Možná jste si všimli, že některé články zobrazují obsah nekonzistentně. Omluvte drobný nepořádek, právě pracujeme na aktualizaci stránky.
cross icon
V tomto článku
Příkazy A až C
Příkazy D přes I
Příkazy K až R
Příkazy S
Příkazy T až Z

Reference příkazů spravované brány Webex

list-menuV tomto článku
list-menuZpětná vazba?

Tento článek obsahuje seznam příkazů ke konfiguraci brány spravované společností Cisco.

Příkazy A až C

Chcete-li povolit model řízení přístupu ověřování, autorizace a účtování (AAA), použijte aaa nový model příkaz v globálním režimu konfigurace. K zakázání modelu řízení přístupu AAA použijte ne forma tohoto příkazu.

aaa nový model

žádné aaa nový model

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Funkce AAA není povolena.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz povolí přístupový systém AAA.

Příklad: Následující konfigurace inicializuje AAA:

Device(config)# aaa new-model
Související příkazyPopisky
aaa účetnictví

Umožňuje AAA účtování požadovaných služeb pro účely fakturace nebo zabezpečení.

autentizační arap aaa

Povolí metodu ověřování AAA pro ARAP pomocí protokolu TACACS+.

Ověřování aaa povoleno výchozí nastavení

Umožňuje ověření AAA určit, zda má uživatel přístup k privilegované úrovni příkazů.

autentizační přihlášení aaa

Nastaví ověření AAA při přihlášení.

PPP ověření aaa

Určuje jednu nebo více metod ověřování AAA pro použití na sériových rozhraních s PPP.

oprávnění aaa

Nastavuje parametry, které omezují přístup uživatele k síti.

Chcete-li při přihlášení nastavit ověřování, autorizace a účetní ověřování (AAA), použijte autentizační přihlášení aaa příkaz v globálním režimu konfigurace. Chcete-li zakázat ověřování AAA, použijte ne forma tohoto příkazu.

aaa autentizační přihlášení {výchozí |list-name } method1 [method2...]

Ne.autentizační přihlášení aaa {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{výchozí |název seznamu anglickém jazyce metoda1 […]metoda2...]

výchozí

Používá uvedené metody ověřování, které následují toto klíčové slovo, jako výchozí seznam metod, když se uživatel přihlásí.

název seznamu

Řetězec znaků používaný k názvu seznamu metod ověřování aktivovaných při přihlášení uživatele. Další informace naleznete v části „Pokyny k používání“.

metoda1 [metoda2…]

Seznam metod, které ověřovací algoritmus zkouší v dané sekvenci. Musíte zadat alespoň jednu metodu; můžete zadat až čtyři metody. Klíčová slova metody jsou popsána v tabulce níže.

Výchozí příkaz: Ověřování AAA při přihlášení je zakázáno.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pokud výchozí klíčové slovo není nastaveno, je zaškrtnuta pouze místní uživatelská databáze. To má stejný efekt jako následující příkaz:

aaa authentication login default local

 

V konzoli bude přihlášení úspěšné bez jakýchkoliv kontrol ověření, zda výchozí klíčové slovo není nastaveno.

Výchozí a volitelné názvy seznamu, které vytvoříte pomocí autentizační přihlášení aaa příkaz se používá s ověření přihlášení příkaz.

Seznam vytvořte zadáním autentizační přihlášení aaa příkaz metody list-name pro konkrétní protokol. Argument názvu seznamu je řetězec znaků používaný k pojmenování seznamu metod ověřování aktivovaných při přihlášení uživatele. Argument metody identifikuje seznam metod, které ověřovací algoritmus zkouší, v dané sekvenci. V části „Metody ověřování, které nelze použít pro Argument názvu seznamu“ jsou uvedeny metody ověřování, které nelze použít pro argument názvu seznamu a níže uvedená tabulka popisuje klíčová slova metody.

Chcete-li vytvořit výchozí seznam, který se používá, pokud k lince není přiřazen žádný seznam, použijte ověření přihlášení příkaz s výchozím argumentem následovaným metodami, které chcete použít ve výchozích situacích.

Heslo je vyzváno pouze jednou k ověření přihlašovacích údajů uživatele a v případě chyb způsobených problémy s připojením je možné provést více pokusů pomocí dalších metod ověřování. Přechod na další ověřovací metodu však nastane pouze v případě, že předchozí metoda vrátí chybu, nikoli pokud selže. Chcete-li zajistit, že ověření proběhne úspěšně, i když všechny metody vrátí chybu, zadejte žádná jako konečná metoda v příkazovém řádku.

Pokud ověřování není specificky nastaveno pro linku, je výchozím nastavením odepření přístupu a není provedeno žádné ověřování. Použít více systému:running-config příkaz k zobrazení aktuálně nakonfigurovaných seznamů metod ověřování.

Metody ověřování, které nelze použít pro název seznamu Argument

Autentizační metody, které nelze použít pro argument názvu seznamu, jsou následující:

  • Auth (návštěvník)

  • povolit

  • hostující

  • bylo-li ověřeno

  • v případě potřeby

  • krb5

  • Instance krb

  • Krbová síť

  • Linka

  • místní

  • žádné

  • poloměr

  • rtuť

  • Taktovka

  • Kategorie: Souhvězdí Ploutve


 

V níže uvedené tabulce se metody skupinového poloměru, skupiny tacacs +, skupiny ldap a skupiny názvů skupin vztahují na sadu dříve definovaných serverů RADIUS nebo TACACS+. Ke konfiguraci hostitelských serverů použijte příkazy radius-server host a tacacs-server host. K vytvoření pojmenované skupiny serverů použijte příkazy serveru aaa group, serveru ldap aaa group a serveru tacacs+.

Níže uvedená tabulka popisuje klíčová slova metody.

Klíčové slovo

Popis

název skupiny mezipaměti

Používá skupinu cache serveru pro ověření.

povolit

Používá aktivované heslo pro ověření. Toto klíčové slovo nelze použít.

název skupiny

Používá podmnožinu serverů RADIUS nebo TACACS+ k ověření podle definice poloměr serveru skupiny aaa nebo takacky serveru skupiny aaa+ příkaz.

skupinaldap

Používá seznam všech serverů protokolu LDAP (Lightweight Directory Access Protocol) pro ověření.

skupinovýpoloměr

Použije seznam všech serverů RADIUS pro ověření.

skupinatacacs+

Použije seznam všech serverů TACACS+ pro ověření.

krb5

Používá Kerberos 5 pro ověření.

krb5-telnet

Při použití Telnetu pro připojení k routeru používá ověřovací protokol Kerberos 5 Telnet.

Linka

Používá heslo linky pro ověření.

místní

Používá místní databázi uživatelských jmen k ověření.

Místní případ

Používá ověření místního uživatelského jména rozlišující malá a velká písmena.

žádné

Nepoužívá žádné ověřování.

Vypršení platnosti passwd

Povolí stárnutí hesla v místním ověřovacím seznamu.


 

Čl. ověření odesílání radius-server vsa je nutný příkaz k provedení vypršení platnosti passwd Klíčová slova práce.

Příklad: Následující příklad ukazuje, jak vytvořit ověřovací seznam AAA nazvaný MIS-access . Toto ověření se nejprve pokusí kontaktovat server TACACS+. Pokud není nalezen žádný server, TACACS+ vrátí chybu a AAA se pokusí použít povolené heslo. Pokud tento pokus také vrátí chybu (protože na serveru není nakonfigurováno žádné povolení hesla), je uživateli povolen přístup bez ověření.

aaa authentication login MIS-access group tacacs+ enable none

Následující příklad ukazuje, jak vytvořit stejný seznam, ale nastaví jej jako výchozí seznam, který se používá pro všechna přihlášení, pokud není zadán žádný jiný seznam:

aaa authentication login default group tacacs+ enable none

Následující příklad ukazuje, jak nastavit autentizaci při přihlášení pro použití ověřovacího protokolu Kerberos 5 Telnet při použití Telnet pro připojení k routeru:

aaa authentication login default krb5

Následující příklad ukazuje, jak nakonfigurovat stárnutí hesla pomocí AAA s kryptografickým klientem:

aaa authentication login userauthen passwd-expiry group radius

Související příkazy

Popis

aaa nový model

Povolí model řízení přístupu AAA.

ověření přihlášení

Povolí ověřování AAA pro přihlášení.

Chcete-li nastavit parametry, které omezují přístup uživatele k síti, použijte oprávnění AAA příkaz v globálním režimu konfigurace. K odebrání parametrů použijte ne forma tohoto příkazu.

Aaa (rozcestník)autorizační {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ ověřovací proxy server|vyrovnávací paměť|příkazůúrovňové úrovně |konfigurační příkazy|konfigurace|Konzola (počítač)|expresivní|Mobilní telefon|vícesměrové vysílání|síťové sítě|zásada-if|předplacené|Proxy radius|Zpětný přístup|předplatitelská služba|Šablona: Šablona: Wikipedie{\displaystyle } {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle }výchozí|název seznamu [ ]metoda1 […]metoda2... ]]

Ne.Aaa (rozcestník)autorizační {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ ověřovací proxy server|vyrovnávací paměť|příkazůúrovňové úrovně |konfigurační příkazy|konfigurace|Konzola (počítač)|expresivní|Mobilní telefon|vícesměrové vysílání|síťové sítě|zásada-if|předplacené|Proxy radius|Zpětný přístup|předplatitelská služba|Šablona: Šablona: Wikipedie{\displaystyle } {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle }} {\displaystyle } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle } } {\displaystyle }výchozí|název seznamu [ ]metoda1 […]metoda2... ]]

ověřovací proxy server

Spustí autorizaci pro ověřovací služby proxy.

vyrovnávací paměť

Nakonfiguruje ověřovací, autorizační a účetní server (AAA).

příkazů

Spustí autorizaci pro všechny příkazy na zadané úrovni oprávnění.

úrovňové úrovně

Konkrétní úroveň příkazů, která by měla být autorizována. Platné záznamy jsou 0 až 15.

konfigurační příkazy

Spustí autorizaci k určení, zda jsou příkazy zadané v režimu konfigurace autorizovány.

konfigurace

Stáhne konfiguraci ze serveru AAA.

Konzole

Povolí autorizaci konzoly pro server AAA.

expresivní

Spustí autorizaci k určení, zda má uživatel povoleno spustit shell EXEC. Toto zařízení vrací informace o profilu uživatele, například informace o automatickém příkazu.

Mobilní telefon

Spustí autorizaci pro mobilní IP služby.

vícesměrové vysílání

Stáhne konfiguraci vícesměrového vysílání ze serveru AAA.

síťové sítě

Spouští autorizaci pro všechny požadavky na síťové služby, včetně Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCP) a Talk Remote Access (ARA).

zásada-if

Spustí autorizaci pro rozhraní zásad průměru.

předplacené

Spustí autorizaci pro předplacené služby průměru.

Proxy radius

Spustí autorizaci pro proxy služby.

Zpětný přístup

Spouští autorizaci pro reverzní přístupová spojení, například reverzní Telnet.

předplatitelská služba

Spouští autorizaci pro předplatitelské služby iedge, jako je například virtuální privátní dialup síť (VPDN).

Šablona: Šablona: Wikipedie

Povolí autorizaci šablony pro server AAA.

výchozí

Použije uvedené autorizační metody, které následují toto klíčové slovo jako výchozí seznam metod autorizace.

název seznamu

Řetězec znaků používaný k názvu seznamu autorizačních metod.

metoda1 [metoda2... ]

(Volitelně) Udává autorizační metodu nebo více autorizačních metod, které mají být použity pro autorizaci. Metoda může být kterékoli z klíčových slov uvedených v tabulce níže.

Výchozí příkaz: Autorizace je zakázána pro všechny akce (ekvivalentní klíčovému slovu metody none ).

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pomocí příkazu aaa autorizace povolte autorizaci a vytvořte seznamy pojmenovaných metod, které definují autorizační metody, které lze použít, když uživatel přistupuje k zadané funkci. Seznamy metod pro autorizaci definují způsoby, kterými bude autorizace prováděna, a pořadí, ve kterém budou tyto metody prováděny. Seznam metod je pojmenovaný seznam, který popisuje autorizační metody (jako je RADIUS nebo TACACS+), které musí být použity postupně. Seznamy metod umožňují určit jeden nebo více bezpečnostních protokolů, které mají být použity pro autorizaci, a tím zajistit zálohovací systém v případě selhání počáteční metody. Software Cisco IOS používá první uvedenou metodu k autorizaci uživatelů pro konkrétní síťové služby. Pokud tato metoda neodpovídá, software Cisco IOS vybere další metodu uvedenou v seznamu metod. Tento proces pokračuje až do úspěšné komunikace s uvedenou autorizační metodou, nebo až do vyčerpání všech definovaných metod.


 

Software Cisco IOS se pokusí o autorizaci pomocí následující uvedené metody pouze v případě, že předchozí metoda neodpovídá. Pokud autorizace v kterémkoli bodě tohoto cyklu selže - což znamená, že bezpečnostní server nebo místní databáze uživatelských jmen odpoví odepřením uživatelských služeb - proces autorizace se zastaví a nejsou vyzkoušeny žádné další autorizační metody.

Pokud je příkaz aaa autorizace pro určitý typ autorizace vydán bez zadaného seznamu pojmenovaných metod, výchozí seznam metod se automaticky použije na všechna rozhraní nebo linky (kde se tento typ autorizace používá) s výjimkou těch, které mají explicitně definovaný seznam pojmenovaných metod. (Definovaný seznam metod přepíše výchozí seznam metod.) Není-li definován žádný seznam výchozích metod, pak nedochází k žádnému autorizaci. K provedení odchozí autorizace musí být použit výchozí seznam metod autorizace, jako je autorizace stahování IP fondů ze serveru RADIUS.

Pomocí příkazu aaa autorizace vytvořte seznam zadáním hodnot pro název seznamu a argumenty metody, kde jméno seznamu je libovolný řetězec znaků použitý k názvu tohoto seznamu (vyjma všech názvů metod) a metoda identifikuje seznam metod autorizace vyzkoušených v dané sekvenci.

Autorizační příkaz aaa podporuje 13 samostatných seznamů metod. Příklad:

aaa autorizační konfigurace methodlist1 poloměr skupiny

aaa autorizační konfigurace methodlist2 poloměr skupiny

...

aaa autorizační konfigurace methodlist13 poloměr skupiny


 

V níže uvedené tabulce odkazují metody Group-name, Group ldap, group radius a group tacacs + na sadu dříve definovaných serverů RADIUS nebo TACACS+. Ke konfiguraci hostitelských serverů použijte příkazy radius-server host a tacacs-server host. Pomocí příkazu aaa group server radius , aaa group server ldap a aaa group server tacacs+ můžete vytvořit pojmenovanou skupinu serverů.

Software Cisco IOS podporuje následující metody autorizace:

  • Cache Server Groups -- Směrovač konzultuje skupiny svých cache serverů s cílem autorizovat konkrétní práva pro uživatele.

  • If-Authenticated --Uživatel má povolen přístup k požadované funkci za předpokladu, že byl úspěšně ověřen.

  • Local --Router nebo přístupový server konzultuje svou místní databázi, jak je definováno příkazem uživatelského jména, aby autorizoval konkrétní práva pro uživatele. Prostřednictvím lokální databáze lze ovládat pouze omezenou sadu funkcí.

  • None -- Server pro přístup k síti nevyžaduje informace o autorizaci; autorizace se neprovádí přes tuto linku nebo rozhraní.

  • RADIUS --Server pro přístup k síti požaduje autorizační informace od skupiny bezpečnostních serverů RADIUS. Autorizace RADIUS definuje konkrétní práva uživatelů spojením atributů uložených v databázi na serveru RADIUS s příslušným uživatelem.

  • TACACS+ --Server pro přístup k síti si vyměňuje autorizační informace s bezpečnostním démonem TACACS+. Autorizace TACACS+ definuje konkrétní práva pro uživatele přidružením párů atributu-hodnota (AV), které jsou uloženy v databázi na bezpečnostním serveru TACACS+, s příslušným uživatelem.

Příklad: Následující příklad ukazuje, jak definovat seznam metod síťové autorizace nazvaný mygroup, který určuje, že autorizace RADIUS bude použita na sériových linkách pomocí PPP. Pokud server RADIUS neodpoví, provede se autorizace v místní síti.

aaa authorization network mygroup group radius local 

Související příkazy

Popis

aaa účetnictví

Umožňuje AAA účtování požadovaných služeb pro účely fakturace nebo zabezpečení.

poloměr serveru aaa skupiny

Seskupuje různé hostitele serveru RADIUS do odlišných seznamů a odlišných metod.

aaa skupinový server tacacs+

Seskupuje různé hostitele serveru TACACS+ do odlišných seznamů a odlišných metod.

aaa nový model

Povolí model řízení přístupu AAA.

hostitel radius serveru

Určuje hostitele serveru RADIUS.

hostitel serveru tacacs

Určuje hostitele systému TACACS+.

uživatelské jméno

Vytvoří ověřovací systém založený na uživatelském jménu.

Chcete-li povolit připojení mezi konkrétními typy koncových bodů v síti VoIP, použijte povolit připojení příkaz v režimu konfigurace hlasové služby. Chcete-li odmítnout konkrétní typy spojů, použijte ne forma tohoto příkazu.

povolit připojeníz typudodo typu

žádnépovolené připojeníod typudodo typu

Typ typu

Původní typ koncového bodu. Následující volby jsou platné:

  • sip– Session Interface Protocol (SIP).

do

Udává, že následující argument je cíl připojení.

typ

Ukončuji typ koncového bodu. Následující volby jsou platné:

  • sip– Session Interface Protocol (SIP).

Výchozí příkaz: Připojení SIP-to-SIP jsou ve výchozím nastavení zakázána.

Režim příkazů: Konfigurace hlasové služby (config-voi-serv)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz se používá k povolení spojení mezi konkrétními typy koncových bodů v bráně Cisco IP-to-IP. Příkaz je ve výchozím nastavení povolen a nelze jej změnit.

Příklad: Následující příklad uvádí, že jsou povolena připojení mezi koncovými body SIP:


Device(config-voi-serv)# allow-connections sip to sip 
 

Příkaz

Popis

hlasová služba

Přejde do režimu konfigurace hlasové služby.

Chcete-li povolit vkládání „#“ na jakémkoli místě v adresáři hlasového rejstříku, použijte povolení hash v dn příkaz v globálním režimu hlasové registrace. Chcete-li tuto funkci zakázat, použijte ne forma tohoto příkazu.

povolit hash-in-dn

nepovolená hash-in-dn

povolit hash-in-dn

Povolit vkládání hash na všech místech v dn hlasového rejstříku.

Výchozí příkaz: Příkaz je ve výchozím nastavení zakázán.

Režim příkazů: globální konfigurace hlasového registru (config-register-global)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Před zavedením tohoto příkazu byly v adresáři hlasového rejstříku podporovány znaky 0–9, + a *. Nový příkaz je povolen vždy, když uživatel požaduje vložení # do adresáře hlasového rejstříku. Příkaz je ve výchozím nastavení zakázán. Tento příkaz můžete nakonfigurovat pouze v režimech Cisco Unified SRST a Cisco Unified E-SRST. Znak # lze vložit na libovolné místo v adresáři hlasového rejstříku. Je-li tento příkaz povolený, uživatelé musí změnit výchozí znak (#) na jiný platný znak pomocí terminátor vytáčeného protějšku příkaz v režimu konfigurace.

Příklad: Následující příklad ukazuje, jak povolit příkaz v režimu E-SRST, SRST a jak změnit výchozí terminátor:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Příkaz

Popis

terminátor s vytáčeným protějškem

Nakonfiguruje znak použitý jako terminátor pro vytáčená čísla s proměnnou délkou.

Chcete-li přejít do režimu konfigurace aplikace redundance, použijte redundance aplikace příkaz v režimu konfigurace redundance.

redundance aplikace

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné

Režim příkazů: Konfigurace redundance (konfigurace-červená)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít toto redundance aplikace příkaz ke konfiguraci redundance aplikace pro vysokou dostupnost.

Příklad: Následující příklad ukazuje, jak vstoupit do režimu konfigurace redundantní aplikace:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Příkaz

Popis

skupina (brána firewall)

Přejde do režimu konfigurace skupiny redundantních aplikací.

K nastavení výchozí brány pro aplikaci použijte výchozí brána aplikace příkaz v režimu konfigurace hostingu aplikací. Chcete-li odstranit výchozí gatway, použijte ne forma tohoto příkazu.

výchozí brána aplikace [ip-adresahost-interfacenetwork-interface-number]

žádnávýchozí brána aplikace [ip-adresahost-interfacenetwork-interface-number]

číslo sítě-rozhraní

Nakonfiguruje rozhraní hosta. Číslo síťového rozhraní se namapuje na číslo sítě Ethernet kontejneru.

IP adresa

IP adresa výchozí brány.

Výchozí příkaz: Výchozí brána není nakonfigurována.

Režim příkazů: Konfigurace hostingu aplikací (config-app-hosting)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít výchozí brána aplikace příkaz k nastavení výchozí brány pro aplikaci. Konektory brány jsou aplikace nainstalované v kontejneru Cisco IOS XE Shell.

Příklad: Následující příklad ukazuje, jak nastavit výchozí bránu pro aplikaci:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

Ke konfiguraci aplikace a ke vstupu do režimu konfigurace hostování aplikace použijte appid hosting aplikací příkaz v globálním režimu konfigurace. Chcete-li odstranit aplikaci, použijte ne forma tohoto příkazu.

appidnázev aplikace

název aplikace

Určuje název aplikace.

Výchozí příkaz: Není nakonfigurována žádná aplikace.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k použití:Argument názvu aplikace může obsahovat až 32 alfanumerických znaků.

Po konfiguraci tohoto příkazu můžete konfiguraci hostingu aplikace aktualizovat.

Příklad: Následující příklad ukazuje, jak konfigurovat aplikaci:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Chcete-li přepsat profil prostředků poskytnutý aplikací, použijte profil aplikace příkaz v režimu konfigurace hostingu aplikací. Chcete-li se vrátit k profilu prostředků zadanému aplikací, použijte ne forma tohoto příkazu.

název profiluaplikace app resoure

žádnýnázev profiluresoure aplikace

název profilu

Název profilu prostředku.

Výchozí příkaz: Profil prostředku je nakonfigurován.

Režim příkazů: Konfigurace hostingu aplikací (config-app-hosting)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Vyhrazené zdroje zadané v balíčku aplikace lze změnit nastavením vlastního profilu prostředků. Lze měnit pouze zdroje procesoru, paměti a virtuálního procesoru (vCPU). Aby se změny prostředků projevily, aplikaci zastavte a deaktivujte, poté ji aktivujte a znovu spusťte.


 

Je podporován pouze vlastní profil.

Příkaz nakonfiguruje vlastní profil prostředku aplikace a přejde do režimu konfigurace profilu vlastního prostředku aplikace.

Příklad: Následující příklad ukazuje, jak změnit přidělování zdrojů aplikace:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

Ke konfiguraci brány virtuálního síťového rozhraní pro aplikaci použijte brána VNIC aplikace příkaz v režimu konfigurace hostingu aplikací. K odebrání konfigurace použijte ne forma tohoto příkazu.


 

Tento příkaz je podporován pouze na směrovacích platformách. Není podporován na přepínacích platformách.

app-vnic bránavirtualportskupinačíslohost-interfacenetwork-interface-number

žádnábrána aplikace-vnicvirtualportskupinačísloguest-interfacenetwork-interface-number

virtuálních portgroup

Nakonfiguruje rozhraní Portgroup pro bránu.

číslo sítě-rozhraní Nakonfiguruje rozhraní hosta pro bránu.

Výchozí příkaz: Brána virtuální sítě není nakonfigurována.

Režim příkazů: Konfigurace hostingu aplikací (config-app-hosting)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Po konfiguraci brány virtuálního síťového rozhraní pro aplikaci se režim příkazů změní na konfigurační režim brány hosting aplikace. V tomto režimu můžete nakonfigurovat adresu IP rozhraní hosta.

Příklad: Následující příklad ukazuje, jak konfigurovat bránu správy aplikace:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

hostující

Nakonfiguruje adresu IP pro rozhraní hosta.

Chcete-li povolit podporu pro hlavičku deklarovaného ID v příchozích žádostech o protokol SIP (Session Initiation Protocol) nebo zprávách s odpovědí a odeslat informace o ochraně osobních údajů deklarovaného ID v odchozích žádostech SIP nebo zprávách s odpovědí, použijte potvrzené ID příkaz v režimu konfigurace hlasové služby VoIP-SIP nebo v režimu konfigurace klienta hlasové třídy. Chcete-li zakázat podporu pro hlavičku tvrzeného ID, použijte ne forma tohoto příkazu.

systém asserted-id { pai|ppi }

bez výrazového id { pai|ppi }systém

Papoušek

(Volitelně) Povolí záhlaví ochrany osobních údajů P-Asserted-Identity (PAI) v příchozích a odchozích žádostech SIP nebo zprávách s odpověďmi.

Tržní cena

(Volitelně) Povolí záhlaví ochrany osobních údajů PPI (P-Preferred-Identity) v příchozích žádostech SIP a odchozích žádostech SIP nebo zprávách s odpověďmi.

systém

Určuje, že asserted-id používá globální nastavení vynuceného rozhraní příkazového řádku. Toto klíčové slovo je k dispozici pouze pro režim konfigurace klienta.

Výchozí příkaz: Informace o ochraně osobních údajů jsou odesílány pomocí záhlaví RPID (Remote-Party-ID) nebo záhlaví FROM.

Režim příkazů: Konfigurace hlasové služby VoIP-SIP (conf-serv-sip) a konfigurace klienta hlasové třídy (třída config)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pokud zvolíte papoušek klíčové slovo nebo PPI klíčové slovo, brána vytvoří záhlaví PAI nebo záhlaví PPI do společného zásobníku SIP. Čl. papoušek klíčové slovo nebo PPI klíčové slovo má přednost před hlavičkou Remote-Party-ID (RPID) a odstraní hlavičku RPID z odchozí zprávy, i když je směrovač nakonfigurován tak, aby používal hlavičku RPID na globální úrovni.

Příklad: Následující příklad ukazuje, jak povolit podporu pro záhlaví ochrany osobních údajů PAI:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

V následujícím příkladu je uvedeno použité ID v režimu konfigurace klienta hlasové třídy:

Router(config-class)# asserted-id system

Příkaz

Popis

informace o volání pstn-sip

Určuje způsob zpracování informací o volání pro hovory PSTN na SIP.

soukromí

Nastavuje soukromí na podporu RFC 3323.

hlasová třída sip asserted-id

Povolí podporu pro hlavičku tvrzeného ID v příchozích a odchozích žádostech SIP nebo zprávách odpovědí v režimu konfigurace vytáčecího partnera.

Ke konfiguraci podpory asymetrické datové zátěže protokolu SIP (Session Initiation Protocol) použijte asymetrická datová část příkaz v režimu konfigurace SIP nebo v režimu konfigurace klienta hlasové třídy. Chcete-li zakázat podporu asymetrické datové zátěže, použijte ne forma tohoto příkazu.

asymetrické kryptografiepayload { dtmf |dynamické kodeky |full |systém }

žádnéasymetrickédatové zatížení { dtmf |dynamické kodeky |plný |systém }

ddt (programovací jazyk)

(Volitelně) Určuje, že podpora asymetrické datové zátěže je pouze dvoutónová multifrekvenční (DTMF).

Dynamické kodeky

(Volitelně) Určuje, že podpora asymetrického datového zatížení je určena pouze pro dynamické datové zatížení kodeku.

Plný

(Volitelně) Určuje, že podpora asymetrického datového zatížení je určena pro datové zatížení DTMF i dynamického kodeku.

systém

(Volitelně) Určuje, že asymetrická datová část používá globální hodnotu.

Výchozí příkaz: Tento příkaz je zakázán.

Režim příkazů: Konfigurace SIP hlasové služby (conf-serv-sip), konfigurace klienta hlasové třídy (třída config)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Zadejte režim konfigurace SIP z režimu konfigurace hlasové služby, jak je ukázáno v příkladu.

U Cisco UBE je u audio/video kodeků, DTMF a NSE podporován asymetrický typ datové části SIP. Proto, dtmf a dynamické kodeky klíčová slova jsou interně mapována na plná klíčové slovo poskytující asymetrickou podporu typu payload pro audio/video kodeky, DTMF a NSE.

Příklad: Následující příklad ukazuje, jak globálně nastavit úplnou asymetrickou datovou zátěž v síti SIP pro DTMF i dynamické kodeky:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Následující příklad ukazuje, jak globálně nastavit úplnou asymetrickou datovou zátěž v režimu konfigurace klienta hlasové třídy:

Router(config-class)# asymmetric payload system

Příkaz

Popis

Sirup

Přejde do režimu konfigurace SIP z režimu konfigurace hlasové služby VoIP.

asymetrická datová část sip

Nakonfiguruje podporu asymetrické datové zátěže protokolu SIP na vytáčeném partnerském zařízení.

Chcete-li povolit ověřování pomocí protokolu SIP digest na individuálním vytáčecím partnerovi, použijte ověření příkaz v režimu konfigurace hlasu partnerského vytáčení. Chcete-li zakázat ověřování pomocí protokolu SIP digest, použijte ne forma tohoto příkazu.

autentizačníuživatelské jménouživatelské jménoheslo { 0|6|7 } heslo [doménadoména|challenge|all ]

žádnéověřeníuživatelské jménouživatelské jménoheslo { 0|6|7 } heslo [realmrealm|challenge|all ]

uživatelské jméno

Určuje uživatelské jméno uživatele, který poskytuje ověření.

uživatelské jméno

Řetězec představující uživatelské jméno uživatele, který poskytuje ověření. Uživatelské jméno musí obsahovat alespoň čtyři znaky.

Heslo

Určuje nastavení hesla pro ověření.

0

Určuje typ šifrování jako čistý text (bez šifrování).

6

Určuje bezpečné oboustranné šifrování pro hesla používající typ 6 Pokročilé šifrovací schéma (AES).


 

Vyžaduje předkonfiguraci primárního klíče AES.

7

Určuje typ šifrování jako šifrované.

Heslo

Řetězec reprezentující heslo pro ověření. Pokud není zadán žádný typ šifrování, heslo bude mít čistý formát textu. Řetězec musí obsahovat 4 až 128 znaků.

říši

(Volitelně) Určuje doménu, na kterou se přihlašovací údaje vztahují.

říši

(Volitelně) Řetězec reprezentující doménu, na kterou se přihlašovací údaje vztahují.

vše

(Volitelně) Určuje všechny autentizační položky pro uživatele (dial-peer).

Výchozí příkaz: Ověřování pomocí digest SIP je zakázáno.

Režim příkazů: Hlasová konfigurace partnerského zařízení pro vytáčení (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Při povolování ověřování digest platí následující pravidla konfigurace:

  • Pro každého vytáčecího partnera lze nakonfigurovat pouze jedno uživatelské jméno. Před konfigurací jiného uživatelského jména je nutné odstranit jakoukoli stávající konfiguraci uživatelského jména.

  • Maximálně pět heslo nebo Království argumenty lze nakonfigurovat pro libovolné uživatelské jméno.

Čl. uživatelské jméno a heslo argumenty se používají k ověření uživatele. Ověřující server/proxy vydávající odpověď na výzvu 407/401 obsahuje doménu v odpovědi na výzvu a uživatel poskytuje pověření, která jsou pro tuto doménu platná. Protože se předpokládá, že maximálně pět proxy serverů v signalizační cestě se může pokusit ověřit daný požadavek od klienta user-agent (UAC) na server user-agent (UAS), může uživatel nakonfigurovat až pět kombinací hesla a sféry pro nakonfigurované uživatelské jméno.


 

Uživatel poskytuje heslo v prostém textu, ale je zašifrováno a uloženo pro odpověď na výzvu 401. Pokud se heslo neukládá v zašifrované podobě, odešle se nevyžádané heslo a ověření se nezdaří.

  • Specifikace domény je volitelná. Pokud je vynecháno, heslo nakonfigurované pro toto uživatelské jméno bude platit pro všechny sféry, které se pokusí ověřit.

  • Pro všechny nakonfigurované sféry lze současně nakonfigurovat pouze jedno heslo. Pokud je nakonfigurováno nové heslo, přepíše se jakékoli dříve nakonfigurované heslo.

To znamená, že lze nakonfigurovat pouze jedno globální heslo (jedno bez zadané sféry). Pokud nakonfigurujete nové heslo bez konfigurace odpovídající sféry, nové heslo přepíše předchozí.

  • Pokud je doména nakonfigurována pro dříve nakonfigurované uživatelské jméno a heslo, je tato specifikace domény přidána k existující konfiguraci uživatelského jména a hesla. Jakmile je však doména přidána do konfigurace uživatelského jména a hesla, je tato kombinace uživatelského jména a hesla platná pouze pro tuto doménu. Nakonfigurovanou sféru nelze odebrat z konfigurace uživatelského jména a hesla, aniž by se nejprve odstranila celá konfigurace pro toto uživatelské jméno a heslo. Poté můžete tuto kombinaci uživatelského jména a hesla znovu nakonfigurovat s jinou sférou nebo bez ní.

  • V položce s heslem i doménou můžete změnit heslo nebo doménu.

  • Použít žádné ověřování vše příkaz k odebrání všech položek ověření pro uživatele.

Je povinné zadat typ šifrování pro heslo. Pokud je heslo vymazáno textem (zadejte 0) je nakonfigurován, je zašifrován jako typ 6 před uložením do běžící konfigurace.

Pokud zadáte typ šifrování jako 6 nebo 7, zadané heslo je zaškrtnuto proti platnému typu 6 nebo 7 formát hesla a uložen jako typ 6 nebo 7 v uvedeném pořadí.

Hesla typu 6 jsou šifrována pomocí šifry AES a uživatelem definovaného primárního klíče. Tato hesla jsou relativně bezpečnější. Primární klíč se v konfiguraci nikdy nezobrazuje. Bez znalosti primárního klíče zadejte 6 hesla jsou nepoužitelná. Pokud je primární klíč změněn, heslo uložené jako typ 6 je znovu zašifrováno novým primárním klíčem. Pokud je konfigurace primárního klíče odebrána, typ 6 hesla nelze dešifrovat, což může vést k selhání ověřování hovorů a registrací.


 

Při zálohování konfigurace nebo migraci konfigurace na jiné zařízení se primární klíč nevymaže. Proto musí být primární klíč znovu nakonfigurován ručně.

Informace o konfiguraci zašifrovaného předsdíleného klíče najdete v tématu Konfigurace zašifrovaného předsdíleného klíče.


 

Při typu šifrování se zobrazí následující zpráva upozornění 7 je nakonfigurována.

Upozornění: Příkaz byl přidán do konfigurace pomocí hesla typu 7. Hesla typu 7 však budou brzy zastaralá. Migrovat na podporovaný typ hesla 6.

Příklad: Následující příklad ukazuje, jak konfigurovat příkaz v konfiguraci klienta:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Následující příklad ukazuje, jak povolit ověřování pomocí digest:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Následující příklad ukazuje, jak odebrat dříve nakonfigurované ověřování pomocí digest:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Příkaz

Popis

ověřování(SIPUA)

Umožňuje globálně ověřování pomocí digest SIP.

pověření(SIPUA)

Nakonfiguruje Cisco UBE tak, aby odesílala registrační zprávu SIP ve stavu UP.

lokátní hostitel

Nakonfiguruje globální nastavení pro nahrazení jména místního hostitele DNS místo fyzické adresy IP v hlavičkách odchozích zpráv Od, Call-ID a Remote-Party.

Zápisník

Umožňuje bránám Cisco IOS SIP registrovat čísla E.164 jménem telefonů FXS, EFXS a SCCP s externím proxy serverem SIP nebo registrátorem SIP.

hlasová třídasiplocalhost

Nakonfiguruje nastavení pro nahrazení jména místního hostitele DNS místo fyzické adresy IP v hlavičkách odchozích zpráv v jednotlivém vytáčecím partnerském zařízení přepíše globální nastavení.

Chcete-li navázat zdrojovou adresu pro signalizační a mediální pakety na adresu IPv4 nebo IPv6 konkrétního rozhraní, použijte svázání příkaz v konfiguračním režimu SIP. Chcete-li zakázat vazbu, použijte ne forma tohoto příkazu.

vázat { control|media|all } zdrojové rozhraníid rozhraní { ipv4-adresaipv4-adresa|ipv6-adresaipv6-adresa }

nobind { control|media|all } zdrojové rozhraníid rozhraní { ipv4-adresaipv4-adresa|ipv6-adresaipv6-adresa }

ovládání

Váže signalizační pakety protokolu SIP (Session Initiation Protocol).

médiím

Váže pouze pakety médií.

vše

Váže signalizační a mediální pakety SIP. Zdrojová adresa (adresa, která ukazuje, odkud přišel požadavek SIP) signalizačních a mediálních paketů je nastavena na adresu IPv4 nebo IPv6 zadaného rozhraní.

zdrojové rozhraní

Určuje rozhraní jako zdrojovou adresu paketů SIP.

ID rozhraní

Určuje jedno z následujících rozhraní:

  • Async: rozhraní ATM

  • BVI: Virtuální rozhraní Bridge-Group

  • CTunnel: rozhraní CTunnel

  • Vytáčení: Rozhraní vytáčení

  • Ethernet: IEEE 802.3

  • Fastethernet: Fast Ethernet

  • Lex: Lex rozhraní

  • Loopback: Rozhraní Loopback

  • Multilink: Multilink-group rozhraní

  • Null: Rozhraní Null

  • Sériové: Sériové rozhraní (Frame Relay)

  • Tunel: Tunelové rozhraní

  • Vif: PGM Multicast Host rozhraní

  • Virtuální šablona: Rozhraní virtuální šablony

  • Virtual-Tokenring: Virtual token ring

adresa ipv4adresa ipv4

(Volitelně) Nakonfiguruje adresu IPv4. Pod jedním rozhraním lze nakonfigurovat několik adres IPv4.

ipv6 adresaipv6 adresa

(Volitelně) Nakonfiguruje adresu IPv6 pod rozhraním IPv4. Pod jedním rozhraním IPV4 lze nakonfigurovat několik IPV6 adres.

Výchozí příkaz: Vazba je zakázána.

Režim příkazů: Konfigurace SIP (conf-serv-sip) a klient hlasové třídy.

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Async, Ethernet, Fastethernet, Loopback a Serial (včetně Frame Relay) jsou rozhraní v aplikaci SIP.

Pokud svázání příkaz není povolen, vrstva IPv4 stále poskytuje nejlepší místní adresu.

Příklad: Následující příklad nastavuje vazbu na síť SIP:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Příkaz

Popis

Sirup

Přejde do režimu konfigurace SIP z režimu konfigurace hlasové služby VoIP.

Chcete-li povolit základní konfigurace pro službu Call-Home, použijte hlášení domácího hovoru příkaz v globálním režimu konfigurace.

hlášení domů { anonymous |contact-email-addr } [ http-proxy { ipv4-address |ipv6-address |name } port číslo portu ]

anonymní

Umožňuje profilu TAC služby Call-Home odesílat pouze chybové, inventární a testovací zprávy a odesílat zprávy anonymně.

contact-email-addr e-mailová adresa

Umožňuje službě Smart Call Home plnou funkci vytváření sestav a odešle úplnou zprávu inventáře z profilu TAC služby Call-Home na server Smart Call Home, aby zahájil proces úplné registrace.

http: proxy { ipv4-adresa |ipv6-adresa |name }

Nakonfiguruje adresu nebo název serveru IPv4 nebo IPv6. Maximální délka je 64 znaků.


 

Možnost HTTP proxy vám umožňuje používat vlastní proxy server k vyrovnávání a zabezpečení připojení k Internetu z vašich zařízení.

číslo portu

Určuje číslo portu. Rozsah je 1 až 65535.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Po úspěšném povolení funkce Call-Home v režimu anonymní nebo úplné registrace pomocí hlášení domácího hovoru příkaz, je odeslána zpráva inventáře. Pokud je funkce Call-Home povolena v režimu plné registrace, bude odeslána úplná zpráva inventáře pro režim plné registrace. Pokud je funkce Call-Home povolena v anonymním režimu, odešle se anonymní zpráva inventáře. Další informace o podrobnostech zprávy naleznete v tématu Události a příkazy spuštění skupiny upozornění.

Příklad: Následující příklad vám umožní povolit úplnou funkci sestav služby Smart Call Home a odeslat úplnou zprávu o inventáři:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Chcete-li povolit podporu systému Cisco Unified SRST a zadat režim konfigurace záložního správce hovorů, použijte nouzové zpětné volání správce hovorů příkaz v globálním režimu konfigurace. Chcete-li zakázat podporu Cisco Unified SRST, použijte ne forma tohoto příkazu.

záložní správce hovorů

žádnýnouzový provoz správce hovorů

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Globální konfigurace

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Příklad: Následující příklad ukazuje, jak vstoupit do režimu konfigurace nouzového režimu správce hovorů:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Příkaz

Popis

Souhvězdí Krkonoš

Nakonfiguruje COR u protějšků vytáčení přidružených k číslům v adresáři.

Chcete-li povolit ověření identity serveru, klienta nebo obousměrné ověření identity certifikátu protějšku během handshake TLS, použijte příkaz ověření cn-san v režimu konfigurace profilu tls hlasové třídy. Chcete-li zakázat ověřování identity certifikátu, použijte ne forma tohoto příkazu.

cn-sanověřit { server|klient|obousměrný }

necn-sanvalidate { server|client|obousměrný }

ověřovat server

Umožňuje ověření identity serveru pomocí polí Common Name (CN) a Subject Alternate Name (SAN) v certifikátu serveru během připojení SIP/TLS na straně klienta.

ověřit klienta

Umožňuje ověření identity klienta prostřednictvím polí CN a SAN v klientském certifikátu během připojení SIP/TLS na straně serveru.

ověřit obousměrné

Umožňuje ověření identity klienta i serveru pomocí polí CN-SAN.

Výchozí příkaz: Ověřování identity je zakázáno.

Režim příkazů: Konfigurace hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Ověření identity serveru je spojeno s zabezpečeným signalizačním připojením prostřednictvím globálního šifrovací signalizace a profil TLS hlasové třídy konfigurace.

Příkaz byl vylepšen tak, aby zahrnoval klient a obousměrný klíčová slova. Možnost klienta umožňuje serveru ověřit identitu klienta kontrolou názvů hostitelů CN a SAN zahrnutých v poskytnutém certifikátu proti důvěryhodnému seznamu FQ<UNK> cn-san. Spojení bude navázáno pouze v případě, že bude nalezena shoda. Tento seznam cn-san FQ<UNK> se nyní kromě názvu hostitele relace používá také k ověření certifikátu serveru. Čl. obousměrný možnost ověří identitu protějšku pro připojení klienta i serveru kombinací obou server a klient režimy. Jakmile nakonfigurujete ověření cn-san, pro každé nové připojení TLS je ověřena identita certifikátu protějšku.

