استخدم لا شكل هذا الأمر.

علامة uri فئة الصوت {sip | tel}

لا علامة uri فئة صوتية {sip | tel}

علامة

تسمية تحدد فئة الصوت بشكل فريد. يمكن أن يصل عدد الأحرف الأبجدية الرقمية إلى 32 حرفًا.

رشفة

فئة الصوت لمعرفات SIP URI.

الهاتف

فئة الصوت لمعرفات URI الخاصة بالهاتف.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • يأخذك هذا الأمر إلى وضع تكوين فئة URI للصوت، حيث تقوم بتكوين خصائص المطابقة لعنوان URI. تحدد الأوامر التي تدخلها في هذا الوضع مجموعة القواعد التي يتم من خلالها مطابقة عنوان URI في مكالمة مع نظير الطلب.

  • للإشارة إلى فئة الصوت هذه للمكالمات الواردة، استخدم أمر URIالوارد في نظير الطلب الوارد. للإشارة إلى فئة الصوت هذه للمكالمات الصادرة، استخدم أمر URIالوجهة في نظير الطلب الصادر.

  • يؤدي استخدام أمر لايوجدصوتuri إلى إزالة فئة الصوت من أي نظير طلب حيث يتم تكوينها باستخدام uri الوجهة أو أوامر uri الواردة.

أمثلة: يحدد المثال التالي فئة الصوت لمعرفات SIP URI:

 فئة الصوت uri r100 sip user id abc123 host server1 phone context 408 

يحدد المثال التالي فئة الصوت لمعرفات TEL URI:

 فئة الصوت uri r101 هاتف رقم ^408 سياق الهاتف 408

الأمر

الوصف

عنوان تصحيح الصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفصول صوت URI.

عنوان الوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع عنوان URI الخاص بالوجهة للمكالمة الصادرة.

المضيف

مطابقة مكالمة استنادًا إلى حقل المضيف في SIP URI.

عنوان وارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP مع URI للمكالمة الواردة.

النمط

مطابقة مكالمة استنادًا إلى SIP أو عنوان URI الخاص بالهاتف بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق هاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

مطابقة مكالمة استنادًا إلى حقل رقم الهاتف في عنوان URI الخاص بالهاتف.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار عنوان خطة الطلب

يعرض نظير الطلب الصادر المطابق لعنوان URI لوجهة معينة.

معرف المستخدم

مطابقة مكالمة استنادًا إلى حقل معرف المستخدم في SIP URI.

لتعيين تفضيلات تحديد فئة صوتية لمعرفات الموارد الموحدة لبروتوكول بدء الجلسة (SIP) (URIs)، استخدم صوت فئة uri رشفة تفضيل الأمر في وضع التكوين العالمي. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا شكل لهذا الأمر.

تفضيل فئة الصوت uri sip {مضيف معرف المستخدم }

لا تفضيل فئة الصوت uri sip {مضيف هوية المستخدم }

معرف المستخدم

يتم إعطاء الأفضلية لحقل هوية المستخدم.

المضيف

يتم إعطاء الأفضلية للحقل المضيف.

الأمر الافتراضي: حقل المضيف

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • استخدم أمر تفضيل URI SIP لفئة الصوت لحل الروابط عند مطابقة أكثر من فئة صوتية لعنوان URI لـ SIP. القيمة الافتراضية هي المطابقة في حقل المضيف لعنوان URI.

  • ينطبق هذا الأمر بشكل عام على جميع فصول الصوت URI لـ SIP.

مثال: يحدد المثال التالي التفضيل كمعرف مستخدم لفئة صوت SIP:

معرف مستخدم تفضيل فئة الصوت uri sip

الأمر

الوصف

عنوان تصحيح الصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفصول صوت URI.

عنوان الوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع عنوان URI الخاص بالوجهة للمكالمة الصادرة.

المضيف

مطابقة مكالمة استنادًا إلى حقل المضيف في SIP URI.

عنوان وارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP مع URI للمكالمة الواردة.

معرف المستخدم

مطابقة مكالمة استنادًا إلى حقل معرف المستخدم في SIP URI.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار عنوان خطة الطلب

يعرض نظير الطلب الصادر المطابق لعنوان URI لوجهة معينة.

عنوان فئة الصوت

إنشاء أو تعديل فئة صوتية لمطابقة نظراء الطلب مع SIP أو عنوان URI الخاص بالهاتف.

لإنشاء علامة لتحديد موقع الاستجابة لحالات الطوارئ (ERL) لخدمات E911، استخدم الأمر الصوتي لموقع الاستجابة لحالات الطوارئ في وضع التكوين العام. لإزالة علامة ERL، استخدم لا شكل من هذا الأمر.

علامة موقع الاستجابة الصوتية في حالة الطوارئ

لا توجد علامة موقع للاستجابة في حالة الطوارئ

علامة

رقم فريد يحدد علامة ERL هذه.

الأمر الافتراضي: لم يتم إنشاء علامة ERL.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإنشاء سجل ERL يحدد منطقة يمكن لفرق الطوارئ فيها تحديد موقع متصل 911 بسرعة. يتضمن تعريف ERL اختياريًا تحديد ELINs المرتبطة بـ ERL وهواتف IP الموجودة في ERL. يمكنك تحديد اثنين أو أقل من شبكات IP الفرعية الفريدة واثنين أو أقل من ELINs. إذا قمت بتحديد أحد ELIN، فسيتم استخدام ELIN هذا دائمًا للهواتف التي تتصل من سجل ERL هذا. إذا قمت بتحديد اثنين من ELINs، فسيتناوب النظام بين استخدام كل ELIN. إذا قمت بتحديد صفر ELIN وتستخدم الهواتف سجل ERL هذا، فلن تترجم أرقام المكالمات الصادرة الخاصة بها. يرى PSAP أرقام المكالمات الأصلية لهذه المكالمات 911. يمكنك إضافة العنوان المدني بشكل اختياري باستخدام أمر العنوان ووصف العنوان باستخدام أمر الاسم .

مثال: في المثال التالي، ترتبط جميع هواتف IP ذات عنوان IP الخاص بـ 10.X.X.X أو 192.168.X.X تلقائيًا بسجل ERL هذا. إذا طلب أحد الهواتف 911، يتم استبدال رقمه الداخلي بـ 408 555-0100 قبل أن ينتقل إلى PSAP. سيرى PSAP أن رقم المتصل هو 0100 555-408. يتم تضمين العنوان المدني ، 410 Main St ، Tooly ، CA ، والمعرف الوصفي ، Bldg 3.

 موقع الاستجابة في حالة الطوارئ الصوتية 1 elin 1 4085550100 شبكة فرعية 1 10.0.0.0 255.0.0 شبكة فرعية 2 192.168.0.0 255.255.0.0 عنوان 1,408,5550100,410,Main St.,Tooly,CA اسم Bldg 3

الأمر

الوصف

عنوان

يحدد إدخال نصي مفصولة بفاصلة (ما يصل إلى 250 حرفًا) من عنوان ERL المدني.

إيلين

تحديد رقم PSTN الذي سيحل محل امتداد المتصل.

الاسم

تحديد سلسلة (تصل إلى 32 حرفًا) تُستخدم داخليًا لتحديد موقع الاستجابة للطوارئ أو وصفه.

شبكة فرعية

لتحديد هواتف IP التي هي جزء من ERL هذا.

لإدخال وضع التكوين العام لتسجيل الصوت من أجل تعيين المعلمات العالمية لجميع هواتف Cisco SIP IP المدعومة في بيئة Cisco Unified CME أو هاتف الموقع البعيد المتين لبروتوكول بدء جلسة العمل (SIP) (SRST)، استخدم الأمر العالمي لتسجيل الصوت في وضع التكوين العام. لإزالة أسماء DNs الحالية والمجمعات وأنماط خطة الطلب العالمية تلقائيًا، استخدم لا شكل من أشكال هذا الأمر.

التسجيل الصوتي العالمي

لا يوجد تسجيل صوتي عام

الأمر الافتراضي: هذا الأمر لا يحتوي على أي معطيات أو كلمات مفتاحية. لا توجد معلمات على مستوى النظام تم تكوينها لهواتف SIP IP.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

Cisco Unified CME

استخدم هذا الأمر لتعيين معلمات التوفير لجميع هواتف SIP المدعومة في نظام Cisco Unified CME.

Cisco Unified SIP SRST

استخدم هذا الأمر لتعيين معلمات التوفير لمجمعات متعددة؛ أي كل هواتف Cisco SIP IP المدعومة في بيئة SIP SRST.

يعمل Cisco Unified CME 8.1 على تحسين عدم وجود أي شكل من أشكال الأوامر العامة لتسجيل الصوت. يقوم الأمر العام "لا يوجد تسجيل صوتي" بمسح التكوين العام جنبًا إلى جنب مع المجموعات وتكوين DN ويزيل أيضًا تكوينات قالب التسجيل الصوتي وخطة طلب التسجيل الصوتي وخادم جلسة التسجيل الصوتي. يتم طلب تأكيد قبل إجراء التنظيف.

في Cisco Unified SRST 8.1 والإصدارات الأحدث، يقوم الأمر العام للتسجيل الصوتي الذي لا يوجد به تسجيل صوتي بإزالة المسامير وDNs جنبا إلى جنب مع التكوين العام.

أمثلة: فيما يلي عينة مخرجات جزئية من إظهار الأمر العالمي للتسجيل الصوتي. تم تعيين جميع المعلمات المدرجة تحت وضع التكوين العام لتسجيل الصوت

جهاز التوجيه# إظهار تسجيل الصوت العالمي CONFIG [Version=4.0(0)] ======================== الإصدار 4.0(0) الوضع هو cme Max-pool is 48 Max-dn is 48 Source-address is 10.0.2.4 port 5060 Load 7960-40 is P0S3-07-4-07 Time-format is 12 Date-format is M/D/Y Time-zone is 5 Hold-alert is disabled Mwi stutter is disabled Mwi registration for full E.164 is disabled Dst auto adjust is enabled start at Apr week 1 day Sun time stop at Oct week 8 day Sun time 02:00 Sun time 02:00

فيما يلي عينة مخرجات من عدم وجود أمر عالمي لتسجيل الصوت:

جهاز التوجيه (التكوين)# لا يوجد تسجيل صوتي عام سيؤدي هذا إلى إزالة جميع أسماء DNs الحالية والمجمعات والقوالب وأنماط خطط الطلب وخطط الطلب وخوادم الميزات الموجودة على النظام. هل تريد حقًا المتابعة؟ نعم/لا؟ [لا]:

الأمر

الوصف

السماح لـ SIP بالاتصالات بـ SIP

السماح بالاتصالات بين نقاط نهاية SIP في بوابة Cisco متعددة الخدمات من IP إلى IP.

التطبيق (التسجيل الصوتي العالمي)

يحدد التطبيق على مستوى الجلسة لجميع نظراء الطلب المقترنين بهواتف SIP.

وضع (التسجيل الصوتي العام)

تمكين وضع توفير هواتف SIP في نظام Cisco Unified.

لإدخال وضع تكوين تجمع التسجيل الصوتي وإنشاء تكوين تجمع لهاتف SIP IP في Cisco Unified CME أو لمجموعة من هواتف SIP في Cisco Unified SIP SRST، استخدم أمر مجمع تسجيل الصوت في وضع التكوين العام. لإزالة تكوين المجمع، استخدم لا شكل من هذا الأمر.

علامة تجمع تجمع الصوت

لا علامة تجمع تجمع صوتي

علامة تجمع

رقم فريد تم تعيينه لحمام السباحة. النطاق من 1 إلى 100.

بالنسبة لأنظمة Cisco Unified CME، يتم تحديد الحد الأعلى لهذه الوسيطة بواسطة أمر الحد الأقصى للحزمة.

الأمر الافتراضي: لم يتم تكوين حمام سباحة.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتعيين معلمات خاصة بالهاتف لهواتف SIP في نظام Cisco Unified CME. قبل استخدام هذا الأمر، قم بتمكين أمر cme الوضع وقم بتعيين الحد الأقصى لعدد هواتف SIP المدعومة في نظامك باستخدام الأمر الأقصى للمسبح.

Cisco Unified SIP SRST

استخدم هذا الأمر لتمكين التحكم في المستخدم الذي يجب قبول أو رفض التسجيلات عليه بواسطة جهاز SIP SRST. يمكن استخدام وضع أمر مجمّع السجل الصوتي للوظائف المتخصصة ولتقييد عمليات التسجيل على أساس معلمات نطاق MAC وIP الفرعية ونطاق الأرقام.

أمثلة:يوضح المثال التالي كيفية إدخال وضع تكوين مجمع التسجيل الصوتي وإعادة توجيه المكالمات إلى الرقم الداخلي 9999 عندما يكون الرقم الداخلي 2001 مشغولاً:

Router(config)# Voice register pool 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# رقم 1 2001 Router(config-register-pool)# Call-forward busy 9999 صندوق بريد 1234

يوضح مخرجات العينة الجزئية التالية من إظهار أمر التكوين التشغيلي أن العديد من أوامر مجمّع السجل الصوتي تم تكوينها داخل مجمع السجل الصوتي 3:

 مجمع التسجيل الصوتي 3 شبكة معرف 10.2.161.0 قناع 255.255.255.0 رقم 1 95... التفضيل 1 cor outcall95 1 95011 كحد أقصى التسجيلات 5 ترميز درجة الصوت 1

الأمر

الوصف

الحد الأقصى (السجل الصوتي العالمي)

تعيين الحد الأقصى لعدد هواتف SIP المدعومة بنظام Cisco Unified CME.

وضع (التسجيل الصوتي العام)

تمكين وضع توفير هواتف SIP في نظام Cisco Unified CME.

الرقم (السجل الصوتي العالمي)

تكوين رقم صالح لهاتف SIP.

النوع (التسجيل الصوتي عمومي)

يحدد نوع هاتف Cisco IP.

لبدء مزامنة معلومات الاتصال الخاصة بمستخدمي Webex Calling على الفور مع سحابة Webex Calling، استخدم أمر مزامنة تسجيل الصوت webex-sgw في وضع التنفيذ المميز.

مزامنة المسجل الصوتي pool webex-sgw{start | done}

البدء

يشير إلى بدء مزامنة البيانات في وضع webex-sgw.

تم

إعلام بأن مزامنة البيانات قد تمت باستخدام Webex Calling.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: اللجنة التنفيذية المتميزة (#)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:عندما ينفذ المسؤول أمر مزامنة تسجيل الصوتwebex-sgw ، يشير IOS-XE إلى موصل Webex لبدء مزامنة معلومات اتصال مستخدمي Webex Calling مع Webex Calling. بمجرد اكتمال المزامنة، يشير موصل Webex بعد ذلك إلى IOS-XE من خلال إشعار NETCONFVoice registerwebex-sgw.

ينفذ رمز الموصل عملية المزامنة التي تمت من خلال NETCONF. تأكد من عدم تنفيذ الأمر done لأنه عملية داخلية.

مثال:

تمت مزامنة تسجيل صوت ‎# جهاز التوجيه لتسجيل webex-sgw 

الأمر

الوصف

التسجيل الصوتي العام

يتم إدخال وضع التكوين العام لتسجيل الصوت من أجل تعيين المعلمات العالمية لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified Communications Manager Express أو Cisco Unified SIP SRST.

لدخول وضع تكوين الخدمة الصوتية وتحديد نوع تغليف الصوت، استخدم أمر الخدمة الصوتية في وضع التكوين العام.

صوت الخدمة الصوتية

الصوت عبر بروتوكول الإنترنت

تغليف الصوت عبر IP (VoIP).

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

البوابة المحلية

Cisco IOS XE جبل طارق 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام وضع تكوين الخدمة الصوتية لأوامر خدمة المكالمات الهاتفية للحزم التي تؤثر على البوابة عالميًا.

مثال: يوضح المثال التالي كيفية تشغيل تطبيق البوابة المحلية:

 تكوين الخدمة الصوتية الطرفية عنوان ip ip الموثوق بها قائمة ipv4 x.x.x.x.x y.y.y.y.y خروج تسمح الاتصالات sip إلى sip إحصاءات وسائط الإعلام إحصائيات مجموعة وسائل الإعلام إحصائيات لا إشارة الخدمة التكميلية sip مقبض استبدال بروتوكول الفاكس t38 الإصدار 0 ls-التكرار 0 hs-التكرار 0 احتياطي لا شيء stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 كلمة السر123$ sip g729 annexb-الكل العرض المبكر المفروض الحمولة غير المتماثلة نهاية كاملة

لتحديد ملف تعريف ترجمة للمكالمات الصوتية، استخدم أمر الترجمةالصوتية في وضع التكوين العام. لحذف ملف تعريف الترجمة، استخدم لا شكل لهذا الأمر.

اسم ملف تعريف الترجمة الصوتية

لا اسم ملف تعريف الترجمة

الاسم

اسم ملف تعريف الترجمة. الحد الأقصى لطول اسم ملف تعريف الترجمة الصوتية هو 31 حرفًا أبجدية رقمية.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تحديد قواعد الترجمة، يتم تجميعها في ملفات تعريف. تجمع ملفات التعريف مجموعة من القواعد التي، مجتمعة، تترجم أرقام الاتصال والاتصال وأعادت توجيهها بطرق محددة. يمكن تحديد ما يصل إلى 1000 ملف تعريف. يجب أن يكون لكل ملف تعريف اسم فريد.

تتم الإشارة إلى ملفات التعريف هذه بواسطة مجموعات القنوات وأقران الطلب ومجموعات IP المصدر والمنافذ الصوتية والواجهات للتعامل مع ترجمات المكالمات.

مثال: يبدأ المثال التالي ملف تعريف الترجمة "westcoast" للمكالمات الصوتية. يستخدم ملف التعريف قواعد الترجمة 1 و2 و3 لأنواع مختلفة من المكالمات.

 Device(config)# ترجمة صوتية-profile westcoast Device(cfg-translation-profile)# ترجمة الاتصال 2 Device(cfg-translation-profile)# ترجمة دعا 1 جهاز(cfg-translation-profile)# ترجمة دعا 3 

الأمر

الوصف

القاعدة (قاعدة الترجمة الصوتية)

يحدد معايير ترجمة المكالمات.

إظهار ملف تعريف الترجمة الصوتية

يعرض ملف تعريف واحد أو أكثر من ملفات تعريف الترجمة.

ترجمة (ملفات تعريف الترجمة)

ربط قاعدة الترجمة بملف تعريف الترجمة الصوتية.

لتحديد قاعدة ترجمة للمكالمات الصوتية، استخدم أمر الترجمةالصوتية في وضع التكوين العام. لحذف قاعدة الترجمة، استخدم لا شكل من أشكال هذا الأمر.

رقم قاعدة الترجمة الصوتية

لا رقم قاعدة الترجمة الصوتية

رقم

الرقم الذي يحدد قاعدة الترجمة. يتراوح النطاق من 1 إلى 2147483647.

الأمر الافتراضي: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التكوين العام (التكوين)

تحرير

التعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الترجمة الصوتية لإنشاء تعريف قاعدة الترجمة. يتضمن كل تعريف ما يصل إلى 15 قاعدة تتضمن تعبيرات شبيهة بـ SED لمعالجة ترجمة المكالمات. يتم دعم 128 قاعدة للترجمة كحد أقصى.

يتم تجميع قواعد الترجمة هذه في ملفات تعريف يتم الرجوع إليها من خلال مجموعات القنوات، ونظراء الطلب، ومجموعات IP المصدر، والمنافذ الصوتية، والواجهات.

مثال: ويستهل المثال التالي قاعدة الترجمة 150، التي تتضمن قاعدتين:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

الأمر

الوصف

القاعدة ( قاعدة الترجمة الصوتية)

يحدد أنماط المطابقة والاستبدال والرفض لقاعدة الترجمة.

إظهار قاعدة الترجمة الصوتية

يعرض تكوين قاعدة الترجمة.

الأوامر من أ إلى ج

لتمكين نموذج التحكم في الوصول للمصادقة والتخويل والمحاسبة (AAA)، استخدم أمر الطراز الجديد aaa في وضع التكوين العام. لتعطيل نموذج التحكم في الوصول إلى AAA، استخدم نموذج لا الوارد في هذا الأمر.

aaa الطراز الجديد

لا يوجد نموذج aaa جديد

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين AAA.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر نظام التحكم في الوصول إلى AAA.

مثال: يؤدي التكوين التالي إلى تهيئة AAA:

Device(config)# aaa new-model
الأوامر ذات الصلةالأوصاف
محاسبة aaa

تمكين محاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

arap لمصادقة aaa

تمكين طريقة مصادقة AAA لـ ARAP باستخدام TACACS+.

تمكين مصادقة aaa افتراضيًا

تمكين مصادقة AAA لتحديد ما إذا كان المستخدم يمكنه الوصول إلى مستوى الأوامر المميز.

تسجيل الدخول لمصادقة aaa

تعيين مصادقة AAA عند تسجيل الدخول.

ppp لمصادقة aaa

تحديد طريقة واحدة أو أكثر من أساليب مصادقة AAA للاستخدام على الواجهات التسلسلية التي تعمل PPP.

تخويل aaa

يقوم بتعيين المعلمات التي تقيد وصول المستخدم إلى شبكة.

لتعيين المصادقة والتخويل ومصادقة المحاسبة (AAA) عند تسجيل الدخول، استخدم أمر تسجيل الدخول إلى مصادقة aaa في وضع التكوين العام. لتعطيل مصادقة AAA، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تسجيل دخول مصادقة aaa {default | list-name } method1 [method2...]

لا يوجد تسجيل دخول مصادقة aaa {default | list-name } method1 [method2...]

الافتراضي

يستخدم طرق المصادقة المدرجة التي تتبع الكلمة الأساسية هذه كقائمة افتراضية للطرق عند تسجيل دخول المستخدم.

اسم القائمة

سلسلة الأحرف المستخدمة لتسمية قائمة طرق المصادقة التي يتم تنشيطها عندما يقوم المستخدم بتسجيل الدخول. ارجع إلى قسم "إرشادات الاستخدام" للحصول على مزيد من المعلومات.

method1 [method2...]

قائمة الطرق التي تحاول خوارزمية المصادقة بالتسلسل المحدد. يجب إدخال طريقة واحدة على الأقل؛ يمكنك إدخال ما يصل إلى أربعة طرق. يتم وصف الكلمات الأساسية للطريقة في الجدول أدناه.

الإعداد الافتراضي للأمر: تم تعطيل مصادقة AAA عند تسجيل الدخول.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا لم يتم تعيين الكلمة الأساسية الافتراضية ، فسيتم تحديد قاعدة بيانات المستخدمين المحلية فقط. له نفس تأثير الأمر التالي:

aaa authentication login default local

في وحدة التحكم، سينجح تسجيل الدخول دون أي فحوصات للمصادقة إذا لم يتم تعيين الكلمة الأساسية الافتراضية .

يتم استخدام أسماء القائمة الافتراضية والاختيارية التي تنشئها باستخدام أمر تسجيل الدخول إلى مصادقة aaa مع الأمر مصادقة تسجيل الدخول .

قم بإنشاء قائمة بإدخال أمر طريقة قائمة اسم طريقة قائمة تسجيل الدخول إلى مصادقة aaa لبروتوكول معين. وسيطة اسم القائمة هي سلسلة الأحرف المستخدمة لتسمية قائمة طرق المصادقة التي يتم تنشيطها عندما يقوم المستخدم بتسجيل الدخول. تحدد وسيطة الأسلوب قائمة الأساليب التي تحاول خوارزمية المصادقة، بالتسلسل المحدد. يسرد قسم "أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة" أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة ويصف الجدول أدناه الكلمات الأساسية للطريقة.

لإنشاء قائمة افتراضية يتم استخدامها إذا لم يتم تعيين أي قائمة لخط، استخدم أمر مصادقة تسجيل الدخول مع الوسيطة الافتراضية متبوعًا بالطرق التي تريد استخدامها في المواقف الافتراضية.

تتم مطالبة كلمة المرور مرة واحدة فقط لمصادقة بيانات اعتماد المستخدم، وفي حالة حدوث أخطاء بسبب مشاكل الاتصال، يمكن إجراء عمليات إعادة المحاولة المتعددة من خلال طرق المصادقة الإضافية. ومع ذلك، يحدث التبديل إلى طريقة المصادقة التالية فقط إذا أرجعت الطريقة السابقة خطأ، وليس إذا فشل. للتأكد من نجاح المصادقة حتى في حالة إرجاع جميع الطرق خطأ، حدد لا شيء كطريقة نهائية في سطر الأوامر.

إذا لم يتم تعيين المصادقة بشكل محدد لخط ما، فإن الإعداد الافتراضي هو رفض الوصول ولا يتم إجراء مصادقة. استخدم أمر المزيد من النظام:running-config لعرض قوائم بأساليب المصادقة التي تم تكوينها حاليًا.

أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة

طرق المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة هي كما يلي:

  • ضيف المصادقة

  • تمكين

  • ضيف

  • إذا تمت المصادقة عليه

  • إذا لزم الأمر

  • krb5

  • مثيل krb

  • شبكة Telnet

  • سطر

  • محلي

  • لا شيء

  • نصف القطر

  • rcmd

  • تاكا

  • تاكاسبلوس

في الجدول أدناه، تشير طرق اسم مجموعة radius والمجموعة tacacs + والمجموعة ldap والمجموعة إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم مضيف خادم radius وأوامر مضيف خادم tacacs لتكوين خوادم المضيف. استخدم نصف قطر خادم مجموعة aaa، وخادم مجموعة aaa ldap، وخادم مجموعة aaa tacacs+ أوامر لإنشاء مجموعة خوادم معروفة.

يصف الجدول أدناه الكلمات الأساسية للطريقة.

الكلمة الأساسية

الوصف

اسم المجموعة في الذاكرة الوسيطة

تستخدم مجموعة خوادم ذاكرة التخزين المؤقت للمصادقة.

تمكين

يستخدم تمكين كلمة المرور للمصادقة. لا يمكن استخدام هذه الكلمة الأساسية.

اسم المجموعة

تستخدم مجموعة فرعية من خوادم RADIUS أو TACACS+‎ للمصادقة كما هو محدد بواسطة نصف قطر خادم مجموعة aaa أو أمر tacacs+ خادم مجموعة aaa.

مجموعة ldap

تستخدم قائمة جميع خوادم البروتوكول الخفيف لتغيير بيانات الدليل (LDAP) للمصادقة.

نصف قطر المجموعة

يستخدم قائمة كل خوادم RADIUS للمصادقة.

مجموعة tacacs+

تستخدم قائمة جميع خوادم TACACS+ للمصادقة.

krb5

يستخدم Kerberos 5 للمصادقة.

krb5 تيلنت

يستخدم بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بجهاز التوجيه.

سطر

تستخدم كلمة مرور الخط للمصادقة.

محلي

تستخدم قاعدة بيانات اسم المستخدم المحلية للمصادقة.

حالة محلية

يستخدم مصادقة اسم المستخدم المحلي الحساسة لحالة الأحرف.

لا شيء

لا يستخدم أي مصادقة.

انتهاء صلاحية مرور البيانات

تمكين شيخوخة كلمة المرور على قائمة مصادقة محلية.

يكون أمر المصادقة المرسلة من خادم radius-server مطلوبًا لجعل الكلمة الأساسية انتهاء صلاحية passwd تعمل.

مثال: يوضح المثال التالي كيفية إنشاء قائمة مصادقة AAA تسمى MIS-access . تحاول هذه المصادقة أولاً الاتصال بخادم TACACS+. إذا لم يتم العثور على أي خادم، يقوم TACACS+ بإرجاع خطأ ويحاول AAA استخدام كلمة المرور "تمكين". إذا أرجعت هذه المحاولة أيضًا خطأ (لأنه لم يتم تكوين أي كلمة مرور تمكين على الخادم)، يُسمح للمستخدم بالوصول دون مصادقة.

aaa authentication login MIS-access group tacacs+ enable none

يوضح المثال التالي كيفية إنشاء نفس القائمة، ولكنها تقوم بتعيينها كقائمة افتراضية يتم استخدامها لجميع عمليات مصادقة تسجيل الدخول إذا لم يتم تحديد أي قائمة أخرى:

aaa authentication login default group tacacs+ enable none

يوضح المثال التالي كيفية تعيين المصادقة عند تسجيل الدخول لاستخدام بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بجهاز التوجيه:

aaa authentication login default krb5

يوضح المثال التالي كيفية تكوين شيخوخة كلمة المرور باستخدام AAA مع عميل تشفير:

aaa authentication login userauthen passwd-expiry group radius

الأوامر ذات الصلة

الوصف

aaa الطراز الجديد

تمكين نموذج التحكم في الوصول إلى AAA.

مصادقة تسجيل الدخول

تمكين مصادقة AAA لتسجيل الدخول.

لتعيين المعلمات التي تقيد وصول المستخدم إلى شبكة، استخدم أمر تفويض aaa في وضع التكوين العام. لإزالة المعلمات، استخدم نموذج لا من هذا الأمر.

أأ المصادقة { وكيل المصادقة | ذاكرة التخزين المؤقت | الأوامرالمستوى | أوامر التكوين | التكوين | وحدة التحكم | تنفيذي | آي بي موبايل | بث متعدد | الشبكة | السياسة-إذا | مسبق الدفع | وكيل نصف القطر | الوصول العكسي | خدمة المشترك | القالب} {الافتراضي | اسم القائمة } [الطريقة 1 [الطريقة2... ]]

لا أأ المصادقة { وكيل المصادقة | ذاكرة التخزين المؤقت | الأوامرالمستوى | أوامر التكوين | التكوين | وحدة التحكم | تنفيذي | آي بي موبايل | بث متعدد | الشبكة | السياسة-إذا | مسبق الدفع | وكيل نصف القطر | الوصول العكسي | خدمة المشترك | القالب} {الافتراضي | اسم القائمة } [الطريقة 1 [الطريقة2... ]]

وكيل المصادقة

يتم تشغيل التفويض لخدمات وكيل المصادقة.

ذاكرة التخزين المؤقت

تكوين خادم المصادقة والتخويل والمحاسبة (AAA).

أوامر

يقوم بتشغيل التفويض لجميع الأوامر على مستوى الامتياز المحدد.

المستوى

مستوى أوامر معين يجب السماح به. الإدخالات الصالحة هي من 0 إلى 15.

أوامر التكوين

يقوم بتشغيل التخويل لتحديد ما إذا كانت الأوامر التي تم إدخالها في وضع التكوين مصرح بها.

التكوين

يقوم بتنزيل التكوين من خادم AAA.

وحدة تحكم في الألعاب

تمكين تفويض وحدة التحكم لخادم AAA.

تنفيذي

يقوم بتشغيل التخويل لتحديد ما إذا كان مسموحًا للمستخدم بتشغيل shell EXEC. تقوم هذه المنشأة بإرجاع معلومات ملف تعريف المستخدم مثل معلومات الأمر التلقائي.

آي بي موبايل

يقوم بتشغيل التخويل لخدمات IP للهاتف المحمول.

بث متعدد

تنزيل تكوين الإرسال المتعدد من خادم AAA.

شبكة الاتصال

يقوم بتشغيل التفويض لجميع طلبات الخدمة المتعلقة بالشبكة، بما في ذلك بروتوكول الإنترنت للخط المسلسل (SLIP) وPPP وPPP وبرامج التحكم في شبكة PPP (NCPs) وAppleTalk Remote Access (ARA).

السياسة-إذا

يقوم بتشغيل التخويل لتطبيق واجهة سياسة القطر.

مسبق الدفع

يقوم بتشغيل التخويل لخدمات القطر المدفوعة مسبقًا.

وكيل نصف القطر

يقوم بتشغيل التخويل لخدمات الوكيل.

الوصول العكسي

يتم تشغيل التفويض لاتصالات الوصول العكسي، مثل Telnet العكسي.

خدمة المشترك

يتم تشغيل التفويض لخدمات مشتركي iEdge مثل شبكة dialup الخاصة الظاهرية (VPDN).

قالب

تمكين تفويض القالب لخادم AAA.

الافتراضي

يستخدم طرق المصادقة المدرجة التي تتبع هذه الكلمة الأساسية كقائمة افتراضية لطرق المصادقة.

اسم القائمة

سلسلة الأحرف المستخدمة لتسمية قائمة أساليب المصادقة.

method1 [method2... ]

(اختياري) يحدد طريقة تفويض أو طرق تفويض متعددة لاستخدامها في التفويض. قد تكون الطريقة أي من الكلمات الأساسية المدرجة في الجدول أدناه.

الإعداد الافتراضي للأمر: تم تعطيل التفويض لجميع الإجراءات (ما يعادل الكلمة الأساسية للطريقة بلا).

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تفويض aaa لتمكين المصادقة وإنشاء قوائم طرق مسماة، والتي تحدد طرق المصادقة التي يمكن استخدامها عندما يصل المستخدم إلى الوظيفة المحددة. تحدد قوائم طرق التفويض الطرق التي سيتم بها تنفيذ التفويض والتسلسل الذي سيتم به تنفيذ هذه الطرق. قائمة الأساليب هي قائمة مسماة تصف طرق المصادقة (مثل RADIUS أو TACACS+) التي يجب استخدامها بالتسلسل. تتيح لك قوائم الأساليب تعيين واحد أو أكثر من بروتوكولات الأمان المراد استخدامها للمصادقة، وبالتالي ضمان نظام نسخ احتياطي في حالة فشل الطريقة الأولية. يستخدم برنامج Cisco IOS الطريقة الأولى المدرجة لتفويض المستخدمين بخدمات شبكة معينة؛ إذا فشلت هذه الطريقة في الاستجابة، يحدد برنامج Cisco IOS الطريقة التالية المدرجة في قائمة الأساليب. تستمر هذه العملية حتى يتم إجراء اتصال ناجح باستخدام طريقة مصادقة مدرجة، أو حتى يتم استنفاد جميع الطرق المحددة.

يحاول برنامج Cisco IOS الحصول على المصادقة باستخدام الطريقة المدرجة التالية فقط في حالة عدم وجود استجابة من الطريقة السابقة. إذا فشلت المصادقة في أي نقطة في هذه الدورة - أي أن خادم الأمان أو قاعدة بيانات اسم المستخدم المحلي يستجيبان برفض خدمات المستخدم - تتوقف عملية المصادقة ولا تتم محاولة طرق مصادقة أخرى.

إذا تم إصدار أمر تفويض aaa لنوع تفويض معين دون وجود قائمة طرق محددة مسماة، يتم تطبيق قائمة الطرق الافتراضية تلقائيًا على جميع الواجهات أو الخطوط (حيث ينطبق نوع التفويض هذا) باستثناء تلك التي تم تحديد قائمة طرق مسماة بشكل صريح. (توجد قائمة طرق محددة تحل محل قائمة الطرق الافتراضية.) إذا لم يتم تحديد أي قائمة طرق افتراضية، فلن يتم أي تفويض. يجب استخدام قائمة طريقة المصادقة الافتراضية لإجراء مصادقة صادرة، مثل تفويض تنزيل تجمعات IP من خادم RADIUS.

استخدم أمر تفويض aaa لإنشاء قائمة عن طريق إدخال قيم اسم القائمة ووسيطات الطريقة، حيث يكون اسم القائمة هو أي سلسلة أحرف تستخدم لتسمية هذه القائمة (باستثناء جميع أسماء الأساليب) ويحدد الأسلوب قائمة طرق المصادقة التي تم تجربتها في التسلسل المحدد.

يدعم أمر تفويض aaa 13 قائمة طرق منفصلة. على سبيل المثال:

منهجية تكوين تفويض aaalist1 نصف قطر المجموعة

نصف قطر مجموعة منهجية تكوين تفويض aaalist2

...

منهجية تكوين تفويض aaalist13 نصف قطر المجموعة

في الجدول أدناه، يشير اسم مجموعة المجموعة، وldap المجموعة، وشعاع المجموعة ، وطرق المجموعة tacacs + إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم مضيف خادم radius وأوامر مضيف خادم tacacs لتكوين خوادم المضيف. استخدم نصف قطر خادم مجموعة aaa، وخادم مجموعة aaa ldap، وخادم مجموعة aaa tacacs+ أوامر لإنشاء مجموعة خوادم معروفة.

يدعم برنامج Cisco IOS الطرق التالية للحصول على التخويل:

  • مجموعات خوادم التخزين المؤقت - يستشير جهاز التوجيه مجموعات خوادم التخزين المؤقت الخاصة به للتفويض بحقوق معينة للمستخدمين.

  • إذا تمت المصادقة --يُسمح للمستخدم بالوصول إلى الوظيفة المطلوبة بشرط أن تتم مصادقة المستخدم بنجاح.

  • محلي --يستشير جهاز التوجيه أو خادم الوصول قاعدة البيانات المحلية الخاصة به، كما هو محدد بواسطة أمر اسم المستخدم، للسماح بحقوق معينة للمستخدمين. يمكن التحكم في مجموعة محدودة فقط من الوظائف من خلال قاعدة البيانات المحلية.

  • لا شيء -- لا يطلب خادم الوصول إلى الشبكة معلومات المصادقة؛ لا يتم تنفيذ المصادقة عبر هذا الخط أو الواجهة.

  • RADIUS -- يطلب خادم الوصول إلى الشبكة معلومات التخويل من مجموعة خوادم الأمان RADIUS. يحدد تفويض RADIUS حقوقًا محددة للمستخدمين من خلال ربط السمات، المخزنة في قاعدة بيانات على خادم RADIUS، بالمستخدم المناسب.

  • TACACS+ -- يقوم خادم الوصول إلى الشبكة بمشاركة معلومات التخويل مع مراقب الأمان TACACS+. يحدد تفويض TACACS+ حقوقًا محددة للمستخدمين من خلال ربط أزواج السمة والقيمة (AV)، المخزنة في قاعدة بيانات على خادم الأمان TACACS+، بالمستخدم المناسب.

مثال: يوضح المثال التالي كيفية تحديد قائمة طريقة تفويض الشبكة المسماة mygroup، والتي تحدد أنه سيتم استخدام تفويض RADIUS على الخطوط التسلسلية باستخدام PPP. إذا فشل خادم RADIUS في الاستجابة، فسيتم إجراء مصادقة الشبكة المحلية.

aaa authorization network mygroup group radius local 

الأوامر ذات الصلة

الوصف

محاسبة aaa

تمكين محاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

نصف قطر خادم مجموعة AAA

تجميع مضيفين خادم RADIUS مختلفين في قوائم وأساليب مميزة.

مجموعة خوادم AAA+‎

تجميع مضيفين خوادم TACACS+ المختلفة في قوائم وأساليب مميزة.

aaa الطراز الجديد

تمكين نموذج التحكم في الوصول إلى AAA.

مضيف خادم نصف قطري

تحديد مضيف خادم RADIUS.

مضيف خادم tacacs

تحديد مضيف TACACS+‎.

اسم المستخدم

لإنشاء نظام مصادقة قائم على اسم المستخدم.

للسماح بالاتصالات بين أنواع معينة من نقاط النهاية في شبكة VoIP، استخدم أمر السماح بالاتصالات في وضع تكوين الخدمة الصوتية. لرفض أنواع معينة من الاتصالات، استخدم لا أحد أشكال هذا الأمر.

السماح بالاتصالات من النوع إلى النوع

لا يوجد السماح للاتصالات من النوع إلى إلى النوع

من النوع

نوع نقطة النهاية الناشئ. الخيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

إلى

يشير إلى أن الوسيطة التالية هي هدف الاتصال.

إلى الكتابة

نوع نقطة النهاية للإنهاء. الخيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

الإعداد الافتراضي للأمر: يتم تعطيل اتصالات SIP إلى SIP افتراضيًا.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام هذا الأمر للسماح بالاتصالات بين أنواع معينة من نقاط النهاية في بوابة IP إلى IP متعددة الخدمات من Cisco. يتم تمكين الأمر افتراضيًا ولا يمكن تغييره.

مثال: يحدد المثال التالي أنه مسموح بالاتصالات بين نقاط نهاية SIP:


Device(config-voi-serv)# allow-connections sip to sip

الأمر

الوصف

الخدمة الصوتية

الدخول إلى وضع تكوين الخدمة الصوتية.

للسماح بإدراج '#' في أي مكان في dn الخاص بالتسجيل الصوتي، استخدم أمر السماح بالتجزئة في dn في الوضع العام للتسجيل الصوتي. لتعطيل ذلك، استخدم نموذج لا الوارد في هذا الأمر.

السماح بالتجزئة في dn

لا يوجد السماح بالتجزئة في dn

السماح بالتجزئة في dn

السماح بإدراج التجزئة في كل الأماكن في dn الخاص بالتسجيل الصوتي.

الإعداد الافتراضي للأمر: يتم تعطيل الأمر افتراضيًا.

وضع الأمر: التكوين العام لتسجيل الصوت (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذا الأمر، كانت الأحرف المدعومة في dn الخاص بالتسجيل الصوتي من 0 إلى 9 و+ و*. يتم تمكين الأمر الجديد عندما يطلب المستخدم إدراج # في dn الخاص بالتسجيل الصوتي. يتم تعطيل الأمر افتراضيًا. يمكنك تكوين هذا الأمر فقط في أوضاع Cisco Unified SRST وCisco Unified E-SRST. يمكن إدراج الحرف # في أي مكان في dn الخاص بالتسجيل الصوتي. عند تمكين هذا الأمر، يجب على المستخدمين تغيير حرف الإنهاء الافتراضي (#) إلى حرف آخر صالح باستخدام أمر منهي نظير الطلب في وضع التكوين.

مثال: يوضح المثال التالي كيفية تمكين الأمر في الوضع E-SRST، وSRST وكيفية تغيير المنهي الافتراضي:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

الأمر

الوصف

مُحد نظير الطلب

تكوين الحرف المستخدم كمنهي للأرقام المطلوبة بالطول المتغير.

للدخول في وضع تكوين تطبيق التكرار، استخدم أمر تكرار التطبيق في وضع تكوين التكرار.

تكرار التطبيق

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: تكوين التكرار (تكوين أحمر)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر تكرار التطبيق هذا لتكوين تكرار التطبيق للحصول على التوفر العالي.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين تطبيق التكرار:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

الأمر

الوصف

المجموعة (جدار حماية)

للدخول في وضع تكوين مجموعة تطبيقات التكرار.

لتعيين البوابة الافتراضية لتطبيق، استخدم الأمر البوابة الافتراضية للتطبيق في وضع تكوين استضافة التطبيق. لإزالة البوابة الافتراضية، استخدم استمارة لا الواردة في هذا الأمر.

app-default-gateway [ip-address guest-interface network-interface-number]

لا يوجد app-default-gateway [ip-address guest-interface network-interface-number]

واجهة الضيف network-interface-number

يقوم بتكوين واجهة الضيف. يرتبط رقم واجهة الشبكة برقم إيثرنت الحاوية.

عنوان ip

عنوان IP للبوابة الافتراضية.

الإعداد الافتراضي للأمر: لم يتم تكوين البوابة الافتراضية.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر app-default-gateway لتعيين البوابة الافتراضية لتطبيق. موصلات البوابة عبارة عن تطبيقات مثبتة على حاوية Cisco IOS XE GuestShell.

مثال: يوضح المثال التالي كيفية تعيين البوابة الافتراضية للتطبيق:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1
Device(config-app-hosting)# 

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

لتكوين تطبيق، ولإدخال وضع تكوين استضافة التطبيق، استخدم الأمر appid استضافة التطبيق في وضع التكوين العام. لإزالة التطبيق، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تطبيق appid لاستضافة التطبيق اسم التطبيق

اسم التطبيق

تحديد اسم تطبيق.

الإعداد الافتراضي للأمر: لم يتم تكوين أي تطبيق.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يمكن أن يصل طول وسيطة اسم التطبيق إلى 32 حرفًا أبجديًا رقميًا.

يمكنك تحديث تكوين استضافة التطبيق، بعد تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين تطبيق:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

لتجاوز ملف تعريف الموارد الذي يوفره التطبيق، استخدم أمر ملف تعريف إعادة إنشاء التطبيق في وضع تكوين استضافة التطبيق. للرجوع إلى ملف تعريف المورد المحدد للتطبيق، استخدم استمارة لا تتضمن هذا الأمر.

إعادة إنشاء ملف تعريف التطبيق اسم ملف التعريف

لا يوجد إعادة إنشاء ملف تعريف اسم ملف التعريف

اسم ملف التعريف

اسم ملف تعريف المورد.

الإعداد الافتراضي للأمر: تم تكوين ملف تعريف المورد.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن فقط تغيير موارد CPU والذاكرة وموارد CPU الظاهرية (vCPU). حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

يتم دعم ملف التعريف المخصص فقط.

يقوم الأمر بتكوين ملف تعريف موارد التطبيق المخصص، ويدخل في وضع تكوين ملف تعريف موارد التطبيق المخصص.

مثال: يوضح المثال التالي كيفية تغيير تخصيص موارد التطبيق:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

لتكوين بوابة واجهة شبكة ظاهرية لتطبيق، استخدم الأمر بوابة تطبيق-vnic في وضع تكوين استضافة التطبيق. لإزالة التكوين، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

هذا الأمر مدعوم فقط على منصات التوجيه. هذه الميزة غير مدعومة في تبديل الأنظمة الأساسية.

بوابة التطبيق-vnic virtualportgroup number واجهة الضيف network-interface-number

لا توجد بوابة تطبيق vnic virtualportgroup رقم واجهة الضيف network-interface-number

رقم مجموعة النقل الظاهري

تكوين واجهة VirtualPortGroup للبوابة.

واجهة الضيف network-interface-number

يقوم بتكوين واجهة الضيف للبوابة.

الإعداد الافتراضي للأمر: لم يتم تكوين بوابة الشبكة الظاهرية.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تكوين بوابة واجهة الشبكة الظاهرية لتطبيق، يتغير وضع الأمر إلى وضع تكوين بوابة استضافة التطبيقات. في هذا الوضع، يمكنك تكوين عنوان IP لواجهة الضيف.

مثال: يوضح المثال التالي كيفية تكوين بوابة الإدارة لتطبيق:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

عنوان IP للضيف

تكوين عنوان IP لواجهة الضيف.

لتمكين دعم عنوان المعرف الذي تم تأكيده في طلبات بروتوكول بدء الجلسة الواردة (SIP) أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرف الذي تم تأكيده في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم الأمر المعرف الذي تم تأكيده في وضع تكوين VoIP-SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل الدعم لعنوان المعرف الذي تم تأكيده، استخدم استمارة لا الواردة في هذا الأمر.

نظام المعرف { pai | ppi } المؤكد

لا يوجد معرف مؤكد لنظام { pai | ppi }

باي

(اختياري) تمكين عنوان خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

ppi

(اختياري) يقوم بتمكين عنوان خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

تحديد أن المعرّف المؤكّد يستخدم إعداد CLI المفروض العمومي. تتوفر هذه الكلمة الأساسية لوضع تكوين المستأجر فقط.

الإعداد الافتراضي للأمر: يتم إرسال معلومات الخصوصية باستخدام عنوان معرف الطرف البعيد (RPID) أو عنوان FROM.

وضع الأمر: تكوين VoIP-SIP للخدمة الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi ، فستقوم البوابة بإنشاء عنوان PAI أو عنوان PPI، على التوالي، في مكدس SIP العام. تمتلك الكلمة الأساسية pai أو الكلمة الأساسية ppi الأولوية على عنوان معرف الطرف البعيد (RPID)، وتزيل عنوان RPID من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام عنوان RPID على المستوى العام.

مثال: يوضح المثال التالي كيفية تمكين الدعم لعنوان خصوصية PAI:


Router> enable
Router# configure terminal
Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# asserted-id pai

يوضح المثال التالي المعرّف المؤكّد المستخدم في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# asserted-id system

الأمر

الوصف

معلومات الاتصال pstn-to-sip

تحديد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

معرف sip مؤكد من فئة الصوت

تمكين دعم عنوان المعرف المؤكد في طلبات SIP الواردة والصادرة أو رسائل الاستجابة في وضع تكوين نظير الطلب.

لتكوين دعم الحمولة غير المتماثلة لبروتوكول بدء الجلسة (SIP)، استخدم أمر الحمولة غير المتماثلة في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لتعطيل دعم الحمولة غير المتماثلة، استخدم استمارة لا الواردة في هذا الأمر.

الحمولة غير المتماثلة { dtmf | dynamic-codecs | النظام | الكامل }

لا توجد حمولة غير متماثلة { dtmf | dynamic-codecs | كامل | النظام }

DTMF

(اختياري) يحدد أن دعم الحمولة غير المتماثلة هو ثنائي النغمة ومتعدد الترددات (DTMF) فقط.

الترميزات الديناميكية

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لأحمال حمولة الترميز الديناميكي فقط.

كامل

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لكل من حمولات الترميز الديناميكي لـ DTMF.

النظام

(اختياري) يحدد أن الحمولة غير المتماثلة تستخدم القيمة العامة.

الإعداد الافتراضي للأمر: تم تعطيل هذا الأمر.

وضع الأمر: تكوين SIP للخدمة الصوتية (conf-serv-sip)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: أدخل وضع تكوين SIP من وضع تكوين الخدمة الصوتية، كما هو موضح في المثال.

بالنسبة إلى Cisco UBE، يتم دعم نوع الحمولة غير المتماثلة لـ SIP لبرامج ترميز الصوت/الفيديو وDTMF وNSE. وبالتالي، يتم تعيين الكلمات الأساسية dtmf وبرامج الترميز الديناميكية داخليًا للكلمة الأساسية الكاملة لتوفير دعم من نوع الحمولة غير المتماثلة لترميزات الصوت/الفيديو وdtmf وnse.

مثال: يوضح المثال التالي كيفية إعداد حمولة غير متماثلة كاملة بشكل عام على شبكة SIP لكل من برامج الترميز DTMF والديناميكية:


Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# asymmetric payload full

يوضح المثال التالي كيفية إعداد حمولة كاملة غير متماثلة بشكل عام في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# asymmetric payload system

الأمر

الوصف

sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

حمولة SIP غير المتماثلة من فئة الصوت

تكوين دعم حمولة SIP غير المتماثلة على نظير الطلب.

لتمكين مصادقة ملخص SIP على نظير طلب فردي، استخدم أمر المصادقة في وضع التكوين الصوتي لنظير الطلب. لتعطيل مصادقة ملخص SIP، استخدم أي نموذج من هذا الأمر.

مصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة مرور [realm realm | challenge | all ]

لا توجد مصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة المرور [realm realm | challenge | all ]

اسم المستخدم

تحديد اسم المستخدم للمستخدم الذي يوفر المصادقة.

اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة. يجب أن يتكون اسم المستخدم من أربعة أحرف على الأقل.

كلمة المرور

يحدد إعدادات كلمة المرور الخاصة بالمصادقة.

0

تحديد نوع التشفير كنص واضح (بدون تشفير).

6

يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام نظام التشفير المتقدم (AES) من النوع 6 .

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير على أنه مشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع تشفير، فستكون كلمة المرور بتنسيق ‎cleartext. يجب أن تكون السلسلة بين 4 و128 حرفًا.

نطاق

(اختياري) يحدد المجال الذي يمكن تطبيق بيانات الاعتماد فيه.

نطاق

(اختياري) سلسلة تمثل المجال الذي تنطبق فيه بيانات الاعتماد.

الكل

(اختياري) يحدد جميع إدخالات المصادقة للمستخدم (نظير الطلب).

الإعداد الافتراضي للأمر: تم تعطيل مصادقة ملخص SIP.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين مصادقة digest:

  • يمكن تكوين اسم مستخدم واحد فقط لكل نظير الطلب. يجب إزالة أي تكوين لاسم مستخدم موجود قبل تكوين اسم مستخدم مختلف.

  • يمكن تكوين خمس وسيطات كلمة مرور أو نطاق لأي اسم مستخدم واحد كحد أقصى.

يتم استخدام وسيلتي اسم المستخدم وكلمة المرور لمصادقة مستخدم. يشتمل خادم/وكيل مصادقة ينشر استجابة تحدي 407/401 على نطاق في استجابة التحدي ويوفر المستخدم بيانات اعتماد صالحة لذلك النطاق. نظرًا لأنه من المفترض أن يحاول الحد الأقصى لخمسة خوادم وكيلة في مسار الإشارة مصادقة طلب معين من عميل وكيل مستخدم (UAC) إلى خادم وكيل مستخدم (UAS)، يمكن للمستخدم تكوين ما يصل إلى خمس كلمات مرور ومجموعات نطاق لاسم مستخدم تم تكوينه.

يوفر المستخدم كلمة المرور بنص عادي ولكنها مشفرة وحفظها من أجل استجابة 401 تحدي. إذا لم يتم حفظ كلمة المرور في نموذج مشفر، يتم إرسال كلمة مرور غير مرغوب فيها وفشل المصادقة.

  • مواصفات النطاق اختيارية. في حالة حذفها، تنطبق كلمة المرور التي تم تكوينها لاسم المستخدم هذا على جميع النطاقات التي تحاول المصادقة.

  • يمكن تكوين كلمة مرور واحدة فقط في كل مرة لجميع النطاقات التي تم تكوينها. في حالة تكوين كلمة مرور جديدة، فإنها تحل محل أي كلمة مرور تم تكوينها من قبل.

وهذا يعني أنه يمكن تكوين كلمة مرور عامة واحدة فقط (كلمة مرور بدون نطاق محدد). إذا قمت بتكوين كلمة مرور جديدة دون تكوين نطاق مطابق، فسوف تحل كلمة المرور الجديدة محل كلمة المرور السابقة.

  • إذا تم تكوين نطاق لاسم مستخدم وكلمة مرور تم تكوينهما مسبقًا، فستتم إضافة مواصفات هذا النطاق إلى تكوين اسم المستخدم وكلمة المرور الحالية. ومع ذلك، بمجرد إضافة نطاق إلى تكوين اسم المستخدم وكلمة المرور، يصبح مزيج اسم المستخدم وكلمة المرور صالحًا لذلك النطاق فقط. لا يمكن إزالة النطاق الذي تم تكوينه من تكوين اسم المستخدم وكلمة المرور دون إزالة أولاً التكوين بالكامل لاسم المستخدم وكلمة المرور المشار إليهما - يمكنك بعد ذلك إعادة تكوين مزيج اسم المستخدم وكلمة المرور المشار إليهما مع نطاق مختلف أو بدونه.

  • في أحد الإدخالات بكلمة مرور ونطاق، يمكنك تغيير إما كلمة المرور أو النطاق.

  • استخدم الأمر لا توجد مصادقة كاملة لإزالة جميع إدخالات المصادقة للمستخدم.

يلزم تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت نوع التشفير على أنه 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق صالح لكلمة مرور 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. قم بالترحيل إلى نوع كلمة مرور مدعوم 6.

مثال: يوضح المثال التالي كيفية تكوين الأمر في تكوين المستأجر:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

يوضح المثال التالي كيفية تمكين مصادقة ملخص:


Router> enable
Router# configure terminal
Router(config)# dial-peer voice 1 pots
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com

يوضح المثال التالي كيفية إزالة مصادقة ملخص تم تكوينها مسبقًا:


Router> enable
Router# configure terminal
Router(config)# dial-peer voice 1 pots
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword

الأمر

الوصف

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP عالميًا.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS ليحل محل عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP من تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IPv4 أو IPv6 لواجهة معينة، استخدم الأمر bind في وضع تكوين SIP. لتعطيل الربط، استخدم نموذج لا الوارد في هذا الأمر.

ربط { control | الوسائط | الكل } واجهة المصدر معرف الواجهة { عنوان IPV4 عنوان IPV4 | عنوان IPV6 عنوان IPV6 }

لا يوجد ربط { التحكم | في الوسائط | كل } واجهة المصدر معرف واجهة { عنوان IPV4 عنوان IPV4 | عنوان IPV6 عنوان IPV6 }

التحكم

يربط حزم إشارات بروتوكول بدء الجلسة (SIP).

الوسائط

يربط حزم الوسائط فقط.

الكل

يربط إشارات SIP وحزم الوسائط. عنوان المصدر (العنوان الذي يظهر من أين جاء طلب SIP) لحزم الإشارات والوسائط تم تعيينه على عنوان IPv4 أو IPv6 للواجهة المحددة.

واجهة المصدر

يحدد واجهة باعتبارها عنوان مصدر حزم SIP.

معرّف الواجهة

حدد إحدى الواجهات التالية:

  • غير متزامن : واجهة جهاز الصراف الآلي

  • BVI : الواجهة الظاهرية لمجموعة الجسور

  • CTunnel : واجهة CTunnel

  • الطلب : واجهة الطلب

  • إيثرنت : IEEE 802.3

  • FastEthernet : شبكة إيثرنت سريعة

  • القانون : واجهة ليكس

  • الاسترجاع : واجهة الاسترجاع

  • ارتباط متعدد : واجهة مجموعة الارتباطات المتعددة

  • فارغ : واجهة فارغة

  • التسلسل : الواجهة التسلسلية (ترحيل الإطارات)

  • النفق : واجهة النفق

  • مشارك : واجهة مضيف البث المتعدد لـ PGM

  • القالب الظاهري : واجهة القالب الظاهري

  • رنين الرموز المميزة الظاهرية : رنين الرموز المميزة الظاهرية

عنوان IPV4 عنوان IPV4

(اختياري) يقوم بتكوين عنوان IPv4. يمكن تكوين العديد من عناوين IPv4 ضمن واجهة واحدة.

عنوان IPV6 عنوان IPV6

(اختياري) يقوم بتكوين عنوان IPv6 ضمن واجهة IPv4. يمكن تكوين العديد من عناوين IPv6 ضمن واجهة IPv4 واحدة.

الإعداد الافتراضي للأمر: تم تعطيل الربط.

وضع الأمر: تكوين SIP (conf-serv-sip) ومستأجر فئة الصوت.

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: غير متزامن، وإيثرنت، وFastEthernet، والاسترجاع، والتسلسل (بما في ذلك ترحيل الإطارات) هي واجهات داخل تطبيق SIP.

إذا لم يتم تمكين الأمر bind ، فلا تزال طبقة IPv4 توفر أفضل عنوان محلي.

مثال: يقوم المثال التالي بإعداد الربط على شبكة SIP:


Router(config)# voice serv voip
Router(config-voi-serv)# sip
Router(config-serv-sip)# bind control source-interface FastEthernet 0

الأمر

الوصف

sip

للدخول في وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

لتمكين التكوينات الأساسية للاتصال المنزلي، استخدم الأمر إعداد تقارير الاتصال المنزلي في وضع التكوين العام.

الإبلاغ عن الاتصال المنزلي { مجهول | contact-email-addr } [ http-proxy { ipv4-address | ipv6-address | name } منفذ رقم منفذ ]

مجهول الهوية

تتيح لملف تعريف TAC الخاص بالاتصال المنزلي إرسال رسائل الأعطال والمخزون والاختبار فقط وإرسال الرسائل مجهولة الهوية.

contact-email-addr عنوان البريد الإلكتروني

تمكين خدمة Smart Call Home إمكانات الإبلاغ الكاملة وإرسال رسالة مخزون كاملة من ملف تعريف TAC الخاص بالاتصال المنزلي إلى خادم Smart Call Home لبدء عملية التسجيل الكاملة.

http-proxy { عنوان ipv4 | عنوان ipv6 | name }

تكوين عنوان IPv4 أو IPv6 أو اسم الخادم. الحد الأقصى للطول هو 64 حرفًا.

يتيح لك خيار وكيل HTTP استخدام الخادم الوكيل الخاص بك لتخزين اتصالات الإنترنت وتأمينها من أجهزتك.

المنفذ رقم المنفذ

تحديد رقم المنفذ. يتراوح النطاق من 1 إلى 65535.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:بعد تمكين الاتصال المنزلي بنجاح إما في وضع التسجيل المجهول أو الكامل باستخدام الأمر إعداد تقارير عن الاتصال المنزلي ، يتم إرسال رسالة المخزون. إذا تم تمكين Call-Home في وضع التسجيل الكامل، فسيتم إرسال رسالة مخزون كاملة لوضع التسجيل الكامل. إذا تم تمكين Call-Home في وضع مجهول، فسيتم إرسال رسالة مخزون مجهول. للحصول على مزيد من المعلومات حول تفاصيل الرسالة، ارجع إلى الأحداث والأوامر الخاصة بتشغيل مجموعة التنبيه.

مثال: يتيح لك المثال التالي تمكين إمكانات إعداد التقارير الكاملة لخدمة Smart Call Home وإرسال رسالة مخزون كاملة:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

لتمكين دعم Cisco Unified SRST وإدخال وضع تكوين الاتصال الاحتياطي، استخدم الأمر call-manager-fallback في وضع التكوين العام. لتعطيل دعم Cisco Unified SRST، لا تستخدم الاستمارة لا الواردة في هذا الأمر.

الاتصال-manager-الاحتياطي

لا يوجد برنامج call-manager-fallback

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين مدير الاتصال الاحتياطي:


Device(config)# call-manager-fallback
Device(config-cm-fallback)#

الأمر

الوصف

كور

يقوم بتكوين COR على نظراء الطلب المقترنين بأرقام الدليل.

لتمكين التحقق من صحة هوية الخادم أو العميل أو ثنائية الاتجاه لشهادة النظير أثناء تسليم TLS، استخدم الأمر التحقق من صحة cn-san في وضع تكوين ملف تعريف tls. لتعطيل التحقق من صحة هوية الشهادة، لا تستخدم أي شكل من أشكال هذا الأمر.

cn-san التحقق من { عميل الخادم | | ثنائي الاتجاه }

لا يوجد cn-san التحقق من { client | server | bidirectional }

التحقق من الخادم

يقوم بتمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

التحقق من صحة العميل

تمكين التحقق من صحة هوية العميل من خلال حقلي CN وSAN في شهادة العميل أثناء اتصالات SIP/TLS من جانب الخادم.

التحقق من صحة ثنائي الاتجاه

تمكين كل من التحقق من هوية العميل والخادم من خلال حقول CN-SAN.

الإعداد الافتراضي للأمر: تم تعطيل التحقق من الهوية.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يرتبط التحقق من هوية الخادم باتصال إشارات آمن من خلال تكوينات إشارات التشفير العامة وملف تعريف tls من فئة الصوت .

تم تحسين الأمر ليتضمن الكلمات الأساسية العميل والكلمات الأساسية ثنائية الاتجاه . يسمح خيار العميل للخادم بالتحقق من صحة هوية العميل من خلال فحص أسماء مضيف CN وSAN المضمنة في الشهادة المقدمة مقابل قائمة موثوق بها لأسماء FQDN لـ cn-san. سيتم إنشاء الاتصال فقط في حالة العثور على عنصر مطابق. تُستخدم الآن قائمة أسماء FQDN لـ cn-san للتحقق من صحة شهادة الخادم، بالإضافة إلى اسم المضيف المستهدف للجلسة. يقوم الخيار ثنائي الاتجاه بالتحقق من هوية النظير لكل من اتصالات العميل والخادم عن طريق الجمع بين أوضاع الخادم والعميل . بمجرد قيامك بتكوين التحقق من صحة cn-san، يتم التحقق من صحة هوية شهادة النظير لكل اتصال TLS جديد.

يمكن ربط أمر علامة ملف تعريف tls-الخاص بفئة الصوت بـ مستأجر من فئة الصوت. للتحقق من صحة CN-SAN لشهادة العميل، حدد قائمة بأسماء المضيفين والأنماط المسموح بها باستخدام الأمر cn-san علامة san-name.

أمثلة: يوضح المثال التالي كيفية تكوين ملف تعريف tls الخاص بفئة الصوت ووظيفة التحقق من هوية خادم الشريك:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

الأمر

الوصف

ملف تعريف tls من فئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

علامة cn-san san-name

قائمة بأسماء CN-SAN المستخدمة للتحقق من صحة شهادة النظير لاتصالات TLS الواردة أو الصادرة.

لتكوين قائمة باسم المجال المؤهل بالكامل (FQDN) للتحقق مقابل شهادة النظير لاتصالات TLS الواردة أو الصادرة، استخدم الأمر cn-san في وضع تكوين ملف تعريف tls من فئة الصوت. لحذف إدخال التحقق من صحة شهادة cn-san، استخدم نموذج لا الخاص بهذا الأمر.

cn-san {1-10} fqdn

لا cn-san {1-10} fqdn

1-10

تحديد علامة إدخال قائمة cn-san FQDN.

fqdn

تحديد FQDN أو حرف بدل المجال في شكل *.domain-name.

الإعداد الافتراضي للأمر: لم يتم تكوين أي أسماء cn-san.

وضع الأمر: وضع تكوين ملف تعريف tls من فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE دبلن 17.12.1a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم تعيين FQDN المستخدم للتحقق من صحة شهادة النظير لملف تعريف TLS مع ما يصل إلى عشرة إدخالات cn-san . يجب مطابقة واحد من هذه الإدخالات على الأقل مع FQDN في إما حقلي الاسم المشترك (CN) أو الاسم البديل للموضوع (SAN) قبل إنشاء اتصال TLS. لمطابقة أي مضيف مجال مستخدم في حقل CN أو SAN، يمكن تكوين إدخال cn-san باستخدام حرف بدل المجال، بصرامة في النموذج *.domain-name (مثل *.cisco.com). غير مسموح باستخدام حروف البدل الأخرى.

بالنسبة للاتصالات الواردة، يتم استخدام القائمة للتحقق من صحة حقلي CN وSAN في شهادة العميل. بالنسبة للاتصالات الصادرة، يتم استخدام القائمة مع اسم مضيف هدف الجلسة للتحقق من صحة حقول CN وSAN في شهادة الخادم.

يمكن أيضًا التحقق من شهادات الخادم عن طريق مطابقة FQDN لهدف جلسة SIP مع حقل CN أو SAN.

مثال: يقوم المثال التالي بتمكين أسماء cn-san عالميًا:

Device(config)# voice class tls-profile 1
Device(config-class)# cn-san 2 *.webex.com 

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

لتحديد قائمة برامج الترميز المفضلة التي سيتم استخدامها على نظير الطلب، استخدم أمر تفضيل برنامج الترميز في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، لا تستخدم أي شكل من أشكال هذا الأمر.

قيمة تفضيل الترميز نوع الترميز

لا توجد قيمة تفضيل الترميز نوع الترميز

قيمة

ترتيب الأفضلية؛ 1 هو الأكثر تفضيلاً و14 هو الأقل تفضيلاً.

نوع الترميز

القيم الخاصة ببرنامج الترميز المفضل هي كما يلي:

  • g711alaw — G.711 a-law ‏64,000 بت في الثانية.

  • g711ulaw — G.711 mu-law 64,000 بت في الثانية.

  • opus — opus يصل إلى 510 كيلوبت في الثانية.

الإعداد الافتراضي للأمر: إذا لم يتم إدخال هذا الأمر، فلن يتم تحديد أنواع معينة من برامج الترميز مع التفضيل.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد تضطر أجهزة التوجيه الموجودة على الطرفين المتعارضين لشبكة WAN إلى التفاوض على تحديد برنامج الترميز لنظراء طلب الشبكة. يحدد أمر تفضيل برنامج الترميز ترتيب تفضيلات تحديد برنامج ترميز تم التفاوض عليه للاتصال. يصف الجدول أدناه خيارات حمولة الصوت والقيم الافتراضية لبرامج الترميز وبروتوكولات الصوت الحزمة.

الجدول رقم 1. خيارات الحمولة الصوتية لكل إطار والإعدادات الافتراضية

برنامج الترميز

البروتوكول

خيارات الحمولة الصوتية (بالبايت)

الحمولة الصوتية الافتراضية (بالبايت)

g711alaw g711ulaw

VoIP VoFR VoATM

80، 160 40 إلى 240 في مضاعفات من 40 40 إلى 240 في مضاعفات من 40

160 240 240

أوبوس

VoIP

متغير

--

مثال: يوضح المثال التالي كيفية تكوين ملف تعريف برنامج الترميز:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

الأمر

الوصف

برنامج ترميز فئة الصوت

يقوم بإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز.

لاستخدام منفذ مستمع عام لإرسال الطلبات عبر UDP، استخدم أمر connection-reuse في وضع sip-ua أو وضع تكوين مستأجر فئة الصوت. للتعطيل، لا تستخدم أي شكل من أشكال هذا الأمر.

الاتصال-إعادة الاستخدام { نظام | عبر المنفذ }

لا يمكن إعادة استخدام الاتصال { نظام | عبر المنفذ }

منفذ عبر

يرسل ردودًا على المنفذ الموجود في عبر العنوان.

النظام

يحدد أن طلبات إعادة الاتصال تستخدم القيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تستخدم البوابة المحلية منفذ UDP مؤقت لإرسال الطلبات عبر UDP.

أوضاع الأوامر: تكوين SIP UA (config-sip-ua)، تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يؤدي تنفيذ هذا الأمر إلى تمكين استخدام منفذ مستمع لإرسال الطلبات عبر UDP. منفذ المستمع الافتراضي لبروتوكول SIP غير الآمن العادي هو 5060 وSIP الآمن هو 5061. قم بتكوين أمر المنفذ [غير الآمن | الآمن] المنفذ في voip للخدمة الصوتية > وضع تكوين sip لتغيير منفذ UDP العام.

أمثلة:

في وضع sip-ua:


Device> enable 
Device# configure terminal
Device(config)# sip-ua
Device(config-sip-ua)# connection-reuse via-port

في وضع مستأجر فئة الصوت:


Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# connection-reuse via-port

الأمر

الوصف

منفذ الاستماع

تغيير منفذ الاستماع لـ UDP/TCP/TLS SIP.

لتغيير حصة وحدة المعالجة المركزية أو الوحدة المخصصة لتطبيق ما، استخدم الأمر cpu في وضع تكوين ملف تعريف مورد التطبيق المخصص. للرجوع إلى حصة CPU التي يوفرها التطبيق، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

وحدة المعالجة المركزية

لا توجد وحدة معالجة مركزية

الوحدة

حصة CPU المراد تخصيصها لتطبيق. تتراوح القيم الصالحة من 0 إلى 20000.

الإعداد الافتراضي للأمر: تعتمد وحدة المعالجة المركزية الافتراضية على المنصة.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: وحدة CPU هي الحد الأدنى لتخصيص CPU بواسطة التطبيق. يعتمد إجمالي وحدات CPU على وحدات CPU القياسية التي يتم قياسها للجهاز المستهدف.

داخل كل حزمة تطبيق، يتم توفير ملف تعريف مورد خاص بالتطبيق يحدد تحميل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الظاهرية (vCPU) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات معينة في ملف تعريف الموارد المخصص.

الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد CPU والذاكرة وvCPU فقط. حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

تكون قيم الموارد خاصة بالتطبيق، ويجب أن يضمن أي تعديل لهذه القيم إمكانية تشغيل التطبيق بشكل موثوق به مع التغييرات.

مثال: يوضح المثال التالي كيفية تجاوز حصة وحدة المعالجة المركزية المقدمة من التطبيق باستخدام ملف تعريف مورد مخصص:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

لتكوين بوابة تقسيم الوقت (TDM) لبروتوكول بدء جلسة Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) لإرسال رسالة تسجيل SIP عندما تكون في حالة UP، استخدم أمر بيانات الاعتماد في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل بيانات اعتماد ملخص SIP، استخدم نموذج لا الخاص بهذا الأمر.

بيانات الاعتماد { dhcp | number number username username } كلمة المرور { 0 | 6 | 7 } كلمة المرور realm realm

لا توجد بيانات اعتماد { dhcp | number number username username } كلمة مرور { 0 | 6 | 7 } كلمة مرور realm realm

بروتوكول DHCP

(اختياري) يحدد بروتوكول تكوين الاستضافة الديناميكية (DHCP) الذي سيتم استخدامه لإرسال رسالة SIP.

رقم رقم

(اختياري) سلسلة تمثل المسجل سيتم تسجيل قناة SIP بها (يجب أن تتكون من أربعة أحرف على الأقل).

اسم المستخدم اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة (يجب أن تتكون من أربعة أحرف على الأقل). هذا الخيار صالح فقط عند تكوين مسجل معين باستخدام الكلمة الأساسية للرقم .

كلمة المرور

يحدد إعدادات كلمة المرور الخاصة بالمصادقة.

0

تحديد نوع التشفير كنص واضح (بدون تشفير).

6

يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام نظام التشفير المتقدم (AES) من النوع 6 .

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير على أنه مشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع تشفير، فستكون كلمة المرور بتنسيق ‎cleartext. يجب أن تكون السلسلة بين 4 و128 حرفًا.

نطاق نطاق

(اختياري) سلسلة تمثل المجال الذي تنطبق فيه بيانات الاعتماد.

الإعداد الافتراضي للأمر: تم تعطيل بيانات اعتماد ملخص SIP.

وضع الأمر: تكوين SIP UA (config-sip-ua) وتكوين مستأجر فئة الصوت (فئة التكوين).

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين بيانات الاعتماد:

  • كلمة مرور واحدة فقط صالحة لجميع أسماء المجالات. كلمة مرور جديدة تم تكوينها تحل محل أي كلمة مرور تم تكوينها من قبل.

  • سيتم عرض كلمة المرور دائمًا بتنسيق مشفر عند تكوين الأمر بيانات الاعتماد واستخدام الأمر إظهار التكوين قيد التشغيل .

تشير الكلمة الأساسية dhcp في الأمر إلى أنه يتم الحصول على الرقم الأساسي عبر DHCP وتستخدم بوابة Cisco IOS SIP TDM أو Cisco UBE أو Cisco Unified CME التي تم تمكين الأمر عليها هذا الرقم لتسجيل الرقم الأساسي المستلم أو إلغاء تسجيله.

يلزم تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت نوع التشفير على أنه 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق صالح لكلمة مرور 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. قم بالترحيل إلى نوع كلمة مرور مدعوم 6.

في YANG، لا يمكنك تكوين نفس اسم المستخدم عبر نطاقين مختلفين.

مثال: يوضح المثال التالي كيفية تكوين بيانات اعتماد ملخص SIP باستخدام التنسيق المشفر:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com

يوضح المثال التالي كيفية تعطيل بيانات اعتماد ملخص SIP حيث يتم تحديد نوع التشفير:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP TDM لتسجيل أرقام E.164 لهواتف FXS وEFXS وهواتف SCCP على وكيل SIP خارجي أو مسجل SIP.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم المضيف المحلي DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لتحديد تفضيل مجموعة شفرات SRTP التي سيتم توفيرها من قِبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة، استخدم أمر التشفير في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، لا تستخدم أي شكل من أشكال هذا الأمر.

مجموعة التشفير تفضيلات التشفير

لا يوجد مجموعة تشفير تفضيلات للتشفير

التفضيل

تحديد تفضيل مجموعة التشفير. يتراوح النطاق من 1 إلى 4، حيث يمثل 1 الأعلى.

مجموعة التشفير

ربط مجموعة التشفير بالتفضيل. مجموعات التشفير التالية مدعومة:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

الإعداد الافتراضي للأمر: إذا لم يتم تكوين هذا الأمر، فإن السلوك الافتراضي هو تقديم مجموعات تشفير srtp بترتيب التفضيل التالي:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

وضع الأمر: تشفير srtp-crypto من فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا قمت بتغيير تفضيلات مجموعة التشفير التي تم تكوينها بالفعل، فسيتم تجاوز التفضيل.

مثال:

تحديد تفضيل لمجموعات تشفير SRTP

فيما يلي مثال على تحديد تفضيل مجموعات شفرات SRTP:

Device> enable
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM
Device(config-class)# crypto 2 AEAD_AES_128_GCM
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

الكتابة فوق تفضيلات مجموعة التشفير

حدد تفضيل مجموعة تشفير SRTP:

Device> enable
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM
Device(config-class)# crypto 2 AEAD_AES_128_GCM
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

فيما يلي مقتطف من مخرجات أمر إظهار تكوين التشغيل الذي يعرض تفضيل مجموعة التشفير:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

إذا كنت تريد تغيير التفضيل 4 إلى AES_CM_128_HMAC_SHA1_80، فقم بتنفيذ الأمر التالي:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من مخرجات أمر إظهار تكوين التشغيل الذي يوضح التغيير في مجموعة التشفير:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

إذا كنت تريد تغيير تفضيل AES_CM_128_HMAC_SHA1_80 إلى 3، فقم بتنفيذ الأوامر التالية:


Device(config-class)# no crypto 4
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من إظهار مخرجات أمر التكوين الذي يعرض تفضيل مجموعة التشفير المكتوبة مسبقًا:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

الأمر

الوصف

تشفير srtp

تعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو إلى مستأجر من فئة الصوت.

تشفير sip srtp-crypto من فئة الصوت

إدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة صوت srtp-crypto.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لإنشاء أزواج مفاتيح Rivest وShamir وAdelman (RSA)، استخدم أمر إنشاء مفتاح التشفير rsa في وضع التكوين العام.

إنشاء مفتاح التشفير rsa [ { general-keys | usage-keys | signature | encryption } ] [ التسمية key-label ] [ قابل للتصدير ] [ modulus modulus-size ] [ التخزين devicename : ] [ التكرار على devicename : ]

المفاتيح العامة

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح للأغراض العامة، وهو الإعداد الافتراضي.

مفاتيح الاستخدام

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح للاستخدام الخاص لـ RSA، زوج تشفير واحد واقتران توقيع واحد.

التوقيع

(اختياري) يحدد أن المفتاح العام RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتوقيع.

التشفير

(اختياري) يحدد أن المفتاح العام RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتشفير.

التسمية الرئيسية

(اختياري) يحدد الاسم المستخدم لاقتران مفتاح RSA عند تصديره.

إذا لم يتم تحديد تسمية مفتاح، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN) للموجه.

قابل للتصدير

(اختياري) يحدد أنه يمكن تصدير زوج مفاتيح RSA إلى جهاز Cisco آخر، مثل جهاز توجيه.

الوحدة بحجم الوحدة

(اختياري) يحدد حجم IP لوحدة المفتاح.

بشكل افتراضي، تكون وحدة مفتاح جهة منح الشهادات (CA) 1024 بت. الوحدة الموصى بها لمفتاح CA هي 2048 بت. يتراوح نطاق وحدة مفتاح CA من 350 إلى 4096 بت.

تخزين اسم الجهاز :

(اختياري) يحدد موقع تخزين المفتاح. يتبع اسم جهاز التخزين علامة النقطتين (:).

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح مع CA الاحتياطي.

على الجهازname :

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح RSA على الجهاز المحدد، بما في ذلك رمز الناقل التسلسلي العالمي (USB) أو القرص المحلي أو NVRAM. يتبع اسم الجهاز علامة النقطتين (:).

يجب أن تكون المفاتيح التي يتم إنشاؤها على رمز USB بحجم 2048 بت أو أقل.

الإعداد الافتراضي للأمر: أزواج مفاتيح RSA غير موجودة.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر إنشاء مفتاح تشفير rsa لإنشاء أزواج مفاتيح RSA لجهاز Cisco الخاص بك (مثل جهاز توجيه).

يتم إنشاء مفاتيح RSA في أزواج - مفتاح RSA عام ومفتاح RSA خاص.

إذا كان جهاز التوجيه الخاص بك يحتوي بالفعل على مفاتيح RSA عند إصدار هذا الأمر، فسيتم تحذيراتك ومطالبتك باستبدال المفاتيح الحالية بمفاتيح جديدة.

لا يتم حفظ أمر إنشاء مفتاح التشفير rsa في تكوين جهاز التوجيه؛ ومع ذلك، يتم حفظ مفاتيح RSA التي تم إنشاؤها بواسطة هذا الأمر في التكوين الخاص في NVRAM (الذي لا يتم عرضه للمستخدم أو يتم نسخه إلى جهاز آخر) في المرة التالية التي تتم فيها كتابة التكوين على NVRAM.

  • مفاتيح الاستخدام الخاص: إذا قمت بإنشاء مفاتيح للاستخدام الخاص، فسيتم إنشاء زوج من مفاتيح RSA. سيتم استخدام زوج واحد مع أي سياسة لتبادل مفاتيح الإنترنت (IKE) تحدد توقيعات RSA كطريقة مصادقة، وسيتم استخدام الزوج الآخر مع أي سياسة IKE تحدد مفاتيح RSA المشفرة كطريقة مصادقة.

    يتم استخدام CA فقط مع سياسات IKE التي تحدد توقيعات RSA، وليس مع سياسات IKE التي تحدد Nonces المشفرة بـ RSA. (ومع ذلك، يمكنك تحديد أكثر من سياسة IKE واحدة ولديك توقيعات RSA محددة في سياسة واحدة وNONCES المشفرة من RSA في سياسة أخرى.)

    إذا كنت تخطط لاستخدام كلا النوعين من أساليب مصادقة RSA في سياسات IKE، فقد تفضل إنشاء مفاتيح استخدام خاص. باستخدام مفاتيح الاستخدام الخاص، لا يتم عرض كل مفتاح دون داعٍ. (بدون مفاتيح الاستخدام الخاص، يتم استخدام مفتاح واحد لكلتا طريقتي المصادقة، مما يزيد من تعرض هذا المفتاح).

  • مفاتيح الأغراض العامة: إذا قمت بإنشاء مفاتيح للأغراض العامة، فسيتم إنشاء زوج واحد فقط من مفاتيح RSA. سيتم استخدام هذا الزوج مع سياسات IKE التي تحدد إما توقيعات RSA أو مفاتيح RSA المشفرة. لذلك، قد يتم استخدام زوج مفاتيح الأغراض العامة بشكل متكرر أكثر من زوج مفاتيح الاستخدام الخاص.

  • أزواج المفاتيح المسماة: إذا قمت بإنشاء زوج مفاتيح مسمى باستخدام وسيطة تسمية المفاتيح، فيجب عليك أيضًا تحديد الكلمة الأساسية لمفاتيح الاستخدام أو الكلمة الأساسية للمفاتيح العامة . تسمح لك أزواج المفاتيح المسماة بأزواج مفاتيح RSA متعددة، مما يتيح لبرنامج Cisco IOS الاحتفاظ بأزواج مفاتيح مختلف لكل شهادة هوية.

  • طول الوحدة: عند إنشاء مفاتيح RSA، سيتم مطالبتك بإدخال طول الوحدات النمطية. كلما طالت الوحدة، كلما زاد الأمن. ومع ذلك، يستغرق إنشاء الوحدات النمطية الأطول وقتًا أطول (راجع الجدول أدناه للحصول على عينات) ويستغرق استخدامها وقتًا أطول.

    الجدول 2. عينة الأوقات حسب طول الوحدة لإنشاء مفاتيح RSA

    الموجه

    360 بت

    512 بت

    1024 بت

    2048 بت (بحد أقصى)

    هاتف Cisco 2500

    11 ثانية

    20 ثانية

    4 دقائق، 38 ثانية

    أكثر من 1 ساعة

    شركة Cisco 4700

    أقل من 1 ثانية

    ثانية واحدة

    4 ثوانٍ

    50 ثانية

    لا يدعم برنامج Cisco IOS وحدة بحجم أكبر من 4096 بت. لا ينصح عادةً بطول أقل من 512 بت. في حالات معينة، قد لا تعمل الوحدة النمطية الأقصر بشكل صحيح مع IKE، لذلك نوصي باستخدام الحد الأدنى للوحدة النمطية 2048 بت.

    قد يتم تطبيق قيود إضافية عند إنشاء مفاتيح RSA بواسطة أجهزة تشفير. على سبيل المثال، عندما يتم إنشاء مفاتيح RSA بواسطة محول منفذ خدمات Cisco VPN (VSPA)، يجب أن تكون وحدة مفتاح RSA كحد أدنى 384 بت ويجب أن تكون متعددة 64 بت.

  • تحديد موقع تخزين لمفاتيح RSA: عند إصدار مفتاح التشفير، قم بإنشاء أمر rsa باستخدام اسم الجهاز التخزين : الكلمة الأساسية والوسيطة، سيتم تخزين مفاتيح RSA على الجهاز المحدد. سيحل هذا الموقع محل أي إعدادات أوامر تخزين مفاتيح التشفير .

  • تحديد جهاز لإنشاء مفتاح RSA: يمكنك تحديد الجهاز الذي يتم إنشاء مفاتيح RSA به. تشمل الأجهزة المدعومة NVRAM والأقراص المحلية ورموز USB. إذا كان جهاز التوجيه الخاص بك يحتوي على رمز USB تم تكوينه ومتوفر، فيمكن استخدام رمز USB كجهاز تشفير بالإضافة إلى جهاز تخزين. يسمح استخدام رمز USB كجهاز تشفير بإجراء عمليات RSA مثل إنشاء المفتاح والتوقيع ومصادقة بيانات الاعتماد على الرمز. لا يترك المفتاح الخاص أبدًا رمز USB وهو غير قابل للتصدير. المفتاح العام قابل للتصدير.

    يمكن إنشاء مفاتيح RSA على رمز USB الذي تم تكوينه والمتوفر، عن طريق استخدام على اسم الجهاز : الكلمة الأساسية والحجة. يتم حفظ المفاتيح الموجودة على رمز USB في تخزين الرمز الدائم عند إنشائها. عدد المفاتيح التي يمكن إنشاؤها على رمز USB مقيد بالمساحة المتاحة. إذا حاولت إنشاء مفاتيح على رمز USB وكان ممتلئًا، فستتلقى الرسالة التالية:

    % Error in generating keys:no available resources 

    سيؤدي حذف المفتاح إلى إزالة المفاتيح المخزنة على الرمز المميز من التخزين الدائم على الفور. (يتم حفظ المفاتيح التي لا توجد على الرمز المميز في مواقع التخزين غير المميزة أو حذفها من هذه المواقع عند إصدار النسخة أو الأمر المماثل).

  • تحديد "إنشاء تكرار مفتاح RSA" على جهاز: يمكنك تحديد التكرار للمفاتيح الحالية فقط إذا كانت قابلة للتصدير.

مثال: يُنشئ المثال التالي زوج مفاتيح RSA 1024 بت للاستخدام العام على رمز USB يحمل التسمية "ms2" مع عرض رسائل تصحيح أخطاء محرك التشفير:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0:
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

الآن، يمكن استخدام المفاتيح المميزة التي تحمل التسمية "ms2" للتسجيل.

يُنشئ المثال التالي مفاتيح RSA للاستخدام الخاص:

Device(config)# crypto key generate rsa usage-keys
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].

ينشئ المثال التالي مفاتيح RSA للأغراض العامة:

Device(config)# crypto key generate rsa general-keys
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].

يُنشئ المثال التالي زوج مفاتيح RSA للأغراض العامة "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

يحدد المثال التالي موقع تخزين مفتاح RSA لـ "usbtoken0:" لـ "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

يحدد المثال التالي الكلمة الأساسية التكرار :

Device(config)# crypto key generate rsa label MYKEYS redundancy

سيكون اسم المفاتيح: ميكي

اختر حجم وحدة المفاتيح في نطاق 360 إلى 2048 لمفاتيح الأغراض العامة الخاصة بك. قد يستغرق اختيار وحدة أساسية أكبر من 512 بضع دقائق.

عدد وحدات البت في الوحدة [512]:

% الذي تم إنشاء مفاتيح RSA 512 بت، ستكون المفاتيح غير قابلة للتصدير مع التكرار...[OK]

الأمر

الوصف

نسخ

ينسخ أي ملف من مصدر إلى وجهة، واستخدم أمر النسخ في وضع EXEC المميز.

تخزين مفتاح التشفير

تعيين موقع التخزين الافتراضي لأزواج مفاتيح RSA.

محرك تشفير تصحيح الأخطاء

يعرض رسائل تصحيح الأخطاء حول محركات التشفير.

hostname

تحديد أو تعديل اسم المضيف لخادم الشبكة.

اسم مجال IP

لتحديد اسم مجال افتراضي لإكمال أسماء المضيفين غير المؤهلة (الأسماء بدون اسم مجال منقط عشري).

إظهار مفتاح التشفير mypubkey rsa

يعرض المفاتيح العامة RSA الخاصة بجهاز التوجيه الخاص بك.

إظهار شهادات pki للتشفير

يعرض معلومات حول شهادة PKI الخاصة بك وسلطة التصديق وأي شهادات سلطة التسجيل.

لمصادقة جهة إصدار الشهادة (CA) (عن طريق الحصول على شهادة CA)، استخدم أمر تشفير pki مصادقة في وضع التكوين العام.

مصادقة pki تشفير الاسم

الاسم

اسم المرجع المصدق. هذا هو نفس الاسم المستخدم عند الإعلان عن CA مع أمر cryptocaidentity .

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: هذا الأمر مطلوب عند تكوين دعم CA بشكل مبدئي على جهاز التوجيه الخاص بك.

يقوم هذا الأمر بمصادقة CA للموجه الخاص بك من خلال الحصول على شهادة CA موقعة ذاتيًا التي تحتوي على المفتاح العام لـ CA. نظرًا لأن المرجع المصدق يوقع على شهادته الخاصة، يجب أن تقوم يدويًا بمصادقة المفتاح العام لمصادقة المرجع المصدق من خلال الاتصال بمسؤول المرجع المصدق عند إدخال هذا الأمر.

إذا كنت تستخدم وضع إعلانات جهاز التوجيه (RA) (باستخدام أمر التسجيل ) عند إصدار أمر تشفير pki مصادقة ، فسيتم إرجاع توقيع وتشفير سلطة التسجيل من CA وشهادة CA.

لم يتم حفظ هذا الأمر في تكوين جهاز التوجيه. ومع ذلك، يتم حفظ المفاتيح العامة المضمنة في شهادات CA (وRA) المستلمة في التكوين كجزء من سجل المفاتيح العامة Rivest وShamir وAdelman (RSA) (المسمى "سلسلة المفاتيح العامة RSA").

إذا لم يستجب CA لفترة مهلة بعد إصدار هذا الأمر، فسيتم إرجاع وحدة التحكم في المحطة حتى تظل متوفرة. في حالة حدوث ذلك، يجب عليك إعادة إدخال الأمر. لن يتعرف برنامج Cisco IOS على تواريخ انتهاء صلاحية شهادة CA المحددة لما بعد عام 2049. إذا تم تعيين فترة صلاحية شهادة CA لتنتهي بعد عام 2049، فسيتم عرض رسالة الخطأ التالية عند محاولة المصادقة باستخدام خادم CA: خطأ في استرجاع الشهادة: سلسلة غير كاملة إذا تلقيت رسالة خطأ مشابهة لهذه الرسالة، فتحقق من تاريخ انتهاء صلاحية شهادة CA. إذا تم تعيين تاريخ انتهاء صلاحية شهادة CA الخاصة بك بعد عام 2049، فيجب عليك تقليل تاريخ انتهاء الصلاحية بمقدار عام أو أكثر.

مثال: في المثال التالي، يطلب جهاز التوجيه شهادة CA. يرسل CA شهادته ويطلب جهاز التوجيه من المسؤول التحقق من شهادة CA من خلال التحقق من بصمة إصبع شهادة CA. يمكن لمسؤول CA أيضًا عرض بصمة إصبع شهادة CA، لذا يجب عليك مقارنة ما يراه مسؤول CA بما يعرضه جهاز التوجيه على الشاشة. إذا كانت بصمة الإصبع الموجودة على شاشة جهاز التوجيه تطابق بصمة الإصبع التي يعرضها مسؤول CA، فيجب عليك قبول الشهادة على أنها صالحة.


Router(config)# crypto pki authenticate myca
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y#

الأمر

الوصف

تصحيح أخطاء التشفير pki

يعرض رسائل تصحيح الأخطاء لتتبع التفاعل (نوع الرسالة) بين CA والموجه.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

إظهار شهادات crypto pki

يعرض معلومات حول شهادتك وشهادة CA وأي شهادات RA.

لاستيراد شهادة يدويًا عبر TFTP أو كقص ولصق في المحطة الطرفية، استخدم أمر crypto pki import في وضع التكوين العام.

شهادة استيراد pki تشفير الاسم

اسم شهادة

اسم جهة إصدار الشهادة (CA). هذا الاسم هو نفس الاسم المستخدم عند الإعلان عن CA مع أمر crypto pki trustpoint .

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب إدخال أمر استيراد تشفير pki مرتين إذا تم استخدام مفاتيح الاستخدام (مفاتيح التوقيع والتشفير). في المرة الأولى التي يتم فيها إدخال الأمر، يتم لصق إحدى الشهادات في جهاز التوجيه؛ وفي المرة الثانية التي يتم فيها إدخال الأمر، يتم لصق الشهادة الأخرى في جهاز التوجيه. (لا يهم أي شهادة يتم لصقها أولاً.)

مثال: يوضح المثال التالي كيفية استيراد شهادة عبر قص ولصق. في هذا المثال، نقطة الثقة في CA هي "MS."


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

الأمر

الوصف

تشفير pki trustpoint

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

محطة التسجيل

تحديد تسجيل شهادة القص واللصق اليدوي.

للإعلان عن نقطة الثقة التي يجب أن يستخدمها جهاز التوجيه الخاص بك، استخدم أمر crypto pki trustpoint في وضع التكوين العام. لحذف كل معلومات الهوية والشهادات المرتبطة بجهة الثقة، لا تستخدم أي شكل من أشكال هذا الأمر.

تكرار تشفير pki trustpoint name

لا يوجد تكرار pki trustpoint name crypto

الاسم

ينشئ اسمًا لنقطة الثقة. (إذا قمت بالإعلان عن نقطة الثقة مسبقًا وترغب فقط في تحديث خصائصها، فحدد الاسم الذي أنشأته مسبقًا.)

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح وأي شهادات مرتبطة به مع جهة منح الشهادات الاحتياطية (CA).

الإعداد الافتراضي للأمر: لا يتعرف جهاز التوجيه الخاص بك على أي نقاط ثقة حتى تقوم بإعلان نقطة ثقة باستخدام هذا الأمر. يستخدم جهاز التوجيه الخاص بك معرفات فريدة أثناء الاتصال بخوادم بروتوكول حالة الشهادات عبر الإنترنت (OCSP)، كما تم تكوينه في شبكتك.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

الإعلان عن نقاط الثقة

استخدم أمر تشفير pki trustpoint لإعلان نقطة ثقة، والتي يمكن أن تكون مرجع شهادة جذر موقعة ذاتيًا (CA) أو مرجع CA تابع. يؤدي إصدار أمر التشفير pki trustpoint إلى وضعك في وضع تكوين ca-trustpoint.

يمكنك تحديد خصائص لنقطة الثقة باستخدام الأوامر الفرعية التالية:

  • crl — يستعلم عن قائمة إبطال الشهادة (CRL) للتأكد من عدم إبطال شهادة النظير.

  • افتراضي (ca-trustpoint) — إعادة تعيين قيمة الأوامر الفرعية لوضع تكوين ca-trustpoint إلى الإعدادات الافتراضية الخاصة بها.

  • التسجيل — يحدد معلمات التسجيل (اختيارية).

  • التسجيل http-proxy — الوصول إلى CA عن طريق HTTP من خلال خادم الوكيل.

  • تسجيل موقعًا ذاتيًا — يحدد تسجيل موقعًا ذاتيًا (اختياري).

  • مطابقة شهادة — إقران قائمة التحكم في الوصول القائمة على شهادة (ACL) محددة مع أمر crypto ca certificate map .

  • ocsp تعطيل-nonce — يحدد أن جهاز التوجيه الخاص بك لن يرسل معرفات فريدة أو نونس أثناء اتصالات OCSP.

  • أساسي — تعيين نقطة ثقة محددة باعتبارها نقطة الثقة الأساسية للموجه.

  • الجذر — يحدد TFTP للحصول على شهادة CA ويحدد اسمًا للخادم واسم الملف الذي سيخزن شهادة CA.

تحديد استخدام المعرّفات الفريدة

عند استخدام OCSP كطريقة للإبطال، يتم إرسال المعرّفات الفريدة أو Nonces بشكل افتراضي أثناء اتصالات النظراء مع خادم OCSP. يتيح استخدام المعرفات الفريدة أثناء اتصالات خادم OCSP اتصالات أكثر أمانًا وموثوقية. ومع ذلك، لا تدعم جميع خوادم OCSP استخدام أطقم أسنان فريدة، ارجع إلى دليل OCSP للحصول على مزيد من المعلومات. لتعطيل استخدام المعرفات الفريدة أثناء اتصالات OCSP، استخدم الأمر الفرعي ocsp تعطيل nonce .

مثال: يوضح المثال التالي كيفية إعلان CA المسماة ka وتحديد معلمات التسجيل وCRL:


crypto pki trustpoint ka
 enrollment url http://kahului:80

يعرض المثال التالي ACL المستند إلى شهادة مع مجموعة التسمية المحددة في أمر تشفير pki شهادة ومضمن في الأمر الفرعي المطابقة لشهادةتشفير pki trustpoint :


crypto pki certificate map Group 10
 subject-name co ou=WAN
 subject-name co o=Cisco
!
crypto pki trustpoint pki1
 match certificate Group

يوضح المثال التالي شهادة موقعة ذاتيًا يتم تعيينها لنقطة ثقة مسماة محليًا باستخدام الأمر الفرعي selfsigned للتسجيل من أمر نقطة الثقة الخاصة بتشفير pki:


crypto pki trustpoint local
 enrollment selfsigned

يوضح المثال التالي المعرّف الفريد الذي يتم تعطيله لاتصالات OCSP لنقطة ثقة تم إنشاؤها مسبقًا وتسمى ts:


crypto pki trustpoint ts 
 ocsp disable-nonce

يوضح المثال التالي الكلمة الأساسية للتكرار المحددة في أمر crypto pki trustpoint :


Router(config)#crypto pki trustpoint mytp
Router(ca-trustpoint)#redundancy
Router(ca-trustpoint)#show
 redundancy
 revocation-check crl
end

الأمر

الوصف

لغة كرولية

يستعلم عن CRL للتأكد من أن شهادة النظير لم يتم إبطالها.

الافتراضي (ca-trustpoint)

تتم إعادة تعيين قيمة الأمر الفرعي لتكوين ca-trustpoint إلى خيارها الافتراضي.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

تسجيل http-proxy

الوصول إلى CA عن طريق HTTP من خلال الخادم الوكيل.

أساسي

تعيين نقطة ثقة محددة باعتبارها نقطة الثقة الأساسية للموجه.

الجذر

الحصول على شهادة CA عبر TFTP.

لاستيراد (تنزيل) حزمة شهادة المرجع المصدق (CA) يدويًا في TRUSTPOOL البنية الأساسية للمفتاح العام (PKI) لتحديث أو استبدال حزمة المرجع المصدق الحالية، استخدم أمر تشفير pki trustpool في وضع التكوين العام. لإزالة أي من المعلمات التي تم تكوينها، استخدم لا يوجد نموذج من هذا الأمر.

تشفير pki trustpool import clean [ url | url ]

لا يوجد تشفير pki trustpool import clean [ url | url ]

نظيف

تحديد إزالة شهادات PKI trustpool التي تم تنزيلها قبل تنزيل الشهادات الجديدة. استخدم الكلمة الأساسية الطرفية الاختيارية لإزالة إعداد محطة حزمة شهادة CA الموجودة أو الكلمة الأساسية url ووسيطة url لإزالة إعداد نظام ملفات URL.

طرفية

تحديد استيراد حزمة شهادة CA من خلال المحطة الطرفية (قص ولصق) بتنسيق البريد المحسن للخصوصية (PEM).

عنوان url

تحديد استيراد حزمة شهادة CA من خلال عنوان URL.

الإعداد الافتراضي للأمر: تم تمكين ميزة trustpool لـ PKI. يستخدم جهاز التوجيه حزمة شهادة CA المضمنة في PKI trustpool، والتي يتم تحديثها تلقائيًا من Cisco.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

التهديدات الأمنية، فضلا عن تقنيات التشفير للمساعدة في الحماية منها، تتغير باستمرار. لمزيد من المعلومات حول أحدث توصيات التشفير من Cisco، ارجع إلى المستند التقني تشفير الجيل القادم (NGE).

يتم تحديث شهادات trustpool PKI تلقائيًا من Cisco. عندما لا تكون شهادات trustpool PKI حالية، استخدم أمر استيراد trustpool pki التشفير لتحديثها من موقع آخر.

تحدد وسيطة url نظام ملفات URL الخاص بالمصادقة أو تقوم بتغييره. يسرد الجدول التالي أنظمة ملفات URL المتوفرة.

الجدول 3. أنظمة ملفات URL

نظام الملفات

الوصف

الأرشيف:

يستورد من نظام ملفات الأرشيف.

CNS:

الاستيراد من نظام ملفات Cluster Namespace (CNS).

القرص0:

يستورد من نظام ملفات disc0.

القرص 1:

يستورد من نظام ملفات disc1.

ftp:

يستورد من نظام ملفات FTP.

http:

يستورد من نظام ملفات HTTP. يجب أن يكون عنوان URL بالتنسيقات التالية:

  • http://CAname:80، حيث CAname هو نظام اسم المجال (DNS)

  • http://عنوان IPV4:80. على سبيل المثال: ⁦http://10.10.10.1:80.⁩

  • http://[ipv6-address]:80. على سبيل المثال: http://[2001:DB8:1:1::1]:80. يوجد عنوان IPv6 بتدوين سداسي عشري ويجب وضعه بين أقواس في عنوان URL.

https:

يستورد من نظام ملفات HTTPS. يجب أن يستخدم عنوان URL نفس التنسيقات مثل HTTP: تنسيقات نظام الملفات.

فارغ:

يستورد من نظام ملفات فارغ.

رقم:

يستورد من نظام ملفات NVRAM.

برام:

الاستيراد من نظام ملفات Random-Access Memory (PRAM) للمعلمة.

بروتوكول الاتصال السريع:

يستورد من نظام ملف بروتوكول النسخ البعيد (rcp).

scp:

الاستيراد من نظام ملفات بروتوكول النسخ الآمن (scp).

SNMP:

الاستيراد من بروتوكول إدارة الشبكة البسيطة (SNMP).

النظام:

يقوم باستيراد نظام ملفات النظام.

القطران:

يستورد من نظام ملفات UNIX tar.

tftp:

يستورد من نظام ملفات TFTP.

يجب أن يكون عنوان URL في من: tftp://CAname/filspecification.

تي إم بي سي:

الاستيراد من نظام ملفات Cisco IOS tmpsys.

يونيكس:

استيراد من نظام ملفات UNIX.

إكسمودم:

يستورد من نظام بروتوكول نقل الملفات البسيط xmodem.

المودم:

الاستيراد من نظام بروتوكول نقل الملفات البسيط بالمودم.

مثال: يوضح المثال التالي كيفية إزالة جميع شهادات CA TRUSTPOOL PKI التي تم تنزيلها ثم تحديث شهادات CA في TRUSTPOOL PKI عن طريق تنزيل حزمة شهادة CA جديدة:

Router(config)# crypto pki trustpool import clean
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

يوضح المثال التالي كيفية تحديث شهادات CA في PKI trustpool عن طريق تنزيل حزمة شهادة CA جديدة دون إزالة جميع شهادات CA trustpool التي تم تنزيلها:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

الأمر

الوصف

عنوان URL للمكالمات

تكوين عنوان URL الذي يتم من خلاله تنزيل حزمة CA لـ PKI trustpool.

التحقق من التسلسل

تمكين التحقق من صحة السلسلة من شهادة النظير إلى شهادة CA الجذر في POOL TRUSTPOOL لـ PKI.

لغة كرولية

تحديد استعلام قائمة إبطال الشهادات (CRL) وخيارات ذاكرة التخزين المؤقت لمجموعة الثقة PKI.

سياسة تشفير pki trustpool

تكوين معلمات سياسة trustpool لـ PKI.

الافتراضي

إعادة تعيين قيمة أمر تكوين ca-trustpool إلى افتراضيتها.

المطابقة

يمكّن استخدام شهادات خرائط لـ PKI trustpool.

ocsp

تحديد إعدادات OCSP لمجموعة الثقة في PKI.

التحقق من الإلغاء

تعطيل التحقق من الإبطال عند استخدام سياسة trustpool لـ PKI.

عرض

يعرض سياسة trustpool PKI للموجه في وضع تكوين ca-trustpool.

إظهار تشفير pki trustpool

يعرض شهادات trustpool PKI للموجه ويعرض سياسة TRUSTPOOL PKI بشكل اختياري.

واجهة المصدر

تحديد واجهة المصدر المراد استخدامها لاسترداد CRL أو حالة OCSP أو تنزيل حزمة شهادة CA لـ PKI trustpool.

خزن

تحديد موقع نظام الملفات حيث يتم تخزين شهادات PKI trustpool على جهاز التوجيه.

فرف

تحديد مثيل VRF الذي سيتم استخدامه لاسترداد CRL.

لتحديد الكلمة الأساسية واسم نقطة الثقة trustpoint المستخدمة أثناء مصادقة أمان طبقة النقل (TLS) التي تتوافق مع عنوان الجهاز البعيد، استخدم أمر إشارات التشفير في وضع تكوين وكيل مستخدم SIP (UA). لإعادة التعيين إلى سلسلة trustpoint الافتراضية، استخدم نموذج لا الوارد في هذا الأمر.

إرسال إشارات التشفير { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

لا توجد إشارات تشفير { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | تشفير صارم ]

الافتراضي

(اختياري) يقوم بتكوين نقطة الثقة الافتراضية.

قناع الشبكة الفرعية لعنوان ip-addr البعيد

(اختياري) يربط عنوان بروتوكول الإنترنت (IP) بجهة ثقة.

علامة ملف تعريف tls

(اختياري) يربط تكوين ملف تعريف TLS بالأمر إرسال إشارات التشفير.

trustpoint اسم trustpoint

(اختياري) يشير اسم نقطة الثقة trustpoint إلى شهادة الجهاز التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية التحتية للمفتاح العام من Cisco IOS (PKI).

خادم cn-san-validate

(اختياري) يقوم بتمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

اسم نقطة الثقة للعميل-vtp

(اختياري) يقوم بتعيين نقطة ثقة للتحقق من العميل إلى SIP-UA.

تشفير ecdsa

(اختياري) عندما لا يتم تحديد الكلمة الأساسية لتشفير ecdsa ، تستخدم عملية SIP TLS مجموعة أكبر من التشفيرات بناءً على الدعم في طبقة الفتحة الآمنة (SSL).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

حجم المنحنى 384

(اختياري) يقوم بتكوين الحجم المحدد للمنحنيات البيضاوية المراد استخدامها لجلسة TLS.

تشفير صارم

(اختياري) تدعم الكلمة الأساسية التشفير الصارم تشفير TLS Rivest وShamir وAdelman (RSA) فقط مع مجموعة التشفير المتقدم STANDARD-128 (AES-128).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

عندما لا يتم تحديد الكلمة الأساسية التشفير الصارم ، تستخدم عملية SIP TLS المجموعة الافتراضية من التشفيرات بناءً على الدعم في طبقة الفتحة الآمنة (SSL).

الإعداد الافتراضي للأمر: تم تعطيل أمر إرسال إشارات التشفير.

وضع الأمر: تكوين SIP UA (sip-ua)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تشير الكلمة الأساسية والوسيطة trustpoint اسم trustpoint إلى شهادة CUBE التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر Cisco IOS PKI.

عند تكوين شهادة واحدة، يتم استخدامها بواسطة جميع الأجهزة البعيدة ويتم تكوينها باستخدام الكلمة الأساسية الافتراضية .

عند استخدام شهادات متعددة، يمكن أن تكون مقترنة بالخدمات البعيدة باستخدام وسيطة addr remote لكل نقطة ثقة. يمكن استخدام الوسيطات الافتراضية addr معًا لتغطية جميع الخدمات على النحو المطلوب.

مجموعة التشفير الافتراضية في هذه الحالة هي المجموعة التالية المدعومة بواسطة طبقة SSL على CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

تتيح الكلمة الأساسية cn-san-validate الخادم التحقق من صحة هوية الخادم من خلال حقلي CN وSAN في الشهادة عند إنشاء اتصالات SIP/TLS من جانب العميل. يضمن التحقق من حقلي CN وSAN في شهادة الخادم أن المجال على جانب الخادم هو كيان صالح. عند إنشاء اتصال آمن مع خادم SIP، يتحقق CUBE من صحة اسم المجال المستهدف للجلسة التي تم تكوينها مقابل حقول CN/SAN في شهادة الخادم قبل إنشاء جلسة TLS. بمجرد قيامك بتكوين cn-san-validate server، يحدث التحقق من هوية الخادم لكل اتصال TLS جديد.

يقوم خيار ملف تعريف tls بربط تكوينات سياسة TLS التي تتم من خلال تكوين ملف تعريف tls من فئة الصوت المقترن. بالإضافة إلى خيارات سياسة TLS المتوفرة مباشرةً مع أمر إرسال إشارات التشفير ، يشتمل ملف تعريف tls أيضًا على خيار إرسال sni .

يقوم إرسال sni بتمكين إشارة اسم الخادم (SNI)، وهو امتداد TLS يسمح لعميل TLS بالإشارة إلى اسم الخادم الذي يحاول الاتصال به أثناء عملية مصادقة TLS الأولية. يتم إرسال اسم مضيف DNS المؤهل بالكامل فقط للخادم في "مرحبًا" العميل. لا يدعم SNI عناوين IPv4 وIPv6 في الرقم الداخلي الخاص بالعميل. بعد تلقي "مرحبًا" مع اسم الخادم من عميل TLS، يستخدم الخادم الشهادة المناسبة في عملية مصادقة TLS اللاحقة. تتطلب SNI إصدار TLS 1.2.

ستتوفر ميزات سياسة TLS فقط من خلال تكوين ملف تعريف tls الخاص بالفئة الصوتية .

يستمر أمر إرسال إشارات التشفير في دعم خيارات تشفير TLS الموجودة من قبل. يمكنك استخدام علامة ملف تعريف tls-فئة الصوت أو أمر إرسال إشارات التشفير لتكوين نقطة ثقة. نوصي باستخدام أمر علامة tls-ملف تعريف من فئة الصوت لتنفيذ تكوينات ملف تعريف TLS.

مثال:يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة trustpointاسم نقطة الثقة عند إنشاء أو قبول اتصال TLS بجهاز بعيد بعنوان IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة trustpoint اسم trustpoint عند إنشاء أو قبول اتصال TLS بأي أجهزة بعيدة:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة الخاصة به في نقطة الثقة اسم نقطة الثقة عند إنشاء أو قبول اتصال TLS بأي أجهزة بعيدة باستخدام عنوان IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

يقوم المثال التالي بتكوين الحجم المحدد للمنحنيات البيضاوية المراد استخدامها لجلسة TLS:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

يقوم المثال التالي بتكوين CUBE لإجراء التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

يقوم المثال التالي بربط تكوينات فئة الصوت التي تم إجراؤها باستخدام علامة ملف تعريف tls-ملف تعريف من فئة الصوت بأمر إرسال إشارات التشفير:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

الأمر

الوصف

sip-ua

تمكين أوامر تكوين وكيل مستخدم SIP.

علامة ملف تعريف tls من الفئة الصوتية

تمكين تكوين أوامر فئة الصوت المطلوبة لجلسة TLS.

الأوامر من خلال I

لإضافة وصف إلى نظير الطلب، استخدم الأمر الوصف في وضع تكوين نظير الطلب. لإزالة الوصف، استخدم استمارة لا الواردة في هذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

تحديد سلسلة نصية تصل إلى 64 حرفًا أبجديًا رقميًا.

وضع الأمر: معطل

الإعداد الافتراضي للأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الوصف لتضمين نص وصفي حول نظير الطلب. يعرض مخرجات الأمر إظهار الوصف ولا يؤثر على تشغيل نظير الطلب.

مثال: يعرض المثال التالي وصفًا مضمنًا في نظير الطلب:


dial-peer voice 1 pots
 description inbound PSTN calls

يوضح المثال التالي نظراء الطلب الصادر إلى PSTN باستخدام تكوين UDP وRTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

الأمر

الوصف

صوت نظير الطلب

يعرّف نظير الطلب.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتحديد وصف لخريطة نمط e164، استخدم أمر الوصف في وضع تكوين فئة الصوت. لحذف وصف تم تكوينه، استخدم لا يوجد نموذج لهذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

سلسلة أحرف من 1 إلى 80 حرفًا لخريطة نمط e164.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تسمح هذه الميزة للمسؤولين بتقليل عدد نظراء الطلب الإجمالي عن طريق الجمع بين العديد من تطابقات الأرقام الممكنة (أنماط الوجهة والرقم المتصل الوارد وما إلى ذلك) في خريطة نمط واحد. تمت إضافة دعم نظير الطلب الصادر لخريطة نمط e164.

يمكن تكوين مخطط نمط e164 عبر CLI أو مكوّن مسبقًا ويتم حفظه كملف .cfg. ثم تتم إضافة ملف .cfg إلى وميض البوابة ثم الإشارة إليه عند تكوين باقي الأمر. يمكن أن يستخدم ملف .cfg 5000 إدخال.

مثال: يوضح المثال التالي كيفية تكوين مكالمات الطوارئ في وضع تكوين فئة الصوت:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

يوضح المثال التالي كيفية تكوين أنماط متعددة لنظير الطلب الصادر:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

لإضافة وصف إلى تكوين واجهة، استخدم أمر الوصف في وضع تكوين الواجهة. لإزالة الوصف، استخدم استمارة لا الواردة في هذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

تعليق أو وصف لمساعدتك في تذكر ما هو مرفق بهذه الواجهة. تقتصر هذه السلسلة على 238 حرفًا.

الإعداد الافتراضي للأمر: لم تتم إضافة أي وصف.

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام أمر الوصف فقط كتعليق ليتم وضعه في التكوين لمساعدتك على تذكر بعض الواجهات المستخدمة. يظهر الوصف في مخرجات أوامر EXEC التالية: المزيد من nvram:startup-config، و إظهار الواجهات، والمزيد من النظام:running-config.

مثال: يوضح المثال التالي كيفية إضافة وصف لواجهة GigabitEthernet:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

الأمر

الوصف

المزيد nvram:startup-config

يعرض ملف تكوين بدء التشغيل الموجود في NVRAM أو المحدد بواسطة متغير بيئة ملف CONFIG_.

المزيد من النظام: running-config

عرض التكوين قيد التشغيل.

إظهار الواجهات

يعرض الإحصاءات لجميع الواجهات التي تم تكوينها على جهاز التوجيه أو خادم الوصول.

لتوفير وصف مجموعة ملف تعريف TLS، وربطه بملف تعريف TLS، استخدم وصف الأمر في وضع تكوين فئة الصوت. لحذف وصف مجموعة ملف تعريف TLS، استخدم لا أحد أشكال هذا الأمر.

الوصف tls-profile-group-label

لا يوجد وصف tls-profile-group-label

تسمية مجموعة ملف تعريف tls

السماح لك بتوفير وصف لمجموعة ملف تعريف TLS.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يرتبط وصف مجموعة ملف تعريف TLS بملف تعريف TLS من خلال علامة ملف تعريف tls من فئة الصوت . تربط العلامة وصف مجموعة ملف تعريف TLS بالأمر إرسال إشارات التشفير.

مثال: يوضح المثال التالي كيفية إنشاء ملف تعريف tls من فئة الصوت وربط مجموعة ملف تعريف TLS للوصف:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

يوضح المثال التالي كيفية تكوين ملف تعريف خيارات SIP:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتحديد مجموعة نظراء الطلب التي يمكن من خلالها اختيار نظير طلب صادر، استخدم الأمر dpg للوجهة في وضع تكوين نظير الطلب.

معرف مجموعة نظير الطلب dpg للوجهة

لا يوجد معرف مجموعة نظير الطلب dpg للوجهة

معرف مجموعة نظراء الطلب

تحديد معرف مجموعة نظراء الطلب.

الإعداد الافتراضي للأمر: ملف dpg الخاص بالوجهة غير مرتبط بنظير طلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما يكون نظير الطلب الوارد مرتبطًا بنظير طلب صادر باستخدام dpg، لا يتم استخدام نمط الوجهة للمطابقة.

مثال: يوضح هذا المثال التالي كيفية ربط مجموعة نظراء الطلب الصادر بمجموعة نظراء الطلب الوارد:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

لربط مخطط نمط E.164 بنظير طلب، استخدم الأمر مخطط نمط e164 للوجهة في وضع تكوين نظير الطلب. لإزالة ارتباط مخطط نمط E.164 من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

علامة خريطة نمط e164 للوجهة

لا توجد علامة خريطة نمط e164 للوجهة

علامة

رقم يحدد خريطة نمط E.164 للوجهة. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يرتبط مخطط نمط E.164 بنظير الطلب.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم نظير الطلب باستخدام أنماط وجهات متعددة، والتي تتضمن تهيئة نظير الطلب بشكل مكثف، استخدم خريطة نمط وجهة E.164. يمكنك إنشاء خريطة نمط E.164 لوجهة ثم ربطها بواحد أو أكثر من نظراء الطلب. استنادًا إلى التحقق من صحة مخطط نمط، يمكنك تمكين أو تعطيل نظير اتصال واحد أو أكثر مرتبط برسم نمط E.164 الخاص بالوجهة. للحصول على حالة مخطط نمط E.164 الذي تم تكوينه، استخدم الأمر إظهار الصوت من نظير الطلب في وضع تكوين نظير الطلب.

مثال: يوضح المثال التالي كيفية ربط خريطة نمط E.164 بنظير الطلب:

Device(config)# dial-peer voice 123 voip system
Device(config-dial-peer)# destination e164-pattern-map 2154

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم الهاتف E.164 الكامل الذي سيتم استخدامه لنظير الطلب

e164

تكوين إدخال E.164 على خريطة نمط E.164 للوجهة.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمة لنظراء الطلب.

عنوان على الإنترنت

تحديد URL لملف نصي يحتوي على إدخالات نمط E.164 مكونة على خريطة نمط E.164 للوجهة.

لتحديد إما البادئة أو رقم هاتف E.164 الكامل المراد استخدامه لنظير الطلب، استخدم الأمر نمط الوجهة في وضع تكوين نظير الطلب. لتعطيل البادئة التي تم تكوينها أو رقم الهاتف، استخدم استمارة لا الواردة في هذا الأمر.

نمط الوجهة [ + ] سلسلة [ T ]

لا يوجد نمط وجهة [ + ] سلسلة [ T ]

+

(اختياري) حرف يشير إلى الرقم القياسي بتنسيق E.164.

سلسلة

سلسلة من الأرقام التي تحدد نمطًا لرقم هاتف E.164 أو خطة الاتصال الخاصة. الإدخالات الصالحة هي الأرقام من 0 إلى 9، والحروف من A إلى D، والأحرف الخاصة التالية:

  • علامة النجمة (*) وعلامة الجنيه (#) التي تظهر على لوحات الاتصال القياسية بنغمة اللمس.

  • الفاصلة (،)، التي تُدخل إيقاف مؤقت بين الأرقام.

  • الفترة (.)، التي تطابق أي رقم تم إدخاله (يتم استخدام هذا الحرف كحرف بدل).

  • علامة النسبة المئوية (%)، والتي تشير إلى أن الرقم السابق حدث صفر أو أكثر من المرات؛ مشابهة لاستخدام البدل.

  • علامة الجمع (+)، والتي تشير إلى أن الرقم السابق حدث مرة واحدة أو أكثر.

تختلف علامة الجمع المستخدمة كجزء من سلسلة الأرقام عن علامة الجمع التي يمكن استخدامها والتي تسبق سلسلة الأرقام للإشارة إلى أن السلسلة عبارة عن رقم قياسي E.164.

  • Circumflex (^)، والذي يشير إلى تطابق مع بداية السلسلة.

  • علامة الدولار ($)، والتي تطابق السلسلة الفارغة في نهاية سلسلة الإدخال.

  • رمز الشرطة المائلة للخلف (\)، يتبعه حرف واحد، ويطابق ذلك الحرف. يمكن استخدامه مع حرف واحد دون أي أهمية أخرى (مطابقة لذلك الحرف).

  • علامة السؤال (؟)، التي تشير إلى أن الرقم السابق حدث صفر أو مرة واحدة.

  • الأقواس ([ ])، التي تشير إلى نطاق. النطاق هو سلسلة من الأحرف المحاطة بالأقواس؛ لا يُسمح إلا بالأحرف الرقمية من 0 إلى 9 في النطاق.

  • الأقواس (( ))، التي تشير إلى نمط وهي نفس قاعدة التعبير العادي.

T

(اختياري) حرف التحكم الذي يشير إلى أن قيمة نمط الوجهة هي سلسلة طلب بطول متغير. يؤدي استخدام حرف التحكم هذا إلى تمكين جهاز التوجيه من الانتظار حتى يتم استلام جميع الأرقام قبل توجيه المكالمة.

الإعداد الافتراضي للأمر: تم تمكين الأمر بسلسلة فارغة.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر نمط الوجهة لتحديد رقم هاتف E.164 لنظير الطلب.

يتم استخدام النمط الذي تقوم بتكوينه لمطابقة الأرقام التي تم طلبها مع نظير الطلب. يتم استخدام نظير الطلب بعد ذلك لإكمال المكالمة. عندما يتلقى جهاز توجيه بيانات صوتية، فإنه يقارن الرقم المطلوب (رقم هاتف E.164 الكامل) في رأس الحزمة بالرقم المكون كنمط الوجهة لنظير الاتصالات الصوتية الهاتفية. يقوم جهاز التوجيه بعد ذلك بتجريد الأرقام المبررة لليسار التي تتوافق مع نمط الوجهة. إذا قمت بتكوين بادئة، يتم إلحاق البادئة بالأرقام المتبقية، مما يؤدي إلى إنشاء سلسلة اتصال يطلبها جهاز التوجيه بعد ذلك. إذا تم تجريد جميع الأرقام في نمط الوجهة، فسيتلقى المستخدم نغمة اتصال.

هناك مناطق في العالم (على سبيل المثال، بعض البلدان الأوروبية) يمكن أن تختلف فيها أرقام الهواتف الصالحة من حيث الطول. استخدم حرف التحكم الاختياري T للإشارة إلى أن قيمة نمط وجهة معينة هي سلسلة طلب طول متغير. في هذه الحالة، لا يتطابق النظام مع الأرقام المطلوبة حتى تنتهي صلاحية قيمة المهلة بين الأرقام.

لا يتحقق برنامج Cisco IOS من صحة رقم الهاتف E.164، بل يقبل أي سلسلة من الأرقام كرقم صالح.

مثال: يوضح المثال التالي تكوين رقم الهاتف E.164 555-0179 لنظير الطلب:


dial-peer voice 10 pots
 destination-pattern +5550179

يوضح المثال التالي تكوين نمط الوجهة يتكرر فيه النمط "43" عدة مرات قبل الأرقام "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

يوضح المثال التالي تكوين نمط الوجهة الذي يتكرر فيه نمط الرقم السابق عدة مرات:


dial-peer voice 2 voip
 destination-pattern 555%

يوضح المثال التالي تكوين نمط الوجهة الذي يتم فيه منع مطابقة الرقم برقم ويتم استلام السلسلة بأكملها:


dial-peer voice 2 voip
 destination-pattern 555T

الأمر

الوصف

عنوان الرد

تحديد رقم الهاتف الكامل E.164 الذي سيتم استخدامه لتحديد نظير الطلب لمكالمة واردة.

مُحد نظير الطلب

يعين حرف خاص ليتم استخدامه كمنهي للأرقام التي يتم طلبها متغير الطول.

رقم الاتصال الوارد (نظير الطلب)

يحدد سلسلة أرقام يمكن أن تطابقها مكالمة واردة لإقران تلك المكالمة بنظير الطلب.

بادئة

تحديد بادئة الأرقام التي تم طلبها لنظير الطلب.

مهلات الربط بين الأرقام

يقوم بتكوين قيمة المهلة بين الأرقام لمنفذ صوتي محدد.

لتحديد رقم دليل ISDN لواجهة الهاتف، استخدم الأمر نمط الوجهة في وضع تكوين الواجهة. لتعطيل رقم دليل ISDN المحدد، استخدم نموذج لا الوارد في هذا الأمر.

ISDN لنمط الوجهة لنمط الوجهة

لا يوجد ISDN لنمط الوجهة نمط

اسم المستخدم

رقم دليل ISDN المحلي المعين بواسطة موفر خدمة الهاتف الخاص بك.

الإعداد الافتراضي للأمر: لم يتم تحديد رقم دليل ISDN افتراضي لهذه الواجهة.

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: ينطبق هذا الأمر على أجهزة التوجيه من سلسلة Cisco 800.

يجب عليك تحديد هذا الأمر عند إنشاء نظير طلب. لا يعمل هذا الأمر إذا لم يتم تحديده في سياق نظير الطلب. للحصول على معلومات حول إنشاء نظير طلب، ارجع إلى دليل تكوين برامج أجهزة توجيه Cisco 800 Series.

لا تحدد رمز منطقة برقم دليل ISDN المحلي.

مثال: يحدد المثال التالي 555-0101 كرقم دليل ISDN المحلي:

destination-pattern 5550101

الأمر

الوصف

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

لا توجد مكالمات قيد الانتظار

تعطيل انتظار المكالمات.

المنفذ (نظير الطلب )

تمكين الواجهة على محول منفذ PA-4R-DTR للعمل كمنفذ مركّز.

رنين

إعداد رنين مميز للهواتف أو أجهزة الفاكس أو المودم المتصلة بموجه من سلسلة Cisco 800.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمة لنظراء الطلب.

لإدخال وضع التوقيع التشخيصي للاتصال المنزلي، استخدم أمر التوقيع التشخيصي في وضع تكوين الاتصال المنزلي.

التوقيع التشخيصي

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين الاتصال المنزلي (cfg-call-home)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تقوم ميزة "التوقيعات التشخيصية" (DS) بتنزيل التوقيعات الموقعة رقميًا إلى الأجهزة. يوفر DSes القدرة على تحديد المزيد من أنواع الأحداث وأنواع التشغيل لتنفيذ الإجراءات المطلوبة أكثر مما يدعم ميزة Call Home القياسية.

مثال: يوضح المثال التالي كيفية تمكين طلب التنزيل الدوري لملفات التوقيع التشخيصي (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

لتحديد فئة القيود المسماة (COR) التي تنطبق على نظراء الطلب، استخدم الأمر cor المخصصلنظير الطلب في وضع التكوين العام.

كور نظير الطلب مخصص

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك افتراضي أو كلمات أساسية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب عليك استخدام الأمر المخصص لنظير الطلب وأمر الاسم لتحديد أسماء القدرات قبل أن تتمكن من تحديد قواعد COR وتطبيقها على نظراء اتصال معينين.

قد تتضمن الأمثلة على الأسماء المحتملة ما يلي: اتصل 1900، واتصل527، واتصل9، واتصل911.

يمكنك تحديد 64 اسم COR بحد أقصى.

مثال: يحدد المثال التالي اسمين لـ COR:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

الأمر

الوصف

الاسم (كور مخصص لنظير الطلب)

لتوفير اسم لـ COR مخصص.

لتحديد ترتيب تحديد الخطوط المجمَّعة لنظراء الطلب، استخدم نظير الطلببحث الأمر في وضع التكوين العام. لاستعادة ترتيب التحديد الافتراضي، استخدم نموذج لا الوارد في هذا الأمر.

بحث نظير الطلب رقم طلب البحث

لا يوجد بحث عن نظير الطلب رقم طلب البحث

رقم طلب الخطوط المجمَّعة

رقم من 0 إلى 7 يحدد ترتيب تحديد بحث محدد مسبقًا:

  • 0--أطول تطابق في رقم الهاتف، والتفضيلات الصريحة، والاختيار العشوائي. هذا هو رقم طلب البحث الافتراضي.

  • 1--أطول تطابق في رقم الهاتف، تفضيل صريح، أقل استخدام في الآونة الأخيرة.

  • 2 - تفضيل صريح ، أطول تطابق في رقم الهاتف ، اختيار عشوائي.

  • 3 - تفضيل صريح ، أطول تطابق في رقم الهاتف ، أقل استخدام مؤخرًا.

  • 4--أقل استخدام حديث، أطول تطابق في رقم الهاتف، تفضيل صريح.

  • 5--أقل استخدام حديث، تفضيل صريح، أطول تطابق في رقم الهاتف.

  • 6-- اختيار عشوائي.

  • 7--الأقل استخدامًا مؤخرًا.

الإعداد الافتراضي للأمر: الافتراضي هو أطول تطابق في رقم الهاتف، والتفضيل الصريح، والاختيار العشوائي (رقم طلب توجيه المكالمات 0).

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تكوين نظير الطلب البحث في حالة قيامك بتكوين مجموعات الخطوط المجمَّعة. يشير "أطول عنصر مطابق في رقم الهاتف" إلى نمط الوجهة الذي يتطابق مع أكبر عدد من الأرقام التي يتم طلبها. يشير "تفضيل صريح" إلى إعداد أمر تفضيل في تكوين نظير الطلب. يشير "أقل استخدام مؤخرًا" إلى نمط الوجهة الذي انتظر أطول فترة منذ تحديده. يزن "الاختيار العشوائي" جميع أنماط الوجهة بالتساوي في وضع الاختيار العشوائي.

مثال: يقوم المثال التالي بتكوين نظراء الطلب لإجراء المكالمات بالترتيب التالي: (1) أطول تطابق في رقم الهاتف، (2) تفضيل صريح، (3) اختيار عشوائي.


dial-peer hunt 0

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم الهاتف الكامل لنظير الطلب.

التفضيل

تحديد ترتيب التحديد المفضل لنظير الطلب داخل مجموعة توجيه المكالمات.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتكوين مجموعة نظراء الطلب كوجهة، استخدم الأمر تفضيل نظير الطلب في وضع تكوين فئة الصوت. لتعطيل القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

نظير الطلب معرف نظير الطلب [ ترتيب التفضيل ]

لا يوجد نظير الطلب معرف نظير الطلب [ ترتيب التفضيل ]

التفضيل ترتيب التفضيل

تحديد الأولوية بترتيب التفضيل لكل نظير طلب.

معرف نظير الطلب

يحدد نظير الطلب.

الإعداد الافتراضي للأمر: 0 هو الخيار الافتراضي وأعلى تفضيل

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا لم يتم تحديد التفضيل، يكون ترتيب التحديد عشوائيًا أو كما هو محدد بواسطة أمر البحث عن نظير الطلب .

كلما انخفض رقم التفضيل، زادت الأولوية. يتم إعطاء الأولوية القصوى لنظير الطلب بترتيب التفضيل 0.

استخدم الأمر تفضيلات نظير الطلب لإقران نظير طلب تم تكوينه بمجموعة نظراء الطلب هذه وتكوين قيمة تفضيلات.

مثال: يوضح المثال التالي كيفية تكوين مجموعة نظراء الطلب المستخدمة لتوجيه المكالمات مباشرةً إلى PSTN الصادرة:


voice class dpg 200
 dial-peer 101 preference 1

لتحديد نظير طلب معين، ولتحديد طريقة تغليف الصوت، ولإدخال وضع تكوين نظير الطلب، استخدم الأمر الصوتي لنظير الطلب في وضع التكوين العام. لحذف نظير طلب محدد، استخدم نموذج لا الوارد في هذا الأمر.

العلامة الصوتية لنظير الطلب لنظام { pots | voip

لا توجد علامة صوتية لنظير الطلب {pots | voip

علامة

الأرقام التي تحدد نظير طلب معين. يتراوح النطاق من 1 إلى 2147483647.

أواني

يشير إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري لـ IP.

الصوت عبر بروتوكول الإنترنت

يشير إلى أن هذا نظير VoIP يستخدم تغليف الصوت على شبكة POTS.

النظام

يشير إلى أن هذا النظام يستخدم VoIP.

الإعداد الافتراضي للأمر: لم يتم تحديد نظير الطلب. لم يتم تحديد طريقة تغليف الصوت.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التكوين العام لنظير الطلب الصوتي للتبديل إلى وضع تكوين نظير الطلب من وضع التكوين العام ولتعريف نظير طلب معين. استخدم الأمر exit للخروج من وضع تكوين نظير الطلب والرجوع إلى وضع التكوين العام.

يظل نظير الطلب الذي تم إنشاؤه حديثًا محددًا ومفعلًا حتى تقوم بحذفه بأي شكل بدون من الأمر الصوتي نظير الطلب . لتعطيل نظير الطلب، استخدم الأمر بدون إيقاف التشغيل في وضع تكوين نظير الطلب.

مثال:يوضح المثال التالي كيفية استخدام الأمر الصوتي لنظير الطلب لتكوين أداة إلغاء الصدى الممتدة. في هذا المثيل، تشير pots إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري لـ IP، ويستخدم علامة المعرّف الرقمي الفريدة 133001.


Device(config)# dial-peer voice 133001 pots

يوضح المثال التالي كيفية تكوين الأمر:


Device(config)# dial-peer voice 101 voip

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم الهاتف E.164 الكامل أو رقم دليل ISDN الذي سيتم استخدامه لنظير الطلب.

لتمكين معالجة مكالمات الطلب الداخلي المباشر (DID) لرقم مطلوب وارد، استخدم أمر الطلب الداخلي المباشر في وضع تكوين نظير الطلب. لتعطيل DID على نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

اتصال مباشر بالداخل

لا يوجد طلب مباشر للداخل

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الطلب الداخلي المباشر لتمكين معالجة مكالمة DID لرقم وارد تم الاتصال به. عند تمكين هذه الميزة، يتم التعامل مع المكالمة الواردة كما لو كانت الأرقام مستلمة من قناة DID. يتم استخدام الرقم الذي تم الاتصال به لتحديد نظير الطلب الصادر. لم يتم تقديم نغمة اتصال للمتصل.

استخدم نموذج لا من هذا الأمر لتعطيل DID على نظير الطلب. عندما يتم تعطيل الأمر، يتم استخدام الرقم المطلوب لتحديد نظير الطلب الصادر. تتم مطالبة المتصل برقم يتم الاتصال به عبر نغمة الاتصال.

ينطبق هذا الأمر فقط على نظراء طلب خدمة الهاتف القديمة العادية (POTS) لوظائف الفاكس الموجودة في المتجر وإعادة التوجيه.

مثال: يقوم المثال التالي بتمكين معالجة مكالمات DID للرقم المطلوب الوارد:


dial-peer voice 10 pots
 direct-inward-dial

يوضح المثال التالي كيفية تكوين الأمر لـ VoIP:


dial-peer voice 20 voip
 direct-inward-dial

لتحديد كيفية ترحيل بوابة بروتوكول بدء الجلسة (SIP) النغمات الثنائية النغمة متعددة الترددات (DTMF) بين واجهات الهاتفية وشبكة IP، استخدم الأمر dtmf-relay في وضع التكوين الصوتي لنظير الطلب. لإزالة كل خيارات إرسال الإشارات وإرسال نغمات DTMF كجزء من دفق الصوت، استخدم لا أحد النماذج من هذا الأمر.

تتابع dtmf { rtp-nte [ إسقاط الأرقام | معلومات SIP | sip-kpml | إشعار sip ] | معلومات SIP [ rtp-nte | إسقاط الأرقام | sip-kpml | إشعار sip ] | sip-kpml [ rtp-nte | إسقاط الأرقام | معلومات SIP | إشعار sip ] | إشعار sip [ rtp-nte | إسقاط الأرقام | معلومات SIP | sip-kpml ] }

لا يوجد ترحيل dtmf { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

إعادة توجيه نغمات DTMF باستخدام RTP مع نوع حمولة حدث الهاتف المسماة (NTE).

إسقاط الأرقام

تمرير الأرقام خارج النطاق ويسقط الأرقام داخل النطاق.

تتوفر الكلمة الأساسية إسقاط الأرقام فقط عند تكوين الكلمة الأساسية rtp-nte .

معلومات SIP

إعادة توجيه نغمات DTMF باستخدام رسائل INFO لـ SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

sip-kpml

إعادة توجيه نغمات DTMF باستخدام SIP KPML عبر رسائل الاشتراك/الإخطار لـ SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

إشعار sip

إعادة توجيه نغمات DTMF باستخدام رسائل إشعار SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

الإعداد الافتراضي للأمر: يتم تعطيل نغمات DTMF وإرسالها داخل النطاق. أي أنهم يتركون في دفق الصوت.

وضع الأمر: تكوين صوت نظير الطلب (config-dial-peer-voice)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم تعطيل نغمات DTMF وإرسالها داخل النطاق. وهذا يعني أنه يتم تركهم في دفق الصوت..

يحدد هذا الأمر كيفية ترحيل بوابة SIP نغمات DTMF بين واجهات الهاتفية وشبكة IP.

يجب تضمين كلمة رئيسية واحدة أو أكثر عند استخدام هذا الأمر.

لتجنب إرسال النغمات داخل النطاق وخارج النطاق إلى الساق الصادرة عند إرسال مكالمات البوابة IP إلى IP داخل النطاق (rtp-nte) إلى خارج النطاق (h245 alphanumeric)، قم بتكوين أمر dtmf-relay باستخدام الكلمات الأساسية rtp-nte وإسقاط الأرقام على نظير طلب SIP الوارد. على جانب H.323، وبالنسبة لمكالمات H.323 إلى SIP، قم بتكوين هذا الأمر باستخدام الكلمة الأساسية الأبجدية الرقمية أو إشارة h245 .

ترسل طريقة SIP-NOTIFY رسائل NOTIFY ثنائية الاتجاه بين البوابات الأصلية والصادرة لحدث DTMF أثناء المكالمة. إذا تم تمكين آليات ترحيل DTMF متعددة على نظير طلب SIP وتم التفاوض عليها بنجاح، فإن لطريقة SIP-NOTIFY الأسبقية.

يتم الإعلان عن رسائل SIP NOTIFY في رسالة دعوة إلى الطرف البعيد فقط إذا تم تعيين أمر dtmf-relay .

يمكنك تكوين dtmf-relay sip-info فقط إذا تم تمكين أمر allow-connections sip إلى sip على المستوى العام.

بالنسبة إلى SIP، تختار البوابة التنسيق وفقًا للأولوية التالية:

  1. sip-notify (الأولوية القصوى)

  2. rtp-nte

  3. None --DTMF مرسل داخل النطاق

ترسل البوابة نغمات DTMF فقط بالتنسيق الذي تحدده إذا كان الجهاز البعيد يدعمه. إذا كان الجهاز البعيد H.323 يدعم تنسيقات متعددة، فتختار البوابة التنسيق وفقًا للأولوية التالية:

  1. cisco-rtp (أولوية عليا)

  2. إشارة H245

  3. حروف أبجدية رقمية H245

  4. rtp-nte

  5. None --DTMF مرسل داخل النطاق

الميزة الرئيسية لأمر dtmf-relay هي أنه يرسل نغمات DTMF بدقة أكبر مما هو ممكن داخل النطاق لمعظم برامج الترميز ذات النطاق الترددي المنخفض، مثل G.729 وG.723. دون استخدام ترحيل DTMF، قد تواجه المكالمات التي تم إنشاؤها باستخدام برامج ترميز النطاق الترددي المنخفض صعوبة في الوصول إلى الأنظمة التلقائية المستندة إلى DTMF، مثل البريد الصوتي وأنظمة موزع المكالمات التلقائي القائم على القائمة (ACD) والأنظمة المصرفية التلقائية.

  • تتوفر الكلمة الأساسية إشعار sip فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

  • تتوفر الكلمة الأساسية إسقاط الأرقام فقط عند تكوين الكلمة الأساسية rtp-nte .

مثال:يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية cisco-rtp عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمات الأساسية لإشارة cisco-rtp وh245-h245 عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

يقوم المثال التالي بتكوين البوابة لإرسال DTMF داخل النطاق (الإعداد الافتراضي) عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 no dtmf-relay

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية إسقاطرقم لتجنب إرسال النغمات داخل النطاق وخارج النطاق إلى المرحلة الصادرة على مكالمات H.323 إلى H.323 أو H.323 إلى SIP:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية rtp-nte عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل SIP NOTIFY لطلب النظير 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل INFO لـ SIP لطلب النظير 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

الأمر

الوصف

إشعار الحدث الهاتفي

تكوين الحد الأقصى للفاصل الزمني بين رسالتين إشعار متتاليتين لحدث هاتف معين.

لتكوين محتوى مخطط نمط E.164، استخدم أمر e164 في وضع مخطط نمط e164 من الفئة الصوتية. لإزالة التكوين من محتوى مخطط نمط E.164، استخدم لا أحد أشكال هذا الأمر.

نمط e164

لا يوجد نمط e164

النمط

بادئة رقم هاتف بتنسيق E.164 كاملة.

الإعداد الافتراضي للأمر: لم يتم تكوين محتوى مخطط نمط E.164.

وضع الأمر: تكوين مخطط نمط e164 من فئة الصوت (تكوين نمط e164 من فئة الصوت)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك إنشاء مخطط نمط E.164 في وضع تكوين نظير الطلب قبل تكوين محتوى مخطط نمط E.164 في وضع مخطط نمط E.164 من الفئة الصوتية. يجب عليك استخدام التنسيق الصحيح لرقم نمط E.164 عند إضافة إدخال نمط E.164 إلى خريطة نمط E.164 للوجهة. يمكنك أيضًا إضافة أنماط E.164 وجهات متعددة إلى خريطة الأنماط.

مثال: يوضح المثال التالي كيفية تكوين إدخال نمط E.164 على خريطة نمط E.164 للوجهة:

Device(config)# voice class e164-pattern-map
Device(config-voice class e164-pattern-map)# e164 605

الأمر

الوصف

خريطة e164-pattern-map للوجهة

يربط خريطة نمط E.164 بنظير الطلب.

إظهار خريطة e164-pattern-map من فئة الصوت

يعرض معلومات تكوين مخطط نمط E.164.

عنوان على الإنترنت

تحديد عنوان URL لملف نصي به أنماط E.164 مكونة على خريطة أنماط E.164 الخاصة بالوجهة.

لإجبار البوابة المحلية على إرسال دعوة SIP مع العرض المبكر (EO) على المستوى الخارجي (OL)، استخدم أمر العرض المبكر في SIP أو وضع تكوين مستأجر فئة الصوت أو وضع تكوين نظير الطلب. لتعطيل العرض المبكر، استخدم استمارة عدم هذا الأمر.

العرض المبكر فرض النظام { renegotiate | always | }

لا يوجد عرض مبكر فرض { renegotiate | always | النظام }

مفروض

يرسل بقوة العرض المبكر على SIP Out-Leg.

إعادة التفاوض

تقوم بتشغيل إعادة دعوة العرض المتأخر لتبادل إمكانات الوسائط الكاملة إذا كانت برامج الترميز المتفاوض عليها واحدة مما يلي:

  • aaclld - برنامج ترميز الصوت aacld 90000 بت في الثانية

  • mp4a - ترميز صوت نطاق عريض

دائمًا

قم دائمًا بتشغيل إعادة دعوة العرض المتأخر لتبادل إمكانات الوسائط الكاملة.

النظام

تحديد أن العرض المبكر يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: معطل. لا تميز البوابة المحلية بين تدفقات مكالمات العرض المتأخر لـ SIP وبين تدفقات مكالمات العرض المبكر.

أوضاع الأوامر: تكوين VoIP للخدمة الصوتية (conf-serv-sip) وتكوين نظير الطلب (config-dial-peer) وتكوين مستأجر فئة الصوت (فئة التكوين).

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتكوين Cisco UBE بقوة لإرسال دعوة SIP مع EO على الخطوة الخارجية (OL) أو العرض المؤجل إلى العرض المبكر لجميع مكالمات VoIP أو المكالمات الصوتية SIP أو نظراء الطلب الفرديين.

مثال: يوضح المثال التالي دعوات عرض SIP المبكر التي يتم تكوينها عالميًا:


Device(conf-serv-sip)# early-offer forced

يوضح المثال التالي دعوات عرض SIP المبكر التي يتم تكوينها لكل نظير الطلب:


Device(config-dial-peer)# voice-class sip early-offer forced

يوضح المثال التالي دعوات العرض المبكر لـ SIP الموجودة في وضع تكوين مستأجر فئة الصوت:


Device(config-class)# early-offer forced system

لإنشاء رقم PSTN يحل محل امتداد المتصل برقم 911، استخدم الأمر elin في وضع تكوين موقع الاستجابة الصوتية لحالات الطوارئ. لإزالة الرقم، استخدم استمارة لا الواردة في هذا الأمر.

رقم elin { 1 | 2 }

لا يوجد رقم { 1 | 2 }

{1 | 2}

تحديد فهرس الأرقام.

رقم

تحديد رقم PSTN الذي يحل محل امتداد المتصل برقم 911.

الإعداد الافتراضي للأمر: لم يتم إنشاء رقم بديل.

وضع الأمر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر elin لتحديد ELIN، وهو رقم PSTN الذي سيحل محل امتداد المتصل.

سيرى PSAP هذا الرقم ويستخدمه للاستعلام عن قاعدة بيانات ALI لتحديد موقع المتصل. يستخدم PSAP أيضًا هذا الأمر لمعاودة الاتصال.

يمكنك تكوين ELIN ثانية باستخدام الأمر elin 2 . إذا تم تكوين اثنين من ELIN، يحدد النظام ELIN باستخدام خوارزمية round robin. إذا لم يتم تحديد ELIN لـ ERL، فسيرى PSAP رقم الاتصال الأصلي.

مثال: يوضح المثال التالي كيفية تكوين الرقم الداخلي الذي يتم استبداله بـ 1408 555 0100 قبل الانتقال إلى PSAP. سيرى PSAP أن رقم المتصل هو 0100 555 1408:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

الأمر

الوصف

شبكة فرعية

لتحديد عنوان IP الذي يشكل جزءًا من ERL هذا.

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP، استخدم أمر منطقة الاستجابة لحالات الطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب كارتباط صادر إلى PSAP، استخدم نموذج لا الوارد في هذا الأمر.

استجابة الطوارئ منطقة علامة المنطقة

لا توجد استجابة طوارئ منطقة علامة المنطقة

علامة المنطقة

المعرف (1-100) لمنطقة استجابة الطوارئ.

الإعداد الافتراضي للأمر: لم يتم تعريف نظير الطلب على أنه ارتباط صادر إلى PSAP. لذلك، لم يتم تمكين خدمات E911.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتحديد أن أي مكالمات تستخدم نظير الطلب هذا تتم معالجتها بواسطة برنامج E911. لتمكين أي معالجة E911، يجب تمكين أمر منطقة الاستجابة للطوارئ ضمن نظير الطلب.

إذا لم يتم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة لهاتف المتصل E911 عن طريق البحث عن كل موقع استجابة للطوارئ تم تكوينه باستخدام أمر موقع الاستجابة للطوارئ .

إذا تم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة باستخدام الخطوات المتسلسلة وفقًا لمحتويات المنطقة التي تم تكوينها. على سبيل المثال، إذا كان هاتف المتصل E911 يحتوي على ERL صريح معيّن، فسيبحث النظام أولاً عن ERL ذلك في المنطقة. إذا لم يتم العثور عليه، فإنه يقوم بالبحث في كل موقع داخل المنطقة وفقًا لأرقام الأولوية المعينة، وما إلى ذلك. إذا فشلت جميع الخطوات في العثور على ELIN مطابقة، يتم تعيين ELIN الافتراضي لهاتف المتصل E911. إذا لم يتم تكوين أي ELIN افتراضي، فسيتم إبلاغ رقم التعريف التلقائي الخاص بالمتصل (ANI) الخاص بـ E911 إلى نقطة الرد على السلامة العامة (PSAP).

يمكن تحديد هذا الأمر في العديد من نظراء الطلب. يسمح خيار علامة المنطقة بتوجيه عناوين ERL المحددة في تلك المنطقة فقط على نظير الطلب هذا. يسمح هذا الأمر أيضًا للمتصلين بطلب نفس رقم الطوارئ ليتم توجيهه إلى واجهات صوتية مختلفة بناءً على المنطقة التي تتضمن ERL الخاص بهم.

مثال: يوضح المثال التالي نظير الطلب المحدد كارتباط صادر إلى PSAP. يتم إنشاء منطقة الاستجابة للطوارئ 10 ويتم توجيه المكالمات الواردة من هذه المنطقة فقط من خلال 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

الأمر

الوصف

استجابة الطوارئ معاودة الاتصال

يحدد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP.

موقع الاستجابة للطوارئ

يربط ERL إما بهاتف SIP أو هاتف ephone أو نظير الطلب.

موقع الاستجابة للطوارئ الصوتية

لإنشاء علامة لتعريف ERL لخدمات E911.

منطقة الاستجابة للطوارئ الصوتية

إنشاء منطقة استجابة في حالات الطوارئ يمكن من خلالها تجميع وحدات ERL.

لإقران موقع الاستجابة للطوارئ (ERL) لخدمات 911 المحسّنة بنظير الطلب أو EPHONE أو قالب EPHONE أو مجموعة التسجيل الصوتي أو قالب التسجيل الصوتي، استخدم الأمر موقع الاستجابة للطوارئ في نظير الطلب أو EPHONE أو قالب EPHONE أو مجموعة التسجيل الصوتي. لإزالة الاقتران، استخدم نموذج لا الوارد في هذا الأمر.

علامة الموقع الاستجابة للطوارئ

لا توجد علامة موقع استجابة للطوارئ

علامة

رقم فريد يحدد علامة ERL الحالية المحددة بواسطة صوتطوارئاستجابةالموقع الأمر.

الإعداد الافتراضي للأمر: لا توجد علامة ERL مرتبطة بنظير الطلب أو ephone أو قالب ephone أو مجموعة تسجيل الصوت أو قالب التسجيل الصوتي.

أوضاع الأوامر:

تكوين نظير الطلب (تكوين نظير الطلب)

تكوين Ephone (تكوين Ephone)

تكوين قالب هاتف ephone (تكوين قالب هاتف ephone)

تكوين تجمع التسجيل الصوتي (config-register-pool)

تكوين قالب التسجيل الصوتي (config-register-template)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الموقع استجابة الطوارئ لتعيين ERL للهواتف بشكل فردي. بناءً على نوع الهواتف (نقاط النهاية) التي لديك، يمكنك تعيين ERL لهاتف:

  • تكوين نظير الطلب

  • آيفون

  • قالب Ephone

  • تجمع التسجيل الصوتي

  • قالب التسجيل الصوتي

تعد طرق ربط الهاتف بـ ERL بدائل لتعيين مجموعة من الهواتف على نفس الشبكة الفرعية مثل ERL.

العلامة المستخدمة بواسطة هذا الأمر هي عدد صحيح من 1 إلى 2147483647 وتشير إلى علامة ERL حالية يتم تحديدها بواسطة أمر الموقع الاستجابة للطوارئ الصوتية . إذا كانت العلامة لا تشير إلى تكوين ERL صالح، فلن يرتبط الهاتف بـ ERL. بالنسبة لهواتف IP، يتم استخدام عنوان IP للعثور على شبكة ERL الفرعية الشاملة. بالنسبة للهواتف الموجودة على قناة VoIP أو قناة FXS/FXO، يحصل PSAP على نغمة إعادة ترتيب.

مثال: يوضح المثال التالي كيفية تعيين ERL لنظير طلب الهاتف:


dial-peer voice 12 pots
 emergency response location 18

يوضح المثال التالي كيفية تعيين ERL لهاتف ephone:


ephone  41
 emergency response location 22

يوضح المثال التالي كيفية تعيين ERL لهاتف SCCP واحد أو أكثر:


ephone-template 6
 emergency response location 8

يوضح المثال التالي كيفية تعيين ERL لمجموعة التسجيل الصوتي للهاتف:


voice register pool 4
 emergency response location 21

يوضح المثال التالي كيفية تعيين ERL لواحد أو أكثر من هواتف SIP:


voice register template 4
 emergency response location 8

الأمر

الوصف

استجابة الطوارئ معاودة الاتصال

يحدد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP.

منطقة الاستجابة للطوارئ

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة للطوارئ الصوتية

ينشئ علامة لتحديد ERL لخدمة 911 المحسَّنة.

لتحديد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP، استخدم أمر معاودة الاتصال بالرد على حالات الطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب كارتباط وارد من PSAP، استخدم نموذج لا الوارد من هذا الأمر.

استجابة الطوارئ معاودة الاتصال

لا توجد استجابة للطوارئ معاودة الاتصال

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تعريف نظير الطلب على أنه ارتباط وارد من PSAP.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحدد هذا الأمر نظير الطلب المستخدم لعمليات معاودة الاتصال من 911 من PSAP. يمكنك تحديد العديد من نظراء الطلب باستخدام هذا الأمر.

مثال: يوضح المثال التالي نظير الطلب المحدد على أنه ارتباط وارد من PSAP. إذا تم تكوين 408 555-0100 كـ ELIN لـ ERL، يتعرف نظير الطلب هذا على المكالمة الواردة من 408 555-0100 هي معاودة اتصال 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

يوضح المثال التالي نظير الطلب المحدد على أنه نظير طلب وارد لمكالمة E911 الخاصة بالطوارئ:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

الأمر

الوصف

موقع الاستجابة للطوارئ

يربط ERL إما بهاتف SIP أو هاتف ephone أو نظير الطلب.

منطقة الاستجابة للطوارئ

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة للطوارئ الصوتية

ينشئ علامة لتحديد ERL لخدمة 911 المحسَّنة.

لتحديد طريقة تسجيل الشهادة وقطع ولصقها يدويًا، استخدم الأمر محطة التسجيل في وضع تكوين نقطة الثقة الخاصة بالشهادة.

محطة التسجيل [ pem ]

محطة التسجيل [ pem ]

بالدقيقة

يقوم بتكوين نقطة الثقة لإنشاء طلبات شهادة بتنسيق PEM إلى طرفية وحدة التحكم.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد يرغب المستخدم في قص ولصق طلبات الشهادات والشهادات يدويًا عندما لا يكون لديه اتصال شبكة بين جهاز التوجيه وسلطة التصديق (CA). عند تمكين هذا الأمر، يعرض جهاز التوجيه طلب الشهادة على وحدة التحكم، مما يسمح للمستخدم بإدخال الشهادة الصادرة على الوحدة الطرفية.

الكلمة الأساسية pem

استخدم الكلمة الأساسية pem لإصدار طلبات الشهادات (عبر أمر enroll ca لـ crypto ) أو تلقي الشهادات الصادرة (عبر أمر استيراد شهادة ca لـ crypto ) في الملفات بالتنسيق PEM من خلال محطة وحدة التحكم. إذا كان خادم CA لا يدعم بروتوكول تسجيل الشهادات البسيطة (SCEP)، فيمكن تقديم طلب الشهادة إلى خادم CA يدويًا.

مثال: يوضح المثال التالي كيفية تحديد تسجيل الشهادة يدويًا عن طريق القص واللصق. في هذا المثال، نقطة الثقة في CA هي "MS."


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

يوضح المثال التالي كيفية تكوين الأمر:


crypto pki trustpoint 
 enrollment terminal
 revocation-check crl
 crypto pki authenticate 

الأمر

الوصف

يمكن مصادقة التشفير

مصادقة CA (عن طريق الحصول على شهادة CA).

تسجيل المرجع المصدق للتشفير

احصل على شهادات جهاز التوجيه الخاص بك من سلطة التصديق.

استيراد المرجع المصدق للتشفير

يقوم باستيراد شهادة يدويًا عبر TFTP أو قص ولصق في الطرفية.

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتعيين قيمة على متغير البيئة لتوقيع تشخيصي متاح على الجهاز، استخدم الأمر البيئة في وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي. لإزالة قيمة متغير بيئة موجود، استخدم لا شكل من أشكال هذا الأمر. لتعيين القيمة الافتراضية على متغير البيئة، استخدم الشكل الافتراضي لهذا الأمر.

بيئة ds_ env_varnameds_env_varvalue

لا توجد بيئة ds_ env_varname

البيئة الافتراضية ds_ env_varname

ds_ env_varname

اسم متغير البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 4 أحرف إلى 31 حرفًا بما في ذلك ds_ البادئة.

يجب أن يحتوي اسم المتغير على بادئة ds_؛ على سبيل المثال، ds_env1.

ds_env_varvalue

قيمة متغيرة البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 1 إلى 127 حرفًا.

الإعداد الافتراضي للأمر: لم يتم تعيين قيمة متغير البيئة الخاص بالتوقيع التشخيصي.

وضع الأمر: تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي (cfg-call-home-diag-sign)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا كان ملف التوقيع التشخيصي يتطلب تضمين متغير البيئة الخاص بالجهاز، فيجب عليك تعيين قيمة لمتغير البيئة باستخدام أمر البيئة . هناك متغيران خاصان للبيئة: ds_signature_id وds_hostname. يتم تعيين قيمة افتراضية تلقائيًا لمتغيرات البيئة هذه عند تثبيت ملفات التوقيع التشخيصي.

مثال:يوضح المثال التالي كيفية تحديد اسم متغير البيئة (على سبيل المثال، ds_env1) وقيمة متغير البيئة (على سبيل المثال، abc) لميزة التوقيع التشخيصي:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

يوضح المثال التالي كيفية تكوين متغير البيئة ds_email باستخدام عنوان البريد الإلكتروني للمسؤول لإعلامك:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email  
end

الأمر

الوصف

نشط (توقيع تشخيصي)

تنشيط التوقيعات التشخيصية على جهاز.

الاتصال بالمنزل

الدخول إلى وضع تكوين الاتصال المنزلي.

التوقيع التشخيصي

للدخول في وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي.

لتمكين تمرير رسائل الخطأ من مرحلة SIP الواردة إلى مرحلة SIP الصادرة، استخدم الأمر مرور الخطأ في وضع تكوين SIP للخدمة الصوتية. لتعطيل تمرير الخطأ، استخدم استمارة لا الواردة في هذا الأمر.

نظام مرور الخطأ

لا يوجد نظام مرور الخطأ

النظام

تحديد أن أمر مرور الخطأ يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين SIP للخدمة الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:
  • لا يتم تمرير رسائل الخطأ من مرحلة SIP الواردة إلى مرحلة SIP الصادرة. يتم تمرير رسائل الخطأ من خلال البوابة المحلية عند تكوين أمر error-passthru .

يوضح المثال التالي رسالة الخطأ التي تم تكوينها للتمرير من مرحلة SIP الواردة إلى مرحلة SIP الصادرة:


Router(conf-serv-sip)# error-passthru

مثال: يوضح المثال التالي كيفية تمرير رسالة خطأ في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# error-passthru system

لتحديد بروتوكول الفاكس القياسي العالمي ITU-T T.38 المراد استخدامه لجميع نظراء طلب VoIP، استخدم الأمر بروتوكول الفاكس t38 في وضع تكوين الخدمة الصوتية. للرجوع إلى بروتوكول الفاكس الافتراضي، استخدم النموذج لا الوارد في هذا الأمر.

منصات Cisco AS5350، وCisco AS5400، وCisco AS5850

فاكس البروتوكول t38 [ nseName قوة ] [ الإصدار { 0 | 3 } ] [ تكرار ls قيمة [ تكرار HSقيمة [ الاحتياطي { لا شيء | تمرير { g711ulaw | g711alaw } } ]

لا يوجد بروتوكول فاكس

كل المنصات الأخرى

فاكس البروتوكول t38 [ nseName قوة ] [ الإصدار { 0 | 3 } ] [ تكرار ls قيمة [ تكرار HSقيمة [ الاحتياطي { سيسكو لا شيء | تمرير { g711ulaw | g711alaw } } ]

لا يوجد بروتوكول فاكس

nseName

(اختياري) يستخدم محركات خدمات الشبكة (NSE) للتبديل إلى ترحيل الفاكس T.38.

قوة

(اختياري) دون قيد أو شرط، يستخدم أجهزة Cisco NSE للتبديل إلى ترحيل الفاكس T.38. يسمح هذا الخيار باستخدام ترحيل الفاكس T.38 بين بوابات بروتوكول بدء الجلسة (SIP).

الإصدار {0 | 3}

(اختياري) يحدد إصدار لتكوين سرعة الفاكس:

  • 0 — يقوم بتكوين الإصدار 0، الذي يستخدم الإصدار 0 من T.38 (1998—إرسال فاكس G3)

  • 3 — يقوم بتكوين الإصدار 3، الذي يستخدم الإصدار 3 من T.38 (2004—V.34 أو إصدار الفاكس SG3)

قيمة ls -التكرار

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 المتكررة التي سيتم إرسالها لبروتوكول آلة الفاكس T.30 المستند إلى V.21 منخفض السرعة. يختلف النطاق حسب النظام الأساسي من 0 (بدون تكرار) إلى 5 أو 7. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

قيمة hs -التكرار

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 المتكررة التي سيتم إرسالها لبيانات صورة جهاز الفاكس V.17 و V.27 و V.29 T.4 أو T.6 عالية السرعة. يختلف النطاق حسب النظام الأساسي من 0 (بدون تكرار) إلى 2 أو 3. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

الاحتياطي

(اختياري) يتم استخدام الوضع الاحتياطي لنقل الفاكس عبر شبكة VoIP إذا تعذر التفاوض على ترحيل الفاكس T.38 بنجاح في وقت نقل الفاكس.

سيسكو

(اختياري) بروتوكول الفاكس المملوك لشركة Cisco.

لا شيء

(اختياري) لم تتم محاولة تمرير الفاكس أو ترحيل الفاكس T.38. تم تعطيل جميع معالجة الفاكس الخاصة، باستثناء اجتياز المودم إذا تم تكوينه باستخدام الأمر اجتياز المودم .

تمرير من خلال

(اختياري) يستخدم دفق الفاكس أحد برامج الترميز التالية عالية النطاق الترددي:

  • g711ulaw — يستخدم ترميز mu-law G.711.

  • g711alaw — يستخدم ترميز G.711 a-law.

الإعداد الافتراضي للأمر: ls-redundancy 0 hs-redundancy 0 احتياطية لا شيء لمنصات Cisco AS5350 وCisco AS5400 وCisco AS5850 ls-redundancy 0 hs-redundancy 0 cisco الاحتياطية لجميع الأنظمة الأساسية الأخرى.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-srv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر بروتوكول الفاكس t38 وأمر voip الخدمة الصوتية لتكوين إمكانية ترحيل الفاكس T.38 لجميع نظراء طلب VoIP. إذا تم استخدام الأمر بروتوكول الفاكس t38 (الخدمة الصوتية) لتعيين خيارات ترحيل الفاكس لجميع نظراء الطلب وتم استخدام الأمر بروتوكول الفاكسt38 (نظير الطلب) على نظير طلب محدد، فإن تكوين نظير الطلب له الأسبقية على التكوين العام لنظير الطلب هذا.

إذا قمت بتحديد الإصدار 3 في أمر بروتوكول الفاكس T38 والتفاوض على الإصدار 3 من T.38، فسيتم تعيين معدل الفاكس تلقائيًا إلى 33600.

يتم استخدام الكلمات الأساسية ls -التكرار وhs-التكرار لإرسال حزم فاكس T.38 متكررة. يؤدي تعيين الكلمة الأساسية hs-تكرار على قيمة أكبر من 0 إلى زيادة كبيرة في النطاق الترددي للشبكة المستهلكة بواسطة مكالمة الفاكس.

استخدم خيار nse force عندما تكون بوابة SIP تعمل بشكل متداخل مع وكيل مكالمة لا يدعم العمل البيني والتفاوض بين سمات ترحيل الفاكس T.38 وسمات NSE في وقت إعداد المكالمة.

لا تستخدم الكلمة الأساسية cisco للخيار الاحتياطي إذا قمت بتحديد الإصدار 3 لإرسال الفاكس SG3.

مثال: يوضح المثال التالي كيفية تكوين بروتوكول الفاكس T.38 لـ VoIP:


voice service voip
 fax protocol t38

يوضح المثال التالي كيفية استخدام NSEs لإدخال وضع ترحيل الفاكس T.38 دون قيد أو شرط:


voice service voip
 fax protocol t38 nse

يوضح المثال التالي كيفية تحديد بروتوكول الفاكس T.38 لجميع نظراء طلب VoIP، وتعيين التكرار منخفض السرعة بقيمة 1، وتعيين التكرار عالي السرعة بقيمة 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

الأمر

الوصف

بروتوكول الفاكس (نظير الطلب )

يحدد بروتوكول الفاكس لنظير طلب VoIP محدد.

بروتوكول الفاكس (الخدمة الصوتية)

تحديد بروتوكول الفاكس الافتراضي العام الذي سيتم استخدامه لجميع نظراء طلب VoIP.

بروتوكول الفاكس t38 (نظير الطلب )

يحدد بروتوكول الفاكس القياسي ITU-T T.38 الذي سيتم استخدامه لنظير طلب VoIP محدد.

الخدمة الصوتية Voip

الدخول إلى وضع تكوين الخدمة الصوتية.

لتكوين اسم المجال المؤهل بالكامل (fqdn) للبوابة، استخدم الأمر fqdn في وضع تكوين ca-trustpoint. لإزالة الاسم، استخدم نموذج لا الوارد في هذا الأمر.

fqdn gateway_fqdn

لا يوجد fqdn gateway_fqdn
gateway_fqdn

تحديد اسم مجال البوابة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يستخدم اسم المجال المؤهل بالكامل (fqdn) الخاص بالبوابة نفس القيمة التي استخدمتها عند تعيين خدمة قابلية استمرار الخدمة للبوابة.