Čl. příkaz značky profilu hlasové třídy tls lze přiřadit k klient hlasové třídy. Pro ověření klientského certifikátu CN-SAN definujte seznam povolených názvů hostitelů a vzorů pomocí příkazu cn-santagsan-name.

Příklady: Následující příklad ukazuje, jak konfigurovat funkci ověření profilu TLS hlasové třídy a přiřazení identity serveru:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Příkaz

Popis

profil hlasové třídytls

Poskytuje dílčí možnosti konfigurace příkazů vyžadovaných pro relaci TLS.

cn-sanznačkasan-název

Seznam názvů CN-SAN používaných k ověření certifikátu protějšku pro příchozí nebo odchozí připojení TLS.

Chcete-li nakonfigurovat seznam plně kvalifikovaných názvů domény (FQDN) k ověření proti certifikátu protějšku pro příchozí nebo odchozí připojení TLS, použijte Čínské lidové republiky příkaz v režimu konfigurace profilu hlasové třídy tls. Chcete-li odstranit položku ověření certifikátu cn-san, použijte ne forma tohoto příkazu.

cn-san{1-10}fqdn

žádnácn-san{1-10}fqdn

1–10

Určuje značku Čínské lidové republiky Položka seznamu FQDN.

fqdn

Určuje FQDN nebo zástupný znak domény ve formě *.domain-name.

Výchozí příkaz: Nejsou nakonfigurovány žádné názvy cn- san.

Režim příkazů: Režim konfigurace profilu TLS hlasové třídy (třída konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Dublin 17.12.1a

Tento příkaz byl představen.

Pokyny k používání: FQDN používaný pro validaci certifikátu protějšku je přiřazen profilu TLS až do deseti Čínské lidové republiky záznamy. Před navázáním připojení TLS musí být alespoň jedna z těchto položek přiřazena k FQDN v poli Common Name (CN) nebo Subject-Alternate-Name (SAN). Chcete-li shodovat s libovolným hostitelem domény použitým v poli CN nebo SAN, Čínské lidové republiky položka může být nakonfigurována se zástupným znakem domény, striktně ve tvaru *.domain-name (např. *.cisco.com). Žádné další použití zástupných znaků není povoleno.

Pro příchozí připojení se seznam používá k ověření polí CN a SAN v klientském certifikátu. Pro odchozí připojení se seznam používá spolu s názvem cílového hostitele relace k ověření polí CN a SAN v certifikátu serveru.


 

Certifikáty serveru lze také ověřit přiřazením FQDN cíle relace SIP k poli CN nebo SAN.

Příklad: Následující příklad globálně povoluje názvy cn-san:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Příkaz

Popis

profil hlasové třídy tls

Poskytuje dílčí možnosti konfigurace příkazů vyžadovaných pro relaci TLS.

Chcete-li zadat seznam preferovaných kodeků, které se mají používat na vytáčecím zařízení, použijte kodek předvolba příkaz v režimu konfigurace hlasové třídy. Chcete-li tuto funkci zakázat, použijte ne forma tohoto příkazu.

Kodek (rozcestník)preferencehodnotaTyp kodeku

žádnáhodnotapředvolebkodekutyp kodeku

hodnota

Pořadí preferencí; 1 je preferováno nejvíce a 14 je preferováno nejméně.

Typ kodeku

Hodnoty pro preferovaný kodek jsou následující:

  • g711alaw– G.711 a-law 64 000 bazických bodů.

  • g711ulaw – G.711 mu-law 64 000 bazických bodů.

  • opus– Opus až 510 kbps.

Výchozí příkaz: Pokud tento příkaz není zadán, nejsou s předvolbou identifikovány žádné konkrétní typy kodeků.

Režim příkazů: konfigurace hlasové třídy (konfigurační třída)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Směrovače na opačných koncích sítě WAN budou muset vyjednat výběr kodeku pro protějšky síťového vytáčení. Čl. kodek předvolba příkaz určuje pořadí preferencí pro výběr sjednaného kodeku pro připojení. Níže uvedená tabulka popisuje možnosti hlasové zátěže a výchozí hodnoty pro kodeky a hlasové protokoly paketů.

Tabulka 1. Možnosti a výchozí nastavení hlasové datové zátěže na rámec

Kodek

Protokol

Možnosti hlasové datové části (v bajtech)

Výchozí hlasová datová část (v bajtech)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 až 240 v násobcích 40 40 až 240 v násobcích 40

160 240 240

Optická puma

VoIP

Proměnná

--

Příklad: Následující příklad ukazuje, jak konfigurovat profil kodeku:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Příkaz

Popis

kodek hlasové třídy

Přejde do režimu konfigurace hlasové třídy a přiřadí číslo identifikační značky hlasové třídě kodeku.

Chcete-li k odesílání požadavků přes UDP použít port globálního posluchače, použijte opětovné použití připojení příkaz v režimu sip-ua nebo v režimu konfigurace klienta hlasové třídy. Chcete-li zakázat, použijte ne forma tohoto příkazu.

opětovné použití připojení { via-port |systém }

bezopětovného použití připojení { via-port |systém }

přes port

Odesílá odpovědi na port přítomný v hlavičce.

systém

Určuje, že požadavky na opětovné použití připojení používají globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací.

Výchozí příkaz: Místní brána používá k odesílání požadavků přes UDP efemérní port UDP.

Režimy příkazů: Konfigurace SIP UA (config-sip-ua), konfigurace klienta hlasové třídy (config-class)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Spuštěním tohoto příkazu povolíte použití portu pro posluchače pro odesílání požadavků přes UDP. Výchozí port pro posluchače pro běžný nezabezpečený SIP je 5060 a zabezpečený SIP 5061. Konfigurovat příkaz listen-port [non-secure | secure]port v hlasové službě voip > konfigurační režim sip ke změně globálního portu UDP.

Příklady:

V režimu sip-ua:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

V režimu klienta hlasové třídy:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Příkaz

Popis

port naslouchání

Změní port SIP pro naslouchání UDP/TCP/TLS.

Chcete-li změnit kvótu nebo jednotku CPU přidělenou pro aplikaci, použijte procesorů příkaz v režimu konfigurace profilu vlastních prostředků aplikace. Chcete-li se vrátit k kvótě procesoru poskytnutého aplikací, použijte ne forma tohoto příkazu.

jednotka procesoru

žádná jednotka cpu

jednotce

Kvóta CPU, která má být přidělena aplikaci. Platné hodnoty jsou od 0 do 20000.

Výchozí příkaz: Výchozí procesor závisí na platformě.

Režim příkazů: Vlastní konfigurace profilu prostředků aplikace (config-app-resource-profile-custom)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Jednotka CPU je minimální přidělení CPU aplikací. Celkové jednotky CPU jsou založeny na normalizovaných jednotkách CPU měřených pro cílové zařízení.

V rámci každého balíku aplikace je k dispozici profil zdroje specifický pro aplikaci, který definuje doporučenou zátěž procesoru, velikost paměti a počet virtuálních CPUpotřebných pro aplikaci. Tento příkaz použijte ke změně přidělování zdrojů pro konkrétní procesy ve vlastním profilu prostředků.

Vyhrazené zdroje zadané v balíčku aplikace lze změnit nastavením vlastního profilu prostředků. Lze měnit pouze zdroje procesoru, paměti a vCPU. Aby se změny prostředků projevily, aplikaci zastavte a deaktivujte, poté ji aktivujte a znovu spusťte.


 

Hodnoty prostředků jsou specifické pro aplikaci a každá úprava těchto hodnot musí zajistit, aby aplikace mohla pracovat se změnami spolehlivě.

Příklad: Následující příklad ukazuje, jak přepsat kvótu procesoru poskytnutou aplikací pomocí vlastního profilu prostředku:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

profil aplikace

Přepíše profil prostředků poskytnutý aplikací.

Chcete-li nakonfigurovat bránu TDM (Cisco IOS Session Initiation Protocol) protokolu SIP (Time-division multiplexing), prvek Cisco Unified Border Element (Cisco UBE) nebo Cisco Unified Communications Manager Express (Cisco Unified CME) k odeslání registrační zprávy SIP ve stavu UP, použijte přihlašovací údaje příkaz v konfiguračním režimu SIP UA nebo v režimu konfigurace klienta hlasové třídy. Chcete-li zakázat přihlašovací údaje SIP digest, použijte ne forma tohoto příkazu.

přihlašovací údaje { dhcp|čísločíslouživatelské jménouživatelské jméno } heslo { 0|6|7 } heslosférasféra

žádnépřihlašovací údaje { dhcp|čísločíslouživatelské jménouživatelské jméno } heslo { 0|6|7 } heslosférasféra

Dhcp (programovací jazyk)

(Volitelně) Určuje, že se má k odeslání zprávy SIP použít protokol DHCP (Dynamic Host Configuration Protocol).

čísločíslo

(Volitelně) Řetězec představující registrátora, u kterého se registruje přenosový spoj SIP (musí obsahovat alespoň čtyři znaky).

uživatelské jménouživatelské jméno

Řetězec představující uživatelské jméno uživatele, který poskytuje ověření (musí obsahovat alespoň čtyři znaky). Tato možnost je platná pouze při konfiguraci konkrétního registrátora pomocí číslo klíčové slovo.

Heslo

Určuje nastavení hesla pro ověření.

0

Určuje typ šifrování jako čistý text (bez šifrování).

6

Určuje bezpečné oboustranné šifrování pro hesla používající typ 6 Pokročilé šifrovací schéma (AES).


 

Vyžaduje předkonfiguraci primárního klíče AES.

7

Určuje typ šifrování jako šifrované.

Heslo

Řetězec reprezentující heslo pro ověření. Pokud není zadán žádný typ šifrování, heslo bude mít čistý formát textu. Řetězec musí obsahovat 4 až 128 znaků.

říšeříše

(Volitelně) Řetězec reprezentující doménu, na kterou se přihlašovací údaje vztahují.

Výchozí příkaz: Přihlašovací údaje SIP digest jsou zakázány.

Režim příkazů: Konfigurace UA SIP (config-sip-ua) a konfigurace klienta hlasové třídy (config-class).

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pokud jsou pověření povolena, platí následující pravidla konfigurace:

  • Pro všechna jména domén platí pouze jedno heslo. Nové nakonfigurované heslo přepíše všechna dříve nakonfigurovaná hesla.

  • Heslo se při přihlašovací údaje je nakonfigurován příkaz a ukázat spuštěná konfigurace je použit příkaz.

Čl. dhcp (programovací jazyk) klíčové slovo v příkazu znamená, že primární číslo je získáno prostřednictvím protokolu DHCP a brána Cisco IOS SIP TDM, Cisco UBE nebo Cisco Unified CME, na které je příkaz povolen, používá toto číslo k registraci nebo zrušení registrace přijatého primárního čísla.

Je povinné zadat typ šifrování pro heslo. Pokud je heslo vymazáno textem (zadejte 0) je nakonfigurován, je zašifrován jako typ 6 před uložením do běžící konfigurace.

Pokud zadáte typ šifrování jako 6 nebo 7, zadané heslo je zaškrtnuto proti platnému typu 6 nebo 7 formát hesla a uložen jako typ 6 nebo 7 v uvedeném pořadí.

Hesla typu 6 jsou šifrována pomocí šifry AES a uživatelem definovaného primárního klíče. Tato hesla jsou relativně bezpečnější. Primární klíč se v konfiguraci nikdy nezobrazuje. Bez znalosti primárního klíče zadejte 6 hesla jsou nepoužitelná. Pokud je primární klíč změněn, heslo uložené jako typ 6 je znovu zašifrováno novým primárním klíčem. Pokud je konfigurace primárního klíče odebrána, typ 6 hesla nelze dešifrovat, což může vést k selhání ověřování hovorů a registrací.


 

Při zálohování konfigurace nebo migraci konfigurace na jiné zařízení se primární klíč nevymaže. Proto musí být primární klíč znovu nakonfigurován ručně.

Informace o konfiguraci zašifrovaného předsdíleného klíče najdete v tématu Konfigurace zašifrovaného předsdíleného klíče.


 
Upozornění: Příkaz byl přidán do konfigurace pomocí hesla typu 7. Hesla typu 7 však budou brzy zastaralá. Migrovat na podporovaný typ hesla 6.

 

V YANG nemůžete nakonfigurovat stejné uživatelské jméno ve dvou různých sférách.

Příklad: Následující příklad ukazuje, jak konfigurovat pověření SIP digest pomocí zašifrovaného formátu:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Následující příklad ukazuje, jak zakázat přihlašovací údaje SIP digest, kde byl zadán typ šifrování:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Příkaz

Popis

ověření(vytáčenéprotějšek)

Povolí ověřování pomocí digest SIP na individuálním partnerském zařízení pro vytáčení.

ověřování(SIPUA)

Povolí ověřování pomocí digest SIP.

lokátní hostitel

Nakonfiguruje globální nastavení pro nahrazení názvu localhost DNS namísto fyzické adresy IP v hlavičkách odchozích zpráv Od, Call-ID a Remote-Party.

Zápisník

Umožňuje bránám Cisco IOS SIP TDM registrovat čísla E.164 pro telefony FXS, EFXS a SCCP na externím proxy serveru SIP nebo registrátoru SIP.

hlasová třídasiplocalhost

Nakonfiguruje nastavení pro nahrazení názvu lokálního hostitele DNS namísto fyzické adresy IP v hlavičkách odchozích zpráv v individuálním vytáčecím partnerském zařízení přepíše globální nastavení.

Chcete-li zadat předvolbu pro šifrovací sadu SRTP, kterou bude v nabídce a odpovědi nabízet prvek Cisco Unified Border Element (CUBE), použijte šifrování příkaz v režimu konfigurace hlasové třídy. Chcete-li tuto funkci zakázat, použijte ne forma tohoto příkazu.

šifrovacípředvolby šifrovací sady

žádnášifrovacípředvolba šifrování-suite

preference

Určuje předvolbu pro šifrovací sadu. Rozsah je od 1 do 4, kde 1 je nejvyšší.

Šifra

Přidruží šifrovací sadu k předvolbě. Podporovány jsou následující šifrovací sady:

  • AEAD_AAD_256 _GCM

  • AEAD_AAD_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Výchozí příkaz: Pokud tento příkaz není nakonfigurován, je výchozí chování nabízet sady srtp-cipher v následujícím pořadí předvoleb:

  • AEAD_AAD_256 _GCM

  • AEAD_AAD_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Režim příkazů: hlasová třída srtp-crypto (třída config)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pokud změníte předvolbu již nakonfigurované šifrovací sady, bude předvolba přepsána.

Příklad:

Zadat předvolbu pro šifrovací sady SRTP

Níže je uveden příklad pro určení předvolby pro šifrovací sady SRTP:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Přepsat předvolby sady šifer

Zadejte předvolby sady šifrování SRTP:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Následuje úryvek zobrazit spuštěnou konfiguraci výstup příkazu zobrazující předvolby šifrovací sady:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Pokud chcete změnit předvolbu 4 na AES_CM_128_HMAC_SHA1_80, proveďte následující příkaz:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Následuje úryvek zobrazit spuštěnou konfiguraci výstup příkazu zobrazující změnu v šipher-suite:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Pokud chcete změnit předvolbu systému AES_CM_128_HMAC_SHA1_80 na 3, proveďte následující příkazy:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Následuje úryvek zobrazit spuštěnou konfiguraci výstup příkazu zobrazující přepsané předvolby šipher-suite:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Příkaz

Popis

srtp-kryptografie

Globálně přiřadí dříve nakonfigurovaný seznam předvoleb výběru krypto-suite nebo klientovi hlasové třídy.

hlasová třída sip srtp-crypto

Přejde do režimu konfigurace hlasové třídy a přiřadí identifikační značku hlasové třídy srtp-crypto.

zobrazit hovory sip-ua

Zobrazí informace o klientovi aktivního uživatelského agenta (UAC) a serveru uživatelského agenta (UAS) o hovorech protokolu SIP (Session Initiation Protocol).

show sip-ua srtp

Zobrazí informace o protokolu SRTP (user-agent) user-agent (UA) protokolu SIP (Session Initiation Protocol).

Chcete-li generovat páry klíčů Rivest, Shamir a Adelman (RSA), použijte generování RSA šifrovacího klíče příkaz v globálním režimu konfigurace.

šifrovací klíč generovat rsa [ {{ Obecná klávesa |Klíč použití |podepsání smlouvy |šifrování ] [ štítek štítek klíčů [ ] [ exportovat [ ] [ Modulární souřadnice Modulární velikost [ ] [ úložiště Deviantní množina Čl. [ ] [ redundancespuštěno Deviantní množina Čl. ]

Obecná klávesa

(Volitelně) Určuje, že bude vygenerován pár klíčů pro všeobecné účely, což je výchozí hodnota.

Klíč použití

(Volitelně) Určuje, že budou vygenerovány dva páry klíčů pro speciální použití RSA, jeden pár šifrování a jeden pár podpisu.

podepsání smlouvy

(Volitelně) Určuje, že vygenerovaný veřejný klíč RSA bude speciální klíč použití podpisu.

šifrování

(Volitelně) Určuje, že vygenerovaný veřejný klíč RSA bude šifrovací speciální klíč.

štítek na klíč

(Volitelně) Určuje název, který se používá pro pár klíčů RSA při jejich exportu.

Pokud není zadán popisek klíče, použije se plně kvalifikovaný název domény (FQDN) směrovače.

exportovat

(Volitelně) Určuje, že pár klíčů RSA lze exportovat do jiného zařízení Cisco, například do směrovače.

modul velikosti modulu

(Volitelně) Určuje velikost IP modulu klíče.

Ve výchozím nastavení je modul klíče certifikační autority (CA) 1024 bitů. Doporučený modul pro klíč CA je 2048 bitů. Rozsah modulu klíče CA je od 350 do 4096 bitů.

devizový název úložiště :

(Volitelně) Určuje umístění úložiště klíčů. Po názvu úložného zařízení následuje dvojtečka (:).

redundance

(Volitelně) Určuje, že klíč má být synchronizován s certifikační autoritou pohotovostního režimu.

v názvu :

(Volitelně) Určuje, že pár klíčů RSA bude vytvořen na zadaném zařízení, včetně tokenu USB (Universal Serial Bus), místního disku nebo NVRAM. Po názvu zařízení následuje dvojtečka (:).

Klíče vytvořené na tokenu USB musí být maximálně 2048 bitů.

Výchozí příkaz: Páry klíčů RSA neexistují.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít generování RSA šifrovacího klíče příkaz pro generování párů klíčů RSA pro zařízení Cisco (například směrovač).

RSA klíče jsou generovány ve dvojicích - jeden veřejný RSA klíč a jeden soukromý RSA klíč.

Pokud váš router již má při vydání tohoto příkazu RSA klíče, budete upozorněni a vyzváni k nahrazení stávajících klíčů novými.

Čl. generování RSA šifrovacího klíče příkaz není uložen v konfiguraci směrovače; RSA klíče vygenerované tímto příkazem se však při příštím zápisu konfigurace do NVRAM ukládají do privátní konfigurace (která se uživateli nikdy nezobrazí nebo se zálohuje na jiné zařízení).

  • Klíče pro speciální použití: Pokud vygenerujete klíče pro speciální použití, budou vygenerovány dva páry RSA klíčů. Jedna dvojice bude použita s jakoukoli zásadou Internet Key Exchange (IKE), která určuje podpisy RSA jako metodu ověřování, a druhá dvojice bude použita s jakoukoli zásadou IKE, která určuje šifrované klíče RSA jako metodu ověřování.

    Certifikační autorita se používá pouze se zásadami IKE, které specifikují podpisy RSA, nikoli se zásadami IKE, které specifikují nonces šifrované RSA. (Můžete však zadat více než jednu politiku IKE a mít podpisy RSA zadané v jedné politice a RSA šifrované nonces v jiné politice.)

    Pokud plánujete mít v zásadách IKE oba typy metod ověřování RSA, můžete upřednostnit generování speciálních klíčů. Při použití speciálních klíčů není každý klíč zbytečně odhalen. (Bez speciálních klíčů se pro obě metody ověřování používá jeden klíč, což zvyšuje expozici tohoto klíče).

  • Univerzální klíče: Pokud vygenerujete obecné klíče, bude vygenerován pouze jeden pár RSA klíčů. Tento pár bude použit se zásadami IKE, které určují podpisy RSA nebo RSA šifrované klíče. Proto může být pár klíčů pro všeobecné účely používán častěji než pár klíčů pro speciální použití.

  • Pojmenované páry klíčů: Pokud vygenerujete pojmenovaný pár klíčů pomocí argumentu pro popisek klíče, musíte také zadat klíče použití klíčové slovo nebo obecná klávesa klíčové slovo. Pojmenované páry klíčů umožňují mít více párů klíčů RSA, takže software Cisco IOS umožňuje udržovat pro každý certifikát identity jiný pár klíčů.

  • Délka modulu: Když vygenerujete RSA klíče, budete vyzváni k zadání délky modulu. Čím delší modul, tím silnější je bezpečnost. Generování delších modulů však trvá déle (ukázkové časy viz tabulka níže) a jejich použití trvá déle.

    Tabulka 2. Vzorkovací časy podle délky modulu pro generování RSA klíčů

    Směrovač

    360 bitů

    512 bitů

    1024 bitů

    2048 bitů (maximálně)

    Zařízení Cisco 2500

    11 vteřin

    20 sekund

    4 minuty, 38 sekund

    Více než 1 hodina

    Zařízení Cisco 4700

    Méně než 1 sekunda

    1 sekunda

    4 vteřiny

    50 vteřin

    Software Cisco IOS nepodporuje modul větší než 4096 bitů. Délka menší než 512 bitů se obvykle nedoporučuje. V určitých situacích nemusí kratší modul správně fungovat s IKE, proto doporučujeme použít minimální modul 2048 bitů.

    Další omezení mohou platit, když jsou RSA klíče generovány kryptografickým hardwarem. Pokud jsou například klíče RSA generovány adaptérem portu služby Cisco VPN (VSPA), modul klíče RSA musí být minimálně 384 bitů a násobkem 64.

  • Určení umístění úložiště pro klíče RSA: Když vydáváte generování RSA šifrovacího klíče příkaz pomocí úložiště devizové pole : klíčové slovo a argument, RSA klíče budou uloženy na zadaném zařízení. Tato pobočka nahradí jakoukoli úložiště šifrovacích klíčů nastavení příkazů.

  • Určení zařízení pro generování klíčů RSA: Můžete zadat zařízení, kde jsou generovány RSA klíče. Podporovaná zařízení zahrnují NVRAM, místní disky a tokeny USB. Pokud má router nakonfigurovaný a dostupný token USB, lze token USB použít jako kryptografické zařízení kromě úložného zařízení. Použití tokenu USB jako kryptografického zařízení umožňuje na tokenu provádět operace RSA, jako je generování klíčů, podepisování a ověřování přihlašovacích údajů. Soukromý klíč nikdy neopouští token USB a nelze jej exportovat. Veřejný klíč je exportovatelný.

    RSA klíče mohou být generovány na nakonfigurovaném a dostupném USB tokenu pomocí zapnuto devizové pole : klíčové slovo a argument. Klíče uložené na tokenu USB se při generování ukládají do trvalého úložiště tokenů. Počet klíčů, které lze vygenerovat na tokenu USB, je omezen dostupným prostorem. Pokud se pokusíte generovat klíče na tokenu USB a je plný, obdržíte následující zprávu:

    % Error in generating keys:no available resources 

    Odstranění klíčů okamžitě odstraní klíče uložené na tokenu z trvalého úložiště. (Klíče, které se nenacházejí na tokenu, se ukládají do míst úložiště, která nejsou na tokenu, nebo z nich smažou, když kopírovat nebo je vydán podobný příkaz).

  • Určení redundance klíče RSA na zařízení: Redundanci pro existující klíče můžete zadat pouze v případě, že jsou exportovatelné.

Příklad: Následující příklad generuje univerzální 1024bitový RSA pár klíčů na USB tokenu s popiskem „ms2“ se zobrazenými zprávami o ladění kryptoměn:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Nyní, on-token klíče označené "ms2" mohou být použity pro zápis.

Následující příklad generuje klíče RSA pro speciální použití:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Následující příklad generuje univerzální klíče RSA:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Následující příklad generuje univerzální pár klíčů RSA „ CAkeys“:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Následující příklad uvádí umístění úložiště klíčů RSA „usbtoken0“: pro „tokenkey1“:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Následující příklad uvádí: redundance klíčové slovo:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Jméno klíčů bude: SOUHVĚZDÍ MYKEYSE

Vyberte si velikost modulu klíčů v rozsahu 360 až 2048 pro vaše klíče pro všeobecné účely. Výběr modulu klíče delšího než 512 může trvat několik minut.

Kolik bitů v modulu [512]:

% Generování 512bitových RSA klíčů, klíče nebudou exportovatelné s redundancí...[OK]

Příkaz

Popis

kopie

Zkopíruje libovolný soubor ze zdroje do cíle, použijte příkaz kopírovat v privilegovaném režimu EXEC.

úložiště šifrovacích klíčů

Nastaví výchozí umístění úložiště pro páry klíčů RSA.

ladění šifrovacího stroje

Zobrazí ladící zprávy o šifrovacích strojích.

název hostitele

Určuje nebo upravuje název hostitele síťového serveru.

Název domény ip

Definuje výchozí název domény pro vyplnění nekvalifikovaných názvů hostitelů (názvy bez tečkovaného desetinného názvu domény).

zobrazit šifrovací klíč mypubkey rsa

Zobrazí veřejné klíče routeru RSA.

zobrazit kryptografické certifikáty

Zobrazuje informace o certifikátu PKI, certifikační autoritě a všech certifikátech registrační autority.

Pro ověření certifikační autority (CA) (získáním certifikátu CA) použijte šifrovacípkiověření příkazu v globálním režimu konfigurace.

ověřovacínázevpkišifrování

jméno

Název certifikační autority. Jedná se o stejný název, který byl použit při deklarování certifikační autority šifrováníca.identita příkaz.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz je vyžadován při zahájení konfigurace podpory certifikační autority na routeru.

Tento příkaz ověří certifikační autoritu vašemu routeru získáním certifikátu certifikační autority podepsaného svým držitelem, který obsahuje veřejný klíč certifikační autority. Protože certifikační autorita podepisuje vlastní certifikát, měli byste ručně ověřit veřejný klíč certifikační autority tím, že při zadání tohoto příkazu kontaktujete správce certifikační autority.

Pokud používáte režim Router Advertisements (RA) (pomocí zápis příkaz), když vystavíte šifrování veřejné telefonní sítě ověřit příkaz, poté budou z certifikační autority a certifikátu certifikační autority vráceny certifikáty podepisování a šifrování registrační autority.

Tento příkaz není uložen do konfigurace směrovače. Veřejné klíče vložené do přijatých certifikátů CA (a RA) se však ukládají do konfigurace jako součást záznamu veřejného klíče Rivest, Shamir a Adelman (RSA) (označovaného jako „řetězec veřejných klíčů RSA“).


 

Pokud certifikační autorita neodpoví do časového limitu po vydání tohoto příkazu, bude terminál vrácen tak, aby byl dostupný. Pokud k tomu dojde, musíte příkaz znovu zadat. Software Cisco IOS nerozpozná data vypršení platnosti certifikátů certifikační autority stanovená na dobu delší než rok 2049. Pokud je doba platnosti certifikátu CA nastavena na konec roku 2049, zobrazí se při pokusu o ověření se serverem CA následující chybová zpráva: chyba při načítání certifikátu: neúplný řetězec Pokud se zobrazí chybová zpráva podobná této, zkontrolujte datum vypršení platnosti certifikátu certifikační autority. Pokud je datum vypršení platnosti certifikátu CA nastaveno po roce 2049, musíte datum vypršení zkrátit o rok nebo více.

Příklad: V následujícím příkladu si router vyžádá certifikát certifikační autority. Certifikační autorita odešle svůj certifikát a směrovač vyzve správce, aby certifikát certifikační autority ověřil kontrolou otisku prstu certifikátu certifikační autority. Správce CA může také zobrazit otisk certifikátu CA, takže byste měli porovnat, co vidí správce CA, s tím, co zobrazuje směrovač na obrazovce. Pokud otisk prstu na obrazovce routeru odpovídá otisku zobrazenému správcem certifikační autority, měli byste certifikát přijmout jako platný.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Příkaz

Popis

ladittransakce kryptopkidebug

Zobrazí ladící zprávy pro sledování interakce (typ zprávy) mezi certifikační autoritou a směrovačem.

zapsání

Určuje parametry registrace vaší certifikační autority.

zobrazitcertifikátypkišifrování

Zobrazí informace o certifikátu, certifikátu certifikační autority a všech certifikátech RA.

Chcete-li importovat certifikát ručně přes protokol TFTP nebo jako vyjmutý certifikát na terminálu, použijte příkazimportupki v globálním režimu konfigurace

certifikátpkiimportunázvu

certifikát názvu

Název certifikační autority (CA). Tento název je stejný název, který byl použit při deklarování certifikační autority příkazpkitrustpoint důvěryhodnosti

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Musíte zadat import šifrovacích pki dvakrát příkaz, pokud jsou použity klíče použití (podpis a šifrovací klíče). Při prvním zadání příkazu je jeden z certifikátů vložen do směrovače; při druhém zadání příkazu je do směrovače vložen druhý certifikát. (Nezáleží na tom, který certifikát je vložen jako první.)

Příklad: Následující příklad ukazuje, jak importovat certifikát přes cut-and-paste. V tomto případě je důvěryhodným bodem certifikační autority „MS“.


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Příkaz

Popis

důvěryhodný bod pki důvěryhodnosti

Deklaruje certifikační autoritu, kterou by měl směrovač používat.

zapsání

Určuje parametry registrace vaší certifikační autority.

registrační terminál

Určuje ruční zápis certifikátu typu vyjmutí a vložení.

Chcete-li deklarovat důvěryhodný bod, který by měl váš směrovač používat, použijte příkazpkitrustpoint v globálním režimu konfigurace. Chcete-li odstranit všechny informace o identitě a certifikáty spojené s bodem důvěryhodnosti, použijte ne forma tohoto příkazu.

redundancepkidůvěryhodného bodudůvěryhodnosti

žádnáredundancepkidůvěryhodného bodudůvěryhodnostipki

jméno

Vytvoří název bodu důvěryhodnosti. (Pokud jste dříve deklarovali důvěryhodný bod a chcete pouze aktualizovat jeho vlastnosti, zadejte název, který jste dříve vytvořili.)

redundance

(Volitelně) Určuje, že klíč a všechny certifikáty s ním spojené mají být synchronizovány s certifikační autoritou pohotovostního režimu (CA).

Výchozí příkaz: Směrovač nerozpozná žádné body důvěryhodnosti, dokud tento příkaz nevyhlásíte důvěryhodný bod. Váš router používá při komunikaci se servery OCSP (Online Certificate Status Protocol) jedinečné identifikátory, které jsou nakonfigurovány ve vaší síti.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání:

Deklarace bodů důvěryhodnosti

Použít šifrování veřejné telefonní sítě důvěryhodný bod příkaz deklarovat důvěryhodný bod, což může být kořenová certifikační autorita (CA) podepsaná svým držitelem nebo podřízená certifikační autorita. Vydávání šifrování veřejné telefonní sítě důvěryhodný bod příkaz přepne do konfiguračního režimu ca-trustpoint.

Charakteristiky pro důvěryhodný bod můžete zadat pomocí následujících podpříkazů:

  • crl– Dotáže se na seznam odvolaných certifikátů (CRL), aby se ujistil, že nebyl odvolán certifikát protějšku.

  • default(ca-trustpoint)– Obnoví výchozí hodnoty podpříkazů režimu konfigurace ca-trustpoint.

  • registrace – Určuje parametry registrace (volitelné).

  • registracehttp-proxy– přistupuje k certifikační autoritě prostřednictvím protokolu HTTP prostřednictvím proxy serveru.

  • registraceselfsigned– Určuje registraci podepsanou svým držitelem (volitelné).

  • matchcertificate – přidruží seznam řízení přístupu na základě certifikátu (ACL) definovaný pomocí šifrováníKategorie: ŠpanělštinaosvědčeníMapa stránek příkaz.

  • ocspdisable-nonce– Určuje, že směrovač nebude během komunikace OCSP odesílat jedinečné identifikátory ani nonces.

  • primary– Přiřazuje zadaný bod důvěryhodnosti jako primární bod důvěryhodnosti směrovače.

  • root– Definuje protokol TFTP pro získání certifikátu CA a určuje název serveru i název souboru, do kterého se certifikát CA uloží.

Určení použití jedinečných identifikátorů

Při použití OCSP jako metody odvolání jsou jedinečné identifikátory nebo nonces odesílány ve výchozím nastavení během vzájemné komunikace se serverem OCSP. Použití jedinečných identifikátorů při komunikaci se serverem OCSP umožňuje bezpečnější a spolehlivější komunikaci. Ne všechny servery OCSP však podporují použití unikátních protéz. Více informací naleznete v příručce OCSP. Chcete-li zakázat používání jedinečných identifikátorů během komunikace OCSP, použijte ocasní plochy zakázat nonce podpříkaz.

Příklad: Následující příklad ukazuje, jak deklarovat certifikační autoritu pojmenovanou ka a zadat parametry zápisu a CRL:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Následující příklad ukazuje certifikát ACL založený na certifikátu se Skupinou popisků definovanou v šifrovacípkicertifikátmapa a zahrnuty do odpovídajícícertifikát podpříkaz příkazpkitrustpoint :


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Následující příklad ukazuje, že certifikát podepsaný svým držitelem je určen pro důvěryhodný bod pojmenovaný local pomocí podpříkazu pro zápis selfsigned příkazu důvěryhodného bodu crypto pki:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Následující příklad ukazuje, že jedinečný identifikátor je zakázán pro komunikaci OCSP pro dříve vytvořený bod důvěryhodnosti s názvem ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Následující příklad ukazuje redundance klíčové slovo zadané v příkazpkitrustpoint :


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Příkaz

Popis

Crl (programovací jazyk)

Dotáže se referenční laboratoř CRL a ujistí se, že certifikát protějšku nebyl odvolán.

default(bod ca-trustpoint)

Obnoví výchozí hodnotu konfiguračního podpříkazu ca-trustpoint.

zapsání

Určuje parametry registrace vaší certifikační autority.

registracehttp-proxy

Přistupuje k certifikační autoritě pomocí protokolu HTTP prostřednictvím serveru proxy.

primární

Přiřazuje zadaný bod důvěryhodnosti jako primární bod důvěryhodnosti směrovače.

Kořenový adresář

Získá certifikát certifikační autority prostřednictvím protokolu TFTP.

Chcete-li ručně importovat (stáhnout) balíček certifikátů certifikační autority do důvěryhodného fondu infrastruktury veřejného klíče (PKI) a aktualizovat nebo nahradit stávající balíček certifikační autority, použijte import důvěryhodného fondu pki příkaz v globálním režimu konfigurace. Chcete-li odebrat některý z nakonfigurovaných parametrů, použijte ne forma tohoto příkazu.

kryptografiepkidůvěryhodnýimportclean [ terminál|urlurl ]

žádný šifrovacípkidůvěryhodnýimportclean [ terminál|urlurl ]

Čistý

Určuje odstranění stažených certifikátů důvěryhodnosti PKI před stažením nových certifikátů. Použít volitelné terminál klíčové slovo pro odebrání stávajícího nastavení terminálu svazku certifikátů certifikační autority nebo adresa URL klíčové slovo a adresa URL argument pro odstranění nastavení souborového systému URL.

železniční stanicí

Určuje import balíčku certifikátů certifikační autority přes terminál (vyjmut a vložit) ve formátu PEM (Privacy Enhanced Mail).

adresa URL

Určuje import balíčku certifikátů certifikační autority prostřednictvím adresy URL.

Výchozí příkaz: Funkce důvěryhodnosti PKI je povolena. Směrovač používá vestavěný balíček certifikátů certifikační autority ve fondu důvěryhodnosti PKI, který se automaticky aktualizuje ze společnosti Cisco.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání:

 

Bezpečnostní hrozby a kryptografické technologie, které jim pomáhají chránit se před nimi, se neustále mění. Další informace o nejnovějších doporučeních pro šifrování Cisco naleznete v bílé knize Next Generation Encryption (NGE).

Certifikáty důvěryhodnosti PKI se automaticky aktualizují ze společnosti Cisco. Pokud certifikáty důvěryhodnosti PKI nejsou aktuální, použijte import důvěryhodného fondu pki příkaz k jejich aktualizaci z jiného umístění.

Čl. adresa URL argument určuje nebo mění souborový systém URL certifikační autority. Níže uvedená tabulka uvádí dostupné souborové systémy URL.

Tabulka 3. Souborové systémy URL

Souborový systém

Popis

archív:

Importuje ze souborového systému archivů.

cns:

Importuje ze systému souborů CNS (Cluster Namespace).

disk0:

Importuje ze souborového systému disc0.

disk1:

Importuje ze souborového systému disc1.

FTP:

Importuje ze systému souborů FTP.

http://www.http:/:

Importuje ze systému souborů HTTP. Adresa URL musí být v následujících formátech:

  • http://Název případu:80kde Příjmení je systém doménových jmen (DNS)

  • http://adresa ipv4:80. Příklad: http://10.10.10.1:80.

  • http://[adresa ipv6]:80. Příklad: http://[2001:DB8:1:1::1]:80. Adresa IPv6 je v hexadecimálním zápisu a musí být v URL uvedena v závorkách.

https:/:

Importuje ze souborového systému HTTPS. Adresa URL musí používat stejné formáty jako adresa HTTP: formáty souborového systému.

nulová:

Importuje ze souborového systému null.

nvram:

Importuje ze systému souborů NVRAM.

kočárek:

Importuje ze souborového systému paměti s náhodným přístupem (PRAM).

rcp:

Importuje ze souborového systému protokolu vzdálené kopie (rcp).

scvrkávání:

Importuje ze souborového systému zabezpečeného kopírování protokolu (scp).

snack:

Import z Simple Network Management Protocol (SNMP).

systém:

Importuje ze systému souborů.

dehtové

Importuje ze souborového systému UNIX tar.

TFTP:

Importuje ze souborového systému TFTP.


 
Adresa URL musí být v adresáři: tftp://CAnázev/specifikace souboru.

tmpsys:

Importuje ze souborového systému tmpsys Cisco IOS.

unixové:

Importuje ze souborového systému UNIX.

xmodem:

Importuje z xmodem jednoduchý protokol pro přenos souborů.

ymodem:

Importuje ze systému jednoduchého protokolu pro přenos souborů ymodem.

Příklad: Následující příklad ukazuje, jak odstranit všechny stažené certifikáty důvěryhodnosti PKI a následně aktualizovat certifikáty CA v důvěryhodnosti PKI stažením nového balíčku certifikátů CA:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Následující příklad ukazuje, jak aktualizovat certifikáty CA v důvěryhodném fondu PKI stažením nového balíčku certifikátů CA bez odstranění všech stažených certifikátů důvěryhodného fondu PKI:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Příkaz

Popis

adresa URL kabuntu

Nakonfiguruje adresu URL, ze které je stažen balíček certifikační autority PKI.

Řetězová validace

Umožňuje validaci řetězce z certifikátu protějšku na kořenový certifikát certifikační autority v důvěryhodném fondu PKI.

Crl (programovací jazyk)

Určuje dotaz na seznam odvolaných certifikátů (CRL) a možnosti mezipaměti pro důvěryhodný fond PKI.

politika důvěryhodného fondu šifrování pki

Nakonfiguruje parametry zásad důvěryhodnosti PKI.

výchozí

Obnoví výchozí hodnotu konfiguračního příkazu ca-trustpool.

shodovat se

Povolí použití map certifikátů pro důvěryhodný fond PKI.

ocasní ploutve

Určuje nastavení OCSP pro fond důvěryhodnosti PKI.

kontrola odvolání

Zakáže kontrolu odvolání při použití zásad důvěryhodnosti PKI.

Show

Zobrazí zásady důvěryhodnosti PKI směrovače v konfiguračním režimu ca-trustpool.

zobrazit důvěryhodný fond PKI pro šifrování

Zobrazí certifikáty důvěryhodnosti PKI směrovače a volitelně zobrazí zásady důvěryhodnosti PKI.

zdrojové rozhraní

Určuje zdrojové rozhraní, které se má použít pro získání CRL, stav OCSP nebo stažení balíčku certifikátů certifikační autority pro důvěryhodný fond PKI.

Úložiště

Určuje umístění souborového systému, kde jsou v routeru uloženy certifikáty důvěryhodného fondu PKI.

Vrh (fotbal)

Určuje instanci VRF, která se má použít pro získání CRL.

Pro identifikaci trustpointnázev důvěryhodného bodu klíčové slovo a argument použité během handshake TLS (Transport Layer Security), který odpovídá adrese vzdáleného zařízení, použijte šifrovací signalizace příkaz v režimu konfigurace uživatelského agenta SIP (UA). Obnovení výchozího nastavení důvěryhodný bod řetězec, použijte ne forma tohoto příkazu.

šifrování { default|remote-addr ip-adresa podsítě-mask } [ tls-profile tag |trustpoint název trustbodu ] [ cn-san-validation server ] [ client-vtp název trustbodu ] [ ecdsa-cipher |velikost křivky 384 |strict-cipher ]

nocrypto signalizace { default|remote-addr ip-adresa maska podsítě } [ tls-profile tag |trustpoint název trustbodu ] [ cn-san-validation server ] [ client-vtp název trustbodu ] [ ecdsa-cifra |velikost křivky 384 |strict-cifra ]

výchozí

(Volitelně) Nakonfiguruje výchozí bod důvěryhodnosti.

maska podsítě ip adresy vzdálené addr

(Volitelně) Připojí adresu IP (Internet Protocol) k bodu důvěryhodnosti.

Značka tls

(Volitelně) Přiřazuje k příkazu konfiguraci profilu TLS šifrovací signalizace.

názevdůvěryhodného bodu

(Volitelné) trustpointtrustpoint-name název odkazuje na certifikát zařízení vygenerovaný jako součást procesu registrace pomocí příkazů infrastruktury veřejných klíčů Cisco IOS (PKI).

server cn-san-validate

(Volitelně) Povolí ověření identity serveru pomocí polí Common Name (CN) a Subject Alternate Name (SAN) v certifikátu serveru během připojení SIP/TLS na straně klienta.

název důvěryhodného bodu client-vtp

(Volitelně) Přiřadí serveru SIP-UA ověřovací bod klienta.

ecdsa-šifra

(Volitelně) Když ecdsa-šifra klíčové slovo není zadáno, proces SIP TLS používá větší sadu šifer v závislosti na podpoře na Secure Socket Layer (SSL).

Podporovány jsou následující sady šifer:

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS (rozcestník)_ECDHE (měsíc)_Evropská kosmická agentura_S_AES (rozcestník)_256 (číslo)_GCM (rozcestník)_MANŽELKA384

velikost křivky 384

(Volitelně) Nakonfiguruje konkrétní velikost eliptických křivek pro relaci TLS.

striktní šifra

(Volitelně) striktní šifra klíčové slovo podporuje pouze šifrování TLS Rivest, Shamir a Adelman (RSA) pomocí šifrovací sady Advanced Encryption Standard-128 (AES-128).

Podporovány jsou následující sady šifer:

  • TLS_RSA_S_AES_128_CBC_SHA

  • TLS (rozcestník)_DHE (rozcestník)_Jihoafrická republika_S_AES (rozcestník)_128 (číslo)_Krevní obraz_ŠA1

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S_AES_256_GCM_SHA384


 

Kdy je striktní šifra klíčové slovo není zadáno, proces SIP TLS používá výchozí sadu šifer v závislosti na podpoře SSL (Secure Socket Layer).

Výchozí příkaz: Příkaz pro signalizaci šifrování je zakázán.

Režim příkazů: Konfigurace SIP UA (sip-ua)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Čl. trustpointtrustpoint-name klíčové slovo a argument odkazuje na certifikát CUBE vygenerovaný jako součást procesu registrace pomocí příkazů PKI Cisco IOS.

Pokud je nakonfigurován jeden certifikát, je používán všemi vzdálenými zařízeními a je nakonfigurován výchozí klíčové slovo.

Používá-li se více certifikátů, mohou být spojeny se vzdálenými službami pomocí vzdálená správce argument pro každý bod důvěryhodnosti. Čl. vzdálená správce a výchozí argumenty mohou být použity společně k pokrytí všech požadovaných služeb.


 

Výchozí šifrovací sada je v tomto případě následující sada podporovaná vrstvou SSL na CUBE:

  • TLS_RSA_S_RC4_128_MD5

  • TLS_RSA_S_AES_128_CBC_SHA

  • TLS (rozcestník)_DHE (rozcestník)_Jihoafrická republika_S_AES (rozcestník)_128 (číslo)_Krevní obraz_ŠA1

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS (rozcestník)_ECDHE (měsíc)_Evropská kosmická agentura_S_AES (rozcestník)_256 (číslo)_GCM (rozcestník)_MANŽELKA384

Klíčové slovo Validace CN server umožňuje ověření identity serveru pomocí polí CN a SAN v certifikátu při vytváření připojení SIP/TLS na straně klienta. Validace polí CN a SAN certifikátu serveru zajišťuje, že doména na straně serveru je platnou entitou. Při vytváření zabezpečeného připojení se serverem SIP CUBE před vytvořením relace TLS ověří nakonfigurovaný název domény cílové relace na pole CN/SAN v certifikátu serveru. Jakmile nakonfigurujete Validace CN server, ověření identity serveru probíhá pro každé nové připojení TLS.

Čl. profil TLS možnost sdružuje konfigurace zásad TLS provedené prostřednictvím přidružených profil TLS hlasové třídy konfigurace. Kromě možností politiky TLS, které jsou k dispozici přímo u šifrovací signalizace příkaz, a profil TLS zahrnuje také sni odeslat možnost.

sni send umožňuje indikaci názvu serveru (SNI), což je rozšíření TLS, které umožňuje klientovi TLS uvést název serveru, ke kterému se pokouší připojit během počátečního procesu handshake TLS. V klientovi hello je odeslán pouze plně kvalifikovaný název hostitele DNS serveru. SNI nepodporuje adresy IPv4 a IPv6 v klientském rozšíření hello. Po obdržení "hello" s názvem serveru od klienta TLS použije server příslušný certifikát v následném procesu handshake TLS. SNI vyžaduje TLS verze 1.2.


 

Funkce zásad TLS budou k dispozici pouze prostřednictvím profil TLS hlasové třídy konfigurace.

Čl. šifrovací signalizace příkaz nadále podporuje dříve existující možnosti šifrování TLS. Můžete použít buď značka profilutls nebo šifrovací signalizace příkaz ke konfiguraci bodu důvěryhodnosti. Doporučujeme používat příkaz značky tls-profiletag hlasové třídy k provedení konfigurací profilu TLS.

Příklad: Následující příklad nakonfiguruje CUBE pro použití důvěryhodnýnázev důvěryhodného bodu klíčové slovo a argument při vytvoření nebo přijetí spojení TLS se vzdáleným zařízením s IP adresou 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Následující příklad nakonfiguruje použití krychle důvěryhodnýnázev důvěryhodného bodu klíčové slovo a argument při vytvoření nebo přijetí spojení TLS s jakýmikoli vzdálenými zařízeními:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Následující příklad nakonfiguruje CUBE pro použití důvěryhodnýnázev důvěryhodného bodu klíčové slovo a argument při vytvoření nebo přijetí spojení TLS s jakýmikoli vzdálenými zařízeními s IP adresou 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Následující příklad nastavuje konkrétní velikost eliptických křivek, které se mají použít pro relaci TLS:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Následující příklad nakonfiguruje hodnotu CUBE k provedení ověření identity serveru pomocí polí Common Name (CN) a Subject Alternate Name (SAN) v certifikátu serveru:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Následující příklad: přiřazuje konfigurace hlasové třídy provedené pomocí příkazu hlasová třída tls-profiletag k příkazu šifrovací signalizace:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Příkaz

Popis

doušek

Povolí příkazy konfigurace uživatelského agenta SIP.

značka hlasové třídy tls

Povolí konfiguraci příkazů hlasové třídy vyžadovaných pro relaci TLS.

Příkazy D přes I

Chcete-li přidat popis do vytáčecího partnerského zařízení, použijte popis příkaz v režimu konfigurace partnerského vytáčení. Popis odeberte pomocí ne forma tohoto příkazu.

řetězec popisu

řetězec bez popisu

řetězec

Určuje textový řetězec až 64 alfanumerických znaků.

Režim příkazů: Zakázáno

Výchozí příkaz: Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít popis příkaz zahrnout popisný text o partnerském zařízení pro vytáčení. Čl. ukázat výstup příkazu zobrazí popis a neovlivní činnost partnerského zařízení pro vytáčení.

Příklad: V následujícím příkladu je uveden popis v partnerském zařízení pro vytáčení:


dial-peer voice 1 pots
 description inbound PSTN calls

Následující příklad ukazuje odchozí partnerské jednotky vytáčení do sítě PSTN s konfigurací UDP a RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Příkaz

Popis

hlas partnerského zařízení

Definuje vytáčecího partnera.

zobrazit hlas partnerského zařízení

Zobrazí konfigurační informace pro protějšky vytáčení.

K zadání popisu mapy vzoru e164 použijte popis příkaz v režimu konfigurace hlasové třídy. K odstranění nakonfigurovaného popisu použijte ne forma tohoto příkazu.

řetězec popisu

řetězec bez popisu

řetězec

Řetězec znaků od 1 do 80 znaků pro mapku vzoru e164.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tato funkce umožňuje správcům snížit počet celkových vytáčených protějšků kombinováním mnoha možných shod čísel (cílové vzory, příchozí volané číslo atd.) do jedné mapy vzorů. Byla přidána podpora odchozího dial-peer e164-pattern-map.

Mapu e164-pattern-map lze nakonfigurovat prostřednictvím rozhraní příkazového řádku nebo předem nakonfigurovat a uložit do souboru .cfg. Soubor .cfg se pak přidá do flash brány a poté se na něj odkazuje při konfiguraci zbytku příkazu. Soubor .cfg může využívat 5000 záznamů.

Příklad: Následující příklad ukazuje, jak konfigurovat tísňová volání v režimu konfigurace hlasové třídy:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Následující příklad ukazuje, jak konfigurovat více vzorů pro partnerské zařízení pro odchozí vytáčení:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

K přidání popisu do konfigurace rozhraní použijte popis příkaz v režimu konfigurace rozhraní. Popis odeberte pomocí ne forma tohoto příkazu.

řetězec popisu

řetězec bez popisu

řetězec

Komentář nebo popis, který vám pomůže zapamatovat si, co je připojeno k tomuto rozhraní. Tento řetězec je omezen na 238 znaků.

Výchozí příkaz: Není přidán žádný popis.

Režim příkazů: Konfigurace rozhraní (config-if)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Čl. popis příkaz je určen pouze jako komentář, který má být vložen do konfigurace, aby vám pomohl zapamatovat si, k čemu jsou určitá rozhraní používána. Popis se zobrazí ve výstupu následujících příkazů EXEC: více nvram:startup-config , zobrazit rozhranía více systému:running-config.

Příklad: Následující příklad ukazuje, jak přidat popis pro Gigabitethernet rozhraní:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Příkaz

Popis

více nvram:startup-config

Zobrazí konfigurační soubor při spuštění obsažený v NVRAM nebo zadaný proměnnou prostředí CONFIG_FILE.

více system:running-config

Zobrazí běžící konfiguraci.

zobrazit rozhraní

Zobrazí statistiky pro všechna rozhraní nakonfigurovaná na směrovači nebo přístupovém serveru.

Chcete-li zadat popis skupiny profilu TLS a přiřadit ji k profilu TLS, použijte příkaz popis v režimu konfigurace hlasové třídy. K odstranění popisu skupiny profilu TLS použijte ne forma tohoto příkazu.

popistls-profile-group label

žádnýpopistls-profile-group label

tls-profile-group štítek

Umožňuje zadat popis skupiny profilu TLS.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Popis skupiny profilu TLS je přidružen k profilu TLS pomocí příkazu profil TLS hlasové třídy štítek. Značka přiřazuje k příkazu popis skupiny profilu TLS šifrovací signalizace.

Příklad: Následující příklad ukazuje, jak vytvořit profil tls hlasové třídy a přidružit skupinu profilu TLS popisu:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Následující příklad ukazuje, jak konfigurovat profil možností SIP:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Příkaz

Popis

profil hlasové třídy tls

Poskytuje dílčí možnosti konfigurace příkazů vyžadovaných pro relaci TLS.

kryptografické signalizace

Udává bod důvěryhodnosti nebo profil TLS štítek který se používá během procesu handshake TLS.

Chcete-li zadat skupinu vytáčecího partnerského zařízení, ze které lze vybrat protějšek pro odchozí vytáčení, použijte cílové dpg příkaz v režimu konfigurace vytáčecího partnera.

cílový DPGdial-peer-group-id

žádnácílová DPGdial-peer-group-id

ID skupiny vytáčení

Určuje ID skupiny vytáčených partnerů.

Výchozí příkaz: Cílový DPG není propojen s vytáčecím partnerem.

Režim příkazů: Konfigurace vytáčeného protějšku (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pokud je příchozí vytáčecí partnerka vázána na odchozí vytáčecí partnerka pomocí dpg, cílový vzor se nepoužívá pro párování.

Příklad: Následující příklad ukazuje, jak přidružit skupinu protějšků pro odchozí volání ke skupině protějšků pro příchozí volání:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Chcete-li propojit mapu vzorů E.164 s vytáčecím partnerem, použijte cíl e164-vzor příkaz v režimu konfigurace partnerského vytáčení. Chcete-li odebrat odkaz mapy vzoru E.164 z vytáčecího partnerského zařízení, použijte ne forma tohoto příkazu.

cílová značka e164-vzor-mapa

žádnácílová značka e164-vzor-mapa

Značka

Číslo, které definuje cílovou mapu vzoru E.164. Rozsah je od 1 do 10 000.

Výchozí příkaz: Mapa vzorů E.164 není propojena s vytáčecím partnerem.

Režim příkazů: Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: K podpoře partnerského zařízení pro vytáčení s více cílovými vzory, které zahrnují masivní konfiguraci partnerského zařízení pro vytáčení, použijte mapu vzoru cíle E.164. Můžete vytvořit mapu vzoru cíle E.164 a poté ji propojit s jedním nebo více vytáčecími vrstevníky. Na základě ověření mapy vzorů můžete povolit nebo zakázat jeden nebo více vytáčených protějšků propojených s cílovou mapou vzorů E.164. Chcete-li získat stav nakonfigurované mapy vzoru E.164, použijte zobrazit hlas vytáčeného partnera příkaz v režimu konfigurace partnerského vytáčení.

Příklad: Následující příklad ukazuje, jak propojit mapu vzoru E.164 s vytáčecím partnerem:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Příkaz

Popis

vzor cíle

Určuje předponu nebo úplné telefonní číslo E.164, které se má použít pro vytáčecí partnerský pracovník

e164

Nakonfiguruje položku E.164 na cílové mapě vzoru E.164.

zobrazit hlas partnerského zařízení

Zobrazí konfigurační informace a statistiky hovorů pro protějšky vytáčených hovorů.

URL

Určuje adresu URL textového souboru s položkami vzoru E.164 nakonfigurovanými na mapě vzoru cíle E.164.

Chcete-li zadat předčíslí nebo celé telefonní číslo E.164, které se má použít pro vytáčecí zařízení, použijte vzor cíle příkaz v režimu konfigurace partnerského vytáčení. K zakázání nakonfigurovaného předčíslí nebo telefonního čísla použijte ne forma tohoto příkazu.

cílový vzor [ + ] řetězec [ T ]

žádnývzor cíle [ + ] řetězec [ T ]

+

(Volitelně) Znak označující standardní číslo E.164.

řetězec

Řady číslic, které specifikují vzor telefonního čísla E.164 nebo soukromého telefonního plánu. Platné položky jsou číslice 0 až 9, písmena A až D a následující speciální znaky:

  • Hvězdička (*) a znak křížek (#), které se zobrazují na standardních číselnících s dotykovým tónem.

  • Čárka (,), která vloží pauzu mezi číslice.

  • Perioda (.), která odpovídá zadané číslici (tento znak se použije jako zástupný znak).

  • Znak procenta (%), který označuje, že předchozí číslice se vyskytla nula nebo vícekrát; podobně jako při použití zástupných znaků.

  • Znaménko plus (+), které označuje, že předchozí číslice se vyskytla jednou nebo vícekrát.


 

Znaménko plus používané jako součást řetězce číslic se liší od znaménka plus, které lze použít před řetězcem číslic k označení, že řetězec je standardním číslem E.164.

  • Circumflex (^), který označuje shodu se začátkem řetězce.

  • Znak dolaru ($), který odpovídá nulovému řetězci na konci vstupního řetězce.

  • Symbol zpětného lomítka (\), za kterým následuje jeden znak a odpovídá tomuto znaku. Může být použit s jedním znakem bez jiného významu (odpovídající tomuto znaku).

  • Otazník (?), který označuje, že předchozí číslice se vyskytla nula nebo jednou.

  • Závorky ([ ]), které označují rozsah. Rozsah je posloupnost znaků v závorkách; v rozsahu jsou povoleny pouze číselné znaky od 0 do 9.

  • Závorky (( )), které označují vzor a jsou shodné s pravidlem regulárního výrazu.

Úterý

(Volitelně) Ovládací znak, který označuje, že vzor cíle hodnota je řetězec vytáčení s proměnnou délkou. Použití tohoto ovládacího znaku umožňuje směrovači čekat, až budou přijaty všechny číslice, než hovor směruje.

Výchozí příkaz: Příkaz je povolen řetězcem null.

Režim příkazů: Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít vzor cíle příkaz k definování telefonního čísla E.164 pro vytáčecího partnera.

Vzor, který nakonfigurujete, se používá k tomu, aby vytáčené číslice odpovídaly vytáčeným partnerům. Vytáčecí partner se pak použije k dokončení hovoru. Když směrovač obdrží hlasová data, porovná volané číslo (celé telefonní číslo E.164) v záhlaví paketu s číslem nakonfigurovaným jako cílový vzor pro protějšek hlasové telefonie. Router pak odstraní čísla odůvodněná levým tlačítkem, která odpovídají cílovému vzoru. Pokud jste nakonfigurovali předčíslí, předčíslí se předčíslí na zbývající čísla a vytvoří vytáčecí řetězec, který pak směrovač vytočí. Pokud jsou všechna čísla ve vzoru cíle odstraněna, uživatel obdrží oznamovací tón.

Existují oblasti na světě (například některé evropské země), kde se platná telefonní čísla mohou lišit v délce. Použít volitelný ovládací znak ČÍSLO naznačit, že konkrétní vzor cíle hodnota je řetězec vytáčení s proměnnou délkou. V takovém případě systém neodpovídá vytočeným číslům, dokud nevyprší časový limit mezi číslicemi.


 

Software Cisco IOS neověřuje platnost telefonního čísla E.164; jako platné číslo přijímá libovolnou řadu číslic.

Příklad: Následující příklad ukazuje konfiguraci telefonního čísla E.164 555-0179 pro vytáčecího partnera:


dial-peer voice 10 pots
 destination-pattern +5550179

Následující příklad ukazuje konfiguraci cílového vzoru, ve kterém se vzor "43" opakuje několikrát před číslicemi "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Následující příklad ukazuje konfiguraci cílového vzoru, ve kterém se vzor předcházející číslice opakuje několikrát:


dial-peer voice 2 voip
 destination-pattern 555%

Následující příklad ukazuje konfiguraci cílového vzoru, ve kterém je zabráněno přiřazování číslic po číslicích a je přijat celý řetězec:


dial-peer voice 2 voip
 destination-pattern 555T

Příkaz

Popis

adresa odpovědi

Určuje úplné telefonní číslo E.164, které se má použít k identifikaci vytáčecího partnera příchozího hovoru.

terminátor s vytáčeným protějškem

Udává speciální znak, který se použije jako terminátor pro vytáčená čísla s proměnnou délkou.

příchozí volané číslo (dial-peer)

Určuje řetězec číslic, který lze spárovat příchozím hovorem a přidružit tento hovor k vytáčecímu partnerovi.

předpony

Určuje předčíslí vytáčených číslic pro vytáčecího partnera.

časový limit mezi číslicemi

Nakonfiguruje časový limit mezi číslicemi pro zadaný hlasový port.

Chcete-li zadat číslo adresáře ISDN pro telefonní rozhraní, použijte vzor cíle příkaz v režimu konfigurace rozhraní. K zakázání zadaného čísla v adresáři ISDN použijte ne forma tohoto příkazu.

vzor cíleisdn

žádnývzor cíleisdn

Kategorie: Filipíny

Místní telefonní číslo ISDN přiřazené poskytovatelem telefonních služeb.

Výchozí příkaz: Výchozí číslo adresáře ISDN není pro toto rozhraní definováno.

Režim příkazů: Konfigurace rozhraní (config-if)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz platí pro směrovače řady Cisco 800.

Tento příkaz musíte zadat při vytváření partnerského zařízení pro vytáčení. Tento příkaz nefunguje, pokud není zadán v kontextu vytáčecího partnerského zařízení. Informace o vytvoření partnerského zařízení pro vytáčení naleznete v příručce ke konfiguraci softwaru směrovačů Cisco řady 800.

Nezadávejte směrové číslo oblasti s místním číslem v adresáři ISDN.

Příklad: Následující příklad uvádí 555-0101 jako místní telefonní číslo ISDN:

destination-pattern 5550101

Příkaz

Popis

hlasová služba vytáčení

Přejde do režimu konfigurace partnerského zařízení vytáčení, definuje typ partnerského zařízení vytáčení a definuje číslo značky přidružené k partnerskému zařízení vytáčení.

žádnéčekající hovor

Deaktivuje čekající hovor.

port(vytočitprotějšek)

Umožňuje rozhraní na adaptéru portu PA-4R-DTR pracovat jako koncentrátorový port.

Kroužek

Nastavuje jedinečné vyzvánění pro telefony, faxy nebo modemy připojené k routeru řady Cisco 800.

zobrazithlas vytáčenéhoprotějšku

Zobrazí konfigurační informace a statistiky hovorů pro protějšky vytáčených hovorů.

Chcete-li vstoupit do režimu diagnostického podpisu hovoru domů, použijte diagnostický podpis příkaz v režimu konfigurace volání domů.

Diagnostický podpis

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: konfigurace volání domů (cfg-call-home)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Funkce Diagnostic Signatures (DS) stahuje digitálně podepsané podpisy do zařízení. Funkce <UNK> es poskytuje možnost definovat více typů událostí a typů spouštěčů k provedení požadovaných akcí, než podporuje standardní funkce Call Home.

Příklad: Následující příklad ukazuje, jak povolit požadavek na periodické stahování souborů diagnostického podpisu (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Chcete-li zadat, že pojmenovaná třída omezení (COR) platí pro protějšky vytáčení, použijte vytáčecí partner souřadnicevlastní příkaz v globálním režimu konfigurace.

vlastní vytáčecírozhraní COR

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné výchozí chování nebo klíčová slova.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Musíte použít vlastní rozhraní COR vytáčeného protějšku příkaz a jméno příkaz k definování názvů schopností před zadáním pravidel COR a jejich aplikací na konkrétní partnerské vytáčení.

Příklady možných názvů mohou zahrnovat následující: call1900, call527, call9 a call911.


 

Můžete definovat maximálně 64 názvů COR.

Příklad: Následující příklad definuje dva názvy COR:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Příkaz

Popis

jméno (vlastní vytáčení COR protějšku)

Poskytuje název pro vlastní COR.

Chcete-li zadat pořadí výběru sdružených linek pro protějšky vytáčených čísel, použijte vytáčecí partnerhonitbě příkaz v globálním režimu konfigurace. Chcete-li obnovit výchozí pořadí výběru, použijte ne forma tohoto příkazu.

číslo objednávkysdruženého hovoruvytáčeného hovoru

žádnéčíslo objednávky pátrání vytáčenéhovytáčeného čísla objednávky pátrání

číslo objednávky sdružených linek

Číslo od 0 do 7, které vybere předdefinované pořadí výběru lovu:

  • 0 -- Nejdelší shoda v telefonním čísle, explicitní preference, náhodný výběr. Toto je výchozí číslo objednávky sdružených linek.

  • 1 -- Nejdelší shoda v telefonním čísle, explicitní předvolby, nejméně nedávné použití.

  • 2 -- Explicitní preference, nejdelší shoda v telefonním čísle, náhodný výběr.

  • 3 - Explicitní předvolba, nejdelší shoda v telefonním čísle, nejméně nedávné použití.

  • 4 -- Nejméně nedávné použití, nejdelší shoda v telefonním čísle, explicitní preference.

  • 5 -- Nejméně nedávné použití, explicitní předvolby, nejdelší shoda v telefonním čísle.

  • 6 - Náhodný výběr.

  • 7 - Nejméně nedávné použití.

Výchozí příkaz: Výchozí hodnota je nejdelší shoda telefonního čísla, explicitní předvolby, náhodný výběr (číslo objednávky sdružených linek 0).

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít vytáčecí partnerhonitbě příkaz konfigurace partnerského vytáčení, pokud máte nakonfigurované skupiny sdružených linek. „Nejdelší shoda v telefonním čísle“ označuje cílový vzor, který odpovídá největšímu počtu vytočených číslic. „Explicitní preference“ se týká předvolba nastavení příkazů v konfiguraci vytáčecího partnera. „Nejméně nedávné použití“ označuje vzor cíle, který čekal nejdéle od výběru. "Náhodný výběr" váží všechny cílové vzory rovnoměrně v režimu náhodného výběru.

Příklad: Následující příklad nakonfiguruje protějšky vytáčení tak, aby je lovili v následujícím pořadí: (1) nejdelší shoda v telefonním čísle, (2) explicitní předvolba, (3) náhodný výběr.


dial-peer hunt 0

Příkaz

Popis

vzor cíle

Určuje předčíslí nebo úplné telefonní číslo vytáčecího partnerského zařízení.

preference

Určuje preferované pořadí výběru vytáčeného partnerského zařízení ve skupině sdružených linek.

zobrazithlas vytáčenéhoprotějšku

Zobrazí konfigurační informace pro protějšky vytáčení.

Chcete-li nakonfigurovat skupinu vytáčených partnerů jako cíl, použijte preference vytáčeného protějšku příkaz v režimu konfigurace hlasové třídy. Chcete-li tuto funkci zakázat, použijte ne forma tohoto příkazu.

dial-peerdial-peer-id [ předvolby-pořadí předvoleb ]

žádnévytáčenéID vytáčeného protějšku [ přednostnípořadí předvoleb ]

přednostní pořadí předvoleb

Určuje prioritu s pořadí předvoleb pro každého vytáčecího partnerského zařízení.

ID vytáčeného partnera

Udává vytáčecího partnera.

Výchozí příkaz: 0 je výchozí a nejvyšší předvolba

Režim příkazů: konfigurace hlasové třídy (konfigurační třída)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pokud předvolba není specifikována, je pořadí výběru náhodné nebo podle zadání lov vytáčeného protějšku příkaz.

Čím nižší je číslo předvoleb, tím vyšší je priorita. Nejvyšší priorita je dána vytáčecímu partnerovi s pořadím předvoleb 0.

Použít preference vytáčeného protějšku příkaz k přiřazení nakonfigurovaného partnerského zařízení pro vytáčení k této skupině vytáčení a nakonfiguruje hodnotu předvoleb.

Příklad: Následující příklad ukazuje, jak nakonfigurovat skupinu vytáčecího partnera používanou pro směrování hovorů přímo do odchozí sítě PSTN:


voice class dpg 200
 dial-peer 101 preference 1

Chcete-li definovat konkrétního partnerského zařízení pro vytáčení, určit způsob zapouzdření hlasu a zadat režim konfigurace partnerského zařízení pro vytáčení, použijte vytáčecí partner hlasové služby příkaz v globálním režimu konfigurace. Chcete-li odstranit definovaný vytáčecí partner, použijte ne forma tohoto příkazu.

značka na vytáčenémhlasovéčíslo { hrnce|voipsystém

žádnáhlasová značkavytáčejícího { hrnce|voipsystém

Značka

Číslice, které definují konkrétního vytáčecího partnera. Rozsah je od 1 do 2147483647.

hrnce

Udává, že se jedná o protějšek POTS, který používá zapouzdření VoIP na páteři IP.

voIP

Udává, že se jedná o protějšek VoIP, který používá zapouzdření hlasu v síti POTS.

systém

Označuje, že se jedná o systém, který používá VoIP.

Výchozí příkaz: Není definován žádný vytáčecí partner. Není specifikována žádná metoda zapouzdření hlasu.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít vytáčecí partner hlasové služby příkaz globální konfigurace k přepnutí do režimu konfigurace partnerského zařízení z globálního konfiguračního režimu a k definování konkrétního partnerského zařízení pro vytáčení. Použít ukončit příkaz ukončí konfigurační režim partnerského vytáčení a vrátí se do globálního režimu konfigurace.

Nově vytvořený vytáčecí partner zůstane definovaný a aktivní, dokud jej neodstraníte pomocí ne forma vytáčecí partnerhlasové služby příkaz. Chcete-li zakázat vytáčecího partnera, použijte nevypnutí příkaz v režimu konfigurace partnerského vytáčení.

Příklad: Následující příklad ukazuje, jak vytáčecí partnerhlasové služby příkaz se používá ke konfiguraci rozšířeného potlačení ozvěny. V tomto případě hrnce označuje, že se jedná o POTS peer používající zapouzdření VoIP na páteři IP a používá jedinečný číselný identifikátor tag 133001.


Device(config)# dial-peer voice 133001 pots 
 

Následující příklad ukazuje, jak nakonfigurovat příkaz:


Device(config)# dial-peer voice 101 voip

Příkaz

Popis

vzor cíle

Určuje předčíslí, úplné telefonní číslo E.164 nebo telefonní číslo ISDN, které se má použít pro vytáčecí partnerský subjekt.

Chcete-li povolit postup přímého příchozího volání (DID) pro příchozí volané číslo, použijte přímé příchozí volání příkaz v režimu konfigurace partnerského vytáčení. Chcete-li zakázat funkci DID na vytáčecím partnerském zařízení, použijte ne forma tohoto příkazu.

přímé volání

žádnápřímá předvolba

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít přímé příchozí volání příkaz k povolení zpracování volání DID pro příchozí volané číslo. Když je tato funkce povolena, příchozí hovor je považován za přijatý z přenosového spoje DID. Volané číslo se používá k výběru protějšku pro odchozí vytáčení. Volajícímu se nezobrazí žádný oznamovací tón.

Použít ne forma tohoto příkazu k zakázání DID na vytáčecím partnerském zařízení. Když je příkaz zakázán, volané číslo se použije k výběru partnerského partnera pro odchozí vytáčení. Volající je vyzván k volanému číslu pomocí oznamovacího tónu.

Tento příkaz je použitelný pouze pro standardní telefonní služby (POTS) vytáčecí vrstevníky pro faxové funkce on-ramp store-and-forward.

Příklad: Následující příklad umožňuje zpracování volání DID pro příchozí volané číslo:


dial-peer voice 10 pots
 direct-inward-dial

Následující příklad ukazuje, jak nakonfigurovat příkaz pro VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Chcete-li zadat, jak brána protokolu SIP (Session Initiation Protocol) relé dvoutónové multifrekvenční (DTMF) tóny mezi telefonními rozhraními a sítí IP, použijte dtmf-relé příkaz v režimu konfigurace hlasu partnerského vytáčení. Chcete-li odebrat všechny možnosti signalizace a odeslat tóny DTMF jako součást zvukového proudu, použijte ne forma tohoto příkazu.

dtmf-relé {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ Číslo RTP […] Seznam číslic|informace o sip|sip-kpml (rozcestník)|sip-notify ] |informace o sip […] Číslo RTP|Seznam číslic|sip-kpml (rozcestník)|sip-notify ] |sip-kpml (rozcestník) […] Číslo RTP|Seznam číslic|informace o sip|sip-notify ] |sip-notify […] Číslo RTP|Seznam číslic|informace o sip|sip-kpml (rozcestník) ]

žádná dtmf-relay { rtp-nte|sip-info|sip-kpml|sip-notify }

Číslo RTP

Přesměruje tóny DTMF pomocí protokolu RTP s typem datového zatížení pojmenované telefonní události (NTE).

Seznam číslic

Předává číslice mimo pásmo a klesá v pásmu číslice.


 

Čl. pokles číslic klíčové slovo je k dispozici pouze tehdy, když RTP (rozcestník)nte klíčové slovo je nakonfigurováno.

informace o sip

Přesměruje tóny DTMF pomocí zpráv SIP INFO. Toto klíčové slovo je k dispozici pouze v případě, že je vytáčecí partner VoIP nakonfigurován pro SIP.

sip-kpml (rozcestník)

Přesměruje tóny DTMF pomocí SIP KPML přes zprávy SIP SUBSCRIBE/NOTIFY. Toto klíčové slovo je k dispozici pouze v případě, že je vytáčecí partner VoIP nakonfigurován pro SIP.

sip-notify

Přesměruje tóny DTMF pomocí zpráv SIP NOTIFY. Toto klíčové slovo je k dispozici pouze v případě, že je vytáčecí partner VoIP nakonfigurován pro SIP.

Výchozí příkaz: Tóny DTMF jsou zakázány a odesílány in-band. To znamená, že jsou ponechány ve zvukovém proudu.

Režim příkazů: Konfigurace hlasu partnerského zařízení pro vytáčení (config-dial-peer-voice)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Tóny DTMF jsou zakázány a odesílány in-band. To znamená, že jsou ponechány ve zvukovém proudu..

Tento příkaz určuje, jak brána SIP přenáší tóny DTMF mezi telefonními rozhraními a sítí IP.

Při použití tohoto příkazu musíte zahrnout jedno nebo více klíčových slov.

Chcete-li zabránit odesílání tónů v pásmu i mimo pásmo do odchozí etapy při odesílání hovorů brány IP do pásma (rtp-nte) do pásma mimo pásmo (h245-alfanumerický), nakonfigurujte dtmf-relé příkaz pomocí Číslo RTP a pokles číslic klíčová slova příchozího vytáčecího partnerského zařízení SIP. Na straně H.323 a u hovorů H.323 na SIP nakonfigurujte tento příkaz buď pomocí h245-alfanumerický nebo Signál h245 klíčové slovo.

Metoda SIP-NOTIFY odesílá během hovoru zprávy NOTIFY obousměrně mezi výchozí a končící bránou události DTMF. Pokud je v partnerském zařízení pro vytáčení protokolu SIP povoleno více přenosových mechanismů DTMF a jsou úspěšně sjednány, má přednost metoda SIP-NOTIFY.

Zprávy SIP NOTIFY jsou inzerovány ve zprávě s pozvánkou na vzdálený konec pouze v případě, že dtmf-relé je nastaven příkaz.

Můžete nakonfigurovat dtmf-relé sip-info pouze v případě, že povolit připojení sip k sip příkaz je povolen na globální úrovni.

Pro protokol SIP brána zvolí formát podle následující priority:

  1. sip-notify (nejvyšší priorita)

  2. Číslo RTP

  3. Žádný - DTMF odesláno v pásmu

Brána odesílá tóny DTMF pouze ve formátu, který zadáte, pokud je vzdálené zařízení podporuje. Pokud vzdálené zařízení H.323 podporuje více formátů, brána zvolí formát podle následující priority:

  1. cisco-rtp (nejvyšší priorita)

  2. h245-signál

  3. h245-alfanumerický

  4. Číslo RTP

  5. Žádný - DTMF odesláno v pásmu

Hlavní výhoda dtmf-relé příkaz je, že odesílá tóny DTMF s větší věrností, než je možné v pásmu pro většinu kodeků s nízkou šířkou pásma, jako je G.729 a G.723. Bez použití relé DTMF mohou mít hovory vytvořené s kodeky s nízkou šířkou pásma potíže s přístupem k automatizovaným systémům založeným na DTMF, jako jsou hlasová pošta, systémy automatického distributora hovorů (ACD) založené na nabídce a automatizované bankovní systémy.

  • Čl. Oznámení protokolu SIP klíčové slovo je k dispozici pouze v případě, že je vytáčecí partner VoIP nakonfigurován pro SIP.

  • Čl. pokles číslic klíčové slovo je k dispozici, pouze pokud Číslo RTP klíčové slovo je nakonfigurováno.

Příklad: Následující příklad nakonfiguruje relé DTMF s ciscoRTP (rozcestník) klíčové slovo, když jsou tóny DTMF odeslány vytáčenému protějšku 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Následující příklad nakonfiguruje relé DTMF s ciscoRTP (rozcestník) a h245signální klíčová slova, když jsou tóny DTMF odeslány vytáčenému protějšku 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Následující příklad nakonfiguruje bránu tak, aby odesílala in-band DTMF (výchozí), když jsou odesílány tóny DTMF vytáčené partnerské číslo 103:


dial-peer voice 103 voip
 no dtmf-relay

Následující příklad nakonfiguruje relé DTMF s číslicevyřadit klíčové slovo, které zabrání odesílání tónů v pásmu i mimo pásmo do odchozí etapy hovorů H.323 až H.323 nebo H.323 na SIP:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Následující příklad nakonfiguruje relé DTMF s Číslo RTP klíčové slovo, když jsou tóny DTMF odeslány vytáčenému protějšku 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Následující příklad nakonfiguruje bránu pro odesílání tónů DTMF pomocí zpráv SIP NOTIFY pro vytáčení protějšku 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Následující příklad nakonfiguruje bránu pro odesílání tónů DTMF pomocí zpráv SIP INFO pro vytáčení partnerského zařízení 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Příkaz

Popis

upozornitna telefonní událost

Nakonfiguruje maximální interval mezi dvěma po sobě jdoucími zprávami NOTIFY pro určitou událost telefonu.

Pro konfiguraci obsahu mapy vzoru E.164 použijte e164 příkaz v režimu hlasové třídy e164. K odstranění konfigurace z obsahu mapy vzoru E.164 použijte ne forma tohoto příkazu.

vzor e164

žádný vzor e164

vzor

Úplné předčíslí telefonního čísla E.164.

Výchozí příkaz: Obsah šablony E.164 není nakonfigurován.

Režim příkazů: Konfigurace vzorové mapy hlasové třídy e164 (config-voice class e164-pattern-map)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Mapu vzorů E.164 můžete vytvořit v režimu konfigurace partnerského zařízení před konfigurací obsahu mapy vzorů E.164 v režimu hlasové třídy E.164. Při přidání položky vzoru E.164 do mapy vzoru cíle E.164 musíte použít správný formát čísla vzoru E.164. Můžete také přidat více cílových vzorů E.164 do mapy vzorů.

Příklad: Následující příklad ukazuje, jak je položka vzoru E.164 nakonfigurována na cílové mapě vzoru E.164:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Příkaz

Popis

cíl e164-vzor mapa

Propojí mapu vzoru E.164 s vytáčecím partnerem.

zobrazit hlasovou třídu e164-vzor mapa

Zobrazí informace o konfiguraci vzorové mapy E.164.

URL

Určuje adresu URL textového souboru, který má nakonfigurované vzory E.164 na mapě vzorů cíle E.164.

Chcete-li vynutit, aby místní brána odeslala pozvánku SIP s předběžnou nabídkou (EO) na výstupu (OL), použijte předběžná nabídka příkaz v režimu konfigurace klienta hlasové třídy nebo v režimu konfigurace partnerského vytáčení. Chcete-li zakázat včasnou nabídku, použijte ne forma tohoto příkazu.

vynucená nabídka { renegotiate|always| system }

nucena žádnávynucená nabídka { renegotiate|always| system }

Vynucený trest

Důrazně posílá včasnou nabídku na SIP Out-Leg.

Nové vyjednávání

Aktivuje opětovné pozvání se zpožděnou nabídkou k výměně úplných možností médií, pokud jsou sjednané kodeky jedním z následujících:

  • aaclld - audio kodek AACLD 90000 bps

  • mp4a - širokopásmový audio kodek

vždy

Vždy aktivuje opětovné pozvání se zpožděnou nabídkou za účelem výměny úplných možností médií.

systém

Určuje, že funkce Early-Offer používá globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací

Výchozí příkaz: Zakázáno. Místní brána nerozlišuje toky hovorů s odloženou nabídkou SIP od postupů včasné nabídky.

Režimy příkazů: Konfigurace hlasové služby VoIP (conf-serv-sip), konfigurace dial-peer (config-dial-peer) a konfigurace klienta hlasové třídy (config-class).

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pomocí tohoto příkazu můžete energicky nakonfigurovat zařízení Cisco UBE tak, aby odesílalo pozvánku SIP s EO v režimu Out-Leg (OL), Delay-Offer to Early-Offer pro všechny hovory VoIP, zvukové hovory SIP nebo jednotlivé partnerské vytáčení.

Příklad: Následující příklad ukazuje globální konfiguraci pozvánek k okamžité nabídce SIP:


Device(conf-serv-sip)# early-offer forced 
 

Následující příklad ukazuje konfiguraci pozvánek včasné nabídky SIP pro vytáčecího partnera:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Následující příklad ukazuje pozvánky k okamžité nabídce protokolu SIP, které jsou v režimu konfigurace klienta hlasové třídy:


Device(config-class)# early-offer forced system 
 

Chcete-li vytvořit číslo PSTN, které nahrazuje linku volajícího 911, použijte Elín příkaz v režimu konfigurace umístění hlasové odezvy na tísňové volání. K odebrání čísla použijte ne forma tohoto příkazu.

elin { 1|2 } číslo

žádnéčíslo { 1|2 } číslo

{1 | ČÍSLO 2

Určuje číselný index.

číslo

Určuje číslo PSTN, které nahrazuje linku volajícího 911.

Výchozí příkaz: Nebylo vytvořeno žádné náhradní číslo.

Režim příkazů: Konfigurace umístění hlasové odezvy na tísňové volání (cfg-emrgncy-resp-location)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít Elín příkaz k zadání čísla ELIN, čísla PSTN, které nahradí linku volajícího.

Centrum tísňového volání toto číslo uvidí a použije jej k dotazu databáze ALI a vyhledejte volajícího. Centrum tísňového volání tento příkaz také používá pro zpětná volání.

Druhý ELIN můžete nakonfigurovat pomocí číslo 2 příkaz. Pokud jsou nakonfigurovány dva ELINY, systém vybere ELIN pomocí algoritmu round-robin. Pokud ELIN není definován pro ERL, centrum tísňového volání uvidí původní volací číslo.

Příklad: Následující příklad ukazuje, jak nakonfigurovat linku, která je nahrazena číslem 1408 555 0100, než přejde do centra tísňového volání. Centrum tísňového volání uvidí číslo volajícího 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Příkaz

Popis

podsíť

Určuje, která IP adresa je součástí tohoto ERL.

Chcete-li definovat partnerské zařízení pro vytáčení, které systém používá ke směrování tísňových volání do centra tísňového volání, použijte příkaz zóny reakce na tísňové volání v režimu konfigurace hlasového partnerského zařízení. Chcete-li odebrat definici vytáčecího partnera jako odchozího odkazu na centrum tísňového volání, použijte ne forma tohoto příkazu.

značka zónyreakcezóny

značka zóny bezodezvyzóny bez tísňového volání

značka zóny

Identifikátor (1–100) pro zónu nouzové reakce.

Výchozí příkaz: Vytáčecí partner není definován jako odchozí odkaz na centrum tísňového volání. Služby E911 proto nejsou povoleny.

Režim příkazů: Konfigurace vytáčeného protějšku (config-dial-peer)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pomocí tohoto příkazu určete, že všechny hovory používající tento vytáčecí partnerský vztah budou zpracovávány softwarem E911. Chcete-li povolit jakékoli zpracování E911, musí být povolen příkaz zóny reakce na tísňové volání pod vytáčecím partnerem.

Pokud není zadána žádná značka zóny, systém vyhledá odpovídající identifikátor ELIN s telefonem volajícího E911 vyhledáním každého místa reakce na tísňové volání , které bylo nakonfigurováno pomocí nouzové situaceodpověďumístění příkaz.

Pokud je zadána značka zóny, systém hledá odpovídající ELIN pomocí postupných kroků podle obsahu nakonfigurované zóny. Pokud má například telefon volajícího E911 přiřazený explicitní identifikátor ERL, systém nejprve tuto identifikátor ERL vyhledá v zóně. Pokud není nalezen, prohledává každou pobočku v rámci zóny podle přidělených čísel priorit atd. Pokud se ve všech krocích nepodařilo najít odpovídající ELIN, je k telefonu volajícího E911 přiřazen výchozí ELIN. Pokud není nakonfigurována výchozí hodnota ELIN, je číslo ANI volajícího E911 sděleno tísňovému centru tísňového volání (PSAP).

Tento příkaz lze definovat ve více vytáčecích partnerech. Možnost značky zóny umožňuje směrovat na tomto vytáčecím partnerském zařízení pouze jednotky ERLS definované v dané zóně. Tento příkaz také umožňuje volajícím, kteří vytáčí stejné tísňové číslo, směrovat na různá hlasová rozhraní podle zóny, která zahrnuje jejich ERL.