مثال: يوضح المثال التالي كيفية تكوين FQDN للبوابة:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

لتكوين بوابة بروتوكول بدء جلسة عمل Cisco IOS للتعامل مع برنامج ترميز G.729br8 باعتباره مجموعة شاملة من برامج ترميز G.729r8 وG.729br8 للعمل بشكل متداخل مع Cisco Unified Communications Manager، استخدم الأمر g729 annexb في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى الإعداد العام الافتراضي للبوابة، حيث يمثل برنامج الترميز G.729br8 برنامج الترميز G.729br8 فقط، استخدم لا أحد أشكال هذا الأمر.

نظام g729 ضم الكل

نظام g729 annexb-الكل

المرفق

يحدد أن برنامج الترميز G.729br8 يتم التعامل معه كمجموعة شاملة من برامج الترميز G.729r8 وG.729br8 للاتصال بـ Cisco Unified Communications Manager.

النظام

يحدد أن الترميز يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: لا يتم عرض ترميز G.729br8 على أنه مجموعة شاملة من الترميز G.729r8 وG.729br8.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: هناك أربعة اختلافات من الترميز وفك الترميز G.729، والتي تقع في فئتين:

درجة تعقيد عالية

  • G.729 (g729r8) - ترميز خوارزمي عالي التعقيد تستند عليه جميع اختلافات ترميز G.729 الأخرى.

  • G.729 Annex-B (g729br8 أو G.729B) - تغيير في ترميز G.729 الذي يسمح لـ DSP باكتشاف وقياس نشاط الصوت ونقل مستويات الضوضاء المكبوتة لإعادة الإنشاء في الطرف الآخر. بالإضافة إلى ذلك، يتضمن برنامج الترميز المرفق ب وظيفة "فريق عمل هندسة الإنترنت" (IETF) الكشف عن النشاط الصوتي (VAD) ووظيفة توليد الضوضاء الراحة (CNG).

تعقيد متوسط

  • G.729 Annex-A (g729ar8 أو G.729A) - تغيير في ترميز G.729 الذي يضحي ببعض جودة الصوت لتقليل الحمل على DSP. جميع المنصات التي تدعم G.729 تدعم أيضا G.729A.

  • G.729A Annex-B (g729abr8 أو G.729AB) - اختلاف في ترميز G.729 Annex-B الذي، مثل G.729B، يضحي بجودة الصوت لتقليل الحمل على DSP. بالإضافة إلى ذلك، يتضمن ترميز G.729AB أيضًا وظائف IETF VAD وCNG.

وظيفة VAD وCNG هي ما يسبب عدم الاستقرار أثناء محاولات الاتصال بين اثنين من DSP حيث يتم تكوين DSP واحد مع الملحق B (G.729B أو G.729AB) والآخر بدون (G.729 أو G.729A). جميع التركيبات الأخرى تعمل بشكل متبادل. لتكوين بوابة Cisco IOS SIP للتشغيل المتداخل مع Cisco Unified Communications Manager (المعروف سابقًا باسم Cisco CallManager أو CCM)، استخدم الأمر g729-annexb-الكل في وضع تكوين SIP للخدمة الصوتية للسماح بتوصيل المكالمات بين جهازي DSP بترميز G.729 غير متوافق. استخدم الأمر sipg729annexb-all من فئة الصوت في وضع التكوين الصوتي لنظير الطلب لتكوين إعدادات التشغيل البيني لبرنامج ترميز G.729 لنظير الطلب التي تتجاوز الإعدادات العامة لبوابة Cisco IOS SIP.

مثال: يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة بخلاف ذلك:


Router> enable
Router# configure terminal
Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# g729 annexb-all

يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# g729 annexb-all system

الأمر

الوصف

فئة الصوت sip G729 المرفق

تكوين نظير طلب فردي على بوابة Cisco IOS SIP لعرض برنامج ترميز G.729br8 على أنه مجموعة شاملة من برامج الترميز G.729r8 وG.729br8.

لتكوين مجموعة تكرار تطبيق وإدخال وضع تكوين مجموعة تكرار التطبيق، استخدم الأمر المجموعة في وضع تكوين تكرار التطبيق.

المجموعة اسم المجموعة

اسم المجموعة

تحديد اسم مجموعة تكرار التطبيق.

الإعداد الافتراضي للأمر: لم يتم تحديد مجموعة تكرار التطبيق.

وضع الأمر: وضع تكوين تكرار التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر المجموعة لتكوين تكرار التطبيق لضمان توفر البيانات بدرجة عالية.

مثال: يوضح المثال التالي كيفية تكوين اسم المجموعة وإدخال وضع تكوين مجموعة تكرار التطبيق:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

الأمر

الوصف

تكرار التطبيق

الدخول في وضع تكوين تكرار التطبيق.

لتكوين عنوان IP لواجهة الضيف، استخدم الأمر guest-ipaddress في أوضاع تكوين IP الخاصة باستضافة التطبيقات، أو بوابة إدارة استضافة التطبيقات، أو أوضاع تكوين VLAN للوصول إلى IP الخاصة باستضافة التطبيقات. لإزالة عنوان IP لواجهة الضيف، استخدم لا أحد نماذج هذا الأمر.

عنوان ip للضيف [ قناع شبكة عنوان ip قناع شبكة ]

لا يوجد عنوان ip للضيف [ قناع شبكة عنوان ip قناع شبكة ]

قناع الشبكة قناع الشبكة

تحديد قناع الشبكة الفرعية لعنوان IP الخاص بالضيف.

عنوان ip

تحديد عنوان IP لواجهة الضيف.

الإعداد الافتراضي للأمر: لم يتم تكوين عنوان IP لواجهة الضيف.

أوضاع الأوامر:

تكوين بوابة استضافة التطبيق (config-app-hosting-gateway)

تكوين إدارة استضافة التطبيقات (config-app-hosting-mgmt-gateway)

تكوين IP الخاص باستضافة التطبيقات VLAN-access (config-config-app-hosting-vlan-access-ip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:قم بتكوين هذا الأمر، بعد تكوين أوامر app-vnic، أو إدارة app-vnic، أو app-vnic AppGigabitEthernet vlan-access .

استخدم الأمر guest-ipaddress لتكوين عنوان واجهة الضيف لمنفذ VLAN للوحة الأمامية لاستضافة التطبيق.

مثال: يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف من أجل بوابة واجهة الشبكة الظاهرية:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف من أجل بوابة الإدارة:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لمنفذ VLAN للوحة الأمامية:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

بوابة التطبيق-vnic

تكوين بوابة واجهة الشبكة الظاهرية.

قناة AppGigabitEthernet الخاصة بالتطبيق-vnic

تكوين منفذ قناة اللوحة الأمامية والدخول في وضع تكوين قناة استضافة التطبيقات.

إدارة تطبيق-vnic

تكوين بوابة الإدارة لواجهة شبكة ظاهرية.

vlan (استضافة التطبيق)

تكوين واجهة ضيف VLAN للدخول في وضع تكوين IP الخاص باستضافة التطبيقات والوصول إلى VLAN.

لتكوين جهاز Cisco IOS للتعامل مع INVITE ‏‫بروتوكول بدء الجلسة‬ (SIP) باستخدام استبدال رسائل العنوان على مستوى بروتوكول SIP، استخدم الأمر استبدال المقبض في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى المعالجة الافتراضية لـ SIP INVITE باستخدام رسائل رأس الاستبدال حيث يتم التعامل مع الرسائل على طبقة التطبيق، استخدم لا أحد نماذج هذا الأمر.

نظام استبدال المقبض

لا يوجد نظام استبدال المقبض

النظام

تحديد أن المعالجة الافتراضية لـ SIP INVITE مع رسائل العنوان "يستبدل" تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: تتم معالجة SIP INVITE من خلال رسائل رأس الاستبدال في طبقة التطبيق.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: على أجهزة Cisco IOS التي تعمل على إصدار البرنامج، يتم التعامل مع SIP INVITE مع رسائل رأس الاستبدال (مثل تلك المرتبطة باستبدال المكالمة أثناء سيناريو تحويل مكالمة الاستشارة) على مستوى بروتوكول SIP. يتمثل السلوك الافتراضي لأجهزة Cisco IOS في معالجة SIP INVITE مع استبدال رسائل العنوان في طبقة التطبيق. لتكوين جهاز Cisco IOS الخاص بك للتعامل مع SIP INVITE باستخدام استبدال رسائل العنوان على مستوى بروتوكول SIP، استخدم الأمر استبدال المقبض في وضع تكوين SIP UA.

مثال: يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE:


Device(config)# sip-ua
Device(config-sip-ua)# handle-replaces

يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE في وضع تكوين مستأجر فئة الصوت:


Device(config-class)# handle-replaces system

الأمر

الوصف

خدمة SIP التكميلية

تمكين إمكانات خدمة SIP التكميلية لإعادة توجيه المكالمات وعمليات تحويل المكالمات عبر شبكة SIP.

لمطابقة مكالمة بناء على حقل المضيف، أو اسم مجال صالح، أو عنوان IPv4، أو عنوان IPv6، أو اسم المجال الكامل في معرف مورد موحد لبروتوكول بدء الجلسة (SIP)، استخدم أمر المضيف في وضع تكوين فئة URI للصوت. لإزالة مطابقة المضيف، استخدم استمارة لا الواردة في هذا الأمر.

المضيف { ipv4: IPV4- عنوان | IPV6: ipv6: dns الخاص بالعنوان | :نمط DNS-name | hostname-pattern }

لا يوجد مضيف { ipv4: IPV4- عنوان | IPV6: ipv6: dns الخاص بالعنوان | :نمط DNS-name | hostname-pattern }

IPV4: عنوان IPV4

تحديد عنوان IPv4 صالح.

IPV6: عنوان IPV6

تحديد عنوان IPv6 صالح.

نظام اسم النطاق: اسم dns

تحديد اسم مجال صالح. الحد الأقصى لطول اسم المجال الصالح هو 64 حرفًا.

نمط اسم المضيف

نمط التعبير العادي من Cisco IOS لمطابقة حقل المضيف في URI SIP. الحد الأقصى لطول نمط اسم المضيف هو 32 حرفًا.

الإعداد الافتراضي للأمر: المكالمات غير مطابقة في حقل المضيف أو عنوان IPv4 أو عنوان IPv6 أو اسم المجال الصالح أو اسم المجال الكامل في SIP URI.

وضع الأمر: تكوين فئة URI للصوت (config-voice-uri-class)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك استخدام هذا الأمر فقط في فئة صوت لمعرفات SIP URI.

لا يمكنك استخدام أمر المضيف (sip uri) إذا كنت تستخدم أمر pattern في فئة الصوت. يتطابق الأمر النمط على URI بالكامل، بينما يتطابق هذا الأمر مع حقل معين فقط.

يمكنك تكوين عشرة مثيلات من أمر المضيف عن طريق تحديد عناوين IPv4 أو عناوين IPv6 أو أسماء خدمة اسم المجال (DNS) لكل مثيل. يمكنك تكوين أمر المضيف بتحديد وسيطة نمط اسم المضيف مرة واحدة فقط.

مثال: يحدد المثال التالي فئة صوت تتطابق في حقل المضيف في URI لبروتوكول SIP:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

الأمر

الوصف

النمط

يطابق مكالمة بناء على SIP أو TEL URI بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

تفضيل uri sip من فئة الصوت

تعيين تفضيل لتحديد فئات الصوت لعنوان URI لـ SIP.

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل مجموعة من هواتف Cisco SIP IP الخاصة ببروتوكول بدء جلسة عمل (SIP)، استخدم الأمر id في وضع تكوين مجموعة التسجيل الصوتي. لإزالة التعريف المحلي، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

المعرف [ { رقم الهاتف e164-رقم | امتداد-رقم امتداد-رقم } ]

لا يوجد معرف [ { رقم الهاتف e164-number | extension-number extension-number } ]

رقم الهاتف e164-number

يقوم بتكوين رقم الهاتف بتنسيق E.164 لمستخدم Webex Calling (متاح فقط في وضع webex-sgw).

الرقم الداخلي الرقم الداخلي

يقوم بتكوين الرقم الداخلي لمستخدم Webex Calling (متاح فقط في وضع webex-sgw).

الإعداد الافتراضي للأمر: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين تجمع التسجيل الصوتي (config-register-pool)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بتكوين هذا الأمر قبل تكوين أي أمر آخر في وضع تكوين تجمع التسجيل الصوتي.

مثال: فيما يلي عينة مخرجات من أمر إظهار رقم الهاتف المكون من رقم e164:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

فيما يلي عينة مخرجات من أمر إظهار الرقم الداخلي الرقم الداخلي :

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

الأمر

الوصف

الوضع (التسجيل الصوتي عام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified Call Manager Express (Cisco Unified CME).

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل مجموعة من هواتف Cisco SIP IP Phone (SRST) لبروتوكول بدء جلسة عمل Cisco Unified (SIP)، استخدم أمر شبكة المعرّف في وضع تكوين مجموعة التسجيل الصوتي. لإزالة التعريف المحلي، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

قناع عنوان الشبكة قناع

لا يوجد قناع عنوان الشبكة قناع قناع

قناع عنوان الشبكة قناع

يتم استخدام مجموعة الكلمات الأساسية/الوسيطة هذه لقبول رسائل تسجيل SIP لأرقام الهواتف المشار إليها من أي هاتف IP داخل شبكات IPv4 وIPv6 الفرعية المحددة. يمكن تكوين عنوان IPV6 فقط باستخدام عنوان IPv6 أو وضع الكدس المزدوج.

الإعداد الافتراضي للأمر: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين تجمع التسجيل الصوتي (config-register-pool)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تحدد شبكة المعرّف وقناع جهاز SIP، أو مجموعة من أجهزة الشبكة التي تستخدم هذا التجمع. استخدم العناوين والأقنعة التي تنطبق على النشر الخاص بك. يسمح العنوان 0.0.0.0 للأجهزة من أي مكان بالتسجيل (إذا كانت عناوين الجهاز موجودة في قائمة التصاريح).

مثال:يوضح المثال التالي كيفية تكوين مجموعة التسجيل الصوتي الافتراضية لكل موقع:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

لتكوين دعم أنماط متعددة على نظير طلب صوتي، استخدم الأمر الوارد يسمى في وضع تكوين نظير الطلب. لإزالة القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

{ destination | الواردة تسمى | مكالمة واردة } e164-pattern-map -pattern-map-group-id

لا يوجد { destination | الواردة | مكالمة واردة } e164-pattern-map- pattern-map-group-id

الوجهة

استخدم الكلمة الأساسية للوجهة لنظراء الطلب الصادر.

تم الاتصال الوارد

استخدم الكلمة الأساسية للاتصال الوارد لنظراء الطلب الوارد باستخدام الأرقام التي يتم الاتصال بها.

مكالمة واردة

استخدم الكلمة الأساسية للاتصال الوارد لنظراء الطلب الوارد باستخدام أرقام الاتصال.

معرِّف المجموعة

يربط مجموعة مخطط الأنماط مع نظير طلب.

الإعداد الافتراضي للأمر: لا يتم ربط مخطط نمط وارد يسمى e164 بنظير الطلب.

وضع الأمر: وضع تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح لك دعم الأنماط المتعددة على ميزة نظير الطلب الصوتي تكوين أنماط متعددة على نظير طلب VoIP باستخدام مخطط نمط E.164. يمكن تكوين نظير الطلب لمطابقة أنماط متعددة مع رقم مكالمة واردة أو تم الاتصال به أو رقم وجهة صادرة.

مثال: يوضح المثال التالي كيفية تكوين شبكات ptterns متعددة على نظير طلب VoIP باستخدام مخطط نمط e164:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

لتحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP مع معرّف المورد الموحد (URI) الخاص بمكالمة واردة، استخدم أمر uri الوارد في وضع التكوين الصوتي لنظير الطلب. لإزالة فئة صوت URI من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

عنوان URI الوارد { من طلب إلى via } علامة

لا يوجد URI وارد { من طلب إلى via } علامة

علامة

التسمية الأبجدية الرقمية التي تعرف فئة الصوت بشكل فريد. يجب تكوين وسيطة العلامة هذه باستخدام أمر URI من فئة الصوت .

من

من العنوان في رسالة دعوة SIP واردة.

طلب

عنوان URI للطلب في رسالة دعوة SIP الواردة.

إلى

لعنوان رسالة دعوة SIP الواردة.

عبر

عبر العنوان في رسالة دعوة SIP الواردة.

الإعداد الافتراضي للأمر: لم يتم تحديد أي فئة صوت.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • قبل استخدام هذا الأمر، قم بتكوين فئة الصوت باستخدام الأمر URI لفئة الصوت .

  • تعتمد الكلمات الأساسية على ما إذا كان نظير الطلب قد تم تكوينه لـ SIP باستخدام الأمر sipv2 لبروتوكول الجلسة . الكلمات الأساسية من، وطلب، وإلى، وعبر متاحة لنظراء طلب SIP فقط.

  • يطبق هذا الأمر قواعد لمطابقة نظير الطلب. تعرض الجداول التالية القواعد والترتيب الذي تنطبق به عند استخدام أمر uri الوارد . تقارن البوابة أمر نظير الطلب بمعلمة المكالمة في بحثها لمطابقة مكالمة واردة مع نظير الطلب. يتم البحث عن جميع نظراء الطلب بناءً على معيار المطابقة الأول. فقط في حالة عدم العثور على تطابق تنتقل البوابة إلى المعيار التالي.

الجدول رقم 1. قواعد مطابقة نظير الطلب لـ URI الوارد في مكالمات SIP

مطابقة الطلب

أمر Cisco IOS

معلمة المكالمة الواردة

1

عنوان URI الوارد عبر

عبر عنوان URI

2

طلب عنوان URI وارد

عنوان URI للطلب

3

عنوان URI الوارد إلى

إلى عنوان URI

4

عنوان URI الوارد من

من عنوان URI

5

رقم تم الاتصال به الوارد

الرقم المتصل به

6

عنوان الرد

رقم المتصل

7

نمط الوجهة

رقم المتصل

8

مصدر معرف الناقل

معرف الناقل المرتبط بالمكالمة

الجدول 2. قواعد مطابقة نظير الطلب لـ URI الوارد في مكالمات H.323

مطابقة الطلب

أمر Cisco IOS

معلمة المكالمة الواردة

1

تم الاتصال بـ URI الوارد

عنوان URI للوجهة في رسالة H.225

2

مكالمة URI واردة

URI للمصدر في رسالة H.225

3

رقم تم الاتصال به الوارد

الرقم المتصل به

4

عنوان الرد

رقم المتصل

5

نمط الوجهة

رقم المتصل

6

مصدر معرف الناقل

معرف الناقل المصدر المقترن بالمكالمة

  • يمكنك استخدام هذا الأمر عدة مرات في نفس نظير الطلب باستخدام كلمات رئيسية مختلفة. على سبيل المثال، يمكنك استخدام عنوان URI الوارد الذي يتم الاتصال به واتصال عنوان URI الوارد في نفس نظير الطلب. ثم تحدد البوابة نظير الطلب بناءً على قواعد المطابقة الموضحة في الجداول أعلاه.

مثال: يتطابق المثال التالي على URI لهاتف الوجهة في مكالمات H.323 الواردة باستخدام فئة الصوت ab100:


dial-peer voice 100 voip
 incoming uri called ab100

يتطابق المثال التالي على المكالمات الواردة عبر URI لمكالمات SIP باستخدام فئة الصوت ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

الأمر

الوصف

عنوان الرد

تحديد رقم الاتصال المراد مطابقته لنظير الطلب.

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

نمط الوجهة

يحدد رقم الهاتف المراد مطابقته لنظير الطلب.

صوت نظير الطلب

أدخل وضع التكوين الصوتي لنظير الطلب لإنشاء نظير طلب أو تعديله.

رقم تم الاتصال به الوارد

تحديد الرقم المطلوب الوارد المطابق لنظير الطلب.

بروتوكول الجلسة

يحدد بروتوكول الجلسة في نظير الطلب للمكالمات بين الموجه المحلي والبعيد.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

لتكوين نوع واجهة وإدخال وضع تكوين واجهة، استخدم أمر واجهة في وضع التكوين العام. للخروج من وضع تكوين الواجهة، استخدم لا نموذج لهذا الأمر.

نوع الواجهة فتحة/ فتحة فرعية/ منفذ

لا يوجد نوع واجهة فتحة/ فتحة فرعية/ منفذ

النوع

نوع الواجهة المراد تكوينها. راجع الجدول أدناه.

فتحة/ فتحة فرعية/ منفذ

رقم فتحة الهيكل. رقم الفتحة الثانوي على SIP حيث يتم تثبيت SPA. رقم المنفذ أو الواجهة. مطلوب القطع المائل (/).

الإعداد الافتراضي للأمر: لم يتم تكوين أنواع واجهات.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يعرض الجدول أدناه الكلمات الأساسية التي تمثل أنواع الواجهات التي يمكن تكوينها باستخدام أمر الواجهة . استبدل وسيطة النوع بالكلمة الأساسية المناسبة من الجدول.

الجدول 3. الكلمات الأساسية لنوع الواجهة

الكلمة الأساسية

نوع الواجهة

وحدة التحليل

واجهة وحدة التحليل. واجهة وحدة التحليل هي واجهة إيثرنت سريعة على جهاز التوجيه الذي يتصل بالواجهة الداخلية على وحدة تحليل الشبكة (NAM). لا يمكن تكوين هذه الواجهة للواجهات الفرعية أو للسرعة ووضع الازدواج والمعلمات المماثلة.

غير متزامن

خط المنفذ المستخدم كواجهة غير متزامنة.

جهاز اتصال

واجهة الطلب.

إيثرنت

واجهة Ethernet IEEE 802.3.

فيستثرنت

واجهة إيثرنت بسرعة 100 ميجابت في الثانية.

FDDI

واجهة FDDI.

جيجابايت ثرنت

واجهة إيثرنت بسرعة 1000 ميجابت في الثانية.

إرجاع

واجهة الاسترجاع للبرامج فقط التي تحاكي واجهة تعمل دائمًا. وهي واجهة ظاهرية مدعومة على جميع الأنظمة الأساسية. وسيطة الرقم هي عدد واجهة الاسترجاع التي تريد إنشائها أو تكوينها. لا يوجد حد لعدد واجهات الاسترجاع التي يمكنك إنشائها.

تنغيغابايت ثيرنت

واجهة إيثرنت 10 جيجابايت.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين الواجهة:

Device(config)# interface gigabitethernet 0/0/0
Device(config-if)#

الأمر

الوصف

مجموعة القنوات (Fast EtherChannel)

تعيين واجهة إيثرنت سريعة لمجموعة Fast EtherChannel.

نطاق المجموعة

لإنشاء قائمة بالواجهات غير المتزامنة المرتبطة بواجهة مجموعة على نفس الجهاز.

عنوان Mac

تعيين عنوان طبقة MAC.

إظهار الواجهات

يعرض معلومات حول الواجهات.

لتكوين عنوان IP وقناع الشبكة الفرعية لواجهة، استخدم الأمر عنوان ip في وضع تكوين الواجهة. لإزالة تكوين عنوان IP، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية ip عنوان ip-address الفرعي

لا يوجد قناع عنوان ip عنوان ip قناع الشبكة الفرعية

عنوان ip

عنوان IP المراد تعيينه.

قناع الشبكة الفرعية

قناع شبكة IP الفرعية المرتبطة.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IP للواجهة.

وضع الأمر: وضع تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن أن تحتوي الواجهة على عنوان IP أساسي واحد وعناوين IP ثانوية متعددة. تستخدم الحزم التي يتم إنشاؤها بواسطة برنامج Cisco IOS دائمًا عنوان IP الأساسي. لذلك، يجب أن تشترك جميع أجهزة التوجيه وخوادم الوصول في مقطع في نفس رقم الشبكة الأساسية.

يمكنك تعطيل معالجة IP على واجهة معينة عن طريق إزالة عنوان IP الخاص بها باستخدام الأمر لا يوجد عنوان ip . إذا اكتشف البرنامج مضيف آخر يستخدم أحد عناوين IP الخاصة به، فسيطبع رسالة خطأ على وحدة التحكم.

مثال: يقوم المثال التالي بتعيين عنوان IP 10.3.0.24 وقناع الشبكة الفرعية 255.255.255.0 إلى واجهة إيثرنت:


Device(config)# interface ethernet 0/1
Device(config-if)# ip address 10.3.0.24 255.255.255.0

الأمر

الوصف

مطابقة مصدر IP

تحديد عنوان IP للمصدر ليطابق خرائط المسار المطلوبة التي تم إعدادها بناءً على المسارات المتصلة بـ VRF.

إظهار واجهة IP

يعرض حالة قابلية الاستخدام للواجهات المكونة لـ IP.

لإعداد دعم منع الاحتيال على أحد الأجهزة، استخدم الأمر الموثوق به عنوان ip عنوان الموثوق به في وضع تكوين الخدمة الصوتية. لتعطيل الإعداد، استخدم نموذج لا الوارد في هذا الأمر.

عنوان ip الموثوق به { authenticate | قائمة رموز سبب حظر المكالمات | }

لا يوجد عنوان ip موثوق به { authenticate | رمز سبب حظر المكالمات | }

مصادقة

تمكين مصادقة عنوان IP على مكالمات قناة بروتوكول بدء الجلسة الواردة (SIP).

رمز سبب حظر الاتصال

التمكين من إصدار رمز السبب عند رفض مكالمة واردة على أساس مصادقة عنوان IP الفاشلة. بشكل افتراضي، يصدر الجهاز رمز سبب رفض المكالمة (21).

القائمة

تمكين الإضافة اليدوية لعناوين IPv4 وIPv6 إلى قائمة عناوين IP الموثوق فيها.

الإعداد الافتراضي للأمر: تم تمكين دعم منع الاحتيال على الرسوم.

وضع الأمر: تهيئة الخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الموثوق به عنوان ip لتعديل السلوك الافتراضي للجهاز، وهو عدم الوثوق في إعداد مكالمة من مصدر VoIP. مع تقديم هذا الأمر، يتحقق الجهاز من عنوان IP الخاص بالمصدر لإعداد المكالمة قبل توجيه المكالمة.

يرفض الجهاز مكالمة إذا كان عنوان IP المصدر لا يتطابق مع إدخال في قائمة عناوين IP الموثوق فيها وهي مصدر VoIP موثوق به. لإنشاء قائمة عناوين IP محل ثقة، استخدم أمر قائمة عنوان ip محل ثقة في وضع تكوين الخدمة الصوتية، أو استخدم عناوين IP التي تم تكوينها باستخدام الأمر هدف الجلسة في وضع تكوين نظير الطلب. يمكنك إصدار رمز السبب عند رفض مكالمة واردة بناءً على مصادقة عنوان IP الفاشلة.

مثال: يعرض المثال التالي كيفية تمكين مصادقة عنوان IP على مكالمات قناة SIP الواردة لدعم منع الاحتيال:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted authenticate

يعرض المثال التالي عدد المكالمات المرفوضة:


Device# show call history voice last 1 | inc Disc

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms

يعرض المثال التالي رمز رسالة الخطأ ووصف الخطأ:


Device# show call history voice last 1 | inc Error

InternalErrorCode=1.1.228.3.31.0

يعرض المثال التالي وصف الخطأ:


Device# show voice iec description 1.1.228.3.31.0

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0

يوضح المثال التالي كيفية إصدار رمز السبب عند رفض مكالمة واردة بناءً على مصادقة عنوان IP الفاشلة:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

يعرض المثال التالي كيفية تمكين إضافة عناوين IP إلى قائمة عناوين IP الموثوق فيها:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted list

الأمر

الوصف

سجل نظام iec الصوتي

تمكين عرض رموز الأخطاء الداخلية عندما تتم مواجهتها في الزمن الحقيقي.

لتكوين كلمة المرور الافتراضية المستخدمة للاتصالات بخوادم HTTP البعيدة، استخدم أمر كلمة مرور عميل ip http في وضع التكوين العام. لإزالة كلمة مرور افتراضية تم تكوينها من التكوين، استخدم نموذج لا الوارد في هذا الأمر.

كلمة مرور عميل ip http { 0 password| 7 password | password }

لا توجد كلمة مرور عميل ip http { 0 كلمة مرور| 7 كلمة مرور | كلمة مرور }

0

0 يحدد التالي كلمة مرور غير مشفرة. الإعداد الافتراضي هو كلمة مرور غير مشفرة.

7

7 يحدد ما يلي كلمة مرور مشفرة.

كلمة المرور

سلسلة كلمة المرور التي سيتم استخدامها في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الإعداد الافتراضي للأمر: لا توجد كلمة مرور افتراضية لاتصالات HTTP.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام هذا الأمر لتكوين كلمة مرور افتراضية قبل تنزيل ملف من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// copy. سيتم تجاوز كلمة المرور الافتراضية بكلمة مرور محددة في عنوان URL الخاص بأمر copy .

كلمة المرور مشفرة في ملفات التكوين.

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية ككلمة مرور ويتم تكوين اسم مستخدم HTTP الافتراضي كمستخدم2 للاتصالات بخوادم HTTP أو HTTPS البعيدة:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

خادم وكيل عميل IP HTTP

تكوين خادم وكيل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

تكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين خادم وكيل HTTP، استخدم الأمر خادم وكيل عميل http ip في وضع التكوين العام. لتعطيل الخادم الوكيل أو تغييره، استخدم استمارة لا الواردة في هذا الأمر.

خادم وكيل عميل http proxy-name proxy-port port-number

لا يوجد خادم وكيل عميل http اسم وكيل منفذ وكيل رقم منفذ

منفذ الوكيل

تحديد منفذ وكيل لاتصالات عميل نظام ملفات HTTP.

اسم الوكيل

اسم الخادم الوكيل.

رقم المنفذ

عدد صحيح في نطاق من 1 إلى 65535 الذي يحدد رقم منفذ على الخادم الوكيل البعيد.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتكوين عميل HTTP للاتصال بخادم وكيل بعيد لاتصالات عميل نظام ملفات HTTP.

مثال: يوضح المثال التالي كيفية تكوين خادم وكيل HTTP المسمى edge2 في المنفذ 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

كلمة مرور عميل ip http

تكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

تكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين اسم المستخدم الافتراضي المستخدم للاتصالات بخوادم HTTP البعيدة، استخدم الأمر اسم مستخدم عميل ip http في وضع التكوين العام. لإزالة اسم مستخدم HTTP افتراضي تم تكوينه من التكوين، استخدم لا يوجد نموذج من هذا الأمر.

اسم مستخدم عميل ip http اسم المستخدم

لا يوجد اسم مستخدم عميل http اسم المستخدم

اسم المستخدم

السلسلة التي هي اسم المستخدم (اسم تسجيل الدخول) الذي سيتم استخدامه في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الإعداد الافتراضي للأمر: لا يوجد اسم مستخدم افتراضي لاتصالات HTTP.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام هذا الأمر لتكوين اسم مستخدم افتراضي قبل نسخ الملف من أو من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// copy. سيتم تجاوز اسم المستخدم الافتراضي باسم مستخدم محدد في عنوان URL الخاص بأمر copy .

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية على أنها سرية ويتم تكوين اسم مستخدم HTTP الافتراضي على أنه مستخدم1 للاتصالات بخوادم HTTP أو HTTPS البعيدة:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

كلمة مرور عميل ip http

تكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

خادم وكيل عميل IP HTTP

تكوين خادم وكيل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين خادم اسم IP لتمكين البحث عن DNS وping لضمان إمكانية الوصول إلى الخادم، استخدم الأمر خادم اسم ip في وضع التكوين العام. لإزالة العناوين المحددة، استخدم استمارة لا الواردة في هذا الأمر.

ip name-server server-address1 [ server-address2 … server-address6 ]

لا يوجد ip name-server address1 [ server-address2 … server-address6 ]

عنوان الخادم 1

تحديد عناوين IPv4 أو IPv6 لخادم الاسم.

عنوان الخادم2 … عنوان الخادم6

(اختياري) يحدد عناوين IP الخاصة بخوادم الأسماء الإضافية (بحد أقصى ستة خوادم أسماء).

الإعداد الافتراضي للأمر: لم يتم تحديد عناوين خادم أسماء.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تستخدم البوابة الخاضعة للإدارة DNS لحل عناوين وكيل Webex Calling. تكوين خوادم DNS الأخرى:

  • خوادم اسم محلّل Cisco IOS

  • إعادة توجيه خادم DNS

إذا تم تكوين خادم اسم Cisco IOS للاستجابة فقط لأسماء المجالات التي يكون موثوقًا بها، فلا حاجة لتكوين خوادم DNS الأخرى.

مثال: يوضح المثال التالي كيفية تكوين خادم اسم IP لتمكين البحث عن DNS:

Device(config)# ip name-server 8.8.8.8

الأمر

الوصف

بحث مجال IP

تمكين الترجمة من اسم المضيف إلى عنوان قائم على IP DNS.

اسم مجال IP

لتحديد اسم مجال افتراضي لإكمال أسماء المضيفين غير المؤهلة (الأسماء بدون اسم مجال عشري منقط).

لإنشاء مسارات ثابتة، استخدم أمر توجيه ip في وضع التكوين العام. لإزالة المسارات الثابتة، استخدم استمارة لا الواردة في هذا الأمر.

توجيه IP [ فرف اسم vrf ] بادئة القناع { عنوان ip نوع الواجهة رقم الواجهة [ عنوان ip ] } بروتوكول DHCP ] [ المسافة ] [ الاسم اسم النقلة التالية ] [ دائم | مسار رقم ] [ علامة علامة ]

لا توجيه IP [ فرف اسم vrf ] بادئة القناع { عنوان ip نوع الواجهة رقم الواجهة [ عنوان ip ] } بروتوكول DHCP ] [ المسافة ] [ الاسم اسم النقلة التالية ] [ دائم | مسار رقم ] [ علامة علامة ]

vrf vrf-name

(اختياري) يقوم بتكوين اسم VRF الذي يجب من خلاله تحديد المسارات الثابتة.

بادئة

بادئة توجيه IP للوجهة.

قناع

قناع بادئة للوجهة.

عنوان ip

عنوان IP لعملية النقل التالية التي يمكن استخدامها للوصول إلى تلك الشبكة.

نوع الواجهة رقم الواجهة

نوع واجهة الشبكة ورقم الواجهة.

بروتوكول DHCP

(اختياري) لتمكين خادم بروتوكول تكوين الاستضافة الديناميكية (DHCP) من تعيين مسار ثابت للبوابة الافتراضية (الخيار 3).

حدد الكلمة الأساسية dhcp لكل بروتوكول توجيه.

المسافة (اختياري) المسافة الإدارية. المسافة الإدارية الافتراضية للمسار الثابت هي 1.
الاسم اسم الخطوة التالية (اختياري) ينطبق اسمًا على مسار خطوة النقل التالية.
دائم (اختياري) يحدد أنه لن تتم إزالة المسار، حتى إذا تم إغلاق الواجهة.
رقم تتبع (اختياري) يربط كائن مسار بهذا المسار. القيم الصالحة لنطاق وسيطة الأرقام من 1 إلى 500.
علامة علامة (اختياري) قيمة العلامة التي يمكن استخدامها كقيمة "مطابقة" للتحكم في إعادة التوزيع عبر خرائط المسار.

الإعداد الافتراضي للأمر: لم يتم إنشاء مسارات ثابتة.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إضافة مسار ثابت إلى إيثرنت أو واجهة بث أخرى (على سبيل المثال، توجيه ip 0.0.0.0 0.0.0.0 إيثرنت 1/2) ستتسبب في إدراج التوجيه في جدول التوجيه فقط عندما تكون الواجهة معلقة. لا يوصى بهذا التكوين بشكل عام. عندما تشير القفزة التالية للمسار الثابت إلى واجهة، يضع جهاز التوجيه في اعتباره كل مضيفين موجودين ضمن نطاق المسار متصلين مباشرةً بهذه الواجهة، وبالتالي فإنه سيرسل طلبات بروتوكول تحليل العنوان (ARP) إلى أي عناوين وجهات يتم توجيهها عبر المسار الثابت.

يجب تهيئة واجهة منطقية صادرة، على سبيل المثال، نفق، لمسار ثابت. إذا تم حذف هذه الواجهة الصادرة من التكوين، تتم إزالة التوجيه الثابت من التكوين وبالتالي لا يظهر في جدول التوجيه. لإدخال التوجيه الثابت في جدول التوجيه مرة أخرى، قم بتكوين الواجهة الصادرة مرة أخرى وإضافة التوجيه الثابت إلى هذه الواجهة.

الآثار العملية لتكوين توجيه IP 0.0.0.0 أمر 0.0.0.0 Ethernet 1/2 هو أن جهاز التوجيه سينظر في جميع الوجهات التي لا يعرف جهاز التوجيه كيفية الوصول إليها من خلال مسار آخر باعتبارها متصلة مباشرة بواجهة Ethernet 1/2. لذا سيرسل جهاز التوجيه طلب ARP لكل مضيف يتلقى الحزم له على هذا الجزء من الشبكة. يمكن أن يتسبب هذا التكوين في ارتفاع استخدام المعالج وذاكرة تخزين مؤقت ARP كبيرة (إلى جانب حالات فشل تخصيص الذاكرة). قد يؤدي تكوين مسار افتراضي أو مسار ثابت آخر يوجه جهاز التوجيه إلى إعادة توجيه الحزم لنطاق كبير من الوجهات إلى مقطع شبكة بث متصل إلى إعادة تحميل جهاز التوجيه الخاص بك.

سيؤدي تحديد قفزة رقمية تالية على واجهة متصلة مباشرة إلى منع جهاز التوجيه من استخدام ARP الوكيل. ومع ذلك، إذا انخفضت الواجهة مع النقلة التالية وتمكن الوصول إلى النقلة الرقمية التالية من خلال مسار متكرر، فيمكنك تحديد كل من النقلة التالية والواجهة (على سبيل المثال، توجيه IP 0.0.0.0) 0.0.0.0 إيثرنت 1/2 10.1.2.3) مع مسار ثابت لمنع المسارات من المرور عبر واجهة غير مقصودة.

مثال: يوضح المثال التالي كيفية اختيار مسافة إدارية تبلغ 110. في هذه الحالة، سيتم توجيه حزم الشبكة 10.0.0.0 إلى جهاز توجيه على 172.31.3.4 إذا لم تتوفر معلومات ديناميكية بمسافة إدارية أقل من 110.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

قد يؤدي تحديد النقلة التالية دون تحديد واجهة عند تكوين مسار ثابت إلى حدوث مرور حركة المرور عبر واجهة غير مقصودة إذا تعطلت الواجهة الافتراضية.

يوضح المثال التالي كيفية توجيه الحزم للشبكة 172.31.0.0 إلى جهاز توجيه على 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

يوضح المثال التالي كيفية توجيه الحزم للشبكة 192.168.1.0 مباشرةً إلى النقلة التالية في 10.1.2.3. في حالة تعطل الواجهة، تتم إزالة هذا المسار من جدول التوجيه ولن تتم استعادته ما لم تتم استعادة الواجهة مرة أخرى.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

الأمر

الوصف

الشبكة (DHCP)

تكوين رقم الشبكة الفرعية وقناع لمجموعة عناوين DHCP على خادم Cisco IOS DHCP.

إعادة التوزيع (IP)

إعادة توزيع المسارات من مجال توجيه واحد إلى مجال توجيه آخر.

لتمكين معالجة IP على واجهة دون تعيين عنوان IP صريح للواجهة، استخدم أمر ip غير المرقم في وضع تكوين الواجهة أو وضع تكوين الواجهة الفرعية. لتعطيل معالجة IP على الواجهة، استخدم لا أحد أشكال هذا الأمر.

رقم نوع IP غير مرقم نوع [استطلاع ]

لا يوجد رقم نوع ip غير مرقم [استطلاع ]

اقتراع

(اختياري) يقوم بتمكين استطلاع مضيف اتصال IP.

النوع

نوع الواجهة. لمزيد من المعلومات، استخدم وظيفة التعليمات عبر الإنترنت لعلامة السؤال (؟ ).

رقم

رقم الواجهة أو الواجهة الفرعية. لمزيد من المعلومات حول بنية الترقيم لجهاز الشبكات، استخدم وظيفة التعليمات عبر الإنترنت لعلامة السؤال (؟ ).

الإعداد الافتراضي للأمر: الواجهات غير المرقمة غير مدعومة.

أوضاع الأوامر:

تكوين الواجهة (config-if)

تكوين الواجهة الفرعية (config-subif)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما تقوم واجهة غير مرقمة بإنشاء حزمة (على سبيل المثال، لتحديث التوجيه)، فإنها تستخدم عنوان الواجهة المحددة كعنوان مصدر حزمة IP. كما يستخدم عنوان الواجهة المحددة في تحديد عمليات التوجيه التي ترسل تحديثات عبر الواجهة غير المرقمة.

تنطبق القيود التالية على هذا الأمر:

  • هذا الأمر غير مدعوم على أجهزة توجيه سلسلة Cisco 7600 التي تم تكوينها باستخدام محرك المشرف 32.

  • يمكن إلغاء ترقيم الواجهات التسلسلية باستخدام التحكم في ارتباط البيانات عالي المستوى (HDLC) وPPP وBALANCED PROCEDURE ACCESS Link (LAPB) وتغليف ترحيل الإطارات وبروتوكول الإنترنت للخط التسلسلي (SLIP) وواجهات النفق.

  • لا يمكن استخدام أمر تكوين الواجهة هذا مع واجهات X.25 أو المحولة متعددة ميجابت خدمة البيانات (SMDS).

  • لا يمكنك استخدام أمر ping EXEC لتحديد ما إذا كانت الواجهة up لأن الواجهة لا تحتوي على عنوان. يمكن استخدام بروتوكول إدارة الشبكة البسيطة (SNMP) لمراقبة حالة الواجهة عن بُعد.

  • لا يمكن netboot صورة Cisco IOS عبر واجهة تسلسلية يتم تعيين عنوان IP باستخدام أمر IP غير المرقم.

  • لا يمكنك دعم خيارات أمان IP على واجهة غير مرقمة.

يجب تمكين الواجهة التي تحددها باستخدام وسيطات النوع والرقم (مدرجة كـ "لأعلى" في عرض أوامر واجهات العرض).

إذا كنت تقوم بتكوين نظام إلى نظام متوسط (IS-IS) عبر خط تسلسلي، فيجب تكوين الواجهات التسلسلية على أنها غير مرقمة. يسمح لك هذا التكوين بالامتثال لـ RFC 1195، والذي ينص على أن عناوين IP غير مطلوبة على كل واجهة.

مثال: يوضح المثال التالي كيفية تعيين عنوان Ethernet 0 إلى الواجهة التسلسلية الأولى:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

يوضح المثال التالي كيفية تمكين التصويت على واجهة Gigabit Ethernet:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

لتكوين عناوين IPv4 وقناع الشبكة الفرعية لقائمة عناوين IP الموثوق فيها، استخدم الأمر ipv4 في وضع تكوين الخدمة الصوتية. لإزالة عناوين IPv4 من القائمة الموثوقة، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية ipv4 عنوان ip

قناع الشبكة الفرعية ipv4 عنوان ip

عنوان ip

تحديد عنوان IPv4 المعين.

قناع الشبكة الفرعية

لتحديد قناع شبكة IPv4 الفرعية المرتبطة.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IPv4.

وضع الأمر: تهيئة خدمة voip الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تمثل متغيرات عنوان ip وقناع الشبكة الفرعية نطاقات عناوين موثوق فيها. لن تضطر إلى إدخال الشبكات الفرعية المتصلة مباشرةً لأن البوابة تثق فيها تلقائيًا.

مثال: يوضح المثال التالي كيفية إضافة عناوين IPv4 يدويًا إلى قائمة عناوين IP الموثوق فيها في وضع تكوين الخدمة الصوتية:


voice service voip
 ip address trusted list
    ipv4  
    ipv4  
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server

الأوامر K إلى R

لتخزين مفتاح تشفير من النوع 6 في NVRAM الخاص، استخدم أمر مفتاح التكوين في وضع التكوين العام. لتعطيل التشفير، استخدم استمارة لا تتضمن هذا الأمر.

تشفير مفتاح التكوين كلمة المرور [النص ]

لا يوجد تشفير مفتاح التكوين كلمة المرور [ النص ]

نص

(اختياري) كلمة المرور أو المفتاح الرئيسي.

يوصى بعدم استخدام وسيطة النص ولكن بدلاً من ذلك استخدم الوضع التفاعلي (باستخدام مفتاح الإدخال بعد إدخال أمر تشفير كلمة المرور الخاص بتكوين المفتاح) بحيث لا تتم طباعة المفتاح المحدد مسبقًا في أي مكان وبالتالي لا يمكن رؤيته.

الإعداد الافتراضي للأمر: لا يوجد نوع 6 تشفير كلمة المرور

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات المرور النصية العادية بتنسيق النوع 6 في NVRAM بأمان باستخدام واجهة سطر أوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استردادها، إلا أنه من الصعب فك تشفيرها للعثور على كلمة المرور الفعلية. استخدم أمر تشفير كلمة المرور الخاصة بتكوين المفتاح مع الأمر تشفير كلمة المرور aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام أمر تشفير كلمة المرور-مفتاح التكوين هي مفتاح التشفير الأساسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور aes دون تكوين أمر تشفير كلمة المرور المفتاح الخاص بتكوين المفتاح ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطابقة (NVGEN)، كما هو الحال عند تكوين أوامر إظهار التكوين الجاري أو نسخ التكوين الجاري لبدء التشغيل التكوين :


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

مثال: يوضح المثال التالي أنه يجب تخزين مفتاح تشفير من النوع 6 في NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

الأمر

الوصف

aes لتشفير كلمة المرور

تمكين المفتاح المشفر مسبقًا من النوع 6.

تسجيل كلمة المرور

يوفر سجل مخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لتشغيل ترخيص برنامج جديد عند تبديل الأنظمة الأساسية، استخدم الأمر مستوى تشغيل الترخيص في وضع التكوين العام. للرجوع إلى مستوى الترخيص الذي تم تكوينه مسبقًا، استخدم الاستمارة لا الواردة في هذا الأمر.

مستوى تمهيد الترخيص مستوى الترخيص

لا يوجد مستوى تمهيد للترخيص مستوى الترخيص

مستوى الترخيص

المستوى الذي يتم فيه تشغيل المفتاح (على سبيل المثال، ipservices).

مستويات الترخيص المتوفرة في صورة universal/universalk9 هي:

  • خدمات الاتصال

  • قاعدة أيبي

  • لانبايس

مستويات الترخيص المتوفرة في صورة universal-lite/universal-litek9 هي:

  • قاعدة أيبي

  • لانبايس

الإعداد الافتراضي للأمر: يقوم الجهاز بتشغيل الصورة التي تم تكوينها.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر مستوى تشغيل الترخيص لهذه الأغراض:

  • تقليل التراخيص أو ترقيتها

  • تمكين أو تعطيل ترخيص تقييم أو امتداد

  • مسح ترخيص ترقية

يجبر هذا الأمر البنية التحتية للترخيص على تمهيد مستوى الترخيص الذي تم تكوينه بدلاً من التسلسل الهرمي للترخيص الذي تحافظ عليه البنية التحتية للترخيص لوحدة معينة.

  • عند إعادة تحميل المحول، تتحقق البنية الأساسية للترخيص من التكوين الموجود في تكوين بدء التشغيل لأي تراخيص. إذا كان هناك ترخيص في التكوين، يتم تشغيل المفتاح بهذا الترخيص. إذا لم يكن هناك ترخيص، تتبع البنية التحتية للترخيص التسلسل الهرمي للصورة للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص تقييم التمهيد الإجباري، تتبع البنية التحتية للترخيص التسلسل الهرمي العادي للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص التمهيد الذي تم تكوينه بالفعل، تتبع البنية التحتية للترخيص التسلسل الهرمي للتحقق من التراخيص.

يسري هذا الأمر عند إعادة التمهيد التالية لأي من المشرفين (Act أو stby). يجب حفظ هذا التكوين في تكوين بدء التشغيل حتى يكون ساريًا. بعد تكوين المستوى، في المرة التالية التي يقوم فيها المشرف الاحتياطي ببدء التشغيل، يتم تطبيق هذا التكوين عليه.

لتمهيد المشرف الاحتياطي إلى مستوى مختلف عن المستوى النشط، قم بتكوين ذلك المستوى باستخدام هذا الأمر ثم قم بإحضار وضع الاستعداد.

إذا كان أمر إظهار الترخيص بالكامل يعرض الترخيص على أنه "نشط، وليس قيد الاستخدام، ولم يتم قبول EULA،" فيمكنك استخدام أمر مستوى تمهيد الترخيص لتمكين الترخيص وقبول اتفاقية ترخيص المستخدم النهائي (EULA).

مثال:يوضح المثال التالي كيفية تنشيط ترخيص ipbase على الجهاز عند عملية إعادة التحميل التالية:

license boot level ipbase

يقوم المثال التالي بتكوين التراخيص التي تنطبق على منصة معينة فقط (سلسلة Cisco ISR 4000):

license boot level uck9
 license boot level securityk9

الأمر

الوصف

تثبيت الترخيص

يقوم بتثبيت ملف ترخيص مخزن.

حفظ الترخيص

يحفظ نسخة من ترخيص دائم في ملف ترخيص محدد.

إظهار جميع التراخيص

تعرض معلومات حول كل التراخيص في النظام.

لتعيين منفذ استماع SIP محدد في تكوين المستأجر، استخدم الأمر الاستماع-منفذ في وضع تكوين مستأجر فئة الصوت. بشكل افتراضي، لا يتم تعيين منفذ الاستماع على مستوى المستأجر ويتم استخدام منفذ الاستماع SIP على المستوى العام. لتعطيل منفذ الاستماع على مستوى المستأجر، استخدم نموذج لا الوارد في هذا الأمر.

منفذ الاستماع { secure port-number | غير آمن منفذ-number }

لا يوجد منفذ استماع { secure port-number | غير آمن port-number }

آمن

تحديد قيمة منفذ TLS.

غير آمن

حدد قيمة منفذ TCP أو UDP.

رقم المنفذ

  • نطاق أرقام المنفذ الآمن: 1–65535.

  • نطاق أرقام المنفذ غير الآمن: 5000–5500.

نطاق المنفذ مقيد لتجنب التعارضات مع منافذ وسائط RTP التي تستخدم أيضًا نقل UDP.

الإعداد الافتراضي للأمر: لن يتم تعيين رقم المنفذ على أي قيمة افتراضية.

وضع الأمر: وضع تكوين مستأجر فئة الصوت

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذه الميزة، كان من الممكن فقط تكوين منفذ الاستماع لإشارات SIP على المستوى العالمي، ولا يمكن تغيير هذه القيمة إلا إذا تم إيقاف خدمة معالجة المكالمات أولاً. من الممكن الآن تحديد منفذ استماع لكل من حركة المرور الآمنة وغير الآمنة داخل تكوين المستأجر، مما يسمح بتحديد قنوات SIP بشكل أكثر مرونة. يمكن تغيير منافذ الاستماع للمستأجر دون إغلاق خدمة معالجة المكالمات، شريطة عدم وجود مكالمات نشطة على القناة المرتبطة. إذا تمت إزالة تكوين منفذ الاستماع، فسيتم إغلاق كل الاتصالات النشطة المرتبطة بالمنفذ.

من أجل معالجة المكالمات التي يمكن الاعتماد عليها، تأكد من تكوين ربط الإشارات والوسائط لجميع المستأجرين الذين يتضمن منفذ استماع وأيضًا أن ربط الواجهة (لعنوان VRF وIP) ومجموعات منفذ الاستماع فريدة عبر جميع المستأجرين والتكوينات العامة.

مثال: فيما يلي مثال على تكوين منفذ الاستماع الآمن:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

فيما يلي مثال على تكوين منفذ الاستماع غير آمن:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

فيما يلي مثال على تكوين بدونمنفذ الاستماع:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

الأمر

الوصف

إيقاف الاتصال بالخدمة

إيقاف تشغيل خدمة SIP على CUBE.

ربط

يربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IPv4 أو IPv6 لواجهة معينة.

للتكوين العالمي للبوابات الصوتية في Cisco IOS، أو Cisco Unified Border Elements (Cisco UBE)، أو Cisco Unified Communications Manager Express (Cisco Unified CME) لاستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال كاسم مضيف محلي بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة، استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لإزالة اسم مضيف محلي لـ DNS وتعطيل استبدال عنوان IP الفعلي، استخدم نموذج لا الوارد في هذا الأمر.

dns للمضيف المحلي : [ اسم المضيف ] المجال [ مفضل ]

لا يوجد dns مضيف محلي : [ اسم المضيف ] المجال [ مفضل ]

dns: [اسم المضيف. ] المجال

قيمة أبجدية رقمية تمثل مجال DNS (تتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولة بفترة (dns: hostname.domain ) أو اسم المجال فقط (نظام اسم النطاق: المجال ). في كلتا الحالتين، فإن dns: يجب تضمين محدد الحدود كأول أربعة أحرف.

مفضل

(اختياري) يعين اسم مضيف DNS المحدد على أنه مفضل.

الإعداد الافتراضي للأمر: يتم إرسال عنوان IP الفعلي لنظير الطلب الصادر في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية لتكوين اسم المضيف المحلي DNS عالميًا ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس From وCall-and-Remote-Party للرسائل الصادرة على بوابات Cisco IOS الصوتية أو Cisco UBE أو Cisco Unified CME. عند تكوين العديد من المسجلين، يمكنك بعد ذلك استخدام الأمر المضيف المحلي المفضل لتحديد المضيف المفضل.

لتجاوز التكوين العام وتحديد إعدادات استبدال اسم المضيف المحلي لـ DNS لنظير طلب محدد، استخدم الأمر المضيف المحلي sip من فئة الصوت في وضع التكوين الصوتي لنظير الطلب. لإزالة اسم المضيف المحلي لـ DNS الذي تم تكوينه عالميًا واستخدام عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة، استخدم الأمر لا يوجد مضيف محلي .

مثال: يوضح المثال التالي كيفية تكوين اسم مضيف محلي مفضل لـ DNS عالميًا باستخدام المجال فقط للاستخدام بدلاً من عنوان IP الفعلي في الرسائل الصادرة:

localhost dns:cube1.lgwtrunking.com

للحد من الرسائل التي يتم تسجيلها على خوادم سجل النظام بناءً على الشدة، استخدم الأمر فخ التسجيل في وضع التكوين العام. لإعادة التسجيل للمضيفين البعيدين إلى المستوى الافتراضي، استخدم نموذج لا الوارد في هذا الأمر.

مستوى فخ التسجيل

لا يوجد مستوى فخ تسجيل

مستوى الشدة

(اختياري) رقم أو اسم مستوى الشدة المطلوب الذي يجب تسجيل الرسائل فيه. يتم تسجيل الرسائل ذات المستوى المحدد أو الأقل عددًا منه. مستويات الشدة هي كما يلي (أدخل الرقم أو الكلمة الأساسية):

  • [0 حالات طوارئ| ]—النظام غير قابل للاستخدام

  • [1 | تنبيهات]—يلزم اتخاذ إجراء فوري

  • [2 حرج| ] — ظروف حرجة

  • [3 أخطاء| ]—شروط الخطأ

  • [4 تحذيرات| ]—شروط تحذيرية

  • [5 | إشعارات]—ظروف عادية ولكنها مهمة

  • [6 معلوماتي| ]—رسائل إعلامية

  • [7 تصحيح | الأخطاء]—رسائل تصحيح الأخطاء

الإعداد الافتراضي للأمر:يتم إنشاء رسائل سجل النظام على المستويات من 0 إلى المستوى 6، ولكن سيتم إرسالها فقط إلى مضيف بعيد إذا تم تكوين أمر تسجيل مضيف .

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الفخ هو رسالة غير مرغوب فيها تم إرسالها إلى مضيف إدارة شبكة بعيدة. يجب عدم الخلط بين فخاخ التسجيل وفخاخ SNMP (تتطلب فخاخ تسجيل SNMP استخدام CISCO -SYSLOG-MIB، ويتم تمكينها باستخدام أمر تمكين فخاخ syslog بخادم snmp ، ويتم إرسالها باستخدام البروتوكول البسيط لإدارة الشبكة).

يعرض الأمر التنفيذي إظهار التسجيل العناوين والمستويات المقترنة بإعداد التسجيل الحالي. تظهر حالة التسجيل للمضيفين البعيدين في مخرجات الأمر كـ "تسجيل الفخ".

يسرد الجدول التالي تعريفات سجل النظام التي تتوافق مع مستويات رسائل تصحيح الأخطاء. بالإضافة إلى ذلك، يتم إنشاء أربع فئات من الرسائل بواسطة البرنامج، على النحو التالي:

  • رسائل خطأ عن أعطال البرامج أو الأجهزة على مستوى LOG_ERR.

  • إخراج أوامر تصحيح الأخطاء عند مستوى LOG_WARNING.

  • عمليات انتقال الواجهة لأعلى/لأسفل وإعادة تشغيل النظام على مستوى LOG_NOTICE.

  • إعادة تحميل الطلبات وتكديس العمليات المنخفضة على مستوى LOG_INFO.

استخدم مضيف التسجيل وأوامر فخ التسجيل لإرسال الرسائل إلى خادم سجل النظام البعيد.

وسيطات المستوى

المستوى

الوصف

تعريف سجل النظام

حالات الطوارئ 0النظام غير قابل للاستخدامتسجيل_خروج
تنبيهات 1يلزم اتخاذ إجراء فوريتنبيه_السجل
ضروري 2الظروف الحرجةتسجيل_الدخول
الأخطاء 3شروط الخطأتسجيل_الخطأ
تحذيرات 4شروط التحذيرتحذير_السجل
الإشعارات 5حالة عادية ولكن كبيرةإشعار_السجل
معلوماتي 6الرسائل المعلوماتية فقطمعلومات_السجل
تصحيح الأخطاء 7تصحيح الأخطاء رسائلتصحيح_أخطاء السجل

مثال: في المثال التالي، يتم إرسال رسائل النظام من المستويات 0 (حالات الطوارئ) إلى 5 (إشعارات) إلى المضيف على 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

الأمر

الوصف

تسجيل المضيف

تمكين التسجيل عن بُعد لرسائل تسجيل النظام وتحديد مضيف خادم سجل النظام الذي يجب إرسال الرسائل إليه.

لتكوين عنوان خادم البريد الإلكتروني SMTP الخاص بالاتصال المنزلي، استخدم أمر خادم البريد في وضع تكوين الاتصال المنزلي. لإزالة خادم بريد واحد أو جميع خوادم البريد، استخدم استمارة لا الواردة في هذا الأمر.

رقم الأولوية لخادم البريد { ipv4-address | name } لخادم البريد

لا يوجد رقم أولوية { IPV4 | address } لخادم البريد

عنوان IPV4

تحديد عنوان IPv4 لخادم البريد.

الاسم

تحديد اسم المجال المؤهل بالكامل (FQDN) مكونًا من 64 حرفًا أو أقل.

رقم الأولوية

يحدد الرقم من 1 إلى 100، حيث يحدد الرقم الأقل أولوية أعلى.

الكل

يزيل كل خوادم البريد التي تم تكوينها.

الإعداد الافتراضي للأمر: لم يتم تكوين خادم بريد إلكتروني.

وضع الأمر: تكوين الاتصال المنزلي (cfg-call-home)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم طريقة نقل البريد الإلكتروني في ميزة الاتصال المنزلي، يجب عليك تكوين خادم بريد واحد على الأقل ببروتوكول نقل البريد البسيط (SMTP) باستخدام أمر خادم البريد. يمكنك تحديد ما يصل إلى أربعة خوادم بريد إلكتروني احتياطية، بحد أقصى خمسة تعريفات لخوادم البريد.

ضع في اعتبارك الإرشادات التالية عند تكوين خادم البريد:

  • يتم دعم عنونة IPv4 فقط.

  • يمكن تحديد خوادم البريد الإلكتروني الاحتياطية عن طريق تكرار أمر خادم البريد باستخدام أرقام أولوية مختلفة.

  • يمكن تكوين رقم أولوية خادم البريد من 1 إلى 100. يتم تجربة الخادم ذي الأولوية القصوى (أقل رقم أولوية) أولاً.

مثال: توضح الأمثلة التالية كيفية تكوين خادم البريد الإلكتروني الآمن لاستخدامه لإرسال إعلام استباقي:


configure terminal 
 call-home  
  mail-server :@ priority 1 secure tls 
 end 

يوضح المثال التالي كيفية إزالة تكوين خوادم البريد التي تم تكوينها:

Device(cfg-call-home)# no mail-server all

الأمر

الوصف

الاتصال بالمنزل (تكوين عام)

للدخول في وضع تكوين الاتصال المنزلي لتكوين إعدادات الاتصال المنزلي.

إظهار الاتصال المنزلي

عرض معلومات تكوين الاتصال المنزلي.

لتعيين الحد الأقصى لعدد أرقام (امتدادات) دليل هواتف SIP التي يدعمها جهاز توجيه Cisco، استخدم الأمر max-dn في وضع تكوين التسجيل الصوتي العام. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

الحد الأقصى لأرقام الدليل

لا يوجد أقصى dn أقصى أرقام الدليل

الحد الأقصى لأرقام الدليل

الحد الأقصى لعدد الامتدادات (ephone-dns) التي يدعمها جهاز توجيه Cisco. الحد الأقصى للرقم يعتمد على الإصدار والنظام الأساسي؛ اكتب ؟ لعرض النطاق.

الإعداد الافتراضي للأمر: القيمة الافتراضية هي صفر.

وضع الأمر: التكوين العام للتسجيل الصوتي (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقيد هذا الأمر عدد أرقام (امتدادات) دليل الهواتف SIP المتوفرة في البوابة المحلية. الأمر max-dn خاص بالنظام الأساسي. وهو يحدد حد أمر تسجيل الصوت dn . يحد أمر الحد الأقصى للمجمع من عدد هواتف SIP في نظام Cisco CME.

يمكنك زيادة عدد الامتدادات المسموح بها إلى الحد الأقصى؛ ولكن بعد تكوين الحد الأقصى المسموح به، لا يمكنك تقليل الحد دون إعادة تشغيل جهاز التوجيه. لا يمكنك تقليل عدد الامتدادات المسموح بها دون إزالة أرقام الدليل التي تم تكوينها بالفعل باستخدام علامات DN التي تحتوي على عدد أكبر من الحد الأقصى للعدد الذي سيتم تكوينه.

يمكن استخدام هذا الأمر أيضًا لـ Cisco Unified SIP SRST.

مثال: يوضح المثال التالي كيفية تعيين الحد الأقصى لعدد أرقام الدليل إلى 48:


Device(config)# voice register global
Device(config-register-global)# max-dn 48

الأمر

الوصف

dn التسجيل الصوتي

أدخل وضع تكوين DN الخاص بالتسجيل الصوتي لتحديد امتداد لخط هاتف SIP.

الحد الأقصى للمجمع (التسجيل الصوتي العالمي)

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP المدعومة في بيئة البوابة المحلية.

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي لبروتوكول بدء الجلسة (SIP) المدعومة في Cisco Unified SIP SRST، استخدم الأمر الحد الأقصى لمجموعات التسجيل الصوتي في وضع التكوين العام للتسجيل الصوتي (التسجيل الصوتي العالمي). لإعادة تعيين الحد الأقصى للرقم إلى الإعداد الافتراضي، استخدم استمارة لا الواردة في هذا الأمر.

الحد الأقصى للمجمع الحد الأقصى للصوت-التسجيل-

لا يوجد تجمع كحد أقصى تجمعات تسجيل الصوت القصوى

مجموعات تسجيل الصوت القصوى

الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP التي يدعمها جهاز توجيه Cisco. الحد الأعلى لمجموعات التسجيل الصوتي يعتمد على النظام الأساسي؛ النوع ؟ للنطاق.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام للتسجيل الصوتي (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحد هذا الأمر من عدد هواتف SIP المدعومة بواسطة Cisco Unified SIP SRST. الأمر max pool خاص بالمنصة ويحدد الحد الخاص بأمر pool التسجيل الصوتي .

يقيد الأمر max-dn بشكل مشابه عدد أرقام (امتدادات) الأدلة في Cisco Unified SIP SRST.

مثال:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

الأمر

الوصف

dn التسجيل الصوتي

أدخل وضع تكوين DN الخاص بالتسجيل الصوتي لتحديد امتداد لخط هاتف SIP.

max-dn (تسجيل صوتي عالمي)

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP المدعومة في بيئة Cisco SIP SRST أو Cisco CME.

لتمكين تمرير حزم الوسائط مباشرةً بين نقاط النهاية، دون تدخل Cisco Unified Border Element (Cisco UBE)، ولتمكين ميزة كسب/فقد مكالمات IP إلى IP الواردة والصادرة لتسجيل المكالمات الصوتية إما على نظير الطلب الوارد أو نظير الطلب الصادر، أدخل أمر الوسائط في نظير الطلب أو فئة الصوت أو وضع تكوين الخدمة الصوتية. للرجوع إلى سلوك IPIPGW الافتراضي، استخدم لا أحد أشكال هذا الأمر.

الوسائط [{ الإحصائيات المجمعة | التدفق | التدفق من خلال | شوكة | المراقبة [الفيديو] [ الحد الأقصى للمكالمات ] | إحصائيات | محول شفرات كثافة عالية | مضاد للترومبون | عمليات بث المزامنة } ]

لا توجد وسائط [ { إحصائيات | تدفق التدفق | من خلال | مراقبة | التشكيل [فيديو] [ الحد الأقصى للمكالمات ] | إحصاءات | تحويل الترميز تدفقات | مكافحة الترومبون | المزامنة } ]

الإحصائيات المجمعة

(اختياري) تمكين عملية دورية لاسترداد إحصائيات المكالمة المجمعة.

التدفق

(اختياري) يمكّن حزم الوسائط من المرور مباشرة بين نقاط النهاية، دون تدخل Cisco UBE. يتم تدفق حزمة الوسائط حول البوابة.

التدفق من خلال

(اختياري) تمكّن حزم الوسائط من المرور من خلال نقاط النهاية، دون تدخل Cisco UBE.

شوكة

(اختياري) يقوم بتمكين ميزة تشكيل الوسائط لجميع المكالمات.

رصد

تمكين ميزة المراقبة لجميع المكالمات أو لعدد أقصى من المكالمات.

الفيديو

(اختياري) يحدد مراقبة جودة الفيديو.

الحد الأقصى للمكالمات

الحد الأقصى لعدد المكالمات التي تتم مراقبتها.

إحصائيات

(اختياري) تمكين مراقبة الوسائط.

محول الترميز عالي الكثافة

(اختياري) يقوم بتحويل برامج ترميز الوسائط من معيار صوتي إلى آخر لتسهيل التشغيل البيني للأجهزة التي تستخدم معايير وسائط مختلفة.

مضاد للترومبون

(اختياري) يقوم بتمكين مضاد الترومبون للوسائط لجميع المكالمات. ترومبون الوسائط هي حلقات وسائط في كيان SIP بسبب نقل المكالمة أو إعادة توجيه المكالمة.

عمليات بث المزامنة

(اختياري) يحدد أن تدفقات الصوت والفيديو تمر عبر مزارع DSP على Cisco UBE وCisco Unified CME.

الإعداد الافتراضي للأمر: السلوك الافتراضي لـ Cisco UBE هو تلقي حزم الوسائط من مرحلة المكالمة الواردة، وإنهائها، ثم إعادة إنشاء دفق الوسائط على مرحلة المكالمة الصادرة.

أوضاع الأوامر:

تكوين نظير الطلب (config-dial-peer)

تكوين فئة الصوت (فئة التكوين)

تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: باستخدام التكوين الافتراضي، يتلقى Cisco UBE حزم الوسائط من مرحلة المكالمة الواردة، وينهيها، ثم يقوم بإعادة إنشاء دفق الوسائط على مرحلة المكالمة الصادرة. يتيح تدفق الوسائط تمرير حزم الوسائط مباشرةً بين نقاط النهاية، دون تدخل Cisco UBE. يستمر Cisco UBE في التعامل مع وظائف التوجيه والفوترة. تحويل تدفق الوسائط لمكالمات SIP إلى SIP غير مدعوم.

يتم دعم إحصاءات الوسائط المجمعة وإحصاءات الوسائط فقط.

يمكنك تحديد تدفق الوسائط لفئة صوت أو كل مكالمات VoIP أو نظراء الطلب الفرديين.

يمكن تمكين الكلمة الأساسية عالية الكثافة لمحول الترميز في أي من أوضاع التكوين بنفس تنسيق الأوامر. إذا كنت تقوم بتكوين الكلمة الأساسية محول عالي الكثافة لنظراء الطلب، فتأكد من تكوين أمر محول الوسائطعالي الكثافة على كل من الساقين الداخليين والخارجيين.

لا يدعم البرنامج تكوين الكلمة الأساسية للمحولعالي الكثافة على أي نظير طلب مخصص لمعالجة مكالمات الفيديو. السيناريوهات التالية غير مدعومة:

  • نظراء الطلب الذين يتم استخدامهم للفيديو في أي وقت. لا يتم دعم تكوين أمر محول الوسائط عالي الكثافة مباشرةً ضمن نظير الطلب أو تكوين وسائط من فئة الصوت.

  • نظراء الطلب الذين تم تكوينهم على Cisco UBE ليتم استخدامهم لمكالمات الفيديو في أي وقت. التكوين العالمي لأمر محول الوسائط عالي الكثافة ضمن voip الخاص بالخدمة الصوتية غير مدعوم.

قد يؤثر أمر إحصاءات الوسائط المجمعة على الأداء عند وجود عدد كبير من المكالمات النشطة. بالنسبة للشبكات التي يكون الأداء فيها حاسمًا في تطبيقات العملاء، يوصى بعدم تكوين أمر إحصاءات الوسائط المجمعة .

لتمكين أمر الوسائط على بوابة صوت Unified Border Element من سلسلة Cisco 2900 أو Cisco 3900، يجب عليك أولاً إدخال أمر الوضعborder element . يقوم هذا بتمكين أوامر تشكيل الوسائط ومراقبة الوسائط . لا تقم بتكوين أمر الوضعborder-element على منصات سلسلة Cisco 2800 أو Cisco 3800.

يمكنك تحديد مضاد الترومبون للوسائط لفئة صوت أو كل مكالمات VoIP أو نظراء الطلب الفرديين.

يمكن تمكين الكلمة الأساسية المضادة للترومبون فقط عندما لا يكون هناك حاجة للعمل البيني للوسائط في كلا الطرفين. لن يعمل مضاد الترومبون إذا كانت فرع المكالمة قيد التدفق وكانت فرع مكالمة أخرى قيد التدفق.

مثال: يوضح المثال التالي إحصاءات الوسائط المجمعة التي يتم تكوينها لجميع مكالمات VoIP:

Device(config)# voice service voip
Device(config-voi-serv)# allow-connections sip to sip
Device(config-voi-serv)# media statistics

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:


Router(config)# dial-peer voice 2 voip 
Router(config-dial-peer) media flow-around

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:


Router(config)# voice service voip 
Router(config-voi-serv) media flow-around

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-class) media flow-around 

أمثلة على الرغم من تدفق الوسائط

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:


Router(config)# dial-peer voice 2 voip 
Router(config-dial-peer) media flow-through 

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:


Router(config)# voice service voip 
Router(config-voi-serv) media flow-through 

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:


Router(config)# voice class media 2
Router(config-class) media flow-through

أمثلة على إحصاءات الوسائط

يوضح المثال التالي مراقبة الوسائط التي تم تكوينها لجميع مكالمات VoIP:


Router(config)# voice service voip
 
Router(config-voi-serv)# media statistics

يوضح المثال التالي مراقبة الوسائط التي تم تكوينها لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-class)# mediastatistics

أمثلة عالية الكثافة لمحول الوسائط

يعرض المثال التالي الكلمة الأساسية لمحول ترميز الوسائط التي تم تكوينها لجميع مكالمات VoIP:


Router(config)# voice service voip
 
Router(conf-voi-serv)# media transcoder high-density

يوضح المثال التالي الكلمة الأساسية لمحول الوسائط التي تم تكوينها لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-voice-class)# media transcoder high-density

يوضح المثال التالي الكلمة الأساسية لمحول الوسائط التي تم تكوينها على نظير الطلب:


Router(config)# dial-peer voice 36 voip 
Router(config-dial-peer)# media transcoder high-density

مراقبة الوسائط على منصة Cisco UBE

يوضح المثال التالي كيفية تكوين تسجيل المكالمات الصوتية بحد أقصى 100 مكالمة:


mode border-element
media monitoring 100

يوضح المثال التالي الأمر المضاد للترومبون للوسائط الذي تم تكوينه لجميع مكالمات VoIP:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

يوضح المثال التالي أمر مكافحة ترومبون الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

يوضح المثال التالي الأمر المضاد للترومبون للوسائط الذي تم تكوينه لنظير الطلب:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

يحدد المثال التالي أن كل من تدفقات RTP للصوت والفيديو تمر عبر مزارع DSP عند الحاجة إلى ترميز الصوت أو الفيديو:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

يحدد المثال التالي أن تدفقات RTP للصوت والفيديو تمر عبر مزارع DSP عند الحاجة إما إلى ترميز الصوت أو الفيديو وتدفق تدفقات RTP حول Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

الأمر

الوصف

صوت نظير الطلب

الدخول إلى وضع تكوين نظير الطلب.

الوضع عنصر الحدود

تمكين إمكانية مراقبة الوسائط الخاصة بأمر الوسائط .

فئة صوتية

الدخول إلى وضع تكوين فئة الصوت.

الخدمة الصوتية

الدخول إلى وضع تكوين الخدمة الصوتية.

لتغيير الذاكرة المخصصة من قِبل التطبيق، استخدم الأمر الذاكرة في وضع تكوين ملف تعريف مورد التطبيق المخصص. للرجوع إلى حجم الذاكرة الذي يوفره التطبيق، استخدم لا أحد الاستخدامات الواردة في هذا الأمر.

الذاكرة الذاكرة

ذاكرةذاكرةلا توجدذاكرةذاكرة
الذاكرة

تخصيص الذاكرة بميجابايت. تتراوح القيم الصالحة من 0 إلى 4096.

الإعداد الافتراضي للأمر: يعتمد حجم الذاكرة الافتراضي على المنصة.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: داخل كل حزمة تطبيق، يتم توفير ملف تعريف مورد خاص بالتطبيق يحدد تحميل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الظاهرية (vCPU) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات معينة في ملف تعريف الموارد المخصص.

الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد CPU والذاكرة وvCPU فقط. حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

مثال: يوضح المثال التالي كيفية تجاوز الذاكرة المقدمة من التطبيق باستخدام ملف تعريف مورد مخصص:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

لتمكين وضع قابلية استمرار الخدمة في Webex Calling لنقاط نهاية Cisco Webex Calling، استخدم الأمر وضع webex-sgw . لتعطيل webex-sgw، استخدم لا أحد أشكال هذا الأمر.

وضع webex-sgw

لا يوجد وضع webex-sgw

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تعطيل وضع webex-sgw بشكل افتراضي.

وضع الأمر: التسجيل الصوتي العالمي

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم تكوين أي وضع آخر، فتأكد من تمكين عدم وجود وضع له قبل تكوين وضع webex-sgw.

مثال: يوضح المثال التالي أنه تم تمكين وضع webex-sgw:

Device(config)# voice register global
Device(config-register-global)# mode webex-sgw

الأمر

الوصف

إظهار التسجيل الصوتي العام

يعرض جميع معلومات التكوين العامة المقترنة بهواتف SIP.

لتمكين موسيقى الانتظار (MOH)، استخدم أمر moh في وضع تكوين الاتصال manager-fallback. لتعطيل تشغيل موسيقى الانتظار، استخدم عدم وجود شكل من أشكال هذا الأمر.

اسم ملف moh

لا moh اسم ملف

اسم الملف

اسم ملف ملف الموسيقى. يجب أن يكون ملف الموسيقى في فلاش النظام.

الإعداد الافتراضي للأمر: تم تمكين MOH.

وضع الأمر: تكوين مدير الاتصال الاحتياطي

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتيح لك الأمر moh تحديد ملفات الموسيقى بتنسيق ‎.au و.wav التي يتم تشغيلها للمتصلين الذين تم وضعهم قيد الانتظار. تعمل ميزة MOH فقط لمكالمات G.711 ومكالمات VoIP وPSTN على الشبكة. بالنسبة لجميع المكالمات الأخرى، يسمع المتصلون نغمة دورية. على سبيل المثال، لا تتلقى المكالمات الداخلية بين هواتف Cisco IP Phone رسالة MOH؛ وبدلاً من ذلك يسمع المتصلون نغمة.

يمكن أن تكون ملفات موسيقى الانتظار بتنسيق ملف .wav أو .au؛ ومع ذلك، يجب أن يحتوي تنسيق الملف على بيانات 8 بت 8 كيلو هرتز؛ على سبيل المثال، تنسيق بيانات CCITT a-law أو u-law.

يمكن استخدام MOH كمصدر MOH احتياطي عند استخدام موجز MOH المباشر. ارجع إلى أمر moh-live (call-manager-fallback) لمعرفة مزيد من المعلومات.

مثال: يقوم المثال التالي بتمكين MOH وتحديد ملفات الموسيقى:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# moh minuet.wav
Router(config-cm-fallback)# moh minuet.au

الأمر

الوصف

الاتصال-manager-الاحتياطي

تمكين دعم Cisco Unified SRST ويؤدي إلى الدخول في وضع تكوين الاتصال manager-الاحتياطي.

moh-live (call-manager-fallback)

تحديد رقم هاتف معين سيتم استخدامه لمكالمة صادرة يكون مصدر دفق MOH لـ SRST.

لتمكين واجهة لدعم بروتوكول تشغيل الصيانة (MOP)، استخدم الأمر تمكين mop في وضع تكوين الواجهة. لتعطيل MOP على واجهة، استخدم نموذج لا الوارد في هذا الأمر.

تم تمكين الممسحة

لم يتم تمكين ممسحة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: ممكَّن على واجهات إيثرنت وتعطيل على جميع الواجهات الأخرى.

وضع الأمر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر تمكين mop لتمكين واجهة لدعم MOP.

مثال: يقوم المثال التالي بتمكين MOP للواجهة التسلسلية 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

لتمكين واجهة لإرسال رسائل تعريف نظام بروتوكول تشغيل الصيانة الدورية (MOP)، استخدم الأمر mop sysid في وضع تكوين الواجهة. لتعطيل دعم رسائل MOP على واجهة، استخدم نموذج لا الوارد في هذا الأمر.

سيسيد الممسحة

لا يوجد sysid ممسحة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم التمكين

وضع الأمر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يزال يمكنك تشغيل MOP دون إرسال رسائل معرف نظام الخلفية. يتيح لك هذا الأمر استخدام وحدة التحكم عن بُعد MOP، ولكن لا يقوم بإنشاء الرسائل التي يستخدمها المكون.

مثال: يمكّن المثال التالي الواجهة التسلسلية 0 من إرسال رسائل تعريف نظام MOP:


Device(config)# interface serial 0
Device(config-if)# mop sysid

الأمر

الوصف

رمز جهاز ممسحة

يحدد نوع الجهاز الذي يرسل رسائل sysid MOP ورسائل برنامج الطلب.

تم تمكين الممسحة

تمكين واجهة لدعم MOP.

لتكوين اسم لمجموعة التكرار، استخدم الأمر name في وضع تكوين مجموعة التكرار الخاصة بالتطبيق. لإزالة اسم مجموعة التكرار، استخدم استمارة لا الواردة في هذا الأمر.

name مجموعة التكرار-name

لا يوجد اسم مجموعة التكرار

اسم مجموعة التكرار

يحدد اسم مجموعة التكرار.

الإعداد الافتراضي للأمر: لم يتم تكوين مجموعة التكرار باسم.

وضع الأمر: وضع تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر الاسم لتكوين الاسم المستعار لمجموعة التكرار.

مثال: توضح الأمثلة التالية كيفية تكوين اسم مجموعة RG:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

المجموعة (جدار حماية)

للدخول في وضع تكوين مجموعة تطبيقات التكرار.

إيقاف تشغيل

يقوم بإغلاق مجموعة يدويًا.

لتكوين خادم نظام اسم المجال (DNS)، استخدم الأمر خادم الاسم في وضع تكوين استضافة التطبيق. لإزالة تكوين خادم DNS، استخدم لا أحد نماذج هذا الأمر.

رقم الخادم اسم [ عنوان ip ]

لا يوجد رقم خادم اسم [ عنوان IP ]

رقم

يحدد خادم DNS.

عنوان ip

عنوان IP لخادم DNS.

الإعداد الافتراضي للأمر: لم يتم تكوين خادم DNS.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: أثناء تكوين عنوان IP ثابت في حاوية Linux لاستضافة التطبيق، يتم استخدام آخر تكوين لخادم الاسم الذي تم تكوينه فقط.

مثال: يوضح المثال التالي كيفية تكوين خادم DNS لبوابة واجهة الشبكة الظاهرية:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

بوابة استضافة التطبيق

تكوين بوابة واجهة الشبكة الظاهرية.

عنوان IP للضيف

تكوين عنوان IP لواجهة الضيف.

لتمكين واجهة NETCONF على جهاز الشبكة لديك، استخدم الأمر netconfig-yang في وضع التكوين العام. لتعطيل واجهة NETCONF، استخدم لا أحد نماذج هذا الأمر.

netconfig- يانغ

لا netconfig-yang

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين واجهة NETCONF.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد التمكين الأولي من خلال CLI، يمكن إدارة أجهزة الشبكة لاحقًا من خلال واجهة قائمة على الطراز. قد يستغرق التنشيط الكامل لعمليات الواجهة المستندة إلى النموذج مدة تصل إلى 90 ثانية.

مثال: يوضح المثال التالي كيفية تمكين واجهة NETCONF على جهاز الشبكة:

Device (config)# netconf-yang

يوضح المثال التالي كيفية تمكين فخ SNMP بعد بدء NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

لتكوين خوادم بروتوكول وقت الشبكة (NTP) من أجل المزامنة الزمنية، استخدم الأمر ntp-server في وضع التكوين العام. لتعطيل هذه الإمكانية، لا تستخدم أي شكل من أشكال هذا الأمر.

عنوان ip لخادم ntp

لا يوجد عنوان ip لخادم ntp

عنوان ip

تحديد عناوين IPv4 الأساسية أو الثانوية لخادم NTP.

الإعداد الافتراضي للأمر: لا يتم تكوين أي خوادم افتراضيًا.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن تنشيط خدمة NTP عن طريق إدخال أي أمر ntp . عند استخدام أمر خادم ntp ، يتم تنشيط خدمة NTP (إذا لم يتم تنشيطها بالفعل) ويتم تكوين مزامنة ساعة البرنامج في وقت واحد.

عند إدخال الأمر لا يوجد خادم ntp ، تتم إزالة إمكانية مزامنة الخادم فقط من خدمة NTP. تظل خدمة NTP نفسها نشطة، إلى جانب أي وظائف NTP الأخرى التي تم تكوينها مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين عناوين IP الأساسية والثانوية لخوادم NTP المطلوبة للمزامنة الزمنية:


ntp server 
ntp server 

لتكوين وكيل بروتوكول بدء الجلسة (SIP) الصادر لرسائل SIP الصادرة بشكل عام على بوابة صوت Cisco IOS، استخدم أمر الوكيل الصادر في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل إعادة توجيه رسائل SIP إلى وكيل SIP خارجي عالميًا، لا تستخدم أي شكل من أشكال هذا الأمر.

وكيل sip خارجي { dhcp | ipv4:عنوان ipv4 | ipv6:نظام أسماء النطاقات (dns) لعنوان IPV6 | : المضيف: المجال } [ :المنفذ-number ]

لا يوجد وكيل sip صادر من فئة الصوت { dhcp | ipv4:عنوان ipv4 | ipv6:نظام أسماء النطاقات (dns) لعنوان IPV6 | : المضيف: المجال } [ :المنفذ-number ]

بروتوكول DHCP

تحديد أن عنوان IP الخاص بالوكيل الخارجي يتم استرداده من خادم DHCP.

IPV4: عنوان IPV4

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة عنوان IPv4 المحددة. علامة النقطتين مطلوبة.

ipv6:[ عنوان ipv6 ]

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة عنوان IPv6 المحددة. يجب إدخال أقواس حول عنوان IPv6. علامة النقطتين مطلوبة.

نظام اسم النطاق: المضيف: المجال

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة المجال المحددة. النقطتين مطلوبة.

: رقم المنفذ

(اختياري) رقم منفذ خادم بروتوكول بدء الجلسة (SIP). علامة النقطتين مطلوبة.

الإعداد الافتراضي للأمر: لم يتم تكوين وكيل صادر.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يكون لأمر sip outbound-proxy من فئة الصوت، في وضع تكوين نظير الطلب، الأسبقية على الأمر في وضع التكوين العام لـ SIP.

يجب إدخال أقواس حول عنوان IPv6.

مثال: يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء عنوان IPv4 (10.1.1.1) كوكيل صادر:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1

يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء مجال (sipproxy:cisco.com) كوكيل صادر:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com

يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء وكيل صادر باستخدام DHCP:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp

الأمر

الوصف

صوت نظير الطلب

يحدد نظير طلب معين، ويحدد طريقة تغليف الصوت، ويدخل وضع تكوين نظير الطلب.

الخدمة الصوتية

إدخال وضع تكوين خدمة الصوت وتحديد نوع التغليف الصوتي.

لتمكين تمرير بروتوكول وصف الجلسة (SDP) من المرحلة الداخلية إلى المرحلة الخارجية، استخدم أمر محتوى المرور إما في وضع تكوين VoIP SIP العام أو وضع تكوين نظير الطلب. لإزالة عنوان SDP من قائمة تمرير التي تم تكوينها، استخدم نموذج لا الموجود في الأمر.

محتوى تمرير خلال [ custom-sdp | sdp{ mode | system } |غير مدعوم ]

لا يوجد محتوى تمرير [ custom-sdp | sdp{ mode | system } |إلغاء الدعم ]

مخصص-sdp

تمكين تمرير SDP المخصص باستخدام ملفات تعريف SIP.

زد دي بي

تمكين تمرير محتوى SDP.

طريقة

تمكين وضع تمرير SDP.

النظام

تحديد أن تكوين المرور يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

إلغاء الدعم

تمكين تمرير كل المحتوى غير المدعوم في رسالة أو طلب SIP.

الإعداد الافتراضي للأمر: معطل

أوضاع الأوامر:

تكوين SIP (conf-serv-sip)

تكوين نظير الطلب (config-dial-peer)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام قواعد نظراء ملفات تعريف SIP في وضع تكوين VoIP SIP العام:


Router(conf-serv-sip)# pass-thru content custom-sdp

يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام ملفات تعريف SIP في وضع تكوين نظير الطلب:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين VoIP SIP العام:


Router(conf-serv-sip)# pass-thru content sdp

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين مستأجر فئة الصوت:


Router(config-class)# pass-thru content sdp system

يوضح المثال التالي كيفية تكوين تمرير أنواع المحتوى غير المدعومة في وضع تكوين نظير الطلب:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp

لتكوين مفتاح صغير لتشفير النوع 6 وتمكين ميزة تشفير كلمة المرور "معيار التشفير المتقدم" (AES)، استخدم الأمر تشفير كلمة المرور aes في وضع التكوين العام. لتعطيل كلمة المرور، استخدم نموذج لا الوارد في هذا الأمر.

aes لتشفير كلمة المرور

لا يوجد تشفير لكلمة المرور

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تعطيل ميزة تشفير كلمة مرور AES بشكل افتراضي. المفاتيح الجاهزة غير مشفرة.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات المرور النصية العادية بتنسيق النوع 6 في NVRAM بأمان باستخدام واجهة سطر أوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استردادها، إلا أنه من الصعب فك تشفيرها للعثور على كلمة المرور الفعلية. استخدم أمر تشفير كلمة المرور الخاصة بتكوين المفتاح مع الأمر تشفير كلمة المرور aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام أمر عدم تشفير كلمة المرور لمفتاح التكوين هو مفتاح التشفير الرئيسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور aes دون تكوين أمر تشفير كلمة المرور المفتاح الخاص بتكوين المفتاح ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطابقة (NVGEN)، كما هو الحال عند تكوين أوامر إظهار التكوين الجاري أو نسخ التكوين الجاري لبدء التشغيل التكوين :

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

تغيير كلمة مرور

إذا تم تغيير كلمة المرور (المفتاح الرئيسي) أو إعادة تشفيرها باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين المفتاح )، يقوم سجل القائمة بتمرير المفتاح القديم والمفتاح الجديد إلى وحدات التطبيق التي تستخدم تشفير النوع 6.

حذف كلمة مرور

إذا تم حذف المفتاح الرئيسي الذي تم تكوينه باستخدام أمر تشفير كلمة المرور الخاصة بتكوين المفتاح من النظام، فسيتم طباعة تحذير (ويتم إصدار مطالبة تأكيد) يفيد بأن جميع كلمات المرور من النوع 6 ستصبح عديمة الفائدة. كتدبير أمان، بعد تشفير كلمات المرور، لن يتم فك تشفيرها أبدًا في برنامج Cisco IOS. ومع ذلك، يمكن إعادة تشفير كلمات المرور كما هو موضح في الفقرة السابقة.

إذا فقدت كلمة المرور التي تم تكوينها باستخدام أمر تشفير كلمة المرور الخاص بتكوين المفتاح ، فلن يتم استردادها. يجب تخزين كلمة المرور في موقع آمن.

إلغاء تكوين تشفير كلمة المرور

إذا قمت لاحقًا بإلغاء تكوين تشفير كلمة المرور باستخدام الأمر لا يوجد تشفير لكلمة المرور ، يتم ترك جميع كلمات المرور الموجودة من النوع 6 بدون تغيير، وطالما أن كلمة المرور (المفتاح الرئيسي) التي تم تكوينها باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين المفتاح موجودة، فسيتم فك تشفير كلمات المرور من النوع 6 كما وعندما يطلبها التطبيق.

تخزين كلمات المرور

نظرًا لأنه لا يمكن لأي شخص "قراءة" كلمة المرور (التي تم تكوينها باستخدام أمر تشفير كلمة المرور المفتاح )، فلا توجد طريقة يمكن من خلالها استرداد كلمة المرور من جهاز التوجيه. لا يمكن لمحطات الإدارة الحالية "معرفة" ما هو إلا إذا تم تحسين المحطات لتضمين هذا المفتاح في مكان ما، وفي هذه الحالة يجب تخزين كلمة المرور بأمان داخل نظام الإدارة. إذا تم تخزين التكوينات باستخدام TFTP، فإن التكوينات ليست مستقلة، مما يعني أنه لا يمكن تحميلها على جهاز توجيه. قبل تحميل التكوينات على جهاز توجيه أو بعد ذلك، يجب إضافة كلمة المرور يدويًا (باستخدام أمر تشفير كلمة المرور المفتاح ). يمكن إضافة كلمة المرور يدويًا إلى التكوين المخزن ولكن لا يوصى بها لأن إضافة كلمة المرور يدويًا تسمح لأي شخص بفك تشفير جميع كلمات المرور في هذا التكوين.

تكوين كلمات المرور الجديدة أو غير المعروفة

إذا قمت بإدخال أو قص ولصق نص التشفير الذي لا يتطابق مع المفتاح الرئيسي، أو إذا لم يكن هناك مفتاح رئيسي، فسيتم قبول نص التشفير أو حفظه، ولكن تتم طباعة رسالة تنبيه. تكون رسالة التنبيه كما يلي:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

إذا تم تكوين مفتاح رئيسي جديد، فسيتم تشفير جميع المفاتيح العادية وجعل النوع 6 مفاتيح. لم يتم تشفير مفاتيح النوع الحالي 6. يتم ترك مفاتيح النوع الحالي 6 كما هو.

إذا فُقد المفتاح الرئيسي القديم أو كان غير معروف، فلديك خيار حذف المفتاح الرئيسي باستخدام الأمر عدم تشفير كلمة المرور لمفتاح التكوين . يؤدي حذف المفتاح الرئيسي باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين مفتاح عدم وجود مفتاح إلى بقاء كلمات المرور المشفرة الحالية مشفرة في تكوين جهاز التوجيه. لن يتم فك تشفير كلمات المرور.

مثال: يوضح المثال التالي كيفية تشفير كلمات المرور من النوع 6 باستخدام تشفير AES والمفتاح الأساسي المعرف من قبل المستخدم:

conf t
key config-key password-encrypt Password123
password encryption aes

يوضح المثال التالي أنه تم تمكين مفتاح مشفر مشفر مسبقًا من النوع 6:

Device (config)# password encryption aes

الأمر

الوصف

تشفير كلمة المرور الخاصة بتكوين المفتاح

يخزن مفتاح تشفير من النوع 6 في NVRAM الخاص.

تسجيل كلمة المرور

يوفر سجل مخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لمطابقة مكالمة بناء على بروتوكول بدء الجلسة (SIP) بالكامل أو معرف المورد الموحد (URI) (TEL)، استخدم أمر النمط في وضع تكوين فئة uri للصوت. لإزالة المطابقة، استخدم لا أحد الاستمارة الواردة في هذا الأمر.

نمط uri-نمط

لا يوجد نمط uri-نمط

نمط URI

نمط التعبير العادي (regex) من Cisco IOS الذي يتطابق مع عنوان URI بالكامل. يمكن أن يصل عدد الأحرف إلى 128 حرفًا.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة URI للصوت

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا تدعم البوابة المحلية التسطير "_" في نمط المطابقة في الوقت الحالي. كحل بديل، يمكنك استخدام النقطة "." (أي عنصر مطابق) لمطابقة "_".

يطابق هذا الأمر نمط تعبير عادي مع URI بالكامل.

عند استخدام هذا الأمر في فئة صوت URI، لا يمكنك استخدام أي أمر آخر يتطابق مع الأنماط مثل المضيف أو سياق الهاتف أو رقم الهاتف أو أوامر معرف المستخدم .

مثال: يوضح المثال التالي كيفية تحديد نمط لتحديد موقع البوابة المحلية بشكل فريد داخل المؤسسة بناء على معلمة OTG/DTG الخاصة بمجموعة القنوات في Control Hub:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

يوضح المثال التالي كيفية تحديد منفذ VIA لإشارات Unified CM لقناة Webex Calling:

voice class uri 300 sip
pattern :5065

يوضح المثال التالي كيفية تحديد IP لإشارات مصدر UNIFIED CM ومنفذ VIA لقناة PSTN:

voice class uri 302 sip
pattern 192.168.80.60:5060

الأمر

الوصف

عنوان URI للوجهة

يحدد فئة الصوت المطلوب استخدامها لمطابقة عنوان URI للوجهة الذي يتم توفيره بواسطة تطبيق صوتي.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

يطابق مكالمة بناء على حقل رقم الهاتف في عنوان URI لـ TEL.

إظهار عنوان URI الخاص بخطة الطلب في المكالمة

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

إظهار عنوان URI لخطة الطلب

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

عنوان URI لفئة الصوت

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

لحجز مساحة القرص الدائمة لتطبيق ما، استخدم أمر القرص الدائم في وضع التكوين. لإزالة المساحة التي تم حجزها، استخدم استمارة لا الواردة في هذا الأمر.

وحدة القرص المستمر

لا توجد وحدة قرص persist

الوحدة

حجز القرص الدائم بميجابايت. تتراوح القيم الصالحة من 0 إلى 65535.

الإعداد الافتراضي للأمر: إذا لم يتم تكوين الأمر، فسيتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تكوين أمر القرص المستمر ، فسيتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

مثال: يوضح المثال التالي كيفية الحجز:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

للإشارة إلى الترتيب المفضل لنظير الطلب الصادر داخل مجموعة توجيه المكالمات، استخدم الأمر التفضيل في وضع تكوين نظير الطلب. لإزالة التفضيل، استخدم نموذج لا الوارد في هذا الأمر.

قيمة التفضيل

لا توجد قيمة تفضيل

قيمة

عدد صحيح من 0 إلى 10. يشير الرقم الأقل إلى تفضيل أعلى. القيمة الافتراضية هي 0، وهو أعلى تفضيل.

الإعداد الافتراضي للأمر: يحل أطول نظير طلب مطابق محل قيمة التفضيل.

وضع الأمر: تكوين نظير الطلب (نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر التفضيل للإشارة إلى الترتيب المفضل لنظراء الطلب المطابقين في مجموعة بحث. يؤدي تعيين تفضيل إلى تمكين تحديد نظير الطلب المطلوب عند مطابقة العديد من نظراء الطلب داخل مجموعة توجيه لسلسلة طلب.

يمكن تكوين تفضيل خوارزمية البحث. على سبيل المثال، لتحديد أن تسلسل معالجة المكالمة ينتقل إلى الوجهة A، ثم إلى الوجهة B، وأخيراً إلى الوجهة C، ستقوم بتعيين التفضيلات (0 هو أعلى تفضيل) للوجهات بالترتيب التالي:

  • التفضيل 0 إلى أ

  • التفضيل من 1 إلى ب

  • التفضيل من 2 إلى C

استخدم أمر التفضيل على نفس نوع النمط فقط. على سبيل المثال، عنوان URI للوجهة ونمط الوجهة هما نوعان مختلفان من الأنماط. بشكل افتراضي، يحتوي عنوان URI للوجهة على تفضيل أعلى من نمط الوجهة.

مثال: يوضح المثال التالي كيفية تكوين نظير طلب Webex Calling الصادر بما في ذلك تحديد نظير الطلب لقناة Webex Calling الصادرة بناءً على مجموعة نظراء الطلب:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

لتكوين الأولوية الأولية وحدود تجاوز الفشل لمجموعة تكرار، استخدم الأمر الأولوية في وضع تكوين مجموعة تكرار التطبيق. لإزالة القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

الأولوية قيمة الأولوية حد تجاوز الفشل حد القيمة

لا توجد أولوية قيمة الأولوية حد تجاوز الفشل حد القيمة

قيمة الأولوية

تحديد قيمة الأولوية.

قيمة الحد

تحديد قيمة الحد.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين مجموعة تكرار التطبيق (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يكون لكل من أجهزة التوجيه النشطة والاحتياطية نفس قيم الأولوية والحدود.

مثال: يوضح المثال التالي كيفية تكوين RG للاستخدام مع VoIP HA ضمن الوضع الفرعي لتكرار التطبيق:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

لتكوين خيارات سياسة عنوان الخصوصية على المستوى العام، استخدم أمر سياسة الخصوصية في وضع تكوين VoIP SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل خيارات سياسة عنوان الخصوصية، استخدم استمارة لا الواردة في هذا الأمر.

سياسة الخصوصية { passthru | send-always | strip { diversion | history-info } [ النظام ] }

لا توجد سياسة خصوصية { passthru | send-always | strip { diversion | history-info } [ النظام ] }

مرور

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

الإرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم إدخال عنوان خصوصية.

شريط

يقوم بتجريد عناوين التحويل أو معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

تحويل

يقوم بتجريد رؤوس التحويل المستلمة من مرحلة المكالمة التالية.

معلومات المحفوظات

يقوم بتجريد عناوين معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

النظام

تحديد أن خيارات سياسة عنوان الخصوصية تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: تكوين VoIP SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة التي تم استلامها تحتوي على قيم خصوصية، فاستخدم الأمر passthru لسياسة الخصوصية للتأكد من نقل قيم الخصوصية من مرحلة مكالمة واحدة إلى المرحلة التالية. إذا كانت الرسالة التي تم استلامها لا تحتوي على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم الأمر سياسة الخصوصية الإرسال دائمًا لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. إذا كنت ترغب في strip التحويل ومعلومات المحفوظات من العناوين المستلمة من مرحلة المكالمة التالية، فاستخدم الأمر شريط سياسة الخصوصية . يمكنك تكوين النظام لدعم جميع الخيارات في نفس الوقت.

مثال: يوضح المثال التالي كيفية تمكين سياسة الخصوصية للتمرير:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy passthru

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا:

Router(config-class)# privacy-policy send-always system

يوضح المثال التالي كيفية تمكين سياسة خصوصية الشريط:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy strip diversion
Router(conf-serv-sip)# privacy-policy strip history-info

يوضح المثال التالي كيفية تمكين سياسات المرور، والخصوصية المرسلة دائمًا، والتجريد:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا في وضع تكوين مستأجر فئة الصوت:

Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy passthru
Router(conf-serv-sip)# privacy-policy send-always
Router(conf-serv-sip)# privacy-policy strip diversion
Router(conf-serv-sip)# privacy-policy strip history-info

الأمر

الوصف

معرّف تم تأكيده

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة خصوصية sip فئة الصوت

يقوم بتكوين خيارات سياسة عنوان الخصوصية على مستوى تكوين نظير الطلب.

لتكوين بروتوكول واجهة التحكم وإدخال وضع تكوين بروتوكول تطبيق التكرار، استخدم الأمر البروتوكول في وضع تكوين تكرار التطبيق. لإزالة مثيل البروتوكول من مجموعة التكرار، استخدم نموذج لا الوارد في هذا الأمر.

رقم البروتوكول

لا يوجد رقم بروتوكول

رقم

تحديد مثيل البروتوكول الذي سيتم إرفاقه بواجهة التحكم.

الإعداد الافتراضي للأمر: مثيل البروتوكول غير محدد في مجموعة تكرار.

وضع الأمر: وضع تكوين تكرار التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتكون تكوين بروتوكول واجهة التحكم من العناصر التالية:

  • معلومات المصادقة

  • اسم المجموعة

  • وقت مرحبًا

  • وقت الانتظار

  • مثيل البروتوكول

  • استخدام بروتوكول توجيه إعادة التوجيه ثنائي الاتجاه (BFD)

مثال: يوضح المثال التالي كيفية تكوين مثيل البروتوكول وإدخال وضع تكوين بروتوكول تطبيق التكرار:

Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10
Device(config-red-app-prtcl)# exit
Device(config-red-app)#

للدخول في وضع تكوين التكرار، استخدم أمر التكرار في وضع التكوين العام.

التكرار

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر exit للخروج من وضع تكوين التكرار.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين التكرار:


Device(config)#redundancy
Device(config-red)#application redundancy

الأمر

الوصف

إظهار التكرار

عرض معلومات مرفق التكرار.

لتمكين التكرار في التطبيق والتحكم في عملية التكرار، استخدم الأمر مجموعة التكرار في وضع تكوين voip للخدمة الصوتية. لتعطيل عملية التكرار، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

مجموعة التكرار رقم المجموعة

لا يوجد رقم مجموعة تكرار

رقم المجموعة

يحدد رقم مجموعة التكرار.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين خدمة الصوت voip (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:تتطلب إضافة وإزالة أمر مجموعة التكرار إعادة التحميل حتى يسري التكوين المحدث. أعد تحميل الأنظمة الأساسية بعد تطبيق كل عمليات التكوين.

مثال: يوضح المثال التالي كيفية تكوين مجموعة التكرار لتمكين تطبيق CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

لإقران الواجهة بمجموعة التكرار التي تم إنشاؤها، استخدم أمر مجموعة التكرار في وضع الواجهة. لفصل اتصال الواجهة، استخدم لا أحد أشكال هذا الأمر.

مجموعة التكرار رقم المجموعة { ipv4 ipv6 } عنوان ip حصري

لا يوجد مجموعة التكرار رقم المجموعة { ipv4 ipv6 } عنوان ip حصري

رقم المجموعة

يحدد رقم مجموعة التكرار.

عنوان ip

تحديد عنوان IPv4 أو IPv6.

شامل

يربط مجموعة التكرار بالواجهة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم بربط الواجهة بمجموعة التكرار. يلزم استخدام واجهة منفصلة للتكرار، أي أنه لا يمكن استخدام الواجهة المستخدمة لحركة مرور الصوت كواجهة للتحكم والبيانات. يمكنك تكوين مجموعتين من مجموعات التكرار بحد أقصى. وبالتالي، يمكن أن يكون هناك اثنين فقط من الأزواج النشطين والاستعداد داخل نفس الشبكة.

مثال: يوضح المثال التالي كيفية ربط واجهة IPv4 بمجموعة التكرار:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

الأمر

الوصف

عنوان IPV6 عنوان ip

تكوين عنوان IPv6 الفعلي للجهاز.

لتمكين بوابات بروتوكول بدء الجلسة (SIP) لتسجيل أرقام E.164 باستخدام وكيل SIP خارجي أو مسجل SIP، استخدم أمر registrar في وضع تكوين SIP UA. لتعطيل تسجيل أرقام E.164، استخدم استمارة لا الواردة في هذا الأمر.

المسجل { dhcp | [ registrar-index ] registrar-server-address [ : المنفذ ] } نطاق المصادقة نطاق ] [ انتهاء الصلاحية من الثواني ] [ اتصال عشوائي ] [ نسبة التحديث النسبة المئوية ] [ مخطط { sip | سيبس } ] [ tcp] [ النوع ] [ ثانوية ] الخادم | { انتهاء الصلاحية | النظام }

لا يوجد مسجل { dhcp | [ registrar-index ] registrar-server-address [ : المنفذ ] } نطاق المصادقة نطاق ] [ انتهاء الصلاحية من الثواني ] [ اتصال عشوائي ] [ نسبة التحديث النسبة المئوية ] [ مخطط { sip | سيبس } ] [ tcp] [ النوع ] [ ثانوية ] الخادم | { انتهاء الصلاحية | النظام }

بروتوكول DHCP

(اختياري) تحديد أن اسم المجال لخادم المسجل الأساسي يتم استرداده من خادم DHCP (لا يمكن استخدامه لتكوين المسجلين الثانوي أو المتعدد).

فهرس المسجل

(اختياري) سيتم تكوين مسجل معين، مما يسمح بتكوين مسجلين متعددين (بحد أقصى ستة). يتراوح النطاق من 1 إلى 6.

عنوان المسجل-الخادم

عنوان خادم مسجل SIP الذي سيتم استخدامه لتسجيل نقطة النهاية. يمكن إدخال هذه القيمة بواحد من ثلاثة تنسيقات:

  • نظام اسم النطاق: العنوان — عنوان نظام اسم المجال (DNS) لخادم مسجل SIP الأساسي (dns: يجب تضمين المُحدد كأحرف الأربعة الأولى).

  • IPV4: العنوان — عنوان IP لخادم مسجل SIP (ipv4: يجب تضمين محدد الحدود كأول خمسة أحرف).

  • ipv6:[العنوان]— عنوان IPv6 لخادم مسجل SIP (ipv6: يجب تضمين المُحدد كأحرف الخمسة الأولى ويجب أن يتضمن العنوان نفسه أقواس مربعة فتح وإغلاق).

: المنفذ ]

(اختياري) رقم منفذ SIP (محدد علامة النقطتين مطلوب).

نطاق المصادقة

(اختياري) يحدد نطاق التخويل الذي تم تحميله مسبقًا.

نطاق

اسم النطاق.

انتهاء الصلاحية ثوان

(اختياري) يحدد وقت التسجيل الافتراضي، بالثواني. النطاق هو 60-65535 . القيمة الافتراضية هي 3600.

اتصال عشوائي

(اختياري) يحدد عنوان جهة اتصال السلسلة العشوائية المستخدم لتحديد جلسة التسجيل.

تحديث النسبة النسبة المئوية

(اختياري) تحديد نسبة تحديث التسجيل، بالنسبة المئوية. يتراوح النطاق من 1 إلى 100. القيمة الافتراضية هي 80.

مخطط {sip | sips}

(اختياري) يحدد مخطط URL. الخيارات هي SIP (sip) أو SIP الآمن (sips)، بناءً على تثبيت البرنامج. الإعداد الافتراضي هو sip.

tcp

(اختياري) تحديد TCP. إذا لم يتم تحديده، فإن الإعداد الافتراضي هو UDP UDP.

النوع

(اختياري) نوع التسجيل.

لا يمكن استخدام وسيطة النوع مع خيار dhcp .

ثانوية

(اختياري) يحدد مسجل SIP الثانوي للتكرار إذا فشل المسجل الأساسي. هذا الخيار غير صالح إذا تم تحديد DHCP.

عندما يكون هناك مسجلان ، يتم إرسال رسالة REGISTER إلى كل من خوادم المسجل ، حتى إذا أرسل المسجل الأساسي 200 موافق وتم تسجيل القناة إلى المسجل الأساسي.

إذا كنت تريد إرسال التسجيل إلى المسجل الثانوي، فقط عندما يفشل الأساسي، ثم استخدم DNS SRV.

لا يمكنك تكوين أي إعدادات اختيارية أخرى بمجرد إدخال الكلمة الأساسية الثانوية - حدد كل الإعدادات الأخرى أولاً.

انتهاء الصلاحية

(اختياري) تحديد وقت انتهاء صلاحية التسجيل

النظام

(اختياري) يحدد استخدام قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تم تعطيل التسجيل.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر registrar dhcp أو registrar registrar-server-address لتمكين البوابة من تسجيل أرقام هواتف E.164 باستخدام مسجلات SIP الخارجية الأساسية والثانوية. يمكن تسجيل نقاط النهاية على بوابات الإرسال المتعدد الأقسام الزمنية (TDM) من Cisco IOS SIP، وعناصر الحدود الموحدة من Cisco (CUBEs)، وCisco Unified Communications Manager Express (Cisco Unified CME) في مسجلين متعددين باستخدام الأمر المسجل فهرس المسجل .

بشكل افتراضي، لا تقوم بوابات Cisco IOS SIP بإنشاء رسائل سجل SIP.

عند إدخال عنوان IPv6، يجب تضمين أقواس مربعة حول قيمة العنوان.

مثال: يوضح المثال التالي كيفية تكوين التسجيل مع المسجل الأساسي والثانوي:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary

يوضح المثال التالي كيفية تكوين جهاز للتسجيل باستخدام عنوان خادم SIP المستلم من خادم DHCP. تتوفر الكلمة الأساسية dhcp فقط للتكوين بواسطة المسجل الأساسي ولا يمكن استخدامها في حالة تكوين مسجلات متعددة.


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar dhcp expires 14400

يوضح المثال التالي كيفية تكوين مسجل أساسي باستخدام عنوان IP مع TCP:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp

يوضح المثال التالي كيفية تكوين مخطط URL باستخدام أمان SIP:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips

يوضح المثال التالي كيفية تكوين مسجل ثانوي باستخدام عنوان IPv6:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary

يوضح المثال التالي كيفية تكوين جميع نقاط نهاية POTS إلى مسجلين باستخدام عناوين DNS:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360

يوضح المثال التالي كيفية تكوين النطاق للمصادقة المحملة مسبقًا باستخدام عنوان خادم المسجل:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180

يوضح المثال التالي كيفية تكوين المسجل في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# registrar server system

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

إعادة محاولة التسجيل

تعيين العدد الإجمالي لرسائل تسجيل SIP المراد إرسالها.

إظهار حالة sip-ua register

يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP أساسي أو ثانوي خارجي.

تسجيل المؤقتات

تعيين المدة التي ينتظرها SIP UA قبل إرسال طلبات التسجيل.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم المضيف المحلي DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لتمكين وظيفة مسجل SIP، استخدم أمر خادم registrar في وضع تكوين SIP. لتعطيل وظيفة مسجل SIP، استخدم أي شكل من أشكال الأمر.

خادم المسجل [ تنتهي الصلاحية [ كحد أقصىثانية ] [ دقيقة ثانية ] ]

لا يوجد خادم مسجل [ انتهاء الصلاحية [ كحد أقصىثانية ] [ دقيقة ثانية ] ]

انتهاء الصلاحية

(اختياري) تعيين وقت نشط للتسجيل الوارد.

كحد أقصى ثانية

(اختياري) الحد الأقصى لوقت انتهاء صلاحية التسجيل بالثواني. يتراوح النطاق من 600 إلى 86400. القيمة الافتراضية هي 3600.

من الدقائق من الثواني

(اختياري) الحد الأدنى لوقت انتهاء صلاحية التسجيل بالثواني. يتراوح النطاق من 60 إلى 3600. القيمة الافتراضية هي 60.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين SIP

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إدخال هذا الأمر، يقبل جهاز التوجيه رسائل سجل SIP الواردة. إذا كانت طلبات رسالة سجل SIP لفترة انتهاء صلاحية أقصر مما هو محدد باستخدام هذا الأمر، فسيتم استخدام وقت انتهاء صلاحية رسالة SIP Register.

هذا الأمر إلزامي لـ Cisco Unified SIP SRST أو Cisco Unified CME ويجب إدخاله قبل تكوين أي أوامر تسجيل صوتي أو تسجيل صوتي عامة .

إذا كان WAN معطلاً وكنت تقوم بإعادة تشغيل جهاز التوجيه Cisco Unified CME أو Cisco Unified SIP SRST، فلن يكون لدى جهاز التوجيه قاعدة بيانات لتسجيلات هواتف SIP عند إعادة تحميله. يجب تسجيل هواتف SIP مرة أخرى، وهو ما قد يستغرق عدة دقائق، لأن هواتف SIP لا تستخدم وظيفة keepalive. لتقليل الوقت قبل إعادة تسجيل الهواتف، يمكن ضبط انتهاء صلاحية التسجيل باستخدام هذا الأمر. انتهاء الصلاحية الافتراضية هي 3600 ثانية؛ يوصى بانتهاء صلاحية 600 ثانية.

مثال: يوضح مخرجات العينة الجزئية التالية من أمر إظهار تكوين التشغيل أن وظيفة مسجل SIP تم تعيينها:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

الأمر

الوصف

sip

للدخول في وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

التسجيل الصوتي عام

للدخول في وضع التكوين العام لتسجيل الصوت من أجل تعيين معلمات عامة لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified CME أو Cisco Unified SIP SRST.

تجمع التسجيل الصوتي

الدخول إلى وضع تكوين تجمع التسجيل الصوتي لهواتف SIP.

لتمكين جميع استجابات بروتوكول بدء الجلسة (SIP) المؤقتة (بخلاف 100 محاولة) ليتم إرسالها بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم الأمر rel1xx في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

rel1xx {قيمة مدعومة | تتطلب قيمة | تعطيل | النظام }

لا يوجد rel1xx

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) يكوينها بنفس الطريقة. هذه الكلمة الأساسية، التي تبلغ قيمة 100rel، هي الكلمة الافتراضية.

قيمة مطلوبة

يتطلب استجابات مؤقتة موثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن UAC وUAS تهيئتها نفسها.

تعطيل

تعطيل استخدام الاستجابات المؤقتة الموثوقة.

النظام

استخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: مدعوم بقيمة 100rel.

وضع الأمر: وضع تهيئة SIP (conf-voi-serv)

تكوين مستأجر فئة الصوت (فئة التكوين)

وضع تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوق بها لـ SIP إما على مستوى نظير طلب VoIP أو بشكل عام على جهاز التوجيه.

توجد طريقتان لتكوين استجابات مؤقتة موثوقة:

  • وضع تكوين نظير الطلب. استخدم الأمر sip rel1xx من فئة الصوت لتكوين استجابات مؤقتة موثوقة لنظير الطلب المحدد فقط.

  • وضع تكوين SIP. استخدم الأمر rel1xx لتكوين الاستجابات المؤقتة الموثوقة عالميًا.

يكون لأمر sip rel من فئة الصوت⁦1xx⁩ في وضع تكوين نظير الطلب الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام الأمر rel sip rel1xx من فئة الصوت مع الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه ضمن أمر rel1xx في وضع التكوين العام. أدخل وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية كما هو موضح في الأمثلة التالية.

مثال:يوضح المثال التالي استخدام أمر rel1xx بالقيمة 100rel:


Router(config)# voice service voip 
Router(config-voi-srv)# sip 
Router(conf-serv-sip)# rel1xx supported 100rel 

يوضح المثال التالي استخدام أمر rel1xx في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# rel1xx system

الأوامر ذات الصلة:

الأمرالوصف
sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

rel sip الخاص بفئة الصوت⁦1xx⁩

يوفر ردودًا مؤقتة للمكالمات على أساس نظير الطلب.

لتمكين ترجمة معرف الطرف البعيد لعنوان SIP، استخدم الأمر معرف الطرف البعيد في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل ترجمة معرف الطرف البعيد، استخدم نموذج لا الوارد في هذا الأمر.

نظام معرف الطرف البعيد

لا يوجد نظام معرف الطرف البعيد

النظام

تحديد أن معرف الطرف البعيد لهاتف SIP يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تم تمكين ترجمة معرف الطرف البعيد.

أوضاع الأوامر:

تكوين SIP UA

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند تمكين أمر معرف الطرف البعيد ، تحدث إحدى عمليات معالجة معلومات الاتصال التالية:

  • إذا كان عنوان معرف الطرف البعيد موجودًا في رسالة INVITE الواردة، فسيتم إرسال اسم الاتصال والرقم المستخرجين من عنوان معرف الطرف البعيد كاسم الاتصال والرقم في رسالة الإعداد الصادرة. هذا هو السلوك الافتراضي. استخدم الأمر معرف الطرف البعيد لتمكين هذا الخيار.

  • عندما لا يتوفر عنوان معرف الطرف البعيد، لا تحدث ترجمة لذلك يتم استخراج اسم الاتصال والرقم من عنوان "من" ويتم إرساله كاسم الاتصال ورقم في رسالة الإعداد الصادرة. يحدث هذا العلاج أيضًا عند تعطيل الميزة.

مثال: يوضح المثال التالي ترجمة معرف الطرف البعيد التي يتم تمكينها:


Router(config-sip-ua)# remote-party-id

يوضح المثال التالي ترجمة معرف الطرف البعيد التي يتم تمكينها في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# remote-party-id system

الأمر

الوصف

تصحيح الأخطاء ccsip events

تمكين تتبع أحداث SIP SPI.

تصحيح الأخطاء ccsip

تمكين تتبع رسائل SIP SPI.

تصحيح أخطاء الصوت ccapi في الخارج

تمكين تتبع مسار التنفيذ من خلال واجهة برمجة التطبيقات الخاصة بالتحكم في المكالمات.

لتكوين عدد المرات التي يتم فيها إعادة إرسال طلب INVITE لبروتوكول بدء الجلسة (SIP) إلى وكيل المستخدم الآخر، استخدم الأمر إعادة محاولة الدعوة في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

إعادة محاولة نظام الرقم الخاص بالدعوة

لا توجد إعادة محاولة نظام دعوة أرقام

النظام

تحديد طلبات INVITE باستخدام قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

رقم

تحديد عدد محاولات إعادة توجيه الدعوة. يتراوح النطاق من 1 إلى 10. القيمة الافتراضية هي 6.

الإعداد الافتراضي للأمر: ست محاولات لإعادة المحاولة

وضع الأمر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لإعادة تعيين هذا الأمر إلى القيمة الافتراضية، يمكنك أيضًا استخدام الأمر الافتراضي .

مثال: يحدد المثال التالي عدد محاولات إعادة المحاولة الخاصة بالدعوة إلى 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

يحدد المثال التالي عدد محاولات إعادة توجيه الدعوة إلى 2 للمستأجر 1 في وضع تكوين مستأجر فئة الصوت:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

للتحقق من حالة إبطال الشهادة، استخدم أمر التحقق من الإبطال في وضع تكوين ca-trustpoint.

إلغاء-check method1 [ method2 method3 ]

لا يوجد إلغاء-check method1 [ method2 method3 ]

method1 [method2 method3]

تحديد الطريقة (OCSP أو CRL أو تخطي فحص الإبطال) المستخدمة للتأكد من عدم إبطال شهادة النظير.

فحص حالة إبطال الشهادة:

  • crl — يتم تنفيذ التحقق من الشهادة بواسطة CRL. هذا هو الخيار الافتراضي.

  • لا شيء — يتم تجاهل التحقق من الشهادة.

  • ocsp— يتم إجراء فحص الشهادة بواسطة خادم OCSP.

الإعداد الافتراضي للأمر: التحقق من CRL إلزامي لاستخدام سياسة نقطة الثقة الحالية.

بعد تمكين نقطة الثقة، يتم تعيين الإعداد الافتراضي على إلغاء التحقق من crl، مما يعني أن التحقق من CRL إلزامي.

وضع الأمر: تكوين ca-trustpoint (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الإبطال-check لتحديد طريقة واحدة على الأقل (OCSP أو CRL أو تخطي التحقق من الإبطال) ليتم استخدامها للتأكد من عدم إبطال شهادة النظير. بالنسبة لطرق متعددة، يتم تحديد الترتيب الذي يتم به تطبيق الطرق بالترتيب المحدد عبر هذا الأمر.

إذا لم يحتوي جهاز التوجيه الخاص بك على CRL القابل للتطبيق ولم يتمكن من الحصول على واحد أو إذا أرجع خادم OCSP خطأ، فسيرفض جهاز التوجيه الخاص بك شهادة النظير - ما لم تقم بتضمين الكلمة الأساسية بلا في التكوين الخاص بك. إذا تم تكوين الكلمة الأساسية بلا ، فلن يتم إجراء فحص الإبطال وسيتم قبول الشهادة دائمًا.

مثال: يظهر المثال التالي لتكوين جهاز التوجيه لتنزيل CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

لتحديد زوج مفاتيح Rivest وShamir وAdelman (RSA) لإقرانه بالشهادة، استخدم الأمر rsakeypair في وضع تكوين نقطة الثقة للشهادة. لإلغاء اقتران زوج المفاتيح، استخدم لا أحد أشكال هذا الأمر.

تسمية مفتاح rsakeypair [ حجم مفتاح [ تشفير مفتاح ] ]

لا يوجد تسمية مفتاح rsakeypair [ حجم مفتاح [ تشفير مفتاح ] ]

تسمية المفتاح

تحديد اسم زوج المفاتيح الذي يتم إنشاؤه أثناء التسجيل إذا لم يكن موجودًا بالفعل أو إذا تم تكوين أمر إعادة الإنشاء التلقائي .

لا يمكن أن يبدأ اسم زوج المفاتيح من الصفر ("0").

حجم المفتاح

(اختياري) تحديد حجم زوج مفاتيح RSA. إذا لم يتم تحديد الحجم، فسيتم استخدام حجم المفتاح الحالي. حجم المفتاح الموصى به هو 2048 بت.

حجم مفتاح التشفير

(اختياري) يحدد حجم المفتاح الثاني، الذي يتم استخدامه لطلب تشفير منفصل ومفاتيح التوقيع والشهادات.

الإعداد الافتراضي للأمر: بشكل افتراضي، يتم استخدام مفتاح اسم المجال المؤهل بالكامل (FQDN).

وضع الأمر: تكوين نقطة الثقة للشهادة (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يعمل تجديد الشهادة مع خيار إعادة الإنشاء مع بدء تسمية المفاتيح من الصفر ('0')، (على سبيل المثال، '0test'). يسمح CLI بتكوين هذا الاسم ضمن نقطة الثقة، ويسمح لاسم المضيف بدءًا من الصفر. عند تكوين اسم rsakeypair ضمن trustpoint، لا تقم بتكوين الاسم يبدأ من الصفر. عندما لا يتم تكوين اسم زوج المفاتيح ويتم استخدام زوج المفاتيح الافتراضي، تأكد من عدم بدء اسم مضيف جهاز التوجيه من الصفر. إذا كان يفعل ذلك، فقم بتكوين "اسم rsakeypair بشكل صريح ضمن trustpoint باسم مختلف.

عندما تقوم بإعادة إنشاء زوج مفاتيح، تكون مسؤولاً عن إعادة تسجيل الهويات المرتبطة بزوج المفاتيح. استخدم الأمر rsakeypair للإشارة مرة أخرى إلى زوج المفتاح المسمّى.

مثال: يوضح المثال التالي كيفية إنشاء نقطة ثقة للاحتفاظ بشهادة موقعة من CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

المثال التالي هو نموذج تكوين نقطة الثقة الذي يحدد زوج مفاتيح RSA "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

الأمر

الوصف

التسجيل التلقائي

تمكين التسجيل التلقائي.

لغة كرولية

يقوم بإنشاء أزواج مفاتيح RSA.

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد نوع الحمولة لحزمة بروتوكول النقل في الوقت الحقيقي (RTP)، استخدم الأمر نوع الحمولة rtp في وضع تكوين صوت نظير الطلب. لإزالة نوع حمولة RTP، استخدم استمارة لا الواردة في هذا الأمر.

نوع حمولة rtp الراحة والتشويش [13 | 19 ]

لا يوجد نوع حمولة rtp comfort-noise [13 | 19]

ضوضاء الراحة {13 | 19}

(اختياري) نوع حمولة RTP من ضوضاء الراحة. تحدد حمولة RTP لضوضاء الراحة، من مجموعة عمل IETF (IETF) لنقل الصوت أو الفيديو (AVT)، 13 كنوع حمولة لضوضاء الراحة. إذا كنت تتصل ببوابة تتوافق مع مسودة "حمولة RTP" للضوضاء المريحة، فاستخدم 13. استخدم 19 فقط إذا كنت تتصل ببوابات Cisco القديمة التي تستخدم DSPware قبل الإصدار 3.4.32.

الإعداد الافتراضي للأمر: لم يتم تكوين نوع حمولة RTP.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر rtp-نوع حمولة لتحديد نوع الحمولة في RTP. استخدم هذا الأمر بعد استخدام الأمر dtmf-relay لاختيار طريقة NTE لترحيل DTMF لمكالمة بروتوكول بدء الجلسة (SIP).

تستثني أنواع الحمولة التي تم تكوينها من NSE وNTE قيمًا معينة تم تشفيرها من قبل باستخدام المعاني الخاصة بشركة Cisco. لا تستخدم الأرقام 96 و 97 و 100 و 117 و 121-123 و 125-127 التي تحتوي على قيم معينة مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين نوع حمولة RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

الأمر

الوصف

تتابع dtmf

تحديد كيفية ترحيل بوابة SIP نغمات DTMF بين واجهات الهاتفية وشبكة IP.

لتحديد قاعدة ترجمة، استخدم الأمر rule في وضع تكوين قاعدة ترجمة الصوت. لحذف قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

مطابقة القاعدة واستبدالها

أسبقية القاعدة { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] }

لا توجد أسبقية للقاعدة

رفض القاعدة

أسبقية القاعدة reject { match-pattern | type match-type [ plan match-type ] }

لا توجد أسبقية للقاعدة

أسبقية

أولوية قاعدة الترجمة. يتراوح النطاق من 1 إلى 15.

نمط المطابقة

تعبير محرر البث (SED) المستخدم لمطابقة معلومات المكالمة الواردة. الخط المائل "/" هو محدد في النمط.

استبدال النمط

تعبير SED المستخدم لاستبدال نمط المطابقة في معلومات المكالمة. الخط المائل "/" هو محدد في النمط.

النوع المطابق-النوع استبدال-النوع

(اختياري) نوع رقم المكالمة. القيم الصالحة لوسيطة نوع المطابقة هي كما يلي:

  • مختصر — تمثيل مختصر للرقم الكامل كما هو مدعوم من قبل هذه الشبكة.

  • أي — أي نوع من الرقم الذي يتم الاتصال به.

  • دولي - الرقم المتصل به للوصول إلى مشترك في بلد آخر.

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو رقم خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • مشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك موجود في نفس الشبكة المحلية.

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

القيم الصالحة لوسيطة نوع الاستبدال هي كما يلي:

  • تمثيل مختصر - A - مختصر للرقم الكامل كما هو مدعوم من قبل هذه الشبكة.

  • دولي - الرقم المتصل به للوصول إلى مشترك في بلد آخر.

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو رقم خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • مشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك موجود في نفس الشبكة المحلية.

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

خطة مطابقة-نوع استبدال-نوع

(اختياري) خطة ترقيم المكالمة. القيم الصالحة لوسيطة نوع المطابقة هي كما يلي:

  • أي — أي نوع من الرقم الذي تم طلبه.

  • البيانات

  • هرمس

  • اسم المستخدم

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

القيم الصالحة لوسيطة نوع الاستبدال هي كما يلي:

  • البيانات

  • هرمس

  • اسم المستخدم

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

رفض

يتم استخدام نمط مطابقة قاعدة الترجمة لأغراض رفض المكالمة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين قاعدة الترجمة الصوتية

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قاعدة الترجمة على رقم الطرف المتصل (التعريف التلقائي للرقم [ANI]) أو رقم الطرف المتصل (خدمة تعريف الرقم المطلوب [DNIS]) للمكالمات الواردة والصادرة وإعادة توجيهها داخل البوابات التي تدعم الصوت Cisco H.323.

استخدم هذا الأمر بالتزامن بعد الأمر قاعدة الترجمة الصوتية . يستخدم إصدار سابق من هذا الأمر نفس الاسم ولكن يتم استخدامه بعد أمر قاعدة الترجمة وله بنية أوامر مختلفة قليلاً. في الإصدار القديم، لا يمكنك استخدام الأقواس المربعة عند إدخال بنية الأوامر. تظهر في البنية فقط للإشارة إلى معلمات اختيارية، ولكنها غير مقبولة كحدود في إدخالات الأوامر الفعلية. في الإصدار الأحدث، يمكنك استخدام الأقواس المربعة كحدود. وللمضي قدمًا، نوصي باستخدام هذا الإصدار الأحدث لتحديد قواعد لمطابقة المكالمات. في النهاية، لن يتم دعم أمر قاعدة الترجمة .

تحدث ترجمة الرقم عدة مرات أثناء عملية توجيه المكالمات. في كل من البوابات الأصلية والبوابات التي تنتهي، يتم ترجمة المكالمة الواردة قبل مطابقة نظير الطلب الوارد، وقبل مطابقة نظير الطلب الصادر، وقبل إعداد طلب مكالمة. يجب أن تضع خطة الطلب الخاصة بك في الحسبان خطوات الترجمة هذه عند تحديد قواعد الترجمة.

يعرض الجدول أدناه أمثلة على أنماط المطابقة، وسلاسل الإدخال، وسلاسل النتائج لأمر القاعدة (قاعدة ترجمة الصوت) .

الجدول رقم 1. مطابقة الأنماط وسلاسل الإدخال وسلاسل النتائج

نمط المطابقة

نمط الاستبدال

سلسلة الإدخال

سلسلة النتيجة

الوصف

/^.*///4085550100أي سلسلة إلى سلسلة فارغة.
////40855501004085550100تطابق أي سلسلة ولكن لا يوجد بديل. استخدم هذا للتحكم في خطة المكالمة أو نوع المكالمة.
/\(^...\)456\(...\)//\1555\2/40845601774085550177المطابقة من منتصف سلسلة الإدخال.
/\(.*\)0120//\10155/40811101204081110155المطابقة من نهاية سلسلة الإدخال.
/^1#\(.*\)//\1/1#23452345استبدل السلسلة المطابقة بسلسلة فارغة.
/^408...\(8333\)//555\1/40877701005550100مطابقة أنماط متعددة.
/1234//00&00/555010055500010000طابق السلسلة الفرعية.
/1234//00\000/555010055500010000تطابق السلسلة الفرعية (نفس &).

يتحقق البرنامج من أن نمط الاستبدال بتنسيق E.164 صالح يمكن أن يتضمن الأحرف الخاصة المسموح بها. إذا كان التنسيق غير صالح، فسيتم التعامل مع التعبير على أنه أمر غير معروف.

نوع الرقم وخطة الاتصال هما معلمات اختيارية لمطابقة مكالمة. إذا تم تحديد أيًا من المعلمة، فسيتم تحديد المكالمة مقابل نمط المطابقة والنوع أو قيمة الخطة المحددة. إذا كانت المكالمة تتطابق مع جميع الشروط، فسيتم قبول المكالمة لإجراء معالجة إضافية، مثل ترجمة الرقم.

يمكن تجميع العديد من القواعد معًا في قاعدة ترجمة، والتي تعطي اسمًا لمجموعة القواعد. قد تحتوي قاعدة الترجمة على ما يصل إلى 15 قاعدة. يتم ترجمة جميع المكالمات التي تشير إلى قاعدة الترجمة هذه وفقًا لهذه المجموعة من المعايير.

يمكن استخدام قيمة الأسبقية لكل قاعدة بترتيب مختلف عن الترتيب الذي تم كتابتها به في المجموعة. تحدد قيمة الأسبقية لكل قاعدة ترتيب الأولوية الذي سيتم استخدام القواعد به. على سبيل المثال، يمكن إدخال القاعدة 3 قبل القاعدة 1، ولكن البرنامج يستخدم القاعدة 1 قبل القاعدة 3.

يدعم البرنامج ما يصل إلى 128 قاعدة ترجمة. يجمع ملف تعريف الترجمة مجموعة من قواعد الترجمة هذه ويحددها لترجمة الأرقام التي تم الاتصال بها أو الاتصال أو المعاد توجيهها. يتم الإشارة إلى ملف تعريف الترجمة بواسطة مجموعات القنوات ومجموعات IP المصدر والمنافذ الصوتية وأقران الطلب والواجهات للتعامل مع ترجمة المكالمات.

مثال: ينطبق المثال التالي قاعدة ترجمة. إذا بدأ الرقم المتصل به بـ 5550105 أو 70105، فإن قاعدة الترجمة 21 تستخدم أمر القاعدة لإعادة توجيه الرقم إلى 14085550105 بدلاً من ذلك.

Router(config)# voice translation-rule 21
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

في المثال التالي، إذا كان الرقم المطلوب هو 14085550105 أو 014085550105، بعد تنفيذ قاعدة الترجمة 345، تكون أرقام إعادة التوجيه 50105. إذا تم تكوين نوع المطابقة وكان النوع غير "غير معروف"، فستكون مطابقة نظير الطلب مطلوبة لمطابقة نوع ترقيم سلسلة الإدخال.

Router(config)# voice translation-rule 345
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

الأمر

الوصف

إظهار قاعدة ترجمة الصوت

عرض معلمات قاعدة الترجمة.

قاعدة ترجمة الصوت

بدء تعريف قاعدة ترجمة الصوت.

الأوامر S

لتحديد ما إذا كان ينبغي تضمين الرقم التسلسلي للموجه في طلب الشهادة، استخدم أمر الرقم التسلسلي في وضع تكوين ca-trustpoint. لاستعادة السلوك الافتراضي، استخدم لا أحد أشكال هذا الأمر.

الرقم التسلسلي [none]

لا يوجد رقم تسلسلي

لا شيء

(اختياري) يحدد أنه لن يتم تضمين الرقم التسلسلي في طلب الشهادة.

الإعداد الافتراضي للأمر: لم يتم التكوين. سيتم مطالبتك بالرقم التسلسلي في أثناء تسجيل الشهادة.

وضع الأمر: تكوين ca-trustpoint

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار أمر الرقم التسلسلي، يجب تمكين أمر نقطة الثقة الخاصة بتشفير ca ، والذي يعلن عن جهة منح الشهادات (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

استخدم هذا الأمر لتحديد الرقم التسلسلي للموجه في طلب الشهادة، أو استخدم الكلمة الأساسية بلا لتحديد أنه يجب عدم تضمين الرقم التسلسلي في طلب الشهادة.

مثال: يوضح المثال التالي كيفية حذف رقم تسلسلي من طلب الشهادة:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

الأمر

الوصف

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام شبكة الحزمة، استخدم الأمر بروتوكول الجلسة في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

بروتوكول الجلسة {cisco | sipv2}

لا يوجد بروتوكول جلسة

سيسكو

يستخدم نظير الطلب بروتوكول جلسة Cisco VoIP المملوك.

sipv2

يستخدم نظير الطلب بروتوكول بدء جلسة فرقة عمل هندسة الإنترنت (IETF) (SIP). استخدم هذه الكلمة الأساسية مع خيار SIP.

الإعداد الافتراضي للأمر: لا توجد سلوكيات أو قيم افتراضية

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق كلمة cisco الأساسية فقط على VoIP على أجهزة توجيه سلسلة Cisco 1750 وCisco 1751 وCisco 3600 وCisco 7200.

أمثلة: يوضح المثال التالي أنه قد تم تكوين بروتوكول جلسة Cisco كبروتوكول جلسة:


dial-peer voice 20 voip
 session protocol cisco

يوضح المثال التالي أنه تم تكوين نظير طلب VoIP لـ SIP كبروتوكول الجلسة لإرسال إشارات مكالمات VoIP:


dial-peer voice 102 voip
 session protocol sipv2

الأمر

الوصف

صوت نظير الطلب

إدخال وضع تكوين نظير الطلب وتحديد طريقة التغليف المرتبط بالصوت.

هدف الجلسة (VoIP)

تكوين عنوان خاص بالشبكة لنظير الطلب.

لتمكين تحديث جلسة SIP بشكل عام، استخدم أمر تحديث الجلسة في وضع تكوين SIP. لتعطيل تحديث الجلسة، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تحديث الجلسة

لا يوجد تحديث الجلسة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد تحديث للجلسة

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تحديث الجلسة لـ SIP لإرسال طلب تحديث الجلسة.

مثال: يقوم المثال التالي بتعيين تحديث الجلسة تحت وضع تكوين SIP:


Device(conf-serv-sip)# session refresh

الأمر

الوصف

تحديث جلسة sip للفئة الصوتية

تمكين تحديث الجلسة على مستوى نظير الطلب.

لتكوين مجموعات الخوادم في نظراء الطلب الصادر، استخدم الأمر مجموعة خوادم الجلسة في وضع تكوين نظير طلب SIP. لتعطيل القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

مجموعة خوادم الجلسة معرف مجموعة الخادم

لا توجد مجموعة خوادم جلسة معرف مجموعة الخادم

معرف مجموعة الخادم

تكوين مجموعة الخادم المحددة كوجهة لنظير الطلب.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير طلب sip (تكوين-نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت مجموعة الخادم المحددة في وضع إيقاف التشغيل، فلن يتم تحديد نظير الطلب لتوجيه المكالمات الصادرة.

مثال: يوضح المثال التالي كيفية تكوين مجموعة الخوادم المحددة كوجهة لنظير الطلب:

Device(config-dial-peer)# session server-group 171

لتعيين عنوان خاص بالشبكة لتلقي المكالمات من نظير طلب VoIP أو VoIPv6، استخدم الأمر target session في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

هدف الجلسة {dhcp | ipv4: عنوان الوجهة | ipv6: [عنوان الوجهة] | dns: [$s$. | $d$. | $e$. | $u$.] تعداد اسم المضيف | : table-num | الاسترجاع:rtp | ras | settlement provider-number | sip-server | registrar} [: المنفذ]

لا يوجد هدف للجلسة

بروتوكول DHCP

تكوين جهاز التوجيه للحصول على هدف الجلسة عبر DHCP.

يمكن توفير خيار DHCP فقط إذا تم استخدام بروتوكول بدء الجلسة (SIP) كبروتوكول للجلسة. لتمكين SIP، استخدم الأمر بروتوكول الجلسة (نظير الطلب).

IPV4: عنوان الوجهة

يقوم بتكوين عنوان IP لنظير الطلب لتلقي المكالمات. علامة النقطتين مطلوبة.

ipv6: [الوجهة-عنوان]

تكوين عنوان IPv6 لنظير الطلب لتلقي المكالمات. يجب إدخال أقواس مربعة حول عنوان IPv6. علامة النقطتين مطلوبة.

dns :[$s$] اسم المضيف

تكوين الجهاز المضيف الذي يضم خادم نظام اسم المجال (DNS) الذي يحل اسم نظير الطلب لتلقي المكالمات. علامة النقطتين مطلوبة.

استخدم إحدى وحدات الماكرو التالية مع هذه الكلمة الأساسية عند تحديد هدف الجلسة لنظراء VoIP:

  • $s$. --(اختياري) يتم استخدام نمط وجهة المصدر كجزء من اسم المجال.

  • $d$. --(اختياري) يتم استخدام رقم الوجهة كجزء من اسم المجال.

  • $e$. -- (اختياري) يتم عكس الأرقام الموجودة في الرقم المطلوب وإضافة الفترات بين أرقام الرقم المطلوب. يتم استخدام السلسلة الناتجة كجزء من اسم المجال.

  • $u$. -- (اختياري) يتم استخدام الجزء غير المطابق من نمط الوجهة (مثل رقم داخلي محدد) كجزء من اسم المجال.

  • اسم المضيف --سلسلة تحتوي على اسم المضيف الكامل المراد ربطه بعنوان الهدف، على سبيل المثال، serverA.example1.com.

التعداد: جدول -رقم

تكوين رقم جدول بحث التعداد. يتراوح النطاق من 1 إلى 15. علامة النقطتين مطلوبة.

الاسترجاع: rtp

يقوم بتكوين جميع البيانات الصوتية للرجوع إلى المصدر. علامة النقطتين مطلوبة.

سلالة

تكوين بروتوكول وظيفة إشارات التسجيل والقبول والحالة (RAS). يتم استشارة حارس البوابة لترجمة عنوان E.164 إلى عنوان IP.

خادم sip

قم بتكوين خادم SIP العمومي هو الوجهة للمكالمات من نظير الطلب.

: المنفذ

(اختياري) رقم منفذ لعنوان نظير الطلب. علامة النقطتين مطلوبة.

رقم موفر التسوية -

يقوم بتكوين خادم التسوية ليكون الهدف لحل عنوان بوابة الإنهاء.

  • تحدد وسيطة رقم الموفر عنوان IP للموفر.

المُسجّل

تحديد لتوجيه المكالمة إلى نقطة نهاية المسجل.

  • الكلمة الأساسية المسجل متاحة لنظراء طلب SIP فقط.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IP أو اسم المجال.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر target session لتحديد وجهة خاصة بالشبكة لنظير طلب لتلقي المكالمات من نظير الطلب الحالي. يمكنك تحديد خيار لتحديد عنوان خاص بالشبكة أو اسم مجال كهدف، أو يمكنك تحديد إحدى الطرق المتعددة لتحديد وجهة المكالمات تلقائيًا من نظير الطلب الحالي.

استخدم الأمر session target dns مع أو بدون وحدات الماكرو المحددة. يمكن أن يؤدي استخدام وحدات الماكرو الاختيارية إلى تقليل عدد أهداف جلسات نظراء الطلب VoIP التي يجب عليك تكوينها إذا كانت لديك مجموعات من الأرقام مرتبطة بموجه معين.

يوجه أمر التعداد المستهدف للجلسة نظير الطلب لاستخدام جدول قواعد الترجمة لتحويل رقم خدمة تعريف الرقم المطلوب (DNIS) إلى رقم بتنسيق E.164. يتم إرسال هذا الرقم المترجم إلى خادم DNS يحتوي على مجموعة من عناوين URL. تحدد عناوين URL هذه كل مستخدم كوجهة لإجراء مكالمة وقد تمثل خدمات وصول مختلفة، مثل SIP وH.323 والهاتف والفاكس والبريد الإلكتروني والمراسلة الفورية وصفحات الويب الشخصية. قبل تعيين هدف الجلسة إلى نظير الطلب، قم بتكوين جدول مطابقة ENUM مع قواعد الترجمة باستخدام الأمر الصوتي enum-match-table في وضع التكوين العام. يتم تحديد الجدول في أمر الجلسة target enum باستخدام وسيطة رقم الجدول .

استخدم الأمر المستهدف للجلسة الاسترجاع لاختبار مسار إرسال الصوت لمكالمة. تعتمد نقطة الاسترجاع على مصدر المكالمة.

استخدم الأمر session target dhcp لتحديد أنه يتم الحصول على المضيف المستهدف للجلسة عبر DHCP. يمكن توفير خيار dhcp فقط إذا كان SIP قيد الاستخدام كبروتوكول للجلسة. لتمكين SIP، استخدم الأمر بروتوكول الجلسة (نظير الطلب).

لا يمكن أن يجمع تكوين الأمر المستهدف الجلسة بين هدف RAS وأمر settle-call .

بالنسبة إلى أمر هدف الجلسة التسوية رقم موفر الخدمة ، عندما يتم تكوين نظراء طلب VoIP لخادم التسوية، يجب أن تكون وسيطة رقم الموفر في هدف الجلسة والتسويةمكالمة متطابقة.

استخدم الأمر الجلسة target sip-server لتسمية واجهة خادم SIP العامة كوجهة للمكالمات من نظير الطلب. يجب عليك أولاً تحديد واجهة خادم SIP باستخدام الأمر sip-server في وضع تكوين وكيل مستخدم SIP (UA). ثم يمكنك إدخال خيار خادم sip target -server لكل نظير طلب بدلاً من الحاجة إلى إدخال عنوان IP بالكامل لواجهة خادم SIP ضمن كل نظير طلب.

بعد تسجيل نقاط نهاية SIP مع مسجل SIP في الاتصالات الموحدة المستضافة (UC)، يمكنك استخدام الأمر المسجل المستهدف للجلسة المسجل لتوجيه المكالمة تلقائيًا إلى نقطة نهاية المسجل. يجب عليك تكوين الأمر هدف الجلسة على طلب يشير إلى نقطة النهاية.

أمثلة: يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS لمضيف يدعى "voicerouter" في المجال example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS مع الماكرو الاختياري $u$. في هذا المثال، ينتهي نمط الوجهة بأربع فترات (.) للسماح بأي امتداد مكون من أربعة أرقام يحمل الرقم الرئيسي 1310555. يوجه الماكرو الاختياري $u$ البوابة لاستخدام الجزء غير المطابق من الرقم الذي تم طلبه - في هذه الحالة، الرقم الداخلي المكون من أربعة أرقام - لتحديد نظير الطلب. المجال هو "example.com."


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام الماكرو الاختياري $d$. في هذا المثال، تم تكوين نمط الوجهة إلى 13105551111. الماكرو الاختياري $d$. يوجه البوابة لاستخدام نمط الوجهة لتحديد نظير الطلب في مجال "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام الماكرو الاختياري $e$. في هذا المثال، تم تكوين نمط الوجهة إلى 12345. وحدة الماكرو الاختيارية $e$. توجه البوابة للقيام بما يلي: عكس الأرقام في نمط الوجهة، وإضافة فترات بين الأرقام، واستخدم نمط الوجهة الذي انفجرت عكسياً لتحديد نظير الطلب في مجال "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام جدول مطابقة ENUM. يشير إلى أن المكالمات التي يتم إجراؤها باستخدام نظير الطلب 101 يجب أن تستخدم الترتيب التفضيلي للقواعد في جدول تطابق التعداد 3:


dial-peer voice 101 voip
 session target enum:3

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام التسوية:


dial-peer voice 24 voip
 session target settlement:0

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام IPv6 للمضيف في 2001:10:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

يوضح المثال التالي كيفية تكوين Cisco Unified Border Element (UBE) لتوجيه مكالمة إلى نقطة نهاية التسجيل:


dial-peer voice 4 voip
session target registrar

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم هاتف E.164 الكامل (بناءً على خطة الطلب) الذي سيتم استخدامه لنظير الطلب.

صوت نظير الطلب

للدخول في وضع تكوين نظير الطلب وتحديد طريقة التغليف المرتبط بالصوت.

بروتوكول الجلسة (نظير الطلب)

تحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام وضع تكوين نظير طلب شبكة الحزمة.

تسوية -مكالمة

تحديد التسوية التي سيتم استخدامها لنظير الطلب المحدد، بغض النظر عن نوع هدف الجلسة.

خادم sip

تحديد عنوان شبكة لواجهة خادم SIP.

جدول تطابق الصوت

بدء تعريف جدول مطابقة ENUM.

لتحديد بروتوكول طبقة النقل الذي يستخدمه هاتف SIP للاتصال ببوابة Cisco Unified SIP، استخدم الأمر نقل الجلسة في voip sip للخدمة الصوتية أو أوضاع صوت نظير الطلب. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج لا الخاص بهذا الأمر.

نقل الجلسة {tcp [tls] | udp}

لا يوجد نقل للجلسة

tcp

يتم استخدام بروتوكول التحكم في الإرسال (TCP).

tls

(متاح فقط مع خيار tcp ) أمان طبقة النقل (TLS) عبر TCP.

udp

يتم استخدام بروتوكول مخطط بيانات المستخدم (UDP). هذا هو الإعداد الافتراضي.

الإعداد الافتراضي للأمر: UDP هو البروتوكول الافتراضي.

وضع الأمر: voip sip للخدمة الصوتية، صوت نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتعيين معلمة بروتوكول طبقة النقل في ملف تكوين الهاتف.

مثال:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

لعرض معلومات حول شهادات PKI المرتبطة بنقطة الثقة، استخدم الأمر إظهار شهادات pki المشفرة في وضع EXEC المميز.

إظهار شهادات pki للتشفير [trustpoint-name]

اسم نقطة الثقة

(اختياري) اسم نقطة الثقة. يشير استخدام هذه الوسيطة إلى أنه يجب عرض الشهادات المتعلقة بجهة الثقة فقط.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التنفيذي بامتياز (#)

تحريرتعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر إظهار شهادات pki للتشفير لعرض معلومات حول شهادات PKI المرتبطة بنقطة الثقة. الأوصاف الميدانية تشرح نفسها.

مثال:فيما يلي عينة مخرجات من أمر إظهار شهادات pki التشفير :


Device# show crypto pki certificates pem
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
-----END CERTIFICATE-----

لعرض شهادات trustpool الخاصة بالبنية الأساسية للمفتاح العام (PKI) للموجه بتنسيق verbose، استخدم أمر إظهار تشفير pki trustpool في وضع تكوين exec الامتياز.

show crypto pki trustpool [policy]

السياسة

(اختياري) يعرض سياسة trustpool لـ PKI.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيمة افتراضية

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم استخدام إظهار التشفير pki trustpool دون الكلمة الأساسية للسياسة ، فسيتم عرض شهادات PKI الخاصة بجهاز التوجيه بتنسيق ظاهري.

إذا تم استخدام إظهار تشفير pki trustpool مع الكلمة الأساسية policy ، فسيتم عرض trustpool PKI الخاص بجهاز التوجيه.

مثال: فيما يلي عينة مخرجات من أمر إظهار التشفير pki trustpool الذي يعرض الشهادات في trustpool PKI:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

الأمر

الوصف

استيراد PKI trustpool التشفير

يقوم باستيراد (تنزيل) حزمة شهادة CA يدويًا في TRUSTPOOL PKI لتحديث حزمة CA الحالية أو استبدالها.

الافتراضي

تعيد تعيين قيمة الأمر الفرعي لتكوين ca-trustpool إلى خيارها الافتراضي.

المطابقة

يمكّن استخدام شهادات خرائط لـ PKI trustpool.

التحقق من الإلغاء

تعطيل التحقق من الإبطال عند استخدام سياسة trustpool لـ PKI.

لعرض جداول اتصال نقل وكيل مستخدم (UA) لبروتوكول بدء الجلسة (SIP)، استخدم أمر إظهار sip-ua connections في وضع EXEC المميز.

إظهار sip-ua اتصالات {tcp [tls] | udp} {تفاصيل موجزة | }

tcp

يعرض جميع معلومات اتصال TCP.

tls

(اختياري) يعرض كل أمان طبقة النقل (TLS) عبر معلومات اتصال TCP.

udp

يعرض جميع معلومات اتصال بروتوكول مخطط بيانات المستخدم (UDP).

ملخص

يعرض ملخص الاتصالات.

التفاصيل

عرض معلومات الاتصال التفصيلية.

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب تنفيذ أمر إظهار اتصالات sip-ua فقط بعد إجراء مكالمة. استخدم هذا الأمر لمعرفة تفاصيل الاتصال.

مثال:فيما يلي عينة مخرجات من الأمر المختصر لإظهار اتصالات sip-ua tcp tls الذي يعرض ملخصًا موجزاً بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

فيما يلي عينة مخرجات من أمر إظهار تفاصيل tcp tls لاتصالات sip-ua يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

فيما يلي عينة مخرجات من الأمر إظهار موجز tcp لاتصالات sip-ua يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

فيما يلي عينة مخرجات من أمر إظهار تفاصيل tcp لاتصالات sip-ua الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

فيما يلي عينة مخرجات من الأمر إظهار موجز udp لاتصالات sip-ua يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

فيما يلي عينة مخرجات من أمر إظهار تفاصيل اتصالات sip-ua udp الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمقابس الاستماع التي تم إضافتها.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

مثال: يصف الجدول أدناه الحقول الهامة التي يتم عرضها في الشاشة.

الجدول رقم 1. إظهار أوصاف حقول اتصالات sip-ua

ميدان

الوصف

إجمالي الاتصالات النشطة

يشير إلى جميع الاتصالات التي تحتفظ بها البوابة للأهداف المختلفة. يتم تقسيم الإحصاءات داخل الحقول الفردية.

عدد مرات الإرسال.

يشير إلى عدد رسائل TCP أو UDP التي أسقطتها طبقة النقل. يتم إسقاط الرسائل إذا كانت هناك مشكلات في الشبكة، ويتم إنهاء الاتصال بشكل متكرر.

عدد عمليات الإغلاق عن بُعد

تشير إلى عدد المرات التي أنهت فيها البوابة البعيدة الاتصال. تشير القيمة الأعلى إلى وجود مشكلة في الشبكة أو أن البوابة البعيدة لا تدعم إعادة استخدام الاتصالات (وبالتالي فهي غير متوافقة مع RFC 3261). يمكن أن يساهم رقم الإغلاق البعيد أيضًا في عدد حالات الإخفاق المرسلة.

عدد مرات الفشل

يشير إلى عدد المرات التي لم تنجح فيها طبقة النقل في إنشاء الاتصال بالوكيل البعيد. يمكن أن يشير الحقل أيضًا إلى أن العنوان أو المنفذ الذي تم تكوينه ضمن نظير الطلب قد يكون غير صحيح أو أن البوابة البعيدة لا تدعم وضع النقل هذا.

عدد مرات الوصول غير النشطة

للإشارة إلى عدد المرات التي تم فيها إنهاء الاتصالات أو انتهاء مهلتها بسبب عدم نشاط الإشارة. أثناء حركة مرور المكالمات، يجب أن يكون هذا الرقم صفرًا. إذا لم يكن صفرًا، نوصي بضبط مؤقت عدم النشاط لتحسين الأداء باستخدام أمر الموقتات .

الحد الأقصى. إرسال tcp حجم قائمة انتظار msg من 0، تم تسجيلها لـ 0.0.0.0:0

يشير إلى عدد الرسائل المنتظرة في قائمة الانتظار التي سيتم إرسالها على اتصال TCP عندما كان الازدحام في ذروته. يشير ارتفاع رقم قائمة الانتظار إلى أن هناك المزيد من الرسائل قيد الانتظار ليتم إرسالها على الشبكة. لا يمكن التحكم في نمو حجم قائمة الانتظار هذه مباشرةً من قبل المسؤول.

بدلات بدون إدخال مأخذ توصيل مطابق

تشير أي tubes لإدخال الاتصال المميزة بـ "**" في نهاية السطر إلى حالة خطأ في طبقة النقل العليا؛ وعلى وجه التحديد، فإن طبقة النقل العليا غير متزامنة مع طبقة الاتصال السفلية. يجب أن يتغلب برنامج Cisco IOS على هذه الحالة تلقائيًا. إذا استمر الخطأ، فقم بتنفيذ أمر اتصال clearsip-uaudp أو clearsip-uatcpconnectionوأبلغ فريق الدعم لديك عن المشكلة.

tuples مع إدخال عنوان/منفذ غير مطابق

تشير أي tubes لإدخال الاتصال المميزة بـ "++" في نهاية السطر إلى حالة خطأ في طبقة النقل العليا، حيث من المحتمل أن يكون المقبس قابلاً للقراءة، ولكن لا يتم استخدامه. إذا استمر الخطأ، فقم بتنفيذ أمر اتصال clearsip-uaudp أو clearsip-uatcpconnectionوأبلغ فريق الدعم لديك عن المشكلة.

عدد اتصالات الوكيل البعيد

الاتصالات بنفس العنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف.

منفذ بعيد Conn-Id Conn-State WriteQ-Size

الاتصالات بنفس العنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف. يعد حقل WriteQ-SIZE مناسبًا فقط لاتصالات TCP مؤشرًا جيدًا على ازدحام الشبكة وما إذا كانت هناك حاجة إلى ضبط معلمات TCP.

التشفير

عرض التشفير المتفاوض عليه.

منحنى

حجم منحنى شفرة ECDSA.

الأمر

الوصف

مسح معرّف اتصال sip-ua tcp tls

يقوم بمسح اتصال SIP TCP TLS.

مسح اتصال sip-ua tcp

يقوم بمسح اتصال SIP TCP.

مسح اتصال sip-ua udp

يقوم بمسح اتصال SIP UDP.

إظهار sip-ua إعادة المحاولة

عرض إحصاءات إعادة محاولة SIP.

إظهار إحصائيات sip-ua

يعرض إحصاءات الاستجابة وحركة المرور وإعادة محاولة إجراء إحصاءات SIP.

إظهار حالة sip-ua

عرض حالة وكيل مستخدم SIP.

إظهار sip-ua

عرض الإعدادات الحالية لمؤقتات SIP UA.

sip-ua

تمكين أوامر تكوين وكيل مستخدم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

لعرض حالة أرقام E.164 التي سجلتها بوابة بروتوكول بدء الجلسة (SIP) مع مسجل SIP أساسي خارجي، استخدم أمر show sip-ua register status في وضع EXEC المميز.

إظهار sip-ua register [ثانوي]

ثانوية

(اختياري) يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP ثانوي خارجي.

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن لبوابات SIP تسجيل أرقام E.164 نيابة عن منافذ الصوت التناظرية للهاتف (FXS)، ومنافذ الصوت الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP. الأمر show sip-ua register status مخصص فقط للتسجيل الصادر، لذلك إذا لم يكن هناك نظراء طلب FXS ليتم تسجيلهم، فلن يكون هناك أي مخرجات عند تشغيل الأمر.

مثال: فيما يلي عينة مخرجات من هذا الأمر:


Router# show sip-ua register status
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no

يصف الجدول أدناه الحقول المهمة الموضحة في هذا المخرجات.

الجدول 2. إظهار أوصاف حقل حالة تسجيل sip-ua

ميدان

الوصف

السطر

رقم الهاتف الذي سيتم تسجيله.

نظير

رقم وجهة التسجيل.

تنتهي الصلاحية (ثانية)

مقدار الوقت بالثواني حتى انتهاء صلاحية التسجيل.

مسجَّل

حالة التسجيل.

الأمر

الوصف

المُسجّل

تمكين بوابات SIP من تسجيل أرقام E.164 نيابة عن منافذ صوت الهاتف التناظرية (FXS)، ومنافذ الصوت الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP.

للتحقق من حالة اتصالات بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم الأمر إظهار snmp في وضع EXEC الخاص بالمستخدم أو وضع EXEC المميز.

إظهار snmp

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: EXEC للمستخدم (>)، EXEC بامتياز (#)

تحريرتعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر هذا الأمر معلومات عداد لعمليات SNMP. كما يعرض سلسلة معرف الهيكل المحددة مع أمر التكوين العام لمعرف الهيكل لخادم snmp .

مثال: فيما يلي عينة مخرجات من أمر إظهار snmp:

Device# show snmp
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

لعرض معلومات الاتصال الخاصة بمستخدمي Webex Calling التي تقوم سحابة Webex Calling بمزامنتها مع بوابة قابلية استمرار خدمة Webex الداخلية، استخدم أمر إظهار تسجيل الصوت لمستخدمي webex-sgw في وضع EXEC المميز.

إظهار تسجيل صوتي webex-sgw [تفاصيل موجزة | مسجلة | تفاصيل | امتداد علامة | رقم الهاتف علامة]

ملخص

يعرض معلومات الاتصال الموجزة لمستخدمي Webex Calling.

مسجَّل

يعرض جميع مستخدمي Webex Calling المسجلين بالتنسيق المختصر.

التفاصيل

يعرض معلومات الاتصال التفصيلية لمستخدمي Webex Calling.

علامة رقم الهاتف

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المرتبط برقم الهاتف هذا.

علامة الامتداد

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المرتبط بهذا الرقم الداخلي.

وضع الأمر: تنفيذي امتياز

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لعرض معلومات الاتصال الخاصة بمستخدمي Webex Calling.

استخدم الكلمة الأساسية المسجلة لعرض جميع مستخدمي Webex Calling المسجلين بتنسيق موجز. تم تعديل مخرجات الكلمة الأساسية التفاصيل لتضمين نوع وكيل مستخدم Webex Calling وحالة تسجيل المستخدم وتصفية معرفات AOR باستخدام خيار 'قسم AOR:'. تم تعديل مخرجات الكلمة الأساسية الموجزة لإضافة اسم العرض لمستخدمي Webex Calling.

أمثلة:فيما يلي مخرجات عينة من الأمر لإظهار ملخص مستخدمي webex-sgw للتسجيل الصوتي. يعرض تفاصيل جميع المستخدمين بتنسيق موجز:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

فيما يلي عينة مخرجات الأمر إظهار مستخدمي webex-sgw المسجلين في التسجيل الصوتي. يعرض تفاصيل المستخدمين المسجلين بتنسيق موجز:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

فيما يلي عينة مخرجات من الأمر إظهار تفاصيل مستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات مفصلة لكل مستخدم:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

فيما يلي عينة مخرجات الأمر إظهار علامة رقم هاتف لمستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات حول رقم الهاتف المحدد:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

فيما يلي عينة مخرجات الأمر إظهار علامة امتداد مستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات حول الرقم الداخلي المحدد:

Router# show voice register webex-sgw users extension 
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

الأمر

الوصف

إظهار التسجيل الصوتي كل

يعرض كل تكوينات Cisco SIP SRST وCisco Unified Communications Manager Express ومعلومات التسجيل.

للدخول إلى وضع تكوين بروتوكول بدء الجلسة (SIP)، استخدم أمر sip في وضع تكوين VoIP للخدمة الصوتية.

sip

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين VoIP للخدمة الصوتية (config-voi-srv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: من وضع تكوين VoIP للخدمة الصوتية ، يتيح لك أمر sip إدخال وضع تكوين SIP. من هذا الوضع، تتوفر العديد من أوامر SIP، مثل bind وsession نقل وurl.

مثال:يوضح المثال التالي إدخال وضع تكوين SIP ثم تعيين أمر bind على شبكة SIP:


Device(config)# voice service voip
Device(config-voi-srv)# sip
Device(conf-serv-sip)# bind control source-interface FastEthernet 0

الأمر

الوصف

الخدمة الصوتية Voip

الدخول إلى وضع تكوين الخدمة الصوتية.

نقل الجلسة

قم بتكوين نظير الطلب الصوتي لاستخدام بروتوكول التحكم في الإرسال (TCP) أو بروتوكول مخطط بيانات المستخدم (UDP) كبروتوكول طبقة النقل الأساسية لرسائل SIP.

لتكوين ملف تعريف SIP المطبق عالميًا، استخدم أمر ملفات تعريف sip في وضع تكوين VoIP SIP العام.

معرف ملف التعريف الخاص بملفات تعريف sip

لا يوجد معرف ملف تعريف sip-ملفات تعريف

معرف ملف التعريف

تحديد رقم علامة ملفات تعريف SIP المراد ربطه كرقم عام. يتراوح النطاق من 1 إلى 10000.

الواردة

تمكين ميزة ملفات تعريف SIP الواردة.

الإعداد الافتراضي للأمر: تم تعطيل هذا الأمر.

وضع الأمر: تكوين VoIP SIP العمومي (config-voi-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر ملفات تعريف sip لتكوين ملفات تعريف SIP باستخدام قواعد لإضافة SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة أو إزالتها أو نسخها أو تعديلها.

مثال: يوضح المثال التالي كيفية تكوين ملفات التعريف ليتم تطبيقها عالميًا:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

لتكوين عنوان شبكة لواجهة خادم بروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-server في وضع تكوين وكيل مستخدم SIP أو وضع تكوين مستأجر فئة الصوت. لإزالة عنوان شبكة تم تكوينه من أجل SIP، استخدم لا أحد نماذج هذا الأمر.

خادم sip-server {dns: اسم المضيف | ipv4: عنوان IPV4 [:port-num] | ipv6: عنوان IPV6 [:port-num]}

لا يوجد خادم sip

نظام اسم النطاق: اسم المضيف

يقوم بتعيين واجهة خادم SIP العامة على اسم مضيف نظام اسم المجال (DNS). إذا قمت بتحديد اسم مضيف، فسيتم استخدام DNS الافتراضي المحدد بواسطة أمر خادم اسم IP. اسم المضيف اختياري.

اسم مضيف DNS صالح بالتنسيق التالي: name.gateway.xyz.

IPV4: عنوان IPV4

تعيين واجهة خادم SIP العامة على عنوان IPv4. يتخذ عنوان IPv4 الصالح التنسيق التالي: xxx.xxx.xxx.xxx.

IPV6: عنوان IPV6

تعيين واجهة خادم SIP العامة على عنوان IPv6. يجب إدخال أقواس حول عنوان IPv6.

: رقم المنفذ

(اختياري) رقم منفذ لخادم SIP.

الإعداد الافتراضي للأمر: لم يتم تكوين عنوان شبكة.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)، وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا كنت تستخدم هذا الأمر، فيمكنك أيضًا استخدام الأمر session target sip-server على كل نظير طلب بدلاً من إدخال عنوان واجهة خادم SIP بشكل متكرر لكل نظير طلب. يكون تكوين خادم SIP كهدف جلسة مفيدًا إذا كان خادم وكيل Cisco SIP (SPS) موجودًا في الشبكة. باستخدام SPS، يمكنك تكوين خيار خادم SIP وجعل نظراء الطلب المهتمين يستخدمون SPS افتراضيًا.

لإعادة تعيين هذا الأمر إلى قيمة خالية، استخدم الأمر الافتراضي .

لتكوين عنوان IPv6، يجب على المستخدم إدخال أقواس [] حول عنوان IPv6.

مثال: المثال التالي، الذي يبدأ في وضع التكوين العام، يعين واجهة خادم SIP العامة على اسم مضيف DNS "3660-2.sip.com." إذا كنت تستخدم أيضًا الأمر session target sip server ، فلا تحتاج إلى تعيين اسم مضيف DNS لكل نظير طلب فردي.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

يعين المثال التالي واجهة خادم SIP العامة على عنوان IPv4:


sip-ua
 sip-server ipv4:10.0.2.254 

يعين المثال التالي واجهة خادم SIP العامة على عنوان IPv6. لاحظ أنه تم إدخال الأقواس حول عنوان IPv6:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

الأمر

الوصف

الافتراضي

تمكين ذاكرة التخزين المؤقت للتجميع الافتراضي.

خادم اسم IP

يحدد عنوان خادم واحد أو أكثر للاسم المراد استخدامه لدقة الاسم والعنوان.

هدف الجلسة (نظير طلب VoIP)

تحديد عنوان خاص بالشبكة لنظير الطلب.

خادم sip المستهدف للجلسة

يوجه هدف جلسة نظير الطلب لاستخدام خادم SIP العمومي.

sip-ua

الدخول في وضع تكوين وكيل مستخدم SIP لتكوين وكيل مستخدم SIP.

لتمكين أوامر تكوين وكيل مستخدم لبروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-ua في وضع التكوين العام. لإعادة تعيين جميع أوامر تكوين وكيل مستخدم SIP إلى قيمها الافتراضية، استخدم نموذج لا الوارد في هذا الأمر.

sip-ua

لا sip-ua

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: إذا لم يتم تمكين هذا الأمر، فلا يمكن إدخال أوامر تكوين وكيل مستخدم SIP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع تكوين وكيل مستخدم SIP. يسرد الجدول التالي أوامر وضع تكوين وكيل مستخدم SIP.

الجدول 3. أوامر وضع تكوين وكيل مستخدم SIP

الأمر

الوصف

إعادة استخدام الاتصال

يستخدم منفذ مستمع لإرسال الطلبات عبر UDP. يرسل خيار المنفذ عبر استجابات SIP إلى المنفذ الموجود في عنوان Via بدلاً من المنفذ المصدر الذي تم استلام الطلب عليه. لاحظ أن الأمر connection-reuse هو أمر في وضع تكوين وكيل مستخدم SIP.

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

التنبيه داخل النطاق

لم يعد هذا الأمر مدعومًا اعتبارًا من إصدار Cisco IOS 12.2 لأن البوابة تتعامل مع إعادة الرنين عن بُعد أو المحلي على أساس مراسلة SIP.

الحد الأقصى للتوجيه

تحديد الحد الأقصى لعدد النقلات للطلب.

إعادة المحاولة

يقوم بتكوين مؤقتات إرسال إشارات SIP لمحاولات إعادة المحاولة.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

النقل

تمكين أو تعطيل نقل وكيل مستخدم SIP لـ TCP أو UDP الذي يستمع إليه وكلاء مستخدم SIP على المنفذ 5060 (افتراضي).

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين وكيل مستخدم SIP وتكوين وكيل مستخدم SIP:


Device> enable
Device# configure terminal
Device(config)# sip-ua
Device(config-sip-ua)# retry invite 2
Device(config-sip-ua)# retry response 2
Device(config-sip-ua)# retry bye 2
Device(config-sip-ua)# retry cancel 2
Device(config-sip-ua)# sip-server ipv4:192.0.2.1
Device(config-sip-ua)# timers invite-wait-100 500
Device(config-sip-ua)# exit
Device#

الأمر

الوصف

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

الحد الأقصى للتوجيه

تحديد الحد الأقصى لعدد النقلات للطلب.

إعادة المحاولة

تكوين محاولات إعادة المحاولة لرسائل SIP.

إظهار sip-ua

عرض إحصاءات إعادة محاولة SIP والمؤقتات وحالة المستمع الحالية.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

النقل

تكوين وكيل مستخدم SIP (بوابة) لرسائل إشارات SIP على المكالمات الواردة من خلال مأخذ توصيل SIP TCP أو UDP.

لإعداد سلسلة الوصول إلى المجتمع للسماح بالوصول إلى بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم أمر مجتمع خادم snmp في وضع التكوين العام. لإزالة سلسلة المجتمع المحددة، استخدم استمارة لا الواردة في هذا الأمر.

سلسلة مجتمع snmp-server [عرض عرض-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

لا توجد سلسلة مجتمع snmp-server

سلسلة

سلسلة المجتمع التي تتكون من 1 إلى 32 حرفًا أبجدية رقمية ووظائف تشبه إلى حد كبير كلمة المرور، مما يسمح بالوصول إلى SNMP. غير مسموح بالمساحات الفارغة في سلسلة المجتمع.

يتم استخدام الرمز @ لتحديد معلومات السياق. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

عرض (اختياري) تحديد عرض محدد مسبقًا. يحدد العرض الكائنات المتوفرة لمجتمع SNMP.
اسم العرض (اختياري) اسم عرض محدد مسبقًا.
رو (اختياري) تحديد الوصول للقراءة فقط. يمكن لمحطات الإدارة المصرح لها استرداد كائنات MIB فقط.
حقوق الطبع والنشر (اختياري) تحديد الوصول للقراءة والكتابة. يمكن لمحطات الإدارة المصرح لها استرداد كائنات MIB وتعديلها.
ipv6 (اختياري) تحديد قائمة الوصول المسماة IPv6.
عارية (اختياري) قائمة الوصول المسماة IPv6.
رقم قائمة الوصول

(اختياري) عدد صحيح من 1 إلى 99 يحدد قائمة وصول قياسية لعناوين IP أو سلسلة (لا تتجاوز 64 حرفًا) هي اسم قائمة الوصول القياسية لعناوين IP المسموح بالوصول إلى وكيل SNMP.

بدلا من ذلك، عدد صحيح من 1300 إلى 1999 يحدد قائمة عناوين IP في النطاق الموسعة من أرقام قائمة الوصول القياسية المسموح لها باستخدام سلسلة المجتمع للوصول إلى وكيل SNMP.

الإعداد الافتراضي للأمر: تسمح سلسلة مجتمع SNMP بوصول القراءة فقط إلى جميع الكائنات.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يعطل الأمر بدون snmp-server جميع إصدارات SNMP (SNMPv1 وSNMPv2C وSNMPv3).

يمكّن الأمر snmp-server الأول الذي تدخله جميع إصدارات SNMP.

لتكوين سلاسل مجتمع SNMP لـ MPLS LDP MIB، استخدم أمر مجتمع خادم snmp على محطة إدارة شبكة المضيف (NMS).

يمكن استخدام أمر مجتمع snmp-server لتحديد قائمة وصول مسماة IPv6 فقط، أو قائمة وصول IPv4 فقط، أو كليهما. لتكوين قوائم الوصول إلى IPv4 وIPv6، يجب أن تظهر قائمة الوصول إلى IPv6 أولاً في جملة الأوامر.

يتم استخدام الرمز @ كمحدد بين سلسلة المجتمع والسياق الذي يتم استخدامه فيه. على سبيل المثال، يمكن استطلاع معلومات VLAN محددة في BRIDGE-MIB باستخدام معرف community@VLAN_ (على سبيل المثال، public@100) حيث يمثل 100 رقم VLAN. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تعيين سلسلة مجتمع القراءة/الكتابة على سلسلة جديدة:

Router(config)# snmp-server community newstring rw

يوضح المثال التالي كيفية السماح بالوصول للقراءة فقط لجميع الكائنات إلى أعضاء قائمة الوصول القياسية المسماة التي تحدد سلسلة مجتمع الوصول المشترك. لا يمكن لمديري SNMP الآخرين الوصول إلى أي كائنات.

Router(config)# snmp-server community comaccess ro lmnop

يوضح المثال التالي كيفية تعيين الوصول المشترك للسلسلة إلى SNMP، والسماح بالوصول للقراءة فقط، وتحديد أن قائمة الوصول إلى IP 4 يمكن أن تستخدم سلسلة المجتمع:

Router(config)# snmp-server community comaccess ro 4

يوضح المثال التالي كيفية تعيين مدير السلسلة إلى SNMP والسماح بوصول القراءة والكتابة إلى الكائنات في العرض المقيد:

Router(config)# snmp-server community manager view restricted rw

يوضح المثال التالي كيفية إزالة الوصول المشترك للمجتمع:

Router(config)# no snmp-server community comaccess

يوضح المثال التالي كيفية تعطيل جميع إصدارات SNMP:

Router(config)# no snmp-server

يوضح المثال التالي كيفية تكوين قائمة وصول IPv6 المسماة list1 وربط سلسلة مجتمع SNMP بقائمة الوصول هذه:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

الأمر

الوصف

قائمة الوصول

يقوم بتكوين آلية قائمة الوصول لتصفية الإطارات حسب نوع البروتوكول أو رمز المورّد.

إظهار مجتمع snmp

يعرض سلاسل الوصول إلى مجتمع SNMP.

تمكين الفخاخ لدى خادم snmp

تمكين جهاز التوجيه من إرسال رسائل إعلام SNMP إلى محطة عمل معينة لإدارة الشبكة.

مضيف خادم snmp

تحديد المستلم المستهدف لعملية إعلام SNMP.

عرض خادم snmp

إنشاء إدخال عرض أو تحديثه.

لتمكين إرسال إشعارات بروتوكول إدارة الشبكة البسيط (SNMP) الخاص برسالة تسجيل النظام، استخدم الأمر تمكين الفخاخ في نظام تسجيل النظام في وضع التكوين العام. لتعطيل إشعارات SNMP لرسالة تسجيل النظام، استخدم لا أحد نماذج هذا الأمر.

تمكين خادم snmpServer لفخاخ syslog

لا يوجد تمكين خادم snmp-server

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم تعطيل إعلامات SNMP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن إرسال إعلامات SNMP كفخاخ أو طلبات إعلام. يتيح هذا الأمر كل من الفخاخ وطلبات الإبلاغ.

يتحكم هذا الأمر في (تمكين أو تعطيل) إشعارات رسائل تسجيل النظام. رسائل تسجيل النظام (وتسمى أيضًا رسائل خطأ النظام أو رسائل سجل النظام) هي رسائل إعلام الحالة التي يتم إنشاؤها بواسطة جهاز التوجيه أثناء التشغيل. عادةً ما يتم تسجيل هذه الرسائل إلى وجهة (مثل شاشة طرفية، أو إلى مخزن مؤقت للنظام، أو إلى مضيف "سجل النظام" البعيد).

إذا كانت صورة البرنامج لديك تدعم Cisco Syslog MIB، فيمكن أيضًا إرسال هذه الرسائل عبر SNMP إلى محطة إدارة شبكة (NMS). لتحديد صور البرنامج التي تدعم Cisco Syslog MIB، استخدم أداة تحديد موقع Cisco MIB في http://www.cisco.com/go/mibs/ . (في وقت الكتابة، يتم دعم Cisco Syslog MIB فقط في صور "المؤسسة".)

على عكس عمليات التسجيل الأخرى على النظام، لا يتم تضمين رسائل التصحيح (التي يتم تمكينها باستخدام أوامر تصحيح CLI) مع رسائل التسجيل المرسلة عبر SNMP.

لتحديد مستوى الخطورة الذي يجب أن يتم عنده إنشاء الإعلامات، استخدم أمر التكوين العام لسجل السجل . للحصول على مزيد من المعلومات حول عملية تسجيل النظام ومستويات الخطورة، ارجع إلى وصف أوامر التسجيل .

يتم تحديد إشعار سجل النظام بواسطة كائن CLOGMessageGenerated NOTIFICATION في Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). عند إنشاء رسالة سجل النظام بواسطة الجهاز، يتم إرسال إعلام clogMessageGenerated إلى NMS المعين. يتضمن إعلام clogMessageGenerated الكائنات التالية: clogHistFacility، clogHistSeverity، clogHistMsgName، clogHistMsgText، clogHistTimestamp.

للحصول على وصف كامل لهذه الكائنات ومعلومات MIB الإضافية، راجع نص CISCO-SYSLOG-MIB.my، المتاح على Cisco.com باستخدام أداة SNMP Object Navigator على http://www.cisco.com/go/mibs . راجع أيضًا CISCO-SYSLOG-EXT-MIB وCISCO-SYSLOG-EVENT-EXT-MIB.

يتم استخدام الأمر تمكين snmp-server لفخاخ syslog بالتزامن مع الأمر snmp-server مضيف . استخدم الأمر snmp-server host لتحديد المضيف أو المضيفين الذين يتلقون إعلامات SNMP. لإرسال إعلامات SNMP، يجب عليك تكوين أمر مضيف خادم snmp واحد على الأقل.

مثال: يمكّن المثال التالي جهاز التوجيه من إرسال رسائل تسجيل النظام بمستويات الخطورة من 0 (حالات الطوارئ) إلى 2 (الحرجة) إلى المضيف على العنوان myhost.cisco.com باستخدام سلسلة المجتمع المعرَّفة على أنها عامة:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

الأمر

الوصف

محفوظات التسجيل

تقييد رسائل سجل النظام المرسلة إلى جدول محفوظات جهاز التوجيه وإلى SNMP NMS بناءً على الشدة.

مضيف خادم snmp

تحديد NMS للوجهة ومعلمات النقل لإعلامات SNMP.

مصدر فخ خادم snmp

تحديد الواجهة التي يجب أن ينشأ منها فخ SNMP.

لبدء عملية مدير بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم الأمر snmp-server manager في وضع التكوين العام. لإيقاف عملية مدير SNMP، استخدم لا أحد أشكال هذا الأمر.

مدير خادم snmp

لا يوجد مدير خادم snmp

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: ترسل عملية مدير SNMP طلبات SNMP إلى الوكلاء وتتلقى استجابات SNMP والإشعارات من الوكلاء. عند تمكين عملية مدير SNMP، يمكن للموجه الاستعلام عن وكلاء SNMP الآخرين ومعالجة فخاخ SNMP الواردة.

تفترض معظم سياسات أمان الشبكة أن أجهزة التوجيه ستقوم بقبول طلبات SNMP وإرسال استجابات SNMP وإرسال إعلامات SNMP. مع تمكين وظيفة مدير SNMP، قد يرسل جهاز التوجيه أيضًا طلبات SNMP، ويتلقى استجابات SNMP، ويتلقى إعلامات SNMP. قد يلزم تحديث تنفيذ سياسة الأمان قبل تمكين هذه الوظيفة.

عادةً ما يتم إرسال طلبات SNMP أو استجابات من أو إلى منفذ UDP 161. يتم إرسال إعلامات SNMP عادةً إلى منفذ UDP 162.

مثال: يوضح المثال التالي كيفية تمكين عملية مدير SNMP:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

الأمر

الوصف

إظهار snmp

يتحقق من حالة اتصالات SNMP.

لتحديد استخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) لتمكين المكالمات الآمنة ومعاودة المكالمات، استخدم الأمر srtp في وضع تكوين VoIP العام. لتعطيل المكالمات الآمنة وعدم السماح بالاتصال الاحتياطي، استخدم استمارة لا الواردة في هذا الأمر.

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

الاحتياطي

(اختياري) يقوم بتمكين ميزة معاودة الاتصال إلى الوضع غير الآمن.

تمرير من خلال

(اختياري) يمكّن التمرير الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة).

الإعداد الافتراضي للأمر: تم تعطيل أمان المكالمات الصوتية والاحتياطية.

وضع الأمر: تكوين الخدمة الصوتية (config-voi-serv)، وضع التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر srtp في وضع تكوين voip للخدمة الصوتية لتمكين المكالمات الآمنة عالميًا باستخدام مصادقة وسائط SRTP وتشفيرها. تنطبق سياسة الأمان هذه على جميع المكالمات التي تتم عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم الأمر srtp في وضع التكوين الصوتي لنظير الطلب. يكون استخدام الأمر srtp لتكوين أمان المكالمات على مستوى نظير الطلب الأسبقية على الأمر srtp العام.

استخدم الأمر الاحتياطي srtp لتمكين المكالمات الآمنة عالميًا والسماح للمكالمات بالعودة إلى وضع RTP (غير الآمن). تنطبق سياسة الأمان هذه على جميع المكالمات التي تتم عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم الأمر srtp في وضع التكوين الصوتي لنظير الطلب. يكون استخدام الأمر srtp الاحتياطي في وضع التكوين الصوتي لنظير الطلب لتكوين أمان المكالمة له الأسبقية على الأمر العام srtp الاحتياطي في وضع تكوين voip للخدمة الصوتية. إذا كنت تستخدم الأمر no rtp fallback ، فلن يُسمح بالإجراء الاحتياطي من SRTP إلى RTP (آمن إلى غير آمن).

استخدم تمرير srtp thru لتمكين التمرير الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة) عالميًا. لتمكين التمرير الشفاف لجميع مجموعات التشفير لنظير طلب محدد، استخدم الأمر srtp pass through في وضع التكوين الصوتي لنظير الطلب. إذا تم تمكين ميزة تمرير SRTP، فلن يتم دعم العمل البيني للوسائط.

تأكد من وجود تكوين متماثل على كل من نظراء الطلب الوارد والصادر لتجنب المشاكل المتعلقة بالوسائط.

مثال: يقوم المثال التالي بتمكين المكالمات الآمنة:


Device(config-voi-serv)# srtp

يقوم المثال التالي بتمكين ميزة معاودة الاتصال إلى وضع غير آمن:


Device(config-voi-serv)# srtp fallback

يمكّن المثال التالي التمرير الشفاف لمجموعات التشفير:


Device(config-voi-serv)# srtp pass-thru

الأمر

الوصف

srtp (نظير الطلب)

تمكين المكالمات الآمنة على نظير طلب فردي.

SRTP الاحتياطي (نظير الطلب)

تمكين ميزة إعادة الاتصال إلى وضع RTP (غير آمن) على نظير طلب فردي.

srtp الاحتياطي (الصوت)

تمكين ميزة معاودة الاتصال بشكل عام في وضع RTP (غير آمن).

srtp تمرير من خلال (نظير الطلب)

تمكين التمرير الشفاف لمجموعات التشفير غير المدعومة على نظير طلب فردي.

نظام srtp

تمكين المكالمات الآمنة على المستوى العالمي.

لتعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو لمستأجر من فئة الصوت، استخدم الأمر srtp-crypto في وضع تكوين sip صوت الخدمة الصوتية. لإزالة تفضيلات تحديد مجموعة التشفير والرجوع إلى قائمة التفضيلات الافتراضية، استخدم النموذج لا أو الافتراضي لهذا الأمر.

srtp-crypto علامة التشفير

لا يوجد تشفير srtp

تشفير srtp-crypto الافتراضي

علامة التشفير

تم تعيين رقم فريد لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

يرتبط هذا الرقم بالعلامة التي تم إنشاؤها باستخدام الأمر srtp-crypto من فئة الصوت والمتوفر في وضع التكوين العام.

الإعداد الافتراضي للأمر: لم يتم تعيين تفضيلات لمجموعة التشفير.

وضع الأمر: تكوين مستأجر فئة الصوت (فئة التكوين)، تكوين sip صوتي للخدمة الصوتية (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين علامة تشفير واحدة فقط. إذا قمت بتعيين علامة تشفير أخرى، فإن آخر علامة تشفير تم تعيينها تحل محل علامة التشفير السابقة.

تأكد من إنشاء فئة صوت srtp باستخدام الأمر srtp-crypto علامة التشفير من فئة الصوت قبل تنفيذ أمر srtp-crypto علامة التشفير لتطبيق علامة التشفير ضمن وضع التكوين العام أو المستأجر.

مثال: مثال لتعيين تفضيلات مجموعة التشفير لمستأجر فئة الصوت:

Device> enable
Device# configure terminal
Device(config)# voice class tenant 100
Device(config-class)# srtp-crypto 102

مثال لتعيين تفضيل مجموعة التشفير عالميًا:

Device> enable
Device# configure terminal
Device(config)# voice service voice
Device(conf-voi-serv)# sip
Device(conf-serv-sip)# srtp-crypto 102

الأمر

الوصف

تشفير sip srtp-crypto من فئة الصوت

إدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة صوت srtp-crypto.

تشفير

تحديد تفضيل مجموعة شفرات SRTP التي سيتم توفيرها من قبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لإدخال وضع تكوين STUN لتكوين معلمات اجتياز جدار الحماية، استخدم الأمر stun في وضع تكوين voip الخاص بالخدمة الصوتية. لإزالة معلمات ستون، استخدم لا نموذج من هذا الأمر.

ستون

لا stun

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين voip للخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع التكوين لتكوين معلمات اجتياز جدار الحماية لاتصالات VoIP.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين STUN:


Router(config)#voice service voip
Router(config-voi-serv)#stun

الأمر

الوصف

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

stun البيانات المتدفقة keepalive

تكوين الفاصل الزمني لـ keepalive.

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

استخدام stun اجتياز جدار الحماية بيانات تدفق

تمكين اجتياز جدار الحماية باستخدام ستون.

استخدام STUN من فئة الصوت

تمكين اجتياز جدار الحماية لاتصالات VoIP.

لتكوين معرف وكيل flowdata الخاص بـ stun، استخدم الأمر معرف وكيل flowdata في وضع تكوين STUN. للرجوع إلى القيمة الافتراضية لمعرف الوكيل، استخدم نموذج لا الخاص بهذا الأمر.

علامة معرف الوكيل flowdata علامة معرف [boot-count]

علامة معرف وكيل stun flowdata [عدد التمهيد]

علامة

معرف فريد في النطاق من 0 إلى 255. القيمة الافتراضية هي -1.

عدد التمهيد

(اختياري) قيمة عدد التمهيد. يتراوح النطاق من 0 إلى 65535. القيمة الافتراضية هي صفر.

الإعداد الافتراضي للأمر: لم يتم إجراء أي اجتياز لجدار الحماية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر stun flowdata agent-id لتكوين معرف الوكيل وعدد التمهيد لتكوين وكلاء التحكم في المكالمات الذين يفوضون بتدفق حركة المرور.

يساعد تكوين الكلمة الأساسية لعدد التمهيد على منع الهجمات المضادة لإعادة التشغيل بعد إعادة تحميل جهاز التوجيه. إذا لم تقم بتكوين قيمة لعدد التمهيد، فسيتم تهيئة عدد التمهيد إلى 0 افتراضيًا. بعد تهيئته، يتم زيادته بواسطة واحد تلقائيًا عند كل إعادة تمهيد والقيمة المحفوظة مرة أخرى في NVRAM. تنعكس قيمة عدد التمهيد في أمر التكوين إظهار قيد التشغيل .

مثال:يوضح المثال التالي كيفية استخدام أمر stun flowdata id-agent في مطالبة جهاز التوجيه.


Device# enable
Device# configure terminal
Device(config)# voice service voip
Device(conf-voi-serv)# stun
Device(conf-serv-stun)# stun flowdata agent-id 35 100

الأمر

الوصف

stun البيانات المتدفقة keepalive

تكوين الفاصل الزمني لـ keepalive.

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

لتكوين سر مشترك على وكيل التحكم في المكالمات، استخدم الأمر السري المشترك لتدفق البيانات من stun في وضع تكوين STUN. لإعادة كلمة السر المشتركة إلى القيمة الافتراضية، استخدم لا أحد نماذج هذا الأمر.

stun flowdata سلسلة العلامة السرية المشتركة

لا يوجد stun flowdata سلسلة وسرية مشتركة

علامة

0 — يحدد كلمة المرور في النص العادي ويقوم بتشفير كلمة المرور.

6— يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام مخطط التشفير المتقدم من النوع 6 (AES).

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7 — يحدد كلمة المرور في شكل مخفي ويتحقق من صحة كلمة المرور (المشفرة) قبل قبولها.

سلسلة

من 12 إلى 80 حرفًا ASCII. القيمة الافتراضية هي سلسلة فارغة.

الإعداد الافتراضي للأمر: القيمة الافتراضية لهذا الأمر تعيّن كلمة السر المشتركة على سلسلة فارغة. لا يتم إجراء أي اجتياز لجدار الحماية عندما تحتوي كلمة السر المشتركة على القيمة الافتراضية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: السر المشترك في وكيل التحكم في المكالمات هي سلسلة يتم استخدامها بين وكيل التحكم في المكالمات وجدار الحماية لأغراض المصادقة. يجب أن تكون القيمة السرية المشتركة في وكيل التحكم في المكالمات وجدار الحماية هي نفسها. هذه سلسلة من 12 إلى 80 حرفًا. لا يوجد من هذا الأمر سيؤدي إلى إزالة كلمة السر المشتركة التي تم تكوينها مسبقًا إن وجدت. سيقوم النموذج الافتراضي لهذا الأمر بتعيين كلمة السر المشتركة على NULL. يمكن تشفير كلمة المرور والتحقق منها قبل قبولها. لا يتم تنفيذ اجتياز جدار الحماية عند تعيين كلمة السر المشتركة على الإعداد الافتراضي.

يلزم تحديد نوع التشفير لكلمة السر المشتركة. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت تشفير كلمة المرور المشتركة كنوع 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق كلمة مرور صالح 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. من دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور السرية المشتركة من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور السرية المشتركة من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

نوع التشفير 7 مدعوم، ولكن سيتم تجاوزه في الإصدارات اللاحقة. يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. الترحيل إلى نوع كلمة مرور مدعوم 6.

مثال:يوضح المثال التالي كيفية استخدام الأمر السري المشترك لتدفق البيانات من stun:


Device(config)#voice service voip
Device(conf-voi-serv)#stun
DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco

الأمر

الوصف

ستون

الدخول إلى وضع تكوين STUN.

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

ستون تدفق البيانات catlife

تكوين عمر CAT.

لتمكين اجتياز جدار الحماية باستخدام ستون، استخدم الأمر بيانات تدفق اجتياز جدار الحماية باستخدام ستون في وضع تكوين استخدام ستون من فئة الصوت. لتعطيل اجتياز جدار الحماية باستخدام ستون، استخدم استمارة لا الواردة في هذا الأمر.

استخدام stun اجتياز جدار الحماية بيانات تدفق

لا يوجد استخدام stun لبيانات تدفق اجتياز جدار الحماية

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين اجتياز جدار الحماية باستخدام STUN.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين اجتياز جدار الحماية باستخدام STUN:


Device(config)# voice class stun-usage 10
Device(config-class)# stun usage firewall-traversal flowdata

الأمر

الوصف

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

استخدام STUN من فئة الصوت

تكوين فئة صوت جديدة تسمى استخدام stun باستخدام علامة رقمية.

لتمكين ICE-LITE باستخدام STUN، استخدم أمر استخدام stun ice lite في وضع تكوين استخدام stun من فئة الصوت. لتعطيل ICE-LITE باستخدام STUN، استخدم استمارة لا الواردة في هذا الأمر.

استخدام stun ice lite

لا يوجد استخدام stun ice lite ice lite

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يتم تمكين ICE-lite افتراضيًا.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين ICE-lite باستخدام STUN:


Device(config)# voice class stun-usage 25
Device(config-class)# stun usage ice lite

لتحديد اسم شهادة جهة الثقة في حقل الاسم البديل للموضوع (subjectAltName) في شهادة X.509، الموجودة في شهادة جهة الثقة، استخدم subject-alt-name في وضع تكوين ca-trustpoint. لإزالة هذا التكوين، استخدم لا أحد نماذج هذا الأمر.

اسم الموضوع البديل الاسم

لا يوجد عنوان alt-name name

الاسم

يحدد اسم شهادة جهة الثقة.

الإعداد الافتراضي للأمر: حقل الاسم البديل للموضوع غير مضمن في شهادة X.509.

وضع الأمر: وضع تكوين Trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام الأمر subject-alt-name لإنشاء شهادة نقطة ثقة موقعة ذاتيًا للموجه التي تحتوي على اسم نقطة الثقة في حقل الاسم البديل للموضوع (subjectAltName). يمكن استخدام الاسم البديل للموضوع فقط عندما يتم تحديد خيار تسجيل جهة الثقة للتسجيل الموقّع ذاتيًا في سياسة جهة الثقة.

يتم تعريف حقل الاسم البديل للموضوع في شهادة X.509 في RFC 2511.

مثال: يوضح المثال التالي كيفية إنشاء شهادة نقطة ثقة موقعة ذاتيًا للموجه التي تحتوي على اسم نقطة الثقة في حقل الاسم البديل للموضوع (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

لتحديد اسم الموضوع في طلب الشهادة، استخدم الأمر اسم الموضوع في وضع تكوين ca-trustpoint. لمسح أي اسم موضوع من التكوين، استخدم استمارة لا الواردة في هذا الأمر.

اسم الموضوع [x.500-name]

لا يوجد اسم الموضوع [x.500-name]

اسم X.500

(اختياري) يحدد اسم الموضوع المستخدم في طلب الشهادة.

الإعداد الافتراضي للأمر: إذا لم يتم تحديد وسيطة الاسم x.500، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN)، وهو اسم الموضوع الافتراضي.

وضع الأمر: تكوين CA-Trustpoint

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار الأمر الخاص باسم الموضوع، يجب تمكين أمر trustpoint ca الخاص بالتشفير ، والذي يعلن عن جهة منح الشهادات (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

أمر اسم الموضوع هو سمة يمكن تعيينها للتسجيل التلقائي؛ وبالتالي، يمنعك إصدار هذا الأمر من المطالبة باسم الموضوع أثناء التسجيل.

مثال: يوضح المثال التالي كيفية تحديد اسم الموضوع في الشهادة:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

الأمر

الوصف

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد شبكة المتصل عبر عنوان IP وقناع الشبكة الفرعية لخدمة 911 المحسَّنة، استخدم أمر الشبكة الفرعية في وضع تكوين موقع الاستجابة للطوارئ الصوتية. لإزالة تعريف الشبكة الفرعية، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية {1 | 2} مجموعة ip قناع الشبكة الفرعية

لا توجد شبكة فرعية {1 | 2}

{1 | 2}

يحدد الشبكات الفرعية. يمكنك إنشاء ما يصل إلى 2 من الشبكات الفرعية المختلفة.

مجموعة ip

تحديد مجموعة شبكة فرعية لموقع الاستجابة للطوارئ (ERL).

قناع الشبكة الفرعية

تحديد عنوان شبكة فرعية لموقع الاستجابة للطوارئ (ERL).

الإعداد الافتراضي للأمر: لم يتم تحديد شبكات فرعية.

وضع الأمر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الشبكة الفرعية لتحديد مجموعات عناوين IP التي تشكل جزءًا من ERL. يمكنك إنشاء ما يصل إلى 2 من الشبكات الفرعية المختلفة. لتضمين جميع عناوين IP على ERL واحد، يمكنك تعيين قناع الشبكة الفرعية على 0.0.0.0 للإشارة إلى شبكة فرعية "catch-all".

مثال: يوضح المثال التالي كيفية تكوين مجموعة عناوين IP 10.X.X.X أو 192.168.X.X، والتي ترتبط تلقائيًا بـ ERL. إذا طلب أحد الأجهزة من مجموعة IP الرقم 911، فسيتم استبدال الرقم الداخلي الخاص به بـ 408 555-0100 قبل الانتقال إلى PSAP. يكتشف PSAP رقم المتصل على أنه ‎408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

لتمكين إعادة التفاوض على الوسائط في منتصف المكالمة عالميًا للخدمات التكميلية، استخدم الأمر الخدمة التكميليةإعادة التفاوض على الوسائط في وضع تكوين الخدمة الصوتية. لتعطيل إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية، استخدم الشكل غير الوارد في هذا الأمر.

الخدمة التكميلية إعادة التفاوض على الوسائط

لا توجد إعادة التفاوض على وسائط الخدمة التكميلية

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم تعطيل إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر إعادة التفاوض على وسائط منتصف المكالمة أو إعادة التفاوض على المفتاح، لجميع المكالمات عبر شبكة VoIP. لتنفيذ تشفير الوسائط، تحتاج نقطتا النهاية المتحكمتين بواسطة Cisco Unified Communications Manager Express (Cisco Unified CME) إلى تبادل المفاتيح التي سيستخدمهما لتشفير وفك تشفير الحزم. يلزم إعادة التفاوض على مفتاح منتصف المكالمة لدعم التشغيل البيني والخدمات التكميلية بين مجموعات VoIP متعددة في بيئة وسائط آمنة باستخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لن يتم تشغيل جزء الفيديو من دفق الفيديو إذا تم تكوين أمر الخدمة التكميلية إعادة التفاوض على الوسائط في وضع تكوين الخدمة الصوتية.

مثال: يتيح المثال التالي إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية على المستوى العالمي:


Device(config)# voice service voip
Device(config-voi-serv)# supplementary-service media-renegotiate
Device(config-voi-serv)# exit

لتمكين إمكانات خدمة SIP التكميلية لإعادة توجيه المكالمات وعمليات تحويل المكالمات عبر شبكة SIP، استخدم أمر sip للخدمة التكميلية في وضع تكوين صوت نظير الطلب أو وضع تكوين VoIP للخدمة الصوتية. لتعطيل إمكانات الخدمة التكميلية، استخدم عدم وجود شكل من أشكال هذا الأمر.

sip للخدمة التكميلية {handle-replaces | moved-temporarily | refer}

لا يتم نقل خدمة sip تكميلية {handle-replaces | temporarily | refer}

استبدال المقبض

يحل محل معرف الحوار في رأس الاستبدال باستخدام معرف حوار النظير.

تم النقل مؤقتًا

تمكين استجابة إعادة توجيه SIP لإعادة توجيه المكالمات.

إشارة

تمكين رسالة SIP REFER لعمليات تحويل المكالمات.

الإعداد الافتراضي للأمر: تم تمكين إمكانات خدمة SIP التكميلية على مستوى العالم.

وضع الأمر: تكوين صوت نظير الطلب (config-dial-peer)، تكوين الخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكّن أمر الخدمة التكميلية sip refer تمرير رسالة REFER على جهاز توجيه.

يسمح لك أي شكل من أمر الخدمة التكميلية sip بتعطيل ميزة خدمة تكميلية (إعادة توجيه المكالمات أو تحويل المكالمات) إذا كانت بوابة الوجهة لا تدعم الخدمة التكميلية. يمكنك تعطيل الميزة إما بشكل عام أو لقناة SIP معينة (نظير الطلب).

  • يحل أمر لا handle-replaces sip service supplementary-service محل معرف Dialog-ID في رأس الاستبدال باستخدام معرف Dialog-ID النظير.

  • يمنع أمر عدم نقل sip الخدمة التكميلية مؤقتًا جهاز التوجيه من إرسال استجابة إعادة توجيه إلى الوجهة لإعادة توجيه المكالمات. SDP Passthrough غير مدعوم في وضع الاستهلاك 302 أو وضع الاستهلاك المرجعي. باستخدام CSCub47586، إذا تم استلام INVITE (مكالمة واردة أو مقدمة واردة) مع عنوان تحويل أثناء تمكين تمرير SDP إما على فرع مكالمة واردة أو فرع مكالمة صادرة، يتم قطع اتصال المكالمة.

  • يمنع أمر عدم وجود خدمة تكميلية sip refer جهاز التوجيه من إعادة توجيه رسالة REFER إلى الوجهة لعمليات تحويل المكالمات. يحاول جهاز التوجيه بدلاً من ذلك بدء مكالمة دبوس الشعر إلى الهدف الجديد.

إذا تم تمكين هذا الأمر بشكل عام وتعطيله على نظير الطلب، فسيتم تعطيل الوظيفة لنظير الطلب.

إذا تم تعطيل هذا الأمر بشكل عام وتم تمكينه أو تعطيله على نظير الطلب، فسيتم تعطيل الوظيفة لنظير الطلب.

في Cisco Unified Communications Manager Express (CME)، يتم دعم هذا الأمر للمكالمات بين هواتف SIP والمكالمات بين هواتف SCCP. وهو غير مدعوم لخليط من هواتف SCCP وSIP؛ على سبيل المثال، ليس له أي تأثير على المكالمات من هاتف SCCP إلى هاتف SIP. في Cisco UBE، يتم دعم هذا الأمر للمكالمات من قناة SIP إلى قناة SIP.

مثال: يوضح المثال التالي كيفية تعطيل إمكانات تحويل مكالمات SIP لنظير الطلب 37:


Device(config)# dial-peer voice 37 voip
Device(config-dial-peer)# destination-pattern 555....
Device(config-dial-peer)# session target ipv4:10.5.6.7
Device(config-dial-peer)# no supplementary-service sip refer

يوضح المثال التالي كيفية تعطيل إمكانات إعادة توجيه مكالمات SIP بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

يوضح المثال التالي كيفية تمكين تمرير رسالة REFER على Cisco UBE بشكل عام وكيفية تعطيل تعديل عنوان الإشارة:


Device(config)# voice service voip
Device(conf-voi-serv)# supplementary-service sip refer
Device(conf-voi-serv)# sip
Device(conf-serv-sip)# referto-passing 

يوضح المثال التالي كيفية تمكين استهلاك رسائل REFER على Cisco UBE بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip refer

يوضح المثال التالي كيفية تمكين استهلاك رسائل REFER على Cisco UBE لنظير الطلب 22:


Device(config)# dial-peer voice 22 voip
Device(config-dial-peer)# no supplementary-service sip refer

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال باستخدام معرف الحوار النظير على Cisco UBE لنظير الطلب:


Device(config)# dial-peer voice 34 voip
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال باستخدام معرف الحوار النظير على Cisco UBE بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

الأمر

الوصف

الخدمة التكميلية h450.2 (الخدمة الصوتية)

يقوم على الصعيد العالمي بتمكين إمكانات H.450.2 لتحويل المكالمات.

الخدمة التكميلية h450.3 (الخدمة الصوتية)

يقوم على الصعيد العالمي بتمكين إمكانات H.450.3 لإعادة توجيه المكالمات.

الإحالة

تعطيل البحث عن نظير الطلب وتعديل عنوان "الإشارة إلى" أثناء المرور عبر رسالة REFER على Cisco UBE أثناء تحويل المكالمة.

الأوامر T إلى Z

لتكوين الحد الأقصى لعدد محاولات إعادة المحاولة لإرسال الرسائل من اتصال SIP-TCP، استخدم أمر tcp-retry في وضع تكوين وكيل مستخدم SIP. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج لا الخاص بهذا الأمر.

tcp-retry {count nolimit | connection}

لا توجد إعادة محاولة tcp

العدد

نطاق العد هو 100-2000. عدد إعادة المحاولة الافتراضي هو 200.

اتصال وثيق

(اختياري) يقوم بإغلاق الاتصالات بعد عدد المحاولات التي تم تكوينها.

لا حدود

تم تعيين قيمة إعادة المحاولة على غير محدودة.

الإعداد الافتراضي للأمر: عدد إعادة محاولة TCP هو 200.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر tcp-retry لتكوين الحد الأقصى لعدد المحاولات التي تتم تجربتها أثناء محاولة إرسال الرسائل من اتصال SIP-TCP. بمجرد استنفاد محاولات إعادة المحاولة، يتم حذف كل الرسائل المعلقة على اتصال TCP هذا. إذا تم استخدام الكلمة الأساسية للاتصال الوثيق ، فسيتم إغلاق اتصال TCP.

أمثلة: يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 500:


Device (config-sip-ua)# tcp-retry 500

يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 100، وكذلك التكوين المطلوب لإغلاق الاتصال بعد استنفاد جميع محاولات إعادة المحاولة:


Device (config-sip-ua)# tcp-retry 100 close-connection

يوضح المثال التالي أنه تم تكوين CUBE لإعادة المحاولة دون حدود حتى تنتهي الرسالة أو حتى يتم إغلاق الاتصال:

Device (config-sip-ua)# tcp-retry nolimit

لتكوين الوقت الذي تستغرقه مجموعة التكرار لتأخير مفاوضات الدور التي تبدأ بعد حدوث خطأ أو إعادة تحميل النظام، استخدم الأمر تأخير المؤقتات في وضع تكوين مجموعة تطبيقات التكرار. لتعطيل المؤقت، استخدم نموذج لا الوارد في هذا الأمر. لتكوين تقييم التأخير الافتراضي، استخدم النموذج الافتراضي لهذا الأمر.

تأخير المؤقتات من الثواني [إعادة تحميل الثواني]

لا يوجد تأخير في المؤقتات من الثواني [إعادة تحميل الثواني]

تأخير المؤقتات الافتراضية من الثواني [إعادة تحميل الثواني]

ثوانٍ

قيمة التأخير. يتراوح النطاق من 0 إلى 10000. القيمة الافتراضية هي 10.

إعادة التحميل

(اختياري) يحدد مؤقت إعادة تحميل مجموعة التكرار.

ثوانٍ

(اختياري) قم بإعادة تحميل قيمة مؤقت بالثواني. يتراوح النطاق من 0 إلى 10000. القيمة الافتراضية هي 120.

الإعداد الافتراضي للأمر: الافتراضي هو 10 ثوانٍ لتأخير المؤقت و120 ثانية لتأخير إعادة التحميل.

وضع الأمر: تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر تأخير المؤقتات لتعيين تأخير المؤقتات لمجموعة تكرار.

مثال: يوضح المثال التالي كيفية تعيين قيمة تأخير المؤقت وقيمة إعادة تحميل مجموعة تكرار تسمى المجموعة 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

المصادقه

تكوين مصادقة نص واضح ومصادقة MD5 لمجموعة تكرار.

البروتوكول

يحدد مثيل بروتوكول في مجموعة تكرار.

لتكوين المؤقتات الخاصة برسائل hellotime وholdtime لمجموعة تكرار، استخدم الأمر المؤقتات hellotime في وضع تكوين بروتوكول تطبيق التكرار. لتعطيل المؤقتات في مجموعة التكرار، استخدم استمارة لا الواردة في هذا الأمر.

المؤقتات hellotime [مللي ثانية ] من الثواني holdtime [مللي ثانية ] من الثواني

لا يوجد مؤقتات hellotime [مللي ثانية ] من الثواني holdtime [مللي ثانية ] من الثواني

مللي ثانية

(اختياري) يحدد الفاصل الزمني، بالمللي ثانية، لرسائل hello.

ثوانٍ

الوقت الفاصل الزمني، بالثواني، لرسائل مرحبًا. يتراوح النطاق من 1 إلى 254.

الوقت المخصص

تحديد مؤقت الانتظار.

مللي ثانية

يحدد الفاصل الزمني، بالمللي ثانية، لرسائل وقت الانتظار.

ثوانٍ

الفترة الزمنية، بالمللي ثانية، لرسائل وقت الانتظار. يتراوح النطاق من 6 إلى 255.

الإعداد الافتراضي للأمر: القيمة الافتراضية للفاصل الزمني hellotime هي 3 ثوانٍ ولفترة holdtime هي 10 ثوانٍ.

وضع الأمر: تكوين بروتوكول تطبيق التكرار (config-red-app-prtc)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: وقت التحية عبارة عن فاصل زمني يتم خلاله إرسال رسائل التحية. holdtime هو الوقت الذي يتم فيه الإعلان عن أن الجهاز النشط أو الجهاز الاحتياطي في حالة تعطل. استخدم الكلمة الأساسية مللي ثانية لتكوين الموقتات بالمللي ثانية.

إذا قمت بتخصيص كمية كبيرة من الذاكرة لذاكرة التخزين المؤقت للسجل (على سبيل المثال 1 جيجابايت)، فسيزيد استخدام وحدة المعالجة المركزية والذاكرة للموجه. وتتفاقم هذه المشكلة إذا تم تعيين فترات زمنية صغيرة لـ hellotime و holdtime. إذا كنت ترغب في تخصيص كمية كبيرة من الذاكرة لمخزن السجل، فإننا نوصيك بقبول القيم الافتراضية لـ hellotime وholdtime. ولنفس السبب، نوصي أيضًا بعدم استخدام الأمر استباق .

مثال: يوضح المثال التالي كيفية تكوين رسائل hellotime وholdtime:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

الاسم

تكوين مجموعة التكرار باسم.

الاستباق

تمكين الاستباق على مجموعة التكرار.

البروتوكول

يحدد مثيل بروتوكول في مجموعة تكرار.

لإنشاء ملف تعريف TLS باستخدام رقم العلامة المتوفر، استخدم الأمر ملف تعريف tls في وضع تكوين فئة الصوت. لإزالة ملف تعريف tls، استخدم لا أحد نماذج هذا الأمر.

علامة ملف تعريف tls

لا توجد علامة ملف تعريف tls

علامة

إقران ملف تعريف TLS من فئة الصوت بالمستأجر. نطاق العلامة هو من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم ملف تعريف tls الخاص بالفئة الصوتية بتمكين وضع تكوين فئة الصوت على جهاز التوجيه ويوفر لك خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS. يسمح لك هذا الأمر بالتكوين ضمن فئة الصوت، الخيارات التي يمكن تكوينها على المستوى العالمي عبر sip-ua.

تربط العلامة جميع تكوينات فئة الصوت التي يتم إجراؤها من خلال علامة ملف تعريف tls-ملف تعريف فئة الصوت بأمر إرسال إشارات التشفير .

مثال: يوضح المثال التالي كيفية تكوين قناة أو مستأجر لـ TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

الأمر

الوصف

trustpoint

لإنشاء نقطة ثقة لتخزين شهادة الأجهزة التي يتم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية الأساسية للمفتاح العام من Cisco IOS (PKI).

الوصف

توفر وصفًا لمجموعة ملف تعريف TLS.

تشفير

تكوين إعداد التشفير.

cn-سان

تمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP / TLS من جانب العميل.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتكوين إطار عمل تتبع VoIP في CUBE، استخدم الأمر trace في وضع تكوين VoIP للخدمة الصوتية. لتعطيل تتبع VoIP، استخدم نموذج لا الوارد في هذا الأمر.

[لا] تتبع

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تمكين التتبع افتراضيًا.

وضع الأمر: وضع تكوين VoIP للخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر التتبع لتكوين إطار تتبع VoIP لمراقبة مكالمات SIP واستكشاف الأخطاء وإصلاحها باستمرار على CUBE. مع تمكين التتبع ، يتم تسجيل تسجيل الحدث وتصحيح أخطاء معلمات VoIP مثل رسائل SIP وFSM وتدفقات Unified Communication التي تتم معالجتها بواسطة CUBE.

تم تعطيل تتبع VoIP باستخدام الأمر إيقاف التشغيل ضمن وضع تكوين تتبع . لإعادة تمكين تتبع VoIP، قم بتكوين [no] إيقاف التشغيل. يحتفظ أمر إيقاف التشغيل بالرقم حد الذاكرة المخصص بينما يقوم [no] تتبع بإعادة تعيين حد الذاكرة إلى الوضع الافتراضي.

لتحديد حد مخصص للذاكرة المخصص لتخزين معلومات تتبع VoIP في CUBE، قم بتكوين ذاكرة حد الذاكرة ضمن وضع تكوين التتبع. يتراوح النطاق بين 10 و1000 ميجابايت. إذا لم يتم تكوين حد الذاكرة ، يتم تطبيق التكوين الافتراضي لمنصة حد الذاكرة . بشكل افتراضي، سيتم حجز 10% من إجمالي الذاكرة المتوفرة لمعالج IOS في وقت تكوين الأمر لتخزين بيانات VoIP Trace.

مثال:فيما يلي عينة تكوين لتمكين التتبع على Unified Border Element:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

الأمر

الوصف

حد الذاكرة (تتبع)

لتحديد حد الذاكرة لتخزين معلومات تتبع VoIP.

إيقاف التشغيل (تتبع)

قم بتعطيل إطار إمكانية التخديم لتتبع VoIP في CUBE.

إظهار تتبع Voip

يعرض معلومات تتبع VoIP لمراحل SIP في مكالمة مستلمة على CUBE.

لتكوين تتبع الواجهة لتعقب حالة الواجهة، استخدم أمر التتبع في وضع التكوين العام. لإزالة التتبع، استخدم نموذج لا الوارد في هذا الأمر.

تتبع رقم الكائن واجهة نوع الرقم{ توجيه IP لبروتوكول الخط }

لا يوجد تتبع رقم الكائن نوع الرقم { توجيه بروتوكول الخط ip}

رقم الكائن

رقم الكائن في النطاق من 1 إلى 1000 يمثل الواجهة المراد تتبعها.

نوع واجهة الرقم

نوع الواجهة ورقمها المراد تتبعهما.

بروتوكول الخط

تعقب ما إذا كانت الواجهة في الأعلى.

توجيه IP

تتبع ما إذا كان توجيه IP ممكنًا، وتم تكوين عنوان IP على الواجهة، وحالة الواجهة نشطة، قبل إبلاغ GLBP بأن الواجهة نشطة.

الإعداد الافتراضي للأمر: لم يتم تتبع حالة الواجهة.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام أمر التتبع في مجموعة التكرار (RG) لتتبع حالة واجهة حركة مرور الصوت بحيث يصبح جهاز التوجيه النشط غير نشط بعد تعطل واجهة حركة المرور.

مثال: يوضح المثال التالي كيفية تكوين تتبع الواجهة على المستوى العام لتتبع حالة الواجهة:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

لتطبيق قاعدة ترجمة لمعالجة الأرقام المطلوبة على مرحلة مكالمة VoIP وPOTS الواردة، استخدم الأمر translate في وضع تكوين منفذ الصوت. لإزالة قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

ترجمة {calling-number | called-number} علامة الاسم

لا يوجد ترجمة {calling-number | called-number} علامة الاسم

رقم المتصل

تنطبق قاعدة الترجمة على رقم الطرف المتصل الوارد.

الرقم المتصل به

تنطبق قاعدة الترجمة على رقم الطرف الذي تم الاتصال به الوارد.

علامة الاسم

رقم العلامة الذي يتم من خلاله الإشارة إلى مجموعة القواعد. هذا رقم تم اختياره تعسفًا. يتراوح النطاق من 1 إلى 2147483647. لا توجد قيمة افتراضية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين منفذ الصوت

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قاعدة الترجمة هي آلية لمعالجة الأرقام للأغراض العامة تقوم بعمليات مثل إضافة رموز منطقة الهاتف والبادئة تلقائيًا إلى الأرقام التي يتم طلبها.

أمثلة: ينطبق المثال التالي قاعدة الترجمة 350 على رقم الطرف المتصل الوارد لـ VoIP وPOTS:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

ينطبق المثال التالي قاعدة الترجمة 300 على VoIP ورقم الطرف المتصل به الصادر من POTS:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

الأمر

الوصف

القاعدة

تطبيق قاعدة ترجمة على رقم الطرف المتصل أو رقم الطرف المتصل به لكل من المكالمات الواردة والصادرة.

إظهار قاعدة الترجمة

يعرض محتويات جميع القواعد التي تم تكوينها لاسم ترجمة محدد.

قاعدة الترجمة

إنشاء اسم ترجمة والدخول في وضع تكوين قاعدة الترجمة.

لتعيين ملف تعريف الترجمة لمنفذ صوتي، استخدم الأمر ملف تعريف الترجمة في وضع تكوين المنفذ الصوتي. لحذف ملف تعريف الترجمة من المنفذ الصوتي، استخدم نموذج لا الوارد في هذا الأمر.

اسم ملف تعريف الترجمة {incoming | outgoing }

لا يوجد اسم ملف تعريف الترجمة {incoming | outgoing }

وارد

لتحديد أن ملف تعريف الترجمة هذا يعالج المكالمات الواردة.

الصادرة

يحدد أن ملف تعريف الترجمة هذا يعالج المكالمات الصادرة.

الاسم

اسم ملف تعريف الترجمة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين منفذ الصوت (config-voiceport)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر ملف تعريف الترجمة لتعيين ملف تعريف ترجمة محدد مسبقًا لمنفذ صوتي.

مثال: يوضح المثال التالي كيفية تكوين نظراء الطلب الصادر إلى PSTN باستخدام UDP وRTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

الأمر

الوصف

قاعدة (قاعدة ترجمة الصوت)

تعيين معايير قاعدة الترجمة.

إظهار ملف تعريف الترجمة الصوتية

عرض تكوين ملف تعريف الترجمة.

الترجمة (ملفات تعريف الترجمة)

تعيين قاعدة ترجمة لملف تعريف الترجمة.

ملف تعريف الترجمة الصوتية

بدء تعريف ملف تعريف الترجمة.

قاعدة ترجمة الصوت

بدء تعريف قاعدة الترجمة.

لتكوين إصدار TLS محدد لـ SCCP SRST Unified Secure، استخدم أمر transport-tcp-tls في وضع الاتصال-manager-fallback. لتمكين تكوين الأمر الافتراضي، استخدم لا أحد نماذج هذا الأمر.

النقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

لا يوجد نقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

الإصدار 1.0

تمكين الإصدار 1.0 من TLS.

رقم 1.1

تمكين الإصدار 1.1 من TLS.

الإصدار 1.2

تمكين الإصدار 1.2 من TLS.

الإعداد الافتراضي للأمر: في النموذج الافتراضي، يتم دعم جميع إصدارات TLS باستثناء TLS 1.0 لأمر CLI هذا.

وضع الأمر: تكوين call-manager-fallback (config-cm-fallback)

تحرير تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر transport-tcp-tls لتحديد إصدار أمان طبقة النقل لـ Secure SCCP Unified SRST. من Unified SRST 12.3 والإصدارات الأحدث، يتم دعم الإصدارات 1.1 و1.2 من TLS للبوابات الصوتية التناظرية على Unified SRST. تدعم هواتف SCCP الإصدار 1.0 من TLS فقط.

عند تكوين transport-tcp-tls دون تحديد إصدار، يتم تمكين السلوك الافتراضي لأمر CLI. في النموذج الافتراضي، يتم دعم جميع إصدارات TLS (باستثناء TLS 1.0) لأمر CLI هذا.

بالنسبة لنقاط نهاية SIP الآمنة وSCCP الآمنة التي لا تدعم إصدار TLS 1.2، تحتاج إلى تكوين TLS 1.0 لنقاط النهاية التي يتم تسجيلها في Unified Secure SRST 12.3 (إصدار Cisco IOS XE Fuji 16.9.1). وهذا يعني أيضًا أن نقاط النهاية التي تدعم 1.2 ستستخدم أيضًا مجموعات 1.0.

للحصول على دعم TLS 1.0 على Cisco IOS XE Fuji الإصدار 16.9.1 لنقاط نهاية SCCP، تحتاج إلى تكوين:

  • transport-tcp-tls v1.0 في وضع تكوين call-manager-fallback

للحصول على دعم TLS 1.0 في Cisco IOS XE Fuji الإصدار 16.9.1 لسيناريوهات SIP النقية وعمليات النشر المختلطة، تحتاج إلى تكوين:

  • النقل-tcp-tls v1.0 ضمن وضع تكوين sip-ua

بدءًا من Cisco IOS XE Cupertino 17.8.1a فصاعدًا، يتم تحسين الأمر transport-tcp-tls v1.2 للسماح بتشفيرات SHA2 فقط باستخدام الكلمة الأساسية الإضافية "sha2".

أمثلة: يوضح المثال التالي كيفية تحديد إصدار TLS لهاتف SCCP آمن باستخدام أمر النقل-tcp-tls CLI:


Router(config)# call-manager-fallback
Router(config-cm-fallback)# transport-tcp-tls ?
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
    

الأمر

الوصف

النقل (تجمع تسجيل صوتي)

يحدد نوع النقل الافتراضي الذي يدعمه الهاتف الجديد.

لتكوين نقطة ثقة وربطها بملف تعريف TLS، استخدم أمر نقطة الثقة في وضع تكوين فئة الصوت. لحذف نقطة الثقة، استخدم لا أحد أشكال هذا الأمر.

trustpoint اسم trustpoint

لا توجد trustpoint

اسم نقطة الثقة

trustpoint trustpoint-name — يقوم بإنشاء نقطة ثقة لتخزين شهادة الأجهزة التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية الأساسية للمفتاح العام من Cisco IOS (PKI).

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:ترتبط نقطة الاتصال الهاتفي بملف تعريف TLS من خلال أمر علامة ملف تعريف tls من فئة الصوت. تربط العلامة تكوين نقطة الثقة بأمر إرسال إشارات التشفير .

مثال:يوضح المثال التالي كيفية إنشاء ملف تعريف tls الخاص بفئة الصوت وربط نقطة ثقة:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتكوين الفاصل الزمني (بالثواني) المسموح به قبل وضع علامة UA على أنه غير متوفر، استخدم الأمر الفاصل الزمني لأعلى في وضع تكوين فئة الصوت. لتعطيل المؤقت، استخدم النموذج لا في هذا المذكرة.

فاصل لأعلى فاصل لأعلى

لا يوجد فاصل فاصل لأعلى

الفاصل الزمني لأعلى

تحديد الفاصل الزمني بالثواني التي تشير إلى الحالة النشطة لـ UA. النطاق من 5 إلى 1200. القيمة الافتراضية هي 60.

الإعداد الافتراضي للأمر: القيمة الافتراضية هي 60.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتيح لك آلية معدل ضربات القلب العامة مراقبة حالة خوادم SIP أو نقاط النهاية وتوفير خيار وضع علامة على نظير الطلب على أنه غير نشط (مشغول) عند حدوث فشل كلي في معدل ضربات القلب.

مثال: يوضح المثال التالي كيفية تكوين مؤقت الفاصل الزمني بالثواني قبل الإعلان عن أن نظير الطلب في الحالة غير نشط:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

لتكوين عناوين URL لتنسيق بروتوكول بدء الجلسة (SIP) أو SIP الآمن (SIPS) أو الهاتف (TEL) لمكالمات VoIP SIP، استخدم أمر url في وضع تكوين مستأجر فئة الصوت في وضع تكوين SIP. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

عنوان url الخاص بنظام {sip | sips | | عن بُعد [phone-context]

لا يوجد عنوان URL

sip

يقوم بإنشاء عناوين URL بتنسيق SIP لمكالمات VoIP.

سيبس

إنشاء عناوين URL بتنسيق SIPS لمكالمات VoIP.

النظام

تحديد أن عناوين URL تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

هاتف

يقوم بإنشاء عناوين URL بتنسيق TEL لمكالمات VoIP.

سياق الهاتف

(اختياري) إلحاق معلمة سياق الهاتف بعنوان URL الخاص بـ TEL.

الإعداد الافتراضي للأمر: عناوين URL لـ SIP

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يؤثر هذا الأمر إلا على عملاء وكلاء المستخدمين (UAC)، لأنه يتسبب في استخدام SIP أو SIPS أو عنوان URL الخاص بـ TEL في خط الطلب لطلبات SIP INVITE الصادرة. تشير عناوين URL لـ SIP إلى منشئ طلب SIP ومتلقيه ووجهة؛ وتشير عناوين URL لـ TEL إلى اتصالات المكالمات الصوتية.

يكون أمر url sip url من فئة الصوت له الأسبقية على أمر url الذي تم تكوينه في وضع التكوين العام لـ SIP. ومع ذلك، إذا تم تكوين أمر url sip من فئة الصوت باستخدام الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه بشكل عام باستخدام أمر url .

أدخل وضع تكوين SIP بعد إدخال وضع تكوين VoIP للخدمة الصوتية، كما هو موضح في قسم "الأمثلة".

مثال: يقوم المثال التالي بإنشاء عناوين URL بتنسيق SIP:


voice service voip
sip
 url sip

ينشئ المثال التالي عناوين URL بتنسيق SIPS:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

الأمر

الوصف

sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

عنوان URL لـ SIP من فئة الصوت

يقوم بإنشاء عناوين URL بتنسيق SIP أو SIPS أو TEL.

لإنشاء نظام مصادقة قائم على اسم المستخدم، استخدم أمر اسم المستخدم في وضع التكوين العام. لإزالة مصادقة قائمة على اسم مستخدم تم تأسيسها، لا تستخدم أي نموذج من هذا الأمر.

اسم المستخدم اسم [privilege level] [السر {0 | 5 | كلمة مرور}]

لا يوجد اسم مستخدم name

الاسم

اسم المضيف أو اسم الخادم أو معرف المستخدم أو اسم الأمر. يمكن أن تكون وسيطة الاسم كلمة واحدة فقط. غير مسموح بالمساحات الفارغة وعلامات الاقتباس.

مستوى الامتياز

(اختياري) يقوم بتعيين مستوى الامتياز للمستخدم. نطاق: من 1 إلى 15.

سر

تحديد سر للمستخدم.

سر

بالنسبة لمصادقة بروتوكول المصادقة (CHAP): يحدد سر الموجه المحلي أو الجهاز البعيد. يتم تشفير السر عند تخزينه على جهاز التوجيه المحلي. يمكن أن يتكون السر من أي سلسلة تصل إلى 11 حرفًا ASCII. لا يوجد حد لعدد مجموعات اسم المستخدم وكلمة المرور التي يمكن تحديدها، مما يسمح بمصادقة أي عدد من الأجهزة البعيدة.

0

لتحديد ما يلي كلمة مرور أو سر غير مشفر (حسب التهيئة).

5

يحدد أن يتبع ذلك سر مخفي.

كلمة المرور

كلمة المرور التي يدخلها المستخدم.

الإعداد الافتراضي للأمر: لم يتم إنشاء نظام مصادقة يستند إلى اسم المستخدم.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر الأمر اسم المستخدم مصادقة اسم المستخدم أو كلمة المرور أو كليهما، لأغراض تسجيل الدخول فقط.

يمكن استخدام أوامر متعددة لاسم المستخدم لتحديد خيارات لمستخدم واحد.

أضِف إدخال اسم مستخدم لكل نظام بعيد يتصل به جهاز التوجيه المحلي والذي يتطلب المصادقة منه. يجب أن يحتوي الجهاز البعيد على إدخال اسم مستخدم للموجه المحلي. يجب أن يحتوي هذا الإدخال على كلمة المرور نفسها مثل إدخال جهاز التوجيه المحلي لذلك الجهاز البعيد.

يمكن أن يكون هذا الأمر مفيدًا لتحديد أسماء المستخدمين الذين يحصلون على معاملة خاصة. على سبيل المثال، يمكنك استخدام هذا الأمر لتحديد اسم مستخدم "معلومات" لا يتطلب كلمة مرور ولكنه يربط المستخدم بخدمة معلومات الأغراض العامة.

أمر اسم المستخدم مطلوب كجزء من التكوين لـ CHAP. أضِف إدخال اسم مستخدم لكل نظام بعيد يتطلب منه جهاز التوجيه المحلي المصادقة.

لتمكين جهاز التوجيه المحلي من الاستجابة لتحديات CHAP البعيدة، يجب أن يكون إدخال اسم مستخدم هو نفس إدخال اسم المضيف الذي تم تعيينه بالفعل للجهاز الآخر.

  • لتجنب وضع مستخدم من مستوى الامتياز 1 يدخل إلى مستوى امتياز أعلى، قم بتكوين مستوى امتياز لكل مستخدم بخلاف 1 (على سبيل المثال، 0 أو من 2 إلى 15).

  • تتجاوز مستويات الامتياز لكل مستخدم مستويات امتياز المحطة الظاهرية.

أمثلة: في المثال التالي، تم رفض وصول مستخدم من مستوى الامتياز 1 إلى مستويات الامتياز الأعلى من 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

يوضح المثال التالي كيفية إزالة المصادقة القائمة على اسم المستخدم للمستخدم2:

no username user2

الأمر

الوصف

معاودة اتصال بالصدفة تمكين عميل ARA من طلب معاودة الاتصال من عميل ARA.
الانتظار القسري لمعاودة الاتصال إجبار برنامج Cisco IOS على الانتظار قبل بدء معاودة الاتصال بالعميل الذي يطلب.
تصحيح أخطاء PPP التفاوض يعرض حزم PPP المرسلة أثناء بدء تشغيل PPP، حيث يتم التفاوض على خيارات PPP.
الواجهة التسلسلية تصحيح الأخطاء عرض معلومات حول فشل الاتصال التسلسلي.
تصحيح الحزمة التسلسلية يعرض معلومات أكثر تفصيلاً لتصحيح أخطاء الواجهة التسلسلية مما يمكنك الحصول عليه باستخدام أمر تصحيح الأخطاء للواجهة التسلسلية .
معاودة اتصال DDR الخاص بتعادل النقاط لتمكين واجهة الطلب التي ليست واجهة DTR من العمل إما كعميل معاودة الاتصال يطلب معاودة الاتصال أو كخادم معاودة الاتصال يقبل طلبات معاودة الاتصال.
معاودة اتصال PPP (عميل PPP) تمكين عميل PPP من الاتصال في واجهة غير متزامنة وطلب معاودة الاتصال.
إظهار المستخدمين يعرض معلومات حول الخطوط النشطة على جهاز التوجيه.

لتمكين اكتشاف نشاط الصوت (VAD) للمكالمات التي تستخدم نظير طلب معين، استخدم الأمر vad في وضع تكوين نظير الطلب. لتعطيل VAD، استخدم نموذج لا الخاص بهذا الأمر.

vad [عدواني]

لا قيمة [عدوانية]

عدواني

تقليل حد الضوضاء من -78 إلى -62 ديسيبل. متاح فقط عند تكوين الإرسال المتعدد لبروتوكول الجلسة.

الإعداد الافتراضي للأمر: VAD ممكن، تم تمكين VAD العدواني في نظراء الطلب متعدد البث

وضع الأمر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر vad (نظير الطلب) لتمكين اكتشاف نشاط الصوت. مع VAD، تندرج حزم بيانات الصوت ضمن ثلاث فئات: الكلام والصمت والمجهول. يتم إرسال حزم الكلام وغير المعروفة عبر الشبكة؛ ويتم تجاهل حزم الصمت. تتدهور جودة الصوت قليلاً باستخدام VAD، ولكن الاتصال يحتكر نطاقًا تردديًا أقل بكثير. إذا كنت تستخدم لا شكل من أشكال هذا الأمر، يتم تعطيل VAD ويتم إرسال البيانات الصوتية باستمرار إلى العمود الفقري لـ IP. عند تكوين البوابات الصوتية للتعامل مع مكالمات الفاكس، يجب تعطيل VAD لدى كلا طرفي شبكة IP لأنه يمكن أن يتداخل مع الاستقبال الناجح لحركة مرور الفاكس.

عند استخدام الكلمة الأساسية العدوانية ، يتم تقليل حد الضوضاء VAD من -78 إلى -62 ديسيبل. تعتبر الضوضاء التي تقل عن عتبة -62 ديسيبل صامتة ولا يتم إرسالها عبر الشبكة. إضافة إلى ذلك، تعتبر الحزم غير المعروفة صامتة ويتم تجاهلها.

مثال: يقوم المثال التالي بتمكين VAD لنظير طلب نقل الصوت عبر IP (VoIP)، بدءًا من وضع التكوين العام:


dial-peer voice 200 voip
 vad

الأمر

الوصف

ضوضاء الراحة

ينشئ ضوضاء في الخلفية لسد الثغرات الصامتة أثناء المكالمات إذا تم تنشيط VAD.

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

vad (منفذ الصوت)

تمكين VAD للمكالمات باستخدام منفذ صوتي معين.

لإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز، استخدم أمر برنامج ترميز فئة الصوت في وضع التكوين العام. لحذف فئة صوت برنامج الترميز، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة برنامج ترميز فئة الصوت

لا توجد علامة ترميز فئة صوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت. يتراوح النطاق من 1 إلى 10000. لا يوجد إعداد افتراضي.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لتفضيلات تحديد برنامج الترميز وتعيين علامة تعريف. استخدم الأمر تفضيل الترميز لتحديد معلمات فئة الصوت، واستخدم أمر نظير الطلب في فئة الصوتبرنامج ترميز فئة الصوت لتطبيق فئة الصوت على نظير طلب VoIP.

  • يتم إدخال أمر برنامج ترميز فئة الصوت في وضع التكوين العام دون واصلة. يتم إدخال أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب باستخدام واصلة.

  • أمر ترميز gsmamr-nb غير متوفر في تكوين YANG.

  • الأمر الشفاف غير متوفر في برنامج ترميز فئة الصوت في YANG. ومع ذلك، يمكنك تكوين أمر ترميزشفاف أسفل نظير الطلب مباشرةً.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين رقم علامة فئة الصوت بدءًا من وضع التكوين العام:


voice class codec 10

بعد إدخال وضع تكوين فئة الصوت لبرامج الترميز، استخدم أمر تفضيل الترميز لتحديد معلمات فئة الصوت.

ينشئ المثال التالي قائمة التفضيلات 99، والتي يمكن تطبيقها على أي نظير في الطلب:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

الأمر

الوصف

تفضيلات برنامج الترميز

تحديد قائمة برامج الترميز المفضلة التي سيتم استخدامها على نظير الطلب.

اختبار مكتشف منفذ الصوت

يحدد ترتيب التفضيل الذي يحدد به نظراء طلب الشبكة برامج الترميز.

برنامج ترميز فئة الصوت (نظير الطلب

تعيين قائمة تفضيلات تحديد برنامج الترميز التي تم تكوينها مسبقًا إلى نظير الطلب.

لتعيين قائمة تفضيلات تحديد برنامج ترميز تم تكوينه مسبقًا (فئة صوت برنامج الترميز) لنظير طلب VoIP، استخدم أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب. لإزالة تعيين تفضيلات برنامج الترميز من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

علامة برنامج ترميز فئة الصوت [offer-all]

لا يوجد ترميز من فئة الصوت

[عرض الكل]

(اختياري) يضيف جميع برامج الترميز التي تم تكوينها من برنامج ترميز فئة الصوت إلى العرض الصادر من Cisco Unified Border Element (Cisco UBE).

علامة

تم تعيين رقم فريد لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

يرتبط رقم العلامة هذا برقم العلامة الذي تم إنشاؤه باستخدام أمر ترميز فئة الصوت والمتوفر في وضع التكوين العام.

الإعداد الافتراضي للأمر: لم يتم تعيين فئة صوت برنامج الترميز لنظراء الطلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين فئة صوت واحدة لكل نظير في طلب VoIP. إذا قمت بتعيين فئة صوت أخرى لنظير طلب، فإن آخر فئة صوت تم تعيينها تحل محل فئة الصوت السابقة.

يتم إدخال أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب باستخدام واصلة. يتم إدخال أمر برنامج ترميز فئة الصوت في وضع التكوين العام دون واصلة.

مثال: يوضح المثال التالي كيفية تعيين فئة صوت برنامج الترميز التي تم تكوينها مسبقًا لنظير الطلب:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

الأمر

الوصف

إظهار صوت نظير الطلب

يعرض التكوين لجميع نظراء الطلب الذين تم تكوينهم على جهاز التوجيه.

اختبار مكتشف منفذ الصوت

يحدد ترتيب التفضيل الذي يحدد به نظراء طلب الشبكة برامج الترميز.

برنامج ترميز فئة الصوت

يقوم بإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز.

لإنشاء مجموعة نظراء الطلب لتجميع العديد من نظراء الطلب الصادر، استخدم أمر dpg من فئة الصوت في وضع التكوين العام.

dpg من فئة الصوت معرف مجموعة نظير الطلب

معرف مجموعة نظراء الطلب

تعيين علامة لمجموعة نظراء طلب معين. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: يتم التعطيل بشكل افتراضي.

وضع الأمر: فئة صوت التكوين العامة (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تجميع ما يصل إلى 20 من نظراء الطلب الصادر (SIP أو POTS) في مجموعة نظراء الطلب وتكوين مجموعة نظراء الطلب هذه كوجهة لنظير طلب وارد. بمجرد أن تتم مطابقة مكالمة واردة بواسطة نظير طلب وارد بمجموعة نظراء طلب وجهة نشطة، يتم استخدام نظراء الطلب من هذه المجموعة لتوجيه المكالمة الواردة. لا يتم استخدام توفير نظير طلب خارجي لتحديد نظراء الطلب الصادر.

يمكن تحديد تفضيل لكل نظير طلب في مجموعة نظراء الطلب. يتم استخدام هذا التفضيل لتحديد ترتيب اختيار نظراء الطلب من المجموعة لإعداد مكالمة صادرة.

يمكنك أيضًا تحديد آليات بحث مختلفة لنظير الطلب باستخدام أمر البحث الحالي لنظير الطلب. للحصول على مزيد من المعلومات، ارجع إلى تكوين مجموعة نظراء الطلب الصادر كوجهة نظراء الطلب الوارد.

مثال: يوضح المثال التالي كيفية تكوين dpg من فئة الصوت:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
          

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

الأمر

الوصف

صوت نظير الطلب

لتحديد نظير الطلب.

نمط الوجهة

لتكوين نمط وجهة.

لإنشاء مخطط نمط E.164 يحدد أنماط E.164 متعددة الوجهات في نظير الطلب، استخدم أمر مخطط نمط e164 من الفئة الصوتية في وضع التكوين العام. لإزالة مخطط نمط E.164 من نظير الطلب، استخدم نموذج لا الخاص بهذا الأمر.

علامة e164-pattern-map من فئة الصوت

لا يوجد خريطة نمط e164 من الفئة الصوتية

علامة

رقم تم تعيينه لتخطيط نمط E.164 من فئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إنشاء خريطة نمط E.164 تحدد أنماط E.164 متعددة الوجهات في نظير الطلب:

Device(config)# voice class e164-pattern-map 2543

الأمر

الوصف

إظهار خريطة e164-pattern-map من فئة الصوت

عرض تكوين خرائط نمط E.164.

تحميل e164-pattern-map من فئة الصوت

تحميل خريطة نمط E.164 الوجهة المحددة بواسطة ملف نصي على نظير الطلب.

لإدخال وضع تكوين فئة الصوت وتكوين مجموعات الخوادم (مجموعات عناوين IPv4 وIPv6) التي يمكن الرجوع إليها من نظير طلب SIP الصادر، استخدم أمر مجموعة خوادم فئة الصوت في وضع التكوين العام. لحذف مجموعة خوادم، استخدم نموذج لا الوارد في هذا الأمر.

فئة الصوت مجموعة خوادم معرف مجموعة خوادم

لا يوجد فئة صوت مجموعة خوادم معرف مجموعة خوادم

معرف مجموعة الخادم

معرف مجموعة الخوادم الفريد لتحديد مجموعة الخوادم. يمكنك تكوين ما يصل إلى خمسة خوادم لكل مجموعة خوادم.

الإعداد الافتراضي للأمر: لم يتم إنشاء مجموعات خوادم.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر مجموعة خوادم فئة الصوت لتجميع عناوين IPv4 وIPv6 الخاصة بالخوادم وتكوينها على أنها في نظير طلب SIP صادر. عند استخدام الأمر الخاص بمجموعة خوادم فئة الصوت ، يدخل جهاز التوجيه في وضع تكوين فئة الصوت. يمكنك بعد ذلك تجميع الخوادم وربطها بنظير طلب SIP الصادر.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين معرف مجموعة الخوادم لمجموعة خوادم:


Device> enable
Device# configure terminal
Device(config)# voice class server-group 2

بعد تكوين مجموعة خوادم فئة الصوت، يمكنك تكوين عنوان IP للخادم مع رقم منفذ اختياري وتفضيل، كجزء من مجموعة الخوادم هذه مع رقم منفذ اختياري وترتيب تفضيلات. يمكنك أيضًا تكوين الوصف ومخطط الخطوط المجمَّعة وإيقاف الخطوط المجمَّعة. يمكنك استخدام أمر إيقاف التشغيل لجعل مجموعة الخادم غير نشطة.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

الأمر

الوصف

الوصف

توفر وصفًا لمجموعة الخوادم.

مخطط توجيه المكالمات

تحديد طريقة توجيه المكالمات لترتيب تحديد عناوين IP للخادم المستهدف (من عناوين IP التي تم تكوينها لمجموعة الخوادم هذه) لإعداد المكالمات الصادرة.

إيقاف التشغيل (مجموعة الخوادم)

لجعل مجموعة الخادم غير نشطة.

إظهار مجموعة خوادم الفئة الصوتية

يعرض التكوينات لجميع مجموعات الخوادم التي تم تكوينها أو مجموعة خوادم محددة.

لتمكين دعم عنوان المعرف المؤكد المستند إلى نظير الطلب في طلبات بروتوكول بدء الجلسة الواردة (SIP) أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرف المؤكد في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم فئة الصوت sip معرّف تم تأكيده الأمر في وضع تكوين نظير الطلب. لتعطيل الدعم لعنوان المعرف الذي تم تأكيده، استخدم استمارة لا الواردة في هذا الأمر.

نظام sip asserted-id {pai | ppi | system}

لا يوجد نظام معرف sip asserted {pai | ppi | }

باي

(اختياري) تمكين عنوان خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

ppi

(اختياري) يقوم بتمكين عنوان خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

(اختياري) يستخدم إعدادات التكوين على المستوى العام لتكوين نظير الطلب.

الإعداد الافتراضي للأمر: يتم إرسال معلومات الخصوصية باستخدام عنوان معرف الطرف البعيد (RPID) أو عنوان FROM.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi للرسائل الواردة، فستقوم البوابة بإنشاء عنوان PAI أو عنوان PPI، على التوالي، في مكدس SIP المشترك، وبالتالي إرسال بيانات المكالمة باستخدام عنوان PAI أو PPI. بالنسبة للرسائل الصادرة، يتم إرسال معلومات الخصوصية على عنوان PAI أو PPI. للكلمة الأساسية pai أو الكلمة الأساسية ppi الأولوية على عنوان معرف الطرف البعيد (RPID)، وتزيل عنوان RPID/FROM من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام عنوان RPID على المستوى العام.

مثال: يوضح المثال التالي كيفية تمكين الدعم لعنوان PPI:


Device> enable
Device# configure terminal
Device(config)# dial peer voice 1
Device(conf-voi-serv)# voice-class sip asserted-id ppi

الأمر

الوصف

معرّف تم تأكيده

تمكين دعم عنوان المعرف المؤكد في طلبات SIP الواردة والصادرة أو رسائل الاستجابة على المستوى العالمي.

معلومات الاتصال pstn-to-sip

تحديد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

لربط عنوان مصدر واجهة محددة لنظير الطلب على قناة بروتوكول بدء الجلسة (SIP)، استخدم فئة الصوتsipربط الأمر في وضع تكوين صوت نظير الطلب. لتعطيل الربط على مستوى نظير الطلب أو استعادة الربط إلى المستوى العام، استخدم استمارة لا الواردة في هذا الأمر.

يلزم sipمن فئة الصوت {التحكم | الوسائط | الكل} معرف واجهة المصدر [عنوان ipv6 عنوان ipv6]

لا يلزم sip فئة الصوت {التحكم | في الوسائط | الكل}

التحكم

يربط حزم إشارات بروتوكول بدء الجلسة (SIP).

الوسائط

يربط حزم الوسائط فقط.

الكل

يربط إشارات SIP وحزم الوسائط.

واجهة المصدر معرف واجهة

يحدد واجهة باعتبارها عنوان مصدر حزم SIP.

عنوان IPV6 عنوان IPV6

(اختياري) يقوم بتكوين عنوان IPv6 للواجهة.

الإعداد الافتراضي للأمر: تم تعطيل الربط.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر sip bind من فئة الصوت في وضع تكوين صوت نظراء الطلب لربط عنوان مصدر إرسال الإشارات وحزم الوسائط بعنوان IP لواجهة على بوابة صوت Cisco IOS.

يمكنك تكوين عناوين IPv6 متعددة لواجهة وتحديد عنوان واحد باستخدام الكلمة الأساسية لعنوان ipv6.

مثال: يوضح المثال التالي كيفية تكوين أمر ربط SIP:


Router(config)# dial-peer voice 101 voip 
Router(config-dial-peer)# session protocol sipv2
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0

لتكوين نظراء الطلب الفرديين لتجاوز الإعدادات العامة على البوابات الصوتية Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) واستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال كاسم مضيف محلي بدلاً من عنوان IP الفعلي في رؤوس From وRemote-Party-ID في الرسائل الصادرة، استخدم الأمر sip مضيف محلي من فئة الصوت في وضع تكوين صوت نظير الطلب. لتعطيل استبدال اسم مضيف محلي على نظير طلب معين، استخدم استمارة لا الواردة في هذا الأمر. لتكوين نظير طلب معين للإحالة إلى الإعدادات العامة لاستبدال اسم المضيف المحلي، استخدم النموذج الافتراضي لهذا الأمر.

dns الخاص بالمضيف المحلي لـ sip من فئة الصوت : [hostname] المجال [مفضل]

لا يوجد مضيف محلي sip من فئة الصوت dns: [hostname] المجال [مفضل]

dns الافتراضي للمضيف المحلي sip الخاص بفئة الصوت : [hostname] المجال [مفضل]

dns: [hostname.]المجال

قيمة أبجدية رقمية تمثل مجال DNS (تتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولة بفترة (dns:hostname.domain) أو اسم المجال فقط (dns:المجال). في كلتا الحالتين، فإن dns: يجب تضمين محدد الحدود كأول أربعة أحرف.

مفضل

(اختياري) يعين اسم مضيف DNS المحدد على أنه مفضل.

الإعداد الافتراضي للأمر: يستخدم نظير الطلب إعداد التكوين العام لتحديد ما إذا كان اسم المضيف المحلي DNS قد تم استبداله بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر siplocalhost من فئة الصوت في وضع التكوين الصوتي لنظير الطلب لتجاوز التكوين العام على بوابات صوت Cisco IOS أو Cisco UBE أو Cisco Unified CME وتكوين اسم المضيف المحلي DNS ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس "من" ومعرف الاتصال ومعرف الطرف البعيد" للرسائل الصادرة على نظير طلب معين. عند تكوين العديد من المسجلين لنظير طلب فردي، يمكنك بعد ذلك استخدام فئة الصوتsipالمضيف المحليمفضل الأمر لتحديد المضيف المفضل لنظير الطلب هذا.

لتكوين اسم مضيف محلي عالميًا على بوابة الصوت Cisco IOS أو Cisco UBE أو Cisco Unified CME، استخدم أمر مضيف محلي في وضع تكوين SIP للخدمة الصوتية. استخدم الأمر بدونفئة صوتsipالمضيف المحلي لإزالة تكوينات اسم المضيف المحلي لنظير الطلب ولإجبار نظير الطلب على استخدام عنوان IP الفعلي في جزء المضيف من عناوين From، ومعرف الاتصال، ومعرف الطرف البعيد بغض النظر عن التكوين العام.

أمثلة: يوضح المثال التالي كيفية تكوين نظير الطلب 1 (يتجاوز أي تكوين عام) لاستبدال مجال (لم يتم تحديد اسم مضيف) كاسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred

يوضح المثال التالي كيفية تكوين نظير الطلب 1 (يتجاوز أي تكوين عام) لاستبدال اسم مضيف معين على مجال باعتباره اسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred

يوضح المثال التالي كيفية فرض نظير الطلب 1 (تجاوز أي تكوين عام) لاستخدام عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# no voice-class sip localhost

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP من تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

لتكوين ملف تعريف keepalive لمراقبة الاتصال بين نظراء طلب VoIP من Cisco Unified Border Element وخوادم SIP، استخدم الأمر sip-options-keepalive من فئة الصوت في وضع تكوين نظير الطلب. لتعطيل مراقبة الاتصال، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

لا يوجد خيار sip-options-keepalive من فئة الصوت

معرف ملف تعريف المجموعةName

تحديد معرف ملف تعريف مجموعة keepalive.

الفاصل الزمني لأعلى ثوان

عدد الثواني التي تصل الفاصل الزمني المسموح بها للتمرير قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 5 إلى 1200. القيمة الافتراضية هي 60.

الفاصل الزمني لأسفل ثوان

عدد الثواني الفاصل الزمني السفلي المسموح به للتمرير قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 5 إلى 1200. الافتراضي هو 30.

إعادة المحاولة إعادة المحاولة

عدد محاولات إعادة المحاولة قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 1 إلى 10. الإعداد الافتراضي هو 5 محاولات.

الإعداد الافتراضي للأمر: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر sip options-keepalive من فئة الصوت لتكوين آلية اختبار Ping لخيارات خارج مربع حوار (OOD) بين أي عدد من الوجهات. عندما تفشل الاستجابات المراقَبة لمعدل ضربات القلب لنقطة النهاية، يتم انشغال نظير الطلب الذي تم تكوينه. إذا كان هناك نظير طلب بديل تم تكوينه لنفس نمط الوجهة، فسيتم إعادة المكالمة إلى نظير الطلب التفضيل التالي أو يتم رفض المكالمة الواردة مع رمز سبب الخطأ.

سيتم اعتبار الاستجابة لخيارات ping غير ناجحة وسيتم انشغال نظير الطلب بالسيناريوهات التالية:

الجدول رقم 1. رموز الخطأ التي تشغل نقطة النهاية

رمز الخطأ

الوصف

503

الخدمة غير متوفرة

505

إصدار sip غير مدعوم

لا توجد استجابة

انتهت مهلة الطلب

تعتبر جميع رموز الأخطاء الأخرى، بما في ذلك 400، استجابة صالحة ولا يتم انشغال نظير الطلب.

مثال: يعرض المثال التالي عينة من keepalive للتكوين باستخدام معرف ملف التعريف 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

لإقران نظير الطلب بملف تعريف مجموعة keepalive المحدد، استخدم الأمر خيارات sip-keepalive من فئة الصوت في وضع تكوين نظير الطلب.

خيارات sip من فئة الصوت-ملف تعريف keepalive keepalive-group-profile-id

معرف ملف تعريف المجموعةName

تحديد معرف ملف تعريف مجموعة keepalive.

الإعداد الافتراضي للأمر: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم مراقبة نظير الطلب بواسطة CUBE وفقًا للمعلمات المحددة بواسطة ملف تعريف options-keepalive.

مثال: يعرض المثال التالي عينة تكوين نظير طلب SIP الصادر واقتران مع مجموعة ملف تعريف keepalive:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

لتكوين خيارات سياسة عنوان الخصوصية على مستوى نظير الطلب، استخدم أمر sipسياسة الخصوصية من فئة الصوت في وضع التكوين الصوتي لنظير الطلب. لتعطيل خيارات سياسة الخصوصية، استخدم شكل لا الوارد في هذا الأمر.

sip سياسة خصوصية sip {passthru | send-always | strip {diversion | history-info}} [النظام]

لا توجد فئة صوت sip سياسة خصوصية {passthru | send-always | strip {diversion | history-info}}

مرور

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

الإرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم إدخال عنوان خصوصية.

شريط

قم بتجريد عناوين التحويل أو معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

تحويل

قم بتجريد عنوان التحويل المستلم من مرحلة المكالمة التالية.

معلومات المحفوظات

قم بتجريد عنوان معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

النظام

(اختياري) يستخدم إعدادات التكوين العامة لتكوين نظير الطلب.

الإعداد الافتراضي للأمر: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة المستلمة تحتوي على قيم خصوصية، فاستخدم فئة الصوتsipسياسة الخصوصيةمرور الأمر الذي يضمن تمرير قيم الخصوصية من مرحلة مكالمة واحدة إلى المرحلة التالية. إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم فئة الصوتsipسياسة الخصوصيةالإرسال دائمًا الأمر لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. يمكنك تكوين النظام لدعم كلا الخيارين في نفس الوقت.

يكون أمر سياسة خصوصية sip من فئة الصوت الأسبقية على أمر سياسة الخصوصية في وضع تكوين voip sip للخدمة الصوتية. ومع ذلك، إذا تم استخدام الأمر sip سياسة الخصوصية من فئة الصوت مع الكلمة الأساسية للنظام ، فستستخدم البوابة الإعدادات التي تم تكوينها عالميًا بواسطة أمر سياسة الخصوصية .

أمثلة: يوضح المثال التالي كيفية تمكين سياسة خصوصية المرور على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru

يوضح المثال التالي كيفية تمكين سياسات المرور والإرسال دائمًا والتعريف على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru
Router(config-dial-peer)# voice-class sip privacy-policy send-always
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy send-always

يوضح المثال التالي كيفية تمكين سياسة الخصوصية للتمرير وسياسات الخصوصية المرسلة دائمًا على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru
Router(config-dial-peer)# voice-class sip privacy-policy send-always

الأمر

الوصف

معرّف تم تأكيده

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة الخصوصية

تكوين خيارات سياسة عنوان الخصوصية على مستوى التكوين العام.

لتكوين ملفات تعريف بروتوكول بدء الجلسة (SIP) لفئة صوت، استخدم أمر ملفات تعريف sip من الفئة الصوتية في وضع التكوين العام. لتعطيل ملفات تعريف SIP لفئة صوت، استخدم استمارة لا الواردة في هذا الأمر.

رقم ملفات تعريف sip من الفئة الصوتية

لا يوجد رقم ملفات تعريف sip للصوت

رقم

علامة رقمية تحدد ملف تعريف SIP الخاص بفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

استخدم ملفات تعريف sip من فئة الصوت لتكوين ملف تعريف SIP (إضافة أو إزالة أو نسخ أو تعديل) SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة.

يمكن تطبيق علامة ملف تعريف sip في نظير الطلب باستخدام أمر علامة ملفات تعريف sip من فئة الصوت.

لا يتوفر خيار القاعدة [قبل] في تكوين YANG لملف تعريف sip.

voice class sip-profile

rule [before]

مثال: يوضح المثال التالي كيفية تحديد ملف تعريف SIP 2 لفئة صوت:


Router> enable
Router# configure terminal
Router(config)# voice class sip-profiles 2

الأمر

الوصف

برنامج ترميز فئة الصوت

تعيين رقم علامة تعريف لفئة صوت برنامج الترميز.

لتكوين ملفات تعريف sip الخاصة بفئة الصوت لنظير الطلب، استخدم الأمر ملفات تعريف sip الخاصة بفئة الصوت في وضع تكوين نظير الطلب. لتعطيل ملف التعريف، استخدم لا أحد نماذج هذا الأمر.

معرف ملف تعريف ملف تعريف sip من فئة الصوت

لا يوجد معرف ملف تعريف لملفات تعريف sip من فئة الصوت

معرف ملف التعريف

تحديد ملف تعريف SIP لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ملفات تعريف sip من فئة الصوت لتكوين ملف تعريف SIP (في نظير الطلب) باستخدام قواعد لإضافة SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة أو إزالتها أو نسخها أو تعديلها.

مثال: توضح الأمثلة التالية كيفية تطبيق ملفات تعريف SIP على نظير طلب واحد فقط:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

لتمكين جميع الاستجابات المؤقتة لبروتوكول بدء الجلسة (SIP) (بخلاف 100 محاولة) ليتم إرسالها بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم فئة الصوت sip rel1xx الأمر في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

فئة الصوت sip rel1xx {مدعم قيمة | يتطلب قيمة | النظام | تعطيل}

لا يوجد sip rel من فئة الصوت⁦1xx⁩

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) يكوينها بنفس الطريقة.

يتطلب قيمة

يتطلب استجابات مؤقتة موثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن UAC وUAS تهيئتها نفسها.

النظام

يستخدم القيمة المكونة في وضع الخدمة الصوتية. هذا هو الإعداد الافتراضي.

تعطيل

تعطيل استخدام الاستجابات المؤقتة الموثوقة.

الإعداد الافتراضي للأمر: النظام

وضع الأمر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: توجد طريقتان لتكوين استجابات مؤقتة موثوقة:

  • وضع نظير الطلب - يمكنك تكوين استجابات مؤقتة موثوقة لنظير الطلب المحدد فقط عن طريق استخدام فئة الصوت sip rel1xx الأمر.

  • وضع SIP - يمكنك تكوين استجابات مؤقتة موثوقة عالميًا عن طريق استخدام الأمر rel1xx .

يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوق بها لـ SIP إما على مستوى نظير طلب VoIP أو بشكل عام على جهاز التوجيه.

ينطبق هذا الأمر على نظير الطلب الذي يتم استخدامه من خلاله أو يشير إلى التكوين العام لاستجابات مؤقتة موثوقة. إذا تم استخدام الأمر مع الكلمة الأساسية المدعومة ، فإن بوابة SIP تستخدم العنوان المدعوم في طلبات SIP INVITE الصادرة. إذا تم استخدامها مع الكلمة الأساسية طلب ، فستستخدم البوابة العنوان "مطلوب".

هذا الأمر، في وضع تكوين نظير الطلب، له الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام هذا الأمر مع الكلمة الأساسية للنظام، فستستخدم البوابة ما تم تكوينه ضمن الأمر rel1xx في وضع التكوين العام.

مثال: يوضح المثال التالي كيفية استخدام هذا الأمر على بوابة SIP منشئة أو منتهية:

  • على بوابة ناشئة، تحتوي جميع طلبات SIP INVITE الصادرة المطابقة لنظير الطلب هذا على العنوان المدعوم حيث القيمة هي 100rel.

  • على بوابة الإنهاء، جميع طلبات SIP INVITE التي تم تلقيها مطابقة لاستجابات مؤقتة موثوقة لدعم نظير الطلب هذا.


Device(config)# dial-peer voice 102 voip
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel

الأمر

الوصف

rel1xx

يوفر استجابات مؤقتة للمكالمات على جميع مكالمات VoIP.

لإقران نظير طلب بتكوين مستأجر معين، استخدم فئة الصوت sip مستأجر الأمر في وضع تكوين نظير الطلب. لإزالة الاقتران، استخدم نموذج لا الوارد في هذا الأمر.

علامة مستأجر sip من الفئة الصوتية

لا توجد علامة مستأجر sip من فئة الصوت

علامة

رقم يُستخدم لتحديد مستأجر sip الخاص بفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم تطبيق فئة الصوت sip مستأجر علامة الأمر في وضع تكوين نظير الطلب لإقران نظير الطلب بـ فئة الصوت sip مستأجر علامة. إذا كان نظير الطلب مقترنًا بمستأجر، يتم تطبيق التكوينات بالترتيب التالي حسب التفضيلات:

  1. تكوين نظير الطلب

  2. تكوين المستأجر

  3. تكوين عام

إذا لم يكن هناك مستأجرين تم تكوينهم ضمن نظير الطلب، ففي هذه الحالة يتم تطبيق التكوينات باستخدام السلوك الافتراضي بالترتيب التالي:

  1. تكوين نظير الطلب

  2. تكوين عام

مثال:يوضح المثال التالي كيفية تكوين أمر علامة مستأجر sip من فئة الصوت في وضع تكوين نظير الطلب:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant 
Device(config-dial-peer)# end

لإدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة الصوت srtp-crypto، استخدم أمر فئة الصوت srtp-crypto في وضع التكوين العام. لحذف فئة صوت srtp-crypto، استخدم نموذج لا الوارد في هذا الأمر.

علامة srtp-crypto من فئة الصوت

لا توجد علامة srtp-crypto فئة الصوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت srtp-crypto. يتراوح النطاق من 1 إلى 10000. لا يوجد إعداد افتراضي.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لتحديد تفضيلات srtp-crypto وتعيين علامة تعريف. استخدم أمر التشفير ضمن الوضع الفرعي srtp-crypto من فئة الصوت لتحديد القائمة المطلوبة لمجموعات التشفير المفضلة.

يؤدي حذف فئة صوت srtp-crypto باستخدام علامة لا توجد فئة صوت srtp-crypto إلى إزالة علامة srtp-crypto (نفس العلامة) إذا تم تكوينها في وضع التكوين العام للمستأجر ونظير الطلب.

مثال:

Device> enable
Device# configure terminal
Device(config)# voice class srtp-crypto 100

الأمر

الوصف

تشفير srtp

تعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو إلى مستأجر من فئة الصوت.

تشفير

تحديد تفضيل مجموعة تشفير SRTP التي سيتم توفيرها من قِبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لتكوين فئة الصوت، أدخل وضع تكوين استخدام STUN من فئة الصوت، واستخدم أمر استخدام stun الخاص بفئة الصوت في وضع تكوين نظير الطلب أو هاتف ephone أو قالب هاتف ephone أو مجموعة تسجيل الصوت أو وضع تكوين قالب مجموعة تسجيل الصوت. لتعطيل فئة الصوت، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة استخدام STUN من الفئة الصوتية

لا توجد علامة استخدام stun من فئة الصوت

علامة

معرف فريد في النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تحديد فئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين نظير الطلب (config-dial-peer)، تكوين Ephone (config-ephone)، تكوين قالب Ephone (config-ephone-template)، تكوين مجموعة تسجيل الصوت (config-register-pool)، تكوين قالب مجموعة تسجيل الصوت (config-register-pool)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إزالة أمر استخدام STUN من فئة الصوت ، تتم إزالة الشيء نفسه تلقائيًا من تكوينات نظير الطلب أو ephone أو قالب ephone أو مجموعة تسجيل الصوت أو مجموعة تسجيل الصوت.

مثال:يوضح المثال التالي كيفية تعيين علامة استخدام ستون من فئة الصوت على 10000:

Router(config)# voice class stun-usage 10000
Router(config-ephone)# voice class stun-usage 10000
Router(config-voice-register-pool)# voice class stun-usage 10000

الأمر

الوصف

استخدام stun اجتياز جدار الحماية بيانات تدفق

تمكين اجتياز جدار الحماية باستخدام STUN.

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

للدخول في وضع تكوين مستأجر فئة الصوت والسماح للمستأجرين بتكوين التكوينات العامة الخاصة بهم لفئة صوت معينة، استخدم الأمر مستأجر فئة الصوت في وضع التكوين العام. لتعطيل تكوينات المستأجر لفئة صوت، استخدم استمارة لا الواردة في هذا الأمر.

علامة مستأجر الفئة الصوتية

لا توجد علامة مستأجر من الفئة الصوتية

علامة

رقم يُستخدم لتحديد مستأجر فئة الصوت. يتراوح النطاق من 1 إلى 10000. لا توجد قيمة افتراضية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يقوم أمر مستأجر فئة الصوت بإعداد فئة خدمة صوتية تسمح للمستأجرين بتكوين التكوينات الخاصة بهم المخصصة لـ sip.

مثال: يوضح المثال التالي كيفية تكوين المستأجرين لفئة الصوت:


Device(config)# voice class tenant 1
Device (config-class)# ?
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end

لإنشاء فئة صوت أو تعديلها لنظراء الطلب المطابقين لبروتوكول بدء الجلسة (SIP) أو معرف مورد موحد (URI) (TEL)، استخدم أمر فئة الصوتURI في وضع التكوين العام. لإزالة فئة الصوت، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة URI لفئة الصوت {sip | tel}

لا توجد علامة URI من الفئة الصوتية {sip | tel}

علامة

التسمية التي تعرف فئة الصوت بشكل فريد. يمكن أن يصل إلى 32 حرفًا أبجدياً رقميًا.

sip

فئة الصوت لعناوين SIP URI.

هاتف

فئة الصوت لعناوين URI الخاصة بـ TEL.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • ينقلك هذا الأمر إلى وضع تكوين فئة URI للصوت، حيث يمكنك تكوين خصائص مطابقة URI. تحدد الأوامر التي تدخلها في هذا الوضع مجموعة القواعد التي يتم من خلالها مطابقة URI في المكالمة مع نظير الطلب.

  • للإشارة إلى فئة الصوت هذه للمكالمات الواردة، استخدم الأمر الواردuri في نظير الطلب الوارد. للإشارة إلى هذه الفئة الصوتية للمكالمات الصادرة، استخدم الأمر الوجهةuri في نظير الطلب الصادر.

  • يؤدي استخدام الأمر novoice classuri إلى إزالة الفئة الصوتية من أي نظير طلب حيث يتم تكوينها باستخدام أوامر الوجهةuri أو uri الواردة .

أمثلة: يحدد المثال التالي فئة صوت لعناوين URI لبروتوكول SIP:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

يحدد المثال التالي فئة صوت لعناوين URI لـ TEL:


voice class uri r101 tel
 phone number ^408
 phone context 408

الأمر

الوصف

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

عنوان URI للوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع URI الخاص بالوجهة لمكالمة صادرة.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

النمط

يطابق مكالمة بناء على SIP أو TEL URI بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

يطابق مكالمة بناء على حقل رقم الهاتف في عنوان URI لـ TEL.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار خطة الطلب uri

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

لتعيين تفضيل تحديد فئة صوت لمعرفات الموارد (URI) الموحدة لبروتوكول بدء الجلسة (SIP)، استخدم أمر تفضيل uri sip من فئة الصوت في وضع التكوين العام. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

تفضيل sip uri لفئة الصوت {مضيف معرف المستخدم }

لا يوجد تفضيل uri sip لفئة الصوت {مضيف معرف المستخدم }

معرف المستخدم

يتم إعطاء تفضيل لحقل معرف المستخدم.

المضيف

تم إعطاء الأفضلية لحقل المضيف.

الإعداد الافتراضي للأمر: حقل المضيف

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • استخدم الأمر تفضيل URI SIP الخاص بفئة الصوت لحل العلاقات عند مطابقة أكثر من فئة صوت لعنوان SIP URI. الإعداد الافتراضي هو المطابقة في حقل المضيف الخاص بـ URI.

  • ينطبق هذا الأمر بشكل عام على جميع فئات صوت URI لـ SIP.

مثال: يحدد المثال التالي التفضيل على أنه معرف المستخدم لفئة صوت SIP:

voice class uri sip preference user-id

الأمر

الوصف

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

عنوان URI للوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع URI الخاص بالوجهة لمكالمة صادرة.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار خطة الطلب uri

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين لـ SIP أو TEL URI.

لإنشاء علامة لتعريف موقع الاستجابة للطوارئ (ERL) لخدمات E911، استخدم الأمر موقع الاستجابة الصوتية للطوارئ في وضع التكوين العام. لإزالة علامة ERL، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة موقع الاستجابة للطوارئ الصوتية

لا توجد علامة موقع للاستجابة للطوارئ الصوتية

علامة

رقم فريد يحدد علامة ERL هذه.

الإعداد الافتراضي للأمر: لم يتم إنشاء علامة ERL.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإنشاء ERL يحدد المنطقة التي يمكن لفرق الطوارئ فيها تحديد موقع المتصل برقم 911 سريعًا. يتضمن تعريف ERL اختياريًا وحدات ELIN المرتبطة ERL وهواتف IP الموجودة في ERL. يمكنك تحديد شبكتين أو أقل من شبكات IP الفرعية الفريدة واثنين أو أقل من ELIN. إذا حددت ELIN واحدًا، فسيتم استخدام ELIN دائمًا للهواتف التي تتصل من ERL هذا. إذا قمت بتحديد اثنين من ELIN، فإن النظام بالتناوب بين استخدام كل ELIN. إذا قمت بتحديد ELIN صفر وتستخدم الهواتف ERL هذا، فلن يتم ترجمة أرقام الاتصال الخاصة بها إلى المكالمات الصادرة. يرى PSAP أرقام الاتصال الأصلية لمكالمات 911 هذه. يمكنك بشكل اختياري إضافة العنوان المدني باستخدام الأمر العنوان ووصف العنوان باستخدام الأمر name .

مثال: في المثال التالي، ترتبط جميع هواتف IP التي تحمل عنوان IP 10.X.X.X أو 192.168.X.X تلقائيًا بERL هذا. إذا طلب أحد الهواتف 911، فسيتم استبدال الرقم الداخلي الخاص به بـ 408 555-0100 قبل الانتقال إلى PSAP. سيرى PSAP أن رقم المتصل هو 0100-555 408. تم تضمين العنوان المدني، 410 Main St، Tooly، CA، ومعرّف وصفي، Bldg 3.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

الأمر

الوصف

عنوان

تحديد إدخال نص مفصول بفاصلة (حتى 250 حرفًا) لعنوان ERL المدني.

إيلين

تحديد رقم PSTN الذي سيحل محل امتداد المتصل.

الاسم

تحديد سلسلة (تصل إلى 32 حرفًا) تُستخدم داخليًا لتحديد أو وصف موقع الاستجابة لحالات الطوارئ.

شبكة فرعية

لتحديد هواتف IP التي تعد جزءًا من ERL هذا.

لإدخال وضع التكوين العام للتسجيل الصوتي من أجل تعيين المعلمات العامة لجميع هواتف Cisco SIP IP المدعومة في بيئة هاتفية الموقع البعيد المتين (SRST) في Cisco Unified CME أو Cisco Unified Session Initiation Protocol (SIP)، استخدم الأمر العالمي للتسجيل الصوتي في وضع التكوين العام. لإزالة DNs والمجموعات وأنماط خطة الطلب العامة الحالية تلقائيًا، استخدم لا شكل من أشكال هذا الأمر.

التسجيل الصوتي عام

لا يوجد تسجيل صوتي عام

الإعداد الافتراضي للأمر: لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية. لا توجد معلمات على مستوى النظام تم تكوينها لهواتف SIP IP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

وحدة CME الموحدة من Cisco

استخدم هذا الأمر لتعيين معلمات التوفير لجميع هواتف SIP المدعومة في نظام Cisco Unified CME.

SRST لـ Cisco Unified SIP

استخدم هذا الأمر لتعيين معلمات التوفير لمجموعات متعددة، أي كل هواتف Cisco SIP IP المدعومة في بيئة SIP SRST.

يعمل Cisco Unified CME 8.1 على تحسين أي شكل من أشكال الأمر العام الخاص بالتسجيل الصوتي. يقوم الأمر العالمي "لا يوجد تسجيل صوتي" بمسح التكوين العالمي بالإضافة إلى تكوين المجموعات وتكوين DN ويزيل أيضًا تكوينات قالب التسجيل الصوتي وخطة طلب التسجيل الصوتي وخادم جلسة التسجيل الصوتي. يُطلب تأكيد قبل إجراء عملية التنظيف.

في Cisco Unified SRST 8.1 والإصدارات الأحدث، يعمل الأمر العالمي بدون تسجيل صوتي على إزالة المجمّعات وDNs مع التكوين العالمي.

أمثلة:فيما يلي مخرجات جزئية لعينة من الأمر العام لإظهار التسجيل الصوتي. تم تعيين كل المعلمات المدرجة ضمن وضع التكوين العام للتسجيل الصوتي

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

فيما يلي عينة مخرجات من أي أمر عام لتسجيل الصوت:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

الأمر

الوصف

السماح بالاتصالات sip إلى sip

تسمح بالاتصالات بين نقاط نهاية SIP في بوابة IP إلى IP متعددة الخدمات من Cisco.

التطبيق (التسجيل الصوتي العام)

لتحديد التطبيق على مستوى الجلسة لجميع نظراء الطلب المرتبطين بهواتف SIP.

الوضع (التسجيل الصوتي العام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified.

للدخول إلى وضع تكوين مجموعة تسجيل الصوت وإنشاء تكوين مجموعة لهاتف SIP IP في Cisco Unified CME أو لمجموعة من هواتف SIP في Cisco Unified SIP SRST، استخدم أمر مجموعة تسجيل الصوت في وضع التكوين العام. لإزالة تكوين المجموعة، استخدم الاستمارة لا الواردة في هذا الأمر.

تجمع التسجيل الصوتي علامة تجمع الصوت

لا يوجد تجمع للتسجيل الصوتي علامة تجمع

علامة بركة

تم تعيين رقم فريد للتجمع. يتراوح النطاق من 1 إلى 100.

بالنسبة لأنظمة Cisco Unified CME، يتم تحديد الحد الأعلى لهذه الوسيطة عن طريق أمر الحد الأقصى للمجموعة .

الإعداد الافتراضي للأمر: لم يتم تكوين أي تجمع.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتعيين المعلمات الخاصة بالهاتف لهواتف SIP في نظام Cisco Unified CME. قبل استخدام هذا الأمر، قم بتمكين أمر وضع cme وتعيين الحد الأقصى لعدد هواتف SIP المدعومة في نظامك باستخدام الأمر max pool .

SRST لـ Cisco Unified SIP

استخدم هذا الأمر لتمكين التحكم في المستخدم الذي سيتم قبول التسجيلات فيه أو رفضها بواسطة جهاز SIP SRST. يمكن استخدام وضع أمر مجموعة التسجيل الصوتي للوظائف المتخصصة ولتقييد عمليات التسجيل بناءً على معلمات MAC وشبكة IP الفرعية ومعلمات نطاق الأرقام.

أمثلة:يوضح المثال التالي كيفية إدخال وضع تكوين تجمع التسجيل الصوتي وإعادة توجيه المكالمات إلى الرقم الداخلي 9999 عندما يكون الرقم الداخلي 2001 مشغولاً:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

يوضح مخرجات العينة الجزئية التالية من أمر إظهار التكوين قيد التشغيل أنه تم تكوين العديد من أوامر مجموعة التسجيلات الصوتية داخل مجموعة التسجيلات الصوتية 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

الأمر

الوصف

الحد الأقصى لمجمع الصوت (عالمي للتسجيل الصوتي)

يقوم بتعيين الحد الأقصى لعدد هواتف SIP المدعومة من قبل نظام Cisco Unified CME.

الوضع (التسجيل الصوتي العام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified CME.

الرقم (التسجيل الصوتي العام)

تكوين رقم صالح لهاتف SIP.

النوع (التسجيل الصوتي العام)

يحدد نوع هاتف Cisco IP.

لبدء المزامنة على أساس عشوائي لمستخدمي Webex Calling معلومات الاتصال مع سحابة Webex Calling، استخدم أمر تسجيل الصوت مزامنة webex-sgw في وضع التنفيذ المتميز.

مزامنة تجمع التسجيل الصوتي webex-sgw {start | done}

البدء

يشير إلى بدء مزامنة البيانات في وضع webex-sgw.

تم

يقوم بالإشعارات بأن مزامنة البيانات قد تمت باستخدام Webex Calling.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:عندما ينفذ المسؤول أمر مزامنة التسجيل الصوتيwebex-sgw ، يشير IOS-XE إلى موصل Webex لبدء مزامنة معلومات الاتصال الخاصة بمستخدمي Webex Calling باستخدام Webex Calling. بمجرد اكتمال المزامنة، يشير موصل Webex بعد ذلك إلى برنامج IOS-XE من خلال إشعار NETCONF التسجيل الصوتيتم القيام بمزامنة webex-sgw.

ينفذ رمز الموصل عملية المزامنة المنجزة من خلال NETCONF. تأكد من عدم تنفيذ الأمر تم لأنه عملية داخلية.

مثال:


Router# voice register webex-sgw sync done

الأمر

الوصف

التسجيل الصوتي عام

للدخول في وضع التكوين العام لتسجيل الصوت من أجل تعيين المعلمات العامة لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified Communications Manager Express أو Cisco Unified SIP SRST.

للدخول في وضع تكوين الخدمة الصوتية ولتحديد نوع تغليف الصوت، استخدم أمر الخدمة الصوتية في وضع التكوين العام.

الخدمة الصوتية Voip

الصوت عبر بروتوكول الإنترنت

تغليف الصوت عبر IP (VoIP).

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام وضع تكوين الخدمة الصوتية لأوامر خدمة الاتصالات الهاتفية الحزمية التي تؤثر على البوابة بشكل عام.

مثال: يوضح المثال التالي كيفية تشغيل تطبيق البوابة المحلية:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

لتحديد ملف تعريف الترجمة للمكالمات الصوتية، استخدم الأمر الصوتيملف تعريف الترجمة في وضع التكوين العام. لحذف ملف تعريف الترجمة، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

اسم ملف تعريف الترجمة الصوتية

لا يوجد اسم ملف تعريف الترجمة الصوتية

الاسم

اسم ملف تعريف الترجمة. الحد الأقصى لطول اسم ملف تعريف الترجمة الصوتية هو 31 حرفًا أبجدياً رقميًا.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تحديد قواعد الترجمة، يتم تجميعها في ملفات التعريف. تجمع ملفات التعريف مجموعة من القواعد التي، مع وضعها معًا، تترجم الأرقام التي تم الاتصال بها أو الاتصال أو إعادة توجيهها بطرق محددة. يمكن تحديد ما يصل إلى 1000 ملف تعريف. يجب أن يحتوي كل ملف تعريف على اسم فريد.

تتم الإشارة إلى ملفات التعريف هذه بواسطة مجموعات القنوات، وزملاء الطلب، ومجموعات IP المصدر، ومنافذ الصوت، وواجهات لمعالجة ترجمات المكالمات.

مثال: يبدأ المثال التالي ملف تعريف الترجمة "الساحل الغربي" للمكالمات الصوتية. يستخدم ملف التعريف قواعد الترجمة 1 و2 و3 لأنواع مختلفة من المكالمات.


Device(config)# voice translation-profile westcoast
Device(cfg-translation-profile)# translate calling 2
Device(cfg-translation-profile)# translate called 1
Device(cfg-translation-profile)# translate redirect-called 3

الأمر

الوصف

قاعدة (قاعدة ترجمة الصوت)

يحدد معايير ترجمة المكالمات.

إظهار ملف تعريف الترجمة الصوتية

عرض ملف تعريف واحد أو أكثر من ملفات تعريف الترجمة.

ترجمة (ملفات تعريف الترجمة)

ربط قاعدة ترجمة بملف تعريف الترجمة الصوتية.

لتحديد قاعدة ترجمة للمكالمات الصوتية، استخدم الأمر الصوتيقاعدة الترجمة في وضع التكوين العام. لحذف قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

رقم قاعدة الترجمة الصوتية

لا يوجد رقم قاعدة ترجمة صوتية

رقم

الرقم الذي يحدد قاعدة الترجمة. يتراوح النطاق من 1 إلى 2147483647.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الصوتي قاعدة الترجمة لإنشاء تعريف قاعدة الترجمة. يتضمن كل تعريف ما يصل إلى 15 قاعدة تتضمن تعبيرات مشابهة لـ SED لمعالجة ترجمة المكالمة. يتم دعم 128 قاعدة ترجمة بحد أقصى.

يتم تجميع قواعد الترجمة هذه في ملفات تعريف تشير إليها مجموعات القنوات وزملاء الطلب ومجموعات IP المصدر ومنافذ الصوت والواجهات.

مثال: يبدأ المثال التالي قاعدة الترجمة 150، والتي تتضمن قاعدتين:


Device(config)# voice translation-rule 150
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/

الأمر

الوصف

قاعدة (قاعدة ترجمة صوتية )

يحدد أنماط المطابقة والاستبدال والرفض لقاعدة الترجمة.

إظهار قاعدة الترجمة الصوتية

عرض تكوين قاعدة الترجمة.

الأوامر من أ إلى ج

لتمكين نموذج التحكم في الوصول للمصادقة والتخويل والمحاسبة (AAA)، استخدم أمر الطراز الجديد aaa في وضع التكوين العام. لتعطيل نموذج التحكم في الوصول إلى AAA، استخدم نموذج لا الوارد في هذا الأمر.

aaa الطراز الجديد

لا يوجد نموذج aaa جديد

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين AAA.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر نظام التحكم في الوصول إلى AAA.

مثال: يؤدي التكوين التالي إلى تهيئة AAA:

Device(config)# aaa new-model
الأوامر ذات الصلةالأوصاف
محاسبة aaa

تمكين محاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

arap لمصادقة aaa

تمكين طريقة مصادقة AAA لـ ARAP باستخدام TACACS+.

تمكين مصادقة aaa افتراضيًا

تمكين مصادقة AAA لتحديد ما إذا كان المستخدم يمكنه الوصول إلى مستوى الأوامر المميز.

تسجيل الدخول لمصادقة aaa

تعيين مصادقة AAA عند تسجيل الدخول.

ppp لمصادقة aaa

تحديد طريقة واحدة أو أكثر من أساليب مصادقة AAA للاستخدام على الواجهات التسلسلية التي تعمل PPP.

تخويل aaa

يقوم بتعيين المعلمات التي تقيد وصول المستخدم إلى شبكة.

لتعيين المصادقة والتخويل ومصادقة المحاسبة (AAA) عند تسجيل الدخول، استخدم أمر تسجيل الدخول إلى مصادقة aaa في وضع التكوين العام. لتعطيل مصادقة AAA، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تسجيل دخول مصادقة aaa {default | list-name } method1 [method2...]

لا يوجد تسجيل دخول مصادقة aaa {default | list-name } method1 [method2...]

الافتراضي

يستخدم طرق المصادقة المدرجة التي تتبع الكلمة الأساسية هذه كقائمة افتراضية للطرق عند تسجيل دخول المستخدم.

اسم القائمة

سلسلة الأحرف المستخدمة لتسمية قائمة طرق المصادقة التي يتم تنشيطها عندما يقوم المستخدم بتسجيل الدخول. ارجع إلى قسم "إرشادات الاستخدام" للحصول على مزيد من المعلومات.

method1 [method2...]

قائمة الطرق التي تحاول خوارزمية المصادقة بالتسلسل المحدد. يجب إدخال طريقة واحدة على الأقل؛ يمكنك إدخال ما يصل إلى أربعة طرق. يتم وصف الكلمات الأساسية للطريقة في الجدول أدناه.

الإعداد الافتراضي للأمر: تم تعطيل مصادقة AAA عند تسجيل الدخول.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا لم يتم تعيين الكلمة الأساسية الافتراضية ، فسيتم تحديد قاعدة بيانات المستخدمين المحلية فقط. له نفس تأثير الأمر التالي:

aaa authentication login default local

في وحدة التحكم، سينجح تسجيل الدخول دون أي فحوصات للمصادقة إذا لم يتم تعيين الكلمة الأساسية الافتراضية .

يتم استخدام أسماء القائمة الافتراضية والاختيارية التي تنشئها باستخدام أمر تسجيل الدخول إلى مصادقة aaa مع الأمر مصادقة تسجيل الدخول .

قم بإنشاء قائمة بإدخال أمر طريقة قائمة اسم طريقة قائمة تسجيل الدخول إلى مصادقة aaa لبروتوكول معين. وسيطة اسم القائمة هي سلسلة الأحرف المستخدمة لتسمية قائمة طرق المصادقة التي يتم تنشيطها عندما يقوم المستخدم بتسجيل الدخول. تحدد وسيطة الأسلوب قائمة الأساليب التي تحاول خوارزمية المصادقة، بالتسلسل المحدد. يسرد قسم "أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة" أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة ويصف الجدول أدناه الكلمات الأساسية للطريقة.

لإنشاء قائمة افتراضية يتم استخدامها إذا لم يتم تعيين أي قائمة لخط، استخدم أمر مصادقة تسجيل الدخول مع الوسيطة الافتراضية متبوعًا بالطرق التي تريد استخدامها في المواقف الافتراضية.

تتم مطالبة كلمة المرور مرة واحدة فقط لمصادقة بيانات اعتماد المستخدم، وفي حالة حدوث أخطاء بسبب مشاكل الاتصال، يمكن إجراء عمليات إعادة المحاولة المتعددة من خلال طرق المصادقة الإضافية. ومع ذلك، يحدث التبديل إلى طريقة المصادقة التالية فقط إذا أرجعت الطريقة السابقة خطأ، وليس إذا فشل. للتأكد من نجاح المصادقة حتى في حالة إرجاع جميع الطرق خطأ، حدد لا شيء كطريقة نهائية في سطر الأوامر.

إذا لم يتم تعيين المصادقة بشكل محدد لخط ما، فإن الإعداد الافتراضي هو رفض الوصول ولا يتم إجراء مصادقة. استخدم أمر المزيد من النظام:running-config لعرض قوائم بأساليب المصادقة التي تم تكوينها حاليًا.

أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة

طرق المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة هي كما يلي:

  • ضيف المصادقة

  • تمكين

  • ضيف

  • إذا تمت المصادقة عليه

  • إذا لزم الأمر

  • krb5

  • مثيل krb

  • شبكة Telnet

  • سطر

  • محلي

  • لا شيء

  • نصف القطر

  • rcmd

  • تاكا

  • تاكاسبلوس

في الجدول أدناه، تشير طرق اسم مجموعة radius والمجموعة tacacs + والمجموعة ldap والمجموعة إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم مضيف خادم radius وأوامر مضيف خادم tacacs لتكوين خوادم المضيف. استخدم نصف قطر خادم مجموعة aaa، وخادم مجموعة aaa ldap، وخادم مجموعة aaa tacacs+ أوامر لإنشاء مجموعة خوادم معروفة.

يصف الجدول أدناه الكلمات الأساسية للطريقة.

الكلمة الأساسية

الوصف

اسم المجموعة في الذاكرة الوسيطة

تستخدم مجموعة خوادم ذاكرة التخزين المؤقت للمصادقة.

تمكين

يستخدم تمكين كلمة المرور للمصادقة. لا يمكن استخدام هذه الكلمة الأساسية.

اسم المجموعة

تستخدم مجموعة فرعية من خوادم RADIUS أو TACACS+‎ للمصادقة كما هو محدد بواسطة نصف قطر خادم مجموعة aaa أو أمر tacacs+ خادم مجموعة aaa.

مجموعة ldap

تستخدم قائمة جميع خوادم البروتوكول الخفيف لتغيير بيانات الدليل (LDAP) للمصادقة.

نصف قطر المجموعة

يستخدم قائمة كل خوادم RADIUS للمصادقة.

مجموعة tacacs+

تستخدم قائمة جميع خوادم TACACS+ للمصادقة.

krb5

يستخدم Kerberos 5 للمصادقة.

krb5 تيلنت

يستخدم بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بجهاز التوجيه.

سطر

تستخدم كلمة مرور الخط للمصادقة.

محلي

تستخدم قاعدة بيانات اسم المستخدم المحلية للمصادقة.

حالة محلية

يستخدم مصادقة اسم المستخدم المحلي الحساسة لحالة الأحرف.

لا شيء

لا يستخدم أي مصادقة.

انتهاء صلاحية مرور البيانات

تمكين شيخوخة كلمة المرور على قائمة مصادقة محلية.

يكون أمر المصادقة المرسلة من خادم radius-server مطلوبًا لجعل الكلمة الأساسية انتهاء صلاحية passwd تعمل.

مثال: يوضح المثال التالي كيفية إنشاء قائمة مصادقة AAA تسمى MIS-access . تحاول هذه المصادقة أولاً الاتصال بخادم TACACS+. إذا لم يتم العثور على أي خادم، يقوم TACACS+ بإرجاع خطأ ويحاول AAA استخدام كلمة المرور "تمكين". إذا أرجعت هذه المحاولة أيضًا خطأ (لأنه لم يتم تكوين أي كلمة مرور تمكين على الخادم)، يُسمح للمستخدم بالوصول دون مصادقة.

aaa authentication login MIS-access group tacacs+ enable none

يوضح المثال التالي كيفية إنشاء نفس القائمة، ولكنها تقوم بتعيينها كقائمة افتراضية يتم استخدامها لجميع عمليات مصادقة تسجيل الدخول إذا لم يتم تحديد أي قائمة أخرى:

aaa authentication login default group tacacs+ enable none

يوضح المثال التالي كيفية تعيين المصادقة عند تسجيل الدخول لاستخدام بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بجهاز التوجيه:

aaa authentication login default krb5

يوضح المثال التالي كيفية تكوين شيخوخة كلمة المرور باستخدام AAA مع عميل تشفير:

aaa authentication login userauthen passwd-expiry group radius

الأوامر ذات الصلة

الوصف

aaa الطراز الجديد

تمكين نموذج التحكم في الوصول إلى AAA.

مصادقة تسجيل الدخول

تمكين مصادقة AAA لتسجيل الدخول.

لتعيين المعلمات التي تقيد وصول المستخدم إلى شبكة، استخدم أمر تفويض aaa في وضع التكوين العام. لإزالة المعلمات، استخدم نموذج لا من هذا الأمر.

أأ المصادقة { وكيل المصادقة | ذاكرة التخزين المؤقت | الأوامرالمستوى | أوامر التكوين | التكوين | وحدة التحكم | تنفيذي | آي بي موبايل | بث متعدد | الشبكة | السياسة-إذا | مسبق الدفع | وكيل نصف القطر | الوصول العكسي | خدمة المشترك | القالب} {الافتراضي | اسم القائمة } [الطريقة 1 [الطريقة2... ]]

لا أأ المصادقة { وكيل المصادقة | ذاكرة التخزين المؤقت | الأوامرالمستوى | أوامر التكوين | التكوين | وحدة التحكم | تنفيذي | آي بي موبايل | بث متعدد | الشبكة | السياسة-إذا | مسبق الدفع | وكيل نصف القطر | الوصول العكسي | خدمة المشترك | القالب} {الافتراضي | اسم القائمة } [الطريقة 1 [الطريقة2... ]]

وكيل المصادقة

يتم تشغيل التفويض لخدمات وكيل المصادقة.

ذاكرة التخزين المؤقت

تكوين خادم المصادقة والتخويل والمحاسبة (AAA).

أوامر

يقوم بتشغيل التفويض لجميع الأوامر على مستوى الامتياز المحدد.

المستوى

مستوى أوامر معين يجب السماح به. الإدخالات الصالحة هي من 0 إلى 15.

أوامر التكوين

يقوم بتشغيل التخويل لتحديد ما إذا كانت الأوامر التي تم إدخالها في وضع التكوين مصرح بها.

التكوين

يقوم بتنزيل التكوين من خادم AAA.

وحدة تحكم في الألعاب

تمكين تفويض وحدة التحكم لخادم AAA.

تنفيذي

يقوم بتشغيل التخويل لتحديد ما إذا كان مسموحًا للمستخدم بتشغيل shell EXEC. تقوم هذه المنشأة بإرجاع معلومات ملف تعريف المستخدم مثل معلومات الأمر التلقائي.

آي بي موبايل

يقوم بتشغيل التخويل لخدمات IP للهاتف المحمول.

بث متعدد

تنزيل تكوين الإرسال المتعدد من خادم AAA.

شبكة الاتصال

يقوم بتشغيل التفويض لجميع طلبات الخدمة المتعلقة بالشبكة، بما في ذلك بروتوكول الإنترنت للخط المسلسل (SLIP) وPPP وPPP وبرامج التحكم في شبكة PPP (NCPs) وAppleTalk Remote Access (ARA).

السياسة-إذا

يقوم بتشغيل التخويل لتطبيق واجهة سياسة القطر.

مسبق الدفع

يقوم بتشغيل التخويل لخدمات القطر المدفوعة مسبقًا.

وكيل نصف القطر

يقوم بتشغيل التخويل لخدمات الوكيل.

الوصول العكسي

يتم تشغيل التفويض لاتصالات الوصول العكسي، مثل Telnet العكسي.

خدمة المشترك

يتم تشغيل التفويض لخدمات مشتركي iEdge مثل شبكة dialup الخاصة الظاهرية (VPDN).

قالب

تمكين تفويض القالب لخادم AAA.

الافتراضي

يستخدم طرق المصادقة المدرجة التي تتبع هذه الكلمة الأساسية كقائمة افتراضية لطرق المصادقة.

اسم القائمة

سلسلة الأحرف المستخدمة لتسمية قائمة أساليب المصادقة.

method1 [method2... ]

(اختياري) يحدد طريقة تفويض أو طرق تفويض متعددة لاستخدامها في التفويض. قد تكون الطريقة أي من الكلمات الأساسية المدرجة في الجدول أدناه.

الإعداد الافتراضي للأمر: تم تعطيل التفويض لجميع الإجراءات (ما يعادل الكلمة الأساسية للطريقة بلا).

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تفويض aaa لتمكين المصادقة وإنشاء قوائم طرق مسماة، والتي تحدد طرق المصادقة التي يمكن استخدامها عندما يصل المستخدم إلى الوظيفة المحددة. تحدد قوائم طرق التفويض الطرق التي سيتم بها تنفيذ التفويض والتسلسل الذي سيتم به تنفيذ هذه الطرق. قائمة الأساليب هي قائمة مسماة تصف طرق المصادقة (مثل RADIUS أو TACACS+) التي يجب استخدامها بالتسلسل. تتيح لك قوائم الأساليب تعيين واحد أو أكثر من بروتوكولات الأمان المراد استخدامها للمصادقة، وبالتالي ضمان نظام نسخ احتياطي في حالة فشل الطريقة الأولية. يستخدم برنامج Cisco IOS الطريقة الأولى المدرجة لتفويض المستخدمين بخدمات شبكة معينة؛ إذا فشلت هذه الطريقة في الاستجابة، يحدد برنامج Cisco IOS الطريقة التالية المدرجة في قائمة الأساليب. تستمر هذه العملية حتى يتم إجراء اتصال ناجح باستخدام طريقة مصادقة مدرجة، أو حتى يتم استنفاد جميع الطرق المحددة.

يحاول برنامج Cisco IOS الحصول على المصادقة باستخدام الطريقة المدرجة التالية فقط في حالة عدم وجود استجابة من الطريقة السابقة. إذا فشلت المصادقة في أي نقطة في هذه الدورة - أي أن خادم الأمان أو قاعدة بيانات اسم المستخدم المحلي يستجيبان برفض خدمات المستخدم - تتوقف عملية المصادقة ولا تتم محاولة طرق مصادقة أخرى.

إذا تم إصدار أمر تفويض aaa لنوع تفويض معين دون وجود قائمة طرق محددة مسماة، يتم تطبيق قائمة الطرق الافتراضية تلقائيًا على جميع الواجهات أو الخطوط (حيث ينطبق نوع التفويض هذا) باستثناء تلك التي تم تحديد قائمة طرق مسماة بشكل صريح. (توجد قائمة طرق محددة تحل محل قائمة الطرق الافتراضية.) إذا لم يتم تحديد أي قائمة طرق افتراضية، فلن يتم أي تفويض. يجب استخدام قائمة طريقة المصادقة الافتراضية لإجراء مصادقة صادرة، مثل تفويض تنزيل تجمعات IP من خادم RADIUS.

استخدم أمر تفويض aaa لإنشاء قائمة عن طريق إدخال قيم اسم القائمة ووسيطات الطريقة، حيث يكون اسم القائمة هو أي سلسلة أحرف تستخدم لتسمية هذه القائمة (باستثناء جميع أسماء الأساليب) ويحدد الأسلوب قائمة طرق المصادقة التي تم تجربتها في التسلسل المحدد.

يدعم أمر تفويض aaa 13 قائمة طرق منفصلة. على سبيل المثال:

منهجية تكوين تفويض aaalist1 نصف قطر المجموعة

نصف قطر مجموعة منهجية تكوين تفويض aaalist2

...

منهجية تكوين تفويض aaalist13 نصف قطر المجموعة

في الجدول أدناه، يشير اسم مجموعة المجموعة، وldap المجموعة، وشعاع المجموعة ، وطرق المجموعة tacacs + إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم مضيف خادم radius وأوامر مضيف خادم tacacs لتكوين خوادم المضيف. استخدم نصف قطر خادم مجموعة aaa، وخادم مجموعة aaa ldap، وخادم مجموعة aaa tacacs+ أوامر لإنشاء مجموعة خوادم معروفة.

يدعم برنامج Cisco IOS الطرق التالية للحصول على التخويل:

  • مجموعات خوادم التخزين المؤقت - يستشير جهاز التوجيه مجموعات خوادم التخزين المؤقت الخاصة به للتفويض بحقوق معينة للمستخدمين.

  • إذا تمت المصادقة --يُسمح للمستخدم بالوصول إلى الوظيفة المطلوبة بشرط أن تتم مصادقة المستخدم بنجاح.

  • محلي --يستشير جهاز التوجيه أو خادم الوصول قاعدة البيانات المحلية الخاصة به، كما هو محدد بواسطة أمر اسم المستخدم، للسماح بحقوق معينة للمستخدمين. يمكن التحكم في مجموعة محدودة فقط من الوظائف من خلال قاعدة البيانات المحلية.

  • لا شيء -- لا يطلب خادم الوصول إلى الشبكة معلومات المصادقة؛ لا يتم تنفيذ المصادقة عبر هذا الخط أو الواجهة.

  • RADIUS -- يطلب خادم الوصول إلى الشبكة معلومات التخويل من مجموعة خوادم الأمان RADIUS. يحدد تفويض RADIUS حقوقًا محددة للمستخدمين من خلال ربط السمات، المخزنة في قاعدة بيانات على خادم RADIUS، بالمستخدم المناسب.

  • TACACS+ -- يقوم خادم الوصول إلى الشبكة بمشاركة معلومات التخويل مع مراقب الأمان TACACS+. يحدد تفويض TACACS+ حقوقًا محددة للمستخدمين من خلال ربط أزواج السمة والقيمة (AV)، المخزنة في قاعدة بيانات على خادم الأمان TACACS+، بالمستخدم المناسب.

مثال: يوضح المثال التالي كيفية تحديد قائمة طريقة تفويض الشبكة المسماة mygroup، والتي تحدد أنه سيتم استخدام تفويض RADIUS على الخطوط التسلسلية باستخدام PPP. إذا فشل خادم RADIUS في الاستجابة، فسيتم إجراء مصادقة الشبكة المحلية.

aaa authorization network mygroup group radius local 

الأوامر ذات الصلة

الوصف

محاسبة aaa

تمكين محاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

نصف قطر خادم مجموعة AAA

تجميع مضيفين خادم RADIUS مختلفين في قوائم وأساليب مميزة.

مجموعة خوادم AAA+‎

تجميع مضيفين خوادم TACACS+ المختلفة في قوائم وأساليب مميزة.

aaa الطراز الجديد

تمكين نموذج التحكم في الوصول إلى AAA.

مضيف خادم نصف قطري

تحديد مضيف خادم RADIUS.

مضيف خادم tacacs

تحديد مضيف TACACS+‎.

اسم المستخدم

لإنشاء نظام مصادقة قائم على اسم المستخدم.

للسماح بالاتصالات بين أنواع معينة من نقاط النهاية في شبكة VoIP، استخدم أمر السماح بالاتصالات في وضع تكوين الخدمة الصوتية. لرفض أنواع معينة من الاتصالات، استخدم لا أحد أشكال هذا الأمر.

السماح بالاتصالات من النوع إلى النوع

لا يوجد السماح للاتصالات من النوع إلى إلى النوع

من النوع

نوع نقطة النهاية الناشئ. الخيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

إلى

يشير إلى أن الوسيطة التالية هي هدف الاتصال.

إلى الكتابة

نوع نقطة النهاية للإنهاء. الخيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

الإعداد الافتراضي للأمر: يتم تعطيل اتصالات SIP إلى SIP افتراضيًا.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام هذا الأمر للسماح بالاتصالات بين أنواع معينة من نقاط النهاية في بوابة IP إلى IP متعددة الخدمات من Cisco. يتم تمكين الأمر افتراضيًا ولا يمكن تغييره.

مثال: يحدد المثال التالي أنه مسموح بالاتصالات بين نقاط نهاية SIP:


Device(config-voi-serv)# allow-connections sip to sip

الأمر

الوصف

الخدمة الصوتية

الدخول إلى وضع تكوين الخدمة الصوتية.

للسماح بإدراج '#' في أي مكان في dn الخاص بالتسجيل الصوتي، استخدم أمر السماح بالتجزئة في dn في الوضع العام للتسجيل الصوتي. لتعطيل ذلك، استخدم نموذج لا الوارد في هذا الأمر.

السماح بالتجزئة في dn

لا يوجد السماح بالتجزئة في dn

السماح بالتجزئة في dn

السماح بإدراج التجزئة في كل الأماكن في dn الخاص بالتسجيل الصوتي.

الإعداد الافتراضي للأمر: يتم تعطيل الأمر افتراضيًا.

وضع الأمر: التكوين العام لتسجيل الصوت (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذا الأمر، كانت الأحرف المدعومة في dn الخاص بالتسجيل الصوتي من 0 إلى 9 و+ و*. يتم تمكين الأمر الجديد عندما يطلب المستخدم إدراج # في dn الخاص بالتسجيل الصوتي. يتم تعطيل الأمر افتراضيًا. يمكنك تكوين هذا الأمر فقط في أوضاع Cisco Unified SRST وCisco Unified E-SRST. يمكن إدراج الحرف # في أي مكان في dn الخاص بالتسجيل الصوتي. عند تمكين هذا الأمر، يجب على المستخدمين تغيير حرف الإنهاء الافتراضي (#) إلى حرف آخر صالح باستخدام أمر منهي نظير الطلب في وضع التكوين.

مثال: يوضح المثال التالي كيفية تمكين الأمر في الوضع E-SRST، وSRST وكيفية تغيير المنهي الافتراضي:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

الأمر

الوصف

مُحد نظير الطلب

تكوين الحرف المستخدم كمنهي للأرقام المطلوبة بالطول المتغير.

للدخول في وضع تكوين تطبيق التكرار، استخدم أمر تكرار التطبيق في وضع تكوين التكرار.

تكرار التطبيق

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: تكوين التكرار (تكوين أحمر)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر تكرار التطبيق هذا لتكوين تكرار التطبيق للحصول على التوفر العالي.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين تطبيق التكرار:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

الأمر

الوصف

المجموعة (جدار حماية)

للدخول في وضع تكوين مجموعة تطبيقات التكرار.

لتعيين البوابة الافتراضية لتطبيق، استخدم الأمر البوابة الافتراضية للتطبيق في وضع تكوين استضافة التطبيق. لإزالة البوابة الافتراضية، استخدم استمارة لا الواردة في هذا الأمر.

app-default-gateway [ip-address guest-interface network-interface-number]

لا يوجد app-default-gateway [ip-address guest-interface network-interface-number]

واجهة الضيف network-interface-number

يقوم بتكوين واجهة الضيف. يرتبط رقم واجهة الشبكة برقم إيثرنت الحاوية.

عنوان ip

عنوان IP للبوابة الافتراضية.

الإعداد الافتراضي للأمر: لم يتم تكوين البوابة الافتراضية.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر app-default-gateway لتعيين البوابة الافتراضية لتطبيق. موصلات البوابة عبارة عن تطبيقات مثبتة على حاوية Cisco IOS XE GuestShell.

مثال: يوضح المثال التالي كيفية تعيين البوابة الافتراضية للتطبيق:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1
Device(config-app-hosting)# 

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

لتكوين تطبيق، ولإدخال وضع تكوين استضافة التطبيق، استخدم الأمر appid استضافة التطبيق في وضع التكوين العام. لإزالة التطبيق، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تطبيق appid لاستضافة التطبيق اسم التطبيق

اسم التطبيق

تحديد اسم تطبيق.

الإعداد الافتراضي للأمر: لم يتم تكوين أي تطبيق.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يمكن أن يصل طول وسيطة اسم التطبيق إلى 32 حرفًا أبجديًا رقميًا.

يمكنك تحديث تكوين استضافة التطبيق، بعد تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين تطبيق:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

لتجاوز ملف تعريف الموارد الذي يوفره التطبيق، استخدم أمر ملف تعريف إعادة إنشاء التطبيق في وضع تكوين استضافة التطبيق. للرجوع إلى ملف تعريف المورد المحدد للتطبيق، استخدم استمارة لا تتضمن هذا الأمر.

إعادة إنشاء ملف تعريف التطبيق اسم ملف التعريف

لا يوجد إعادة إنشاء ملف تعريف اسم ملف التعريف

اسم ملف التعريف

اسم ملف تعريف المورد.

الإعداد الافتراضي للأمر: تم تكوين ملف تعريف المورد.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن فقط تغيير موارد CPU والذاكرة وموارد CPU الظاهرية (vCPU). حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

يتم دعم ملف التعريف المخصص فقط.

يقوم الأمر بتكوين ملف تعريف موارد التطبيق المخصص، ويدخل في وضع تكوين ملف تعريف موارد التطبيق المخصص.

مثال: يوضح المثال التالي كيفية تغيير تخصيص موارد التطبيق:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

لتكوين بوابة واجهة شبكة ظاهرية لتطبيق، استخدم الأمر بوابة تطبيق-vnic في وضع تكوين استضافة التطبيق. لإزالة التكوين، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

هذا الأمر مدعوم فقط على منصات التوجيه. هذه الميزة غير مدعومة في تبديل الأنظمة الأساسية.

بوابة التطبيق-vnic virtualportgroup number واجهة الضيف network-interface-number

لا توجد بوابة تطبيق vnic virtualportgroup رقم واجهة الضيف network-interface-number

رقم مجموعة النقل الظاهري

تكوين واجهة VirtualPortGroup للبوابة.

واجهة الضيف network-interface-number

يقوم بتكوين واجهة الضيف للبوابة.

الإعداد الافتراضي للأمر: لم يتم تكوين بوابة الشبكة الظاهرية.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تكوين بوابة واجهة الشبكة الظاهرية لتطبيق، يتغير وضع الأمر إلى وضع تكوين بوابة استضافة التطبيقات. في هذا الوضع، يمكنك تكوين عنوان IP لواجهة الضيف.

مثال: يوضح المثال التالي كيفية تكوين بوابة الإدارة لتطبيق:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

عنوان IP للضيف

تكوين عنوان IP لواجهة الضيف.

لتمكين دعم عنوان المعرف الذي تم تأكيده في طلبات بروتوكول بدء الجلسة الواردة (SIP) أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرف الذي تم تأكيده في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم الأمر المعرف الذي تم تأكيده في وضع تكوين VoIP-SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل الدعم لعنوان المعرف الذي تم تأكيده، استخدم استمارة لا الواردة في هذا الأمر.

نظام المعرف { pai | ppi } المؤكد

لا يوجد معرف مؤكد لنظام { pai | ppi }

باي

(اختياري) تمكين عنوان خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

ppi

(اختياري) يقوم بتمكين عنوان خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

تحديد أن المعرّف المؤكّد يستخدم إعداد CLI المفروض العمومي. تتوفر هذه الكلمة الأساسية لوضع تكوين المستأجر فقط.

الإعداد الافتراضي للأمر: يتم إرسال معلومات الخصوصية باستخدام عنوان معرف الطرف البعيد (RPID) أو عنوان FROM.

وضع الأمر: تكوين VoIP-SIP للخدمة الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi ، فستقوم البوابة بإنشاء عنوان PAI أو عنوان PPI، على التوالي، في مكدس SIP العام. تمتلك الكلمة الأساسية pai أو الكلمة الأساسية ppi الأولوية على عنوان معرف الطرف البعيد (RPID)، وتزيل عنوان RPID من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام عنوان RPID على المستوى العام.

مثال: يوضح المثال التالي كيفية تمكين الدعم لعنوان خصوصية PAI:


Router> enable
Router# configure terminal
Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# asserted-id pai

يوضح المثال التالي المعرّف المؤكّد المستخدم في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# asserted-id system

الأمر

الوصف

معلومات الاتصال pstn-to-sip

تحديد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

معرف sip مؤكد من فئة الصوت

تمكين دعم عنوان المعرف المؤكد في طلبات SIP الواردة والصادرة أو رسائل الاستجابة في وضع تكوين نظير الطلب.

لتكوين دعم الحمولة غير المتماثلة لبروتوكول بدء الجلسة (SIP)، استخدم أمر الحمولة غير المتماثلة في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لتعطيل دعم الحمولة غير المتماثلة، استخدم استمارة لا الواردة في هذا الأمر.

الحمولة غير المتماثلة { dtmf | dynamic-codecs | النظام | الكامل }

لا توجد حمولة غير متماثلة { dtmf | dynamic-codecs | كامل | النظام }

DTMF

(اختياري) يحدد أن دعم الحمولة غير المتماثلة هو ثنائي النغمة ومتعدد الترددات (DTMF) فقط.

الترميزات الديناميكية

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لأحمال حمولة الترميز الديناميكي فقط.

كامل

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لكل من حمولات الترميز الديناميكي لـ DTMF.

النظام

(اختياري) يحدد أن الحمولة غير المتماثلة تستخدم القيمة العامة.

الإعداد الافتراضي للأمر: تم تعطيل هذا الأمر.

وضع الأمر: تكوين SIP للخدمة الصوتية (conf-serv-sip)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: أدخل وضع تكوين SIP من وضع تكوين الخدمة الصوتية، كما هو موضح في المثال.

بالنسبة إلى Cisco UBE، يتم دعم نوع الحمولة غير المتماثلة لـ SIP لبرامج ترميز الصوت/الفيديو وDTMF وNSE. وبالتالي، يتم تعيين الكلمات الأساسية dtmf وبرامج الترميز الديناميكية داخليًا للكلمة الأساسية الكاملة لتوفير دعم من نوع الحمولة غير المتماثلة لترميزات الصوت/الفيديو وdtmf وnse.

مثال: يوضح المثال التالي كيفية إعداد حمولة غير متماثلة كاملة بشكل عام على شبكة SIP لكل من برامج الترميز DTMF والديناميكية:


Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# asymmetric payload full

يوضح المثال التالي كيفية إعداد حمولة كاملة غير متماثلة بشكل عام في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# asymmetric payload system

الأمر

الوصف

sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

حمولة SIP غير المتماثلة من فئة الصوت

تكوين دعم حمولة SIP غير المتماثلة على نظير الطلب.

لتمكين مصادقة ملخص SIP على نظير طلب فردي، استخدم أمر المصادقة في وضع التكوين الصوتي لنظير الطلب. لتعطيل مصادقة ملخص SIP، استخدم أي نموذج من هذا الأمر.

مصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة مرور [realm realm | challenge | all ]

لا توجد مصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة المرور [realm realm | challenge | all ]

اسم المستخدم

تحديد اسم المستخدم للمستخدم الذي يوفر المصادقة.

اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة. يجب أن يتكون اسم المستخدم من أربعة أحرف على الأقل.

كلمة المرور

يحدد إعدادات كلمة المرور الخاصة بالمصادقة.

0

تحديد نوع التشفير كنص واضح (بدون تشفير).

6

يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام نظام التشفير المتقدم (AES) من النوع 6 .

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير على أنه مشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع تشفير، فستكون كلمة المرور بتنسيق ‎cleartext. يجب أن تكون السلسلة بين 4 و128 حرفًا.

نطاق

(اختياري) يحدد المجال الذي يمكن تطبيق بيانات الاعتماد فيه.

نطاق

(اختياري) سلسلة تمثل المجال الذي تنطبق فيه بيانات الاعتماد.

الكل

(اختياري) يحدد جميع إدخالات المصادقة للمستخدم (نظير الطلب).

الإعداد الافتراضي للأمر: تم تعطيل مصادقة ملخص SIP.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين مصادقة digest:

  • يمكن تكوين اسم مستخدم واحد فقط لكل نظير الطلب. يجب إزالة أي تكوين لاسم مستخدم موجود قبل تكوين اسم مستخدم مختلف.

  • يمكن تكوين خمس وسيطات كلمة مرور أو نطاق لأي اسم مستخدم واحد كحد أقصى.

يتم استخدام وسيلتي اسم المستخدم وكلمة المرور لمصادقة مستخدم. يشتمل خادم/وكيل مصادقة ينشر استجابة تحدي 407/401 على نطاق في استجابة التحدي ويوفر المستخدم بيانات اعتماد صالحة لذلك النطاق. نظرًا لأنه من المفترض أن يحاول الحد الأقصى لخمسة خوادم وكيلة في مسار الإشارة مصادقة طلب معين من عميل وكيل مستخدم (UAC) إلى خادم وكيل مستخدم (UAS)، يمكن للمستخدم تكوين ما يصل إلى خمس كلمات مرور ومجموعات نطاق لاسم مستخدم تم تكوينه.

يوفر المستخدم كلمة المرور بنص عادي ولكنها مشفرة وحفظها من أجل استجابة 401 تحدي. إذا لم يتم حفظ كلمة المرور في نموذج مشفر، يتم إرسال كلمة مرور غير مرغوب فيها وفشل المصادقة.

  • مواصفات النطاق اختيارية. في حالة حذفها، تنطبق كلمة المرور التي تم تكوينها لاسم المستخدم هذا على جميع النطاقات التي تحاول المصادقة.

  • يمكن تكوين كلمة مرور واحدة فقط في كل مرة لجميع النطاقات التي تم تكوينها. في حالة تكوين كلمة مرور جديدة، فإنها تحل محل أي كلمة مرور تم تكوينها من قبل.

وهذا يعني أنه يمكن تكوين كلمة مرور عامة واحدة فقط (كلمة مرور بدون نطاق محدد). إذا قمت بتكوين كلمة مرور جديدة دون تكوين نطاق مطابق، فسوف تحل كلمة المرور الجديدة محل كلمة المرور السابقة.

  • إذا تم تكوين نطاق لاسم مستخدم وكلمة مرور تم تكوينهما مسبقًا، فستتم إضافة مواصفات هذا النطاق إلى تكوين اسم المستخدم وكلمة المرور الحالية. ومع ذلك، بمجرد إضافة نطاق إلى تكوين اسم المستخدم وكلمة المرور، يصبح مزيج اسم المستخدم وكلمة المرور صالحًا لذلك النطاق فقط. لا يمكن إزالة النطاق الذي تم تكوينه من تكوين اسم المستخدم وكلمة المرور دون إزالة أولاً التكوين بالكامل لاسم المستخدم وكلمة المرور المشار إليهما - يمكنك بعد ذلك إعادة تكوين مزيج اسم المستخدم وكلمة المرور المشار إليهما مع نطاق مختلف أو بدونه.

  • في أحد الإدخالات بكلمة مرور ونطاق، يمكنك تغيير إما كلمة المرور أو النطاق.

  • استخدم الأمر لا توجد مصادقة كاملة لإزالة جميع إدخالات المصادقة للمستخدم.

يلزم تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت نوع التشفير على أنه 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق صالح لكلمة مرور 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. قم بالترحيل إلى نوع كلمة مرور مدعوم 6.

مثال: يوضح المثال التالي كيفية تكوين الأمر في تكوين المستأجر:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

يوضح المثال التالي كيفية تمكين مصادقة ملخص:


Router> enable
Router# configure terminal
Router(config)# dial-peer voice 1 pots
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com

يوضح المثال التالي كيفية إزالة مصادقة ملخص تم تكوينها مسبقًا:


Router> enable
Router# configure terminal
Router(config)# dial-peer voice 1 pots
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword

الأمر

الوصف

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP عالميًا.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS ليحل محل عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP من تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IPv4 أو IPv6 لواجهة معينة، استخدم الأمر bind في وضع تكوين SIP. لتعطيل الربط، استخدم نموذج لا الوارد في هذا الأمر.

ربط { control | الوسائط | الكل } واجهة المصدر معرف الواجهة { عنوان IPV4 عنوان IPV4 | عنوان IPV6 عنوان IPV6 }

لا يوجد ربط { التحكم | في الوسائط | كل } واجهة المصدر معرف واجهة { عنوان IPV4 عنوان IPV4 | عنوان IPV6 عنوان IPV6 }

التحكم

يربط حزم إشارات بروتوكول بدء الجلسة (SIP).

الوسائط

يربط حزم الوسائط فقط.

الكل

يربط إشارات SIP وحزم الوسائط. عنوان المصدر (العنوان الذي يظهر من أين جاء طلب SIP) لحزم الإشارات والوسائط تم تعيينه على عنوان IPv4 أو IPv6 للواجهة المحددة.

واجهة المصدر

يحدد واجهة باعتبارها عنوان مصدر حزم SIP.

معرّف الواجهة

حدد إحدى الواجهات التالية:

  • غير متزامن : واجهة جهاز الصراف الآلي

  • BVI : الواجهة الظاهرية لمجموعة الجسور

  • CTunnel : واجهة CTunnel

  • الطلب : واجهة الطلب

  • إيثرنت : IEEE 802.3

  • FastEthernet : شبكة إيثرنت سريعة

  • القانون : واجهة ليكس

  • الاسترجاع : واجهة الاسترجاع

  • ارتباط متعدد : واجهة مجموعة الارتباطات المتعددة

  • فارغ : واجهة فارغة

  • التسلسل : الواجهة التسلسلية (ترحيل الإطارات)

  • النفق : واجهة النفق

  • مشارك : واجهة مضيف البث المتعدد لـ PGM

  • القالب الظاهري : واجهة القالب الظاهري

  • رنين الرموز المميزة الظاهرية : رنين الرموز المميزة الظاهرية

عنوان IPV4 عنوان IPV4

(اختياري) يقوم بتكوين عنوان IPv4. يمكن تكوين العديد من عناوين IPv4 ضمن واجهة واحدة.

عنوان IPV6 عنوان IPV6

(اختياري) يقوم بتكوين عنوان IPv6 ضمن واجهة IPv4. يمكن تكوين العديد من عناوين IPv6 ضمن واجهة IPv4 واحدة.

الإعداد الافتراضي للأمر: تم تعطيل الربط.

وضع الأمر: تكوين SIP (conf-serv-sip) ومستأجر فئة الصوت.

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: غير متزامن، وإيثرنت، وFastEthernet، والاسترجاع، والتسلسل (بما في ذلك ترحيل الإطارات) هي واجهات داخل تطبيق SIP.

إذا لم يتم تمكين الأمر bind ، فلا تزال طبقة IPv4 توفر أفضل عنوان محلي.

مثال: يقوم المثال التالي بإعداد الربط على شبكة SIP:


Router(config)# voice serv voip
Router(config-voi-serv)# sip
Router(config-serv-sip)# bind control source-interface FastEthernet 0

الأمر

الوصف

sip

للدخول في وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

لتمكين التكوينات الأساسية للاتصال المنزلي، استخدم الأمر إعداد تقارير الاتصال المنزلي في وضع التكوين العام.

الإبلاغ عن الاتصال المنزلي { مجهول | contact-email-addr } [ http-proxy { ipv4-address | ipv6-address | name } منفذ رقم منفذ ]

مجهول الهوية

تتيح لملف تعريف TAC الخاص بالاتصال المنزلي إرسال رسائل الأعطال والمخزون والاختبار فقط وإرسال الرسائل مجهولة الهوية.

contact-email-addr عنوان البريد الإلكتروني

تمكين خدمة Smart Call Home إمكانات الإبلاغ الكاملة وإرسال رسالة مخزون كاملة من ملف تعريف TAC الخاص بالاتصال المنزلي إلى خادم Smart Call Home لبدء عملية التسجيل الكاملة.

http-proxy { عنوان ipv4 | عنوان ipv6 | name }

تكوين عنوان IPv4 أو IPv6 أو اسم الخادم. الحد الأقصى للطول هو 64 حرفًا.

يتيح لك خيار وكيل HTTP استخدام الخادم الوكيل الخاص بك لتخزين اتصالات الإنترنت وتأمينها من أجهزتك.

المنفذ رقم المنفذ

تحديد رقم المنفذ. يتراوح النطاق من 1 إلى 65535.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:بعد تمكين الاتصال المنزلي بنجاح إما في وضع التسجيل المجهول أو الكامل باستخدام الأمر إعداد تقارير عن الاتصال المنزلي ، يتم إرسال رسالة المخزون. إذا تم تمكين Call-Home في وضع التسجيل الكامل، فسيتم إرسال رسالة مخزون كاملة لوضع التسجيل الكامل. إذا تم تمكين Call-Home في وضع مجهول، فسيتم إرسال رسالة مخزون مجهول. للحصول على مزيد من المعلومات حول تفاصيل الرسالة، ارجع إلى الأحداث والأوامر الخاصة بتشغيل مجموعة التنبيه.

مثال: يتيح لك المثال التالي تمكين إمكانات إعداد التقارير الكاملة لخدمة Smart Call Home وإرسال رسالة مخزون كاملة:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

لتمكين دعم Cisco Unified SRST وإدخال وضع تكوين الاتصال الاحتياطي، استخدم الأمر call-manager-fallback في وضع التكوين العام. لتعطيل دعم Cisco Unified SRST، لا تستخدم الاستمارة لا الواردة في هذا الأمر.

الاتصال-manager-الاحتياطي

لا يوجد برنامج call-manager-fallback

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين مدير الاتصال الاحتياطي:


Device(config)# call-manager-fallback
Device(config-cm-fallback)#

الأمر

الوصف

كور

يقوم بتكوين COR على نظراء الطلب المقترنين بأرقام الدليل.

لتمكين التحقق من صحة هوية الخادم أو العميل أو ثنائية الاتجاه لشهادة النظير أثناء تسليم TLS، استخدم الأمر التحقق من صحة cn-san في وضع تكوين ملف تعريف tls. لتعطيل التحقق من صحة هوية الشهادة، لا تستخدم أي شكل من أشكال هذا الأمر.

cn-san التحقق من { عميل الخادم | | ثنائي الاتجاه }

لا يوجد cn-san التحقق من { client | server | bidirectional }

التحقق من الخادم

يقوم بتمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

التحقق من صحة العميل

تمكين التحقق من صحة هوية العميل من خلال حقلي CN وSAN في شهادة العميل أثناء اتصالات SIP/TLS من جانب الخادم.

التحقق من صحة ثنائي الاتجاه

تمكين كل من التحقق من هوية العميل والخادم من خلال حقول CN-SAN.

الإعداد الافتراضي للأمر: تم تعطيل التحقق من الهوية.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يرتبط التحقق من هوية الخادم باتصال إشارات آمن من خلال تكوينات إشارات التشفير العامة وملف تعريف tls من فئة الصوت .

تم تحسين الأمر ليتضمن الكلمات الأساسية العميل والكلمات الأساسية ثنائية الاتجاه . يسمح خيار العميل للخادم بالتحقق من صحة هوية العميل من خلال فحص أسماء مضيف CN وSAN المضمنة في الشهادة المقدمة مقابل قائمة موثوق بها لأسماء FQDN لـ cn-san. سيتم إنشاء الاتصال فقط في حالة العثور على عنصر مطابق. تُستخدم الآن قائمة أسماء FQDN لـ cn-san للتحقق من صحة شهادة الخادم، بالإضافة إلى اسم المضيف المستهدف للجلسة. يقوم الخيار ثنائي الاتجاه بالتحقق من هوية النظير لكل من اتصالات العميل والخادم عن طريق الجمع بين أوضاع الخادم والعميل . بمجرد قيامك بتكوين التحقق من صحة cn-san، يتم التحقق من صحة هوية شهادة النظير لكل اتصال TLS جديد.

يمكن ربط أمر علامة ملف تعريف tls-الخاص بفئة الصوت بـ مستأجر من فئة الصوت. للتحقق من صحة CN-SAN لشهادة العميل، حدد قائمة بأسماء المضيفين والأنماط المسموح بها باستخدام الأمر cn-san علامة san-name.

أمثلة: يوضح المثال التالي كيفية تكوين ملف تعريف tls الخاص بفئة الصوت ووظيفة التحقق من هوية خادم الشريك:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

الأمر

الوصف

ملف تعريف tls من فئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

علامة cn-san san-name

قائمة بأسماء CN-SAN المستخدمة للتحقق من صحة شهادة النظير لاتصالات TLS الواردة أو الصادرة.

لتكوين قائمة باسم المجال المؤهل بالكامل (FQDN) للتحقق مقابل شهادة النظير لاتصالات TLS الواردة أو الصادرة، استخدم الأمر cn-san في وضع تكوين ملف تعريف tls من فئة الصوت. لحذف إدخال التحقق من صحة شهادة cn-san، استخدم نموذج لا الخاص بهذا الأمر.

cn-san {1-10} fqdn

لا cn-san {1-10} fqdn

1-10

تحديد علامة إدخال قائمة cn-san FQDN.

fqdn

تحديد FQDN أو حرف بدل المجال في شكل *.domain-name.

الإعداد الافتراضي للأمر: لم يتم تكوين أي أسماء cn-san.

وضع الأمر: وضع تكوين ملف تعريف tls من فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE دبلن 17.12.1a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم تعيين FQDN المستخدم للتحقق من صحة شهادة النظير لملف تعريف TLS مع ما يصل إلى عشرة إدخالات cn-san . يجب مطابقة واحد من هذه الإدخالات على الأقل مع FQDN في إما حقلي الاسم المشترك (CN) أو الاسم البديل للموضوع (SAN) قبل إنشاء اتصال TLS. لمطابقة أي مضيف مجال مستخدم في حقل CN أو SAN، يمكن تكوين إدخال cn-san باستخدام حرف بدل المجال، بصرامة في النموذج *.domain-name (مثل *.cisco.com). غير مسموح باستخدام حروف البدل الأخرى.

بالنسبة للاتصالات الواردة، يتم استخدام القائمة للتحقق من صحة حقلي CN وSAN في شهادة العميل. بالنسبة للاتصالات الصادرة، يتم استخدام القائمة مع اسم مضيف هدف الجلسة للتحقق من صحة حقول CN وSAN في شهادة الخادم.

يمكن أيضًا التحقق من شهادات الخادم عن طريق مطابقة FQDN لهدف جلسة SIP مع حقل CN أو SAN.

مثال: يقوم المثال التالي بتمكين أسماء cn-san عالميًا:

Device(config)# voice class tls-profile 1
Device(config-class)# cn-san 2 *.webex.com 

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

لتحديد قائمة برامج الترميز المفضلة التي سيتم استخدامها على نظير الطلب، استخدم أمر تفضيل برنامج الترميز في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، لا تستخدم أي شكل من أشكال هذا الأمر.

قيمة تفضيل الترميز نوع الترميز

لا توجد قيمة تفضيل الترميز نوع الترميز

قيمة

ترتيب الأفضلية؛ 1 هو الأكثر تفضيلاً و14 هو الأقل تفضيلاً.

نوع الترميز

القيم الخاصة ببرنامج الترميز المفضل هي كما يلي:

  • g711alaw — G.711 a-law ‏64,000 بت في الثانية.

  • g711ulaw — G.711 mu-law 64,000 بت في الثانية.

  • opus — opus يصل إلى 510 كيلوبت في الثانية.

الإعداد الافتراضي للأمر: إذا لم يتم إدخال هذا الأمر، فلن يتم تحديد أنواع معينة من برامج الترميز مع التفضيل.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد تضطر أجهزة التوجيه الموجودة على الطرفين المتعارضين لشبكة WAN إلى التفاوض على تحديد برنامج الترميز لنظراء طلب الشبكة. يحدد أمر تفضيل برنامج الترميز ترتيب تفضيلات تحديد برنامج ترميز تم التفاوض عليه للاتصال. يصف الجدول أدناه خيارات حمولة الصوت والقيم الافتراضية لبرامج الترميز وبروتوكولات الصوت الحزمة.

الجدول رقم 1. خيارات الحمولة الصوتية لكل إطار والإعدادات الافتراضية

برنامج الترميز

البروتوكول

خيارات الحمولة الصوتية (بالبايت)

الحمولة الصوتية الافتراضية (بالبايت)

g711alaw g711ulaw

VoIP VoFR VoATM

80، 160 40 إلى 240 في مضاعفات من 40 40 إلى 240 في مضاعفات من 40

160 240 240

أوبوس

VoIP

متغير

--

مثال: يوضح المثال التالي كيفية تكوين ملف تعريف برنامج الترميز:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

الأمر

الوصف

برنامج ترميز فئة الصوت

يقوم بإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز.

لاستخدام منفذ مستمع عام لإرسال الطلبات عبر UDP، استخدم أمر connection-reuse في وضع sip-ua أو وضع تكوين مستأجر فئة الصوت. للتعطيل، لا تستخدم أي شكل من أشكال هذا الأمر.

الاتصال-إعادة الاستخدام { نظام | عبر المنفذ }

لا يمكن إعادة استخدام الاتصال { نظام | عبر المنفذ }

منفذ عبر

يرسل ردودًا على المنفذ الموجود في عبر العنوان.

النظام

يحدد أن طلبات إعادة الاتصال تستخدم القيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تستخدم البوابة المحلية منفذ UDP مؤقت لإرسال الطلبات عبر UDP.

أوضاع الأوامر: تكوين SIP UA (config-sip-ua)، تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يؤدي تنفيذ هذا الأمر إلى تمكين استخدام منفذ مستمع لإرسال الطلبات عبر UDP. منفذ المستمع الافتراضي لبروتوكول SIP غير الآمن العادي هو 5060 وSIP الآمن هو 5061. قم بتكوين أمر المنفذ [غير الآمن | الآمن] المنفذ في voip للخدمة الصوتية > وضع تكوين sip لتغيير منفذ UDP العام.

أمثلة:

في وضع sip-ua:


Device> enable 
Device# configure terminal
Device(config)# sip-ua
Device(config-sip-ua)# connection-reuse via-port

في وضع مستأجر فئة الصوت:


Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# connection-reuse via-port

الأمر

الوصف

منفذ الاستماع

تغيير منفذ الاستماع لـ UDP/TCP/TLS SIP.

لتغيير حصة وحدة المعالجة المركزية أو الوحدة المخصصة لتطبيق ما، استخدم الأمر cpu في وضع تكوين ملف تعريف مورد التطبيق المخصص. للرجوع إلى حصة CPU التي يوفرها التطبيق، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

وحدة المعالجة المركزية

لا توجد وحدة معالجة مركزية

الوحدة

حصة CPU المراد تخصيصها لتطبيق. تتراوح القيم الصالحة من 0 إلى 20000.