Příklad: Následující příklad ukazuje vytáčecího partnera definovaného jako odchozí odkaz na centrum tísňového volání. Zóna reakce na tísňové volání 10 je vytvořena a pouze hovory z této zóny jsou směrovány přes 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Příkaz

Popis

zpětné volánípro tísňovévolání

Definuje vytáčené partnerské zařízení, které se používá pro zpětná volání 911 z centra tísňového volání.

nouzové situaceodpověďumístění

Přidruží ERL k telefonu SIP, ephone nebo vytáčecímu partnerovi.

hlasové službynouzové situaceodpověďumístění

Vytvoří značku pro identifikaci ERL pro služby E911.

hlasové službynouzové situaceodpověďZóna (území)

Vytvoří zónu reakce na mimořádné události, ve které lze seskupit systémy ERLS.

Chcete-li přiřadit umístění tísňové reakce (ERL) pro rozšířené služby 911 k vytáčecímu partnerovi, ephonu, šabloně ephonu, fondu hlasových registrů nebo šabloně hlasového registru, použijte umístění tísňové linky v režimu konfigurace šablony hlasové registrace, telefonu ephone, šablony ephone, fondu hlasových registrů nebo šablony hlasové registrace. K odebrání přidružení použijte ne forma tohoto příkazu.

nouzové situaceodpověďumístěníštítky

Ne.nouzové situaceodpověďumístěníštítky

Značka

Jedinečné číslo identifikující existující značku ERL definovanou hlasové službynouzové situaceodpověďumístění příkaz.

Výchozí příkaz: K vytáčecímu partnerovi, ephonu, šabloně ephone, fondu hlasových registrů ani šabloně hlasového registru není přidružena žádná značka ERL.

Režimy příkazů:

Konfigurace vytáčeného protějšku (config-dial-peer)

Konfigurace ephonu (config-ephone)

Konfigurace šablony ephone (config-ephone-template)

Konfigurace fondu hlasových registrů (config-register-pool)

Konfigurace šablony hlasového registru (config-register-template)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít příkaz tísňovéreakceumístění pro přiřazení ERL jednotlivým telefonům. V závislosti na typu telefonů (koncových bodů), které máte, můžete k telefonu přiřadit číslo ERL:

  • Konfigurace telefonického připojení

  • Ephone (operační systém)

  • Šablona Ephone

  • Fond hlasových registrů

  • Šablona hlasového registru

Tyto metody přiřazení telefonu k ERL jsou alternativou k přiřazení skupiny telefonů, které jsou ve stejné podsíti jako ERL.

Značka používaná tímto příkazem je celé číslo od 1 do 2147483647 a odkazuje na existující značku ERL, která je definována hlasové službynouzové situaceodpověďumístění příkaz. Pokud značka neodkazuje na platnou konfiguraci ERL, telefon není přiřazen k ERL. Pro IP telefony se adresa IP používá k vyhledání inkluzivní podsítě ERL. U telefonů je na přenosovém spoji VoIP nebo přenosovém spoji FXS/FXO, centrum tísňového volání obdrží nový tón.

Příklad: Následující příklad ukazuje, jak přiřadit identifikátor ERL vytáčejícímu partnerovi telefonu:


dial-peer voice 12 pots
 emergency response location 18

Následující příklad ukazuje, jak přiřadit ERL k ephonu telefonu:


ephone  41
 emergency response location 22

Následující příklad ukazuje, jak přiřadit ERL jednomu nebo více telefonům SCCP:


ephone-template 6
 emergency response location 8

Následující příklad ukazuje, jak přiřadit ERL k fondu hlasové registrace telefonu:


voice register pool 4
 emergency response location 21

Následující příklad ukazuje, jak přiřadit ERL jednomu nebo více telefonům SIP:


voice register template 4
 emergency response location 8

Příkaz

Popis

zpětné volánípro tísňovévolání

Definuje vytáčené partnerské zařízení, které se používá pro zpětná volání 911 z centra tísňového volání.

nouzové situaceodpověďZóna (území)

Definuje vytáčené partnerské zařízení, které systém používá ke směrování tísňových volání do centra tísňového volání.

hlasové službynouzové situaceodpověďumístění

Vytvoří značku pro identifikaci ERL pro rozšířenou službu 911.

Chcete-li definovat partnerské zařízení pro vytáčení, které se používá pro zpětná volání 911 z centra tísňového volání, použijte příkaz zpětného volání s odezvou na tísňové volání v režimu konfigurace hlasového partnerského zařízení. Chcete-li odebrat definici vytáčecího partnera jako příchozího odkazu z centra tísňového volání, použijte ne forma tohoto příkazu.

zpětné volánípro tísňovévolání

zpětné volání beztísňovéreakce

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Vytáčecí partner není definován jako příchozí odkaz z centra tísňového volání.

Režim příkazů: Konfigurace vytáčeného protějšku (config-dial-peer)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz definuje, který vytáčecí partner se používá pro zpětná volání 911 z centra tísňového volání. Tímto příkazem můžete definovat více partnerských vytáčení.

Příklad: Následující příklad ukazuje vytáčecího partnera definovaného jako příchozí odkaz z centra tísňového volání. Pokud je 408 555-0100 nakonfigurováno jako ELIN pro ERL, tento vytáčecí partner rozpozná, že příchozí hovor ze zařízení 408 555-0100 je zpětné volání 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Následující příklad ukazuje vytáčecí partnerku definovanou jako příchozí vytáčecí partnerku pro tísňové volání E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Příkaz

Popis

nouzové situaceodpověďumístění

Přidruží ERL k telefonu SIP, ephone nebo vytáčecímu partnerovi.

nouzové situaceodpověďZóna (území)

Definuje vytáčené partnerské zařízení, které systém používá ke směrování tísňových volání do centra tísňového volání.

hlasové službynouzové situaceodpověďumístění

Vytvoří značku pro identifikaci ERL pro rozšířenou službu 911.

Chcete-li zadat metodu ručního vyjmutí a vložení certifikátu, použijte registrační terminál příkaz v režimu konfigurace bodu důvěryhodnosti certifikátu.

terminál pro zápis [ pem ]

terminál pro zápis [ pem ]

Šablona: Programování

Nakonfiguruje bod důvěryhodnosti tak, aby generoval požadavky na certifikát ve formátu PEM do terminálu konzole.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace bodu ca-trustpoint (ca-trustpoint)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Uživatel může chtít ručně vyjmout a vložit žádosti o certifikát a certifikáty, pokud nemá síťové připojení mezi směrovačem a certifikační autoritou (CA). Když je tento příkaz povolen, směrovač zobrazí požadavek na certifikát na terminálu konzole, což uživateli umožní zadat vydaný certifikát na terminálu.

Klíčové slovo PEM

Použít pem klíčové slovo pro vydání žádostí o certifikát (přes zapsat šifrování příkaz) nebo přijímat vydané certifikáty (prostřednictvím importovat certifikát certifikační autority crypto ca příkaz) v souborech formátovaných PEM přes terminál konzoly. Pokud server CA nepodporuje protokol SCEP (Simple Certificate Enrollment Protocol), lze požadavek na certifikát předložit serveru CA ručně.

Příklad: Následující příklad ukazuje, jak ručně zadat registraci certifikátu pomocí cut-and-paste. V tomto případě je důvěryhodným bodem certifikační autority „MS“.


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Následující příklad ukazuje, jak nakonfigurovat příkaz:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Příkaz

Popis

autentizace krypto ca

Ověří certifikační autoritu (získáním certifikátu certifikační autority).

šifrovací ca zapsat

Získá certifikáty routeru od certifikační autority.

importovat šifrovací CA

Ručně importuje certifikát pomocí protokolu TFTP nebo vyjmout na terminál.

šifrování ca trustpoint

Deklaruje certifikační autoritu, kterou by měl směrovač používat.

Chcete-li nastavit hodnotu proměnné prostředí pro diagnostický podpis, který je v zařízení k dispozici, použijte životní prostředí příkaz v režimu konfigurace diagnostického podpisu pro volání domů. Chcete-li odstranit hodnotu existující proměnné prostředí, použijte ne forma tohoto příkazu. Chcete-li nastavit výchozí hodnotu proměnné prostředí, použijte výchozí forma tohoto příkazu.

Prostředí ds_ env_varnameds_env_varvalue

žádnéprostředí ds_ env_varname

výchozíprostředí ds_ env_varname

ds_ env_varname

Název proměnné prostředí pro funkci diagnostického podpisu. Rozsah je od 4 do 31 znaků, včetně ds_ předpona.


 

Název proměnné musí mít předponu ds_; například ds_env1.

ds_env_varvalue

Hodnota proměnné prostředí pro funkci diagnostického podpisu. Rozsah je od 1 do 127 znaků.

Výchozí příkaz: Hodnota proměnné prostředí pro diagnostický podpis není nastavena.

Režim příkazů: Konfigurace diagnostického podpisu pro volání domů (cfg-call-home-diag-sign)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pokud soubor diagnostického podpisu vyžaduje vložení proměnné prostředí specifické pro dané zařízení, musíte nastavit hodnotu proměnné prostředí pomocí životní prostředí příkaz. Existují dvě speciální proměnné prostředí: ds_signature_id a ds_hostname. Těmto proměnným prostředí je při instalaci souborů diagnostických podpisů automaticky přiřazena výchozí hodnota.

Příklad: Následující příklad ukazuje, jak zadat název proměnné prostředí (například ds_env1) a hodnotu proměnné prostředí (například abc) pro diagnostický podpis:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Následující příklad ukazuje, jak konfigurovat proměnnou prostředí ds_email s e-mailovou adresou správce, aby vás upozornil:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Příkaz

Popis

aktivní (diagnostický podpis)

Aktivuje diagnostické podpisy na zařízení.

hovor domů

Přejde do režimu konfigurace volání domů.

Diagnostický podpis

Přejde do režimu konfigurace diagnostického podpisu doma.

Chcete-li povolit průchod chybových zpráv z příchozí etapy SIP do odchozí etapy SIP, použijte chybová hláška příkaz v režimu konfigurace SIP hlasové služby. Chcete-li zakázat předávání chyb, použijte ne forma tohoto příkazu.

systém error passthru

žádnýsystém error passthru

systém

Určuje, že příkaz error-passthrough používá globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací.

Výchozí příkaz: Zakázáno

Režim příkazů: Konfigurace protokolu SIP hlasové služby (conf-serv-sip) a konfigurace klienta hlasové třídy (třída config)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání:
  • Chybové zprávy typu like-to-like nejsou předávány z příchozí etapy SIP do odchozí etapy SIP. Chybové zprávy jsou předávány místní bránou, když chybová hláška je nakonfigurován příkaz.

Následující příklad zobrazuje chybovou zprávu nakonfigurovanou pro předávání z příchozí etapy SIP do odchozí etapy SIP:


Router(conf-serv-sip)# error-passthru 
 

Příklad: Následující příklad ukazuje, jak projít chybovou zprávu v režimu konfigurace klienta hlasové třídy:

Router(config-class)# error-passthru system

Chcete-li zadat globální výchozí standardní faxový protokol ITU-T T.38, který se má použít pro všechny protějšky vytáčení VoIP, použijte příkazfaxového protokolut38 v režimu konfigurace hlasové služby. K návratu k výchozímu faxovému protokolu použijte ne forma tohoto příkazu.

Platformy Cisco AS5350, Cisco AS5400, Cisco AS5850

faxovýprotokolt38 [ nsesíla ] [ verze { 0|3 } ] [ ls-redundancyhodnota [ hs-redundancyhodnota ]] [ záložní { none|průchozí { g711ulaw|g711alaw } } ]

žádnýfaxovýprotokol

Všechny ostatní platformy

faxovýprotokolt38 [ nsesíla ] [ verze { 0|3 } ] [ ls-redundancyhodnota [ hs-redundancyhodnota ]] [ fallback { cisconone|průchod { g711ulaw|g711alaw } } ]

žádnýfaxovýprotokol

Seznam postav seriálu Simpsonovi

(Volitelně) K přepnutí na faxové relé T.38 používá motory síťových služeb (NSE).

Síla

(Volitelně) Bezpodmínečně lze přepnout na faxové relé T.38 pomocí řešení Cisco NSES. Tato možnost umožňuje použití faxového relé T.38 mezi bránami protokolu SIP (Session Initiation Protocol).

verze {0|3ČLÁNEK

(Volitelně) Určuje verzi pro konfiguraci rychlosti faxu:

  • 0– Nastaví verzi 0, která používá verzi T.38 0 (1998 – faxování G3)

  • 3– Nakonfiguruje verzi 3, která používá fax T.38 verze 3 (2004 – V.34 nebo SG3)

lsredundancehodnota

(Volitelně) (Pouze faxové relé T.38) Určuje počet redundantních faxových paketů T.38, které mají být odeslány pro nízkorychlostní faxový protokol T.30 založený na protokolu V.21. Rozsah se liší podle platformy od 0 (bez redundance) do 5 nebo 7. Podrobnosti naleznete v nápovědě rozhraní příkazového řádku (CLI). Výchozí hodnota je 0.

Třída redundancehodnota

(Volitelně) (pouze faxové relé T.38) Určuje počet redundantních faxových paketů T.38, které mají být odeslány pro vysokorychlostní obrazová data faxového zařízení V.17, V.27, V.29 T.4 nebo T.6. Rozsah se liší podle platformy od 0 (bez redundance) do 2 nebo 3. Podrobnosti naleznete v nápovědě rozhraní příkazového řádku (CLI). Výchozí hodnota je 0.

záložní

(Volitelně) Záložní režim se používá k přenosu faxu přes síť VoIP, pokud nebylo v době přenosu faxu možné úspěšně vyjednat faxové relé T.38.

cisterciáků

(Volitelně) Faxový protokol patentovaný společností Cisco.

žádné

(Volitelně) Není proveden pokus o průchod faxem nebo faxové relé T.38. Veškerá zvláštní manipulace s faxem je zakázána, s výjimkou průchodu modemu, pokud je nakonfigurován s modemováprůchod příkaz.

průsmyk-prostřednictvím

(Volitelně) Faxový proud používá jeden z následujících kodeků s vysokou šířkou pásma:

  • g711ulaw– Používá kodek G.711 mu-law.

  • g711alaw– Používá kodek G.711 a-law.

Výchozí příkaz: ls-redundancy0hs-redundancy0nouzovénone pro platformy Cisco AS5350, Cisco AS5400 a Cisco AS5850 redundance služby LS 0 redundance HS 0 záložní cisco pro všechny ostatní platformy.

Režim příkazů: Konfigurace hlasové služby (config-voi-srv)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít faxovýprotokolt38 příkaz a příkaz hlasovéslužbyvoip ke konfiguraci funkce faxového relé T.38 pro všechny protějšky vytáčení VoIP. Pokud faxovýprotokolt38 (hlasová služba) se používá k nastavení možností faxového relé pro všechny vytáčecí kolegy a pro faxprotokolt38 (dial-peer) se používá na konkrétním partnerském zařízení pro vytáčení, konfigurace dial-peer má přednost před globální konfigurací tohoto partnerského zařízení pro vytáčení.

Pokud specifikujete verze3 v faxovýprotokolt38 a při vyjednávání protokolu T.38 verze 3 je rychlost faxu automaticky nastavena na 33600.

Čl. ls -redundance a hs.redundance klíčová slova se používají k odesílání redundantních faxových paketů T.38. Nastavení hs.redundance klíčové slovo na hodnotu vyšší než 0 způsobuje významné zvýšení šířky pásma sítě spotřebované faxovým hovorem.

Použít možnost nseforce, když brána SIP interoperuje s agentem hovoru, nepodporuje v době nastavení hovoru spolupráci a vyjednávání atributů faxového relé T.38 a NSE.


 

Nepoužívejte cisco klíčové slovo pro záložní volbu, pokud jste zadali verze3 pro faxový přenos SG3.

Příklad: Následující příklad ukazuje, jak konfigurovat faxový protokol T.38 pro VoIP:


voice service voip
 fax protocol t38

Následující příklad ukazuje, jak používat NSEs k bezpodmínečnému vstupu do režimu faxového relé T.38:


voice service voip
 fax protocol t38 nse

Následující příklad ukazuje, jak zadat faxový protokol T.38 pro všechny protějšky vytáčení VoIP, nastavit nízkou redundanci na hodnotu 1 a nastavit vysokou redundanci na hodnotu 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Příkaz

Popis

faxovýprotokol(vytáčecíprotějšek)

Určuje faxový protokol pro konkrétního vytáčecího partnera VoIP.

faxovýprotokol(hlasová služba)

Určuje globální výchozí faxový protokol, který se má použít pro všechny protějšky vytáčení VoIP.

faxový protokolt38(vytáčecíprotějšek)

Určuje standardní faxový protokol ITU-T T.38, který se má použít pro konkrétní vytáčecí zařízení VoIP.

hlasová služba voIP

Přejde do režimu konfigurace hlasové služby.

Chcete-li nakonfigurovat plně kvalifikovaný název domény (fqdn) na bránu, použijte fqdn příkaz v konfiguračním režimu ca-trustpoint. K odebrání názvu použijte ne forma tohoto příkazu.

fqdn gateway_fqdn

žádnéfqdn gateway_fqdn
gateway_fqdn

Určuje název domény brány.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Konfigurace bodu ca-trustpoint (ca-trustpoint)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Plnohodnotný plně kvalifikovaný název domény (fqdn) brány musí mít stejnou hodnotu, jakou jste použili při přiřazování služby stability bráně.

Příklad: Následující příklad ukazuje, jak nakonfigurovat FQDN na bránu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Chcete-li nakonfigurovat bránu Cisco IOS Session Initiation Protocol (SIP) pro zacházení s kodeky G.729br8 jako s nadsadou kodeků G.729r8 a G.729br8 pro interoperabilitu se systémem Cisco Unified Communications Manager, použijte příkaz g729annexb-all v režimu konfigurace hlasové služby SIP nebo v režimu konfigurace klienta hlasové třídy. Chcete-li se vrátit k výchozímu globálnímu nastavení brány, kde kodek G.729br8 představuje pouze kodek G.729br8, použijte ne forma tohoto příkazu.

Systém g729annexb-all

nog729annexb-all systém

annexb-vše

Určuje, že kodek G.729br8 je pro komunikaci s aplikací Cisco Unified Communications Manager považován za nadmnožinu kodeků G.729r8 a G.729br8.

systém

Určuje, že kodek používá globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací

Výchozí příkaz: Kodek G.729br8 není považován za superset kodeků G.729r8 a G.729br8.

Režimy příkazů:

Konfigurace SIP hlasové služby (conf-serv-sip)

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Existují čtyři varianty kódovacího dekodéru G.729 (kodek), které spadají do dvou kategorií:

Vysoká složitost

  • G.729 (g729r8) - kodek s vysokou složitostí, na kterém jsou založeny všechny ostatní varianty kodeku G.729.

  • G.729 Příloha-B (g729br8 nebo G.729B) - varianta kodeku G.729, která umožňuje DSP detekovat a měřit hlasovou aktivitu a přenášet potlačené hladiny hluku pro opětovné vytvoření na druhém konci. Kromě toho kodek Annex-B zahrnuje funkci detekce hlasové aktivity Internet Engineering Task Force (IETF) a funkci vytváření komfortního šumu (CNG).

Střední složitost

  • G.729 Annex-A (g729ar8 nebo G.729A) - varianta kodeku G.729, která obětuje kvalitu hlasu, aby se snížila zátěž na DSP. Všechny platformy, které podporují G.729, také podporují G.729A.

  • G.729A Annex-B (g729abr8 nebo G.729AB) - varianta kodeku G.729 Annex-B, který stejně jako G.729B obětuje kvalitu hlasu, aby se snížila zátěž DSP. Kromě toho kodek G.729AB obsahuje také funkci IETF VAD a CNG.

Funkčnost VAD a CNG způsobuje nestabilitu při pokusech o komunikaci mezi dvěma DSPS, kde je jeden DSP nakonfigurován s přílohou B (G.729B nebo G.729AB) a druhý bez (G.729 nebo G.729A). Všechny ostatní kombinace jsou interoperabilní. Chcete-li konfigurovat bránu Cisco IOS SIP pro interoperabilitu se systémem Cisco Unified Communications Manager (dříve známý jako Cisco Manager nebo CCM), použijte g729-annexb-vše příkaz v režimu konfigurace SIP hlasové služby, který umožňuje spojení hovorů mezi dvěma DSPs nekompatibilními kodeky G.729. Použít hlasová třídasipg729annexb-vše příkaz v režimu konfigurace hlasové komunikace vytáčecího partnera ke konfiguraci nastavení interoperability kodeku G.729 pro vytáčecího partnera, který přepíše globální nastavení brány Cisco IOS SIP.

Příklad: Následující příklad nakonfiguruje bránu SIP Cisco IOS (globálně) tak, aby mohla spojovat hovory mezi jinak nekompatibilními kodeky G.729:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Následující příklad nakonfiguruje bránu Cisco IOS SIP (globálně) tak, aby mohla propojovat hovory mezi jinak nekompatibilními kodeky G.729 v režimu konfigurace klienta hlasové třídy:

Router(config-class)# g729 annexb-all system

Příkaz

Popis

hlasová třídasipg729annexb-all

Nakonfiguruje jednotlivého vytáčecího partnerského zařízení na bráně Cisco IOS SIP tak, aby kodek G.729br8 zobrazoval jako nadmnožinu kodeků G.729r8 a G.729br8.

Chcete-li konfigurovat skupinu redundance aplikace a vstoupit do režimu konfigurace skupiny redundance aplikace, použijte skupina příkaz v režimu konfigurace redundance aplikace.

název skupiny

název skupiny

Určuje název skupiny redundance aplikace.

Výchozí příkaz: Skupina redundance aplikace není definována.

Režim příkazů: režim konfigurace redundance aplikace (config-red-app)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít skupina příkaz ke konfiguraci redundance aplikace pro vysokou dostupnost.

Příklad: Následující příklad ukazuje, jak nakonfigurovat název skupiny a zadat režim konfigurace skupiny redundance aplikace:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Příkaz

Popis

redundance aplikace

Přejde do režimu konfigurace redundance aplikace.

Ke konfiguraci adresy IP pro rozhraní hosta použijte hostující v režimech konfigurace IP přístupových VLAN serverů application-hosting, application-hosting management-gateway nebo application-hosting. Chcete-li odebrat adresu IP rozhraní hosta, použijte ne forma tohoto příkazu.

guest ipaddress [ ip-addressnetmasknetmask ]

noguest ipaddress [ síťová maska IP adresy ]

maska sítě sítě

Určuje masku podsítě pro adresu IP hosta.

IP adresa

Určuje IP adresu rozhraní hosta.

Výchozí příkaz:Adresa IP rozhraní hosta není nakonfigurována.

Režimy příkazů:

Konfigurace brány hosting aplikací (config-app-hosting-gateway)

Konfigurace správy brány pro správu aplikací (config-app-hosting-mgmt-gateway)

Konfigurace IP přístupových VLAN aplikací (config-config-app-hosting-vlan-access-ip)

Uvolnit

Změna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz nakonfigurujte po konfiguraci brána VNIC aplikace, a to správa aplikace, nebo app-vnic Gigabitethernet VLAN-access příkazy.

Použít hostující příkaz ke konfiguraci adresy rozhraní hosta pro port VLAN na předním panelu pro hosting aplikací.

Příklad: Následující příklad ukazuje, jak konfigurovat adresu rozhraní hosta pro bránu virtuálního síťového rozhraní:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Následující příklad ukazuje, jak nakonfigurovat adresu rozhraní hosta pro bránu správy:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Následující příklad ukazuje, jak nakonfigurovat adresu rozhraní hosta pro port VLAN na čelním panelu:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

brána aplikace-vnic

Nakonfiguruje bránu virtuálního rozhraní sítě.

app-vnic Gigabitethernet přenosový spoj

Nakonfiguruje port přenosového spoje na předním panelu a přejde do konfiguračního režimu přenosového spoje hostingu aplikace.

správa aplikací

Nakonfiguruje bránu správy virtuálního síťového rozhraní.

vlan (App Hosting)

Nakonfiguruje rozhraní hosta sítě VLAN a přejde do režimu konfigurace protokolu IP s přístupem k síti VLAN pro hostování aplikací.

Chcete-li nakonfigurovat zařízení Cisco IOS tak, aby zpracovávalo hlavičkové zprávy protokolu SIP (Session Initiation Protocol) s názvem Nahrazuje zprávy na úrovni protokolu SIP, použijte rukojeť - náhrada příkaz v konfiguračním režimu SIP UA nebo v režimu konfigurace klienta hlasové třídy. Chcete-li se vrátit k výchozímu zpracování záhlaví SIP INVITE se zprávami Nahrazuje, kde jsou zprávy zpracovávány v aplikační vrstvě, použijte ne forma tohoto příkazu.

rukojeť - nahrazuje systém

systémbez rukojeti a náhrady

systém

Určuje, že výchozí zpracování záhlaví SIP INVITE se zprávami v záhlaví Nahrazuje používá globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací

Výchozí příkaz: Zpracování hlaviček SIP INVITE se zprávami Nahrazuje probíhá v aplikační vrstvě.

Režimy příkazů:

Konfigurace UA SIP (config-sip-ua)

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Na zařízeních Cisco IOS se softwarovou verzí jsou na úrovni protokolu SIP zpracovávány zprávy záhlaví SIP INVITE s Nahrazuje (například zprávy spojené s výměnou hovorů během scénáře přepojení konzultovaného hovoru). Výchozí chování zařízení Cisco IOS je zpracovávat zprávy záhlaví SIP INVITE se zprávou Nahrazuje v aplikační vrstvě. Chcete-li nakonfigurovat zařízení Cisco IOS tak, aby zpracovávalo záhlaví SIP INVITE se zprávami Nahrazuje na úrovni protokolu SIP, použijte rukojeť - náhrada příkaz v konfiguračním režimu SIP UA.

Příklad: Následující příklad ukazuje, jak nakonfigurovat záložní zpracování zpráv SIP INVITE:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Následující příklad ukazuje, jak nakonfigurovat záložní zpracování zpráv SIP INVITE v režimu konfigurace klienta hlasové třídy:


Device(config-class)# handle-replaces system

Příkaz

Popis

doplňková služba sip

Povolí možnosti doplňkových služeb SIP pro přesměrování hovorů a přepojování hovorů v síti SIP.

Chcete-li spárovat hovor na základě pole hostitele, platného názvu domény, adresy IPv4, adresy IPv6 nebo úplného názvu domény v identifikátoru URI protokolu SIP (Session Initiation Protocol), použijte hostitel příkaz v režimu konfigurace hlasové třídy URI. Chcete-li odebrat shodu hostitele, použijte ne forma tohoto příkazu.

hostitel { ipv4: ipv4 - adresa | ipv6: ipv6:adresa |dns: dns name |hostname-pattern }

žádnýhostitel { ipv4: ipv4 - adresa | ipv6: ipv6:adresa |dns: dns name |hostname-pattern }

ipv4: Adresa ipv4

Určuje platnou adresu IPV4.

ipv6: Adresa ipv6

Určuje platnou adresu IPV6.

dns: název dns

Určuje platný název domény. Maximální délka platného názvu domény je 64 znaků.

vzor jména hostitele

Vzor regulárního výrazu Cisco IOS, který odpovídá poli hostitele v identifikátoru SIP URI. Maximální délka vzoru názvu hostitele je 32 znaků.

Výchozí příkaz: Hovory nejsou spárovány v poli hostitele, adrese IPv4, adrese IPv6, platném názvu domény nebo úplném názvu domény v identifikátoru SIP URI.

Režim příkazů: Konfigurace třídy hlasového identifikátoru URI (třída config-voice-uri)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz můžete použít pouze v hlasové třídě pro identifikátory URIS SIP.

Nelze použít hostitel (uri sip URI) příkaz, pokud používáte vzor příkaz v hlasové třídě. Čl. vzor příkaz se shoduje s celým identifikátorem URI, zatímco tento příkaz odpovídá pouze určitému poli.

Můžete nakonfigurovat deset instancí hostitel příkaz zadáním adres IPv4, adres IPv6 nebo názvů služby doménových jmen (DNS) pro každou instanci. Můžete nakonfigurovat hostitel příkaz specifikující vzor názvu hostitele Argument pouze jednou.

Příklad: Následující příklad definuje hlasovou třídu, která odpovídá poli hostitele v identifikátoru SIP URI:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Příkaz

Popis

vzor

Odpovídá hovoru na základě celého identifikátoru SIP nebo TEL URI.

kontext telefonu

Odfiltruje identifikátory URIŠ, které neobsahují pole kontextu telefonu, které odpovídá nakonfigurovanému vzoru.

ID uživatele

Odpovídá hovoru na základě pole s ID uživatele v identifikátoru SIP URI.

hlasové službyTřída (biologie)urgentní

Vytvoří nebo upraví hlasovou třídu pro sladění protějšků vytáčení s hovory obsahujícími identifikátor SIP nebo TEL URI.

hlasové třídyURISIPpreference

Nastaví předvolbu pro výběr hlasových tříd pro identifikátor SIP URI.

Chcete-li výslovně identifikovat místně dostupný jednotlivý IP telefon Cisco SIP nebo v případě použití sady SRST (Survivable Remote Site Telephony) protokolu Cisco SIP, použijte číslo příkaz v režimu konfigurace fondu hlasových registrů. K odebrání místní identifikace použijte ne forma tohoto příkazu.

id [ { telefonní číslo e164-číslo|-číslo linky číslo linky } ]

čid [ { telefonní číslo e164-číslo|číslo linky číslo linky } ]

telefonní číslo e164-číslo

Nakonfiguruje telefonní číslo ve formátu E.164 pro uživatele služby Webex Calling (dostupné pouze v části režim webex sgw).

číslo linky číslo linky

Nakonfiguruje číslo linky pro uživatele služby Webex Calling (dostupné pouze v části režim webex sgw).

Výchozí příkaz: Není nakonfigurován žádný IP telefon SIP.

Režim příkazů: Konfigurace fondu hlasových registrů (config-register-pool)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz nakonfigurujte před konfigurací jakéhokoli jiného příkazu v režimu konfigurace fondu hlasových registrů.

Příklad: Následuje ukázkový výstup z ukázat telefonní číslo číslo e164příkaz:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Následuje ukázkový výstup z ukázat číslo linky číslo linky příkaz:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Příkaz

Popis

režim (hlasováregistrace globální)

Povolí režim zřizování telefonů SIP v systému Cisco Unified Call Manager Express (Cisco Unified CME).

Chcete-li výslovně identifikovat místně dostupný jednotlivý IP telefon Cisco SIP nebo v případě použití sady SRST (Survivable Remote Site Telephony) protokolu Cisco SIP, použijte id sítě příkaz v režimu konfigurace fondu hlasových registrů. K odebrání místní identifikace použijte ne forma tohoto příkazu.

id (číslo)síťové sítěadresa bydlištěmasová maskamasová maska

Ne.id (číslo)síťové sítěadresa bydlištěmasová maskamasová maska

maska adresy sítě

Tato kombinace klíčových slov/argumentů se používá k přijetí zpráv SIP Register pro uvedená telefonní čísla z libovolného IP telefonu v rámci zadaných podsítí IPv4 a IPv6. Čl. adresa IPV6 lze nakonfigurovat pouze s adresou IPv6 nebo s režimem dvou zásobníků.

Výchozí příkaz: Není nakonfigurován žádný IP telefon SIP.

Režim příkazů: Konfigurace fondu hlasových registrů (config-register-pool)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Čl. id sítě a maska identifikuje zařízení SIP nebo sadu síťových zařízení, která používají tento fond. Použijte adresy a masky platné pro vaše nasazení. Adresa 0.0.0.0.0. umožňuje zařízením odkudkoli zaregistrovat (pokud jsou adresy zařízení v seznamu povolení).

Příklad: Následující příklad ukazuje, jak konfigurovat výchozí nastavení fond hlasových registrů podle místa:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Chcete-li nakonfigurovat podporu více vzorů na partnerském zařízení pro hlasové vytáčení, použijte příchozí hovor příkaz v režimu konfigurace partnerského vytáčení. Chcete-li tuto možnost odebrat, použijte ne forma tohoto příkazu.

{ cíl |příchozí volání |volané příchozí volání } e164-pattern-map pattern-map-group-id

no { destination |příchozí volání |volané příchozí volání } e164-pattern-map pattern-map-group-id

Cíl

Použít místo určení klíčové slovo pro protějšky odchozího vytáčení.

příchozí hovor

Použít příchozí hovor klíčové slovo pro protějšky příchozího vytáčení používající volaná čísla.

příchozí hovor

Použít příchozí volání klíčové slovo pro protějšky příchozího vytáčení používající volací čísla.

vzor-mapa-skupina-id

Propojí skupinu mapování vzorů s partnerským vytáčecím zařízením.

Výchozí příkaz: Příchozí mapa vzorů e164 není propojena s vytáčecím partnerem.

Režim příkazů: Režim konfigurace vytáčeného protějšku (config-dial-peer)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Podpora více vzorů na funkci partnerského zařízení pro hlasové vytáčení umožňuje konfigurovat více vzorů na partnerském zařízení pro vytáčení VoIP pomocí mapy vzorů E.164. Vytáčecí partner může být nakonfigurován tak, aby odpovídal více vzorcům příchozího hovoru, volaného nebo odchozího cílového čísla.

Příklad: Následující příklad ukazuje, jak konfigurovat více ptternů na vytáčecím zařízení VoIP pomocí mapy vzoru e164:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Chcete-li zadat hlasovou třídu použitou pro shodu vytáčecího partnera VoIP s jednotným identifikátorem prostředku (URI) příchozího hovoru, použijte příchozí identifikátor Uri příkaz v režimu konfigurace hlasu partnerského vytáčení. Chcete-li odebrat hlasovou třídu identifikátoru URI z vytáčecího partnerského zařízení, použijte ne forma tohoto příkazu.

příchozíidentifikátor { fromrequesttovia } tag

žádnýpříchozíidentifikátor { zžádostidoprostřednictvím } tag

Značka

Alfanumerický štítek, který jednoznačně identifikuje hlasovou třídu. Toto štítek argument musí být nakonfigurován s identifikátor URI hlasové třídy příkaz.

od

Z hlavičky příchozí zprávy pozvánky SIP.

žádost

Identifikátor URI požadavku v příchozí zprávě pozvánky SIP.

do

Chcete-li záhlaví v příchozí zprávě pozvánky SIP.

přes

Prostřednictvím záhlaví v příchozí zprávě SIP Invite.

Výchozí příkaz: Není zadána žádná hlasová třída.

Režim příkazů: Hlasová konfigurace partnerského zařízení pro vytáčení (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání:

  • Před použitím tohoto příkazu nakonfigurujte hlasovou třídu pomocí identifikátor URI hlasové třídy příkaz.

  • Klíčová slova závisí na tom, zda je vytáčecí partner nakonfigurován pro SIP s protokol relace sipv2 příkaz. Čl. z, žádost, naa prostřednictvím klíčová slova jsou dostupná pouze pro protějšky vytáčení SIP.

  • Tento příkaz používá pravidla pro porovnávání vytáčených protějšků. Níže uvedené tabulky ukazují pravidla a pořadí, ve kterém se uplatňují, když příchozí identifikátor Uri je použit příkaz. Brána porovnává příkaz vytáčecího partnera s parametrem volání ve svém hledání, aby odpovídal příchozímu hovoru s vytáčecím partnerem. Všechny protějšky vytáčení jsou vyhledávány na základě kritéria prvního zápasu. Pouze pokud není nalezena žádná shoda, přejde brána na další kritérium.

Tabulka 1. Pravidla párování vytáčeného partnera pro příchozí identifikátor URI v hovorech SIP

Odpovídající pořadí

Příkaz Cisco IOS

Parametr příchozího hovoru

1

příchozíidentifikátor URIprostřednictvím

Přes URI

2

příchozíurgentnížádost

Identifikátor URI požadavku

3

příchozíidentifikátor URIdo

Do identifikátoru URI

4

příchozíidentifikátor URIz

Z identifikátoru URI

5

příchozívolané číslo

Volané číslo

6

adresa odpovědi

Volání na číslo

7

vzor cíle

Volání na číslo

8

zdroj ID operátora

ID operátora přidružené k hovoru

Tabulka 2. Pravidla párování vytáčecího zařízení pro příchozí identifikátor URI v hovorech H.323

Odpovídající pořadí

Příkaz Cisco IOS

Parametr příchozího hovoru

1

příchozíidentifikátor URIvolaný

Cílový identifikátor URI ve zprávě H.225

2

volání příchozíhoidentifikátoru URI

Zdrojový identifikátor URI ve zprávě H.225

3

příchozívolané číslo

Volané číslo

4

adresa odpovědi

Volání na číslo

5

vzor cíle

Volání na číslo

6

ID dopravcezdrojových kódů

ID poskytovatele zdroje přidružené k hovoru

  • Tento příkaz můžete použít vícekrát ve stejném vytáčecím partnerském zařízení s různými klíčovými slovy. Můžete například použít volaná příchozí adresa URI a příchozí volání URI ve stejném partnerském zařízení pro vytáčení. Brána pak vybere vytáčecího partnera na základě pravidel párování popsaných ve výše uvedených tabulkách.

Příklad: Následující příklad odpovídá identifikátoru URI cílového telefonu při příchozích hovorech H.323 pomocí hlasové třídy ab100:


dial-peer voice 100 voip
 incoming uri called ab100

Následující příklad se shoduje s příchozími hovory přes identifikátor URI pomocí hlasové třídy ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Příkaz

Popis

adresa odpovědi

Určuje volající číslo, které se má shodovat s vytáčecím partnerem.

laděníhlasovéadresy URI

Zobrazuje ladící zprávy týkající se hlasových tříd identifikátoru URI.

vzor cíle

Určuje telefonní číslo, které se má shodovat s telefonním číslem vytáčecího partnera.

hlasová služba vytáčení

Přejde do režimu konfigurace hlasu partnerského zařízení a vytvoří nebo upraví partnerského zařízení pro vytáčení.

příchozívolané číslo

Určuje příchozí volané číslo odpovídající vytáčenému partnerovi.

protokol relace

Určuje protokol relace v partnerském vytáčení pro hovory mezi místním a vzdáleným směrovačem.

ukázatvytáčecí plánincalluri

Zobrazuje, který vytáčecí partner je spárován pro konkrétní identifikátor URI v příchozím hlasovém hovoru.

identifikátorhlasové třídyuri

Vytvoří nebo upraví hlasovou třídu pro sladění protějšků vytáčení s hovory obsahujícími identifikátor SIP nebo TEL URI.

Ke konfiguraci typu rozhraní a ke vstupu do režimu konfigurace rozhraní použijte rozhraní příkaz v globálním režimu konfigurace. K ukončení režimu konfigurace rozhraní použijte ne forma tohoto příkazu.

typ rozhraníslot/ subslot/ port

žádnýslot typu rozhraní/ subslot/ port

typ

Typ rozhraní, které má být nakonfigurováno. Viz tabulka níže.

slot/ subslot/ port

Číslo slotu podvozku. Sekundární číslo slotu na SIP, kde je nainstalován SPA. číslo portu nebo rozhraní. Lomítko (/) je povinné.

Výchozí příkaz: Nejsou nakonfigurovány žádné typy rozhraní.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: V níže uvedené tabulce jsou uvedena klíčová slova, která představují typy rozhraní, která lze konfigurovat s rozhraní příkaz. Vyměňte typ argument s příslušným klíčovým slovem z tabulky.

Tabulka 3. Klíčová slova typu rozhraní

Klíčové slovo

Typ rozhraní

Analytický modul

Rozhraní analytického modulu. Rozhraní analytického modulu je rozhraní Fast Ethernet na routeru, které se připojuje k internímu rozhraní modulu Network Analysis Module (NAM). Toto rozhraní nelze konfigurovat pro dílčí rozhraní ani pro rychlost, duplexní režim a podobné parametry.

asymetrické

Port line slouží jako asynchronní rozhraní.

číselník

Vytáčecí rozhraní.

Ethernet (rozcestník)

Rozhraní Ethernet IEEE 802.3.

Zednářství

Ethernetové rozhraní 100 Mb/s.

Kategorie: Zahraniční politika

Rozhraní FDDI.

gigabitethernet (počítačová síť)

Ethernetové rozhraní 1000 Mbps.

zpěvačka

Software-pouze loopback rozhraní, které emuluje rozhraní, které je vždy nahoře. Jedná se o virtuální rozhraní podporované na všech platformách. Argument čísla je číslo rozhraní loopback, které chcete vytvořit nebo nakonfigurovat. Počet loopback rozhraní, která můžete vytvořit, není omezen.

tengigabitethernetová síť

10 Gigabit Ethernet rozhraní.

Příklad: Následující příklad ukazuje, jak vstoupit do režimu konfigurace rozhraní:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Příkaz

Popis

skupina kanálů (Fast EtherChannel)

Přiřazuje rychlé ethernetové rozhraní skupině rychlého ethernetového kanálu.

rozsah skupin

Vytvoří seznam asynchronních rozhraní, která jsou přidružena ke skupinovému rozhraní na stejném zařízení.

Poštovní adresa

Nastaví adresu vrstvy MAC.

zobrazit rozhraní

Zobrazí informace o rozhraních.

Ke konfiguraci adresy IP a masky podsítě pro rozhraní použijte IP adresa příkaz v režimu konfigurace rozhraní. K odebrání konfigurace adresy IP použijte ne forma tohoto příkazu.

IP adresa (programování)adresa bydlištěIP adresamaska podsítě

žádnámaska podsítěadresy ip-adresyadresy podsítě

IP adresa

IP adresa k přiřazení.

maska podsítě

Maska pro přidruženou podsíť IP.

Výchozí příkaz: Pro rozhraní není definována žádná IP adresa.

Režim příkazů: Režim konfigurace rozhraní (config-if)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Rozhraní může mít jednu primární IP adresu a více sekundárních IP adres. Pakety generované softwarem Cisco IOS vždy používají primární adresu IP. Proto by všechny směrovače a přístupové servery v segmentu měly sdílet stejné primární číslo sítě.

Zpracování IP v určitém rozhraní můžete zakázat odstraněním jeho IP adresy pomocí žádná ip adresa příkaz. Pokud software zjistí jiného hostitele pomocí jedné ze svých IP adres, vytiskne na konzoli chybovou zprávu.

Příklad: V následujícím příkladu je rozhraní Ethernet přiřazena adresa IP 10.3.0.24 a maska podsítě 255.255.255.0:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Příkaz

Popis

odpovídá zdroji ip

Určuje zdrojovou adresu IP, která se má shodovat s požadovanými mapami směrování, které byly nastaveny na základě tras připojených k protokolu VRF.

zobrazit IP rozhraní

Zobrazuje stav použitelnosti rozhraní nakonfigurovaných pro IP.