الإعداد الافتراضي للأمر: تعتمد وحدة المعالجة المركزية الافتراضية على المنصة.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: وحدة CPU هي الحد الأدنى لتخصيص CPU بواسطة التطبيق. يعتمد إجمالي وحدات CPU على وحدات CPU القياسية التي يتم قياسها للجهاز المستهدف.

داخل كل حزمة تطبيق، يتم توفير ملف تعريف مورد خاص بالتطبيق يحدد تحميل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الظاهرية (vCPU) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات معينة في ملف تعريف الموارد المخصص.

الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد CPU والذاكرة وvCPU فقط. حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

تكون قيم الموارد خاصة بالتطبيق، ويجب أن يضمن أي تعديل لهذه القيم إمكانية تشغيل التطبيق بشكل موثوق به مع التغييرات.

مثال: يوضح المثال التالي كيفية تجاوز حصة وحدة المعالجة المركزية المقدمة من التطبيق باستخدام ملف تعريف مورد مخصص:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

لتكوين بوابة تقسيم الوقت (TDM) لبروتوكول بدء جلسة Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) لإرسال رسالة تسجيل SIP عندما تكون في حالة UP، استخدم أمر بيانات الاعتماد في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل بيانات اعتماد ملخص SIP، استخدم نموذج لا الخاص بهذا الأمر.

بيانات الاعتماد { dhcp | number number username username } كلمة المرور { 0 | 6 | 7 } كلمة المرور realm realm

لا توجد بيانات اعتماد { dhcp | number number username username } كلمة مرور { 0 | 6 | 7 } كلمة مرور realm realm

بروتوكول DHCP

(اختياري) يحدد بروتوكول تكوين الاستضافة الديناميكية (DHCP) الذي سيتم استخدامه لإرسال رسالة SIP.

رقم رقم

(اختياري) سلسلة تمثل المسجل سيتم تسجيل قناة SIP بها (يجب أن تتكون من أربعة أحرف على الأقل).

اسم المستخدم اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة (يجب أن تتكون من أربعة أحرف على الأقل). هذا الخيار صالح فقط عند تكوين مسجل معين باستخدام الكلمة الأساسية للرقم .

كلمة المرور

يحدد إعدادات كلمة المرور الخاصة بالمصادقة.

0

تحديد نوع التشفير كنص واضح (بدون تشفير).

6

يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام نظام التشفير المتقدم (AES) من النوع 6 .

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير على أنه مشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع تشفير، فستكون كلمة المرور بتنسيق ‎cleartext. يجب أن تكون السلسلة بين 4 و128 حرفًا.

نطاق نطاق

(اختياري) سلسلة تمثل المجال الذي تنطبق فيه بيانات الاعتماد.

الإعداد الافتراضي للأمر: تم تعطيل بيانات اعتماد ملخص SIP.

وضع الأمر: تكوين SIP UA (config-sip-ua) وتكوين مستأجر فئة الصوت (فئة التكوين).

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين بيانات الاعتماد:

  • كلمة مرور واحدة فقط صالحة لجميع أسماء المجالات. كلمة مرور جديدة تم تكوينها تحل محل أي كلمة مرور تم تكوينها من قبل.

  • سيتم عرض كلمة المرور دائمًا بتنسيق مشفر عند تكوين الأمر بيانات الاعتماد واستخدام الأمر إظهار التكوين قيد التشغيل .

تشير الكلمة الأساسية dhcp في الأمر إلى أنه يتم الحصول على الرقم الأساسي عبر DHCP وتستخدم بوابة Cisco IOS SIP TDM أو Cisco UBE أو Cisco Unified CME التي تم تمكين الأمر عليها هذا الرقم لتسجيل الرقم الأساسي المستلم أو إلغاء تسجيله.

يلزم تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت نوع التشفير على أنه 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق صالح لكلمة مرور 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. قم بالترحيل إلى نوع كلمة مرور مدعوم 6.

في YANG، لا يمكنك تكوين نفس اسم المستخدم عبر نطاقين مختلفين.

مثال: يوضح المثال التالي كيفية تكوين بيانات اعتماد ملخص SIP باستخدام التنسيق المشفر:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com

يوضح المثال التالي كيفية تعطيل بيانات اعتماد ملخص SIP حيث يتم تحديد نوع التشفير:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP TDM لتسجيل أرقام E.164 لهواتف FXS وEFXS وهواتف SCCP على وكيل SIP خارجي أو مسجل SIP.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم المضيف المحلي DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لتحديد تفضيل مجموعة شفرات SRTP التي سيتم توفيرها من قِبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة، استخدم أمر التشفير في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، لا تستخدم أي شكل من أشكال هذا الأمر.

مجموعة التشفير تفضيلات التشفير

لا يوجد مجموعة تشفير تفضيلات للتشفير

التفضيل

تحديد تفضيل مجموعة التشفير. يتراوح النطاق من 1 إلى 4، حيث يمثل 1 الأعلى.

مجموعة التشفير

ربط مجموعة التشفير بالتفضيل. مجموعات التشفير التالية مدعومة:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

الإعداد الافتراضي للأمر: إذا لم يتم تكوين هذا الأمر، فإن السلوك الافتراضي هو تقديم مجموعات تشفير srtp بترتيب التفضيل التالي:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

وضع الأمر: تشفير srtp-crypto من فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا قمت بتغيير تفضيلات مجموعة التشفير التي تم تكوينها بالفعل، فسيتم تجاوز التفضيل.

مثال:

تحديد تفضيل لمجموعات تشفير SRTP

فيما يلي مثال على تحديد تفضيل مجموعات شفرات SRTP:

Device> enable
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM
Device(config-class)# crypto 2 AEAD_AES_128_GCM
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

الكتابة فوق تفضيلات مجموعة التشفير

حدد تفضيل مجموعة تشفير SRTP:

Device> enable
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM
Device(config-class)# crypto 2 AEAD_AES_128_GCM
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

فيما يلي مقتطف من مخرجات أمر إظهار تكوين التشغيل الذي يعرض تفضيل مجموعة التشفير:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

إذا كنت تريد تغيير التفضيل 4 إلى AES_CM_128_HMAC_SHA1_80، فقم بتنفيذ الأمر التالي:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من مخرجات أمر إظهار تكوين التشغيل الذي يوضح التغيير في مجموعة التشفير:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

إذا كنت تريد تغيير تفضيل AES_CM_128_HMAC_SHA1_80 إلى 3، فقم بتنفيذ الأوامر التالية:


Device(config-class)# no crypto 4
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من إظهار مخرجات أمر التكوين الذي يعرض تفضيل مجموعة التشفير المكتوبة مسبقًا:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

الأمر

الوصف

تشفير srtp

تعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو إلى مستأجر من فئة الصوت.

تشفير sip srtp-crypto من فئة الصوت

إدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة صوت srtp-crypto.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لإنشاء أزواج مفاتيح Rivest وShamir وAdelman (RSA)، استخدم أمر إنشاء مفتاح التشفير rsa في وضع التكوين العام.

إنشاء مفتاح التشفير rsa [ { general-keys | usage-keys | signature | encryption } ] [ التسمية key-label ] [ قابل للتصدير ] [ modulus modulus-size ] [ التخزين devicename : ] [ التكرار على devicename : ]

المفاتيح العامة

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح للأغراض العامة، وهو الإعداد الافتراضي.

مفاتيح الاستخدام

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح للاستخدام الخاص لـ RSA، زوج تشفير واحد واقتران توقيع واحد.

التوقيع

(اختياري) يحدد أن المفتاح العام RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتوقيع.

التشفير

(اختياري) يحدد أن المفتاح العام RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتشفير.

التسمية الرئيسية

(اختياري) يحدد الاسم المستخدم لاقتران مفتاح RSA عند تصديره.

إذا لم يتم تحديد تسمية مفتاح، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN) للموجه.

قابل للتصدير

(اختياري) يحدد أنه يمكن تصدير زوج مفاتيح RSA إلى جهاز Cisco آخر، مثل جهاز توجيه.

الوحدة بحجم الوحدة

(اختياري) يحدد حجم IP لوحدة المفتاح.

بشكل افتراضي، تكون وحدة مفتاح جهة منح الشهادات (CA) 1024 بت. الوحدة الموصى بها لمفتاح CA هي 2048 بت. يتراوح نطاق وحدة مفتاح CA من 350 إلى 4096 بت.

تخزين اسم الجهاز :

(اختياري) يحدد موقع تخزين المفتاح. يتبع اسم جهاز التخزين علامة النقطتين (:).

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح مع CA الاحتياطي.

على الجهازname :

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح RSA على الجهاز المحدد، بما في ذلك رمز الناقل التسلسلي العالمي (USB) أو القرص المحلي أو NVRAM. يتبع اسم الجهاز علامة النقطتين (:).

يجب أن تكون المفاتيح التي يتم إنشاؤها على رمز USB بحجم 2048 بت أو أقل.

الإعداد الافتراضي للأمر: أزواج مفاتيح RSA غير موجودة.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر إنشاء مفتاح تشفير rsa لإنشاء أزواج مفاتيح RSA لجهاز Cisco الخاص بك (مثل جهاز توجيه).

يتم إنشاء مفاتيح RSA في أزواج - مفتاح RSA عام ومفتاح RSA خاص.

إذا كان جهاز التوجيه الخاص بك يحتوي بالفعل على مفاتيح RSA عند إصدار هذا الأمر، فسيتم تحذيراتك ومطالبتك باستبدال المفاتيح الحالية بمفاتيح جديدة.

لا يتم حفظ أمر إنشاء مفتاح التشفير rsa في تكوين جهاز التوجيه؛ ومع ذلك، يتم حفظ مفاتيح RSA التي تم إنشاؤها بواسطة هذا الأمر في التكوين الخاص في NVRAM (الذي لا يتم عرضه للمستخدم أو يتم نسخه إلى جهاز آخر) في المرة التالية التي تتم فيها كتابة التكوين على NVRAM.

  • مفاتيح الاستخدام الخاص: إذا قمت بإنشاء مفاتيح للاستخدام الخاص، فسيتم إنشاء زوج من مفاتيح RSA. سيتم استخدام زوج واحد مع أي سياسة لتبادل مفاتيح الإنترنت (IKE) تحدد توقيعات RSA كطريقة مصادقة، وسيتم استخدام الزوج الآخر مع أي سياسة IKE تحدد مفاتيح RSA المشفرة كطريقة مصادقة.

    يتم استخدام CA فقط مع سياسات IKE التي تحدد توقيعات RSA، وليس مع سياسات IKE التي تحدد Nonces المشفرة بـ RSA. (ومع ذلك، يمكنك تحديد أكثر من سياسة IKE واحدة ولديك توقيعات RSA محددة في سياسة واحدة وNONCES المشفرة من RSA في سياسة أخرى.)

    إذا كنت تخطط لاستخدام كلا النوعين من أساليب مصادقة RSA في سياسات IKE، فقد تفضل إنشاء مفاتيح استخدام خاص. باستخدام مفاتيح الاستخدام الخاص، لا يتم عرض كل مفتاح دون داعٍ. (بدون مفاتيح الاستخدام الخاص، يتم استخدام مفتاح واحد لكلتا طريقتي المصادقة، مما يزيد من تعرض هذا المفتاح).

  • مفاتيح الأغراض العامة: إذا قمت بإنشاء مفاتيح للأغراض العامة، فسيتم إنشاء زوج واحد فقط من مفاتيح RSA. سيتم استخدام هذا الزوج مع سياسات IKE التي تحدد إما توقيعات RSA أو مفاتيح RSA المشفرة. لذلك، قد يتم استخدام زوج مفاتيح الأغراض العامة بشكل متكرر أكثر من زوج مفاتيح الاستخدام الخاص.

  • أزواج المفاتيح المسماة: إذا قمت بإنشاء زوج مفاتيح مسمى باستخدام وسيطة تسمية المفاتيح، فيجب عليك أيضًا تحديد الكلمة الأساسية لمفاتيح الاستخدام أو الكلمة الأساسية للمفاتيح العامة . تسمح لك أزواج المفاتيح المسماة بأزواج مفاتيح RSA متعددة، مما يتيح لبرنامج Cisco IOS الاحتفاظ بأزواج مفاتيح مختلف لكل شهادة هوية.

  • طول الوحدة: عند إنشاء مفاتيح RSA، سيتم مطالبتك بإدخال طول الوحدات النمطية. كلما طالت الوحدة، كلما زاد الأمن. ومع ذلك، يستغرق إنشاء الوحدات النمطية الأطول وقتًا أطول (راجع الجدول أدناه للحصول على عينات) ويستغرق استخدامها وقتًا أطول.

    الجدول 2. عينة الأوقات حسب طول الوحدة لإنشاء مفاتيح RSA

    الموجه

    360 بت

    512 بت

    1024 بت

    2048 بت (بحد أقصى)

    هاتف Cisco 2500

    11 ثانية

    20 ثانية

    4 دقائق، 38 ثانية

    أكثر من 1 ساعة

    شركة Cisco 4700

    أقل من 1 ثانية

    ثانية واحدة

    4 ثوانٍ

    50 ثانية

    لا يدعم برنامج Cisco IOS وحدة بحجم أكبر من 4096 بت. لا ينصح عادةً بطول أقل من 512 بت. في حالات معينة، قد لا تعمل الوحدة النمطية الأقصر بشكل صحيح مع IKE، لذلك نوصي باستخدام الحد الأدنى للوحدة النمطية 2048 بت.

    قد يتم تطبيق قيود إضافية عند إنشاء مفاتيح RSA بواسطة أجهزة تشفير. على سبيل المثال، عندما يتم إنشاء مفاتيح RSA بواسطة محول منفذ خدمات Cisco VPN (VSPA)، يجب أن تكون وحدة مفتاح RSA كحد أدنى 384 بت ويجب أن تكون متعددة 64 بت.

  • تحديد موقع تخزين لمفاتيح RSA: عند إصدار مفتاح التشفير، قم بإنشاء أمر rsa باستخدام اسم الجهاز التخزين : الكلمة الأساسية والوسيطة، سيتم تخزين مفاتيح RSA على الجهاز المحدد. سيحل هذا الموقع محل أي إعدادات أوامر تخزين مفاتيح التشفير .

  • تحديد جهاز لإنشاء مفتاح RSA: يمكنك تحديد الجهاز الذي يتم إنشاء مفاتيح RSA به. تشمل الأجهزة المدعومة NVRAM والأقراص المحلية ورموز USB. إذا كان جهاز التوجيه الخاص بك يحتوي على رمز USB تم تكوينه ومتوفر، فيمكن استخدام رمز USB كجهاز تشفير بالإضافة إلى جهاز تخزين. يسمح استخدام رمز USB كجهاز تشفير بإجراء عمليات RSA مثل إنشاء المفتاح والتوقيع ومصادقة بيانات الاعتماد على الرمز. لا يترك المفتاح الخاص أبدًا رمز USB وهو غير قابل للتصدير. المفتاح العام قابل للتصدير.

    يمكن إنشاء مفاتيح RSA على رمز USB الذي تم تكوينه والمتوفر، عن طريق استخدام على اسم الجهاز : الكلمة الأساسية والحجة. يتم حفظ المفاتيح الموجودة على رمز USB في تخزين الرمز الدائم عند إنشائها. عدد المفاتيح التي يمكن إنشاؤها على رمز USB مقيد بالمساحة المتاحة. إذا حاولت إنشاء مفاتيح على رمز USB وكان ممتلئًا، فستتلقى الرسالة التالية:

    % Error in generating keys:no available resources 

    سيؤدي حذف المفتاح إلى إزالة المفاتيح المخزنة على الرمز المميز من التخزين الدائم على الفور. (يتم حفظ المفاتيح التي لا توجد على الرمز المميز في مواقع التخزين غير المميزة أو حذفها من هذه المواقع عند إصدار النسخة أو الأمر المماثل).

  • تحديد "إنشاء تكرار مفتاح RSA" على جهاز: يمكنك تحديد التكرار للمفاتيح الحالية فقط إذا كانت قابلة للتصدير.

مثال: يُنشئ المثال التالي زوج مفاتيح RSA 1024 بت للاستخدام العام على رمز USB يحمل التسمية "ms2" مع عرض رسائل تصحيح أخطاء محرك التشفير:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0:
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

الآن، يمكن استخدام المفاتيح المميزة التي تحمل التسمية "ms2" للتسجيل.

يُنشئ المثال التالي مفاتيح RSA للاستخدام الخاص:

Device(config)# crypto key generate rsa usage-keys
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].

ينشئ المثال التالي مفاتيح RSA للأغراض العامة:

Device(config)# crypto key generate rsa general-keys
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].

يُنشئ المثال التالي زوج مفاتيح RSA للأغراض العامة "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

يحدد المثال التالي موقع تخزين مفتاح RSA لـ "usbtoken0:" لـ "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

يحدد المثال التالي الكلمة الأساسية التكرار :

Device(config)# crypto key generate rsa label MYKEYS redundancy

سيكون اسم المفاتيح: ميكي

اختر حجم وحدة المفاتيح في نطاق 360 إلى 2048 لمفاتيح الأغراض العامة الخاصة بك. قد يستغرق اختيار وحدة أساسية أكبر من 512 بضع دقائق.

عدد وحدات البت في الوحدة [512]:

% الذي تم إنشاء مفاتيح RSA 512 بت، ستكون المفاتيح غير قابلة للتصدير مع التكرار...[OK]

الأمر

الوصف

نسخ

ينسخ أي ملف من مصدر إلى وجهة، واستخدم أمر النسخ في وضع EXEC المميز.

تخزين مفتاح التشفير

تعيين موقع التخزين الافتراضي لأزواج مفاتيح RSA.

محرك تشفير تصحيح الأخطاء

يعرض رسائل تصحيح الأخطاء حول محركات التشفير.

hostname

تحديد أو تعديل اسم المضيف لخادم الشبكة.

اسم مجال IP

لتحديد اسم مجال افتراضي لإكمال أسماء المضيفين غير المؤهلة (الأسماء بدون اسم مجال منقط عشري).

إظهار مفتاح التشفير mypubkey rsa

يعرض المفاتيح العامة RSA الخاصة بجهاز التوجيه الخاص بك.

إظهار شهادات pki للتشفير

يعرض معلومات حول شهادة PKI الخاصة بك وسلطة التصديق وأي شهادات سلطة التسجيل.

لمصادقة جهة إصدار الشهادة (CA) (عن طريق الحصول على شهادة CA)، استخدم أمر تشفير pki مصادقة في وضع التكوين العام.

مصادقة pki تشفير الاسم

الاسم

اسم المرجع المصدق. هذا هو نفس الاسم المستخدم عند الإعلان عن CA مع أمر cryptocaidentity .

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: هذا الأمر مطلوب عند تكوين دعم CA بشكل مبدئي على جهاز التوجيه الخاص بك.

يقوم هذا الأمر بمصادقة CA للموجه الخاص بك من خلال الحصول على شهادة CA موقعة ذاتيًا التي تحتوي على المفتاح العام لـ CA. نظرًا لأن المرجع المصدق يوقع على شهادته الخاصة، يجب أن تقوم يدويًا بمصادقة المفتاح العام لمصادقة المرجع المصدق من خلال الاتصال بمسؤول المرجع المصدق عند إدخال هذا الأمر.

إذا كنت تستخدم وضع إعلانات جهاز التوجيه (RA) (باستخدام أمر التسجيل ) عند إصدار أمر تشفير pki مصادقة ، فسيتم إرجاع توقيع وتشفير سلطة التسجيل من CA وشهادة CA.

لم يتم حفظ هذا الأمر في تكوين جهاز التوجيه. ومع ذلك، يتم حفظ المفاتيح العامة المضمنة في شهادات CA (وRA) المستلمة في التكوين كجزء من سجل المفاتيح العامة Rivest وShamir وAdelman (RSA) (المسمى "سلسلة المفاتيح العامة RSA").

إذا لم يستجب CA لفترة مهلة بعد إصدار هذا الأمر، فسيتم إرجاع وحدة التحكم في المحطة حتى تظل متوفرة. في حالة حدوث ذلك، يجب عليك إعادة إدخال الأمر. لن يتعرف برنامج Cisco IOS على تواريخ انتهاء صلاحية شهادة CA المحددة لما بعد عام 2049. إذا تم تعيين فترة صلاحية شهادة CA لتنتهي بعد عام 2049، فسيتم عرض رسالة الخطأ التالية عند محاولة المصادقة باستخدام خادم CA: خطأ في استرجاع الشهادة: سلسلة غير كاملة إذا تلقيت رسالة خطأ مشابهة لهذه الرسالة، فتحقق من تاريخ انتهاء صلاحية شهادة CA. إذا تم تعيين تاريخ انتهاء صلاحية شهادة CA الخاصة بك بعد عام 2049، فيجب عليك تقليل تاريخ انتهاء الصلاحية بمقدار عام أو أكثر.

مثال: في المثال التالي، يطلب جهاز التوجيه شهادة CA. يرسل CA شهادته ويطلب جهاز التوجيه من المسؤول التحقق من شهادة CA من خلال التحقق من بصمة إصبع شهادة CA. يمكن لمسؤول CA أيضًا عرض بصمة إصبع شهادة CA، لذا يجب عليك مقارنة ما يراه مسؤول CA بما يعرضه جهاز التوجيه على الشاشة. إذا كانت بصمة الإصبع الموجودة على شاشة جهاز التوجيه تطابق بصمة الإصبع التي يعرضها مسؤول CA، فيجب عليك قبول الشهادة على أنها صالحة.


Router(config)# crypto pki authenticate myca
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y#

الأمر

الوصف

تصحيح أخطاء التشفير pki

يعرض رسائل تصحيح الأخطاء لتتبع التفاعل (نوع الرسالة) بين CA والموجه.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

إظهار شهادات crypto pki

يعرض معلومات حول شهادتك وشهادة CA وأي شهادات RA.

لاستيراد شهادة يدويًا عبر TFTP أو كقص ولصق في المحطة الطرفية، استخدم أمر crypto pki import في وضع التكوين العام.

شهادة استيراد pki تشفير الاسم

اسم شهادة

اسم جهة إصدار الشهادة (CA). هذا الاسم هو نفس الاسم المستخدم عند الإعلان عن CA مع أمر crypto pki trustpoint .

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب إدخال أمر استيراد تشفير pki مرتين إذا تم استخدام مفاتيح الاستخدام (مفاتيح التوقيع والتشفير). في المرة الأولى التي يتم فيها إدخال الأمر، يتم لصق إحدى الشهادات في جهاز التوجيه؛ وفي المرة الثانية التي يتم فيها إدخال الأمر، يتم لصق الشهادة الأخرى في جهاز التوجيه. (لا يهم أي شهادة يتم لصقها أولاً.)

مثال: يوضح المثال التالي كيفية استيراد شهادة عبر قص ولصق. في هذا المثال، نقطة الثقة في CA هي "MS."


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

الأمر

الوصف

تشفير pki trustpoint

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

محطة التسجيل

تحديد تسجيل شهادة القص واللصق اليدوي.

للإعلان عن نقطة الثقة التي يجب أن يستخدمها جهاز التوجيه الخاص بك، استخدم أمر crypto pki trustpoint في وضع التكوين العام. لحذف كل معلومات الهوية والشهادات المرتبطة بجهة الثقة، لا تستخدم أي شكل من أشكال هذا الأمر.

تكرار تشفير pki trustpoint name

لا يوجد تكرار pki trustpoint name crypto

الاسم

ينشئ اسمًا لنقطة الثقة. (إذا قمت بالإعلان عن نقطة الثقة مسبقًا وترغب فقط في تحديث خصائصها، فحدد الاسم الذي أنشأته مسبقًا.)

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح وأي شهادات مرتبطة به مع جهة منح الشهادات الاحتياطية (CA).

الإعداد الافتراضي للأمر: لا يتعرف جهاز التوجيه الخاص بك على أي نقاط ثقة حتى تقوم بإعلان نقطة ثقة باستخدام هذا الأمر. يستخدم جهاز التوجيه الخاص بك معرفات فريدة أثناء الاتصال بخوادم بروتوكول حالة الشهادات عبر الإنترنت (OCSP)، كما تم تكوينه في شبكتك.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

الإعلان عن نقاط الثقة

استخدم أمر تشفير pki trustpoint لإعلان نقطة ثقة، والتي يمكن أن تكون مرجع شهادة جذر موقعة ذاتيًا (CA) أو مرجع CA تابع. يؤدي إصدار أمر التشفير pki trustpoint إلى وضعك في وضع تكوين ca-trustpoint.

يمكنك تحديد خصائص لنقطة الثقة باستخدام الأوامر الفرعية التالية:

  • crl — يستعلم عن قائمة إبطال الشهادة (CRL) للتأكد من عدم إبطال شهادة النظير.

  • افتراضي (ca-trustpoint) — إعادة تعيين قيمة الأوامر الفرعية لوضع تكوين ca-trustpoint إلى الإعدادات الافتراضية الخاصة بها.

  • التسجيل — يحدد معلمات التسجيل (اختيارية).

  • التسجيل http-proxy — الوصول إلى CA عن طريق HTTP من خلال خادم الوكيل.

  • تسجيل موقعًا ذاتيًا — يحدد تسجيل موقعًا ذاتيًا (اختياري).

  • مطابقة شهادة — إقران قائمة التحكم في الوصول القائمة على شهادة (ACL) محددة مع أمر crypto ca certificate map .

  • ocsp تعطيل-nonce — يحدد أن جهاز التوجيه الخاص بك لن يرسل معرفات فريدة أو نونس أثناء اتصالات OCSP.

  • أساسي — تعيين نقطة ثقة محددة باعتبارها نقطة الثقة الأساسية للموجه.

  • الجذر — يحدد TFTP للحصول على شهادة CA ويحدد اسمًا للخادم واسم الملف الذي سيخزن شهادة CA.

تحديد استخدام المعرّفات الفريدة

عند استخدام OCSP كطريقة للإبطال، يتم إرسال المعرّفات الفريدة أو Nonces بشكل افتراضي أثناء اتصالات النظراء مع خادم OCSP. يتيح استخدام المعرفات الفريدة أثناء اتصالات خادم OCSP اتصالات أكثر أمانًا وموثوقية. ومع ذلك، لا تدعم جميع خوادم OCSP استخدام أطقم أسنان فريدة، ارجع إلى دليل OCSP للحصول على مزيد من المعلومات. لتعطيل استخدام المعرفات الفريدة أثناء اتصالات OCSP، استخدم الأمر الفرعي ocsp تعطيل nonce .

مثال: يوضح المثال التالي كيفية إعلان CA المسماة ka وتحديد معلمات التسجيل وCRL:


crypto pki trustpoint ka
 enrollment url http://kahului:80

يعرض المثال التالي ACL المستند إلى شهادة مع مجموعة التسمية المحددة في أمر تشفير pki شهادة ومضمن في الأمر الفرعي المطابقة لشهادةتشفير pki trustpoint :


crypto pki certificate map Group 10
 subject-name co ou=WAN
 subject-name co o=Cisco
!
crypto pki trustpoint pki1
 match certificate Group

يوضح المثال التالي شهادة موقعة ذاتيًا يتم تعيينها لنقطة ثقة مسماة محليًا باستخدام الأمر الفرعي selfsigned للتسجيل من أمر نقطة الثقة الخاصة بتشفير pki:


crypto pki trustpoint local
 enrollment selfsigned

يوضح المثال التالي المعرّف الفريد الذي يتم تعطيله لاتصالات OCSP لنقطة ثقة تم إنشاؤها مسبقًا وتسمى ts:


crypto pki trustpoint ts 
 ocsp disable-nonce

يوضح المثال التالي الكلمة الأساسية للتكرار المحددة في أمر crypto pki trustpoint :


Router(config)#crypto pki trustpoint mytp
Router(ca-trustpoint)#redundancy
Router(ca-trustpoint)#show
 redundancy
 revocation-check crl
end

الأمر

الوصف

لغة كرولية

يستعلم عن CRL للتأكد من أن شهادة النظير لم يتم إبطالها.

الافتراضي (ca-trustpoint)

تتم إعادة تعيين قيمة الأمر الفرعي لتكوين ca-trustpoint إلى خيارها الافتراضي.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

تسجيل http-proxy

الوصول إلى CA عن طريق HTTP من خلال الخادم الوكيل.

أساسي

تعيين نقطة ثقة محددة باعتبارها نقطة الثقة الأساسية للموجه.

الجذر

الحصول على شهادة CA عبر TFTP.

لاستيراد (تنزيل) حزمة شهادة المرجع المصدق (CA) يدويًا في TRUSTPOOL البنية الأساسية للمفتاح العام (PKI) لتحديث أو استبدال حزمة المرجع المصدق الحالية، استخدم أمر تشفير pki trustpool في وضع التكوين العام. لإزالة أي من المعلمات التي تم تكوينها، استخدم لا يوجد نموذج من هذا الأمر.

تشفير pki trustpool import clean [ url | url ]

لا يوجد تشفير pki trustpool import clean [ url | url ]

نظيف

تحديد إزالة شهادات PKI trustpool التي تم تنزيلها قبل تنزيل الشهادات الجديدة. استخدم الكلمة الأساسية الطرفية الاختيارية لإزالة إعداد محطة حزمة شهادة CA الموجودة أو الكلمة الأساسية url ووسيطة url لإزالة إعداد نظام ملفات URL.

طرفية

تحديد استيراد حزمة شهادة CA من خلال المحطة الطرفية (قص ولصق) بتنسيق البريد المحسن للخصوصية (PEM).

عنوان url

تحديد استيراد حزمة شهادة CA من خلال عنوان URL.

الإعداد الافتراضي للأمر: تم تمكين ميزة trustpool لـ PKI. يستخدم جهاز التوجيه حزمة شهادة CA المضمنة في PKI trustpool، والتي يتم تحديثها تلقائيًا من Cisco.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

التهديدات الأمنية، فضلا عن تقنيات التشفير للمساعدة في الحماية منها، تتغير باستمرار. لمزيد من المعلومات حول أحدث توصيات التشفير من Cisco، ارجع إلى المستند التقني تشفير الجيل القادم (NGE).

يتم تحديث شهادات trustpool PKI تلقائيًا من Cisco. عندما لا تكون شهادات trustpool PKI حالية، استخدم أمر استيراد trustpool pki التشفير لتحديثها من موقع آخر.

تحدد وسيطة url نظام ملفات URL الخاص بالمصادقة أو تقوم بتغييره. يسرد الجدول التالي أنظمة ملفات URL المتوفرة.

الجدول 3. أنظمة ملفات URL

نظام الملفات

الوصف

الأرشيف:

يستورد من نظام ملفات الأرشيف.

CNS:

الاستيراد من نظام ملفات Cluster Namespace (CNS).

القرص0:

يستورد من نظام ملفات disc0.

القرص 1:

يستورد من نظام ملفات disc1.

ftp:

يستورد من نظام ملفات FTP.

http:

يستورد من نظام ملفات HTTP. يجب أن يكون عنوان URL بالتنسيقات التالية:

  • http://CAname:80، حيث CAname هو نظام اسم المجال (DNS)

  • http://عنوان IPV4:80. على سبيل المثال: ⁦http://10.10.10.1:80.⁩

  • http://[ipv6-address]:80. على سبيل المثال: http://[2001:DB8:1:1::1]:80. يوجد عنوان IPv6 بتدوين سداسي عشري ويجب وضعه بين أقواس في عنوان URL.

https:

يستورد من نظام ملفات HTTPS. يجب أن يستخدم عنوان URL نفس التنسيقات مثل HTTP: تنسيقات نظام الملفات.

فارغ:

يستورد من نظام ملفات فارغ.

رقم:

يستورد من نظام ملفات NVRAM.

برام:

الاستيراد من نظام ملفات Random-Access Memory (PRAM) للمعلمة.

بروتوكول الاتصال السريع:

يستورد من نظام ملف بروتوكول النسخ البعيد (rcp).

scp:

الاستيراد من نظام ملفات بروتوكول النسخ الآمن (scp).

SNMP:

الاستيراد من بروتوكول إدارة الشبكة البسيطة (SNMP).

النظام:

يقوم باستيراد نظام ملفات النظام.

القطران:

يستورد من نظام ملفات UNIX tar.

tftp:

يستورد من نظام ملفات TFTP.

يجب أن يكون عنوان URL في من: tftp://CAname/filspecification.

تي إم بي سي:

الاستيراد من نظام ملفات Cisco IOS tmpsys.

يونيكس:

استيراد من نظام ملفات UNIX.

إكسمودم:

يستورد من نظام بروتوكول نقل الملفات البسيط xmodem.

المودم:

الاستيراد من نظام بروتوكول نقل الملفات البسيط بالمودم.

مثال: يوضح المثال التالي كيفية إزالة جميع شهادات CA TRUSTPOOL PKI التي تم تنزيلها ثم تحديث شهادات CA في TRUSTPOOL PKI عن طريق تنزيل حزمة شهادة CA جديدة:

Router(config)# crypto pki trustpool import clean
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

يوضح المثال التالي كيفية تحديث شهادات CA في PKI trustpool عن طريق تنزيل حزمة شهادة CA جديدة دون إزالة جميع شهادات CA trustpool التي تم تنزيلها:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

الأمر

الوصف

عنوان URL للمكالمات

تكوين عنوان URL الذي يتم من خلاله تنزيل حزمة CA لـ PKI trustpool.

التحقق من التسلسل

تمكين التحقق من صحة السلسلة من شهادة النظير إلى شهادة CA الجذر في POOL TRUSTPOOL لـ PKI.

لغة كرولية

تحديد استعلام قائمة إبطال الشهادات (CRL) وخيارات ذاكرة التخزين المؤقت لمجموعة الثقة PKI.

سياسة تشفير pki trustpool

تكوين معلمات سياسة trustpool لـ PKI.

الافتراضي

إعادة تعيين قيمة أمر تكوين ca-trustpool إلى افتراضيتها.

المطابقة

يمكّن استخدام شهادات خرائط لـ PKI trustpool.

ocsp

تحديد إعدادات OCSP لمجموعة الثقة في PKI.

التحقق من الإلغاء

تعطيل التحقق من الإبطال عند استخدام سياسة trustpool لـ PKI.

عرض

يعرض سياسة trustpool PKI للموجه في وضع تكوين ca-trustpool.

إظهار تشفير pki trustpool

يعرض شهادات trustpool PKI للموجه ويعرض سياسة TRUSTPOOL PKI بشكل اختياري.

واجهة المصدر

تحديد واجهة المصدر المراد استخدامها لاسترداد CRL أو حالة OCSP أو تنزيل حزمة شهادة CA لـ PKI trustpool.

خزن

تحديد موقع نظام الملفات حيث يتم تخزين شهادات PKI trustpool على جهاز التوجيه.

فرف

تحديد مثيل VRF الذي سيتم استخدامه لاسترداد CRL.

لتحديد الكلمة الأساسية واسم نقطة الثقة trustpoint المستخدمة أثناء مصادقة أمان طبقة النقل (TLS) التي تتوافق مع عنوان الجهاز البعيد، استخدم أمر إشارات التشفير في وضع تكوين وكيل مستخدم SIP (UA). لإعادة التعيين إلى سلسلة trustpoint الافتراضية، استخدم نموذج لا الوارد في هذا الأمر.

إرسال إشارات التشفير { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

لا توجد إشارات تشفير { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | تشفير صارم ]

الافتراضي

(اختياري) يقوم بتكوين نقطة الثقة الافتراضية.

قناع الشبكة الفرعية لعنوان ip-addr البعيد

(اختياري) يربط عنوان بروتوكول الإنترنت (IP) بجهة ثقة.

علامة ملف تعريف tls

(اختياري) يربط تكوين ملف تعريف TLS بالأمر إرسال إشارات التشفير.

trustpoint اسم trustpoint

(اختياري) يشير اسم نقطة الثقة trustpoint إلى شهادة الجهاز التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية التحتية للمفتاح العام من Cisco IOS (PKI).

خادم cn-san-validate

(اختياري) يقوم بتمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

اسم نقطة الثقة للعميل-vtp

(اختياري) يقوم بتعيين نقطة ثقة للتحقق من العميل إلى SIP-UA.

تشفير ecdsa

(اختياري) عندما لا يتم تحديد الكلمة الأساسية لتشفير ecdsa ، تستخدم عملية SIP TLS مجموعة أكبر من التشفيرات بناءً على الدعم في طبقة الفتحة الآمنة (SSL).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

حجم المنحنى 384

(اختياري) يقوم بتكوين الحجم المحدد للمنحنيات البيضاوية المراد استخدامها لجلسة TLS.

تشفير صارم

(اختياري) تدعم الكلمة الأساسية التشفير الصارم تشفير TLS Rivest وShamir وAdelman (RSA) فقط مع مجموعة التشفير المتقدم STANDARD-128 (AES-128).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

عندما لا يتم تحديد الكلمة الأساسية التشفير الصارم ، تستخدم عملية SIP TLS المجموعة الافتراضية من التشفيرات بناءً على الدعم في طبقة الفتحة الآمنة (SSL).

الإعداد الافتراضي للأمر: تم تعطيل أمر إرسال إشارات التشفير.

وضع الأمر: تكوين SIP UA (sip-ua)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تشير الكلمة الأساسية والوسيطة trustpoint اسم trustpoint إلى شهادة CUBE التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر Cisco IOS PKI.

عند تكوين شهادة واحدة، يتم استخدامها بواسطة جميع الأجهزة البعيدة ويتم تكوينها باستخدام الكلمة الأساسية الافتراضية .

عند استخدام شهادات متعددة، يمكن أن تكون مقترنة بالخدمات البعيدة باستخدام وسيطة addr remote لكل نقطة ثقة. يمكن استخدام الوسيطات الافتراضية addr معًا لتغطية جميع الخدمات على النحو المطلوب.

مجموعة التشفير الافتراضية في هذه الحالة هي المجموعة التالية المدعومة بواسطة طبقة SSL على CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

تتيح الكلمة الأساسية cn-san-validate الخادم التحقق من صحة هوية الخادم من خلال حقلي CN وSAN في الشهادة عند إنشاء اتصالات SIP/TLS من جانب العميل. يضمن التحقق من حقلي CN وSAN في شهادة الخادم أن المجال على جانب الخادم هو كيان صالح. عند إنشاء اتصال آمن مع خادم SIP، يتحقق CUBE من صحة اسم المجال المستهدف للجلسة التي تم تكوينها مقابل حقول CN/SAN في شهادة الخادم قبل إنشاء جلسة TLS. بمجرد قيامك بتكوين cn-san-validate server، يحدث التحقق من هوية الخادم لكل اتصال TLS جديد.

يقوم خيار ملف تعريف tls بربط تكوينات سياسة TLS التي تتم من خلال تكوين ملف تعريف tls من فئة الصوت المقترن. بالإضافة إلى خيارات سياسة TLS المتوفرة مباشرةً مع أمر إرسال إشارات التشفير ، يشتمل ملف تعريف tls أيضًا على خيار إرسال sni .

يقوم إرسال sni بتمكين إشارة اسم الخادم (SNI)، وهو امتداد TLS يسمح لعميل TLS بالإشارة إلى اسم الخادم الذي يحاول الاتصال به أثناء عملية مصادقة TLS الأولية. يتم إرسال اسم مضيف DNS المؤهل بالكامل فقط للخادم في "مرحبًا" العميل. لا يدعم SNI عناوين IPv4 وIPv6 في الرقم الداخلي الخاص بالعميل. بعد تلقي "مرحبًا" مع اسم الخادم من عميل TLS، يستخدم الخادم الشهادة المناسبة في عملية مصادقة TLS اللاحقة. تتطلب SNI إصدار TLS 1.2.

ستتوفر ميزات سياسة TLS فقط من خلال تكوين ملف تعريف tls الخاص بالفئة الصوتية .

يستمر أمر إرسال إشارات التشفير في دعم خيارات تشفير TLS الموجودة من قبل. يمكنك استخدام علامة ملف تعريف tls-فئة الصوت أو أمر إرسال إشارات التشفير لتكوين نقطة ثقة. نوصي باستخدام أمر علامة tls-ملف تعريف من فئة الصوت لتنفيذ تكوينات ملف تعريف TLS.

مثال:يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة trustpointاسم نقطة الثقة عند إنشاء أو قبول اتصال TLS بجهاز بعيد بعنوان IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة trustpoint اسم trustpoint عند إنشاء أو قبول اتصال TLS بأي أجهزة بعيدة:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة الخاصة به في نقطة الثقة اسم نقطة الثقة عند إنشاء أو قبول اتصال TLS بأي أجهزة بعيدة باستخدام عنوان IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

يقوم المثال التالي بتكوين الحجم المحدد للمنحنيات البيضاوية المراد استخدامها لجلسة TLS:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

يقوم المثال التالي بتكوين CUBE لإجراء التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

يقوم المثال التالي بربط تكوينات فئة الصوت التي تم إجراؤها باستخدام علامة ملف تعريف tls-ملف تعريف من فئة الصوت بأمر إرسال إشارات التشفير:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

الأمر

الوصف

sip-ua

تمكين أوامر تكوين وكيل مستخدم SIP.

علامة ملف تعريف tls من الفئة الصوتية

تمكين تكوين أوامر فئة الصوت المطلوبة لجلسة TLS.

الأوامر من خلال I

لإضافة وصف إلى نظير الطلب، استخدم الأمر الوصف في وضع تكوين نظير الطلب. لإزالة الوصف، استخدم استمارة لا الواردة في هذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

تحديد سلسلة نصية تصل إلى 64 حرفًا أبجديًا رقميًا.

وضع الأمر: معطل

الإعداد الافتراضي للأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الوصف لتضمين نص وصفي حول نظير الطلب. يعرض مخرجات الأمر إظهار الوصف ولا يؤثر على تشغيل نظير الطلب.

مثال: يعرض المثال التالي وصفًا مضمنًا في نظير الطلب:


dial-peer voice 1 pots
 description inbound PSTN calls

يوضح المثال التالي نظراء الطلب الصادر إلى PSTN باستخدام تكوين UDP وRTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

الأمر

الوصف

صوت نظير الطلب

يعرّف نظير الطلب.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتحديد وصف لخريطة نمط e164، استخدم أمر الوصف في وضع تكوين فئة الصوت. لحذف وصف تم تكوينه، استخدم لا يوجد نموذج لهذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

سلسلة أحرف من 1 إلى 80 حرفًا لخريطة نمط e164.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تسمح هذه الميزة للمسؤولين بتقليل عدد نظراء الطلب الإجمالي عن طريق الجمع بين العديد من تطابقات الأرقام الممكنة (أنماط الوجهة والرقم المتصل الوارد وما إلى ذلك) في خريطة نمط واحد. تمت إضافة دعم نظير الطلب الصادر لخريطة نمط e164.

يمكن تكوين مخطط نمط e164 عبر CLI أو مكوّن مسبقًا ويتم حفظه كملف .cfg. ثم تتم إضافة ملف .cfg إلى وميض البوابة ثم الإشارة إليه عند تكوين باقي الأمر. يمكن أن يستخدم ملف .cfg 5000 إدخال.

مثال: يوضح المثال التالي كيفية تكوين مكالمات الطوارئ في وضع تكوين فئة الصوت:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

يوضح المثال التالي كيفية تكوين أنماط متعددة لنظير الطلب الصادر:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

لإضافة وصف إلى تكوين واجهة، استخدم أمر الوصف في وضع تكوين الواجهة. لإزالة الوصف، استخدم استمارة لا الواردة في هذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

تعليق أو وصف لمساعدتك في تذكر ما هو مرفق بهذه الواجهة. تقتصر هذه السلسلة على 238 حرفًا.

الإعداد الافتراضي للأمر: لم تتم إضافة أي وصف.

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام أمر الوصف فقط كتعليق ليتم وضعه في التكوين لمساعدتك على تذكر بعض الواجهات المستخدمة. يظهر الوصف في مخرجات أوامر EXEC التالية: المزيد من nvram:startup-config، و إظهار الواجهات، والمزيد من النظام:running-config.

مثال: يوضح المثال التالي كيفية إضافة وصف لواجهة GigabitEthernet:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

الأمر

الوصف

المزيد nvram:startup-config

يعرض ملف تكوين بدء التشغيل الموجود في NVRAM أو المحدد بواسطة متغير بيئة ملف CONFIG_.

المزيد من النظام: running-config

عرض التكوين قيد التشغيل.

إظهار الواجهات

يعرض الإحصاءات لجميع الواجهات التي تم تكوينها على جهاز التوجيه أو خادم الوصول.

لتوفير وصف مجموعة ملف تعريف TLS، وربطه بملف تعريف TLS، استخدم وصف الأمر في وضع تكوين فئة الصوت. لحذف وصف مجموعة ملف تعريف TLS، استخدم لا أحد أشكال هذا الأمر.

الوصف tls-profile-group-label

لا يوجد وصف tls-profile-group-label

تسمية مجموعة ملف تعريف tls

السماح لك بتوفير وصف لمجموعة ملف تعريف TLS.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يرتبط وصف مجموعة ملف تعريف TLS بملف تعريف TLS من خلال علامة ملف تعريف tls من فئة الصوت . تربط العلامة وصف مجموعة ملف تعريف TLS بالأمر إرسال إشارات التشفير.

مثال: يوضح المثال التالي كيفية إنشاء ملف تعريف tls من فئة الصوت وربط مجموعة ملف تعريف TLS للوصف:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

يوضح المثال التالي كيفية تكوين ملف تعريف خيارات SIP:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتحديد مجموعة نظراء الطلب التي يمكن من خلالها اختيار نظير طلب صادر، استخدم الأمر dpg للوجهة في وضع تكوين نظير الطلب.

معرف مجموعة نظير الطلب dpg للوجهة

لا يوجد معرف مجموعة نظير الطلب dpg للوجهة

معرف مجموعة نظراء الطلب

تحديد معرف مجموعة نظراء الطلب.

الإعداد الافتراضي للأمر: ملف dpg الخاص بالوجهة غير مرتبط بنظير طلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما يكون نظير الطلب الوارد مرتبطًا بنظير طلب صادر باستخدام dpg، لا يتم استخدام نمط الوجهة للمطابقة.

مثال: يوضح هذا المثال التالي كيفية ربط مجموعة نظراء الطلب الصادر بمجموعة نظراء الطلب الوارد:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

لربط مخطط نمط E.164 بنظير طلب، استخدم الأمر مخطط نمط e164 للوجهة في وضع تكوين نظير الطلب. لإزالة ارتباط مخطط نمط E.164 من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

علامة خريطة نمط e164 للوجهة

لا توجد علامة خريطة نمط e164 للوجهة

علامة

رقم يحدد خريطة نمط E.164 للوجهة. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يرتبط مخطط نمط E.164 بنظير الطلب.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم نظير الطلب باستخدام أنماط وجهات متعددة، والتي تتضمن تهيئة نظير الطلب بشكل مكثف، استخدم خريطة نمط وجهة E.164. يمكنك إنشاء خريطة نمط E.164 لوجهة ثم ربطها بواحد أو أكثر من نظراء الطلب. استنادًا إلى التحقق من صحة مخطط نمط، يمكنك تمكين أو تعطيل نظير اتصال واحد أو أكثر مرتبط برسم نمط E.164 الخاص بالوجهة. للحصول على حالة مخطط نمط E.164 الذي تم تكوينه، استخدم الأمر إظهار الصوت من نظير الطلب في وضع تكوين نظير الطلب.

مثال: يوضح المثال التالي كيفية ربط خريطة نمط E.164 بنظير الطلب:

Device(config)# dial-peer voice 123 voip system
Device(config-dial-peer)# destination e164-pattern-map 2154

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم الهاتف E.164 الكامل الذي سيتم استخدامه لنظير الطلب

e164

تكوين إدخال E.164 على خريطة نمط E.164 للوجهة.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمة لنظراء الطلب.

عنوان على الإنترنت

تحديد URL لملف نصي يحتوي على إدخالات نمط E.164 مكونة على خريطة نمط E.164 للوجهة.

لتحديد إما البادئة أو رقم هاتف E.164 الكامل المراد استخدامه لنظير الطلب، استخدم الأمر نمط الوجهة في وضع تكوين نظير الطلب. لتعطيل البادئة التي تم تكوينها أو رقم الهاتف، استخدم استمارة لا الواردة في هذا الأمر.

نمط الوجهة [ + ] سلسلة [ T ]

لا يوجد نمط وجهة [ + ] سلسلة [ T ]

+

(اختياري) حرف يشير إلى الرقم القياسي بتنسيق E.164.

سلسلة

سلسلة من الأرقام التي تحدد نمطًا لرقم هاتف E.164 أو خطة الاتصال الخاصة. الإدخالات الصالحة هي الأرقام من 0 إلى 9، والحروف من A إلى D، والأحرف الخاصة التالية:

  • علامة النجمة (*) وعلامة الجنيه (#) التي تظهر على لوحات الاتصال القياسية بنغمة اللمس.

  • الفاصلة (،)، التي تُدخل إيقاف مؤقت بين الأرقام.

  • الفترة (.)، التي تطابق أي رقم تم إدخاله (يتم استخدام هذا الحرف كحرف بدل).

  • علامة النسبة المئوية (%)، والتي تشير إلى أن الرقم السابق حدث صفر أو أكثر من المرات؛ مشابهة لاستخدام البدل.

  • علامة الجمع (+)، والتي تشير إلى أن الرقم السابق حدث مرة واحدة أو أكثر.

تختلف علامة الجمع المستخدمة كجزء من سلسلة الأرقام عن علامة الجمع التي يمكن استخدامها والتي تسبق سلسلة الأرقام للإشارة إلى أن السلسلة عبارة عن رقم قياسي E.164.

  • Circumflex (^)، والذي يشير إلى تطابق مع بداية السلسلة.

  • علامة الدولار ($)، والتي تطابق السلسلة الفارغة في نهاية سلسلة الإدخال.

  • رمز الشرطة المائلة للخلف (\)، يتبعه حرف واحد، ويطابق ذلك الحرف. يمكن استخدامه مع حرف واحد دون أي أهمية أخرى (مطابقة لذلك الحرف).

  • علامة السؤال (؟)، التي تشير إلى أن الرقم السابق حدث صفر أو مرة واحدة.

  • الأقواس ([ ])، التي تشير إلى نطاق. النطاق هو سلسلة من الأحرف المحاطة بالأقواس؛ لا يُسمح إلا بالأحرف الرقمية من 0 إلى 9 في النطاق.

  • الأقواس (( ))، التي تشير إلى نمط وهي نفس قاعدة التعبير العادي.

T

(اختياري) حرف التحكم الذي يشير إلى أن قيمة نمط الوجهة هي سلسلة طلب بطول متغير. يؤدي استخدام حرف التحكم هذا إلى تمكين جهاز التوجيه من الانتظار حتى يتم استلام جميع الأرقام قبل توجيه المكالمة.

الإعداد الافتراضي للأمر: تم تمكين الأمر بسلسلة فارغة.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر نمط الوجهة لتحديد رقم هاتف E.164 لنظير الطلب.

يتم استخدام النمط الذي تقوم بتكوينه لمطابقة الأرقام التي تم طلبها مع نظير الطلب. يتم استخدام نظير الطلب بعد ذلك لإكمال المكالمة. عندما يتلقى جهاز توجيه بيانات صوتية، فإنه يقارن الرقم المطلوب (رقم هاتف E.164 الكامل) في رأس الحزمة بالرقم المكون كنمط الوجهة لنظير الاتصالات الصوتية الهاتفية. يقوم جهاز التوجيه بعد ذلك بتجريد الأرقام المبررة لليسار التي تتوافق مع نمط الوجهة. إذا قمت بتكوين بادئة، يتم إلحاق البادئة بالأرقام المتبقية، مما يؤدي إلى إنشاء سلسلة اتصال يطلبها جهاز التوجيه بعد ذلك. إذا تم تجريد جميع الأرقام في نمط الوجهة، فسيتلقى المستخدم نغمة اتصال.

هناك مناطق في العالم (على سبيل المثال، بعض البلدان الأوروبية) يمكن أن تختلف فيها أرقام الهواتف الصالحة من حيث الطول. استخدم حرف التحكم الاختياري T للإشارة إلى أن قيمة نمط وجهة معينة هي سلسلة طلب طول متغير. في هذه الحالة، لا يتطابق النظام مع الأرقام المطلوبة حتى تنتهي صلاحية قيمة المهلة بين الأرقام.

لا يتحقق برنامج Cisco IOS من صحة رقم الهاتف E.164، بل يقبل أي سلسلة من الأرقام كرقم صالح.

مثال: يوضح المثال التالي تكوين رقم الهاتف E.164 555-0179 لنظير الطلب:


dial-peer voice 10 pots
 destination-pattern +5550179

يوضح المثال التالي تكوين نمط الوجهة يتكرر فيه النمط "43" عدة مرات قبل الأرقام "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

يوضح المثال التالي تكوين نمط الوجهة الذي يتكرر فيه نمط الرقم السابق عدة مرات:


dial-peer voice 2 voip
 destination-pattern 555%

يوضح المثال التالي تكوين نمط الوجهة الذي يتم فيه منع مطابقة الرقم برقم ويتم استلام السلسلة بأكملها:


dial-peer voice 2 voip
 destination-pattern 555T

الأمر

الوصف

عنوان الرد

تحديد رقم الهاتف الكامل E.164 الذي سيتم استخدامه لتحديد نظير الطلب لمكالمة واردة.

مُحد نظير الطلب

يعين حرف خاص ليتم استخدامه كمنهي للأرقام التي يتم طلبها متغير الطول.

رقم الاتصال الوارد (نظير الطلب)

يحدد سلسلة أرقام يمكن أن تطابقها مكالمة واردة لإقران تلك المكالمة بنظير الطلب.

بادئة

تحديد بادئة الأرقام التي تم طلبها لنظير الطلب.

مهلات الربط بين الأرقام

يقوم بتكوين قيمة المهلة بين الأرقام لمنفذ صوتي محدد.

لتحديد رقم دليل ISDN لواجهة الهاتف، استخدم الأمر نمط الوجهة في وضع تكوين الواجهة. لتعطيل رقم دليل ISDN المحدد، استخدم نموذج لا الوارد في هذا الأمر.

ISDN لنمط الوجهة لنمط الوجهة

لا يوجد ISDN لنمط الوجهة نمط

اسم المستخدم

رقم دليل ISDN المحلي المعين بواسطة موفر خدمة الهاتف الخاص بك.

الإعداد الافتراضي للأمر: لم يتم تحديد رقم دليل ISDN افتراضي لهذه الواجهة.

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: ينطبق هذا الأمر على أجهزة التوجيه من سلسلة Cisco 800.

يجب عليك تحديد هذا الأمر عند إنشاء نظير طلب. لا يعمل هذا الأمر إذا لم يتم تحديده في سياق نظير الطلب. للحصول على معلومات حول إنشاء نظير طلب، ارجع إلى دليل تكوين برامج أجهزة توجيه Cisco 800 Series.

لا تحدد رمز منطقة برقم دليل ISDN المحلي.

مثال: يحدد المثال التالي 555-0101 كرقم دليل ISDN المحلي:

destination-pattern 5550101

الأمر

الوصف

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

لا توجد مكالمات قيد الانتظار

تعطيل انتظار المكالمات.

المنفذ (نظير الطلب )

تمكين الواجهة على محول منفذ PA-4R-DTR للعمل كمنفذ مركّز.

رنين

إعداد رنين مميز للهواتف أو أجهزة الفاكس أو المودم المتصلة بموجه من سلسلة Cisco 800.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمة لنظراء الطلب.

لإدخال وضع التوقيع التشخيصي للاتصال المنزلي، استخدم أمر التوقيع التشخيصي في وضع تكوين الاتصال المنزلي.

التوقيع التشخيصي

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين الاتصال المنزلي (cfg-call-home)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تقوم ميزة "التوقيعات التشخيصية" (DS) بتنزيل التوقيعات الموقعة رقميًا إلى الأجهزة. يوفر DSes القدرة على تحديد المزيد من أنواع الأحداث وأنواع التشغيل لتنفيذ الإجراءات المطلوبة أكثر مما يدعم ميزة Call Home القياسية.

مثال: يوضح المثال التالي كيفية تمكين طلب التنزيل الدوري لملفات التوقيع التشخيصي (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

لتحديد فئة القيود المسماة (COR) التي تنطبق على نظراء الطلب، استخدم الأمر cor المخصصلنظير الطلب في وضع التكوين العام.

كور نظير الطلب مخصص

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك افتراضي أو كلمات أساسية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب عليك استخدام الأمر المخصص لنظير الطلب وأمر الاسم لتحديد أسماء القدرات قبل أن تتمكن من تحديد قواعد COR وتطبيقها على نظراء اتصال معينين.

قد تتضمن الأمثلة على الأسماء المحتملة ما يلي: اتصل 1900، واتصل527، واتصل9، واتصل911.

يمكنك تحديد 64 اسم COR بحد أقصى.

مثال: يحدد المثال التالي اسمين لـ COR:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

الأمر

الوصف

الاسم (كور مخصص لنظير الطلب)

لتوفير اسم لـ COR مخصص.

لتحديد ترتيب تحديد الخطوط المجمَّعة لنظراء الطلب، استخدم نظير الطلببحث الأمر في وضع التكوين العام. لاستعادة ترتيب التحديد الافتراضي، استخدم نموذج لا الوارد في هذا الأمر.

بحث نظير الطلب رقم طلب البحث

لا يوجد بحث عن نظير الطلب رقم طلب البحث

رقم طلب الخطوط المجمَّعة

رقم من 0 إلى 7 يحدد ترتيب تحديد بحث محدد مسبقًا:

  • 0--أطول تطابق في رقم الهاتف، والتفضيلات الصريحة، والاختيار العشوائي. هذا هو رقم طلب البحث الافتراضي.

  • 1--أطول تطابق في رقم الهاتف، تفضيل صريح، أقل استخدام في الآونة الأخيرة.

  • 2 - تفضيل صريح ، أطول تطابق في رقم الهاتف ، اختيار عشوائي.

  • 3 - تفضيل صريح ، أطول تطابق في رقم الهاتف ، أقل استخدام مؤخرًا.

  • 4--أقل استخدام حديث، أطول تطابق في رقم الهاتف، تفضيل صريح.

  • 5--أقل استخدام حديث، تفضيل صريح، أطول تطابق في رقم الهاتف.

  • 6-- اختيار عشوائي.

  • 7--الأقل استخدامًا مؤخرًا.

الإعداد الافتراضي للأمر: الافتراضي هو أطول تطابق في رقم الهاتف، والتفضيل الصريح، والاختيار العشوائي (رقم طلب توجيه المكالمات 0).

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تكوين نظير الطلب البحث في حالة قيامك بتكوين مجموعات الخطوط المجمَّعة. يشير "أطول عنصر مطابق في رقم الهاتف" إلى نمط الوجهة الذي يتطابق مع أكبر عدد من الأرقام التي يتم طلبها. يشير "تفضيل صريح" إلى إعداد أمر تفضيل في تكوين نظير الطلب. يشير "أقل استخدام مؤخرًا" إلى نمط الوجهة الذي انتظر أطول فترة منذ تحديده. يزن "الاختيار العشوائي" جميع أنماط الوجهة بالتساوي في وضع الاختيار العشوائي.

مثال: يقوم المثال التالي بتكوين نظراء الطلب لإجراء المكالمات بالترتيب التالي: (1) أطول تطابق في رقم الهاتف، (2) تفضيل صريح، (3) اختيار عشوائي.


dial-peer hunt 0

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم الهاتف الكامل لنظير الطلب.

التفضيل

تحديد ترتيب التحديد المفضل لنظير الطلب داخل مجموعة توجيه المكالمات.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتكوين مجموعة نظراء الطلب كوجهة، استخدم الأمر تفضيل نظير الطلب في وضع تكوين فئة الصوت. لتعطيل القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

نظير الطلب معرف نظير الطلب [ ترتيب التفضيل ]

لا يوجد نظير الطلب معرف نظير الطلب [ ترتيب التفضيل ]

التفضيل ترتيب التفضيل

تحديد الأولوية بترتيب التفضيل لكل نظير طلب.

معرف نظير الطلب

يحدد نظير الطلب.

الإعداد الافتراضي للأمر: 0 هو الخيار الافتراضي وأعلى تفضيل

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا لم يتم تحديد التفضيل، يكون ترتيب التحديد عشوائيًا أو كما هو محدد بواسطة أمر البحث عن نظير الطلب .

كلما انخفض رقم التفضيل، زادت الأولوية. يتم إعطاء الأولوية القصوى لنظير الطلب بترتيب التفضيل 0.

استخدم الأمر تفضيلات نظير الطلب لإقران نظير طلب تم تكوينه بمجموعة نظراء الطلب هذه وتكوين قيمة تفضيلات.

مثال: يوضح المثال التالي كيفية تكوين مجموعة نظراء الطلب المستخدمة لتوجيه المكالمات مباشرةً إلى PSTN الصادرة:


voice class dpg 200
 dial-peer 101 preference 1

لتحديد نظير طلب معين، ولتحديد طريقة تغليف الصوت، ولإدخال وضع تكوين نظير الطلب، استخدم الأمر الصوتي لنظير الطلب في وضع التكوين العام. لحذف نظير طلب محدد، استخدم نموذج لا الوارد في هذا الأمر.

العلامة الصوتية لنظير الطلب لنظام { pots | voip

لا توجد علامة صوتية لنظير الطلب {pots | voip

علامة

الأرقام التي تحدد نظير طلب معين. يتراوح النطاق من 1 إلى 2147483647.

أواني

يشير إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري لـ IP.

الصوت عبر بروتوكول الإنترنت

يشير إلى أن هذا نظير VoIP يستخدم تغليف الصوت على شبكة POTS.

النظام

يشير إلى أن هذا النظام يستخدم VoIP.

الإعداد الافتراضي للأمر: لم يتم تحديد نظير الطلب. لم يتم تحديد طريقة تغليف الصوت.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التكوين العام لنظير الطلب الصوتي للتبديل إلى وضع تكوين نظير الطلب من وضع التكوين العام ولتعريف نظير طلب معين. استخدم الأمر exit للخروج من وضع تكوين نظير الطلب والرجوع إلى وضع التكوين العام.

يظل نظير الطلب الذي تم إنشاؤه حديثًا محددًا ومفعلًا حتى تقوم بحذفه بأي شكل بدون من الأمر الصوتي نظير الطلب . لتعطيل نظير الطلب، استخدم الأمر بدون إيقاف التشغيل في وضع تكوين نظير الطلب.

مثال:يوضح المثال التالي كيفية استخدام الأمر الصوتي لنظير الطلب لتكوين أداة إلغاء الصدى الممتدة. في هذا المثيل، تشير pots إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري لـ IP، ويستخدم علامة المعرّف الرقمي الفريدة 133001.


Device(config)# dial-peer voice 133001 pots

يوضح المثال التالي كيفية تكوين الأمر:


Device(config)# dial-peer voice 101 voip

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم الهاتف E.164 الكامل أو رقم دليل ISDN الذي سيتم استخدامه لنظير الطلب.

لتمكين معالجة مكالمات الطلب الداخلي المباشر (DID) لرقم مطلوب وارد، استخدم أمر الطلب الداخلي المباشر في وضع تكوين نظير الطلب. لتعطيل DID على نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

اتصال مباشر بالداخل

لا يوجد طلب مباشر للداخل

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الطلب الداخلي المباشر لتمكين معالجة مكالمة DID لرقم وارد تم الاتصال به. عند تمكين هذه الميزة، يتم التعامل مع المكالمة الواردة كما لو كانت الأرقام مستلمة من قناة DID. يتم استخدام الرقم الذي تم الاتصال به لتحديد نظير الطلب الصادر. لم يتم تقديم نغمة اتصال للمتصل.

استخدم نموذج لا من هذا الأمر لتعطيل DID على نظير الطلب. عندما يتم تعطيل الأمر، يتم استخدام الرقم المطلوب لتحديد نظير الطلب الصادر. تتم مطالبة المتصل برقم يتم الاتصال به عبر نغمة الاتصال.

ينطبق هذا الأمر فقط على نظراء طلب خدمة الهاتف القديمة العادية (POTS) لوظائف الفاكس الموجودة في المتجر وإعادة التوجيه.

مثال: يقوم المثال التالي بتمكين معالجة مكالمات DID للرقم المطلوب الوارد:


dial-peer voice 10 pots
 direct-inward-dial

يوضح المثال التالي كيفية تكوين الأمر لـ VoIP:


dial-peer voice 20 voip
 direct-inward-dial

لتحديد كيفية ترحيل بوابة بروتوكول بدء الجلسة (SIP) النغمات الثنائية النغمة متعددة الترددات (DTMF) بين واجهات الهاتفية وشبكة IP، استخدم الأمر dtmf-relay في وضع التكوين الصوتي لنظير الطلب. لإزالة كل خيارات إرسال الإشارات وإرسال نغمات DTMF كجزء من دفق الصوت، استخدم لا أحد النماذج من هذا الأمر.

تتابع dtmf { rtp-nte [ إسقاط الأرقام | معلومات SIP | sip-kpml | إشعار sip ] | معلومات SIP [ rtp-nte | إسقاط الأرقام | sip-kpml | إشعار sip ] | sip-kpml [ rtp-nte | إسقاط الأرقام | معلومات SIP | إشعار sip ] | إشعار sip [ rtp-nte | إسقاط الأرقام | معلومات SIP | sip-kpml ] }

لا يوجد ترحيل dtmf { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

إعادة توجيه نغمات DTMF باستخدام RTP مع نوع حمولة حدث الهاتف المسماة (NTE).

إسقاط الأرقام

تمرير الأرقام خارج النطاق ويسقط الأرقام داخل النطاق.

تتوفر الكلمة الأساسية إسقاط الأرقام فقط عند تكوين الكلمة الأساسية rtp-nte .

معلومات SIP

إعادة توجيه نغمات DTMF باستخدام رسائل INFO لـ SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

sip-kpml

إعادة توجيه نغمات DTMF باستخدام SIP KPML عبر رسائل الاشتراك/الإخطار لـ SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

إشعار sip

إعادة توجيه نغمات DTMF باستخدام رسائل إشعار SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

الإعداد الافتراضي للأمر: يتم تعطيل نغمات DTMF وإرسالها داخل النطاق. أي أنهم يتركون في دفق الصوت.

وضع الأمر: تكوين صوت نظير الطلب (config-dial-peer-voice)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم تعطيل نغمات DTMF وإرسالها داخل النطاق. وهذا يعني أنه يتم تركهم في دفق الصوت..

يحدد هذا الأمر كيفية ترحيل بوابة SIP نغمات DTMF بين واجهات الهاتفية وشبكة IP.

يجب تضمين كلمة رئيسية واحدة أو أكثر عند استخدام هذا الأمر.

لتجنب إرسال النغمات داخل النطاق وخارج النطاق إلى الساق الصادرة عند إرسال مكالمات البوابة IP إلى IP داخل النطاق (rtp-nte) إلى خارج النطاق (h245 alphanumeric)، قم بتكوين أمر dtmf-relay باستخدام الكلمات الأساسية rtp-nte وإسقاط الأرقام على نظير طلب SIP الوارد. على جانب H.323، وبالنسبة لمكالمات H.323 إلى SIP، قم بتكوين هذا الأمر باستخدام الكلمة الأساسية الأبجدية الرقمية أو إشارة h245 .

ترسل طريقة SIP-NOTIFY رسائل NOTIFY ثنائية الاتجاه بين البوابات الأصلية والصادرة لحدث DTMF أثناء المكالمة. إذا تم تمكين آليات ترحيل DTMF متعددة على نظير طلب SIP وتم التفاوض عليها بنجاح، فإن لطريقة SIP-NOTIFY الأسبقية.

يتم الإعلان عن رسائل SIP NOTIFY في رسالة دعوة إلى الطرف البعيد فقط إذا تم تعيين أمر dtmf-relay .

يمكنك تكوين dtmf-relay sip-info فقط إذا تم تمكين أمر allow-connections sip إلى sip على المستوى العام.

بالنسبة إلى SIP، تختار البوابة التنسيق وفقًا للأولوية التالية:

  1. sip-notify (الأولوية القصوى)

  2. rtp-nte

  3. None --DTMF مرسل داخل النطاق

ترسل البوابة نغمات DTMF فقط بالتنسيق الذي تحدده إذا كان الجهاز البعيد يدعمه. إذا كان الجهاز البعيد H.323 يدعم تنسيقات متعددة، فتختار البوابة التنسيق وفقًا للأولوية التالية:

  1. cisco-rtp (أولوية عليا)

  2. إشارة H245

  3. حروف أبجدية رقمية H245

  4. rtp-nte

  5. None --DTMF مرسل داخل النطاق

الميزة الرئيسية لأمر dtmf-relay هي أنه يرسل نغمات DTMF بدقة أكبر مما هو ممكن داخل النطاق لمعظم برامج الترميز ذات النطاق الترددي المنخفض، مثل G.729 وG.723. دون استخدام ترحيل DTMF، قد تواجه المكالمات التي تم إنشاؤها باستخدام برامج ترميز النطاق الترددي المنخفض صعوبة في الوصول إلى الأنظمة التلقائية المستندة إلى DTMF، مثل البريد الصوتي وأنظمة موزع المكالمات التلقائي القائم على القائمة (ACD) والأنظمة المصرفية التلقائية.

  • تتوفر الكلمة الأساسية إشعار sip فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

  • تتوفر الكلمة الأساسية إسقاط الأرقام فقط عند تكوين الكلمة الأساسية rtp-nte .

مثال:يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية cisco-rtp عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمات الأساسية لإشارة cisco-rtp وh245-h245 عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

يقوم المثال التالي بتكوين البوابة لإرسال DTMF داخل النطاق (الإعداد الافتراضي) عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 no dtmf-relay

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية إسقاطرقم لتجنب إرسال النغمات داخل النطاق وخارج النطاق إلى المرحلة الصادرة على مكالمات H.323 إلى H.323 أو H.323 إلى SIP:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية rtp-nte عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل SIP NOTIFY لطلب النظير 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل INFO لـ SIP لطلب النظير 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

الأمر

الوصف

إشعار الحدث الهاتفي

تكوين الحد الأقصى للفاصل الزمني بين رسالتين إشعار متتاليتين لحدث هاتف معين.

لتكوين محتوى مخطط نمط E.164، استخدم أمر e164 في وضع مخطط نمط e164 من الفئة الصوتية. لإزالة التكوين من محتوى مخطط نمط E.164، استخدم لا أحد أشكال هذا الأمر.

نمط e164

لا يوجد نمط e164

النمط

بادئة رقم هاتف بتنسيق E.164 كاملة.

الإعداد الافتراضي للأمر: لم يتم تكوين محتوى مخطط نمط E.164.

وضع الأمر: تكوين مخطط نمط e164 من فئة الصوت (تكوين نمط e164 من فئة الصوت)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك إنشاء مخطط نمط E.164 في وضع تكوين نظير الطلب قبل تكوين محتوى مخطط نمط E.164 في وضع مخطط نمط E.164 من الفئة الصوتية. يجب عليك استخدام التنسيق الصحيح لرقم نمط E.164 عند إضافة إدخال نمط E.164 إلى خريطة نمط E.164 للوجهة. يمكنك أيضًا إضافة أنماط E.164 وجهات متعددة إلى خريطة الأنماط.

مثال: يوضح المثال التالي كيفية تكوين إدخال نمط E.164 على خريطة نمط E.164 للوجهة:

Device(config)# voice class e164-pattern-map
Device(config-voice class e164-pattern-map)# e164 605

الأمر

الوصف

خريطة e164-pattern-map للوجهة

يربط خريطة نمط E.164 بنظير الطلب.

إظهار خريطة e164-pattern-map من فئة الصوت

يعرض معلومات تكوين مخطط نمط E.164.

عنوان على الإنترنت

تحديد عنوان URL لملف نصي به أنماط E.164 مكونة على خريطة أنماط E.164 الخاصة بالوجهة.

لإجبار البوابة المحلية على إرسال دعوة SIP مع العرض المبكر (EO) على المستوى الخارجي (OL)، استخدم أمر العرض المبكر في SIP أو وضع تكوين مستأجر فئة الصوت أو وضع تكوين نظير الطلب. لتعطيل العرض المبكر، استخدم استمارة عدم هذا الأمر.

العرض المبكر فرض النظام { renegotiate | always | }

لا يوجد عرض مبكر فرض { renegotiate | always | النظام }

مفروض

يرسل بقوة العرض المبكر على SIP Out-Leg.

إعادة التفاوض

تقوم بتشغيل إعادة دعوة العرض المتأخر لتبادل إمكانات الوسائط الكاملة إذا كانت برامج الترميز المتفاوض عليها واحدة مما يلي:

  • aaclld - برنامج ترميز الصوت aacld 90000 بت في الثانية

  • mp4a - ترميز صوت نطاق عريض

دائمًا

قم دائمًا بتشغيل إعادة دعوة العرض المتأخر لتبادل إمكانات الوسائط الكاملة.

النظام

تحديد أن العرض المبكر يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: معطل. لا تميز البوابة المحلية بين تدفقات مكالمات العرض المتأخر لـ SIP وبين تدفقات مكالمات العرض المبكر.

أوضاع الأوامر: تكوين VoIP للخدمة الصوتية (conf-serv-sip) وتكوين نظير الطلب (config-dial-peer) وتكوين مستأجر فئة الصوت (فئة التكوين).

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتكوين Cisco UBE بقوة لإرسال دعوة SIP مع EO على الخطوة الخارجية (OL) أو العرض المؤجل إلى العرض المبكر لجميع مكالمات VoIP أو المكالمات الصوتية SIP أو نظراء الطلب الفرديين.

مثال: يوضح المثال التالي دعوات عرض SIP المبكر التي يتم تكوينها عالميًا:


Device(conf-serv-sip)# early-offer forced

يوضح المثال التالي دعوات عرض SIP المبكر التي يتم تكوينها لكل نظير الطلب:


Device(config-dial-peer)# voice-class sip early-offer forced

يوضح المثال التالي دعوات العرض المبكر لـ SIP الموجودة في وضع تكوين مستأجر فئة الصوت:


Device(config-class)# early-offer forced system

لإنشاء رقم PSTN يحل محل امتداد المتصل برقم 911، استخدم الأمر elin في وضع تكوين موقع الاستجابة الصوتية لحالات الطوارئ. لإزالة الرقم، استخدم استمارة لا الواردة في هذا الأمر.

رقم elin { 1 | 2 }

لا يوجد رقم { 1 | 2 }

{1 | 2}

تحديد فهرس الأرقام.

رقم

تحديد رقم PSTN الذي يحل محل امتداد المتصل برقم 911.

الإعداد الافتراضي للأمر: لم يتم إنشاء رقم بديل.

وضع الأمر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر elin لتحديد ELIN، وهو رقم PSTN الذي سيحل محل امتداد المتصل.

سيرى PSAP هذا الرقم ويستخدمه للاستعلام عن قاعدة بيانات ALI لتحديد موقع المتصل. يستخدم PSAP أيضًا هذا الأمر لمعاودة الاتصال.

يمكنك تكوين ELIN ثانية باستخدام الأمر elin 2 . إذا تم تكوين اثنين من ELIN، يحدد النظام ELIN باستخدام خوارزمية round robin. إذا لم يتم تحديد ELIN لـ ERL، فسيرى PSAP رقم الاتصال الأصلي.

مثال: يوضح المثال التالي كيفية تكوين الرقم الداخلي الذي يتم استبداله بـ 1408 555 0100 قبل الانتقال إلى PSAP. سيرى PSAP أن رقم المتصل هو 0100 555 1408:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

الأمر

الوصف

شبكة فرعية

لتحديد عنوان IP الذي يشكل جزءًا من ERL هذا.

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP، استخدم أمر منطقة الاستجابة لحالات الطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب كارتباط صادر إلى PSAP، استخدم نموذج لا الوارد في هذا الأمر.

استجابة الطوارئ منطقة علامة المنطقة

لا توجد استجابة طوارئ منطقة علامة المنطقة

علامة المنطقة

المعرف (1-100) لمنطقة استجابة الطوارئ.

الإعداد الافتراضي للأمر: لم يتم تعريف نظير الطلب على أنه ارتباط صادر إلى PSAP. لذلك، لم يتم تمكين خدمات E911.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتحديد أن أي مكالمات تستخدم نظير الطلب هذا تتم معالجتها بواسطة برنامج E911. لتمكين أي معالجة E911، يجب تمكين أمر منطقة الاستجابة للطوارئ ضمن نظير الطلب.

إذا لم يتم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة لهاتف المتصل E911 عن طريق البحث عن كل موقع استجابة للطوارئ تم تكوينه باستخدام أمر موقع الاستجابة للطوارئ .

إذا تم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة باستخدام الخطوات المتسلسلة وفقًا لمحتويات المنطقة التي تم تكوينها. على سبيل المثال، إذا كان هاتف المتصل E911 يحتوي على ERL صريح معيّن، فسيبحث النظام أولاً عن ERL ذلك في المنطقة. إذا لم يتم العثور عليه، فإنه يقوم بالبحث في كل موقع داخل المنطقة وفقًا لأرقام الأولوية المعينة، وما إلى ذلك. إذا فشلت جميع الخطوات في العثور على ELIN مطابقة، يتم تعيين ELIN الافتراضي لهاتف المتصل E911. إذا لم يتم تكوين أي ELIN افتراضي، فسيتم إبلاغ رقم التعريف التلقائي الخاص بالمتصل (ANI) الخاص بـ E911 إلى نقطة الرد على السلامة العامة (PSAP).

يمكن تحديد هذا الأمر في العديد من نظراء الطلب. يسمح خيار علامة المنطقة بتوجيه عناوين ERL المحددة في تلك المنطقة فقط على نظير الطلب هذا. يسمح هذا الأمر أيضًا للمتصلين بطلب نفس رقم الطوارئ ليتم توجيهه إلى واجهات صوتية مختلفة بناءً على المنطقة التي تتضمن ERL الخاص بهم.

مثال: يوضح المثال التالي نظير الطلب المحدد كارتباط صادر إلى PSAP. يتم إنشاء منطقة الاستجابة للطوارئ 10 ويتم توجيه المكالمات الواردة من هذه المنطقة فقط من خلال 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

الأمر

الوصف

استجابة الطوارئ معاودة الاتصال

يحدد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP.

موقع الاستجابة للطوارئ

يربط ERL إما بهاتف SIP أو هاتف ephone أو نظير الطلب.

موقع الاستجابة للطوارئ الصوتية

لإنشاء علامة لتعريف ERL لخدمات E911.

منطقة الاستجابة للطوارئ الصوتية

إنشاء منطقة استجابة في حالات الطوارئ يمكن من خلالها تجميع وحدات ERL.

لإقران موقع الاستجابة للطوارئ (ERL) لخدمات 911 المحسّنة بنظير الطلب أو EPHONE أو قالب EPHONE أو مجموعة التسجيل الصوتي أو قالب التسجيل الصوتي، استخدم الأمر موقع الاستجابة للطوارئ في نظير الطلب أو EPHONE أو قالب EPHONE أو مجموعة التسجيل الصوتي. لإزالة الاقتران، استخدم نموذج لا الوارد في هذا الأمر.

علامة الموقع الاستجابة للطوارئ

لا توجد علامة موقع استجابة للطوارئ

علامة

رقم فريد يحدد علامة ERL الحالية المحددة بواسطة صوتطوارئاستجابةالموقع الأمر.

الإعداد الافتراضي للأمر: لا توجد علامة ERL مرتبطة بنظير الطلب أو ephone أو قالب ephone أو مجموعة تسجيل الصوت أو قالب التسجيل الصوتي.

أوضاع الأوامر:

تكوين نظير الطلب (تكوين نظير الطلب)

تكوين Ephone (تكوين Ephone)

تكوين قالب هاتف ephone (تكوين قالب هاتف ephone)

تكوين تجمع التسجيل الصوتي (config-register-pool)

تكوين قالب التسجيل الصوتي (config-register-template)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الموقع استجابة الطوارئ لتعيين ERL للهواتف بشكل فردي. بناءً على نوع الهواتف (نقاط النهاية) التي لديك، يمكنك تعيين ERL لهاتف:

  • تكوين نظير الطلب

  • آيفون

  • قالب Ephone

  • تجمع التسجيل الصوتي

  • قالب التسجيل الصوتي

تعد طرق ربط الهاتف بـ ERL بدائل لتعيين مجموعة من الهواتف على نفس الشبكة الفرعية مثل ERL.

العلامة المستخدمة بواسطة هذا الأمر هي عدد صحيح من 1 إلى 2147483647 وتشير إلى علامة ERL حالية يتم تحديدها بواسطة أمر الموقع الاستجابة للطوارئ الصوتية . إذا كانت العلامة لا تشير إلى تكوين ERL صالح، فلن يرتبط الهاتف بـ ERL. بالنسبة لهواتف IP، يتم استخدام عنوان IP للعثور على شبكة ERL الفرعية الشاملة. بالنسبة للهواتف الموجودة على قناة VoIP أو قناة FXS/FXO، يحصل PSAP على نغمة إعادة ترتيب.

مثال: يوضح المثال التالي كيفية تعيين ERL لنظير طلب الهاتف:


dial-peer voice 12 pots
 emergency response location 18

يوضح المثال التالي كيفية تعيين ERL لهاتف ephone:


ephone  41
 emergency response location 22

يوضح المثال التالي كيفية تعيين ERL لهاتف SCCP واحد أو أكثر:


ephone-template 6
 emergency response location 8

يوضح المثال التالي كيفية تعيين ERL لمجموعة التسجيل الصوتي للهاتف:


voice register pool 4
 emergency response location 21

يوضح المثال التالي كيفية تعيين ERL لواحد أو أكثر من هواتف SIP:


voice register template 4
 emergency response location 8

الأمر

الوصف

استجابة الطوارئ معاودة الاتصال

يحدد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP.

منطقة الاستجابة للطوارئ

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة للطوارئ الصوتية

ينشئ علامة لتحديد ERL لخدمة 911 المحسَّنة.

لتحديد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP، استخدم أمر معاودة الاتصال بالرد على حالات الطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب كارتباط وارد من PSAP، استخدم نموذج لا الوارد من هذا الأمر.

استجابة الطوارئ معاودة الاتصال

لا توجد استجابة للطوارئ معاودة الاتصال

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تعريف نظير الطلب على أنه ارتباط وارد من PSAP.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحدد هذا الأمر نظير الطلب المستخدم لعمليات معاودة الاتصال من 911 من PSAP. يمكنك تحديد العديد من نظراء الطلب باستخدام هذا الأمر.

مثال: يوضح المثال التالي نظير الطلب المحدد على أنه ارتباط وارد من PSAP. إذا تم تكوين 408 555-0100 كـ ELIN لـ ERL، يتعرف نظير الطلب هذا على المكالمة الواردة من 408 555-0100 هي معاودة اتصال 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

يوضح المثال التالي نظير الطلب المحدد على أنه نظير طلب وارد لمكالمة E911 الخاصة بالطوارئ:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

الأمر

الوصف

موقع الاستجابة للطوارئ

يربط ERL إما بهاتف SIP أو هاتف ephone أو نظير الطلب.

منطقة الاستجابة للطوارئ

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة للطوارئ الصوتية

ينشئ علامة لتحديد ERL لخدمة 911 المحسَّنة.

لتحديد طريقة تسجيل الشهادة وقطع ولصقها يدويًا، استخدم الأمر محطة التسجيل في وضع تكوين نقطة الثقة الخاصة بالشهادة.

محطة التسجيل [ pem ]

محطة التسجيل [ pem ]

بالدقيقة

يقوم بتكوين نقطة الثقة لإنشاء طلبات شهادة بتنسيق PEM إلى طرفية وحدة التحكم.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد يرغب المستخدم في قص ولصق طلبات الشهادات والشهادات يدويًا عندما لا يكون لديه اتصال شبكة بين جهاز التوجيه وسلطة التصديق (CA). عند تمكين هذا الأمر، يعرض جهاز التوجيه طلب الشهادة على وحدة التحكم، مما يسمح للمستخدم بإدخال الشهادة الصادرة على الوحدة الطرفية.

الكلمة الأساسية pem

استخدم الكلمة الأساسية pem لإصدار طلبات الشهادات (عبر أمر enroll ca لـ crypto ) أو تلقي الشهادات الصادرة (عبر أمر استيراد شهادة ca لـ crypto ) في الملفات بالتنسيق PEM من خلال محطة وحدة التحكم. إذا كان خادم CA لا يدعم بروتوكول تسجيل الشهادات البسيطة (SCEP)، فيمكن تقديم طلب الشهادة إلى خادم CA يدويًا.

مثال: يوضح المثال التالي كيفية تحديد تسجيل الشهادة يدويًا عن طريق القص واللصق. في هذا المثال، نقطة الثقة في CA هي "MS."


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

يوضح المثال التالي كيفية تكوين الأمر:


crypto pki trustpoint 
 enrollment terminal
 revocation-check crl
 crypto pki authenticate 

الأمر

الوصف

يمكن مصادقة التشفير

مصادقة CA (عن طريق الحصول على شهادة CA).

تسجيل المرجع المصدق للتشفير

احصل على شهادات جهاز التوجيه الخاص بك من سلطة التصديق.

استيراد المرجع المصدق للتشفير

يقوم باستيراد شهادة يدويًا عبر TFTP أو قص ولصق في الطرفية.

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتعيين قيمة على متغير البيئة لتوقيع تشخيصي متاح على الجهاز، استخدم الأمر البيئة في وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي. لإزالة قيمة متغير بيئة موجود، استخدم لا شكل من أشكال هذا الأمر. لتعيين القيمة الافتراضية على متغير البيئة، استخدم الشكل الافتراضي لهذا الأمر.

بيئة ds_ env_varnameds_env_varvalue

لا توجد بيئة ds_ env_varname

البيئة الافتراضية ds_ env_varname

ds_ env_varname

اسم متغير البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 4 أحرف إلى 31 حرفًا بما في ذلك ds_ البادئة.

يجب أن يحتوي اسم المتغير على بادئة ds_؛ على سبيل المثال، ds_env1.

ds_env_varvalue

قيمة متغيرة البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 1 إلى 127 حرفًا.

الإعداد الافتراضي للأمر: لم يتم تعيين قيمة متغير البيئة الخاص بالتوقيع التشخيصي.

وضع الأمر: تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي (cfg-call-home-diag-sign)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا كان ملف التوقيع التشخيصي يتطلب تضمين متغير البيئة الخاص بالجهاز، فيجب عليك تعيين قيمة لمتغير البيئة باستخدام أمر البيئة . هناك متغيران خاصان للبيئة: ds_signature_id وds_hostname. يتم تعيين قيمة افتراضية تلقائيًا لمتغيرات البيئة هذه عند تثبيت ملفات التوقيع التشخيصي.

مثال:يوضح المثال التالي كيفية تحديد اسم متغير البيئة (على سبيل المثال، ds_env1) وقيمة متغير البيئة (على سبيل المثال، abc) لميزة التوقيع التشخيصي:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

يوضح المثال التالي كيفية تكوين متغير البيئة ds_email باستخدام عنوان البريد الإلكتروني للمسؤول لإعلامك:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email  
end

الأمر

الوصف

نشط (توقيع تشخيصي)

تنشيط التوقيعات التشخيصية على جهاز.

الاتصال بالمنزل

الدخول إلى وضع تكوين الاتصال المنزلي.

التوقيع التشخيصي

للدخول في وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي.

لتمكين تمرير رسائل الخطأ من مرحلة SIP الواردة إلى مرحلة SIP الصادرة، استخدم الأمر مرور الخطأ في وضع تكوين SIP للخدمة الصوتية. لتعطيل تمرير الخطأ، استخدم استمارة لا الواردة في هذا الأمر.

نظام مرور الخطأ

لا يوجد نظام مرور الخطأ

النظام

تحديد أن أمر مرور الخطأ يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين SIP للخدمة الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:
  • لا يتم تمرير رسائل الخطأ من مرحلة SIP الواردة إلى مرحلة SIP الصادرة. يتم تمرير رسائل الخطأ من خلال البوابة المحلية عند تكوين أمر error-passthru .

يوضح المثال التالي رسالة الخطأ التي تم تكوينها للتمرير من مرحلة SIP الواردة إلى مرحلة SIP الصادرة:


Router(conf-serv-sip)# error-passthru

مثال: يوضح المثال التالي كيفية تمرير رسالة خطأ في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# error-passthru system

لتحديد بروتوكول الفاكس القياسي العالمي ITU-T T.38 المراد استخدامه لجميع نظراء طلب VoIP، استخدم الأمر بروتوكول الفاكس t38 في وضع تكوين الخدمة الصوتية. للرجوع إلى بروتوكول الفاكس الافتراضي، استخدم النموذج لا الوارد في هذا الأمر.

منصات Cisco AS5350، وCisco AS5400، وCisco AS5850

فاكس البروتوكول t38 [ nseName قوة ] [ الإصدار { 0 | 3 } ] [ تكرار ls قيمة [ تكرار HSقيمة [ الاحتياطي { لا شيء | تمرير { g711ulaw | g711alaw } } ]

لا يوجد بروتوكول فاكس

كل المنصات الأخرى

فاكس البروتوكول t38 [ nseName قوة ] [ الإصدار { 0 | 3 } ] [ تكرار ls قيمة [ تكرار HSقيمة [ الاحتياطي { سيسكو لا شيء | تمرير { g711ulaw | g711alaw } } ]

لا يوجد بروتوكول فاكس

nseName

(اختياري) يستخدم محركات خدمات الشبكة (NSE) للتبديل إلى ترحيل الفاكس T.38.

قوة

(اختياري) دون قيد أو شرط، يستخدم أجهزة Cisco NSE للتبديل إلى ترحيل الفاكس T.38. يسمح هذا الخيار باستخدام ترحيل الفاكس T.38 بين بوابات بروتوكول بدء الجلسة (SIP).

الإصدار {0 | 3}

(اختياري) يحدد إصدار لتكوين سرعة الفاكس:

  • 0 — يقوم بتكوين الإصدار 0، الذي يستخدم الإصدار 0 من T.38 (1998—إرسال فاكس G3)

  • 3 — يقوم بتكوين الإصدار 3، الذي يستخدم الإصدار 3 من T.38 (2004—V.34 أو إصدار الفاكس SG3)

قيمة ls -التكرار

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 المتكررة التي سيتم إرسالها لبروتوكول آلة الفاكس T.30 المستند إلى V.21 منخفض السرعة. يختلف النطاق حسب النظام الأساسي من 0 (بدون تكرار) إلى 5 أو 7. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

قيمة hs -التكرار

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 المتكررة التي سيتم إرسالها لبيانات صورة جهاز الفاكس V.17 و V.27 و V.29 T.4 أو T.6 عالية السرعة. يختلف النطاق حسب النظام الأساسي من 0 (بدون تكرار) إلى 2 أو 3. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

الاحتياطي

(اختياري) يتم استخدام الوضع الاحتياطي لنقل الفاكس عبر شبكة VoIP إذا تعذر التفاوض على ترحيل الفاكس T.38 بنجاح في وقت نقل الفاكس.

سيسكو

(اختياري) بروتوكول الفاكس المملوك لشركة Cisco.

لا شيء

(اختياري) لم تتم محاولة تمرير الفاكس أو ترحيل الفاكس T.38. تم تعطيل جميع معالجة الفاكس الخاصة، باستثناء اجتياز المودم إذا تم تكوينه باستخدام الأمر اجتياز المودم .

تمرير من خلال

(اختياري) يستخدم دفق الفاكس أحد برامج الترميز التالية عالية النطاق الترددي:

  • g711ulaw — يستخدم ترميز mu-law G.711.

  • g711alaw — يستخدم ترميز G.711 a-law.

الإعداد الافتراضي للأمر: ls-redundancy 0 hs-redundancy 0 احتياطية لا شيء لمنصات Cisco AS5350 وCisco AS5400 وCisco AS5850 ls-redundancy 0 hs-redundancy 0 cisco الاحتياطية لجميع الأنظمة الأساسية الأخرى.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-srv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر بروتوكول الفاكس t38 وأمر voip الخدمة الصوتية لتكوين إمكانية ترحيل الفاكس T.38 لجميع نظراء طلب VoIP. إذا تم استخدام الأمر بروتوكول الفاكس t38 (الخدمة الصوتية) لتعيين خيارات ترحيل الفاكس لجميع نظراء الطلب وتم استخدام الأمر بروتوكول الفاكسt38 (نظير الطلب) على نظير طلب محدد، فإن تكوين نظير الطلب له الأسبقية على التكوين العام لنظير الطلب هذا.

إذا قمت بتحديد الإصدار 3 في أمر بروتوكول الفاكس T38 والتفاوض على الإصدار 3 من T.38، فسيتم تعيين معدل الفاكس تلقائيًا إلى 33600.

يتم استخدام الكلمات الأساسية ls -التكرار وhs-التكرار لإرسال حزم فاكس T.38 متكررة. يؤدي تعيين الكلمة الأساسية hs-تكرار على قيمة أكبر من 0 إلى زيادة كبيرة في النطاق الترددي للشبكة المستهلكة بواسطة مكالمة الفاكس.

استخدم خيار nse force عندما تكون بوابة SIP تعمل بشكل متداخل مع وكيل مكالمة لا يدعم العمل البيني والتفاوض بين سمات ترحيل الفاكس T.38 وسمات NSE في وقت إعداد المكالمة.

لا تستخدم الكلمة الأساسية cisco للخيار الاحتياطي إذا قمت بتحديد الإصدار 3 لإرسال الفاكس SG3.

مثال: يوضح المثال التالي كيفية تكوين بروتوكول الفاكس T.38 لـ VoIP:


voice service voip
 fax protocol t38

يوضح المثال التالي كيفية استخدام NSEs لإدخال وضع ترحيل الفاكس T.38 دون قيد أو شرط:


voice service voip
 fax protocol t38 nse

يوضح المثال التالي كيفية تحديد بروتوكول الفاكس T.38 لجميع نظراء طلب VoIP، وتعيين التكرار منخفض السرعة بقيمة 1، وتعيين التكرار عالي السرعة بقيمة 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

الأمر

الوصف

بروتوكول الفاكس (نظير الطلب )

يحدد بروتوكول الفاكس لنظير طلب VoIP محدد.

بروتوكول الفاكس (الخدمة الصوتية)

تحديد بروتوكول الفاكس الافتراضي العام الذي سيتم استخدامه لجميع نظراء طلب VoIP.

بروتوكول الفاكس t38 (نظير الطلب )

يحدد بروتوكول الفاكس القياسي ITU-T T.38 الذي سيتم استخدامه لنظير طلب VoIP محدد.

الخدمة الصوتية Voip

الدخول إلى وضع تكوين الخدمة الصوتية.

لتكوين اسم المجال المؤهل بالكامل (fqdn) للبوابة، استخدم الأمر fqdn في وضع تكوين ca-trustpoint. لإزالة الاسم، استخدم نموذج لا الوارد في هذا الأمر.

fqdn gateway_fqdn

لا يوجد fqdn gateway_fqdn
gateway_fqdn

تحديد اسم مجال البوابة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يستخدم اسم المجال المؤهل بالكامل (fqdn) الخاص بالبوابة نفس القيمة التي استخدمتها عند تعيين خدمة قابلية استمرار الخدمة للبوابة.

مثال: يوضح المثال التالي كيفية تكوين FQDN للبوابة:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

لتكوين بوابة بروتوكول بدء جلسة عمل Cisco IOS للتعامل مع برنامج ترميز G.729br8 باعتباره مجموعة شاملة من برامج ترميز G.729r8 وG.729br8 للعمل بشكل متداخل مع Cisco Unified Communications Manager، استخدم الأمر g729 annexb في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى الإعداد العام الافتراضي للبوابة، حيث يمثل برنامج الترميز G.729br8 برنامج الترميز G.729br8 فقط، استخدم لا أحد أشكال هذا الأمر.

نظام g729 ضم الكل

نظام g729 annexb-الكل

المرفق

يحدد أن برنامج الترميز G.729br8 يتم التعامل معه كمجموعة شاملة من برامج الترميز G.729r8 وG.729br8 للاتصال بـ Cisco Unified Communications Manager.

النظام

يحدد أن الترميز يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: لا يتم عرض ترميز G.729br8 على أنه مجموعة شاملة من الترميز G.729r8 وG.729br8.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: هناك أربعة اختلافات من الترميز وفك الترميز G.729، والتي تقع في فئتين:

درجة تعقيد عالية

  • G.729 (g729r8) - ترميز خوارزمي عالي التعقيد تستند عليه جميع اختلافات ترميز G.729 الأخرى.

  • G.729 Annex-B (g729br8 أو G.729B) - تغيير في ترميز G.729 الذي يسمح لـ DSP باكتشاف وقياس نشاط الصوت ونقل مستويات الضوضاء المكبوتة لإعادة الإنشاء في الطرف الآخر. بالإضافة إلى ذلك، يتضمن برنامج الترميز المرفق ب وظيفة "فريق عمل هندسة الإنترنت" (IETF) الكشف عن النشاط الصوتي (VAD) ووظيفة توليد الضوضاء الراحة (CNG).

تعقيد متوسط

  • G.729 Annex-A (g729ar8 أو G.729A) - تغيير في ترميز G.729 الذي يضحي ببعض جودة الصوت لتقليل الحمل على DSP. جميع المنصات التي تدعم G.729 تدعم أيضا G.729A.

  • G.729A Annex-B (g729abr8 أو G.729AB) - اختلاف في ترميز G.729 Annex-B الذي، مثل G.729B، يضحي بجودة الصوت لتقليل الحمل على DSP. بالإضافة إلى ذلك، يتضمن ترميز G.729AB أيضًا وظائف IETF VAD وCNG.

وظيفة VAD وCNG هي ما يسبب عدم الاستقرار أثناء محاولات الاتصال بين اثنين من DSP حيث يتم تكوين DSP واحد مع الملحق B (G.729B أو G.729AB) والآخر بدون (G.729 أو G.729A). جميع التركيبات الأخرى تعمل بشكل متبادل. لتكوين بوابة Cisco IOS SIP للتشغيل المتداخل مع Cisco Unified Communications Manager (المعروف سابقًا باسم Cisco CallManager أو CCM)، استخدم الأمر g729-annexb-الكل في وضع تكوين SIP للخدمة الصوتية للسماح بتوصيل المكالمات بين جهازي DSP بترميز G.729 غير متوافق. استخدم الأمر sipg729annexb-all من فئة الصوت في وضع التكوين الصوتي لنظير الطلب لتكوين إعدادات التشغيل البيني لبرنامج ترميز G.729 لنظير الطلب التي تتجاوز الإعدادات العامة لبوابة Cisco IOS SIP.

مثال: يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة بخلاف ذلك:


Router> enable
Router# configure terminal
Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# g729 annexb-all

يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# g729 annexb-all system

الأمر

الوصف

فئة الصوت sip G729 المرفق

تكوين نظير طلب فردي على بوابة Cisco IOS SIP لعرض برنامج ترميز G.729br8 على أنه مجموعة شاملة من برامج الترميز G.729r8 وG.729br8.

لتكوين مجموعة تكرار تطبيق وإدخال وضع تكوين مجموعة تكرار التطبيق، استخدم الأمر المجموعة في وضع تكوين تكرار التطبيق.

المجموعة اسم المجموعة

اسم المجموعة

تحديد اسم مجموعة تكرار التطبيق.

الإعداد الافتراضي للأمر: لم يتم تحديد مجموعة تكرار التطبيق.

وضع الأمر: وضع تكوين تكرار التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر المجموعة لتكوين تكرار التطبيق لضمان توفر البيانات بدرجة عالية.

مثال: يوضح المثال التالي كيفية تكوين اسم المجموعة وإدخال وضع تكوين مجموعة تكرار التطبيق:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

الأمر

الوصف

تكرار التطبيق

الدخول في وضع تكوين تكرار التطبيق.

لتكوين عنوان IP لواجهة الضيف، استخدم الأمر guest-ipaddress في أوضاع تكوين IP الخاصة باستضافة التطبيقات، أو بوابة إدارة استضافة التطبيقات، أو أوضاع تكوين VLAN للوصول إلى IP الخاصة باستضافة التطبيقات. لإزالة عنوان IP لواجهة الضيف، استخدم لا أحد نماذج هذا الأمر.

عنوان ip للضيف [ قناع شبكة عنوان ip قناع شبكة ]

لا يوجد عنوان ip للضيف [ قناع شبكة عنوان ip قناع شبكة ]

قناع الشبكة قناع الشبكة

تحديد قناع الشبكة الفرعية لعنوان IP الخاص بالضيف.

عنوان ip

تحديد عنوان IP لواجهة الضيف.

الإعداد الافتراضي للأمر: لم يتم تكوين عنوان IP لواجهة الضيف.

أوضاع الأوامر:

تكوين بوابة استضافة التطبيق (config-app-hosting-gateway)

تكوين إدارة استضافة التطبيقات (config-app-hosting-mgmt-gateway)

تكوين IP الخاص باستضافة التطبيقات VLAN-access (config-config-app-hosting-vlan-access-ip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:قم بتكوين هذا الأمر، بعد تكوين أوامر app-vnic، أو إدارة app-vnic، أو app-vnic AppGigabitEthernet vlan-access .

استخدم الأمر guest-ipaddress لتكوين عنوان واجهة الضيف لمنفذ VLAN للوحة الأمامية لاستضافة التطبيق.

مثال: يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف من أجل بوابة واجهة الشبكة الظاهرية:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف من أجل بوابة الإدارة:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لمنفذ VLAN للوحة الأمامية:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

بوابة التطبيق-vnic

تكوين بوابة واجهة الشبكة الظاهرية.

قناة AppGigabitEthernet الخاصة بالتطبيق-vnic

تكوين منفذ قناة اللوحة الأمامية والدخول في وضع تكوين قناة استضافة التطبيقات.

إدارة تطبيق-vnic

تكوين بوابة الإدارة لواجهة شبكة ظاهرية.

vlan (استضافة التطبيق)

تكوين واجهة ضيف VLAN للدخول في وضع تكوين IP الخاص باستضافة التطبيقات والوصول إلى VLAN.

لتكوين جهاز Cisco IOS للتعامل مع INVITE ‏‫بروتوكول بدء الجلسة‬ (SIP) باستخدام استبدال رسائل العنوان على مستوى بروتوكول SIP، استخدم الأمر استبدال المقبض في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى المعالجة الافتراضية لـ SIP INVITE باستخدام رسائل رأس الاستبدال حيث يتم التعامل مع الرسائل على طبقة التطبيق، استخدم لا أحد نماذج هذا الأمر.

نظام استبدال المقبض

لا يوجد نظام استبدال المقبض

النظام

تحديد أن المعالجة الافتراضية لـ SIP INVITE مع رسائل العنوان "يستبدل" تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: تتم معالجة SIP INVITE من خلال رسائل رأس الاستبدال في طبقة التطبيق.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: على أجهزة Cisco IOS التي تعمل على إصدار البرنامج، يتم التعامل مع SIP INVITE مع رسائل رأس الاستبدال (مثل تلك المرتبطة باستبدال المكالمة أثناء سيناريو تحويل مكالمة الاستشارة) على مستوى بروتوكول SIP. يتمثل السلوك الافتراضي لأجهزة Cisco IOS في معالجة SIP INVITE مع استبدال رسائل العنوان في طبقة التطبيق. لتكوين جهاز Cisco IOS الخاص بك للتعامل مع SIP INVITE باستخدام استبدال رسائل العنوان على مستوى بروتوكول SIP، استخدم الأمر استبدال المقبض في وضع تكوين SIP UA.

مثال: يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE:


Device(config)# sip-ua
Device(config-sip-ua)# handle-replaces

يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE في وضع تكوين مستأجر فئة الصوت:


Device(config-class)# handle-replaces system

الأمر

الوصف

خدمة SIP التكميلية

تمكين إمكانات خدمة SIP التكميلية لإعادة توجيه المكالمات وعمليات تحويل المكالمات عبر شبكة SIP.

لمطابقة مكالمة بناء على حقل المضيف، أو اسم مجال صالح، أو عنوان IPv4، أو عنوان IPv6، أو اسم المجال الكامل في معرف مورد موحد لبروتوكول بدء الجلسة (SIP)، استخدم أمر المضيف في وضع تكوين فئة URI للصوت. لإزالة مطابقة المضيف، استخدم استمارة لا الواردة في هذا الأمر.

المضيف { ipv4: IPV4- عنوان | IPV6: ipv6: dns الخاص بالعنوان | :نمط DNS-name | hostname-pattern }

لا يوجد مضيف { ipv4: IPV4- عنوان | IPV6: ipv6: dns الخاص بالعنوان | :نمط DNS-name | hostname-pattern }

IPV4: عنوان IPV4

تحديد عنوان IPv4 صالح.

IPV6: عنوان IPV6

تحديد عنوان IPv6 صالح.

نظام اسم النطاق: اسم dns

تحديد اسم مجال صالح. الحد الأقصى لطول اسم المجال الصالح هو 64 حرفًا.

نمط اسم المضيف

نمط التعبير العادي من Cisco IOS لمطابقة حقل المضيف في URI SIP. الحد الأقصى لطول نمط اسم المضيف هو 32 حرفًا.

الإعداد الافتراضي للأمر: المكالمات غير مطابقة في حقل المضيف أو عنوان IPv4 أو عنوان IPv6 أو اسم المجال الصالح أو اسم المجال الكامل في SIP URI.

وضع الأمر: تكوين فئة URI للصوت (config-voice-uri-class)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك استخدام هذا الأمر فقط في فئة صوت لمعرفات SIP URI.

لا يمكنك استخدام أمر المضيف (sip uri) إذا كنت تستخدم أمر pattern في فئة الصوت. يتطابق الأمر النمط على URI بالكامل، بينما يتطابق هذا الأمر مع حقل معين فقط.

يمكنك تكوين عشرة مثيلات من أمر المضيف عن طريق تحديد عناوين IPv4 أو عناوين IPv6 أو أسماء خدمة اسم المجال (DNS) لكل مثيل. يمكنك تكوين أمر المضيف بتحديد وسيطة نمط اسم المضيف مرة واحدة فقط.

مثال: يحدد المثال التالي فئة صوت تتطابق في حقل المضيف في URI لبروتوكول SIP:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

الأمر

الوصف

النمط

يطابق مكالمة بناء على SIP أو TEL URI بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

تفضيل uri sip من فئة الصوت

تعيين تفضيل لتحديد فئات الصوت لعنوان URI لـ SIP.

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل مجموعة من هواتف Cisco SIP IP الخاصة ببروتوكول بدء جلسة عمل (SIP)، استخدم الأمر id في وضع تكوين مجموعة التسجيل الصوتي. لإزالة التعريف المحلي، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

المعرف [ { رقم الهاتف e164-رقم | امتداد-رقم امتداد-رقم } ]

لا يوجد معرف [ { رقم الهاتف e164-number | extension-number extension-number } ]

رقم الهاتف e164-number

يقوم بتكوين رقم الهاتف بتنسيق E.164 لمستخدم Webex Calling (متاح فقط في وضع webex-sgw).

الرقم الداخلي الرقم الداخلي

يقوم بتكوين الرقم الداخلي لمستخدم Webex Calling (متاح فقط في وضع webex-sgw).

الإعداد الافتراضي للأمر: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين تجمع التسجيل الصوتي (config-register-pool)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بتكوين هذا الأمر قبل تكوين أي أمر آخر في وضع تكوين تجمع التسجيل الصوتي.

مثال: فيما يلي عينة مخرجات من أمر إظهار رقم الهاتف المكون من رقم e164:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

فيما يلي عينة مخرجات من أمر إظهار الرقم الداخلي الرقم الداخلي :

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

الأمر

الوصف

الوضع (التسجيل الصوتي عام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified Call Manager Express (Cisco Unified CME).

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل مجموعة من هواتف Cisco SIP IP Phone (SRST) لبروتوكول بدء جلسة عمل Cisco Unified (SIP)، استخدم أمر شبكة المعرّف في وضع تكوين مجموعة التسجيل الصوتي. لإزالة التعريف المحلي، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

قناع عنوان الشبكة قناع

لا يوجد قناع عنوان الشبكة قناع قناع

قناع عنوان الشبكة قناع

يتم استخدام مجموعة الكلمات الأساسية/الوسيطة هذه لقبول رسائل تسجيل SIP لأرقام الهواتف المشار إليها من أي هاتف IP داخل شبكات IPv4 وIPv6 الفرعية المحددة. يمكن تكوين عنوان IPV6 فقط باستخدام عنوان IPv6 أو وضع الكدس المزدوج.

الإعداد الافتراضي للأمر: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين تجمع التسجيل الصوتي (config-register-pool)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تحدد شبكة المعرّف وقناع جهاز SIP، أو مجموعة من أجهزة الشبكة التي تستخدم هذا التجمع. استخدم العناوين والأقنعة التي تنطبق على النشر الخاص بك. يسمح العنوان 0.0.0.0 للأجهزة من أي مكان بالتسجيل (إذا كانت عناوين الجهاز موجودة في قائمة التصاريح).

مثال:يوضح المثال التالي كيفية تكوين مجموعة التسجيل الصوتي الافتراضية لكل موقع:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

لتكوين دعم أنماط متعددة على نظير طلب صوتي، استخدم الأمر الوارد يسمى في وضع تكوين نظير الطلب. لإزالة القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

{ destination | الواردة تسمى | مكالمة واردة } e164-pattern-map -pattern-map-group-id

لا يوجد { destination | الواردة | مكالمة واردة } e164-pattern-map- pattern-map-group-id

الوجهة

استخدم الكلمة الأساسية للوجهة لنظراء الطلب الصادر.

تم الاتصال الوارد

استخدم الكلمة الأساسية للاتصال الوارد لنظراء الطلب الوارد باستخدام الأرقام التي يتم الاتصال بها.

مكالمة واردة

استخدم الكلمة الأساسية للاتصال الوارد لنظراء الطلب الوارد باستخدام أرقام الاتصال.

معرِّف المجموعة

يربط مجموعة مخطط الأنماط مع نظير طلب.

الإعداد الافتراضي للأمر: لا يتم ربط مخطط نمط وارد يسمى e164 بنظير الطلب.

وضع الأمر: وضع تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح لك دعم الأنماط المتعددة على ميزة نظير الطلب الصوتي تكوين أنماط متعددة على نظير طلب VoIP باستخدام مخطط نمط E.164. يمكن تكوين نظير الطلب لمطابقة أنماط متعددة مع رقم مكالمة واردة أو تم الاتصال به أو رقم وجهة صادرة.

مثال: يوضح المثال التالي كيفية تكوين شبكات ptterns متعددة على نظير طلب VoIP باستخدام مخطط نمط e164:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

لتحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP مع معرّف المورد الموحد (URI) الخاص بمكالمة واردة، استخدم أمر uri الوارد في وضع التكوين الصوتي لنظير الطلب. لإزالة فئة صوت URI من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

عنوان URI الوارد { من طلب إلى via } علامة

لا يوجد URI وارد { من طلب إلى via } علامة

علامة

التسمية الأبجدية الرقمية التي تعرف فئة الصوت بشكل فريد. يجب تكوين وسيطة العلامة هذه باستخدام أمر URI من فئة الصوت .

من

من العنوان في رسالة دعوة SIP واردة.

طلب

عنوان URI للطلب في رسالة دعوة SIP الواردة.

إلى

لعنوان رسالة دعوة SIP الواردة.

عبر

عبر العنوان في رسالة دعوة SIP الواردة.

الإعداد الافتراضي للأمر: لم يتم تحديد أي فئة صوت.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • قبل استخدام هذا الأمر، قم بتكوين فئة الصوت باستخدام الأمر URI لفئة الصوت .

  • تعتمد الكلمات الأساسية على ما إذا كان نظير الطلب قد تم تكوينه لـ SIP باستخدام الأمر sipv2 لبروتوكول الجلسة . الكلمات الأساسية من، وطلب، وإلى، وعبر متاحة لنظراء طلب SIP فقط.

  • يطبق هذا الأمر قواعد لمطابقة نظير الطلب. تعرض الجداول التالية القواعد والترتيب الذي تنطبق به عند استخدام أمر uri الوارد . تقارن البوابة أمر نظير الطلب بمعلمة المكالمة في بحثها لمطابقة مكالمة واردة مع نظير الطلب. يتم البحث عن جميع نظراء الطلب بناءً على معيار المطابقة الأول. فقط في حالة عدم العثور على تطابق تنتقل البوابة إلى المعيار التالي.

الجدول رقم 1. قواعد مطابقة نظير الطلب لـ URI الوارد في مكالمات SIP

مطابقة الطلب

أمر Cisco IOS

معلمة المكالمة الواردة

1

عنوان URI الوارد عبر

عبر عنوان URI

2

طلب عنوان URI وارد

عنوان URI للطلب

3

عنوان URI الوارد إلى

إلى عنوان URI

4

عنوان URI الوارد من

من عنوان URI

5

رقم تم الاتصال به الوارد

الرقم المتصل به

6

عنوان الرد

رقم المتصل

7

نمط الوجهة

رقم المتصل

8

مصدر معرف الناقل

معرف الناقل المرتبط بالمكالمة

الجدول 2. قواعد مطابقة نظير الطلب لـ URI الوارد في مكالمات H.323

مطابقة الطلب

أمر Cisco IOS

معلمة المكالمة الواردة

1

تم الاتصال بـ URI الوارد

عنوان URI للوجهة في رسالة H.225

2

مكالمة URI واردة

URI للمصدر في رسالة H.225

3

رقم تم الاتصال به الوارد

الرقم المتصل به

4

عنوان الرد

رقم المتصل

5

نمط الوجهة

رقم المتصل

6

مصدر معرف الناقل

معرف الناقل المصدر المقترن بالمكالمة

  • يمكنك استخدام هذا الأمر عدة مرات في نفس نظير الطلب باستخدام كلمات رئيسية مختلفة. على سبيل المثال، يمكنك استخدام عنوان URI الوارد الذي يتم الاتصال به واتصال عنوان URI الوارد في نفس نظير الطلب. ثم تحدد البوابة نظير الطلب بناءً على قواعد المطابقة الموضحة في الجداول أعلاه.

مثال: يتطابق المثال التالي على URI لهاتف الوجهة في مكالمات H.323 الواردة باستخدام فئة الصوت ab100:


dial-peer voice 100 voip
 incoming uri called ab100

يتطابق المثال التالي على المكالمات الواردة عبر URI لمكالمات SIP باستخدام فئة الصوت ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

الأمر

الوصف

عنوان الرد

تحديد رقم الاتصال المراد مطابقته لنظير الطلب.

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

نمط الوجهة

يحدد رقم الهاتف المراد مطابقته لنظير الطلب.

صوت نظير الطلب

أدخل وضع التكوين الصوتي لنظير الطلب لإنشاء نظير طلب أو تعديله.

رقم تم الاتصال به الوارد

تحديد الرقم المطلوب الوارد المطابق لنظير الطلب.

بروتوكول الجلسة

يحدد بروتوكول الجلسة في نظير الطلب للمكالمات بين الموجه المحلي والبعيد.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

لتكوين نوع واجهة وإدخال وضع تكوين واجهة، استخدم أمر واجهة في وضع التكوين العام. للخروج من وضع تكوين الواجهة، استخدم لا نموذج لهذا الأمر.

نوع الواجهة فتحة/ فتحة فرعية/ منفذ

لا يوجد نوع واجهة فتحة/ فتحة فرعية/ منفذ

النوع

نوع الواجهة المراد تكوينها. راجع الجدول أدناه.

فتحة/ فتحة فرعية/ منفذ

رقم فتحة الهيكل. رقم الفتحة الثانوي على SIP حيث يتم تثبيت SPA. رقم المنفذ أو الواجهة. مطلوب القطع المائل (/).

الإعداد الافتراضي للأمر: لم يتم تكوين أنواع واجهات.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يعرض الجدول أدناه الكلمات الأساسية التي تمثل أنواع الواجهات التي يمكن تكوينها باستخدام أمر الواجهة . استبدل وسيطة النوع بالكلمة الأساسية المناسبة من الجدول.

الجدول 3. الكلمات الأساسية لنوع الواجهة

الكلمة الأساسية

نوع الواجهة

وحدة التحليل

واجهة وحدة التحليل. واجهة وحدة التحليل هي واجهة إيثرنت سريعة على جهاز التوجيه الذي يتصل بالواجهة الداخلية على وحدة تحليل الشبكة (NAM). لا يمكن تكوين هذه الواجهة للواجهات الفرعية أو للسرعة ووضع الازدواج والمعلمات المماثلة.

غير متزامن

خط المنفذ المستخدم كواجهة غير متزامنة.

جهاز اتصال

واجهة الطلب.

إيثرنت

واجهة Ethernet IEEE 802.3.

فيستثرنت

واجهة إيثرنت بسرعة 100 ميجابت في الثانية.

FDDI

واجهة FDDI.

جيجابايت ثرنت

واجهة إيثرنت بسرعة 1000 ميجابت في الثانية.

إرجاع

واجهة الاسترجاع للبرامج فقط التي تحاكي واجهة تعمل دائمًا. وهي واجهة ظاهرية مدعومة على جميع الأنظمة الأساسية. وسيطة الرقم هي عدد واجهة الاسترجاع التي تريد إنشائها أو تكوينها. لا يوجد حد لعدد واجهات الاسترجاع التي يمكنك إنشائها.

تنغيغابايت ثيرنت

واجهة إيثرنت 10 جيجابايت.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين الواجهة:

Device(config)# interface gigabitethernet 0/0/0
Device(config-if)#

الأمر

الوصف

مجموعة القنوات (Fast EtherChannel)

تعيين واجهة إيثرنت سريعة لمجموعة Fast EtherChannel.

نطاق المجموعة

لإنشاء قائمة بالواجهات غير المتزامنة المرتبطة بواجهة مجموعة على نفس الجهاز.

عنوان Mac

تعيين عنوان طبقة MAC.

إظهار الواجهات

يعرض معلومات حول الواجهات.

لتكوين عنوان IP وقناع الشبكة الفرعية لواجهة، استخدم الأمر عنوان ip في وضع تكوين الواجهة. لإزالة تكوين عنوان IP، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية ip عنوان ip-address الفرعي

لا يوجد قناع عنوان ip عنوان ip قناع الشبكة الفرعية

عنوان ip

عنوان IP المراد تعيينه.

قناع الشبكة الفرعية

قناع شبكة IP الفرعية المرتبطة.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IP للواجهة.

وضع الأمر: وضع تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن أن تحتوي الواجهة على عنوان IP أساسي واحد وعناوين IP ثانوية متعددة. تستخدم الحزم التي يتم إنشاؤها بواسطة برنامج Cisco IOS دائمًا عنوان IP الأساسي. لذلك، يجب أن تشترك جميع أجهزة التوجيه وخوادم الوصول في مقطع في نفس رقم الشبكة الأساسية.

يمكنك تعطيل معالجة IP على واجهة معينة عن طريق إزالة عنوان IP الخاص بها باستخدام الأمر لا يوجد عنوان ip . إذا اكتشف البرنامج مضيف آخر يستخدم أحد عناوين IP الخاصة به، فسيطبع رسالة خطأ على وحدة التحكم.

مثال: يقوم المثال التالي بتعيين عنوان IP 10.3.0.24 وقناع الشبكة الفرعية 255.255.255.0 إلى واجهة إيثرنت:


Device(config)# interface ethernet 0/1
Device(config-if)# ip address 10.3.0.24 255.255.255.0

الأمر

الوصف

مطابقة مصدر IP

تحديد عنوان IP للمصدر ليطابق خرائط المسار المطلوبة التي تم إعدادها بناءً على المسارات المتصلة بـ VRF.

إظهار واجهة IP

يعرض حالة قابلية الاستخدام للواجهات المكونة لـ IP.

لإعداد دعم منع الاحتيال على أحد الأجهزة، استخدم الأمر الموثوق به عنوان ip عنوان الموثوق به في وضع تكوين الخدمة الصوتية. لتعطيل الإعداد، استخدم نموذج لا الوارد في هذا الأمر.

عنوان ip الموثوق به { authenticate | قائمة رموز سبب حظر المكالمات | }

لا يوجد عنوان ip موثوق به { authenticate | رمز سبب حظر المكالمات | }

مصادقة

تمكين مصادقة عنوان IP على مكالمات قناة بروتوكول بدء الجلسة الواردة (SIP).

رمز سبب حظر الاتصال

التمكين من إصدار رمز السبب عند رفض مكالمة واردة على أساس مصادقة عنوان IP الفاشلة. بشكل افتراضي، يصدر الجهاز رمز سبب رفض المكالمة (21).

القائمة

تمكين الإضافة اليدوية لعناوين IPv4 وIPv6 إلى قائمة عناوين IP الموثوق فيها.

الإعداد الافتراضي للأمر: تم تمكين دعم منع الاحتيال على الرسوم.

وضع الأمر: تهيئة الخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الموثوق به عنوان ip لتعديل السلوك الافتراضي للجهاز، وهو عدم الوثوق في إعداد مكالمة من مصدر VoIP. مع تقديم هذا الأمر، يتحقق الجهاز من عنوان IP الخاص بالمصدر لإعداد المكالمة قبل توجيه المكالمة.

يرفض الجهاز مكالمة إذا كان عنوان IP المصدر لا يتطابق مع إدخال في قائمة عناوين IP الموثوق فيها وهي مصدر VoIP موثوق به. لإنشاء قائمة عناوين IP محل ثقة، استخدم أمر قائمة عنوان ip محل ثقة في وضع تكوين الخدمة الصوتية، أو استخدم عناوين IP التي تم تكوينها باستخدام الأمر هدف الجلسة في وضع تكوين نظير الطلب. يمكنك إصدار رمز السبب عند رفض مكالمة واردة بناءً على مصادقة عنوان IP الفاشلة.

مثال: يعرض المثال التالي كيفية تمكين مصادقة عنوان IP على مكالمات قناة SIP الواردة لدعم منع الاحتيال:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted authenticate

يعرض المثال التالي عدد المكالمات المرفوضة:


Device# show call history voice last 1 | inc Disc

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms

يعرض المثال التالي رمز رسالة الخطأ ووصف الخطأ:


Device# show call history voice last 1 | inc Error

InternalErrorCode=1.1.228.3.31.0

يعرض المثال التالي وصف الخطأ:


Device# show voice iec description 1.1.228.3.31.0

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0

يوضح المثال التالي كيفية إصدار رمز السبب عند رفض مكالمة واردة بناءً على مصادقة عنوان IP الفاشلة:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

يعرض المثال التالي كيفية تمكين إضافة عناوين IP إلى قائمة عناوين IP الموثوق فيها:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted list

الأمر

الوصف

سجل نظام iec الصوتي

تمكين عرض رموز الأخطاء الداخلية عندما تتم مواجهتها في الزمن الحقيقي.

لتكوين كلمة المرور الافتراضية المستخدمة للاتصالات بخوادم HTTP البعيدة، استخدم أمر كلمة مرور عميل ip http في وضع التكوين العام. لإزالة كلمة مرور افتراضية تم تكوينها من التكوين، استخدم نموذج لا الوارد في هذا الأمر.

كلمة مرور عميل ip http { 0 password| 7 password | password }

لا توجد كلمة مرور عميل ip http { 0 كلمة مرور| 7 كلمة مرور | كلمة مرور }

0

0 يحدد التالي كلمة مرور غير مشفرة. الإعداد الافتراضي هو كلمة مرور غير مشفرة.

7

7 يحدد ما يلي كلمة مرور مشفرة.

كلمة المرور

سلسلة كلمة المرور التي سيتم استخدامها في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الإعداد الافتراضي للأمر: لا توجد كلمة مرور افتراضية لاتصالات HTTP.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام هذا الأمر لتكوين كلمة مرور افتراضية قبل تنزيل ملف من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// copy. سيتم تجاوز كلمة المرور الافتراضية بكلمة مرور محددة في عنوان URL الخاص بأمر copy .

كلمة المرور مشفرة في ملفات التكوين.

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية ككلمة مرور ويتم تكوين اسم مستخدم HTTP الافتراضي كمستخدم2 للاتصالات بخوادم HTTP أو HTTPS البعيدة:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

خادم وكيل عميل IP HTTP

تكوين خادم وكيل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

تكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين خادم وكيل HTTP، استخدم الأمر خادم وكيل عميل http ip في وضع التكوين العام. لتعطيل الخادم الوكيل أو تغييره، استخدم استمارة لا الواردة في هذا الأمر.

خادم وكيل عميل http proxy-name proxy-port port-number

لا يوجد خادم وكيل عميل http اسم وكيل منفذ وكيل رقم منفذ

منفذ الوكيل

تحديد منفذ وكيل لاتصالات عميل نظام ملفات HTTP.

اسم الوكيل

اسم الخادم الوكيل.

رقم المنفذ

عدد صحيح في نطاق من 1 إلى 65535 الذي يحدد رقم منفذ على الخادم الوكيل البعيد.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتكوين عميل HTTP للاتصال بخادم وكيل بعيد لاتصالات عميل نظام ملفات HTTP.

مثال: يوضح المثال التالي كيفية تكوين خادم وكيل HTTP المسمى edge2 في المنفذ 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

كلمة مرور عميل ip http

تكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

تكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين اسم المستخدم الافتراضي المستخدم للاتصالات بخوادم HTTP البعيدة، استخدم الأمر اسم مستخدم عميل ip http في وضع التكوين العام. لإزالة اسم مستخدم HTTP افتراضي تم تكوينه من التكوين، استخدم لا يوجد نموذج من هذا الأمر.

اسم مستخدم عميل ip http اسم المستخدم

لا يوجد اسم مستخدم عميل http اسم المستخدم

اسم المستخدم

السلسلة التي هي اسم المستخدم (اسم تسجيل الدخول) الذي سيتم استخدامه في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الإعداد الافتراضي للأمر: لا يوجد اسم مستخدم افتراضي لاتصالات HTTP.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام هذا الأمر لتكوين اسم مستخدم افتراضي قبل نسخ الملف من أو من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// copy. سيتم تجاوز اسم المستخدم الافتراضي باسم مستخدم محدد في عنوان URL الخاص بأمر copy .

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية على أنها سرية ويتم تكوين اسم مستخدم HTTP الافتراضي على أنه مستخدم1 للاتصالات بخوادم HTTP أو HTTPS البعيدة:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

كلمة مرور عميل ip http

تكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

خادم وكيل عميل IP HTTP

تكوين خادم وكيل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين خادم اسم IP لتمكين البحث عن DNS وping لضمان إمكانية الوصول إلى الخادم، استخدم الأمر خادم اسم ip في وضع التكوين العام. لإزالة العناوين المحددة، استخدم استمارة لا الواردة في هذا الأمر.

ip name-server server-address1 [ server-address2 … server-address6 ]

لا يوجد ip name-server address1 [ server-address2 … server-address6 ]

عنوان الخادم 1

تحديد عناوين IPv4 أو IPv6 لخادم الاسم.

عنوان الخادم2 … عنوان الخادم6

(اختياري) يحدد عناوين IP الخاصة بخوادم الأسماء الإضافية (بحد أقصى ستة خوادم أسماء).

الإعداد الافتراضي للأمر: لم يتم تحديد عناوين خادم أسماء.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تستخدم البوابة الخاضعة للإدارة DNS لحل عناوين وكيل Webex Calling. تكوين خوادم DNS الأخرى:

  • خوادم اسم محلّل Cisco IOS

  • إعادة توجيه خادم DNS

إذا تم تكوين خادم اسم Cisco IOS للاستجابة فقط لأسماء المجالات التي يكون موثوقًا بها، فلا حاجة لتكوين خوادم DNS الأخرى.

مثال: يوضح المثال التالي كيفية تكوين خادم اسم IP لتمكين البحث عن DNS:

Device(config)# ip name-server 8.8.8.8

الأمر

الوصف

بحث مجال IP

تمكين الترجمة من اسم المضيف إلى عنوان قائم على IP DNS.

اسم مجال IP

لتحديد اسم مجال افتراضي لإكمال أسماء المضيفين غير المؤهلة (الأسماء بدون اسم مجال عشري منقط).

لإنشاء مسارات ثابتة، استخدم أمر توجيه ip في وضع التكوين العام. لإزالة المسارات الثابتة، استخدم استمارة لا الواردة في هذا الأمر.

توجيه IP [ فرف اسم vrf ] بادئة القناع { عنوان ip نوع الواجهة رقم الواجهة [ عنوان ip ] } بروتوكول DHCP ] [ المسافة ] [ الاسم اسم النقلة التالية ] [ دائم | مسار رقم ] [ علامة علامة ]

لا توجيه IP [ فرف اسم vrf ] بادئة القناع { عنوان ip نوع الواجهة رقم الواجهة [ عنوان ip ] } بروتوكول DHCP ] [ المسافة ] [ الاسم اسم النقلة التالية ] [ دائم | مسار رقم ] [ علامة علامة ]

vrf vrf-name

(اختياري) يقوم بتكوين اسم VRF الذي يجب من خلاله تحديد المسارات الثابتة.

بادئة

بادئة توجيه IP للوجهة.

قناع

قناع بادئة للوجهة.

عنوان ip

عنوان IP لعملية النقل التالية التي يمكن استخدامها للوصول إلى تلك الشبكة.

نوع الواجهة رقم الواجهة

نوع واجهة الشبكة ورقم الواجهة.

بروتوكول DHCP

(اختياري) لتمكين خادم بروتوكول تكوين الاستضافة الديناميكية (DHCP) من تعيين مسار ثابت للبوابة الافتراضية (الخيار 3).

حدد الكلمة الأساسية dhcp لكل بروتوكول توجيه.

المسافة (اختياري) المسافة الإدارية. المسافة الإدارية الافتراضية للمسار الثابت هي 1.
الاسم اسم الخطوة التالية (اختياري) ينطبق اسمًا على مسار خطوة النقل التالية.
دائم (اختياري) يحدد أنه لن تتم إزالة المسار، حتى إذا تم إغلاق الواجهة.
رقم تتبع (اختياري) يربط كائن مسار بهذا المسار. القيم الصالحة لنطاق وسيطة الأرقام من 1 إلى 500.
علامة علامة (اختياري) قيمة العلامة التي يمكن استخدامها كقيمة "مطابقة" للتحكم في إعادة التوزيع عبر خرائط المسار.

الإعداد الافتراضي للأمر: لم يتم إنشاء مسارات ثابتة.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إضافة مسار ثابت إلى إيثرنت أو واجهة بث أخرى (على سبيل المثال، توجيه ip 0.0.0.0 0.0.0.0 إيثرنت 1/2) ستتسبب في إدراج التوجيه في جدول التوجيه فقط عندما تكون الواجهة معلقة. لا يوصى بهذا التكوين بشكل عام. عندما تشير القفزة التالية للمسار الثابت إلى واجهة، يضع جهاز التوجيه في اعتباره كل مضيفين موجودين ضمن نطاق المسار متصلين مباشرةً بهذه الواجهة، وبالتالي فإنه سيرسل طلبات بروتوكول تحليل العنوان (ARP) إلى أي عناوين وجهات يتم توجيهها عبر المسار الثابت.

يجب تهيئة واجهة منطقية صادرة، على سبيل المثال، نفق، لمسار ثابت. إذا تم حذف هذه الواجهة الصادرة من التكوين، تتم إزالة التوجيه الثابت من التكوين وبالتالي لا يظهر في جدول التوجيه. لإدخال التوجيه الثابت في جدول التوجيه مرة أخرى، قم بتكوين الواجهة الصادرة مرة أخرى وإضافة التوجيه الثابت إلى هذه الواجهة.

الآثار العملية لتكوين توجيه IP 0.0.0.0 أمر 0.0.0.0 Ethernet 1/2 هو أن جهاز التوجيه سينظر في جميع الوجهات التي لا يعرف جهاز التوجيه كيفية الوصول إليها من خلال مسار آخر باعتبارها متصلة مباشرة بواجهة Ethernet 1/2. لذا سيرسل جهاز التوجيه طلب ARP لكل مضيف يتلقى الحزم له على هذا الجزء من الشبكة. يمكن أن يتسبب هذا التكوين في ارتفاع استخدام المعالج وذاكرة تخزين مؤقت ARP كبيرة (إلى جانب حالات فشل تخصيص الذاكرة). قد يؤدي تكوين مسار افتراضي أو مسار ثابت آخر يوجه جهاز التوجيه إلى إعادة توجيه الحزم لنطاق كبير من الوجهات إلى مقطع شبكة بث متصل إلى إعادة تحميل جهاز التوجيه الخاص بك.

سيؤدي تحديد قفزة رقمية تالية على واجهة متصلة مباشرة إلى منع جهاز التوجيه من استخدام ARP الوكيل. ومع ذلك، إذا انخفضت الواجهة مع النقلة التالية وتمكن الوصول إلى النقلة الرقمية التالية من خلال مسار متكرر، فيمكنك تحديد كل من النقلة التالية والواجهة (على سبيل المثال، توجيه IP 0.0.0.0) 0.0.0.0 إيثرنت 1/2 10.1.2.3) مع مسار ثابت لمنع المسارات من المرور عبر واجهة غير مقصودة.

مثال: يوضح المثال التالي كيفية اختيار مسافة إدارية تبلغ 110. في هذه الحالة، سيتم توجيه حزم الشبكة 10.0.0.0 إلى جهاز توجيه على 172.31.3.4 إذا لم تتوفر معلومات ديناميكية بمسافة إدارية أقل من 110.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

قد يؤدي تحديد النقلة التالية دون تحديد واجهة عند تكوين مسار ثابت إلى حدوث مرور حركة المرور عبر واجهة غير مقصودة إذا تعطلت الواجهة الافتراضية.

يوضح المثال التالي كيفية توجيه الحزم للشبكة 172.31.0.0 إلى جهاز توجيه على 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

يوضح المثال التالي كيفية توجيه الحزم للشبكة 192.168.1.0 مباشرةً إلى النقلة التالية في 10.1.2.3. في حالة تعطل الواجهة، تتم إزالة هذا المسار من جدول التوجيه ولن تتم استعادته ما لم تتم استعادة الواجهة مرة أخرى.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

الأمر

الوصف

الشبكة (DHCP)

تكوين رقم الشبكة الفرعية وقناع لمجموعة عناوين DHCP على خادم Cisco IOS DHCP.

إعادة التوزيع (IP)

إعادة توزيع المسارات من مجال توجيه واحد إلى مجال توجيه آخر.

لتمكين معالجة IP على واجهة دون تعيين عنوان IP صريح للواجهة، استخدم أمر ip غير المرقم في وضع تكوين الواجهة أو وضع تكوين الواجهة الفرعية. لتعطيل معالجة IP على الواجهة، استخدم لا أحد أشكال هذا الأمر.

رقم نوع IP غير مرقم نوع [استطلاع ]

لا يوجد رقم نوع ip غير مرقم [استطلاع ]

اقتراع

(اختياري) يقوم بتمكين استطلاع مضيف اتصال IP.

النوع

نوع الواجهة. لمزيد من المعلومات، استخدم وظيفة التعليمات عبر الإنترنت لعلامة السؤال (؟ ).

رقم

رقم الواجهة أو الواجهة الفرعية. لمزيد من المعلومات حول بنية الترقيم لجهاز الشبكات، استخدم وظيفة التعليمات عبر الإنترنت لعلامة السؤال (؟ ).

الإعداد الافتراضي للأمر: الواجهات غير المرقمة غير مدعومة.

أوضاع الأوامر:

تكوين الواجهة (config-if)

تكوين الواجهة الفرعية (config-subif)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما تقوم واجهة غير مرقمة بإنشاء حزمة (على سبيل المثال، لتحديث التوجيه)، فإنها تستخدم عنوان الواجهة المحددة كعنوان مصدر حزمة IP. كما يستخدم عنوان الواجهة المحددة في تحديد عمليات التوجيه التي ترسل تحديثات عبر الواجهة غير المرقمة.

تنطبق القيود التالية على هذا الأمر:

  • هذا الأمر غير مدعوم على أجهزة توجيه سلسلة Cisco 7600 التي تم تكوينها باستخدام محرك المشرف 32.

  • يمكن إلغاء ترقيم الواجهات التسلسلية باستخدام التحكم في ارتباط البيانات عالي المستوى (HDLC) وPPP وBALANCED PROCEDURE ACCESS Link (LAPB) وتغليف ترحيل الإطارات وبروتوكول الإنترنت للخط التسلسلي (SLIP) وواجهات النفق.

  • لا يمكن استخدام أمر تكوين الواجهة هذا مع واجهات X.25 أو المحولة متعددة ميجابت خدمة البيانات (SMDS).

  • لا يمكنك استخدام أمر ping EXEC لتحديد ما إذا كانت الواجهة up لأن الواجهة لا تحتوي على عنوان. يمكن استخدام بروتوكول إدارة الشبكة البسيطة (SNMP) لمراقبة حالة الواجهة عن بُعد.

  • لا يمكن netboot صورة Cisco IOS عبر واجهة تسلسلية يتم تعيين عنوان IP باستخدام أمر IP غير المرقم.

  • لا يمكنك دعم خيارات أمان IP على واجهة غير مرقمة.

يجب تمكين الواجهة التي تحددها باستخدام وسيطات النوع والرقم (مدرجة كـ "لأعلى" في عرض أوامر واجهات العرض).

إذا كنت تقوم بتكوين نظام إلى نظام متوسط (IS-IS) عبر خط تسلسلي، فيجب تكوين الواجهات التسلسلية على أنها غير مرقمة. يسمح لك هذا التكوين بالامتثال لـ RFC 1195، والذي ينص على أن عناوين IP غير مطلوبة على كل واجهة.

مثال: يوضح المثال التالي كيفية تعيين عنوان Ethernet 0 إلى الواجهة التسلسلية الأولى:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

يوضح المثال التالي كيفية تمكين التصويت على واجهة Gigabit Ethernet:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

لتكوين عناوين IPv4 وقناع الشبكة الفرعية لقائمة عناوين IP الموثوق فيها، استخدم الأمر ipv4 في وضع تكوين الخدمة الصوتية. لإزالة عناوين IPv4 من القائمة الموثوقة، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية ipv4 عنوان ip

قناع الشبكة الفرعية ipv4 عنوان ip

عنوان ip

تحديد عنوان IPv4 المعين.

قناع الشبكة الفرعية

لتحديد قناع شبكة IPv4 الفرعية المرتبطة.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IPv4.

وضع الأمر: تهيئة خدمة voip الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تمثل متغيرات عنوان ip وقناع الشبكة الفرعية نطاقات عناوين موثوق فيها. لن تضطر إلى إدخال الشبكات الفرعية المتصلة مباشرةً لأن البوابة تثق فيها تلقائيًا.

مثال: يوضح المثال التالي كيفية إضافة عناوين IPv4 يدويًا إلى قائمة عناوين IP الموثوق فيها في وضع تكوين الخدمة الصوتية:


voice service voip
 ip address trusted list
    ipv4  
    ipv4  
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server

الأوامر K إلى R

لتخزين مفتاح تشفير من النوع 6 في NVRAM الخاص، استخدم أمر مفتاح التكوين في وضع التكوين العام. لتعطيل التشفير، استخدم استمارة لا تتضمن هذا الأمر.

تشفير مفتاح التكوين كلمة المرور [النص ]

لا يوجد تشفير مفتاح التكوين كلمة المرور [ النص ]

نص

(اختياري) كلمة المرور أو المفتاح الرئيسي.

يوصى بعدم استخدام وسيطة النص ولكن بدلاً من ذلك استخدم الوضع التفاعلي (باستخدام مفتاح الإدخال بعد إدخال أمر تشفير كلمة المرور الخاص بتكوين المفتاح) بحيث لا تتم طباعة المفتاح المحدد مسبقًا في أي مكان وبالتالي لا يمكن رؤيته.

الإعداد الافتراضي للأمر: لا يوجد نوع 6 تشفير كلمة المرور

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات المرور النصية العادية بتنسيق النوع 6 في NVRAM بأمان باستخدام واجهة سطر أوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استردادها، إلا أنه من الصعب فك تشفيرها للعثور على كلمة المرور الفعلية. استخدم أمر تشفير كلمة المرور الخاصة بتكوين المفتاح مع الأمر تشفير كلمة المرور aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام أمر تشفير كلمة المرور-مفتاح التكوين هي مفتاح التشفير الأساسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور aes دون تكوين أمر تشفير كلمة المرور المفتاح الخاص بتكوين المفتاح ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطابقة (NVGEN)، كما هو الحال عند تكوين أوامر إظهار التكوين الجاري أو نسخ التكوين الجاري لبدء التشغيل التكوين :


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

مثال: يوضح المثال التالي أنه يجب تخزين مفتاح تشفير من النوع 6 في NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

الأمر

الوصف

aes لتشفير كلمة المرور

تمكين المفتاح المشفر مسبقًا من النوع 6.

تسجيل كلمة المرور

يوفر سجل مخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لتشغيل ترخيص برنامج جديد عند تبديل الأنظمة الأساسية، استخدم الأمر مستوى تشغيل الترخيص في وضع التكوين العام. للرجوع إلى مستوى الترخيص الذي تم تكوينه مسبقًا، استخدم الاستمارة لا الواردة في هذا الأمر.

مستوى تمهيد الترخيص مستوى الترخيص

لا يوجد مستوى تمهيد للترخيص مستوى الترخيص

مستوى الترخيص

المستوى الذي يتم فيه تشغيل المفتاح (على سبيل المثال، ipservices).

مستويات الترخيص المتوفرة في صورة universal/universalk9 هي:

  • خدمات الاتصال

  • قاعدة أيبي

  • لانبايس

مستويات الترخيص المتوفرة في صورة universal-lite/universal-litek9 هي:

  • قاعدة أيبي

  • لانبايس

الإعداد الافتراضي للأمر: يقوم الجهاز بتشغيل الصورة التي تم تكوينها.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر مستوى تشغيل الترخيص لهذه الأغراض:

  • تقليل التراخيص أو ترقيتها

  • تمكين أو تعطيل ترخيص تقييم أو امتداد

  • مسح ترخيص ترقية

يجبر هذا الأمر البنية التحتية للترخيص على تمهيد مستوى الترخيص الذي تم تكوينه بدلاً من التسلسل الهرمي للترخيص الذي تحافظ عليه البنية التحتية للترخيص لوحدة معينة.

  • عند إعادة تحميل المحول، تتحقق البنية الأساسية للترخيص من التكوين الموجود في تكوين بدء التشغيل لأي تراخيص. إذا كان هناك ترخيص في التكوين، يتم تشغيل المفتاح بهذا الترخيص. إذا لم يكن هناك ترخيص، تتبع البنية التحتية للترخيص التسلسل الهرمي للصورة للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص تقييم التمهيد الإجباري، تتبع البنية التحتية للترخيص التسلسل الهرمي العادي للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص التمهيد الذي تم تكوينه بالفعل، تتبع البنية التحتية للترخيص التسلسل الهرمي للتحقق من التراخيص.

يسري هذا الأمر عند إعادة التمهيد التالية لأي من المشرفين (Act أو stby). يجب حفظ هذا التكوين في تكوين بدء التشغيل حتى يكون ساريًا. بعد تكوين المستوى، في المرة التالية التي يقوم فيها المشرف الاحتياطي ببدء التشغيل، يتم تطبيق هذا التكوين عليه.

لتمهيد المشرف الاحتياطي إلى مستوى مختلف عن المستوى النشط، قم بتكوين ذلك المستوى باستخدام هذا الأمر ثم قم بإحضار وضع الاستعداد.

إذا كان أمر إظهار الترخيص بالكامل يعرض الترخيص على أنه "نشط، وليس قيد الاستخدام، ولم يتم قبول EULA،" فيمكنك استخدام أمر مستوى تمهيد الترخيص لتمكين الترخيص وقبول اتفاقية ترخيص المستخدم النهائي (EULA).

مثال:يوضح المثال التالي كيفية تنشيط ترخيص ipbase على الجهاز عند عملية إعادة التحميل التالية:

license boot level ipbase

يقوم المثال التالي بتكوين التراخيص التي تنطبق على منصة معينة فقط (سلسلة Cisco ISR 4000):

license boot level uck9
 license boot level securityk9

الأمر

الوصف

تثبيت الترخيص

يقوم بتثبيت ملف ترخيص مخزن.

حفظ الترخيص

يحفظ نسخة من ترخيص دائم في ملف ترخيص محدد.

إظهار جميع التراخيص

تعرض معلومات حول كل التراخيص في النظام.

لتعيين منفذ استماع SIP محدد في تكوين المستأجر، استخدم الأمر الاستماع-منفذ في وضع تكوين مستأجر فئة الصوت. بشكل افتراضي، لا يتم تعيين منفذ الاستماع على مستوى المستأجر ويتم استخدام منفذ الاستماع SIP على المستوى العام. لتعطيل منفذ الاستماع على مستوى المستأجر، استخدم نموذج لا الوارد في هذا الأمر.

منفذ الاستماع { secure port-number | غير آمن منفذ-number }

لا يوجد منفذ استماع { secure port-number | غير آمن port-number }

آمن

تحديد قيمة منفذ TLS.

غير آمن

حدد قيمة منفذ TCP أو UDP.

رقم المنفذ

  • نطاق أرقام المنفذ الآمن: 1–65535.

  • نطاق أرقام المنفذ غير الآمن: 5000–5500.

نطاق المنفذ مقيد لتجنب التعارضات مع منافذ وسائط RTP التي تستخدم أيضًا نقل UDP.

الإعداد الافتراضي للأمر: لن يتم تعيين رقم المنفذ على أي قيمة افتراضية.

وضع الأمر: وضع تكوين مستأجر فئة الصوت

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذه الميزة، كان من الممكن فقط تكوين منفذ الاستماع لإشارات SIP على المستوى العالمي، ولا يمكن تغيير هذه القيمة إلا إذا تم إيقاف خدمة معالجة المكالمات أولاً. من الممكن الآن تحديد منفذ استماع لكل من حركة المرور الآمنة وغير الآمنة داخل تكوين المستأجر، مما يسمح بتحديد قنوات SIP بشكل أكثر مرونة. يمكن تغيير منافذ الاستماع للمستأجر دون إغلاق خدمة معالجة المكالمات، شريطة عدم وجود مكالمات نشطة على القناة المرتبطة. إذا تمت إزالة تكوين منفذ الاستماع، فسيتم إغلاق كل الاتصالات النشطة المرتبطة بالمنفذ.

من أجل معالجة المكالمات التي يمكن الاعتماد عليها، تأكد من تكوين ربط الإشارات والوسائط لجميع المستأجرين الذين يتضمن منفذ استماع وأيضًا أن ربط الواجهة (لعنوان VRF وIP) ومجموعات منفذ الاستماع فريدة عبر جميع المستأجرين والتكوينات العامة.

مثال: فيما يلي مثال على تكوين منفذ الاستماع الآمن:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

فيما يلي مثال على تكوين منفذ الاستماع غير آمن:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

فيما يلي مثال على تكوين بدونمنفذ الاستماع:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

الأمر

الوصف

إيقاف الاتصال بالخدمة

إيقاف تشغيل خدمة SIP على CUBE.

ربط

يربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IPv4 أو IPv6 لواجهة معينة.

للتكوين العالمي للبوابات الصوتية في Cisco IOS، أو Cisco Unified Border Elements (Cisco UBE)، أو Cisco Unified Communications Manager Express (Cisco Unified CME) لاستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال كاسم مضيف محلي بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة، استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لإزالة اسم مضيف محلي لـ DNS وتعطيل استبدال عنوان IP الفعلي، استخدم نموذج لا الوارد في هذا الأمر.

dns للمضيف المحلي : [ اسم المضيف ] المجال [ مفضل ]

لا يوجد dns مضيف محلي : [ اسم المضيف ] المجال [ مفضل ]

dns: [اسم المضيف. ] المجال

قيمة أبجدية رقمية تمثل مجال DNS (تتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولة بفترة (dns: hostname.domain ) أو اسم المجال فقط (نظام اسم النطاق: المجال ). في كلتا الحالتين، فإن dns: يجب تضمين محدد الحدود كأول أربعة أحرف.

مفضل

(اختياري) يعين اسم مضيف DNS المحدد على أنه مفضل.

الإعداد الافتراضي للأمر: يتم إرسال عنوان IP الفعلي لنظير الطلب الصادر في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية لتكوين اسم المضيف المحلي DNS عالميًا ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس From وCall-and-Remote-Party للرسائل الصادرة على بوابات Cisco IOS الصوتية أو Cisco UBE أو Cisco Unified CME. عند تكوين العديد من المسجلين، يمكنك بعد ذلك استخدام الأمر المضيف المحلي المفضل لتحديد المضيف المفضل.

لتجاوز التكوين العام وتحديد إعدادات استبدال اسم المضيف المحلي لـ DNS لنظير طلب محدد، استخدم الأمر المضيف المحلي sip من فئة الصوت في وضع التكوين الصوتي لنظير الطلب. لإزالة اسم المضيف المحلي لـ DNS الذي تم تكوينه عالميًا واستخدام عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة، استخدم الأمر لا يوجد مضيف محلي .

مثال: يوضح المثال التالي كيفية تكوين اسم مضيف محلي مفضل لـ DNS عالميًا باستخدام المجال فقط للاستخدام بدلاً من عنوان IP الفعلي في الرسائل الصادرة:

localhost dns:cube1.lgwtrunking.com

للحد من الرسائل التي يتم تسجيلها على خوادم سجل النظام بناءً على الشدة، استخدم الأمر فخ التسجيل في وضع التكوين العام. لإعادة التسجيل للمضيفين البعيدين إلى المستوى الافتراضي، استخدم نموذج لا الوارد في هذا الأمر.

مستوى فخ التسجيل

لا يوجد مستوى فخ تسجيل

مستوى الشدة

(اختياري) رقم أو اسم مستوى الشدة المطلوب الذي يجب تسجيل الرسائل فيه. يتم تسجيل الرسائل ذات المستوى المحدد أو الأقل عددًا منه. مستويات الشدة هي كما يلي (أدخل الرقم أو الكلمة الأساسية):

  • [0 حالات طوارئ| ]—النظام غير قابل للاستخدام

  • [1 | تنبيهات]—يلزم اتخاذ إجراء فوري

  • [2 حرج| ] — ظروف حرجة

  • [3 أخطاء| ]—شروط الخطأ

  • [4 تحذيرات| ]—شروط تحذيرية

  • [5 | إشعارات]—ظروف عادية ولكنها مهمة

  • [6 معلوماتي| ]—رسائل إعلامية

  • [7 تصحيح | الأخطاء]—رسائل تصحيح الأخطاء

الإعداد الافتراضي للأمر:يتم إنشاء رسائل سجل النظام على المستويات من 0 إلى المستوى 6، ولكن سيتم إرسالها فقط إلى مضيف بعيد إذا تم تكوين أمر تسجيل مضيف .

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الفخ هو رسالة غير مرغوب فيها تم إرسالها إلى مضيف إدارة شبكة بعيدة. يجب عدم الخلط بين فخاخ التسجيل وفخاخ SNMP (تتطلب فخاخ تسجيل SNMP استخدام CISCO -SYSLOG-MIB، ويتم تمكينها باستخدام أمر تمكين فخاخ syslog بخادم snmp ، ويتم إرسالها باستخدام البروتوكول البسيط لإدارة الشبكة).

يعرض الأمر التنفيذي إظهار التسجيل العناوين والمستويات المقترنة بإعداد التسجيل الحالي. تظهر حالة التسجيل للمضيفين البعيدين في مخرجات الأمر كـ "تسجيل الفخ".

يسرد الجدول التالي تعريفات سجل النظام التي تتوافق مع مستويات رسائل تصحيح الأخطاء. بالإضافة إلى ذلك، يتم إنشاء أربع فئات من الرسائل بواسطة البرنامج، على النحو التالي:

  • رسائل خطأ عن أعطال البرامج أو الأجهزة على مستوى LOG_ERR.

  • إخراج أوامر تصحيح الأخطاء عند مستوى LOG_WARNING.

  • عمليات انتقال الواجهة لأعلى/لأسفل وإعادة تشغيل النظام على مستوى LOG_NOTICE.

  • إعادة تحميل الطلبات وتكديس العمليات المنخفضة على مستوى LOG_INFO.

استخدم مضيف التسجيل وأوامر فخ التسجيل لإرسال الرسائل إلى خادم سجل النظام البعيد.

وسيطات المستوى

المستوى

الوصف

تعريف سجل النظام

حالات الطوارئ 0النظام غير قابل للاستخدامتسجيل_خروج
تنبيهات 1يلزم اتخاذ إجراء فوريتنبيه_السجل
ضروري 2الظروف الحرجةتسجيل_الدخول
الأخطاء 3شروط الخطأتسجيل_الخطأ
تحذيرات 4شروط التحذيرتحذير_السجل
الإشعارات 5حالة عادية ولكن كبيرةإشعار_السجل
معلوماتي 6الرسائل المعلوماتية فقطمعلومات_السجل
تصحيح الأخطاء 7تصحيح الأخطاء رسائلتصحيح_أخطاء السجل

مثال: في المثال التالي، يتم إرسال رسائل النظام من المستويات 0 (حالات الطوارئ) إلى 5 (إشعارات) إلى المضيف على 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

الأمر

الوصف

تسجيل المضيف

تمكين التسجيل عن بُعد لرسائل تسجيل النظام وتحديد مضيف خادم سجل النظام الذي يجب إرسال الرسائل إليه.

لتكوين عنوان خادم البريد الإلكتروني SMTP الخاص بالاتصال المنزلي، استخدم أمر خادم البريد في وضع تكوين الاتصال المنزلي. لإزالة خادم بريد واحد أو جميع خوادم البريد، استخدم استمارة لا الواردة في هذا الأمر.

رقم الأولوية لخادم البريد { ipv4-address | name } لخادم البريد

لا يوجد رقم أولوية { IPV4 | address } لخادم البريد

عنوان IPV4

تحديد عنوان IPv4 لخادم البريد.

الاسم

تحديد اسم المجال المؤهل بالكامل (FQDN) مكونًا من 64 حرفًا أو أقل.

رقم الأولوية

يحدد الرقم من 1 إلى 100، حيث يحدد الرقم الأقل أولوية أعلى.

الكل

يزيل كل خوادم البريد التي تم تكوينها.

الإعداد الافتراضي للأمر: لم يتم تكوين خادم بريد إلكتروني.

وضع الأمر: تكوين الاتصال المنزلي (cfg-call-home)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم طريقة نقل البريد الإلكتروني في ميزة الاتصال المنزلي، يجب عليك تكوين خادم بريد واحد على الأقل ببروتوكول نقل البريد البسيط (SMTP) باستخدام أمر خادم البريد. يمكنك تحديد ما يصل إلى أربعة خوادم بريد إلكتروني احتياطية، بحد أقصى خمسة تعريفات لخوادم البريد.

ضع في اعتبارك الإرشادات التالية عند تكوين خادم البريد:

  • يتم دعم عنونة IPv4 فقط.

  • يمكن تحديد خوادم البريد الإلكتروني الاحتياطية عن طريق تكرار أمر خادم البريد باستخدام أرقام أولوية مختلفة.

  • يمكن تكوين رقم أولوية خادم البريد من 1 إلى 100. يتم تجربة الخادم ذي الأولوية القصوى (أقل رقم أولوية) أولاً.

مثال: توضح الأمثلة التالية كيفية تكوين خادم البريد الإلكتروني الآمن لاستخدامه لإرسال إعلام استباقي:


configure terminal 
 call-home  
  mail-server :@ priority 1 secure tls 
 end 

يوضح المثال التالي كيفية إزالة تكوين خوادم البريد التي تم تكوينها:

Device(cfg-call-home)# no mail-server all

الأمر

الوصف

الاتصال بالمنزل (تكوين عام)

للدخول في وضع تكوين الاتصال المنزلي لتكوين إعدادات الاتصال المنزلي.

إظهار الاتصال المنزلي

عرض معلومات تكوين الاتصال المنزلي.

لتعيين الحد الأقصى لعدد أرقام (امتدادات) دليل هواتف SIP التي يدعمها جهاز توجيه Cisco، استخدم الأمر max-dn في وضع تكوين التسجيل الصوتي العام. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

الحد الأقصى لأرقام الدليل

لا يوجد أقصى dn أقصى أرقام الدليل

الحد الأقصى لأرقام الدليل

الحد الأقصى لعدد الامتدادات (ephone-dns) التي يدعمها جهاز توجيه Cisco. الحد الأقصى للرقم يعتمد على الإصدار والنظام الأساسي؛ اكتب ؟ لعرض النطاق.

الإعداد الافتراضي للأمر: القيمة الافتراضية هي صفر.

وضع الأمر: التكوين العام للتسجيل الصوتي (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقيد هذا الأمر عدد أرقام (امتدادات) دليل الهواتف SIP المتوفرة في البوابة المحلية. الأمر max-dn خاص بالنظام الأساسي. وهو يحدد حد أمر تسجيل الصوت dn . يحد أمر الحد الأقصى للمجمع من عدد هواتف SIP في نظام Cisco CME.

يمكنك زيادة عدد الامتدادات المسموح بها إلى الحد الأقصى؛ ولكن بعد تكوين الحد الأقصى المسموح به، لا يمكنك تقليل الحد دون إعادة تشغيل جهاز التوجيه. لا يمكنك تقليل عدد الامتدادات المسموح بها دون إزالة أرقام الدليل التي تم تكوينها بالفعل باستخدام علامات DN التي تحتوي على عدد أكبر من الحد الأقصى للعدد الذي سيتم تكوينه.

يمكن استخدام هذا الأمر أيضًا لـ Cisco Unified SIP SRST.

مثال: يوضح المثال التالي كيفية تعيين الحد الأقصى لعدد أرقام الدليل إلى 48:


Device(config)# voice register global
Device(config-register-global)# max-dn 48

الأمر

الوصف

dn التسجيل الصوتي

أدخل وضع تكوين DN الخاص بالتسجيل الصوتي لتحديد امتداد لخط هاتف SIP.

الحد الأقصى للمجمع (التسجيل الصوتي العالمي)

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP المدعومة في بيئة البوابة المحلية.

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي لبروتوكول بدء الجلسة (SIP) المدعومة في Cisco Unified SIP SRST، استخدم الأمر الحد الأقصى لمجموعات التسجيل الصوتي في وضع التكوين العام للتسجيل الصوتي (التسجيل الصوتي العالمي). لإعادة تعيين الحد الأقصى للرقم إلى الإعداد الافتراضي، استخدم استمارة لا الواردة في هذا الأمر.

الحد الأقصى للمجمع الحد الأقصى للصوت-التسجيل-

لا يوجد تجمع كحد أقصى تجمعات تسجيل الصوت القصوى

مجموعات تسجيل الصوت القصوى

الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP التي يدعمها جهاز توجيه Cisco. الحد الأعلى لمجموعات التسجيل الصوتي يعتمد على النظام الأساسي؛ النوع ؟ للنطاق.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام للتسجيل الصوتي (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحد هذا الأمر من عدد هواتف SIP المدعومة بواسطة Cisco Unified SIP SRST. الأمر max pool خاص بالمنصة ويحدد الحد الخاص بأمر pool التسجيل الصوتي .

يقيد الأمر max-dn بشكل مشابه عدد أرقام (امتدادات) الأدلة في Cisco Unified SIP SRST.

مثال:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

الأمر

الوصف

dn التسجيل الصوتي

أدخل وضع تكوين DN الخاص بالتسجيل الصوتي لتحديد امتداد لخط هاتف SIP.

max-dn (تسجيل صوتي عالمي)

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP المدعومة في بيئة Cisco SIP SRST أو Cisco CME.

لتمكين تمرير حزم الوسائط مباشرةً بين نقاط النهاية، دون تدخل Cisco Unified Border Element (Cisco UBE)، ولتمكين ميزة كسب/فقد مكالمات IP إلى IP الواردة والصادرة لتسجيل المكالمات الصوتية إما على نظير الطلب الوارد أو نظير الطلب الصادر، أدخل أمر الوسائط في نظير الطلب أو فئة الصوت أو وضع تكوين الخدمة الصوتية. للرجوع إلى سلوك IPIPGW الافتراضي، استخدم لا أحد أشكال هذا الأمر.

الوسائط [{ الإحصائيات المجمعة | التدفق | التدفق من خلال | شوكة | المراقبة [الفيديو] [ الحد الأقصى للمكالمات ] | إحصائيات | محول شفرات كثافة عالية | مضاد للترومبون | عمليات بث المزامنة } ]

لا توجد وسائط [ { إحصائيات | تدفق التدفق | من خلال | مراقبة | التشكيل [فيديو] [ الحد الأقصى للمكالمات ] | إحصاءات | تحويل الترميز تدفقات | مكافحة الترومبون | المزامنة } ]

الإحصائيات المجمعة

(اختياري) تمكين عملية دورية لاسترداد إحصائيات المكالمة المجمعة.

التدفق

(اختياري) يمكّن حزم الوسائط من المرور مباشرة بين نقاط النهاية، دون تدخل Cisco UBE. يتم تدفق حزمة الوسائط حول البوابة.

التدفق من خلال

(اختياري) تمكّن حزم الوسائط من المرور من خلال نقاط النهاية، دون تدخل Cisco UBE.

شوكة

(اختياري) يقوم بتمكين ميزة تشكيل الوسائط لجميع المكالمات.

رصد

تمكين ميزة المراقبة لجميع المكالمات أو لعدد أقصى من المكالمات.

الفيديو

(اختياري) يحدد مراقبة جودة الفيديو.

الحد الأقصى للمكالمات

الحد الأقصى لعدد المكالمات التي تتم مراقبتها.

إحصائيات

(اختياري) تمكين مراقبة الوسائط.

محول الترميز عالي الكثافة

(اختياري) يقوم بتحويل برامج ترميز الوسائط من معيار صوتي إلى آخر لتسهيل التشغيل البيني للأجهزة التي تستخدم معايير وسائط مختلفة.

مضاد للترومبون

(اختياري) يقوم بتمكين مضاد الترومبون للوسائط لجميع المكالمات. ترومبون الوسائط هي حلقات وسائط في كيان SIP بسبب نقل المكالمة أو إعادة توجيه المكالمة.

عمليات بث المزامنة

(اختياري) يحدد أن تدفقات الصوت والفيديو تمر عبر مزارع DSP على Cisco UBE وCisco Unified CME.

الإعداد الافتراضي للأمر: السلوك الافتراضي لـ Cisco UBE هو تلقي حزم الوسائط من مرحلة المكالمة الواردة، وإنهائها، ثم إعادة إنشاء دفق الوسائط على مرحلة المكالمة الصادرة.

أوضاع الأوامر:

تكوين نظير الطلب (config-dial-peer)

تكوين فئة الصوت (فئة التكوين)

تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: باستخدام التكوين الافتراضي، يتلقى Cisco UBE حزم الوسائط من مرحلة المكالمة الواردة، وينهيها، ثم يقوم بإعادة إنشاء دفق الوسائط على مرحلة المكالمة الصادرة. يتيح تدفق الوسائط تمرير حزم الوسائط مباشرةً بين نقاط النهاية، دون تدخل Cisco UBE. يستمر Cisco UBE في التعامل مع وظائف التوجيه والفوترة. تحويل تدفق الوسائط لمكالمات SIP إلى SIP غير مدعوم.

يتم دعم إحصاءات الوسائط المجمعة وإحصاءات الوسائط فقط.

يمكنك تحديد تدفق الوسائط لفئة صوت أو كل مكالمات VoIP أو نظراء الطلب الفرديين.

يمكن تمكين الكلمة الأساسية عالية الكثافة لمحول الترميز في أي من أوضاع التكوين بنفس تنسيق الأوامر. إذا كنت تقوم بتكوين الكلمة الأساسية محول عالي الكثافة لنظراء الطلب، فتأكد من تكوين أمر محول الوسائطعالي الكثافة على كل من الساقين الداخليين والخارجيين.

لا يدعم البرنامج تكوين الكلمة الأساسية للمحولعالي الكثافة على أي نظير طلب مخصص لمعالجة مكالمات الفيديو. السيناريوهات التالية غير مدعومة:

  • نظراء الطلب الذين يتم استخدامهم للفيديو في أي وقت. لا يتم دعم تكوين أمر محول الوسائط عالي الكثافة مباشرةً ضمن نظير الطلب أو تكوين وسائط من فئة الصوت.

  • نظراء الطلب الذين تم تكوينهم على Cisco UBE ليتم استخدامهم لمكالمات الفيديو في أي وقت. التكوين العالمي لأمر محول الوسائط عالي الكثافة ضمن voip الخاص بالخدمة الصوتية غير مدعوم.

قد يؤثر أمر إحصاءات الوسائط المجمعة على الأداء عند وجود عدد كبير من المكالمات النشطة. بالنسبة للشبكات التي يكون الأداء فيها حاسمًا في تطبيقات العملاء، يوصى بعدم تكوين أمر إحصاءات الوسائط المجمعة .

لتمكين أمر الوسائط على بوابة صوت Unified Border Element من سلسلة Cisco 2900 أو Cisco 3900، يجب عليك أولاً إدخال أمر الوضعborder element . يقوم هذا بتمكين أوامر تشكيل الوسائط ومراقبة الوسائط . لا تقم بتكوين أمر الوضعborder-element على منصات سلسلة Cisco 2800 أو Cisco 3800.

يمكنك تحديد مضاد الترومبون للوسائط لفئة صوت أو كل مكالمات VoIP أو نظراء الطلب الفرديين.

يمكن تمكين الكلمة الأساسية المضادة للترومبون فقط عندما لا يكون هناك حاجة للعمل البيني للوسائط في كلا الطرفين. لن يعمل مضاد الترومبون إذا كانت فرع المكالمة قيد التدفق وكانت فرع مكالمة أخرى قيد التدفق.

مثال: يوضح المثال التالي إحصاءات الوسائط المجمعة التي يتم تكوينها لجميع مكالمات VoIP:

Device(config)# voice service voip
Device(config-voi-serv)# allow-connections sip to sip
Device(config-voi-serv)# media statistics

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:


Router(config)# dial-peer voice 2 voip 
Router(config-dial-peer) media flow-around

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:


Router(config)# voice service voip 
Router(config-voi-serv) media flow-around

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-class) media flow-around 

أمثلة على الرغم من تدفق الوسائط

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:


Router(config)# dial-peer voice 2 voip 
Router(config-dial-peer) media flow-through 

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:


Router(config)# voice service voip 
Router(config-voi-serv) media flow-through 

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:


Router(config)# voice class media 2
Router(config-class) media flow-through

أمثلة على إحصاءات الوسائط

يوضح المثال التالي مراقبة الوسائط التي تم تكوينها لجميع مكالمات VoIP:


Router(config)# voice service voip
 
Router(config-voi-serv)# media statistics

يوضح المثال التالي مراقبة الوسائط التي تم تكوينها لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-class)# mediastatistics

أمثلة عالية الكثافة لمحول الوسائط

يعرض المثال التالي الكلمة الأساسية لمحول ترميز الوسائط التي تم تكوينها لجميع مكالمات VoIP:


Router(config)# voice service voip
 
Router(conf-voi-serv)# media transcoder high-density

يوضح المثال التالي الكلمة الأساسية لمحول الوسائط التي تم تكوينها لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-voice-class)# media transcoder high-density

يوضح المثال التالي الكلمة الأساسية لمحول الوسائط التي تم تكوينها على نظير الطلب:


Router(config)# dial-peer voice 36 voip 
Router(config-dial-peer)# media transcoder high-density

مراقبة الوسائط على منصة Cisco UBE

يوضح المثال التالي كيفية تكوين تسجيل المكالمات الصوتية بحد أقصى 100 مكالمة:


mode border-element
media monitoring 100

يوضح المثال التالي الأمر المضاد للترومبون للوسائط الذي تم تكوينه لجميع مكالمات VoIP:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

يوضح المثال التالي أمر مكافحة ترومبون الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

يوضح المثال التالي الأمر المضاد للترومبون للوسائط الذي تم تكوينه لنظير الطلب:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

يحدد المثال التالي أن كل من تدفقات RTP للصوت والفيديو تمر عبر مزارع DSP عند الحاجة إلى ترميز الصوت أو الفيديو:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

يحدد المثال التالي أن تدفقات RTP للصوت والفيديو تمر عبر مزارع DSP عند الحاجة إما إلى ترميز الصوت أو الفيديو وتدفق تدفقات RTP حول Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

الأمر

الوصف

صوت نظير الطلب

الدخول إلى وضع تكوين نظير الطلب.

الوضع عنصر الحدود

تمكين إمكانية مراقبة الوسائط الخاصة بأمر الوسائط .

فئة صوتية

الدخول إلى وضع تكوين فئة الصوت.

الخدمة الصوتية

الدخول إلى وضع تكوين الخدمة الصوتية.

لتغيير الذاكرة المخصصة من قِبل التطبيق، استخدم الأمر الذاكرة في وضع تكوين ملف تعريف مورد التطبيق المخصص. للرجوع إلى حجم الذاكرة الذي يوفره التطبيق، استخدم لا أحد الاستخدامات الواردة في هذا الأمر.

الذاكرة الذاكرة

ذاكرةذاكرةلا توجدذاكرةذاكرة
الذاكرة

تخصيص الذاكرة بميجابايت. تتراوح القيم الصالحة من 0 إلى 4096.

الإعداد الافتراضي للأمر: يعتمد حجم الذاكرة الافتراضي على المنصة.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: داخل كل حزمة تطبيق، يتم توفير ملف تعريف مورد خاص بالتطبيق يحدد تحميل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الظاهرية (vCPU) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات معينة في ملف تعريف الموارد المخصص.

الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد CPU والذاكرة وvCPU فقط. حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

مثال: يوضح المثال التالي كيفية تجاوز الذاكرة المقدمة من التطبيق باستخدام ملف تعريف مورد مخصص:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

لتمكين وضع قابلية استمرار الخدمة في Webex Calling لنقاط نهاية Cisco Webex Calling، استخدم الأمر وضع webex-sgw . لتعطيل webex-sgw، استخدم لا أحد أشكال هذا الأمر.

وضع webex-sgw

لا يوجد وضع webex-sgw

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تعطيل وضع webex-sgw بشكل افتراضي.

وضع الأمر: التسجيل الصوتي العالمي

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم تكوين أي وضع آخر، فتأكد من تمكين عدم وجود وضع له قبل تكوين وضع webex-sgw.

مثال: يوضح المثال التالي أنه تم تمكين وضع webex-sgw:

Device(config)# voice register global
Device(config-register-global)# mode webex-sgw

الأمر

الوصف

إظهار التسجيل الصوتي العام

يعرض جميع معلومات التكوين العامة المقترنة بهواتف SIP.

لتمكين موسيقى الانتظار (MOH)، استخدم أمر moh في وضع تكوين الاتصال manager-fallback. لتعطيل تشغيل موسيقى الانتظار، استخدم عدم وجود شكل من أشكال هذا الأمر.

اسم ملف moh

لا moh اسم ملف

اسم الملف

اسم ملف ملف الموسيقى. يجب أن يكون ملف الموسيقى في فلاش النظام.

الإعداد الافتراضي للأمر: تم تمكين MOH.

وضع الأمر: تكوين مدير الاتصال الاحتياطي

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتيح لك الأمر moh تحديد ملفات الموسيقى بتنسيق ‎.au و.wav التي يتم تشغيلها للمتصلين الذين تم وضعهم قيد الانتظار. تعمل ميزة MOH فقط لمكالمات G.711 ومكالمات VoIP وPSTN على الشبكة. بالنسبة لجميع المكالمات الأخرى، يسمع المتصلون نغمة دورية. على سبيل المثال، لا تتلقى المكالمات الداخلية بين هواتف Cisco IP Phone رسالة MOH؛ وبدلاً من ذلك يسمع المتصلون نغمة.

يمكن أن تكون ملفات موسيقى الانتظار بتنسيق ملف .wav أو .au؛ ومع ذلك، يجب أن يحتوي تنسيق الملف على بيانات 8 بت 8 كيلو هرتز؛ على سبيل المثال، تنسيق بيانات CCITT a-law أو u-law.

يمكن استخدام MOH كمصدر MOH احتياطي عند استخدام موجز MOH المباشر. ارجع إلى أمر moh-live (call-manager-fallback) لمعرفة مزيد من المعلومات.

مثال: يقوم المثال التالي بتمكين MOH وتحديد ملفات الموسيقى:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# moh minuet.wav
Router(config-cm-fallback)# moh minuet.au

الأمر

الوصف

الاتصال-manager-الاحتياطي

تمكين دعم Cisco Unified SRST ويؤدي إلى الدخول في وضع تكوين الاتصال manager-الاحتياطي.

moh-live (call-manager-fallback)

تحديد رقم هاتف معين سيتم استخدامه لمكالمة صادرة يكون مصدر دفق MOH لـ SRST.

لتمكين واجهة لدعم بروتوكول تشغيل الصيانة (MOP)، استخدم الأمر تمكين mop في وضع تكوين الواجهة. لتعطيل MOP على واجهة، استخدم نموذج لا الوارد في هذا الأمر.

تم تمكين الممسحة

لم يتم تمكين ممسحة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: ممكَّن على واجهات إيثرنت وتعطيل على جميع الواجهات الأخرى.

وضع الأمر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر تمكين mop لتمكين واجهة لدعم MOP.

مثال: يقوم المثال التالي بتمكين MOP للواجهة التسلسلية 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

لتمكين واجهة لإرسال رسائل تعريف نظام بروتوكول تشغيل الصيانة الدورية (MOP)، استخدم الأمر mop sysid في وضع تكوين الواجهة. لتعطيل دعم رسائل MOP على واجهة، استخدم نموذج لا الوارد في هذا الأمر.

سيسيد الممسحة

لا يوجد sysid ممسحة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم التمكين

وضع الأمر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يزال يمكنك تشغيل MOP دون إرسال رسائل معرف نظام الخلفية. يتيح لك هذا الأمر استخدام وحدة التحكم عن بُعد MOP، ولكن لا يقوم بإنشاء الرسائل التي يستخدمها المكون.

مثال: يمكّن المثال التالي الواجهة التسلسلية 0 من إرسال رسائل تعريف نظام MOP:


Device(config)# interface serial 0
Device(config-if)# mop sysid

الأمر

الوصف

رمز جهاز ممسحة

يحدد نوع الجهاز الذي يرسل رسائل sysid MOP ورسائل برنامج الطلب.

تم تمكين الممسحة

تمكين واجهة لدعم MOP.

لتكوين اسم لمجموعة التكرار، استخدم الأمر name في وضع تكوين مجموعة التكرار الخاصة بالتطبيق. لإزالة اسم مجموعة التكرار، استخدم استمارة لا الواردة في هذا الأمر.

name مجموعة التكرار-name

لا يوجد اسم مجموعة التكرار

اسم مجموعة التكرار

يحدد اسم مجموعة التكرار.

الإعداد الافتراضي للأمر: لم يتم تكوين مجموعة التكرار باسم.

وضع الأمر: وضع تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر الاسم لتكوين الاسم المستعار لمجموعة التكرار.

مثال: توضح الأمثلة التالية كيفية تكوين اسم مجموعة RG:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

المجموعة (جدار حماية)

للدخول في وضع تكوين مجموعة تطبيقات التكرار.

إيقاف تشغيل

يقوم بإغلاق مجموعة يدويًا.

لتكوين خادم نظام اسم المجال (DNS)، استخدم الأمر خادم الاسم في وضع تكوين استضافة التطبيق. لإزالة تكوين خادم DNS، استخدم لا أحد نماذج هذا الأمر.

رقم الخادم اسم [ عنوان ip ]

لا يوجد رقم خادم اسم [ عنوان IP ]

رقم

يحدد خادم DNS.

عنوان ip

عنوان IP لخادم DNS.

الإعداد الافتراضي للأمر: لم يتم تكوين خادم DNS.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: أثناء تكوين عنوان IP ثابت في حاوية Linux لاستضافة التطبيق، يتم استخدام آخر تكوين لخادم الاسم الذي تم تكوينه فقط.

مثال: يوضح المثال التالي كيفية تكوين خادم DNS لبوابة واجهة الشبكة الظاهرية:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

بوابة استضافة التطبيق

تكوين بوابة واجهة الشبكة الظاهرية.

عنوان IP للضيف

تكوين عنوان IP لواجهة الضيف.

لتمكين واجهة NETCONF على جهاز الشبكة لديك، استخدم الأمر netconfig-yang في وضع التكوين العام. لتعطيل واجهة NETCONF، استخدم لا أحد نماذج هذا الأمر.

netconfig- يانغ

لا netconfig-yang

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين واجهة NETCONF.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد التمكين الأولي من خلال CLI، يمكن إدارة أجهزة الشبكة لاحقًا من خلال واجهة قائمة على الطراز. قد يستغرق التنشيط الكامل لعمليات الواجهة المستندة إلى النموذج مدة تصل إلى 90 ثانية.

مثال: يوضح المثال التالي كيفية تمكين واجهة NETCONF على جهاز الشبكة:

Device (config)# netconf-yang

يوضح المثال التالي كيفية تمكين فخ SNMP بعد بدء NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

لتكوين خوادم بروتوكول وقت الشبكة (NTP) من أجل المزامنة الزمنية، استخدم الأمر ntp-server في وضع التكوين العام. لتعطيل هذه الإمكانية، لا تستخدم أي شكل من أشكال هذا الأمر.

عنوان ip لخادم ntp

لا يوجد عنوان ip لخادم ntp

عنوان ip

تحديد عناوين IPv4 الأساسية أو الثانوية لخادم NTP.

الإعداد الافتراضي للأمر: لا يتم تكوين أي خوادم افتراضيًا.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن تنشيط خدمة NTP عن طريق إدخال أي أمر ntp . عند استخدام أمر خادم ntp ، يتم تنشيط خدمة NTP (إذا لم يتم تنشيطها بالفعل) ويتم تكوين مزامنة ساعة البرنامج في وقت واحد.

عند إدخال الأمر لا يوجد خادم ntp ، تتم إزالة إمكانية مزامنة الخادم فقط من خدمة NTP. تظل خدمة NTP نفسها نشطة، إلى جانب أي وظائف NTP الأخرى التي تم تكوينها مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين عناوين IP الأساسية والثانوية لخوادم NTP المطلوبة للمزامنة الزمنية:


ntp server 
ntp server 

لتكوين وكيل بروتوكول بدء الجلسة (SIP) الصادر لرسائل SIP الصادرة بشكل عام على بوابة صوت Cisco IOS، استخدم أمر الوكيل الصادر في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل إعادة توجيه رسائل SIP إلى وكيل SIP خارجي عالميًا، لا تستخدم أي شكل من أشكال هذا الأمر.

وكيل sip خارجي { dhcp | ipv4:عنوان ipv4 | ipv6:نظام أسماء النطاقات (dns) لعنوان IPV6 | : المضيف: المجال } [ :المنفذ-number ]

لا يوجد وكيل sip صادر من فئة الصوت { dhcp | ipv4:عنوان ipv4 | ipv6:نظام أسماء النطاقات (dns) لعنوان IPV6 | : المضيف: المجال } [ :المنفذ-number ]

بروتوكول DHCP

تحديد أن عنوان IP الخاص بالوكيل الخارجي يتم استرداده من خادم DHCP.

IPV4: عنوان IPV4

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة عنوان IPv4 المحددة. علامة النقطتين مطلوبة.

ipv6:[ عنوان ipv6 ]

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة عنوان IPv6 المحددة. يجب إدخال أقواس حول عنوان IPv6. علامة النقطتين مطلوبة.

نظام اسم النطاق: المضيف: المجال

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة المجال المحددة. النقطتين مطلوبة.

: رقم المنفذ

(اختياري) رقم منفذ خادم بروتوكول بدء الجلسة (SIP). علامة النقطتين مطلوبة.

الإعداد الافتراضي للأمر: لم يتم تكوين وكيل صادر.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يكون لأمر sip outbound-proxy من فئة الصوت، في وضع تكوين نظير الطلب، الأسبقية على الأمر في وضع التكوين العام لـ SIP.

يجب إدخال أقواس حول عنوان IPv6.

مثال: يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء عنوان IPv4 (10.1.1.1) كوكيل صادر:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1

يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء مجال (sipproxy:cisco.com) كوكيل صادر:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com

يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء وكيل صادر باستخدام DHCP:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp

الأمر

الوصف

صوت نظير الطلب

يحدد نظير طلب معين، ويحدد طريقة تغليف الصوت، ويدخل وضع تكوين نظير الطلب.

الخدمة الصوتية

إدخال وضع تكوين خدمة الصوت وتحديد نوع التغليف الصوتي.

لتمكين تمرير بروتوكول وصف الجلسة (SDP) من المرحلة الداخلية إلى المرحلة الخارجية، استخدم أمر محتوى المرور إما في وضع تكوين VoIP SIP العام أو وضع تكوين نظير الطلب. لإزالة عنوان SDP من قائمة تمرير التي تم تكوينها، استخدم نموذج لا الموجود في الأمر.

محتوى تمرير خلال [ custom-sdp | sdp{ mode | system } |غير مدعوم ]

لا يوجد محتوى تمرير [ custom-sdp | sdp{ mode | system } |إلغاء الدعم ]

مخصص-sdp

تمكين تمرير SDP المخصص باستخدام ملفات تعريف SIP.

زد دي بي

تمكين تمرير محتوى SDP.

طريقة

تمكين وضع تمرير SDP.

النظام

تحديد أن تكوين المرور يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

إلغاء الدعم

تمكين تمرير كل المحتوى غير المدعوم في رسالة أو طلب SIP.

الإعداد الافتراضي للأمر: معطل

أوضاع الأوامر:

تكوين SIP (conf-serv-sip)

تكوين نظير الطلب (config-dial-peer)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام قواعد نظراء ملفات تعريف SIP في وضع تكوين VoIP SIP العام:


Router(conf-serv-sip)# pass-thru content custom-sdp

يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام ملفات تعريف SIP في وضع تكوين نظير الطلب:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين VoIP SIP العام:


Router(conf-serv-sip)# pass-thru content sdp

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين مستأجر فئة الصوت:


Router(config-class)# pass-thru content sdp system

يوضح المثال التالي كيفية تكوين تمرير أنواع المحتوى غير المدعومة في وضع تكوين نظير الطلب:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp

لتكوين مفتاح صغير لتشفير النوع 6 وتمكين ميزة تشفير كلمة المرور "معيار التشفير المتقدم" (AES)، استخدم الأمر تشفير كلمة المرور aes في وضع التكوين العام. لتعطيل كلمة المرور، استخدم نموذج لا الوارد في هذا الأمر.

aes لتشفير كلمة المرور

لا يوجد تشفير لكلمة المرور

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تعطيل ميزة تشفير كلمة مرور AES بشكل افتراضي. المفاتيح الجاهزة غير مشفرة.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات المرور النصية العادية بتنسيق النوع 6 في NVRAM بأمان باستخدام واجهة سطر أوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استردادها، إلا أنه من الصعب فك تشفيرها للعثور على كلمة المرور الفعلية. استخدم أمر تشفير كلمة المرور الخاصة بتكوين المفتاح مع الأمر تشفير كلمة المرور aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام أمر عدم تشفير كلمة المرور لمفتاح التكوين هو مفتاح التشفير الرئيسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور aes دون تكوين أمر تشفير كلمة المرور المفتاح الخاص بتكوين المفتاح ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطابقة (NVGEN)، كما هو الحال عند تكوين أوامر إظهار التكوين الجاري أو نسخ التكوين الجاري لبدء التشغيل التكوين :

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

تغيير كلمة مرور

إذا تم تغيير كلمة المرور (المفتاح الرئيسي) أو إعادة تشفيرها باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين المفتاح )، يقوم سجل القائمة بتمرير المفتاح القديم والمفتاح الجديد إلى وحدات التطبيق التي تستخدم تشفير النوع 6.

حذف كلمة مرور

إذا تم حذف المفتاح الرئيسي الذي تم تكوينه باستخدام أمر تشفير كلمة المرور الخاصة بتكوين المفتاح من النظام، فسيتم طباعة تحذير (ويتم إصدار مطالبة تأكيد) يفيد بأن جميع كلمات المرور من النوع 6 ستصبح عديمة الفائدة. كتدبير أمان، بعد تشفير كلمات المرور، لن يتم فك تشفيرها أبدًا في برنامج Cisco IOS. ومع ذلك، يمكن إعادة تشفير كلمات المرور كما هو موضح في الفقرة السابقة.

إذا فقدت كلمة المرور التي تم تكوينها باستخدام أمر تشفير كلمة المرور الخاص بتكوين المفتاح ، فلن يتم استردادها. يجب تخزين كلمة المرور في موقع آمن.

إلغاء تكوين تشفير كلمة المرور

إذا قمت لاحقًا بإلغاء تكوين تشفير كلمة المرور باستخدام الأمر لا يوجد تشفير لكلمة المرور ، يتم ترك جميع كلمات المرور الموجودة من النوع 6 بدون تغيير، وطالما أن كلمة المرور (المفتاح الرئيسي) التي تم تكوينها باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين المفتاح موجودة، فسيتم فك تشفير كلمات المرور من النوع 6 كما وعندما يطلبها التطبيق.

تخزين كلمات المرور

نظرًا لأنه لا يمكن لأي شخص "قراءة" كلمة المرور (التي تم تكوينها باستخدام أمر تشفير كلمة المرور المفتاح )، فلا توجد طريقة يمكن من خلالها استرداد كلمة المرور من جهاز التوجيه. لا يمكن لمحطات الإدارة الحالية "معرفة" ما هو إلا إذا تم تحسين المحطات لتضمين هذا المفتاح في مكان ما، وفي هذه الحالة يجب تخزين كلمة المرور بأمان داخل نظام الإدارة. إذا تم تخزين التكوينات باستخدام TFTP، فإن التكوينات ليست مستقلة، مما يعني أنه لا يمكن تحميلها على جهاز توجيه. قبل تحميل التكوينات على جهاز توجيه أو بعد ذلك، يجب إضافة كلمة المرور يدويًا (باستخدام أمر تشفير كلمة المرور المفتاح ). يمكن إضافة كلمة المرور يدويًا إلى التكوين المخزن ولكن لا يوصى بها لأن إضافة كلمة المرور يدويًا تسمح لأي شخص بفك تشفير جميع كلمات المرور في هذا التكوين.

تكوين كلمات المرور الجديدة أو غير المعروفة

إذا قمت بإدخال أو قص ولصق نص التشفير الذي لا يتطابق مع المفتاح الرئيسي، أو إذا لم يكن هناك مفتاح رئيسي، فسيتم قبول نص التشفير أو حفظه، ولكن تتم طباعة رسالة تنبيه. تكون رسالة التنبيه كما يلي:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

إذا تم تكوين مفتاح رئيسي جديد، فسيتم تشفير جميع المفاتيح العادية وجعل النوع 6 مفاتيح. لم يتم تشفير مفاتيح النوع الحالي 6. يتم ترك مفاتيح النوع الحالي 6 كما هو.

إذا فُقد المفتاح الرئيسي القديم أو كان غير معروف، فلديك خيار حذف المفتاح الرئيسي باستخدام الأمر عدم تشفير كلمة المرور لمفتاح التكوين . يؤدي حذف المفتاح الرئيسي باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين مفتاح عدم وجود مفتاح إلى بقاء كلمات المرور المشفرة الحالية مشفرة في تكوين جهاز التوجيه. لن يتم فك تشفير كلمات المرور.

مثال: يوضح المثال التالي كيفية تشفير كلمات المرور من النوع 6 باستخدام تشفير AES والمفتاح الأساسي المعرف من قبل المستخدم:

conf t
key config-key password-encrypt Password123
password encryption aes

يوضح المثال التالي أنه تم تمكين مفتاح مشفر مشفر مسبقًا من النوع 6:

Device (config)# password encryption aes

الأمر

الوصف

تشفير كلمة المرور الخاصة بتكوين المفتاح

يخزن مفتاح تشفير من النوع 6 في NVRAM الخاص.

تسجيل كلمة المرور

يوفر سجل مخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لمطابقة مكالمة بناء على بروتوكول بدء الجلسة (SIP) بالكامل أو معرف المورد الموحد (URI) (TEL)، استخدم أمر النمط في وضع تكوين فئة uri للصوت. لإزالة المطابقة، استخدم لا أحد الاستمارة الواردة في هذا الأمر.

نمط uri-نمط

لا يوجد نمط uri-نمط

نمط URI

نمط التعبير العادي (regex) من Cisco IOS الذي يتطابق مع عنوان URI بالكامل. يمكن أن يصل عدد الأحرف إلى 128 حرفًا.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة URI للصوت

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا تدعم البوابة المحلية التسطير "_" في نمط المطابقة في الوقت الحالي. كحل بديل، يمكنك استخدام النقطة "." (أي عنصر مطابق) لمطابقة "_".

يطابق هذا الأمر نمط تعبير عادي مع URI بالكامل.

عند استخدام هذا الأمر في فئة صوت URI، لا يمكنك استخدام أي أمر آخر يتطابق مع الأنماط مثل المضيف أو سياق الهاتف أو رقم الهاتف أو أوامر معرف المستخدم .

مثال: يوضح المثال التالي كيفية تحديد نمط لتحديد موقع البوابة المحلية بشكل فريد داخل المؤسسة بناء على معلمة OTG/DTG الخاصة بمجموعة القنوات في Control Hub:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

يوضح المثال التالي كيفية تحديد منفذ VIA لإشارات Unified CM لقناة Webex Calling:

voice class uri 300 sip
pattern :5065

يوضح المثال التالي كيفية تحديد IP لإشارات مصدر UNIFIED CM ومنفذ VIA لقناة PSTN:

voice class uri 302 sip
pattern 192.168.80.60:5060

الأمر

الوصف

عنوان URI للوجهة

يحدد فئة الصوت المطلوب استخدامها لمطابقة عنوان URI للوجهة الذي يتم توفيره بواسطة تطبيق صوتي.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

يطابق مكالمة بناء على حقل رقم الهاتف في عنوان URI لـ TEL.

إظهار عنوان URI الخاص بخطة الطلب في المكالمة

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

إظهار عنوان URI لخطة الطلب

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

عنوان URI لفئة الصوت

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

لحجز مساحة القرص الدائمة لتطبيق ما، استخدم أمر القرص الدائم في وضع التكوين. لإزالة المساحة التي تم حجزها، استخدم استمارة لا الواردة في هذا الأمر.

وحدة القرص المستمر

لا توجد وحدة قرص persist

الوحدة

حجز القرص الدائم بميجابايت. تتراوح القيم الصالحة من 0 إلى 65535.

الإعداد الافتراضي للأمر: إذا لم يتم تكوين الأمر، فسيتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تكوين أمر القرص المستمر ، فسيتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

مثال: يوضح المثال التالي كيفية الحجز:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

للإشارة إلى الترتيب المفضل لنظير الطلب الصادر داخل مجموعة توجيه المكالمات، استخدم الأمر التفضيل في وضع تكوين نظير الطلب. لإزالة التفضيل، استخدم نموذج لا الوارد في هذا الأمر.

قيمة التفضيل

لا توجد قيمة تفضيل

قيمة

عدد صحيح من 0 إلى 10. يشير الرقم الأقل إلى تفضيل أعلى. القيمة الافتراضية هي 0، وهو أعلى تفضيل.

الإعداد الافتراضي للأمر: يحل أطول نظير طلب مطابق محل قيمة التفضيل.

وضع الأمر: تكوين نظير الطلب (نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر التفضيل للإشارة إلى الترتيب المفضل لنظراء الطلب المطابقين في مجموعة بحث. يؤدي تعيين تفضيل إلى تمكين تحديد نظير الطلب المطلوب عند مطابقة العديد من نظراء الطلب داخل مجموعة توجيه لسلسلة طلب.

يمكن تكوين تفضيل خوارزمية البحث. على سبيل المثال، لتحديد أن تسلسل معالجة المكالمة ينتقل إلى الوجهة A، ثم إلى الوجهة B، وأخيراً إلى الوجهة C، ستقوم بتعيين التفضيلات (0 هو أعلى تفضيل) للوجهات بالترتيب التالي:

  • التفضيل 0 إلى أ

  • التفضيل من 1 إلى ب

  • التفضيل من 2 إلى C

استخدم أمر التفضيل على نفس نوع النمط فقط. على سبيل المثال، عنوان URI للوجهة ونمط الوجهة هما نوعان مختلفان من الأنماط. بشكل افتراضي، يحتوي عنوان URI للوجهة على تفضيل أعلى من نمط الوجهة.

مثال: يوضح المثال التالي كيفية تكوين نظير طلب Webex Calling الصادر بما في ذلك تحديد نظير الطلب لقناة Webex Calling الصادرة بناءً على مجموعة نظراء الطلب:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

لتكوين الأولوية الأولية وحدود تجاوز الفشل لمجموعة تكرار، استخدم الأمر الأولوية في وضع تكوين مجموعة تكرار التطبيق. لإزالة القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

الأولوية قيمة الأولوية حد تجاوز الفشل حد القيمة

لا توجد أولوية قيمة الأولوية حد تجاوز الفشل حد القيمة

قيمة الأولوية

تحديد قيمة الأولوية.

قيمة الحد

تحديد قيمة الحد.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين مجموعة تكرار التطبيق (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يكون لكل من أجهزة التوجيه النشطة والاحتياطية نفس قيم الأولوية والحدود.

مثال: يوضح المثال التالي كيفية تكوين RG للاستخدام مع VoIP HA ضمن الوضع الفرعي لتكرار التطبيق:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

لتكوين خيارات سياسة عنوان الخصوصية على المستوى العام، استخدم أمر سياسة الخصوصية في وضع تكوين VoIP SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل خيارات سياسة عنوان الخصوصية، استخدم استمارة لا الواردة في هذا الأمر.

سياسة الخصوصية { passthru | send-always | strip { diversion | history-info } [ النظام ] }

لا توجد سياسة خصوصية { passthru | send-always | strip { diversion | history-info } [ النظام ] }

مرور

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

الإرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم إدخال عنوان خصوصية.

شريط

يقوم بتجريد عناوين التحويل أو معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

تحويل

يقوم بتجريد رؤوس التحويل المستلمة من مرحلة المكالمة التالية.

معلومات المحفوظات

يقوم بتجريد عناوين معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

النظام

تحديد أن خيارات سياسة عنوان الخصوصية تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: تكوين VoIP SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة التي تم استلامها تحتوي على قيم خصوصية، فاستخدم الأمر passthru لسياسة الخصوصية للتأكد من نقل قيم الخصوصية من مرحلة مكالمة واحدة إلى المرحلة التالية. إذا كانت الرسالة التي تم استلامها لا تحتوي على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم الأمر سياسة الخصوصية الإرسال دائمًا لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. إذا كنت ترغب في strip التحويل ومعلومات المحفوظات من العناوين المستلمة من مرحلة المكالمة التالية، فاستخدم الأمر شريط سياسة الخصوصية . يمكنك تكوين النظام لدعم جميع الخيارات في نفس الوقت.

مثال: يوضح المثال التالي كيفية تمكين سياسة الخصوصية للتمرير:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy passthru

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا:

Router(config-class)# privacy-policy send-always system

يوضح المثال التالي كيفية تمكين سياسة خصوصية الشريط:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy strip diversion
Router(conf-serv-sip)# privacy-policy strip history-info

يوضح المثال التالي كيفية تمكين سياسات المرور، والخصوصية المرسلة دائمًا، والتجريد:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا في وضع تكوين مستأجر فئة الصوت:

Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy passthru
Router(conf-serv-sip)# privacy-policy send-always
Router(conf-serv-sip)# privacy-policy strip diversion
Router(conf-serv-sip)# privacy-policy strip history-info

الأمر

الوصف

معرّف تم تأكيده

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة خصوصية sip فئة الصوت

يقوم بتكوين خيارات سياسة عنوان الخصوصية على مستوى تكوين نظير الطلب.

لتكوين بروتوكول واجهة التحكم وإدخال وضع تكوين بروتوكول تطبيق التكرار، استخدم الأمر البروتوكول في وضع تكوين تكرار التطبيق. لإزالة مثيل البروتوكول من مجموعة التكرار، استخدم نموذج لا الوارد في هذا الأمر.

رقم البروتوكول

لا يوجد رقم بروتوكول

رقم

تحديد مثيل البروتوكول الذي سيتم إرفاقه بواجهة التحكم.

الإعداد الافتراضي للأمر: مثيل البروتوكول غير محدد في مجموعة تكرار.

وضع الأمر: وضع تكوين تكرار التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتكون تكوين بروتوكول واجهة التحكم من العناصر التالية:

  • معلومات المصادقة

  • اسم المجموعة

  • وقت مرحبًا

  • وقت الانتظار

  • مثيل البروتوكول

  • استخدام بروتوكول توجيه إعادة التوجيه ثنائي الاتجاه (BFD)

مثال: يوضح المثال التالي كيفية تكوين مثيل البروتوكول وإدخال وضع تكوين بروتوكول تطبيق التكرار:

Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10
Device(config-red-app-prtcl)# exit
Device(config-red-app)#

للدخول في وضع تكوين التكرار، استخدم أمر التكرار في وضع التكوين العام.

التكرار

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر exit للخروج من وضع تكوين التكرار.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين التكرار:


Device(config)#redundancy
Device(config-red)#application redundancy

الأمر

الوصف

إظهار التكرار

عرض معلومات مرفق التكرار.

لتمكين التكرار في التطبيق والتحكم في عملية التكرار، استخدم الأمر مجموعة التكرار في وضع تكوين voip للخدمة الصوتية. لتعطيل عملية التكرار، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

مجموعة التكرار رقم المجموعة

لا يوجد رقم مجموعة تكرار

رقم المجموعة

يحدد رقم مجموعة التكرار.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين خدمة الصوت voip (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:تتطلب إضافة وإزالة أمر مجموعة التكرار إعادة التحميل حتى يسري التكوين المحدث. أعد تحميل الأنظمة الأساسية بعد تطبيق كل عمليات التكوين.

مثال: يوضح المثال التالي كيفية تكوين مجموعة التكرار لتمكين تطبيق CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

لإقران الواجهة بمجموعة التكرار التي تم إنشاؤها، استخدم أمر مجموعة التكرار في وضع الواجهة. لفصل اتصال الواجهة، استخدم لا أحد أشكال هذا الأمر.

مجموعة التكرار رقم المجموعة { ipv4 ipv6 } عنوان ip حصري

لا يوجد مجموعة التكرار رقم المجموعة { ipv4 ipv6 } عنوان ip حصري

رقم المجموعة

يحدد رقم مجموعة التكرار.

عنوان ip

تحديد عنوان IPv4 أو IPv6.

شامل

يربط مجموعة التكرار بالواجهة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم بربط الواجهة بمجموعة التكرار. يلزم استخدام واجهة منفصلة للتكرار، أي أنه لا يمكن استخدام الواجهة المستخدمة لحركة مرور الصوت كواجهة للتحكم والبيانات. يمكنك تكوين مجموعتين من مجموعات التكرار بحد أقصى. وبالتالي، يمكن أن يكون هناك اثنين فقط من الأزواج النشطين والاستعداد داخل نفس الشبكة.

مثال: يوضح المثال التالي كيفية ربط واجهة IPv4 بمجموعة التكرار:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

الأمر

الوصف

عنوان IPV6 عنوان ip

تكوين عنوان IPv6 الفعلي للجهاز.

لتمكين بوابات بروتوكول بدء الجلسة (SIP) لتسجيل أرقام E.164 باستخدام وكيل SIP خارجي أو مسجل SIP، استخدم أمر registrar في وضع تكوين SIP UA. لتعطيل تسجيل أرقام E.164، استخدم استمارة لا الواردة في هذا الأمر.

المسجل { dhcp | [ registrar-index ] registrar-server-address [ : المنفذ ] } نطاق المصادقة نطاق ] [ انتهاء الصلاحية من الثواني ] [ اتصال عشوائي ] [ نسبة التحديث النسبة المئوية ] [ مخطط { sip | سيبس } ] [ tcp] [ النوع ] [ ثانوية ] الخادم | { انتهاء الصلاحية | النظام }

لا يوجد مسجل { dhcp | [ registrar-index ] registrar-server-address [ : المنفذ ] } نطاق المصادقة نطاق ] [ انتهاء الصلاحية من الثواني ] [ اتصال عشوائي ] [ نسبة التحديث النسبة المئوية ] [ مخطط { sip | سيبس } ] [ tcp] [ النوع ] [ ثانوية ] الخادم | { انتهاء الصلاحية | النظام }

بروتوكول DHCP

(اختياري) تحديد أن اسم المجال لخادم المسجل الأساسي يتم استرداده من خادم DHCP (لا يمكن استخدامه لتكوين المسجلين الثانوي أو المتعدد).

فهرس المسجل

(اختياري) سيتم تكوين مسجل معين، مما يسمح بتكوين مسجلين متعددين (بحد أقصى ستة). يتراوح النطاق من 1 إلى 6.

عنوان المسجل-الخادم

عنوان خادم مسجل SIP الذي سيتم استخدامه لتسجيل نقطة النهاية. يمكن إدخال هذه القيمة بواحد من ثلاثة تنسيقات:

  • نظام اسم النطاق: العنوان — عنوان نظام اسم المجال (DNS) لخادم مسجل SIP الأساسي (dns: يجب تضمين المُحدد كأحرف الأربعة الأولى).

  • IPV4: العنوان — عنوان IP لخادم مسجل SIP (ipv4: يجب تضمين محدد الحدود كأول خمسة أحرف).

  • ipv6:[العنوان]— عنوان IPv6 لخادم مسجل SIP (ipv6: يجب تضمين المُحدد كأحرف الخمسة الأولى ويجب أن يتضمن العنوان نفسه أقواس مربعة فتح وإغلاق).

: المنفذ ]

(اختياري) رقم منفذ SIP (محدد علامة النقطتين مطلوب).

نطاق المصادقة

(اختياري) يحدد نطاق التخويل الذي تم تحميله مسبقًا.

نطاق

اسم النطاق.

انتهاء الصلاحية ثوان

(اختياري) يحدد وقت التسجيل الافتراضي، بالثواني. النطاق هو 60-65535 . القيمة الافتراضية هي 3600.

اتصال عشوائي

(اختياري) يحدد عنوان جهة اتصال السلسلة العشوائية المستخدم لتحديد جلسة التسجيل.

تحديث النسبة النسبة المئوية

(اختياري) تحديد نسبة تحديث التسجيل، بالنسبة المئوية. يتراوح النطاق من 1 إلى 100. القيمة الافتراضية هي 80.

مخطط {sip | sips}

(اختياري) يحدد مخطط URL. الخيارات هي SIP (sip) أو SIP الآمن (sips)، بناءً على تثبيت البرنامج. الإعداد الافتراضي هو sip.

tcp

(اختياري) تحديد TCP. إذا لم يتم تحديده، فإن الإعداد الافتراضي هو UDP UDP.

النوع

(اختياري) نوع التسجيل.

لا يمكن استخدام وسيطة النوع مع خيار dhcp .

ثانوية

(اختياري) يحدد مسجل SIP الثانوي للتكرار إذا فشل المسجل الأساسي. هذا الخيار غير صالح إذا تم تحديد DHCP.

عندما يكون هناك مسجلان ، يتم إرسال رسالة REGISTER إلى كل من خوادم المسجل ، حتى إذا أرسل المسجل الأساسي 200 موافق وتم تسجيل القناة إلى المسجل الأساسي.

إذا كنت تريد إرسال التسجيل إلى المسجل الثانوي، فقط عندما يفشل الأساسي، ثم استخدم DNS SRV.

لا يمكنك تكوين أي إعدادات اختيارية أخرى بمجرد إدخال الكلمة الأساسية الثانوية - حدد كل الإعدادات الأخرى أولاً.

انتهاء الصلاحية

(اختياري) تحديد وقت انتهاء صلاحية التسجيل

النظام

(اختياري) يحدد استخدام قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تم تعطيل التسجيل.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر registrar dhcp أو registrar registrar-server-address لتمكين البوابة من تسجيل أرقام هواتف E.164 باستخدام مسجلات SIP الخارجية الأساسية والثانوية. يمكن تسجيل نقاط النهاية على بوابات الإرسال المتعدد الأقسام الزمنية (TDM) من Cisco IOS SIP، وعناصر الحدود الموحدة من Cisco (CUBEs)، وCisco Unified Communications Manager Express (Cisco Unified CME) في مسجلين متعددين باستخدام الأمر المسجل فهرس المسجل .

بشكل افتراضي، لا تقوم بوابات Cisco IOS SIP بإنشاء رسائل سجل SIP.

عند إدخال عنوان IPv6، يجب تضمين أقواس مربعة حول قيمة العنوان.

مثال: يوضح المثال التالي كيفية تكوين التسجيل مع المسجل الأساسي والثانوي:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary

يوضح المثال التالي كيفية تكوين جهاز للتسجيل باستخدام عنوان خادم SIP المستلم من خادم DHCP. تتوفر الكلمة الأساسية dhcp فقط للتكوين بواسطة المسجل الأساسي ولا يمكن استخدامها في حالة تكوين مسجلات متعددة.


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar dhcp expires 14400

يوضح المثال التالي كيفية تكوين مسجل أساسي باستخدام عنوان IP مع TCP:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp

يوضح المثال التالي كيفية تكوين مخطط URL باستخدام أمان SIP:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips

يوضح المثال التالي كيفية تكوين مسجل ثانوي باستخدام عنوان IPv6:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary

يوضح المثال التالي كيفية تكوين جميع نقاط نهاية POTS إلى مسجلين باستخدام عناوين DNS:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360

يوضح المثال التالي كيفية تكوين النطاق للمصادقة المحملة مسبقًا باستخدام عنوان خادم المسجل:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180

يوضح المثال التالي كيفية تكوين المسجل في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# registrar server system

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

إعادة محاولة التسجيل

تعيين العدد الإجمالي لرسائل تسجيل SIP المراد إرسالها.

إظهار حالة sip-ua register

يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP أساسي أو ثانوي خارجي.

تسجيل المؤقتات

تعيين المدة التي ينتظرها SIP UA قبل إرسال طلبات التسجيل.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم المضيف المحلي DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لتمكين وظيفة مسجل SIP، استخدم أمر خادم registrar في وضع تكوين SIP. لتعطيل وظيفة مسجل SIP، استخدم أي شكل من أشكال الأمر.

خادم المسجل [ تنتهي الصلاحية [ كحد أقصىثانية ] [ دقيقة ثانية ] ]

لا يوجد خادم مسجل [ انتهاء الصلاحية [ كحد أقصىثانية ] [ دقيقة ثانية ] ]

انتهاء الصلاحية

(اختياري) تعيين وقت نشط للتسجيل الوارد.

كحد أقصى ثانية

(اختياري) الحد الأقصى لوقت انتهاء صلاحية التسجيل بالثواني. يتراوح النطاق من 600 إلى 86400. القيمة الافتراضية هي 3600.

من الدقائق من الثواني

(اختياري) الحد الأدنى لوقت انتهاء صلاحية التسجيل بالثواني. يتراوح النطاق من 60 إلى 3600. القيمة الافتراضية هي 60.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين SIP

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إدخال هذا الأمر، يقبل جهاز التوجيه رسائل سجل SIP الواردة. إذا كانت طلبات رسالة سجل SIP لفترة انتهاء صلاحية أقصر مما هو محدد باستخدام هذا الأمر، فسيتم استخدام وقت انتهاء صلاحية رسالة SIP Register.

هذا الأمر إلزامي لـ Cisco Unified SIP SRST أو Cisco Unified CME ويجب إدخاله قبل تكوين أي أوامر تسجيل صوتي أو تسجيل صوتي عامة .

إذا كان WAN معطلاً وكنت تقوم بإعادة تشغيل جهاز التوجيه Cisco Unified CME أو Cisco Unified SIP SRST، فلن يكون لدى جهاز التوجيه قاعدة بيانات لتسجيلات هواتف SIP عند إعادة تحميله. يجب تسجيل هواتف SIP مرة أخرى، وهو ما قد يستغرق عدة دقائق، لأن هواتف SIP لا تستخدم وظيفة keepalive. لتقليل الوقت قبل إعادة تسجيل الهواتف، يمكن ضبط انتهاء صلاحية التسجيل باستخدام هذا الأمر. انتهاء الصلاحية الافتراضية هي 3600 ثانية؛ يوصى بانتهاء صلاحية 600 ثانية.

مثال: يوضح مخرجات العينة الجزئية التالية من أمر إظهار تكوين التشغيل أن وظيفة مسجل SIP تم تعيينها:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

الأمر

الوصف

sip

للدخول في وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

التسجيل الصوتي عام

للدخول في وضع التكوين العام لتسجيل الصوت من أجل تعيين معلمات عامة لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified CME أو Cisco Unified SIP SRST.

تجمع التسجيل الصوتي

الدخول إلى وضع تكوين تجمع التسجيل الصوتي لهواتف SIP.

لتمكين جميع استجابات بروتوكول بدء الجلسة (SIP) المؤقتة (بخلاف 100 محاولة) ليتم إرسالها بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم الأمر rel1xx في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

rel1xx {قيمة مدعومة | تتطلب قيمة | تعطيل | النظام }

لا يوجد rel1xx

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) يكوينها بنفس الطريقة. هذه الكلمة الأساسية، التي تبلغ قيمة 100rel، هي الكلمة الافتراضية.

قيمة مطلوبة

يتطلب استجابات مؤقتة موثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن UAC وUAS تهيئتها نفسها.

تعطيل

تعطيل استخدام الاستجابات المؤقتة الموثوقة.

النظام

استخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: مدعوم بقيمة 100rel.

وضع الأمر: وضع تهيئة SIP (conf-voi-serv)

تكوين مستأجر فئة الصوت (فئة التكوين)

وضع تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوق بها لـ SIP إما على مستوى نظير طلب VoIP أو بشكل عام على جهاز التوجيه.

توجد طريقتان لتكوين استجابات مؤقتة موثوقة:

  • وضع تكوين نظير الطلب. استخدم الأمر sip rel1xx من فئة الصوت لتكوين استجابات مؤقتة موثوقة لنظير الطلب المحدد فقط.

  • وضع تكوين SIP. استخدم الأمر rel1xx لتكوين الاستجابات المؤقتة الموثوقة عالميًا.

يكون لأمر sip rel من فئة الصوت⁦1xx⁩ في وضع تكوين نظير الطلب الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام الأمر rel sip rel1xx من فئة الصوت مع الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه ضمن أمر rel1xx في وضع التكوين العام. أدخل وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية كما هو موضح في الأمثلة التالية.

مثال:يوضح المثال التالي استخدام أمر rel1xx بالقيمة 100rel:


Router(config)# voice service voip 
Router(config-voi-srv)# sip 
Router(conf-serv-sip)# rel1xx supported 100rel 

يوضح المثال التالي استخدام أمر rel1xx في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# rel1xx system

الأوامر ذات الصلة:

الأمرالوصف
sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

rel sip الخاص بفئة الصوت⁦1xx⁩

يوفر ردودًا مؤقتة للمكالمات على أساس نظير الطلب.

لتمكين ترجمة معرف الطرف البعيد لعنوان SIP، استخدم الأمر معرف الطرف البعيد في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل ترجمة معرف الطرف البعيد، استخدم نموذج لا الوارد في هذا الأمر.

نظام معرف الطرف البعيد

لا يوجد نظام معرف الطرف البعيد

النظام

تحديد أن معرف الطرف البعيد لهاتف SIP يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تم تمكين ترجمة معرف الطرف البعيد.

أوضاع الأوامر:

تكوين SIP UA

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند تمكين أمر معرف الطرف البعيد ، تحدث إحدى عمليات معالجة معلومات الاتصال التالية:

  • إذا كان عنوان معرف الطرف البعيد موجودًا في رسالة INVITE الواردة، فسيتم إرسال اسم الاتصال والرقم المستخرجين من عنوان معرف الطرف البعيد كاسم الاتصال والرقم في رسالة الإعداد الصادرة. هذا هو السلوك الافتراضي. استخدم الأمر معرف الطرف البعيد لتمكين هذا الخيار.

  • عندما لا يتوفر عنوان معرف الطرف البعيد، لا تحدث ترجمة لذلك يتم استخراج اسم الاتصال والرقم من عنوان "من" ويتم إرساله كاسم الاتصال ورقم في رسالة الإعداد الصادرة. يحدث هذا العلاج أيضًا عند تعطيل الميزة.

مثال: يوضح المثال التالي ترجمة معرف الطرف البعيد التي يتم تمكينها:


Router(config-sip-ua)# remote-party-id

يوضح المثال التالي ترجمة معرف الطرف البعيد التي يتم تمكينها في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# remote-party-id system

الأمر

الوصف

تصحيح الأخطاء ccsip events

تمكين تتبع أحداث SIP SPI.

تصحيح الأخطاء ccsip

تمكين تتبع رسائل SIP SPI.

تصحيح أخطاء الصوت ccapi في الخارج

تمكين تتبع مسار التنفيذ من خلال واجهة برمجة التطبيقات الخاصة بالتحكم في المكالمات.

لتكوين عدد المرات التي يتم فيها إعادة إرسال طلب INVITE لبروتوكول بدء الجلسة (SIP) إلى وكيل المستخدم الآخر، استخدم الأمر إعادة محاولة الدعوة في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

إعادة محاولة نظام الرقم الخاص بالدعوة

لا توجد إعادة محاولة نظام دعوة أرقام

النظام

تحديد طلبات INVITE باستخدام قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

رقم

تحديد عدد محاولات إعادة توجيه الدعوة. يتراوح النطاق من 1 إلى 10. القيمة الافتراضية هي 6.

الإعداد الافتراضي للأمر: ست محاولات لإعادة المحاولة

وضع الأمر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لإعادة تعيين هذا الأمر إلى القيمة الافتراضية، يمكنك أيضًا استخدام الأمر الافتراضي .

مثال: يحدد المثال التالي عدد محاولات إعادة المحاولة الخاصة بالدعوة إلى 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

يحدد المثال التالي عدد محاولات إعادة توجيه الدعوة إلى 2 للمستأجر 1 في وضع تكوين مستأجر فئة الصوت:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

للتحقق من حالة إبطال الشهادة، استخدم أمر التحقق من الإبطال في وضع تكوين ca-trustpoint.

إلغاء-check method1 [ method2 method3 ]

لا يوجد إلغاء-check method1 [ method2 method3 ]

method1 [method2 method3]

تحديد الطريقة (OCSP أو CRL أو تخطي فحص الإبطال) المستخدمة للتأكد من عدم إبطال شهادة النظير.

فحص حالة إبطال الشهادة:

  • crl — يتم تنفيذ التحقق من الشهادة بواسطة CRL. هذا هو الخيار الافتراضي.

  • لا شيء — يتم تجاهل التحقق من الشهادة.

  • ocsp— يتم إجراء فحص الشهادة بواسطة خادم OCSP.

الإعداد الافتراضي للأمر: التحقق من CRL إلزامي لاستخدام سياسة نقطة الثقة الحالية.

بعد تمكين نقطة الثقة، يتم تعيين الإعداد الافتراضي على إلغاء التحقق من crl، مما يعني أن التحقق من CRL إلزامي.

وضع الأمر: تكوين ca-trustpoint (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الإبطال-check لتحديد طريقة واحدة على الأقل (OCSP أو CRL أو تخطي التحقق من الإبطال) ليتم استخدامها للتأكد من عدم إبطال شهادة النظير. بالنسبة لطرق متعددة، يتم تحديد الترتيب الذي يتم به تطبيق الطرق بالترتيب المحدد عبر هذا الأمر.

إذا لم يحتوي جهاز التوجيه الخاص بك على CRL القابل للتطبيق ولم يتمكن من الحصول على واحد أو إذا أرجع خادم OCSP خطأ، فسيرفض جهاز التوجيه الخاص بك شهادة النظير - ما لم تقم بتضمين الكلمة الأساسية بلا في التكوين الخاص بك. إذا تم تكوين الكلمة الأساسية بلا ، فلن يتم إجراء فحص الإبطال وسيتم قبول الشهادة دائمًا.

مثال: يظهر المثال التالي لتكوين جهاز التوجيه لتنزيل CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

لتحديد زوج مفاتيح Rivest وShamir وAdelman (RSA) لإقرانه بالشهادة، استخدم الأمر rsakeypair في وضع تكوين نقطة الثقة للشهادة. لإلغاء اقتران زوج المفاتيح، استخدم لا أحد أشكال هذا الأمر.

تسمية مفتاح rsakeypair [ حجم مفتاح [ تشفير مفتاح ] ]

لا يوجد تسمية مفتاح rsakeypair [ حجم مفتاح [ تشفير مفتاح ] ]

تسمية المفتاح

تحديد اسم زوج المفاتيح الذي يتم إنشاؤه أثناء التسجيل إذا لم يكن موجودًا بالفعل أو إذا تم تكوين أمر إعادة الإنشاء التلقائي .

لا يمكن أن يبدأ اسم زوج المفاتيح من الصفر ("0").

حجم المفتاح

(اختياري) تحديد حجم زوج مفاتيح RSA. إذا لم يتم تحديد الحجم، فسيتم استخدام حجم المفتاح الحالي. حجم المفتاح الموصى به هو 2048 بت.

حجم مفتاح التشفير

(اختياري) يحدد حجم المفتاح الثاني، الذي يتم استخدامه لطلب تشفير منفصل ومفاتيح التوقيع والشهادات.

الإعداد الافتراضي للأمر: بشكل افتراضي، يتم استخدام مفتاح اسم المجال المؤهل بالكامل (FQDN).

وضع الأمر: تكوين نقطة الثقة للشهادة (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يعمل تجديد الشهادة مع خيار إعادة الإنشاء مع بدء تسمية المفاتيح من الصفر ('0')، (على سبيل المثال، '0test'). يسمح CLI بتكوين هذا الاسم ضمن نقطة الثقة، ويسمح لاسم المضيف بدءًا من الصفر. عند تكوين اسم rsakeypair ضمن trustpoint، لا تقم بتكوين الاسم يبدأ من الصفر. عندما لا يتم تكوين اسم زوج المفاتيح ويتم استخدام زوج المفاتيح الافتراضي، تأكد من عدم بدء اسم مضيف جهاز التوجيه من الصفر. إذا كان يفعل ذلك، فقم بتكوين "اسم rsakeypair بشكل صريح ضمن trustpoint باسم مختلف.

عندما تقوم بإعادة إنشاء زوج مفاتيح، تكون مسؤولاً عن إعادة تسجيل الهويات المرتبطة بزوج المفاتيح. استخدم الأمر rsakeypair للإشارة مرة أخرى إلى زوج المفتاح المسمّى.

مثال: يوضح المثال التالي كيفية إنشاء نقطة ثقة للاحتفاظ بشهادة موقعة من CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

المثال التالي هو نموذج تكوين نقطة الثقة الذي يحدد زوج مفاتيح RSA "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

الأمر

الوصف

التسجيل التلقائي

تمكين التسجيل التلقائي.

لغة كرولية

يقوم بإنشاء أزواج مفاتيح RSA.

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد نوع الحمولة لحزمة بروتوكول النقل في الوقت الحقيقي (RTP)، استخدم الأمر نوع الحمولة rtp في وضع تكوين صوت نظير الطلب. لإزالة نوع حمولة RTP، استخدم استمارة لا الواردة في هذا الأمر.

نوع حمولة rtp الراحة والتشويش [13 | 19 ]

لا يوجد نوع حمولة rtp comfort-noise [13 | 19]

ضوضاء الراحة {13 | 19}

(اختياري) نوع حمولة RTP من ضوضاء الراحة. تحدد حمولة RTP لضوضاء الراحة، من مجموعة عمل IETF (IETF) لنقل الصوت أو الفيديو (AVT)، 13 كنوع حمولة لضوضاء الراحة. إذا كنت تتصل ببوابة تتوافق مع مسودة "حمولة RTP" للضوضاء المريحة، فاستخدم 13. استخدم 19 فقط إذا كنت تتصل ببوابات Cisco القديمة التي تستخدم DSPware قبل الإصدار 3.4.32.

الإعداد الافتراضي للأمر: لم يتم تكوين نوع حمولة RTP.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر rtp-نوع حمولة لتحديد نوع الحمولة في RTP. استخدم هذا الأمر بعد استخدام الأمر dtmf-relay لاختيار طريقة NTE لترحيل DTMF لمكالمة بروتوكول بدء الجلسة (SIP).

تستثني أنواع الحمولة التي تم تكوينها من NSE وNTE قيمًا معينة تم تشفيرها من قبل باستخدام المعاني الخاصة بشركة Cisco. لا تستخدم الأرقام 96 و 97 و 100 و 117 و 121-123 و 125-127 التي تحتوي على قيم معينة مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين نوع حمولة RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

الأمر

الوصف

تتابع dtmf

تحديد كيفية ترحيل بوابة SIP نغمات DTMF بين واجهات الهاتفية وشبكة IP.

لتحديد قاعدة ترجمة، استخدم الأمر rule في وضع تكوين قاعدة ترجمة الصوت. لحذف قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

مطابقة القاعدة واستبدالها

أسبقية القاعدة { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] }

لا توجد أسبقية للقاعدة

رفض القاعدة

أسبقية القاعدة reject { match-pattern | type match-type [ plan match-type ] }

لا توجد أسبقية للقاعدة

أسبقية

أولوية قاعدة الترجمة. يتراوح النطاق من 1 إلى 15.

نمط المطابقة

تعبير محرر البث (SED) المستخدم لمطابقة معلومات المكالمة الواردة. الخط المائل "/" هو محدد في النمط.

استبدال النمط

تعبير SED المستخدم لاستبدال نمط المطابقة في معلومات المكالمة. الخط المائل "/" هو محدد في النمط.

النوع المطابق-النوع استبدال-النوع

(اختياري) نوع رقم المكالمة. القيم الصالحة لوسيطة نوع المطابقة هي كما يلي:

  • مختصر — تمثيل مختصر للرقم الكامل كما هو مدعوم من قبل هذه الشبكة.

  • أي — أي نوع من الرقم الذي يتم الاتصال به.

  • دولي - الرقم المتصل به للوصول إلى مشترك في بلد آخر.

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو رقم خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • مشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك موجود في نفس الشبكة المحلية.

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

القيم الصالحة لوسيطة نوع الاستبدال هي كما يلي:

  • تمثيل مختصر - A - مختصر للرقم الكامل كما هو مدعوم من قبل هذه الشبكة.

  • دولي - الرقم المتصل به للوصول إلى مشترك في بلد آخر.

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو رقم خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • مشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك موجود في نفس الشبكة المحلية.

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

خطة مطابقة-نوع استبدال-نوع

(اختياري) خطة ترقيم المكالمة. القيم الصالحة لوسيطة نوع المطابقة هي كما يلي:

  • أي — أي نوع من الرقم الذي تم طلبه.

  • البيانات

  • هرمس

  • اسم المستخدم

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

القيم الصالحة لوسيطة نوع الاستبدال هي كما يلي:

  • البيانات

  • هرمس

  • اسم المستخدم

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

رفض

يتم استخدام نمط مطابقة قاعدة الترجمة لأغراض رفض المكالمة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين قاعدة الترجمة الصوتية

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قاعدة الترجمة على رقم الطرف المتصل (التعريف التلقائي للرقم [ANI]) أو رقم الطرف المتصل (خدمة تعريف الرقم المطلوب [DNIS]) للمكالمات الواردة والصادرة وإعادة توجيهها داخل البوابات التي تدعم الصوت Cisco H.323.

استخدم هذا الأمر بالتزامن بعد الأمر قاعدة الترجمة الصوتية . يستخدم إصدار سابق من هذا الأمر نفس الاسم ولكن يتم استخدامه بعد أمر قاعدة الترجمة وله بنية أوامر مختلفة قليلاً. في الإصدار القديم، لا يمكنك استخدام الأقواس المربعة عند إدخال بنية الأوامر. تظهر في البنية فقط للإشارة إلى معلمات اختيارية، ولكنها غير مقبولة كحدود في إدخالات الأوامر الفعلية. في الإصدار الأحدث، يمكنك استخدام الأقواس المربعة كحدود. وللمضي قدمًا، نوصي باستخدام هذا الإصدار الأحدث لتحديد قواعد لمطابقة المكالمات. في النهاية، لن يتم دعم أمر قاعدة الترجمة .

تحدث ترجمة الرقم عدة مرات أثناء عملية توجيه المكالمات. في كل من البوابات الأصلية والبوابات التي تنتهي، يتم ترجمة المكالمة الواردة قبل مطابقة نظير الطلب الوارد، وقبل مطابقة نظير الطلب الصادر، وقبل إعداد طلب مكالمة. يجب أن تضع خطة الطلب الخاصة بك في الحسبان خطوات الترجمة هذه عند تحديد قواعد الترجمة.

يعرض الجدول أدناه أمثلة على أنماط المطابقة، وسلاسل الإدخال، وسلاسل النتائج لأمر القاعدة (قاعدة ترجمة الصوت) .

الجدول رقم 1. مطابقة الأنماط وسلاسل الإدخال وسلاسل النتائج

نمط المطابقة

نمط الاستبدال

سلسلة الإدخال

سلسلة النتيجة

الوصف

/^.*///4085550100أي سلسلة إلى سلسلة فارغة.
////40855501004085550100تطابق أي سلسلة ولكن لا يوجد بديل. استخدم هذا للتحكم في خطة المكالمة أو نوع المكالمة.
/\(^...\)456\(...\)//\1555\2/40845601774085550177المطابقة من منتصف سلسلة الإدخال.
/\(.*\)0120//\10155/40811101204081110155المطابقة من نهاية سلسلة الإدخال.
/^1#\(.*\)//\1/1#23452345استبدل السلسلة المطابقة بسلسلة فارغة.
/^408...\(8333\)//555\1/40877701005550100مطابقة أنماط متعددة.
/1234//00&00/555010055500010000طابق السلسلة الفرعية.
/1234//00\000/555010055500010000تطابق السلسلة الفرعية (نفس &).

يتحقق البرنامج من أن نمط الاستبدال بتنسيق E.164 صالح يمكن أن يتضمن الأحرف الخاصة المسموح بها. إذا كان التنسيق غير صالح، فسيتم التعامل مع التعبير على أنه أمر غير معروف.

نوع الرقم وخطة الاتصال هما معلمات اختيارية لمطابقة مكالمة. إذا تم تحديد أيًا من المعلمة، فسيتم تحديد المكالمة مقابل نمط المطابقة والنوع أو قيمة الخطة المحددة. إذا كانت المكالمة تتطابق مع جميع الشروط، فسيتم قبول المكالمة لإجراء معالجة إضافية، مثل ترجمة الرقم.

يمكن تجميع العديد من القواعد معًا في قاعدة ترجمة، والتي تعطي اسمًا لمجموعة القواعد. قد تحتوي قاعدة الترجمة على ما يصل إلى 15 قاعدة. يتم ترجمة جميع المكالمات التي تشير إلى قاعدة الترجمة هذه وفقًا لهذه المجموعة من المعايير.

يمكن استخدام قيمة الأسبقية لكل قاعدة بترتيب مختلف عن الترتيب الذي تم كتابتها به في المجموعة. تحدد قيمة الأسبقية لكل قاعدة ترتيب الأولوية الذي سيتم استخدام القواعد به. على سبيل المثال، يمكن إدخال القاعدة 3 قبل القاعدة 1، ولكن البرنامج يستخدم القاعدة 1 قبل القاعدة 3.

يدعم البرنامج ما يصل إلى 128 قاعدة ترجمة. يجمع ملف تعريف الترجمة مجموعة من قواعد الترجمة هذه ويحددها لترجمة الأرقام التي تم الاتصال بها أو الاتصال أو المعاد توجيهها. يتم الإشارة إلى ملف تعريف الترجمة بواسطة مجموعات القنوات ومجموعات IP المصدر والمنافذ الصوتية وأقران الطلب والواجهات للتعامل مع ترجمة المكالمات.

مثال: ينطبق المثال التالي قاعدة ترجمة. إذا بدأ الرقم المتصل به بـ 5550105 أو 70105، فإن قاعدة الترجمة 21 تستخدم أمر القاعدة لإعادة توجيه الرقم إلى 14085550105 بدلاً من ذلك.

Router(config)# voice translation-rule 21
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

في المثال التالي، إذا كان الرقم المطلوب هو 14085550105 أو 014085550105، بعد تنفيذ قاعدة الترجمة 345، تكون أرقام إعادة التوجيه 50105. إذا تم تكوين نوع المطابقة وكان النوع غير "غير معروف"، فستكون مطابقة نظير الطلب مطلوبة لمطابقة نوع ترقيم سلسلة الإدخال.

Router(config)# voice translation-rule 345
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

الأمر

الوصف

إظهار قاعدة ترجمة الصوت

عرض معلمات قاعدة الترجمة.

قاعدة ترجمة الصوت

بدء تعريف قاعدة ترجمة الصوت.

الأوامر S

لتحديد ما إذا كان ينبغي تضمين الرقم التسلسلي للموجه في طلب الشهادة، استخدم أمر الرقم التسلسلي في وضع تكوين ca-trustpoint. لاستعادة السلوك الافتراضي، استخدم لا أحد أشكال هذا الأمر.

الرقم التسلسلي [none]

لا يوجد رقم تسلسلي

لا شيء

(اختياري) يحدد أنه لن يتم تضمين الرقم التسلسلي في طلب الشهادة.

الإعداد الافتراضي للأمر: لم يتم التكوين. سيتم مطالبتك بالرقم التسلسلي في أثناء تسجيل الشهادة.

وضع الأمر: تكوين ca-trustpoint

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار أمر الرقم التسلسلي، يجب تمكين أمر نقطة الثقة الخاصة بتشفير ca ، والذي يعلن عن جهة منح الشهادات (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

استخدم هذا الأمر لتحديد الرقم التسلسلي للموجه في طلب الشهادة، أو استخدم الكلمة الأساسية بلا لتحديد أنه يجب عدم تضمين الرقم التسلسلي في طلب الشهادة.

مثال: يوضح المثال التالي كيفية حذف رقم تسلسلي من طلب الشهادة:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

الأمر

الوصف

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام شبكة الحزمة، استخدم الأمر بروتوكول الجلسة في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

بروتوكول الجلسة {cisco | sipv2}

لا يوجد بروتوكول جلسة

سيسكو

يستخدم نظير الطلب بروتوكول جلسة Cisco VoIP المملوك.

sipv2

يستخدم نظير الطلب بروتوكول بدء جلسة فرقة عمل هندسة الإنترنت (IETF) (SIP). استخدم هذه الكلمة الأساسية مع خيار SIP.

الإعداد الافتراضي للأمر: لا توجد سلوكيات أو قيم افتراضية

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق كلمة cisco الأساسية فقط على VoIP على أجهزة توجيه سلسلة Cisco 1750 وCisco 1751 وCisco 3600 وCisco 7200.

أمثلة: يوضح المثال التالي أنه قد تم تكوين بروتوكول جلسة Cisco كبروتوكول جلسة:


dial-peer voice 20 voip
 session protocol cisco

يوضح المثال التالي أنه تم تكوين نظير طلب VoIP لـ SIP كبروتوكول الجلسة لإرسال إشارات مكالمات VoIP:


dial-peer voice 102 voip
 session protocol sipv2

الأمر

الوصف

صوت نظير الطلب

إدخال وضع تكوين نظير الطلب وتحديد طريقة التغليف المرتبط بالصوت.

هدف الجلسة (VoIP)

تكوين عنوان خاص بالشبكة لنظير الطلب.

لتمكين تحديث جلسة SIP بشكل عام، استخدم أمر تحديث الجلسة في وضع تكوين SIP. لتعطيل تحديث الجلسة، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تحديث الجلسة

لا يوجد تحديث الجلسة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد تحديث للجلسة

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تحديث الجلسة لـ SIP لإرسال طلب تحديث الجلسة.

مثال: يقوم المثال التالي بتعيين تحديث الجلسة تحت وضع تكوين SIP:


Device(conf-serv-sip)# session refresh

الأمر

الوصف

تحديث جلسة sip للفئة الصوتية

تمكين تحديث الجلسة على مستوى نظير الطلب.

لتكوين مجموعات الخوادم في نظراء الطلب الصادر، استخدم الأمر مجموعة خوادم الجلسة في وضع تكوين نظير طلب SIP. لتعطيل القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

مجموعة خوادم الجلسة معرف مجموعة الخادم

لا توجد مجموعة خوادم جلسة معرف مجموعة الخادم

معرف مجموعة الخادم

تكوين مجموعة الخادم المحددة كوجهة لنظير الطلب.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير طلب sip (تكوين-نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت مجموعة الخادم المحددة في وضع إيقاف التشغيل، فلن يتم تحديد نظير الطلب لتوجيه المكالمات الصادرة.

مثال: يوضح المثال التالي كيفية تكوين مجموعة الخوادم المحددة كوجهة لنظير الطلب:

Device(config-dial-peer)# session server-group 171

لتعيين عنوان خاص بالشبكة لتلقي المكالمات من نظير طلب VoIP أو VoIPv6، استخدم الأمر target session في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

هدف الجلسة {dhcp | ipv4: عنوان الوجهة | ipv6: [عنوان الوجهة] | dns: [$s$. | $d$. | $e$. | $u$.] تعداد اسم المضيف | : table-num | الاسترجاع:rtp | ras | settlement provider-number | sip-server | registrar} [: المنفذ]

لا يوجد هدف للجلسة

بروتوكول DHCP

تكوين جهاز التوجيه للحصول على هدف الجلسة عبر DHCP.

يمكن توفير خيار DHCP فقط إذا تم استخدام بروتوكول بدء الجلسة (SIP) كبروتوكول للجلسة. لتمكين SIP، استخدم الأمر بروتوكول الجلسة (نظير الطلب).

IPV4: عنوان الوجهة

يقوم بتكوين عنوان IP لنظير الطلب لتلقي المكالمات. علامة النقطتين مطلوبة.

ipv6: [الوجهة-عنوان]

تكوين عنوان IPv6 لنظير الطلب لتلقي المكالمات. يجب إدخال أقواس مربعة حول عنوان IPv6. علامة النقطتين مطلوبة.

dns :[$s$] اسم المضيف

تكوين الجهاز المضيف الذي يضم خادم نظام اسم المجال (DNS) الذي يحل اسم نظير الطلب لتلقي المكالمات. علامة النقطتين مطلوبة.

استخدم إحدى وحدات الماكرو التالية مع هذه الكلمة الأساسية عند تحديد هدف الجلسة لنظراء VoIP:

  • $s$. --(اختياري) يتم استخدام نمط وجهة المصدر كجزء من اسم المجال.

  • $d$. --(اختياري) يتم استخدام رقم الوجهة كجزء من اسم المجال.

  • $e$. -- (اختياري) يتم عكس الأرقام الموجودة في الرقم المطلوب وإضافة الفترات بين أرقام الرقم المطلوب. يتم استخدام السلسلة الناتجة كجزء من اسم المجال.

  • $u$. -- (اختياري) يتم استخدام الجزء غير المطابق من نمط الوجهة (مثل رقم داخلي محدد) كجزء من اسم المجال.

  • اسم المضيف --سلسلة تحتوي على اسم المضيف الكامل المراد ربطه بعنوان الهدف، على سبيل المثال، serverA.example1.com.

التعداد: جدول -رقم

تكوين رقم جدول بحث التعداد. يتراوح النطاق من 1 إلى 15. علامة النقطتين مطلوبة.

الاسترجاع: rtp

يقوم بتكوين جميع البيانات الصوتية للرجوع إلى المصدر. علامة النقطتين مطلوبة.

سلالة

تكوين بروتوكول وظيفة إشارات التسجيل والقبول والحالة (RAS). يتم استشارة حارس البوابة لترجمة عنوان E.164 إلى عنوان IP.

خادم sip

قم بتكوين خادم SIP العمومي هو الوجهة للمكالمات من نظير الطلب.

: المنفذ

(اختياري) رقم منفذ لعنوان نظير الطلب. علامة النقطتين مطلوبة.

رقم موفر التسوية -

يقوم بتكوين خادم التسوية ليكون الهدف لحل عنوان بوابة الإنهاء.

  • تحدد وسيطة رقم الموفر عنوان IP للموفر.

المُسجّل

تحديد لتوجيه المكالمة إلى نقطة نهاية المسجل.

  • الكلمة الأساسية المسجل متاحة لنظراء طلب SIP فقط.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IP أو اسم المجال.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر target session لتحديد وجهة خاصة بالشبكة لنظير طلب لتلقي المكالمات من نظير الطلب الحالي. يمكنك تحديد خيار لتحديد عنوان خاص بالشبكة أو اسم مجال كهدف، أو يمكنك تحديد إحدى الطرق المتعددة لتحديد وجهة المكالمات تلقائيًا من نظير الطلب الحالي.

استخدم الأمر session target dns مع أو بدون وحدات الماكرو المحددة. يمكن أن يؤدي استخدام وحدات الماكرو الاختيارية إلى تقليل عدد أهداف جلسات نظراء الطلب VoIP التي يجب عليك تكوينها إذا كانت لديك مجموعات من الأرقام مرتبطة بموجه معين.

يوجه أمر التعداد المستهدف للجلسة نظير الطلب لاستخدام جدول قواعد الترجمة لتحويل رقم خدمة تعريف الرقم المطلوب (DNIS) إلى رقم بتنسيق E.164. يتم إرسال هذا الرقم المترجم إلى خادم DNS يحتوي على مجموعة من عناوين URL. تحدد عناوين URL هذه كل مستخدم كوجهة لإجراء مكالمة وقد تمثل خدمات وصول مختلفة، مثل SIP وH.323 والهاتف والفاكس والبريد الإلكتروني والمراسلة الفورية وصفحات الويب الشخصية. قبل تعيين هدف الجلسة إلى نظير الطلب، قم بتكوين جدول مطابقة ENUM مع قواعد الترجمة باستخدام الأمر الصوتي enum-match-table في وضع التكوين العام. يتم تحديد الجدول في أمر الجلسة target enum باستخدام وسيطة رقم الجدول .

استخدم الأمر المستهدف للجلسة الاسترجاع لاختبار مسار إرسال الصوت لمكالمة. تعتمد نقطة الاسترجاع على مصدر المكالمة.

استخدم الأمر session target dhcp لتحديد أنه يتم الحصول على المضيف المستهدف للجلسة عبر DHCP. يمكن توفير خيار dhcp فقط إذا كان SIP قيد الاستخدام كبروتوكول للجلسة. لتمكين SIP، استخدم الأمر بروتوكول الجلسة (نظير الطلب).

لا يمكن أن يجمع تكوين الأمر المستهدف الجلسة بين هدف RAS وأمر settle-call .

بالنسبة إلى أمر هدف الجلسة التسوية رقم موفر الخدمة ، عندما يتم تكوين نظراء طلب VoIP لخادم التسوية، يجب أن تكون وسيطة رقم الموفر في هدف الجلسة والتسويةمكالمة متطابقة.

استخدم الأمر الجلسة target sip-server لتسمية واجهة خادم SIP العامة كوجهة للمكالمات من نظير الطلب. يجب عليك أولاً تحديد واجهة خادم SIP باستخدام الأمر sip-server في وضع تكوين وكيل مستخدم SIP (UA). ثم يمكنك إدخال خيار خادم sip target -server لكل نظير طلب بدلاً من الحاجة إلى إدخال عنوان IP بالكامل لواجهة خادم SIP ضمن كل نظير طلب.

بعد تسجيل نقاط نهاية SIP مع مسجل SIP في الاتصالات الموحدة المستضافة (UC)، يمكنك استخدام الأمر المسجل المستهدف للجلسة المسجل لتوجيه المكالمة تلقائيًا إلى نقطة نهاية المسجل. يجب عليك تكوين الأمر هدف الجلسة على طلب يشير إلى نقطة النهاية.

أمثلة: يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS لمضيف يدعى "voicerouter" في المجال example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS مع الماكرو الاختياري $u$. في هذا المثال، ينتهي نمط الوجهة بأربع فترات (.) للسماح بأي امتداد مكون من أربعة أرقام يحمل الرقم الرئيسي 1310555. يوجه الماكرو الاختياري $u$ البوابة لاستخدام الجزء غير المطابق من الرقم الذي تم طلبه - في هذه الحالة، الرقم الداخلي المكون من أربعة أرقام - لتحديد نظير الطلب. المجال هو "example.com."


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام الماكرو الاختياري $d$. في هذا المثال، تم تكوين نمط الوجهة إلى 13105551111. الماكرو الاختياري $d$. يوجه البوابة لاستخدام نمط الوجهة لتحديد نظير الطلب في مجال "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام الماكرو الاختياري $e$. في هذا المثال، تم تكوين نمط الوجهة إلى 12345. وحدة الماكرو الاختيارية $e$. توجه البوابة للقيام بما يلي: عكس الأرقام في نمط الوجهة، وإضافة فترات بين الأرقام، واستخدم نمط الوجهة الذي انفجرت عكسياً لتحديد نظير الطلب في مجال "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام جدول مطابقة ENUM. يشير إلى أن المكالمات التي يتم إجراؤها باستخدام نظير الطلب 101 يجب أن تستخدم الترتيب التفضيلي للقواعد في جدول تطابق التعداد 3:


dial-peer voice 101 voip
 session target enum:3

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام التسوية:


dial-peer voice 24 voip
 session target settlement:0

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام IPv6 للمضيف في 2001:10:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

يوضح المثال التالي كيفية تكوين Cisco Unified Border Element (UBE) لتوجيه مكالمة إلى نقطة نهاية التسجيل:


dial-peer voice 4 voip
session target registrar

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم هاتف E.164 الكامل (بناءً على خطة الطلب) الذي سيتم استخدامه لنظير الطلب.

صوت نظير الطلب

للدخول في وضع تكوين نظير الطلب وتحديد طريقة التغليف المرتبط بالصوت.

بروتوكول الجلسة (نظير الطلب)

تحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام وضع تكوين نظير طلب شبكة الحزمة.

تسوية -مكالمة

تحديد التسوية التي سيتم استخدامها لنظير الطلب المحدد، بغض النظر عن نوع هدف الجلسة.

خادم sip

تحديد عنوان شبكة لواجهة خادم SIP.

جدول تطابق الصوت

بدء تعريف جدول مطابقة ENUM.

لتحديد بروتوكول طبقة النقل الذي يستخدمه هاتف SIP للاتصال ببوابة Cisco Unified SIP، استخدم الأمر نقل الجلسة في voip sip للخدمة الصوتية أو أوضاع صوت نظير الطلب. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج لا الخاص بهذا الأمر.

نقل الجلسة {tcp [tls] | udp}

لا يوجد نقل للجلسة

tcp

يتم استخدام بروتوكول التحكم في الإرسال (TCP).

tls

(متاح فقط مع خيار tcp ) أمان طبقة النقل (TLS) عبر TCP.

udp

يتم استخدام بروتوكول مخطط بيانات المستخدم (UDP). هذا هو الإعداد الافتراضي.

الإعداد الافتراضي للأمر: UDP هو البروتوكول الافتراضي.

وضع الأمر: voip sip للخدمة الصوتية، صوت نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتعيين معلمة بروتوكول طبقة النقل في ملف تكوين الهاتف.

مثال:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

لعرض معلومات حول شهادات PKI المرتبطة بنقطة الثقة، استخدم الأمر إظهار شهادات pki المشفرة في وضع EXEC المميز.

إظهار شهادات pki للتشفير [trustpoint-name]

اسم نقطة الثقة

(اختياري) اسم نقطة الثقة. يشير استخدام هذه الوسيطة إلى أنه يجب عرض الشهادات المتعلقة بجهة الثقة فقط.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التنفيذي بامتياز (#)

تحريرتعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر إظهار شهادات pki للتشفير لعرض معلومات حول شهادات PKI المرتبطة بنقطة الثقة. الأوصاف الميدانية تشرح نفسها.

مثال:فيما يلي عينة مخرجات من أمر إظهار شهادات pki التشفير :


Device# show crypto pki certificates pem
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

لعرض شهادات trustpool الخاصة بالبنية الأساسية للمفتاح العام (PKI) للموجه بتنسيق verbose، استخدم أمر إظهار تشفير pki trustpool في وضع تكوين exec الامتياز.

show crypto pki trustpool [policy]

السياسة

(اختياري) يعرض سياسة trustpool لـ PKI.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيمة افتراضية

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم استخدام إظهار التشفير pki trustpool دون الكلمة الأساسية للسياسة ، فسيتم عرض شهادات PKI الخاصة بجهاز التوجيه بتنسيق ظاهري.

إذا تم استخدام إظهار تشفير pki trustpool مع الكلمة الأساسية policy ، فسيتم عرض trustpool PKI الخاص بجهاز التوجيه.

مثال: فيما يلي عينة مخرجات من أمر إظهار التشفير pki trustpool الذي يعرض الشهادات في trustpool PKI:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

الأمر

الوصف

استيراد PKI trustpool التشفير

يقوم باستيراد (تنزيل) حزمة شهادة CA يدويًا في TRUSTPOOL PKI لتحديث حزمة CA الحالية أو استبدالها.

الافتراضي

تعيد تعيين قيمة الأمر الفرعي لتكوين ca-trustpool إلى خيارها الافتراضي.

المطابقة

يمكّن استخدام شهادات خرائط لـ PKI trustpool.

التحقق من الإلغاء

تعطيل التحقق من الإبطال عند استخدام سياسة trustpool لـ PKI.

لعرض جداول اتصال نقل وكيل مستخدم (UA) لبروتوكول بدء الجلسة (SIP)، استخدم أمر إظهار sip-ua connections في وضع EXEC المميز.

إظهار sip-ua اتصالات {tcp [tls] | udp} {تفاصيل موجزة | }

tcp

يعرض جميع معلومات اتصال TCP.

tls

(اختياري) يعرض كل أمان طبقة النقل (TLS) عبر معلومات اتصال TCP.

udp

يعرض جميع معلومات اتصال بروتوكول مخطط بيانات المستخدم (UDP).

ملخص

يعرض ملخص الاتصالات.

التفاصيل

عرض معلومات الاتصال التفصيلية.

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب تنفيذ أمر إظهار اتصالات sip-ua فقط بعد إجراء مكالمة. استخدم هذا الأمر لمعرفة تفاصيل الاتصال.

مثال:فيما يلي عينة مخرجات من الأمر المختصر لإظهار اتصالات sip-ua tcp tls الذي يعرض ملخصًا موجزاً بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

فيما يلي عينة مخرجات من أمر إظهار تفاصيل tcp tls لاتصالات sip-ua يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

فيما يلي عينة مخرجات من الأمر إظهار موجز tcp لاتصالات sip-ua يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

فيما يلي عينة مخرجات من أمر إظهار تفاصيل tcp لاتصالات sip-ua الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

فيما يلي عينة مخرجات من الأمر إظهار موجز udp لاتصالات sip-ua يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

فيما يلي عينة مخرجات من أمر إظهار تفاصيل اتصالات sip-ua udp الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمقابس الاستماع التي تم إضافتها.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

مثال: يصف الجدول أدناه الحقول الهامة التي يتم عرضها في الشاشة.

الجدول رقم 1. إظهار أوصاف حقول اتصالات sip-ua

ميدان

الوصف

إجمالي الاتصالات النشطة

يشير إلى جميع الاتصالات التي تحتفظ بها البوابة للأهداف المختلفة. يتم تقسيم الإحصاءات داخل الحقول الفردية.

عدد مرات الإرسال.

يشير إلى عدد رسائل TCP أو UDP التي أسقطتها طبقة النقل. يتم إسقاط الرسائل إذا كانت هناك مشكلات في الشبكة، ويتم إنهاء الاتصال بشكل متكرر.

عدد عمليات الإغلاق عن بُعد

تشير إلى عدد المرات التي أنهت فيها البوابة البعيدة الاتصال. تشير القيمة الأعلى إلى وجود مشكلة في الشبكة أو أن البوابة البعيدة لا تدعم إعادة استخدام الاتصالات (وبالتالي فهي غير متوافقة مع RFC 3261). يمكن أن يساهم رقم الإغلاق البعيد أيضًا في عدد حالات الإخفاق المرسلة.

عدد مرات الفشل

يشير إلى عدد المرات التي لم تنجح فيها طبقة النقل في إنشاء الاتصال بالوكيل البعيد. يمكن أن يشير الحقل أيضًا إلى أن العنوان أو المنفذ الذي تم تكوينه ضمن نظير الطلب قد يكون غير صحيح أو أن البوابة البعيدة لا تدعم وضع النقل هذا.

عدد مرات الوصول غير النشطة

للإشارة إلى عدد المرات التي تم فيها إنهاء الاتصالات أو انتهاء مهلتها بسبب عدم نشاط الإشارة. أثناء حركة مرور المكالمات، يجب أن يكون هذا الرقم صفرًا. إذا لم يكن صفرًا، نوصي بضبط مؤقت عدم النشاط لتحسين الأداء باستخدام أمر الموقتات .

الحد الأقصى. إرسال tcp حجم قائمة انتظار msg من 0، تم تسجيلها لـ 0.0.0.0:0

يشير إلى عدد الرسائل المنتظرة في قائمة الانتظار التي سيتم إرسالها على اتصال TCP عندما كان الازدحام في ذروته. يشير ارتفاع رقم قائمة الانتظار إلى أن هناك المزيد من الرسائل قيد الانتظار ليتم إرسالها على الشبكة. لا يمكن التحكم في نمو حجم قائمة الانتظار هذه مباشرةً من قبل المسؤول.

بدلات بدون إدخال مأخذ توصيل مطابق

تشير أي tubes لإدخال الاتصال المميزة بـ "**" في نهاية السطر إلى حالة خطأ في طبقة النقل العليا؛ وعلى وجه التحديد، فإن طبقة النقل العليا غير متزامنة مع طبقة الاتصال السفلية. يجب أن يتغلب برنامج Cisco IOS على هذه الحالة تلقائيًا. إذا استمر الخطأ، فقم بتنفيذ أمر اتصال clearsip-uaudp أو clearsip-uatcpconnectionوأبلغ فريق الدعم لديك عن المشكلة.

tuples مع إدخال عنوان/منفذ غير مطابق

تشير أي tubes لإدخال الاتصال المميزة بـ "++" في نهاية السطر إلى حالة خطأ في طبقة النقل العليا، حيث من المحتمل أن يكون المقبس قابلاً للقراءة، ولكن لا يتم استخدامه. إذا استمر الخطأ، فقم بتنفيذ أمر اتصال clearsip-uaudp أو clearsip-uatcpconnectionوأبلغ فريق الدعم لديك عن المشكلة.

عدد اتصالات الوكيل البعيد

الاتصالات بنفس العنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف.

منفذ بعيد Conn-Id Conn-State WriteQ-Size

الاتصالات بنفس العنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف. يعد حقل WriteQ-SIZE مناسبًا فقط لاتصالات TCP مؤشرًا جيدًا على ازدحام الشبكة وما إذا كانت هناك حاجة إلى ضبط معلمات TCP.

التشفير

عرض التشفير المتفاوض عليه.

منحنى

حجم منحنى شفرة ECDSA.

الأمر

الوصف

مسح معرّف اتصال sip-ua tcp tls

يقوم بمسح اتصال SIP TCP TLS.

مسح اتصال sip-ua tcp

يقوم بمسح اتصال SIP TCP.

مسح اتصال sip-ua udp

يقوم بمسح اتصال SIP UDP.

إظهار sip-ua إعادة المحاولة

عرض إحصاءات إعادة محاولة SIP.

إظهار إحصائيات sip-ua

يعرض إحصاءات الاستجابة وحركة المرور وإعادة محاولة إجراء إحصاءات SIP.

إظهار حالة sip-ua

عرض حالة وكيل مستخدم SIP.

إظهار sip-ua

عرض الإعدادات الحالية لمؤقتات SIP UA.

sip-ua

تمكين أوامر تكوين وكيل مستخدم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

لعرض حالة أرقام E.164 التي سجلتها بوابة بروتوكول بدء الجلسة (SIP) مع مسجل SIP أساسي خارجي، استخدم أمر show sip-ua register status في وضع EXEC المميز.

إظهار sip-ua register [ثانوي]

ثانوية

(اختياري) يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP ثانوي خارجي.

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن لبوابات SIP تسجيل أرقام E.164 نيابة عن منافذ الصوت التناظرية للهاتف (FXS)، ومنافذ الصوت الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP. الأمر show sip-ua register status مخصص فقط للتسجيل الصادر، لذلك إذا لم يكن هناك نظراء طلب FXS ليتم تسجيلهم، فلن يكون هناك أي مخرجات عند تشغيل الأمر.

مثال: فيما يلي عينة مخرجات من هذا الأمر:


Router# show sip-ua register status
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no

يصف الجدول أدناه الحقول المهمة الموضحة في هذا المخرجات.

الجدول 2. إظهار أوصاف حقل حالة تسجيل sip-ua

ميدان

الوصف

السطر

رقم الهاتف الذي سيتم تسجيله.

نظير

رقم وجهة التسجيل.

تنتهي الصلاحية (ثانية)

مقدار الوقت بالثواني حتى انتهاء صلاحية التسجيل.

مسجَّل

حالة التسجيل.

الأمر

الوصف

المُسجّل

تمكين بوابات SIP من تسجيل أرقام E.164 نيابة عن منافذ صوت الهاتف التناظرية (FXS)، ومنافذ الصوت الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP.

للتحقق من حالة اتصالات بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم الأمر إظهار snmp في وضع EXEC الخاص بالمستخدم أو وضع EXEC المميز.

إظهار snmp

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: EXEC للمستخدم (>)، EXEC بامتياز (#)

تحريرتعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر هذا الأمر معلومات عداد لعمليات SNMP. كما يعرض سلسلة معرف الهيكل المحددة مع أمر التكوين العام لمعرف الهيكل لخادم snmp .

مثال: فيما يلي عينة مخرجات من أمر إظهار snmp:

Device# show snmp
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

لعرض معلومات الاتصال الخاصة بمستخدمي Webex Calling التي تقوم سحابة Webex Calling بمزامنتها مع بوابة قابلية استمرار خدمة Webex الداخلية، استخدم أمر إظهار تسجيل الصوت لمستخدمي webex-sgw في وضع EXEC المميز.

إظهار تسجيل صوتي webex-sgw [تفاصيل موجزة | مسجلة | تفاصيل | امتداد علامة | رقم الهاتف علامة]

ملخص

يعرض معلومات الاتصال الموجزة لمستخدمي Webex Calling.

مسجَّل

يعرض جميع مستخدمي Webex Calling المسجلين بالتنسيق المختصر.

التفاصيل

يعرض معلومات الاتصال التفصيلية لمستخدمي Webex Calling.

علامة رقم الهاتف

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المرتبط برقم الهاتف هذا.

علامة الامتداد

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المرتبط بهذا الرقم الداخلي.

وضع الأمر: تنفيذي امتياز

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لعرض معلومات الاتصال الخاصة بمستخدمي Webex Calling.

استخدم الكلمة الأساسية المسجلة لعرض جميع مستخدمي Webex Calling المسجلين بتنسيق موجز. تم تعديل مخرجات الكلمة الأساسية التفاصيل لتضمين نوع وكيل مستخدم Webex Calling وحالة تسجيل المستخدم وتصفية معرفات AOR باستخدام خيار 'قسم AOR:'. تم تعديل مخرجات الكلمة الأساسية الموجزة لإضافة اسم العرض لمستخدمي Webex Calling.

أمثلة:فيما يلي مخرجات عينة من الأمر لإظهار ملخص مستخدمي webex-sgw للتسجيل الصوتي. يعرض تفاصيل جميع المستخدمين بتنسيق موجز:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

فيما يلي عينة مخرجات الأمر إظهار مستخدمي webex-sgw المسجلين في التسجيل الصوتي. يعرض تفاصيل المستخدمين المسجلين بتنسيق موجز:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

فيما يلي عينة مخرجات من الأمر إظهار تفاصيل مستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات مفصلة لكل مستخدم:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

فيما يلي عينة مخرجات الأمر إظهار علامة رقم هاتف لمستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات حول رقم الهاتف المحدد:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

فيما يلي عينة مخرجات الأمر إظهار علامة امتداد مستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات حول الرقم الداخلي المحدد:

Router# show voice register webex-sgw users extension 
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

الأمر

الوصف

إظهار التسجيل الصوتي كل

يعرض كل تكوينات Cisco SIP SRST وCisco Unified Communications Manager Express ومعلومات التسجيل.

للدخول إلى وضع تكوين بروتوكول بدء الجلسة (SIP)، استخدم أمر sip في وضع تكوين VoIP للخدمة الصوتية.

sip

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين VoIP للخدمة الصوتية (config-voi-srv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: من وضع تكوين VoIP للخدمة الصوتية ، يتيح لك أمر sip إدخال وضع تكوين SIP. من هذا الوضع، تتوفر العديد من أوامر SIP، مثل bind وsession نقل وurl.

مثال:يوضح المثال التالي إدخال وضع تكوين SIP ثم تعيين أمر bind على شبكة SIP:


Device(config)# voice service voip
Device(config-voi-srv)# sip
Device(conf-serv-sip)# bind control source-interface FastEthernet 0

الأمر

الوصف

الخدمة الصوتية Voip

الدخول إلى وضع تكوين الخدمة الصوتية.

نقل الجلسة

قم بتكوين نظير الطلب الصوتي لاستخدام بروتوكول التحكم في الإرسال (TCP) أو بروتوكول مخطط بيانات المستخدم (UDP) كبروتوكول طبقة النقل الأساسية لرسائل SIP.

لتكوين ملف تعريف SIP المطبق عالميًا، استخدم أمر ملفات تعريف sip في وضع تكوين VoIP SIP العام.

معرف ملف التعريف الخاص بملفات تعريف sip

لا يوجد معرف ملف تعريف sip-ملفات تعريف

معرف ملف التعريف

تحديد رقم علامة ملفات تعريف SIP المراد ربطه كرقم عام. يتراوح النطاق من 1 إلى 10000.

الواردة

تمكين ميزة ملفات تعريف SIP الواردة.

الإعداد الافتراضي للأمر: تم تعطيل هذا الأمر.

وضع الأمر: تكوين VoIP SIP العمومي (config-voi-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر ملفات تعريف sip لتكوين ملفات تعريف SIP باستخدام قواعد لإضافة SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة أو إزالتها أو نسخها أو تعديلها.

مثال: يوضح المثال التالي كيفية تكوين ملفات التعريف ليتم تطبيقها عالميًا:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

لتكوين عنوان شبكة لواجهة خادم بروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-server في وضع تكوين وكيل مستخدم SIP أو وضع تكوين مستأجر فئة الصوت. لإزالة عنوان شبكة تم تكوينه من أجل SIP، استخدم لا أحد نماذج هذا الأمر.

خادم sip-server {dns: اسم المضيف | ipv4: عنوان IPV4 [:port-num] | ipv6: عنوان IPV6 [:port-num]}

لا يوجد خادم sip

نظام اسم النطاق: اسم المضيف

يقوم بتعيين واجهة خادم SIP العامة على اسم مضيف نظام اسم المجال (DNS). إذا قمت بتحديد اسم مضيف، فسيتم استخدام DNS الافتراضي المحدد بواسطة أمر خادم اسم IP. اسم المضيف اختياري.

اسم مضيف DNS صالح بالتنسيق التالي: name.gateway.xyz.

IPV4: عنوان IPV4

تعيين واجهة خادم SIP العامة على عنوان IPv4. يتخذ عنوان IPv4 الصالح التنسيق التالي: xxx.xxx.xxx.xxx.

IPV6: عنوان IPV6

تعيين واجهة خادم SIP العامة على عنوان IPv6. يجب إدخال أقواس حول عنوان IPv6.

: رقم المنفذ

(اختياري) رقم منفذ لخادم SIP.

الإعداد الافتراضي للأمر: لم يتم تكوين عنوان شبكة.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)، وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا كنت تستخدم هذا الأمر، فيمكنك أيضًا استخدام الأمر session target sip-server على كل نظير طلب بدلاً من إدخال عنوان واجهة خادم SIP بشكل متكرر لكل نظير طلب. يكون تكوين خادم SIP كهدف جلسة مفيدًا إذا كان خادم وكيل Cisco SIP (SPS) موجودًا في الشبكة. باستخدام SPS، يمكنك تكوين خيار خادم SIP وجعل نظراء الطلب المهتمين يستخدمون SPS افتراضيًا.

لإعادة تعيين هذا الأمر إلى قيمة خالية، استخدم الأمر الافتراضي .

لتكوين عنوان IPv6، يجب على المستخدم إدخال أقواس [] حول عنوان IPv6.

مثال: المثال التالي، الذي يبدأ في وضع التكوين العام، يعين واجهة خادم SIP العامة على اسم مضيف DNS "3660-2.sip.com." إذا كنت تستخدم أيضًا الأمر session target sip server ، فلا تحتاج إلى تعيين اسم مضيف DNS لكل نظير طلب فردي.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

يعين المثال التالي واجهة خادم SIP العامة على عنوان IPv4:


sip-ua
 sip-server ipv4:10.0.2.254 

يعين المثال التالي واجهة خادم SIP العامة على عنوان IPv6. لاحظ أنه تم إدخال الأقواس حول عنوان IPv6:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

الأمر

الوصف

الافتراضي

تمكين ذاكرة التخزين المؤقت للتجميع الافتراضي.

خادم اسم IP

يحدد عنوان خادم واحد أو أكثر للاسم المراد استخدامه لدقة الاسم والعنوان.

هدف الجلسة (نظير طلب VoIP)

تحديد عنوان خاص بالشبكة لنظير الطلب.

خادم sip المستهدف للجلسة

يوجه هدف جلسة نظير الطلب لاستخدام خادم SIP العمومي.

sip-ua

الدخول في وضع تكوين وكيل مستخدم SIP لتكوين وكيل مستخدم SIP.

لتمكين أوامر تكوين وكيل مستخدم لبروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-ua في وضع التكوين العام. لإعادة تعيين جميع أوامر تكوين وكيل مستخدم SIP إلى قيمها الافتراضية، استخدم نموذج لا الوارد في هذا الأمر.

sip-ua

لا sip-ua

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: إذا لم يتم تمكين هذا الأمر، فلا يمكن إدخال أوامر تكوين وكيل مستخدم SIP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع تكوين وكيل مستخدم SIP. يسرد الجدول التالي أوامر وضع تكوين وكيل مستخدم SIP.

الجدول 3. أوامر وضع تكوين وكيل مستخدم SIP

الأمر

الوصف

إعادة استخدام الاتصال

يستخدم منفذ مستمع لإرسال الطلبات عبر UDP. يرسل خيار المنفذ عبر استجابات SIP إلى المنفذ الموجود في عنوان Via بدلاً من المنفذ المصدر الذي تم استلام الطلب عليه. لاحظ أن الأمر connection-reuse هو أمر في وضع تكوين وكيل مستخدم SIP.

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

التنبيه داخل النطاق

لم يعد هذا الأمر مدعومًا اعتبارًا من إصدار Cisco IOS 12.2 لأن البوابة تتعامل مع إعادة الرنين عن بُعد أو المحلي على أساس مراسلة SIP.

الحد الأقصى للتوجيه

تحديد الحد الأقصى لعدد النقلات للطلب.

إعادة المحاولة

يقوم بتكوين مؤقتات إرسال إشارات SIP لمحاولات إعادة المحاولة.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

النقل

تمكين أو تعطيل نقل وكيل مستخدم SIP لـ TCP أو UDP الذي يستمع إليه وكلاء مستخدم SIP على المنفذ 5060 (افتراضي).

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين وكيل مستخدم SIP وتكوين وكيل مستخدم SIP:


Device> enable
Device# configure terminal
Device(config)# sip-ua
Device(config-sip-ua)# retry invite 2
Device(config-sip-ua)# retry response 2
Device(config-sip-ua)# retry bye 2
Device(config-sip-ua)# retry cancel 2
Device(config-sip-ua)# sip-server ipv4:192.0.2.1
Device(config-sip-ua)# timers invite-wait-100 500
Device(config-sip-ua)# exit
Device#

الأمر

الوصف

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

الحد الأقصى للتوجيه

تحديد الحد الأقصى لعدد النقلات للطلب.

إعادة المحاولة

تكوين محاولات إعادة المحاولة لرسائل SIP.

إظهار sip-ua

عرض إحصاءات إعادة محاولة SIP والمؤقتات وحالة المستمع الحالية.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

النقل

تكوين وكيل مستخدم SIP (بوابة) لرسائل إشارات SIP على المكالمات الواردة من خلال مأخذ توصيل SIP TCP أو UDP.

لإعداد سلسلة الوصول إلى المجتمع للسماح بالوصول إلى بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم أمر مجتمع خادم snmp في وضع التكوين العام. لإزالة سلسلة المجتمع المحددة، استخدم استمارة لا الواردة في هذا الأمر.

سلسلة مجتمع snmp-server [عرض عرض-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

لا توجد سلسلة مجتمع snmp-server

سلسلة

سلسلة المجتمع التي تتكون من 1 إلى 32 حرفًا أبجدية رقمية ووظائف تشبه إلى حد كبير كلمة المرور، مما يسمح بالوصول إلى SNMP. غير مسموح بالمساحات الفارغة في سلسلة المجتمع.

يتم استخدام الرمز @ لتحديد معلومات السياق. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

عرض (اختياري) تحديد عرض محدد مسبقًا. يحدد العرض الكائنات المتوفرة لمجتمع SNMP.
اسم العرض (اختياري) اسم عرض محدد مسبقًا.
رو (اختياري) تحديد الوصول للقراءة فقط. يمكن لمحطات الإدارة المصرح لها استرداد كائنات MIB فقط.
حقوق الطبع والنشر (اختياري) تحديد الوصول للقراءة والكتابة. يمكن لمحطات الإدارة المصرح لها استرداد كائنات MIB وتعديلها.
ipv6 (اختياري) تحديد قائمة الوصول المسماة IPv6.
عارية (اختياري) قائمة الوصول المسماة IPv6.
رقم قائمة الوصول

(اختياري) عدد صحيح من 1 إلى 99 يحدد قائمة وصول قياسية لعناوين IP أو سلسلة (لا تتجاوز 64 حرفًا) هي اسم قائمة الوصول القياسية لعناوين IP المسموح بالوصول إلى وكيل SNMP.

بدلا من ذلك، عدد صحيح من 1300 إلى 1999 يحدد قائمة عناوين IP في النطاق الموسعة من أرقام قائمة الوصول القياسية المسموح لها باستخدام سلسلة المجتمع للوصول إلى وكيل SNMP.

الإعداد الافتراضي للأمر: تسمح سلسلة مجتمع SNMP بوصول القراءة فقط إلى جميع الكائنات.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يعطل الأمر بدون snmp-server جميع إصدارات SNMP (SNMPv1 وSNMPv2C وSNMPv3).

يمكّن الأمر snmp-server الأول الذي تدخله جميع إصدارات SNMP.

لتكوين سلاسل مجتمع SNMP لـ MPLS LDP MIB، استخدم أمر مجتمع خادم snmp على محطة إدارة شبكة المضيف (NMS).

يمكن استخدام أمر مجتمع snmp-server لتحديد قائمة وصول مسماة IPv6 فقط، أو قائمة وصول IPv4 فقط، أو كليهما. لتكوين قوائم الوصول إلى IPv4 وIPv6، يجب أن تظهر قائمة الوصول إلى IPv6 أولاً في جملة الأوامر.

يتم استخدام الرمز @ كمحدد بين سلسلة المجتمع والسياق الذي يتم استخدامه فيه. على سبيل المثال، يمكن استطلاع معلومات VLAN محددة في BRIDGE-MIB باستخدام معرف community@VLAN_ (على سبيل المثال، public@100) حيث يمثل 100 رقم VLAN. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تعيين سلسلة مجتمع القراءة/الكتابة على سلسلة جديدة:

Router(config)# snmp-server community newstring rw

يوضح المثال التالي كيفية السماح بالوصول للقراءة فقط لجميع الكائنات إلى أعضاء قائمة الوصول القياسية المسماة التي تحدد سلسلة مجتمع الوصول المشترك. لا يمكن لمديري SNMP الآخرين الوصول إلى أي كائنات.

Router(config)# snmp-server community comaccess ro lmnop

يوضح المثال التالي كيفية تعيين الوصول المشترك للسلسلة إلى SNMP، والسماح بالوصول للقراءة فقط، وتحديد أن قائمة الوصول إلى IP 4 يمكن أن تستخدم سلسلة المجتمع:

Router(config)# snmp-server community comaccess ro 4

يوضح المثال التالي كيفية تعيين مدير السلسلة إلى SNMP والسماح بوصول القراءة والكتابة إلى الكائنات في العرض المقيد:

Router(config)# snmp-server community manager view restricted rw

يوضح المثال التالي كيفية إزالة الوصول المشترك للمجتمع:

Router(config)# no snmp-server community comaccess

يوضح المثال التالي كيفية تعطيل جميع إصدارات SNMP:

Router(config)# no snmp-server

يوضح المثال التالي كيفية تكوين قائمة وصول IPv6 المسماة list1 وربط سلسلة مجتمع SNMP بقائمة الوصول هذه:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

الأمر

الوصف

قائمة الوصول

يقوم بتكوين آلية قائمة الوصول لتصفية الإطارات حسب نوع البروتوكول أو رمز المورّد.

إظهار مجتمع snmp

يعرض سلاسل الوصول إلى مجتمع SNMP.

تمكين الفخاخ لدى خادم snmp

تمكين جهاز التوجيه من إرسال رسائل إعلام SNMP إلى محطة عمل معينة لإدارة الشبكة.

مضيف خادم snmp

تحديد المستلم المستهدف لعملية إعلام SNMP.

عرض خادم snmp

إنشاء إدخال عرض أو تحديثه.

لتمكين إرسال إشعارات بروتوكول إدارة الشبكة البسيط (SNMP) الخاص برسالة تسجيل النظام، استخدم الأمر تمكين الفخاخ في نظام تسجيل النظام في وضع التكوين العام. لتعطيل إشعارات SNMP لرسالة تسجيل النظام، استخدم لا أحد نماذج هذا الأمر.

تمكين خادم snmpServer لفخاخ syslog

لا يوجد تمكين خادم snmp-server

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم تعطيل إعلامات SNMP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن إرسال إعلامات SNMP كفخاخ أو طلبات إعلام. يتيح هذا الأمر كل من الفخاخ وطلبات الإبلاغ.

يتحكم هذا الأمر في (تمكين أو تعطيل) إشعارات رسائل تسجيل النظام. رسائل تسجيل النظام (وتسمى أيضًا رسائل خطأ النظام أو رسائل سجل النظام) هي رسائل إعلام الحالة التي يتم إنشاؤها بواسطة جهاز التوجيه أثناء التشغيل. عادةً ما يتم تسجيل هذه الرسائل إلى وجهة (مثل شاشة طرفية، أو إلى مخزن مؤقت للنظام، أو إلى مضيف "سجل النظام" البعيد).

إذا كانت صورة البرنامج لديك تدعم Cisco Syslog MIB، فيمكن أيضًا إرسال هذه الرسائل عبر SNMP إلى محطة إدارة شبكة (NMS). لتحديد صور البرنامج التي تدعم Cisco Syslog MIB، استخدم أداة تحديد موقع Cisco MIB في http://www.cisco.com/go/mibs/ . (في وقت الكتابة، يتم دعم Cisco Syslog MIB فقط في صور "المؤسسة".)

على عكس عمليات التسجيل الأخرى على النظام، لا يتم تضمين رسائل التصحيح (التي يتم تمكينها باستخدام أوامر تصحيح CLI) مع رسائل التسجيل المرسلة عبر SNMP.

لتحديد مستوى الخطورة الذي يجب أن يتم عنده إنشاء الإعلامات، استخدم أمر التكوين العام لسجل السجل . للحصول على مزيد من المعلومات حول عملية تسجيل النظام ومستويات الخطورة، ارجع إلى وصف أوامر التسجيل .

يتم تحديد إشعار سجل النظام بواسطة كائن CLOGMessageGenerated NOTIFICATION في Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). عند إنشاء رسالة سجل النظام بواسطة الجهاز، يتم إرسال إعلام clogMessageGenerated إلى NMS المعين. يتضمن إعلام clogMessageGenerated الكائنات التالية: clogHistFacility، clogHistSeverity، clogHistMsgName، clogHistMsgText، clogHistTimestamp.

للحصول على وصف كامل لهذه الكائنات ومعلومات MIB الإضافية، راجع نص CISCO-SYSLOG-MIB.my، المتاح على Cisco.com باستخدام أداة SNMP Object Navigator على http://www.cisco.com/go/mibs . راجع أيضًا CISCO-SYSLOG-EXT-MIB وCISCO-SYSLOG-EVENT-EXT-MIB.

يتم استخدام الأمر تمكين snmp-server لفخاخ syslog بالتزامن مع الأمر snmp-server مضيف . استخدم الأمر snmp-server host لتحديد المضيف أو المضيفين الذين يتلقون إعلامات SNMP. لإرسال إعلامات SNMP، يجب عليك تكوين أمر مضيف خادم snmp واحد على الأقل.

مثال: يمكّن المثال التالي جهاز التوجيه من إرسال رسائل تسجيل النظام بمستويات الخطورة من 0 (حالات الطوارئ) إلى 2 (الحرجة) إلى المضيف على العنوان myhost.cisco.com باستخدام سلسلة المجتمع المعرَّفة على أنها عامة:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

الأمر

الوصف

محفوظات التسجيل

تقييد رسائل سجل النظام المرسلة إلى جدول محفوظات جهاز التوجيه وإلى SNMP NMS بناءً على الشدة.

مضيف خادم snmp

تحديد NMS للوجهة ومعلمات النقل لإعلامات SNMP.

مصدر فخ خادم snmp

تحديد الواجهة التي يجب أن ينشأ منها فخ SNMP.

لبدء عملية مدير بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم الأمر snmp-server manager في وضع التكوين العام. لإيقاف عملية مدير SNMP، استخدم لا أحد أشكال هذا الأمر.

مدير خادم snmp

لا يوجد مدير خادم snmp

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: ترسل عملية مدير SNMP طلبات SNMP إلى الوكلاء وتتلقى استجابات SNMP والإشعارات من الوكلاء. عند تمكين عملية مدير SNMP، يمكن للموجه الاستعلام عن وكلاء SNMP الآخرين ومعالجة فخاخ SNMP الواردة.

تفترض معظم سياسات أمان الشبكة أن أجهزة التوجيه ستقوم بقبول طلبات SNMP وإرسال استجابات SNMP وإرسال إعلامات SNMP. مع تمكين وظيفة مدير SNMP، قد يرسل جهاز التوجيه أيضًا طلبات SNMP، ويتلقى استجابات SNMP، ويتلقى إعلامات SNMP. قد يلزم تحديث تنفيذ سياسة الأمان قبل تمكين هذه الوظيفة.

عادةً ما يتم إرسال طلبات SNMP أو استجابات من أو إلى منفذ UDP 161. يتم إرسال إعلامات SNMP عادةً إلى منفذ UDP 162.

مثال: يوضح المثال التالي كيفية تمكين عملية مدير SNMP:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

الأمر

الوصف

إظهار snmp

يتحقق من حالة اتصالات SNMP.

لتحديد استخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) لتمكين المكالمات الآمنة ومعاودة المكالمات، استخدم الأمر srtp في وضع تكوين VoIP العام. لتعطيل المكالمات الآمنة وعدم السماح بالاتصال الاحتياطي، استخدم استمارة لا الواردة في هذا الأمر.

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

الاحتياطي

(اختياري) يقوم بتمكين ميزة معاودة الاتصال إلى الوضع غير الآمن.

تمرير من خلال

(اختياري) يمكّن التمرير الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة).

الإعداد الافتراضي للأمر: تم تعطيل أمان المكالمات الصوتية والاحتياطية.

وضع الأمر: تكوين الخدمة الصوتية (config-voi-serv)، وضع التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر srtp في وضع تكوين voip للخدمة الصوتية لتمكين المكالمات الآمنة عالميًا باستخدام مصادقة وسائط SRTP وتشفيرها. تنطبق سياسة الأمان هذه على جميع المكالمات التي تتم عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم الأمر srtp في وضع التكوين الصوتي لنظير الطلب. يكون استخدام الأمر srtp لتكوين أمان المكالمات على مستوى نظير الطلب الأسبقية على الأمر srtp العام.

استخدم الأمر الاحتياطي srtp لتمكين المكالمات الآمنة عالميًا والسماح للمكالمات بالعودة إلى وضع RTP (غير الآمن). تنطبق سياسة الأمان هذه على جميع المكالمات التي تتم عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم الأمر srtp في وضع التكوين الصوتي لنظير الطلب. يكون استخدام الأمر srtp الاحتياطي في وضع التكوين الصوتي لنظير الطلب لتكوين أمان المكالمة له الأسبقية على الأمر العام srtp الاحتياطي في وضع تكوين voip للخدمة الصوتية. إذا كنت تستخدم الأمر no rtp fallback ، فلن يُسمح بالإجراء الاحتياطي من SRTP إلى RTP (آمن إلى غير آمن).

استخدم تمرير srtp thru لتمكين التمرير الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة) عالميًا. لتمكين التمرير الشفاف لجميع مجموعات التشفير لنظير طلب محدد، استخدم الأمر srtp pass through في وضع التكوين الصوتي لنظير الطلب. إذا تم تمكين ميزة تمرير SRTP، فلن يتم دعم العمل البيني للوسائط.

تأكد من وجود تكوين متماثل على كل من نظراء الطلب الوارد والصادر لتجنب المشاكل المتعلقة بالوسائط.

مثال: يقوم المثال التالي بتمكين المكالمات الآمنة:


Device(config-voi-serv)# srtp

يقوم المثال التالي بتمكين ميزة معاودة الاتصال إلى وضع غير آمن:


Device(config-voi-serv)# srtp fallback

يمكّن المثال التالي التمرير الشفاف لمجموعات التشفير:


Device(config-voi-serv)# srtp pass-thru

الأمر

الوصف

srtp (نظير الطلب)

تمكين المكالمات الآمنة على نظير طلب فردي.

SRTP الاحتياطي (نظير الطلب)

تمكين ميزة إعادة الاتصال إلى وضع RTP (غير آمن) على نظير طلب فردي.

srtp الاحتياطي (الصوت)

تمكين ميزة معاودة الاتصال بشكل عام في وضع RTP (غير آمن).

srtp تمرير من خلال (نظير الطلب)

تمكين التمرير الشفاف لمجموعات التشفير غير المدعومة على نظير طلب فردي.

نظام srtp

تمكين المكالمات الآمنة على المستوى العالمي.

لتعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو لمستأجر من فئة الصوت، استخدم الأمر srtp-crypto في وضع تكوين sip صوت الخدمة الصوتية. لإزالة تفضيلات تحديد مجموعة التشفير والرجوع إلى قائمة التفضيلات الافتراضية، استخدم النموذج لا أو الافتراضي لهذا الأمر.

srtp-crypto علامة التشفير

لا يوجد تشفير srtp

تشفير srtp-crypto الافتراضي

علامة التشفير

تم تعيين رقم فريد لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

يرتبط هذا الرقم بالعلامة التي تم إنشاؤها باستخدام الأمر srtp-crypto من فئة الصوت والمتوفر في وضع التكوين العام.

الإعداد الافتراضي للأمر: لم يتم تعيين تفضيلات لمجموعة التشفير.

وضع الأمر: تكوين مستأجر فئة الصوت (فئة التكوين)، تكوين sip صوتي للخدمة الصوتية (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين علامة تشفير واحدة فقط. إذا قمت بتعيين علامة تشفير أخرى، فإن آخر علامة تشفير تم تعيينها تحل محل علامة التشفير السابقة.

تأكد من إنشاء فئة صوت srtp باستخدام الأمر srtp-crypto علامة التشفير من فئة الصوت قبل تنفيذ أمر srtp-crypto علامة التشفير لتطبيق علامة التشفير ضمن وضع التكوين العام أو المستأجر.

مثال: مثال لتعيين تفضيلات مجموعة التشفير لمستأجر فئة الصوت:

Device> enable
Device# configure terminal
Device(config)# voice class tenant 100
Device(config-class)# srtp-crypto 102

مثال لتعيين تفضيل مجموعة التشفير عالميًا:

Device> enable
Device# configure terminal
Device(config)# voice service voice
Device(conf-voi-serv)# sip
Device(conf-serv-sip)# srtp-crypto 102

الأمر

الوصف

تشفير sip srtp-crypto من فئة الصوت

إدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة صوت srtp-crypto.

تشفير

تحديد تفضيل مجموعة شفرات SRTP التي سيتم توفيرها من قبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لإدخال وضع تكوين STUN لتكوين معلمات اجتياز جدار الحماية، استخدم الأمر stun في وضع تكوين voip الخاص بالخدمة الصوتية. لإزالة معلمات ستون، استخدم لا نموذج من هذا الأمر.

ستون

لا stun

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين voip للخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع التكوين لتكوين معلمات اجتياز جدار الحماية لاتصالات VoIP.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين STUN:


Router(config)#voice service voip
Router(config-voi-serv)#stun

الأمر

الوصف

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

stun البيانات المتدفقة keepalive

تكوين الفاصل الزمني لـ keepalive.

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

استخدام stun اجتياز جدار الحماية بيانات تدفق

تمكين اجتياز جدار الحماية باستخدام ستون.

استخدام STUN من فئة الصوت

تمكين اجتياز جدار الحماية لاتصالات VoIP.

لتكوين معرف وكيل flowdata الخاص بـ stun، استخدم الأمر معرف وكيل flowdata في وضع تكوين STUN. للرجوع إلى القيمة الافتراضية لمعرف الوكيل، استخدم نموذج لا الخاص بهذا الأمر.

علامة معرف الوكيل flowdata علامة معرف [boot-count]

علامة معرف وكيل stun flowdata [عدد التمهيد]

علامة

معرف فريد في النطاق من 0 إلى 255. القيمة الافتراضية هي -1.

عدد التمهيد

(اختياري) قيمة عدد التمهيد. يتراوح النطاق من 0 إلى 65535. القيمة الافتراضية هي صفر.

الإعداد الافتراضي للأمر: لم يتم إجراء أي اجتياز لجدار الحماية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر stun flowdata agent-id لتكوين معرف الوكيل وعدد التمهيد لتكوين وكلاء التحكم في المكالمات الذين يفوضون بتدفق حركة المرور.

يساعد تكوين الكلمة الأساسية لعدد التمهيد على منع الهجمات المضادة لإعادة التشغيل بعد إعادة تحميل جهاز التوجيه. إذا لم تقم بتكوين قيمة لعدد التمهيد، فسيتم تهيئة عدد التمهيد إلى 0 افتراضيًا. بعد تهيئته، يتم زيادته بواسطة واحد تلقائيًا عند كل إعادة تمهيد والقيمة المحفوظة مرة أخرى في NVRAM. تنعكس قيمة عدد التمهيد في أمر التكوين إظهار قيد التشغيل .

مثال:يوضح المثال التالي كيفية استخدام أمر stun flowdata id-agent في مطالبة جهاز التوجيه.


Device# enable
Device# configure terminal
Device(config)# voice service voip
Device(conf-voi-serv)# stun
Device(conf-serv-stun)# stun flowdata agent-id 35 100

الأمر

الوصف

stun البيانات المتدفقة keepalive

تكوين الفاصل الزمني لـ keepalive.

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

لتكوين سر مشترك على وكيل التحكم في المكالمات، استخدم الأمر السري المشترك لتدفق البيانات من stun في وضع تكوين STUN. لإعادة كلمة السر المشتركة إلى القيمة الافتراضية، استخدم لا أحد نماذج هذا الأمر.

stun flowdata سلسلة العلامة السرية المشتركة

لا يوجد stun flowdata سلسلة وسرية مشتركة

علامة

0 — يحدد كلمة المرور في النص العادي ويقوم بتشفير كلمة المرور.

6— يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام مخطط التشفير المتقدم من النوع 6 (AES).

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7 — يحدد كلمة المرور في شكل مخفي ويتحقق من صحة كلمة المرور (المشفرة) قبل قبولها.

سلسلة

من 12 إلى 80 حرفًا ASCII. القيمة الافتراضية هي سلسلة فارغة.

الإعداد الافتراضي للأمر: القيمة الافتراضية لهذا الأمر تعيّن كلمة السر المشتركة على سلسلة فارغة. لا يتم إجراء أي اجتياز لجدار الحماية عندما تحتوي كلمة السر المشتركة على القيمة الافتراضية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: السر المشترك في وكيل التحكم في المكالمات هي سلسلة يتم استخدامها بين وكيل التحكم في المكالمات وجدار الحماية لأغراض المصادقة. يجب أن تكون القيمة السرية المشتركة في وكيل التحكم في المكالمات وجدار الحماية هي نفسها. هذه سلسلة من 12 إلى 80 حرفًا. لا يوجد من هذا الأمر سيؤدي إلى إزالة كلمة السر المشتركة التي تم تكوينها مسبقًا إن وجدت. سيقوم النموذج الافتراضي لهذا الأمر بتعيين كلمة السر المشتركة على NULL. يمكن تشفير كلمة المرور والتحقق منها قبل قبولها. لا يتم تنفيذ اجتياز جدار الحماية عند تعيين كلمة السر المشتركة على الإعداد الافتراضي.

يلزم تحديد نوع التشفير لكلمة السر المشتركة. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت تشفير كلمة المرور المشتركة كنوع 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق كلمة مرور صالح 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. من دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور السرية المشتركة من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور السرية المشتركة من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

نوع التشفير 7 مدعوم، ولكن سيتم تجاوزه في الإصدارات اللاحقة. يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. الترحيل إلى نوع كلمة مرور مدعوم 6.

مثال:يوضح المثال التالي كيفية استخدام الأمر السري المشترك لتدفق البيانات من stun:


Device(config)#voice service voip
Device(conf-voi-serv)#stun
DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco

الأمر

الوصف

ستون

الدخول إلى وضع تكوين STUN.

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

ستون تدفق البيانات catlife

تكوين عمر CAT.

لتمكين اجتياز جدار الحماية باستخدام ستون، استخدم الأمر بيانات تدفق اجتياز جدار الحماية باستخدام ستون في وضع تكوين استخدام ستون من فئة الصوت. لتعطيل اجتياز جدار الحماية باستخدام ستون، استخدم استمارة لا الواردة في هذا الأمر.

استخدام stun اجتياز جدار الحماية بيانات تدفق

لا يوجد استخدام stun لبيانات تدفق اجتياز جدار الحماية

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين اجتياز جدار الحماية باستخدام STUN.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين اجتياز جدار الحماية باستخدام STUN:


Device(config)# voice class stun-usage 10
Device(config-class)# stun usage firewall-traversal flowdata

الأمر

الوصف

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

استخدام STUN من فئة الصوت

تكوين فئة صوت جديدة تسمى استخدام stun باستخدام علامة رقمية.

لتمكين ICE-LITE باستخدام STUN، استخدم أمر استخدام stun ice lite في وضع تكوين استخدام stun من فئة الصوت. لتعطيل ICE-LITE باستخدام STUN، استخدم استمارة لا الواردة في هذا الأمر.

استخدام stun ice lite

لا يوجد استخدام stun ice lite ice lite

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يتم تمكين ICE-lite افتراضيًا.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين ICE-lite باستخدام STUN:


Device(config)# voice class stun-usage 25
Device(config-class)# stun usage ice lite

لتحديد اسم شهادة جهة الثقة في حقل الاسم البديل للموضوع (subjectAltName) في شهادة X.509، الموجودة في شهادة جهة الثقة، استخدم subject-alt-name في وضع تكوين ca-trustpoint. لإزالة هذا التكوين، استخدم لا أحد نماذج هذا الأمر.

اسم الموضوع البديل الاسم

لا يوجد عنوان alt-name name

الاسم

يحدد اسم شهادة جهة الثقة.

الإعداد الافتراضي للأمر: حقل الاسم البديل للموضوع غير مضمن في شهادة X.509.

وضع الأمر: وضع تكوين Trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام الأمر subject-alt-name لإنشاء شهادة نقطة ثقة موقعة ذاتيًا للموجه التي تحتوي على اسم نقطة الثقة في حقل الاسم البديل للموضوع (subjectAltName). يمكن استخدام الاسم البديل للموضوع فقط عندما يتم تحديد خيار تسجيل جهة الثقة للتسجيل الموقّع ذاتيًا في سياسة جهة الثقة.

يتم تعريف حقل الاسم البديل للموضوع في شهادة X.509 في RFC 2511.

مثال: يوضح المثال التالي كيفية إنشاء شهادة نقطة ثقة موقعة ذاتيًا للموجه التي تحتوي على اسم نقطة الثقة في حقل الاسم البديل للموضوع (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

لتحديد اسم الموضوع في طلب الشهادة، استخدم الأمر اسم الموضوع في وضع تكوين ca-trustpoint. لمسح أي اسم موضوع من التكوين، استخدم استمارة لا الواردة في هذا الأمر.

اسم الموضوع [x.500-name]

لا يوجد اسم الموضوع [x.500-name]

اسم X.500

(اختياري) يحدد اسم الموضوع المستخدم في طلب الشهادة.

الإعداد الافتراضي للأمر: إذا لم يتم تحديد وسيطة الاسم x.500، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN)، وهو اسم الموضوع الافتراضي.

وضع الأمر: تكوين CA-Trustpoint

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار الأمر الخاص باسم الموضوع، يجب تمكين أمر trustpoint ca الخاص بالتشفير ، والذي يعلن عن جهة منح الشهادات (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

أمر اسم الموضوع هو سمة يمكن تعيينها للتسجيل التلقائي؛ وبالتالي، يمنعك إصدار هذا الأمر من المطالبة باسم الموضوع أثناء التسجيل.

مثال: يوضح المثال التالي كيفية تحديد اسم الموضوع في الشهادة:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

الأمر

الوصف

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد شبكة المتصل عبر عنوان IP وقناع الشبكة الفرعية لخدمة 911 المحسَّنة، استخدم أمر الشبكة الفرعية في وضع تكوين موقع الاستجابة للطوارئ الصوتية. لإزالة تعريف الشبكة الفرعية، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية {1 | 2} مجموعة ip قناع الشبكة الفرعية

لا توجد شبكة فرعية {1 | 2}

{1 | 2}

يحدد الشبكات الفرعية. يمكنك إنشاء ما يصل إلى 2 من الشبكات الفرعية المختلفة.

مجموعة ip

تحديد مجموعة شبكة فرعية لموقع الاستجابة للطوارئ (ERL).

قناع الشبكة الفرعية

تحديد عنوان شبكة فرعية لموقع الاستجابة للطوارئ (ERL).

الإعداد الافتراضي للأمر: لم يتم تحديد شبكات فرعية.

وضع الأمر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الشبكة الفرعية لتحديد مجموعات عناوين IP التي تشكل جزءًا من ERL. يمكنك إنشاء ما يصل إلى 2 من الشبكات الفرعية المختلفة. لتضمين جميع عناوين IP على ERL واحد، يمكنك تعيين قناع الشبكة الفرعية على 0.0.0.0 للإشارة إلى شبكة فرعية "catch-all".

مثال: يوضح المثال التالي كيفية تكوين مجموعة عناوين IP 10.X.X.X أو 192.168.X.X، والتي ترتبط تلقائيًا بـ ERL. إذا طلب أحد الأجهزة من مجموعة IP الرقم 911، فسيتم استبدال الرقم الداخلي الخاص به بـ 408 555-0100 قبل الانتقال إلى PSAP. يكتشف PSAP رقم المتصل على أنه ‎408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

لتمكين إعادة التفاوض على الوسائط في منتصف المكالمة عالميًا للخدمات التكميلية، استخدم الأمر الخدمة التكميليةإعادة التفاوض على الوسائط في وضع تكوين الخدمة الصوتية. لتعطيل إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية، استخدم الشكل غير الوارد في هذا الأمر.

الخدمة التكميلية إعادة التفاوض على الوسائط

لا توجد إعادة التفاوض على وسائط الخدمة التكميلية

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم تعطيل إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر إعادة التفاوض على وسائط منتصف المكالمة أو إعادة التفاوض على المفتاح، لجميع المكالمات عبر شبكة VoIP. لتنفيذ تشفير الوسائط، تحتاج نقطتا النهاية المتحكمتين بواسطة Cisco Unified Communications Manager Express (Cisco Unified CME) إلى تبادل المفاتيح التي سيستخدمهما لتشفير وفك تشفير الحزم. يلزم إعادة التفاوض على مفتاح منتصف المكالمة لدعم التشغيل البيني والخدمات التكميلية بين مجموعات VoIP متعددة في بيئة وسائط آمنة باستخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لن يتم تشغيل جزء الفيديو من دفق الفيديو إذا تم تكوين أمر الخدمة التكميلية إعادة التفاوض على الوسائط في وضع تكوين الخدمة الصوتية.

مثال: يتيح المثال التالي إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية على المستوى العالمي:


Device(config)# voice service voip
Device(config-voi-serv)# supplementary-service media-renegotiate
Device(config-voi-serv)# exit

لتمكين إمكانات خدمة SIP التكميلية لإعادة توجيه المكالمات وعمليات تحويل المكالمات عبر شبكة SIP، استخدم أمر sip للخدمة التكميلية في وضع تكوين صوت نظير الطلب أو وضع تكوين VoIP للخدمة الصوتية. لتعطيل إمكانات الخدمة التكميلية، استخدم عدم وجود شكل من أشكال هذا الأمر.

sip للخدمة التكميلية {handle-replaces | moved-temporarily | refer}

لا يتم نقل خدمة sip تكميلية {handle-replaces | temporarily | refer}

استبدال المقبض

يحل محل معرف الحوار في رأس الاستبدال باستخدام معرف حوار النظير.

تم النقل مؤقتًا

تمكين استجابة إعادة توجيه SIP لإعادة توجيه المكالمات.

إشارة

تمكين رسالة SIP REFER لعمليات تحويل المكالمات.

الإعداد الافتراضي للأمر: تم تمكين إمكانات خدمة SIP التكميلية على مستوى العالم.

وضع الأمر: تكوين صوت نظير الطلب (config-dial-peer)، تكوين الخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكّن أمر الخدمة التكميلية sip refer تمرير رسالة REFER على جهاز توجيه.

يسمح لك أي شكل من أمر الخدمة التكميلية sip بتعطيل ميزة خدمة تكميلية (إعادة توجيه المكالمات أو تحويل المكالمات) إذا كانت بوابة الوجهة لا تدعم الخدمة التكميلية. يمكنك تعطيل الميزة إما بشكل عام أو لقناة SIP معينة (نظير الطلب).

  • يحل أمر لا handle-replaces sip service supplementary-service محل معرف Dialog-ID في رأس الاستبدال باستخدام معرف Dialog-ID النظير.

  • يمنع أمر عدم نقل sip الخدمة التكميلية مؤقتًا جهاز التوجيه من إرسال استجابة إعادة توجيه إلى الوجهة لإعادة توجيه المكالمات. SDP Passthrough غير مدعوم في وضع الاستهلاك 302 أو وضع الاستهلاك المرجعي. باستخدام CSCub47586، إذا تم استلام INVITE (مكالمة واردة أو مقدمة واردة) مع عنوان تحويل أثناء تمكين تمرير SDP إما على فرع مكالمة واردة أو فرع مكالمة صادرة، يتم قطع اتصال المكالمة.

  • يمنع أمر عدم وجود خدمة تكميلية sip refer جهاز التوجيه من إعادة توجيه رسالة REFER إلى الوجهة لعمليات تحويل المكالمات. يحاول جهاز التوجيه بدلاً من ذلك بدء مكالمة دبوس الشعر إلى الهدف الجديد.

إذا تم تمكين هذا الأمر بشكل عام وتعطيله على نظير الطلب، فسيتم تعطيل الوظيفة لنظير الطلب.

إذا تم تعطيل هذا الأمر بشكل عام وتم تمكينه أو تعطيله على نظير الطلب، فسيتم تعطيل الوظيفة لنظير الطلب.

في Cisco Unified Communications Manager Express (CME)، يتم دعم هذا الأمر للمكالمات بين هواتف SIP والمكالمات بين هواتف SCCP. وهو غير مدعوم لخليط من هواتف SCCP وSIP؛ على سبيل المثال، ليس له أي تأثير على المكالمات من هاتف SCCP إلى هاتف SIP. في Cisco UBE، يتم دعم هذا الأمر للمكالمات من قناة SIP إلى قناة SIP.

مثال: يوضح المثال التالي كيفية تعطيل إمكانات تحويل مكالمات SIP لنظير الطلب 37:


Device(config)# dial-peer voice 37 voip
Device(config-dial-peer)# destination-pattern 555....
Device(config-dial-peer)# session target ipv4:10.5.6.7
Device(config-dial-peer)# no supplementary-service sip refer

يوضح المثال التالي كيفية تعطيل إمكانات إعادة توجيه مكالمات SIP بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

يوضح المثال التالي كيفية تمكين تمرير رسالة REFER على Cisco UBE بشكل عام وكيفية تعطيل تعديل عنوان الإشارة:


Device(config)# voice service voip
Device(conf-voi-serv)# supplementary-service sip refer
Device(conf-voi-serv)# sip
Device(conf-serv-sip)# referto-passing 

يوضح المثال التالي كيفية تمكين استهلاك رسائل REFER على Cisco UBE بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip refer

يوضح المثال التالي كيفية تمكين استهلاك رسائل REFER على Cisco UBE لنظير الطلب 22:


Device(config)# dial-peer voice 22 voip
Device(config-dial-peer)# no supplementary-service sip refer

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال باستخدام معرف الحوار النظير على Cisco UBE لنظير الطلب:


Device(config)# dial-peer voice 34 voip
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال باستخدام معرف الحوار النظير على Cisco UBE بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

الأمر

الوصف

الخدمة التكميلية h450.2 (الخدمة الصوتية)

يقوم على الصعيد العالمي بتمكين إمكانات H.450.2 لتحويل المكالمات.

الخدمة التكميلية h450.3 (الخدمة الصوتية)

يقوم على الصعيد العالمي بتمكين إمكانات H.450.3 لإعادة توجيه المكالمات.

الإحالة

تعطيل البحث عن نظير الطلب وتعديل عنوان "الإشارة إلى" أثناء المرور عبر رسالة REFER على Cisco UBE أثناء تحويل المكالمة.

الأوامر T إلى Z

لتكوين الحد الأقصى لعدد محاولات إعادة المحاولة لإرسال الرسائل من اتصال SIP-TCP، استخدم أمر tcp-retry في وضع تكوين وكيل مستخدم SIP. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج لا الخاص بهذا الأمر.

tcp-retry {count nolimit | connection}

لا توجد إعادة محاولة tcp

العدد

نطاق العد هو 100-2000. عدد إعادة المحاولة الافتراضي هو 200.

اتصال وثيق

(اختياري) يقوم بإغلاق الاتصالات بعد عدد المحاولات التي تم تكوينها.

لا حدود

تم تعيين قيمة إعادة المحاولة على غير محدودة.

الإعداد الافتراضي للأمر: عدد إعادة محاولة TCP هو 200.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر tcp-retry لتكوين الحد الأقصى لعدد المحاولات التي تتم تجربتها أثناء محاولة إرسال الرسائل من اتصال SIP-TCP. بمجرد استنفاد محاولات إعادة المحاولة، يتم حذف كل الرسائل المعلقة على اتصال TCP هذا. إذا تم استخدام الكلمة الأساسية للاتصال الوثيق ، فسيتم إغلاق اتصال TCP.

أمثلة: يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 500:


Device (config-sip-ua)# tcp-retry 500

يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 100، وكذلك التكوين المطلوب لإغلاق الاتصال بعد استنفاد جميع محاولات إعادة المحاولة:


Device (config-sip-ua)# tcp-retry 100 close-connection

يوضح المثال التالي أنه تم تكوين CUBE لإعادة المحاولة دون حدود حتى تنتهي الرسالة أو حتى يتم إغلاق الاتصال:

Device (config-sip-ua)# tcp-retry nolimit

لتكوين الوقت الذي تستغرقه مجموعة التكرار لتأخير مفاوضات الدور التي تبدأ بعد حدوث خطأ أو إعادة تحميل النظام، استخدم الأمر تأخير المؤقتات في وضع تكوين مجموعة تطبيقات التكرار. لتعطيل المؤقت، استخدم نموذج لا الوارد في هذا الأمر. لتكوين تقييم التأخير الافتراضي، استخدم النموذج الافتراضي لهذا الأمر.

تأخير المؤقتات من الثواني [إعادة تحميل الثواني]

لا يوجد تأخير في المؤقتات من الثواني [إعادة تحميل الثواني]

تأخير المؤقتات الافتراضية من الثواني [إعادة تحميل الثواني]

ثوانٍ

قيمة التأخير. يتراوح النطاق من 0 إلى 10000. القيمة الافتراضية هي 10.

إعادة التحميل

(اختياري) يحدد مؤقت إعادة تحميل مجموعة التكرار.

ثوانٍ

(اختياري) قم بإعادة تحميل قيمة مؤقت بالثواني. يتراوح النطاق من 0 إلى 10000. القيمة الافتراضية هي 120.

الإعداد الافتراضي للأمر: الافتراضي هو 10 ثوانٍ لتأخير المؤقت و120 ثانية لتأخير إعادة التحميل.

وضع الأمر: تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر تأخير المؤقتات لتعيين تأخير المؤقتات لمجموعة تكرار.

مثال: يوضح المثال التالي كيفية تعيين قيمة تأخير المؤقت وقيمة إعادة تحميل مجموعة تكرار تسمى المجموعة 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

المصادقه

تكوين مصادقة نص واضح ومصادقة MD5 لمجموعة تكرار.

البروتوكول

يحدد مثيل بروتوكول في مجموعة تكرار.

لتكوين المؤقتات الخاصة برسائل hellotime وholdtime لمجموعة تكرار، استخدم الأمر المؤقتات hellotime في وضع تكوين بروتوكول تطبيق التكرار. لتعطيل المؤقتات في مجموعة التكرار، استخدم استمارة لا الواردة في هذا الأمر.

المؤقتات hellotime [مللي ثانية ] من الثواني holdtime [مللي ثانية ] من الثواني

لا يوجد مؤقتات hellotime [مللي ثانية ] من الثواني holdtime [مللي ثانية ] من الثواني

مللي ثانية

(اختياري) يحدد الفاصل الزمني، بالمللي ثانية، لرسائل hello.

ثوانٍ

الوقت الفاصل الزمني، بالثواني، لرسائل مرحبًا. يتراوح النطاق من 1 إلى 254.

الوقت المخصص

تحديد مؤقت الانتظار.

مللي ثانية

يحدد الفاصل الزمني، بالمللي ثانية، لرسائل وقت الانتظار.

ثوانٍ

الفترة الزمنية، بالمللي ثانية، لرسائل وقت الانتظار. يتراوح النطاق من 6 إلى 255.

الإعداد الافتراضي للأمر: القيمة الافتراضية للفاصل الزمني hellotime هي 3 ثوانٍ ولفترة holdtime هي 10 ثوانٍ.

وضع الأمر: تكوين بروتوكول تطبيق التكرار (config-red-app-prtc)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: وقت التحية عبارة عن فاصل زمني يتم خلاله إرسال رسائل التحية. holdtime هو الوقت الذي يتم فيه الإعلان عن أن الجهاز النشط أو الجهاز الاحتياطي في حالة تعطل. استخدم الكلمة الأساسية مللي ثانية لتكوين الموقتات بالمللي ثانية.

إذا قمت بتخصيص كمية كبيرة من الذاكرة لذاكرة التخزين المؤقت للسجل (على سبيل المثال 1 جيجابايت)، فسيزيد استخدام وحدة المعالجة المركزية والذاكرة للموجه. وتتفاقم هذه المشكلة إذا تم تعيين فترات زمنية صغيرة لـ hellotime و holdtime. إذا كنت ترغب في تخصيص كمية كبيرة من الذاكرة لمخزن السجل، فإننا نوصيك بقبول القيم الافتراضية لـ hellotime وholdtime. ولنفس السبب، نوصي أيضًا بعدم استخدام الأمر استباق .

مثال: يوضح المثال التالي كيفية تكوين رسائل hellotime وholdtime:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

الاسم

تكوين مجموعة التكرار باسم.

الاستباق

تمكين الاستباق على مجموعة التكرار.

البروتوكول

يحدد مثيل بروتوكول في مجموعة تكرار.

لإنشاء ملف تعريف TLS باستخدام رقم العلامة المتوفر، استخدم الأمر ملف تعريف tls في وضع تكوين فئة الصوت. لإزالة ملف تعريف tls، استخدم لا أحد نماذج هذا الأمر.

علامة ملف تعريف tls

لا توجد علامة ملف تعريف tls

علامة

إقران ملف تعريف TLS من فئة الصوت بالمستأجر. نطاق العلامة هو من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم ملف تعريف tls الخاص بالفئة الصوتية بتمكين وضع تكوين فئة الصوت على جهاز التوجيه ويوفر لك خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS. يسمح لك هذا الأمر بالتكوين ضمن فئة الصوت، الخيارات التي يمكن تكوينها على المستوى العالمي عبر sip-ua.

تربط العلامة جميع تكوينات فئة الصوت التي يتم إجراؤها من خلال علامة ملف تعريف tls-ملف تعريف فئة الصوت بأمر إرسال إشارات التشفير .

مثال: يوضح المثال التالي كيفية تكوين قناة أو مستأجر لـ TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

الأمر

الوصف

trustpoint

لإنشاء نقطة ثقة لتخزين شهادة الأجهزة التي يتم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية الأساسية للمفتاح العام من Cisco IOS (PKI).

الوصف

توفر وصفًا لمجموعة ملف تعريف TLS.

تشفير

تكوين إعداد التشفير.

cn-سان

تمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP / TLS من جانب العميل.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتكوين إطار عمل تتبع VoIP في CUBE، استخدم الأمر trace في وضع تكوين VoIP للخدمة الصوتية. لتعطيل تتبع VoIP، استخدم نموذج لا الوارد في هذا الأمر.

[لا] تتبع

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تمكين التتبع افتراضيًا.

وضع الأمر: وضع تكوين VoIP للخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر التتبع لتكوين إطار تتبع VoIP لمراقبة مكالمات SIP واستكشاف الأخطاء وإصلاحها باستمرار على CUBE. مع تمكين التتبع ، يتم تسجيل تسجيل الحدث وتصحيح أخطاء معلمات VoIP مثل رسائل SIP وFSM وتدفقات Unified Communication التي تتم معالجتها بواسطة CUBE.

تم تعطيل تتبع VoIP باستخدام الأمر إيقاف التشغيل ضمن وضع تكوين تتبع . لإعادة تمكين تتبع VoIP، قم بتكوين [no] إيقاف التشغيل. يحتفظ أمر إيقاف التشغيل بالرقم حد الذاكرة المخصص بينما يقوم [no] تتبع بإعادة تعيين حد الذاكرة إلى الوضع الافتراضي.

لتحديد حد مخصص للذاكرة المخصص لتخزين معلومات تتبع VoIP في CUBE، قم بتكوين ذاكرة حد الذاكرة ضمن وضع تكوين التتبع. يتراوح النطاق بين 10 و1000 ميجابايت. إذا لم يتم تكوين حد الذاكرة ، يتم تطبيق التكوين الافتراضي لمنصة حد الذاكرة . بشكل افتراضي، سيتم حجز 10% من إجمالي الذاكرة المتوفرة لمعالج IOS في وقت تكوين الأمر لتخزين بيانات VoIP Trace.

مثال:فيما يلي عينة تكوين لتمكين التتبع على Unified Border Element:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

الأمر

الوصف

حد الذاكرة (تتبع)

لتحديد حد الذاكرة لتخزين معلومات تتبع VoIP.

إيقاف التشغيل (تتبع)

قم بتعطيل إطار إمكانية التخديم لتتبع VoIP في CUBE.

إظهار تتبع Voip

يعرض معلومات تتبع VoIP لمراحل SIP في مكالمة مستلمة على CUBE.

لتكوين تتبع الواجهة لتعقب حالة الواجهة، استخدم أمر التتبع في وضع التكوين العام. لإزالة التتبع، استخدم نموذج لا الوارد في هذا الأمر.

تتبع رقم الكائن واجهة نوع الرقم{ توجيه IP لبروتوكول الخط }

لا يوجد تتبع رقم الكائن نوع الرقم { توجيه بروتوكول الخط ip}

رقم الكائن

رقم الكائن في النطاق من 1 إلى 1000 يمثل الواجهة المراد تتبعها.

نوع واجهة الرقم

نوع الواجهة ورقمها المراد تتبعهما.

بروتوكول الخط

تعقب ما إذا كانت الواجهة في الأعلى.

توجيه IP

تتبع ما إذا كان توجيه IP ممكنًا، وتم تكوين عنوان IP على الواجهة، وحالة الواجهة نشطة، قبل إبلاغ GLBP بأن الواجهة نشطة.

الإعداد الافتراضي للأمر: لم يتم تتبع حالة الواجهة.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام أمر التتبع في مجموعة التكرار (RG) لتتبع حالة واجهة حركة مرور الصوت بحيث يصبح جهاز التوجيه النشط غير نشط بعد تعطل واجهة حركة المرور.

مثال: يوضح المثال التالي كيفية تكوين تتبع الواجهة على المستوى العام لتتبع حالة الواجهة:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

لتطبيق قاعدة ترجمة لمعالجة الأرقام المطلوبة على مرحلة مكالمة VoIP وPOTS الواردة، استخدم الأمر translate في وضع تكوين منفذ الصوت. لإزالة قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

ترجمة {calling-number | called-number} علامة الاسم

لا يوجد ترجمة {calling-number | called-number} علامة الاسم

رقم المتصل

تنطبق قاعدة الترجمة على رقم الطرف المتصل الوارد.

الرقم المتصل به

تنطبق قاعدة الترجمة على رقم الطرف الذي تم الاتصال به الوارد.

علامة الاسم

رقم العلامة الذي يتم من خلاله الإشارة إلى مجموعة القواعد. هذا رقم تم اختياره تعسفًا. يتراوح النطاق من 1 إلى 2147483647. لا توجد قيمة افتراضية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين منفذ الصوت

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قاعدة الترجمة هي آلية لمعالجة الأرقام للأغراض العامة تقوم بعمليات مثل إضافة رموز منطقة الهاتف والبادئة تلقائيًا إلى الأرقام التي يتم طلبها.

أمثلة: ينطبق المثال التالي قاعدة الترجمة 350 على رقم الطرف المتصل الوارد لـ VoIP وPOTS:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

ينطبق المثال التالي قاعدة الترجمة 300 على VoIP ورقم الطرف المتصل به الصادر من POTS:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

الأمر

الوصف

القاعدة

تطبيق قاعدة ترجمة على رقم الطرف المتصل أو رقم الطرف المتصل به لكل من المكالمات الواردة والصادرة.

إظهار قاعدة الترجمة

يعرض محتويات جميع القواعد التي تم تكوينها لاسم ترجمة محدد.

قاعدة الترجمة

إنشاء اسم ترجمة والدخول في وضع تكوين قاعدة الترجمة.

لتعيين ملف تعريف الترجمة لمنفذ صوتي، استخدم الأمر ملف تعريف الترجمة في وضع تكوين المنفذ الصوتي. لحذف ملف تعريف الترجمة من المنفذ الصوتي، استخدم نموذج لا الوارد في هذا الأمر.

اسم ملف تعريف الترجمة {incoming | outgoing }

لا يوجد اسم ملف تعريف الترجمة {incoming | outgoing }

وارد

لتحديد أن ملف تعريف الترجمة هذا يعالج المكالمات الواردة.

الصادرة

يحدد أن ملف تعريف الترجمة هذا يعالج المكالمات الصادرة.

الاسم

اسم ملف تعريف الترجمة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين منفذ الصوت (config-voiceport)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر ملف تعريف الترجمة لتعيين ملف تعريف ترجمة محدد مسبقًا لمنفذ صوتي.

مثال: يوضح المثال التالي كيفية تكوين نظراء الطلب الصادر إلى PSTN باستخدام UDP وRTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

الأمر

الوصف

قاعدة (قاعدة ترجمة الصوت)

تعيين معايير قاعدة الترجمة.

إظهار ملف تعريف الترجمة الصوتية

عرض تكوين ملف تعريف الترجمة.

الترجمة (ملفات تعريف الترجمة)

تعيين قاعدة ترجمة لملف تعريف الترجمة.

ملف تعريف الترجمة الصوتية

بدء تعريف ملف تعريف الترجمة.

قاعدة ترجمة الصوت

بدء تعريف قاعدة الترجمة.

لتكوين إصدار TLS محدد لـ SCCP SRST Unified Secure، استخدم أمر transport-tcp-tls في وضع الاتصال-manager-fallback. لتمكين تكوين الأمر الافتراضي، استخدم لا أحد نماذج هذا الأمر.

النقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

لا يوجد نقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

الإصدار 1.0

تمكين الإصدار 1.0 من TLS.

رقم 1.1

تمكين الإصدار 1.1 من TLS.

الإصدار 1.2

تمكين الإصدار 1.2 من TLS.

الإعداد الافتراضي للأمر: في النموذج الافتراضي، يتم دعم جميع إصدارات TLS باستثناء TLS 1.0 لأمر CLI هذا.

وضع الأمر: تكوين call-manager-fallback (config-cm-fallback)

تحرير تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر transport-tcp-tls لتحديد إصدار أمان طبقة النقل لـ Secure SCCP Unified SRST. من Unified SRST 12.3 والإصدارات الأحدث، يتم دعم الإصدارات 1.1 و1.2 من TLS للبوابات الصوتية التناظرية على Unified SRST. تدعم هواتف SCCP الإصدار 1.0 من TLS فقط.

عند تكوين transport-tcp-tls دون تحديد إصدار، يتم تمكين السلوك الافتراضي لأمر CLI. في النموذج الافتراضي، يتم دعم جميع إصدارات TLS (باستثناء TLS 1.0) لأمر CLI هذا.

بالنسبة لنقاط نهاية SIP الآمنة وSCCP الآمنة التي لا تدعم إصدار TLS 1.2، تحتاج إلى تكوين TLS 1.0 لنقاط النهاية التي يتم تسجيلها في Unified Secure SRST 12.3 (إصدار Cisco IOS XE Fuji 16.9.1). وهذا يعني أيضًا أن نقاط النهاية التي تدعم 1.2 ستستخدم أيضًا مجموعات 1.0.

للحصول على دعم TLS 1.0 على Cisco IOS XE Fuji الإصدار 16.9.1 لنقاط نهاية SCCP، تحتاج إلى تكوين:

  • transport-tcp-tls v1.0 في وضع تكوين call-manager-fallback

للحصول على دعم TLS 1.0 في Cisco IOS XE Fuji الإصدار 16.9.1 لسيناريوهات SIP النقية وعمليات النشر المختلطة، تحتاج إلى تكوين:

  • النقل-tcp-tls v1.0 ضمن وضع تكوين sip-ua

بدءًا من Cisco IOS XE Cupertino 17.8.1a فصاعدًا، يتم تحسين الأمر transport-tcp-tls v1.2 للسماح بتشفيرات SHA2 فقط باستخدام الكلمة الأساسية الإضافية "sha2".

أمثلة: يوضح المثال التالي كيفية تحديد إصدار TLS لهاتف SCCP آمن باستخدام أمر النقل-tcp-tls CLI:


Router(config)# call-manager-fallback
Router(config-cm-fallback)# transport-tcp-tls ?
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
    

الأمر

الوصف

النقل (تجمع تسجيل صوتي)

يحدد نوع النقل الافتراضي الذي يدعمه الهاتف الجديد.

لتكوين نقطة ثقة وربطها بملف تعريف TLS، استخدم أمر نقطة الثقة في وضع تكوين فئة الصوت. لحذف نقطة الثقة، استخدم لا أحد أشكال هذا الأمر.

trustpoint اسم trustpoint

لا توجد trustpoint

اسم نقطة الثقة

trustpoint trustpoint-name — يقوم بإنشاء نقطة ثقة لتخزين شهادة الأجهزة التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية الأساسية للمفتاح العام من Cisco IOS (PKI).

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:ترتبط نقطة الاتصال الهاتفي بملف تعريف TLS من خلال أمر علامة ملف تعريف tls من فئة الصوت. تربط العلامة تكوين نقطة الثقة بأمر إرسال إشارات التشفير .

مثال:يوضح المثال التالي كيفية إنشاء ملف تعريف tls الخاص بفئة الصوت وربط نقطة ثقة:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتكوين الفاصل الزمني (بالثواني) المسموح به قبل وضع علامة UA على أنه غير متوفر، استخدم الأمر الفاصل الزمني لأعلى في وضع تكوين فئة الصوت. لتعطيل المؤقت، استخدم النموذج لا في هذا المذكرة.

فاصل لأعلى فاصل لأعلى

لا يوجد فاصل فاصل لأعلى

الفاصل الزمني لأعلى

تحديد الفاصل الزمني بالثواني التي تشير إلى الحالة النشطة لـ UA. النطاق من 5 إلى 1200. القيمة الافتراضية هي 60.

الإعداد الافتراضي للأمر: القيمة الافتراضية هي 60.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتيح لك آلية معدل ضربات القلب العامة مراقبة حالة خوادم SIP أو نقاط النهاية وتوفير خيار وضع علامة على نظير الطلب على أنه غير نشط (مشغول) عند حدوث فشل كلي في معدل ضربات القلب.

مثال: يوضح المثال التالي كيفية تكوين مؤقت الفاصل الزمني بالثواني قبل الإعلان عن أن نظير الطلب في الحالة غير نشط:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

لتكوين عناوين URL لتنسيق بروتوكول بدء الجلسة (SIP) أو SIP الآمن (SIPS) أو الهاتف (TEL) لمكالمات VoIP SIP، استخدم أمر url في وضع تكوين مستأجر فئة الصوت في وضع تكوين SIP. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

عنوان url الخاص بنظام {sip | sips | | عن بُعد [phone-context]

لا يوجد عنوان URL

sip

يقوم بإنشاء عناوين URL بتنسيق SIP لمكالمات VoIP.

سيبس

إنشاء عناوين URL بتنسيق SIPS لمكالمات VoIP.

النظام

تحديد أن عناوين URL تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

هاتف

يقوم بإنشاء عناوين URL بتنسيق TEL لمكالمات VoIP.

سياق الهاتف

(اختياري) إلحاق معلمة سياق الهاتف بعنوان URL الخاص بـ TEL.

الإعداد الافتراضي للأمر: عناوين URL لـ SIP

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يؤثر هذا الأمر إلا على عملاء وكلاء المستخدمين (UAC)، لأنه يتسبب في استخدام SIP أو SIPS أو عنوان URL الخاص بـ TEL في خط الطلب لطلبات SIP INVITE الصادرة. تشير عناوين URL لـ SIP إلى منشئ طلب SIP ومتلقيه ووجهة؛ وتشير عناوين URL لـ TEL إلى اتصالات المكالمات الصوتية.

يكون أمر url sip url من فئة الصوت له الأسبقية على أمر url الذي تم تكوينه في وضع التكوين العام لـ SIP. ومع ذلك، إذا تم تكوين أمر url sip من فئة الصوت باستخدام الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه بشكل عام باستخدام أمر url .

أدخل وضع تكوين SIP بعد إدخال وضع تكوين VoIP للخدمة الصوتية، كما هو موضح في قسم "الأمثلة".

مثال: يقوم المثال التالي بإنشاء عناوين URL بتنسيق SIP:


voice service voip
sip
 url sip

ينشئ المثال التالي عناوين URL بتنسيق SIPS:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

الأمر

الوصف

sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

عنوان URL لـ SIP من فئة الصوت

يقوم بإنشاء عناوين URL بتنسيق SIP أو SIPS أو TEL.

لإنشاء نظام مصادقة قائم على اسم المستخدم، استخدم أمر اسم المستخدم في وضع التكوين العام. لإزالة مصادقة قائمة على اسم مستخدم تم تأسيسها، لا تستخدم أي نموذج من هذا الأمر.

اسم المستخدم اسم [privilege level] [السر {0 | 5 | كلمة مرور}]

لا يوجد اسم مستخدم name

الاسم

اسم المضيف أو اسم الخادم أو معرف المستخدم أو اسم الأمر. يمكن أن تكون وسيطة الاسم كلمة واحدة فقط. غير مسموح بالمساحات الفارغة وعلامات الاقتباس.

مستوى الامتياز

(اختياري) يقوم بتعيين مستوى الامتياز للمستخدم. نطاق: من 1 إلى 15.

سر

تحديد سر للمستخدم.

سر

بالنسبة لمصادقة بروتوكول المصادقة (CHAP): يحدد سر الموجه المحلي أو الجهاز البعيد. يتم تشفير السر عند تخزينه على جهاز التوجيه المحلي. يمكن أن يتكون السر من أي سلسلة تصل إلى 11 حرفًا ASCII. لا يوجد حد لعدد مجموعات اسم المستخدم وكلمة المرور التي يمكن تحديدها، مما يسمح بمصادقة أي عدد من الأجهزة البعيدة.

0

لتحديد ما يلي كلمة مرور أو سر غير مشفر (حسب التهيئة).

5

يحدد أن يتبع ذلك سر مخفي.

كلمة المرور

كلمة المرور التي يدخلها المستخدم.

الإعداد الافتراضي للأمر: لم يتم إنشاء نظام مصادقة يستند إلى اسم المستخدم.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر الأمر اسم المستخدم مصادقة اسم المستخدم أو كلمة المرور أو كليهما، لأغراض تسجيل الدخول فقط.

يمكن استخدام أوامر متعددة لاسم المستخدم لتحديد خيارات لمستخدم واحد.

أضِف إدخال اسم مستخدم لكل نظام بعيد يتصل به جهاز التوجيه المحلي والذي يتطلب المصادقة منه. يجب أن يحتوي الجهاز البعيد على إدخال اسم مستخدم للموجه المحلي. يجب أن يحتوي هذا الإدخال على كلمة المرور نفسها مثل إدخال جهاز التوجيه المحلي لذلك الجهاز البعيد.

يمكن أن يكون هذا الأمر مفيدًا لتحديد أسماء المستخدمين الذين يحصلون على معاملة خاصة. على سبيل المثال، يمكنك استخدام هذا الأمر لتحديد اسم مستخدم "معلومات" لا يتطلب كلمة مرور ولكنه يربط المستخدم بخدمة معلومات الأغراض العامة.

أمر اسم المستخدم مطلوب كجزء من التكوين لـ CHAP. أضِف إدخال اسم مستخدم لكل نظام بعيد يتطلب منه جهاز التوجيه المحلي المصادقة.

لتمكين جهاز التوجيه المحلي من الاستجابة لتحديات CHAP البعيدة، يجب أن يكون إدخال اسم مستخدم هو نفس إدخال اسم المضيف الذي تم تعيينه بالفعل للجهاز الآخر.

  • لتجنب وضع مستخدم من مستوى الامتياز 1 يدخل إلى مستوى امتياز أعلى، قم بتكوين مستوى امتياز لكل مستخدم بخلاف 1 (على سبيل المثال، 0 أو من 2 إلى 15).

  • تتجاوز مستويات الامتياز لكل مستخدم مستويات امتياز المحطة الظاهرية.

أمثلة: في المثال التالي، تم رفض وصول مستخدم من مستوى الامتياز 1 إلى مستويات الامتياز الأعلى من 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

يوضح المثال التالي كيفية إزالة المصادقة القائمة على اسم المستخدم للمستخدم2:

no username user2

الأمر

الوصف

معاودة اتصال بالصدفة تمكين عميل ARA من طلب معاودة الاتصال من عميل ARA.
الانتظار القسري لمعاودة الاتصال إجبار برنامج Cisco IOS على الانتظار قبل بدء معاودة الاتصال بالعميل الذي يطلب.
تصحيح أخطاء PPP التفاوض يعرض حزم PPP المرسلة أثناء بدء تشغيل PPP، حيث يتم التفاوض على خيارات PPP.
الواجهة التسلسلية تصحيح الأخطاء عرض معلومات حول فشل الاتصال التسلسلي.
تصحيح الحزمة التسلسلية يعرض معلومات أكثر تفصيلاً لتصحيح أخطاء الواجهة التسلسلية مما يمكنك الحصول عليه باستخدام أمر تصحيح الأخطاء للواجهة التسلسلية .
معاودة اتصال DDR الخاص بتعادل النقاط لتمكين واجهة الطلب التي ليست واجهة DTR من العمل إما كعميل معاودة الاتصال يطلب معاودة الاتصال أو كخادم معاودة الاتصال يقبل طلبات معاودة الاتصال.
معاودة اتصال PPP (عميل PPP) تمكين عميل PPP من الاتصال في واجهة غير متزامنة وطلب معاودة الاتصال.
إظهار المستخدمين يعرض معلومات حول الخطوط النشطة على جهاز التوجيه.

لتمكين اكتشاف نشاط الصوت (VAD) للمكالمات التي تستخدم نظير طلب معين، استخدم الأمر vad في وضع تكوين نظير الطلب. لتعطيل VAD، استخدم نموذج لا الخاص بهذا الأمر.

vad [عدواني]

لا قيمة [عدوانية]

عدواني

تقليل حد الضوضاء من -78 إلى -62 ديسيبل. متاح فقط عند تكوين الإرسال المتعدد لبروتوكول الجلسة.

الإعداد الافتراضي للأمر: VAD ممكن، تم تمكين VAD العدواني في نظراء الطلب متعدد البث

وضع الأمر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر vad (نظير الطلب) لتمكين اكتشاف نشاط الصوت. مع VAD، تندرج حزم بيانات الصوت ضمن ثلاث فئات: الكلام والصمت والمجهول. يتم إرسال حزم الكلام وغير المعروفة عبر الشبكة؛ ويتم تجاهل حزم الصمت. تتدهور جودة الصوت قليلاً باستخدام VAD، ولكن الاتصال يحتكر نطاقًا تردديًا أقل بكثير. إذا كنت تستخدم لا شكل من أشكال هذا الأمر، يتم تعطيل VAD ويتم إرسال البيانات الصوتية باستمرار إلى العمود الفقري لـ IP. عند تكوين البوابات الصوتية للتعامل مع مكالمات الفاكس، يجب تعطيل VAD لدى كلا طرفي شبكة IP لأنه يمكن أن يتداخل مع الاستقبال الناجح لحركة مرور الفاكس.

عند استخدام الكلمة الأساسية العدوانية ، يتم تقليل حد الضوضاء VAD من -78 إلى -62 ديسيبل. تعتبر الضوضاء التي تقل عن عتبة -62 ديسيبل صامتة ولا يتم إرسالها عبر الشبكة. إضافة إلى ذلك، تعتبر الحزم غير المعروفة صامتة ويتم تجاهلها.

مثال: يقوم المثال التالي بتمكين VAD لنظير طلب نقل الصوت عبر IP (VoIP)، بدءًا من وضع التكوين العام:


dial-peer voice 200 voip
 vad

الأمر

الوصف

ضوضاء الراحة

ينشئ ضوضاء في الخلفية لسد الثغرات الصامتة أثناء المكالمات إذا تم تنشيط VAD.

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

vad (منفذ الصوت)

تمكين VAD للمكالمات باستخدام منفذ صوتي معين.

لإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز، استخدم أمر برنامج ترميز فئة الصوت في وضع التكوين العام. لحذف فئة صوت برنامج الترميز، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة برنامج ترميز فئة الصوت

لا توجد علامة ترميز فئة صوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت. يتراوح النطاق من 1 إلى 10000. لا يوجد إعداد افتراضي.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لتفضيلات تحديد برنامج الترميز وتعيين علامة تعريف. استخدم الأمر تفضيل الترميز لتحديد معلمات فئة الصوت، واستخدم أمر نظير الطلب في فئة الصوتبرنامج ترميز فئة الصوت لتطبيق فئة الصوت على نظير طلب VoIP.

  • يتم إدخال أمر برنامج ترميز فئة الصوت في وضع التكوين العام دون واصلة. يتم إدخال أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب باستخدام واصلة.

  • أمر ترميز gsmamr-nb غير متوفر في تكوين YANG.

  • الأمر الشفاف غير متوفر في برنامج ترميز فئة الصوت في YANG. ومع ذلك، يمكنك تكوين أمر ترميزشفاف أسفل نظير الطلب مباشرةً.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين رقم علامة فئة الصوت بدءًا من وضع التكوين العام:


voice class codec 10

بعد إدخال وضع تكوين فئة الصوت لبرامج الترميز، استخدم أمر تفضيل الترميز لتحديد معلمات فئة الصوت.

ينشئ المثال التالي قائمة التفضيلات 99، والتي يمكن تطبيقها على أي نظير في الطلب:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

الأمر

الوصف

تفضيلات برنامج الترميز

تحديد قائمة برامج الترميز المفضلة التي سيتم استخدامها على نظير الطلب.

اختبار مكتشف منفذ الصوت

يحدد ترتيب التفضيل الذي يحدد به نظراء طلب الشبكة برامج الترميز.

برنامج ترميز فئة الصوت (نظير الطلب

تعيين قائمة تفضيلات تحديد برنامج الترميز التي تم تكوينها مسبقًا إلى نظير الطلب.