Chcete-li na zařízení nastavit podporu pro předcházení podvodům s mýtným, použijte ipadresadůvěryhodný příkaz v režimu konfigurace hlasové služby. Chcete-li nastavení zakázat, použijte ne forma tohoto příkazu.

ipadresadůvěryhodná { ověřený|příčina blokování hovorůkód| seznam }

žádnádůvěryhodnáadresa { ověřte|příčina blokování hovorůkód| seznam }

ověřit

Povolí ověřování adresy IP při příchozích hovorech přenosového spoje SIP (Session Initiation Protocol).

kód příčinyblokování hovorů

Povolí vydání kódu příčiny, když je příchozí hovor odmítnut na základě neúspěšného ověření adresy IP. Ve výchozím nastavení zařízení vydává kód příčiny odmítnutí hovoru (21).

seznam

Umožňuje ruční přidání adres IPv4 a IPv6 do seznamu důvěryhodných adres IP.

Výchozí příkaz: Podpora předcházení podvodům s mýtným je povolena.

Režim příkazů: Konfigurace hlasové služby (conf-voi-serv)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít ipadresadůvěryhodný příkaz pro úpravu výchozího chování zařízení, kterým je nedůvěřovat nastavení hovoru ze zdroje VoIP. Zavedením tohoto příkazu zařízení před směrováním hovoru zkontroluje zdrojovou adresu IP nastavení hovoru.

Zařízení odmítne hovor, pokud zdrojová adresa IP neodpovídá položce v seznamu důvěryhodných adres IP, která je důvěryhodným zdrojem VoIP. Chcete-li vytvořit seznam důvěryhodných adres IP, použijte příkaz ipaddresstrustedlist v režimu konfigurace hlasové služby, nebo použijte IP adresy, které byly nakonfigurovány pomocí cíl relace příkaz v režimu konfigurace partnerského vytáčení. Kód příčiny můžete vydat, když je příchozí hovor odmítnut na základě neúspěšného ověření adresy IP.

Příklad: Následující příklad zobrazuje, jak povolit ověřování adresy IP při příchozích hovorech přenosového spoje SIP pro podporu prevence podvodů s mýtnými poplatky:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Následující příklad zobrazuje počet odmítnutých hovorů:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Následující příklad zobrazuje kód chybové zprávy a popis chyby:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Následující příklad zobrazuje popis chyby:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Následující příklad ukazuje, jak vydat kód příčiny, když je příchozí hovor odmítnut na základě neúspěšného ověření adresy IP:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Následující příklad ukazuje, jak povolit přidání IP adres do důvěryhodného seznamu adres IP:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Příkaz

Popis

syslog hlasovéhoIEC

Umožňuje prohlížení kódů interních chyb tak, jak se s nimi setkáváte v reálném čase.

Ke konfiguraci výchozího hesla používaného pro připojení ke vzdáleným serverům HTTP použijte heslo klienta IP HTTP příkaz v globálním režimu konfigurace. Chcete-li z konfigurace odebrat nakonfigurované výchozí heslo, použijte ne forma tohoto příkazu.

Heslo klienta ip HTTP { 0 heslo|7 heslo|heslo }

neheslo klienta IP HTTP { 0 heslo|7 heslo|heslo }

0

0 určuje, že následuje nezašifrované heslo. Výchozí je nezašifrované heslo.

7

7 určuje, že následuje zašifrované heslo.

Heslo

Řetězec hesla, který má být použit v požadavcích na připojení klienta HTTP odeslaných na vzdálené servery HTTP.

Výchozí příkaz: Pro připojení HTTP neexistuje výchozí heslo.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz se používá ke konfiguraci výchozího hesla před stažením souboru ze vzdáleného webového serveru pomocí kopírovat http:// nebo kopírovat https:// příkaz. Výchozí heslo bude přepsáno heslem zadaným v adrese URL . kopírovat příkaz.

Heslo je v konfiguračních souborech zašifrováno.

Příklad: V následujícím příkladu je výchozí heslo HTTP nakonfigurováno jako heslo a výchozí uživatelské jméno HTTP je nakonfigurováno jako User2 pro připojení ke vzdáleným serverům HTTP nebo HTTPS:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Příkaz

Popis

kopie

Zkopíruje soubor z libovolného podporovaného vzdáleného umístění do místního souborového systému nebo z místního souborového systému do vzdáleného umístění nebo z místního souborového systému do místního souborového systému.

ladění IP HTTP klienta

Povolí ladící výstup pro HTTP klienta.

mezipaměť klienta IP HTTP

Nakonfiguruje mezipaměť klienta HTTP.

Klientské připojení protokolu ip http

Nakonfiguruje připojení klienta HTTP.

IP HTTP klient proxy server

Nakonfiguruje proxy server HTTP.

odpověď klienta HTTP

Nakonfiguruje vlastnosti klienta HTTP pro správu odpovědí serveru HTTP na vyžádání zpráv.

IP HTTP klient source rozhraní

Nakonfiguruje zdrojové rozhraní pro klienta HTTP.

uživatelské jméno klienta ip http

Nakonfiguruje přihlašovací jméno pro všechna připojení klientů HTTP.

zobrazit IP HTTP klienta

Zobrazí zprávu o klientovi HTTP.

Ke konfiguraci proxy serveru HTTP použijte http klient proxy server příkaz v globálním režimu konfigurace. Chcete-li zakázat nebo změnit proxy server, použijte ne forma tohoto příkazu.

ip klient proxy-servernázev proxyproxy-portčíslo portu

neIP HTTP klient proxy-servernázevproxy-portčíslo portu

proxy port

Určuje port proxy pro připojení klientů souborového systému HTTP.

jméno proxy

Název proxy serveru.

číslo portu

Celé číslo v rozsahu 1 až 65535, které určuje číslo portu na vzdáleném serveru proxy.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz nakonfiguruje klienta HTTP tak, aby se připojil ke vzdálenému serveru proxy pro připojení klientů souborového systému HTTP.

Příklad: Následující příklad ukazuje, jak konfigurovat proxy server HTTP s názvem edge2 na portu 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Příkaz

Popis

kopie

Zkopíruje soubor z libovolného podporovaného vzdáleného umístění do místního souborového systému nebo z místního souborového systému do vzdáleného umístění nebo z místního souborového systému do místního souborového systému.

ladění IP HTTP klienta

Povolí ladící výstup pro HTTP klienta.

mezipaměť klienta IP HTTP

Nakonfiguruje mezipaměť klienta HTTP.

Klientské připojení protokolu ip http

Nakonfiguruje připojení klienta HTTP.

heslo klienta ip http

Nakonfiguruje heslo pro všechna připojení klientů HTTP.

odpověď klienta HTTP

Nakonfiguruje vlastnosti klienta HTTP pro správu odpovědí serveru HTTP na vyžádání zpráv.

IP HTTP klient source rozhraní

Nakonfiguruje zdrojové rozhraní pro klienta HTTP.

uživatelské jméno klienta ip http

Nakonfiguruje přihlašovací jméno pro všechna připojení klientů HTTP.

zobrazit IP HTTP klienta

Zobrazí zprávu o klientovi HTTP.

Ke konfiguraci výchozího uživatelského jména používaného pro připojení ke vzdáleným serverům HTTP použijte uživatelské jméno klienta ip http příkaz v globálním režimu konfigurace. Chcete-li z konfigurace odebrat nakonfigurované výchozí uživatelské jméno HTTP, použijte ne forma tohoto příkazu.

ip http uživatelské jméno klientauživatelské jméno

žádnéuživatelské jméno klienta IP httpuživatelské jméno

uživatelské jméno

Řetězec, který je uživatelské jméno (přihlašovací jméno) používané v požadavcích na připojení klienta HTTP odeslaných na vzdálené servery HTTP.

Výchozí příkaz: Pro připojení HTTP neexistuje žádné výchozí uživatelské jméno.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz se používá ke konfiguraci výchozího uživatelského jména před zkopírováním souboru na vzdálený webový server nebo z něj pomocí kopírovat http:// nebo kopírovat https:// příkaz. Výchozí uživatelské jméno bude přepsáno uživatelským jménem zadaným v adrese URL kopírovat příkaz.

Příklad: V následujícím příkladu je výchozí heslo HTTP nakonfigurováno jako Tajné a výchozí uživatelské jméno HTTP je nakonfigurováno jako Uživatel1 pro připojení ke vzdáleným serverům HTTP nebo HTTPS:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Příkaz

Popis

kopie

Zkopíruje soubor z libovolného podporovaného vzdáleného umístění do místního souborového systému nebo z místního souborového systému do vzdáleného umístění nebo z místního souborového systému do místního souborového systému.

ladění IP HTTP klienta

Povolí ladící výstup pro HTTP klienta.

mezipaměť klienta IP HTTP

Nakonfiguruje mezipaměť klienta HTTP.

Klientské připojení protokolu ip http

Nakonfiguruje připojení klienta HTTP.

heslo klienta ip http

Nakonfiguruje heslo pro všechna připojení klientů HTTP.

odpověď klienta HTTP

Nakonfiguruje vlastnosti klienta HTTP pro správu odpovědí serveru HTTP na vyžádání zpráv.

IP HTTP klient source rozhraní

Nakonfiguruje zdrojové rozhraní pro klienta HTTP.

IP HTTP klient proxy server

Nakonfiguruje proxy server HTTP.

zobrazit IP HTTP klienta

Zobrazí zprávu o klientovi HTTP.

Chcete-li nakonfigurovat server názvů IP tak, aby umožňoval vyhledávání DNS a ping pro zajištění dosažitelnosti serveru, použijte název adresy IP příkaz v globálním režimu konfigurace. K odstranění zadaných adres použijte ne forma tohoto příkazu.

ipnázev serveruadresa serveru1 [ adresa serveru2 … adresa serveru6 ]

noipname serveruadresa serveru1 [ adresa serveru2 … adresa serveru6 ]

adresa serveru1

Určuje adresy IPv4 nebo IPv6 jmenného serveru.

adresa serveru2 … adresa serveru6

(Volitelně) Určuje IP adresy dalších jmenných serverů (maximálně šest jmenných serverů).

Výchozí příkaz: Nejsou zadány žádné adresy jmenného serveru.

Režim příkazů: Globální režim konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Spravovaná brána používá k řešení adres proxy služby Webex Calling DNS. Nakonfiguruje jiné servery DNS:

  • Servery názvů řešitelů Cisco IOS

  • přesměrování serveru DNS


 

Pokud je server názvů Cisco IOS nakonfigurován tak, aby odpovídal pouze na názvy domén, pro které je autoritativní, není nutné konfigurovat jiné servery DNS.

Příklad: Následující příklad ukazuje, jak nakonfigurovat server názvů IP pro povolení vyhledávání DNS:

Device(config)# ip name-server 8.8.8.8

Příkaz

Popis

vyhledávání domény IP

Povolí překlad názvu hostitele na adresu IP DNS.

Název domény ip

Definuje výchozí název domény pro vyplnění nekvalifikovaných názvů hostitelů (názvy bez tečkovaného desetinného názvu domény).

K vytvoření statických tras použijte směrování IP příkaz v globálním režimu konfigurace. Chcete-li odstranit statické trasy, použijte ne forma tohoto příkazu.

ip trasa [ vrf jméno vrf ] maska předpony { ip adresa typ rozhraní číslo rozhraní [ ip adresa ] } [ dhcp ] [ vzdálenost ] [ název název dalšího hop ] [ trvalé |stopa číslo ] [ tag tag ]

no ip trasa [ vrf jméno vrf ] prefix mask { ip adresa typ rozhraní číslo rozhraní [ ip adresa ] } [ dhcp ] [ vzdálenost ] [ název název dalšího hop ] [ trvalé |stopa číslo ] [ tag tag ]

vrfjméno vrf

(Volitelně) Nakonfiguruje název VRF, podle kterého mají být zadány statické trasy.

předpony

Předčíslí směrování IP pro cíl.

Maska

Maska předčíslí cíle.

IP adresa

IP adresa dalšího hopu, který může být použit k dosažení této sítě.

číslo rozhraní typu

Typ síťového rozhraní a číslo rozhraní.

Dhcp (programovací jazyk)

(Volitelně) Povolí serveru DHCP (Dynamic Host Configuration Protocol) přiřadit statickou trasu výchozí bráně (možnost 3).


 

Upřesněte dhcp (programovací jazyk) klíčové slovo pro každý směrový protokol.

dálkové ovládání (Volitelně) Administrativní vzdálenost. Výchozí vzdálenost pro správu statické trasy je 1.
jménopříště-jméno (Volitelné) Použije název pro další směrování směrování.
permanentní (Volitelně) Určuje, že trasa nebude odstraněna, i když se rozhraní vypne.
číslo skladby (Volitelně) Přidruží k této trase objekt stopy. Platné hodnoty pro číselný argument se pohybují od 1 do 500.
značka (Volitelně) Hodnota značky, která může být použita jako hodnota „shody“ pro řízení redistribuce pomocí map tras.

Výchozí příkaz: Nejsou stanoveny žádné statické trasy.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Přidání statické trasy do ethernetu nebo jiného rozhraní vysílání (například ip route 0.0.0.0 0.0.0.0 Ethernet 1/2) způsobí vložení trasy do směrovací tabulky pouze tehdy, když je rozhraní aktivní. Tato konfigurace se obecně nedoporučuje. Když další směrování statické trasy ukazuje na rozhraní, směrovač považuje každý z hostitelů v rozsahu trasy za přímo připojený přes toto rozhraní, a proto pošle požadavky protokolu ARP (Address Resolution Protocol) na všechny cílové adresy, které směřují statickou trasou.

Pro statickou trasu je třeba nakonfigurovat logické odchozí rozhraní, například tunel. Pokud je toto odchozí rozhraní odstraněno z konfigurace, statická trasa se odebere z konfigurace, a proto se nezobrazí v tabulce směrování. Chcete-li mít statickou trasu znovu vloženou do směrovací tabulky, znovu nakonfigurujte odchozí rozhraní a přidejte statickou trasu do tohoto rozhraní.

Praktický důsledek konfigurace IP trasa 0.0.0.0.0.0.0.0 ethernet 1/2 příkaz je, že směrovač bude považovat všechny cíle, ke kterým směrovač neví, jak se dostat přes jinou trasu, za přímo připojené k Ethernetovému rozhraní 1/2. Router tedy pošle požadavek ARP pro každého hostitele, pro kterého obdrží pakety v tomto segmentu sítě. Tato konfigurace může způsobit vysoké využití procesoru a velkou mezipaměť ARP (spolu s chybami při přidělování paměti). Pokud nakonfigurujete výchozí nebo jinou statickou trasu, která směruje směrovač k předávání paketů pro velký rozsah cílů do segmentu připojené sítě vysílání, může dojít k opětovnému načtení směrovače.

Zadání dalšího numerického hop, který je na přímo připojeném rozhraní, zabrání směrovači používat proxy protokol ARP. Pokud však rozhraní s dalším hopem klesne a číselné další hop lze dosáhnout rekurzivní trasou, můžete zadat jak další hop, tak i rozhraní (například ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) se statickou trasou, aby trasy neprošly nechtěným rozhraním.

Příklad: Následující příklad ukazuje, jak vybrat administrativní vzdálenost 110. Pakety pro síť 10.0.0.0 budou v takovém případě směrovány na směrovač v čísle 172.31.3.4, pokud nejsou k dispozici dynamické informace s administrativní vzdáleností menší než 110.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Určení dalšího skoku bez určení rozhraní při konfiguraci statické trasy může způsobit, že provoz projde nezáměrným rozhraním, pokud se výchozí rozhraní vypne.

Následující příklad ukazuje, jak směrovat pakety pro síť 172.31.0.0 na směrovač na 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Následující příklad ukazuje, jak směrovat pakety pro síť 192.168.1.0 přímo na další hop v 10.1.2.3. Pokud rozhraní klesne, bude tato trasa odebrána ze směrovací tabulky a nebude obnovena, dokud se rozhraní neobnoví.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Příkaz

Popis

sítě (DHCP)

Nakonfiguruje číslo podsítě a masku pro fond adres DHCP na serveru Cisco IOS.

redistribuovat (IP)

Přerozděluje trasy z jedné domény směrování do jiné domény směrování.

Chcete-li povolit zpracování IP na rozhraní bez přiřazení explicitní IP adresy, použijte IP nečíslovaná příkaz v režimu konfigurace rozhraní nebo v režimu konfigurace subrozhraní. Chcete-li zakázat zpracování IP na rozhraní, použijte ne forma tohoto příkazu.

ip nečíslovanýtypčíslo [anketa ]

noip nečíslovanéčíslo typu [ anketa ]

anketa

(Volitelně) Povolí pořádání anket hostitele připojeného k protokolu IP.

typ

Typ rozhraní. Chcete-li získat více informací, použijte otazník (? ) online nápověda funkce.

číslo

Číslo rozhraní nebo subrozhraní. Další informace o syntaxi číslování síťového zařízení získáte pomocí otazníku (? ) online nápověda funkce.

Výchozí příkaz: Nečíslovaná rozhraní nejsou podporována.

Režimy příkazů:

Konfigurace rozhraní (config-if)

Konfigurace podrozhraní (config-subif)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Když nečíslované rozhraní vygeneruje paket (například pro aktualizaci směrování), použije adresu zadaného rozhraní jako zdrojovou adresu IP paketu. Používá také adresu zadaného rozhraní při určování, které směrovací procesy odesílají aktualizace přes nečíslované rozhraní.

Pro tento příkaz platí následující omezení:

  • Tento příkaz není podporován směrovači řady Cisco 7600, které jsou nakonfigurovány s nástrojem Supervisor Engine 32.

  • Sériová rozhraní využívající High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations a Serial Line Internet Protocol (SLIP) a tunelová rozhraní mohou být nečíslována.

  • Tento příkaz konfigurace rozhraní nelze použít s rozhraním X.25 nebo SMDS (Switched Multimegabit Data Service).

  • Příkaz ping EXEC nelze použít k určení, zda je rozhraní aktivní, protože rozhraní nemá žádnou adresu. Pro vzdálené sledování stavu rozhraní lze použít protokol SNMP (Simple Network Management Protocol).

  • Nelze vytvořit síť obrazu Cisco IOS přes sériové rozhraní, kterému je přiřazena adresa IP příkazem IP nečíslovaný.

  • Možnosti zabezpečení IP nelze podporovat v nečíslovaném rozhraní.

Rozhraní, které zadáte pomocí argumentů typu a čísla, musí být aktivováno (uvedeno jako „nahoru“ v zobrazení příkazů show interface).

Pokud nakonfigurujete systém IS-IS (Intermediate System-to-Intermediate System) na sériové lince, musíte nakonfigurovat sériová rozhraní jako nečíslovaná. Tato konfigurace umožňuje vyhovět standardu RFC 1195, který uvádí, že IP adresy nejsou vyžadovány na každém rozhraní.

Příklad: Následující příklad ukazuje, jak přiřadit adresu Ethernetu 0 k prvnímu sériovému rozhraní:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Následující příklad ukazuje, jak povolit pořádání ankety v rozhraní Gigabit Ethernet:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Chcete-li nakonfigurovat adresy IPV4 a masku podsítě na seznam důvěryhodných adres IP, použijte ipv4 příkaz v režimu konfigurace hlasové služby. Chcete-li odebrat adresy IPV4 z důvěryhodného seznamu, použijte ne forma tohoto příkazu.

Maska podsítě ipv4ip adresyadresy podsítě

žádnámaska podsítěip adresyipv4

IP adresa

Určuje přiřazenou adresu IPV4.

maska podsítě

Určuje masku přiřazené podsítě IPV4.

Výchozí příkaz: Není definována žádná adresa IPv4.

Režim příkazů: konfigurace hlasové služby VOIP (conf-voi-serv)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Čl. IP adresa a maska podsítě proměnné představují důvěryhodné rozsahy adres. Nemusíte zadávat připojené podsítě přímo, protože jim Brána automaticky důvěřuje.

Příklad: Následující příklad ukazuje, jak ručně přidat adresy IPv4 do seznamu důvěryhodných adres IP v režimu konfigurace hlasové služby:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Příkazy K až R

Chcete-li uložit šifrovací klíč typu 6 do soukromého NVRAM, použijte konfigurační klíč příkaz v globálním režimu konfigurace. Chcete-li šifrování zakázat, použijte ne forma tohoto příkazu.

klíčkonfigurační klíčšifrování heslem [ text ]

Ne.klávesová zkratkakonfigurační klíčšifrování heslem […] textové ]

text

(Volitelné) Heslo nebo hlavní klíč.

Doporučujeme nepoužívat text argument, ale použít interaktivní režim (pomocí klávesy Enter po zadání šifrování hesla pomocí konfiguračního klíče příkaz), aby předsdílený klíč nebyl nikde vytisknut, a proto není vidět.

Výchozí příkaz: Žádné šifrování hesla typu 6

Režim příkazů: Globální režim konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pomocí rozhraní příkazového řádku (CLI) můžete bezpečně ukládat hesla ve formátu 6 v NVRAM. Hesla typu 6 jsou šifrována. Přestože šifrovaná hesla lze vidět nebo načíst, je obtížné je dešifrovat, aby bylo možné zjistit skutečné heslo. Použít šifrování hesla pomocí konfiguračního klíče příkaz pomocí šifrování hesel příkaz ke konfiguraci a povolení hesla (k šifrování klíčů se používá symetrická šifra Advanced Encryption Standard [AES]). Heslo (klíč) nakonfigurované pomocí šifrování hesla pomocí konfiguračního klíče příkaz je primární šifrovací klíč, který se používá k šifrování všech ostatních klíčů ve směrovači.

Pokud nakonfigurujete šifrování hesel příkaz bez konfigurace šifrování klíče konfiguračního klíče příkaz, následující zpráva je vytištěna při spuštění nebo během jakéhokoli procesu nevolatilního generování (NVGEN), například při zobrazit spuštěnou konfiguraci nebo kopírovat spouštění running config-config byly nakonfigurovány příkazy:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Příklad: Následující příklad ukazuje, že šifrovací klíč typu 6 má být uložen v NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Příkaz

Popis

heslo šifrování aes

Povolí předsdílený klíč typu 6.

protokolování hesla

Poskytuje protokol ladění výstupu pro operaci hesel typu 6.

K zavedení nové softwarové licence na přepínacích platformách použijte úroveň spouštění licence příkaz v globálním režimu konfigurace. Chcete-li se vrátit na dříve nakonfigurovanou úroveň licence, použijte ne forma tohoto příkazu.

licenčnízaváděcíúroveňlicence

žádnálicenčnízaváděcíúroveňlicence

licenční úroveň

Úroveň, na které je přepínač spuštěn (například ipservices).

Licenční úrovně dostupné na obrázku universal/universalk9 jsou:

  • interních služeb

  • ipbase (rozcestník)

  • lanová dráha

Licenční úrovně dostupné na obrázku universal-lite/universal-litek9 jsou:

  • ipbase (rozcestník)

  • lanová dráha

Výchozí příkaz: Zařízení spustí nakonfigurovaný obrázek.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použijte příkaz zaváděcí úrovně licence pro tyto účely:

  • Downgradovat nebo upgradovat licence

  • Povolte nebo zakažte hodnotící nebo rozšiřující licenci

  • Vymazat licenci k upgradu

Tento příkaz přinutí licenční infrastrukturu ke spuštění nakonfigurované úrovně licence namísto hierarchie licencí udržované licenční infrastrukturou pro daný modul.

  • Když se přepínač znovu načte, licenční infrastruktura zkontroluje konfiguraci v konfiguraci při spuštění pro všechny licence. Pokud je v konfiguraci licence, přepínač se spustí s touto licencí. Pokud licence není k dispozici, licenční infrastruktura se řídí hierarchií obrázků a kontroluje licence.

  • Pokud vyprší platnost licence pro vyhodnocení vynuceného spuštění, licenční infrastruktura se řídí běžnou hierarchií pro kontrolu licencí.

  • Pokud nakonfigurovaná zaváděcí licence již vypršela, licenční infrastruktura se při zjišťování licencí řídí hierarchií.

Tento příkaz se projeví při příštím restartu kteréhokoli z supervizorů (Act nebo Stby). Aby byla tato konfigurace účinná, musí být uložena do konfigurace spouštění. Po konfiguraci úrovně, při příštím spuštění supervizora pohotovostního režimu, se na ni použije tato konfigurace.

Chcete-li zavést supervizora pohotovostního režimu na jinou než aktivní úroveň, nakonfigurujte tuto úroveň pomocí tohoto příkazu a potom spusťte pohotovostní režim.

Pokud příkaz show license all zobrazí licenci jako "Active, Not in Use, EULA not accepted", můžete použít příkaz zaváděcí úrovně licence k povolení licence a přijetí licenční smlouvy s koncovým uživatelem (EULA).

Příklad: Následující příklad ukazuje, jak aktivovat licenci ipbase na zařízení při příštím načtení:

license boot level ipbase

Následující příklad nakonfiguruje licence, které platí pouze pro konkrétní platformu (řada Cisco ISR 4000):

license boot level uck9
 license boot level securityk9

Příkaz

Popis

licenční instalace

Nainstaluje uložený licenční soubor.

uložit licenci

Uloží kopii trvalé licence do určeného licenčního souboru.

zobrazit všechny licence

Zobrazí informace o všech licencích v systému.

Chcete-li nastavit konkrétní port pro naslouchání SIP v konfiguraci klienta, použijte port pro naslouchání příkaz v režimu konfigurace klienta hlasové třídy. Ve výchozím nastavení není port pro naslouchání na úrovni klienta nastaven a používá se port pro naslouchání na globální úrovni SIP. Chcete-li zakázat port pro naslouchání na úrovni klienta, použijte ne forma tohoto příkazu.

listen-port { secure port-number|non-secure port-number }

žádnýnaslouchací port { zabezpečený číslo portu|nezabezpečený číslo portu }

zabezpečené

Určuje hodnotu portu TLS.

Nezabezpečené

Zadána hodnota portu TCP nebo UDP.

číslo portu

  • Rozsah čísel zabezpečeného portu: 1–65535.

  • Rozsah čísel nezabezpečeného portu: 5000–5500.


 

Rozsah portů je omezen, aby se zabránilo konfliktům s mediálními porty RTP, které také používají přenos UDP.

Výchozí příkaz: Číslo portu nebude nastaveno na žádnou výchozí hodnotu.

Režim příkazů: Režim konfigurace klienta hlasové třídy

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Před zavedením této funkce bylo možné nakonfigurovat port naslouchání pro signalizaci SIP pouze na globální úrovni a tuto hodnotu bylo možné změnit pouze v případě, že byla služba zpracování hovorů nejprve vypnuta. Nyní je možné zadat naslouchací port pro zabezpečený i nezabezpečený provoz v konfiguraci klienta, což umožňuje flexibilnější výběr přenosových spojů SIP. Porty pro naslouchání klientů lze změnit bez vypnutí služby zpracování hovorů za předpokladu, že v přidruženém přenosovém spoji nejsou aktivní hovory. Pokud je konfigurace portu pro naslouchání odebrána, všechna aktivní připojení přidružená k portu jsou uzavřena.

Pro spolehlivé zpracování hovorů zajistěte, aby byla signalizační a mediální vazba nakonfigurována pro všechny klienty, kteří obsahují naslouchací port a také tuto vazbu rozhraní (pro VRF a IP adresu) a kombinace naslouchacích portů jsou jedinečné pro všechny klienty a globální konfigurace.

Příklad: Následuje příklad konfigurace pro port pro naslouchání bezpečné:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Následuje příklad konfigurace pro port pro naslouchání nezabezpečené:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Následuje příklad konfigurace pro neport pro naslouchání:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Příkaz

Popis

zastavení služby

Vypnout službu SIP v cube.

Vazba (rozcestník)

Váže zdrojovou adresu pro signalizační a mediální pakety na adresu IPv4 nebo IPv6 konkrétního rozhraní.

Chcete-li globálně nakonfigurovat hlasové brány Cisco IOS, prvky Cisco Unified Border (Cisco UBE) nebo Cisco Unified Communications Manager Express (Cisco Unified CME), aby nahradily název hostitele nebo doménu systému domén (DNS) jako název localhost místo fyzické adresy IP v hlavičkách odchozích zpráv ID hovoru a ID vzdálené strany, použijte místní hostitel příkaz v režimu konfigurace SIP hlasové služby nebo v režimu konfigurace klienta hlasové třídy. Chcete-li odstranit název localhost DNS a zakázat nahrazení fyzické IP adresy, použijte ne forma tohoto příkazu.

localhost dns: [ název hostitele ] doména [ preferované ]

žádné DNS localhost: [ název hostitele ] doména [ preferované ]

dns: [název hostitele. ] doména

Alfanumerická hodnota reprezentující doménu DNS (sestávající z názvu domény s konkrétním názvem hostitele nebo bez něj) místo fyzické IP adresy, která se používá v hostitelské části hlaviček Od, Call-ID a Remote-Party-ID v odchozích zprávách.

Tato hodnota může být název hostitele a doména oddělené tečkou (dns: hostname.domain ) nebo jen název domény (dns: domény ). V obou případech dns: oddělovač musí být zahrnut jako první čtyři znaky.

upřednostňováno

(Volitelně) Označuje zadaný název hostitele DNS jako preferovaný.

Výchozí příkaz: Fyzická IP adresa odchozího vytáčecího partnera je odeslána v hostitelské části hlaviček Od, Call-ID a Remote-Party-ID v odchozích zprávách.

Režimy příkazů:

Konfigurace SIP hlasové služby (conf-serv-sip)

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít místní hostitel příkaz v režimu konfigurace SIP hlasové služby ke globální konfiguraci názvu localhost DNS, který se použije namísto fyzické adresy IP v hlavičkách odchozích zpráv v hlasových bránách Cisco IOS, Cisco UBEnebo Cisco Unified CME. Pokud je nakonfigurováno více registrátorů, můžete použít upřednostňovaný localhost příkaz k určení, který hostitel je upřednostňován.

Chcete-li přepsat globální konfiguraci a zadat nastavení substituce názvů localhost DNS pro konkrétního vytáčecího partnera, použijte localhost hlasové třídy sip příkaz v režimu konfigurace hlasu partnerského vytáčení. Chcete-li odebrat globálně nakonfigurovaný název localhost DNS a použít fyzickou adresu IP v záhlaví Od, ID hovoru a ID vzdálené strany v odchozích zprávách, použijte žádný localhost příkaz.

Příklad: Následující příklad ukazuje, jak globálně konfigurovat preferovaný název localhost DNS pomocí pouze domény pro použití místo fyzické IP adresy v odchozích zprávách:

localhost dns:cube1.lgwtrunking.com

Chcete-li omezit zprávy přihlášené na servery syslog podle závažnosti, použijte pasti protokolování příkaz v globálním režimu konfigurace . Chcete-li vrátit protokolování vzdáleným hostitelům na výchozí úroveň, použijte ne forma tohoto příkazu.

úroveň protokolovánípasti

Ne.pasti protokolováníúrovňové úrovně

stupeň závažnosti

(Volitelně) Číslo nebo název požadované úrovně závažnosti, na které se mají zprávy zaznamenávat. Zaznamenávají se zprávy nižší nebo nižší než zadaná úroveň. Úrovně závažnosti jsou následující (zadejte číslo nebo klíčové slovo):

  • [0 | nouzové situace] – systém je nepoužitelný

  • [1 | upozornění] – je nutná okamžitá akce

  • [2 | kritické] – Kritické podmínky

  • [3 | chyby] – Chybové podmínky

  • [4 | upozornění] – Varovné podmínky

  • [5 | oznámení] – Normální, ale významné podmínky

  • [6 | informačních] – Informační zprávy

  • [7 | ladění] – ladění zpráv

Výchozí příkaz: Zprávy syslog na úrovni 0 až 6 jsou generovány, ale budou odeslány vzdálenému hostiteli pouze v případě, že protokolování hostitele je nakonfigurován příkaz.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Trap je nevyžádaná zpráva odeslaná hostiteli vzdálené správy sítě. Protokolovací pasti by neměly být zaměňovány s SNMP trapy (protokolovací pasti SNMP vyžadují použití CISCO -SYSLOG-MIB, jsou povoleny pomocí snmp server povolit syslog trapů a jsou odesílány pomocí protokolu Simple Network Management Protocol.)

Čl. zobrazit protokolování Příkaz EXEC zobrazuje adresy a úrovně spojené s aktuálním nastavením protokolování. Stav protokolování vzdáleným hostitelům se zobrazí ve výstupu příkazu jako „trap logging“.

Níže uvedená tabulka uvádí definice syslog, které odpovídají úrovním ladění zpráv. Software navíc generuje čtyři kategorie zpráv, a to následovně:

  • Chybové zprávy o chybách softwaru nebo hardwaru na úrovni LOG_ERR.

  • Výstup pro příkazy ladění na úrovni LOG_WARNING.

  • Přechody rozhraní nahoru/dolů a systém se restartuje na úrovni LOG_NOTICE.

  • Načítejte požadavky a nízké procesní zásobníky na úrovni LOG_INFO.

Pomocí příkazů hostitele protokolování a pasti protokolování odesílejte zprávy na vzdálený server syslog.

Argumenty úrovně

Úroveň

Popis

Definice syslogu

Nouzové situace0Systém není použitelnýEMERGENTNÍ_PROTOKOL
Upozornění1Je nutná okamžitá akceUPOZORNĚNÍ NA ZÁZNAM_
kritický2Kritické podmínkyKRITIKA_PŘIHLÁŠENÍ
chyby3Chybové podmínkyCHYBOVÉ HLÁŠENÍ_ZÁZNAMŮ
varování4Podmínky varováníVAROVÁNÍ_PROTOKOLU
oznámení5Normální, ale významná podmínkaLOG_OZNÁMENÍ
informační6Pouze informační zprávyINFORMACE O_PROTOKOLU
ladění7Ladění zprávLADĚNÍ_PROTOKOLU

Příklad: V následujícím příkladu jsou systémové zprávy úrovně 0 (nouzové situace) až 5 (oznámení) odesílány hostiteli na 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Příkaz

Popis

hostitel protokolování

Povolí vzdálené protokolování systémových protokolovacích zpráv a určuje hostitele serveru syslog, na kterého mají být zprávy odesílány.

Chcete-li nakonfigurovat adresu e-mailového serveru SMTP pro službu Call Home, použijte poštovní server příkaz v režimu domácí konfigurace hovoru. Chcete-li odebrat jeden nebo všechny poštovní servery, použijte ne forma tohoto příkazu.

poštovní server { ipv4-address |name } číslo priority

nepoštovní server { ipv4-address |name } prioritačíslo

Adresa ipv4

Určuje adresu IPv4 poštovního serveru.

jméno

Určuje plně kvalifikovaný název domény (FQDN) nejvýše 64 znaků.

číslo priority

Určuje číslo od 1 do 100, kde nižší číslo definuje vyšší prioritu.

vše

Odstraní všechny nakonfigurované poštovní servery.

Výchozí příkaz: Není nakonfigurován žádný emailový server.

Režim příkazů: Konfigurace domovského volání (cfg-call-home)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Chcete-li podporovat způsob přenosu e-mailů ve funkci Call Home, musíte pomocí příkazu mail-server nakonfigurovat alespoň jeden poštovní server SMTP (Simple Mail Transfer Protocol). Můžete zadat až čtyři záložní e-mailové servery pro maximálně pět definic poštovního serveru.

Při konfiguraci poštovního serveru zvažte následující pokyny:

  • Podporováno je pouze adresování IPv4.

  • Záložní e-mailové servery lze definovat opakováním příkazu mail-server pomocí různých čísel priority.

  • Číslo priority poštovního serveru lze nakonfigurovat od 1 do 100. Nejprve se vyzkouší server s nejvyšší prioritou (nejnižší číslo priority).

Příklad: Následující příklady ukazují, jak nakonfigurovat zabezpečený e-mailový server, který má být použit k odesílání proaktivního oznámení:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Následující příklad ukazuje, jak odebrat konfiguraci nakonfigurovaných poštovních serverů:

Device(cfg-call-home)# no mail-server all

Příkaz

Popis

call-home (globální konfigurace)

Přejde do režimu domácí konfigurace hovorů pro konfiguraci nastavení Domácí hovory.

zobrazit hovor

Zobrazí informace o konfiguraci domů hovoru.

Chcete-li nastavit maximální počet telefonních čísel (linek) SIP podporovaných směrovačem Cisco, použijte max. počet v adresáři příkaz v globálním režimu konfigurace hlasového registru. Chcete-li obnovit výchozí nastavení, použijte ne forma tohoto příkazu.

max. čísel v adresáři max. čísel

žádnámax. čísel v adresáři

maximálníadresářčísla

Maximální počet linek (ephone-dns) podporovaných směrovačem Cisco. Maximální počet je závislý na verzi a platformě; typ k zobrazení rozsahu.

Výchozí příkaz: Výchozí hodnota je nula.

Režim příkazů: Globální konfigurace hlasového registru (config-register-global)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz omezuje počet telefonních čísel (linek) SIP dostupných v místní bráně. Čl. max. počet v adresáři příkaz je specifický pro platformu. Definuje limit pro hlasový registrovat číslo příkaz. Čl. max. bazén Příkaz podobně omezuje počet telefonů SIP v systému Cisco CME.

Počet povolených linek můžete zvýšit na maximum, ale po konfiguraci maximálního povoleného čísla nemůžete limit snížit bez restartování směrovače. Počet povolených linek nelze snížit, aniž byste odstranili již nakonfigurovaná čísla v adresáři se značkami dn, která mají vyšší číslo, než je maximální počet, který má být nakonfigurován.


 
Tento příkaz lze použít také pro Cisco Unified SIP SRST.

Příklad: Následující příklad ukazuje, jak nastavit maximální počet čísel v adresáři na 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Příkaz

Popis

hlasová registracev adresáři

Přejde do konfiguračního režimu DN hlasového registru a definuje linku telefonu SIP.

max. fond(hlasováregistraceglobální)

Nastavuje maximální počet fondů hlasových registrů SIP podporovaných v prostředí místní brány.

Chcete-li nastavit maximální počet fondů hlasových registrů protokolu SIP (Session Initiation Protocol), které jsou podporovány v Cisco Unified SIP SRST, použijte max. bazén příkaz v globálním režimu konfigurace hlasového rejstříku (globální hlasová registrace). Chcete-li obnovit výchozí maximální číslo, použijte ne forma tohoto příkazu.

max. bazénmax. hlasové rejstříky

žádnýmax. bazénmax-hlasová registrace-bazény

max. hlasové rejstříky

Maximální počet fondů hlasových registrů SIP podporovaných směrovačem Cisco. Horní limit poolů hlasových registrů je závislý na platformě; typ ? pro rozsah.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Globální konfigurace hlasového registru (config-register-global)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz omezuje počet telefonů SIP podporovaných systémem Cisco Unified SIP SRST. Čl. max. bazén příkaz je specifický pro platformu a definuje limit pro fond hlasových registrů příkaz.

Čl. max. počet v adresáři Příkaz podobně omezuje počet čísel v adresáři (linek) v Cisco Unified SIP SRST.

Příklad:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Příkaz

Popis

hlasová registracev adresáři

Přejde do konfiguračního režimu DN hlasového registru a definuje linku telefonu SIP.

max-dn(hlasováregistraceglobální

Nastavuje maximální počet fondů hlasové registrace SIP podporovaných v prostředí Cisco SIP SRST nebo Cisco CME.

Chcete-li povolit přenos paketů médií přímo mezi koncovými body bez zásahu prvku Cisco Unified Border Element (Cisco UBE) a povolit funkci zesílení/ztráty příchozích a odchozích hovorů IP na IP pro skórování zvukových hovorů na příchozím nebo odchozím partnerském zařízení pro vytáčení, zadejte sdělovací prostředky v režimu konfigurace hlasové služby, hlasové třídy nebo hlasové služby. Chcete-li se vrátit k výchozímu chování IPIPGW, použijte ne forma tohoto příkazu.

média [ { bulk-stats|flow-around|flow-through|forking|monitoring [video] [ max-hovory ] |statistiky|transkodérvysoká hustota|anti-trombon|synchronizační proudy } ]

žádnémédium [ { hromadné statistiky|průtok|průtok|forking|monitorování [video] [ max-hovory ] |statistiky|transkodérvysoká hustota|anti-trombon|sync-streams } ]

hromadné statistiky

(Volitelně) Umožňuje pravidelný proces načítání statistik hromadných hovorů.

Oběhová soustava

(Volitelně) Umožňuje pakety médií procházet přímo mezi koncovými body bez zásahu Cisco UBE. Paket médií má proudit kolem brány.

průtoku

(Volitelně) Umožňuje pakety médií procházet koncovými body bez zásahu Cisco UBE.

Vidlička

(Volitelně) Povolí funkci multimediálního vidlicování pro všechny hovory.

sledování

Povolí funkci sledování všech hovorů nebo maximálního počtu hovorů.

video

(Volitelně) Určuje sledování kvality videa.

max. počet hovorů

Maximální počet sledovaných hovorů.

statistiky

(Volitelně) Povolí monitorování médií.

transkodérs vysokou hustotou

(Volitelně) Převádí mediální kodeky z jednoho hlasového standardu do druhého, aby se usnadnila interoperabilita zařízení používajících různé mediální standardy.

Antitrombonová látka

(Volitelně) Povolí antitrombon médií pro všechny hovory. Pozouny médií jsou smyčky médií v entitě SIP kvůli přepojení nebo přesměrování hovorů.

synchronizační proudy

(Volitelně) Určuje, že streamy zvuku i videa procházejí farmou DSP v Cisco UBE a Cisco Unified CME.

Výchozí příkaz: Výchozí chování řešení Cisco UBE je příjem paketů médií z etapy příchozího hovoru, jejich ukončení a následné opětovné vytvoření datového proudu médií v etapě odchozího hovoru.

Režimy příkazů:

Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Konfigurace hlasové třídy (třída konfigurace)

Konfigurace hlasové služby (config-voi-serv)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Ve výchozí konfiguraci přijímá systém Cisco UBE pakety médií z etapy příchozího hovoru, ukončí je a poté znovu vytvoří datový proud médií v etapě odchozího hovoru. Media flow-around umožňuje přenos paketů médií přímo mezi koncovými body bez zásahu Cisco UBE. Služba Cisco UBE nadále zpracovává funkce směrování a fakturace. Tok médií pro hovory SIP na SIP není podporován.


 

Čl. hromadné statistiky médií a statistika médií jsou pouze podporovány.

Pro hlasovou třídu, všechny hovory VoIP nebo jednotlivé vytáčené protějšky můžete zadat tok médií.