لتعيين قائمة تفضيلات تحديد برنامج ترميز تم تكوينه مسبقًا (فئة صوت برنامج الترميز) لنظير طلب VoIP، استخدم أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب. لإزالة تعيين تفضيلات برنامج الترميز من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

علامة برنامج ترميز فئة الصوت [offer-all]

لا يوجد ترميز من فئة الصوت

[عرض الكل]

(اختياري) يضيف جميع برامج الترميز التي تم تكوينها من برنامج ترميز فئة الصوت إلى العرض الصادر من Cisco Unified Border Element (Cisco UBE).

علامة

تم تعيين رقم فريد لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

يرتبط رقم العلامة هذا برقم العلامة الذي تم إنشاؤه باستخدام أمر ترميز فئة الصوت والمتوفر في وضع التكوين العام.

الإعداد الافتراضي للأمر: لم يتم تعيين فئة صوت برنامج الترميز لنظراء الطلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين فئة صوت واحدة لكل نظير في طلب VoIP. إذا قمت بتعيين فئة صوت أخرى لنظير طلب، فإن آخر فئة صوت تم تعيينها تحل محل فئة الصوت السابقة.

يتم إدخال أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب باستخدام واصلة. يتم إدخال أمر برنامج ترميز فئة الصوت في وضع التكوين العام دون واصلة.

مثال: يوضح المثال التالي كيفية تعيين فئة صوت برنامج الترميز التي تم تكوينها مسبقًا لنظير الطلب:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

الأمر

الوصف

إظهار صوت نظير الطلب

يعرض التكوين لجميع نظراء الطلب الذين تم تكوينهم على جهاز التوجيه.

اختبار مكتشف منفذ الصوت

يحدد ترتيب التفضيل الذي يحدد به نظراء طلب الشبكة برامج الترميز.

برنامج ترميز فئة الصوت

يقوم بإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز.

لإنشاء مجموعة نظراء الطلب لتجميع العديد من نظراء الطلب الصادر، استخدم أمر dpg من فئة الصوت في وضع التكوين العام.

dpg من فئة الصوت معرف مجموعة نظير الطلب

معرف مجموعة نظراء الطلب

تعيين علامة لمجموعة نظراء طلب معين. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: يتم التعطيل بشكل افتراضي.

وضع الأمر: فئة صوت التكوين العامة (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تجميع ما يصل إلى 20 من نظراء الطلب الصادر (SIP أو POTS) في مجموعة نظراء الطلب وتكوين مجموعة نظراء الطلب هذه كوجهة لنظير طلب وارد. بمجرد أن تتم مطابقة مكالمة واردة بواسطة نظير طلب وارد بمجموعة نظراء طلب وجهة نشطة، يتم استخدام نظراء الطلب من هذه المجموعة لتوجيه المكالمة الواردة. لا يتم استخدام توفير نظير طلب خارجي لتحديد نظراء الطلب الصادر.

يمكن تحديد تفضيل لكل نظير طلب في مجموعة نظراء الطلب. يتم استخدام هذا التفضيل لتحديد ترتيب اختيار نظراء الطلب من المجموعة لإعداد مكالمة صادرة.

يمكنك أيضًا تحديد آليات بحث مختلفة لنظير الطلب باستخدام أمر البحث الحالي لنظير الطلب. للحصول على مزيد من المعلومات، ارجع إلى تكوين مجموعة نظراء الطلب الصادر كوجهة نظراء الطلب الوارد.

مثال: يوضح المثال التالي كيفية تكوين dpg من فئة الصوت:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
          

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

الأمر

الوصف

صوت نظير الطلب

لتحديد نظير الطلب.

نمط الوجهة

لتكوين نمط وجهة.

لإنشاء مخطط نمط E.164 يحدد أنماط E.164 متعددة الوجهات في نظير الطلب، استخدم أمر مخطط نمط e164 من الفئة الصوتية في وضع التكوين العام. لإزالة مخطط نمط E.164 من نظير الطلب، استخدم نموذج لا الخاص بهذا الأمر.

علامة e164-pattern-map من فئة الصوت

لا يوجد خريطة نمط e164 من الفئة الصوتية

علامة

رقم تم تعيينه لتخطيط نمط E.164 من فئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إنشاء خريطة نمط E.164 تحدد أنماط E.164 متعددة الوجهات في نظير الطلب:

Device(config)# voice class e164-pattern-map 2543

الأمر

الوصف

إظهار خريطة e164-pattern-map من فئة الصوت

عرض تكوين خرائط نمط E.164.

تحميل e164-pattern-map من فئة الصوت

تحميل خريطة نمط E.164 الوجهة المحددة بواسطة ملف نصي على نظير الطلب.

لإدخال وضع تكوين فئة الصوت وتكوين مجموعات الخوادم (مجموعات عناوين IPv4 وIPv6) التي يمكن الرجوع إليها من نظير طلب SIP الصادر، استخدم أمر مجموعة خوادم فئة الصوت في وضع التكوين العام. لحذف مجموعة خوادم، استخدم نموذج لا الوارد في هذا الأمر.

فئة الصوت مجموعة خوادم معرف مجموعة خوادم

لا يوجد فئة صوت مجموعة خوادم معرف مجموعة خوادم

معرف مجموعة الخادم

معرف مجموعة الخوادم الفريد لتحديد مجموعة الخوادم. يمكنك تكوين ما يصل إلى خمسة خوادم لكل مجموعة خوادم.

الإعداد الافتراضي للأمر: لم يتم إنشاء مجموعات خوادم.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر مجموعة خوادم فئة الصوت لتجميع عناوين IPv4 وIPv6 الخاصة بالخوادم وتكوينها على أنها في نظير طلب SIP صادر. عند استخدام الأمر الخاص بمجموعة خوادم فئة الصوت ، يدخل جهاز التوجيه في وضع تكوين فئة الصوت. يمكنك بعد ذلك تجميع الخوادم وربطها بنظير طلب SIP الصادر.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين معرف مجموعة الخوادم لمجموعة خوادم:


Device> enable
Device# configure terminal
Device(config)# voice class server-group 2

بعد تكوين مجموعة خوادم فئة الصوت، يمكنك تكوين عنوان IP للخادم مع رقم منفذ اختياري وتفضيل، كجزء من مجموعة الخوادم هذه مع رقم منفذ اختياري وترتيب تفضيلات. يمكنك أيضًا تكوين الوصف ومخطط الخطوط المجمَّعة وإيقاف الخطوط المجمَّعة. يمكنك استخدام أمر إيقاف التشغيل لجعل مجموعة الخادم غير نشطة.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

الأمر

الوصف

الوصف

توفر وصفًا لمجموعة الخوادم.

مخطط توجيه المكالمات

تحديد طريقة توجيه المكالمات لترتيب تحديد عناوين IP للخادم المستهدف (من عناوين IP التي تم تكوينها لمجموعة الخوادم هذه) لإعداد المكالمات الصادرة.

إيقاف التشغيل (مجموعة الخوادم)

لجعل مجموعة الخادم غير نشطة.

إظهار مجموعة خوادم الفئة الصوتية

يعرض التكوينات لجميع مجموعات الخوادم التي تم تكوينها أو مجموعة خوادم محددة.

لتمكين دعم عنوان المعرف المؤكد المستند إلى نظير الطلب في طلبات بروتوكول بدء الجلسة الواردة (SIP) أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرف المؤكد في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم فئة الصوت sip معرّف تم تأكيده الأمر في وضع تكوين نظير الطلب. لتعطيل الدعم لعنوان المعرف الذي تم تأكيده، استخدم استمارة لا الواردة في هذا الأمر.

نظام sip asserted-id {pai | ppi | system}

لا يوجد نظام معرف sip asserted {pai | ppi | }

باي

(اختياري) تمكين عنوان خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

ppi

(اختياري) يقوم بتمكين عنوان خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

(اختياري) يستخدم إعدادات التكوين على المستوى العام لتكوين نظير الطلب.

الإعداد الافتراضي للأمر: يتم إرسال معلومات الخصوصية باستخدام عنوان معرف الطرف البعيد (RPID) أو عنوان FROM.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi للرسائل الواردة، فستقوم البوابة بإنشاء عنوان PAI أو عنوان PPI، على التوالي، في مكدس SIP المشترك، وبالتالي إرسال بيانات المكالمة باستخدام عنوان PAI أو PPI. بالنسبة للرسائل الصادرة، يتم إرسال معلومات الخصوصية على عنوان PAI أو PPI. للكلمة الأساسية pai أو الكلمة الأساسية ppi الأولوية على عنوان معرف الطرف البعيد (RPID)، وتزيل عنوان RPID/FROM من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام عنوان RPID على المستوى العام.

مثال: يوضح المثال التالي كيفية تمكين الدعم لعنوان PPI:


Device> enable
Device# configure terminal
Device(config)# dial peer voice 1
Device(conf-voi-serv)# voice-class sip asserted-id ppi

الأمر

الوصف

معرّف تم تأكيده

تمكين دعم عنوان المعرف المؤكد في طلبات SIP الواردة والصادرة أو رسائل الاستجابة على المستوى العالمي.

معلومات الاتصال pstn-to-sip

تحديد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

لربط عنوان مصدر واجهة محددة لنظير الطلب على قناة بروتوكول بدء الجلسة (SIP)، استخدم فئة الصوتsipربط الأمر في وضع تكوين صوت نظير الطلب. لتعطيل الربط على مستوى نظير الطلب أو استعادة الربط إلى المستوى العام، استخدم استمارة لا الواردة في هذا الأمر.

يلزم sipمن فئة الصوت {التحكم | الوسائط | الكل} معرف واجهة المصدر [عنوان ipv6 عنوان ipv6]

لا يلزم sip فئة الصوت {التحكم | في الوسائط | الكل}

التحكم

يربط حزم إشارات بروتوكول بدء الجلسة (SIP).

الوسائط

يربط حزم الوسائط فقط.

الكل

يربط إشارات SIP وحزم الوسائط.

واجهة المصدر معرف واجهة

يحدد واجهة باعتبارها عنوان مصدر حزم SIP.

عنوان IPV6 عنوان IPV6

(اختياري) يقوم بتكوين عنوان IPv6 للواجهة.

الإعداد الافتراضي للأمر: تم تعطيل الربط.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر sip bind من فئة الصوت في وضع تكوين صوت نظراء الطلب لربط عنوان مصدر إرسال الإشارات وحزم الوسائط بعنوان IP لواجهة على بوابة صوت Cisco IOS.

يمكنك تكوين عناوين IPv6 متعددة لواجهة وتحديد عنوان واحد باستخدام الكلمة الأساسية لعنوان ipv6.

مثال: يوضح المثال التالي كيفية تكوين أمر ربط SIP:


Router(config)# dial-peer voice 101 voip 
Router(config-dial-peer)# session protocol sipv2
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0

لتكوين نظراء الطلب الفرديين لتجاوز الإعدادات العامة على البوابات الصوتية Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) واستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال كاسم مضيف محلي بدلاً من عنوان IP الفعلي في رؤوس From وRemote-Party-ID في الرسائل الصادرة، استخدم الأمر sip مضيف محلي من فئة الصوت في وضع تكوين صوت نظير الطلب. لتعطيل استبدال اسم مضيف محلي على نظير طلب معين، استخدم استمارة لا الواردة في هذا الأمر. لتكوين نظير طلب معين للإحالة إلى الإعدادات العامة لاستبدال اسم المضيف المحلي، استخدم النموذج الافتراضي لهذا الأمر.

dns الخاص بالمضيف المحلي لـ sip من فئة الصوت : [hostname] المجال [مفضل]

لا يوجد مضيف محلي sip من فئة الصوت dns: [hostname] المجال [مفضل]

dns الافتراضي للمضيف المحلي sip الخاص بفئة الصوت : [hostname] المجال [مفضل]

dns: [hostname.]المجال

قيمة أبجدية رقمية تمثل مجال DNS (تتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولة بفترة (dns:hostname.domain) أو اسم المجال فقط (dns:المجال). في كلتا الحالتين، فإن dns: يجب تضمين محدد الحدود كأول أربعة أحرف.

مفضل

(اختياري) يعين اسم مضيف DNS المحدد على أنه مفضل.

الإعداد الافتراضي للأمر: يستخدم نظير الطلب إعداد التكوين العام لتحديد ما إذا كان اسم المضيف المحلي DNS قد تم استبداله بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر siplocalhost من فئة الصوت في وضع التكوين الصوتي لنظير الطلب لتجاوز التكوين العام على بوابات صوت Cisco IOS أو Cisco UBE أو Cisco Unified CME وتكوين اسم المضيف المحلي DNS ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس "من" ومعرف الاتصال ومعرف الطرف البعيد" للرسائل الصادرة على نظير طلب معين. عند تكوين العديد من المسجلين لنظير طلب فردي، يمكنك بعد ذلك استخدام فئة الصوتsipالمضيف المحليمفضل الأمر لتحديد المضيف المفضل لنظير الطلب هذا.

لتكوين اسم مضيف محلي عالميًا على بوابة الصوت Cisco IOS أو Cisco UBE أو Cisco Unified CME، استخدم أمر مضيف محلي في وضع تكوين SIP للخدمة الصوتية. استخدم الأمر بدونفئة صوتsipالمضيف المحلي لإزالة تكوينات اسم المضيف المحلي لنظير الطلب ولإجبار نظير الطلب على استخدام عنوان IP الفعلي في جزء المضيف من عناوين From، ومعرف الاتصال، ومعرف الطرف البعيد بغض النظر عن التكوين العام.

أمثلة: يوضح المثال التالي كيفية تكوين نظير الطلب 1 (يتجاوز أي تكوين عام) لاستبدال مجال (لم يتم تحديد اسم مضيف) كاسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred

يوضح المثال التالي كيفية تكوين نظير الطلب 1 (يتجاوز أي تكوين عام) لاستبدال اسم مضيف معين على مجال باعتباره اسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred

يوضح المثال التالي كيفية فرض نظير الطلب 1 (تجاوز أي تكوين عام) لاستخدام عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# no voice-class sip localhost

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP من تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

لتكوين ملف تعريف keepalive لمراقبة الاتصال بين نظراء طلب VoIP من Cisco Unified Border Element وخوادم SIP، استخدم الأمر sip-options-keepalive من فئة الصوت في وضع تكوين نظير الطلب. لتعطيل مراقبة الاتصال، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

لا يوجد خيار sip-options-keepalive من فئة الصوت

معرف ملف تعريف المجموعةName

تحديد معرف ملف تعريف مجموعة keepalive.

الفاصل الزمني لأعلى ثوان

عدد الثواني التي تصل الفاصل الزمني المسموح بها للتمرير قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 5 إلى 1200. القيمة الافتراضية هي 60.

الفاصل الزمني لأسفل ثوان

عدد الثواني الفاصل الزمني السفلي المسموح به للتمرير قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 5 إلى 1200. الافتراضي هو 30.

إعادة المحاولة إعادة المحاولة

عدد محاولات إعادة المحاولة قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 1 إلى 10. الإعداد الافتراضي هو 5 محاولات.

الإعداد الافتراضي للأمر: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر sip options-keepalive من فئة الصوت لتكوين آلية اختبار Ping لخيارات خارج مربع حوار (OOD) بين أي عدد من الوجهات. عندما تفشل الاستجابات المراقَبة لمعدل ضربات القلب لنقطة النهاية، يتم انشغال نظير الطلب الذي تم تكوينه. إذا كان هناك نظير طلب بديل تم تكوينه لنفس نمط الوجهة، فسيتم إعادة المكالمة إلى نظير الطلب التفضيل التالي أو يتم رفض المكالمة الواردة مع رمز سبب الخطأ.

سيتم اعتبار الاستجابة لخيارات ping غير ناجحة وسيتم انشغال نظير الطلب بالسيناريوهات التالية:

الجدول رقم 1. رموز الخطأ التي تشغل نقطة النهاية

رمز الخطأ

الوصف

503

الخدمة غير متوفرة

505

إصدار sip غير مدعوم

لا توجد استجابة

انتهت مهلة الطلب

تعتبر جميع رموز الأخطاء الأخرى، بما في ذلك 400، استجابة صالحة ولا يتم انشغال نظير الطلب.

مثال: يعرض المثال التالي عينة من keepalive للتكوين باستخدام معرف ملف التعريف 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

لإقران نظير الطلب بملف تعريف مجموعة keepalive المحدد، استخدم الأمر خيارات sip-keepalive من فئة الصوت في وضع تكوين نظير الطلب.

خيارات sip من فئة الصوت-ملف تعريف keepalive keepalive-group-profile-id

معرف ملف تعريف المجموعةName

تحديد معرف ملف تعريف مجموعة keepalive.

الإعداد الافتراضي للأمر: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم مراقبة نظير الطلب بواسطة CUBE وفقًا للمعلمات المحددة بواسطة ملف تعريف options-keepalive.

مثال: يعرض المثال التالي عينة تكوين نظير طلب SIP الصادر واقتران مع مجموعة ملف تعريف keepalive:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

لتكوين خيارات سياسة عنوان الخصوصية على مستوى نظير الطلب، استخدم أمر sipسياسة الخصوصية من فئة الصوت في وضع التكوين الصوتي لنظير الطلب. لتعطيل خيارات سياسة الخصوصية، استخدم شكل لا الوارد في هذا الأمر.

sip سياسة خصوصية sip {passthru | send-always | strip {diversion | history-info}} [النظام]

لا توجد فئة صوت sip سياسة خصوصية {passthru | send-always | strip {diversion | history-info}}

مرور

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

الإرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم إدخال عنوان خصوصية.

شريط

قم بتجريد عناوين التحويل أو معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

تحويل

قم بتجريد عنوان التحويل المستلم من مرحلة المكالمة التالية.

معلومات المحفوظات

قم بتجريد عنوان معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

النظام

(اختياري) يستخدم إعدادات التكوين العامة لتكوين نظير الطلب.

الإعداد الافتراضي للأمر: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة المستلمة تحتوي على قيم خصوصية، فاستخدم فئة الصوتsipسياسة الخصوصيةمرور الأمر الذي يضمن تمرير قيم الخصوصية من مرحلة مكالمة واحدة إلى المرحلة التالية. إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم فئة الصوتsipسياسة الخصوصيةالإرسال دائمًا الأمر لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. يمكنك تكوين النظام لدعم كلا الخيارين في نفس الوقت.

يكون أمر سياسة خصوصية sip من فئة الصوت الأسبقية على أمر سياسة الخصوصية في وضع تكوين voip sip للخدمة الصوتية. ومع ذلك، إذا تم استخدام الأمر sip سياسة الخصوصية من فئة الصوت مع الكلمة الأساسية للنظام ، فستستخدم البوابة الإعدادات التي تم تكوينها عالميًا بواسطة أمر سياسة الخصوصية .

أمثلة: يوضح المثال التالي كيفية تمكين سياسة خصوصية المرور على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru

يوضح المثال التالي كيفية تمكين سياسات المرور والإرسال دائمًا والتعريف على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru
Router(config-dial-peer)# voice-class sip privacy-policy send-always
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy send-always

يوضح المثال التالي كيفية تمكين سياسة الخصوصية للتمرير وسياسات الخصوصية المرسلة دائمًا على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru
Router(config-dial-peer)# voice-class sip privacy-policy send-always

الأمر

الوصف

معرّف تم تأكيده

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة الخصوصية

تكوين خيارات سياسة عنوان الخصوصية على مستوى التكوين العام.

لتكوين ملفات تعريف بروتوكول بدء الجلسة (SIP) لفئة صوت، استخدم أمر ملفات تعريف sip من الفئة الصوتية في وضع التكوين العام. لتعطيل ملفات تعريف SIP لفئة صوت، استخدم استمارة لا الواردة في هذا الأمر.

رقم ملفات تعريف sip من الفئة الصوتية

لا يوجد رقم ملفات تعريف sip للصوت

رقم

علامة رقمية تحدد ملف تعريف SIP الخاص بفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

استخدم ملفات تعريف sip من فئة الصوت لتكوين ملف تعريف SIP (إضافة أو إزالة أو نسخ أو تعديل) SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة.

يمكن تطبيق علامة ملف تعريف sip في نظير الطلب باستخدام أمر علامة ملفات تعريف sip من فئة الصوت.

لا يتوفر خيار القاعدة [قبل] في تكوين YANG لملف تعريف sip.

voice class sip-profile

rule [before]

مثال: يوضح المثال التالي كيفية تحديد ملف تعريف SIP 2 لفئة صوت:


Router> enable
Router# configure terminal
Router(config)# voice class sip-profiles 2

الأمر

الوصف

برنامج ترميز فئة الصوت

تعيين رقم علامة تعريف لفئة صوت برنامج الترميز.

لتكوين ملفات تعريف sip الخاصة بفئة الصوت لنظير الطلب، استخدم الأمر ملفات تعريف sip الخاصة بفئة الصوت في وضع تكوين نظير الطلب. لتعطيل ملف التعريف، استخدم لا أحد نماذج هذا الأمر.

معرف ملف تعريف ملف تعريف sip من فئة الصوت

لا يوجد معرف ملف تعريف لملفات تعريف sip من فئة الصوت

معرف ملف التعريف

تحديد ملف تعريف SIP لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ملفات تعريف sip من فئة الصوت لتكوين ملف تعريف SIP (في نظير الطلب) باستخدام قواعد لإضافة SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة أو إزالتها أو نسخها أو تعديلها.

مثال: توضح الأمثلة التالية كيفية تطبيق ملفات تعريف SIP على نظير طلب واحد فقط:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

لتمكين جميع الاستجابات المؤقتة لبروتوكول بدء الجلسة (SIP) (بخلاف 100 محاولة) ليتم إرسالها بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم فئة الصوت sip rel1xx الأمر في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

فئة الصوت sip rel1xx {مدعم قيمة | يتطلب قيمة | النظام | تعطيل}

لا يوجد sip rel من فئة الصوت⁦1xx⁩

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) يكوينها بنفس الطريقة.

يتطلب قيمة

يتطلب استجابات مؤقتة موثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن UAC وUAS تهيئتها نفسها.

النظام

يستخدم القيمة المكونة في وضع الخدمة الصوتية. هذا هو الإعداد الافتراضي.

تعطيل

تعطيل استخدام الاستجابات المؤقتة الموثوقة.

الإعداد الافتراضي للأمر: النظام

وضع الأمر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: توجد طريقتان لتكوين استجابات مؤقتة موثوقة:

  • وضع نظير الطلب - يمكنك تكوين استجابات مؤقتة موثوقة لنظير الطلب المحدد فقط عن طريق استخدام فئة الصوت sip rel1xx الأمر.

  • وضع SIP - يمكنك تكوين استجابات مؤقتة موثوقة عالميًا عن طريق استخدام الأمر rel1xx .

يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوق بها لـ SIP إما على مستوى نظير طلب VoIP أو بشكل عام على جهاز التوجيه.

ينطبق هذا الأمر على نظير الطلب الذي يتم استخدامه من خلاله أو يشير إلى التكوين العام لاستجابات مؤقتة موثوقة. إذا تم استخدام الأمر مع الكلمة الأساسية المدعومة ، فإن بوابة SIP تستخدم العنوان المدعوم في طلبات SIP INVITE الصادرة. إذا تم استخدامها مع الكلمة الأساسية طلب ، فستستخدم البوابة العنوان "مطلوب".

هذا الأمر، في وضع تكوين نظير الطلب، له الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام هذا الأمر مع الكلمة الأساسية للنظام، فستستخدم البوابة ما تم تكوينه ضمن الأمر rel1xx في وضع التكوين العام.

مثال: يوضح المثال التالي كيفية استخدام هذا الأمر على بوابة SIP منشئة أو منتهية:

  • على بوابة ناشئة، تحتوي جميع طلبات SIP INVITE الصادرة المطابقة لنظير الطلب هذا على العنوان المدعوم حيث القيمة هي 100rel.

  • على بوابة الإنهاء، جميع طلبات SIP INVITE التي تم تلقيها مطابقة لاستجابات مؤقتة موثوقة لدعم نظير الطلب هذا.


Device(config)# dial-peer voice 102 voip
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel

الأمر

الوصف

rel1xx

يوفر استجابات مؤقتة للمكالمات على جميع مكالمات VoIP.

لإقران نظير طلب بتكوين مستأجر معين، استخدم فئة الصوت sip مستأجر الأمر في وضع تكوين نظير الطلب. لإزالة الاقتران، استخدم نموذج لا الوارد في هذا الأمر.

علامة مستأجر sip من الفئة الصوتية

لا توجد علامة مستأجر sip من فئة الصوت

علامة

رقم يُستخدم لتحديد مستأجر sip الخاص بفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم تطبيق فئة الصوت sip مستأجر علامة الأمر في وضع تكوين نظير الطلب لإقران نظير الطلب بـ فئة الصوت sip مستأجر علامة. إذا كان نظير الطلب مقترنًا بمستأجر، يتم تطبيق التكوينات بالترتيب التالي حسب التفضيلات:

  1. تكوين نظير الطلب

  2. تكوين المستأجر

  3. تكوين عام

إذا لم يكن هناك مستأجرين تم تكوينهم ضمن نظير الطلب، ففي هذه الحالة يتم تطبيق التكوينات باستخدام السلوك الافتراضي بالترتيب التالي:

  1. تكوين نظير الطلب

  2. تكوين عام

مثال:يوضح المثال التالي كيفية تكوين أمر علامة مستأجر sip من فئة الصوت في وضع تكوين نظير الطلب:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant 
Device(config-dial-peer)# end

لإدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة الصوت srtp-crypto، استخدم أمر فئة الصوت srtp-crypto في وضع التكوين العام. لحذف فئة صوت srtp-crypto، استخدم نموذج لا الوارد في هذا الأمر.

علامة srtp-crypto من فئة الصوت

لا توجد علامة srtp-crypto فئة الصوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت srtp-crypto. يتراوح النطاق من 1 إلى 10000. لا يوجد إعداد افتراضي.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لتحديد تفضيلات srtp-crypto وتعيين علامة تعريف. استخدم أمر التشفير ضمن الوضع الفرعي srtp-crypto من فئة الصوت لتحديد القائمة المطلوبة لمجموعات التشفير المفضلة.

يؤدي حذف فئة صوت srtp-crypto باستخدام علامة لا توجد فئة صوت srtp-crypto إلى إزالة علامة srtp-crypto (نفس العلامة) إذا تم تكوينها في وضع التكوين العام للمستأجر ونظير الطلب.

مثال:

Device> enable
Device# configure terminal
Device(config)# voice class srtp-crypto 100

الأمر

الوصف

تشفير srtp

تعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو إلى مستأجر من فئة الصوت.

تشفير

تحديد تفضيل مجموعة تشفير SRTP التي سيتم توفيرها من قِبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لتكوين فئة الصوت، أدخل وضع تكوين استخدام STUN من فئة الصوت، واستخدم أمر استخدام stun الخاص بفئة الصوت في وضع تكوين نظير الطلب أو هاتف ephone أو قالب هاتف ephone أو مجموعة تسجيل الصوت أو وضع تكوين قالب مجموعة تسجيل الصوت. لتعطيل فئة الصوت، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة استخدام STUN من الفئة الصوتية

لا توجد علامة استخدام stun من فئة الصوت

علامة

معرف فريد في النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تحديد فئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين نظير الطلب (config-dial-peer)، تكوين Ephone (config-ephone)، تكوين قالب Ephone (config-ephone-template)، تكوين مجموعة تسجيل الصوت (config-register-pool)، تكوين قالب مجموعة تسجيل الصوت (config-register-pool)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إزالة أمر استخدام STUN من فئة الصوت ، تتم إزالة الشيء نفسه تلقائيًا من تكوينات نظير الطلب أو ephone أو قالب ephone أو مجموعة تسجيل الصوت أو مجموعة تسجيل الصوت.

مثال:يوضح المثال التالي كيفية تعيين علامة استخدام ستون من فئة الصوت على 10000:

Router(config)# voice class stun-usage 10000
Router(config-ephone)# voice class stun-usage 10000
Router(config-voice-register-pool)# voice class stun-usage 10000

الأمر

الوصف

استخدام stun اجتياز جدار الحماية بيانات تدفق

تمكين اجتياز جدار الحماية باستخدام STUN.

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

للدخول في وضع تكوين مستأجر فئة الصوت والسماح للمستأجرين بتكوين التكوينات العامة الخاصة بهم لفئة صوت معينة، استخدم الأمر مستأجر فئة الصوت في وضع التكوين العام. لتعطيل تكوينات المستأجر لفئة صوت، استخدم استمارة لا الواردة في هذا الأمر.

علامة مستأجر الفئة الصوتية

لا توجد علامة مستأجر من الفئة الصوتية

علامة

رقم يُستخدم لتحديد مستأجر فئة الصوت. يتراوح النطاق من 1 إلى 10000. لا توجد قيمة افتراضية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يقوم أمر مستأجر فئة الصوت بإعداد فئة خدمة صوتية تسمح للمستأجرين بتكوين التكوينات الخاصة بهم المخصصة لـ sip.

مثال: يوضح المثال التالي كيفية تكوين المستأجرين لفئة الصوت:


Device(config)# voice class tenant 1
Device (config-class)# ?
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end

لإنشاء فئة صوت أو تعديلها لنظراء الطلب المطابقين لبروتوكول بدء الجلسة (SIP) أو معرف مورد موحد (URI) (TEL)، استخدم أمر فئة الصوتURI في وضع التكوين العام. لإزالة فئة الصوت، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة URI لفئة الصوت {sip | tel}

لا توجد علامة URI من الفئة الصوتية {sip | tel}

علامة

التسمية التي تعرف فئة الصوت بشكل فريد. يمكن أن يصل إلى 32 حرفًا أبجدياً رقميًا.

sip

فئة الصوت لعناوين SIP URI.

هاتف

فئة الصوت لعناوين URI الخاصة بـ TEL.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • ينقلك هذا الأمر إلى وضع تكوين فئة URI للصوت، حيث يمكنك تكوين خصائص مطابقة URI. تحدد الأوامر التي تدخلها في هذا الوضع مجموعة القواعد التي يتم من خلالها مطابقة URI في المكالمة مع نظير الطلب.

  • للإشارة إلى فئة الصوت هذه للمكالمات الواردة، استخدم الأمر الواردuri في نظير الطلب الوارد. للإشارة إلى هذه الفئة الصوتية للمكالمات الصادرة، استخدم الأمر الوجهةuri في نظير الطلب الصادر.

  • يؤدي استخدام الأمر novoice classuri إلى إزالة الفئة الصوتية من أي نظير طلب حيث يتم تكوينها باستخدام أوامر الوجهةuri أو uri الواردة .

أمثلة: يحدد المثال التالي فئة صوت لعناوين URI لبروتوكول SIP:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

يحدد المثال التالي فئة صوت لعناوين URI لـ TEL:


voice class uri r101 tel
 phone number ^408
 phone context 408

الأمر

الوصف

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

عنوان URI للوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع URI الخاص بالوجهة لمكالمة صادرة.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

النمط

يطابق مكالمة بناء على SIP أو TEL URI بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

يطابق مكالمة بناء على حقل رقم الهاتف في عنوان URI لـ TEL.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار خطة الطلب uri

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

لتعيين تفضيل تحديد فئة صوت لمعرفات الموارد (URI) الموحدة لبروتوكول بدء الجلسة (SIP)، استخدم أمر تفضيل uri sip من فئة الصوت في وضع التكوين العام. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

تفضيل sip uri لفئة الصوت {مضيف معرف المستخدم }

لا يوجد تفضيل uri sip لفئة الصوت {مضيف معرف المستخدم }

معرف المستخدم

يتم إعطاء تفضيل لحقل معرف المستخدم.

المضيف

تم إعطاء الأفضلية لحقل المضيف.

الإعداد الافتراضي للأمر: حقل المضيف

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • استخدم الأمر تفضيل URI SIP الخاص بفئة الصوت لحل العلاقات عند مطابقة أكثر من فئة صوت لعنوان SIP URI. الإعداد الافتراضي هو المطابقة في حقل المضيف الخاص بـ URI.

  • ينطبق هذا الأمر بشكل عام على جميع فئات صوت URI لـ SIP.

مثال: يحدد المثال التالي التفضيل على أنه معرف المستخدم لفئة صوت SIP:

voice class uri sip preference user-id

الأمر

الوصف

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

عنوان URI للوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع URI الخاص بالوجهة لمكالمة صادرة.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار خطة الطلب uri

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين لـ SIP أو TEL URI.

لإنشاء علامة لتعريف موقع الاستجابة للطوارئ (ERL) لخدمات E911، استخدم الأمر موقع الاستجابة الصوتية للطوارئ في وضع التكوين العام. لإزالة علامة ERL، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة موقع الاستجابة للطوارئ الصوتية

لا توجد علامة موقع للاستجابة للطوارئ الصوتية

علامة

رقم فريد يحدد علامة ERL هذه.

الإعداد الافتراضي للأمر: لم يتم إنشاء علامة ERL.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإنشاء ERL يحدد المنطقة التي يمكن لفرق الطوارئ فيها تحديد موقع المتصل برقم 911 سريعًا. يتضمن تعريف ERL اختياريًا وحدات ELIN المرتبطة ERL وهواتف IP الموجودة في ERL. يمكنك تحديد شبكتين أو أقل من شبكات IP الفرعية الفريدة واثنين أو أقل من ELIN. إذا حددت ELIN واحدًا، فسيتم استخدام ELIN دائمًا للهواتف التي تتصل من ERL هذا. إذا قمت بتحديد اثنين من ELIN، فإن النظام بالتناوب بين استخدام كل ELIN. إذا قمت بتحديد ELIN صفر وتستخدم الهواتف ERL هذا، فلن يتم ترجمة أرقام الاتصال الخاصة بها إلى المكالمات الصادرة. يرى PSAP أرقام الاتصال الأصلية لمكالمات 911 هذه. يمكنك بشكل اختياري إضافة العنوان المدني باستخدام الأمر العنوان ووصف العنوان باستخدام الأمر name .

مثال: في المثال التالي، ترتبط جميع هواتف IP التي تحمل عنوان IP 10.X.X.X أو 192.168.X.X تلقائيًا بERL هذا. إذا طلب أحد الهواتف 911، فسيتم استبدال الرقم الداخلي الخاص به بـ 408 555-0100 قبل الانتقال إلى PSAP. سيرى PSAP أن رقم المتصل هو 0100-555 408. تم تضمين العنوان المدني، 410 Main St، Tooly، CA، ومعرّف وصفي، Bldg 3.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

الأمر

الوصف

عنوان

تحديد إدخال نص مفصول بفاصلة (حتى 250 حرفًا) لعنوان ERL المدني.

إيلين

تحديد رقم PSTN الذي سيحل محل امتداد المتصل.

الاسم

تحديد سلسلة (تصل إلى 32 حرفًا) تُستخدم داخليًا لتحديد أو وصف موقع الاستجابة لحالات الطوارئ.

شبكة فرعية

لتحديد هواتف IP التي تعد جزءًا من ERL هذا.

لإدخال وضع التكوين العام للتسجيل الصوتي من أجل تعيين المعلمات العامة لجميع هواتف Cisco SIP IP المدعومة في بيئة هاتفية الموقع البعيد المتين (SRST) في Cisco Unified CME أو Cisco Unified Session Initiation Protocol (SIP)، استخدم الأمر العالمي للتسجيل الصوتي في وضع التكوين العام. لإزالة DNs والمجموعات وأنماط خطة الطلب العامة الحالية تلقائيًا، استخدم لا شكل من أشكال هذا الأمر.

التسجيل الصوتي عام

لا يوجد تسجيل صوتي عام

الإعداد الافتراضي للأمر: لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية. لا توجد معلمات على مستوى النظام تم تكوينها لهواتف SIP IP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

وحدة CME الموحدة من Cisco

استخدم هذا الأمر لتعيين معلمات التوفير لجميع هواتف SIP المدعومة في نظام Cisco Unified CME.

SRST لـ Cisco Unified SIP

استخدم هذا الأمر لتعيين معلمات التوفير لمجموعات متعددة، أي كل هواتف Cisco SIP IP المدعومة في بيئة SIP SRST.

يعمل Cisco Unified CME 8.1 على تحسين أي شكل من أشكال الأمر العام الخاص بالتسجيل الصوتي. يقوم الأمر العالمي "لا يوجد تسجيل صوتي" بمسح التكوين العالمي بالإضافة إلى تكوين المجموعات وتكوين DN ويزيل أيضًا تكوينات قالب التسجيل الصوتي وخطة طلب التسجيل الصوتي وخادم جلسة التسجيل الصوتي. يُطلب تأكيد قبل إجراء عملية التنظيف.

في Cisco Unified SRST 8.1 والإصدارات الأحدث، يعمل الأمر العالمي بدون تسجيل صوتي على إزالة المجمّعات وDNs مع التكوين العالمي.

أمثلة:فيما يلي مخرجات جزئية لعينة من الأمر العام لإظهار التسجيل الصوتي. تم تعيين كل المعلمات المدرجة ضمن وضع التكوين العام للتسجيل الصوتي

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

فيما يلي عينة مخرجات من أي أمر عام لتسجيل الصوت:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

الأمر

الوصف

السماح بالاتصالات sip إلى sip

تسمح بالاتصالات بين نقاط نهاية SIP في بوابة IP إلى IP متعددة الخدمات من Cisco.

التطبيق (التسجيل الصوتي العام)

لتحديد التطبيق على مستوى الجلسة لجميع نظراء الطلب المرتبطين بهواتف SIP.

الوضع (التسجيل الصوتي العام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified.

للدخول إلى وضع تكوين مجموعة تسجيل الصوت وإنشاء تكوين مجموعة لهاتف SIP IP في Cisco Unified CME أو لمجموعة من هواتف SIP في Cisco Unified SIP SRST، استخدم أمر مجموعة تسجيل الصوت في وضع التكوين العام. لإزالة تكوين المجموعة، استخدم الاستمارة لا الواردة في هذا الأمر.

تجمع التسجيل الصوتي علامة تجمع الصوت

لا يوجد تجمع للتسجيل الصوتي علامة تجمع

علامة بركة

تم تعيين رقم فريد للتجمع. يتراوح النطاق من 1 إلى 100.

بالنسبة لأنظمة Cisco Unified CME، يتم تحديد الحد الأعلى لهذه الوسيطة عن طريق أمر الحد الأقصى للمجموعة .

الإعداد الافتراضي للأمر: لم يتم تكوين أي تجمع.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتعيين المعلمات الخاصة بالهاتف لهواتف SIP في نظام Cisco Unified CME. قبل استخدام هذا الأمر، قم بتمكين أمر وضع cme وتعيين الحد الأقصى لعدد هواتف SIP المدعومة في نظامك باستخدام الأمر max pool .

SRST لـ Cisco Unified SIP

استخدم هذا الأمر لتمكين التحكم في المستخدم الذي سيتم قبول التسجيلات فيه أو رفضها بواسطة جهاز SIP SRST. يمكن استخدام وضع أمر مجموعة التسجيل الصوتي للوظائف المتخصصة ولتقييد عمليات التسجيل بناءً على معلمات MAC وشبكة IP الفرعية ومعلمات نطاق الأرقام.

أمثلة:يوضح المثال التالي كيفية إدخال وضع تكوين تجمع التسجيل الصوتي وإعادة توجيه المكالمات إلى الرقم الداخلي 9999 عندما يكون الرقم الداخلي 2001 مشغولاً:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

يوضح مخرجات العينة الجزئية التالية من أمر إظهار التكوين قيد التشغيل أنه تم تكوين العديد من أوامر مجموعة التسجيلات الصوتية داخل مجموعة التسجيلات الصوتية 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

الأمر

الوصف

الحد الأقصى لمجمع الصوت (عالمي للتسجيل الصوتي)

يقوم بتعيين الحد الأقصى لعدد هواتف SIP المدعومة من قبل نظام Cisco Unified CME.

الوضع (التسجيل الصوتي العام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified CME.

الرقم (التسجيل الصوتي العام)

تكوين رقم صالح لهاتف SIP.

النوع (التسجيل الصوتي العام)

يحدد نوع هاتف Cisco IP.

لبدء المزامنة على أساس عشوائي لمستخدمي Webex Calling معلومات الاتصال مع سحابة Webex Calling، استخدم أمر تسجيل الصوت مزامنة webex-sgw في وضع التنفيذ المتميز.

مزامنة تجمع التسجيل الصوتي webex-sgw {start | done}

البدء

يشير إلى بدء مزامنة البيانات في وضع webex-sgw.

تم

يقوم بالإشعارات بأن مزامنة البيانات قد تمت باستخدام Webex Calling.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:عندما ينفذ المسؤول أمر مزامنة التسجيل الصوتيwebex-sgw ، يشير IOS-XE إلى موصل Webex لبدء مزامنة معلومات الاتصال الخاصة بمستخدمي Webex Calling باستخدام Webex Calling. بمجرد اكتمال المزامنة، يشير موصل Webex بعد ذلك إلى برنامج IOS-XE من خلال إشعار NETCONF التسجيل الصوتيتم القيام بمزامنة webex-sgw.

ينفذ رمز الموصل عملية المزامنة المنجزة من خلال NETCONF. تأكد من عدم تنفيذ الأمر تم لأنه عملية داخلية.

مثال:


Router# voice register webex-sgw sync done

الأمر

الوصف

التسجيل الصوتي عام

للدخول في وضع التكوين العام لتسجيل الصوت من أجل تعيين المعلمات العامة لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified Communications Manager Express أو Cisco Unified SIP SRST.

للدخول في وضع تكوين الخدمة الصوتية ولتحديد نوع تغليف الصوت، استخدم أمر الخدمة الصوتية في وضع التكوين العام.

الخدمة الصوتية Voip

الصوت عبر بروتوكول الإنترنت

تغليف الصوت عبر IP (VoIP).

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام وضع تكوين الخدمة الصوتية لأوامر خدمة الاتصالات الهاتفية الحزمية التي تؤثر على البوابة بشكل عام.

مثال: يوضح المثال التالي كيفية تشغيل تطبيق البوابة المحلية:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

لتحديد ملف تعريف الترجمة للمكالمات الصوتية، استخدم الأمر الصوتيملف تعريف الترجمة في وضع التكوين العام. لحذف ملف تعريف الترجمة، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

اسم ملف تعريف الترجمة الصوتية

لا يوجد اسم ملف تعريف الترجمة الصوتية

الاسم

اسم ملف تعريف الترجمة. الحد الأقصى لطول اسم ملف تعريف الترجمة الصوتية هو 31 حرفًا أبجدياً رقميًا.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تحديد قواعد الترجمة، يتم تجميعها في ملفات التعريف. تجمع ملفات التعريف مجموعة من القواعد التي، مع وضعها معًا، تترجم الأرقام التي تم الاتصال بها أو الاتصال أو إعادة توجيهها بطرق محددة. يمكن تحديد ما يصل إلى 1000 ملف تعريف. يجب أن يحتوي كل ملف تعريف على اسم فريد.

تتم الإشارة إلى ملفات التعريف هذه بواسطة مجموعات القنوات، وزملاء الطلب، ومجموعات IP المصدر، ومنافذ الصوت، وواجهات لمعالجة ترجمات المكالمات.

مثال: يبدأ المثال التالي ملف تعريف الترجمة "الساحل الغربي" للمكالمات الصوتية. يستخدم ملف التعريف قواعد الترجمة 1 و2 و3 لأنواع مختلفة من المكالمات.


Device(config)# voice translation-profile westcoast
Device(cfg-translation-profile)# translate calling 2
Device(cfg-translation-profile)# translate called 1
Device(cfg-translation-profile)# translate redirect-called 3

الأمر

الوصف

قاعدة (قاعدة ترجمة الصوت)

يحدد معايير ترجمة المكالمات.

إظهار ملف تعريف الترجمة الصوتية

عرض ملف تعريف واحد أو أكثر من ملفات تعريف الترجمة.

ترجمة (ملفات تعريف الترجمة)

ربط قاعدة ترجمة بملف تعريف الترجمة الصوتية.

لتحديد قاعدة ترجمة للمكالمات الصوتية، استخدم الأمر الصوتيقاعدة الترجمة في وضع التكوين العام. لحذف قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

رقم قاعدة الترجمة الصوتية

لا يوجد رقم قاعدة ترجمة صوتية

رقم

الرقم الذي يحدد قاعدة الترجمة. يتراوح النطاق من 1 إلى 2147483647.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الصوتي قاعدة الترجمة لإنشاء تعريف قاعدة الترجمة. يتضمن كل تعريف ما يصل إلى 15 قاعدة تتضمن تعبيرات مشابهة لـ SED لمعالجة ترجمة المكالمة. يتم دعم 128 قاعدة ترجمة بحد أقصى.

يتم تجميع قواعد الترجمة هذه في ملفات تعريف تشير إليها مجموعات القنوات وزملاء الطلب ومجموعات IP المصدر ومنافذ الصوت والواجهات.

مثال: يبدأ المثال التالي قاعدة الترجمة 150، والتي تتضمن قاعدتين:


Device(config)# voice translation-rule 150
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/

الأمر

الوصف

قاعدة (قاعدة ترجمة صوتية )

يحدد أنماط المطابقة والاستبدال والرفض لقاعدة الترجمة.

إظهار قاعدة الترجمة الصوتية

عرض تكوين قاعدة الترجمة.

الأوامر من أ إلى ج

لتمكين نموذج التحكم في الوصول للمصادقة والتخويل والمحاسبة (AAA)، استخدم أمر الطراز الجديد aaa في وضع التكوين العام. لتعطيل نموذج التحكم في الوصول إلى AAA، استخدم نموذج لا الوارد في هذا الأمر.

aaa الطراز الجديد

لا يوجد نموذج aaa جديد

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين AAA.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر نظام التحكم في الوصول إلى AAA.

مثال: يؤدي التكوين التالي إلى تهيئة AAA:

Device(config)# aaa new-model
الأوامر ذات الصلةالأوصاف
محاسبة aaa

تمكين محاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

arap لمصادقة aaa

تمكين طريقة مصادقة AAA لـ ARAP باستخدام TACACS+.

تمكين مصادقة aaa افتراضيًا

تمكين مصادقة AAA لتحديد ما إذا كان المستخدم يمكنه الوصول إلى مستوى الأوامر المميز.

تسجيل الدخول لمصادقة aaa

تعيين مصادقة AAA عند تسجيل الدخول.

ppp لمصادقة aaa

تحديد طريقة واحدة أو أكثر من أساليب مصادقة AAA للاستخدام على الواجهات التسلسلية التي تعمل PPP.

تخويل aaa

يقوم بتعيين المعلمات التي تقيد وصول المستخدم إلى شبكة.

لتعيين المصادقة والتخويل ومصادقة المحاسبة (AAA) عند تسجيل الدخول، استخدم أمر تسجيل الدخول إلى مصادقة aaa في وضع التكوين العام. لتعطيل مصادقة AAA، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تسجيل دخول مصادقة aaa {default | list-name } method1 [method2...]

لا يوجد تسجيل دخول مصادقة aaa {default | list-name } method1 [method2...]

الافتراضي

يستخدم طرق المصادقة المدرجة التي تتبع الكلمة الأساسية هذه كقائمة افتراضية للطرق عند تسجيل دخول المستخدم.

اسم القائمة

سلسلة الأحرف المستخدمة لتسمية قائمة طرق المصادقة التي يتم تنشيطها عندما يقوم المستخدم بتسجيل الدخول. ارجع إلى قسم "إرشادات الاستخدام" للحصول على مزيد من المعلومات.

method1 [method2...]

قائمة الطرق التي تحاول خوارزمية المصادقة بالتسلسل المحدد. يجب إدخال طريقة واحدة على الأقل؛ يمكنك إدخال ما يصل إلى أربعة طرق. يتم وصف الكلمات الأساسية للطريقة في الجدول أدناه.

الإعداد الافتراضي للأمر: تم تعطيل مصادقة AAA عند تسجيل الدخول.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا لم يتم تعيين الكلمة الأساسية الافتراضية ، فسيتم تحديد قاعدة بيانات المستخدمين المحلية فقط. له نفس تأثير الأمر التالي:

aaa authentication login default local

في وحدة التحكم، سينجح تسجيل الدخول دون أي فحوصات للمصادقة إذا لم يتم تعيين الكلمة الأساسية الافتراضية .

يتم استخدام أسماء القائمة الافتراضية والاختيارية التي تنشئها باستخدام أمر تسجيل الدخول إلى مصادقة aaa مع الأمر مصادقة تسجيل الدخول .

قم بإنشاء قائمة بإدخال أمر طريقة قائمة اسم طريقة قائمة تسجيل الدخول إلى مصادقة aaa لبروتوكول معين. وسيطة اسم القائمة هي سلسلة الأحرف المستخدمة لتسمية قائمة طرق المصادقة التي يتم تنشيطها عندما يقوم المستخدم بتسجيل الدخول. تحدد وسيطة الأسلوب قائمة الأساليب التي تحاول خوارزمية المصادقة، بالتسلسل المحدد. يسرد قسم "أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة" أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة ويصف الجدول أدناه الكلمات الأساسية للطريقة.

لإنشاء قائمة افتراضية يتم استخدامها إذا لم يتم تعيين أي قائمة لخط، استخدم أمر مصادقة تسجيل الدخول مع الوسيطة الافتراضية متبوعًا بالطرق التي تريد استخدامها في المواقف الافتراضية.

تتم مطالبة كلمة المرور مرة واحدة فقط لمصادقة بيانات اعتماد المستخدم، وفي حالة حدوث أخطاء بسبب مشاكل الاتصال، يمكن إجراء عمليات إعادة المحاولة المتعددة من خلال طرق المصادقة الإضافية. ومع ذلك، يحدث التبديل إلى طريقة المصادقة التالية فقط إذا أرجعت الطريقة السابقة خطأ، وليس إذا فشل. للتأكد من نجاح المصادقة حتى في حالة إرجاع جميع الطرق خطأ، حدد لا شيء كطريقة نهائية في سطر الأوامر.

إذا لم يتم تعيين المصادقة بشكل محدد لخط ما، فإن الإعداد الافتراضي هو رفض الوصول ولا يتم إجراء مصادقة. استخدم أمر المزيد من النظام:running-config لعرض قوائم بأساليب المصادقة التي تم تكوينها حاليًا.

أساليب المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة

طرق المصادقة التي لا يمكن استخدامها لوسيطة اسم القائمة هي كما يلي:

  • ضيف المصادقة

  • تمكين

  • ضيف

  • إذا تمت المصادقة عليه

  • إذا لزم الأمر

  • krb5

  • مثيل krb

  • شبكة Telnet

  • سطر

  • محلي

  • لا شيء

  • نصف القطر

  • rcmd

  • تاكا

  • تاكاسبلوس

في الجدول أدناه، تشير طرق اسم مجموعة radius والمجموعة tacacs + والمجموعة ldap والمجموعة إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم مضيف خادم radius وأوامر مضيف خادم tacacs لتكوين خوادم المضيف. استخدم نصف قطر خادم مجموعة aaa، وخادم مجموعة aaa ldap، وخادم مجموعة aaa tacacs+ أوامر لإنشاء مجموعة خوادم معروفة.

يصف الجدول أدناه الكلمات الأساسية للطريقة.

الكلمة الأساسية

الوصف

اسم المجموعة في الذاكرة الوسيطة

تستخدم مجموعة خوادم ذاكرة التخزين المؤقت للمصادقة.

تمكين

يستخدم تمكين كلمة المرور للمصادقة. لا يمكن استخدام هذه الكلمة الأساسية.

اسم المجموعة

تستخدم مجموعة فرعية من خوادم RADIUS أو TACACS+‎ للمصادقة كما هو محدد بواسطة نصف قطر خادم مجموعة aaa أو أمر tacacs+ خادم مجموعة aaa.

مجموعة ldap

تستخدم قائمة جميع خوادم البروتوكول الخفيف لتغيير بيانات الدليل (LDAP) للمصادقة.

نصف قطر المجموعة

يستخدم قائمة كل خوادم RADIUS للمصادقة.

مجموعة tacacs+

تستخدم قائمة جميع خوادم TACACS+ للمصادقة.

krb5

يستخدم Kerberos 5 للمصادقة.

krb5 تيلنت

يستخدم بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بجهاز التوجيه.

سطر

تستخدم كلمة مرور الخط للمصادقة.

محلي

تستخدم قاعدة بيانات اسم المستخدم المحلية للمصادقة.

حالة محلية

يستخدم مصادقة اسم المستخدم المحلي الحساسة لحالة الأحرف.

لا شيء

لا يستخدم أي مصادقة.

انتهاء صلاحية مرور البيانات

تمكين شيخوخة كلمة المرور على قائمة مصادقة محلية.

يكون أمر المصادقة المرسلة من خادم radius-server مطلوبًا لجعل الكلمة الأساسية انتهاء صلاحية passwd تعمل.

مثال: يوضح المثال التالي كيفية إنشاء قائمة مصادقة AAA تسمى MIS-access . تحاول هذه المصادقة أولاً الاتصال بخادم TACACS+. إذا لم يتم العثور على أي خادم، يقوم TACACS+ بإرجاع خطأ ويحاول AAA استخدام كلمة المرور "تمكين". إذا أرجعت هذه المحاولة أيضًا خطأ (لأنه لم يتم تكوين أي كلمة مرور تمكين على الخادم)، يُسمح للمستخدم بالوصول دون مصادقة.

aaa authentication login MIS-access group tacacs+ enable none

يوضح المثال التالي كيفية إنشاء نفس القائمة، ولكنها تقوم بتعيينها كقائمة افتراضية يتم استخدامها لجميع عمليات مصادقة تسجيل الدخول إذا لم يتم تحديد أي قائمة أخرى:

aaa authentication login default group tacacs+ enable none

يوضح المثال التالي كيفية تعيين المصادقة عند تسجيل الدخول لاستخدام بروتوكول مصادقة Kerberos 5 Telnet عند استخدام Telnet للاتصال بجهاز التوجيه:

aaa authentication login default krb5

يوضح المثال التالي كيفية تكوين شيخوخة كلمة المرور باستخدام AAA مع عميل تشفير:

aaa authentication login userauthen passwd-expiry group radius

الأوامر ذات الصلة

الوصف

aaa الطراز الجديد

تمكين نموذج التحكم في الوصول إلى AAA.

مصادقة تسجيل الدخول

تمكين مصادقة AAA لتسجيل الدخول.

لتعيين المعلمات التي تقيد وصول المستخدم إلى شبكة، استخدم أمر تفويض aaa في وضع التكوين العام. لإزالة المعلمات، استخدم نموذج لا من هذا الأمر.

أأ المصادقة { وكيل المصادقة | ذاكرة التخزين المؤقت | الأوامرالمستوى | أوامر التكوين | التكوين | وحدة التحكم | تنفيذي | آي بي موبايل | بث متعدد | الشبكة | السياسة-إذا | مسبق الدفع | وكيل نصف القطر | الوصول العكسي | خدمة المشترك | القالب} {الافتراضي | اسم القائمة } [الطريقة 1 [الطريقة2... ]]

لا أأ المصادقة { وكيل المصادقة | ذاكرة التخزين المؤقت | الأوامرالمستوى | أوامر التكوين | التكوين | وحدة التحكم | تنفيذي | آي بي موبايل | بث متعدد | الشبكة | السياسة-إذا | مسبق الدفع | وكيل نصف القطر | الوصول العكسي | خدمة المشترك | القالب} {الافتراضي | اسم القائمة } [الطريقة 1 [الطريقة2... ]]

وكيل المصادقة

يتم تشغيل التفويض لخدمات وكيل المصادقة.

ذاكرة التخزين المؤقت

تكوين خادم المصادقة والتخويل والمحاسبة (AAA).

أوامر

يقوم بتشغيل التفويض لجميع الأوامر على مستوى الامتياز المحدد.

المستوى

مستوى أوامر معين يجب السماح به. الإدخالات الصالحة هي من 0 إلى 15.

أوامر التكوين

يقوم بتشغيل التخويل لتحديد ما إذا كانت الأوامر التي تم إدخالها في وضع التكوين مصرح بها.

التكوين

يقوم بتنزيل التكوين من خادم AAA.

وحدة تحكم في الألعاب

تمكين تفويض وحدة التحكم لخادم AAA.

تنفيذي

يقوم بتشغيل التخويل لتحديد ما إذا كان مسموحًا للمستخدم بتشغيل shell EXEC. تقوم هذه المنشأة بإرجاع معلومات ملف تعريف المستخدم مثل معلومات الأمر التلقائي.

آي بي موبايل

يقوم بتشغيل التخويل لخدمات IP للهاتف المحمول.

بث متعدد

تنزيل تكوين الإرسال المتعدد من خادم AAA.

شبكة الاتصال

يقوم بتشغيل التفويض لجميع طلبات الخدمة المتعلقة بالشبكة، بما في ذلك بروتوكول الإنترنت للخط المسلسل (SLIP) وPPP وPPP وبرامج التحكم في شبكة PPP (NCPs) وAppleTalk Remote Access (ARA).

السياسة-إذا

يقوم بتشغيل التخويل لتطبيق واجهة سياسة القطر.

مسبق الدفع

يقوم بتشغيل التخويل لخدمات القطر المدفوعة مسبقًا.

وكيل نصف القطر

يقوم بتشغيل التخويل لخدمات الوكيل.

الوصول العكسي

يتم تشغيل التفويض لاتصالات الوصول العكسي، مثل Telnet العكسي.

خدمة المشترك

يتم تشغيل التفويض لخدمات مشتركي iEdge مثل شبكة dialup الخاصة الظاهرية (VPDN).

قالب

تمكين تفويض القالب لخادم AAA.

الافتراضي

يستخدم طرق المصادقة المدرجة التي تتبع هذه الكلمة الأساسية كقائمة افتراضية لطرق المصادقة.

اسم القائمة

سلسلة الأحرف المستخدمة لتسمية قائمة أساليب المصادقة.

method1 [method2... ]

(اختياري) يحدد طريقة تفويض أو طرق تفويض متعددة لاستخدامها في التفويض. قد تكون الطريقة أي من الكلمات الأساسية المدرجة في الجدول أدناه.

الإعداد الافتراضي للأمر: تم تعطيل التفويض لجميع الإجراءات (ما يعادل الكلمة الأساسية للطريقة بلا).

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تفويض aaa لتمكين المصادقة وإنشاء قوائم طرق مسماة، والتي تحدد طرق المصادقة التي يمكن استخدامها عندما يصل المستخدم إلى الوظيفة المحددة. تحدد قوائم طرق التفويض الطرق التي سيتم بها تنفيذ التفويض والتسلسل الذي سيتم به تنفيذ هذه الطرق. قائمة الأساليب هي قائمة مسماة تصف طرق المصادقة (مثل RADIUS أو TACACS+) التي يجب استخدامها بالتسلسل. تتيح لك قوائم الأساليب تعيين واحد أو أكثر من بروتوكولات الأمان المراد استخدامها للمصادقة، وبالتالي ضمان نظام نسخ احتياطي في حالة فشل الطريقة الأولية. يستخدم برنامج Cisco IOS الطريقة الأولى المدرجة لتفويض المستخدمين بخدمات شبكة معينة؛ إذا فشلت هذه الطريقة في الاستجابة، يحدد برنامج Cisco IOS الطريقة التالية المدرجة في قائمة الأساليب. تستمر هذه العملية حتى يتم إجراء اتصال ناجح باستخدام طريقة مصادقة مدرجة، أو حتى يتم استنفاد جميع الطرق المحددة.

يحاول برنامج Cisco IOS الحصول على المصادقة باستخدام الطريقة المدرجة التالية فقط في حالة عدم وجود استجابة من الطريقة السابقة. إذا فشلت المصادقة في أي نقطة في هذه الدورة - أي أن خادم الأمان أو قاعدة بيانات اسم المستخدم المحلي يستجيبان برفض خدمات المستخدم - تتوقف عملية المصادقة ولا تتم محاولة طرق مصادقة أخرى.

إذا تم إصدار أمر تفويض aaa لنوع تفويض معين دون وجود قائمة طرق محددة مسماة، يتم تطبيق قائمة الطرق الافتراضية تلقائيًا على جميع الواجهات أو الخطوط (حيث ينطبق نوع التفويض هذا) باستثناء تلك التي تم تحديد قائمة طرق مسماة بشكل صريح. (توجد قائمة طرق محددة تحل محل قائمة الطرق الافتراضية.) إذا لم يتم تحديد أي قائمة طرق افتراضية، فلن يتم أي تفويض. يجب استخدام قائمة طريقة المصادقة الافتراضية لإجراء مصادقة صادرة، مثل تفويض تنزيل تجمعات IP من خادم RADIUS.

استخدم أمر تفويض aaa لإنشاء قائمة عن طريق إدخال قيم اسم القائمة ووسيطات الطريقة، حيث يكون اسم القائمة هو أي سلسلة أحرف تستخدم لتسمية هذه القائمة (باستثناء جميع أسماء الأساليب) ويحدد الأسلوب قائمة طرق المصادقة التي تم تجربتها في التسلسل المحدد.

يدعم أمر تفويض aaa 13 قائمة طرق منفصلة. على سبيل المثال:

منهجية تكوين تفويض aaalist1 نصف قطر المجموعة

نصف قطر مجموعة منهجية تكوين تفويض aaalist2

...

منهجية تكوين تفويض aaalist13 نصف قطر المجموعة

في الجدول أدناه، يشير اسم مجموعة المجموعة، وldap المجموعة، وشعاع المجموعة ، وطرق المجموعة tacacs + إلى مجموعة من خوادم RADIUS أو TACACS+ المحددة مسبقًا. استخدم مضيف خادم radius وأوامر مضيف خادم tacacs لتكوين خوادم المضيف. استخدم نصف قطر خادم مجموعة aaa، وخادم مجموعة aaa ldap، وخادم مجموعة aaa tacacs+ أوامر لإنشاء مجموعة خوادم معروفة.

يدعم برنامج Cisco IOS الطرق التالية للحصول على التخويل:

  • مجموعات خوادم التخزين المؤقت - يستشير جهاز التوجيه مجموعات خوادم التخزين المؤقت الخاصة به للتفويض بحقوق معينة للمستخدمين.

  • إذا تمت المصادقة --يُسمح للمستخدم بالوصول إلى الوظيفة المطلوبة بشرط أن تتم مصادقة المستخدم بنجاح.

  • محلي --يستشير جهاز التوجيه أو خادم الوصول قاعدة البيانات المحلية الخاصة به، كما هو محدد بواسطة أمر اسم المستخدم، للسماح بحقوق معينة للمستخدمين. يمكن التحكم في مجموعة محدودة فقط من الوظائف من خلال قاعدة البيانات المحلية.

  • لا شيء -- لا يطلب خادم الوصول إلى الشبكة معلومات المصادقة؛ لا يتم تنفيذ المصادقة عبر هذا الخط أو الواجهة.

  • RADIUS -- يطلب خادم الوصول إلى الشبكة معلومات التخويل من مجموعة خوادم الأمان RADIUS. يحدد تفويض RADIUS حقوقًا محددة للمستخدمين من خلال ربط السمات، المخزنة في قاعدة بيانات على خادم RADIUS، بالمستخدم المناسب.

  • TACACS+ -- يقوم خادم الوصول إلى الشبكة بمشاركة معلومات التخويل مع مراقب الأمان TACACS+. يحدد تفويض TACACS+ حقوقًا محددة للمستخدمين من خلال ربط أزواج السمة والقيمة (AV)، المخزنة في قاعدة بيانات على خادم الأمان TACACS+، بالمستخدم المناسب.

مثال: يوضح المثال التالي كيفية تحديد قائمة طريقة تفويض الشبكة المسماة mygroup، والتي تحدد أنه سيتم استخدام تفويض RADIUS على الخطوط التسلسلية باستخدام PPP. إذا فشل خادم RADIUS في الاستجابة، فسيتم إجراء مصادقة الشبكة المحلية.

aaa authorization network mygroup group radius local 

الأوامر ذات الصلة

الوصف

محاسبة aaa

تمكين محاسبة AAA للخدمات المطلوبة لأغراض الفوترة أو الأمان.

نصف قطر خادم مجموعة AAA

تجميع مضيفين خادم RADIUS مختلفين في قوائم وأساليب مميزة.

مجموعة خوادم AAA+‎

تجميع مضيفين خوادم TACACS+ المختلفة في قوائم وأساليب مميزة.

aaa الطراز الجديد

تمكين نموذج التحكم في الوصول إلى AAA.

مضيف خادم نصف قطري

تحديد مضيف خادم RADIUS.

مضيف خادم tacacs

تحديد مضيف TACACS+‎.

اسم المستخدم

لإنشاء نظام مصادقة قائم على اسم المستخدم.

للسماح بالاتصالات بين أنواع معينة من نقاط النهاية في شبكة VoIP، استخدم أمر السماح بالاتصالات في وضع تكوين الخدمة الصوتية. لرفض أنواع معينة من الاتصالات، استخدم لا أحد أشكال هذا الأمر.

السماح بالاتصالات من النوع إلى النوع

لا يوجد السماح للاتصالات من النوع إلى إلى النوع

من النوع

نوع نقطة النهاية الناشئ. الخيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

إلى

يشير إلى أن الوسيطة التالية هي هدف الاتصال.

إلى الكتابة

نوع نقطة النهاية للإنهاء. الخيارات التالية صالحة:

  • sip — بروتوكول واجهة الجلسة (SIP).

الإعداد الافتراضي للأمر: يتم تعطيل اتصالات SIP إلى SIP افتراضيًا.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام هذا الأمر للسماح بالاتصالات بين أنواع معينة من نقاط النهاية في بوابة IP إلى IP متعددة الخدمات من Cisco. يتم تمكين الأمر افتراضيًا ولا يمكن تغييره.

مثال: يحدد المثال التالي أنه مسموح بالاتصالات بين نقاط نهاية SIP:


Device(config-voi-serv)# allow-connections sip to sip

الأمر

الوصف

الخدمة الصوتية

الدخول إلى وضع تكوين الخدمة الصوتية.

للسماح بإدراج '#' في أي مكان في dn الخاص بالتسجيل الصوتي، استخدم أمر السماح بالتجزئة في dn في الوضع العام للتسجيل الصوتي. لتعطيل ذلك، استخدم نموذج لا الوارد في هذا الأمر.

السماح بالتجزئة في dn

لا يوجد السماح بالتجزئة في dn

السماح بالتجزئة في dn

السماح بإدراج التجزئة في كل الأماكن في dn الخاص بالتسجيل الصوتي.

الإعداد الافتراضي للأمر: يتم تعطيل الأمر افتراضيًا.

وضع الأمر: التكوين العام لتسجيل الصوت (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذا الأمر، كانت الأحرف المدعومة في dn الخاص بالتسجيل الصوتي من 0 إلى 9 و+ و*. يتم تمكين الأمر الجديد عندما يطلب المستخدم إدراج # في dn الخاص بالتسجيل الصوتي. يتم تعطيل الأمر افتراضيًا. يمكنك تكوين هذا الأمر فقط في أوضاع Cisco Unified SRST وCisco Unified E-SRST. يمكن إدراج الحرف # في أي مكان في dn الخاص بالتسجيل الصوتي. عند تمكين هذا الأمر، يجب على المستخدمين تغيير حرف الإنهاء الافتراضي (#) إلى حرف آخر صالح باستخدام أمر منهي نظير الطلب في وضع التكوين.

مثال: يوضح المثال التالي كيفية تمكين الأمر في الوضع E-SRST، وSRST وكيفية تغيير المنهي الافتراضي:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

الأمر

الوصف

مُحد نظير الطلب

تكوين الحرف المستخدم كمنهي للأرقام المطلوبة بالطول المتغير.

للدخول في وضع تكوين تطبيق التكرار، استخدم أمر تكرار التطبيق في وضع تكوين التكرار.

تكرار التطبيق

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: تكوين التكرار (تكوين أحمر)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر تكرار التطبيق هذا لتكوين تكرار التطبيق للحصول على التوفر العالي.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين تطبيق التكرار:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

الأمر

الوصف

المجموعة (جدار حماية)

للدخول في وضع تكوين مجموعة تطبيقات التكرار.

لتعيين البوابة الافتراضية لتطبيق، استخدم الأمر البوابة الافتراضية للتطبيق في وضع تكوين استضافة التطبيق. لإزالة البوابة الافتراضية، استخدم استمارة لا الواردة في هذا الأمر.

app-default-gateway [ip-address guest-interface network-interface-number]

لا يوجد app-default-gateway [ip-address guest-interface network-interface-number]

واجهة الضيف network-interface-number

يقوم بتكوين واجهة الضيف. يرتبط رقم واجهة الشبكة برقم إيثرنت الحاوية.

عنوان ip

عنوان IP للبوابة الافتراضية.

الإعداد الافتراضي للأمر: لم يتم تكوين البوابة الافتراضية.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر app-default-gateway لتعيين البوابة الافتراضية لتطبيق. موصلات البوابة عبارة عن تطبيقات مثبتة على حاوية Cisco IOS XE GuestShell.

مثال: يوضح المثال التالي كيفية تعيين البوابة الافتراضية للتطبيق:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1
Device(config-app-hosting)# 

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

لتكوين تطبيق، ولإدخال وضع تكوين استضافة التطبيق، استخدم الأمر appid استضافة التطبيق في وضع التكوين العام. لإزالة التطبيق، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تطبيق appid لاستضافة التطبيق اسم التطبيق

اسم التطبيق

تحديد اسم تطبيق.

الإعداد الافتراضي للأمر: لم يتم تكوين أي تطبيق.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يمكن أن يصل طول وسيطة اسم التطبيق إلى 32 حرفًا أبجديًا رقميًا.

يمكنك تحديث تكوين استضافة التطبيق، بعد تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين تطبيق:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

لتجاوز ملف تعريف الموارد الذي يوفره التطبيق، استخدم أمر ملف تعريف إعادة إنشاء التطبيق في وضع تكوين استضافة التطبيق. للرجوع إلى ملف تعريف المورد المحدد للتطبيق، استخدم استمارة لا تتضمن هذا الأمر.

إعادة إنشاء ملف تعريف التطبيق اسم ملف التعريف

لا يوجد إعادة إنشاء ملف تعريف اسم ملف التعريف

اسم ملف التعريف

اسم ملف تعريف المورد.

الإعداد الافتراضي للأمر: تم تكوين ملف تعريف المورد.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن فقط تغيير موارد CPU والذاكرة وموارد CPU الظاهرية (vCPU). حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

يتم دعم ملف التعريف المخصص فقط.

يقوم الأمر بتكوين ملف تعريف موارد التطبيق المخصص، ويدخل في وضع تكوين ملف تعريف موارد التطبيق المخصص.

مثال: يوضح المثال التالي كيفية تغيير تخصيص موارد التطبيق:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

لتكوين بوابة واجهة شبكة ظاهرية لتطبيق، استخدم الأمر بوابة تطبيق-vnic في وضع تكوين استضافة التطبيق. لإزالة التكوين، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

هذا الأمر مدعوم فقط على منصات التوجيه. هذه الميزة غير مدعومة في تبديل الأنظمة الأساسية.

بوابة التطبيق-vnic virtualportgroup number واجهة الضيف network-interface-number

لا توجد بوابة تطبيق vnic virtualportgroup رقم واجهة الضيف network-interface-number

رقم مجموعة النقل الظاهري

تكوين واجهة VirtualPortGroup للبوابة.

واجهة الضيف network-interface-number

يقوم بتكوين واجهة الضيف للبوابة.

الإعداد الافتراضي للأمر: لم يتم تكوين بوابة الشبكة الظاهرية.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تكوين بوابة واجهة الشبكة الظاهرية لتطبيق، يتغير وضع الأمر إلى وضع تكوين بوابة استضافة التطبيقات. في هذا الوضع، يمكنك تكوين عنوان IP لواجهة الضيف.

مثال: يوضح المثال التالي كيفية تكوين بوابة الإدارة لتطبيق:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

عنوان IP للضيف

تكوين عنوان IP لواجهة الضيف.

لتمكين دعم عنوان المعرف الذي تم تأكيده في طلبات بروتوكول بدء الجلسة الواردة (SIP) أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرف الذي تم تأكيده في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم الأمر المعرف الذي تم تأكيده في وضع تكوين VoIP-SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل الدعم لعنوان المعرف الذي تم تأكيده، استخدم استمارة لا الواردة في هذا الأمر.

نظام المعرف { pai | ppi } المؤكد

لا يوجد معرف مؤكد لنظام { pai | ppi }

باي

(اختياري) تمكين عنوان خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

ppi

(اختياري) يقوم بتمكين عنوان خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

تحديد أن المعرّف المؤكّد يستخدم إعداد CLI المفروض العمومي. تتوفر هذه الكلمة الأساسية لوضع تكوين المستأجر فقط.

الإعداد الافتراضي للأمر: يتم إرسال معلومات الخصوصية باستخدام عنوان معرف الطرف البعيد (RPID) أو عنوان FROM.

وضع الأمر: تكوين VoIP-SIP للخدمة الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi ، فستقوم البوابة بإنشاء عنوان PAI أو عنوان PPI، على التوالي، في مكدس SIP العام. تمتلك الكلمة الأساسية pai أو الكلمة الأساسية ppi الأولوية على عنوان معرف الطرف البعيد (RPID)، وتزيل عنوان RPID من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام عنوان RPID على المستوى العام.

مثال: يوضح المثال التالي كيفية تمكين الدعم لعنوان خصوصية PAI:


Router> enable
Router# configure terminal
Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# asserted-id pai

يوضح المثال التالي المعرّف المؤكّد المستخدم في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# asserted-id system

الأمر

الوصف

معلومات الاتصال pstn-to-sip

تحديد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

معرف sip مؤكد من فئة الصوت

تمكين دعم عنوان المعرف المؤكد في طلبات SIP الواردة والصادرة أو رسائل الاستجابة في وضع تكوين نظير الطلب.

لتكوين دعم الحمولة غير المتماثلة لبروتوكول بدء الجلسة (SIP)، استخدم أمر الحمولة غير المتماثلة في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لتعطيل دعم الحمولة غير المتماثلة، استخدم استمارة لا الواردة في هذا الأمر.

الحمولة غير المتماثلة { dtmf | dynamic-codecs | النظام | الكامل }

لا توجد حمولة غير متماثلة { dtmf | dynamic-codecs | كامل | النظام }

DTMF

(اختياري) يحدد أن دعم الحمولة غير المتماثلة هو ثنائي النغمة ومتعدد الترددات (DTMF) فقط.

الترميزات الديناميكية

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لأحمال حمولة الترميز الديناميكي فقط.

كامل

(اختياري) يحدد أن دعم الحمولة غير المتماثلة مخصص لكل من حمولات الترميز الديناميكي لـ DTMF.

النظام

(اختياري) يحدد أن الحمولة غير المتماثلة تستخدم القيمة العامة.

الإعداد الافتراضي للأمر: تم تعطيل هذا الأمر.

وضع الأمر: تكوين SIP للخدمة الصوتية (conf-serv-sip)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: أدخل وضع تكوين SIP من وضع تكوين الخدمة الصوتية، كما هو موضح في المثال.

بالنسبة إلى Cisco UBE، يتم دعم نوع الحمولة غير المتماثلة لـ SIP لبرامج ترميز الصوت/الفيديو وDTMF وNSE. وبالتالي، يتم تعيين الكلمات الأساسية dtmf وبرامج الترميز الديناميكية داخليًا للكلمة الأساسية الكاملة لتوفير دعم من نوع الحمولة غير المتماثلة لترميزات الصوت/الفيديو وdtmf وnse.

مثال: يوضح المثال التالي كيفية إعداد حمولة غير متماثلة كاملة بشكل عام على شبكة SIP لكل من برامج الترميز DTMF والديناميكية:


Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# asymmetric payload full

يوضح المثال التالي كيفية إعداد حمولة كاملة غير متماثلة بشكل عام في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# asymmetric payload system

الأمر

الوصف

sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

حمولة SIP غير المتماثلة من فئة الصوت

تكوين دعم حمولة SIP غير المتماثلة على نظير الطلب.

لتمكين مصادقة ملخص SIP على نظير طلب فردي، استخدم أمر المصادقة في وضع التكوين الصوتي لنظير الطلب. لتعطيل مصادقة ملخص SIP، استخدم أي نموذج من هذا الأمر.

مصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة مرور [realm realm | challenge | all ]

لا توجد مصادقة اسم المستخدم اسم المستخدم كلمة المرور { 0 | 6 | 7 } كلمة المرور [realm realm | challenge | all ]

اسم المستخدم

تحديد اسم المستخدم للمستخدم الذي يوفر المصادقة.

اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة. يجب أن يتكون اسم المستخدم من أربعة أحرف على الأقل.

كلمة المرور

يحدد إعدادات كلمة المرور الخاصة بالمصادقة.

0

تحديد نوع التشفير كنص واضح (بدون تشفير).

6

يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام نظام التشفير المتقدم (AES) من النوع 6 .

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير على أنه مشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع تشفير، فستكون كلمة المرور بتنسيق ‎cleartext. يجب أن تكون السلسلة بين 4 و128 حرفًا.

نطاق

(اختياري) يحدد المجال الذي يمكن تطبيق بيانات الاعتماد فيه.

نطاق

(اختياري) سلسلة تمثل المجال الذي تنطبق فيه بيانات الاعتماد.

الكل

(اختياري) يحدد جميع إدخالات المصادقة للمستخدم (نظير الطلب).

الإعداد الافتراضي للأمر: تم تعطيل مصادقة ملخص SIP.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين مصادقة digest:

  • يمكن تكوين اسم مستخدم واحد فقط لكل نظير الطلب. يجب إزالة أي تكوين لاسم مستخدم موجود قبل تكوين اسم مستخدم مختلف.

  • يمكن تكوين خمس وسيطات كلمة مرور أو نطاق لأي اسم مستخدم واحد كحد أقصى.

يتم استخدام وسيلتي اسم المستخدم وكلمة المرور لمصادقة مستخدم. يشتمل خادم/وكيل مصادقة ينشر استجابة تحدي 407/401 على نطاق في استجابة التحدي ويوفر المستخدم بيانات اعتماد صالحة لذلك النطاق. نظرًا لأنه من المفترض أن يحاول الحد الأقصى لخمسة خوادم وكيلة في مسار الإشارة مصادقة طلب معين من عميل وكيل مستخدم (UAC) إلى خادم وكيل مستخدم (UAS)، يمكن للمستخدم تكوين ما يصل إلى خمس كلمات مرور ومجموعات نطاق لاسم مستخدم تم تكوينه.

يوفر المستخدم كلمة المرور بنص عادي ولكنها مشفرة وحفظها من أجل استجابة 401 تحدي. إذا لم يتم حفظ كلمة المرور في نموذج مشفر، يتم إرسال كلمة مرور غير مرغوب فيها وفشل المصادقة.

  • مواصفات النطاق اختيارية. في حالة حذفها، تنطبق كلمة المرور التي تم تكوينها لاسم المستخدم هذا على جميع النطاقات التي تحاول المصادقة.

  • يمكن تكوين كلمة مرور واحدة فقط في كل مرة لجميع النطاقات التي تم تكوينها. في حالة تكوين كلمة مرور جديدة، فإنها تحل محل أي كلمة مرور تم تكوينها من قبل.

وهذا يعني أنه يمكن تكوين كلمة مرور عامة واحدة فقط (كلمة مرور بدون نطاق محدد). إذا قمت بتكوين كلمة مرور جديدة دون تكوين نطاق مطابق، فسوف تحل كلمة المرور الجديدة محل كلمة المرور السابقة.

  • إذا تم تكوين نطاق لاسم مستخدم وكلمة مرور تم تكوينهما مسبقًا، فستتم إضافة مواصفات هذا النطاق إلى تكوين اسم المستخدم وكلمة المرور الحالية. ومع ذلك، بمجرد إضافة نطاق إلى تكوين اسم المستخدم وكلمة المرور، يصبح مزيج اسم المستخدم وكلمة المرور صالحًا لذلك النطاق فقط. لا يمكن إزالة النطاق الذي تم تكوينه من تكوين اسم المستخدم وكلمة المرور دون إزالة أولاً التكوين بالكامل لاسم المستخدم وكلمة المرور المشار إليهما - يمكنك بعد ذلك إعادة تكوين مزيج اسم المستخدم وكلمة المرور المشار إليهما مع نطاق مختلف أو بدونه.

  • في أحد الإدخالات بكلمة مرور ونطاق، يمكنك تغيير إما كلمة المرور أو النطاق.

  • استخدم الأمر لا توجد مصادقة كاملة لإزالة جميع إدخالات المصادقة للمستخدم.

يلزم تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت نوع التشفير على أنه 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق صالح لكلمة مرور 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. قم بالترحيل إلى نوع كلمة مرور مدعوم 6.

مثال: يوضح المثال التالي كيفية تكوين الأمر في تكوين المستأجر:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

يوضح المثال التالي كيفية تمكين مصادقة ملخص:


Router> enable
Router# configure terminal
Router(config)# dial-peer voice 1 pots
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com

يوضح المثال التالي كيفية إزالة مصادقة ملخص تم تكوينها مسبقًا:


Router> enable
Router# configure terminal
Router(config)# dial-peer voice 1 pots
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword

الأمر

الوصف

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP عالميًا.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS ليحل محل عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP من تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم مضيف DNS المحلي بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IPv4 أو IPv6 لواجهة معينة، استخدم الأمر bind في وضع تكوين SIP. لتعطيل الربط، استخدم نموذج لا الوارد في هذا الأمر.

ربط { control | الوسائط | الكل } واجهة المصدر معرف الواجهة { عنوان IPV4 عنوان IPV4 | عنوان IPV6 عنوان IPV6 }

لا يوجد ربط { التحكم | في الوسائط | كل } واجهة المصدر معرف واجهة { عنوان IPV4 عنوان IPV4 | عنوان IPV6 عنوان IPV6 }

التحكم

يربط حزم إشارات بروتوكول بدء الجلسة (SIP).

الوسائط

يربط حزم الوسائط فقط.

الكل

يربط إشارات SIP وحزم الوسائط. عنوان المصدر (العنوان الذي يظهر من أين جاء طلب SIP) لحزم الإشارات والوسائط تم تعيينه على عنوان IPv4 أو IPv6 للواجهة المحددة.

واجهة المصدر

يحدد واجهة باعتبارها عنوان مصدر حزم SIP.

معرّف الواجهة

حدد إحدى الواجهات التالية:

  • غير متزامن : واجهة جهاز الصراف الآلي

  • BVI : الواجهة الظاهرية لمجموعة الجسور

  • CTunnel : واجهة CTunnel

  • الطلب : واجهة الطلب

  • إيثرنت : IEEE 802.3

  • FastEthernet : شبكة إيثرنت سريعة

  • القانون : واجهة ليكس

  • الاسترجاع : واجهة الاسترجاع

  • ارتباط متعدد : واجهة مجموعة الارتباطات المتعددة

  • فارغ : واجهة فارغة

  • التسلسل : الواجهة التسلسلية (ترحيل الإطارات)

  • النفق : واجهة النفق

  • مشارك : واجهة مضيف البث المتعدد لـ PGM

  • القالب الظاهري : واجهة القالب الظاهري

  • رنين الرموز المميزة الظاهرية : رنين الرموز المميزة الظاهرية

عنوان IPV4 عنوان IPV4

(اختياري) يقوم بتكوين عنوان IPv4. يمكن تكوين العديد من عناوين IPv4 ضمن واجهة واحدة.

عنوان IPV6 عنوان IPV6

(اختياري) يقوم بتكوين عنوان IPv6 ضمن واجهة IPv4. يمكن تكوين العديد من عناوين IPv6 ضمن واجهة IPv4 واحدة.

الإعداد الافتراضي للأمر: تم تعطيل الربط.

وضع الأمر: تكوين SIP (conf-serv-sip) ومستأجر فئة الصوت.

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: غير متزامن، وإيثرنت، وFastEthernet، والاسترجاع، والتسلسل (بما في ذلك ترحيل الإطارات) هي واجهات داخل تطبيق SIP.

إذا لم يتم تمكين الأمر bind ، فلا تزال طبقة IPv4 توفر أفضل عنوان محلي.

مثال: يقوم المثال التالي بإعداد الربط على شبكة SIP:


Router(config)# voice serv voip
Router(config-voi-serv)# sip
Router(config-serv-sip)# bind control source-interface FastEthernet 0

الأمر

الوصف

sip

للدخول في وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

لتمكين التكوينات الأساسية للاتصال المنزلي، استخدم الأمر إعداد تقارير الاتصال المنزلي في وضع التكوين العام.

الإبلاغ عن الاتصال المنزلي { مجهول | contact-email-addr } [ http-proxy { ipv4-address | ipv6-address | name } منفذ رقم منفذ ]

مجهول الهوية

تتيح لملف تعريف TAC الخاص بالاتصال المنزلي إرسال رسائل الأعطال والمخزون والاختبار فقط وإرسال الرسائل مجهولة الهوية.

contact-email-addr عنوان البريد الإلكتروني

تمكين خدمة Smart Call Home إمكانات الإبلاغ الكاملة وإرسال رسالة مخزون كاملة من ملف تعريف TAC الخاص بالاتصال المنزلي إلى خادم Smart Call Home لبدء عملية التسجيل الكاملة.

http-proxy { عنوان ipv4 | عنوان ipv6 | name }

تكوين عنوان IPv4 أو IPv6 أو اسم الخادم. الحد الأقصى للطول هو 64 حرفًا.

يتيح لك خيار وكيل HTTP استخدام الخادم الوكيل الخاص بك لتخزين اتصالات الإنترنت وتأمينها من أجهزتك.

المنفذ رقم المنفذ

تحديد رقم المنفذ. يتراوح النطاق من 1 إلى 65535.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:بعد تمكين الاتصال المنزلي بنجاح إما في وضع التسجيل المجهول أو الكامل باستخدام الأمر إعداد تقارير عن الاتصال المنزلي ، يتم إرسال رسالة المخزون. إذا تم تمكين Call-Home في وضع التسجيل الكامل، فسيتم إرسال رسالة مخزون كاملة لوضع التسجيل الكامل. إذا تم تمكين Call-Home في وضع مجهول، فسيتم إرسال رسالة مخزون مجهول. للحصول على مزيد من المعلومات حول تفاصيل الرسالة، ارجع إلى الأحداث والأوامر الخاصة بتشغيل مجموعة التنبيه.

مثال: يتيح لك المثال التالي تمكين إمكانات إعداد التقارير الكاملة لخدمة Smart Call Home وإرسال رسالة مخزون كاملة:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

لتمكين دعم Cisco Unified SRST وإدخال وضع تكوين الاتصال الاحتياطي، استخدم الأمر call-manager-fallback في وضع التكوين العام. لتعطيل دعم Cisco Unified SRST، لا تستخدم الاستمارة لا الواردة في هذا الأمر.

الاتصال-manager-الاحتياطي

لا يوجد برنامج call-manager-fallback

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين مدير الاتصال الاحتياطي:


Device(config)# call-manager-fallback
Device(config-cm-fallback)#

الأمر

الوصف

كور

يقوم بتكوين COR على نظراء الطلب المقترنين بأرقام الدليل.

لتمكين التحقق من صحة هوية الخادم أو العميل أو ثنائية الاتجاه لشهادة النظير أثناء تسليم TLS، استخدم الأمر التحقق من صحة cn-san في وضع تكوين ملف تعريف tls. لتعطيل التحقق من صحة هوية الشهادة، لا تستخدم أي شكل من أشكال هذا الأمر.

cn-san التحقق من { عميل الخادم | | ثنائي الاتجاه }

لا يوجد cn-san التحقق من { client | server | bidirectional }

التحقق من الخادم

يقوم بتمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

التحقق من صحة العميل

تمكين التحقق من صحة هوية العميل من خلال حقلي CN وSAN في شهادة العميل أثناء اتصالات SIP/TLS من جانب الخادم.

التحقق من صحة ثنائي الاتجاه

تمكين كل من التحقق من هوية العميل والخادم من خلال حقول CN-SAN.

الإعداد الافتراضي للأمر: تم تعطيل التحقق من الهوية.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يرتبط التحقق من هوية الخادم باتصال إشارات آمن من خلال تكوينات إشارات التشفير العامة وملف تعريف tls من فئة الصوت .

تم تحسين الأمر ليتضمن الكلمات الأساسية العميل والكلمات الأساسية ثنائية الاتجاه . يسمح خيار العميل للخادم بالتحقق من صحة هوية العميل من خلال فحص أسماء مضيف CN وSAN المضمنة في الشهادة المقدمة مقابل قائمة موثوق بها لأسماء FQDN لـ cn-san. سيتم إنشاء الاتصال فقط في حالة العثور على عنصر مطابق. تُستخدم الآن قائمة أسماء FQDN لـ cn-san للتحقق من صحة شهادة الخادم، بالإضافة إلى اسم المضيف المستهدف للجلسة. يقوم الخيار ثنائي الاتجاه بالتحقق من هوية النظير لكل من اتصالات العميل والخادم عن طريق الجمع بين أوضاع الخادم والعميل . بمجرد قيامك بتكوين التحقق من صحة cn-san، يتم التحقق من صحة هوية شهادة النظير لكل اتصال TLS جديد.

يمكن ربط أمر علامة ملف تعريف tls-الخاص بفئة الصوت بـ مستأجر من فئة الصوت. للتحقق من صحة CN-SAN لشهادة العميل، حدد قائمة بأسماء المضيفين والأنماط المسموح بها باستخدام الأمر cn-san علامة san-name.

أمثلة: يوضح المثال التالي كيفية تكوين ملف تعريف tls الخاص بفئة الصوت ووظيفة التحقق من هوية خادم الشريك:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

الأمر

الوصف

ملف تعريف tls من فئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

علامة cn-san san-name

قائمة بأسماء CN-SAN المستخدمة للتحقق من صحة شهادة النظير لاتصالات TLS الواردة أو الصادرة.

لتكوين قائمة باسم المجال المؤهل بالكامل (FQDN) للتحقق مقابل شهادة النظير لاتصالات TLS الواردة أو الصادرة، استخدم الأمر cn-san في وضع تكوين ملف تعريف tls من فئة الصوت. لحذف إدخال التحقق من صحة شهادة cn-san، استخدم نموذج لا الخاص بهذا الأمر.

cn-san {1-10} fqdn

لا cn-san {1-10} fqdn

1-10

تحديد علامة إدخال قائمة cn-san FQDN.

fqdn

تحديد FQDN أو حرف بدل المجال في شكل *.domain-name.

الإعداد الافتراضي للأمر: لم يتم تكوين أي أسماء cn-san.

وضع الأمر: وضع تكوين ملف تعريف tls من فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE دبلن 17.12.1a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم تعيين FQDN المستخدم للتحقق من صحة شهادة النظير لملف تعريف TLS مع ما يصل إلى عشرة إدخالات cn-san . يجب مطابقة واحد من هذه الإدخالات على الأقل مع FQDN في إما حقلي الاسم المشترك (CN) أو الاسم البديل للموضوع (SAN) قبل إنشاء اتصال TLS. لمطابقة أي مضيف مجال مستخدم في حقل CN أو SAN، يمكن تكوين إدخال cn-san باستخدام حرف بدل المجال، بصرامة في النموذج *.domain-name (مثل *.cisco.com). غير مسموح باستخدام حروف البدل الأخرى.

بالنسبة للاتصالات الواردة، يتم استخدام القائمة للتحقق من صحة حقلي CN وSAN في شهادة العميل. بالنسبة للاتصالات الصادرة، يتم استخدام القائمة مع اسم مضيف هدف الجلسة للتحقق من صحة حقول CN وSAN في شهادة الخادم.

يمكن أيضًا التحقق من شهادات الخادم عن طريق مطابقة FQDN لهدف جلسة SIP مع حقل CN أو SAN.

مثال: يقوم المثال التالي بتمكين أسماء cn-san عالميًا:

Device(config)# voice class tls-profile 1
Device(config-class)# cn-san 2 *.webex.com 

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

لتحديد قائمة برامج الترميز المفضلة التي سيتم استخدامها على نظير الطلب، استخدم أمر تفضيل برنامج الترميز في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، لا تستخدم أي شكل من أشكال هذا الأمر.

قيمة تفضيل الترميز نوع الترميز

لا توجد قيمة تفضيل الترميز نوع الترميز

قيمة

ترتيب الأفضلية؛ 1 هو الأكثر تفضيلاً و14 هو الأقل تفضيلاً.

نوع الترميز

القيم الخاصة ببرنامج الترميز المفضل هي كما يلي:

  • g711alaw — G.711 a-law ‏64,000 بت في الثانية.

  • g711ulaw — G.711 mu-law 64,000 بت في الثانية.

  • opus — opus يصل إلى 510 كيلوبت في الثانية.

الإعداد الافتراضي للأمر: إذا لم يتم إدخال هذا الأمر، فلن يتم تحديد أنواع معينة من برامج الترميز مع التفضيل.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد تضطر أجهزة التوجيه الموجودة على الطرفين المتعارضين لشبكة WAN إلى التفاوض على تحديد برنامج الترميز لنظراء طلب الشبكة. يحدد أمر تفضيل برنامج الترميز ترتيب تفضيلات تحديد برنامج ترميز تم التفاوض عليه للاتصال. يصف الجدول أدناه خيارات حمولة الصوت والقيم الافتراضية لبرامج الترميز وبروتوكولات الصوت الحزمة.

الجدول رقم 1. خيارات الحمولة الصوتية لكل إطار والإعدادات الافتراضية

برنامج الترميز

البروتوكول

خيارات الحمولة الصوتية (بالبايت)

الحمولة الصوتية الافتراضية (بالبايت)

g711alaw g711ulaw

VoIP VoFR VoATM

80، 160 40 إلى 240 في مضاعفات من 40 40 إلى 240 في مضاعفات من 40

160 240 240

أوبوس

VoIP

متغير

--

مثال: يوضح المثال التالي كيفية تكوين ملف تعريف برنامج الترميز:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

الأمر

الوصف

برنامج ترميز فئة الصوت

يقوم بإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز.

لاستخدام منفذ مستمع عام لإرسال الطلبات عبر UDP، استخدم أمر connection-reuse في وضع sip-ua أو وضع تكوين مستأجر فئة الصوت. للتعطيل، لا تستخدم أي شكل من أشكال هذا الأمر.

الاتصال-إعادة الاستخدام { نظام | عبر المنفذ }

لا يمكن إعادة استخدام الاتصال { نظام | عبر المنفذ }

منفذ عبر

يرسل ردودًا على المنفذ الموجود في عبر العنوان.

النظام

يحدد أن طلبات إعادة الاتصال تستخدم القيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تستخدم البوابة المحلية منفذ UDP مؤقت لإرسال الطلبات عبر UDP.

أوضاع الأوامر: تكوين SIP UA (config-sip-ua)، تكوين مستأجر فئة الصوت (config-class)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يؤدي تنفيذ هذا الأمر إلى تمكين استخدام منفذ مستمع لإرسال الطلبات عبر UDP. منفذ المستمع الافتراضي لبروتوكول SIP غير الآمن العادي هو 5060 وSIP الآمن هو 5061. قم بتكوين أمر المنفذ [غير الآمن | الآمن] المنفذ في voip للخدمة الصوتية > وضع تكوين sip لتغيير منفذ UDP العام.

أمثلة:

في وضع sip-ua:


Device> enable 
Device# configure terminal
Device(config)# sip-ua
Device(config-sip-ua)# connection-reuse via-port

في وضع مستأجر فئة الصوت:


Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# connection-reuse via-port

الأمر

الوصف

منفذ الاستماع

تغيير منفذ الاستماع لـ UDP/TCP/TLS SIP.

لتغيير حصة وحدة المعالجة المركزية أو الوحدة المخصصة لتطبيق ما، استخدم الأمر cpu في وضع تكوين ملف تعريف مورد التطبيق المخصص. للرجوع إلى حصة CPU التي يوفرها التطبيق، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

وحدة المعالجة المركزية

لا توجد وحدة معالجة مركزية

الوحدة

حصة CPU المراد تخصيصها لتطبيق. تتراوح القيم الصالحة من 0 إلى 20000.

الإعداد الافتراضي للأمر: تعتمد وحدة المعالجة المركزية الافتراضية على المنصة.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: وحدة CPU هي الحد الأدنى لتخصيص CPU بواسطة التطبيق. يعتمد إجمالي وحدات CPU على وحدات CPU القياسية التي يتم قياسها للجهاز المستهدف.

داخل كل حزمة تطبيق، يتم توفير ملف تعريف مورد خاص بالتطبيق يحدد تحميل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الظاهرية (vCPU) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات معينة في ملف تعريف الموارد المخصص.

الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد CPU والذاكرة وvCPU فقط. حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

تكون قيم الموارد خاصة بالتطبيق، ويجب أن يضمن أي تعديل لهذه القيم إمكانية تشغيل التطبيق بشكل موثوق به مع التغييرات.

مثال: يوضح المثال التالي كيفية تجاوز حصة وحدة المعالجة المركزية المقدمة من التطبيق باستخدام ملف تعريف مورد مخصص:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

لتكوين بوابة تقسيم الوقت (TDM) لبروتوكول بدء جلسة Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) لإرسال رسالة تسجيل SIP عندما تكون في حالة UP، استخدم أمر بيانات الاعتماد في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل بيانات اعتماد ملخص SIP، استخدم نموذج لا الخاص بهذا الأمر.

بيانات الاعتماد { dhcp | number number username username } كلمة المرور { 0 | 6 | 7 } كلمة المرور realm realm

لا توجد بيانات اعتماد { dhcp | number number username username } كلمة مرور { 0 | 6 | 7 } كلمة مرور realm realm

بروتوكول DHCP

(اختياري) يحدد بروتوكول تكوين الاستضافة الديناميكية (DHCP) الذي سيتم استخدامه لإرسال رسالة SIP.

رقم رقم

(اختياري) سلسلة تمثل المسجل سيتم تسجيل قناة SIP بها (يجب أن تتكون من أربعة أحرف على الأقل).

اسم المستخدم اسم المستخدم

سلسلة تمثل اسم المستخدم للمستخدم الذي يوفر المصادقة (يجب أن تتكون من أربعة أحرف على الأقل). هذا الخيار صالح فقط عند تكوين مسجل معين باستخدام الكلمة الأساسية للرقم .

كلمة المرور

يحدد إعدادات كلمة المرور الخاصة بالمصادقة.

0

تحديد نوع التشفير كنص واضح (بدون تشفير).

6

يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام نظام التشفير المتقدم (AES) من النوع 6 .

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7

يحدد نوع التشفير على أنه مشفر.

كلمة المرور

سلسلة تمثل كلمة المرور للمصادقة. إذا لم يتم تحديد نوع تشفير، فستكون كلمة المرور بتنسيق ‎cleartext. يجب أن تكون السلسلة بين 4 و128 حرفًا.

نطاق نطاق

(اختياري) سلسلة تمثل المجال الذي تنطبق فيه بيانات الاعتماد.

الإعداد الافتراضي للأمر: تم تعطيل بيانات اعتماد ملخص SIP.

وضع الأمر: تكوين SIP UA (config-sip-ua) وتكوين مستأجر فئة الصوت (فئة التكوين).

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قواعد التكوين التالية عند تمكين بيانات الاعتماد:

  • كلمة مرور واحدة فقط صالحة لجميع أسماء المجالات. كلمة مرور جديدة تم تكوينها تحل محل أي كلمة مرور تم تكوينها من قبل.

  • سيتم عرض كلمة المرور دائمًا بتنسيق مشفر عند تكوين الأمر بيانات الاعتماد واستخدام الأمر إظهار التكوين قيد التشغيل .

تشير الكلمة الأساسية dhcp في الأمر إلى أنه يتم الحصول على الرقم الأساسي عبر DHCP وتستخدم بوابة Cisco IOS SIP TDM أو Cisco UBE أو Cisco Unified CME التي تم تمكين الأمر عليها هذا الرقم لتسجيل الرقم الأساسي المستلم أو إلغاء تسجيله.

يلزم تحديد نوع التشفير لكلمة المرور. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت نوع التشفير على أنه 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق صالح لكلمة مرور 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. قم بالترحيل إلى نوع كلمة مرور مدعوم 6.

في YANG، لا يمكنك تكوين نفس اسم المستخدم عبر نطاقين مختلفين.

مثال: يوضح المثال التالي كيفية تكوين بيانات اعتماد ملخص SIP باستخدام التنسيق المشفر:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com

يوضح المثال التالي كيفية تعطيل بيانات اعتماد ملخص SIP حيث يتم تحديد نوع التشفير:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP TDM لتسجيل أرقام E.164 لهواتف FXS وEFXS وهواتف SCCP على وكيل SIP خارجي أو مسجل SIP.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم المضيف المحلي DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لتحديد تفضيل مجموعة شفرات SRTP التي سيتم توفيرها من قِبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة، استخدم أمر التشفير في وضع تكوين فئة الصوت. لتعطيل هذه الوظيفة، لا تستخدم أي شكل من أشكال هذا الأمر.

مجموعة التشفير تفضيلات التشفير

لا يوجد مجموعة تشفير تفضيلات للتشفير

التفضيل

تحديد تفضيل مجموعة التشفير. يتراوح النطاق من 1 إلى 4، حيث يمثل 1 الأعلى.

مجموعة التشفير

ربط مجموعة التشفير بالتفضيل. مجموعات التشفير التالية مدعومة:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

الإعداد الافتراضي للأمر: إذا لم يتم تكوين هذا الأمر، فإن السلوك الافتراضي هو تقديم مجموعات تشفير srtp بترتيب التفضيل التالي:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

وضع الأمر: تشفير srtp-crypto من فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا قمت بتغيير تفضيلات مجموعة التشفير التي تم تكوينها بالفعل، فسيتم تجاوز التفضيل.

مثال:

تحديد تفضيل لمجموعات تشفير SRTP

فيما يلي مثال على تحديد تفضيل مجموعات شفرات SRTP:

Device> enable
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM
Device(config-class)# crypto 2 AEAD_AES_128_GCM
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

الكتابة فوق تفضيلات مجموعة التشفير

حدد تفضيل مجموعة تشفير SRTP:

Device> enable
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM
Device(config-class)# crypto 2 AEAD_AES_128_GCM
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

فيما يلي مقتطف من مخرجات أمر إظهار تكوين التشغيل الذي يعرض تفضيل مجموعة التشفير:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

إذا كنت تريد تغيير التفضيل 4 إلى AES_CM_128_HMAC_SHA1_80، فقم بتنفيذ الأمر التالي:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من مخرجات أمر إظهار تكوين التشغيل الذي يوضح التغيير في مجموعة التشفير:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

إذا كنت تريد تغيير تفضيل AES_CM_128_HMAC_SHA1_80 إلى 3، فقم بتنفيذ الأوامر التالية:


Device(config-class)# no crypto 4
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

فيما يلي مقتطف من إظهار مخرجات أمر التكوين الذي يعرض تفضيل مجموعة التشفير المكتوبة مسبقًا:


Device# show running-config
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

الأمر

الوصف

تشفير srtp

تعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو إلى مستأجر من فئة الصوت.

تشفير sip srtp-crypto من فئة الصوت

إدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة صوت srtp-crypto.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لإنشاء أزواج مفاتيح Rivest وShamir وAdelman (RSA)، استخدم أمر إنشاء مفتاح التشفير rsa في وضع التكوين العام.

إنشاء مفتاح التشفير rsa [ { general-keys | usage-keys | signature | encryption } ] [ التسمية key-label ] [ قابل للتصدير ] [ modulus modulus-size ] [ التخزين devicename : ] [ التكرار على devicename : ]

المفاتيح العامة

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح للأغراض العامة، وهو الإعداد الافتراضي.

مفاتيح الاستخدام

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح للاستخدام الخاص لـ RSA، زوج تشفير واحد واقتران توقيع واحد.

التوقيع

(اختياري) يحدد أن المفتاح العام RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتوقيع.

التشفير

(اختياري) يحدد أن المفتاح العام RSA الذي تم إنشاؤه سيكون مفتاح استخدام خاص للتشفير.

التسمية الرئيسية

(اختياري) يحدد الاسم المستخدم لاقتران مفتاح RSA عند تصديره.

إذا لم يتم تحديد تسمية مفتاح، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN) للموجه.

قابل للتصدير

(اختياري) يحدد أنه يمكن تصدير زوج مفاتيح RSA إلى جهاز Cisco آخر، مثل جهاز توجيه.

الوحدة بحجم الوحدة

(اختياري) يحدد حجم IP لوحدة المفتاح.

بشكل افتراضي، تكون وحدة مفتاح جهة منح الشهادات (CA) 1024 بت. الوحدة الموصى بها لمفتاح CA هي 2048 بت. يتراوح نطاق وحدة مفتاح CA من 350 إلى 4096 بت.

تخزين اسم الجهاز :

(اختياري) يحدد موقع تخزين المفتاح. يتبع اسم جهاز التخزين علامة النقطتين (:).

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح مع CA الاحتياطي.

على الجهازname :

(اختياري) يحدد أنه سيتم إنشاء زوج مفاتيح RSA على الجهاز المحدد، بما في ذلك رمز الناقل التسلسلي العالمي (USB) أو القرص المحلي أو NVRAM. يتبع اسم الجهاز علامة النقطتين (:).

يجب أن تكون المفاتيح التي يتم إنشاؤها على رمز USB بحجم 2048 بت أو أقل.

الإعداد الافتراضي للأمر: أزواج مفاتيح RSA غير موجودة.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر إنشاء مفتاح تشفير rsa لإنشاء أزواج مفاتيح RSA لجهاز Cisco الخاص بك (مثل جهاز توجيه).

يتم إنشاء مفاتيح RSA في أزواج - مفتاح RSA عام ومفتاح RSA خاص.

إذا كان جهاز التوجيه الخاص بك يحتوي بالفعل على مفاتيح RSA عند إصدار هذا الأمر، فسيتم تحذيراتك ومطالبتك باستبدال المفاتيح الحالية بمفاتيح جديدة.

لا يتم حفظ أمر إنشاء مفتاح التشفير rsa في تكوين جهاز التوجيه؛ ومع ذلك، يتم حفظ مفاتيح RSA التي تم إنشاؤها بواسطة هذا الأمر في التكوين الخاص في NVRAM (الذي لا يتم عرضه للمستخدم أو يتم نسخه إلى جهاز آخر) في المرة التالية التي تتم فيها كتابة التكوين على NVRAM.

  • مفاتيح الاستخدام الخاص: إذا قمت بإنشاء مفاتيح للاستخدام الخاص، فسيتم إنشاء زوج من مفاتيح RSA. سيتم استخدام زوج واحد مع أي سياسة لتبادل مفاتيح الإنترنت (IKE) تحدد توقيعات RSA كطريقة مصادقة، وسيتم استخدام الزوج الآخر مع أي سياسة IKE تحدد مفاتيح RSA المشفرة كطريقة مصادقة.

    يتم استخدام CA فقط مع سياسات IKE التي تحدد توقيعات RSA، وليس مع سياسات IKE التي تحدد Nonces المشفرة بـ RSA. (ومع ذلك، يمكنك تحديد أكثر من سياسة IKE واحدة ولديك توقيعات RSA محددة في سياسة واحدة وNONCES المشفرة من RSA في سياسة أخرى.)

    إذا كنت تخطط لاستخدام كلا النوعين من أساليب مصادقة RSA في سياسات IKE، فقد تفضل إنشاء مفاتيح استخدام خاص. باستخدام مفاتيح الاستخدام الخاص، لا يتم عرض كل مفتاح دون داعٍ. (بدون مفاتيح الاستخدام الخاص، يتم استخدام مفتاح واحد لكلتا طريقتي المصادقة، مما يزيد من تعرض هذا المفتاح).

  • مفاتيح الأغراض العامة: إذا قمت بإنشاء مفاتيح للأغراض العامة، فسيتم إنشاء زوج واحد فقط من مفاتيح RSA. سيتم استخدام هذا الزوج مع سياسات IKE التي تحدد إما توقيعات RSA أو مفاتيح RSA المشفرة. لذلك، قد يتم استخدام زوج مفاتيح الأغراض العامة بشكل متكرر أكثر من زوج مفاتيح الاستخدام الخاص.

  • أزواج المفاتيح المسماة: إذا قمت بإنشاء زوج مفاتيح مسمى باستخدام وسيطة تسمية المفاتيح، فيجب عليك أيضًا تحديد الكلمة الأساسية لمفاتيح الاستخدام أو الكلمة الأساسية للمفاتيح العامة . تسمح لك أزواج المفاتيح المسماة بأزواج مفاتيح RSA متعددة، مما يتيح لبرنامج Cisco IOS الاحتفاظ بأزواج مفاتيح مختلف لكل شهادة هوية.

  • طول الوحدة: عند إنشاء مفاتيح RSA، سيتم مطالبتك بإدخال طول الوحدات النمطية. كلما طالت الوحدة، كلما زاد الأمن. ومع ذلك، يستغرق إنشاء الوحدات النمطية الأطول وقتًا أطول (راجع الجدول أدناه للحصول على عينات) ويستغرق استخدامها وقتًا أطول.

    الجدول رقم 2. عينة الأوقات حسب طول الوحدة لإنشاء مفاتيح RSA

    الموجه

    360 بت

    512 بت

    1024 بت

    2048 بت (بحد أقصى)

    هاتف Cisco 2500

    11 ثانية

    20 ثانية

    4 دقائق، 38 ثانية

    أكثر من 1 ساعة

    شركة Cisco 4700

    أقل من 1 ثانية

    ثانية واحدة

    4 ثوانٍ

    50 ثانية

    لا يدعم برنامج Cisco IOS وحدة بحجم أكبر من 4096 بت. لا ينصح عادةً بطول أقل من 512 بت. في حالات معينة، قد لا تعمل الوحدة النمطية الأقصر بشكل صحيح مع IKE، لذلك نوصي باستخدام الحد الأدنى للوحدة النمطية 2048 بت.

    قد يتم تطبيق قيود إضافية عند إنشاء مفاتيح RSA بواسطة أجهزة تشفير. على سبيل المثال، عندما يتم إنشاء مفاتيح RSA بواسطة محول منفذ خدمات Cisco VPN (VSPA)، يجب أن تكون وحدة مفتاح RSA كحد أدنى 384 بت ويجب أن تكون متعددة 64 بت.

  • تحديد موقع تخزين لمفاتيح RSA: عند إصدار مفتاح التشفير، قم بإنشاء أمر rsa باستخدام اسم الجهاز التخزين : الكلمة الأساسية والوسيطة، سيتم تخزين مفاتيح RSA على الجهاز المحدد. سيحل هذا الموقع محل أي إعدادات أوامر تخزين مفاتيح التشفير .

  • تحديد جهاز لإنشاء مفتاح RSA: يمكنك تحديد الجهاز الذي يتم إنشاء مفاتيح RSA به. تشمل الأجهزة المدعومة NVRAM والأقراص المحلية ورموز USB. إذا كان جهاز التوجيه الخاص بك يحتوي على رمز USB تم تكوينه ومتوفر، فيمكن استخدام رمز USB كجهاز تشفير بالإضافة إلى جهاز تخزين. يسمح استخدام رمز USB كجهاز تشفير بإجراء عمليات RSA مثل إنشاء المفتاح والتوقيع ومصادقة بيانات الاعتماد على الرمز. لا يترك المفتاح الخاص أبدًا رمز USB وهو غير قابل للتصدير. المفتاح العام قابل للتصدير.

    يمكن إنشاء مفاتيح RSA على رمز USB الذي تم تكوينه والمتوفر، عن طريق استخدام على اسم الجهاز : الكلمة الأساسية والحجة. يتم حفظ المفاتيح الموجودة على رمز USB في تخزين الرمز الدائم عند إنشائها. عدد المفاتيح التي يمكن إنشاؤها على رمز USB مقيد بالمساحة المتاحة. إذا حاولت إنشاء مفاتيح على رمز USB وكان ممتلئًا، فستتلقى الرسالة التالية:

    % Error in generating keys:no available resources 

    سيؤدي حذف المفتاح إلى إزالة المفاتيح المخزنة على الرمز المميز من التخزين الدائم على الفور. (يتم حفظ المفاتيح التي لا توجد على الرمز المميز في مواقع التخزين غير المميزة أو حذفها من هذه المواقع عند إصدار النسخة أو الأمر المماثل).

  • تحديد "إنشاء تكرار مفتاح RSA" على جهاز: يمكنك تحديد التكرار للمفاتيح الحالية فقط إذا كانت قابلة للتصدير.

مثال: يُنشئ المثال التالي زوج مفاتيح RSA 1024 بت للاستخدام العام على رمز USB يحمل التسمية "ms2" مع عرض رسائل تصحيح أخطاء محرك التشفير:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0:
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

الآن، يمكن استخدام المفاتيح المميزة التي تحمل التسمية "ms2" للتسجيل.

يُنشئ المثال التالي مفاتيح RSA للاستخدام الخاص:

Device(config)# crypto key generate rsa usage-keys
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].

ينشئ المثال التالي مفاتيح RSA للأغراض العامة:

Device(config)# crypto key generate rsa general-keys
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? 
Generating RSA keys.... [OK].

يُنشئ المثال التالي زوج مفاتيح RSA للأغراض العامة "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

يحدد المثال التالي موقع تخزين مفتاح RSA لـ "usbtoken0:" لـ "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

يحدد المثال التالي الكلمة الأساسية التكرار :

Device(config)# crypto key generate rsa label MYKEYS redundancy

سيكون اسم المفاتيح: ميكي

اختر حجم وحدة المفاتيح في نطاق 360 إلى 2048 لمفاتيح الأغراض العامة الخاصة بك. قد يستغرق اختيار وحدة أساسية أكبر من 512 بضع دقائق.

عدد وحدات البت في الوحدة [512]:

% الذي تم إنشاء مفاتيح RSA 512 بت، ستكون المفاتيح غير قابلة للتصدير مع التكرار...[OK]

الأمر

الوصف

نسخ

ينسخ أي ملف من مصدر إلى وجهة، واستخدم أمر النسخ في وضع EXEC المميز.

تخزين مفتاح التشفير

تعيين موقع التخزين الافتراضي لأزواج مفاتيح RSA.

محرك تشفير تصحيح الأخطاء

يعرض رسائل تصحيح الأخطاء حول محركات التشفير.

hostname

تحديد أو تعديل اسم المضيف لخادم الشبكة.

اسم مجال IP

لتحديد اسم مجال افتراضي لإكمال أسماء المضيفين غير المؤهلة (الأسماء بدون اسم مجال منقط عشري).

إظهار مفتاح التشفير mypubkey rsa

يعرض المفاتيح العامة RSA الخاصة بجهاز التوجيه الخاص بك.

إظهار شهادات pki للتشفير

يعرض معلومات حول شهادة PKI الخاصة بك وسلطة التصديق وأي شهادات سلطة التسجيل.

لمصادقة جهة إصدار الشهادة (CA) (عن طريق الحصول على شهادة CA)، استخدم أمر تشفير pki مصادقة في وضع التكوين العام.

مصادقة pki تشفير الاسم

الاسم

اسم المرجع المصدق. هذا هو نفس الاسم المستخدم عند الإعلان عن CA مع أمر cryptocaidentity .

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: هذا الأمر مطلوب عند تكوين دعم CA بشكل مبدئي على جهاز التوجيه الخاص بك.

يقوم هذا الأمر بمصادقة CA للموجه الخاص بك من خلال الحصول على شهادة CA موقعة ذاتيًا التي تحتوي على المفتاح العام لـ CA. نظرًا لأن المرجع المصدق يوقع على شهادته الخاصة، يجب أن تقوم يدويًا بمصادقة المفتاح العام لمصادقة المرجع المصدق من خلال الاتصال بمسؤول المرجع المصدق عند إدخال هذا الأمر.

إذا كنت تستخدم وضع إعلانات جهاز التوجيه (RA) (باستخدام أمر التسجيل ) عند إصدار أمر تشفير pki مصادقة ، فسيتم إرجاع توقيع وتشفير سلطة التسجيل من CA وشهادة CA.

لم يتم حفظ هذا الأمر في تكوين جهاز التوجيه. ومع ذلك، يتم حفظ المفاتيح العامة المضمنة في شهادات CA (وRA) المستلمة في التكوين كجزء من سجل المفاتيح العامة Rivest وShamir وAdelman (RSA) (المسمى "سلسلة المفاتيح العامة RSA").

إذا لم يستجب CA لفترة مهلة بعد إصدار هذا الأمر، فسيتم إرجاع وحدة التحكم في المحطة حتى تظل متوفرة. في حالة حدوث ذلك، يجب عليك إعادة إدخال الأمر. لن يتعرف برنامج Cisco IOS على تواريخ انتهاء صلاحية شهادة CA المحددة لما بعد عام 2049. إذا تم تعيين فترة صلاحية شهادة CA لتنتهي بعد عام 2049، فسيتم عرض رسالة الخطأ التالية عند محاولة المصادقة باستخدام خادم CA: خطأ في استرجاع الشهادة: سلسلة غير كاملة إذا تلقيت رسالة خطأ مشابهة لهذه الرسالة، فتحقق من تاريخ انتهاء صلاحية شهادة CA. إذا تم تعيين تاريخ انتهاء صلاحية شهادة CA الخاصة بك بعد عام 2049، فيجب عليك تقليل تاريخ انتهاء الصلاحية بمقدار عام أو أكثر.

مثال: في المثال التالي، يطلب جهاز التوجيه شهادة CA. يرسل CA شهادته ويطلب جهاز التوجيه من المسؤول التحقق من شهادة CA من خلال التحقق من بصمة إصبع شهادة CA. يمكن لمسؤول CA أيضًا عرض بصمة إصبع شهادة CA، لذا يجب عليك مقارنة ما يراه مسؤول CA بما يعرضه جهاز التوجيه على الشاشة. إذا كانت بصمة الإصبع الموجودة على شاشة جهاز التوجيه تطابق بصمة الإصبع التي يعرضها مسؤول CA، فيجب عليك قبول الشهادة على أنها صالحة.


Router(config)# crypto pki authenticate myca
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y#

الأمر

الوصف

تصحيح أخطاء التشفير pki

يعرض رسائل تصحيح الأخطاء لتتبع التفاعل (نوع الرسالة) بين CA والموجه.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

إظهار شهادات crypto pki

يعرض معلومات حول شهادتك وشهادة CA وأي شهادات RA.

لاستيراد شهادة يدويًا عبر TFTP أو كقص ولصق في المحطة الطرفية، استخدم أمر crypto pki import في وضع التكوين العام.

شهادة استيراد pki تشفير الاسم

اسم شهادة

اسم جهة إصدار الشهادة (CA). هذا الاسم هو نفس الاسم المستخدم عند الإعلان عن CA مع أمر crypto pki trustpoint .

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب إدخال أمر استيراد تشفير pki مرتين إذا تم استخدام مفاتيح الاستخدام (مفاتيح التوقيع والتشفير). في المرة الأولى التي يتم فيها إدخال الأمر، يتم لصق إحدى الشهادات في جهاز التوجيه؛ وفي المرة الثانية التي يتم فيها إدخال الأمر، يتم لصق الشهادة الأخرى في جهاز التوجيه. (لا يهم أي شهادة يتم لصقها أولاً.)

مثال: يوضح المثال التالي كيفية استيراد شهادة عبر قص ولصق. في هذا المثال، نقطة الثقة في CA هي "MS."


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

الأمر

الوصف

تشفير pki trustpoint

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

محطة التسجيل

تحديد تسجيل شهادة القص واللصق اليدوي.

للإعلان عن نقطة الثقة التي يجب أن يستخدمها جهاز التوجيه الخاص بك، استخدم أمر crypto pki trustpoint في وضع التكوين العام. لحذف كل معلومات الهوية والشهادات المرتبطة بجهة الثقة، لا تستخدم أي شكل من أشكال هذا الأمر.

تكرار تشفير pki trustpoint name

لا يوجد تكرار pki trustpoint name crypto

الاسم

ينشئ اسمًا لنقطة الثقة. (إذا قمت بالإعلان عن نقطة الثقة مسبقًا وترغب فقط في تحديث خصائصها، فحدد الاسم الذي أنشأته مسبقًا.)

التكرار

(اختياري) يحدد أنه يجب مزامنة المفتاح وأي شهادات مرتبطة به مع جهة منح الشهادات الاحتياطية (CA).

الإعداد الافتراضي للأمر: لا يتعرف جهاز التوجيه الخاص بك على أي نقاط ثقة حتى تقوم بإعلان نقطة ثقة باستخدام هذا الأمر. يستخدم جهاز التوجيه الخاص بك معرفات فريدة أثناء الاتصال بخوادم بروتوكول حالة الشهادات عبر الإنترنت (OCSP)، كما تم تكوينه في شبكتك.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

الإعلان عن نقاط الثقة

استخدم أمر تشفير pki trustpoint لإعلان نقطة ثقة، والتي يمكن أن تكون مرجع شهادة جذر موقعة ذاتيًا (CA) أو مرجع CA تابع. يؤدي إصدار أمر التشفير pki trustpoint إلى وضعك في وضع تكوين ca-trustpoint.

يمكنك تحديد خصائص لنقطة الثقة باستخدام الأوامر الفرعية التالية:

  • crl — يستعلم عن قائمة إبطال الشهادة (CRL) للتأكد من عدم إبطال شهادة النظير.

  • افتراضي (ca-trustpoint) — إعادة تعيين قيمة الأوامر الفرعية لوضع تكوين ca-trustpoint إلى الإعدادات الافتراضية الخاصة بها.

  • التسجيل — يحدد معلمات التسجيل (اختيارية).

  • التسجيل http-proxy — الوصول إلى CA عن طريق HTTP من خلال خادم الوكيل.

  • تسجيل موقعًا ذاتيًا — يحدد تسجيل موقعًا ذاتيًا (اختياري).

  • مطابقة شهادة — إقران قائمة التحكم في الوصول القائمة على شهادة (ACL) محددة مع أمر crypto ca certificate map .

  • ocsp تعطيل-nonce — يحدد أن جهاز التوجيه الخاص بك لن يرسل معرفات فريدة أو نونس أثناء اتصالات OCSP.

  • أساسي — تعيين نقطة ثقة محددة باعتبارها نقطة الثقة الأساسية للموجه.

  • الجذر — يحدد TFTP للحصول على شهادة CA ويحدد اسمًا للخادم واسم الملف الذي سيخزن شهادة CA.

تحديد استخدام المعرّفات الفريدة

عند استخدام OCSP كطريقة للإبطال، يتم إرسال المعرّفات الفريدة أو Nonces بشكل افتراضي أثناء اتصالات النظراء مع خادم OCSP. يتيح استخدام المعرفات الفريدة أثناء اتصالات خادم OCSP اتصالات أكثر أمانًا وموثوقية. ومع ذلك، لا تدعم جميع خوادم OCSP استخدام أطقم أسنان فريدة، ارجع إلى دليل OCSP للحصول على مزيد من المعلومات. لتعطيل استخدام المعرفات الفريدة أثناء اتصالات OCSP، استخدم الأمر الفرعي ocsp تعطيل nonce .

مثال: يوضح المثال التالي كيفية إعلان CA المسماة ka وتحديد معلمات التسجيل وCRL:


crypto pki trustpoint ka
 enrollment url http://kahului:80

يعرض المثال التالي ACL المستند إلى شهادة مع مجموعة التسمية المحددة في أمر تشفير pki شهادة ومضمن في الأمر الفرعي المطابقة لشهادةتشفير pki trustpoint :


crypto pki certificate map Group 10
 subject-name co ou=WAN
 subject-name co o=Cisco
!
crypto pki trustpoint pki1
 match certificate Group

يوضح المثال التالي شهادة موقعة ذاتيًا يتم تعيينها لنقطة ثقة مسماة محليًا باستخدام الأمر الفرعي selfsigned للتسجيل من أمر نقطة الثقة الخاصة بتشفير pki:


crypto pki trustpoint local
 enrollment selfsigned

يوضح المثال التالي المعرّف الفريد الذي يتم تعطيله لاتصالات OCSP لنقطة ثقة تم إنشاؤها مسبقًا وتسمى ts:


crypto pki trustpoint ts 
 ocsp disable-nonce

يوضح المثال التالي الكلمة الأساسية للتكرار المحددة في أمر crypto pki trustpoint :


Router(config)#crypto pki trustpoint mytp
Router(ca-trustpoint)#redundancy
Router(ca-trustpoint)#show
 redundancy
 revocation-check crl
end

الأمر

الوصف

لغة كرولية

يستعلم عن CRL للتأكد من أن شهادة النظير لم يتم إبطالها.

الافتراضي (ca-trustpoint)

تتم إعادة تعيين قيمة الأمر الفرعي لتكوين ca-trustpoint إلى خيارها الافتراضي.

التسجيل

تحديد معلمات التسجيل لمصادقة المرجع المصدق الخاص بك.

تسجيل http-proxy

الوصول إلى CA عن طريق HTTP من خلال الخادم الوكيل.

أساسي

تعيين نقطة ثقة محددة باعتبارها نقطة الثقة الأساسية للموجه.

الجذر

الحصول على شهادة CA عبر TFTP.

لاستيراد (تنزيل) حزمة شهادة المرجع المصدق (CA) يدويًا في TRUSTPOOL البنية الأساسية للمفتاح العام (PKI) لتحديث أو استبدال حزمة المرجع المصدق الحالية، استخدم أمر تشفير pki trustpool في وضع التكوين العام. لإزالة أي من المعلمات التي تم تكوينها، استخدم لا يوجد نموذج من هذا الأمر.

تشفير pki trustpool import clean [ url | url ]

لا يوجد تشفير pki trustpool import clean [ url | url ]

نظيف

تحديد إزالة شهادات PKI trustpool التي تم تنزيلها قبل تنزيل الشهادات الجديدة. استخدم الكلمة الأساسية الطرفية الاختيارية لإزالة إعداد محطة حزمة شهادة CA الموجودة أو الكلمة الأساسية url ووسيطة url لإزالة إعداد نظام ملفات URL.

طرفية

تحديد استيراد حزمة شهادة CA من خلال المحطة الطرفية (قص ولصق) بتنسيق البريد المحسن للخصوصية (PEM).

عنوان url

تحديد استيراد حزمة شهادة CA من خلال عنوان URL.

الإعداد الافتراضي للأمر: تم تمكين ميزة trustpool لـ PKI. يستخدم جهاز التوجيه حزمة شهادة CA المضمنة في PKI trustpool، والتي يتم تحديثها تلقائيًا من Cisco.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:

التهديدات الأمنية، فضلا عن تقنيات التشفير للمساعدة في الحماية منها، تتغير باستمرار. لمزيد من المعلومات حول أحدث توصيات التشفير من Cisco، ارجع إلى المستند التقني تشفير الجيل القادم (NGE).

يتم تحديث شهادات trustpool PKI تلقائيًا من Cisco. عندما لا تكون شهادات trustpool PKI حالية، استخدم أمر استيراد trustpool pki التشفير لتحديثها من موقع آخر.

تحدد وسيطة url نظام ملفات URL الخاص بالمصادقة أو تقوم بتغييره. يسرد الجدول التالي أنظمة ملفات URL المتوفرة.

الجدول رقم 3. أنظمة ملفات URL

نظام الملفات

الوصف

الأرشيف:

يستورد من نظام ملفات الأرشيف.

CNS:

الاستيراد من نظام ملفات Cluster Namespace (CNS).

القرص0:

يستورد من نظام ملفات disc0.

القرص 1:

يستورد من نظام ملفات disc1.

ftp:

يستورد من نظام ملفات FTP.

http:

يستورد من نظام ملفات HTTP. يجب أن يكون عنوان URL بالتنسيقات التالية:

  • http://CAname:80، حيث CAname هو نظام اسم المجال (DNS)

  • http://عنوان IPV4:80. على سبيل المثال: ⁦http://10.10.10.1:80.⁩

  • http://[ipv6-address]:80. على سبيل المثال: http://[2001:DB8:1:1::1]:80. يوجد عنوان IPv6 بتدوين سداسي عشري ويجب وضعه بين أقواس في عنوان URL.

https:

يستورد من نظام ملفات HTTPS. يجب أن يستخدم عنوان URL نفس التنسيقات مثل HTTP: تنسيقات نظام الملفات.

فارغ:

يستورد من نظام ملفات فارغ.

رقم:

يستورد من نظام ملفات NVRAM.

برام:

الاستيراد من نظام ملفات Random-Access Memory (PRAM) للمعلمة.

بروتوكول الاتصال السريع:

يستورد من نظام ملف بروتوكول النسخ البعيد (rcp).

scp:

الاستيراد من نظام ملفات بروتوكول النسخ الآمن (scp).

SNMP:

الاستيراد من بروتوكول إدارة الشبكة البسيطة (SNMP).

النظام:

يقوم باستيراد نظام ملفات النظام.

القطران:

يستورد من نظام ملفات UNIX tar.

tftp:

يستورد من نظام ملفات TFTP.

يجب أن يكون عنوان URL في من: tftp://CAname/filspecification.

تي إم بي سي:

الاستيراد من نظام ملفات Cisco IOS tmpsys.

يونيكس:

استيراد من نظام ملفات UNIX.

إكسمودم:

يستورد من نظام بروتوكول نقل الملفات البسيط xmodem.

المودم:

الاستيراد من نظام بروتوكول نقل الملفات البسيط بالمودم.

مثال: يوضح المثال التالي كيفية إزالة جميع شهادات CA TRUSTPOOL PKI التي تم تنزيلها ثم تحديث شهادات CA في TRUSTPOOL PKI عن طريق تنزيل حزمة شهادة CA جديدة:

Router(config)# crypto pki trustpool import clean
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

يوضح المثال التالي كيفية تحديث شهادات CA في PKI trustpool عن طريق تنزيل حزمة شهادة CA جديدة دون إزالة جميع شهادات CA trustpool التي تم تنزيلها:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

الأمر

الوصف

عنوان URL للمكالمات

تكوين عنوان URL الذي يتم من خلاله تنزيل حزمة CA لـ PKI trustpool.

التحقق من التسلسل

تمكين التحقق من صحة السلسلة من شهادة النظير إلى شهادة CA الجذر في POOL TRUSTPOOL لـ PKI.

لغة كرولية

تحديد استعلام قائمة إبطال الشهادات (CRL) وخيارات ذاكرة التخزين المؤقت لمجموعة الثقة PKI.

سياسة تشفير pki trustpool

تكوين معلمات سياسة trustpool لـ PKI.

الافتراضي

إعادة تعيين قيمة أمر تكوين ca-trustpool إلى افتراضيتها.

المطابقة

يمكّن استخدام شهادات خرائط لـ PKI trustpool.

ocsp

تحديد إعدادات OCSP لمجموعة الثقة في PKI.

التحقق من الإلغاء

تعطيل التحقق من الإبطال عند استخدام سياسة trustpool لـ PKI.

عرض

يعرض سياسة trustpool PKI للموجه في وضع تكوين ca-trustpool.

إظهار تشفير pki trustpool

يعرض شهادات trustpool PKI للموجه ويعرض سياسة TRUSTPOOL PKI بشكل اختياري.

واجهة المصدر

تحديد واجهة المصدر المراد استخدامها لاسترداد CRL أو حالة OCSP أو تنزيل حزمة شهادة CA لـ PKI trustpool.

خزن

تحديد موقع نظام الملفات حيث يتم تخزين شهادات PKI trustpool على جهاز التوجيه.

فرف

تحديد مثيل VRF الذي سيتم استخدامه لاسترداد CRL.

لتحديد الكلمة الأساسية واسم نقطة الثقة trustpoint المستخدمة أثناء مصادقة أمان طبقة النقل (TLS) التي تتوافق مع عنوان الجهاز البعيد، استخدم أمر إشارات التشفير في وضع تكوين وكيل مستخدم SIP (UA). لإعادة التعيين إلى سلسلة trustpoint الافتراضية، استخدم نموذج لا الوارد في هذا الأمر.

إرسال إشارات التشفير { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

لا توجد إشارات تشفير { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | تشفير صارم ]

الافتراضي

(اختياري) يقوم بتكوين نقطة الثقة الافتراضية.

قناع الشبكة الفرعية لعنوان ip-addr البعيد

(اختياري) يربط عنوان بروتوكول الإنترنت (IP) بجهة ثقة.

علامة ملف تعريف tls

(اختياري) يربط تكوين ملف تعريف TLS بالأمر إرسال إشارات التشفير.

trustpoint اسم trustpoint

(اختياري) يشير اسم نقطة الثقة trustpoint إلى شهادة الجهاز التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية التحتية للمفتاح العام من Cisco IOS (PKI).

خادم cn-san-validate

(اختياري) يقوم بتمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP/TLS من جانب العميل.

اسم نقطة الثقة للعميل-vtp

(اختياري) يقوم بتعيين نقطة ثقة للتحقق من العميل إلى SIP-UA.

تشفير ecdsa

(اختياري) عندما لا يتم تحديد الكلمة الأساسية لتشفير ecdsa ، تستخدم عملية SIP TLS مجموعة أكبر من التشفيرات بناءً على الدعم في طبقة الفتحة الآمنة (SSL).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

حجم المنحنى 384

(اختياري) يقوم بتكوين الحجم المحدد للمنحنيات البيضاوية المراد استخدامها لجلسة TLS.

تشفير صارم

(اختياري) تدعم الكلمة الأساسية التشفير الصارم تشفير TLS Rivest وShamir وAdelman (RSA) فقط مع مجموعة التشفير المتقدم STANDARD-128 (AES-128).

فيما يلي مجموعات التشفير المدعومة:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

عندما لا يتم تحديد الكلمة الأساسية التشفير الصارم ، تستخدم عملية SIP TLS المجموعة الافتراضية من التشفيرات بناءً على الدعم في طبقة الفتحة الآمنة (SSL).

الإعداد الافتراضي للأمر: تم تعطيل أمر إرسال إشارات التشفير.

وضع الأمر: تكوين SIP UA (sip-ua)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تشير الكلمة الأساسية والوسيطة trustpoint اسم trustpoint إلى شهادة CUBE التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر Cisco IOS PKI.

عند تكوين شهادة واحدة، يتم استخدامها بواسطة جميع الأجهزة البعيدة ويتم تكوينها باستخدام الكلمة الأساسية الافتراضية .

عند استخدام شهادات متعددة، يمكن أن تكون مقترنة بالخدمات البعيدة باستخدام وسيطة addr remote لكل نقطة ثقة. يمكن استخدام الوسيطات الافتراضية addr معًا لتغطية جميع الخدمات على النحو المطلوب.

مجموعة التشفير الافتراضية في هذه الحالة هي المجموعة التالية المدعومة بواسطة طبقة SSL على CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

تتيح الكلمة الأساسية cn-san-validate الخادم التحقق من صحة هوية الخادم من خلال حقلي CN وSAN في الشهادة عند إنشاء اتصالات SIP/TLS من جانب العميل. يضمن التحقق من حقلي CN وSAN في شهادة الخادم أن المجال على جانب الخادم هو كيان صالح. عند إنشاء اتصال آمن مع خادم SIP، يتحقق CUBE من صحة اسم المجال المستهدف للجلسة التي تم تكوينها مقابل حقول CN/SAN في شهادة الخادم قبل إنشاء جلسة TLS. بمجرد قيامك بتكوين cn-san-validate server، يحدث التحقق من هوية الخادم لكل اتصال TLS جديد.

يقوم خيار ملف تعريف tls بربط تكوينات سياسة TLS التي تتم من خلال تكوين ملف تعريف tls من فئة الصوت المقترن. بالإضافة إلى خيارات سياسة TLS المتوفرة مباشرةً مع أمر إرسال إشارات التشفير ، يشتمل ملف تعريف tls أيضًا على خيار إرسال sni .

يقوم إرسال sni بتمكين إشارة اسم الخادم (SNI)، وهو امتداد TLS يسمح لعميل TLS بالإشارة إلى اسم الخادم الذي يحاول الاتصال به أثناء عملية مصادقة TLS الأولية. يتم إرسال اسم مضيف DNS المؤهل بالكامل فقط للخادم في "مرحبًا" العميل. لا يدعم SNI عناوين IPv4 وIPv6 في الرقم الداخلي الخاص بالعميل. بعد تلقي "مرحبًا" مع اسم الخادم من عميل TLS، يستخدم الخادم الشهادة المناسبة في عملية مصادقة TLS اللاحقة. تتطلب SNI إصدار TLS 1.2.

ستتوفر ميزات سياسة TLS فقط من خلال تكوين ملف تعريف tls الخاص بالفئة الصوتية .

يستمر أمر إرسال إشارات التشفير في دعم خيارات تشفير TLS الموجودة من قبل. يمكنك استخدام علامة ملف تعريف tls-فئة الصوت أو أمر إرسال إشارات التشفير لتكوين نقطة ثقة. نوصي باستخدام أمر علامة tls-ملف تعريف من فئة الصوت لتنفيذ تكوينات ملف تعريف TLS.

مثال:يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة trustpointاسم نقطة الثقة عند إنشاء أو قبول اتصال TLS بجهاز بعيد بعنوان IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة trustpoint اسم trustpoint عند إنشاء أو قبول اتصال TLS بأي أجهزة بعيدة:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

يقوم المثال التالي بتكوين CUBE لاستخدام الكلمة الأساسية والوسيطة الخاصة به في نقطة الثقة اسم نقطة الثقة عند إنشاء أو قبول اتصال TLS بأي أجهزة بعيدة باستخدام عنوان IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

يقوم المثال التالي بتكوين الحجم المحدد للمنحنيات البيضاوية المراد استخدامها لجلسة TLS:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

يقوم المثال التالي بتكوين CUBE لإجراء التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

يقوم المثال التالي بربط تكوينات فئة الصوت التي تم إجراؤها باستخدام علامة ملف تعريف tls-ملف تعريف من فئة الصوت بأمر إرسال إشارات التشفير:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

الأمر

الوصف

sip-ua

تمكين أوامر تكوين وكيل مستخدم SIP.

علامة ملف تعريف tls من الفئة الصوتية

تمكين تكوين أوامر فئة الصوت المطلوبة لجلسة TLS.

الأوامر من خلال I

لإضافة وصف إلى نظير الطلب، استخدم الأمر الوصف في وضع تكوين نظير الطلب. لإزالة الوصف، استخدم استمارة لا الواردة في هذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

تحديد سلسلة نصية تصل إلى 64 حرفًا أبجديًا رقميًا.

وضع الأمر: معطل

الإعداد الافتراضي للأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الوصف لتضمين نص وصفي حول نظير الطلب. يعرض مخرجات الأمر إظهار الوصف ولا يؤثر على تشغيل نظير الطلب.

مثال: يعرض المثال التالي وصفًا مضمنًا في نظير الطلب:


dial-peer voice 1 pots
 description inbound PSTN calls

يوضح المثال التالي نظراء الطلب الصادر إلى PSTN باستخدام تكوين UDP وRTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

الأمر

الوصف

صوت نظير الطلب

يعرّف نظير الطلب.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتحديد وصف لخريطة نمط e164، استخدم أمر الوصف في وضع تكوين فئة الصوت. لحذف وصف تم تكوينه، استخدم لا يوجد نموذج لهذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

سلسلة أحرف من 1 إلى 80 حرفًا لخريطة نمط e164.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تسمح هذه الميزة للمسؤولين بتقليل عدد نظراء الطلب الإجمالي عن طريق الجمع بين العديد من تطابقات الأرقام الممكنة (أنماط الوجهة والرقم المتصل الوارد وما إلى ذلك) في خريطة نمط واحد. تمت إضافة دعم نظير الطلب الصادر لخريطة نمط e164.

يمكن تكوين مخطط نمط e164 عبر CLI أو مكوّن مسبقًا ويتم حفظه كملف .cfg. ثم تتم إضافة ملف .cfg إلى وميض البوابة ثم الإشارة إليه عند تكوين باقي الأمر. يمكن أن يستخدم ملف .cfg 5000 إدخال.

مثال: يوضح المثال التالي كيفية تكوين مكالمات الطوارئ في وضع تكوين فئة الصوت:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

يوضح المثال التالي كيفية تكوين أنماط متعددة لنظير الطلب الصادر:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

لإضافة وصف إلى تكوين واجهة، استخدم أمر الوصف في وضع تكوين الواجهة. لإزالة الوصف، استخدم استمارة لا الواردة في هذا الأمر.

وصف سلسلة

لا توجد وصف سلسلة

سلسلة

تعليق أو وصف لمساعدتك في تذكر ما هو مرفق بهذه الواجهة. تقتصر هذه السلسلة على 238 حرفًا.

الإعداد الافتراضي للأمر: لم تتم إضافة أي وصف.

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام أمر الوصف فقط كتعليق ليتم وضعه في التكوين لمساعدتك على تذكر بعض الواجهات المستخدمة. يظهر الوصف في مخرجات أوامر EXEC التالية: المزيد من nvram:startup-config، و إظهار الواجهات، والمزيد من النظام:running-config.

مثال: يوضح المثال التالي كيفية إضافة وصف لواجهة GigabitEthernet:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

الأمر

الوصف

المزيد nvram:startup-config

يعرض ملف تكوين بدء التشغيل الموجود في NVRAM أو المحدد بواسطة متغير بيئة ملف CONFIG_.

المزيد من النظام: running-config

عرض التكوين قيد التشغيل.

إظهار الواجهات

يعرض الإحصاءات لجميع الواجهات التي تم تكوينها على جهاز التوجيه أو خادم الوصول.

لتوفير وصف مجموعة ملف تعريف TLS، وربطه بملف تعريف TLS، استخدم وصف الأمر في وضع تكوين فئة الصوت. لحذف وصف مجموعة ملف تعريف TLS، استخدم لا أحد أشكال هذا الأمر.

الوصف tls-profile-group-label

لا يوجد وصف tls-profile-group-label

تسمية مجموعة ملف تعريف tls

السماح لك بتوفير وصف لمجموعة ملف تعريف TLS.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يرتبط وصف مجموعة ملف تعريف TLS بملف تعريف TLS من خلال علامة ملف تعريف tls من فئة الصوت . تربط العلامة وصف مجموعة ملف تعريف TLS بالأمر إرسال إشارات التشفير.

مثال: يوضح المثال التالي كيفية إنشاء ملف تعريف tls من فئة الصوت وربط مجموعة ملف تعريف TLS للوصف:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

يوضح المثال التالي كيفية تكوين ملف تعريف خيارات SIP:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتحديد مجموعة نظراء الطلب التي يمكن من خلالها اختيار نظير طلب صادر، استخدم الأمر dpg للوجهة في وضع تكوين نظير الطلب.

معرف مجموعة نظير الطلب dpg للوجهة

لا يوجد معرف مجموعة نظير الطلب dpg للوجهة

معرف مجموعة نظراء الطلب

تحديد معرف مجموعة نظراء الطلب.

الإعداد الافتراضي للأمر: ملف dpg الخاص بالوجهة غير مرتبط بنظير طلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما يكون نظير الطلب الوارد مرتبطًا بنظير طلب صادر باستخدام dpg، لا يتم استخدام نمط الوجهة للمطابقة.

مثال: يوضح هذا المثال التالي كيفية ربط مجموعة نظراء الطلب الصادر بمجموعة نظراء الطلب الوارد:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

لربط مخطط نمط E.164 بنظير طلب، استخدم الأمر مخطط نمط e164 للوجهة في وضع تكوين نظير الطلب. لإزالة ارتباط مخطط نمط E.164 من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

علامة خريطة نمط e164 للوجهة

لا توجد علامة خريطة نمط e164 للوجهة

علامة

رقم يحدد خريطة نمط E.164 للوجهة. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يرتبط مخطط نمط E.164 بنظير الطلب.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم نظير الطلب باستخدام أنماط وجهات متعددة، والتي تتضمن تهيئة نظير الطلب بشكل مكثف، استخدم خريطة نمط وجهة E.164. يمكنك إنشاء خريطة نمط E.164 لوجهة ثم ربطها بواحد أو أكثر من نظراء الطلب. استنادًا إلى التحقق من صحة مخطط نمط، يمكنك تمكين أو تعطيل نظير اتصال واحد أو أكثر مرتبط برسم نمط E.164 الخاص بالوجهة. للحصول على حالة مخطط نمط E.164 الذي تم تكوينه، استخدم الأمر إظهار الصوت من نظير الطلب في وضع تكوين نظير الطلب.

مثال: يوضح المثال التالي كيفية ربط خريطة نمط E.164 بنظير الطلب:

Device(config)# dial-peer voice 123 voip system
Device(config-dial-peer)# destination e164-pattern-map 2154

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم الهاتف E.164 الكامل الذي سيتم استخدامه لنظير الطلب

e164

تكوين إدخال E.164 على خريطة نمط E.164 للوجهة.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمة لنظراء الطلب.

عنوان على الإنترنت

تحديد URL لملف نصي يحتوي على إدخالات نمط E.164 مكونة على خريطة نمط E.164 للوجهة.

لتحديد إما البادئة أو رقم هاتف E.164 الكامل المراد استخدامه لنظير الطلب، استخدم الأمر نمط الوجهة في وضع تكوين نظير الطلب. لتعطيل البادئة التي تم تكوينها أو رقم الهاتف، استخدم استمارة لا الواردة في هذا الأمر.

نمط الوجهة [ + ] سلسلة [ T ]

لا يوجد نمط وجهة [ + ] سلسلة [ T ]

+

(اختياري) حرف يشير إلى الرقم القياسي بتنسيق E.164.

سلسلة

سلسلة من الأرقام التي تحدد نمطًا لرقم هاتف E.164 أو خطة الاتصال الخاصة. الإدخالات الصالحة هي الأرقام من 0 إلى 9، والحروف من A إلى D، والأحرف الخاصة التالية:

  • علامة النجمة (*) وعلامة الجنيه (#) التي تظهر على لوحات الاتصال القياسية بنغمة اللمس.

  • الفاصلة (،)، التي تُدخل إيقاف مؤقت بين الأرقام.

  • الفترة (.)، التي تطابق أي رقم تم إدخاله (يتم استخدام هذا الحرف كحرف بدل).

  • علامة النسبة المئوية (%)، والتي تشير إلى أن الرقم السابق حدث صفر أو أكثر من المرات؛ مشابهة لاستخدام البدل.

  • علامة الجمع (+)، والتي تشير إلى أن الرقم السابق حدث مرة واحدة أو أكثر.

تختلف علامة الجمع المستخدمة كجزء من سلسلة الأرقام عن علامة الجمع التي يمكن استخدامها والتي تسبق سلسلة الأرقام للإشارة إلى أن السلسلة عبارة عن رقم قياسي E.164.

  • Circumflex (^)، والذي يشير إلى تطابق مع بداية السلسلة.

  • علامة الدولار ($)، والتي تطابق السلسلة الفارغة في نهاية سلسلة الإدخال.

  • رمز الشرطة المائلة للخلف (\)، يتبعه حرف واحد، ويطابق ذلك الحرف. يمكن استخدامه مع حرف واحد دون أي أهمية أخرى (مطابقة لذلك الحرف).

  • علامة السؤال (؟)، التي تشير إلى أن الرقم السابق حدث صفر أو مرة واحدة.

  • الأقواس ([ ])، التي تشير إلى نطاق. النطاق هو سلسلة من الأحرف المحاطة بالأقواس؛ لا يُسمح إلا بالأحرف الرقمية من 0 إلى 9 في النطاق.

  • الأقواس (( ))، التي تشير إلى نمط وهي نفس قاعدة التعبير العادي.

T

(اختياري) حرف التحكم الذي يشير إلى أن قيمة نمط الوجهة هي سلسلة طلب بطول متغير. يؤدي استخدام حرف التحكم هذا إلى تمكين جهاز التوجيه من الانتظار حتى يتم استلام جميع الأرقام قبل توجيه المكالمة.

الإعداد الافتراضي للأمر: تم تمكين الأمر بسلسلة فارغة.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر نمط الوجهة لتحديد رقم هاتف E.164 لنظير الطلب.

يتم استخدام النمط الذي تقوم بتكوينه لمطابقة الأرقام التي تم طلبها مع نظير الطلب. يتم استخدام نظير الطلب بعد ذلك لإكمال المكالمة. عندما يتلقى جهاز توجيه بيانات صوتية، فإنه يقارن الرقم المطلوب (رقم هاتف E.164 الكامل) في رأس الحزمة بالرقم المكون كنمط الوجهة لنظير الاتصالات الصوتية الهاتفية. يقوم جهاز التوجيه بعد ذلك بتجريد الأرقام المبررة لليسار التي تتوافق مع نمط الوجهة. إذا قمت بتكوين بادئة، يتم إلحاق البادئة بالأرقام المتبقية، مما يؤدي إلى إنشاء سلسلة اتصال يطلبها جهاز التوجيه بعد ذلك. إذا تم تجريد جميع الأرقام في نمط الوجهة، فسيتلقى المستخدم نغمة اتصال.

هناك مناطق في العالم (على سبيل المثال، بعض البلدان الأوروبية) يمكن أن تختلف فيها أرقام الهواتف الصالحة من حيث الطول. استخدم حرف التحكم الاختياري T للإشارة إلى أن قيمة نمط وجهة معينة هي سلسلة طلب طول متغير. في هذه الحالة، لا يتطابق النظام مع الأرقام المطلوبة حتى تنتهي صلاحية قيمة المهلة بين الأرقام.

لا يتحقق برنامج Cisco IOS من صحة رقم الهاتف E.164، بل يقبل أي سلسلة من الأرقام كرقم صالح.

مثال: يوضح المثال التالي تكوين رقم الهاتف E.164 555-0179 لنظير الطلب:


dial-peer voice 10 pots
 destination-pattern +5550179

يوضح المثال التالي تكوين نمط الوجهة يتكرر فيه النمط "43" عدة مرات قبل الأرقام "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

يوضح المثال التالي تكوين نمط الوجهة الذي يتكرر فيه نمط الرقم السابق عدة مرات:


dial-peer voice 2 voip
 destination-pattern 555%

يوضح المثال التالي تكوين نمط الوجهة الذي يتم فيه منع مطابقة الرقم برقم ويتم استلام السلسلة بأكملها:


dial-peer voice 2 voip
 destination-pattern 555T

الأمر

الوصف

عنوان الرد

تحديد رقم الهاتف الكامل E.164 الذي سيتم استخدامه لتحديد نظير الطلب لمكالمة واردة.

مُحد نظير الطلب

يعين حرف خاص ليتم استخدامه كمنهي للأرقام التي يتم طلبها متغير الطول.

رقم الاتصال الوارد (نظير الطلب)

يحدد سلسلة أرقام يمكن أن تطابقها مكالمة واردة لإقران تلك المكالمة بنظير الطلب.

بادئة

تحديد بادئة الأرقام التي تم طلبها لنظير الطلب.

مهلات الربط بين الأرقام

يقوم بتكوين قيمة المهلة بين الأرقام لمنفذ صوتي محدد.

لتحديد رقم دليل ISDN لواجهة الهاتف، استخدم الأمر نمط الوجهة في وضع تكوين الواجهة. لتعطيل رقم دليل ISDN المحدد، استخدم نموذج لا الوارد في هذا الأمر.

ISDN لنمط الوجهة لنمط الوجهة

لا يوجد ISDN لنمط الوجهة نمط

اسم المستخدم

رقم دليل ISDN المحلي المعين بواسطة موفر خدمة الهاتف الخاص بك.

الإعداد الافتراضي للأمر: لم يتم تحديد رقم دليل ISDN افتراضي لهذه الواجهة.

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: ينطبق هذا الأمر على أجهزة التوجيه من سلسلة Cisco 800.

يجب عليك تحديد هذا الأمر عند إنشاء نظير طلب. لا يعمل هذا الأمر إذا لم يتم تحديده في سياق نظير الطلب. للحصول على معلومات حول إنشاء نظير طلب، ارجع إلى دليل تكوين برامج أجهزة توجيه Cisco 800 Series.

لا تحدد رمز منطقة برقم دليل ISDN المحلي.

مثال: يحدد المثال التالي 555-0101 كرقم دليل ISDN المحلي:

destination-pattern 5550101

الأمر

الوصف

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

لا توجد مكالمات قيد الانتظار

تعطيل انتظار المكالمات.

المنفذ (نظير الطلب )

تمكين الواجهة على محول منفذ PA-4R-DTR للعمل كمنفذ مركّز.

رنين

إعداد رنين مميز للهواتف أو أجهزة الفاكس أو المودم المتصلة بموجه من سلسلة Cisco 800.

إظهار صوت نظير الطلب

يعرض معلومات التكوين وإحصاءات المكالمة لنظراء الطلب.

لإدخال وضع التوقيع التشخيصي للاتصال المنزلي، استخدم أمر التوقيع التشخيصي في وضع تكوين الاتصال المنزلي.

التوقيع التشخيصي

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين الاتصال المنزلي (cfg-call-home)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تقوم ميزة "التوقيعات التشخيصية" (DS) بتنزيل التوقيعات الموقعة رقميًا إلى الأجهزة. يوفر DSes القدرة على تحديد المزيد من أنواع الأحداث وأنواع التشغيل لتنفيذ الإجراءات المطلوبة أكثر مما يدعم ميزة Call Home القياسية.

مثال: يوضح المثال التالي كيفية تمكين طلب التنزيل الدوري لملفات التوقيع التشخيصي (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

لتحديد فئة القيود المسماة (COR) التي تنطبق على نظراء الطلب، استخدم الأمر cor المخصصلنظير الطلب في وضع التكوين العام.

كور نظير الطلب مخصص

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك افتراضي أو كلمات أساسية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب عليك استخدام الأمر المخصص لنظير الطلب وأمر الاسم لتحديد أسماء القدرات قبل أن تتمكن من تحديد قواعد COR وتطبيقها على نظراء اتصال معينين.

قد تتضمن الأمثلة على الأسماء المحتملة ما يلي: اتصل 1900، واتصل527، واتصل9، واتصل911.

يمكنك تحديد 64 اسم COR بحد أقصى.

مثال: يحدد المثال التالي اسمين لـ COR:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

الأمر

الوصف

الاسم (كور مخصص لنظير الطلب)

لتوفير اسم لـ COR مخصص.

لتحديد ترتيب تحديد الخطوط المجمَّعة لنظراء الطلب، استخدم نظير الطلببحث الأمر في وضع التكوين العام. لاستعادة ترتيب التحديد الافتراضي، استخدم نموذج لا الوارد في هذا الأمر.

بحث نظير الطلب رقم طلب البحث

لا يوجد بحث عن نظير الطلب رقم طلب البحث

رقم طلب الخطوط المجمَّعة

رقم من 0 إلى 7 يحدد ترتيب تحديد بحث محدد مسبقًا:

  • 0--أطول تطابق في رقم الهاتف، والتفضيلات الصريحة، والاختيار العشوائي. هذا هو رقم طلب البحث الافتراضي.

  • 1--أطول تطابق في رقم الهاتف، تفضيل صريح، أقل استخدام في الآونة الأخيرة.

  • 2 - تفضيل صريح ، أطول تطابق في رقم الهاتف ، اختيار عشوائي.

  • 3 - تفضيل صريح ، أطول تطابق في رقم الهاتف ، أقل استخدام مؤخرًا.

  • 4--أقل استخدام حديث، أطول تطابق في رقم الهاتف، تفضيل صريح.

  • 5--أقل استخدام حديث، تفضيل صريح، أطول تطابق في رقم الهاتف.

  • 6-- اختيار عشوائي.

  • 7--الأقل استخدامًا مؤخرًا.

الإعداد الافتراضي للأمر: الافتراضي هو أطول تطابق في رقم الهاتف، والتفضيل الصريح، والاختيار العشوائي (رقم طلب توجيه المكالمات 0).

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تكوين نظير الطلب البحث في حالة قيامك بتكوين مجموعات الخطوط المجمَّعة. يشير "أطول عنصر مطابق في رقم الهاتف" إلى نمط الوجهة الذي يتطابق مع أكبر عدد من الأرقام التي يتم طلبها. يشير "تفضيل صريح" إلى إعداد أمر تفضيل في تكوين نظير الطلب. يشير "أقل استخدام مؤخرًا" إلى نمط الوجهة الذي انتظر أطول فترة منذ تحديده. يزن "الاختيار العشوائي" جميع أنماط الوجهة بالتساوي في وضع الاختيار العشوائي.

مثال: يقوم المثال التالي بتكوين نظراء الطلب لإجراء المكالمات بالترتيب التالي: (1) أطول تطابق في رقم الهاتف، (2) تفضيل صريح، (3) اختيار عشوائي.


dial-peer hunt 0

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم الهاتف الكامل لنظير الطلب.

التفضيل

تحديد ترتيب التحديد المفضل لنظير الطلب داخل مجموعة توجيه المكالمات.

إظهار صوت نظير الطلب

يعرض معلومات التكوين لنظراء الطلب.

لتكوين مجموعة نظراء الطلب كوجهة، استخدم الأمر تفضيل نظير الطلب في وضع تكوين فئة الصوت. لتعطيل القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

نظير الطلب معرف نظير الطلب [ ترتيب التفضيل ]

لا يوجد نظير الطلب معرف نظير الطلب [ ترتيب التفضيل ]

التفضيل ترتيب التفضيل

تحديد الأولوية بترتيب التفضيل لكل نظير طلب.

معرف نظير الطلب

يحدد نظير الطلب.

الإعداد الافتراضي للأمر: 0 هو الخيار الافتراضي وأعلى تفضيل

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا لم يتم تحديد التفضيل، يكون ترتيب التحديد عشوائيًا أو كما هو محدد بواسطة أمر البحث عن نظير الطلب .

كلما انخفض رقم التفضيل، زادت الأولوية. يتم إعطاء الأولوية القصوى لنظير الطلب بترتيب التفضيل 0.

استخدم الأمر تفضيلات نظير الطلب لإقران نظير طلب تم تكوينه بمجموعة نظراء الطلب هذه وتكوين قيمة تفضيلات.

مثال: يوضح المثال التالي كيفية تكوين مجموعة نظراء الطلب المستخدمة لتوجيه المكالمات مباشرةً إلى PSTN الصادرة:


voice class dpg 200
 dial-peer 101 preference 1

لتحديد نظير طلب معين، ولتحديد طريقة تغليف الصوت، ولإدخال وضع تكوين نظير الطلب، استخدم الأمر الصوتي لنظير الطلب في وضع التكوين العام. لحذف نظير طلب محدد، استخدم نموذج لا الوارد في هذا الأمر.

العلامة الصوتية لنظير الطلب لنظام { pots | voip

لا توجد علامة صوتية لنظير الطلب {pots | voip

علامة

الأرقام التي تحدد نظير طلب معين. يتراوح النطاق من 1 إلى 2147483647.

أواني

يشير إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري لـ IP.

الصوت عبر بروتوكول الإنترنت

يشير إلى أن هذا نظير VoIP يستخدم تغليف الصوت على شبكة POTS.

النظام

يشير إلى أن هذا النظام يستخدم VoIP.

الإعداد الافتراضي للأمر: لم يتم تحديد نظير الطلب. لم يتم تحديد طريقة تغليف الصوت.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر التكوين العام لنظير الطلب الصوتي للتبديل إلى وضع تكوين نظير الطلب من وضع التكوين العام ولتعريف نظير طلب معين. استخدم الأمر exit للخروج من وضع تكوين نظير الطلب والرجوع إلى وضع التكوين العام.

يظل نظير الطلب الذي تم إنشاؤه حديثًا محددًا ومفعلًا حتى تقوم بحذفه بأي شكل بدون من الأمر الصوتي نظير الطلب . لتعطيل نظير الطلب، استخدم الأمر بدون إيقاف التشغيل في وضع تكوين نظير الطلب.

مثال:يوضح المثال التالي كيفية استخدام الأمر الصوتي لنظير الطلب لتكوين أداة إلغاء الصدى الممتدة. في هذا المثيل، تشير pots إلى أن هذا نظير POTS يستخدم تغليف VoIP على العمود الفقري لـ IP، ويستخدم علامة المعرّف الرقمي الفريدة 133001.


Device(config)# dial-peer voice 133001 pots

يوضح المثال التالي كيفية تكوين الأمر:


Device(config)# dial-peer voice 101 voip

الأمر

الوصف

نمط الوجهة

تحديد البادئة أو رقم الهاتف E.164 الكامل أو رقم دليل ISDN الذي سيتم استخدامه لنظير الطلب.

لتمكين معالجة مكالمات الطلب الداخلي المباشر (DID) لرقم مطلوب وارد، استخدم أمر الطلب الداخلي المباشر في وضع تكوين نظير الطلب. لتعطيل DID على نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

اتصال مباشر بالداخل

لا يوجد طلب مباشر للداخل

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الطلب الداخلي المباشر لتمكين معالجة مكالمة DID لرقم وارد تم الاتصال به. عند تمكين هذه الميزة، يتم التعامل مع المكالمة الواردة كما لو كانت الأرقام مستلمة من قناة DID. يتم استخدام الرقم الذي تم الاتصال به لتحديد نظير الطلب الصادر. لم يتم تقديم نغمة اتصال للمتصل.

استخدم نموذج لا من هذا الأمر لتعطيل DID على نظير الطلب. عندما يتم تعطيل الأمر، يتم استخدام الرقم المطلوب لتحديد نظير الطلب الصادر. تتم مطالبة المتصل برقم يتم الاتصال به عبر نغمة الاتصال.

ينطبق هذا الأمر فقط على نظراء طلب خدمة الهاتف القديمة العادية (POTS) لوظائف الفاكس الموجودة في المتجر وإعادة التوجيه.

مثال: يقوم المثال التالي بتمكين معالجة مكالمات DID للرقم المطلوب الوارد:


dial-peer voice 10 pots
 direct-inward-dial

يوضح المثال التالي كيفية تكوين الأمر لـ VoIP:


dial-peer voice 20 voip
 direct-inward-dial

لتحديد كيفية ترحيل بوابة بروتوكول بدء الجلسة (SIP) النغمات الثنائية النغمة متعددة الترددات (DTMF) بين واجهات الهاتفية وشبكة IP، استخدم الأمر dtmf-relay في وضع التكوين الصوتي لنظير الطلب. لإزالة كل خيارات إرسال الإشارات وإرسال نغمات DTMF كجزء من دفق الصوت، استخدم لا أحد النماذج من هذا الأمر.

تتابع dtmf { rtp-nte [ إسقاط الأرقام | معلومات SIP | sip-kpml | إشعار sip ] | معلومات SIP [ rtp-nte | إسقاط الأرقام | sip-kpml | إشعار sip ] | sip-kpml [ rtp-nte | إسقاط الأرقام | معلومات SIP | إشعار sip ] | إشعار sip [ rtp-nte | إسقاط الأرقام | معلومات SIP | sip-kpml ] }

لا يوجد ترحيل dtmf { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

إعادة توجيه نغمات DTMF باستخدام RTP مع نوع حمولة حدث الهاتف المسماة (NTE).

إسقاط الأرقام

تمرير الأرقام خارج النطاق ويسقط الأرقام داخل النطاق.

تتوفر الكلمة الأساسية إسقاط الأرقام فقط عند تكوين الكلمة الأساسية rtp-nte .

معلومات SIP

إعادة توجيه نغمات DTMF باستخدام رسائل INFO لـ SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

sip-kpml

إعادة توجيه نغمات DTMF باستخدام SIP KPML عبر رسائل الاشتراك/الإخطار لـ SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

إشعار sip

إعادة توجيه نغمات DTMF باستخدام رسائل إشعار SIP. تتوفر هذه الكلمة الأساسية فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

الإعداد الافتراضي للأمر: يتم تعطيل نغمات DTMF وإرسالها داخل النطاق. أي أنهم يتركون في دفق الصوت.

وضع الأمر: تكوين صوت نظير الطلب (config-dial-peer-voice)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم تعطيل نغمات DTMF وإرسالها داخل النطاق. وهذا يعني أنه يتم تركهم في دفق الصوت..

يحدد هذا الأمر كيفية ترحيل بوابة SIP نغمات DTMF بين واجهات الهاتفية وشبكة IP.

يجب تضمين كلمة رئيسية واحدة أو أكثر عند استخدام هذا الأمر.

لتجنب إرسال النغمات داخل النطاق وخارج النطاق إلى الساق الصادرة عند إرسال مكالمات البوابة IP إلى IP داخل النطاق (rtp-nte) إلى خارج النطاق (h245 alphanumeric)، قم بتكوين أمر dtmf-relay باستخدام الكلمات الأساسية rtp-nte وإسقاط الأرقام على نظير طلب SIP الوارد. على جانب H.323، وبالنسبة لمكالمات H.323 إلى SIP، قم بتكوين هذا الأمر باستخدام الكلمة الأساسية الأبجدية الرقمية أو إشارة h245 .

ترسل طريقة SIP-NOTIFY رسائل NOTIFY ثنائية الاتجاه بين البوابات الأصلية والصادرة لحدث DTMF أثناء المكالمة. إذا تم تمكين آليات ترحيل DTMF متعددة على نظير طلب SIP وتم التفاوض عليها بنجاح، فإن لطريقة SIP-NOTIFY الأسبقية.

يتم الإعلان عن رسائل SIP NOTIFY في رسالة دعوة إلى الطرف البعيد فقط إذا تم تعيين أمر dtmf-relay .