Čl. Transkodérhustota osídlení klíčové slovo lze povolit v kterémkoli z režimů konfigurace se stejným formátem příkazů. Pokud konfigurujete Transkodér hustota osídlení klíčové slovo pro vytáčecí kolegy, ujistěte se, že sdělovací prostředkyTranskodér hustota osídlení příkaz je nakonfigurován na vstupní i výstupní fázi.

Tento software nepodporuje konfiguraci Transkodérhustota osídlení klíčové slovo na libovolném vytáčecím partnerovi, který má zpracovávat videohovory. Následující scénáře nejsou podporovány:

  • Vytáčejte kolegy použité pro video kdykoli. Konfigurace sdělovací prostředky Transkodér hustota osídlení příkaz přímo pod vytáčecím partnerem nebo konfigurace médií hlasové třídy není podporována.

  • Vytáčecí protějšky nakonfigurované na zařízení Cisco UBE používaném pro videohovory kdykoli. Globální konfigurace sdělovací prostředky Transkodér hustota osídlení příkaz v rámci hlasové služby voip není podporován.


 

Čl. hromadné statistiky médií příkaz může ovlivnit výkon při velkém počtu aktivních hovorů. V sítích, kde je výkon v aplikacích zákazníka klíčový, se doporučuje, aby hromadné statistiky médií příkaz nelze nakonfigurovat.

Povolení sdělovací prostředky v hlasové bráně Unified Border Element řady Cisco 2900 nebo Cisco 3900, musíte nejprve zadat režimhraniční prvek příkaz. To umožňuje sdělovací prostředkyVidlička a sdělovací prostředkysledování příkazy. Nenastavovat režimhraniční prvek příkaz na platformách řady Cisco 2800 nebo Cisco 3800.

Pro hlasovou třídu, všechny hovory VoIP nebo jednotlivé vytáčecí kolegy můžete zadat antitrombon médií.

Čl. Antitrombonové léky klíčové slovo může být povoleno pouze v případě, že není vyžadováno žádné prokládání médií v obou verzích. Anti-trombon nebude fungovat, pokud je etapa proudění a další etapa proudění.

Příklad: Následující příklad ukazuje nakonfigurované hromadné statistiky médií pro všechny hovory VoIP:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Následující příklad znázorňuje tok médií nakonfigurovaný na vytáčecím zařízení:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Následující příklad ukazuje tok médií nakonfigurovaný pro všechny hovory VoIP:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Následující příklad znázorňuje tok médií nakonfigurovaný pro hovory v hlasové třídě:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Příklady toku médií

Následující příklad znázorňuje tok médií nakonfigurovaný na vytáčecím zařízení:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Následující příklad ukazuje tok médií nakonfigurovaný pro všechny hovory VoIP:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Následující příklad znázorňuje tok médií nakonfigurovaný pro hovory v hlasové třídě:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Příklady statistik médií

Následující příklad zobrazuje monitorování médií nakonfigurované pro všechny hovory VoIP:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Následující příklad zobrazuje monitorování médií nakonfigurované pro hovory v hlasové třídě:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Příklady vysokohustotního transkodéru médií

Následující příklad ukazuje sdělovací prostředkyTranskodér klíčové slovo nakonfigurované pro všechny hovory VoIP:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Následující příklad ukazuje sdělovací prostředkyTranskodér klíčové slovo nakonfigurované pro hlasové hovory třídy:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Následující příklad ukazuje sdělovací prostředkyTranskodér klíčové slovo nakonfigurované na vytáčecím partnerovi:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Sledování médií na platformě Cisco UBE

Následující příklad ukazuje, jak nakonfigurovat skóre zvukových hovorů pro maximálně 100 hovorů:


mode border-element
media monitoring 100

Následující příklad ukazuje mediálních antitrombonů příkaz nakonfigurovaný pro všechny hovory VoIP:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Následující příklad ukazuje mediálních antitrombonů nakonfigurovaný příkaz pro hlasové hovory třídy:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Následující příklad ukazuje mediálních antitrombonů příkaz nakonfigurovaný pro partnerský hovor:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Následující příklad uvádí, že datové proudy RTP zvuku i videa procházejí farmou DSP, pokud je nutné překódování zvuku nebo videa:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Následující příklad uvádí, že datové proudy RTP zvuku i videa procházejí farmou DSP, když je potřeba překódování zvuku nebo videa a datové proudy RTP proudí kolem prvku Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Příkaz

Popis

hlasová služba vytáčení

Přejde do režimu konfigurace partnerského vytáčení.

hraniční prvek režimu

Povolí funkci monitorování médií sdělovací prostředky příkaz.

hlasovátřída

Přejde do režimu konfigurace hlasové třídy.

hlasováslužba

Přejde do režimu konfigurace hlasové služby.

Chcete-li změnit paměť přidělenou aplikací, použijte paměť příkaz v režimu konfigurace profilu vlastních prostředků aplikace. Chcete-li se vrátit k velikosti paměti poskytnuté aplikací, použijte ne forma tohoto příkazu.

paměť

paměťžádná paměť
paměti

Přidělování paměti v MB. Platné hodnoty jsou od 0 do 4096.

Výchozí příkaz: Výchozí velikost paměti závisí na platformě.

Režim příkazů: Vlastní konfigurace profilu prostředků aplikace (config-app-resource-profile-custom)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: V rámci každého balíku aplikace je k dispozici profil zdroje specifický pro aplikaci, který definuje doporučenou zátěž procesoru, velikost paměti a počet virtuálních CPUpotřebných pro aplikaci. Tento příkaz použijte ke změně přidělování zdrojů pro konkrétní procesy ve vlastním profilu prostředků.

Vyhrazené zdroje zadané v balíčku aplikace lze změnit nastavením vlastního profilu prostředků. Lze měnit pouze zdroje procesoru, paměti a vCPU. Aby se změny prostředků projevily, aplikaci zastavte a deaktivujte, poté ji aktivujte a znovu spusťte.

Příklad: Následující příklad ukazuje, jak přepsat paměť poskytnutou aplikací pomocí vlastního profilu prostředků:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

profil aplikace

Přepíše profil prostředků poskytnutý aplikací.

Chcete-li povolit režim Survivability služby Webex Calling pro koncové body služby Cisco Webex Calling, použijte režim webex sgw příkaz. Chcete-li zakázat službu Webex-sgw, použijte ne forma tohoto příkazu.

režim webex sgw

SGWbez režimu webex

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Ve výchozím nastavení je režim Webex-sgw zakázán.

Režim příkazů: Globální hlasová registrace

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pokud je nakonfigurován jiný režim, nezapomeňte povolit žádný režim před konfigurací režim webex sgw.

Příklad: Následující příklad ukazuje, že je povolen režim Webex-sgw:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Příkaz

Popis

zobrazit hlasový registr globální

Zobrazí všechny globální konfigurační informace přidružené k telefonům SIP.

Chcete-li povolit hudbu při podržení (MOH), použijte Mojžíš příkaz v režimu konfigurace zpětného volání správce hovorů. Chcete-li zakázat hudbu při přidržení hovoru, použijte ne forma tohoto příkazu.

mohnázev souboru

nomohnázev souboru

název souboru

Název hudebního souboru. Hudební soubor musí být v systému flash.

Výchozí příkaz: Funkce MOH je povolena.

Režim příkazů: Konfigurace nouzového provozu správce hovorů

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Čl. Mojžíš příkaz umožňuje zadat hudební soubory ve formátu .au a .wav, které se přehrávají volajícím, kteří byli pozastaveni. MOH funguje pouze pro hovory G.711 a volání VoIP a PSTN v síti. U všech ostatních hovorů uslyší volající pravidelný tón. Například interní hovory mezi Cisco IP telefony nezískají MOH; volající místo toho uslyší tón.


 
Soubory Music-on-hold mohou být ve formátu .wav nebo .au; formát souboru však musí obsahovat 8-bit 8-kHz data; například formát dat CCITT a-law nebo u-law.

MOH může být použit jako záložní zdroj MOH při použití živého kanálu MOH. Podívejte se na živě (nouzové zpětné volání manažera) příkaz pro více informací.

Příklad: Následující příklad povoluje MOH a určuje hudební soubory:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Příkaz

Popis

záložní správce hovorů

Povolí podporu Cisco Unified SRST a přejde do režimu konfigurace záložního správce hovorů.

moh-live (nouzové volání manažera)

Určuje, že určité telefonní číslo má být použito pro odchozí hovor, který má být zdrojem datového proudu MOH pro SRST.

Chcete-li povolit rozhraní podporující protokol MOP (Maintenance Operation Protocol), použijte mop povolen příkaz v režimu konfigurace rozhraní. Chcete-li zakázat protokol MOP na rozhraní, použijte ne forma tohoto příkazu.

mop povolen

není povolena žádnámop

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Povoleno na ethernetových rozhraních a zakázáno na všech ostatních rozhraních.

Režim příkazů: Konfigurace rozhraní (config-if)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít mop povolen příkaz k povolení rozhraní pro podporu protokolu MOP.

Příklad: Následující příklad povoluje protokol MOP pro sériové rozhraní 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Chcete-li rozhraní povolit odesílání zpráv identifikace systému MOP (Periodic Maintenance Operation Protocol), použijte mop sysid příkaz v režimu konfigurace rozhraní. Chcete-li zakázat podporu zpráv MOP na rozhraní, použijte ne forma tohoto příkazu.

mop sysid

žádnýmop sysid

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Povoleno

Režim příkazů: Konfigurace rozhraní (config-if)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Protokol MOP stále můžete spustit bez odesílání zpráv ID systému na pozadí. Tento příkaz vám umožní používat vzdálenou konzoli MOP, ale nevygeneruje zprávy používané konfigurátorem.

Příklad: Následující příklad umožňuje sériovému rozhraní 0 odesílat identifikační zprávy systému MOP:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Příkaz

Popis

kód zařízení mop

Udává typ zařízení odesílajícího zprávy sysid MOP a vyžádání programových zpráv.

mop povolen

Umožňuje rozhraní podporovat MOP.

Ke konfiguraci názvu skupiny redundance použijte jméno příkaz v režimu konfigurace skupiny redundance aplikace. Chcete-li odebrat název skupiny redundance, použijte ne forma tohoto příkazu.

jménoredundancy-group name

žádnéjménoredundancy-group name

název skupiny redundancy

Určuje název skupiny redundance.

Výchozí příkaz: Skupina redundance není nakonfigurována s názvem.

Režim příkazů: Režim konfigurace skupiny redundantních aplikací (config-red-app-grp)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít jméno příkaz ke konfiguraci aliasu skupiny redundance.

Příklad: Následující příklady ukazují, jak nakonfigurovat název skupiny RG:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Příkaz

Popis

redundance aplikace

Přejde do režimu konfigurace redundance aplikace.

skupina (brána firewall)

Přejde do režimu konfigurace skupiny redundantních aplikací.

vypnutí

Vypne skupinu ručně.

Ke konfiguraci serveru DNS (Domain Name System) použijte název serveru příkaz v režimu konfigurace hostingu aplikací. K odebrání konfigurace serveru DNS použijte ne forma tohoto příkazu.

čísloserveru [ ip-adresa ]

číslonázvu serveru [ip-adresa ]

číslo

Udává server DNS.

IP adresa

IP adresa serveru DNS.

Výchozí příkaz: Server DNS není nakonfigurován.

Režim příkazů: Konfigurace hostingu aplikací (config-app-hosting)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Při konfiguraci statické adresy IP v linuxovém kontejneru pro hostování aplikací se použije pouze poslední konfigurace jmenného serveru.

Příklad: Následující příklad ukazuje, jak konfigurovat server DNS pro bránu virtuálního síťového rozhraní:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

brána hostingu aplikací

Nakonfiguruje bránu virtuálního rozhraní sítě.

hostující

Nakonfiguruje adresu IP pro rozhraní hosta.

Chcete-li v síťovém zařízení povolit rozhraní NETCONF, použijte netconfig-jang příkaz v globálním režimu konfigurace. Chcete-li zakázat rozhraní NETCONF, použijte ne forma tohoto příkazu.

netconfig-jang

žádnýnetconfig-jang

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Rozhraní NETCONF není povoleno.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Po počátečním povolení přes rozhraní příkazového řádku mohou být síťová zařízení spravována následně pomocí modelového rozhraní. Úplná aktivace procesů rozhraní založených na modelu může vyžadovat až 90 sekund.

Příklad: Následující příklad ukazuje, jak povolit rozhraní NETCONF v síťovém zařízení:

Device (config)# netconf-yang

Následující příklad ukazuje, jak povolit SNMP trap po spuštění NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Ke konfiguraci serverů síťového časového protokolu (NTP) pro synchronizaci času použijte server NTP příkaz v globálním režimu konfigurace. Chcete-li tuto funkci zakázat, použijte ne forma tohoto příkazu.

IP adresa serveru ntp

adresa IP serveru ntp není k dispozici

IP adresa

Určuje primární nebo sekundární adresy IPV4 serveru NTP.

Výchozí příkaz: Ve výchozím nastavení nejsou nakonfigurovány žádné servery.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Službu NTP lze aktivovat zadáním libovolné ntp příkaz. Při používání server ntp příkaz, NTP služba je aktivována (pokud ještě nebyla aktivována) a synchronizace softwarových hodin je nakonfigurována současně.

Když vstupujete do žádný server ntp příkaz, ze služby NTP je odebrána pouze funkce synchronizace serveru. Samotná služba NTP zůstává aktivní spolu s dalšími dříve nakonfigurovanými funkcemi NTP.

Příklad: Následující příklad ukazuje, jak konfigurovat primární a sekundární IP adresy serverů NTP vyžadovaných pro časovou synchronizaci:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Chcete-li na hlasové bráně Cisco IOS globálně nakonfigurovat odchozí proxy server SIP (Session Initiation Protocol) pro odchozí zprávy SIP, použijte odchozí proxy příkaz v režimu konfigurace SIP hlasové služby nebo v režimu konfigurace klienta hlasové třídy. Chcete-li globálně zakázat přesměrování zpráv SIP na odchozí server proxy SIP globálně, použijte ne forma tohoto příkazu.

hlasová třídasipodchozí proxy { dhcp|ipv4: adresa ipv4|ipv6: ipv6 adresa|dns: hostitel: doména } [ :číslo portu ]

žádnáhlasová třídasipodchozí proxy { dhcp|ipv4: adresa ipv4|ipv6: ipv6 adresa|dns: hostitel: doména } [ :číslo portu ]

Dhcp (programovací jazyk)

Určuje, že adresa IP odchozího proxy serveru je načtena ze serveru DHCP.

ipv4: Adresa ipv4

Nakonfiguruje proxy na serveru a odesílá všechny inicializační požadavky na zadaný cíl adresy IPv4. Dvojtečka je povinná.

ipv6:[ipv6- adresa]

Nakonfiguruje proxy na serveru a odesílá všechny inicializační požadavky na zadaný cíl adresy IPV6. Závorky musí být zadány kolem adresy IPv6. Dvojtečka je povinná.

dns: hostitel:doména

Nakonfiguruje server proxy na serveru a odesílá všechny inicializační požadavky do zadaného cíle domény. Dvojtečky jsou nutné.

:číslo portu

(Volitelně) Číslo portu pro server SIP (Session Initiation Protocol). Dvojtečka je povinná.

Výchozí příkaz: Odchozí server proxy není nakonfigurován.

Režim příkazů: Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Čl. hlasová třída sirup odchozí proxy příkaz v konfiguračním režimu partnerského vytáčení má přednost před příkazem v globálním konfiguračním režimu SIP.

Závorky musí být zadány kolem adresy IPv6.

Příklad: Následující příklad ukazuje, jak konfigurovat hlasová třída sirup odchozí proxy příkaz na vytáčecím partnerovi k vygenerování adresy IPv4 (10.1.1.1) jako odchozí proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Následující příklad ukazuje, jak konfigurovat hlasová třída sirup odchozí proxy příkaz vytáčecího partnerského zařízení pro generování domény (sipproxy:cisco.com) jako odchozí proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Následující příklad ukazuje, jak konfigurovat hlasová třída sirup odchozí proxy příkaz na vytáčecím partnerském zařízení k vygenerování odchozího proxy pomocí protokolu DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Příkaz

Popis

vytáčení protějšekhlasové

Definuje konkrétního partnerského zařízení pro vytáčení, určuje způsob zapouzdření hlasu a přejde do režimu konfigurace partnerského zařízení pro vytáčení.

hlasováslužba

Přejde do režimu konfigurace hlasové služby a určuje typ zapouzdření hlasu.

Chcete-li povolit předání protokolu SDP (Session Description Protocol) z etapy do etapy, použijte obsah předání příkaz buď v globálním konfiguračním režimu VoIP SIP, nebo v konfiguračním režimu vytáčeného peer. Chcete-li odebrat záhlaví protokolu SDP z nakonfigurovaného seznamu předání, použijte ne forma příkazu.

předatobsah [ vlastní sdp |sdp{ režim|systém } |unsupp ]

nepředatobsah [ vlastní sdp |sdp{ režim|systém } |unsupp ]

Vlastní SDP

Povolí průchod vlastního SDP pomocí profilů SIP.

Kategorie: Sociální demokracie

Umožňuje průchod obsahu SDP.

režim

Povolí průchozí režim SDP.

systém

Určuje, že průchozí konfigurace používá globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací.

Rozpojení

Povolí předání veškerého nepodporovaného obsahu ve zprávě nebo požadavku SIP.

Výchozí příkaz: Zakázáno

Režimy příkazů:

Konfigurace SIP (conf-serv-sip)

Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Příklad: Následující příklad ukazuje, jak konfigurovat průchod vlastního SDP pomocí pravidel protějšků SIP Profiles v globálním režimu konfigurace protokolu SIP VoIP:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Následující příklad ukazuje, jak konfigurovat průchod vlastního SDP pomocí profilů SIP v režimu konfigurace vytáčecího zařízení:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Následující příklad ukazuje, jak konfigurovat průchod protokolu SDP v globálním režimu konfigurace protokolu SIP VoIP:


Router(conf-serv-sip)# pass-thru content sdp 

 

Následující příklad ukazuje, jak konfigurovat průchod protokolu SDP v režimu konfigurace klienta hlasové třídy:


Router(config-class)# pass-thru content sdp system 

 

Následující příklad ukazuje, jak konfigurovat předávání nepodporovaných typů obsahu v režimu konfigurace vytáčecího partnera:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Chcete-li nakonfigurovat klíč pimary pro šifrování typu 6 a povolit funkci šifrování hesel AES (Advanced Encryption Standard), použijte šifrování hesel příkaz v globálním režimu konfigurace. K zakázání hesla použijte ne forma tohoto příkazu.

heslo šifrování aes

žádnéšifrování hesel

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Ve výchozím nastavení je funkce šifrování hesel AES zakázána. Předsdílené klíče nejsou šifrovány.

Režim příkazů: Globální režim konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pomocí rozhraní příkazového řádku (CLI) můžete bezpečně ukládat hesla ve formátu 6 v NVRAM. Hesla typu 6 jsou šifrována. Přestože šifrovaná hesla lze vidět nebo načíst, je obtížné je dešifrovat, aby bylo možné zjistit skutečné heslo. Použít šifrování hesla pomocí konfiguračního klíče příkaz pomocí šifrování hesel příkaz ke konfiguraci a povolení hesla (k šifrování klíčů se používá symetrická šifra Advanced Encryption Standard [AES]). Heslo (klíč) nakonfigurované pomocí žádné šifrování konfiguračního klíče příkaz je hlavní šifrovací klíč, který se používá k šifrování všech ostatních klíčů ve směrovači.

Pokud nakonfigurujete šifrování hesel příkaz bez konfigurace šifrování hesla pomocí konfiguračního klíče příkaz, následující zpráva je vytištěna při spuštění nebo během jakéhokoli procesu nevolatilního generování (NVGEN), například při zobrazit spuštěnou konfiguraci nebo kopírovat spouštění running config-config byly nakonfigurovány příkazy:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Změna hesla

Pokud bylo heslo (hlavní klíč) změněno nebo znovu zašifrováno, použijte šifrování hesla pomocí konfiguračního klíče příkaz), registr seznamu předá starý klíč a nový klíč aplikačním modulům, které používají šifrování typu 6.

Odstranění hesla

Pokud byl hlavní klíč nakonfigurován pomocí šifrování hesla pomocí konfiguračního klíče ze systému se vymaže příkaz, vytiskne se varování (a vydá se potvrzovací výzva), v němž se uvádí, že všechna hesla typu 6 se stanou zbytečnými. Bezpečnostní opatření spočívá v tom, že po zašifrování hesel nebudou nikdy dešifrována v softwaru Cisco IOS. Hesla však mohou být znovu zašifrována, jak je vysvětleno v předchozím odstavci.


 

Pokud bylo heslo nakonfigurováno pomocí šifrování hesla pomocí konfiguračního klíče příkaz byl ztracen, nelze jej obnovit. Heslo by mělo být uloženo na bezpečném místě.

Odkonfigurace šifrování hesel

Pokud později nenakonfigurujete šifrování hesel pomocí žádné šifrování hesel příkaz, všechna existující hesla typu 6 zůstanou nezměněna a dokud bylo heslo (hlavní klíč) nakonfigurováno pomocí šifrování hesla pomocí konfiguračního klíče existuje příkaz, hesla typu 6 se dešifrují podle potřeby aplikace.

Ukládání hesel

Protože nikdo nemůže heslo „číst“ (nakonfigurováno pomocí šifrování hesla pomocí konfiguračního klíče příkaz), heslo nelze načíst z routeru. Stávající řídicí stanice nemohou „vědět“, co to je, pokud nejsou vylepšeny tak, aby obsahovaly tento klíč někde. V takovém případě musí být heslo bezpečně uloženo v systému správy. Pokud jsou konfigurace ukládány pomocí protokolu TFTP, nejsou samostatné, což znamená, že nemohou být načteny do směrovače. Před nebo po nahrání konfigurací do směrovače je nutné heslo přidat ručně (pomocí šifrování hesla pomocí konfiguračního klíče příkaz). Heslo lze k uložené konfiguraci přidat ručně, ale nedoporučuje se, protože ruční přidání hesla umožňuje komukoli dešifrovat všechna hesla v dané konfiguraci.

Konfigurace nových nebo neznámých hesel

Pokud zadáte nebo vyjmete a vložíte text šifry, který neodpovídá hlavnímu klíči, nebo pokud není hlavní klíč, text šifry je přijat nebo uložen, ale vytiskne se výstražná zpráva. Výstražná zpráva je následující:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Pokud je nakonfigurován nový hlavní klíč, všechny prosté klíče jsou zašifrovány a vytvořeny klíče typu 6. Stávající klíče typu 6 nejsou šifrovány. Existující klávesy typu 6 zůstanou beze změny.

Pokud je starý hlavní klíč ztracen nebo neznámý, můžete jej odstranit pomocí žádné šifrování konfiguračního klíče příkaz. Odstranění hlavního klíče pomocí žádné šifrování konfiguračního klíčepříkaz způsobí, že stávající šifrovaná hesla zůstanou šifrována v konfiguraci směrovače. Hesla nebudou dešifrována.

Příklad: Následující příklad ukazuje, jak šifrovat hesla typu 6 pomocí šifry AES a uživatelem definovaného primárního klíče:

conf t
key config-key password-encrypt Password123
password encryption aes

Následující příklad ukazuje, že byl povolen zašifrovaný předsdílený klíč typu 6:

Device (config)# password encryption aes

Příkaz

Popis

klíč konfigurační klíč heslo-šifrování

Uloží šifrovací klíč typu 6 do soukromého NVRAM.

protokolování hesla

Poskytuje protokol ladění výstupu pro operaci hesel typu 6.

Chcete-li spárovat hovor na základě celého protokolu SIP (Session Initiation Protocol) nebo jednotného identifikátoru zdroje (URI) telefonu (TEL), použijte vzor příkaz v režimu konfigurace hlasové třídy URI. K odebrání shody použijte ne forma tohoto příkazu.

vzoridentifikátoru URI

žádnývzoruri

vzor identifikátorů URI

vzor regulárního výrazu Cisco IOS (regex), který odpovídá celému identifikátoru URI. Může obsahovat až 128 znaků.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace třídy hlasového identifikátoru URI

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Místní brána momentálně nepodporuje podtržítko „_ “ v vzoru shody. Jako řešení můžete použít tečku "." (shoduje se s jakoukoli) aby odpovídalo „_ „.

Tento příkaz odpovídá vzoru regulárního výrazu pro celé URI.

Pokud použijete tento příkaz v hlasové třídě identifikátoru URI, nemůžete použít žádný jiný příkaz odpovídající vzoru, jako je například hostitel, kontext telefonu , telefonní číslo, nebo ID uživatele příkazy.

Příklad: Následující příklad ukazuje, jak definovat vzor pro jednoznačnou identifikaci webu místní brány v rámci podniku na základě parametru OTG/DTG skupiny přenosového spoje Control Hub:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Následující příklad ukazuje, jak definovat signalizaci Unified CM PŘES port pro přenosový spoj Webex Calling:

voice class uri 300 sip
pattern :5065

Následující příklad ukazuje, jak definovat IP a port signalizace zdroje Unified CM pro přenosový spoj sítě PSTN:

voice class uri 302 sip
pattern 192.168.80.60:5060

Příkaz

Popis

identifikátor URI cíle

Určuje hlasovou třídu, která se má použít pro přiřazení cílového identifikátoru URI dodaného hlasovou aplikací.

hostitel

Odpovídá hovoru na základě pole hostitele v identifikátoru SIP URI.

příchozí URI

Určuje hlasovou třídu použitou pro shodu vytáčecího partnera VoIP s identifikátorem URI příchozího hovoru.

kontext telefonu

Odfiltruje identifikátory URIŠ, které neobsahují pole kontextu telefonu, které odpovídá nakonfigurovanému vzoru.

telefonní číslo

Odpovídá hovoru na základě pole telefonního čísla v identifikátoru URI TEL.

zobrazit předvolba incall URI

Zobrazuje, který vytáčecí partner je spárován pro konkrétní identifikátor URI v příchozím hlasovém hovoru.

zobrazit identifikátor URI předčíslí

Zobrazuje protějšek pro odchozí vytáčení přiřazený pro konkrétní identifikátor URI cíle.

ID uživatele

Odpovídá hovoru na základě pole s ID uživatele v identifikátoru SIP URI.

identifikátor URI hlasové třídy

Vytvoří nebo upraví hlasovou třídu pro sladění protějšků vytáčení s hovory obsahujícími identifikátor SIP nebo TEL URI.

Chcete-li vyhradit trvalý prostor na disku pro aplikaci, použijte trvalý disk příkaz v konfiguračním režimu. K odebrání vyhrazeného prostoru použijte ne forma tohoto příkazu.

diskovájednotka

žádnájednotka persistentníhodisku

jednotce

Trvalá rezervace disků v MB. Platné hodnoty jsou od 0 do 65535.

Výchozí příkaz: Pokud příkaz není nakonfigurován, velikost úložiště je určena na základě požadavku aplikace.

Režim příkazů: Vlastní konfigurace profilu prostředků aplikace (config-app-resource-profile-custom)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pokud trvalý disk příkaz není nakonfigurován a velikost úložiště je určena na základě požadavku aplikace.

Příklad: Následující příklad ukazuje, jak rezervovat:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Příkaz

Popis

Appid (programovací jazyk)

Nakonfiguruje aplikaci a přejde do režimu konfigurace hostování aplikace.

profil aplikace

Přepíše profil prostředků poskytnutý aplikací.

Chcete-li určit preferované pořadí partnerského zařízení pro odchozí volání ve skupině sdružených linek, použijte předvolba příkaz v režimu konfigurace vytáčecího partnera. Chcete-li předvolby odebrat, použijte ne forma tohoto příkazu.

hodnota předvolby

žádná hodnota předvolby

hodnota

Celé číslo od 0 do 10. Nižší číslo označuje vyšší předvolbu. Výchozí hodnota je 0, což je nejvyšší předvolba.

Výchozí příkaz: Hodnotu předvoleb nahrazuje nejdelší odpovídající protějšek vytáčení.

Režim příkazů: Konfigurace vytáčeného protějšku (dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít předvolba příkaz k označení preferovaného pořadí odpovídajících protějšků vytáčení ve skupině sdružených linek. Nastavení předvoleb umožňuje vybrat požadovaného partnerského zařízení pro vytáčení, pokud je pro řetězec vytáčení spárováno více partnerských zařízení pro vytáčení ve skupině sdružených linek.

Preference loveckého algoritmu je konfigurovatelná. Chcete-li například zadat, že sekvence zpracování hovorů přejde na cíl A, pak na cíl B a nakonec na cíl C, přiřadili byste cílovým cílům předvolby (0 je nejvyšší předvolba) v následujícím pořadí:

  • Předvolba 0 až A

  • Předvolba 1 až B

  • Přednost 2 před C

Použít předvolba příkaz pouze na stejném typu vzoru. Například cílový identifikátor URI a cílový vzor jsou dva různé typy vzorů. Ve výchozím nastavení má adresa URI cíle vyšší předvolby než vzor cíle.

Příklad: Následující příklad ukazuje, jak konfigurovat odchozí vytáčecí zařízení Webex Calling, které zahrnuje výběr vytáčecího zařízení pro odchozí přenosový spoj Webex Calling na základě skupiny vytáčecího zařízení:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Chcete-li nakonfigurovat počáteční prioritu a prahovou hodnotu převzetí služeb při selhání pro skupinu redundance, použijte priorita příkaz v režimu konfigurace skupiny redundance aplikace. Chcete-li tuto možnost odebrat, použijte ne forma tohoto příkazu.

prioritaprioritaprahová hodnota pro převzetí služeb při selháníprahová hodnota

žádnáprioritaprioritaprahová hodnota pro převzetí služeb při selháníprahová hodnota

prioritní hodnota

Určuje hodnotu priority.

mezní hodnota

Určuje hodnotu prahové hodnoty.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Režim konfigurace skupiny redundance aplikace (config-red-app-grp)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Aktivní i pohotovostní směrovače by měly mít stejnou prioritu a prahové hodnoty.

Příklad: Následující příklad ukazuje, jak konfigurovat RG pro použití s VoIP HA v subrežimu redundance aplikace:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Ke konfiguraci možností zásad záhlaví ochrany osobních údajů na globální úrovni použijte zásady ochrany osobních údajů příkaz v režimu konfigurace protokolu SIP hlasové služby nebo v režimu konfigurace klienta hlasové třídy. Chcete-li zakázat možnosti zásad záhlaví ochrany osobních údajů, použijte ne forma tohoto příkazu.

zásady ochrany osobních údajů { passthru|send-always|strip { diversion|historie-info } [ systém ] }

žádné zásady ochrany osobních údajů { passthru|send-always|strip { diversion|historie-info } [ systém ] }

průchozí

Předá hodnoty ochrany osobních údajů z přijaté zprávy do další etapy hovoru.

odeslat vždy

Předá záhlaví ochrany osobních údajů s hodnotou Žádný do další etapy hovoru, pokud přijatá zpráva neobsahuje hodnoty ochrany osobních údajů, ale je vyžadováno záhlaví ochrany osobních údajů.

striptíz

Odstraní záhlaví odklonění nebo historie-info hlavičky přijaté z další etapy hovoru.

Odklonění

Proužkuje záhlaví přesměrování přijaté z další etapy hovoru.

informace o historii

Odstraní hlavičky s informacemi o historii přijaté z další etapy hovoru.

systém

Určuje, že možnosti zásad záhlaví ochrany osobních údajů používají globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací.

Výchozí příkaz: Nejsou nakonfigurována žádná nastavení zásad ochrany osobních údajů.

Režim příkazů: Konfigurace hlasové služby VoIP SIP (conf-serv-sip)

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pokud přijatá zpráva obsahuje hodnoty ochrany soukromí, použijte zásady ochrany osobních údajů pasáž příkaz k zajištění toho, aby hodnoty ochrany osobních údajů byly předávány z jedné etapy do druhé. Pokud přijatá zpráva neobsahuje hodnoty ochrany soukromí, ale je vyžadována hlavička ochrany soukromí, použijte zásady ochrany osobních údajů odeslat vždy příkaz pro nastavení záhlaví soukromí na hodnotu Žádná a přeposlání zprávy do další etapy hovoru. Chcete-li odstranit odklonění a informace o historii z hlaviček přijatých z další etapy hovoru, použijte zásady ochrany osobních údajů striptíz příkaz. Systém můžete nakonfigurovat tak, aby podporoval všechny možnosti současně.

Příklad: Následující příklad ukazuje, jak povolit zásady předávání osobních údajů:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Následující příklad ukazuje, jak povolit zásady ochrany osobních údajů typu send-always:

Router(config-class)# privacy-policy send-always system

Následující příklad ukazuje, jak povolit zásady ochrany osobních údajů stripu:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Následující příklad ukazuje, jak povolit zásady předání, odeslat vždy soukromí a odstranit:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Následující příklad ukazuje, jak povolit zásady ochrany osobních údajů typu send-always v režimu konfigurace klienta hlasové třídy:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Příkaz

Popis

Potvrzené ID

Nastaví úroveň ochrany osobních údajů a povolí záhlaví ochrany osobních údajů PAID nebo PPID v odchozích žádostech SIP nebo zprávách s odpověďmi.

zásady ochrany osobních údajůsip

Nakonfiguruje možnosti zásad záhlaví ochrany osobních údajů na úrovni konfigurace vytáčecího partnerského zařízení.

Chcete-li nakonfigurovat protokol ovládacího rozhraní a zadat režim konfigurace protokolu aplikace redundance, použijte protokol příkaz v režimu konfigurace redundance aplikace. Chcete-li odebrat instanci protokolu ze skupiny redundance, použijte ne forma tohoto příkazu.

číslo protokolu

čísloprotokolu

číslo

Určuje instanci protokolu, která bude připojena k rozhraní řízení.

Výchozí příkaz: Instance protokolu není definována ve skupině redundance.

Režim příkazů: Režim konfigurace redundance aplikace (config-red-app)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Konfigurace protokolu ovládacího rozhraní se skládá z následujících prvků:

  • Informace o ověření

  • Název skupiny

  • Dobrý den, čas

  • Doba přidržení

  • Instance protokolu

  • Použití protokolu obousměrného směru přesměrování (BFD)

Příklad: Následující příklad ukazuje, jak konfigurovat instanci protokolu a zadat režim konfigurace protokolu aplikace redundance:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Chcete-li přejít do režimu konfigurace redundance, použijte redundance příkaz v globálním režimu konfigurace.

redundance

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít ukončit příkaz k ukončení režimu konfigurace redundance.

Příklad: Následující příklad ukazuje, jak vstoupit do režimu konfigurace redundance:


Device(config)#redundancy
Device(config-red)#application redundancy

Příkaz

Popis

zobrazit redundanci

Zobrazuje informace o zařízení pro redundanci.

Chcete-li povolit redundanci aplikace a řídit proces redundance, použijte skupina redundance příkaz v režimu konfigurace hlasové služby Voip. Chcete-li zakázat proces redundance, použijte ne forma tohoto příkazu.

číslo skupiny redundance

čísloskupiny redundance

číslo skupiny

Určuje číslo skupiny redundance.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: režim konfigurace hlasové služby Voip (config-voi-serv)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Přidávání a odebírání skupina redundance příkaz vyžaduje opětovné načtení, aby se aktualizovaná konfigurace projevila. Po použití veškeré konfigurace znovu načtěte platformy.

Příklad: Následující příklad ukazuje, jak nakonfigurovat skupinu redundance pro povolení aplikace CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Chcete-li přiřadit rozhraní k vytvořené skupině redundance, použijte skupina redundance příkaz v režimu rozhraní. K oddělení rozhraní použijte ne forma tohoto příkazu.

číslo skupinyredundance skupiny { ipv4ipv6 } ip-adresaexkluzivní

čísloskupiny redundance { ipv4ipv6 } ip adresaexkluzivní

číslo skupiny

Určuje číslo skupiny redundance.

IP adresa

Určuje adresu IPv4 nebo IPv6.

exkluzivní

Přiřazuje skupinu redundance k rozhraní.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace rozhraní (config-if)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Přidruží rozhraní ke skupině redundance. Pro redundanci je povinné používat samostatné rozhraní, to znamená, že rozhraní používané pro hlasový provoz nelze použít jako řídicí a datové rozhraní. Můžete nakonfigurovat maximálně dvě skupiny redundance. V rámci stejné sítě tedy mohou být pouze dva aktivní a pohotovostní páry.

Příklad: Následující příklad ukazuje, jak přiřadit rozhraní IPV4 ke skupině redundance:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Příkaz

Popis

adresa ipv6ip adresa

Fyzická konfigurace adresy IPV6 zařízení.

Chcete-li povolit brány protokolu SIP (Session Initiation Protocol) k registraci čísel E.164 s externím proxy serverem SIP nebo registrátorem SIP, použijte Vedoucí soudní kanceláře příkaz v konfiguračním režimu SIP UA. K zakázání registrace čísel E.164 použijte ne forma tohoto příkazu.

Zápisník {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ Dhcp (programovací jazyk)| […] rejstřík ] adresa registračního serveru […] Čl.příkazového řádku ] ] [ Kategorie: Jižní Afrikaříši [ ] [ vypršívteřin [ ] [ Náhodný kontakt [ ] [ poměr obnovováníPoměr procenta [ ] [ Kategorie: Zemědělství {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ Sirup|Silák ] [ Kategorie: Počítačová síť[ ] [ typ [ ] [ sekundární ] serverové| {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ vyprší|soustavy SI anglickém jazyce

Ne.Zápisník {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ Dhcp (programovací jazyk)| […] rejstřík ] adresa registračního serveru […] Čl.příkazového řádku ] ] [ Kategorie: Jižní Afrikaříši [ ] [ vypršívteřin [ ] [ Náhodný kontakt [ ] [ poměr obnovováníPoměr procenta [ ] [ Kategorie: Zemědělství {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ Sirup|Silák ] [ Kategorie: Počítačová síť[ ] [ typ [ ] [ sekundární ] serverové| {{{{}{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{{ vyprší|soustavy SI anglickém jazyce

Dhcp (programovací jazyk)

(Volitelně) Určuje, že název domény primárního registračního serveru je získán ze serveru DHCP (nelze použít ke konfiguraci sekundárních nebo více registrátorů).

rejstřík

(Volitelně) Konkrétní registrátor, který má být nakonfigurován, umožňuje konfiguraci více registrátorů (maximálně šest). Rozsah je 1–6.

adresa registračního serveru

Adresa serveru registrátora SIP, která se má použít pro registraci koncového bodu. Tuto hodnotu lze zadat v jednom ze tří formátů:

  • dns: adresa – adresa systému doménových jmen (DNS) primárního serveru registrátora SIP (dns: oddělovač musí být zahrnut jako první čtyři znaky).

  • ipv4: adresa – adresa IP serveru registrátora SIP (ipv4: oddělovač musí být zahrnut jako prvních pět znaků).

  • ipv6:[adresa] – adresa IPv6 serveru registrátora SIP (ipv6: oddělovač musí být zahrnut jako prvních pět znaků a samotná adresa musí obsahovat otevírání a zavírání hranatých závorek).

:port]

(Volitelně) Číslo portu SIP (oddělovač dvojtečky je povinný).

Kategorie: Jižní Afrika

(Volitelně) Určuje doménu pro předem načtenou autorizaci.

říši

Název říše.

vypršípočet sekund

(Volitelně) Určuje výchozí čas registrace v sekundách. Rozsah je 60–65535. Výchozí hodnota je 3600.

Náhodný kontakt

(Volitelně) Určuje záhlaví náhodného kontaktu s řetězcem, které se používá k identifikaci relace registrace.

poměrobnovení – procento

(Volitelně) Určuje poměr obnovení registrace v procentech. Rozsah je 1–100. Výchozí hodnota je 80.

schéma {sip|doušekČLÁNEK

(Volitelně) Určuje schéma adresy URL. Možnosti jsou SIP (sip) nebo zabezpečený SIP (doušek), v závislosti na instalaci softwaru. Výchozí je sip.

Kategorie: Počítačová síť

(Volitelně) Určuje protokol TCP. Pokud není zadáno, výchozí hodnota je UDP UDP.

typ

(Volitelně) Typ registrace.


 

Čl. typ argument nelze použít s dhcp (programovací jazyk) možnost.

sekundární

(Volitelně) Určuje sekundárního registrátora SIP pro redundanci, pokud primární registrátor selže. Tato možnost není platná, pokud je zadán protokol DHCP.

Pokud existují dva registrátory, je zpráva REGISTER odeslána oběma registrátorům, a to i v případě, že primární registrátor odešle 200 OK a přenosový spoj je zaregistrován u primárního registrátora.

Pokud chcete registraci odeslat sekundárnímu registrátorovi, pouze pokud primární selže, použijte DNS SRV.


 

Po zadání nelze konfigurovat žádná další volitelná nastavení sekundární klíčové slovo – nejprve zadejte všechna ostatní nastavení.

vyprší

(Volitelně) Určuje dobu vypršení registrace

systém

(Volitelně) Určuje použití globální hodnoty sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací.

Výchozí příkaz: Registrace je zakázána.

Režimy příkazů:

Konfigurace UA SIP (config-sip-ua)

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít Vedoucí soudní kanceláře dhcp (programovací jazyk) nebo Vedoucí soudní kanceláře adresa registračního serveru příkaz k povolení registrace telefonních čísel E.164 s primárními a sekundárními externími registrátory SIP. Koncové body v bránách TDM (time-division multiplexing) systému Cisco IOS SIP, Cisco Unified Border Elements (CUBE) a Cisco Unified Communications Manager Express (Cisco Unified CME) mohou být registrovány do více registrátorů pomocí Vedoucí soudní kanceláře rejstřík registrátorů příkaz.

Brány protokolu SIP služby Cisco IOS ve výchozím nastavení negenerují zprávy registrace protokolu SIP.


 

Při zadávání adresy IPV6 musíte kolem hodnoty adresy zahrnout hranaté závorky.

Příklad: Následující příklad ukazuje, jak nakonfigurovat registraci u primárního a sekundárního registrátora:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Následující příklad ukazuje, jak nakonfigurovat zařízení pro registraci s adresou serveru SIP přijatou ze serveru DHCP. Čl. dhcp (programovací jazyk) klíčové slovo je k dispozici pouze pro konfiguraci primárním registrátorem a nelze jej použít při konfiguraci více registrátorů.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Následující příklad ukazuje, jak konfigurovat primárního registrátora pomocí adresy IP s protokolem TCP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Následující příklad ukazuje, jak konfigurovat schéma adresy URL s zabezpečením SIP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Následující příklad ukazuje, jak nakonfigurovat sekundárního registrátora pomocí adresy IPv6:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Následující příklad ukazuje, jak nakonfigurovat všechny koncové body POTS na dva registry pomocí adres DNS:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Následující příklad ukazuje, jak nakonfigurovat doménu pro předem nahranou autorizaci pomocí adresy serveru registrátora:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Následující příklad ukazuje, jak konfigurovat registrátora v režimu konfigurace klienta hlasové třídy:

Router(config-class)# registrar server system

Příkaz

Popis

ověření(vytáčenéprotějšek)

Povolí ověřování pomocí digest SIP na individuálním partnerském zařízení pro vytáčení.

ověřování(SIPUA)

Povolí ověřování pomocí digest SIP.

pověření(SIPUA)

Nakonfiguruje Cisco UBE tak, aby odesílala registrační zprávu SIP ve stavu UP.

lokátní hostitel

Nakonfiguruje globální nastavení pro nahrazení názvu místního hostitele DNS místo fyzické adresy IP v hlavičkách odchozích zpráv Od, Call-ID a Remote-Party.

opakovat registraci

Nastaví celkový počet zpráv v registru SIP, které se mají odeslat.

zobrazit stav registru sip-ua

Zobrazuje stav čísel E.164, která brána SIP zaregistrovala u externího primárního nebo sekundárního registrátora SIP.

registrovat časovače

Nastavuje, jak dlouho bude SIP UA čekat před odesláním žádostí o registraci.

hlasová třídasiplocalhost

Nakonfiguruje nastavení pro nahrazení názvu lokálního hostitele DNS namísto fyzické adresy IP v hlavičkách odchozích zpráv v individuálním vytáčecím partnerském zařízení přepíše globální nastavení.

Chcete-li povolit funkci registrátora SIP, použijte příkaz registračníhoserveru v režimu konfigurace SIP. Chcete-li zakázat funkci registrátora SIP, použijte ne forma příkazu.

registrátorserver [ vyprší [ maxsec ] [ minsec ] ]

žádnýregistrátorserver [ vyprší [ maxsec ] [ minsec ] ]

vyprší

(Volitelně) Nastaví aktivní čas příchozí registrace.

maxs

(Volitelně) Maximální doba platnosti registrace v sekundách. Rozsah je od 600 do 86400. Výchozí hodnota je 3600.

mins

(Volitelně) Minimální čas registrace vyprší v sekundách. Rozsah je od 60 do 3600. Výchozí hodnota je 60.

Výchozí příkaz: Zakázáno

Režim příkazů: konfigurace SIP

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Po zadání tohoto příkazu směrovač přijme příchozí zprávy registru SIP. Pokud jsou požadavky na zprávy registru SIP kratší dobu vypršení, než je doba nastavená tímto příkazem, použije se doba vypršení zprávy registru SIP.

Tento příkaz je povinný pro Cisco Unified SIP SRST nebo Cisco Unified CME a musí být zadán před jakýmkoli hlasový zaregistrovatfond nebo hlasový registrovat globální příkazy jsou nakonfigurovány.

Pokud síť WAN nefunguje a vy restartujete směrovač Cisco Unified CME nebo Cisco Unified SIP SRST, nebude mít po opětovném načtení žádnou databázi registrací telefonů SIP. SIP telefony se budou muset znovu zaregistrovat, což může trvat několik minut, protože SIP telefony nepoužívají funkci keepalive. Chcete-li zkrátit dobu před opětovnou registrací telefonů, lze tímto příkazem upravit vypršení platnosti registrace. Výchozí doba platnosti je 3600 sekund; doporučuje se doba platnosti 600 sekund.

Příklad: Následující dílčí výstup vzorku z ukázat spuštěná konfigurace příkaz ukazuje, že funkce registrátora SIP je nastavena:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Příkaz

Popis

Sirup

Přejde do režimu konfigurace SIP z režimu konfigurace hlasové služby VoIP.

hlasová registrace globální

Přejde do režimu globální konfigurace hlasové registrace, aby bylo možné nastavit globální parametry pro všechny podporované telefony Cisco SIP v prostředí Cisco Unified CME nebo Cisco Unified SIP SRST.

fond hlasových registrací

Přejde do režimu konfigurace fondu hlasových registrů pro telefony SIP.

Chcete-li povolit překlad ID vzdálené strany záhlaví SIP, použijte ID vzdálené strany příkaz v konfiguračním režimu SIP UA nebo v režimu konfigurace klienta hlasové třídy. Chcete-li zakázat překlad ID vzdálené strany, použijte ne forma tohoto příkazu.

systém ID vzdálené strany

žádnýsystém ID vzdálené strany

systém

Určuje, že ID vzdálené strany záhlaví SIP používá globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací.

Výchozí příkaz: Překlad ID vzdálené strany je povolen.

Režimy příkazů:

konfigurace SIP UA

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Kdy je ID vzdálené strany je povolen příkaz, probíhá jeden z následujících způsobů zpracování informací o volání:

  • Pokud je v příchozí zprávě POZVÁNKY přítomna záhlaví ID vzdáleného účastníka, bude volající jméno a číslo extrahované z záhlaví ID vzdáleného účastníka odesláno jako volající jméno a číslo ve zprávě odchozího nastavení. Toto je výchozí chování. K povolení této možnosti použijte příkaz remote-party-id.

  • Pokud není k dispozici žádná záhlaví ID vzdálené strany, nedochází k žádnému překladu, takže volající jméno a číslo jsou extrahovány z záhlaví Od a odesílány jako volající jméno a číslo ve zprávě odchozího nastavení. K tomuto ošetření dochází také v případě, že je funkce zakázána.

Příklad: Následující příklad ukazuje povolený překlad ID vzdálené strany:


Router(config-sip-ua)# remote-party-id 
 

Následující příklad ukazuje, že překlad ID vzdáleného účastníka je povolen v režimu konfigurace klienta hlasové třídy:

Router(config-class)# remote-party-id system

Příkaz

Popis

laděníccsipudálostí

Povolí sledování událostí SIP SPI.

laditzprávy CCSIP

Povolí trasování zpráv SIP SPI.

laděníhlasovéccapivven

Povoluje sledování cesty provádění prostřednictvím rozhraní API řízení hovorů.

Chcete-li nakonfigurovat, kolikrát je požadavek INVITE protokolu SIP (Session Initiation Protocol) opětovně odeslán druhému uživatelskému agentovi, použijte opakovat pozvánku příkaz v konfiguračním režimu SIP UA nebo v režimu konfigurace klienta hlasové třídy. Chcete-li obnovit výchozí nastavení, použijte ne forma tohoto příkazu.

opakovat pozvánkučíslosoustavy SI

Ne.opakovat pozvánkučíslosoustavy SI

systém

Určuje, zda požadavky INVITE používají globální hodnotu sip-ua. Toto klíčové slovo je k dispozici pouze pro režim klienta, aby bylo možné vrátit se do globálních konfigurací.

číslo

Určuje počet opakovaných pokusů o pozvání. Rozsah je od 1 do 10. Výchozí hodnota je 6.

Výchozí příkaz: Šest opakování

Režim příkazů:

Konfigurace UA SIP (config-sip-ua)

Konfigurace klienta hlasové třídy (třída konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Chcete-li tento příkaz obnovit na výchozí hodnotu, můžete také použít výchozí příkaz.

Příklad: Následující příklad nastavuje počet pokusů o pozvání na 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Následující příklad nastavuje počet opakování pozvánky na hodnotu 2 pro klienta 1 v režimu konfigurace klienta hlasové třídy:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Ke kontrole stavu odvolání certifikátu použijte kontrola odvolání příkaz v konfiguračním režimu ca-trustpoint.

zrušení-kontrolametoda1 [ metoda2metoda3 ]

žádnázpětná kontrolametoda1 [ metoda2metoda3 ]

metoda1 [metoda2 metoda3]

Určuje metodu (OCSP, CRL nebo přeskočit kontrolu odvolání) použitou k zajištění toho, že certifikát protějšku nebyl odvolán.

Kontroluje stav odvolání certifikátu:

  • crl– Kontrolu certifikátu provádí CRL. Toto je výchozí možnost.

  • none – Kontrola certifikátu je ignorována.

  • ocsp– Kontrolu certifikátu provádí server OCSP.

Výchozí příkaz: Kontrola CRL je povinná pro současné použití zásad důvěryhodnosti.

Po povolení bodu důvěryhodnosti je výchozí hodnota nastavena na CRL kontroly odvolání, což znamená, že kontrola CRL je povinná.

Režim příkazů: konfigurace ca-trustpoint (ca-trustpoint)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít kontrola odvolání příkaz zadat alespoň jednu metodu (OCSP, CRL nebo přeskočit kontrolu odvolání), která má být použita k zajištění toho, že certifikát protějšku nebyl odvolán. Pro více metod je pořadí, ve kterém jsou metody použity, určeno pořadí zadané tímto příkazem.

Pokud váš router nemá příslušné CRL a není schopen jej získat, nebo pokud server OCSP vrátí chybu, váš router odmítne certifikát protějšku - pokud nezahrnujete žádná klíčové slovo v konfiguraci. Pokud žádná je nakonfigurováno klíčové slovo, nebude provedena kontrola odvolání a certifikát bude vždy přijat.

Příklad: Následující příklad ukazuje konfiguraci směrovače pro stažení seznamu CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Chcete-li zadat pár klíčů Rivest, Shamir a Adelman (RSA), které se mají přidružit k certifikátu, použijte rsakeypár příkaz v režimu konfigurace bodu důvěryhodnosti certifikátu. Chcete-li pár klíčů disociovat, použijte ne forma tohoto příkazu.

rsakeypairklíč [ key-size [ encryption-key-size ] ]

norsakeypairkey label [ key-size [ encryption-key-size ] ]

štítek klíčů

Určuje název dvojice klíčů, který je vygenerován během registrace, pokud již neexistuje nebo pokud regenerovat automatické registraci je nakonfigurován příkaz.

Název páru klíčů nemůže začínat od nuly („0“).

Klíč (počítač)

(Volitelně) Určuje velikost páru klíčů RSA. Pokud není zadána velikost, použije se stávající velikost klíče. Doporučená velikost klíče je 2048 bitů.

velikost šifrovacího klíče

(Volitelně) Určuje velikost druhého klíče, který se používá k vyžádání samostatného šifrování, podpisových klíčů a certifikátů.

Výchozí příkaz: Ve výchozím nastavení se používá plně kvalifikovaný klíč názvu domény (FQDN).

Režim příkazů: Konfigurace důvěryhodného bodu certifikátu (ca-důvěryhodný bod)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Obnovení certifikátu s možností regenerování nefunguje se štítkem klíče začínajícím od nuly („0“), (například „0test“). Rozhraní příkazového řádku umožňuje konfiguraci tohoto jména pod bodem důvěryhodnosti a povoluje název hostitele začínající od nuly. Při konfiguraci názvu rsakeypair pod bodem důvěryhodnosti nekonfigurujte název začínající od nuly. Pokud není nakonfigurován název dvojice kláves a je použita výchozí dvojice kláves, ujistěte se, že název hostitele směrovače nezačíná od nuly. Pokud tak učiní, nakonfigurujte "rsakeypair název explicitně pod důvěryhodným bodem s jiným názvem.

Při regenerování páru klíčů odpovídáte za opětovné zapsání identit přidružených k páru klíčů. Použít rsakeypár příkaz vrátit se k pojmenovanému páru klíčů.

Příklad: Následující příklad ukazuje, jak vytvořit bod důvěryhodnosti pro držení certifikátu podepsaného certifikační autoritou:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Následující příklad je ukázková konfigurace bodu důvěryhodnosti, která určuje pár klíčů RSA „ CAkeys“:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Příkaz

Popis

Automatické přihlášení

Povolí automatický zápis.

Crl (programovací jazyk)

Generuje páry klíčů RSA.

šifrování ca trustpoint

Deklaruje certifikační autoritu, kterou by měl směrovač používat.

K identifikaci typu datové zátěže paketu RTP (Real-Time Transport Protocol) použijte typ datové zátěže rtp příkaz v režimu konfigurace hlasu partnerského vytáčení. K odebrání typu datové zátěže RTP použijte ne forma tohoto příkazu.

Komfortní hluk typurtp [13 |19 ]

nortp payload typecomfort-noise [13 |19]

komfortní hluk {13 | 19}

(Volitelně) druh komfortního šumu typu datové zátěže RTP. Datová část RTP pro komfortní hluk z pracovní skupiny AVT (IETF) označuje 13 jako typ datové zátěže pro komfortní hluk. Pokud se připojujete k bráně, která je v souladu s datovou zátěží RTP pro návrh komfortního šumu, použijte funkci 13. Používejte 19 pouze v případě, že se připojujete ke starším bránám Cisco, které používají DSPware před verzí 3.4.32.

Výchozí příkaz: Není nakonfigurován žádný typ datové zátěže RTP.

Režim příkazů: Hlasová konfigurace partnerského zařízení pro vytáčení (config-dial-peer)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít typ datové zátěže rtp příkaz k identifikaci typu datové části RTP. Použít tento příkaz po dtmf-relé příkaz slouží k volbě metody NTE relé DTMF pro volání protokolu SIP (Session Initiation Protocol).

Nakonfigurované typy datové zátěže NSE a NTE vylučují určité hodnoty, které byly dříve pevně kódovány s vlastnickými významy společnosti Cisco. Nepoužívejte čísla 96, 97, 100, 117, 121–123 a 125–127, která mají předem přiřazené hodnoty.

Příklad: Následující příklad ukazuje, jak konfigurovat typ datové zátěže RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Příkaz

Popis

dtmf-relé

Určuje, jak brána SIP přenáší tóny DTMF mezi telefonními rozhraními a sítí IP.

K definování pravidla překladu použijte pravidlo příkaz v režimu konfigurace pravidla hlasového překladu. Chcete-li odstranit pravidlo překladu, použijte ne forma tohoto příkazu.

Shodovat a nahradit pravidlo

pravidlopřednost { match-pattern |replace-pattern | [ type match-type replace-type [ plán match-type replace-type ] ] }

žádnápriorita pravidla

Odmítnout pravidlo

pravidlopřednostní odmítnutí { match-pattern |type match-type [ plán match-type ] }

žádnápriorita pravidla

Přednostní

Priorita pravidla překladu. Rozsah je od 1 do 15.

profesionální wrestlingový

Výraz editoru streamu (SED) používaný ke shodě s informacemi o příchozím hovoru. Lomítko „/“ je oddělovač vzoru.

nahradit vzor

Výraz SED používaný k nahrazení vzoru shody v informacích o hovoru. Lomítko „/“ je oddělovač vzoru.

typ shody typu nahrazení typu

(Volitelně) Typ čísla hovoru. Platné hodnoty pro argument typu shody jsou následující:

  • zkráceně – Zkrácené znázornění celého čísla podporované touto sítí.

  • any – Jakýkoli typ volaného čísla.

  • international – Číslo volané pro spojení s předplatitelem v jiné zemi.

  • national – Číslo volané k dosažení předplatitele ve stejné zemi, ale mimo místní síť.

  • network – číslo správy nebo služby specifické pro servírovanou síť.

  • reserved – Rezervováno pro linku.

  • předplatitel – číslo volané k dosažení předplatitele ve stejné místní síti.

  • unknown (neznámý) – číslo typu, který není sítí znám.

Platné hodnoty pro typ nahrazení argumenty jsou následující:

  • zkratka – A – bbreviated reprezentace celého čísla podporovaného touto sítí.

  • international – Číslo volané pro spojení s předplatitelem v jiné zemi.

  • national – Číslo volané k dosažení předplatitele ve stejné zemi, ale mimo místní síť.

  • network – číslo správy nebo služby specifické pro servírovanou síť.

  • reserved – Rezervováno pro linku.

  • předplatitel – číslo volané k dosažení předplatitele ve stejné místní síti.

  • unknown (neznámý) – číslo typu, který není sítí znám.

plán shody typu nahrazení typu

(Volitelně) Číslovací plán hovoru. Platné hodnoty pro argument typu shody jsou následující:

  • any – libovolný typ vytočeného čísla.

  • Data

  • Kategorie: Souhvězdí

  • Kategorie: Filipíny

  • national – Číslo volané k dosažení předplatitele ve stejné zemi, ale mimo místní síť.

  • soukromý

  • reserved – Rezervováno pro linku.

  • telegrafní

  • unknown (neznámý) – číslo typu, který není sítí znám.

Platné hodnoty pro argument typu nahrazení jsou následující:

  • Data

  • Kategorie: Souhvězdí

  • Kategorie: Filipíny

  • national – Číslo volané k dosažení předplatitele ve stejné zemi, ale mimo místní síť.

  • soukromý

  • reserved – Rezervováno pro linku.

  • telegrafní

  • unknown (neznámý) – číslo typu, který není sítí znám.

odmítat

Vzor shody pravidla překladu se používá pro účely odmítnutí hovoru.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace pravidla hlasového překladu

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pravidlo překladu platí pro číslo volajícího (automatická identifikace čísla [ANI]) nebo volajícího (služba identifikace volaného čísla [DNIS]) pro příchozí, odchozí a přesměrované hovory v rámci hlasových bran Cisco H.323.


 

Použít tento příkaz ve spojení po pravidlo hlasového překladu příkaz. Starší verze tohoto příkazu používá stejný název, ale používá se po pravidlo překladu příkaz a má mírně odlišnou syntaxi příkazů. Ve starší verzi nelze při zadávání syntaxe příkazů použít hranaté závorky. V syntaxi se zobrazují pouze pro označení volitelných parametrů, ale nejsou přijímány jako oddělovače ve skutečných položkách příkazů. V novější verzi můžete použít hranaté závorky jako oddělovače. Do budoucna doporučujeme použít tuto novější verzi k definování pravidel pro párování hovorů. Nakonec pravidlo překladu příkaz nebude podporován.

K překladu čísla dojde několikrát během procesu směrování hovorů. V původní i končící bráně je příchozí hovor přeložen před spárováním protějšku příchozího vytáčení, před spárováním protějšku odchozího vytáčení a před nastavením požadavku na hovor. Váš plán vytáčení by měl tyto kroky překladu zohledňovat, když jsou definována pravidla překladu.

Níže uvedená tabulka obsahuje příklady vzorců shody, vstupních řetězců a řetězců výsledků pro pravidlo (pravidlo hlasového překladu) příkaz.

Tabulka 1. Odpovídající vzory, vstupní řetězce a řetězce výsledků

Odpovídající vzor

Náhradní vzor

Vstupní řetězec

Řetězec výsledku

Popis

/^.*///4085550100Libovolný řetězec na nulový.
////40855501004085550100Shoduje se s libovolným řetězcem, ale bez náhrady. Slouží k manipulaci s plánem nebo typem hovoru.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Shoduje se uprostřed vstupního řetězce.
/\(.*\) 0120//\10155/40811101204081110155Shoduje se na konci vstupního řetězce.
/^1#\(.*\)//\1/1. číslo 23452345 (číslo)Nahradit odpovídající řetězec nulovým řetězcem.
/^408...\(8333\)//555\1/40877701005550100Odpovídá více vzorcům.
/1234//00 & 00/555010055500010000Odpovídá podřetězci.
/1234//00\000/555010055500010000Odpovídá podřetězci (stejně jako &).

Software ověřuje, že náhradní vzor je v platném formátu E.164, který může obsahovat povolené speciální znaky. Pokud formát není platný, výraz je považován za nerozpoznaný příkaz.

Typ čísla a plán volání jsou volitelné parametry pro spárování hovoru. Pokud je definován některý z parametrů, hovor je kontrolován podle vzoru shody a zvoleného typu nebo hodnoty plánu. Pokud hovor odpovídá všem podmínkám, je hovor přijat k dalšímu zpracování, například překladu čísla.

Několik pravidel může být seskupeno do pravidla překladu, které dává název sadě pravidel. Pravidlo překladu může obsahovat až 15 pravidel. Všechny hovory, které odkazují na toto pravidlo překladu, jsou přeloženy podle této sady kritérií.

Přednostní hodnota každého pravidla může být použita v jiném pořadí, než ve kterém byly zadány do sady. Hodnota priority každého pravidla určuje pořadí priorit, ve kterém mají být pravidla používána. Například pravidlo 3 může být zadáno před pravidlem 1, ale software používá pravidlo 1 před pravidlem 3.

Software podporuje až 128 pravidel překladu. Profil překladu shromažďuje a identifikuje sadu těchto pravidel pro překlad volaných, volání a přesměrovaných čísel. Profil překladu je odkazován skupinami přenosových spojů, zdrojovými skupinami IP, hlasovými porty, vytáčecími protějšky a rozhraními pro zpracování překladu hovorů.

Příklad: Následující příklad používá pravidlo překladu. Pokud volané číslo začíná číslem 5550105 nebo 70105, překladové pravidlo 21 použije příkaz pravidla k předání čísla na 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

V dalším příkladu, pokud je volané číslo 14085550105 nebo 014085550105, po provedení pravidla překladu 345, jsou předávací číslice 50105. Pokud je typ shody nakonfigurován a typ není „neznámý“, je pro shodu typu číslování vstupního řetězce vyžadováno vytáčení.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Příkaz

Popis

Zobrazit pravidlo překladu hlasu

Zobrazí parametry pravidla překladu.

pravidlo hlasového překladu

Iniciuje definici pravidla hlasového překladu.

Příkazy S

Chcete-li určit, zda má být sériové číslo směrovače zahrnuto v žádosti o certifikát, použijte sériové číslo příkaz v konfiguračním režimu ca-trustpoint. Chcete-li obnovit výchozí chování, použijte ne forma tohoto příkazu.

sériové číslo [none]

čsériové číslo

žádné

(Volitelně) Určuje, že v žádosti o certifikát nebude zahrnuto sériové číslo.

Výchozí příkaz: Není nakonfigurováno. Během registrace certifikátu budete vyzváni k zadání sériového čísla.

Režim příkazů: konfigurace bodu ca-trustpoint

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Než budete moci vydat příkaz sériového čísla, musíte povolit bod důvěryhodnosti šifrování příkaz, který prohlašuje certifikační autoritu (CA), že má váš router používat, a přejde do konfiguračního režimu ca-trustpoint.

Tento příkaz použijte k zadání sériového čísla směrovače v žádosti o certifikát, nebo použijte žádná klíčové slovo pro upřesnění, že sériové číslo by nemělo být zahrnuto v žádosti o certifikát.

Příklad: Následující příklad ukazuje, jak vynechat sériové číslo z požadavku na certifikát:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Příkaz

Popis

šifrování ca trustpoint

Deklaruje certifikační autoritu, kterou by měl směrovač používat.

Chcete-li zadat protokol relace pro hovory mezi místními a vzdálenými směrovači používajícími síť paketů, použijte relaceprotokolů příkaz v konfiguračním režimu dial-peer. Chcete-li obnovit výchozí nastavení, použijte ne forma tohoto příkazu.

protokol relace {cisco|sipv2}

protokolrelace

cisterciáků

Vytáčecí partner používá proprietární protokol relace Cisco VoIP.

2 (číslo)

Vytáčecí peer používá protokol SIP (Internet Engineering Task Force). Použijte toto klíčové slovo s možností SIP.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace vytáčeného protějšku (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Čl. cisco klíčové slovo platí pouze pro VoIP směrovače Cisco 1750, Cisco 1751, Cisco 3600 a Cisco 7200.

Příklady: Následující příklad ukazuje, že protokol relace Cisco byl nakonfigurován jako protokol relace:


dial-peer voice 20 voip
 session protocol cisco

Následující příklad ukazuje, že partnerský vytáčecí partner VoIP pro SIP byl nakonfigurován jako protokol relace pro signalizaci volání VoIP:


dial-peer voice 102 voip
 session protocol sipv2

Příkaz

Popis

hlasová služba vytáčení

Přejde do režimu konfigurace vytáčecího partnerského zařízení a určuje způsob zapouzdření pomocí hlasu.

cílrelace(VoIP)

Nakonfiguruje adresu specifickou pro síť vytáčecího partnerského zařízení.

Chcete-li globálně povolit obnovení relace SIP, použijte příkaz obnovení relace v režimu konfigurace SIP. Chcete-li zakázat aktualizaci relace, použijte ne forma tohoto příkazu.

obnovení relace

žádná obnova relace

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné obnovení relace

Režim příkazů: Konfigurace SIP (conf-serv-sip)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít SIP obnovení relace příkaz k odeslání požadavku na obnovení relace.

Příklad: Následující příklad nastavuje obnovení relace v režimu konfigurace SIP:


Device(conf-serv-sip)# session refresh 
 

Příkaz

Popis

Třída hlasuSiruprelaceobnova

Povolí obnovení relace na úrovni vytáčecího partnera.

Chcete-li konfigurovat skupiny serverů v partnerech odchozích volání, použijte skupina serveru relace příkaz v režimu konfigurace partnerského vytáčení SIP. Chcete-li tuto funkci zakázat, použijte ne forma tohoto příkazu.

session server-skupina-id serveru

žádnáID skupinyserveru relace

id skupiny serverů

Nakonfiguruje určenou skupinu serverů jako cíl vytáčecího partnerského zařízení.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: konfigurace partnerského zařízení vytáčení sip (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pokud je zadaná skupina serveru v režimu vypnutí, vytáčecí partner není vybrán pro směrování odchozích hovorů.

Příklad: Následující příklad ukazuje, jak nakonfigurovat zadanou skupinu serveru jako cíl vytáčecího partnerského zařízení:

Device(config-dial-peer)# session server-group 171

Chcete-li určit síťovou adresu pro příjem hovorů od vytáčecího partnerského zařízení VoIP nebo VoIPv6, použijte relacecílová příkaz v režimu konfigurace partnerského vytáčení. Chcete-li obnovit výchozí nastavení, použijte ne forma tohoto příkazu.

cíl relace {dhcp|ipv4: cílová adresa|ipv6: [cílová adresa] |dns: [$s$]. | $ D$. | $ E$. | $u$.] název|hostitele: table num|loopback:rtp|ras|settlementčíslo poskytovatele|sip-server|registrar} [: port]

Ne.relacecílová

Dhcp (programovací jazyk)

Nakonfiguruje směrovač tak, aby získal cíl relace prostřednictvím protokolu DHCP.


 

Čl. dhcp (programovací jazyk) možnost může být zpřístupněna pouze v případě, že je jako protokol relace použit protokol SIP (Session Initiation Protocol). Chcete-li povolit protokol SIP, použijte relaceprotokolů příkaz (vytáčecího partnera).

ipv4: cíl-adresa

Nakonfiguruje adresu IP vytáčecího partnera pro příjem hovorů. Dvojtečka je povinná.

ipv6: [místo určeníadresa)

Nakonfiguruje adresu IPV6 vytáčecího partnerského zařízení pro příjem hovorů. Hranaté závorky musí být zadány kolem adresy IPv6. Dvojtečka je povinná.

dns:[$s$]název hostitele

Nakonfiguruje hostitelské zařízení obsahující server DNS (Domain Name System), který překládá název vytáčecího partnerského zařízení pro příjem hovorů. Dvojtečka je povinná.

Při definování cíle relace pro protějšky VoIP použijte jedno z následujících maker s tímto klíčovým slovem:

  • $s$. --(Volitelně) Vzor zdrojového cíle se používá jako součást názvu domény.

  • $ D$. --(Volitelně) Cílové číslo se používá jako součást názvu domény.

  • $ E$. --(Volitelné) Číslice v volaném čísle se obrátí a mezi číslice volaného čísla se přidávají periody. Výsledný řetězec se používá jako součást názvu domény.

  • $ U$. --(Volitelně) Nepřekonatelná část cílového vzoru (například definované číslo linky) se používá jako součást názvu domény.

  • hostname--String obsahující úplný název hostitele, který má být přiřazen k cílové adrese, například serverA.example1.com.

výčnělek: stůl-číslo

Nakonfiguruje číslo vyhledávací tabulky ENUM. Rozsah je od 1 do 15. Dvojtečka je povinná.

loopback: rtp

Nakonfiguruje všechna hlasová data tak, aby se vracela zpět ke zdroji. Dvojtečka je povinná.

rašeliniště

Nakonfiguruje protokol funkce signalizace registrace, přijetí a stavu (RAS). Při překladu adresy E.164 na adresu IP je konzultován gatekeeper.

sip-server

Nakonfiguruje globální server SIP jako cíl pro hovory z partnerského zařízení pro vytáčení.

:port

(Volitelně) Číslo portu pro adresu vytáčecího partnera. Dvojtečka je povinná.

poskytovatel zúčtování-číslo

Nakonfiguruje server zúčtování jako cíl pro vyřešení adresy brány ukončení.

  • Čl. poskytovatel služebčíslo argument určuje IP adresu poskytovatele.

Zápisník

Určuje směrování hovoru na koncový bod registrátora.

  • Čl. Vedoucí soudní kanceláře klíčové slovo je dostupné pouze pro protějšky vytáčení SIP.

Výchozí příkaz: Není definována žádná IP adresa nebo název domény.

Režim příkazů: Konfigurace partnerského zařízení vytáčení (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít relacecílová příkaz k zadání cíle specifického pro síť vytáčecího partnerského zařízení pro příjem hovorů od aktuálního vytáčecího partnerského zařízení. Můžete vybrat možnost definování síťové adresy nebo názvu domény jako cíle, nebo můžete vybrat jednu z několika metod k automatickému určení cíle pro hovory z aktuálního partnerského zařízení pro vytáčení.

Použít relacecílováDigitální knihovna příkaz se zadanými makry nebo bez nich. Použití volitelných maker může snížit počet cílů relace VoIP dial-peer, které musíte nakonfigurovat, pokud máte skupiny čísel přidružené k určitému směrovači.

Čl. relacecílováděložní čípek příkaz nařídí vytáčejícímu partnerovi, aby použil tabulku pravidel překladu ke konverzi čísla služby identifikace volaného čísla (DNIS) na číslo ve formátu E.164. Toto přeložené číslo je odesláno na server DNS, který obsahuje kolekci <UNK>. Tyto <UNK> identifikují každého uživatele jako cíl hovoru a mohou představovat různé přístupové služby, jako je SIP, H.323, telefon, fax, e-mail, zasílání okamžitých zpráv a osobní webové stránky. Před přiřazením cíle relace partnerskému vytáčecímu zařízení nakonfigurujte tabulku shody ENUM s pravidly překladu pomocí hlasovývýčet-odpovídástůlpříkaz v globálním režimu konfigurace. Tabulka je uvedena v relacecílováděložní čípek příkaz s Číslo tabulky argument.

Použít relacecílovázpěvačka příkaz k testování cesty přenosu hlasu hovoru. Bod zpětné smyčky závisí na původu hovoru.

Použít relacecílováDhcp (programovací jazyk) příkaz k zadání, že cílový hostitel relace je získán prostřednictvím protokolu DHCP. Čl. dhcp (programovací jazyk) možnost lze zpřístupnit pouze v případě, že je jako protokol relace používán protokol SIP. Chcete-li povolit protokol SIP, použijte relaceprotokolůpříkaz (vytáčecího partnera).

Čl. sessiontarget konfigurace příkazu nemůže kombinovat cíl RAS s uklidnithovor příkaz.

Pro relacecílovévypořádáníčíslo poskytovatele příkaz, když jsou protějšky vytáčení VoIP nakonfigurovány pro server zúčtování, poskytovatel služebčíslo argument v relacecílová a uklidnithovor příkazy by měly být identické.

Použít relacecílováSirup- Ano.server příkaz pojmenovat globální rozhraní serveru SIP jako cíl pro hovory z partnerského zařízení pro vytáčení. Nejprve musíte definovat rozhraní serveru SIP pomocí sipserver příkaz v konfiguračním režimu SIP user-agent (UA). Poté můžete zadat relacecílováSirup- Ano.server možnost pro každého vytáčecího partnera namísto zadání celé adresy IP pro rozhraní serveru SIP pod každým vytáčecím partnerem.

Po registraci koncových bodů SIP u registrátora SIP v hostované sjednocené komunikaci (UC) můžete použít relacecílováZápisník příkaz k automatickému směrování hovoru na koncový bod registrátora. Je třeba nakonfigurovat relacecílová příkaz na číselníku ukazujícím ke koncovému bodu.

Příklady: Následující příklad ukazuje, jak vytvořit cíl relace pomocí DNS pro hostitele s názvem „voicerouter“ v doméně example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Následující příklad ukazuje, jak vytvořit cíl relace pomocí DNS s volitelným amerických dolarů. makro. V tomto příkladu cílový vzor končí čtyřmi tečkami (.), aby bylo možné použít libovolnou čtyřmístnou linku s počátečním číslem 1310555. Volitelné amerických dolarů. makro nařídí bráně, aby použila bezkonkurenční část vytočeného čísla - v tomto případě čtyřmístnou linku - k identifikaci vytáčecího partnera. Doménou je "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Následující příklad ukazuje, jak vytvořit cíl relace pomocí DNS s volitelným d$. makro. V tomto příkladu byl cílový vzor nakonfigurován na 13105551111. Volitelné makro d$. nařídí bráně, aby použila cílový vzor k identifikaci vytáčecího partnera v doméně "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Následující příklad ukazuje, jak vytvořit cíl relace pomocí DNS s volitelným e$. makro. V tomto příkladu byl vzor cíle nakonfigurován na 12345. Volitelné makro e$. nařídí bráně, aby provedla následující kroky: obrátit číslice ve vzoru cílů, přidat mezi číslice období a použít tento cílový vzor se zpětným použitím k identifikaci partnerského partnera vytáčejícího v doméně "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Následující příklad ukazuje, jak vytvořit cíl relace pomocí tabulky shody ENUM. Označuje, že hovory uskutečněné pomocí vytáčecího partnera 101 by měly používat preferenční pořadí pravidel v tabulce shody výčtu 3:


dial-peer voice 101 voip
 session target enum:3

Následující příklad ukazuje, jak vytvořit cíl relace pomocí protokolu DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Následující příklad ukazuje, jak vytvořit cíl relace pomocí systému RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Následující příklad ukazuje, jak vytvořit cíl relace pomocí zúčtování:


dial-peer voice 24 voip
 session target settlement:0

Následující příklad ukazuje, jak vytvořit cíl relace pomocí protokolu IPv6 pro hostitele v roce 2001:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Následující příklad ukazuje, jak nakonfigurovat prvek Cisco Unified Border Element (UBE) pro směrování hovoru na koncový bod registrace:


dial-peer voice 4 voip
session target registrar

Příkaz

Popis

vzor cíle

Určuje předponu nebo úplné telefonní číslo E.164 (v závislosti na plánu vytáčení), které se má použít pro vytáčecí partnerku.

vytáčení protějšekhlasové

Přejde do režimu konfigurace partnerského vytáčení a určuje způsob zapouzdření pomocí hlasu.

protokol relace (vytáčecí partner)

Určuje protokol relace pro hovory mezi místními a vzdálenými směrovači pomocí režimu konfigurace partnerského zařízení pro vytáčení paketů.

urovnáníhovor

Určuje, že zúčtování má být použito pro zadaný vytáčecí partner bez ohledu na typ cíle relace.

sip-server

Definuje síťovou adresu pro rozhraní serveru SIP.

hlasový-odpovídástůl

Iniciuje definici odpovídající tabulky ENUM.

Chcete-li zadat protokol transportní vrstvy, který telefon SIP používá k připojení k bráně Cisco Unified SIP, použijte relační přenos příkaz v hlasových službách voip sip nebo dial-peer hlasových režimech. Chcete-li obnovit výchozí hodnotu, použijte ne forma tohoto příkazu.

přenos relace {tcp [tls] |udp}

žádnýrelační přenos

Kategorie: Počítačová síť

Používá se protokol TCP (Transmission Control Protocol).

Kategorie: Počítačová hra

(K dispozici pouze s Počítačová síť option) Transport layer security (TLS) over TCP.

Uživatelský manuál

Používá se protokol UDP (User Datagram Protocol). Toto je výchozí hodnota.

Výchozí příkaz: UDP je výchozí protokol.

Režim příkazů: hlasová služba voip sip, hlasová služba dial-peer

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz nastaví parametr protokolu transportní vrstvy v konfiguračním souboru telefonu.

Příklad:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Chcete-li zobrazit informace o certifikátech PKI spojených s bodem důvěryhodnosti, použijte zobrazit certifikáty pki pro šifrování příkaz v privilegovaném režimu EXEC.

zobrazit krypki certifikáty [název důvěryhodného bodu]

název důvěryhodného bodu

(Volitelně) Název bodu důvěryhodnosti. Použití tohoto argumentu indikuje, že se mají zobrazovat pouze certifikáty, které se vztahují k bodu důvěryhodnosti.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Privilegované EXEC (#)

UvolnitZměna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít zobrazit certifikáty pki pro šifrování příkaz k zobrazení informací o certifikátech PKI spojených s bodem důvěryhodnosti. Popisy polí jsou samozřejmé.

Příklad: Následuje ukázkový výstup z zobrazit certifikáty pki pro šifrování příkaz:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
-----END CERTIFICATE----- 

Chcete-li zobrazit certifikáty důvěryhodného fondu infrastruktury veřejných klíčů (PKI) směrovače ve formátu verbální, použijte zobrazit důvěryhodný fond PKI příkaz v privilegovaném režimu konfigurace exec.

show crypto pki trustpool [zásada]

politické strategie

(Volitelně) Zobrazí zásady důvěryhodnosti PKI.

Výchozí příkaz: Žádné výchozí chování nebo hodnota

Režim příkazů: Privilegované EXEC (#)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pokud zobrazit důvěryhodný fond PKI se používá bez zásady klíčové slovo, pak se certifikáty PKI směrovače zobrazí ve verbálním formátu.

Pokud zobrazit důvěryhodný fond PKI se používá s zásady klíčové slovo, pak se zobrazí důvěryhodný fond PKI směrovače.

Příklad: Následuje ukázkový výstup z zobrazit důvěryhodný fond PKI příkaz zobrazující certifikáty v důvěryhodném fondu PKI:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Příkaz

Popis

import důvěryhodného fondu PKI

Ručně importuje (stáhne) balíček certifikátů CA do důvěryhodného fondu PKI a aktualizuje nebo nahradí stávající balíček certifikátů CA.

výchozí

Obnoví výchozí hodnotu konfiguračního podpříkazu ca-trustpool.

shodovat se

Povolí použití map certifikátů pro důvěryhodný fond PKI.

kontrola odvolání

Zakáže kontrolu odvolání při použití zásad důvěryhodnosti PKI.

Chcete-li zobrazit tabulky přenosového připojení user-agent (UA) protokolu SIP, použijte zobrazit příkaz sip-uapřipojení v privilegovaném režimu EXEC.

zobrazit sip-uaspojení {tcp [tls] |udp} {brief|detail}

Kategorie: Počítačová síť

Zobrazí všechny informace o připojení TCP.

Kategorie: Počítačová hra

(Volitelně) Zobrazí všechny informace o připojení TLS (Transport Layer Security).

Uživatelský manuál

Zobrazí všechny informace o připojení protokolu UDP (User Datagram Protocol).

stručný

Zobrazí souhrn připojení.

detail

Zobrazí podrobné informace o připojení.

Režim příkazů: Privilegované EXEC (#)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Čl. zobrazit spojení sip-ua příkaz by měl být proveden až po uskutečnění hovoru. Pomocí tohoto příkazu se dozvíte podrobnosti o připojení.

Příklad: Následuje ukázkový výstup z zobrazit spojení sip-ua tcp tls brief přidán příkaz zobrazující stručné shrnutí včetně přidružené značky klienta pro sokety naslouchání.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Následuje ukázkový výstup z zobrazit podrobnosti o připojení sip-ua tcp tls příkaz zobrazující podrobnosti o připojení, včetně přiřazené značky klienta pro sokety naslouchání.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Následuje ukázkový výstup z zobrazit spojení sip-ua tcp brief příkaz zobrazující souhrn, který vytiskne přidruženou značku klienta pro přidané sokety naslouchání.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Následuje ukázkový výstup z zobrazit podrobnosti o připojení sip-ua tcp příkaz zobrazující podrobnosti o připojení, včetně přiřazené značky klienta pro sokety naslouchání.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Následuje ukázkový výstup z zobrazit spojení sip-ua udp brief příkaz zobrazující souhrn, který vytiskne přidruženou značku klienta pro přidané sokety naslouchání.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Následuje ukázkový výstup z zobrazit podrobnosti o připojení sip-ua příkaz zobrazující podrobnosti o připojení, včetně přiřazené značky klienta pro sokety naslouchání.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Příklad: Níže uvedená tabulka popisuje významná pole, která jsou zobrazena na displeji.

Tabulka 1. zobrazit spojení sip-ua

Pole

Popis

Celkem aktivních připojení

Udává všechna připojení, která brána drží pro různé cíle. Statistiky jsou členěny podle jednotlivých polí.

Počet selhání odesílání.

Udává počet zpráv TCP nebo UDP snížený transportní vrstvou. Pokud došlo k problémům se sítí, zprávy jsou vynechány a připojení bylo často ukončeno.

Počet vzdálených uzávěrů

Udává, kolikrát vzdálená brána ukončila připojení. Vyšší hodnota znamená problém se sítí nebo to, že vzdálená brána nepodporuje opětovné použití připojení (není tedy kompatibilní s RFC 3261). Číslo vzdáleného uzavření může také přispět k počtu selhání odesílání.

Počet neúspěšných pokusů

Udává, kolikrát se přenosové vrstvě nedařilo navázat spojení se vzdáleným agentem. Pole může také znamenat, že adresa nebo port, který je nakonfigurován pod vytáčecím partnerem, mohou být nesprávné nebo že vzdálená brána tento způsob přenosu nepodporuje.

Počet neaktivních odchodů

Udává počet ukončení nebo vypršení časového limitu spojení z důvodu nečinnosti signalizace. Během provozu hovorů by toto číslo mělo být nulové. Pokud není nula, doporučujeme vyladit časovač nečinnosti tak, aby se optimalizoval výkon pomocí časovače příkaz.

Max. tcp send msg queue velikost 0, zaznamenáno pro 0.0.0.0:0

Udává počet zpráv čekajících ve frontě, které mají být odeslány na připojení TCP, když byla kongesce na vrcholu. Vyšší číslo fronty znamená, že na odeslání v síti čeká více zpráv. Růst velikosti této fronty nemůže být řízen přímo správcem.

Tuples bez odpovídající zásuvky

Všechny tuples pro záznam připojení, které jsou označeny "**" na konci řádku, označují chybový stav horní transportní vrstvy; konkrétně, že horní transportní vrstva je mimo synchronizaci s dolní spojovací vrstvou. Software Cisco IOS by měl tuto podmínku automaticky překonat. Pokud chyba přetrvává, spusťte vyčistitsip-uaprogramovací jazykpřipojení nebo vyčistitsip-uaPočítačová síťpřipojenípříkaz a nahlaste problém týmu podpory.