يمكنك تكوين dtmf-relay sip-info فقط إذا تم تمكين أمر allow-connections sip إلى sip على المستوى العام.

بالنسبة إلى SIP، تختار البوابة التنسيق وفقًا للأولوية التالية:

  1. sip-notify (الأولوية القصوى)

  2. rtp-nte

  3. None --DTMF مرسل داخل النطاق

ترسل البوابة نغمات DTMF فقط بالتنسيق الذي تحدده إذا كان الجهاز البعيد يدعمه. إذا كان الجهاز البعيد H.323 يدعم تنسيقات متعددة، فتختار البوابة التنسيق وفقًا للأولوية التالية:

  1. cisco-rtp (أولوية عليا)

  2. إشارة H245

  3. حروف أبجدية رقمية H245

  4. rtp-nte

  5. None --DTMF مرسل داخل النطاق

الميزة الرئيسية لأمر dtmf-relay هي أنه يرسل نغمات DTMF بدقة أكبر مما هو ممكن داخل النطاق لمعظم برامج الترميز ذات النطاق الترددي المنخفض، مثل G.729 وG.723. دون استخدام ترحيل DTMF، قد تواجه المكالمات التي تم إنشاؤها باستخدام برامج ترميز النطاق الترددي المنخفض صعوبة في الوصول إلى الأنظمة التلقائية المستندة إلى DTMF، مثل البريد الصوتي وأنظمة موزع المكالمات التلقائي القائم على القائمة (ACD) والأنظمة المصرفية التلقائية.

  • تتوفر الكلمة الأساسية إشعار sip فقط إذا تم تكوين نظير طلب VoIP لـ SIP.

  • تتوفر الكلمة الأساسية إسقاط الأرقام فقط عند تكوين الكلمة الأساسية rtp-nte .

مثال:يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية cisco-rtp عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمات الأساسية لإشارة cisco-rtp وh245-h245 عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

يقوم المثال التالي بتكوين البوابة لإرسال DTMF داخل النطاق (الإعداد الافتراضي) عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 no dtmf-relay

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية إسقاطرقم لتجنب إرسال النغمات داخل النطاق وخارج النطاق إلى المرحلة الصادرة على مكالمات H.323 إلى H.323 أو H.323 إلى SIP:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

يقوم المثال التالي بتكوين ترحيل DTMF باستخدام الكلمة الأساسية rtp-nte عند إرسال نغمات DTMF إلى نظير الطلب 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل SIP NOTIFY لطلب النظير 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

يقوم المثال التالي بتكوين البوابة لإرسال نغمات DTMF باستخدام رسائل INFO لـ SIP لطلب النظير 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

الأمر

الوصف

إشعار الحدث الهاتفي

تكوين الحد الأقصى للفاصل الزمني بين رسالتين إشعار متتاليتين لحدث هاتف معين.

لتكوين محتوى مخطط نمط E.164، استخدم أمر e164 في وضع مخطط نمط e164 من الفئة الصوتية. لإزالة التكوين من محتوى مخطط نمط E.164، استخدم لا أحد أشكال هذا الأمر.

نمط e164

لا يوجد نمط e164

النمط

بادئة رقم هاتف بتنسيق E.164 كاملة.

الإعداد الافتراضي للأمر: لم يتم تكوين محتوى مخطط نمط E.164.

وضع الأمر: تكوين مخطط نمط e164 من فئة الصوت (تكوين نمط e164 من فئة الصوت)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك إنشاء مخطط نمط E.164 في وضع تكوين نظير الطلب قبل تكوين محتوى مخطط نمط E.164 في وضع مخطط نمط E.164 من الفئة الصوتية. يجب عليك استخدام التنسيق الصحيح لرقم نمط E.164 عند إضافة إدخال نمط E.164 إلى خريطة نمط E.164 للوجهة. يمكنك أيضًا إضافة أنماط E.164 وجهات متعددة إلى خريطة الأنماط.

مثال: يوضح المثال التالي كيفية تكوين إدخال نمط E.164 على خريطة نمط E.164 للوجهة:

Device(config)# voice class e164-pattern-map
Device(config-voice class e164-pattern-map)# e164 605

الأمر

الوصف

خريطة e164-pattern-map للوجهة

يربط خريطة نمط E.164 بنظير الطلب.

إظهار خريطة e164-pattern-map من فئة الصوت

يعرض معلومات تكوين مخطط نمط E.164.

عنوان على الإنترنت

تحديد عنوان URL لملف نصي به أنماط E.164 مكونة على خريطة أنماط E.164 الخاصة بالوجهة.

لإجبار البوابة المحلية على إرسال دعوة SIP مع العرض المبكر (EO) على المستوى الخارجي (OL)، استخدم أمر العرض المبكر في SIP أو وضع تكوين مستأجر فئة الصوت أو وضع تكوين نظير الطلب. لتعطيل العرض المبكر، استخدم استمارة عدم هذا الأمر.

العرض المبكر فرض النظام { renegotiate | always | }

لا يوجد عرض مبكر فرض { renegotiate | always | النظام }

مفروض

يرسل بقوة العرض المبكر على SIP Out-Leg.

إعادة التفاوض

تقوم بتشغيل إعادة دعوة العرض المتأخر لتبادل إمكانات الوسائط الكاملة إذا كانت برامج الترميز المتفاوض عليها واحدة مما يلي:

  • aaclld - برنامج ترميز الصوت aacld 90000 بت في الثانية

  • mp4a - ترميز صوت نطاق عريض

دائمًا

قم دائمًا بتشغيل إعادة دعوة العرض المتأخر لتبادل إمكانات الوسائط الكاملة.

النظام

تحديد أن العرض المبكر يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: معطل. لا تميز البوابة المحلية بين تدفقات مكالمات العرض المتأخر لـ SIP وبين تدفقات مكالمات العرض المبكر.

أوضاع الأوامر: تكوين VoIP للخدمة الصوتية (conf-serv-sip) وتكوين نظير الطلب (config-dial-peer) وتكوين مستأجر فئة الصوت (فئة التكوين).

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتكوين Cisco UBE بقوة لإرسال دعوة SIP مع EO على الخطوة الخارجية (OL) أو العرض المؤجل إلى العرض المبكر لجميع مكالمات VoIP أو المكالمات الصوتية SIP أو نظراء الطلب الفرديين.

مثال: يوضح المثال التالي دعوات عرض SIP المبكر التي يتم تكوينها عالميًا:


Device(conf-serv-sip)# early-offer forced

يوضح المثال التالي دعوات عرض SIP المبكر التي يتم تكوينها لكل نظير الطلب:


Device(config-dial-peer)# voice-class sip early-offer forced

يوضح المثال التالي دعوات العرض المبكر لـ SIP الموجودة في وضع تكوين مستأجر فئة الصوت:


Device(config-class)# early-offer forced system

لإنشاء رقم PSTN يحل محل امتداد المتصل برقم 911، استخدم الأمر elin في وضع تكوين موقع الاستجابة الصوتية لحالات الطوارئ. لإزالة الرقم، استخدم استمارة لا الواردة في هذا الأمر.

رقم elin { 1 | 2 }

لا يوجد رقم { 1 | 2 }

{1 | 2}

تحديد فهرس الأرقام.

رقم

تحديد رقم PSTN الذي يحل محل امتداد المتصل برقم 911.

الإعداد الافتراضي للأمر: لم يتم إنشاء رقم بديل.

وضع الأمر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر elin لتحديد ELIN، وهو رقم PSTN الذي سيحل محل امتداد المتصل.

سيرى PSAP هذا الرقم ويستخدمه للاستعلام عن قاعدة بيانات ALI لتحديد موقع المتصل. يستخدم PSAP أيضًا هذا الأمر لمعاودة الاتصال.

يمكنك تكوين ELIN ثانية باستخدام الأمر elin 2 . إذا تم تكوين اثنين من ELIN، يحدد النظام ELIN باستخدام خوارزمية round robin. إذا لم يتم تحديد ELIN لـ ERL، فسيرى PSAP رقم الاتصال الأصلي.

مثال: يوضح المثال التالي كيفية تكوين الرقم الداخلي الذي يتم استبداله بـ 1408 555 0100 قبل الانتقال إلى PSAP. سيرى PSAP أن رقم المتصل هو 0100 555 1408:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

الأمر

الوصف

شبكة فرعية

لتحديد عنوان IP الذي يشكل جزءًا من ERL هذا.

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP، استخدم أمر منطقة الاستجابة لحالات الطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب كارتباط صادر إلى PSAP، استخدم نموذج لا الوارد في هذا الأمر.

استجابة الطوارئ منطقة علامة المنطقة

لا توجد استجابة طوارئ منطقة علامة المنطقة

علامة المنطقة

المعرف (1-100) لمنطقة استجابة الطوارئ.

الإعداد الافتراضي للأمر: لم يتم تعريف نظير الطلب على أنه ارتباط صادر إلى PSAP. لذلك، لم يتم تمكين خدمات E911.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتحديد أن أي مكالمات تستخدم نظير الطلب هذا تتم معالجتها بواسطة برنامج E911. لتمكين أي معالجة E911، يجب تمكين أمر منطقة الاستجابة للطوارئ ضمن نظير الطلب.

إذا لم يتم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة لهاتف المتصل E911 عن طريق البحث عن كل موقع استجابة للطوارئ تم تكوينه باستخدام أمر موقع الاستجابة للطوارئ .

إذا تم تحديد علامة منطقة، فسيبحث النظام عن ELIN مطابقة باستخدام الخطوات المتسلسلة وفقًا لمحتويات المنطقة التي تم تكوينها. على سبيل المثال، إذا كان هاتف المتصل E911 يحتوي على ERL صريح معيّن، فسيبحث النظام أولاً عن ERL ذلك في المنطقة. إذا لم يتم العثور عليه، فإنه يقوم بالبحث في كل موقع داخل المنطقة وفقًا لأرقام الأولوية المعينة، وما إلى ذلك. إذا فشلت جميع الخطوات في العثور على ELIN مطابقة، يتم تعيين ELIN الافتراضي لهاتف المتصل E911. إذا لم يتم تكوين أي ELIN افتراضي، فسيتم إبلاغ رقم التعريف التلقائي الخاص بالمتصل (ANI) الخاص بـ E911 إلى نقطة الرد على السلامة العامة (PSAP).

يمكن تحديد هذا الأمر في العديد من نظراء الطلب. يسمح خيار علامة المنطقة بتوجيه عناوين ERL المحددة في تلك المنطقة فقط على نظير الطلب هذا. يسمح هذا الأمر أيضًا للمتصلين بطلب نفس رقم الطوارئ ليتم توجيهه إلى واجهات صوتية مختلفة بناءً على المنطقة التي تتضمن ERL الخاص بهم.

مثال: يوضح المثال التالي نظير الطلب المحدد كارتباط صادر إلى PSAP. يتم إنشاء منطقة الاستجابة للطوارئ 10 ويتم توجيه المكالمات الواردة من هذه المنطقة فقط من خلال 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

الأمر

الوصف

استجابة الطوارئ معاودة الاتصال

يحدد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP.

موقع الاستجابة للطوارئ

يربط ERL إما بهاتف SIP أو هاتف ephone أو نظير الطلب.

موقع الاستجابة للطوارئ الصوتية

لإنشاء علامة لتعريف ERL لخدمات E911.

منطقة الاستجابة للطوارئ الصوتية

إنشاء منطقة استجابة في حالات الطوارئ يمكن من خلالها تجميع وحدات ERL.

لإقران موقع الاستجابة للطوارئ (ERL) لخدمات 911 المحسّنة بنظير الطلب أو EPHONE أو قالب EPHONE أو مجموعة التسجيل الصوتي أو قالب التسجيل الصوتي، استخدم الأمر موقع الاستجابة للطوارئ في نظير الطلب أو EPHONE أو قالب EPHONE أو مجموعة التسجيل الصوتي. لإزالة الاقتران، استخدم نموذج لا الوارد في هذا الأمر.

علامة الموقع الاستجابة للطوارئ

لا توجد علامة موقع استجابة للطوارئ

علامة

رقم فريد يحدد علامة ERL الحالية المحددة بواسطة صوتطوارئاستجابةالموقع الأمر.

الإعداد الافتراضي للأمر: لا توجد علامة ERL مرتبطة بنظير الطلب أو ephone أو قالب ephone أو مجموعة تسجيل الصوت أو قالب التسجيل الصوتي.

أوضاع الأوامر:

تكوين نظير الطلب (تكوين نظير الطلب)

تكوين Ephone (تكوين Ephone)

تكوين قالب هاتف ephone (تكوين قالب هاتف ephone)

تكوين تجمع التسجيل الصوتي (config-register-pool)

تكوين قالب التسجيل الصوتي (config-register-template)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الموقع استجابة الطوارئ لتعيين ERL للهواتف بشكل فردي. بناءً على نوع الهواتف (نقاط النهاية) التي لديك، يمكنك تعيين ERL لهاتف:

  • تكوين نظير الطلب

  • آيفون

  • قالب Ephone

  • تجمع التسجيل الصوتي

  • قالب التسجيل الصوتي

تعد طرق ربط الهاتف بـ ERL بدائل لتعيين مجموعة من الهواتف على نفس الشبكة الفرعية مثل ERL.

العلامة المستخدمة بواسطة هذا الأمر هي عدد صحيح من 1 إلى 2147483647 وتشير إلى علامة ERL حالية يتم تحديدها بواسطة أمر الموقع الاستجابة للطوارئ الصوتية . إذا كانت العلامة لا تشير إلى تكوين ERL صالح، فلن يرتبط الهاتف بـ ERL. بالنسبة لهواتف IP، يتم استخدام عنوان IP للعثور على شبكة ERL الفرعية الشاملة. بالنسبة للهواتف الموجودة على قناة VoIP أو قناة FXS/FXO، يحصل PSAP على نغمة إعادة ترتيب.

مثال: يوضح المثال التالي كيفية تعيين ERL لنظير طلب الهاتف:


dial-peer voice 12 pots
 emergency response location 18

يوضح المثال التالي كيفية تعيين ERL لهاتف ephone:


ephone  41
 emergency response location 22

يوضح المثال التالي كيفية تعيين ERL لهاتف SCCP واحد أو أكثر:


ephone-template 6
 emergency response location 8

يوضح المثال التالي كيفية تعيين ERL لمجموعة التسجيل الصوتي للهاتف:


voice register pool 4
 emergency response location 21

يوضح المثال التالي كيفية تعيين ERL لواحد أو أكثر من هواتف SIP:


voice register template 4
 emergency response location 8

الأمر

الوصف

استجابة الطوارئ معاودة الاتصال

يحدد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP.

منطقة الاستجابة للطوارئ

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة للطوارئ الصوتية

ينشئ علامة لتحديد ERL لخدمة 911 المحسَّنة.

لتحديد نظير الطلب الذي يتم استخدامه لمعاودة الاتصال برقم 911 من PSAP، استخدم أمر معاودة الاتصال بالرد على حالات الطوارئ في وضع تكوين نظير الطلب الصوتي. لإزالة تعريف نظير الطلب كارتباط وارد من PSAP، استخدم نموذج لا الوارد من هذا الأمر.

استجابة الطوارئ معاودة الاتصال

لا توجد استجابة للطوارئ معاودة الاتصال

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تعريف نظير الطلب على أنه ارتباط وارد من PSAP.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحدد هذا الأمر نظير الطلب المستخدم لعمليات معاودة الاتصال من 911 من PSAP. يمكنك تحديد العديد من نظراء الطلب باستخدام هذا الأمر.

مثال: يوضح المثال التالي نظير الطلب المحدد على أنه ارتباط وارد من PSAP. إذا تم تكوين 408 555-0100 كـ ELIN لـ ERL، يتعرف نظير الطلب هذا على المكالمة الواردة من 408 555-0100 هي معاودة اتصال 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

يوضح المثال التالي نظير الطلب المحدد على أنه نظير طلب وارد لمكالمة E911 الخاصة بالطوارئ:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

الأمر

الوصف

موقع الاستجابة للطوارئ

يربط ERL إما بهاتف SIP أو هاتف ephone أو نظير الطلب.

منطقة الاستجابة للطوارئ

لتحديد نظير الطلب الذي يستخدمه النظام لتوجيه مكالمات الطوارئ إلى PSAP.

موقع الاستجابة للطوارئ الصوتية

ينشئ علامة لتحديد ERL لخدمة 911 المحسَّنة.

لتحديد طريقة تسجيل الشهادة وقطع ولصقها يدويًا، استخدم الأمر محطة التسجيل في وضع تكوين نقطة الثقة الخاصة بالشهادة.

محطة التسجيل [ pem ]

محطة التسجيل [ pem ]

بالدقيقة

يقوم بتكوين نقطة الثقة لإنشاء طلبات شهادة بتنسيق PEM إلى طرفية وحدة التحكم.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قد يرغب المستخدم في قص ولصق طلبات الشهادات والشهادات يدويًا عندما لا يكون لديه اتصال شبكة بين جهاز التوجيه وسلطة التصديق (CA). عند تمكين هذا الأمر، يعرض جهاز التوجيه طلب الشهادة على وحدة التحكم، مما يسمح للمستخدم بإدخال الشهادة الصادرة على الوحدة الطرفية.

الكلمة الأساسية pem

استخدم الكلمة الأساسية pem لإصدار طلبات الشهادات (عبر أمر enroll ca لـ crypto ) أو تلقي الشهادات الصادرة (عبر أمر استيراد شهادة ca لـ crypto ) في الملفات بالتنسيق PEM من خلال محطة وحدة التحكم. إذا كان خادم CA لا يدعم بروتوكول تسجيل الشهادات البسيطة (SCEP)، فيمكن تقديم طلب الشهادة إلى خادم CA يدويًا.

مثال: يوضح المثال التالي كيفية تحديد تسجيل الشهادة يدويًا عن طريق القص واللصق. في هذا المثال، نقطة الثقة في CA هي "MS."


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

يوضح المثال التالي كيفية تكوين الأمر:


crypto pki trustpoint 
 enrollment terminal
 revocation-check crl
 crypto pki authenticate 

الأمر

الوصف

يمكن مصادقة التشفير

مصادقة CA (عن طريق الحصول على شهادة CA).

تسجيل المرجع المصدق للتشفير

احصل على شهادات جهاز التوجيه الخاص بك من سلطة التصديق.

استيراد المرجع المصدق للتشفير

يقوم باستيراد شهادة يدويًا عبر TFTP أو قص ولصق في الطرفية.

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتعيين قيمة على متغير البيئة لتوقيع تشخيصي متاح على الجهاز، استخدم الأمر البيئة في وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي. لإزالة قيمة متغير بيئة موجود، استخدم لا شكل من أشكال هذا الأمر. لتعيين القيمة الافتراضية على متغير البيئة، استخدم الشكل الافتراضي لهذا الأمر.

بيئة ds_ env_varnameds_env_varvalue

لا توجد بيئة ds_ env_varname

البيئة الافتراضية ds_ env_varname

ds_ env_varname

اسم متغير البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 4 أحرف إلى 31 حرفًا بما في ذلك ds_ البادئة.

يجب أن يحتوي اسم المتغير على بادئة ds_؛ على سبيل المثال، ds_env1.

ds_env_varvalue

قيمة متغيرة البيئة لميزة التوقيع التشخيصي. يتراوح النطاق من 1 إلى 127 حرفًا.

الإعداد الافتراضي للأمر: لم يتم تعيين قيمة متغير البيئة الخاص بالتوقيع التشخيصي.

وضع الأمر: تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي (cfg-call-home-diag-sign)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا كان ملف التوقيع التشخيصي يتطلب تضمين متغير البيئة الخاص بالجهاز، فيجب عليك تعيين قيمة لمتغير البيئة باستخدام أمر البيئة . هناك متغيران خاصان للبيئة: ds_signature_id وds_hostname. يتم تعيين قيمة افتراضية تلقائيًا لمتغيرات البيئة هذه عند تثبيت ملفات التوقيع التشخيصي.

مثال:يوضح المثال التالي كيفية تحديد اسم متغير البيئة (على سبيل المثال، ds_env1) وقيمة متغير البيئة (على سبيل المثال، abc) لميزة التوقيع التشخيصي:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

يوضح المثال التالي كيفية تكوين متغير البيئة ds_email باستخدام عنوان البريد الإلكتروني للمسؤول لإعلامك:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email  
end

الأمر

الوصف

نشط (توقيع تشخيصي)

تنشيط التوقيعات التشخيصية على جهاز.

الاتصال بالمنزل

الدخول إلى وضع تكوين الاتصال المنزلي.

التوقيع التشخيصي

للدخول في وضع تكوين التوقيع التشخيصي الخاص بالاتصال المنزلي.

لتمكين تمرير رسائل الخطأ من مرحلة SIP الواردة إلى مرحلة SIP الصادرة، استخدم الأمر مرور الخطأ في وضع تكوين SIP للخدمة الصوتية. لتعطيل تمرير الخطأ، استخدم استمارة لا الواردة في هذا الأمر.

نظام مرور الخطأ

لا يوجد نظام مرور الخطأ

النظام

تحديد أن أمر مرور الخطأ يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين SIP للخدمة الصوتية (conf-serv-sip) وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:
  • لا يتم تمرير رسائل الخطأ من مرحلة SIP الواردة إلى مرحلة SIP الصادرة. يتم تمرير رسائل الخطأ من خلال البوابة المحلية عند تكوين أمر error-passthru .

يوضح المثال التالي رسالة الخطأ التي تم تكوينها للتمرير من مرحلة SIP الواردة إلى مرحلة SIP الصادرة:


Router(conf-serv-sip)# error-passthru

مثال: يوضح المثال التالي كيفية تمرير رسالة خطأ في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# error-passthru system

لتحديد بروتوكول الفاكس القياسي العالمي ITU-T T.38 المراد استخدامه لجميع نظراء طلب VoIP، استخدم الأمر بروتوكول الفاكس t38 في وضع تكوين الخدمة الصوتية. للرجوع إلى بروتوكول الفاكس الافتراضي، استخدم النموذج لا الوارد في هذا الأمر.

منصات Cisco AS5350، وCisco AS5400، وCisco AS5850

فاكس البروتوكول t38 [ nseName قوة ] [ الإصدار { 0 | 3 } ] [ تكرار ls قيمة [ تكرار HSقيمة [ الاحتياطي { لا شيء | تمرير { g711ulaw | g711alaw } } ]

لا يوجد بروتوكول فاكس

كل المنصات الأخرى

فاكس البروتوكول t38 [ nseName قوة ] [ الإصدار { 0 | 3 } ] [ تكرار ls قيمة [ تكرار HSقيمة [ الاحتياطي { سيسكو لا شيء | تمرير { g711ulaw | g711alaw } } ]

لا يوجد بروتوكول فاكس

nseName

(اختياري) يستخدم محركات خدمات الشبكة (NSE) للتبديل إلى ترحيل الفاكس T.38.

قوة

(اختياري) دون قيد أو شرط، يستخدم أجهزة Cisco NSE للتبديل إلى ترحيل الفاكس T.38. يسمح هذا الخيار باستخدام ترحيل الفاكس T.38 بين بوابات بروتوكول بدء الجلسة (SIP).

الإصدار {0 | 3}

(اختياري) يحدد إصدار لتكوين سرعة الفاكس:

  • 0 — يقوم بتكوين الإصدار 0، الذي يستخدم الإصدار 0 من T.38 (1998—إرسال فاكس G3)

  • 3 — يقوم بتكوين الإصدار 3، الذي يستخدم الإصدار 3 من T.38 (2004—V.34 أو إصدار الفاكس SG3)

قيمة ls -التكرار

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 المتكررة التي سيتم إرسالها لبروتوكول آلة الفاكس T.30 المستند إلى V.21 منخفض السرعة. يختلف النطاق حسب النظام الأساسي من 0 (بدون تكرار) إلى 5 أو 7. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

قيمة hs -التكرار

(اختياري) (ترحيل الفاكس T.38 فقط) يحدد عدد حزم الفاكس T.38 المتكررة التي سيتم إرسالها لبيانات صورة جهاز الفاكس V.17 و V.27 و V.29 T.4 أو T.6 عالية السرعة. يختلف النطاق حسب النظام الأساسي من 0 (بدون تكرار) إلى 2 أو 3. للحصول على التفاصيل، راجع تعليمات واجهة سطر الأوامر (CLI). القيمة الافتراضية هي 0.

الاحتياطي

(اختياري) يتم استخدام الوضع الاحتياطي لنقل الفاكس عبر شبكة VoIP إذا تعذر التفاوض على ترحيل الفاكس T.38 بنجاح في وقت نقل الفاكس.

سيسكو

(اختياري) بروتوكول الفاكس المملوك لشركة Cisco.

لا شيء

(اختياري) لم تتم محاولة تمرير الفاكس أو ترحيل الفاكس T.38. تم تعطيل جميع معالجة الفاكس الخاصة، باستثناء اجتياز المودم إذا تم تكوينه باستخدام الأمر اجتياز المودم .

تمرير من خلال

(اختياري) يستخدم دفق الفاكس أحد برامج الترميز التالية عالية النطاق الترددي:

  • g711ulaw — يستخدم ترميز mu-law G.711.

  • g711alaw — يستخدم ترميز G.711 a-law.

الإعداد الافتراضي للأمر: ls-redundancy 0 hs-redundancy 0 احتياطية لا شيء لمنصات Cisco AS5350 وCisco AS5400 وCisco AS5850 ls-redundancy 0 hs-redundancy 0 cisco الاحتياطية لجميع الأنظمة الأساسية الأخرى.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-srv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر بروتوكول الفاكس t38 وأمر voip الخدمة الصوتية لتكوين إمكانية ترحيل الفاكس T.38 لجميع نظراء طلب VoIP. إذا تم استخدام الأمر بروتوكول الفاكس t38 (الخدمة الصوتية) لتعيين خيارات ترحيل الفاكس لجميع نظراء الطلب وتم استخدام الأمر بروتوكول الفاكسt38 (نظير الطلب) على نظير طلب محدد، فإن تكوين نظير الطلب له الأسبقية على التكوين العام لنظير الطلب هذا.

إذا قمت بتحديد الإصدار 3 في أمر بروتوكول الفاكس T38 والتفاوض على الإصدار 3 من T.38، فسيتم تعيين معدل الفاكس تلقائيًا إلى 33600.

يتم استخدام الكلمات الأساسية ls -التكرار وhs-التكرار لإرسال حزم فاكس T.38 متكررة. يؤدي تعيين الكلمة الأساسية hs-تكرار على قيمة أكبر من 0 إلى زيادة كبيرة في النطاق الترددي للشبكة المستهلكة بواسطة مكالمة الفاكس.

استخدم خيار nse force عندما تكون بوابة SIP تعمل بشكل متداخل مع وكيل مكالمة لا يدعم العمل البيني والتفاوض بين سمات ترحيل الفاكس T.38 وسمات NSE في وقت إعداد المكالمة.

لا تستخدم الكلمة الأساسية cisco للخيار الاحتياطي إذا قمت بتحديد الإصدار 3 لإرسال الفاكس SG3.

مثال: يوضح المثال التالي كيفية تكوين بروتوكول الفاكس T.38 لـ VoIP:


voice service voip
 fax protocol t38

يوضح المثال التالي كيفية استخدام NSEs لإدخال وضع ترحيل الفاكس T.38 دون قيد أو شرط:


voice service voip
 fax protocol t38 nse

يوضح المثال التالي كيفية تحديد بروتوكول الفاكس T.38 لجميع نظراء طلب VoIP، وتعيين التكرار منخفض السرعة بقيمة 1، وتعيين التكرار عالي السرعة بقيمة 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

الأمر

الوصف

بروتوكول الفاكس (نظير الطلب )

يحدد بروتوكول الفاكس لنظير طلب VoIP محدد.

بروتوكول الفاكس (الخدمة الصوتية)

تحديد بروتوكول الفاكس الافتراضي العام الذي سيتم استخدامه لجميع نظراء طلب VoIP.

بروتوكول الفاكس t38 (نظير الطلب )

يحدد بروتوكول الفاكس القياسي ITU-T T.38 الذي سيتم استخدامه لنظير طلب VoIP محدد.

الخدمة الصوتية Voip

الدخول إلى وضع تكوين الخدمة الصوتية.

لتكوين اسم المجال المؤهل بالكامل (fqdn) للبوابة، استخدم الأمر fqdn في وضع تكوين ca-trustpoint. لإزالة الاسم، استخدم نموذج لا الوارد في هذا الأمر.

fqdn gateway_fqdn

لا يوجد fqdn gateway_fqdn
gateway_fqdn

تحديد اسم مجال البوابة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين Ca-trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يستخدم اسم المجال المؤهل بالكامل (fqdn) الخاص بالبوابة نفس القيمة التي استخدمتها عند تعيين خدمة قابلية استمرار الخدمة للبوابة.

مثال: يوضح المثال التالي كيفية تكوين FQDN للبوابة:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

لتكوين بوابة بروتوكول بدء جلسة عمل Cisco IOS للتعامل مع برنامج ترميز G.729br8 باعتباره مجموعة شاملة من برامج ترميز G.729r8 وG.729br8 للعمل بشكل متداخل مع Cisco Unified Communications Manager، استخدم الأمر g729 annexb في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى الإعداد العام الافتراضي للبوابة، حيث يمثل برنامج الترميز G.729br8 برنامج الترميز G.729br8 فقط، استخدم لا أحد أشكال هذا الأمر.

نظام g729 ضم الكل

نظام g729 annexb-الكل

المرفق

يحدد أن برنامج الترميز G.729br8 يتم التعامل معه كمجموعة شاملة من برامج الترميز G.729r8 وG.729br8 للاتصال بـ Cisco Unified Communications Manager.

النظام

يحدد أن الترميز يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: لا يتم عرض ترميز G.729br8 على أنه مجموعة شاملة من الترميز G.729r8 وG.729br8.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: هناك أربعة اختلافات من الترميز وفك الترميز G.729، والتي تقع في فئتين:

درجة تعقيد عالية

  • G.729 (g729r8) - ترميز خوارزمي عالي التعقيد تستند عليه جميع اختلافات ترميز G.729 الأخرى.

  • G.729 Annex-B (g729br8 أو G.729B) - تغيير في ترميز G.729 الذي يسمح لـ DSP باكتشاف وقياس نشاط الصوت ونقل مستويات الضوضاء المكبوتة لإعادة الإنشاء في الطرف الآخر. بالإضافة إلى ذلك، يتضمن برنامج الترميز المرفق ب وظيفة "فريق عمل هندسة الإنترنت" (IETF) الكشف عن النشاط الصوتي (VAD) ووظيفة توليد الضوضاء الراحة (CNG).

تعقيد متوسط

  • G.729 Annex-A (g729ar8 أو G.729A) - تغيير في ترميز G.729 الذي يضحي ببعض جودة الصوت لتقليل الحمل على DSP. جميع المنصات التي تدعم G.729 تدعم أيضا G.729A.

  • G.729A Annex-B (g729abr8 أو G.729AB) - اختلاف في ترميز G.729 Annex-B الذي، مثل G.729B، يضحي بجودة الصوت لتقليل الحمل على DSP. بالإضافة إلى ذلك، يتضمن ترميز G.729AB أيضًا وظائف IETF VAD وCNG.

وظيفة VAD وCNG هي ما يسبب عدم الاستقرار أثناء محاولات الاتصال بين اثنين من DSP حيث يتم تكوين DSP واحد مع الملحق B (G.729B أو G.729AB) والآخر بدون (G.729 أو G.729A). جميع التركيبات الأخرى تعمل بشكل متبادل. لتكوين بوابة Cisco IOS SIP للتشغيل المتداخل مع Cisco Unified Communications Manager (المعروف سابقًا باسم Cisco CallManager أو CCM)، استخدم الأمر g729-annexb-الكل في وضع تكوين SIP للخدمة الصوتية للسماح بتوصيل المكالمات بين جهازي DSP بترميز G.729 غير متوافق. استخدم الأمر sipg729annexb-all من فئة الصوت في وضع التكوين الصوتي لنظير الطلب لتكوين إعدادات التشغيل البيني لبرنامج ترميز G.729 لنظير الطلب التي تتجاوز الإعدادات العامة لبوابة Cisco IOS SIP.

مثال: يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة بخلاف ذلك:


Router> enable
Router# configure terminal
Router(config)# voice service voip
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# g729 annexb-all

يقوم المثال التالي بتكوين بوابة Cisco IOS SIP (عالميًا) لتكون قادرة على توصيل المكالمات بين برامج الترميز G.729 غير المتوافقة في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# g729 annexb-all system

الأمر

الوصف

فئة الصوت sip G729 المرفق

تكوين نظير طلب فردي على بوابة Cisco IOS SIP لعرض برنامج ترميز G.729br8 على أنه مجموعة شاملة من برامج الترميز G.729r8 وG.729br8.

لتكوين مجموعة تكرار تطبيق وإدخال وضع تكوين مجموعة تكرار التطبيق، استخدم الأمر المجموعة في وضع تكوين تكرار التطبيق.

المجموعة اسم المجموعة

اسم المجموعة

تحديد اسم مجموعة تكرار التطبيق.

الإعداد الافتراضي للأمر: لم يتم تحديد مجموعة تكرار التطبيق.

وضع الأمر: وضع تكوين تكرار التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر المجموعة لتكوين تكرار التطبيق لضمان توفر البيانات بدرجة عالية.

مثال: يوضح المثال التالي كيفية تكوين اسم المجموعة وإدخال وضع تكوين مجموعة تكرار التطبيق:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

الأمر

الوصف

تكرار التطبيق

الدخول في وضع تكوين تكرار التطبيق.

لتكوين عنوان IP لواجهة الضيف، استخدم الأمر guest-ipaddress في أوضاع تكوين IP الخاصة باستضافة التطبيقات، أو بوابة إدارة استضافة التطبيقات، أو أوضاع تكوين VLAN للوصول إلى IP الخاصة باستضافة التطبيقات. لإزالة عنوان IP لواجهة الضيف، استخدم لا أحد نماذج هذا الأمر.

عنوان ip للضيف [ قناع شبكة عنوان ip قناع شبكة ]

لا يوجد عنوان ip للضيف [ قناع شبكة عنوان ip قناع شبكة ]

قناع الشبكة قناع الشبكة

تحديد قناع الشبكة الفرعية لعنوان IP الخاص بالضيف.

عنوان ip

تحديد عنوان IP لواجهة الضيف.

الإعداد الافتراضي للأمر: لم يتم تكوين عنوان IP لواجهة الضيف.

أوضاع الأوامر:

تكوين بوابة استضافة التطبيق (config-app-hosting-gateway)

تكوين إدارة استضافة التطبيقات (config-app-hosting-mgmt-gateway)

تكوين IP الخاص باستضافة التطبيقات VLAN-access (config-config-app-hosting-vlan-access-ip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:قم بتكوين هذا الأمر، بعد تكوين أوامر app-vnic، أو إدارة app-vnic، أو app-vnic AppGigabitEthernet vlan-access .

استخدم الأمر guest-ipaddress لتكوين عنوان واجهة الضيف لمنفذ VLAN للوحة الأمامية لاستضافة التطبيق.

مثال: يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف من أجل بوابة واجهة الشبكة الظاهرية:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف من أجل بوابة الإدارة:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

يوضح المثال التالي كيفية تكوين عنوان واجهة الضيف لمنفذ VLAN للوحة الأمامية:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

بوابة التطبيق-vnic

تكوين بوابة واجهة الشبكة الظاهرية.

قناة AppGigabitEthernet الخاصة بالتطبيق-vnic

تكوين منفذ قناة اللوحة الأمامية والدخول في وضع تكوين قناة استضافة التطبيقات.

إدارة تطبيق-vnic

تكوين بوابة الإدارة لواجهة شبكة ظاهرية.

vlan (استضافة التطبيق)

تكوين واجهة ضيف VLAN للدخول في وضع تكوين IP الخاص باستضافة التطبيقات والوصول إلى VLAN.

لتكوين جهاز Cisco IOS للتعامل مع INVITE ‏‫بروتوكول بدء الجلسة‬ (SIP) باستخدام استبدال رسائل العنوان على مستوى بروتوكول SIP، استخدم الأمر استبدال المقبض في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. للرجوع إلى المعالجة الافتراضية لـ SIP INVITE باستخدام رسائل رأس الاستبدال حيث يتم التعامل مع الرسائل على طبقة التطبيق، استخدم لا أحد نماذج هذا الأمر.

نظام استبدال المقبض

لا يوجد نظام استبدال المقبض

النظام

تحديد أن المعالجة الافتراضية لـ SIP INVITE مع رسائل العنوان "يستبدل" تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالرجوع إلى التكوينات العامة

الإعداد الافتراضي للأمر: تتم معالجة SIP INVITE من خلال رسائل رأس الاستبدال في طبقة التطبيق.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: على أجهزة Cisco IOS التي تعمل على إصدار البرنامج، يتم التعامل مع SIP INVITE مع رسائل رأس الاستبدال (مثل تلك المرتبطة باستبدال المكالمة أثناء سيناريو تحويل مكالمة الاستشارة) على مستوى بروتوكول SIP. يتمثل السلوك الافتراضي لأجهزة Cisco IOS في معالجة SIP INVITE مع استبدال رسائل العنوان في طبقة التطبيق. لتكوين جهاز Cisco IOS الخاص بك للتعامل مع SIP INVITE باستخدام استبدال رسائل العنوان على مستوى بروتوكول SIP، استخدم الأمر استبدال المقبض في وضع تكوين SIP UA.

مثال: يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE:


Device(config)# sip-ua
Device(config-sip-ua)# handle-replaces

يوضح المثال التالي كيفية تكوين الرجوع إلى المعالجة القديمة لرسائل SIP INVITE في وضع تكوين مستأجر فئة الصوت:


Device(config-class)# handle-replaces system

الأمر

الوصف

خدمة SIP التكميلية

تمكين إمكانات خدمة SIP التكميلية لإعادة توجيه المكالمات وعمليات تحويل المكالمات عبر شبكة SIP.

لمطابقة مكالمة بناء على حقل المضيف، أو اسم مجال صالح، أو عنوان IPv4، أو عنوان IPv6، أو اسم المجال الكامل في معرف مورد موحد لبروتوكول بدء الجلسة (SIP)، استخدم أمر المضيف في وضع تكوين فئة URI للصوت. لإزالة مطابقة المضيف، استخدم استمارة لا الواردة في هذا الأمر.

المضيف { ipv4: IPV4- عنوان | IPV6: ipv6: dns الخاص بالعنوان | :نمط DNS-name | hostname-pattern }

لا يوجد مضيف { ipv4: IPV4- عنوان | IPV6: ipv6: dns الخاص بالعنوان | :نمط DNS-name | hostname-pattern }

IPV4: عنوان IPV4

تحديد عنوان IPv4 صالح.

IPV6: عنوان IPV6

تحديد عنوان IPv6 صالح.

نظام اسم النطاق: اسم dns

تحديد اسم مجال صالح. الحد الأقصى لطول اسم المجال الصالح هو 64 حرفًا.

نمط اسم المضيف

نمط التعبير العادي من Cisco IOS لمطابقة حقل المضيف في URI SIP. الحد الأقصى لطول نمط اسم المضيف هو 32 حرفًا.

الإعداد الافتراضي للأمر: المكالمات غير مطابقة في حقل المضيف أو عنوان IPv4 أو عنوان IPv6 أو اسم المجال الصالح أو اسم المجال الكامل في SIP URI.

وضع الأمر: تكوين فئة URI للصوت (config-voice-uri-class)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك استخدام هذا الأمر فقط في فئة صوت لمعرفات SIP URI.

لا يمكنك استخدام أمر المضيف (sip uri) إذا كنت تستخدم أمر pattern في فئة الصوت. يتطابق الأمر النمط على URI بالكامل، بينما يتطابق هذا الأمر مع حقل معين فقط.

يمكنك تكوين عشرة مثيلات من أمر المضيف عن طريق تحديد عناوين IPv4 أو عناوين IPv6 أو أسماء خدمة اسم المجال (DNS) لكل مثيل. يمكنك تكوين أمر المضيف بتحديد وسيطة نمط اسم المضيف مرة واحدة فقط.

مثال: يحدد المثال التالي فئة صوت تتطابق في حقل المضيف في URI لبروتوكول SIP:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

الأمر

الوصف

النمط

يطابق مكالمة بناء على SIP أو TEL URI بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

تفضيل uri sip من فئة الصوت

تعيين تفضيل لتحديد فئات الصوت لعنوان URI لـ SIP.

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل مجموعة من هواتف Cisco SIP IP الخاصة ببروتوكول بدء جلسة عمل (SIP)، استخدم الأمر id في وضع تكوين مجموعة التسجيل الصوتي. لإزالة التعريف المحلي، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

المعرف [ { رقم الهاتف e164-رقم | امتداد-رقم امتداد-رقم } ]

لا يوجد معرف [ { رقم الهاتف e164-number | extension-number extension-number } ]

رقم الهاتف e164-number

يقوم بتكوين رقم الهاتف بتنسيق E.164 لمستخدم Webex Calling (متاح فقط في وضع webex-sgw).

الرقم الداخلي الرقم الداخلي

يقوم بتكوين الرقم الداخلي لمستخدم Webex Calling (متاح فقط في وضع webex-sgw).

الإعداد الافتراضي للأمر: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين تجمع التسجيل الصوتي (config-register-pool)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قم بتكوين هذا الأمر قبل تكوين أي أمر آخر في وضع تكوين تجمع التسجيل الصوتي.

مثال: فيما يلي عينة مخرجات من أمر إظهار رقم الهاتف المكون من رقم e164:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

فيما يلي عينة مخرجات من أمر إظهار الرقم الداخلي الرقم الداخلي :

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

الأمر

الوصف

الوضع (التسجيل الصوتي عام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified Call Manager Express (Cisco Unified CME).

لتحديد هاتف Cisco SIP IP فردي متاح محليًا بشكل صريح، أو عند تشغيل مجموعة من هواتف Cisco SIP IP Phone (SRST) لبروتوكول بدء جلسة عمل Cisco Unified (SIP)، استخدم أمر شبكة المعرّف في وضع تكوين مجموعة التسجيل الصوتي. لإزالة التعريف المحلي، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

قناع عنوان الشبكة قناع

لا يوجد قناع عنوان الشبكة قناع قناع

قناع عنوان الشبكة قناع

يتم استخدام مجموعة الكلمات الأساسية/الوسيطة هذه لقبول رسائل تسجيل SIP لأرقام الهواتف المشار إليها من أي هاتف IP داخل شبكات IPv4 وIPv6 الفرعية المحددة. يمكن تكوين عنوان IPV6 فقط باستخدام عنوان IPv6 أو وضع الكدس المزدوج.

الإعداد الافتراضي للأمر: لم يتم تكوين هاتف SIP IP.

وضع الأمر: تكوين تجمع التسجيل الصوتي (config-register-pool)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تحدد شبكة المعرّف وقناع جهاز SIP، أو مجموعة من أجهزة الشبكة التي تستخدم هذا التجمع. استخدم العناوين والأقنعة التي تنطبق على النشر الخاص بك. يسمح العنوان 0.0.0.0 للأجهزة من أي مكان بالتسجيل (إذا كانت عناوين الجهاز موجودة في قائمة التصاريح).

مثال:يوضح المثال التالي كيفية تكوين مجموعة التسجيل الصوتي الافتراضية لكل موقع:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

لتكوين دعم أنماط متعددة على نظير طلب صوتي، استخدم الأمر الوارد يسمى في وضع تكوين نظير الطلب. لإزالة القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

{ destination | الواردة تسمى | مكالمة واردة } e164-pattern-map -pattern-map-group-id

لا يوجد { destination | الواردة | مكالمة واردة } e164-pattern-map- pattern-map-group-id

الوجهة

استخدم الكلمة الأساسية للوجهة لنظراء الطلب الصادر.

تم الاتصال الوارد

استخدم الكلمة الأساسية للاتصال الوارد لنظراء الطلب الوارد باستخدام الأرقام التي يتم الاتصال بها.

مكالمة واردة

استخدم الكلمة الأساسية للاتصال الوارد لنظراء الطلب الوارد باستخدام أرقام الاتصال.

معرِّف المجموعة

يربط مجموعة مخطط الأنماط مع نظير طلب.

الإعداد الافتراضي للأمر: لا يتم ربط مخطط نمط وارد يسمى e164 بنظير الطلب.

وضع الأمر: وضع تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح لك دعم الأنماط المتعددة على ميزة نظير الطلب الصوتي تكوين أنماط متعددة على نظير طلب VoIP باستخدام مخطط نمط E.164. يمكن تكوين نظير الطلب لمطابقة أنماط متعددة مع رقم مكالمة واردة أو تم الاتصال به أو رقم وجهة صادرة.

مثال: يوضح المثال التالي كيفية تكوين شبكات ptterns متعددة على نظير طلب VoIP باستخدام مخطط نمط e164:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

لتحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP مع معرّف المورد الموحد (URI) الخاص بمكالمة واردة، استخدم أمر uri الوارد في وضع التكوين الصوتي لنظير الطلب. لإزالة فئة صوت URI من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

عنوان URI الوارد { من طلب إلى via } علامة

لا يوجد URI وارد { من طلب إلى via } علامة

علامة

التسمية الأبجدية الرقمية التي تعرف فئة الصوت بشكل فريد. يجب تكوين وسيطة العلامة هذه باستخدام أمر URI من فئة الصوت .

من

من العنوان في رسالة دعوة SIP واردة.

طلب

عنوان URI للطلب في رسالة دعوة SIP الواردة.

إلى

لعنوان رسالة دعوة SIP الواردة.

عبر

عبر العنوان في رسالة دعوة SIP الواردة.

الإعداد الافتراضي للأمر: لم يتم تحديد أي فئة صوت.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • قبل استخدام هذا الأمر، قم بتكوين فئة الصوت باستخدام الأمر URI لفئة الصوت .

  • تعتمد الكلمات الأساسية على ما إذا كان نظير الطلب قد تم تكوينه لـ SIP باستخدام الأمر sipv2 لبروتوكول الجلسة . الكلمات الأساسية من، وطلب، وإلى، وعبر متاحة لنظراء طلب SIP فقط.

  • يطبق هذا الأمر قواعد لمطابقة نظير الطلب. تعرض الجداول التالية القواعد والترتيب الذي تنطبق به عند استخدام أمر uri الوارد . تقارن البوابة أمر نظير الطلب بمعلمة المكالمة في بحثها لمطابقة مكالمة واردة مع نظير الطلب. يتم البحث عن جميع نظراء الطلب بناءً على معيار المطابقة الأول. فقط في حالة عدم العثور على تطابق تنتقل البوابة إلى المعيار التالي.

الجدول رقم 1. قواعد مطابقة نظير الطلب لـ URI الوارد في مكالمات SIP

مطابقة الطلب

أمر Cisco IOS

معلمة المكالمة الواردة

1

عنوان URI الوارد عبر

عبر عنوان URI

2

طلب عنوان URI وارد

عنوان URI للطلب

3

عنوان URI الوارد إلى

إلى عنوان URI

4

عنوان URI الوارد من

من عنوان URI

5

رقم تم الاتصال به الوارد

الرقم المتصل به

6

عنوان الرد

رقم المتصل

7

نمط الوجهة

رقم المتصل

8

مصدر معرف الناقل

معرف الناقل المرتبط بالمكالمة

الجدول رقم 2. قواعد مطابقة نظير الطلب لـ URI الوارد في مكالمات H.323

مطابقة الطلب

أمر Cisco IOS

معلمة المكالمة الواردة

1

تم الاتصال بـ URI الوارد

عنوان URI للوجهة في رسالة H.225

2

مكالمة URI واردة

URI للمصدر في رسالة H.225

3

رقم تم الاتصال به الوارد

الرقم المتصل به

4

عنوان الرد

رقم المتصل

5

نمط الوجهة

رقم المتصل

6

مصدر معرف الناقل

معرف الناقل المصدر المقترن بالمكالمة

  • يمكنك استخدام هذا الأمر عدة مرات في نفس نظير الطلب باستخدام كلمات رئيسية مختلفة. على سبيل المثال، يمكنك استخدام عنوان URI الوارد الذي يتم الاتصال به واتصال عنوان URI الوارد في نفس نظير الطلب. ثم تحدد البوابة نظير الطلب بناءً على قواعد المطابقة الموضحة في الجداول أعلاه.

مثال: يتطابق المثال التالي على URI لهاتف الوجهة في مكالمات H.323 الواردة باستخدام فئة الصوت ab100:


dial-peer voice 100 voip
 incoming uri called ab100

يتطابق المثال التالي على المكالمات الواردة عبر URI لمكالمات SIP باستخدام فئة الصوت ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

الأمر

الوصف

عنوان الرد

تحديد رقم الاتصال المراد مطابقته لنظير الطلب.

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

نمط الوجهة

يحدد رقم الهاتف المراد مطابقته لنظير الطلب.

صوت نظير الطلب

أدخل وضع التكوين الصوتي لنظير الطلب لإنشاء نظير طلب أو تعديله.

رقم تم الاتصال به الوارد

تحديد الرقم المطلوب الوارد المطابق لنظير الطلب.

بروتوكول الجلسة

يحدد بروتوكول الجلسة في نظير الطلب للمكالمات بين الموجه المحلي والبعيد.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

لتكوين نوع واجهة وإدخال وضع تكوين واجهة، استخدم أمر واجهة في وضع التكوين العام. للخروج من وضع تكوين الواجهة، استخدم لا نموذج لهذا الأمر.

نوع الواجهة فتحة/ فتحة فرعية/ منفذ

لا يوجد نوع واجهة فتحة/ فتحة فرعية/ منفذ

النوع

نوع الواجهة المراد تكوينها. راجع الجدول أدناه.

فتحة/ فتحة فرعية/ منفذ

رقم فتحة الهيكل. رقم الفتحة الثانوي على SIP حيث يتم تثبيت SPA. رقم المنفذ أو الواجهة. مطلوب القطع المائل (/).

الإعداد الافتراضي للأمر: لم يتم تكوين أنواع واجهات.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يعرض الجدول أدناه الكلمات الأساسية التي تمثل أنواع الواجهات التي يمكن تكوينها باستخدام أمر الواجهة . استبدل وسيطة النوع بالكلمة الأساسية المناسبة من الجدول.

الجدول رقم 3. الكلمات الأساسية لنوع الواجهة

الكلمة الأساسية

نوع الواجهة

وحدة التحليل

واجهة وحدة التحليل. واجهة وحدة التحليل هي واجهة إيثرنت سريعة على جهاز التوجيه الذي يتصل بالواجهة الداخلية على وحدة تحليل الشبكة (NAM). لا يمكن تكوين هذه الواجهة للواجهات الفرعية أو للسرعة ووضع الازدواج والمعلمات المماثلة.

غير متزامن

خط المنفذ المستخدم كواجهة غير متزامنة.

جهاز اتصال

واجهة الطلب.

إيثرنت

واجهة Ethernet IEEE 802.3.

فيستثرنت

واجهة إيثرنت بسرعة 100 ميجابت في الثانية.

FDDI

واجهة FDDI.

جيجابايت ثرنت

واجهة إيثرنت بسرعة 1000 ميجابت في الثانية.

إرجاع

واجهة الاسترجاع للبرامج فقط التي تحاكي واجهة تعمل دائمًا. وهي واجهة ظاهرية مدعومة على جميع الأنظمة الأساسية. وسيطة الرقم هي عدد واجهة الاسترجاع التي تريد إنشائها أو تكوينها. لا يوجد حد لعدد واجهات الاسترجاع التي يمكنك إنشائها.

تنغيغابايت ثيرنت

واجهة إيثرنت 10 جيجابايت.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين الواجهة:

Device(config)# interface gigabitethernet 0/0/0
Device(config-if)#

الأمر

الوصف

مجموعة القنوات (Fast EtherChannel)

تعيين واجهة إيثرنت سريعة لمجموعة Fast EtherChannel.

نطاق المجموعة

لإنشاء قائمة بالواجهات غير المتزامنة المرتبطة بواجهة مجموعة على نفس الجهاز.

عنوان Mac

تعيين عنوان طبقة MAC.

إظهار الواجهات

يعرض معلومات حول الواجهات.

لتكوين عنوان IP وقناع الشبكة الفرعية لواجهة، استخدم الأمر عنوان ip في وضع تكوين الواجهة. لإزالة تكوين عنوان IP، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية ip عنوان ip-address الفرعي

لا يوجد قناع عنوان ip عنوان ip قناع الشبكة الفرعية

عنوان ip

عنوان IP المراد تعيينه.

قناع الشبكة الفرعية

قناع شبكة IP الفرعية المرتبطة.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IP للواجهة.

وضع الأمر: وضع تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن أن تحتوي الواجهة على عنوان IP أساسي واحد وعناوين IP ثانوية متعددة. تستخدم الحزم التي يتم إنشاؤها بواسطة برنامج Cisco IOS دائمًا عنوان IP الأساسي. لذلك، يجب أن تشترك جميع أجهزة التوجيه وخوادم الوصول في مقطع في نفس رقم الشبكة الأساسية.

يمكنك تعطيل معالجة IP على واجهة معينة عن طريق إزالة عنوان IP الخاص بها باستخدام الأمر لا يوجد عنوان ip . إذا اكتشف البرنامج مضيف آخر يستخدم أحد عناوين IP الخاصة به، فسيطبع رسالة خطأ على وحدة التحكم.

مثال: يقوم المثال التالي بتعيين عنوان IP 10.3.0.24 وقناع الشبكة الفرعية 255.255.255.0 إلى واجهة إيثرنت:


Device(config)# interface ethernet 0/1
Device(config-if)# ip address 10.3.0.24 255.255.255.0

الأمر

الوصف

مطابقة مصدر IP

تحديد عنوان IP للمصدر ليطابق خرائط المسار المطلوبة التي تم إعدادها بناءً على المسارات المتصلة بـ VRF.

إظهار واجهة IP

يعرض حالة قابلية الاستخدام للواجهات المكونة لـ IP.

لإعداد دعم منع الاحتيال على أحد الأجهزة، استخدم الأمر الموثوق به عنوان ip عنوان الموثوق به في وضع تكوين الخدمة الصوتية. لتعطيل الإعداد، استخدم نموذج لا الوارد في هذا الأمر.

عنوان ip الموثوق به { authenticate | قائمة رموز سبب حظر المكالمات | }

لا يوجد عنوان ip موثوق به { authenticate | رمز سبب حظر المكالمات | }

مصادقة

تمكين مصادقة عنوان IP على مكالمات قناة بروتوكول بدء الجلسة الواردة (SIP).

رمز سبب حظر الاتصال

التمكين من إصدار رمز السبب عند رفض مكالمة واردة على أساس مصادقة عنوان IP الفاشلة. بشكل افتراضي، يصدر الجهاز رمز سبب رفض المكالمة (21).

القائمة

تمكين الإضافة اليدوية لعناوين IPv4 وIPv6 إلى قائمة عناوين IP الموثوق فيها.

الإعداد الافتراضي للأمر: تم تمكين دعم منع الاحتيال على الرسوم.

وضع الأمر: تهيئة الخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الموثوق به عنوان ip لتعديل السلوك الافتراضي للجهاز، وهو عدم الوثوق في إعداد مكالمة من مصدر VoIP. مع تقديم هذا الأمر، يتحقق الجهاز من عنوان IP الخاص بالمصدر لإعداد المكالمة قبل توجيه المكالمة.

يرفض الجهاز مكالمة إذا كان عنوان IP المصدر لا يتطابق مع إدخال في قائمة عناوين IP الموثوق فيها وهي مصدر VoIP موثوق به. لإنشاء قائمة عناوين IP محل ثقة، استخدم أمر قائمة عنوان ip محل ثقة في وضع تكوين الخدمة الصوتية، أو استخدم عناوين IP التي تم تكوينها باستخدام الأمر هدف الجلسة في وضع تكوين نظير الطلب. يمكنك إصدار رمز السبب عند رفض مكالمة واردة بناءً على مصادقة عنوان IP الفاشلة.

مثال: يعرض المثال التالي كيفية تمكين مصادقة عنوان IP على مكالمات قناة SIP الواردة لدعم منع الاحتيال:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted authenticate

يعرض المثال التالي عدد المكالمات المرفوضة:


Device# show call history voice last 1 | inc Disc

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms

يعرض المثال التالي رمز رسالة الخطأ ووصف الخطأ:


Device# show call history voice last 1 | inc Error

InternalErrorCode=1.1.228.3.31.0

يعرض المثال التالي وصف الخطأ:


Device# show voice iec description 1.1.228.3.31.0

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0

يوضح المثال التالي كيفية إصدار رمز السبب عند رفض مكالمة واردة بناءً على مصادقة عنوان IP الفاشلة:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

يعرض المثال التالي كيفية تمكين إضافة عناوين IP إلى قائمة عناوين IP الموثوق فيها:


Device(config)# voice service voip
Device(conf-voi-serv)# ip address trusted list

الأمر

الوصف

سجل نظام iec الصوتي

تمكين عرض رموز الأخطاء الداخلية عندما تتم مواجهتها في الزمن الحقيقي.

لتكوين كلمة المرور الافتراضية المستخدمة للاتصالات بخوادم HTTP البعيدة، استخدم أمر كلمة مرور عميل ip http في وضع التكوين العام. لإزالة كلمة مرور افتراضية تم تكوينها من التكوين، استخدم نموذج لا الوارد في هذا الأمر.

كلمة مرور عميل ip http { 0 password| 7 password | password }

لا توجد كلمة مرور عميل ip http { 0 كلمة مرور| 7 كلمة مرور | كلمة مرور }

0

0 يحدد التالي كلمة مرور غير مشفرة. الإعداد الافتراضي هو كلمة مرور غير مشفرة.

7

7 يحدد ما يلي كلمة مرور مشفرة.

كلمة المرور

سلسلة كلمة المرور التي سيتم استخدامها في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الإعداد الافتراضي للأمر: لا توجد كلمة مرور افتراضية لاتصالات HTTP.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام هذا الأمر لتكوين كلمة مرور افتراضية قبل تنزيل ملف من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// copy. سيتم تجاوز كلمة المرور الافتراضية بكلمة مرور محددة في عنوان URL الخاص بأمر copy .

كلمة المرور مشفرة في ملفات التكوين.

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية ككلمة مرور ويتم تكوين اسم مستخدم HTTP الافتراضي كمستخدم2 للاتصالات بخوادم HTTP أو HTTPS البعيدة:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

خادم وكيل عميل IP HTTP

تكوين خادم وكيل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

تكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين خادم وكيل HTTP، استخدم الأمر خادم وكيل عميل http ip في وضع التكوين العام. لتعطيل الخادم الوكيل أو تغييره، استخدم استمارة لا الواردة في هذا الأمر.

خادم وكيل عميل http proxy-name proxy-port port-number

لا يوجد خادم وكيل عميل http اسم وكيل منفذ وكيل رقم منفذ

منفذ الوكيل

تحديد منفذ وكيل لاتصالات عميل نظام ملفات HTTP.

اسم الوكيل

اسم الخادم الوكيل.

رقم المنفذ

عدد صحيح في نطاق من 1 إلى 65535 الذي يحدد رقم منفذ على الخادم الوكيل البعيد.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتكوين عميل HTTP للاتصال بخادم وكيل بعيد لاتصالات عميل نظام ملفات HTTP.

مثال: يوضح المثال التالي كيفية تكوين خادم وكيل HTTP المسمى edge2 في المنفذ 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

كلمة مرور عميل ip http

تكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

اسم مستخدم عميل IP HTTP

تكوين اسم تسجيل الدخول لجميع اتصالات عميل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين اسم المستخدم الافتراضي المستخدم للاتصالات بخوادم HTTP البعيدة، استخدم الأمر اسم مستخدم عميل ip http في وضع التكوين العام. لإزالة اسم مستخدم HTTP افتراضي تم تكوينه من التكوين، استخدم لا يوجد نموذج من هذا الأمر.

اسم مستخدم عميل ip http اسم المستخدم

لا يوجد اسم مستخدم عميل http اسم المستخدم

اسم المستخدم

السلسلة التي هي اسم المستخدم (اسم تسجيل الدخول) الذي سيتم استخدامه في طلبات اتصال عميل HTTP المرسلة إلى خوادم HTTP البعيدة.

الإعداد الافتراضي للأمر: لا يوجد اسم مستخدم افتراضي لاتصالات HTTP.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام هذا الأمر لتكوين اسم مستخدم افتراضي قبل نسخ الملف من أو من خادم ويب بعيد باستخدام الأمر copy http:// أو copy https:// copy. سيتم تجاوز اسم المستخدم الافتراضي باسم مستخدم محدد في عنوان URL الخاص بأمر copy .

مثال: في المثال التالي، يتم تكوين كلمة مرور HTTP الافتراضية على أنها سرية ويتم تكوين اسم مستخدم HTTP الافتراضي على أنه مستخدم1 للاتصالات بخوادم HTTP أو HTTPS البعيدة:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

الأمر

الوصف

نسخ

ينسخ ملفًا من أي موقع بعيد مدعوم إلى نظام ملفات محلي، أو من نظام ملفات محلي إلى موقع بعيد، أو من نظام ملفات محلي إلى نظام ملفات محلي.

تصحيح أخطاء عميل http ip

تمكين مخرجات تصحيح الأخطاء لعميل HTTP.

ذاكرة التخزين المؤقت لعميل ip http

تكوين ذاكرة التخزين المؤقت لعميل HTTP.

اتصال عميل IP HTTP

تكوين اتصال عميل HTTP.

كلمة مرور عميل ip http

تكوين كلمة مرور لجميع اتصالات عميل HTTP.

استجابة عميل http ip

تكوين خصائص عميل HTTP لإدارة استجابات خادم HTTP لطلب الرسائل.

واجهة مصدر عميل http ip

تكوين واجهة مصدر لعميل HTTP.

خادم وكيل عميل IP HTTP

تكوين خادم وكيل HTTP.

إظهار عميل ip http

عرض تقرير حول عميل HTTP.

لتكوين خادم اسم IP لتمكين البحث عن DNS وping لضمان إمكانية الوصول إلى الخادم، استخدم الأمر خادم اسم ip في وضع التكوين العام. لإزالة العناوين المحددة، استخدم استمارة لا الواردة في هذا الأمر.

ip name-server server-address1 [ server-address2 … server-address6 ]

لا يوجد ip name-server address1 [ server-address2 … server-address6 ]

عنوان الخادم 1

تحديد عناوين IPv4 أو IPv6 لخادم الاسم.

عنوان الخادم2 … عنوان الخادم6

(اختياري) يحدد عناوين IP الخاصة بخوادم الأسماء الإضافية (بحد أقصى ستة خوادم أسماء).

الإعداد الافتراضي للأمر: لم يتم تحديد عناوين خادم أسماء.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تستخدم البوابة الخاضعة للإدارة DNS لحل عناوين وكيل Webex Calling. تكوين خوادم DNS الأخرى:

  • خوادم اسم محلّل Cisco IOS

  • إعادة توجيه خادم DNS

إذا تم تكوين خادم اسم Cisco IOS للاستجابة فقط لأسماء المجالات التي يكون موثوقًا بها، فلا حاجة لتكوين خوادم DNS الأخرى.

مثال: يوضح المثال التالي كيفية تكوين خادم اسم IP لتمكين البحث عن DNS:

Device(config)# ip name-server 8.8.8.8

الأمر

الوصف

بحث مجال IP

تمكين الترجمة من اسم المضيف إلى عنوان قائم على IP DNS.

اسم مجال IP

لتحديد اسم مجال افتراضي لإكمال أسماء المضيفين غير المؤهلة (الأسماء بدون اسم مجال عشري منقط).

لإنشاء مسارات ثابتة، استخدم أمر توجيه ip في وضع التكوين العام. لإزالة المسارات الثابتة، استخدم استمارة لا الواردة في هذا الأمر.

توجيه IP [ فرف اسم vrf ] بادئة القناع { عنوان ip نوع الواجهة رقم الواجهة [ عنوان ip ] } بروتوكول DHCP ] [ المسافة ] [ الاسم اسم النقلة التالية ] [ دائم | مسار رقم ] [ علامة علامة ]

لا توجيه IP [ فرف اسم vrf ] بادئة القناع { عنوان ip نوع الواجهة رقم الواجهة [ عنوان ip ] } بروتوكول DHCP ] [ المسافة ] [ الاسم اسم النقلة التالية ] [ دائم | مسار رقم ] [ علامة علامة ]

vrf vrf-name

(اختياري) يقوم بتكوين اسم VRF الذي يجب من خلاله تحديد المسارات الثابتة.

بادئة

بادئة توجيه IP للوجهة.

قناع

قناع بادئة للوجهة.

عنوان ip

عنوان IP لعملية النقل التالية التي يمكن استخدامها للوصول إلى تلك الشبكة.

نوع الواجهة رقم الواجهة

نوع واجهة الشبكة ورقم الواجهة.

بروتوكول DHCP

(اختياري) لتمكين خادم بروتوكول تكوين الاستضافة الديناميكية (DHCP) من تعيين مسار ثابت للبوابة الافتراضية (الخيار 3).

حدد الكلمة الأساسية dhcp لكل بروتوكول توجيه.

المسافة (اختياري) المسافة الإدارية. المسافة الإدارية الافتراضية للمسار الثابت هي 1.
الاسم اسم الخطوة التالية (اختياري) ينطبق اسمًا على مسار خطوة النقل التالية.
دائم (اختياري) يحدد أنه لن تتم إزالة المسار، حتى إذا تم إغلاق الواجهة.
رقم تتبع (اختياري) يربط كائن مسار بهذا المسار. القيم الصالحة لنطاق وسيطة الأرقام من 1 إلى 500.
علامة علامة (اختياري) قيمة العلامة التي يمكن استخدامها كقيمة "مطابقة" للتحكم في إعادة التوزيع عبر خرائط المسار.

الإعداد الافتراضي للأمر: لم يتم إنشاء مسارات ثابتة.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إضافة مسار ثابت إلى إيثرنت أو واجهة بث أخرى (على سبيل المثال، توجيه ip 0.0.0.0 0.0.0.0 إيثرنت 1/2) ستتسبب في إدراج التوجيه في جدول التوجيه فقط عندما تكون الواجهة معلقة. لا يوصى بهذا التكوين بشكل عام. عندما تشير القفزة التالية للمسار الثابت إلى واجهة، يضع جهاز التوجيه في اعتباره كل مضيفين موجودين ضمن نطاق المسار متصلين مباشرةً بهذه الواجهة، وبالتالي فإنه سيرسل طلبات بروتوكول تحليل العنوان (ARP) إلى أي عناوين وجهات يتم توجيهها عبر المسار الثابت.

يجب تهيئة واجهة منطقية صادرة، على سبيل المثال، نفق، لمسار ثابت. إذا تم حذف هذه الواجهة الصادرة من التكوين، تتم إزالة التوجيه الثابت من التكوين وبالتالي لا يظهر في جدول التوجيه. لإدخال التوجيه الثابت في جدول التوجيه مرة أخرى، قم بتكوين الواجهة الصادرة مرة أخرى وإضافة التوجيه الثابت إلى هذه الواجهة.

الآثار العملية لتكوين توجيه IP 0.0.0.0 أمر 0.0.0.0 Ethernet 1/2 هو أن جهاز التوجيه سينظر في جميع الوجهات التي لا يعرف جهاز التوجيه كيفية الوصول إليها من خلال مسار آخر باعتبارها متصلة مباشرة بواجهة Ethernet 1/2. لذا سيرسل جهاز التوجيه طلب ARP لكل مضيف يتلقى الحزم له على هذا الجزء من الشبكة. يمكن أن يتسبب هذا التكوين في ارتفاع استخدام المعالج وذاكرة تخزين مؤقت ARP كبيرة (إلى جانب حالات فشل تخصيص الذاكرة). قد يؤدي تكوين مسار افتراضي أو مسار ثابت آخر يوجه جهاز التوجيه إلى إعادة توجيه الحزم لنطاق كبير من الوجهات إلى مقطع شبكة بث متصل إلى إعادة تحميل جهاز التوجيه الخاص بك.

سيؤدي تحديد قفزة رقمية تالية على واجهة متصلة مباشرة إلى منع جهاز التوجيه من استخدام ARP الوكيل. ومع ذلك، إذا انخفضت الواجهة مع النقلة التالية وتمكن الوصول إلى النقلة الرقمية التالية من خلال مسار متكرر، فيمكنك تحديد كل من النقلة التالية والواجهة (على سبيل المثال، توجيه IP 0.0.0.0) 0.0.0.0 إيثرنت 1/2 10.1.2.3) مع مسار ثابت لمنع المسارات من المرور عبر واجهة غير مقصودة.

مثال: يوضح المثال التالي كيفية اختيار مسافة إدارية تبلغ 110. في هذه الحالة، سيتم توجيه حزم الشبكة 10.0.0.0 إلى جهاز توجيه على 172.31.3.4 إذا لم تتوفر معلومات ديناميكية بمسافة إدارية أقل من 110.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

قد يؤدي تحديد النقلة التالية دون تحديد واجهة عند تكوين مسار ثابت إلى حدوث مرور حركة المرور عبر واجهة غير مقصودة إذا تعطلت الواجهة الافتراضية.

يوضح المثال التالي كيفية توجيه الحزم للشبكة 172.31.0.0 إلى جهاز توجيه على 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

يوضح المثال التالي كيفية توجيه الحزم للشبكة 192.168.1.0 مباشرةً إلى النقلة التالية في 10.1.2.3. في حالة تعطل الواجهة، تتم إزالة هذا المسار من جدول التوجيه ولن تتم استعادته ما لم تتم استعادة الواجهة مرة أخرى.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

الأمر

الوصف

الشبكة (DHCP)

تكوين رقم الشبكة الفرعية وقناع لمجموعة عناوين DHCP على خادم Cisco IOS DHCP.

إعادة التوزيع (IP)

إعادة توزيع المسارات من مجال توجيه واحد إلى مجال توجيه آخر.

لتمكين معالجة IP على واجهة دون تعيين عنوان IP صريح للواجهة، استخدم أمر ip غير المرقم في وضع تكوين الواجهة أو وضع تكوين الواجهة الفرعية. لتعطيل معالجة IP على الواجهة، استخدم لا أحد أشكال هذا الأمر.

رقم نوع IP غير مرقم نوع [استطلاع ]

لا يوجد رقم نوع ip غير مرقم [استطلاع ]

اقتراع

(اختياري) يقوم بتمكين استطلاع مضيف اتصال IP.

النوع

نوع الواجهة. لمزيد من المعلومات، استخدم وظيفة التعليمات عبر الإنترنت لعلامة السؤال (؟ ).

رقم

رقم الواجهة أو الواجهة الفرعية. لمزيد من المعلومات حول بنية الترقيم لجهاز الشبكات، استخدم وظيفة التعليمات عبر الإنترنت لعلامة السؤال (؟ ).

الإعداد الافتراضي للأمر: الواجهات غير المرقمة غير مدعومة.

أوضاع الأوامر:

تكوين الواجهة (config-if)

تكوين الواجهة الفرعية (config-subif)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: عندما تقوم واجهة غير مرقمة بإنشاء حزمة (على سبيل المثال، لتحديث التوجيه)، فإنها تستخدم عنوان الواجهة المحددة كعنوان مصدر حزمة IP. كما يستخدم عنوان الواجهة المحددة في تحديد عمليات التوجيه التي ترسل تحديثات عبر الواجهة غير المرقمة.

تنطبق القيود التالية على هذا الأمر:

  • هذا الأمر غير مدعوم على أجهزة توجيه سلسلة Cisco 7600 التي تم تكوينها باستخدام محرك المشرف 32.

  • يمكن إلغاء ترقيم الواجهات التسلسلية باستخدام التحكم في ارتباط البيانات عالي المستوى (HDLC) وPPP وBALANCED PROCEDURE ACCESS Link (LAPB) وتغليف ترحيل الإطارات وبروتوكول الإنترنت للخط التسلسلي (SLIP) وواجهات النفق.

  • لا يمكن استخدام أمر تكوين الواجهة هذا مع واجهات X.25 أو المحولة متعددة ميجابت خدمة البيانات (SMDS).

  • لا يمكنك استخدام أمر ping EXEC لتحديد ما إذا كانت الواجهة up لأن الواجهة لا تحتوي على عنوان. يمكن استخدام بروتوكول إدارة الشبكة البسيطة (SNMP) لمراقبة حالة الواجهة عن بُعد.

  • لا يمكن netboot صورة Cisco IOS عبر واجهة تسلسلية يتم تعيين عنوان IP باستخدام أمر IP غير المرقم.

  • لا يمكنك دعم خيارات أمان IP على واجهة غير مرقمة.

يجب تمكين الواجهة التي تحددها باستخدام وسيطات النوع والرقم (مدرجة كـ "لأعلى" في عرض أوامر واجهات العرض).

إذا كنت تقوم بتكوين نظام إلى نظام متوسط (IS-IS) عبر خط تسلسلي، فيجب تكوين الواجهات التسلسلية على أنها غير مرقمة. يسمح لك هذا التكوين بالامتثال لـ RFC 1195، والذي ينص على أن عناوين IP غير مطلوبة على كل واجهة.

مثال: يوضح المثال التالي كيفية تعيين عنوان Ethernet 0 إلى الواجهة التسلسلية الأولى:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

يوضح المثال التالي كيفية تمكين التصويت على واجهة Gigabit Ethernet:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

لتكوين عناوين IPv4 وقناع الشبكة الفرعية لقائمة عناوين IP الموثوق فيها، استخدم الأمر ipv4 في وضع تكوين الخدمة الصوتية. لإزالة عناوين IPv4 من القائمة الموثوقة، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية ipv4 عنوان ip

قناع الشبكة الفرعية ipv4 عنوان ip

عنوان ip

تحديد عنوان IPv4 المعين.

قناع الشبكة الفرعية

لتحديد قناع شبكة IPv4 الفرعية المرتبطة.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IPv4.

وضع الأمر: تهيئة خدمة voip الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: تمثل متغيرات عنوان ip وقناع الشبكة الفرعية نطاقات عناوين موثوق فيها. لن تضطر إلى إدخال الشبكات الفرعية المتصلة مباشرةً لأن البوابة تثق فيها تلقائيًا.

مثال: يوضح المثال التالي كيفية إضافة عناوين IPv4 يدويًا إلى قائمة عناوين IP الموثوق فيها في وضع تكوين الخدمة الصوتية:


voice service voip
 ip address trusted list
    ipv4  
    ipv4  
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server

الأوامر K إلى R

لتخزين مفتاح تشفير من النوع 6 في NVRAM الخاص، استخدم أمر مفتاح التكوين في وضع التكوين العام. لتعطيل التشفير، استخدم استمارة لا تتضمن هذا الأمر.

تشفير مفتاح التكوين كلمة المرور [النص ]

لا يوجد تشفير مفتاح التكوين كلمة المرور [ النص ]

نص

(اختياري) كلمة المرور أو المفتاح الرئيسي.

يوصى بعدم استخدام وسيطة النص ولكن بدلاً من ذلك استخدم الوضع التفاعلي (باستخدام مفتاح الإدخال بعد إدخال أمر تشفير كلمة المرور الخاص بتكوين المفتاح) بحيث لا تتم طباعة المفتاح المحدد مسبقًا في أي مكان وبالتالي لا يمكن رؤيته.

الإعداد الافتراضي للأمر: لا يوجد نوع 6 تشفير كلمة المرور

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات المرور النصية العادية بتنسيق النوع 6 في NVRAM بأمان باستخدام واجهة سطر أوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استردادها، إلا أنه من الصعب فك تشفيرها للعثور على كلمة المرور الفعلية. استخدم أمر تشفير كلمة المرور الخاصة بتكوين المفتاح مع الأمر تشفير كلمة المرور aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام أمر تشفير كلمة المرور-مفتاح التكوين هي مفتاح التشفير الأساسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور aes دون تكوين أمر تشفير كلمة المرور المفتاح الخاص بتكوين المفتاح ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطابقة (NVGEN)، كما هو الحال عند تكوين أوامر إظهار التكوين الجاري أو نسخ التكوين الجاري لبدء التشغيل التكوين :


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

مثال: يوضح المثال التالي أنه يجب تخزين مفتاح تشفير من النوع 6 في NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

الأمر

الوصف

aes لتشفير كلمة المرور

تمكين المفتاح المشفر مسبقًا من النوع 6.

تسجيل كلمة المرور

يوفر سجل مخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لتشغيل ترخيص برنامج جديد عند تبديل الأنظمة الأساسية، استخدم الأمر مستوى تشغيل الترخيص في وضع التكوين العام. للرجوع إلى مستوى الترخيص الذي تم تكوينه مسبقًا، استخدم الاستمارة لا الواردة في هذا الأمر.

مستوى تمهيد الترخيص مستوى الترخيص

لا يوجد مستوى تمهيد للترخيص مستوى الترخيص

مستوى الترخيص

المستوى الذي يتم فيه تشغيل المفتاح (على سبيل المثال، ipservices).

مستويات الترخيص المتوفرة في صورة universal/universalk9 هي:

  • خدمات الاتصال

  • قاعدة أيبي

  • لانبايس

مستويات الترخيص المتوفرة في صورة universal-lite/universal-litek9 هي:

  • قاعدة أيبي

  • لانبايس

الإعداد الافتراضي للأمر: يقوم الجهاز بتشغيل الصورة التي تم تكوينها.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر مستوى تشغيل الترخيص لهذه الأغراض:

  • تقليل التراخيص أو ترقيتها

  • تمكين أو تعطيل ترخيص تقييم أو امتداد

  • مسح ترخيص ترقية

يجبر هذا الأمر البنية التحتية للترخيص على تمهيد مستوى الترخيص الذي تم تكوينه بدلاً من التسلسل الهرمي للترخيص الذي تحافظ عليه البنية التحتية للترخيص لوحدة معينة.

  • عند إعادة تحميل المحول، تتحقق البنية الأساسية للترخيص من التكوين الموجود في تكوين بدء التشغيل لأي تراخيص. إذا كان هناك ترخيص في التكوين، يتم تشغيل المفتاح بهذا الترخيص. إذا لم يكن هناك ترخيص، تتبع البنية التحتية للترخيص التسلسل الهرمي للصورة للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص تقييم التمهيد الإجباري، تتبع البنية التحتية للترخيص التسلسل الهرمي العادي للتحقق من التراخيص.

  • إذا انتهت صلاحية ترخيص التمهيد الذي تم تكوينه بالفعل، تتبع البنية التحتية للترخيص التسلسل الهرمي للتحقق من التراخيص.

يسري هذا الأمر عند إعادة التمهيد التالية لأي من المشرفين (Act أو stby). يجب حفظ هذا التكوين في تكوين بدء التشغيل حتى يكون ساريًا. بعد تكوين المستوى، في المرة التالية التي يقوم فيها المشرف الاحتياطي ببدء التشغيل، يتم تطبيق هذا التكوين عليه.

لتمهيد المشرف الاحتياطي إلى مستوى مختلف عن المستوى النشط، قم بتكوين ذلك المستوى باستخدام هذا الأمر ثم قم بإحضار وضع الاستعداد.

إذا كان أمر إظهار الترخيص بالكامل يعرض الترخيص على أنه "نشط، وليس قيد الاستخدام، ولم يتم قبول EULA،" فيمكنك استخدام أمر مستوى تمهيد الترخيص لتمكين الترخيص وقبول اتفاقية ترخيص المستخدم النهائي (EULA).

مثال:يوضح المثال التالي كيفية تنشيط ترخيص ipbase على الجهاز عند عملية إعادة التحميل التالية:

license boot level ipbase

يقوم المثال التالي بتكوين التراخيص التي تنطبق على منصة معينة فقط (سلسلة Cisco ISR 4000):

license boot level uck9
 license boot level securityk9

الأمر

الوصف

تثبيت الترخيص

يقوم بتثبيت ملف ترخيص مخزن.

حفظ الترخيص

يحفظ نسخة من ترخيص دائم في ملف ترخيص محدد.

إظهار جميع التراخيص

تعرض معلومات حول كل التراخيص في النظام.

لتعيين منفذ استماع SIP محدد في تكوين المستأجر، استخدم الأمر الاستماع-منفذ في وضع تكوين مستأجر فئة الصوت. بشكل افتراضي، لا يتم تعيين منفذ الاستماع على مستوى المستأجر ويتم استخدام منفذ الاستماع SIP على المستوى العام. لتعطيل منفذ الاستماع على مستوى المستأجر، استخدم نموذج لا الوارد في هذا الأمر.

منفذ الاستماع { secure port-number | غير آمن منفذ-number }

لا يوجد منفذ استماع { secure port-number | غير آمن port-number }

آمن

تحديد قيمة منفذ TLS.

غير آمن

حدد قيمة منفذ TCP أو UDP.

رقم المنفذ

  • نطاق أرقام المنفذ الآمن: 1–65535.

  • نطاق أرقام المنفذ غير الآمن: 5000–5500.

نطاق المنفذ مقيد لتجنب التعارضات مع منافذ وسائط RTP التي تستخدم أيضًا نقل UDP.

الإعداد الافتراضي للأمر: لن يتم تعيين رقم المنفذ على أي قيمة افتراضية.

وضع الأمر: وضع تكوين مستأجر فئة الصوت

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل تقديم هذه الميزة، كان من الممكن فقط تكوين منفذ الاستماع لإشارات SIP على المستوى العالمي، ولا يمكن تغيير هذه القيمة إلا إذا تم إيقاف خدمة معالجة المكالمات أولاً. من الممكن الآن تحديد منفذ استماع لكل من حركة المرور الآمنة وغير الآمنة داخل تكوين المستأجر، مما يسمح بتحديد قنوات SIP بشكل أكثر مرونة. يمكن تغيير منافذ الاستماع للمستأجر دون إغلاق خدمة معالجة المكالمات، شريطة عدم وجود مكالمات نشطة على القناة المرتبطة. إذا تمت إزالة تكوين منفذ الاستماع، فسيتم إغلاق كل الاتصالات النشطة المرتبطة بالمنفذ.

من أجل معالجة المكالمات التي يمكن الاعتماد عليها، تأكد من تكوين ربط الإشارات والوسائط لجميع المستأجرين الذين يتضمن منفذ استماع وأيضًا أن ربط الواجهة (لعنوان VRF وIP) ومجموعات منفذ الاستماع فريدة عبر جميع المستأجرين والتكوينات العامة.

مثال: فيما يلي مثال على تكوين منفذ الاستماع الآمن:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

فيما يلي مثال على تكوين منفذ الاستماع غير آمن:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

فيما يلي مثال على تكوين بدونمنفذ الاستماع:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

الأمر

الوصف

إيقاف الاتصال بالخدمة

إيقاف تشغيل خدمة SIP على CUBE.

ربط

يربط عنوان المصدر لإرسال الإشارات وحزم الوسائط بعنوان IPv4 أو IPv6 لواجهة معينة.

للتكوين العالمي للبوابات الصوتية في Cisco IOS، أو Cisco Unified Border Elements (Cisco UBE)، أو Cisco Unified Communications Manager Express (Cisco Unified CME) لاستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال كاسم مضيف محلي بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة، استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لإزالة اسم مضيف محلي لـ DNS وتعطيل استبدال عنوان IP الفعلي، استخدم نموذج لا الوارد في هذا الأمر.

dns للمضيف المحلي : [ اسم المضيف ] المجال [ مفضل ]

لا يوجد dns مضيف محلي : [ اسم المضيف ] المجال [ مفضل ]

dns: [اسم المضيف. ] المجال

قيمة أبجدية رقمية تمثل مجال DNS (تتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولة بفترة (dns: hostname.domain ) أو اسم المجال فقط (نظام اسم النطاق: المجال ). في كلتا الحالتين، فإن dns: يجب تضمين محدد الحدود كأول أربعة أحرف.

مفضل

(اختياري) يعين اسم مضيف DNS المحدد على أنه مفضل.

الإعداد الافتراضي للأمر: يتم إرسال عنوان IP الفعلي لنظير الطلب الصادر في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

أوضاع الأوامر:

تكوين SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر المضيف المحلي في وضع تكوين SIP للخدمة الصوتية لتكوين اسم المضيف المحلي DNS عالميًا ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس From وCall-and-Remote-Party للرسائل الصادرة على بوابات Cisco IOS الصوتية أو Cisco UBE أو Cisco Unified CME. عند تكوين العديد من المسجلين، يمكنك بعد ذلك استخدام الأمر المضيف المحلي المفضل لتحديد المضيف المفضل.

لتجاوز التكوين العام وتحديد إعدادات استبدال اسم المضيف المحلي لـ DNS لنظير طلب محدد، استخدم الأمر المضيف المحلي sip من فئة الصوت في وضع التكوين الصوتي لنظير الطلب. لإزالة اسم المضيف المحلي لـ DNS الذي تم تكوينه عالميًا واستخدام عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة، استخدم الأمر لا يوجد مضيف محلي .

مثال: يوضح المثال التالي كيفية تكوين اسم مضيف محلي مفضل لـ DNS عالميًا باستخدام المجال فقط للاستخدام بدلاً من عنوان IP الفعلي في الرسائل الصادرة:

localhost dns:cube1.lgwtrunking.com

للحد من الرسائل التي يتم تسجيلها على خوادم سجل النظام بناءً على الشدة، استخدم الأمر فخ التسجيل في وضع التكوين العام. لإعادة التسجيل للمضيفين البعيدين إلى المستوى الافتراضي، استخدم نموذج لا الوارد في هذا الأمر.

مستوى فخ التسجيل

لا يوجد مستوى فخ تسجيل

مستوى الشدة

(اختياري) رقم أو اسم مستوى الشدة المطلوب الذي يجب تسجيل الرسائل فيه. يتم تسجيل الرسائل ذات المستوى المحدد أو الأقل عددًا منه. مستويات الشدة هي كما يلي (أدخل الرقم أو الكلمة الأساسية):

  • [0 حالات طوارئ| ]—النظام غير قابل للاستخدام

  • [1 | تنبيهات]—يلزم اتخاذ إجراء فوري

  • [2 حرج| ] — ظروف حرجة

  • [3 أخطاء| ]—شروط الخطأ

  • [4 تحذيرات| ]—شروط تحذيرية

  • [5 | إشعارات]—ظروف عادية ولكنها مهمة

  • [6 معلوماتي| ]—رسائل إعلامية

  • [7 تصحيح | الأخطاء]—رسائل تصحيح الأخطاء

الإعداد الافتراضي للأمر:يتم إنشاء رسائل سجل النظام على المستويات من 0 إلى المستوى 6، ولكن سيتم إرسالها فقط إلى مضيف بعيد إذا تم تكوين أمر تسجيل مضيف .

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: الفخ هو رسالة غير مرغوب فيها تم إرسالها إلى مضيف إدارة شبكة بعيدة. يجب عدم الخلط بين فخاخ التسجيل وفخاخ SNMP (تتطلب فخاخ تسجيل SNMP استخدام CISCO -SYSLOG-MIB، ويتم تمكينها باستخدام أمر تمكين فخاخ syslog بخادم snmp ، ويتم إرسالها باستخدام البروتوكول البسيط لإدارة الشبكة).

يعرض الأمر التنفيذي إظهار التسجيل العناوين والمستويات المقترنة بإعداد التسجيل الحالي. تظهر حالة التسجيل للمضيفين البعيدين في مخرجات الأمر كـ "تسجيل الفخ".

يسرد الجدول التالي تعريفات سجل النظام التي تتوافق مع مستويات رسائل تصحيح الأخطاء. بالإضافة إلى ذلك، يتم إنشاء أربع فئات من الرسائل بواسطة البرنامج، على النحو التالي:

  • رسائل خطأ عن أعطال البرامج أو الأجهزة على مستوى LOG_ERR.

  • إخراج أوامر تصحيح الأخطاء عند مستوى LOG_WARNING.

  • عمليات انتقال الواجهة لأعلى/لأسفل وإعادة تشغيل النظام على مستوى LOG_NOTICE.

  • إعادة تحميل الطلبات وتكديس العمليات المنخفضة على مستوى LOG_INFO.

استخدم مضيف التسجيل وأوامر فخ التسجيل لإرسال الرسائل إلى خادم سجل النظام البعيد.

وسيطات المستوى

المستوى

الوصف

تعريف سجل النظام

حالات الطوارئ 0النظام غير قابل للاستخدامتسجيل_خروج
تنبيهات 1يلزم اتخاذ إجراء فوريتنبيه_السجل
ضروري 2الظروف الحرجةتسجيل_الدخول
الأخطاء 3شروط الخطأتسجيل_الخطأ
تحذيرات 4شروط التحذيرتحذير_السجل
الإشعارات 5حالة عادية ولكن كبيرةإشعار_السجل
معلوماتي 6الرسائل المعلوماتية فقطمعلومات_السجل
تصحيح الأخطاء 7تصحيح الأخطاء رسائلتصحيح_أخطاء السجل

مثال: في المثال التالي، يتم إرسال رسائل النظام من المستويات 0 (حالات الطوارئ) إلى 5 (إشعارات) إلى المضيف على 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

الأمر

الوصف

تسجيل المضيف

تمكين التسجيل عن بُعد لرسائل تسجيل النظام وتحديد مضيف خادم سجل النظام الذي يجب إرسال الرسائل إليه.

لتكوين عنوان خادم البريد الإلكتروني SMTP الخاص بالاتصال المنزلي، استخدم أمر خادم البريد في وضع تكوين الاتصال المنزلي. لإزالة خادم بريد واحد أو جميع خوادم البريد، استخدم استمارة لا الواردة في هذا الأمر.

رقم الأولوية لخادم البريد { ipv4-address | name } لخادم البريد

لا يوجد رقم أولوية { IPV4 | address } لخادم البريد

عنوان IPV4

تحديد عنوان IPv4 لخادم البريد.

الاسم

تحديد اسم المجال المؤهل بالكامل (FQDN) مكونًا من 64 حرفًا أو أقل.

رقم الأولوية

يحدد الرقم من 1 إلى 100، حيث يحدد الرقم الأقل أولوية أعلى.

الكل

يزيل كل خوادم البريد التي تم تكوينها.

الإعداد الافتراضي للأمر: لم يتم تكوين خادم بريد إلكتروني.

وضع الأمر: تكوين الاتصال المنزلي (cfg-call-home)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لدعم طريقة نقل البريد الإلكتروني في ميزة الاتصال المنزلي، يجب عليك تكوين خادم بريد واحد على الأقل ببروتوكول نقل البريد البسيط (SMTP) باستخدام أمر خادم البريد. يمكنك تحديد ما يصل إلى أربعة خوادم بريد إلكتروني احتياطية، بحد أقصى خمسة تعريفات لخوادم البريد.

ضع في اعتبارك الإرشادات التالية عند تكوين خادم البريد:

  • يتم دعم عنونة IPv4 فقط.

  • يمكن تحديد خوادم البريد الإلكتروني الاحتياطية عن طريق تكرار أمر خادم البريد باستخدام أرقام أولوية مختلفة.

  • يمكن تكوين رقم أولوية خادم البريد من 1 إلى 100. يتم تجربة الخادم ذي الأولوية القصوى (أقل رقم أولوية) أولاً.

مثال: توضح الأمثلة التالية كيفية تكوين خادم البريد الإلكتروني الآمن لاستخدامه لإرسال إعلام استباقي:


configure terminal 
 call-home  
  mail-server :@ priority 1 secure tls 
 end 

يوضح المثال التالي كيفية إزالة تكوين خوادم البريد التي تم تكوينها:

Device(cfg-call-home)# no mail-server all

الأمر

الوصف

الاتصال بالمنزل (تكوين عام)

للدخول في وضع تكوين الاتصال المنزلي لتكوين إعدادات الاتصال المنزلي.

إظهار الاتصال المنزلي

عرض معلومات تكوين الاتصال المنزلي.

لتعيين الحد الأقصى لعدد أرقام (امتدادات) دليل هواتف SIP التي يدعمها جهاز توجيه Cisco، استخدم الأمر max-dn في وضع تكوين التسجيل الصوتي العام. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

الحد الأقصى لأرقام الدليل

لا يوجد أقصى dn أقصى أرقام الدليل

الحد الأقصى لأرقام الدليل

الحد الأقصى لعدد الامتدادات (ephone-dns) التي يدعمها جهاز توجيه Cisco. الحد الأقصى للرقم يعتمد على الإصدار والنظام الأساسي؛ اكتب ؟ لعرض النطاق.

الإعداد الافتراضي للأمر: القيمة الافتراضية هي صفر.

وضع الأمر: التكوين العام للتسجيل الصوتي (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقيد هذا الأمر عدد أرقام (امتدادات) دليل الهواتف SIP المتوفرة في البوابة المحلية. الأمر max-dn خاص بالنظام الأساسي. وهو يحدد حد أمر تسجيل الصوت dn . يحد أمر الحد الأقصى للمجمع من عدد هواتف SIP في نظام Cisco CME.

يمكنك زيادة عدد الامتدادات المسموح بها إلى الحد الأقصى؛ ولكن بعد تكوين الحد الأقصى المسموح به، لا يمكنك تقليل الحد دون إعادة تشغيل جهاز التوجيه. لا يمكنك تقليل عدد الامتدادات المسموح بها دون إزالة أرقام الدليل التي تم تكوينها بالفعل باستخدام علامات DN التي تحتوي على عدد أكبر من الحد الأقصى للعدد الذي سيتم تكوينه.

يمكن استخدام هذا الأمر أيضًا لـ Cisco Unified SIP SRST.

مثال: يوضح المثال التالي كيفية تعيين الحد الأقصى لعدد أرقام الدليل إلى 48:


Device(config)# voice register global
Device(config-register-global)# max-dn 48

الأمر

الوصف

dn التسجيل الصوتي

أدخل وضع تكوين DN الخاص بالتسجيل الصوتي لتحديد امتداد لخط هاتف SIP.

الحد الأقصى للمجمع (التسجيل الصوتي العالمي)

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP المدعومة في بيئة البوابة المحلية.

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي لبروتوكول بدء الجلسة (SIP) المدعومة في Cisco Unified SIP SRST، استخدم الأمر الحد الأقصى لمجموعات التسجيل الصوتي في وضع التكوين العام للتسجيل الصوتي (التسجيل الصوتي العالمي). لإعادة تعيين الحد الأقصى للرقم إلى الإعداد الافتراضي، استخدم استمارة لا الواردة في هذا الأمر.

الحد الأقصى للمجمع الحد الأقصى للصوت-التسجيل-

لا يوجد تجمع كحد أقصى تجمعات تسجيل الصوت القصوى

مجموعات تسجيل الصوت القصوى

الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP التي يدعمها جهاز توجيه Cisco. الحد الأعلى لمجموعات التسجيل الصوتي يعتمد على النظام الأساسي؛ النوع ؟ للنطاق.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين العام للتسجيل الصوتي (config-register-global)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يحد هذا الأمر من عدد هواتف SIP المدعومة بواسطة Cisco Unified SIP SRST. الأمر max pool خاص بالمنصة ويحدد الحد الخاص بأمر pool التسجيل الصوتي .

يقيد الأمر max-dn بشكل مشابه عدد أرقام (امتدادات) الأدلة في Cisco Unified SIP SRST.

مثال:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

الأمر

الوصف

dn التسجيل الصوتي

أدخل وضع تكوين DN الخاص بالتسجيل الصوتي لتحديد امتداد لخط هاتف SIP.

max-dn (تسجيل صوتي عالمي)

لتعيين الحد الأقصى لعدد مجموعات التسجيل الصوتي SIP المدعومة في بيئة Cisco SIP SRST أو Cisco CME.

لتمكين تمرير حزم الوسائط مباشرةً بين نقاط النهاية، دون تدخل Cisco Unified Border Element (Cisco UBE)، ولتمكين ميزة كسب/فقد مكالمات IP إلى IP الواردة والصادرة لتسجيل المكالمات الصوتية إما على نظير الطلب الوارد أو نظير الطلب الصادر، أدخل أمر الوسائط في نظير الطلب أو فئة الصوت أو وضع تكوين الخدمة الصوتية. للرجوع إلى سلوك IPIPGW الافتراضي، استخدم لا أحد أشكال هذا الأمر.

الوسائط [{ الإحصائيات المجمعة | التدفق | التدفق من خلال | شوكة | المراقبة [الفيديو] [ الحد الأقصى للمكالمات ] | إحصائيات | محول شفرات كثافة عالية | مضاد للترومبون | عمليات بث المزامنة } ]

لا توجد وسائط [ { إحصائيات | تدفق التدفق | من خلال | مراقبة | التشكيل [فيديو] [ الحد الأقصى للمكالمات ] | إحصاءات | تحويل الترميز تدفقات | مكافحة الترومبون | المزامنة } ]

الإحصائيات المجمعة

(اختياري) تمكين عملية دورية لاسترداد إحصائيات المكالمة المجمعة.

التدفق

(اختياري) يمكّن حزم الوسائط من المرور مباشرة بين نقاط النهاية، دون تدخل Cisco UBE. يتم تدفق حزمة الوسائط حول البوابة.

التدفق من خلال

(اختياري) تمكّن حزم الوسائط من المرور من خلال نقاط النهاية، دون تدخل Cisco UBE.

شوكة

(اختياري) يقوم بتمكين ميزة تشكيل الوسائط لجميع المكالمات.

رصد

تمكين ميزة المراقبة لجميع المكالمات أو لعدد أقصى من المكالمات.

الفيديو

(اختياري) يحدد مراقبة جودة الفيديو.

الحد الأقصى للمكالمات

الحد الأقصى لعدد المكالمات التي تتم مراقبتها.

إحصائيات

(اختياري) تمكين مراقبة الوسائط.

محول الترميز عالي الكثافة

(اختياري) يقوم بتحويل برامج ترميز الوسائط من معيار صوتي إلى آخر لتسهيل التشغيل البيني للأجهزة التي تستخدم معايير وسائط مختلفة.

مضاد للترومبون

(اختياري) يقوم بتمكين مضاد الترومبون للوسائط لجميع المكالمات. ترومبون الوسائط هي حلقات وسائط في كيان SIP بسبب نقل المكالمة أو إعادة توجيه المكالمة.

عمليات بث المزامنة

(اختياري) يحدد أن تدفقات الصوت والفيديو تمر عبر مزارع DSP على Cisco UBE وCisco Unified CME.

الإعداد الافتراضي للأمر: السلوك الافتراضي لـ Cisco UBE هو تلقي حزم الوسائط من مرحلة المكالمة الواردة، وإنهائها، ثم إعادة إنشاء دفق الوسائط على مرحلة المكالمة الصادرة.

أوضاع الأوامر:

تكوين نظير الطلب (config-dial-peer)

تكوين فئة الصوت (فئة التكوين)

تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: باستخدام التكوين الافتراضي، يتلقى Cisco UBE حزم الوسائط من مرحلة المكالمة الواردة، وينهيها، ثم يقوم بإعادة إنشاء دفق الوسائط على مرحلة المكالمة الصادرة. يتيح تدفق الوسائط تمرير حزم الوسائط مباشرةً بين نقاط النهاية، دون تدخل Cisco UBE. يستمر Cisco UBE في التعامل مع وظائف التوجيه والفوترة. تحويل تدفق الوسائط لمكالمات SIP إلى SIP غير مدعوم.

يتم دعم إحصاءات الوسائط المجمعة وإحصاءات الوسائط فقط.

يمكنك تحديد تدفق الوسائط لفئة صوت أو كل مكالمات VoIP أو نظراء الطلب الفرديين.

يمكن تمكين الكلمة الأساسية عالية الكثافة لمحول الترميز في أي من أوضاع التكوين بنفس تنسيق الأوامر. إذا كنت تقوم بتكوين الكلمة الأساسية محول عالي الكثافة لنظراء الطلب، فتأكد من تكوين أمر محول الوسائطعالي الكثافة على كل من الساقين الداخليين والخارجيين.

لا يدعم البرنامج تكوين الكلمة الأساسية للمحولعالي الكثافة على أي نظير طلب مخصص لمعالجة مكالمات الفيديو. السيناريوهات التالية غير مدعومة:

  • نظراء الطلب الذين يتم استخدامهم للفيديو في أي وقت. لا يتم دعم تكوين أمر محول الوسائط عالي الكثافة مباشرةً ضمن نظير الطلب أو تكوين وسائط من فئة الصوت.

  • نظراء الطلب الذين تم تكوينهم على Cisco UBE ليتم استخدامهم لمكالمات الفيديو في أي وقت. التكوين العالمي لأمر محول الوسائط عالي الكثافة ضمن voip الخاص بالخدمة الصوتية غير مدعوم.

قد يؤثر أمر إحصاءات الوسائط المجمعة على الأداء عند وجود عدد كبير من المكالمات النشطة. بالنسبة للشبكات التي يكون الأداء فيها حاسمًا في تطبيقات العملاء، يوصى بعدم تكوين أمر إحصاءات الوسائط المجمعة .

لتمكين أمر الوسائط على بوابة صوت Unified Border Element من سلسلة Cisco 2900 أو Cisco 3900، يجب عليك أولاً إدخال أمر الوضعborder element . يقوم هذا بتمكين أوامر تشكيل الوسائط ومراقبة الوسائط . لا تقم بتكوين أمر الوضعborder-element على منصات سلسلة Cisco 2800 أو Cisco 3800.

يمكنك تحديد مضاد الترومبون للوسائط لفئة صوت أو كل مكالمات VoIP أو نظراء الطلب الفرديين.

يمكن تمكين الكلمة الأساسية المضادة للترومبون فقط عندما لا يكون هناك حاجة للعمل البيني للوسائط في كلا الطرفين. لن يعمل مضاد الترومبون إذا كانت فرع المكالمة قيد التدفق وكانت فرع مكالمة أخرى قيد التدفق.

مثال: يوضح المثال التالي إحصاءات الوسائط المجمعة التي يتم تكوينها لجميع مكالمات VoIP:

Device(config)# voice service voip
Device(config-voi-serv)# allow-connections sip to sip
Device(config-voi-serv)# media statistics

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:


Router(config)# dial-peer voice 2 voip 
Router(config-dial-peer) media flow-around

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:


Router(config)# voice service voip 
Router(config-voi-serv) media flow-around

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-class) media flow-around 

أمثلة على الرغم من تدفق الوسائط

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه على نظير الطلب:


Router(config)# dial-peer voice 2 voip 
Router(config-dial-peer) media flow-through 

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لجميع مكالمات VoIP:


Router(config)# voice service voip 
Router(config-voi-serv) media flow-through 

يوضح المثال التالي تدفق الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:


Router(config)# voice class media 2
Router(config-class) media flow-through

أمثلة على إحصاءات الوسائط

يوضح المثال التالي مراقبة الوسائط التي تم تكوينها لجميع مكالمات VoIP:


Router(config)# voice service voip
 
Router(config-voi-serv)# media statistics

يوضح المثال التالي مراقبة الوسائط التي تم تكوينها لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-class)# mediastatistics

أمثلة عالية الكثافة لمحول الوسائط

يعرض المثال التالي الكلمة الأساسية لمحول ترميز الوسائط التي تم تكوينها لجميع مكالمات VoIP:


Router(config)# voice service voip
 
Router(conf-voi-serv)# media transcoder high-density

يوضح المثال التالي الكلمة الأساسية لمحول الوسائط التي تم تكوينها لمكالمات الفئة الصوتية:


Router(config)# voice class media 1
Router(config-voice-class)# media transcoder high-density

يوضح المثال التالي الكلمة الأساسية لمحول الوسائط التي تم تكوينها على نظير الطلب:


Router(config)# dial-peer voice 36 voip 
Router(config-dial-peer)# media transcoder high-density

مراقبة الوسائط على منصة Cisco UBE

يوضح المثال التالي كيفية تكوين تسجيل المكالمات الصوتية بحد أقصى 100 مكالمة:


mode border-element
media monitoring 100

يوضح المثال التالي الأمر المضاد للترومبون للوسائط الذي تم تكوينه لجميع مكالمات VoIP:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

يوضح المثال التالي أمر مكافحة ترومبون الوسائط الذي تم تكوينه لمكالمات الفئة الصوتية:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

يوضح المثال التالي الأمر المضاد للترومبون للوسائط الذي تم تكوينه لنظير الطلب:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

يحدد المثال التالي أن كل من تدفقات RTP للصوت والفيديو تمر عبر مزارع DSP عند الحاجة إلى ترميز الصوت أو الفيديو:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

يحدد المثال التالي أن تدفقات RTP للصوت والفيديو تمر عبر مزارع DSP عند الحاجة إما إلى ترميز الصوت أو الفيديو وتدفق تدفقات RTP حول Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

الأمر

الوصف

صوت نظير الطلب

الدخول إلى وضع تكوين نظير الطلب.

الوضع عنصر الحدود

تمكين إمكانية مراقبة الوسائط الخاصة بأمر الوسائط .

فئة صوتية

الدخول إلى وضع تكوين فئة الصوت.

الخدمة الصوتية

الدخول إلى وضع تكوين الخدمة الصوتية.

لتغيير الذاكرة المخصصة من قِبل التطبيق، استخدم الأمر الذاكرة في وضع تكوين ملف تعريف مورد التطبيق المخصص. للرجوع إلى حجم الذاكرة الذي يوفره التطبيق، استخدم لا أحد الاستخدامات الواردة في هذا الأمر.

الذاكرة الذاكرة

ذاكرةذاكرةلا توجدذاكرةذاكرة
الذاكرة

تخصيص الذاكرة بميجابايت. تتراوح القيم الصالحة من 0 إلى 4096.

الإعداد الافتراضي للأمر: يعتمد حجم الذاكرة الافتراضي على المنصة.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: داخل كل حزمة تطبيق، يتم توفير ملف تعريف مورد خاص بالتطبيق يحدد تحميل وحدة المعالجة المركزية الموصى به وحجم الذاكرة وعدد وحدات المعالجة المركزية الظاهرية (vCPU) المطلوبة للتطبيق. استخدم هذا الأمر لتغيير تخصيص الموارد لعمليات معينة في ملف تعريف الموارد المخصص.

الموارد المحجوزة والمحددة في حزمة التطبيق يمكن تغييرها عن طريق تعيين ملف تعريف مورد مخصص. يمكن تغيير موارد CPU والذاكرة وvCPU فقط. حتى تسري تغييرات الموارد، قم بإيقاف التطبيق وإلغاء تنشيطه، ثم قم بتنشيطه وابدأ تشغيله مرة أخرى.

مثال: يوضح المثال التالي كيفية تجاوز الذاكرة المقدمة من التطبيق باستخدام ملف تعريف مورد مخصص:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

لتمكين وضع قابلية استمرار الخدمة في Webex Calling لنقاط نهاية Cisco Webex Calling، استخدم الأمر وضع webex-sgw . لتعطيل webex-sgw، استخدم لا أحد أشكال هذا الأمر.

وضع webex-sgw

لا يوجد وضع webex-sgw

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تعطيل وضع webex-sgw بشكل افتراضي.

وضع الأمر: التسجيل الصوتي العالمي

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم تكوين أي وضع آخر، فتأكد من تمكين عدم وجود وضع له قبل تكوين وضع webex-sgw.

مثال: يوضح المثال التالي أنه تم تمكين وضع webex-sgw:

Device(config)# voice register global
Device(config-register-global)# mode webex-sgw

الأمر

الوصف

إظهار التسجيل الصوتي العام

يعرض جميع معلومات التكوين العامة المقترنة بهواتف SIP.

لتمكين موسيقى الانتظار (MOH)، استخدم أمر moh في وضع تكوين الاتصال manager-fallback. لتعطيل تشغيل موسيقى الانتظار، استخدم عدم وجود شكل من أشكال هذا الأمر.

اسم ملف moh

لا moh اسم ملف

اسم الملف

اسم ملف ملف الموسيقى. يجب أن يكون ملف الموسيقى في فلاش النظام.

الإعداد الافتراضي للأمر: تم تمكين MOH.

وضع الأمر: تكوين مدير الاتصال الاحتياطي

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتيح لك الأمر moh تحديد ملفات الموسيقى بتنسيق ‎.au و.wav التي يتم تشغيلها للمتصلين الذين تم وضعهم قيد الانتظار. تعمل ميزة MOH فقط لمكالمات G.711 ومكالمات VoIP وPSTN على الشبكة. بالنسبة لجميع المكالمات الأخرى، يسمع المتصلون نغمة دورية. على سبيل المثال، لا تتلقى المكالمات الداخلية بين هواتف Cisco IP Phone رسالة MOH؛ وبدلاً من ذلك يسمع المتصلون نغمة.

يمكن أن تكون ملفات موسيقى الانتظار بتنسيق ملف .wav أو .au؛ ومع ذلك، يجب أن يحتوي تنسيق الملف على بيانات 8 بت 8 كيلو هرتز؛ على سبيل المثال، تنسيق بيانات CCITT a-law أو u-law.

يمكن استخدام MOH كمصدر MOH احتياطي عند استخدام موجز MOH المباشر. ارجع إلى أمر moh-live (call-manager-fallback) لمعرفة مزيد من المعلومات.

مثال: يقوم المثال التالي بتمكين MOH وتحديد ملفات الموسيقى:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# moh minuet.wav
Router(config-cm-fallback)# moh minuet.au

الأمر

الوصف

الاتصال-manager-الاحتياطي

تمكين دعم Cisco Unified SRST ويؤدي إلى الدخول في وضع تكوين الاتصال manager-الاحتياطي.

moh-live (call-manager-fallback)

تحديد رقم هاتف معين سيتم استخدامه لمكالمة صادرة يكون مصدر دفق MOH لـ SRST.

لتمكين واجهة لدعم بروتوكول تشغيل الصيانة (MOP)، استخدم الأمر تمكين mop في وضع تكوين الواجهة. لتعطيل MOP على واجهة، استخدم نموذج لا الوارد في هذا الأمر.

تم تمكين الممسحة

لم يتم تمكين ممسحة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: ممكَّن على واجهات إيثرنت وتعطيل على جميع الواجهات الأخرى.

وضع الأمر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر تمكين mop لتمكين واجهة لدعم MOP.

مثال: يقوم المثال التالي بتمكين MOP للواجهة التسلسلية 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

لتمكين واجهة لإرسال رسائل تعريف نظام بروتوكول تشغيل الصيانة الدورية (MOP)، استخدم الأمر mop sysid في وضع تكوين الواجهة. لتعطيل دعم رسائل MOP على واجهة، استخدم نموذج لا الوارد في هذا الأمر.

سيسيد الممسحة

لا يوجد sysid ممسحة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم التمكين

وضع الأمر: تكوين الواجهة (config-if)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يزال يمكنك تشغيل MOP دون إرسال رسائل معرف نظام الخلفية. يتيح لك هذا الأمر استخدام وحدة التحكم عن بُعد MOP، ولكن لا يقوم بإنشاء الرسائل التي يستخدمها المكون.

مثال: يمكّن المثال التالي الواجهة التسلسلية 0 من إرسال رسائل تعريف نظام MOP:


Device(config)# interface serial 0
Device(config-if)# mop sysid

الأمر

الوصف

رمز جهاز ممسحة

يحدد نوع الجهاز الذي يرسل رسائل sysid MOP ورسائل برنامج الطلب.

تم تمكين الممسحة

تمكين واجهة لدعم MOP.

لتكوين اسم لمجموعة التكرار، استخدم الأمر name في وضع تكوين مجموعة التكرار الخاصة بالتطبيق. لإزالة اسم مجموعة التكرار، استخدم استمارة لا الواردة في هذا الأمر.

name مجموعة التكرار-name

لا يوجد اسم مجموعة التكرار

اسم مجموعة التكرار

يحدد اسم مجموعة التكرار.

الإعداد الافتراضي للأمر: لم يتم تكوين مجموعة التكرار باسم.

وضع الأمر: وضع تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر الاسم لتكوين الاسم المستعار لمجموعة التكرار.

مثال: توضح الأمثلة التالية كيفية تكوين اسم مجموعة RG:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

المجموعة (جدار حماية)

للدخول في وضع تكوين مجموعة تطبيقات التكرار.

إيقاف تشغيل

يقوم بإغلاق مجموعة يدويًا.

لتكوين خادم نظام اسم المجال (DNS)، استخدم الأمر خادم الاسم في وضع تكوين استضافة التطبيق. لإزالة تكوين خادم DNS، استخدم لا أحد نماذج هذا الأمر.

رقم الخادم اسم [ عنوان ip ]

لا يوجد رقم خادم اسم [ عنوان IP ]

رقم

يحدد خادم DNS.

عنوان ip

عنوان IP لخادم DNS.

الإعداد الافتراضي للأمر: لم يتم تكوين خادم DNS.

وضع الأمر: تكوين استضافة التطبيق (config-app-hosting)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: أثناء تكوين عنوان IP ثابت في حاوية Linux لاستضافة التطبيق، يتم استخدام آخر تكوين لخادم الاسم الذي تم تكوينه فقط.

مثال: يوضح المثال التالي كيفية تكوين خادم DNS لبوابة واجهة الشبكة الظاهرية:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

بوابة استضافة التطبيق

تكوين بوابة واجهة الشبكة الظاهرية.

عنوان IP للضيف

تكوين عنوان IP لواجهة الضيف.

لتمكين واجهة NETCONF على جهاز الشبكة لديك، استخدم الأمر netconfig-yang في وضع التكوين العام. لتعطيل واجهة NETCONF، استخدم لا أحد نماذج هذا الأمر.

netconfig- يانغ

لا netconfig-yang

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين واجهة NETCONF.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد التمكين الأولي من خلال CLI، يمكن إدارة أجهزة الشبكة لاحقًا من خلال واجهة قائمة على الطراز. قد يستغرق التنشيط الكامل لعمليات الواجهة المستندة إلى النموذج مدة تصل إلى 90 ثانية.

مثال: يوضح المثال التالي كيفية تمكين واجهة NETCONF على جهاز الشبكة:

Device (config)# netconf-yang

يوضح المثال التالي كيفية تمكين فخ SNMP بعد بدء NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

لتكوين خوادم بروتوكول وقت الشبكة (NTP) من أجل المزامنة الزمنية، استخدم الأمر ntp-server في وضع التكوين العام. لتعطيل هذه الإمكانية، لا تستخدم أي شكل من أشكال هذا الأمر.

عنوان ip لخادم ntp

لا يوجد عنوان ip لخادم ntp

عنوان ip

تحديد عناوين IPv4 الأساسية أو الثانوية لخادم NTP.

الإعداد الافتراضي للأمر: لا يتم تكوين أي خوادم افتراضيًا.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن تنشيط خدمة NTP عن طريق إدخال أي أمر ntp . عند استخدام أمر خادم ntp ، يتم تنشيط خدمة NTP (إذا لم يتم تنشيطها بالفعل) ويتم تكوين مزامنة ساعة البرنامج في وقت واحد.

عند إدخال الأمر لا يوجد خادم ntp ، تتم إزالة إمكانية مزامنة الخادم فقط من خدمة NTP. تظل خدمة NTP نفسها نشطة، إلى جانب أي وظائف NTP الأخرى التي تم تكوينها مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين عناوين IP الأساسية والثانوية لخوادم NTP المطلوبة للمزامنة الزمنية:


ntp server 
ntp server 

لتكوين وكيل بروتوكول بدء الجلسة (SIP) الصادر لرسائل SIP الصادرة بشكل عام على بوابة صوت Cisco IOS، استخدم أمر الوكيل الصادر في وضع تكوين SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل إعادة توجيه رسائل SIP إلى وكيل SIP خارجي عالميًا، لا تستخدم أي شكل من أشكال هذا الأمر.

وكيل sip خارجي { dhcp | ipv4:عنوان ipv4 | ipv6:نظام أسماء النطاقات (dns) لعنوان IPV6 | : المضيف: المجال } [ :المنفذ-number ]

لا يوجد وكيل sip صادر من فئة الصوت { dhcp | ipv4:عنوان ipv4 | ipv6:نظام أسماء النطاقات (dns) لعنوان IPV6 | : المضيف: المجال } [ :المنفذ-number ]

بروتوكول DHCP

تحديد أن عنوان IP الخاص بالوكيل الخارجي يتم استرداده من خادم DHCP.

IPV4: عنوان IPV4

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة عنوان IPv4 المحددة. علامة النقطتين مطلوبة.

ipv6:[ عنوان ipv6 ]

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة عنوان IPv6 المحددة. يجب إدخال أقواس حول عنوان IPv6. علامة النقطتين مطلوبة.

نظام اسم النطاق: المضيف: المجال

يقوم بتكوين الوكيل على الخادم، وإرسال جميع طلبات البدء إلى وجهة المجال المحددة. النقطتين مطلوبة.

: رقم المنفذ

(اختياري) رقم منفذ خادم بروتوكول بدء الجلسة (SIP). علامة النقطتين مطلوبة.

الإعداد الافتراضي للأمر: لم يتم تكوين وكيل صادر.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يكون لأمر sip outbound-proxy من فئة الصوت، في وضع تكوين نظير الطلب، الأسبقية على الأمر في وضع التكوين العام لـ SIP.

يجب إدخال أقواس حول عنوان IPv6.

مثال: يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء عنوان IPv4 (10.1.1.1) كوكيل صادر:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1

يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء مجال (sipproxy:cisco.com) كوكيل صادر:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com

يوضح المثال التالي كيفية تكوين فئة الصوت sip الوكيل الصادر الأمر على نظير الطلب لإنشاء وكيل صادر باستخدام DHCP:


Router> enable
Router# configure
 terminal
Router(config)# dial
-peer
 voice
 111
 voip
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp

الأمر

الوصف

صوت نظير الطلب

يحدد نظير طلب معين، ويحدد طريقة تغليف الصوت، ويدخل وضع تكوين نظير الطلب.

الخدمة الصوتية

إدخال وضع تكوين خدمة الصوت وتحديد نوع التغليف الصوتي.

لتمكين تمرير بروتوكول وصف الجلسة (SDP) من المرحلة الداخلية إلى المرحلة الخارجية، استخدم أمر محتوى المرور إما في وضع تكوين VoIP SIP العام أو وضع تكوين نظير الطلب. لإزالة عنوان SDP من قائمة تمرير التي تم تكوينها، استخدم نموذج لا الموجود في الأمر.

محتوى تمرير خلال [ custom-sdp | sdp{ mode | system } |غير مدعوم ]

لا يوجد محتوى تمرير [ custom-sdp | sdp{ mode | system } |إلغاء الدعم ]

مخصص-sdp

تمكين تمرير SDP المخصص باستخدام ملفات تعريف SIP.

زد دي بي

تمكين تمرير محتوى SDP.

طريقة

تمكين وضع تمرير SDP.

النظام

تحديد أن تكوين المرور يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

إلغاء الدعم

تمكين تمرير كل المحتوى غير المدعوم في رسالة أو طلب SIP.

الإعداد الافتراضي للأمر: معطل

أوضاع الأوامر:

تكوين SIP (conf-serv-sip)

تكوين نظير الطلب (config-dial-peer)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام قواعد نظراء ملفات تعريف SIP في وضع تكوين VoIP SIP العام:


Router(conf-serv-sip)# pass-thru content custom-sdp

يوضح المثال التالي كيفية تكوين تمرير SDP المخصص باستخدام ملفات تعريف SIP في وضع تكوين نظير الطلب:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين VoIP SIP العام:


Router(conf-serv-sip)# pass-thru content sdp

يوضح المثال التالي كيفية تكوين تمرير SDP في وضع تكوين مستأجر فئة الصوت:


Router(config-class)# pass-thru content sdp system

يوضح المثال التالي كيفية تكوين تمرير أنواع المحتوى غير المدعومة في وضع تكوين نظير الطلب:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp

لتكوين مفتاح صغير لتشفير النوع 6 وتمكين ميزة تشفير كلمة المرور "معيار التشفير المتقدم" (AES)، استخدم الأمر تشفير كلمة المرور aes في وضع التكوين العام. لتعطيل كلمة المرور، استخدم نموذج لا الوارد في هذا الأمر.

aes لتشفير كلمة المرور

لا يوجد تشفير لكلمة المرور

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تعطيل ميزة تشفير كلمة مرور AES بشكل افتراضي. المفاتيح الجاهزة غير مشفرة.

وضع الأمر: وضع التكوين العام (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تخزين كلمات المرور النصية العادية بتنسيق النوع 6 في NVRAM بأمان باستخدام واجهة سطر أوامر (CLI). يتم تشفير كلمات المرور من النوع 6. على الرغم من أنه يمكن رؤية كلمات المرور المشفرة أو استردادها، إلا أنه من الصعب فك تشفيرها للعثور على كلمة المرور الفعلية. استخدم أمر تشفير كلمة المرور الخاصة بتكوين المفتاح مع الأمر تشفير كلمة المرور aes لتكوين كلمة المرور وتمكينها (يتم استخدام معيار التشفير المتقدم المتماثل [AES] لتشفير المفاتيح). كلمة المرور (المفتاح) التي تم تكوينها باستخدام أمر عدم تشفير كلمة المرور لمفتاح التكوين هو مفتاح التشفير الرئيسي المستخدم لتشفير جميع المفاتيح الأخرى في جهاز التوجيه.

إذا قمت بتكوين أمر تشفير كلمة المرور aes دون تكوين أمر تشفير كلمة المرور المفتاح الخاص بتكوين المفتاح ، فسيتم طباعة الرسالة التالية عند بدء التشغيل أو أثناء أي عملية إنشاء غير متطابقة (NVGEN)، كما هو الحال عند تكوين أوامر إظهار التكوين الجاري أو نسخ التكوين الجاري لبدء التشغيل التكوين :

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

تغيير كلمة مرور

إذا تم تغيير كلمة المرور (المفتاح الرئيسي) أو إعادة تشفيرها باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين المفتاح )، يقوم سجل القائمة بتمرير المفتاح القديم والمفتاح الجديد إلى وحدات التطبيق التي تستخدم تشفير النوع 6.

حذف كلمة مرور

إذا تم حذف المفتاح الرئيسي الذي تم تكوينه باستخدام أمر تشفير كلمة المرور الخاصة بتكوين المفتاح من النظام، فسيتم طباعة تحذير (ويتم إصدار مطالبة تأكيد) يفيد بأن جميع كلمات المرور من النوع 6 ستصبح عديمة الفائدة. كتدبير أمان، بعد تشفير كلمات المرور، لن يتم فك تشفيرها أبدًا في برنامج Cisco IOS. ومع ذلك، يمكن إعادة تشفير كلمات المرور كما هو موضح في الفقرة السابقة.

إذا فقدت كلمة المرور التي تم تكوينها باستخدام أمر تشفير كلمة المرور الخاص بتكوين المفتاح ، فلن يتم استردادها. يجب تخزين كلمة المرور في موقع آمن.

إلغاء تكوين تشفير كلمة المرور

إذا قمت لاحقًا بإلغاء تكوين تشفير كلمة المرور باستخدام الأمر لا يوجد تشفير لكلمة المرور ، يتم ترك جميع كلمات المرور الموجودة من النوع 6 بدون تغيير، وطالما أن كلمة المرور (المفتاح الرئيسي) التي تم تكوينها باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين المفتاح موجودة، فسيتم فك تشفير كلمات المرور من النوع 6 كما وعندما يطلبها التطبيق.

تخزين كلمات المرور

نظرًا لأنه لا يمكن لأي شخص "قراءة" كلمة المرور (التي تم تكوينها باستخدام أمر تشفير كلمة المرور المفتاح )، فلا توجد طريقة يمكن من خلالها استرداد كلمة المرور من جهاز التوجيه. لا يمكن لمحطات الإدارة الحالية "معرفة" ما هو إلا إذا تم تحسين المحطات لتضمين هذا المفتاح في مكان ما، وفي هذه الحالة يجب تخزين كلمة المرور بأمان داخل نظام الإدارة. إذا تم تخزين التكوينات باستخدام TFTP، فإن التكوينات ليست مستقلة، مما يعني أنه لا يمكن تحميلها على جهاز توجيه. قبل تحميل التكوينات على جهاز توجيه أو بعد ذلك، يجب إضافة كلمة المرور يدويًا (باستخدام أمر تشفير كلمة المرور المفتاح ). يمكن إضافة كلمة المرور يدويًا إلى التكوين المخزن ولكن لا يوصى بها لأن إضافة كلمة المرور يدويًا تسمح لأي شخص بفك تشفير جميع كلمات المرور في هذا التكوين.

تكوين كلمات المرور الجديدة أو غير المعروفة

إذا قمت بإدخال أو قص ولصق نص التشفير الذي لا يتطابق مع المفتاح الرئيسي، أو إذا لم يكن هناك مفتاح رئيسي، فسيتم قبول نص التشفير أو حفظه، ولكن تتم طباعة رسالة تنبيه. تكون رسالة التنبيه كما يلي:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

إذا تم تكوين مفتاح رئيسي جديد، فسيتم تشفير جميع المفاتيح العادية وجعل النوع 6 مفاتيح. لم يتم تشفير مفاتيح النوع الحالي 6. يتم ترك مفاتيح النوع الحالي 6 كما هو.

إذا فُقد المفتاح الرئيسي القديم أو كان غير معروف، فلديك خيار حذف المفتاح الرئيسي باستخدام الأمر عدم تشفير كلمة المرور لمفتاح التكوين . يؤدي حذف المفتاح الرئيسي باستخدام الأمر تشفير كلمة المرور الخاصة بتكوين مفتاح عدم وجود مفتاح إلى بقاء كلمات المرور المشفرة الحالية مشفرة في تكوين جهاز التوجيه. لن يتم فك تشفير كلمات المرور.

مثال: يوضح المثال التالي كيفية تشفير كلمات المرور من النوع 6 باستخدام تشفير AES والمفتاح الأساسي المعرف من قبل المستخدم:

conf t
key config-key password-encrypt Password123
password encryption aes

يوضح المثال التالي أنه تم تمكين مفتاح مشفر مشفر مسبقًا من النوع 6:

Device (config)# password encryption aes

الأمر

الوصف

تشفير كلمة المرور الخاصة بتكوين المفتاح

يخزن مفتاح تشفير من النوع 6 في NVRAM الخاص.

تسجيل كلمة المرور

يوفر سجل مخرجات تصحيح الأخطاء لعملية كلمة مرور من النوع 6.

لمطابقة مكالمة بناء على بروتوكول بدء الجلسة (SIP) بالكامل أو معرف المورد الموحد (URI) (TEL)، استخدم أمر النمط في وضع تكوين فئة uri للصوت. لإزالة المطابقة، استخدم لا أحد الاستمارة الواردة في هذا الأمر.

نمط uri-نمط

لا يوجد نمط uri-نمط

نمط URI

نمط التعبير العادي (regex) من Cisco IOS الذي يتطابق مع عنوان URI بالكامل. يمكن أن يصل عدد الأحرف إلى 128 حرفًا.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة URI للصوت

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا تدعم البوابة المحلية التسطير "_" في نمط المطابقة في الوقت الحالي. كحل بديل، يمكنك استخدام النقطة "." (أي عنصر مطابق) لمطابقة "_".

يطابق هذا الأمر نمط تعبير عادي مع URI بالكامل.

عند استخدام هذا الأمر في فئة صوت URI، لا يمكنك استخدام أي أمر آخر يتطابق مع الأنماط مثل المضيف أو سياق الهاتف أو رقم الهاتف أو أوامر معرف المستخدم .

مثال: يوضح المثال التالي كيفية تحديد نمط لتحديد موقع البوابة المحلية بشكل فريد داخل المؤسسة بناء على معلمة OTG/DTG الخاصة بمجموعة القنوات في Control Hub:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

يوضح المثال التالي كيفية تحديد منفذ VIA لإشارات Unified CM لقناة Webex Calling:

voice class uri 300 sip
pattern :5065

يوضح المثال التالي كيفية تحديد IP لإشارات مصدر UNIFIED CM ومنفذ VIA لقناة PSTN:

voice class uri 302 sip
pattern 192.168.80.60:5060

الأمر

الوصف

عنوان URI للوجهة

يحدد فئة الصوت المطلوب استخدامها لمطابقة عنوان URI للوجهة الذي يتم توفيره بواسطة تطبيق صوتي.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

يطابق مكالمة بناء على حقل رقم الهاتف في عنوان URI لـ TEL.

إظهار عنوان URI الخاص بخطة الطلب في المكالمة

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة صوتية واردة.

إظهار عنوان URI لخطة الطلب

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

عنوان URI لفئة الصوت

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين للمكالمات التي تحتوي على SIP أو TEL URI.

لحجز مساحة القرص الدائمة لتطبيق ما، استخدم أمر القرص الدائم في وضع التكوين. لإزالة المساحة التي تم حجزها، استخدم استمارة لا الواردة في هذا الأمر.

وحدة القرص المستمر

لا توجد وحدة قرص persist

الوحدة

حجز القرص الدائم بميجابايت. تتراوح القيم الصالحة من 0 إلى 65535.

الإعداد الافتراضي للأمر: إذا لم يتم تكوين الأمر، فسيتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

وضع الأمر: تكوين ملف تعريف مورد التطبيق المخصص (config-app-resource-profile-custom)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا لم يتم تكوين أمر القرص المستمر ، فسيتم تحديد حجم التخزين بناءً على متطلبات التطبيق.

مثال: يوضح المثال التالي كيفية الحجز:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

الأمر

الوصف

تطبيق استضافة appid

يقوم بتكوين تطبيق ويدخل في وضع تكوين استضافة التطبيق.

ملف تعريف مورد التطبيق

يتجاوز ملف تعريف المورد الذي يوفره التطبيق.

للإشارة إلى الترتيب المفضل لنظير الطلب الصادر داخل مجموعة توجيه المكالمات، استخدم الأمر التفضيل في وضع تكوين نظير الطلب. لإزالة التفضيل، استخدم نموذج لا الوارد في هذا الأمر.

قيمة التفضيل

لا توجد قيمة تفضيل

قيمة

عدد صحيح من 0 إلى 10. يشير الرقم الأقل إلى تفضيل أعلى. القيمة الافتراضية هي 0، وهو أعلى تفضيل.

الإعداد الافتراضي للأمر: يحل أطول نظير طلب مطابق محل قيمة التفضيل.

وضع الأمر: تكوين نظير الطلب (نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر التفضيل للإشارة إلى الترتيب المفضل لنظراء الطلب المطابقين في مجموعة بحث. يؤدي تعيين تفضيل إلى تمكين تحديد نظير الطلب المطلوب عند مطابقة العديد من نظراء الطلب داخل مجموعة توجيه لسلسلة طلب.

يمكن تكوين تفضيل خوارزمية البحث. على سبيل المثال، لتحديد أن تسلسل معالجة المكالمة ينتقل إلى الوجهة A، ثم إلى الوجهة B، وأخيراً إلى الوجهة C، ستقوم بتعيين التفضيلات (0 هو أعلى تفضيل) للوجهات بالترتيب التالي:

  • التفضيل 0 إلى أ

  • التفضيل من 1 إلى ب

  • التفضيل من 2 إلى C

استخدم أمر التفضيل على نفس نوع النمط فقط. على سبيل المثال، عنوان URI للوجهة ونمط الوجهة هما نوعان مختلفان من الأنماط. بشكل افتراضي، يحتوي عنوان URI للوجهة على تفضيل أعلى من نمط الوجهة.

مثال: يوضح المثال التالي كيفية تكوين نظير طلب Webex Calling الصادر بما في ذلك تحديد نظير الطلب لقناة Webex Calling الصادرة بناءً على مجموعة نظراء الطلب:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

لتكوين الأولوية الأولية وحدود تجاوز الفشل لمجموعة تكرار، استخدم الأمر الأولوية في وضع تكوين مجموعة تكرار التطبيق. لإزالة القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

الأولوية قيمة الأولوية حد تجاوز الفشل حد القيمة

لا توجد أولوية قيمة الأولوية حد تجاوز الفشل حد القيمة

قيمة الأولوية

تحديد قيمة الأولوية.

قيمة الحد

تحديد قيمة الحد.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين مجموعة تكرار التطبيق (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يجب أن يكون لكل من أجهزة التوجيه النشطة والاحتياطية نفس قيم الأولوية والحدود.

مثال: يوضح المثال التالي كيفية تكوين RG للاستخدام مع VoIP HA ضمن الوضع الفرعي لتكرار التطبيق:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

لتكوين خيارات سياسة عنوان الخصوصية على المستوى العام، استخدم أمر سياسة الخصوصية في وضع تكوين VoIP SIP للخدمة الصوتية أو وضع تكوين مستأجر فئة الصوت. لتعطيل خيارات سياسة عنوان الخصوصية، استخدم استمارة لا الواردة في هذا الأمر.

سياسة الخصوصية { passthru | send-always | strip { diversion | history-info } [ النظام ] }

لا توجد سياسة خصوصية { passthru | send-always | strip { diversion | history-info } [ النظام ] }

مرور

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

الإرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم إدخال عنوان خصوصية.

شريط

يقوم بتجريد عناوين التحويل أو معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

تحويل

يقوم بتجريد رؤوس التحويل المستلمة من مرحلة المكالمة التالية.

معلومات المحفوظات

يقوم بتجريد عناوين معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

النظام

تحديد أن خيارات سياسة عنوان الخصوصية تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: تكوين VoIP SIP للخدمة الصوتية (conf-serv-sip)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة التي تم استلامها تحتوي على قيم خصوصية، فاستخدم الأمر passthru لسياسة الخصوصية للتأكد من نقل قيم الخصوصية من مرحلة مكالمة واحدة إلى المرحلة التالية. إذا كانت الرسالة التي تم استلامها لا تحتوي على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم الأمر سياسة الخصوصية الإرسال دائمًا لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. إذا كنت ترغب في strip التحويل ومعلومات المحفوظات من العناوين المستلمة من مرحلة المكالمة التالية، فاستخدم الأمر شريط سياسة الخصوصية . يمكنك تكوين النظام لدعم جميع الخيارات في نفس الوقت.

مثال: يوضح المثال التالي كيفية تمكين سياسة الخصوصية للتمرير:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy passthru

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا:

Router(config-class)# privacy-policy send-always system

يوضح المثال التالي كيفية تمكين سياسة خصوصية الشريط:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 
Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy strip diversion
Router(conf-serv-sip)# privacy-policy strip history-info

يوضح المثال التالي كيفية تمكين سياسات المرور، والخصوصية المرسلة دائمًا، والتجريد:


Router> enable
 
Router# configure
 terminal
Router(config)# voice
 service
 voip
 

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا في وضع تكوين مستأجر فئة الصوت:

Router(conf-voi-serv)# sip
Router(conf-serv-sip)# privacy-policy passthru
Router(conf-serv-sip)# privacy-policy send-always
Router(conf-serv-sip)# privacy-policy strip diversion
Router(conf-serv-sip)# privacy-policy strip history-info

الأمر

الوصف

معرّف تم تأكيده

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة خصوصية sip فئة الصوت

يقوم بتكوين خيارات سياسة عنوان الخصوصية على مستوى تكوين نظير الطلب.

لتكوين بروتوكول واجهة التحكم وإدخال وضع تكوين بروتوكول تطبيق التكرار، استخدم الأمر البروتوكول في وضع تكوين تكرار التطبيق. لإزالة مثيل البروتوكول من مجموعة التكرار، استخدم نموذج لا الوارد في هذا الأمر.

رقم البروتوكول

لا يوجد رقم بروتوكول

رقم

تحديد مثيل البروتوكول الذي سيتم إرفاقه بواجهة التحكم.

الإعداد الافتراضي للأمر: مثيل البروتوكول غير محدد في مجموعة تكرار.

وضع الأمر: وضع تكوين تكرار التطبيق (config-red-app)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتكون تكوين بروتوكول واجهة التحكم من العناصر التالية:

  • معلومات المصادقة

  • اسم المجموعة

  • وقت مرحبًا

  • وقت الانتظار

  • مثيل البروتوكول

  • استخدام بروتوكول توجيه إعادة التوجيه ثنائي الاتجاه (BFD)

مثال: يوضح المثال التالي كيفية تكوين مثيل البروتوكول وإدخال وضع تكوين بروتوكول تطبيق التكرار:

Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10
Device(config-red-app-prtcl)# exit
Device(config-red-app)#

للدخول في وضع تكوين التكرار، استخدم أمر التكرار في وضع التكوين العام.

التكرار

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر exit للخروج من وضع تكوين التكرار.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين التكرار:


Device(config)#redundancy
Device(config-red)#application redundancy

الأمر

الوصف

إظهار التكرار

عرض معلومات مرفق التكرار.

لتمكين التكرار في التطبيق والتحكم في عملية التكرار، استخدم الأمر مجموعة التكرار في وضع تكوين voip للخدمة الصوتية. لتعطيل عملية التكرار، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

مجموعة التكرار رقم المجموعة

لا يوجد رقم مجموعة تكرار

رقم المجموعة

يحدد رقم مجموعة التكرار.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: وضع تكوين خدمة الصوت voip (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:تتطلب إضافة وإزالة أمر مجموعة التكرار إعادة التحميل حتى يسري التكوين المحدث. أعد تحميل الأنظمة الأساسية بعد تطبيق كل عمليات التكوين.

مثال: يوضح المثال التالي كيفية تكوين مجموعة التكرار لتمكين تطبيق CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

لإقران الواجهة بمجموعة التكرار التي تم إنشاؤها، استخدم أمر مجموعة التكرار في وضع الواجهة. لفصل اتصال الواجهة، استخدم لا أحد أشكال هذا الأمر.

مجموعة التكرار رقم المجموعة { ipv4 ipv6 } عنوان ip حصري

لا يوجد مجموعة التكرار رقم المجموعة { ipv4 ipv6 } عنوان ip حصري

رقم المجموعة

يحدد رقم مجموعة التكرار.

عنوان ip

تحديد عنوان IPv4 أو IPv6.

شامل

يربط مجموعة التكرار بالواجهة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين الواجهة (config-if)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم بربط الواجهة بمجموعة التكرار. يلزم استخدام واجهة منفصلة للتكرار، أي أنه لا يمكن استخدام الواجهة المستخدمة لحركة مرور الصوت كواجهة للتحكم والبيانات. يمكنك تكوين مجموعتين من مجموعات التكرار بحد أقصى. وبالتالي، يمكن أن يكون هناك اثنين فقط من الأزواج النشطين والاستعداد داخل نفس الشبكة.

مثال: يوضح المثال التالي كيفية ربط واجهة IPv4 بمجموعة التكرار:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

الأمر

الوصف

عنوان IPV6 عنوان ip

تكوين عنوان IPv6 الفعلي للجهاز.

لتمكين بوابات بروتوكول بدء الجلسة (SIP) لتسجيل أرقام E.164 باستخدام وكيل SIP خارجي أو مسجل SIP، استخدم أمر registrar في وضع تكوين SIP UA. لتعطيل تسجيل أرقام E.164، استخدم استمارة لا الواردة في هذا الأمر.

المسجل { dhcp | [ registrar-index ] registrar-server-address [ : المنفذ ] } نطاق المصادقة نطاق ] [ انتهاء الصلاحية من الثواني ] [ اتصال عشوائي ] [ نسبة التحديث النسبة المئوية ] [ مخطط { sip | سيبس } ] [ tcp] [ النوع ] [ ثانوية ] الخادم | { انتهاء الصلاحية | النظام }

لا يوجد مسجل { dhcp | [ registrar-index ] registrar-server-address [ : المنفذ ] } نطاق المصادقة نطاق ] [ انتهاء الصلاحية من الثواني ] [ اتصال عشوائي ] [ نسبة التحديث النسبة المئوية ] [ مخطط { sip | سيبس } ] [ tcp] [ النوع ] [ ثانوية ] الخادم | { انتهاء الصلاحية | النظام }

بروتوكول DHCP

(اختياري) تحديد أن اسم المجال لخادم المسجل الأساسي يتم استرداده من خادم DHCP (لا يمكن استخدامه لتكوين المسجلين الثانوي أو المتعدد).

فهرس المسجل

(اختياري) سيتم تكوين مسجل معين، مما يسمح بتكوين مسجلين متعددين (بحد أقصى ستة). يتراوح النطاق من 1 إلى 6.

عنوان المسجل-الخادم

عنوان خادم مسجل SIP الذي سيتم استخدامه لتسجيل نقطة النهاية. يمكن إدخال هذه القيمة بواحد من ثلاثة تنسيقات:

  • نظام اسم النطاق: العنوان — عنوان نظام اسم المجال (DNS) لخادم مسجل SIP الأساسي (dns: يجب تضمين المُحدد كأحرف الأربعة الأولى).

  • IPV4: العنوان — عنوان IP لخادم مسجل SIP (ipv4: يجب تضمين محدد الحدود كأول خمسة أحرف).

  • ipv6:[العنوان]— عنوان IPv6 لخادم مسجل SIP (ipv6: يجب تضمين المُحدد كأحرف الخمسة الأولى ويجب أن يتضمن العنوان نفسه أقواس مربعة فتح وإغلاق).

: المنفذ ]

(اختياري) رقم منفذ SIP (محدد علامة النقطتين مطلوب).

نطاق المصادقة

(اختياري) يحدد نطاق التخويل الذي تم تحميله مسبقًا.

نطاق

اسم النطاق.

انتهاء الصلاحية ثوان

(اختياري) يحدد وقت التسجيل الافتراضي، بالثواني. النطاق هو 60-65535 . القيمة الافتراضية هي 3600.

اتصال عشوائي

(اختياري) يحدد عنوان جهة اتصال السلسلة العشوائية المستخدم لتحديد جلسة التسجيل.

تحديث النسبة النسبة المئوية

(اختياري) تحديد نسبة تحديث التسجيل، بالنسبة المئوية. يتراوح النطاق من 1 إلى 100. القيمة الافتراضية هي 80.

مخطط {sip | sips}

(اختياري) يحدد مخطط URL. الخيارات هي SIP (sip) أو SIP الآمن (sips)، بناءً على تثبيت البرنامج. الإعداد الافتراضي هو sip.

tcp

(اختياري) تحديد TCP. إذا لم يتم تحديده، فإن الإعداد الافتراضي هو UDP UDP.

النوع

(اختياري) نوع التسجيل.

لا يمكن استخدام وسيطة النوع مع خيار dhcp .

ثانوية

(اختياري) يحدد مسجل SIP الثانوي للتكرار إذا فشل المسجل الأساسي. هذا الخيار غير صالح إذا تم تحديد DHCP.

عندما يكون هناك مسجلان ، يتم إرسال رسالة REGISTER إلى كل من خوادم المسجل ، حتى إذا أرسل المسجل الأساسي 200 موافق وتم تسجيل القناة إلى المسجل الأساسي.

إذا كنت تريد إرسال التسجيل إلى المسجل الثانوي، فقط عندما يفشل الأساسي، ثم استخدم DNS SRV.

لا يمكنك تكوين أي إعدادات اختيارية أخرى بمجرد إدخال الكلمة الأساسية الثانوية - حدد كل الإعدادات الأخرى أولاً.

انتهاء الصلاحية

(اختياري) تحديد وقت انتهاء صلاحية التسجيل

النظام

(اختياري) يحدد استخدام قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تم تعطيل التسجيل.

أوضاع الأوامر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر registrar dhcp أو registrar registrar-server-address لتمكين البوابة من تسجيل أرقام هواتف E.164 باستخدام مسجلات SIP الخارجية الأساسية والثانوية. يمكن تسجيل نقاط النهاية على بوابات الإرسال المتعدد الأقسام الزمنية (TDM) من Cisco IOS SIP، وعناصر الحدود الموحدة من Cisco (CUBEs)، وCisco Unified Communications Manager Express (Cisco Unified CME) في مسجلين متعددين باستخدام الأمر المسجل فهرس المسجل .

بشكل افتراضي، لا تقوم بوابات Cisco IOS SIP بإنشاء رسائل سجل SIP.

عند إدخال عنوان IPv6، يجب تضمين أقواس مربعة حول قيمة العنوان.

مثال: يوضح المثال التالي كيفية تكوين التسجيل مع المسجل الأساسي والثانوي:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary

يوضح المثال التالي كيفية تكوين جهاز للتسجيل باستخدام عنوان خادم SIP المستلم من خادم DHCP. تتوفر الكلمة الأساسية dhcp فقط للتكوين بواسطة المسجل الأساسي ولا يمكن استخدامها في حالة تكوين مسجلات متعددة.


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar dhcp expires 14400

يوضح المثال التالي كيفية تكوين مسجل أساسي باستخدام عنوان IP مع TCP:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp

يوضح المثال التالي كيفية تكوين مخطط URL باستخدام أمان SIP:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# retry invite 3
Router(config-sip-ua)# retry register 3
Router(config-sip-ua)# timers register 150
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips

يوضح المثال التالي كيفية تكوين مسجل ثانوي باستخدام عنوان IPv6:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary

يوضح المثال التالي كيفية تكوين جميع نقاط نهاية POTS إلى مسجلين باستخدام عناوين DNS:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360

يوضح المثال التالي كيفية تكوين النطاق للمصادقة المحملة مسبقًا باستخدام عنوان خادم المسجل:


Router> enable
Router# configure terminal
Router(config)# sip-ua
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180

يوضح المثال التالي كيفية تكوين المسجل في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# registrar server system

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

إعادة محاولة التسجيل

تعيين العدد الإجمالي لرسائل تسجيل SIP المراد إرسالها.

إظهار حالة sip-ua register

يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP أساسي أو ثانوي خارجي.

تسجيل المؤقتات

تعيين المدة التي ينتظرها SIP UA قبل إرسال طلبات التسجيل.

مضيف محلي sip من فئة الصوت

يقوم بتكوين الإعدادات لاستبدال اسم المضيف المحلي DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" للرسائل الصادرة على نظير طلب فردي، بما يتجاوز الإعداد العام.

لتمكين وظيفة مسجل SIP، استخدم أمر خادم registrar في وضع تكوين SIP. لتعطيل وظيفة مسجل SIP، استخدم أي شكل من أشكال الأمر.

خادم المسجل [ تنتهي الصلاحية [ كحد أقصىثانية ] [ دقيقة ثانية ] ]

لا يوجد خادم مسجل [ انتهاء الصلاحية [ كحد أقصىثانية ] [ دقيقة ثانية ] ]

انتهاء الصلاحية

(اختياري) تعيين وقت نشط للتسجيل الوارد.

كحد أقصى ثانية

(اختياري) الحد الأقصى لوقت انتهاء صلاحية التسجيل بالثواني. يتراوح النطاق من 600 إلى 86400. القيمة الافتراضية هي 3600.

من الدقائق من الثواني

(اختياري) الحد الأدنى لوقت انتهاء صلاحية التسجيل بالثواني. يتراوح النطاق من 60 إلى 3600. القيمة الافتراضية هي 60.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين SIP

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إدخال هذا الأمر، يقبل جهاز التوجيه رسائل سجل SIP الواردة. إذا كانت طلبات رسالة سجل SIP لفترة انتهاء صلاحية أقصر مما هو محدد باستخدام هذا الأمر، فسيتم استخدام وقت انتهاء صلاحية رسالة SIP Register.

هذا الأمر إلزامي لـ Cisco Unified SIP SRST أو Cisco Unified CME ويجب إدخاله قبل تكوين أي أوامر تسجيل صوتي أو تسجيل صوتي عامة .

إذا كان WAN معطلاً وكنت تقوم بإعادة تشغيل جهاز التوجيه Cisco Unified CME أو Cisco Unified SIP SRST، فلن يكون لدى جهاز التوجيه قاعدة بيانات لتسجيلات هواتف SIP عند إعادة تحميله. يجب تسجيل هواتف SIP مرة أخرى، وهو ما قد يستغرق عدة دقائق، لأن هواتف SIP لا تستخدم وظيفة keepalive. لتقليل الوقت قبل إعادة تسجيل الهواتف، يمكن ضبط انتهاء صلاحية التسجيل باستخدام هذا الأمر. انتهاء الصلاحية الافتراضية هي 3600 ثانية؛ يوصى بانتهاء صلاحية 600 ثانية.

مثال: يوضح مخرجات العينة الجزئية التالية من أمر إظهار تكوين التشغيل أن وظيفة مسجل SIP تم تعيينها:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

الأمر

الوصف

sip

للدخول في وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية.

التسجيل الصوتي عام

للدخول في وضع التكوين العام لتسجيل الصوت من أجل تعيين معلمات عامة لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified CME أو Cisco Unified SIP SRST.

تجمع التسجيل الصوتي

الدخول إلى وضع تكوين تجمع التسجيل الصوتي لهواتف SIP.

لتمكين جميع استجابات بروتوكول بدء الجلسة (SIP) المؤقتة (بخلاف 100 محاولة) ليتم إرسالها بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم الأمر rel1xx في وضع تكوين SIP أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

rel1xx {قيمة مدعومة | تتطلب قيمة | تعطيل | النظام }

لا يوجد rel1xx

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) يكوينها بنفس الطريقة. هذه الكلمة الأساسية، التي تبلغ قيمة 100rel، هي الكلمة الافتراضية.

قيمة مطلوبة

يتطلب استجابات مؤقتة موثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن UAC وUAS تهيئتها نفسها.

تعطيل

تعطيل استخدام الاستجابات المؤقتة الموثوقة.

النظام

استخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: مدعوم بقيمة 100rel.

وضع الأمر: وضع تهيئة SIP (conf-voi-serv)

تكوين مستأجر فئة الصوت (فئة التكوين)

وضع تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوق بها لـ SIP إما على مستوى نظير طلب VoIP أو بشكل عام على جهاز التوجيه.

توجد طريقتان لتكوين استجابات مؤقتة موثوقة:

  • وضع تكوين نظير الطلب. استخدم الأمر sip rel1xx من فئة الصوت لتكوين استجابات مؤقتة موثوقة لنظير الطلب المحدد فقط.

  • وضع تكوين SIP. استخدم الأمر rel1xx لتكوين الاستجابات المؤقتة الموثوقة عالميًا.

يكون لأمر sip rel من فئة الصوت⁦1xx⁩ في وضع تكوين نظير الطلب الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام الأمر rel sip rel1xx من فئة الصوت مع الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه ضمن أمر rel1xx في وضع التكوين العام. أدخل وضع تكوين SIP من وضع تكوين VoIP للخدمة الصوتية كما هو موضح في الأمثلة التالية.

مثال:يوضح المثال التالي استخدام أمر rel1xx بالقيمة 100rel:


Router(config)# voice service voip 
Router(config-voi-srv)# sip 
Router(conf-serv-sip)# rel1xx supported 100rel 

يوضح المثال التالي استخدام أمر rel1xx في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# rel1xx system

الأوامر ذات الصلة:

الأمرالوصف
sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

rel sip الخاص بفئة الصوت⁦1xx⁩

يوفر ردودًا مؤقتة للمكالمات على أساس نظير الطلب.

لتمكين ترجمة معرف الطرف البعيد لعنوان SIP، استخدم الأمر معرف الطرف البعيد في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لتعطيل ترجمة معرف الطرف البعيد، استخدم نموذج لا الوارد في هذا الأمر.

نظام معرف الطرف البعيد

لا يوجد نظام معرف الطرف البعيد

النظام

تحديد أن معرف الطرف البعيد لهاتف SIP يستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

الإعداد الافتراضي للأمر: تم تمكين ترجمة معرف الطرف البعيد.

أوضاع الأوامر:

تكوين SIP UA

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند تمكين أمر معرف الطرف البعيد ، تحدث إحدى عمليات معالجة معلومات الاتصال التالية:

  • إذا كان عنوان معرف الطرف البعيد موجودًا في رسالة INVITE الواردة، فسيتم إرسال اسم الاتصال والرقم المستخرجين من عنوان معرف الطرف البعيد كاسم الاتصال والرقم في رسالة الإعداد الصادرة. هذا هو السلوك الافتراضي. استخدم الأمر معرف الطرف البعيد لتمكين هذا الخيار.

  • عندما لا يتوفر عنوان معرف الطرف البعيد، لا تحدث ترجمة لذلك يتم استخراج اسم الاتصال والرقم من عنوان "من" ويتم إرساله كاسم الاتصال ورقم في رسالة الإعداد الصادرة. يحدث هذا العلاج أيضًا عند تعطيل الميزة.

مثال: يوضح المثال التالي ترجمة معرف الطرف البعيد التي يتم تمكينها:


Router(config-sip-ua)# remote-party-id

يوضح المثال التالي ترجمة معرف الطرف البعيد التي يتم تمكينها في وضع تكوين مستأجر فئة الصوت:

Router(config-class)# remote-party-id system

الأمر

الوصف

تصحيح الأخطاء ccsip events

تمكين تتبع أحداث SIP SPI.

تصحيح الأخطاء ccsip

تمكين تتبع رسائل SIP SPI.

تصحيح أخطاء الصوت ccapi في الخارج

تمكين تتبع مسار التنفيذ من خلال واجهة برمجة التطبيقات الخاصة بالتحكم في المكالمات.

لتكوين عدد المرات التي يتم فيها إعادة إرسال طلب INVITE لبروتوكول بدء الجلسة (SIP) إلى وكيل المستخدم الآخر، استخدم الأمر إعادة محاولة الدعوة في وضع تكوين SIP UA أو وضع تكوين مستأجر فئة الصوت. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

إعادة محاولة نظام الرقم الخاص بالدعوة

لا توجد إعادة محاولة نظام دعوة أرقام

النظام

تحديد طلبات INVITE باستخدام قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

رقم

تحديد عدد محاولات إعادة توجيه الدعوة. يتراوح النطاق من 1 إلى 10. القيمة الافتراضية هي 6.

الإعداد الافتراضي للأمر: ست محاولات لإعادة المحاولة

وضع الأمر:

تكوين SIP UA (config-sip-ua)

تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: لإعادة تعيين هذا الأمر إلى القيمة الافتراضية، يمكنك أيضًا استخدام الأمر الافتراضي .

مثال: يحدد المثال التالي عدد محاولات إعادة المحاولة الخاصة بالدعوة إلى 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

يحدد المثال التالي عدد محاولات إعادة توجيه الدعوة إلى 2 للمستأجر 1 في وضع تكوين مستأجر فئة الصوت:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

للتحقق من حالة إبطال الشهادة، استخدم أمر التحقق من الإبطال في وضع تكوين ca-trustpoint.

إلغاء-check method1 [ method2 method3 ]

لا يوجد إلغاء-check method1 [ method2 method3 ]

method1 [method2 method3]

تحديد الطريقة (OCSP أو CRL أو تخطي فحص الإبطال) المستخدمة للتأكد من عدم إبطال شهادة النظير.

فحص حالة إبطال الشهادة:

  • crl — يتم تنفيذ التحقق من الشهادة بواسطة CRL. هذا هو الخيار الافتراضي.

  • لا شيء — يتم تجاهل التحقق من الشهادة.

  • ocsp— يتم إجراء فحص الشهادة بواسطة خادم OCSP.

الإعداد الافتراضي للأمر: التحقق من CRL إلزامي لاستخدام سياسة نقطة الثقة الحالية.

بعد تمكين نقطة الثقة، يتم تعيين الإعداد الافتراضي على إلغاء التحقق من crl، مما يعني أن التحقق من CRL إلزامي.

وضع الأمر: تكوين ca-trustpoint (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر الإبطال-check لتحديد طريقة واحدة على الأقل (OCSP أو CRL أو تخطي التحقق من الإبطال) ليتم استخدامها للتأكد من عدم إبطال شهادة النظير. بالنسبة لطرق متعددة، يتم تحديد الترتيب الذي يتم به تطبيق الطرق بالترتيب المحدد عبر هذا الأمر.

إذا لم يحتوي جهاز التوجيه الخاص بك على CRL القابل للتطبيق ولم يتمكن من الحصول على واحد أو إذا أرجع خادم OCSP خطأ، فسيرفض جهاز التوجيه الخاص بك شهادة النظير - ما لم تقم بتضمين الكلمة الأساسية بلا في التكوين الخاص بك. إذا تم تكوين الكلمة الأساسية بلا ، فلن يتم إجراء فحص الإبطال وسيتم قبول الشهادة دائمًا.

مثال: يظهر المثال التالي لتكوين جهاز التوجيه لتنزيل CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

لتحديد زوج مفاتيح Rivest وShamir وAdelman (RSA) لإقرانه بالشهادة، استخدم الأمر rsakeypair في وضع تكوين نقطة الثقة للشهادة. لإلغاء اقتران زوج المفاتيح، استخدم لا أحد أشكال هذا الأمر.

تسمية مفتاح rsakeypair [ حجم مفتاح [ تشفير مفتاح ] ]

لا يوجد تسمية مفتاح rsakeypair [ حجم مفتاح [ تشفير مفتاح ] ]

تسمية المفتاح

تحديد اسم زوج المفاتيح الذي يتم إنشاؤه أثناء التسجيل إذا لم يكن موجودًا بالفعل أو إذا تم تكوين أمر إعادة الإنشاء التلقائي .

لا يمكن أن يبدأ اسم زوج المفاتيح من الصفر ("0").

حجم المفتاح

(اختياري) تحديد حجم زوج مفاتيح RSA. إذا لم يتم تحديد الحجم، فسيتم استخدام حجم المفتاح الحالي. حجم المفتاح الموصى به هو 2048 بت.

حجم مفتاح التشفير

(اختياري) يحدد حجم المفتاح الثاني، الذي يتم استخدامه لطلب تشفير منفصل ومفاتيح التوقيع والشهادات.

الإعداد الافتراضي للأمر: بشكل افتراضي، يتم استخدام مفتاح اسم المجال المؤهل بالكامل (FQDN).

وضع الأمر: تكوين نقطة الثقة للشهادة (ca-trustpoint)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يعمل تجديد الشهادة مع خيار إعادة الإنشاء مع بدء تسمية المفاتيح من الصفر ('0')، (على سبيل المثال، '0test'). يسمح CLI بتكوين هذا الاسم ضمن نقطة الثقة، ويسمح لاسم المضيف بدءًا من الصفر. عند تكوين اسم rsakeypair ضمن trustpoint، لا تقم بتكوين الاسم يبدأ من الصفر. عندما لا يتم تكوين اسم زوج المفاتيح ويتم استخدام زوج المفاتيح الافتراضي، تأكد من عدم بدء اسم مضيف جهاز التوجيه من الصفر. إذا كان يفعل ذلك، فقم بتكوين "اسم rsakeypair بشكل صريح ضمن trustpoint باسم مختلف.

عندما تقوم بإعادة إنشاء زوج مفاتيح، تكون مسؤولاً عن إعادة تسجيل الهويات المرتبطة بزوج المفاتيح. استخدم الأمر rsakeypair للإشارة مرة أخرى إلى زوج المفتاح المسمّى.

مثال: يوضح المثال التالي كيفية إنشاء نقطة ثقة للاحتفاظ بشهادة موقعة من CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

المثال التالي هو نموذج تكوين نقطة الثقة الذي يحدد زوج مفاتيح RSA "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

الأمر

الوصف

التسجيل التلقائي

تمكين التسجيل التلقائي.

لغة كرولية

يقوم بإنشاء أزواج مفاتيح RSA.

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد نوع الحمولة لحزمة بروتوكول النقل في الوقت الحقيقي (RTP)، استخدم الأمر نوع الحمولة rtp في وضع تكوين صوت نظير الطلب. لإزالة نوع حمولة RTP، استخدم استمارة لا الواردة في هذا الأمر.

نوع حمولة rtp الراحة والتشويش [13 | 19 ]

لا يوجد نوع حمولة rtp comfort-noise [13 | 19]

ضوضاء الراحة {13 | 19}

(اختياري) نوع حمولة RTP من ضوضاء الراحة. تحدد حمولة RTP لضوضاء الراحة، من مجموعة عمل IETF (IETF) لنقل الصوت أو الفيديو (AVT)، 13 كنوع حمولة لضوضاء الراحة. إذا كنت تتصل ببوابة تتوافق مع مسودة "حمولة RTP" للضوضاء المريحة، فاستخدم 13. استخدم 19 فقط إذا كنت تتصل ببوابات Cisco القديمة التي تستخدم DSPware قبل الإصدار 3.4.32.

الإعداد الافتراضي للأمر: لم يتم تكوين نوع حمولة RTP.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر rtp-نوع حمولة لتحديد نوع الحمولة في RTP. استخدم هذا الأمر بعد استخدام الأمر dtmf-relay لاختيار طريقة NTE لترحيل DTMF لمكالمة بروتوكول بدء الجلسة (SIP).

تستثني أنواع الحمولة التي تم تكوينها من NSE وNTE قيمًا معينة تم تشفيرها من قبل باستخدام المعاني الخاصة بشركة Cisco. لا تستخدم الأرقام 96 و 97 و 100 و 117 و 121-123 و 125-127 التي تحتوي على قيم معينة مسبقًا.

مثال: يوضح المثال التالي كيفية تكوين نوع حمولة RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

الأمر

الوصف

تتابع dtmf

تحديد كيفية ترحيل بوابة SIP نغمات DTMF بين واجهات الهاتفية وشبكة IP.

لتحديد قاعدة ترجمة، استخدم الأمر rule في وضع تكوين قاعدة ترجمة الصوت. لحذف قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

مطابقة القاعدة واستبدالها

أسبقية القاعدة { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] }

لا توجد أسبقية للقاعدة

رفض القاعدة

أسبقية القاعدة reject { match-pattern | type match-type [ plan match-type ] }

لا توجد أسبقية للقاعدة

أسبقية

أولوية قاعدة الترجمة. يتراوح النطاق من 1 إلى 15.

نمط المطابقة

تعبير محرر البث (SED) المستخدم لمطابقة معلومات المكالمة الواردة. الخط المائل "/" هو محدد في النمط.

استبدال النمط

تعبير SED المستخدم لاستبدال نمط المطابقة في معلومات المكالمة. الخط المائل "/" هو محدد في النمط.

النوع المطابق-النوع استبدال-النوع

(اختياري) نوع رقم المكالمة. القيم الصالحة لوسيطة نوع المطابقة هي كما يلي:

  • مختصر — تمثيل مختصر للرقم الكامل كما هو مدعوم من قبل هذه الشبكة.

  • أي — أي نوع من الرقم الذي يتم الاتصال به.

  • دولي - الرقم المتصل به للوصول إلى مشترك في بلد آخر.

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو رقم خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • مشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك موجود في نفس الشبكة المحلية.

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

القيم الصالحة لوسيطة نوع الاستبدال هي كما يلي:

  • تمثيل مختصر - A - مختصر للرقم الكامل كما هو مدعوم من قبل هذه الشبكة.

  • دولي - الرقم المتصل به للوصول إلى مشترك في بلد آخر.

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • الشبكة — رقم إداري أو رقم خدمة خاص بشبكة الخدمة.

  • محجوز — محجوز للرقم الداخلي.

  • مشترك — الرقم الذي يتم الاتصال به للوصول إلى مشترك موجود في نفس الشبكة المحلية.

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

خطة مطابقة-نوع استبدال-نوع

(اختياري) خطة ترقيم المكالمة. القيم الصالحة لوسيطة نوع المطابقة هي كما يلي:

  • أي — أي نوع من الرقم الذي تم طلبه.

  • البيانات

  • هرمس

  • اسم المستخدم

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

القيم الصالحة لوسيطة نوع الاستبدال هي كما يلي:

  • البيانات

  • هرمس

  • اسم المستخدم

  • وطني — الرقم المتصل به للوصول إلى مشترك في نفس البلد، ولكن خارج الشبكة المحلية.

  • خاصة

  • محجوز — محجوز للرقم الداخلي.

  • تلكس

  • غير معروف - رقم نوع غير معروف من قبل الشبكة.

رفض

يتم استخدام نمط مطابقة قاعدة الترجمة لأغراض رفض المكالمة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين قاعدة الترجمة الصوتية

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق قاعدة الترجمة على رقم الطرف المتصل (التعريف التلقائي للرقم [ANI]) أو رقم الطرف المتصل (خدمة تعريف الرقم المطلوب [DNIS]) للمكالمات الواردة والصادرة وإعادة توجيهها داخل البوابات التي تدعم الصوت Cisco H.323.

استخدم هذا الأمر بالتزامن بعد الأمر قاعدة الترجمة الصوتية . يستخدم إصدار سابق من هذا الأمر نفس الاسم ولكن يتم استخدامه بعد أمر قاعدة الترجمة وله بنية أوامر مختلفة قليلاً. في الإصدار القديم، لا يمكنك استخدام الأقواس المربعة عند إدخال بنية الأوامر. تظهر في البنية فقط للإشارة إلى معلمات اختيارية، ولكنها غير مقبولة كحدود في إدخالات الأوامر الفعلية. في الإصدار الأحدث، يمكنك استخدام الأقواس المربعة كحدود. وللمضي قدمًا، نوصي باستخدام هذا الإصدار الأحدث لتحديد قواعد لمطابقة المكالمات. في النهاية، لن يتم دعم أمر قاعدة الترجمة .

تحدث ترجمة الرقم عدة مرات أثناء عملية توجيه المكالمات. في كل من البوابات الأصلية والبوابات التي تنتهي، يتم ترجمة المكالمة الواردة قبل مطابقة نظير الطلب الوارد، وقبل مطابقة نظير الطلب الصادر، وقبل إعداد طلب مكالمة. يجب أن تضع خطة الطلب الخاصة بك في الحسبان خطوات الترجمة هذه عند تحديد قواعد الترجمة.

يعرض الجدول أدناه أمثلة على أنماط المطابقة، وسلاسل الإدخال، وسلاسل النتائج لأمر القاعدة (قاعدة ترجمة الصوت) .

الجدول رقم 1. مطابقة الأنماط وسلاسل الإدخال وسلاسل النتائج

نمط المطابقة

نمط الاستبدال

سلسلة الإدخال

سلسلة النتيجة

الوصف

/^.*///4085550100أي سلسلة إلى سلسلة فارغة.
////40855501004085550100تطابق أي سلسلة ولكن لا يوجد بديل. استخدم هذا للتحكم في خطة المكالمة أو نوع المكالمة.
/\(^...\)456\(...\)//\1555\2/40845601774085550177المطابقة من منتصف سلسلة الإدخال.
/\(.*\)0120//\10155/40811101204081110155المطابقة من نهاية سلسلة الإدخال.
/^1#\(.*\)//\1/1#23452345استبدل السلسلة المطابقة بسلسلة فارغة.
/^408...\(8333\)//555\1/40877701005550100مطابقة أنماط متعددة.
/1234//00&00/555010055500010000طابق السلسلة الفرعية.
/1234//00\000/555010055500010000تطابق السلسلة الفرعية (نفس &).

يتحقق البرنامج من أن نمط الاستبدال بتنسيق E.164 صالح يمكن أن يتضمن الأحرف الخاصة المسموح بها. إذا كان التنسيق غير صالح، فسيتم التعامل مع التعبير على أنه أمر غير معروف.

نوع الرقم وخطة الاتصال هما معلمات اختيارية لمطابقة مكالمة. إذا تم تحديد أيًا من المعلمة، فسيتم تحديد المكالمة مقابل نمط المطابقة والنوع أو قيمة الخطة المحددة. إذا كانت المكالمة تتطابق مع جميع الشروط، فسيتم قبول المكالمة لإجراء معالجة إضافية، مثل ترجمة الرقم.

يمكن تجميع العديد من القواعد معًا في قاعدة ترجمة، والتي تعطي اسمًا لمجموعة القواعد. قد تحتوي قاعدة الترجمة على ما يصل إلى 15 قاعدة. يتم ترجمة جميع المكالمات التي تشير إلى قاعدة الترجمة هذه وفقًا لهذه المجموعة من المعايير.

يمكن استخدام قيمة الأسبقية لكل قاعدة بترتيب مختلف عن الترتيب الذي تم كتابتها به في المجموعة. تحدد قيمة الأسبقية لكل قاعدة ترتيب الأولوية الذي سيتم استخدام القواعد به. على سبيل المثال، يمكن إدخال القاعدة 3 قبل القاعدة 1، ولكن البرنامج يستخدم القاعدة 1 قبل القاعدة 3.

يدعم البرنامج ما يصل إلى 128 قاعدة ترجمة. يجمع ملف تعريف الترجمة مجموعة من قواعد الترجمة هذه ويحددها لترجمة الأرقام التي تم الاتصال بها أو الاتصال أو المعاد توجيهها. يتم الإشارة إلى ملف تعريف الترجمة بواسطة مجموعات القنوات ومجموعات IP المصدر والمنافذ الصوتية وأقران الطلب والواجهات للتعامل مع ترجمة المكالمات.

مثال: ينطبق المثال التالي قاعدة ترجمة. إذا بدأ الرقم المتصل به بـ 5550105 أو 70105، فإن قاعدة الترجمة 21 تستخدم أمر القاعدة لإعادة توجيه الرقم إلى 14085550105 بدلاً من ذلك.

Router(config)# voice translation-rule 21
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

في المثال التالي، إذا كان الرقم المطلوب هو 14085550105 أو 014085550105، بعد تنفيذ قاعدة الترجمة 345، تكون أرقام إعادة التوجيه 50105. إذا تم تكوين نوع المطابقة وكان النوع غير "غير معروف"، فستكون مطابقة نظير الطلب مطلوبة لمطابقة نوع ترقيم سلسلة الإدخال.

Router(config)# voice translation-rule 345
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

الأمر

الوصف

إظهار قاعدة ترجمة الصوت

عرض معلمات قاعدة الترجمة.

قاعدة ترجمة الصوت

بدء تعريف قاعدة ترجمة الصوت.

الأوامر S

لتحديد ما إذا كان ينبغي تضمين الرقم التسلسلي للموجه في طلب الشهادة، استخدم أمر الرقم التسلسلي في وضع تكوين ca-trustpoint. لاستعادة السلوك الافتراضي، استخدم لا أحد أشكال هذا الأمر.

الرقم التسلسلي [none]

لا يوجد رقم تسلسلي

لا شيء

(اختياري) يحدد أنه لن يتم تضمين الرقم التسلسلي في طلب الشهادة.

الإعداد الافتراضي للأمر: لم يتم التكوين. سيتم مطالبتك بالرقم التسلسلي في أثناء تسجيل الشهادة.

وضع الأمر: تكوين ca-trustpoint

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار أمر الرقم التسلسلي، يجب تمكين أمر نقطة الثقة الخاصة بتشفير ca ، والذي يعلن عن جهة منح الشهادات (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

استخدم هذا الأمر لتحديد الرقم التسلسلي للموجه في طلب الشهادة، أو استخدم الكلمة الأساسية بلا لتحديد أنه يجب عدم تضمين الرقم التسلسلي في طلب الشهادة.

مثال: يوضح المثال التالي كيفية حذف رقم تسلسلي من طلب الشهادة:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

الأمر

الوصف

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام شبكة الحزمة، استخدم الأمر بروتوكول الجلسة في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

بروتوكول الجلسة {cisco | sipv2}

لا يوجد بروتوكول جلسة

سيسكو

يستخدم نظير الطلب بروتوكول جلسة Cisco VoIP المملوك.

sipv2

يستخدم نظير الطلب بروتوكول بدء جلسة فرقة عمل هندسة الإنترنت (IETF) (SIP). استخدم هذه الكلمة الأساسية مع خيار SIP.

الإعداد الافتراضي للأمر: لا توجد سلوكيات أو قيم افتراضية

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تنطبق كلمة cisco الأساسية فقط على VoIP على أجهزة توجيه سلسلة Cisco 1750 وCisco 1751 وCisco 3600 وCisco 7200.

أمثلة: يوضح المثال التالي أنه قد تم تكوين بروتوكول جلسة Cisco كبروتوكول جلسة:


dial-peer voice 20 voip
 session protocol cisco

يوضح المثال التالي أنه تم تكوين نظير طلب VoIP لـ SIP كبروتوكول الجلسة لإرسال إشارات مكالمات VoIP:


dial-peer voice 102 voip
 session protocol sipv2

الأمر

الوصف

صوت نظير الطلب

إدخال وضع تكوين نظير الطلب وتحديد طريقة التغليف المرتبط بالصوت.

هدف الجلسة (VoIP)

تكوين عنوان خاص بالشبكة لنظير الطلب.

لتمكين تحديث جلسة SIP بشكل عام، استخدم أمر تحديث الجلسة في وضع تكوين SIP. لتعطيل تحديث الجلسة، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

تحديث الجلسة

لا يوجد تحديث الجلسة

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد تحديث للجلسة

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر تحديث الجلسة لـ SIP لإرسال طلب تحديث الجلسة.

مثال: يقوم المثال التالي بتعيين تحديث الجلسة تحت وضع تكوين SIP:


Device(conf-serv-sip)# session refresh

الأمر

الوصف

تحديث جلسة sip للفئة الصوتية

تمكين تحديث الجلسة على مستوى نظير الطلب.

لتكوين مجموعات الخوادم في نظراء الطلب الصادر، استخدم الأمر مجموعة خوادم الجلسة في وضع تكوين نظير طلب SIP. لتعطيل القدرة، لا تستخدم أي شكل من أشكال هذا الأمر.

مجموعة خوادم الجلسة معرف مجموعة الخادم

لا توجد مجموعة خوادم جلسة معرف مجموعة الخادم

معرف مجموعة الخادم

تكوين مجموعة الخادم المحددة كوجهة لنظير الطلب.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين نظير طلب sip (تكوين-نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت مجموعة الخادم المحددة في وضع إيقاف التشغيل، فلن يتم تحديد نظير الطلب لتوجيه المكالمات الصادرة.

مثال: يوضح المثال التالي كيفية تكوين مجموعة الخوادم المحددة كوجهة لنظير الطلب:

Device(config-dial-peer)# session server-group 171

لتعيين عنوان خاص بالشبكة لتلقي المكالمات من نظير طلب VoIP أو VoIPv6، استخدم الأمر target session في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

هدف الجلسة {dhcp | ipv4: عنوان الوجهة | ipv6: [عنوان الوجهة] | dns: [$s$. | $d$. | $e$. | $u$.] تعداد اسم المضيف | : table-num | الاسترجاع:rtp | ras | settlement provider-number | sip-server | registrar} [: المنفذ]

لا يوجد هدف للجلسة

بروتوكول DHCP

تكوين جهاز التوجيه للحصول على هدف الجلسة عبر DHCP.

يمكن توفير خيار DHCP فقط إذا تم استخدام بروتوكول بدء الجلسة (SIP) كبروتوكول للجلسة. لتمكين SIP، استخدم الأمر بروتوكول الجلسة (نظير الطلب).

IPV4: عنوان الوجهة

يقوم بتكوين عنوان IP لنظير الطلب لتلقي المكالمات. علامة النقطتين مطلوبة.

ipv6: [الوجهة-عنوان]

تكوين عنوان IPv6 لنظير الطلب لتلقي المكالمات. يجب إدخال أقواس مربعة حول عنوان IPv6. علامة النقطتين مطلوبة.

dns :[$s$] اسم المضيف

تكوين الجهاز المضيف الذي يضم خادم نظام اسم المجال (DNS) الذي يحل اسم نظير الطلب لتلقي المكالمات. علامة النقطتين مطلوبة.

استخدم إحدى وحدات الماكرو التالية مع هذه الكلمة الأساسية عند تحديد هدف الجلسة لنظراء VoIP:

  • $s$. --(اختياري) يتم استخدام نمط وجهة المصدر كجزء من اسم المجال.

  • $d$. --(اختياري) يتم استخدام رقم الوجهة كجزء من اسم المجال.

  • $e$. -- (اختياري) يتم عكس الأرقام الموجودة في الرقم المطلوب وإضافة الفترات بين أرقام الرقم المطلوب. يتم استخدام السلسلة الناتجة كجزء من اسم المجال.

  • $u$. -- (اختياري) يتم استخدام الجزء غير المطابق من نمط الوجهة (مثل رقم داخلي محدد) كجزء من اسم المجال.

  • اسم المضيف --سلسلة تحتوي على اسم المضيف الكامل المراد ربطه بعنوان الهدف، على سبيل المثال، serverA.example1.com.

التعداد: جدول -رقم

تكوين رقم جدول بحث التعداد. يتراوح النطاق من 1 إلى 15. علامة النقطتين مطلوبة.

الاسترجاع: rtp

يقوم بتكوين جميع البيانات الصوتية للرجوع إلى المصدر. علامة النقطتين مطلوبة.

سلالة

تكوين بروتوكول وظيفة إشارات التسجيل والقبول والحالة (RAS). يتم استشارة حارس البوابة لترجمة عنوان E.164 إلى عنوان IP.

خادم sip

قم بتكوين خادم SIP العمومي هو الوجهة للمكالمات من نظير الطلب.

: المنفذ

(اختياري) رقم منفذ لعنوان نظير الطلب. علامة النقطتين مطلوبة.

رقم موفر التسوية -

يقوم بتكوين خادم التسوية ليكون الهدف لحل عنوان بوابة الإنهاء.

  • تحدد وسيطة رقم الموفر عنوان IP للموفر.

المُسجّل

تحديد لتوجيه المكالمة إلى نقطة نهاية المسجل.

  • الكلمة الأساسية المسجل متاحة لنظراء طلب SIP فقط.

الإعداد الافتراضي للأمر: لم يتم تحديد عنوان IP أو اسم المجال.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر target session لتحديد وجهة خاصة بالشبكة لنظير طلب لتلقي المكالمات من نظير الطلب الحالي. يمكنك تحديد خيار لتحديد عنوان خاص بالشبكة أو اسم مجال كهدف، أو يمكنك تحديد إحدى الطرق المتعددة لتحديد وجهة المكالمات تلقائيًا من نظير الطلب الحالي.

استخدم الأمر session target dns مع أو بدون وحدات الماكرو المحددة. يمكن أن يؤدي استخدام وحدات الماكرو الاختيارية إلى تقليل عدد أهداف جلسات نظراء الطلب VoIP التي يجب عليك تكوينها إذا كانت لديك مجموعات من الأرقام مرتبطة بموجه معين.

يوجه أمر التعداد المستهدف للجلسة نظير الطلب لاستخدام جدول قواعد الترجمة لتحويل رقم خدمة تعريف الرقم المطلوب (DNIS) إلى رقم بتنسيق E.164. يتم إرسال هذا الرقم المترجم إلى خادم DNS يحتوي على مجموعة من عناوين URL. تحدد عناوين URL هذه كل مستخدم كوجهة لإجراء مكالمة وقد تمثل خدمات وصول مختلفة، مثل SIP وH.323 والهاتف والفاكس والبريد الإلكتروني والمراسلة الفورية وصفحات الويب الشخصية. قبل تعيين هدف الجلسة إلى نظير الطلب، قم بتكوين جدول مطابقة ENUM مع قواعد الترجمة باستخدام الأمر الصوتي enum-match-table في وضع التكوين العام. يتم تحديد الجدول في أمر الجلسة target enum باستخدام وسيطة رقم الجدول .

استخدم الأمر المستهدف للجلسة الاسترجاع لاختبار مسار إرسال الصوت لمكالمة. تعتمد نقطة الاسترجاع على مصدر المكالمة.

استخدم الأمر session target dhcp لتحديد أنه يتم الحصول على المضيف المستهدف للجلسة عبر DHCP. يمكن توفير خيار dhcp فقط إذا كان SIP قيد الاستخدام كبروتوكول للجلسة. لتمكين SIP، استخدم الأمر بروتوكول الجلسة (نظير الطلب).

لا يمكن أن يجمع تكوين الأمر المستهدف الجلسة بين هدف RAS وأمر settle-call .

بالنسبة إلى أمر هدف الجلسة التسوية رقم موفر الخدمة ، عندما يتم تكوين نظراء طلب VoIP لخادم التسوية، يجب أن تكون وسيطة رقم الموفر في هدف الجلسة والتسويةمكالمة متطابقة.

استخدم الأمر الجلسة target sip-server لتسمية واجهة خادم SIP العامة كوجهة للمكالمات من نظير الطلب. يجب عليك أولاً تحديد واجهة خادم SIP باستخدام الأمر sip-server في وضع تكوين وكيل مستخدم SIP (UA). ثم يمكنك إدخال خيار خادم sip target -server لكل نظير طلب بدلاً من الحاجة إلى إدخال عنوان IP بالكامل لواجهة خادم SIP ضمن كل نظير طلب.

بعد تسجيل نقاط نهاية SIP مع مسجل SIP في الاتصالات الموحدة المستضافة (UC)، يمكنك استخدام الأمر المسجل المستهدف للجلسة المسجل لتوجيه المكالمة تلقائيًا إلى نقطة نهاية المسجل. يجب عليك تكوين الأمر هدف الجلسة على طلب يشير إلى نقطة النهاية.

أمثلة: يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS لمضيف يدعى "voicerouter" في المجال example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS مع الماكرو الاختياري $u$. في هذا المثال، ينتهي نمط الوجهة بأربع فترات (.) للسماح بأي امتداد مكون من أربعة أرقام يحمل الرقم الرئيسي 1310555. يوجه الماكرو الاختياري $u$ البوابة لاستخدام الجزء غير المطابق من الرقم الذي تم طلبه - في هذه الحالة، الرقم الداخلي المكون من أربعة أرقام - لتحديد نظير الطلب. المجال هو "example.com."


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام الماكرو الاختياري $d$. في هذا المثال، تم تكوين نمط الوجهة إلى 13105551111. الماكرو الاختياري $d$. يوجه البوابة لاستخدام نمط الوجهة لتحديد نظير الطلب في مجال "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DNS، باستخدام الماكرو الاختياري $e$. في هذا المثال، تم تكوين نمط الوجهة إلى 12345. وحدة الماكرو الاختيارية $e$. توجه البوابة للقيام بما يلي: عكس الأرقام في نمط الوجهة، وإضافة فترات بين الأرقام، واستخدم نمط الوجهة الذي انفجرت عكسياً لتحديد نظير الطلب في مجال "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام جدول مطابقة ENUM. يشير إلى أن المكالمات التي يتم إجراؤها باستخدام نظير الطلب 101 يجب أن تستخدم الترتيب التفضيلي للقواعد في جدول تطابق التعداد 3:


dial-peer voice 101 voip
 session target enum:3

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام التسوية:


dial-peer voice 24 voip
 session target settlement:0

يوضح المثال التالي كيفية إنشاء هدف جلسة باستخدام IPv6 للمضيف في 2001:10:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

يوضح المثال التالي كيفية تكوين Cisco Unified Border Element (UBE) لتوجيه مكالمة إلى نقطة نهاية التسجيل:


dial-peer voice 4 voip
session target registrar

الأمر

الوصف

نمط الوجهة

تحديد إما البادئة أو رقم هاتف E.164 الكامل (بناءً على خطة الطلب) الذي سيتم استخدامه لنظير الطلب.

صوت نظير الطلب

للدخول في وضع تكوين نظير الطلب وتحديد طريقة التغليف المرتبط بالصوت.

بروتوكول الجلسة (نظير الطلب)

تحديد بروتوكول جلسة للمكالمات بين أجهزة التوجيه المحلية والبعيدة باستخدام وضع تكوين نظير طلب شبكة الحزمة.

تسوية -مكالمة

تحديد التسوية التي سيتم استخدامها لنظير الطلب المحدد، بغض النظر عن نوع هدف الجلسة.

خادم sip

تحديد عنوان شبكة لواجهة خادم SIP.

جدول تطابق الصوت

بدء تعريف جدول مطابقة ENUM.

لتحديد بروتوكول طبقة النقل الذي يستخدمه هاتف SIP للاتصال ببوابة Cisco Unified SIP، استخدم الأمر نقل الجلسة في voip sip للخدمة الصوتية أو أوضاع صوت نظير الطلب. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج لا الخاص بهذا الأمر.

نقل الجلسة {tcp [tls] | udp}

لا يوجد نقل للجلسة

tcp

يتم استخدام بروتوكول التحكم في الإرسال (TCP).

tls

(متاح فقط مع خيار tcp ) أمان طبقة النقل (TLS) عبر TCP.

udp

يتم استخدام بروتوكول مخطط بيانات المستخدم (UDP). هذا هو الإعداد الافتراضي.

الإعداد الافتراضي للأمر: UDP هو البروتوكول الافتراضي.

وضع الأمر: voip sip للخدمة الصوتية، صوت نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بتعيين معلمة بروتوكول طبقة النقل في ملف تكوين الهاتف.

مثال:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

لعرض معلومات حول شهادات PKI المرتبطة بنقطة الثقة، استخدم الأمر إظهار شهادات pki المشفرة في وضع EXEC المميز.

إظهار شهادات pki للتشفير [trustpoint-name]

اسم نقطة الثقة

(اختياري) اسم نقطة الثقة. يشير استخدام هذه الوسيطة إلى أنه يجب عرض الشهادات المتعلقة بجهة الثقة فقط.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التنفيذي بامتياز (#)

تحريرتعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر إظهار شهادات pki للتشفير لعرض معلومات حول شهادات PKI المرتبطة بنقطة الثقة. الأوصاف الميدانية تشرح نفسها.

مثال:فيما يلي عينة مخرجات من أمر إظهار شهادات pki التشفير :


Device# show crypto pki certificates pem
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

لعرض شهادات trustpool الخاصة بالبنية الأساسية للمفتاح العام (PKI) للموجه بتنسيق verbose، استخدم أمر إظهار تشفير pki trustpool في وضع تكوين exec الامتياز.

show crypto pki trustpool [policy]

السياسة

(اختياري) يعرض سياسة trustpool لـ PKI.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيمة افتراضية

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا تم استخدام إظهار التشفير pki trustpool دون الكلمة الأساسية للسياسة ، فسيتم عرض شهادات PKI الخاصة بجهاز التوجيه بتنسيق ظاهري.

إذا تم استخدام إظهار تشفير pki trustpool مع الكلمة الأساسية policy ، فسيتم عرض trustpool PKI الخاص بجهاز التوجيه.

مثال: فيما يلي عينة مخرجات من أمر إظهار التشفير pki trustpool الذي يعرض الشهادات في trustpool PKI:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

الأمر

الوصف

استيراد PKI trustpool التشفير

يقوم باستيراد (تنزيل) حزمة شهادة CA يدويًا في TRUSTPOOL PKI لتحديث حزمة CA الحالية أو استبدالها.

الافتراضي

تعيد تعيين قيمة الأمر الفرعي لتكوين ca-trustpool إلى خيارها الافتراضي.

المطابقة

يمكّن استخدام شهادات خرائط لـ PKI trustpool.

التحقق من الإلغاء

تعطيل التحقق من الإبطال عند استخدام سياسة trustpool لـ PKI.

لعرض جداول اتصال نقل وكيل مستخدم (UA) لبروتوكول بدء الجلسة (SIP)، استخدم أمر إظهار sip-ua connections في وضع EXEC المميز.

إظهار sip-ua اتصالات {tcp [tls] | udp} {تفاصيل موجزة | }

tcp

يعرض جميع معلومات اتصال TCP.

tls

(اختياري) يعرض كل أمان طبقة النقل (TLS) عبر معلومات اتصال TCP.

udp

يعرض جميع معلومات اتصال بروتوكول مخطط بيانات المستخدم (UDP).

ملخص

يعرض ملخص الاتصالات.

التفاصيل

عرض معلومات الاتصال التفصيلية.

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يجب تنفيذ أمر إظهار اتصالات sip-ua فقط بعد إجراء مكالمة. استخدم هذا الأمر لمعرفة تفاصيل الاتصال.

مثال:فيما يلي عينة مخرجات من الأمر المختصر لإظهار اتصالات sip-ua tcp tls الذي يعرض ملخصًا موجزاً بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

فيما يلي عينة مخرجات من أمر إظهار تفاصيل tcp tls لاتصالات sip-ua يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

فيما يلي عينة مخرجات من الأمر إظهار موجز tcp لاتصالات sip-ua يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

فيما يلي عينة مخرجات من أمر إظهار تفاصيل tcp لاتصالات sip-ua الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمآخذ الاستماع التي تم إضافتها.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

فيما يلي عينة مخرجات من الأمر إظهار موجز udp لاتصالات sip-ua يعرض ملخصًا يتضمن طباعة علامة المستأجر المرتبطة بمقابس الاستماع المضافة.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

فيما يلي عينة مخرجات من أمر إظهار تفاصيل اتصالات sip-ua udp الذي يعرض تفاصيل الاتصال، بما في ذلك علامة المستأجر المرتبطة بمقابس الاستماع التي تم إضافتها.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip  conn t ipv4::'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip  conn t ipv4:: id '
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

مثال: يصف الجدول أدناه الحقول الهامة التي يتم عرضها في الشاشة.

الجدول رقم 1. إظهار أوصاف حقول اتصالات sip-ua

ميدان

الوصف

إجمالي الاتصالات النشطة

يشير إلى جميع الاتصالات التي تحتفظ بها البوابة للأهداف المختلفة. يتم تقسيم الإحصاءات داخل الحقول الفردية.

عدد مرات الإرسال.

يشير إلى عدد رسائل TCP أو UDP التي أسقطتها طبقة النقل. يتم إسقاط الرسائل إذا كانت هناك مشكلات في الشبكة، ويتم إنهاء الاتصال بشكل متكرر.

عدد عمليات الإغلاق عن بُعد

تشير إلى عدد المرات التي أنهت فيها البوابة البعيدة الاتصال. تشير القيمة الأعلى إلى وجود مشكلة في الشبكة أو أن البوابة البعيدة لا تدعم إعادة استخدام الاتصالات (وبالتالي فهي غير متوافقة مع RFC 3261). يمكن أن يساهم رقم الإغلاق البعيد أيضًا في عدد حالات الإخفاق المرسلة.

عدد مرات الفشل

يشير إلى عدد المرات التي لم تنجح فيها طبقة النقل في إنشاء الاتصال بالوكيل البعيد. يمكن أن يشير الحقل أيضًا إلى أن العنوان أو المنفذ الذي تم تكوينه ضمن نظير الطلب قد يكون غير صحيح أو أن البوابة البعيدة لا تدعم وضع النقل هذا.

عدد مرات الوصول غير النشطة

للإشارة إلى عدد المرات التي تم فيها إنهاء الاتصالات أو انتهاء مهلتها بسبب عدم نشاط الإشارة. أثناء حركة مرور المكالمات، يجب أن يكون هذا الرقم صفرًا. إذا لم يكن صفرًا، نوصي بضبط مؤقت عدم النشاط لتحسين الأداء باستخدام أمر الموقتات .

الحد الأقصى. إرسال tcp حجم قائمة انتظار msg من 0، تم تسجيلها لـ 0.0.0.0:0

يشير إلى عدد الرسائل المنتظرة في قائمة الانتظار التي سيتم إرسالها على اتصال TCP عندما كان الازدحام في ذروته. يشير ارتفاع رقم قائمة الانتظار إلى أن هناك المزيد من الرسائل قيد الانتظار ليتم إرسالها على الشبكة. لا يمكن التحكم في نمو حجم قائمة الانتظار هذه مباشرةً من قبل المسؤول.

بدلات بدون إدخال مأخذ توصيل مطابق

تشير أي tubes لإدخال الاتصال المميزة بـ "**" في نهاية السطر إلى حالة خطأ في طبقة النقل العليا؛ وعلى وجه التحديد، فإن طبقة النقل العليا غير متزامنة مع طبقة الاتصال السفلية. يجب أن يتغلب برنامج Cisco IOS على هذه الحالة تلقائيًا. إذا استمر الخطأ، فقم بتنفيذ أمر اتصال clearsip-uaudp أو clearsip-uatcpconnectionوأبلغ فريق الدعم لديك عن المشكلة.

tuples مع إدخال عنوان/منفذ غير مطابق

تشير أي tubes لإدخال الاتصال المميزة بـ "++" في نهاية السطر إلى حالة خطأ في طبقة النقل العليا، حيث من المحتمل أن يكون المقبس قابلاً للقراءة، ولكن لا يتم استخدامه. إذا استمر الخطأ، فقم بتنفيذ أمر اتصال clearsip-uaudp أو clearsip-uatcpconnectionوأبلغ فريق الدعم لديك عن المشكلة.

عدد اتصالات الوكيل البعيد

الاتصالات بنفس العنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف.

منفذ بعيد Conn-Id Conn-State WriteQ-Size

الاتصالات بنفس العنوان الهدف. يشير هذا الحقل إلى عدد الاتصالات التي تم إنشاؤها لنفس المضيف. يعد حقل WriteQ-SIZE مناسبًا فقط لاتصالات TCP مؤشرًا جيدًا على ازدحام الشبكة وما إذا كانت هناك حاجة إلى ضبط معلمات TCP.

التشفير

عرض التشفير المتفاوض عليه.

منحنى

حجم منحنى شفرة ECDSA.

الأمر

الوصف

مسح معرّف اتصال sip-ua tcp tls

يقوم بمسح اتصال SIP TCP TLS.

مسح اتصال sip-ua tcp

يقوم بمسح اتصال SIP TCP.

مسح اتصال sip-ua udp

يقوم بمسح اتصال SIP UDP.

إظهار sip-ua إعادة المحاولة

عرض إحصاءات إعادة محاولة SIP.

إظهار إحصائيات sip-ua

يعرض إحصاءات الاستجابة وحركة المرور وإعادة محاولة إجراء إحصاءات SIP.

إظهار حالة sip-ua

عرض حالة وكيل مستخدم SIP.

إظهار sip-ua

عرض الإعدادات الحالية لمؤقتات SIP UA.

sip-ua

تمكين أوامر تكوين وكيل مستخدم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

لعرض حالة أرقام E.164 التي سجلتها بوابة بروتوكول بدء الجلسة (SIP) مع مسجل SIP أساسي خارجي، استخدم أمر show sip-ua register status في وضع EXEC المميز.

إظهار sip-ua register [ثانوي]

ثانوية

(اختياري) يعرض حالة أرقام E.164 التي سجلتها بوابة SIP مع مسجل SIP ثانوي خارجي.

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن لبوابات SIP تسجيل أرقام E.164 نيابة عن منافذ الصوت التناظرية للهاتف (FXS)، ومنافذ الصوت الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP. الأمر show sip-ua register status مخصص فقط للتسجيل الصادر، لذلك إذا لم يكن هناك نظراء طلب FXS ليتم تسجيلهم، فلن يكون هناك أي مخرجات عند تشغيل الأمر.

مثال: فيما يلي عينة مخرجات من هذا الأمر:


Router# show sip-ua register status
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no

يصف الجدول أدناه الحقول المهمة الموضحة في هذا المخرجات.

الجدول رقم 2. إظهار أوصاف حقل حالة تسجيل sip-ua

ميدان

الوصف

السطر

رقم الهاتف الذي سيتم تسجيله.

نظير

رقم وجهة التسجيل.

تنتهي الصلاحية (ثانية)

مقدار الوقت بالثواني حتى انتهاء صلاحية التسجيل.

مسجَّل

حالة التسجيل.

الأمر

الوصف

المُسجّل

تمكين بوابات SIP من تسجيل أرقام E.164 نيابة عن منافذ صوت الهاتف التناظرية (FXS)، ومنافذ الصوت الظاهرية لهاتف IP (EFXS) باستخدام وكيل SIP خارجي أو مسجل SIP.

للتحقق من حالة اتصالات بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم الأمر إظهار snmp في وضع EXEC الخاص بالمستخدم أو وضع EXEC المميز.

إظهار snmp

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا شيء

وضع الأمر: EXEC للمستخدم (>)، EXEC بامتياز (#)

تحريرتعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر هذا الأمر معلومات عداد لعمليات SNMP. كما يعرض سلسلة معرف الهيكل المحددة مع أمر التكوين العام لمعرف الهيكل لخادم snmp .

مثال: فيما يلي عينة مخرجات من أمر إظهار snmp:

Device# show snmp
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

لعرض معلومات الاتصال الخاصة بمستخدمي Webex Calling التي تقوم سحابة Webex Calling بمزامنتها مع بوابة قابلية استمرار خدمة Webex الداخلية، استخدم أمر إظهار تسجيل الصوت لمستخدمي webex-sgw في وضع EXEC المميز.

إظهار تسجيل صوتي webex-sgw [تفاصيل موجزة | مسجلة | تفاصيل | امتداد علامة | رقم الهاتف علامة]

ملخص

يعرض معلومات الاتصال الموجزة لمستخدمي Webex Calling.

مسجَّل

يعرض جميع مستخدمي Webex Calling المسجلين بالتنسيق المختصر.

التفاصيل

يعرض معلومات الاتصال التفصيلية لمستخدمي Webex Calling.

علامة رقم الهاتف

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المرتبط برقم الهاتف هذا.

علامة الامتداد

يعرض معلومات الاتصال التفصيلية لمستخدم Webex Calling المرتبط بهذا الرقم الداخلي.

وضع الأمر: تنفيذي امتياز

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لعرض معلومات الاتصال الخاصة بمستخدمي Webex Calling.

استخدم الكلمة الأساسية المسجلة لعرض جميع مستخدمي Webex Calling المسجلين بتنسيق موجز. تم تعديل مخرجات الكلمة الأساسية التفاصيل لتضمين نوع وكيل مستخدم Webex Calling وحالة تسجيل المستخدم وتصفية معرفات AOR باستخدام خيار 'قسم AOR:'. تم تعديل مخرجات الكلمة الأساسية الموجزة لإضافة اسم العرض لمستخدمي Webex Calling.

أمثلة:فيما يلي مخرجات عينة من الأمر لإظهار ملخص مستخدمي webex-sgw للتسجيل الصوتي. يعرض تفاصيل جميع المستخدمين بتنسيق موجز:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

فيما يلي عينة مخرجات الأمر إظهار مستخدمي webex-sgw المسجلين في التسجيل الصوتي. يعرض تفاصيل المستخدمين المسجلين بتنسيق موجز:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

فيما يلي عينة مخرجات من الأمر إظهار تفاصيل مستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات مفصلة لكل مستخدم:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

فيما يلي عينة مخرجات الأمر إظهار علامة رقم هاتف لمستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات حول رقم الهاتف المحدد:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

فيما يلي عينة مخرجات الأمر إظهار علامة امتداد مستخدمي webex-sgw للتسجيل الصوتي. يعرض معلومات حول الرقم الداخلي المحدد:

Router# show voice register webex-sgw users extension 
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

الأمر

الوصف

إظهار التسجيل الصوتي كل

يعرض كل تكوينات Cisco SIP SRST وCisco Unified Communications Manager Express ومعلومات التسجيل.

للدخول إلى وضع تكوين بروتوكول بدء الجلسة (SIP)، استخدم أمر sip في وضع تكوين VoIP للخدمة الصوتية.

sip

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين VoIP للخدمة الصوتية (config-voi-srv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: من وضع تكوين VoIP للخدمة الصوتية ، يتيح لك أمر sip إدخال وضع تكوين SIP. من هذا الوضع، تتوفر العديد من أوامر SIP، مثل bind وsession نقل وurl.

مثال:يوضح المثال التالي إدخال وضع تكوين SIP ثم تعيين أمر bind على شبكة SIP:


Device(config)# voice service voip
Device(config-voi-srv)# sip
Device(conf-serv-sip)# bind control source-interface FastEthernet 0

الأمر

الوصف

الخدمة الصوتية Voip

الدخول إلى وضع تكوين الخدمة الصوتية.

نقل الجلسة

قم بتكوين نظير الطلب الصوتي لاستخدام بروتوكول التحكم في الإرسال (TCP) أو بروتوكول مخطط بيانات المستخدم (UDP) كبروتوكول طبقة النقل الأساسية لرسائل SIP.

لتكوين ملف تعريف SIP المطبق عالميًا، استخدم أمر ملفات تعريف sip في وضع تكوين VoIP SIP العام.

معرف ملف التعريف الخاص بملفات تعريف sip

لا يوجد معرف ملف تعريف sip-ملفات تعريف

معرف ملف التعريف

تحديد رقم علامة ملفات تعريف SIP المراد ربطه كرقم عام. يتراوح النطاق من 1 إلى 10000.

الواردة

تمكين ميزة ملفات تعريف SIP الواردة.

الإعداد الافتراضي للأمر: تم تعطيل هذا الأمر.

وضع الأمر: تكوين VoIP SIP العمومي (config-voi-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر ملفات تعريف sip لتكوين ملفات تعريف SIP باستخدام قواعد لإضافة SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة أو إزالتها أو نسخها أو تعديلها.

مثال: يوضح المثال التالي كيفية تكوين ملفات التعريف ليتم تطبيقها عالميًا:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

لتكوين عنوان شبكة لواجهة خادم بروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-server في وضع تكوين وكيل مستخدم SIP أو وضع تكوين مستأجر فئة الصوت. لإزالة عنوان شبكة تم تكوينه من أجل SIP، استخدم لا أحد نماذج هذا الأمر.

خادم sip-server {dns: اسم المضيف | ipv4: عنوان IPV4 [:port-num] | ipv6: عنوان IPV6 [:port-num]}

لا يوجد خادم sip

نظام اسم النطاق: اسم المضيف

يقوم بتعيين واجهة خادم SIP العامة على اسم مضيف نظام اسم المجال (DNS). إذا قمت بتحديد اسم مضيف، فسيتم استخدام DNS الافتراضي المحدد بواسطة أمر خادم اسم IP. اسم المضيف اختياري.

اسم مضيف DNS صالح بالتنسيق التالي: name.gateway.xyz.

IPV4: عنوان IPV4

تعيين واجهة خادم SIP العامة على عنوان IPv4. يتخذ عنوان IPv4 الصالح التنسيق التالي: xxx.xxx.xxx.xxx.

IPV6: عنوان IPV6

تعيين واجهة خادم SIP العامة على عنوان IPv6. يجب إدخال أقواس حول عنوان IPv6.

: رقم المنفذ

(اختياري) رقم منفذ لخادم SIP.

الإعداد الافتراضي للأمر: لم يتم تكوين عنوان شبكة.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)، وتكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا كنت تستخدم هذا الأمر، فيمكنك أيضًا استخدام الأمر session target sip-server على كل نظير طلب بدلاً من إدخال عنوان واجهة خادم SIP بشكل متكرر لكل نظير طلب. يكون تكوين خادم SIP كهدف جلسة مفيدًا إذا كان خادم وكيل Cisco SIP (SPS) موجودًا في الشبكة. باستخدام SPS، يمكنك تكوين خيار خادم SIP وجعل نظراء الطلب المهتمين يستخدمون SPS افتراضيًا.

لإعادة تعيين هذا الأمر إلى قيمة خالية، استخدم الأمر الافتراضي .

لتكوين عنوان IPv6، يجب على المستخدم إدخال أقواس [] حول عنوان IPv6.

مثال: المثال التالي، الذي يبدأ في وضع التكوين العام، يعين واجهة خادم SIP العامة على اسم مضيف DNS "3660-2.sip.com." إذا كنت تستخدم أيضًا الأمر session target sip server ، فلا تحتاج إلى تعيين اسم مضيف DNS لكل نظير طلب فردي.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

يعين المثال التالي واجهة خادم SIP العامة على عنوان IPv4:


sip-ua
 sip-server ipv4:10.0.2.254 

يعين المثال التالي واجهة خادم SIP العامة على عنوان IPv6. لاحظ أنه تم إدخال الأقواس حول عنوان IPv6:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

الأمر

الوصف

الافتراضي

تمكين ذاكرة التخزين المؤقت للتجميع الافتراضي.

خادم اسم IP

يحدد عنوان خادم واحد أو أكثر للاسم المراد استخدامه لدقة الاسم والعنوان.

هدف الجلسة (نظير طلب VoIP)

تحديد عنوان خاص بالشبكة لنظير الطلب.

خادم sip المستهدف للجلسة

يوجه هدف جلسة نظير الطلب لاستخدام خادم SIP العمومي.

sip-ua

الدخول في وضع تكوين وكيل مستخدم SIP لتكوين وكيل مستخدم SIP.

لتمكين أوامر تكوين وكيل مستخدم لبروتوكول بدء الجلسة (SIP)، استخدم الأمر sip-ua في وضع التكوين العام. لإعادة تعيين جميع أوامر تكوين وكيل مستخدم SIP إلى قيمها الافتراضية، استخدم نموذج لا الوارد في هذا الأمر.

sip-ua

لا sip-ua

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: إذا لم يتم تمكين هذا الأمر، فلا يمكن إدخال أوامر تكوين وكيل مستخدم SIP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع تكوين وكيل مستخدم SIP. يسرد الجدول التالي أوامر وضع تكوين وكيل مستخدم SIP.

الجدول رقم 3. أوامر وضع تكوين وكيل مستخدم SIP

الأمر

الوصف

إعادة استخدام الاتصال

يستخدم منفذ مستمع لإرسال الطلبات عبر UDP. يرسل خيار المنفذ عبر استجابات SIP إلى المنفذ الموجود في عنوان Via بدلاً من المنفذ المصدر الذي تم استلام الطلب عليه. لاحظ أن الأمر connection-reuse هو أمر في وضع تكوين وكيل مستخدم SIP.

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

التنبيه داخل النطاق

لم يعد هذا الأمر مدعومًا اعتبارًا من إصدار Cisco IOS 12.2 لأن البوابة تتعامل مع إعادة الرنين عن بُعد أو المحلي على أساس مراسلة SIP.

الحد الأقصى للتوجيه

تحديد الحد الأقصى لعدد النقلات للطلب.

إعادة المحاولة

يقوم بتكوين مؤقتات إرسال إشارات SIP لمحاولات إعادة المحاولة.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

النقل

تمكين أو تعطيل نقل وكيل مستخدم SIP لـ TCP أو UDP الذي يستمع إليه وكلاء مستخدم SIP على المنفذ 5060 (افتراضي).

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين وكيل مستخدم SIP وتكوين وكيل مستخدم SIP:


Device> enable
Device# configure terminal
Device(config)# sip-ua
Device(config-sip-ua)# retry invite 2
Device(config-sip-ua)# retry response 2
Device(config-sip-ua)# retry bye 2
Device(config-sip-ua)# retry cancel 2
Device(config-sip-ua)# sip-server ipv4:192.0.2.1
Device(config-sip-ua)# timers invite-wait-100 500
Device(config-sip-ua)# exit
Device#

الأمر

الوصف

مخرج

الخروج من وضع تكوين وكيل مستخدم SIP.

الحد الأقصى للتوجيه

تحديد الحد الأقصى لعدد النقلات للطلب.

إعادة المحاولة

تكوين محاولات إعادة المحاولة لرسائل SIP.

إظهار sip-ua

عرض إحصاءات إعادة محاولة SIP والمؤقتات وحالة المستمع الحالية.

خادم sip

يقوم بتكوين واجهة خادم SIP.

المؤقتات

تكوين مؤقتات إرسال إشارات SIP.

النقل

تكوين وكيل مستخدم SIP (بوابة) لرسائل إشارات SIP على المكالمات الواردة من خلال مأخذ توصيل SIP TCP أو UDP.

لإعداد سلسلة الوصول إلى المجتمع للسماح بالوصول إلى بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم أمر مجتمع خادم snmp في وضع التكوين العام. لإزالة سلسلة المجتمع المحددة، استخدم استمارة لا الواردة في هذا الأمر.

سلسلة مجتمع snmp-server [عرض عرض-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

لا توجد سلسلة مجتمع snmp-server

سلسلة

سلسلة المجتمع التي تتكون من 1 إلى 32 حرفًا أبجدية رقمية ووظائف تشبه إلى حد كبير كلمة المرور، مما يسمح بالوصول إلى SNMP. غير مسموح بالمساحات الفارغة في سلسلة المجتمع.

يتم استخدام الرمز @ لتحديد معلومات السياق. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

عرض (اختياري) تحديد عرض محدد مسبقًا. يحدد العرض الكائنات المتوفرة لمجتمع SNMP.
اسم العرض (اختياري) اسم عرض محدد مسبقًا.
رو (اختياري) تحديد الوصول للقراءة فقط. يمكن لمحطات الإدارة المصرح لها استرداد كائنات MIB فقط.
حقوق الطبع والنشر (اختياري) تحديد الوصول للقراءة والكتابة. يمكن لمحطات الإدارة المصرح لها استرداد كائنات MIB وتعديلها.
ipv6 (اختياري) تحديد قائمة الوصول المسماة IPv6.
عارية (اختياري) قائمة الوصول المسماة IPv6.
رقم قائمة الوصول

(اختياري) عدد صحيح من 1 إلى 99 يحدد قائمة وصول قياسية لعناوين IP أو سلسلة (لا تتجاوز 64 حرفًا) هي اسم قائمة الوصول القياسية لعناوين IP المسموح بالوصول إلى وكيل SNMP.

بدلا من ذلك، عدد صحيح من 1300 إلى 1999 يحدد قائمة عناوين IP في النطاق الموسعة من أرقام قائمة الوصول القياسية المسموح لها باستخدام سلسلة المجتمع للوصول إلى وكيل SNMP.

الإعداد الافتراضي للأمر: تسمح سلسلة مجتمع SNMP بوصول القراءة فقط إلى جميع الكائنات.

وضع الأمر: تكوين عام (تكوين)

تحريرتعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يعطل الأمر بدون snmp-server جميع إصدارات SNMP (SNMPv1 وSNMPv2C وSNMPv3).

يمكّن الأمر snmp-server الأول الذي تدخله جميع إصدارات SNMP.

لتكوين سلاسل مجتمع SNMP لـ MPLS LDP MIB، استخدم أمر مجتمع خادم snmp على محطة إدارة شبكة المضيف (NMS).

يمكن استخدام أمر مجتمع snmp-server لتحديد قائمة وصول مسماة IPv6 فقط، أو قائمة وصول IPv4 فقط، أو كليهما. لتكوين قوائم الوصول إلى IPv4 وIPv6، يجب أن تظهر قائمة الوصول إلى IPv6 أولاً في جملة الأوامر.

يتم استخدام الرمز @ كمحدد بين سلسلة المجتمع والسياق الذي يتم استخدامه فيه. على سبيل المثال، يمكن استطلاع معلومات VLAN محددة في BRIDGE-MIB باستخدام معرف community@VLAN_ (على سبيل المثال، public@100) حيث يمثل 100 رقم VLAN. تجنب استخدام الرمز @ كجزء من سلسلة مجتمع SNMP عند تكوين هذا الأمر.

مثال: يوضح المثال التالي كيفية تعيين سلسلة مجتمع القراءة/الكتابة على سلسلة جديدة:

Router(config)# snmp-server community newstring rw

يوضح المثال التالي كيفية السماح بالوصول للقراءة فقط لجميع الكائنات إلى أعضاء قائمة الوصول القياسية المسماة التي تحدد سلسلة مجتمع الوصول المشترك. لا يمكن لمديري SNMP الآخرين الوصول إلى أي كائنات.

Router(config)# snmp-server community comaccess ro lmnop

يوضح المثال التالي كيفية تعيين الوصول المشترك للسلسلة إلى SNMP، والسماح بالوصول للقراءة فقط، وتحديد أن قائمة الوصول إلى IP 4 يمكن أن تستخدم سلسلة المجتمع:

Router(config)# snmp-server community comaccess ro 4

يوضح المثال التالي كيفية تعيين مدير السلسلة إلى SNMP والسماح بوصول القراءة والكتابة إلى الكائنات في العرض المقيد:

Router(config)# snmp-server community manager view restricted rw

يوضح المثال التالي كيفية إزالة الوصول المشترك للمجتمع:

Router(config)# no snmp-server community comaccess

يوضح المثال التالي كيفية تعطيل جميع إصدارات SNMP:

Router(config)# no snmp-server

يوضح المثال التالي كيفية تكوين قائمة وصول IPv6 المسماة list1 وربط سلسلة مجتمع SNMP بقائمة الوصول هذه:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

الأمر

الوصف

قائمة الوصول

يقوم بتكوين آلية قائمة الوصول لتصفية الإطارات حسب نوع البروتوكول أو رمز المورّد.

إظهار مجتمع snmp

يعرض سلاسل الوصول إلى مجتمع SNMP.

تمكين الفخاخ لدى خادم snmp

تمكين جهاز التوجيه من إرسال رسائل إعلام SNMP إلى محطة عمل معينة لإدارة الشبكة.

مضيف خادم snmp

تحديد المستلم المستهدف لعملية إعلام SNMP.

عرض خادم snmp

إنشاء إدخال عرض أو تحديثه.

لتمكين إرسال إشعارات بروتوكول إدارة الشبكة البسيط (SNMP) الخاص برسالة تسجيل النظام، استخدم الأمر تمكين الفخاخ في نظام تسجيل النظام في وضع التكوين العام. لتعطيل إشعارات SNMP لرسالة تسجيل النظام، استخدم لا أحد نماذج هذا الأمر.

تمكين خادم snmpServer لفخاخ syslog

لا يوجد تمكين خادم snmp-server

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم تعطيل إعلامات SNMP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكن إرسال إعلامات SNMP كفخاخ أو طلبات إعلام. يتيح هذا الأمر كل من الفخاخ وطلبات الإبلاغ.

يتحكم هذا الأمر في (تمكين أو تعطيل) إشعارات رسائل تسجيل النظام. رسائل تسجيل النظام (وتسمى أيضًا رسائل خطأ النظام أو رسائل سجل النظام) هي رسائل إعلام الحالة التي يتم إنشاؤها بواسطة جهاز التوجيه أثناء التشغيل. عادةً ما يتم تسجيل هذه الرسائل إلى وجهة (مثل شاشة طرفية، أو إلى مخزن مؤقت للنظام، أو إلى مضيف "سجل النظام" البعيد).

إذا كانت صورة البرنامج لديك تدعم Cisco Syslog MIB، فيمكن أيضًا إرسال هذه الرسائل عبر SNMP إلى محطة إدارة شبكة (NMS). لتحديد صور البرنامج التي تدعم Cisco Syslog MIB، استخدم أداة تحديد موقع Cisco MIB في http://www.cisco.com/go/mibs/ . (في وقت الكتابة، يتم دعم Cisco Syslog MIB فقط في صور "المؤسسة".)

على عكس عمليات التسجيل الأخرى على النظام، لا يتم تضمين رسائل التصحيح (التي يتم تمكينها باستخدام أوامر تصحيح CLI) مع رسائل التسجيل المرسلة عبر SNMP.

لتحديد مستوى الخطورة الذي يجب أن يتم عنده إنشاء الإعلامات، استخدم أمر التكوين العام لسجل السجل . للحصول على مزيد من المعلومات حول عملية تسجيل النظام ومستويات الخطورة، ارجع إلى وصف أوامر التسجيل .

يتم تحديد إشعار سجل النظام بواسطة كائن CLOGMessageGenerated NOTIFICATION في Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). عند إنشاء رسالة سجل النظام بواسطة الجهاز، يتم إرسال إعلام clogMessageGenerated إلى NMS المعين. يتضمن إعلام clogMessageGenerated الكائنات التالية: clogHistFacility، clogHistSeverity، clogHistMsgName، clogHistMsgText، clogHistTimestamp.

للحصول على وصف كامل لهذه الكائنات ومعلومات MIB الإضافية، راجع نص CISCO-SYSLOG-MIB.my، المتاح على Cisco.com باستخدام أداة SNMP Object Navigator على http://www.cisco.com/go/mibs . راجع أيضًا CISCO-SYSLOG-EXT-MIB وCISCO-SYSLOG-EVENT-EXT-MIB.

يتم استخدام الأمر تمكين snmp-server لفخاخ syslog بالتزامن مع الأمر snmp-server مضيف . استخدم الأمر snmp-server host لتحديد المضيف أو المضيفين الذين يتلقون إعلامات SNMP. لإرسال إعلامات SNMP، يجب عليك تكوين أمر مضيف خادم snmp واحد على الأقل.

مثال: يمكّن المثال التالي جهاز التوجيه من إرسال رسائل تسجيل النظام بمستويات الخطورة من 0 (حالات الطوارئ) إلى 2 (الحرجة) إلى المضيف على العنوان myhost.cisco.com باستخدام سلسلة المجتمع المعرَّفة على أنها عامة:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

الأمر

الوصف

محفوظات التسجيل

تقييد رسائل سجل النظام المرسلة إلى جدول محفوظات جهاز التوجيه وإلى SNMP NMS بناءً على الشدة.

مضيف خادم snmp

تحديد NMS للوجهة ومعلمات النقل لإعلامات SNMP.

مصدر فخ خادم snmp

تحديد الواجهة التي يجب أن ينشأ منها فخ SNMP.

لبدء عملية مدير بروتوكول إدارة الشبكة البسيطة (SNMP)، استخدم الأمر snmp-server manager في وضع التكوين العام. لإيقاف عملية مدير SNMP، استخدم لا أحد أشكال هذا الأمر.

مدير خادم snmp

لا يوجد مدير خادم snmp

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: معطل

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: ترسل عملية مدير SNMP طلبات SNMP إلى الوكلاء وتتلقى استجابات SNMP والإشعارات من الوكلاء. عند تمكين عملية مدير SNMP، يمكن للموجه الاستعلام عن وكلاء SNMP الآخرين ومعالجة فخاخ SNMP الواردة.

تفترض معظم سياسات أمان الشبكة أن أجهزة التوجيه ستقوم بقبول طلبات SNMP وإرسال استجابات SNMP وإرسال إعلامات SNMP. مع تمكين وظيفة مدير SNMP، قد يرسل جهاز التوجيه أيضًا طلبات SNMP، ويتلقى استجابات SNMP، ويتلقى إعلامات SNMP. قد يلزم تحديث تنفيذ سياسة الأمان قبل تمكين هذه الوظيفة.

عادةً ما يتم إرسال طلبات SNMP أو استجابات من أو إلى منفذ UDP 161. يتم إرسال إعلامات SNMP عادةً إلى منفذ UDP 162.

مثال: يوضح المثال التالي كيفية تمكين عملية مدير SNMP:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

الأمر

الوصف

إظهار snmp

يتحقق من حالة اتصالات SNMP.

لتحديد استخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) لتمكين المكالمات الآمنة ومعاودة المكالمات، استخدم الأمر srtp في وضع تكوين VoIP العام. لتعطيل المكالمات الآمنة وعدم السماح بالاتصال الاحتياطي، استخدم استمارة لا الواردة في هذا الأمر.

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

الاحتياطي

(اختياري) يقوم بتمكين ميزة معاودة الاتصال إلى الوضع غير الآمن.

تمرير من خلال

(اختياري) يمكّن التمرير الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة).

الإعداد الافتراضي للأمر: تم تعطيل أمان المكالمات الصوتية والاحتياطية.

وضع الأمر: تكوين الخدمة الصوتية (config-voi-serv)، وضع التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر srtp في وضع تكوين voip للخدمة الصوتية لتمكين المكالمات الآمنة عالميًا باستخدام مصادقة وسائط SRTP وتشفيرها. تنطبق سياسة الأمان هذه على جميع المكالمات التي تتم عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم الأمر srtp في وضع التكوين الصوتي لنظير الطلب. يكون استخدام الأمر srtp لتكوين أمان المكالمات على مستوى نظير الطلب الأسبقية على الأمر srtp العام.

استخدم الأمر الاحتياطي srtp لتمكين المكالمات الآمنة عالميًا والسماح للمكالمات بالعودة إلى وضع RTP (غير الآمن). تنطبق سياسة الأمان هذه على جميع المكالمات التي تتم عبر البوابة ولا يمكن تكوينها على أساس كل مكالمة. لتمكين المكالمات الآمنة لنظير طلب محدد، استخدم الأمر srtp في وضع التكوين الصوتي لنظير الطلب. يكون استخدام الأمر srtp الاحتياطي في وضع التكوين الصوتي لنظير الطلب لتكوين أمان المكالمة له الأسبقية على الأمر العام srtp الاحتياطي في وضع تكوين voip للخدمة الصوتية. إذا كنت تستخدم الأمر no rtp fallback ، فلن يُسمح بالإجراء الاحتياطي من SRTP إلى RTP (آمن إلى غير آمن).

استخدم تمرير srtp thru لتمكين التمرير الشفاف لجميع مجموعات التشفير (المدعومة وغير المدعومة) عالميًا. لتمكين التمرير الشفاف لجميع مجموعات التشفير لنظير طلب محدد، استخدم الأمر srtp pass through في وضع التكوين الصوتي لنظير الطلب. إذا تم تمكين ميزة تمرير SRTP، فلن يتم دعم العمل البيني للوسائط.

تأكد من وجود تكوين متماثل على كل من نظراء الطلب الوارد والصادر لتجنب المشاكل المتعلقة بالوسائط.

مثال: يقوم المثال التالي بتمكين المكالمات الآمنة:


Device(config-voi-serv)# srtp

يقوم المثال التالي بتمكين ميزة معاودة الاتصال إلى وضع غير آمن:


Device(config-voi-serv)# srtp fallback

يمكّن المثال التالي التمرير الشفاف لمجموعات التشفير:


Device(config-voi-serv)# srtp pass-thru

الأمر

الوصف

srtp (نظير الطلب)

تمكين المكالمات الآمنة على نظير طلب فردي.

SRTP الاحتياطي (نظير الطلب)

تمكين ميزة إعادة الاتصال إلى وضع RTP (غير آمن) على نظير طلب فردي.

srtp الاحتياطي (الصوت)

تمكين ميزة معاودة الاتصال بشكل عام في وضع RTP (غير آمن).

srtp تمرير من خلال (نظير الطلب)

تمكين التمرير الشفاف لمجموعات التشفير غير المدعومة على نظير طلب فردي.

نظام srtp

تمكين المكالمات الآمنة على المستوى العالمي.

لتعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو لمستأجر من فئة الصوت، استخدم الأمر srtp-crypto في وضع تكوين sip صوت الخدمة الصوتية. لإزالة تفضيلات تحديد مجموعة التشفير والرجوع إلى قائمة التفضيلات الافتراضية، استخدم النموذج لا أو الافتراضي لهذا الأمر.

srtp-crypto علامة التشفير

لا يوجد تشفير srtp

تشفير srtp-crypto الافتراضي

علامة التشفير

تم تعيين رقم فريد لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

يرتبط هذا الرقم بالعلامة التي تم إنشاؤها باستخدام الأمر srtp-crypto من فئة الصوت والمتوفر في وضع التكوين العام.

الإعداد الافتراضي للأمر: لم يتم تعيين تفضيلات لمجموعة التشفير.

وضع الأمر: تكوين مستأجر فئة الصوت (فئة التكوين)، تكوين sip صوتي للخدمة الصوتية (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين علامة تشفير واحدة فقط. إذا قمت بتعيين علامة تشفير أخرى، فإن آخر علامة تشفير تم تعيينها تحل محل علامة التشفير السابقة.

تأكد من إنشاء فئة صوت srtp باستخدام الأمر srtp-crypto علامة التشفير من فئة الصوت قبل تنفيذ أمر srtp-crypto علامة التشفير لتطبيق علامة التشفير ضمن وضع التكوين العام أو المستأجر.

مثال: مثال لتعيين تفضيلات مجموعة التشفير لمستأجر فئة الصوت:

Device> enable
Device# configure terminal
Device(config)# voice class tenant 100
Device(config-class)# srtp-crypto 102

مثال لتعيين تفضيل مجموعة التشفير عالميًا:

Device> enable
Device# configure terminal
Device(config)# voice service voice
Device(conf-voi-serv)# sip
Device(conf-serv-sip)# srtp-crypto 102

الأمر

الوصف

تشفير sip srtp-crypto من فئة الصوت

إدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة صوت srtp-crypto.

تشفير

تحديد تفضيل مجموعة شفرات SRTP التي سيتم توفيرها من قبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لإدخال وضع تكوين STUN لتكوين معلمات اجتياز جدار الحماية، استخدم الأمر stun في وضع تكوين voip الخاص بالخدمة الصوتية. لإزالة معلمات ستون، استخدم لا نموذج من هذا الأمر.

ستون

لا stun

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين voip للخدمة الصوتية (config-voi-serv)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإدخال وضع التكوين لتكوين معلمات اجتياز جدار الحماية لاتصالات VoIP.

مثال: يوضح المثال التالي كيفية إدخال وضع تكوين STUN:


Router(config)#voice service voip
Router(config-voi-serv)#stun

الأمر

الوصف

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

stun البيانات المتدفقة keepalive

تكوين الفاصل الزمني لـ keepalive.

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

استخدام stun اجتياز جدار الحماية بيانات تدفق

تمكين اجتياز جدار الحماية باستخدام ستون.

استخدام STUN من فئة الصوت

تمكين اجتياز جدار الحماية لاتصالات VoIP.

لتكوين معرف وكيل flowdata الخاص بـ stun، استخدم الأمر معرف وكيل flowdata في وضع تكوين STUN. للرجوع إلى القيمة الافتراضية لمعرف الوكيل، استخدم نموذج لا الخاص بهذا الأمر.

علامة معرف الوكيل flowdata علامة معرف [boot-count]

علامة معرف وكيل stun flowdata [عدد التمهيد]

علامة

معرف فريد في النطاق من 0 إلى 255. القيمة الافتراضية هي -1.

عدد التمهيد

(اختياري) قيمة عدد التمهيد. يتراوح النطاق من 0 إلى 65535. القيمة الافتراضية هي صفر.

الإعداد الافتراضي للأمر: لم يتم إجراء أي اجتياز لجدار الحماية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر stun flowdata agent-id لتكوين معرف الوكيل وعدد التمهيد لتكوين وكلاء التحكم في المكالمات الذين يفوضون بتدفق حركة المرور.

يساعد تكوين الكلمة الأساسية لعدد التمهيد على منع الهجمات المضادة لإعادة التشغيل بعد إعادة تحميل جهاز التوجيه. إذا لم تقم بتكوين قيمة لعدد التمهيد، فسيتم تهيئة عدد التمهيد إلى 0 افتراضيًا. بعد تهيئته، يتم زيادته بواسطة واحد تلقائيًا عند كل إعادة تمهيد والقيمة المحفوظة مرة أخرى في NVRAM. تنعكس قيمة عدد التمهيد في أمر التكوين إظهار قيد التشغيل .

مثال:يوضح المثال التالي كيفية استخدام أمر stun flowdata id-agent في مطالبة جهاز التوجيه.


Device# enable
Device# configure terminal
Device(config)# voice service voip
Device(conf-voi-serv)# stun
Device(conf-serv-stun)# stun flowdata agent-id 35 100

الأمر

الوصف

stun البيانات المتدفقة keepalive

تكوين الفاصل الزمني لـ keepalive.

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

لتكوين سر مشترك على وكيل التحكم في المكالمات، استخدم الأمر السري المشترك لتدفق البيانات من stun في وضع تكوين STUN. لإعادة كلمة السر المشتركة إلى القيمة الافتراضية، استخدم لا أحد نماذج هذا الأمر.

stun flowdata سلسلة العلامة السرية المشتركة

لا يوجد stun flowdata سلسلة وسرية مشتركة

علامة

0 — يحدد كلمة المرور في النص العادي ويقوم بتشفير كلمة المرور.

6— يحدد التشفير الآمن القابل للتراجع لكلمات المرور باستخدام مخطط التشفير المتقدم من النوع 6 (AES).

يتطلب تكوين مفتاح AES الأساسي مسبقًا.

7 — يحدد كلمة المرور في شكل مخفي ويتحقق من صحة كلمة المرور (المشفرة) قبل قبولها.

سلسلة

من 12 إلى 80 حرفًا ASCII. القيمة الافتراضية هي سلسلة فارغة.

الإعداد الافتراضي للأمر: القيمة الافتراضية لهذا الأمر تعيّن كلمة السر المشتركة على سلسلة فارغة. لا يتم إجراء أي اجتياز لجدار الحماية عندما تحتوي كلمة السر المشتركة على القيمة الافتراضية.

وضع الأمر: تكوين STUN (conf-serv-stun)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: السر المشترك في وكيل التحكم في المكالمات هي سلسلة يتم استخدامها بين وكيل التحكم في المكالمات وجدار الحماية لأغراض المصادقة. يجب أن تكون القيمة السرية المشتركة في وكيل التحكم في المكالمات وجدار الحماية هي نفسها. هذه سلسلة من 12 إلى 80 حرفًا. لا يوجد من هذا الأمر سيؤدي إلى إزالة كلمة السر المشتركة التي تم تكوينها مسبقًا إن وجدت. سيقوم النموذج الافتراضي لهذا الأمر بتعيين كلمة السر المشتركة على NULL. يمكن تشفير كلمة المرور والتحقق منها قبل قبولها. لا يتم تنفيذ اجتياز جدار الحماية عند تعيين كلمة السر المشتركة على الإعداد الافتراضي.

يلزم تحديد نوع التشفير لكلمة السر المشتركة. إذا تم تكوين كلمة مرور نصية واضحة (النوع 0)، فسيتم تشفيرها كنوع 6 قبل حفظها في التكوين قيد التشغيل.

إذا حددت تشفير كلمة المرور المشتركة كنوع 6 أو 7، فسيتم تحديد كلمة المرور التي تم إدخالها مقابل تنسيق كلمة مرور صالح 6 أو 7 وتم حفظها كنوع 6 أو 7 على التوالي.

يتم تشفير كلمات المرور من النوع 6 باستخدام تشفير AES ومفتاح أساسي محدد من قبل المستخدم. كلمات المرور هذه أكثر أمانًا نسبيًا. لا يتم عرض المفتاح الأساسي أبدًا في التكوين. من دون معرفة المفتاح الأساسي، لا يمكن استخدام كلمات المرور السرية المشتركة من النوع 6 . إذا تم تعديل المفتاح الأساسي، فسيتم إعادة تشفير كلمة المرور المحفوظة كنوع 6 باستخدام المفتاح الأساسي الجديد. إذا تمت إزالة تكوين المفتاح الأساسي، يتعذر فك تشفير كلمات المرور السرية المشتركة من النوع 6 ، مما قد يؤدي إلى فشل مصادقة المكالمات وعمليات التسجيل.

عند النسخ الاحتياطي لتكوين أو ترحيل التكوين إلى جهاز آخر، لا يتم تجاهل المفتاح الأساسي. وبالتالي، يجب تكوين المفتاح الأساسي مرة أخرى يدويًا.

لتكوين مفتاح مشفر تم إعداده مسبقًا، ارجع إلى تكوين مفتاح مشفر تم إعداده مسبقًا.

نوع التشفير 7 مدعوم، ولكن سيتم تجاوزه في الإصدارات اللاحقة. يتم عرض رسالة التحذير التالية عند تكوين نوع التشفير 7 .

تحذير: تمت إضافة الأمر إلى التكوين باستخدام كلمة مرور من النوع 7. ومع ذلك، سيتم تجاوز كلمات المرور من النوع 7 قريبًا. الترحيل إلى نوع كلمة مرور مدعوم 6.

مثال:يوضح المثال التالي كيفية استخدام الأمر السري المشترك لتدفق البيانات من stun:


Device(config)#voice service voip
Device(conf-voi-serv)#stun
DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco

الأمر

الوصف

ستون

الدخول إلى وضع تكوين STUN.

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

ستون تدفق البيانات catlife

تكوين عمر CAT.

لتمكين اجتياز جدار الحماية باستخدام ستون، استخدم الأمر بيانات تدفق اجتياز جدار الحماية باستخدام ستون في وضع تكوين استخدام ستون من فئة الصوت. لتعطيل اجتياز جدار الحماية باستخدام ستون، استخدم استمارة لا الواردة في هذا الأمر.

استخدام stun اجتياز جدار الحماية بيانات تدفق

لا يوجد استخدام stun لبيانات تدفق اجتياز جدار الحماية

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لم يتم تمكين اجتياز جدار الحماية باستخدام STUN.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين اجتياز جدار الحماية باستخدام STUN:


Device(config)# voice class stun-usage 10
Device(config-class)# stun usage firewall-traversal flowdata

الأمر

الوصف

تدفق بيانات stun سرية مشتركة

يقوم بتكوين سر مشترك بين وكيل التحكم في المكالمات وجدار الحماية.

استخدام STUN من فئة الصوت

تكوين فئة صوت جديدة تسمى استخدام stun باستخدام علامة رقمية.

لتمكين ICE-LITE باستخدام STUN، استخدم أمر استخدام stun ice lite في وضع تكوين استخدام stun من فئة الصوت. لتعطيل ICE-LITE باستخدام STUN، استخدم استمارة لا الواردة في هذا الأمر.

استخدام stun ice lite

لا يوجد استخدام stun ice lite ice lite

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: لا يتم تمكين ICE-lite افتراضيًا.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية تمكين ICE-lite باستخدام STUN:


Device(config)# voice class stun-usage 25
Device(config-class)# stun usage ice lite

لتحديد اسم شهادة جهة الثقة في حقل الاسم البديل للموضوع (subjectAltName) في شهادة X.509، الموجودة في شهادة جهة الثقة، استخدم subject-alt-name في وضع تكوين ca-trustpoint. لإزالة هذا التكوين، استخدم لا أحد نماذج هذا الأمر.

اسم الموضوع البديل الاسم

لا يوجد عنوان alt-name name

الاسم

يحدد اسم شهادة جهة الثقة.

الإعداد الافتراضي للأمر: حقل الاسم البديل للموضوع غير مضمن في شهادة X.509.

وضع الأمر: وضع تكوين Trustpoint (ca-trustpoint)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام الأمر subject-alt-name لإنشاء شهادة نقطة ثقة موقعة ذاتيًا للموجه التي تحتوي على اسم نقطة الثقة في حقل الاسم البديل للموضوع (subjectAltName). يمكن استخدام الاسم البديل للموضوع فقط عندما يتم تحديد خيار تسجيل جهة الثقة للتسجيل الموقّع ذاتيًا في سياسة جهة الثقة.

يتم تعريف حقل الاسم البديل للموضوع في شهادة X.509 في RFC 2511.

مثال: يوضح المثال التالي كيفية إنشاء شهادة نقطة ثقة موقعة ذاتيًا للموجه التي تحتوي على اسم نقطة الثقة في حقل الاسم البديل للموضوع (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

لتحديد اسم الموضوع في طلب الشهادة، استخدم الأمر اسم الموضوع في وضع تكوين ca-trustpoint. لمسح أي اسم موضوع من التكوين، استخدم استمارة لا الواردة في هذا الأمر.

اسم الموضوع [x.500-name]

لا يوجد اسم الموضوع [x.500-name]

اسم X.500

(اختياري) يحدد اسم الموضوع المستخدم في طلب الشهادة.

الإعداد الافتراضي للأمر: إذا لم يتم تحديد وسيطة الاسم x.500، فسيتم استخدام اسم المجال المؤهل بالكامل (FQDN)، وهو اسم الموضوع الافتراضي.

وضع الأمر: تكوين CA-Trustpoint

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قبل أن تتمكن من إصدار الأمر الخاص باسم الموضوع، يجب تمكين أمر trustpoint ca الخاص بالتشفير ، والذي يعلن عن جهة منح الشهادات (CA) التي يجب أن يستخدمها جهاز التوجيه الخاص بك ويدخل وضع تكوين ca-trustpoint.

أمر اسم الموضوع هو سمة يمكن تعيينها للتسجيل التلقائي؛ وبالتالي، يمنعك إصدار هذا الأمر من المطالبة باسم الموضوع أثناء التسجيل.

مثال: يوضح المثال التالي كيفية تحديد اسم الموضوع في الشهادة:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn  
 subject-name cn=
 subject-alt-name 
 revocation-check crl 
 rsakeypair webex-sgw

الأمر

الوصف

trustpoint ca للتشفير

يعلن المرجع المصدق الذي يجب أن يستخدمه جهاز التوجيه الخاص بك.

لتحديد شبكة المتصل عبر عنوان IP وقناع الشبكة الفرعية لخدمة 911 المحسَّنة، استخدم أمر الشبكة الفرعية في وضع تكوين موقع الاستجابة للطوارئ الصوتية. لإزالة تعريف الشبكة الفرعية، استخدم نموذج لا الوارد في هذا الأمر.

قناع الشبكة الفرعية {1 | 2} مجموعة ip قناع الشبكة الفرعية

لا توجد شبكة فرعية {1 | 2}

{1 | 2}

يحدد الشبكات الفرعية. يمكنك إنشاء ما يصل إلى 2 من الشبكات الفرعية المختلفة.

مجموعة ip

تحديد مجموعة شبكة فرعية لموقع الاستجابة للطوارئ (ERL).

قناع الشبكة الفرعية

تحديد عنوان شبكة فرعية لموقع الاستجابة للطوارئ (ERL).

الإعداد الافتراضي للأمر: لم يتم تحديد شبكات فرعية.

وضع الأمر: تكوين موقع الاستجابة للطوارئ الصوتية (cfg-emrgncy-resp-location)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر الشبكة الفرعية لتحديد مجموعات عناوين IP التي تشكل جزءًا من ERL. يمكنك إنشاء ما يصل إلى 2 من الشبكات الفرعية المختلفة. لتضمين جميع عناوين IP على ERL واحد، يمكنك تعيين قناع الشبكة الفرعية على 0.0.0.0 للإشارة إلى شبكة فرعية "catch-all".

مثال: يوضح المثال التالي كيفية تكوين مجموعة عناوين IP 10.X.X.X أو 192.168.X.X، والتي ترتبط تلقائيًا بـ ERL. إذا طلب أحد الأجهزة من مجموعة IP الرقم 911، فسيتم استبدال الرقم الداخلي الخاص به بـ 408 555-0100 قبل الانتقال إلى PSAP. يكتشف PSAP رقم المتصل على أنه ‎408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

لتمكين إعادة التفاوض على الوسائط في منتصف المكالمة عالميًا للخدمات التكميلية، استخدم الأمر الخدمة التكميليةإعادة التفاوض على الوسائط في وضع تكوين الخدمة الصوتية. لتعطيل إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية، استخدم الشكل غير الوارد في هذا الأمر.

الخدمة التكميلية إعادة التفاوض على الوسائط

لا توجد إعادة التفاوض على وسائط الخدمة التكميلية

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: تم تعطيل إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية.

وضع الأمر: تهيئة الخدمة الصوتية (config-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتيح هذا الأمر إعادة التفاوض على وسائط منتصف المكالمة أو إعادة التفاوض على المفتاح، لجميع المكالمات عبر شبكة VoIP. لتنفيذ تشفير الوسائط، تحتاج نقطتا النهاية المتحكمتين بواسطة Cisco Unified Communications Manager Express (Cisco Unified CME) إلى تبادل المفاتيح التي سيستخدمهما لتشفير وفك تشفير الحزم. يلزم إعادة التفاوض على مفتاح منتصف المكالمة لدعم التشغيل البيني والخدمات التكميلية بين مجموعات VoIP متعددة في بيئة وسائط آمنة باستخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لن يتم تشغيل جزء الفيديو من دفق الفيديو إذا تم تكوين أمر الخدمة التكميلية إعادة التفاوض على الوسائط في وضع تكوين الخدمة الصوتية.

مثال: يتيح المثال التالي إعادة التفاوض على وسائط منتصف المكالمة للحصول على خدمات تكميلية على المستوى العالمي:


Device(config)# voice service voip
Device(config-voi-serv)# supplementary-service media-renegotiate
Device(config-voi-serv)# exit

لتمكين إمكانات خدمة SIP التكميلية لإعادة توجيه المكالمات وعمليات تحويل المكالمات عبر شبكة SIP، استخدم أمر sip للخدمة التكميلية في وضع تكوين صوت نظير الطلب أو وضع تكوين VoIP للخدمة الصوتية. لتعطيل إمكانات الخدمة التكميلية، استخدم عدم وجود شكل من أشكال هذا الأمر.

sip للخدمة التكميلية {handle-replaces | moved-temporarily | refer}

لا يتم نقل خدمة sip تكميلية {handle-replaces | temporarily | refer}

استبدال المقبض

يحل محل معرف الحوار في رأس الاستبدال باستخدام معرف حوار النظير.

تم النقل مؤقتًا

تمكين استجابة إعادة توجيه SIP لإعادة توجيه المكالمات.

إشارة

تمكين رسالة SIP REFER لعمليات تحويل المكالمات.

الإعداد الافتراضي للأمر: تم تمكين إمكانات خدمة SIP التكميلية على مستوى العالم.

وضع الأمر: تكوين صوت نظير الطلب (config-dial-peer)، تكوين الخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكّن أمر الخدمة التكميلية sip refer تمرير رسالة REFER على جهاز توجيه.

يسمح لك أي شكل من أمر الخدمة التكميلية sip بتعطيل ميزة خدمة تكميلية (إعادة توجيه المكالمات أو تحويل المكالمات) إذا كانت بوابة الوجهة لا تدعم الخدمة التكميلية. يمكنك تعطيل الميزة إما بشكل عام أو لقناة SIP معينة (نظير الطلب).

  • يحل أمر لا handle-replaces sip service supplementary-service محل معرف Dialog-ID في رأس الاستبدال باستخدام معرف Dialog-ID النظير.

  • يمنع أمر عدم نقل sip الخدمة التكميلية مؤقتًا جهاز التوجيه من إرسال استجابة إعادة توجيه إلى الوجهة لإعادة توجيه المكالمات. SDP Passthrough غير مدعوم في وضع الاستهلاك 302 أو وضع الاستهلاك المرجعي. باستخدام CSCub47586، إذا تم استلام INVITE (مكالمة واردة أو مقدمة واردة) مع عنوان تحويل أثناء تمكين تمرير SDP إما على فرع مكالمة واردة أو فرع مكالمة صادرة، يتم قطع اتصال المكالمة.

  • يمنع أمر عدم وجود خدمة تكميلية sip refer جهاز التوجيه من إعادة توجيه رسالة REFER إلى الوجهة لعمليات تحويل المكالمات. يحاول جهاز التوجيه بدلاً من ذلك بدء مكالمة دبوس الشعر إلى الهدف الجديد.

إذا تم تمكين هذا الأمر بشكل عام وتعطيله على نظير الطلب، فسيتم تعطيل الوظيفة لنظير الطلب.

إذا تم تعطيل هذا الأمر بشكل عام وتم تمكينه أو تعطيله على نظير الطلب، فسيتم تعطيل الوظيفة لنظير الطلب.

في Cisco Unified Communications Manager Express (CME)، يتم دعم هذا الأمر للمكالمات بين هواتف SIP والمكالمات بين هواتف SCCP. وهو غير مدعوم لخليط من هواتف SCCP وSIP؛ على سبيل المثال، ليس له أي تأثير على المكالمات من هاتف SCCP إلى هاتف SIP. في Cisco UBE، يتم دعم هذا الأمر للمكالمات من قناة SIP إلى قناة SIP.

مثال: يوضح المثال التالي كيفية تعطيل إمكانات تحويل مكالمات SIP لنظير الطلب 37:


Device(config)# dial-peer voice 37 voip
Device(config-dial-peer)# destination-pattern 555....
Device(config-dial-peer)# session target ipv4:10.5.6.7
Device(config-dial-peer)# no supplementary-service sip refer

يوضح المثال التالي كيفية تعطيل إمكانات إعادة توجيه مكالمات SIP بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

يوضح المثال التالي كيفية تمكين تمرير رسالة REFER على Cisco UBE بشكل عام وكيفية تعطيل تعديل عنوان الإشارة:


Device(config)# voice service voip
Device(conf-voi-serv)# supplementary-service sip refer
Device(conf-voi-serv)# sip
Device(conf-serv-sip)# referto-passing 

يوضح المثال التالي كيفية تمكين استهلاك رسائل REFER على Cisco UBE بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip refer

يوضح المثال التالي كيفية تمكين استهلاك رسائل REFER على Cisco UBE لنظير الطلب 22:


Device(config)# dial-peer voice 22 voip
Device(config-dial-peer)# no supplementary-service sip refer

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال باستخدام معرف الحوار النظير على Cisco UBE لنظير الطلب:


Device(config)# dial-peer voice 34 voip
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

يوضح المثال التالي كيفية تمكين رسالة REFER لاستبدال معرف الحوار في رأس الاستبدال باستخدام معرف الحوار النظير على Cisco UBE بشكل عام:


Device(config)# voice service voip
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

الأمر

الوصف

الخدمة التكميلية h450.2 (الخدمة الصوتية)

يقوم على الصعيد العالمي بتمكين إمكانات H.450.2 لتحويل المكالمات.

الخدمة التكميلية h450.3 (الخدمة الصوتية)

يقوم على الصعيد العالمي بتمكين إمكانات H.450.3 لإعادة توجيه المكالمات.

الإحالة

تعطيل البحث عن نظير الطلب وتعديل عنوان "الإشارة إلى" أثناء المرور عبر رسالة REFER على Cisco UBE أثناء تحويل المكالمة.

الأوامر T إلى Z

لتكوين الحد الأقصى لعدد محاولات إعادة المحاولة لإرسال الرسائل من اتصال SIP-TCP، استخدم أمر tcp-retry في وضع تكوين وكيل مستخدم SIP. لإعادة التعيين إلى القيمة الافتراضية، استخدم نموذج لا الخاص بهذا الأمر.

tcp-retry {count nolimit | connection}

لا توجد إعادة محاولة tcp

العدد

نطاق العد هو 100-2000. عدد إعادة المحاولة الافتراضي هو 200.

اتصال وثيق

(اختياري) يقوم بإغلاق الاتصالات بعد عدد المحاولات التي تم تكوينها.

لا حدود

تم تعيين قيمة إعادة المحاولة على غير محدودة.

الإعداد الافتراضي للأمر: عدد إعادة محاولة TCP هو 200.

وضع الأمر: تكوين وكيل مستخدم SIP (config-sip-ua)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر tcp-retry لتكوين الحد الأقصى لعدد المحاولات التي تتم تجربتها أثناء محاولة إرسال الرسائل من اتصال SIP-TCP. بمجرد استنفاد محاولات إعادة المحاولة، يتم حذف كل الرسائل المعلقة على اتصال TCP هذا. إذا تم استخدام الكلمة الأساسية للاتصال الوثيق ، فسيتم إغلاق اتصال TCP.

أمثلة: يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 500:


Device (config-sip-ua)# tcp-retry 500

يحدد المثال التالي الحد الأقصى لعدد محاولات إعادة المحاولة إلى 100، وكذلك التكوين المطلوب لإغلاق الاتصال بعد استنفاد جميع محاولات إعادة المحاولة:


Device (config-sip-ua)# tcp-retry 100 close-connection

يوضح المثال التالي أنه تم تكوين CUBE لإعادة المحاولة دون حدود حتى تنتهي الرسالة أو حتى يتم إغلاق الاتصال:

Device (config-sip-ua)# tcp-retry nolimit

لتكوين الوقت الذي تستغرقه مجموعة التكرار لتأخير مفاوضات الدور التي تبدأ بعد حدوث خطأ أو إعادة تحميل النظام، استخدم الأمر تأخير المؤقتات في وضع تكوين مجموعة تطبيقات التكرار. لتعطيل المؤقت، استخدم نموذج لا الوارد في هذا الأمر. لتكوين تقييم التأخير الافتراضي، استخدم النموذج الافتراضي لهذا الأمر.

تأخير المؤقتات من الثواني [إعادة تحميل الثواني]

لا يوجد تأخير في المؤقتات من الثواني [إعادة تحميل الثواني]

تأخير المؤقتات الافتراضية من الثواني [إعادة تحميل الثواني]

ثوانٍ

قيمة التأخير. يتراوح النطاق من 0 إلى 10000. القيمة الافتراضية هي 10.

إعادة التحميل

(اختياري) يحدد مؤقت إعادة تحميل مجموعة التكرار.

ثوانٍ

(اختياري) قم بإعادة تحميل قيمة مؤقت بالثواني. يتراوح النطاق من 0 إلى 10000. القيمة الافتراضية هي 120.

الإعداد الافتراضي للأمر: الافتراضي هو 10 ثوانٍ لتأخير المؤقت و120 ثانية لتأخير إعادة التحميل.

وضع الأمر: تكوين مجموعة تطبيقات التكرار (config-red-app-grp)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر تأخير المؤقتات لتعيين تأخير المؤقتات لمجموعة تكرار.

مثال: يوضح المثال التالي كيفية تعيين قيمة تأخير المؤقت وقيمة إعادة تحميل مجموعة تكرار تسمى المجموعة 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

المصادقه

تكوين مصادقة نص واضح ومصادقة MD5 لمجموعة تكرار.

البروتوكول

يحدد مثيل بروتوكول في مجموعة تكرار.

لتكوين المؤقتات الخاصة برسائل hellotime وholdtime لمجموعة تكرار، استخدم الأمر المؤقتات hellotime في وضع تكوين بروتوكول تطبيق التكرار. لتعطيل المؤقتات في مجموعة التكرار، استخدم استمارة لا الواردة في هذا الأمر.

المؤقتات hellotime [مللي ثانية ] من الثواني holdtime [مللي ثانية ] من الثواني

لا يوجد مؤقتات hellotime [مللي ثانية ] من الثواني holdtime [مللي ثانية ] من الثواني

مللي ثانية

(اختياري) يحدد الفاصل الزمني، بالمللي ثانية، لرسائل hello.

ثوانٍ

الوقت الفاصل الزمني، بالثواني، لرسائل مرحبًا. يتراوح النطاق من 1 إلى 254.

الوقت المخصص

تحديد مؤقت الانتظار.

مللي ثانية

يحدد الفاصل الزمني، بالمللي ثانية، لرسائل وقت الانتظار.

ثوانٍ

الفترة الزمنية، بالمللي ثانية، لرسائل وقت الانتظار. يتراوح النطاق من 6 إلى 255.

الإعداد الافتراضي للأمر: القيمة الافتراضية للفاصل الزمني hellotime هي 3 ثوانٍ ولفترة holdtime هي 10 ثوانٍ.

وضع الأمر: تكوين بروتوكول تطبيق التكرار (config-red-app-prtc)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: وقت التحية عبارة عن فاصل زمني يتم خلاله إرسال رسائل التحية. holdtime هو الوقت الذي يتم فيه الإعلان عن أن الجهاز النشط أو الجهاز الاحتياطي في حالة تعطل. استخدم الكلمة الأساسية مللي ثانية لتكوين الموقتات بالمللي ثانية.

إذا قمت بتخصيص كمية كبيرة من الذاكرة لذاكرة التخزين المؤقت للسجل (على سبيل المثال 1 جيجابايت)، فسيزيد استخدام وحدة المعالجة المركزية والذاكرة للموجه. وتتفاقم هذه المشكلة إذا تم تعيين فترات زمنية صغيرة لـ hellotime و holdtime. إذا كنت ترغب في تخصيص كمية كبيرة من الذاكرة لمخزن السجل، فإننا نوصيك بقبول القيم الافتراضية لـ hellotime وholdtime. ولنفس السبب، نوصي أيضًا بعدم استخدام الأمر استباق .

مثال: يوضح المثال التالي كيفية تكوين رسائل hellotime وholdtime:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

الأمر

الوصف

تكرار التطبيق

للدخول في وضع تكوين تطبيق التكرار.

الاسم

تكوين مجموعة التكرار باسم.

الاستباق

تمكين الاستباق على مجموعة التكرار.

البروتوكول

يحدد مثيل بروتوكول في مجموعة تكرار.

لإنشاء ملف تعريف TLS باستخدام رقم العلامة المتوفر، استخدم الأمر ملف تعريف tls في وضع تكوين فئة الصوت. لإزالة ملف تعريف tls، استخدم لا أحد نماذج هذا الأمر.

علامة ملف تعريف tls

لا توجد علامة ملف تعريف tls

علامة

إقران ملف تعريف TLS من فئة الصوت بالمستأجر. نطاق العلامة هو من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم ملف تعريف tls الخاص بالفئة الصوتية بتمكين وضع تكوين فئة الصوت على جهاز التوجيه ويوفر لك خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS. يسمح لك هذا الأمر بالتكوين ضمن فئة الصوت، الخيارات التي يمكن تكوينها على المستوى العالمي عبر sip-ua.

تربط العلامة جميع تكوينات فئة الصوت التي يتم إجراؤها من خلال علامة ملف تعريف tls-ملف تعريف فئة الصوت بأمر إرسال إشارات التشفير .

مثال: يوضح المثال التالي كيفية تكوين قناة أو مستأجر لـ TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

الأمر

الوصف

trustpoint

لإنشاء نقطة ثقة لتخزين شهادة الأجهزة التي يتم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية الأساسية للمفتاح العام من Cisco IOS (PKI).

الوصف

توفر وصفًا لمجموعة ملف تعريف TLS.

تشفير

تكوين إعداد التشفير.

cn-سان

تمكين التحقق من صحة هوية الخادم من خلال حقول الاسم العام (CN) والاسم البديل للموضوع (SAN) في شهادة الخادم أثناء اتصالات SIP / TLS من جانب العميل.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتكوين إطار عمل تتبع VoIP في CUBE، استخدم الأمر trace في وضع تكوين VoIP للخدمة الصوتية. لتعطيل تتبع VoIP، استخدم نموذج لا الوارد في هذا الأمر.

[لا] تتبع

لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية.

الإعداد الافتراضي للأمر: يتم تمكين التتبع افتراضيًا.

وضع الأمر: وضع تكوين VoIP للخدمة الصوتية (conf-voi-serv)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر التتبع لتكوين إطار تتبع VoIP لمراقبة مكالمات SIP واستكشاف الأخطاء وإصلاحها باستمرار على CUBE. مع تمكين التتبع ، يتم تسجيل تسجيل الحدث وتصحيح أخطاء معلمات VoIP مثل رسائل SIP وFSM وتدفقات Unified Communication التي تتم معالجتها بواسطة CUBE.

تم تعطيل تتبع VoIP باستخدام الأمر إيقاف التشغيل ضمن وضع تكوين تتبع . لإعادة تمكين تتبع VoIP، قم بتكوين [no] إيقاف التشغيل. يحتفظ أمر إيقاف التشغيل بالرقم حد الذاكرة المخصص بينما يقوم [no] تتبع بإعادة تعيين حد الذاكرة إلى الوضع الافتراضي.

لتحديد حد مخصص للذاكرة المخصص لتخزين معلومات تتبع VoIP في CUBE، قم بتكوين ذاكرة حد الذاكرة ضمن وضع تكوين التتبع. يتراوح النطاق بين 10 و1000 ميجابايت. إذا لم يتم تكوين حد الذاكرة ، يتم تطبيق التكوين الافتراضي لمنصة حد الذاكرة . بشكل افتراضي، سيتم حجز 10% من إجمالي الذاكرة المتوفرة لمعالج IOS في وقت تكوين الأمر لتخزين بيانات VoIP Trace.

مثال:فيما يلي عينة تكوين لتمكين التتبع على Unified Border Element:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

الأمر

الوصف

حد الذاكرة (تتبع)

لتحديد حد الذاكرة لتخزين معلومات تتبع VoIP.

إيقاف التشغيل (تتبع)

قم بتعطيل إطار إمكانية التخديم لتتبع VoIP في CUBE.

إظهار تتبع Voip

يعرض معلومات تتبع VoIP لمراحل SIP في مكالمة مستلمة على CUBE.

لتكوين تتبع الواجهة لتعقب حالة الواجهة، استخدم أمر التتبع في وضع التكوين العام. لإزالة التتبع، استخدم نموذج لا الوارد في هذا الأمر.

تتبع رقم الكائن واجهة نوع الرقم{ توجيه IP لبروتوكول الخط }

لا يوجد تتبع رقم الكائن نوع الرقم { توجيه بروتوكول الخط ip}

رقم الكائن

رقم الكائن في النطاق من 1 إلى 1000 يمثل الواجهة المراد تتبعها.

نوع واجهة الرقم

نوع الواجهة ورقمها المراد تتبعهما.

بروتوكول الخط

تعقب ما إذا كانت الواجهة في الأعلى.

توجيه IP

تتبع ما إذا كان توجيه IP ممكنًا، وتم تكوين عنوان IP على الواجهة، وحالة الواجهة نشطة، قبل إبلاغ GLBP بأن الواجهة نشطة.

الإعداد الافتراضي للأمر: لم يتم تتبع حالة الواجهة.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يتم استخدام أمر التتبع في مجموعة التكرار (RG) لتتبع حالة واجهة حركة مرور الصوت بحيث يصبح جهاز التوجيه النشط غير نشط بعد تعطل واجهة حركة المرور.

مثال: يوضح المثال التالي كيفية تكوين تتبع الواجهة على المستوى العام لتتبع حالة الواجهة:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

لتطبيق قاعدة ترجمة لمعالجة الأرقام المطلوبة على مرحلة مكالمة VoIP وPOTS الواردة، استخدم الأمر translate في وضع تكوين منفذ الصوت. لإزالة قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

ترجمة {calling-number | called-number} علامة الاسم

لا يوجد ترجمة {calling-number | called-number} علامة الاسم

رقم المتصل

تنطبق قاعدة الترجمة على رقم الطرف المتصل الوارد.

الرقم المتصل به

تنطبق قاعدة الترجمة على رقم الطرف الذي تم الاتصال به الوارد.

علامة الاسم

رقم العلامة الذي يتم من خلاله الإشارة إلى مجموعة القواعد. هذا رقم تم اختياره تعسفًا. يتراوح النطاق من 1 إلى 2147483647. لا توجد قيمة افتراضية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين منفذ الصوت

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: قاعدة الترجمة هي آلية لمعالجة الأرقام للأغراض العامة تقوم بعمليات مثل إضافة رموز منطقة الهاتف والبادئة تلقائيًا إلى الأرقام التي يتم طلبها.

أمثلة: ينطبق المثال التالي قاعدة الترجمة 350 على رقم الطرف المتصل الوارد لـ VoIP وPOTS:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

ينطبق المثال التالي قاعدة الترجمة 300 على VoIP ورقم الطرف المتصل به الصادر من POTS:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

الأمر

الوصف

القاعدة

تطبيق قاعدة ترجمة على رقم الطرف المتصل أو رقم الطرف المتصل به لكل من المكالمات الواردة والصادرة.

إظهار قاعدة الترجمة

يعرض محتويات جميع القواعد التي تم تكوينها لاسم ترجمة محدد.

قاعدة الترجمة

إنشاء اسم ترجمة والدخول في وضع تكوين قاعدة الترجمة.

لتعيين ملف تعريف الترجمة لمنفذ صوتي، استخدم الأمر ملف تعريف الترجمة في وضع تكوين المنفذ الصوتي. لحذف ملف تعريف الترجمة من المنفذ الصوتي، استخدم نموذج لا الوارد في هذا الأمر.

اسم ملف تعريف الترجمة {incoming | outgoing }

لا يوجد اسم ملف تعريف الترجمة {incoming | outgoing }

وارد

لتحديد أن ملف تعريف الترجمة هذا يعالج المكالمات الواردة.

الصادرة

يحدد أن ملف تعريف الترجمة هذا يعالج المكالمات الصادرة.

الاسم

اسم ملف تعريف الترجمة.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين منفذ الصوت (config-voiceport)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم الأمر ملف تعريف الترجمة لتعيين ملف تعريف ترجمة محدد مسبقًا لمنفذ صوتي.

مثال: يوضح المثال التالي كيفية تكوين نظراء الطلب الصادر إلى PSTN باستخدام UDP وRTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

الأمر

الوصف

قاعدة (قاعدة ترجمة الصوت)

تعيين معايير قاعدة الترجمة.

إظهار ملف تعريف الترجمة الصوتية

عرض تكوين ملف تعريف الترجمة.

الترجمة (ملفات تعريف الترجمة)

تعيين قاعدة ترجمة لملف تعريف الترجمة.

ملف تعريف الترجمة الصوتية

بدء تعريف ملف تعريف الترجمة.

قاعدة ترجمة الصوت

بدء تعريف قاعدة الترجمة.

لتكوين إصدار TLS محدد لـ SCCP SRST Unified Secure، استخدم أمر transport-tcp-tls في وضع الاتصال-manager-fallback. لتمكين تكوين الأمر الافتراضي، استخدم لا أحد نماذج هذا الأمر.

النقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

لا يوجد نقل { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

الإصدار 1.0

تمكين الإصدار 1.0 من TLS.

رقم 1.1

تمكين الإصدار 1.1 من TLS.

الإصدار 1.2

تمكين الإصدار 1.2 من TLS.

الإعداد الافتراضي للأمر: في النموذج الافتراضي، يتم دعم جميع إصدارات TLS باستثناء TLS 1.0 لأمر CLI هذا.

وضع الأمر: تكوين call-manager-fallback (config-cm-fallback)

تحرير تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر transport-tcp-tls لتحديد إصدار أمان طبقة النقل لـ Secure SCCP Unified SRST. من Unified SRST 12.3 والإصدارات الأحدث، يتم دعم الإصدارات 1.1 و1.2 من TLS للبوابات الصوتية التناظرية على Unified SRST. تدعم هواتف SCCP الإصدار 1.0 من TLS فقط.

عند تكوين transport-tcp-tls دون تحديد إصدار، يتم تمكين السلوك الافتراضي لأمر CLI. في النموذج الافتراضي، يتم دعم جميع إصدارات TLS (باستثناء TLS 1.0) لأمر CLI هذا.

بالنسبة لنقاط نهاية SIP الآمنة وSCCP الآمنة التي لا تدعم إصدار TLS 1.2، تحتاج إلى تكوين TLS 1.0 لنقاط النهاية التي يتم تسجيلها في Unified Secure SRST 12.3 (إصدار Cisco IOS XE Fuji 16.9.1). وهذا يعني أيضًا أن نقاط النهاية التي تدعم 1.2 ستستخدم أيضًا مجموعات 1.0.

للحصول على دعم TLS 1.0 على Cisco IOS XE Fuji الإصدار 16.9.1 لنقاط نهاية SCCP، تحتاج إلى تكوين:

  • transport-tcp-tls v1.0 في وضع تكوين call-manager-fallback

للحصول على دعم TLS 1.0 في Cisco IOS XE Fuji الإصدار 16.9.1 لسيناريوهات SIP النقية وعمليات النشر المختلطة، تحتاج إلى تكوين:

  • النقل-tcp-tls v1.0 ضمن وضع تكوين sip-ua

بدءًا من Cisco IOS XE Cupertino 17.8.1a فصاعدًا، يتم تحسين الأمر transport-tcp-tls v1.2 للسماح بتشفيرات SHA2 فقط باستخدام الكلمة الأساسية الإضافية "sha2".

أمثلة: يوضح المثال التالي كيفية تحديد إصدار TLS لهاتف SCCP آمن باستخدام أمر النقل-tcp-tls CLI:


Router(config)# call-manager-fallback
Router(config-cm-fallback)# transport-tcp-tls ?
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
    

الأمر

الوصف

النقل (تجمع تسجيل صوتي)

يحدد نوع النقل الافتراضي الذي يدعمه الهاتف الجديد.

لتكوين نقطة ثقة وربطها بملف تعريف TLS، استخدم أمر نقطة الثقة في وضع تكوين فئة الصوت. لحذف نقطة الثقة، استخدم لا أحد أشكال هذا الأمر.

trustpoint اسم trustpoint

لا توجد trustpoint

اسم نقطة الثقة

trustpoint trustpoint-name — يقوم بإنشاء نقطة ثقة لتخزين شهادة الأجهزة التي تم إنشاؤها كجزء من عملية التسجيل باستخدام أوامر البنية الأساسية للمفتاح العام من Cisco IOS (PKI).

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:ترتبط نقطة الاتصال الهاتفي بملف تعريف TLS من خلال أمر علامة ملف تعريف tls من فئة الصوت. تربط العلامة تكوين نقطة الثقة بأمر إرسال إشارات التشفير .

مثال:يوضح المثال التالي كيفية إنشاء ملف تعريف tls الخاص بفئة الصوت وربط نقطة ثقة:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

الأمر

الوصف

ملف تعريف tls الخاص بفئة الصوت

توفر خيارات فرعية لتكوين الأوامر المطلوبة لجلسة TLS.

إرسال إشارات التشفير

تحدد نقطة الثقة أو علامة ملف تعريف tls علامة المستخدمة أثناء عملية مصادقة اتصال TLS.

لتكوين الفاصل الزمني (بالثواني) المسموح به قبل وضع علامة UA على أنه غير متوفر، استخدم الأمر الفاصل الزمني لأعلى في وضع تكوين فئة الصوت. لتعطيل المؤقت، استخدم النموذج لا في هذا المذكرة.

فاصل لأعلى فاصل لأعلى

لا يوجد فاصل فاصل لأعلى

الفاصل الزمني لأعلى

تحديد الفاصل الزمني بالثواني التي تشير إلى الحالة النشطة لـ UA. النطاق من 5 إلى 1200. القيمة الافتراضية هي 60.

الإعداد الافتراضي للأمر: القيمة الافتراضية هي 60.

وضع الأمر: تكوين فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: تتيح لك آلية معدل ضربات القلب العامة مراقبة حالة خوادم SIP أو نقاط النهاية وتوفير خيار وضع علامة على نظير الطلب على أنه غير نشط (مشغول) عند حدوث فشل كلي في معدل ضربات القلب.

مثال: يوضح المثال التالي كيفية تكوين مؤقت الفاصل الزمني بالثواني قبل الإعلان عن أن نظير الطلب في الحالة غير نشط:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

لتكوين عناوين URL لتنسيق بروتوكول بدء الجلسة (SIP) أو SIP الآمن (SIPS) أو الهاتف (TEL) لمكالمات VoIP SIP، استخدم أمر url في وضع تكوين مستأجر فئة الصوت في وضع تكوين SIP. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

عنوان url الخاص بنظام {sip | sips | | عن بُعد [phone-context]

لا يوجد عنوان URL

sip

يقوم بإنشاء عناوين URL بتنسيق SIP لمكالمات VoIP.

سيبس

إنشاء عناوين URL بتنسيق SIPS لمكالمات VoIP.

النظام

تحديد أن عناوين URL تستخدم قيمة sip-ua العامة. تتوفر هذه الكلمة الأساسية فقط لوضع المستأجر للسماح له بالعودة إلى التكوينات العامة.

هاتف

يقوم بإنشاء عناوين URL بتنسيق TEL لمكالمات VoIP.

سياق الهاتف

(اختياري) إلحاق معلمة سياق الهاتف بعنوان URL الخاص بـ TEL.

الإعداد الافتراضي للأمر: عناوين URL لـ SIP

وضع الأمر: تكوين SIP (conf-serv-sip)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: لا يؤثر هذا الأمر إلا على عملاء وكلاء المستخدمين (UAC)، لأنه يتسبب في استخدام SIP أو SIPS أو عنوان URL الخاص بـ TEL في خط الطلب لطلبات SIP INVITE الصادرة. تشير عناوين URL لـ SIP إلى منشئ طلب SIP ومتلقيه ووجهة؛ وتشير عناوين URL لـ TEL إلى اتصالات المكالمات الصوتية.

يكون أمر url sip url من فئة الصوت له الأسبقية على أمر url الذي تم تكوينه في وضع التكوين العام لـ SIP. ومع ذلك، إذا تم تكوين أمر url sip من فئة الصوت باستخدام الكلمة الأساسية للنظام ، تستخدم البوابة ما تم تكوينه بشكل عام باستخدام أمر url .

أدخل وضع تكوين SIP بعد إدخال وضع تكوين VoIP للخدمة الصوتية، كما هو موضح في قسم "الأمثلة".

مثال: يقوم المثال التالي بإنشاء عناوين URL بتنسيق SIP:


voice service voip
sip
 url sip

ينشئ المثال التالي عناوين URL بتنسيق SIPS:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

الأمر

الوصف

sip

أدخل وضع تكوين SIP من وضع تكوين VoIP الخاص بالخدمة الصوتية.

عنوان URL لـ SIP من فئة الصوت

يقوم بإنشاء عناوين URL بتنسيق SIP أو SIPS أو TEL.

لإنشاء نظام مصادقة قائم على اسم المستخدم، استخدم أمر اسم المستخدم في وضع التكوين العام. لإزالة مصادقة قائمة على اسم مستخدم تم تأسيسها، لا تستخدم أي نموذج من هذا الأمر.

اسم المستخدم اسم [privilege level] [السر {0 | 5 | كلمة مرور}]

لا يوجد اسم مستخدم name

الاسم

اسم المضيف أو اسم الخادم أو معرف المستخدم أو اسم الأمر. يمكن أن تكون وسيطة الاسم كلمة واحدة فقط. غير مسموح بالمساحات الفارغة وعلامات الاقتباس.

مستوى الامتياز

(اختياري) يقوم بتعيين مستوى الامتياز للمستخدم. نطاق: من 1 إلى 15.

سر

تحديد سر للمستخدم.

سر

بالنسبة لمصادقة بروتوكول المصادقة (CHAP): يحدد سر الموجه المحلي أو الجهاز البعيد. يتم تشفير السر عند تخزينه على جهاز التوجيه المحلي. يمكن أن يتكون السر من أي سلسلة تصل إلى 11 حرفًا ASCII. لا يوجد حد لعدد مجموعات اسم المستخدم وكلمة المرور التي يمكن تحديدها، مما يسمح بمصادقة أي عدد من الأجهزة البعيدة.

0

لتحديد ما يلي كلمة مرور أو سر غير مشفر (حسب التهيئة).

5

يحدد أن يتبع ذلك سر مخفي.

كلمة المرور

كلمة المرور التي يدخلها المستخدم.

الإعداد الافتراضي للأمر: لم يتم إنشاء نظام مصادقة يستند إلى اسم المستخدم.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE أمستردام 17.3.4a

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: يوفر الأمر اسم المستخدم مصادقة اسم المستخدم أو كلمة المرور أو كليهما، لأغراض تسجيل الدخول فقط.

يمكن استخدام أوامر متعددة لاسم المستخدم لتحديد خيارات لمستخدم واحد.

أضِف إدخال اسم مستخدم لكل نظام بعيد يتصل به جهاز التوجيه المحلي والذي يتطلب المصادقة منه. يجب أن يحتوي الجهاز البعيد على إدخال اسم مستخدم للموجه المحلي. يجب أن يحتوي هذا الإدخال على كلمة المرور نفسها مثل إدخال جهاز التوجيه المحلي لذلك الجهاز البعيد.

يمكن أن يكون هذا الأمر مفيدًا لتحديد أسماء المستخدمين الذين يحصلون على معاملة خاصة. على سبيل المثال، يمكنك استخدام هذا الأمر لتحديد اسم مستخدم "معلومات" لا يتطلب كلمة مرور ولكنه يربط المستخدم بخدمة معلومات الأغراض العامة.

أمر اسم المستخدم مطلوب كجزء من التكوين لـ CHAP. أضِف إدخال اسم مستخدم لكل نظام بعيد يتطلب منه جهاز التوجيه المحلي المصادقة.

لتمكين جهاز التوجيه المحلي من الاستجابة لتحديات CHAP البعيدة، يجب أن يكون إدخال اسم مستخدم هو نفس إدخال اسم المضيف الذي تم تعيينه بالفعل للجهاز الآخر.

  • لتجنب وضع مستخدم من مستوى الامتياز 1 يدخل إلى مستوى امتياز أعلى، قم بتكوين مستوى امتياز لكل مستخدم بخلاف 1 (على سبيل المثال، 0 أو من 2 إلى 15).

  • تتجاوز مستويات الامتياز لكل مستخدم مستويات امتياز المحطة الظاهرية.

أمثلة: في المثال التالي، تم رفض وصول مستخدم من مستوى الامتياز 1 إلى مستويات الامتياز الأعلى من 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

يوضح المثال التالي كيفية إزالة المصادقة القائمة على اسم المستخدم للمستخدم2:

no username user2

الأمر

الوصف

معاودة اتصال بالصدفة تمكين عميل ARA من طلب معاودة الاتصال من عميل ARA.
الانتظار القسري لمعاودة الاتصال إجبار برنامج Cisco IOS على الانتظار قبل بدء معاودة الاتصال بالعميل الذي يطلب.
تصحيح أخطاء PPP التفاوض يعرض حزم PPP المرسلة أثناء بدء تشغيل PPP، حيث يتم التفاوض على خيارات PPP.
الواجهة التسلسلية تصحيح الأخطاء عرض معلومات حول فشل الاتصال التسلسلي.
تصحيح الحزمة التسلسلية يعرض معلومات أكثر تفصيلاً لتصحيح أخطاء الواجهة التسلسلية مما يمكنك الحصول عليه باستخدام أمر تصحيح الأخطاء للواجهة التسلسلية .
معاودة اتصال DDR الخاص بتعادل النقاط لتمكين واجهة الطلب التي ليست واجهة DTR من العمل إما كعميل معاودة الاتصال يطلب معاودة الاتصال أو كخادم معاودة الاتصال يقبل طلبات معاودة الاتصال.
معاودة اتصال PPP (عميل PPP) تمكين عميل PPP من الاتصال في واجهة غير متزامنة وطلب معاودة الاتصال.
إظهار المستخدمين يعرض معلومات حول الخطوط النشطة على جهاز التوجيه.

لتمكين اكتشاف نشاط الصوت (VAD) للمكالمات التي تستخدم نظير طلب معين، استخدم الأمر vad في وضع تكوين نظير الطلب. لتعطيل VAD، استخدم نموذج لا الخاص بهذا الأمر.

vad [عدواني]

لا قيمة [عدوانية]

عدواني

تقليل حد الضوضاء من -78 إلى -62 ديسيبل. متاح فقط عند تكوين الإرسال المتعدد لبروتوكول الجلسة.

الإعداد الافتراضي للأمر: VAD ممكن، تم تمكين VAD العدواني في نظراء الطلب متعدد البث

وضع الأمر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر vad (نظير الطلب) لتمكين اكتشاف نشاط الصوت. مع VAD، تندرج حزم بيانات الصوت ضمن ثلاث فئات: الكلام والصمت والمجهول. يتم إرسال حزم الكلام وغير المعروفة عبر الشبكة؛ ويتم تجاهل حزم الصمت. تتدهور جودة الصوت قليلاً باستخدام VAD، ولكن الاتصال يحتكر نطاقًا تردديًا أقل بكثير. إذا كنت تستخدم لا شكل من أشكال هذا الأمر، يتم تعطيل VAD ويتم إرسال البيانات الصوتية باستمرار إلى العمود الفقري لـ IP. عند تكوين البوابات الصوتية للتعامل مع مكالمات الفاكس، يجب تعطيل VAD لدى كلا طرفي شبكة IP لأنه يمكن أن يتداخل مع الاستقبال الناجح لحركة مرور الفاكس.

عند استخدام الكلمة الأساسية العدوانية ، يتم تقليل حد الضوضاء VAD من -78 إلى -62 ديسيبل. تعتبر الضوضاء التي تقل عن عتبة -62 ديسيبل صامتة ولا يتم إرسالها عبر الشبكة. إضافة إلى ذلك، تعتبر الحزم غير المعروفة صامتة ويتم تجاهلها.

مثال: يقوم المثال التالي بتمكين VAD لنظير طلب نقل الصوت عبر IP (VoIP)، بدءًا من وضع التكوين العام:


dial-peer voice 200 voip
 vad

الأمر

الوصف

ضوضاء الراحة

ينشئ ضوضاء في الخلفية لسد الثغرات الصامتة أثناء المكالمات إذا تم تنشيط VAD.

صوت نظير الطلب

أدخل وضع تكوين نظير الطلب، ويحدد نوع نظير الطلب، ويحدد رقم العلامة المقترن بنظير الطلب.

vad (منفذ الصوت)

تمكين VAD للمكالمات باستخدام منفذ صوتي معين.

لإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز، استخدم أمر برنامج ترميز فئة الصوت في وضع التكوين العام. لحذف فئة صوت برنامج الترميز، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة برنامج ترميز فئة الصوت

لا توجد علامة ترميز فئة صوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت. يتراوح النطاق من 1 إلى 10000. لا يوجد إعداد افتراضي.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لتفضيلات تحديد برنامج الترميز وتعيين علامة تعريف. استخدم الأمر تفضيل الترميز لتحديد معلمات فئة الصوت، واستخدم أمر نظير الطلب في فئة الصوتبرنامج ترميز فئة الصوت لتطبيق فئة الصوت على نظير طلب VoIP.

  • يتم إدخال أمر برنامج ترميز فئة الصوت في وضع التكوين العام دون واصلة. يتم إدخال أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب باستخدام واصلة.

  • أمر ترميز gsmamr-nb غير متوفر في تكوين YANG.

  • الأمر الشفاف غير متوفر في برنامج ترميز فئة الصوت في YANG. ومع ذلك، يمكنك تكوين أمر ترميزشفاف أسفل نظير الطلب مباشرةً.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين رقم علامة فئة الصوت بدءًا من وضع التكوين العام:


voice class codec 10

بعد إدخال وضع تكوين فئة الصوت لبرامج الترميز، استخدم أمر تفضيل الترميز لتحديد معلمات فئة الصوت.

ينشئ المثال التالي قائمة التفضيلات 99، والتي يمكن تطبيقها على أي نظير في الطلب:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

الأمر

الوصف

تفضيلات برنامج الترميز

تحديد قائمة برامج الترميز المفضلة التي سيتم استخدامها على نظير الطلب.

اختبار مكتشف منفذ الصوت

يحدد ترتيب التفضيل الذي يحدد به نظراء طلب الشبكة برامج الترميز.

برنامج ترميز فئة الصوت (نظير الطلب

تعيين قائمة تفضيلات تحديد برنامج الترميز التي تم تكوينها مسبقًا إلى نظير الطلب.

لتعيين قائمة تفضيلات تحديد برنامج ترميز تم تكوينه مسبقًا (فئة صوت برنامج الترميز) لنظير طلب VoIP، استخدم أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب. لإزالة تعيين تفضيلات برنامج الترميز من نظير الطلب، استخدم نموذج لا الوارد في هذا الأمر.

علامة برنامج ترميز فئة الصوت [offer-all]

لا يوجد ترميز من فئة الصوت

[عرض الكل]

(اختياري) يضيف جميع برامج الترميز التي تم تكوينها من برنامج ترميز فئة الصوت إلى العرض الصادر من Cisco Unified Border Element (Cisco UBE).

علامة

تم تعيين رقم فريد لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

يرتبط رقم العلامة هذا برقم العلامة الذي تم إنشاؤه باستخدام أمر ترميز فئة الصوت والمتوفر في وضع التكوين العام.

الإعداد الافتراضي للأمر: لم يتم تعيين فئة صوت برنامج الترميز لنظراء الطلب.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تعيين فئة صوت واحدة لكل نظير في طلب VoIP. إذا قمت بتعيين فئة صوت أخرى لنظير طلب، فإن آخر فئة صوت تم تعيينها تحل محل فئة الصوت السابقة.

يتم إدخال أمر برنامج ترميز فئة الصوت في وضع تكوين نظير الطلب باستخدام واصلة. يتم إدخال أمر برنامج ترميز فئة الصوت في وضع التكوين العام دون واصلة.

مثال: يوضح المثال التالي كيفية تعيين فئة صوت برنامج الترميز التي تم تكوينها مسبقًا لنظير الطلب:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

الأمر

الوصف

إظهار صوت نظير الطلب

يعرض التكوين لجميع نظراء الطلب الذين تم تكوينهم على جهاز التوجيه.

اختبار مكتشف منفذ الصوت

يحدد ترتيب التفضيل الذي يحدد به نظراء طلب الشبكة برامج الترميز.

برنامج ترميز فئة الصوت

يقوم بإدخال وضع تكوين فئة الصوت وتعيين رقم علامة تعريف لفئة صوت من برامج الترميز.

لإنشاء مجموعة نظراء الطلب لتجميع العديد من نظراء الطلب الصادر، استخدم أمر dpg من فئة الصوت في وضع التكوين العام.

dpg من فئة الصوت معرف مجموعة نظير الطلب

معرف مجموعة نظراء الطلب

تعيين علامة لمجموعة نظراء طلب معين. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: يتم التعطيل بشكل افتراضي.

وضع الأمر: فئة صوت التكوين العامة (التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يمكنك تجميع ما يصل إلى 20 من نظراء الطلب الصادر (SIP أو POTS) في مجموعة نظراء الطلب وتكوين مجموعة نظراء الطلب هذه كوجهة لنظير طلب وارد. بمجرد أن تتم مطابقة مكالمة واردة بواسطة نظير طلب وارد بمجموعة نظراء طلب وجهة نشطة، يتم استخدام نظراء الطلب من هذه المجموعة لتوجيه المكالمة الواردة. لا يتم استخدام توفير نظير طلب خارجي لتحديد نظراء الطلب الصادر.

يمكن تحديد تفضيل لكل نظير طلب في مجموعة نظراء الطلب. يتم استخدام هذا التفضيل لتحديد ترتيب اختيار نظراء الطلب من المجموعة لإعداد مكالمة صادرة.

يمكنك أيضًا تحديد آليات بحث مختلفة لنظير الطلب باستخدام أمر البحث الحالي لنظير الطلب. للحصول على مزيد من المعلومات، ارجع إلى تكوين مجموعة نظراء الطلب الصادر كوجهة نظراء الطلب الوارد.

مثال: يوضح المثال التالي كيفية تكوين dpg من فئة الصوت:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
          

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

الأمر

الوصف

صوت نظير الطلب

لتحديد نظير الطلب.

نمط الوجهة

لتكوين نمط وجهة.

لإنشاء مخطط نمط E.164 يحدد أنماط E.164 متعددة الوجهات في نظير الطلب، استخدم أمر مخطط نمط e164 من الفئة الصوتية في وضع التكوين العام. لإزالة مخطط نمط E.164 من نظير الطلب، استخدم نموذج لا الخاص بهذا الأمر.

علامة e164-pattern-map من فئة الصوت

لا يوجد خريطة نمط e164 من الفئة الصوتية

علامة

رقم تم تعيينه لتخطيط نمط E.164 من فئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

مثال: يوضح المثال التالي كيفية إنشاء خريطة نمط E.164 تحدد أنماط E.164 متعددة الوجهات في نظير الطلب:

Device(config)# voice class e164-pattern-map 2543

الأمر

الوصف

إظهار خريطة e164-pattern-map من فئة الصوت

عرض تكوين خرائط نمط E.164.

تحميل e164-pattern-map من فئة الصوت

تحميل خريطة نمط E.164 الوجهة المحددة بواسطة ملف نصي على نظير الطلب.

لإدخال وضع تكوين فئة الصوت وتكوين مجموعات الخوادم (مجموعات عناوين IPv4 وIPv6) التي يمكن الرجوع إليها من نظير طلب SIP الصادر، استخدم أمر مجموعة خوادم فئة الصوت في وضع التكوين العام. لحذف مجموعة خوادم، استخدم نموذج لا الوارد في هذا الأمر.

فئة الصوت مجموعة خوادم معرف مجموعة خوادم

لا يوجد فئة صوت مجموعة خوادم معرف مجموعة خوادم

معرف مجموعة الخادم

معرف مجموعة الخوادم الفريد لتحديد مجموعة الخوادم. يمكنك تكوين ما يصل إلى خمسة خوادم لكل مجموعة خوادم.

الإعداد الافتراضي للأمر: لم يتم إنشاء مجموعات خوادم.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:استخدم أمر مجموعة خوادم فئة الصوت لتجميع عناوين IPv4 وIPv6 الخاصة بالخوادم وتكوينها على أنها في نظير طلب SIP صادر. عند استخدام الأمر الخاص بمجموعة خوادم فئة الصوت ، يدخل جهاز التوجيه في وضع تكوين فئة الصوت. يمكنك بعد ذلك تجميع الخوادم وربطها بنظير طلب SIP الصادر.

أمثلة: يوضح المثال التالي كيفية إدخال وضع تكوين فئة الصوت وتعيين معرف مجموعة الخوادم لمجموعة خوادم:


Device> enable
Device# configure terminal
Device(config)# voice class server-group 2

بعد تكوين مجموعة خوادم فئة الصوت، يمكنك تكوين عنوان IP للخادم مع رقم منفذ اختياري وتفضيل، كجزء من مجموعة الخوادم هذه مع رقم منفذ اختياري وترتيب تفضيلات. يمكنك أيضًا تكوين الوصف ومخطط الخطوط المجمَّعة وإيقاف الخطوط المجمَّعة. يمكنك استخدام أمر إيقاف التشغيل لجعل مجموعة الخادم غير نشطة.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

الأمر

الوصف

الوصف

توفر وصفًا لمجموعة الخوادم.

مخطط توجيه المكالمات

تحديد طريقة توجيه المكالمات لترتيب تحديد عناوين IP للخادم المستهدف (من عناوين IP التي تم تكوينها لمجموعة الخوادم هذه) لإعداد المكالمات الصادرة.

إيقاف التشغيل (مجموعة الخوادم)

لجعل مجموعة الخادم غير نشطة.

إظهار مجموعة خوادم الفئة الصوتية

يعرض التكوينات لجميع مجموعات الخوادم التي تم تكوينها أو مجموعة خوادم محددة.

لتمكين دعم عنوان المعرف المؤكد المستند إلى نظير الطلب في طلبات بروتوكول بدء الجلسة الواردة (SIP) أو رسائل الاستجابة، ولإرسال معلومات خصوصية المعرف المؤكد في طلبات SIP الصادرة أو رسائل الاستجابة، استخدم فئة الصوت sip معرّف تم تأكيده الأمر في وضع تكوين نظير الطلب. لتعطيل الدعم لعنوان المعرف الذي تم تأكيده، استخدم استمارة لا الواردة في هذا الأمر.

نظام sip asserted-id {pai | ppi | system}

لا يوجد نظام معرف sip asserted {pai | ppi | }

باي

(اختياري) تمكين عنوان خصوصية P-Asserted-Identity (PAI) في طلبات SIP الواردة والصادرة أو رسائل الاستجابة.

ppi

(اختياري) يقوم بتمكين عنوان خصوصية P-Preferred-Identity (PPI) في طلبات SIP الواردة وطلبات SIP الصادرة أو رسائل الاستجابة.

النظام

(اختياري) يستخدم إعدادات التكوين على المستوى العام لتكوين نظير الطلب.

الإعداد الافتراضي للأمر: يتم إرسال معلومات الخصوصية باستخدام عنوان معرف الطرف البعيد (RPID) أو عنوان FROM.

وضع الأمر: تكوين نظير الطلب (تكوين نظير الطلب)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام:إذا اخترت الكلمة الأساسية pai أو الكلمة الأساسية ppi للرسائل الواردة، فستقوم البوابة بإنشاء عنوان PAI أو عنوان PPI، على التوالي، في مكدس SIP المشترك، وبالتالي إرسال بيانات المكالمة باستخدام عنوان PAI أو PPI. بالنسبة للرسائل الصادرة، يتم إرسال معلومات الخصوصية على عنوان PAI أو PPI. للكلمة الأساسية pai أو الكلمة الأساسية ppi الأولوية على عنوان معرف الطرف البعيد (RPID)، وتزيل عنوان RPID/FROM من الرسالة الصادرة، حتى إذا تم تكوين جهاز التوجيه لاستخدام عنوان RPID على المستوى العام.

مثال: يوضح المثال التالي كيفية تمكين الدعم لعنوان PPI:


Device> enable
Device# configure terminal
Device(config)# dial peer voice 1
Device(conf-voi-serv)# voice-class sip asserted-id ppi

الأمر

الوصف

معرّف تم تأكيده

تمكين دعم عنوان المعرف المؤكد في طلبات SIP الواردة والصادرة أو رسائل الاستجابة على المستوى العالمي.

معلومات الاتصال pstn-to-sip

تحديد معالجة معلومات الاتصال لمكالمات PSTN إلى SIP.

الخصوصية

تعيين الخصوصية لدعم RFC 3323.

لربط عنوان مصدر واجهة محددة لنظير الطلب على قناة بروتوكول بدء الجلسة (SIP)، استخدم فئة الصوتsipربط الأمر في وضع تكوين صوت نظير الطلب. لتعطيل الربط على مستوى نظير الطلب أو استعادة الربط إلى المستوى العام، استخدم استمارة لا الواردة في هذا الأمر.

يلزم sipمن فئة الصوت {التحكم | الوسائط | الكل} معرف واجهة المصدر [عنوان ipv6 عنوان ipv6]

لا يلزم sip فئة الصوت {التحكم | في الوسائط | الكل}

التحكم

يربط حزم إشارات بروتوكول بدء الجلسة (SIP).

الوسائط

يربط حزم الوسائط فقط.

الكل

يربط إشارات SIP وحزم الوسائط.

واجهة المصدر معرف واجهة

يحدد واجهة باعتبارها عنوان مصدر حزم SIP.

عنوان IPV6 عنوان IPV6

(اختياري) يقوم بتكوين عنوان IPv6 للواجهة.

الإعداد الافتراضي للأمر: تم تعطيل الربط.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر sip bind من فئة الصوت في وضع تكوين صوت نظراء الطلب لربط عنوان مصدر إرسال الإشارات وحزم الوسائط بعنوان IP لواجهة على بوابة صوت Cisco IOS.

يمكنك تكوين عناوين IPv6 متعددة لواجهة وتحديد عنوان واحد باستخدام الكلمة الأساسية لعنوان ipv6.

مثال: يوضح المثال التالي كيفية تكوين أمر ربط SIP:


Router(config)# dial-peer voice 101 voip 
Router(config-dial-peer)# session protocol sipv2
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0

لتكوين نظراء الطلب الفرديين لتجاوز الإعدادات العامة على البوابات الصوتية Cisco IOS أو Cisco Unified Border Element (Cisco UBE) أو Cisco Unified Communications Manager Express (Cisco Unified CME) واستبدال اسم مضيف نظام اسم المجال (DNS) أو المجال كاسم مضيف محلي بدلاً من عنوان IP الفعلي في رؤوس From وRemote-Party-ID في الرسائل الصادرة، استخدم الأمر sip مضيف محلي من فئة الصوت في وضع تكوين صوت نظير الطلب. لتعطيل استبدال اسم مضيف محلي على نظير طلب معين، استخدم استمارة لا الواردة في هذا الأمر. لتكوين نظير طلب معين للإحالة إلى الإعدادات العامة لاستبدال اسم المضيف المحلي، استخدم النموذج الافتراضي لهذا الأمر.

dns الخاص بالمضيف المحلي لـ sip من فئة الصوت : [hostname] المجال [مفضل]

لا يوجد مضيف محلي sip من فئة الصوت dns: [hostname] المجال [مفضل]

dns الافتراضي للمضيف المحلي sip الخاص بفئة الصوت : [hostname] المجال [مفضل]

dns: [hostname.]المجال

قيمة أبجدية رقمية تمثل مجال DNS (تتكون من اسم المجال مع أو بدون اسم مضيف معين) بدلاً من عنوان IP الفعلي المستخدم في جزء المضيف من رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" في الرسائل الصادرة.

يمكن أن تكون هذه القيمة اسم المضيف والمجال مفصولة بفترة (dns:hostname.domain) أو اسم المجال فقط (dns:المجال). في كلتا الحالتين، فإن dns: يجب تضمين محدد الحدود كأول أربعة أحرف.

مفضل

(اختياري) يعين اسم مضيف DNS المحدد على أنه مفضل.

الإعداد الافتراضي للأمر: يستخدم نظير الطلب إعداد التكوين العام لتحديد ما إذا كان اسم المضيف المحلي DNS قد تم استبداله بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر siplocalhost من فئة الصوت في وضع التكوين الصوتي لنظير الطلب لتجاوز التكوين العام على بوابات صوت Cisco IOS أو Cisco UBE أو Cisco Unified CME وتكوين اسم المضيف المحلي DNS ليتم استخدامه بدلاً من عنوان IP الفعلي في رؤوس "من" ومعرف الاتصال ومعرف الطرف البعيد" للرسائل الصادرة على نظير طلب معين. عند تكوين العديد من المسجلين لنظير طلب فردي، يمكنك بعد ذلك استخدام فئة الصوتsipالمضيف المحليمفضل الأمر لتحديد المضيف المفضل لنظير الطلب هذا.

لتكوين اسم مضيف محلي عالميًا على بوابة الصوت Cisco IOS أو Cisco UBE أو Cisco Unified CME، استخدم أمر مضيف محلي في وضع تكوين SIP للخدمة الصوتية. استخدم الأمر بدونفئة صوتsipالمضيف المحلي لإزالة تكوينات اسم المضيف المحلي لنظير الطلب ولإجبار نظير الطلب على استخدام عنوان IP الفعلي في جزء المضيف من عناوين From، ومعرف الاتصال، ومعرف الطرف البعيد بغض النظر عن التكوين العام.

أمثلة: يوضح المثال التالي كيفية تكوين نظير الطلب 1 (يتجاوز أي تكوين عام) لاستبدال مجال (لم يتم تحديد اسم مضيف) كاسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred

يوضح المثال التالي كيفية تكوين نظير الطلب 1 (يتجاوز أي تكوين عام) لاستبدال اسم مضيف معين على مجال باعتباره اسم المضيف المحلي المفضل بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred

يوضح المثال التالي كيفية فرض نظير الطلب 1 (تجاوز أي تكوين عام) لاستخدام عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة:


Device> enable
Device# configure
 terminal
Device(config)# dial-peer voice 1 voip
Device(config-dial-peer)# no voice-class sip localhost

الأمر

الوصف

المصادقة (نظير الطلب )

تمكين مصادقة ملخص SIP على نظير طلب فردي.

المصادقة (SIP UA)

تمكين مصادقة ملخص SIP.

بيانات الاعتماد (SIP UA)

تكوين Cisco UBE لإرسال رسالة تسجيل SIP عندما تكون في حالة UP.

المضيف المحلي

تكوين الإعدادات العامة لاستبدال اسم المضيف المحلي لـ DNS بدلاً من عنوان IP الفعلي في رؤوس "من" و"معرف الاتصال" و"معرف الطرف البعيد" الخاصة بالرسائل الصادرة.

المُسجّل

تمكين بوابات Cisco IOS SIP من تسجيل أرقام E.164 نيابة عن هواتف FXS وEFXS وSCCP باستخدام وكيل SIP خارجي أو مسجل SIP.

لتكوين ملف تعريف keepalive لمراقبة الاتصال بين نظراء طلب VoIP من Cisco Unified Border Element وخوادم SIP، استخدم الأمر sip-options-keepalive من فئة الصوت في وضع تكوين نظير الطلب. لتعطيل مراقبة الاتصال، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

لا يوجد خيار sip-options-keepalive من فئة الصوت

معرف ملف تعريف المجموعةName

تحديد معرف ملف تعريف مجموعة keepalive.

الفاصل الزمني لأعلى ثوان

عدد الثواني التي تصل الفاصل الزمني المسموح بها للتمرير قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 5 إلى 1200. القيمة الافتراضية هي 60.

الفاصل الزمني لأسفل ثوان

عدد الثواني الفاصل الزمني السفلي المسموح به للتمرير قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 5 إلى 1200. الافتراضي هو 30.

إعادة المحاولة إعادة المحاولة

عدد محاولات إعادة المحاولة قبل وضع علامة على UA على أنه غير متوفر. يتراوح النطاق من 1 إلى 10. الإعداد الافتراضي هو 5 محاولات.

الإعداد الافتراضي للأمر: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر sip options-keepalive من فئة الصوت لتكوين آلية اختبار Ping لخيارات خارج مربع حوار (OOD) بين أي عدد من الوجهات. عندما تفشل الاستجابات المراقَبة لمعدل ضربات القلب لنقطة النهاية، يتم انشغال نظير الطلب الذي تم تكوينه. إذا كان هناك نظير طلب بديل تم تكوينه لنفس نمط الوجهة، فسيتم إعادة المكالمة إلى نظير الطلب التفضيل التالي أو يتم رفض المكالمة الواردة مع رمز سبب الخطأ.

سيتم اعتبار الاستجابة لخيارات ping غير ناجحة وسيتم انشغال نظير الطلب بالسيناريوهات التالية:

الجدول رقم 1. رموز الخطأ التي تشغل نقطة النهاية

رمز الخطأ

الوصف

503

الخدمة غير متوفرة

505

إصدار sip غير مدعوم

لا توجد استجابة

انتهت مهلة الطلب

تعتبر جميع رموز الأخطاء الأخرى، بما في ذلك 400، استجابة صالحة ولا يتم انشغال نظير الطلب.

مثال: يعرض المثال التالي عينة من keepalive للتكوين باستخدام معرف ملف التعريف 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

لإقران نظير الطلب بملف تعريف مجموعة keepalive المحدد، استخدم الأمر خيارات sip-keepalive من فئة الصوت في وضع تكوين نظير الطلب.

خيارات sip من فئة الصوت-ملف تعريف keepalive keepalive-group-profile-id

معرف ملف تعريف المجموعةName

تحديد معرف ملف تعريف مجموعة keepalive.

الإعداد الافتراضي للأمر: نظير الطلب نشط (UP).

وضع الأمر: وضع تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم مراقبة نظير الطلب بواسطة CUBE وفقًا للمعلمات المحددة بواسطة ملف تعريف options-keepalive.

مثال: يعرض المثال التالي عينة تكوين نظير طلب SIP الصادر واقتران مع مجموعة ملف تعريف keepalive:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

لتكوين خيارات سياسة عنوان الخصوصية على مستوى نظير الطلب، استخدم أمر sipسياسة الخصوصية من فئة الصوت في وضع التكوين الصوتي لنظير الطلب. لتعطيل خيارات سياسة الخصوصية، استخدم شكل لا الوارد في هذا الأمر.

sip سياسة خصوصية sip {passthru | send-always | strip {diversion | history-info}} [النظام]

لا توجد فئة صوت sip سياسة خصوصية {passthru | send-always | strip {diversion | history-info}}

مرور

تمرير قيم الخصوصية من الرسالة المستلمة إلى مرحلة المكالمة التالية.

الإرسال دائمًا

تمرير عنوان خصوصية بقيمة لا شيء إلى مرحلة المكالمة التالية، إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن يلزم إدخال عنوان خصوصية.

شريط

قم بتجريد عناوين التحويل أو معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

تحويل

قم بتجريد عنوان التحويل المستلم من مرحلة المكالمة التالية.

معلومات المحفوظات

قم بتجريد عنوان معلومات المحفوظات المستلمة من مرحلة المكالمة التالية.

النظام

(اختياري) يستخدم إعدادات التكوين العامة لتكوين نظير الطلب.

الإعداد الافتراضي للأمر: لم يتم تكوين إعدادات سياسة الخصوصية.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: إذا كانت الرسالة المستلمة تحتوي على قيم خصوصية، فاستخدم فئة الصوتsipسياسة الخصوصيةمرور الأمر الذي يضمن تمرير قيم الخصوصية من مرحلة مكالمة واحدة إلى المرحلة التالية. إذا كانت الرسالة المستلمة لا تحتوي على قيم خصوصية ولكن عنوان الخصوصية مطلوب، فاستخدم فئة الصوتsipسياسة الخصوصيةالإرسال دائمًا الأمر لتعيين عنوان الخصوصية على "لا شيء" وإعادة توجيه الرسالة إلى مرحلة المكالمة التالية. يمكنك تكوين النظام لدعم كلا الخيارين في نفس الوقت.

يكون أمر سياسة خصوصية sip من فئة الصوت الأسبقية على أمر سياسة الخصوصية في وضع تكوين voip sip للخدمة الصوتية. ومع ذلك، إذا تم استخدام الأمر sip سياسة الخصوصية من فئة الصوت مع الكلمة الأساسية للنظام ، فستستخدم البوابة الإعدادات التي تم تكوينها عالميًا بواسطة أمر سياسة الخصوصية .

أمثلة: يوضح المثال التالي كيفية تمكين سياسة خصوصية المرور على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru

يوضح المثال التالي كيفية تمكين سياسات المرور والإرسال دائمًا والتعريف على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru
Router(config-dial-peer)# voice-class sip privacy-policy send-always
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info

يوضح المثال التالي كيفية تمكين سياسة خصوصية الإرسال دائمًا على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy send-always

يوضح المثال التالي كيفية تمكين سياسة الخصوصية للتمرير وسياسات الخصوصية المرسلة دائمًا على نظير الطلب:


Router> enable
 
Router# configure
 terminal
Router(config)# dial-peer voice 2611 voip
Router(config-dial-peer)# voice-class sip privacy-policy passthru
Router(config-dial-peer)# voice-class sip privacy-policy send-always

الأمر

الوصف

معرّف تم تأكيده

يقوم بتعيين مستوى الخصوصية وتمكين عناوين خصوصية PAID أو PPID في طلبات SIP الصادرة أو رسائل الاستجابة.

سياسة الخصوصية

تكوين خيارات سياسة عنوان الخصوصية على مستوى التكوين العام.

لتكوين ملفات تعريف بروتوكول بدء الجلسة (SIP) لفئة صوت، استخدم أمر ملفات تعريف sip من الفئة الصوتية في وضع التكوين العام. لتعطيل ملفات تعريف SIP لفئة صوت، استخدم استمارة لا الواردة في هذا الأمر.

رقم ملفات تعريف sip من الفئة الصوتية

لا يوجد رقم ملفات تعريف sip للصوت

رقم

علامة رقمية تحدد ملف تعريف SIP الخاص بفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين مستأجر فئة الصوت (فئة التكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

استخدم ملفات تعريف sip من فئة الصوت لتكوين ملف تعريف SIP (إضافة أو إزالة أو نسخ أو تعديل) SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة.

يمكن تطبيق علامة ملف تعريف sip في نظير الطلب باستخدام أمر علامة ملفات تعريف sip من فئة الصوت.

لا يتوفر خيار القاعدة [قبل] في تكوين YANG لملف تعريف sip.

voice class sip-profile

rule [before]

مثال: يوضح المثال التالي كيفية تحديد ملف تعريف SIP 2 لفئة صوت:


Router> enable
Router# configure terminal
Router(config)# voice class sip-profiles 2

الأمر

الوصف

برنامج ترميز فئة الصوت

تعيين رقم علامة تعريف لفئة صوت برنامج الترميز.

لتكوين ملفات تعريف sip الخاصة بفئة الصوت لنظير الطلب، استخدم الأمر ملفات تعريف sip الخاصة بفئة الصوت في وضع تكوين نظير الطلب. لتعطيل ملف التعريف، استخدم لا أحد نماذج هذا الأمر.

معرف ملف تعريف ملف تعريف sip من فئة الصوت

لا يوجد معرف ملف تعريف لملفات تعريف sip من فئة الصوت

معرف ملف التعريف

تحديد ملف تعريف SIP لفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تكوين ملفات تعريف SIP لفئة الصوت.

وضع الأمر: تكوين نظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم أمر ملفات تعريف sip من فئة الصوت لتكوين ملف تعريف SIP (في نظير الطلب) باستخدام قواعد لإضافة SIP وبروتوكول وصف الجلسة (SDP) وعناوين النظراء للرسائل الواردة والصادرة أو إزالتها أو نسخها أو تعديلها.

مثال: توضح الأمثلة التالية كيفية تطبيق ملفات تعريف SIP على نظير طلب واحد فقط:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

لتمكين جميع الاستجابات المؤقتة لبروتوكول بدء الجلسة (SIP) (بخلاف 100 محاولة) ليتم إرسالها بشكل موثوق إلى نقطة نهاية SIP البعيدة، استخدم فئة الصوت sip rel1xx الأمر في وضع تكوين نظير الطلب. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

فئة الصوت sip rel1xx {مدعم قيمة | يتطلب قيمة | النظام | تعطيل}

لا يوجد sip rel من فئة الصوت⁦1xx⁩

قيمة مدعومة

يدعم الاستجابات المؤقتة الموثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن عميل وكيل المستخدم (UAC) وخادم وكيل المستخدم (UAS) يكوينها بنفس الطريقة.

يتطلب قيمة

يتطلب استجابات مؤقتة موثوقة. قد تحتوي وسيطة القيمة على أي قيمة، طالما أن UAC وUAS تهيئتها نفسها.

النظام

يستخدم القيمة المكونة في وضع الخدمة الصوتية. هذا هو الإعداد الافتراضي.

تعطيل

تعطيل استخدام الاستجابات المؤقتة الموثوقة.

الإعداد الافتراضي للأمر: النظام

وضع الأمر: تكوين نظير الطلب

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: توجد طريقتان لتكوين استجابات مؤقتة موثوقة:

  • وضع نظير الطلب - يمكنك تكوين استجابات مؤقتة موثوقة لنظير الطلب المحدد فقط عن طريق استخدام فئة الصوت sip rel1xx الأمر.

  • وضع SIP - يمكنك تكوين استجابات مؤقتة موثوقة عالميًا عن طريق استخدام الأمر rel1xx .

يتطلب استخدام حجز الموارد مع SIP تمكين الميزة المؤقتة الموثوق بها لـ SIP إما على مستوى نظير طلب VoIP أو بشكل عام على جهاز التوجيه.

ينطبق هذا الأمر على نظير الطلب الذي يتم استخدامه من خلاله أو يشير إلى التكوين العام لاستجابات مؤقتة موثوقة. إذا تم استخدام الأمر مع الكلمة الأساسية المدعومة ، فإن بوابة SIP تستخدم العنوان المدعوم في طلبات SIP INVITE الصادرة. إذا تم استخدامها مع الكلمة الأساسية طلب ، فستستخدم البوابة العنوان "مطلوب".

هذا الأمر، في وضع تكوين نظير الطلب، له الأسبقية على أمر rel1xx في وضع التكوين العام مع استثناء واحد: إذا تم استخدام هذا الأمر مع الكلمة الأساسية للنظام، فستستخدم البوابة ما تم تكوينه ضمن الأمر rel1xx في وضع التكوين العام.

مثال: يوضح المثال التالي كيفية استخدام هذا الأمر على بوابة SIP منشئة أو منتهية:

  • على بوابة ناشئة، تحتوي جميع طلبات SIP INVITE الصادرة المطابقة لنظير الطلب هذا على العنوان المدعوم حيث القيمة هي 100rel.

  • على بوابة الإنهاء، جميع طلبات SIP INVITE التي تم تلقيها مطابقة لاستجابات مؤقتة موثوقة لدعم نظير الطلب هذا.


Device(config)# dial-peer voice 102 voip
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel

الأمر

الوصف

rel1xx

يوفر استجابات مؤقتة للمكالمات على جميع مكالمات VoIP.

لإقران نظير طلب بتكوين مستأجر معين، استخدم فئة الصوت sip مستأجر الأمر في وضع تكوين نظير الطلب. لإزالة الاقتران، استخدم نموذج لا الوارد في هذا الأمر.

علامة مستأجر sip من الفئة الصوتية

لا توجد علامة مستأجر sip من فئة الصوت

علامة

رقم يُستخدم لتحديد مستأجر sip الخاص بفئة الصوت. يتراوح النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: التكوين الصوتي لنظير الطلب (config-dial-peer)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم تطبيق فئة الصوت sip مستأجر علامة الأمر في وضع تكوين نظير الطلب لإقران نظير الطلب بـ فئة الصوت sip مستأجر علامة. إذا كان نظير الطلب مقترنًا بمستأجر، يتم تطبيق التكوينات بالترتيب التالي حسب التفضيلات:

  1. تكوين نظير الطلب

  2. تكوين المستأجر

  3. تكوين عام

إذا لم يكن هناك مستأجرين تم تكوينهم ضمن نظير الطلب، ففي هذه الحالة يتم تطبيق التكوينات باستخدام السلوك الافتراضي بالترتيب التالي:

  1. تكوين نظير الطلب

  2. تكوين عام

مثال:يوضح المثال التالي كيفية تكوين أمر علامة مستأجر sip من فئة الصوت في وضع تكوين نظير الطلب:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant 
Device(config-dial-peer)# end

لإدخال وضع تكوين فئة الصوت وتعيين علامة تعريف لفئة الصوت srtp-crypto، استخدم أمر فئة الصوت srtp-crypto في وضع التكوين العام. لحذف فئة صوت srtp-crypto، استخدم نموذج لا الوارد في هذا الأمر.

علامة srtp-crypto من فئة الصوت

لا توجد علامة srtp-crypto فئة الصوت

علامة

رقم فريد تقوم بتعيينه لفئة الصوت srtp-crypto. يتراوح النطاق من 1 إلى 10000. لا يوجد إعداد افتراضي.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يقوم هذا الأمر بإنشاء فئة الصوت فقط لتحديد تفضيلات srtp-crypto وتعيين علامة تعريف. استخدم أمر التشفير ضمن الوضع الفرعي srtp-crypto من فئة الصوت لتحديد القائمة المطلوبة لمجموعات التشفير المفضلة.

يؤدي حذف فئة صوت srtp-crypto باستخدام علامة لا توجد فئة صوت srtp-crypto إلى إزالة علامة srtp-crypto (نفس العلامة) إذا تم تكوينها في وضع التكوين العام للمستأجر ونظير الطلب.

مثال:

Device> enable
Device# configure terminal
Device(config)# voice class srtp-crypto 100

الأمر

الوصف

تشفير srtp

تعيين قائمة تفضيلات تحديد مجموعة التشفير التي تم تكوينها مسبقًا عالميًا أو إلى مستأجر من فئة الصوت.

تشفير

تحديد تفضيل مجموعة تشفير SRTP التي سيتم توفيرها من قِبل Cisco Unified Border Element (CUBE) في SDP في العرض والإجابة.

إظهار مكالمات sip-ua

يعرض معلومات عميل وكيل المستخدم النشط (UAC) وخادم وكيل المستخدم (UAS) حول مكالمات بروتوكول بدء الجلسة (SIP).

إظهار sip-ua srtp

يعرض معلومات بروتوكول بدء الجلسة (SIP) وكيل المستخدم (UA) بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).

لتكوين فئة الصوت، أدخل وضع تكوين استخدام STUN من فئة الصوت، واستخدم أمر استخدام stun الخاص بفئة الصوت في وضع تكوين نظير الطلب أو هاتف ephone أو قالب هاتف ephone أو مجموعة تسجيل الصوت أو وضع تكوين قالب مجموعة تسجيل الصوت. لتعطيل فئة الصوت، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة استخدام STUN من الفئة الصوتية

لا توجد علامة استخدام stun من فئة الصوت

علامة

معرف فريد في النطاق من 1 إلى 10000.

الإعداد الافتراضي للأمر: لم يتم تحديد فئة الصوت.

وضع الأمر: التكوين العام (التكوين)، تكوين نظير الطلب (config-dial-peer)، تكوين Ephone (config-ephone)، تكوين قالب Ephone (config-ephone-template)، تكوين مجموعة تسجيل الصوت (config-register-pool)، تكوين قالب مجموعة تسجيل الصوت (config-register-pool)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: عند إزالة أمر استخدام STUN من فئة الصوت ، تتم إزالة الشيء نفسه تلقائيًا من تكوينات نظير الطلب أو ephone أو قالب ephone أو مجموعة تسجيل الصوت أو مجموعة تسجيل الصوت.

مثال:يوضح المثال التالي كيفية تعيين علامة استخدام ستون من فئة الصوت على 10000:

Router(config)# voice class stun-usage 10000
Router(config-ephone)# voice class stun-usage 10000
Router(config-voice-register-pool)# voice class stun-usage 10000

الأمر

الوصف

استخدام stun اجتياز جدار الحماية بيانات تدفق

تمكين اجتياز جدار الحماية باستخدام STUN.

معرف وكيل بيانات تدفق stun

يقوم بتكوين معرف الوكيل.

للدخول في وضع تكوين مستأجر فئة الصوت والسماح للمستأجرين بتكوين التكوينات العامة الخاصة بهم لفئة صوت معينة، استخدم الأمر مستأجر فئة الصوت في وضع التكوين العام. لتعطيل تكوينات المستأجر لفئة صوت، استخدم استمارة لا الواردة في هذا الأمر.

علامة مستأجر الفئة الصوتية

لا توجد علامة مستأجر من الفئة الصوتية

علامة

رقم يُستخدم لتحديد مستأجر فئة الصوت. يتراوح النطاق من 1 إلى 10000. لا توجد قيمة افتراضية.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:يقوم أمر مستأجر فئة الصوت بإعداد فئة خدمة صوتية تسمح للمستأجرين بتكوين التكوينات الخاصة بهم المخصصة لـ sip.

مثال: يوضح المثال التالي كيفية تكوين المستأجرين لفئة الصوت:


Device(config)# voice class tenant 1
Device (config-class)# ?
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end

لإنشاء فئة صوت أو تعديلها لنظراء الطلب المطابقين لبروتوكول بدء الجلسة (SIP) أو معرف مورد موحد (URI) (TEL)، استخدم أمر فئة الصوتURI في وضع التكوين العام. لإزالة فئة الصوت، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة URI لفئة الصوت {sip | tel}

لا توجد علامة URI من الفئة الصوتية {sip | tel}

علامة

التسمية التي تعرف فئة الصوت بشكل فريد. يمكن أن يصل إلى 32 حرفًا أبجدياً رقميًا.

sip

فئة الصوت لعناوين SIP URI.

هاتف

فئة الصوت لعناوين URI الخاصة بـ TEL.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • ينقلك هذا الأمر إلى وضع تكوين فئة URI للصوت، حيث يمكنك تكوين خصائص مطابقة URI. تحدد الأوامر التي تدخلها في هذا الوضع مجموعة القواعد التي يتم من خلالها مطابقة URI في المكالمة مع نظير الطلب.

  • للإشارة إلى فئة الصوت هذه للمكالمات الواردة، استخدم الأمر الواردuri في نظير الطلب الوارد. للإشارة إلى هذه الفئة الصوتية للمكالمات الصادرة، استخدم الأمر الوجهةuri في نظير الطلب الصادر.

  • يؤدي استخدام الأمر novoice classuri إلى إزالة الفئة الصوتية من أي نظير طلب حيث يتم تكوينها باستخدام أوامر الوجهةuri أو uri الواردة .

أمثلة: يحدد المثال التالي فئة صوت لعناوين URI لبروتوكول SIP:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

يحدد المثال التالي فئة صوت لعناوين URI لـ TEL:


voice class uri r101 tel
 phone number ^408
 phone context 408

الأمر

الوصف

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

عنوان URI للوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع URI الخاص بالوجهة لمكالمة صادرة.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

النمط

يطابق مكالمة بناء على SIP أو TEL URI بالكامل.

سياق الهاتف

تصفية عناوين URI التي لا تحتوي على حقل سياق الهاتف يطابق النمط الذي تم تكوينه.

رقم الهاتف

يطابق مكالمة بناء على حقل رقم الهاتف في عنوان URI لـ TEL.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار خطة الطلب uri

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

لتعيين تفضيل تحديد فئة صوت لمعرفات الموارد (URI) الموحدة لبروتوكول بدء الجلسة (SIP)، استخدم أمر تفضيل uri sip من فئة الصوت في وضع التكوين العام. لإعادة التعيين إلى الإعداد الافتراضي، استخدم لا أحد نماذج هذا الأمر.

تفضيل sip uri لفئة الصوت {مضيف معرف المستخدم }

لا يوجد تفضيل uri sip لفئة الصوت {مضيف معرف المستخدم }

معرف المستخدم

يتم إعطاء تفضيل لحقل معرف المستخدم.

المضيف

تم إعطاء الأفضلية لحقل المضيف.

الإعداد الافتراضي للأمر: حقل المضيف

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

  • استخدم الأمر تفضيل URI SIP الخاص بفئة الصوت لحل العلاقات عند مطابقة أكثر من فئة صوت لعنوان SIP URI. الإعداد الافتراضي هو المطابقة في حقل المضيف الخاص بـ URI.

  • ينطبق هذا الأمر بشكل عام على جميع فئات صوت URI لـ SIP.

مثال: يحدد المثال التالي التفضيل على أنه معرف المستخدم لفئة صوت SIP:

voice class uri sip preference user-id

الأمر

الوصف

تصحيح أخطاء uri للصوت

يعرض رسائل تصحيح الأخطاء المتعلقة بفئات صوت URI.

عنوان URI للوجهة

تحديد فئة الصوت المستخدمة لمطابقة نظير الطلب مع URI الخاص بالوجهة لمكالمة صادرة.

المضيف

يطابق مكالمة بناء على حقل المضيف في عنوان URI لـ SIP.

عنوان URI الوارد

تحديد فئة الصوت المستخدمة لمطابقة نظير طلب VoIP لعنوان URI الخاص بالمكالمة الواردة.

معرف المستخدم

يطابق مكالمة بناء على حقل معرف المستخدم في عنوان URI لبروتوكول SIP.

إظهار خطة الطلب incall uri

يعرض نظير الطلب المطابق لعنوان URI محدد في مكالمة واردة.

إظهار خطة الطلب uri

يعرض نظير الطلب الصادر المطابق لعنوان URI محدد للوجهة.

عنوان URI للفئة الصوتية

إنشاء أو تعديل فئة صوت لنظراء الطلب المطابقين لـ SIP أو TEL URI.

لإنشاء علامة لتعريف موقع الاستجابة للطوارئ (ERL) لخدمات E911، استخدم الأمر موقع الاستجابة الصوتية للطوارئ في وضع التكوين العام. لإزالة علامة ERL، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

علامة موقع الاستجابة للطوارئ الصوتية

لا توجد علامة موقع للاستجابة للطوارئ الصوتية

علامة

رقم فريد يحدد علامة ERL هذه.

الإعداد الافتراضي للأمر: لم يتم إنشاء علامة ERL.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لإنشاء ERL يحدد المنطقة التي يمكن لفرق الطوارئ فيها تحديد موقع المتصل برقم 911 سريعًا. يتضمن تعريف ERL اختياريًا وحدات ELIN المرتبطة ERL وهواتف IP الموجودة في ERL. يمكنك تحديد شبكتين أو أقل من شبكات IP الفرعية الفريدة واثنين أو أقل من ELIN. إذا حددت ELIN واحدًا، فسيتم استخدام ELIN دائمًا للهواتف التي تتصل من ERL هذا. إذا قمت بتحديد اثنين من ELIN، فإن النظام بالتناوب بين استخدام كل ELIN. إذا قمت بتحديد ELIN صفر وتستخدم الهواتف ERL هذا، فلن يتم ترجمة أرقام الاتصال الخاصة بها إلى المكالمات الصادرة. يرى PSAP أرقام الاتصال الأصلية لمكالمات 911 هذه. يمكنك بشكل اختياري إضافة العنوان المدني باستخدام الأمر العنوان ووصف العنوان باستخدام الأمر name .

مثال: في المثال التالي، ترتبط جميع هواتف IP التي تحمل عنوان IP 10.X.X.X أو 192.168.X.X تلقائيًا بERL هذا. إذا طلب أحد الهواتف 911، فسيتم استبدال الرقم الداخلي الخاص به بـ 408 555-0100 قبل الانتقال إلى PSAP. سيرى PSAP أن رقم المتصل هو 0100-555 408. تم تضمين العنوان المدني، 410 Main St، Tooly، CA، ومعرّف وصفي، Bldg 3.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

الأمر

الوصف

عنوان

تحديد إدخال نص مفصول بفاصلة (حتى 250 حرفًا) لعنوان ERL المدني.

إيلين

تحديد رقم PSTN الذي سيحل محل امتداد المتصل.

الاسم

تحديد سلسلة (تصل إلى 32 حرفًا) تُستخدم داخليًا لتحديد أو وصف موقع الاستجابة لحالات الطوارئ.

شبكة فرعية

لتحديد هواتف IP التي تعد جزءًا من ERL هذا.

لإدخال وضع التكوين العام للتسجيل الصوتي من أجل تعيين المعلمات العامة لجميع هواتف Cisco SIP IP المدعومة في بيئة هاتفية الموقع البعيد المتين (SRST) في Cisco Unified CME أو Cisco Unified Session Initiation Protocol (SIP)، استخدم الأمر العالمي للتسجيل الصوتي في وضع التكوين العام. لإزالة DNs والمجموعات وأنماط خطة الطلب العامة الحالية تلقائيًا، استخدم لا شكل من أشكال هذا الأمر.

التسجيل الصوتي عام

لا يوجد تسجيل صوتي عام

الإعداد الافتراضي للأمر: لا يحتوي هذا الأمر على مُعطيات أو كلمات أساسية. لا توجد معلمات على مستوى النظام تم تكوينها لهواتف SIP IP.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:

وحدة CME الموحدة من Cisco

استخدم هذا الأمر لتعيين معلمات التوفير لجميع هواتف SIP المدعومة في نظام Cisco Unified CME.

SRST لـ Cisco Unified SIP

استخدم هذا الأمر لتعيين معلمات التوفير لمجموعات متعددة، أي كل هواتف Cisco SIP IP المدعومة في بيئة SIP SRST.

يعمل Cisco Unified CME 8.1 على تحسين أي شكل من أشكال الأمر العام الخاص بالتسجيل الصوتي. يقوم الأمر العالمي "لا يوجد تسجيل صوتي" بمسح التكوين العالمي بالإضافة إلى تكوين المجموعات وتكوين DN ويزيل أيضًا تكوينات قالب التسجيل الصوتي وخطة طلب التسجيل الصوتي وخادم جلسة التسجيل الصوتي. يُطلب تأكيد قبل إجراء عملية التنظيف.

في Cisco Unified SRST 8.1 والإصدارات الأحدث، يعمل الأمر العالمي بدون تسجيل صوتي على إزالة المجمّعات وDNs مع التكوين العالمي.

أمثلة:فيما يلي مخرجات جزئية لعينة من الأمر العام لإظهار التسجيل الصوتي. تم تعيين كل المعلمات المدرجة ضمن وضع التكوين العام للتسجيل الصوتي

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

فيما يلي عينة مخرجات من أي أمر عام لتسجيل الصوت:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

الأمر

الوصف

السماح بالاتصالات sip إلى sip

تسمح بالاتصالات بين نقاط نهاية SIP في بوابة IP إلى IP متعددة الخدمات من Cisco.

التطبيق (التسجيل الصوتي العام)

لتحديد التطبيق على مستوى الجلسة لجميع نظراء الطلب المرتبطين بهواتف SIP.

الوضع (التسجيل الصوتي العام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified.

للدخول إلى وضع تكوين مجموعة تسجيل الصوت وإنشاء تكوين مجموعة لهاتف SIP IP في Cisco Unified CME أو لمجموعة من هواتف SIP في Cisco Unified SIP SRST، استخدم أمر مجموعة تسجيل الصوت في وضع التكوين العام. لإزالة تكوين المجموعة، استخدم الاستمارة لا الواردة في هذا الأمر.

تجمع التسجيل الصوتي علامة تجمع الصوت

لا يوجد تجمع للتسجيل الصوتي علامة تجمع

علامة بركة

تم تعيين رقم فريد للتجمع. يتراوح النطاق من 1 إلى 100.

بالنسبة لأنظمة Cisco Unified CME، يتم تحديد الحد الأعلى لهذه الوسيطة عن طريق أمر الحد الأقصى للمجموعة .

الإعداد الافتراضي للأمر: لم يتم تكوين أي تجمع.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم هذا الأمر لتعيين المعلمات الخاصة بالهاتف لهواتف SIP في نظام Cisco Unified CME. قبل استخدام هذا الأمر، قم بتمكين أمر وضع cme وتعيين الحد الأقصى لعدد هواتف SIP المدعومة في نظامك باستخدام الأمر max pool .

SRST لـ Cisco Unified SIP

استخدم هذا الأمر لتمكين التحكم في المستخدم الذي سيتم قبول التسجيلات فيه أو رفضها بواسطة جهاز SIP SRST. يمكن استخدام وضع أمر مجموعة التسجيل الصوتي للوظائف المتخصصة ولتقييد عمليات التسجيل بناءً على معلمات MAC وشبكة IP الفرعية ومعلمات نطاق الأرقام.

أمثلة:يوضح المثال التالي كيفية إدخال وضع تكوين تجمع التسجيل الصوتي وإعادة توجيه المكالمات إلى الرقم الداخلي 9999 عندما يكون الرقم الداخلي 2001 مشغولاً:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

يوضح مخرجات العينة الجزئية التالية من أمر إظهار التكوين قيد التشغيل أنه تم تكوين العديد من أوامر مجموعة التسجيلات الصوتية داخل مجموعة التسجيلات الصوتية 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

الأمر

الوصف

الحد الأقصى لمجمع الصوت (عالمي للتسجيل الصوتي)

يقوم بتعيين الحد الأقصى لعدد هواتف SIP المدعومة من قبل نظام Cisco Unified CME.

الوضع (التسجيل الصوتي العام)

تمكين الوضع لتوفير هواتف SIP في نظام Cisco Unified CME.

الرقم (التسجيل الصوتي العام)

تكوين رقم صالح لهاتف SIP.

النوع (التسجيل الصوتي العام)

يحدد نوع هاتف Cisco IP.

لبدء المزامنة على أساس عشوائي لمستخدمي Webex Calling معلومات الاتصال مع سحابة Webex Calling، استخدم أمر تسجيل الصوت مزامنة webex-sgw في وضع التنفيذ المتميز.

مزامنة تجمع التسجيل الصوتي webex-sgw {start | done}

البدء

يشير إلى بدء مزامنة البيانات في وضع webex-sgw.

تم

يقوم بالإشعارات بأن مزامنة البيانات قد تمت باستخدام Webex Calling.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: التنفيذي بامتياز (#)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام:عندما ينفذ المسؤول أمر مزامنة التسجيل الصوتيwebex-sgw ، يشير IOS-XE إلى موصل Webex لبدء مزامنة معلومات الاتصال الخاصة بمستخدمي Webex Calling باستخدام Webex Calling. بمجرد اكتمال المزامنة، يشير موصل Webex بعد ذلك إلى برنامج IOS-XE من خلال إشعار NETCONF التسجيل الصوتيتم القيام بمزامنة webex-sgw.

ينفذ رمز الموصل عملية المزامنة المنجزة من خلال NETCONF. تأكد من عدم تنفيذ الأمر تم لأنه عملية داخلية.

مثال:


Router# voice register webex-sgw sync done

الأمر

الوصف

التسجيل الصوتي عام

للدخول في وضع التكوين العام لتسجيل الصوت من أجل تعيين المعلمات العامة لجميع هواتف Cisco SIP المدعومة في بيئة Cisco Unified Communications Manager Express أو Cisco Unified SIP SRST.

للدخول في وضع تكوين الخدمة الصوتية ولتحديد نوع تغليف الصوت، استخدم أمر الخدمة الصوتية في وضع التكوين العام.

الخدمة الصوتية Voip

الصوت عبر بروتوكول الإنترنت

تغليف الصوت عبر IP (VoIP).

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية.

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

البوابة المحلية

Cisco IOS XE الأردن 16.12.2

تم تقديم هذا الأمر.

إرشادات الاستخدام: يتم استخدام وضع تكوين الخدمة الصوتية لأوامر خدمة الاتصالات الهاتفية الحزمية التي تؤثر على البوابة بشكل عام.

مثال: يوضح المثال التالي كيفية تشغيل تطبيق البوابة المحلية:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

لتحديد ملف تعريف الترجمة للمكالمات الصوتية، استخدم الأمر الصوتي ملف تعريف الترجمة في وضع التكوين العام. لحذف ملف تعريف الترجمة، استخدم لا أحد الاستمارات الواردة في هذا الأمر.

اسم ملف تعريف الترجمة الصوتية

لا يوجد اسم ملف تعريف الترجمة الصوتية

الاسم

اسم ملف تعريف الترجمة. الحد الأقصى لطول اسم ملف تعريف الترجمة الصوتية هو 31 حرفًا أبجدياً رقميًا.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: بعد تحديد قواعد الترجمة، يتم تجميعها في ملفات التعريف. تجمع ملفات التعريف مجموعة من القواعد التي، مع وضعها معًا، تترجم الأرقام التي تم الاتصال بها أو الاتصال أو إعادة توجيهها بطرق محددة. يمكن تحديد ما يصل إلى 1000 ملف تعريف. يجب أن يحتوي كل ملف تعريف على اسم فريد.

تتم الإشارة إلى ملفات التعريف هذه بواسطة مجموعات القنوات، وزملاء الطلب، ومجموعات IP المصدر، ومنافذ الصوت، وواجهات لمعالجة ترجمات المكالمات.

مثال: يبدأ المثال التالي ملف تعريف الترجمة "الساحل الغربي" للمكالمات الصوتية. يستخدم ملف التعريف قواعد الترجمة 1 و2 و3 لأنواع مختلفة من المكالمات.


Device(config)# voice translation-profile westcoast
Device(cfg-translation-profile)# translate calling 2
Device(cfg-translation-profile)# translate called 1
Device(cfg-translation-profile)# translate redirect-called 3

الأمر

الوصف

قاعدة (قاعدة ترجمة الصوت)

يحدد معايير ترجمة المكالمات.

إظهار ملف تعريف الترجمة الصوتية

عرض ملف تعريف واحد أو أكثر من ملفات تعريف الترجمة.

ترجمة (ملفات تعريف الترجمة)

ربط قاعدة ترجمة بملف تعريف الترجمة الصوتية.

لتحديد قاعدة ترجمة للمكالمات الصوتية، استخدم الأمر الصوتي قاعدة الترجمة في وضع التكوين العام. لحذف قاعدة الترجمة، استخدم استمارة لا الواردة في هذا الأمر.

رقم قاعدة الترجمة الصوتية

لا يوجد رقم قاعدة ترجمة صوتية

رقم

الرقم الذي يحدد قاعدة الترجمة. يتراوح النطاق من 1 إلى 2147483647.

الإعداد الافتراضي للأمر: لا يوجد سلوك أو قيم افتراضية

وضع الأمر: تكوين عام (تكوين)

تحرير

تعديل

بوابة القابلية لاستمرار الخدمة

Cisco IOS XE Cupertino 17.9.3a

تم تقديم هذا الأمر.

إرشادات الاستخدام: استخدم الأمر الصوتي قاعدة الترجمة لإنشاء تعريف قاعدة الترجمة. يتضمن كل تعريف ما يصل إلى 15 قاعدة تتضمن تعبيرات مشابهة لـ SED لمعالجة ترجمة المكالمة. يتم دعم 128 قاعدة ترجمة بحد أقصى.

يتم تجميع قواعد الترجمة هذه في ملفات تعريف تشير إليها مجموعات القنوات وزملاء الطلب ومجموعات IP المصدر ومنافذ الصوت والواجهات.

مثال: يبدأ المثال التالي قاعدة الترجمة 150، والتي تتضمن قاعدتين:


Device(config)# voice translation-rule 150
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/

الأمر

الوصف

قاعدة (قاعدة ترجمة صوتية )

يحدد أنماط المطابقة والاستبدال والرفض لقاعدة الترجمة.

إظهار قاعدة الترجمة الصوتية

عرض تكوين قاعدة الترجمة.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟
مقالات ذات صلة