Tuples s nesouladnou adresou/vstupem portu

Všechny tuples pro záznam připojení, které jsou označeny "++" na konci řádku, označují chybový stav horní transportní vrstvy, kde je socket pravděpodobně čitelný, ale není používán. Pokud chyba přetrvává, spusťte vyčistitsip-uaprogramovací jazykpřipojení nebo vyčistitsip-uaPočítačová síťpřipojenípříkaz a nahlaste problém týmu podpory.

Počet připojení vzdáleného agenta

Připojení na stejnou cílovou adresu. Toto pole udává, kolik připojení bylo navázáno ke stejnému hostiteli.

Vzdálený Port Conn-Id Conn-State q-velikost

Připojení na stejnou cílovou adresu. Toto pole udává, kolik připojení bylo navázáno ke stejnému hostiteli. Pole Q-Size je relevantní pouze pro připojení TCP a je dobrým indikátorem přetížení sítě a pokud je potřeba upravit parametry TCP.

šifře

Zobrazí sjednanou šifru.

Křivka

Velikost křivky šifry ECDSA.

Příkaz

Popis

vymazat IDpřipojení SIP-UAtcptlspřipojení

Vymaže připojení TLS protokolu SIP TCP.

připojenísip-uatcp

Vymaže připojení TCP SIP.

vymazatpřipojení sip-uaudp

Vymaže připojení SIP UDP.

zobrazitsip-uaopakování

Zobrazí statistiky opakování protokolu SIP.

zobrazit statistikysip-ua

Zobrazí statistiky odezvy, provozu a opakování SIP.

zobrazit stav sip-ua

Zobrazuje stav uživatelského agenta SIP.

ukázatčasovače sip-uačasovače

Zobrazí aktuální nastavení časovače SIP UA.

doušek

Povolí konfigurační příkazy uživatele a agenta SIP.

časovač

Nakonfiguruje časovače signalizace SIP.

Chcete-li zobrazit stav čísel E.164, která brána protokolu SIP zaregistrovala u externího primárního registrátora SIP, použijte zobrazit příkazsip-uaregisterstatus v privilegovaném režimu EXEC.

show sip-uaregisterstatus [sekundární]

sekundární

(Volitelně) Zobrazuje stav čísel E.164, která brána SIP zaregistrovala u externího sekundárního registrátora SIP.

Režim příkazů: Privilegované EXEC (#)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Brány SIP mohou registrovat čísla E.164 jménem analogových telefonních hlasových portů (FXS) a virtuálních hlasových portů IP telefonů (EFXS) s externím proxy serverem SIP nebo registrátorem SIP. Příkaz showsip-uaregisterstatus je pouze pro odchozí registraci, takže pokud nejsou k dispozici žádné vytáčecí protějšky FXS pro registraci, při spuštění příkazu není výstup.

Příklad: Následuje ukázkový výstup z tohoto příkazu:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Níže uvedená tabulka popisuje významná pole uvedená na tomto výstupu.

Tabulka 2. zobrazit stav registru sip-ua

Pole

Popis

Čára

Telefonní číslo k registraci.

Vrstevník

Registrační cílové číslo.

vyprší (sec)

Čas (v sekundách) do vypršení registrace.

registrovat

Stav registrace.

Příkaz

Popis

Zápisník

Umožňuje bránám SIP registrovat čísla E.164 jménem analogových telefonních hlasových portů (FXS) a virtuálních hlasových portů IP telefonu (EFXS) s externím proxy serverem SIP nebo registrátorem SIP.

Chcete-li zkontrolovat stav komunikace protokolu SNMP (Simple Network Management Protocol), použijte zobrazit snmp příkaz v uživatelském režimu EXEC nebo privilegovaném režimu EXEC.

ukázat snmp

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné

Režim příkazů: Uživatel EXEC (>), privilegovaný EXEC (#)

UvolnitZměna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz poskytuje informace o čítači pro operace SNMP. Zobrazuje také řetězec ID podvozku definovaný pomocí id podvozku snmp serveru globální příkaz konfigurace.

Příklad: Následuje ukázkový výstup z příkazu show snmp:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Chcete-li zobrazit informace o volání uživatelů služby Webex Calling, které cloud služby Webex Calling synchronizuje s místní bránou Webex Survivability, použijte zobrazithlasovýregistruživatelů služby Webex-sgw v privilegovaném režimu EXEC.

zobrazithlasovouregistraciuživatelů webex-sgw [brief|registrovaní|detail|rozšířenítag |telefonní číslotag]

stručný

Zobrazuje stručné informace o volání uživatelů služby Webex Calling.

registrovat

Zobrazí všechny registrované uživatele služby Webex Calling ve stručném formátu.

detail

Zobrazuje podrobné informace o volání uživatelů služby Webex Calling.

značka telefonního čísla

Zobrazuje podrobné informace o volání uživatele služby Webex Calling přidruženého k tomuto telefonnímu číslu.

značka linky

Zobrazuje podrobné informace o volání uživatele služby Webex Calling přidruženého k tomuto číslu linky.

Režim příkazů: Privilegovaný EXEC

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz použijte k zobrazení informací o volání uživatelů služby Webex Calling.

Použít registrováno klíčové slovo pro zobrazení všech registrovaných uživatelů služby Webex Calling v krátkém formátu. Výstup pro podrobnosti klíčové slovo je upraveno tak, aby zahrnovalo typ uživatelského agenta služby Webex Calling, stav registrace uživatele a filtrovalo AOR ID pomocí oddílu AOR: možnost. Výstup pro stručná klíčové slovo bylo upraveno tak, aby se přidalo zobrazované jméno uživatelů služby Webex Calling.

Příklady: Následuje ukázkový výstup příkazu zobrazit stručný přehled uživatelů služby webex-sgw pro hlasovou registraci. Zobrazuje podrobnosti o všech uživatelích ve stručném formátu:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Následuje ukázkový výstup příkazu zobrazit registrované uživatele webex-sgw pro hlasovou registraci. Zobrazuje podrobnosti registrovaných uživatelů ve stručném formátu:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Následuje ukázkový výstup příkazu zobrazit podrobnosti o uživatelích hlasového registru webex-sgw. Zobrazuje podrobné informace pro každého uživatele:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Následuje ukázkový výstup příkazu zobrazit značku telefonního čísla pro uživatele webex-sgw pro hlasovou registraci. Zobrazuje informace o zadaném telefonním čísle:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Následuje ukázkový výstup příkazu zobrazit značku linky uživatele služby Webex-sgw pro hlasovou registraci. Zobrazuje informace o zadané lince:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Příkaz

Popis

zobrazithlasovouregistracivše

Zobrazí všechny konfigurace Cisco SIP SRST a Cisco Unified Communications Manager Express a informace o registraci.

K zadání režimu konfigurace protokolu SIP (Session Initiation Protocol) použijte sip příkaz v režimu konfigurace hlasové služby VoIP.

Sirup

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty.

Režim příkazů: Konfigurace hlasové služby VoIP (config-voi-srv)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Od Hlasová služba VoIP režim konfigurace, sip příkaz umožňuje vstoupit do konfiguračního režimu SIP. V tomto režimu je k dispozici několik příkazů SIP, například svázání, přenosrelace a adresa URL.

Příklad: Následující příklad znázorňuje zadání režimu konfigurace SIP a následné nastavení svázání příkaz v síti SIP:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Příkaz

Popis

hlasová služba voIP

Přejde do režimu konfigurace hlasové služby.

přenos relace

Nakonfiguruje partnerský protokol hlasového vytáčení tak, aby používal protokol TCP (Transmission Control Protocol) nebo protokol uživatelského datagramu (UDP) jako protokol základní transportní vrstvy pro zprávy SIP.

Chcete-li nakonfigurovat profil SIP, který je používán globálně, použijte profily sip příkaz v globálním konfiguračním režimu VoIP SIP.

ID profilu sipprofilů

žádnéprofily SIPid profilu

ID profilu

Určuje číslo značky SIP profilů, které má být propojeno jako globální. Rozsah je 1–10000.

příchozí

Povolí funkci příchozích profilů SIP.

Výchozí příkaz: Tento příkaz je zakázán.

Režim příkazů: Globální konfigurace VoIP SIP (config-voi-sip)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít profily sip příkaz ke konfiguraci profilů SIP s pravidly pro přidávání, odebírání, kopírování nebo úpravu SIP, protokolu SDP a záhlaví protějšků pro příchozí a odchozí zprávy.

Příklad: Následující příklad ukazuje, jak konfigurovat profily, které mají být použity globálně:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Ke konfiguraci síťové adresy pro rozhraní serveru SIP (Session Initiation Protocol) použijte server SIP příkaz v režimu konfigurace uživatel-agent SIP nebo v režimu konfigurace klienta hlasové třídy. Chcete-li odebrat síťovou adresu nakonfigurovanou pro SIP, použijte ne forma tohoto příkazu.

sip server {dns: název hostitele|ipv4: ipv4 adresa[:port-num]|ipv6: ipv6 adresa [:port-num]}

žádnýserver sip

dns: jméno hostitele

Nastaví globální rozhraní serveru SIP na název hostitele DNS (Domain Name System). Pokud zadáte název hostitele, použije se výchozí server DNS definovaný příkazem ip name-server. Název hostitele je volitelný.

Platný název hostitele DNS v následujícím formátu: name.gateway.xyz.

ipv4: Adresa ipv4

Nastaví globální rozhraní serveru SIP na adresu IPv4. Platná adresa IPV4 má následující formát: xxx.xxx.xxx.xxx.xxx.

ipv6: Adresa ipv6

Nastaví globální rozhraní serveru SIP na adresu IPv6. Kolem adresy IPV6 musíte zadat závorky.

:číslo portu

(Volitelně) Číslo portu pro server SIP.

Výchozí příkaz: Není nakonfigurována žádná síťová adresa.

Režim příkazů: Konfigurace uživatele a agenta SIP (config-sip-ua), konfigurace klienta hlasové třídy (config-class)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Pokud použijete tento příkaz, můžete také použít relacecílovásip server příkaz na každém vytáčecím partnerském zařízení místo opakovaného zadávání adresy rozhraní serveru SIP pro každého vytáčecího partnerského zařízení. Pokud je v síti přítomen proxy server Cisco SIP (SPS), je užitečné konfigurovat server SIP jako cíl relace. Pomocí protokolu SPS můžete nakonfigurovat možnost serveru SIP a nechat zainteresované partnerské vytáčení ve výchozím nastavení používat protokol SPS.

Chcete-li tento příkaz obnovit na hodnotu null, použijte výchozí příkaz.

Chcete-li nakonfigurovat adresu IPV6, musí uživatel zadat závorky [ ] kolem adresy IPV6.

Příklad: Následující příklad, začínající v režimu globální konfigurace, nastavuje rozhraní globálního serveru SIP na název hostitele DNS „3660-2.sip.com“. Pokud používáte také relacecílováSirupserverové příkaz, nemusíte nastavovat název hostitele DNS pro každého jednotlivého vytáčecího partnera.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Následující příklad nastaví globální rozhraní serveru SIP na adresu IPv4:


sip-ua
 sip-server ipv4:10.0.2.254 

Následující příklad nastavuje globální rozhraní serveru SIP na adresu IPv6. Všimněte si, že kolem adresy IPV6 byly zadány závorky:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Příkaz

Popis

výchozí

Povolí výchozí agregační mezipaměť.

IP jmenný server

Určuje adresu jednoho nebo více jmenných serverů, které se mají použít pro rozlišení názvů a adres.

cíl relace (peer vytáčení VoIP)

Určuje adresu specifickou pro síť vytáčecího partnerského zařízení.

cíl relace doušek-server

Nařídí cíli partnerského vytáčení, aby používal globální server SIP.

doušek

Přejde do režimu konfigurace uživatelského agenta SIP za účelem konfigurace uživatelského agenta SIP.

Chcete-li povolit příkazy konfigurace uživatele a agenta protokolu SIP (Session Initiation Protocol), použijte sip-ua příkaz v globálním režimu konfigurace. Chcete-li obnovit všechny příkazy konfigurace uživatele a agenta SIP na výchozí hodnoty, použijte ne forma tohoto příkazu.

doušek

žádnásip-ua

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Pokud tento příkaz není povolen, nelze zadat žádné příkazy konfigurace uživatele a agenta SIP.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Tento příkaz použijte ke vstupu do režimu konfigurace uživatelského agenta protokolu SIP. Níže uvedená tabulka uvádí příkazy režimu konfigurace uživatelského agenta protokolu SIP.

Tabulka 3. Příkazy režimu konfigurace uživatele a agenta SIP

Příkaz

Popis

připojení- opětovné použití

Používá port pro posluchače pro odesílání požadavků přes UDP. Čl. přes port možnost odesílá odpovědi SIP na port přítomný v záhlaví Via namísto zdrojového portu, na kterém byla žádost přijata. Upozorňujeme, že opětovné použití připojení příkaz je příkaz konfiguračního režimu uživatele a agenta protokolu SIP.

Východ

Ukončí konfigurační režim SIP user-agent.

upozornění na pásmo

Tento příkaz již není podporován v systému Cisco IOS verze 12.2, protože brána zpracovává vzdálené nebo místní vyzvánění na základě zasílání zpráv SIP.

Směr vpřed

Určuje maximální počet chmele pro požadavek.

opakovat

Nakonfiguruje časovače signalizace SIP pro opakované pokusy.

sip server

Nastaví rozhraní serveru SIP.

časovač

Nakonfiguruje časovače signalizace SIP.

Transport

Povolí nebo zakáže přenos uživatelského agenta SIP pro protokol TCP nebo UDP, který agenti SIP protokolu sledují na portu 5060 (výchozí).

Příklad: Následující příklad ukazuje, jak zadat režim konfigurace uživatele SIP a konfigurovat uživatelského agenta SIP:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Příkaz

Popis

Východ

Ukončí konfigurační režim SIP user-agent.

Směr vpřed

Určuje maximální počet chmele pro požadavek.

opakovat

Nakonfiguruje opakované pokusy o zprávy SIP.

ukázatsip-ua

Zobrazuje statistiky opakovaných pokusů protokolu SIP, časovače a aktuální stav posluchače.

sip server

Nastaví rozhraní serveru SIP.

časovač

Nakonfiguruje časovače signalizace SIP.

Transport

Nakonfiguruje uživatelského agenta (bránu) SIP pro signalizační zprávy SIP pro příchozí hovory prostřednictvím soketu SIP TCP nebo UDP.

Chcete-li nastavit přístupový řetězec komunity, který umožňuje přístup k protokolu SNMP, použijte komunita snmp serverů příkaz v globálním režimu konfigurace. K odebrání zadaného řetězce komunity použijte ne forma tohoto příkazu.

komunita snmp-serverřetězec [zobrazit zobrazit jméno] {ro|rw} [ipv6nacl] {číslo přístupového seznamu|číslo rozšířeného přístupového seznamu|název přístupového seznamu}

žádnýřetězec komunity SNMPserveru

řetězec

Komunitní řetězec, který se skládá z 1 až 32 alfanumerických znaků a funkcí podobných heslu, které umožňují přístup do SNMP. Prázdné mezery nejsou v řetězci komunity povoleny.


 

Symbol @ se používá pro vymezení kontextových informací. Při konfiguraci tohoto příkazu nepoužívejte symbol @ jako součást řetězce komunity SNMP.

zobrazit (Volitelně) Určuje dříve definované zobrazení. Pohled definuje objekty dostupné SNMP komunitě.
zobrazit jméno (Volitelně) Název dříve definovaného zobrazení.
Irská republika (Volitelně) Určuje přístup pouze pro čtení. Autorizované stanice správy mohou načítat pouze objekty MIB.
Kategorie: Železniční doprava (Volitelně) Určuje oprávnění pro čtení a zápis. Autorizované stanice správy mohou načítat i upravovat objekty MIB.
ipv6 (Volitelně) Určuje seznam přístupu s názvem IPV6.
nacků (Volitelně) seznam přístupu s názvem IPV6.
číslo přístupového seznamu

(Volitelně) Celé číslo od 1 do 99, které určuje standardní přístupový seznam IP adres nebo řetězec (maximálně 64 znaků), což je název standardního přístupového seznamu IP adres povoleného přístupu k agentovi SNMP.

Alternativně, celé číslo od 1300 do 1999, které určuje seznam IP adres v rozšířeném rozsahu standardních čísel seznamu přístupu, které mohou použít řetězec komunity pro získání přístupu k agentovi SNMP.

Výchozí příkaz: Řetězec komunity SNMP umožňuje přístup pouze ke čtení ke všem objektům.

Režim příkazů: Globální konfigurace (konfigurace)

UvolnitZměna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Čl. žádný snmp server příkaz zakáže všechny verze SNMP (SNMPv1, SNMPv2C, SNMPv3).

První snmp server příkaz, který zadáte, povolí všechny verze SNMP.

Ke konfiguraci řetězců komunity SNMP pro MIB MPLS LDP použijte komunita snmp serverů příkaz na stanici správy hostitelské sítě (NMS).

Čl. komunita snmp serverů příkaz lze použít k zadání pouze seznamu přístupu s názvem IPv6, pouze seznamu přístupu IPv4 nebo obojího. Chcete-li konfigurovat seznamy přístupu IPv4 i IPv6, musí být seznam přístupu IPV6 uveden jako první v příkazu příkazu.


 

Symbol @ se používá jako oddělovač mezi řetězcem komunity a kontextem, ve kterém se používá. Například konkrétní informace o síti VLAN v systému BRIDGE-MIB mohou být dotazovány pomocí ID community@VLAN_ (například public@100), kde číslo 100 je číslo sítě VLAN. Při konfiguraci tohoto příkazu nepoužívejte symbol @ jako součást řetězce komunity SNMP.

Příklad: Následující příklad ukazuje, jak nastavit řetězec pro čtení/zápis komunity na newstring:

Router(config)# snmp-server community newstring rw

Následující příklad ukazuje, jak povolit přístup ke všem objektům pouze pro čtení členům standardního seznamu přístupu lmnop, který specifikuje řetězec komunity comaccess. Žádný jiný správce SNMP nemá přístup k žádným objektům.

Router(config)# snmp-server community comaccess ro lmnop

Následující příklad ukazuje, jak přiřadit řetězec comaccess k protokolu SNMP, povolit přístup pouze pro čtení a určit, že seznam IP přístupů 4 může používat řetězec komunity:

Router(config)# snmp-server community comaccess ro 4

Následující příklad ukazuje, jak přiřadit správce řetězců k SNMP a povolit přístup pro čtení a zápis k objektům v omezeném zobrazení:

Router(config)# snmp-server community manager view restricted rw

Následující příklad ukazuje, jak odebrat komaccess komunity:

Router(config)# no snmp-server community comaccess

Následující příklad ukazuje, jak zakázat všechny verze SNMP:

Router(config)# no snmp-server

Následující příklad ukazuje, jak nakonfigurovat seznam přístupu IPV6 nazvaný list1 a propojuje řetězec komunity SNMP s tímto seznamem přístupu:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Příkaz

Popis

seznam přístupu

Nakonfiguruje mechanismus seznamu přístupu pro filtrování rámců podle typu protokolu nebo kódu dodavatele.

show snmp komunita

Zobrazí řetězce přístupu ke komunitě SNMP.

snmp-server povolit trapy

Umožňuje směrovači odesílat oznámení SNMP na určenou pracovní stanici pro správu sítě.

hostitel snmp serveru

Určuje cílového příjemce oznamovací operace SNMP.

zobrazení snmp serveru

Vytvoří nebo aktualizuje položku zobrazení.

Chcete-li povolit odesílání oznámení protokolu SNMP (Simple Network Management Protocol) pro protokolování systému, použijte snmp server povolit syslog trapů příkaz v globálním režimu konfigurace. Chcete-li zakázat oznámení SNMP pro protokolování systému, použijte ne forma tohoto příkazu.

snmp server povolit syslog trapů

nosnmp server povolit syslog trapů

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Oznámení SNMP jsou zakázána.

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Amsterdam 17.3.4a

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Oznámení SNMP mohou být zasílána jako pasti nebo požadavky na informace. Tento příkaz povoluje jak požadavky na trapy, tak i požadavky na informace.

Tento příkaz ovládá (povolí nebo zakáže) systémové protokolování upozornění na zprávy. Zprávy protokolování systému (také nazývané systémové chybové zprávy nebo zprávy syslog) jsou zprávy upozornění na stav, které jsou generovány směrovacím zařízením během provozu. Tyto zprávy jsou obvykle přihlášeny k cíli (jako je obrazovka terminálu, systémový buffer nebo vzdálený hostitel syslog).

Pokud váš softwarový obrázek podporuje protokol MIB Cisco Syslog, mohou být tyto zprávy také odeslány prostřednictvím protokolu SNMP na stanici pro správu sítě (NMS). K určení, které softwarové obrázky podporují MIB Cisco Syslog, použijte nástroj Cisco MIB Locator v http://www.cisco.com/go/mibs/ .(V době psaní je MIB Cisco Syslog podporován pouze v obrázcích „Enterprise“.)

Na rozdíl od jiných protokolovacích procesů v systému nejsou ladící zprávy (povolené pomocí příkazů CLI ladění) součástí protokolovacích zpráv odeslaných přes SNMP.

Chcete-li určit úroveň závažnosti, na které mají být oznámení generována, použijte historie protokolování globální příkaz konfigurace. Další informace o procesu protokolování systému a úrovních závažnosti naleznete v popisu protokolování příkazy.

Oznámení syslog je definováno objektem Vygenerovaným NOTIFIKAČNÍM TYPEM clog v Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Když zařízení vygeneruje zprávu syslog, odešle se upozornění clog Generated na určený NMS. Oznámení Clog Generated obsahuje následující objekty: cloghistfacility, cloghistseverity, cloghistmsgname, cloghistmsgtext, cloghisttimestamp.

Úplný popis těchto objektů a další informace o MIB naleznete v textu CISCO-SYSLOG-MIB.my, který je dostupný na Cisco.com pomocí nástroje SNMP Object Navigator na adrese http://www.cisco.com/go/mibs . Viz také CISCO-SYSLOG-EXT-MIB a CISCO-SYSLOG-EVENT-EXT-MIB.

Čl. snmp server povolit syslog trapů příkaz se používá ve spojení s hostitel snmp serveru příkaz. Použít hostitel snmp serveru příkaz k určení, který hostitel nebo hostitel obdrží oznámení SNMP. Chcete-li odesílat oznámení SNMP, je nutné nakonfigurovat alespoň jedno hostitel snmp serveru příkaz.

Příklad: Následující příklad umožňuje směrovači odesílat systémové protokolovací zprávy na úrovni závažnosti 0 (naléhavé případy) až 2 (kritické) hostiteli na adrese myhost.cisco.com pomocí řetězce komunity definovaného jako veřejný:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Příkaz

Popis

historie protokolování

Omezuje zprávy syslog odesílané do tabulky historie routeru a do SNMP NMS na základě závažnosti.

hostitel snmp serveru

Určuje cílové parametry NMS a přenosu pro oznámení SNMP.

snmp server trap-source

Určuje rozhraní, ze kterého má SNMP trap pocházet.

Proces správce protokolu SNMP (Simple Network Management Protocol) spustíte pomocí správce snmp serveru příkaz v globálním režimu konfigurace. Chcete-li zastavit proces správce SNMP, použijte ne forma tohoto příkazu.

správce snmp serveru

žádnýsprávce snmp serveru

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Zakázáno

Režim příkazů: Globální konfigurace (konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Proces správce SNMP odesílá agentům požadavky SNMP a od agentů přijímá odpovědi a oznámení SNMP. Když je povolen proces správce SNMP, směrovač může dotazovat ostatní agenty SNMP a zpracovat příchozí SNMP pasti.

Většina zásad zabezpečení sítě předpokládá, že směrovače budou přijímat požadavky SNMP, odesílat odpovědi SNMP a odesílat oznámení SNMP. S povolenou funkcí správce SNMP může směrovač také odesílat požadavky SNMP, přijímat odpovědi SNMP a přijímat oznámení SNMP. Před povolením této funkce může být nutné aktualizovat implementaci zásad zabezpečení.

Žádosti nebo odpovědi SNMP jsou obvykle odesílány na nebo z portu UDP 161. Oznámení SNMP jsou obvykle odesílána na port UDP 162.

Příklad: Následující příklad ukazuje, jak povolit proces správce SNMP:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Příkaz

Popis

ukázat snmp

Kontroluje stav komunikace SNMP.

Chcete-li zadat, že se má k povolení zabezpečených hovorů a nouzového zpětného volání použít protokol SRTP (Secure Real-Time Transport Protocol), použijte srtp příkaz v globálním režimu konfigurace VoIP. Chcete-li zakázat zabezpečené hovory a zakázat nouzové volání, použijte ne forma tohoto příkazu.

srtp [záložní|průjezd]

nosrtp [záložní|pass-thru]

záložní

(Volitelně) Povolí nouzové volání do nezabezpečeného režimu.

průsmyk

(Volitelně) Umožňuje transparentní průchod všech kryptoměn (podporovaných i nepodporovaných).

Výchozí příkaz: Zabezpečení hlasových hovorů a záložní systém jsou zakázány.

Režim příkazů: Konfigurace hlasové služby (config-voi-serv), režim konfigurace hlasové služby Dial-peer (config-dial-peer)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít srtp příkaz v režimu konfigurace hlasové služby voip pro globální povolení zabezpečených hovorů pomocí ověřování a šifrování médií SRTP. Tato zásada zabezpečení se vztahuje na všechny hovory procházející bránou a nelze ji konfigurovat pro každý hovor. Chcete-li povolit zabezpečené hovory pro konkrétního vytáčecího partnera, použijte srtp příkaz v režimu hlasové konfigurace dial-peer. Používání srtp příkaz ke konfiguraci zabezpečení hovorů na úrovni vytáčecího partnera má přednost před globálním srtp příkaz.

Použít srtpnouzový příkaz pro globální povolení zabezpečených hovorů a povolení návratu hovorů do režimu RTP (nezabezpečeného). Tato zásada zabezpečení se vztahuje na všechny hovory procházející bránou a nelze ji konfigurovat pro každý hovor. Chcete-li povolit zabezpečené hovory pro konkrétního vytáčecího partnera, použijte srtp příkaz v režimu hlasové konfigurace dial-peer. Používání srtpzáložní příkaz v režimu hlasové konfigurace dial-peer pro konfiguraci zabezpečení hovorů má přednost před srtpzáložní globální příkaz v režimu konfigurace hlasové služby voip. Pokud používáte nesrtpnouzový příkaz, nouzové vrácení ze SRTP do RTP (zabezpečené na nezabezpečené) je zakázáno.

Použít srtppass-thru umožňuje globálně transparentní průchod všech (podporovaných i nepodporovaných) kryptoměn. Chcete-li povolit transparentní průchod všech kryptoměn pro konkrétního vytáčecího partnera, použijte srtppass-thru v režimu hlasové konfigurace dial-peer. Pokud je povolena funkce průchodu SRTP, interworking médií nebude podporováno.


 

Ujistěte se, že máte symetrickou konfiguraci příchozích i odchozích vytáčených protějšků, abyste se vyhnuli problémům souvisejícím s médii.

Příklad: Následující příklad povoluje zabezpečené hovory:


Device(config-voi-serv)# srtp 
 

Následující příklad povoluje nouzové volání do nezabezpečeného režimu:


Device(config-voi-serv)# srtp fallback 
 

Následující příklad umožňuje transparentní průchod kryptoměn:


Device(config-voi-serv)# srtp pass-thru 
 

Příkaz

Popis

srtp(vytáčené protějšky)

Povolí zabezpečené hovory u jednotlivého vytáčecího partnera.

srtpnouzové (vytáčené protějšky)

Povolí záložní volání do režimu RTP (nezabezpečeného) na individuálním vytáčecím partnerském zařízení.

srtpnouzové (hlas)

Povolí globálně zpětné volání do režimu RTP (nezabezpečeného).

srtppass-thru(dial-peer)

Povolí transparentní průchod nepodporovaných kryptoměn na individuálním vytáčecím partnerovi.

systém srtp

Povoluje zabezpečené hovory na globální úrovni.

Chcete-li globálně přiřadit dříve nakonfigurovaný seznam předvoleb výběru krypto-suite nebo klientovi hlasové třídy, použijte šifrování SRTP příkaz v režimu konfigurace hlasové služby hlasové služby SIP. Chcete-li odebrat předvolby výběru crypto-suite a vrátit se do výchozího seznamu předvoleb, použijte ne nebo výchozí forma tohoto příkazu.

srtp-cryptocrypto tag

žádnásrtp-crypto

výchozísrtp-crypto

kryptografická

Jedinečné číslo přiřazené hlasové třídě. Rozsah je od 1 do 10 000.

Toto číslo se mapuje na značku vytvořenou pomocí hlasová třída srtp-crypto příkaz dostupný v globálním režimu konfigurace.

Výchozí příkaz: Nebyly přiřazeny žádné předvolby pro šifrovací sadu.

Režim příkazů: Konfigurace klienta hlasové třídy (config-class), konfigurace hlasové služby hlasové služby sip (conf-serv-sip)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Můžete přiřadit pouze jednu kryptografickou značku. Pokud přiřadíte další krypto-tag, poslední přiřazená krypto-tag nahradí předchozí krypto-tag.


 

Ujistěte se, že byla vytvořena hlasová třída srtp pomocí příkaz hlasové třídy srtp-cryptocrypto-tag před spuštěním srtp-cryptocrypto tag pro použití krypto-tag v globálním nebo klientském režimu konfigurace.

Příklad: Příklad přiřazení předvolby crypto-suite klientovi hlasové třídy:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Příklad globálního přiřazení předvoleb crypto-suite:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Příkaz

Popis

hlasová třída sip srtp-crypto

Přejde do režimu konfigurace hlasové třídy a přiřadí identifikační značku hlasové třídy srtp-crypto.

šifrování

Určuje předvolbu pro šifrovací sadu SRTP, která bude nabízena prvkem Cisco Unified Border Element (CUBE) v protokolu SDP v nabídce a odpovědi.

zobrazit hovory sip-ua

Zobrazí informace o klientovi aktivního uživatelského agenta (UAC) a serveru uživatelského agenta (UAS) o hovorech protokolu SIP (Session Initiation Protocol).

show sip-ua srtp

Zobrazí informace o protokolu SRTP (user-agent) user-agent (UA) protokolu SIP (Session Initiation Protocol).

Chcete-li vstoupit do konfiguračního režimu STUN pro konfiguraci parametrů procházení brány firewall, použijte omračování příkaz v režimu konfigurace hlasové služby VOIP. K odstranění parametrů omračování použijte ne forma tohoto příkazu.

Omračování

žádnýomračování

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Žádné výchozí chování nebo hodnoty

Režim příkazů: Konfigurace hlasové služby Voip (config-voi-serv)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Pomocí tohoto příkazu přejděte do konfiguračního režimu ke konfiguraci parametrů průchodu brány firewall pro komunikaci VoIP.

Příklad: Následující příklad ukazuje, jak vstoupit do režimu konfigurace STUN:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Příkaz

Popis

IDagenta datovýchdat stun

Nakonfiguruje ID agenta.

stupačkadatová datakeepalive

Nastaví interval keepalive.

stunflowdatashared secret

Nakonfiguruje tajemství sdílené mezi agentem řízení hovorů a bránou firewall.

stunpoužitífirewall průchod datovýchdat

Povolí průchod bránou firewall pomocí stun.

hlasová třídapoužívání stun

Povolí průchod bránou firewall pro komunikaci VoIP.

Ke konfiguraci ID agenta datových toků stun použijte ID agenta datových toků stun příkaz v konfiguračním režimu STUN. Chcete-li se vrátit k výchozí hodnotě pro ID agenta, použijte ne forma tohoto příkazu.

stunflowdataagent-idtag [počet spuštění]

žádnáznačkastunID agenta [počet spuštění]

Značka

Jedinečný identifikátor v rozsahu 0 až 255. Výchozí hodnota je -1.

počet spuštění

(Volitelně) Hodnota počtu zavaděčů. Rozsah je 0 až 65535. Výchozí hodnota je nula.

Výchozí příkaz: Neprovádí se žádný přechod přes bránu firewall.

Režim příkazů: Konfigurace STUN (conf-serv-stun)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Použít stunflowdataagent-id ke konfiguraci ID agenta a počtu spuštění ke konfiguraci agentů řízení hovorů, kteří autorizují tok provozu.

Konfigurace klíčového slova „boot-count“ pomáhá zabránit útokům proti přehrávání po opětovném načtení směrovače. Pokud nenakonfigurujete hodnotu počtu zavaděčů, bude počet zavaděčů inicializován na 0. Po inicializaci se automaticky zvýší o jeden při každém restartu a hodnota se uloží zpět do NVRAM. Hodnota počtu zavádění se odráží v zobrazitspuštěný příkaz konfigurace.

Příklad: Následující příklad ukazuje, jak příkaz stun flowdataagent-id se používá na řádku směrovače.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Příkaz

Popis

stupačkadatová datakeepalive

Nastaví interval keepalive.

stunflowdatashared secret

Nakonfiguruje tajemství sdílené mezi agentem řízení hovorů a bránou firewall.

Chcete-li nakonfigurovat tajný kód sdílený na agentovi pro řízení hovorů, použijte sdílená datová data stun flowdata příkaz v konfiguračním režimu STUN. Chcete-li sdílený tajný klíč vrátit na výchozí hodnotu, použijte ne forma tohoto příkazu.

stunflowdatashared secret tagstring

řetězec sdílenýchtajných datových tokůbez stundatů

Značka

0 – Definuje heslo jako prostý text a zašifruje heslo.

6 – Definuje bezpečné reverzibilní šifrování hesel používající typ 6 Pokročilé šifrovací schéma (AES).


 

Vyžaduje předkonfiguraci primárního klíče AES.

7 – Definuje heslo ve skryté podobě a před jeho přijetím ověří (zašifrované) heslo.

řetězec

12 až 80 znaků ASCII. Výchozí hodnota je prázdný řetězec.

Výchozí příkaz: Výchozí hodnota tohoto příkazu nastaví sdílený tajný klíč na prázdný řetězec. Pokud má sdílený tajný klíč výchozí hodnotu, neproběhne se žádný přechod přes bránu firewall.

Režim příkazů: Konfigurace STUN (conf-serv-stun)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Pokyny k používání: Sdílený tajný klíč agenta řízení hovorů je řetězec, který se používá mezi agentem řízení hovorů a bránou firewall pro účely ověření. Sdílená tajná hodnota na agentovi řízení hovorů a bráně firewall musí být stejná. Toto je řetězec 12 až 80 znaků. Čl. ne formulář tohoto příkazu odebere dříve nakonfigurovaný sdílený tajný klíč, pokud existuje. Výchozí formulář tohoto příkazu nastaví sdílený tajný klíč na hodnotu NULL. Heslo může být před přijetím zašifrováno a ověřeno. Procházení brány firewall se neprovádí, když je sdílený tajný klíč nastaven na výchozí hodnotu.

Je povinné zadat typ šifrování pro sdílený tajný kód. Pokud je heslo vymazáno textem (zadejte 0) je nakonfigurován, je zašifrován jako typ 6 před uložením do běžící konfigurace.

Pokud jako typ zadáte šifrování sdíleného tajného klíče 6 nebo 7, zadané heslo je zaškrtnuto proti platnému typu 6 nebo 7 formát hesla a uložen jako typ 6 nebo 7 v uvedeném pořadí.

Hesla typu 6 jsou šifrována pomocí šifry AES a uživatelem definovaného primárního klíče. Tato hesla jsou relativně bezpečnější. Primární klíč se v konfiguraci nikdy nezobrazuje. Bez znalosti primárního klíče zadejte 6 sdílená tajná hesla jsou nepoužitelná. Pokud je primární klíč změněn, heslo uložené jako typ 6 je znovu zašifrováno novým primárním klíčem. Pokud je konfigurace primárního klíče odebrána, typ 6 sdílená tajná hesla nelze dešifrovat, což může vést k selhání ověřování u hovorů a registrací.


 

Při zálohování konfigurace nebo migraci konfigurace na jiné zařízení se primární klíč nevymaže. Proto musí být primární klíč znovu nakonfigurován ručně.

Informace o konfiguraci zašifrovaného předsdíleného klíče najdete v tématu Konfigurace zašifrovaného předsdíleného klíče.


 

Typ šifrování 7 je podporována, ale v pozdějších verzích bude zrušena. Při typu šifrování se zobrazí následující zpráva upozornění 7 je nakonfigurována.

Upozornění: Příkaz byl přidán do konfigurace pomocí hesla typu 7. Hesla typu 7 však budou brzy zastaralá. Migrovat na podporovaný typ hesla 6.

Příklad: Následující příklad ukazuje, jak sdílená datová data stun flowdata používá se příkaz:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Příkaz

Popis

Omračování

Přejde do režimu konfigurace omračování.

IDagenta datovýchdat stun

Nakonfiguruje ID agenta.

stupačkadatový tokcatlife

Nastaví životnost CAT.

Chcete-li povolit průchod bránou firewall pomocí stun, použijte využití stupaček firewall – průchodová data příkaz v režimu konfigurace využití hlasové třídy. Chcete-li zakázat procházení firewallem s omráčením, použijte ne forma tohoto příkazu.

stunpoužitífirewall průchod datovýchdat

žádnástunpoužitídatových toků brány firewall

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: Průchod brány firewall pomocí protokolu STUN není povolen.

Režim příkazů: Konfigurace hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Příklad: Následující příklad ukazuje, jak povolit průchod brány firewall pomocí STUN:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Příkaz

Popis

stunflowdatashared secret

Nakonfiguruje tajemství sdílené mezi agentem řízení hovorů a bránou firewall.

použití hlasovétřídy

Nakonfiguruje novou hlasovou třídu nazvanou využití omračování s číselnou značkou.

Chcete-li povolit funkci ICE-lite pomocí stun, použijte využití omračování ice lite příkaz v režimu konfigurace využití hlasové třídy. Chcete-li zakázat funkci ICE-lite s omráčením, použijte ne forma tohoto příkazu.

omračovánípoužitíicelite

žádnéomračovánípoužitíicelite

Tento příkaz nemá žádné argumenty ani klíčová slova.

Výchozí příkaz: ICE-lite není ve výchozím nastavení povolena.

Režim příkazů: Konfigurace hlasové třídy (třída konfigurace)

Uvolnit

Změna

Místní brána

Cisco IOS XE Gibraltar 16.12.2

Tento příkaz byl představen.

Příklad: Následující příklad ukazuje, jak povolit ICE-lite pomocí STUN:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Chcete-li zadat název certifikátu důvěryhodnosti do pole Alternativní název předmětu ( Name) v certifikátu X.509, který je obsažen v certifikátu důvěryhodnosti, použijte název předmětu v konfiguračním režimu ca-trustpoint. K odebrání této konfigurace použijte ne forma tohoto příkazu.

název předmětu-altjméno

žádnéjméno předmětu-altjméno

jméno

Určuje název certifikátu důvěryhodnosti.

Výchozí příkaz: Pole Alternativní název předmětu není součástí certifikátu X.509.

Režim příkazů: Režim konfigurace bodu důvěryhodnosti (ca-trustpoint)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Čl. název předmětu příkaz slouží k vytvoření certifikátu důvěryhodnosti podepsaného svým držitelem pro router, který obsahuje název důvěryhodného bodu v poli Alternativní název předmětu ( Název). Tento alternativní název předmětu lze použít pouze v případě, že je pro zápis podepsaný svým držitelem v zásadách důvěryhodnosti zadána možnost zápisu do bodů důvěryhodnosti.


 

Pole Alternativní název předmětu v certifikátu X.509 je definováno v RFC 2511.

Příklad: Následující příklad ukazuje, jak vytvořit certifikát důvěryhodnosti podepsaný svým držitelem pro router, který obsahuje název důvěryhodného bodu v poli Alternativní název předmětu ( Název):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Chcete-li zadat název předmětu v žádosti o certifikát, použijte název předmětu příkaz v konfiguračním režimu ca-trustpoint. Chcete-li z konfigurace vymazat jakýkoli název předmětu, použijte ne forma tohoto příkazu.

název předmětu [x.500-jméno]

žádnéjméno předmětu [x.500-name]

x.500 název

(Volitelně) Určuje název předmětu použitého v žádosti o certifikát.

Výchozí příkaz: Pokud argument x.500-name není zadán, použije se plně kvalifikovaný název domény (FQDN), což je výchozí název předmětu.

Režim příkazů: Konfigurace bodu důvěryhodnosti CA

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Než budete moci vydat příkaz název předmětu, musíte povolit bod důvěryhodnosti šifrování příkaz, který prohlašuje certifikační autoritu (CA), že má váš router používat, a přejde do konfiguračního režimu ca-trustpoint.

Příkaz subject-name je atribut, který lze nastavit pro autoregistraci. Vydání tohoto příkazu tedy zabrání tomu, abyste byli během registrace vyzváni k zadání názvu předmětu.

Příklad: Následující příklad ukazuje, jak zadat název předmětu v certifikátu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Příkaz

Popis

šifrování ca trustpoint

Deklaruje certifikační autoritu, kterou by měl směrovač používat.

K identifikaci sítě volajícího pomocí adresy IP a masky podsítě pro rozšířenou službu 911 použijte podsíť příkaz v režimu konfigurace umístění hlasové odezvy na tísňové volání. K odebrání definice podsítě použijte ne forma tohoto příkazu.

podsíť {1|2} maska podsítě IPskupiny

žádná podsíť {1|2}

{1 | ČÍSLO 2

Určuje podsítě. Můžete vytvořit až 2 různé podsítě.

Skupina IP

Určuje skupinu podsítě pro umístění tísňové reakce (ERL).

maska podsítě

Určuje adresu podsítě pro umístění tísňové odezvy (ERL).

Výchozí příkaz: Nejsou definovány žádné podsítě.

Režim příkazů: Konfigurace umístění hlasové odezvy na tísňové volání (cfg-emrgncy-resp-location)

Uvolnit

Změna

Brána Survivability

Cisco IOS XE Cupertino 17.9.3a

Tento příkaz byl představen.

Pokyny k používání: Použít podsíť příkaz k definování skupin IP adres, které jsou součástí ERL. Můžete vytvořit až 2 různé podsítě. Chcete-li zahrnout všechny adresy IP do jednoho ERL, můžete nastavit masku podsítě na hodnotu 0.0.0.0 a označit podsíť „catch-all“.

Příklad: Následující příklad ukazuje, jak nakonfigurovat skupinu IP adres 10.X.X.X nebo 192.168.X.X, které jsou automaticky spojeny s ERL. Pokud jedno ze zařízení ze skupiny IP vytočí číslo 911, je jeho rozšíření nahrazeno číslem 408 555-0100, než přejde do centra tísňového volání. Centrum tísňového volání zjistí číslo volajícího jako 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0