Du vil måske bemærke nogle artikler, der viser inkonsekvent indhold. Undskyld, vi roder, mens vi opdaterer vores websted.
cross icon
I denne artikel
Kommanderer A til C
Kommandoer D gennem I
Kommanderer K til og med R
Kommandoer S
Kommanderer T til og med Z

Kommandohenvisning til Webex-styret gateway

list-menuI denne artikel
list-menuHar du feedback?

Brug denne artikel til listen over kommandoer til at konfigurere den Cisco-administrerede gateway.

Kommanderer A til C

Hvis du vil aktivere godkendelses-, godkendelses- og regnskabsmodellen (AAA), skal du bruge aaa ny model kommando i global konfigurationstilstand. Hvis du vil deaktivere AAA-adgangskontrolmodellen, skal du bruge Nej form af denne kommando.

aaa ny model

Ikke aaa ny model

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: AAA er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando aktiverer AAA-adgangskontrolsystemet.

Eksempel: Følgende konfiguration initialiserer AAA:

Device(config)# aaa new-model
Relaterede kommandoerBeskrivelser
aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-godkendelsesarap

Aktiverer en AAA-godkendelsesmetode for ARAP ved hjælp af TACACS+.

aaa-godkendelse aktiverer standard

Giver AAA-godkendelse mulighed for at bestemme, om en bruger kan få adgang til det privilegerede kommandoniveau.

aaa-godkendelseslogin

Indstiller AAA-godkendelse ved login.

aaa-godkendelsessp

Angiver en eller flere AAA-godkendelsesmetoder til brug på serielle grænseflader, der kører PPP.

aaa-godkendelse

Indstiller parametre, der begrænser brugeradgang til et netværk.

Hvis du vil angive godkendelse, godkendelse og regnskabsaflæggelse (AAA) ved login, skal du bruge aaa-godkendelses-login kommando i global konfigurationstilstand. Hvis du vil deaktivere AAA-godkendelse, skal du bruge Nej form af denne kommando.

aaa-godkendelses-login {standard |list-name } metode1 [metode2...]

Der er ingen tvivl om, hvorvidt der er noget galt med den. aaa-godkendelseslogin{standard Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } metode1 [metode2...]

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over metoder, når en bruger logger ind.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Se afsnittet “Brugsvejledninger” for yderligere oplysninger.

metode1 [metode2...]

Listen over metoder, som godkendelsesalgoritmen forsøger i den givne rækkefølge. Du skal angive mindst én metode. Du kan angive op til fire metoder. Metodenøgleord er beskrevet i tabellen nedenfor.

Kommandostandard: AAA-godkendelse ved login er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis standard Nøgleord er ikke indstillet, det er kun den lokale brugerdatabase, der er markeret. Dette har samme virkning som følgende kommando:

aaa authentication login default local

 

På konsollen lykkes login uden godkendelseskontrol, hvis standard Nøgleord er ikke indstillet.

De standard- og valgfrie listenavne, du opretter med aaa-godkendelses-login kommandoen bruges med login-godkendelse kommandoen.

Opret en liste ved at indtaste aaa-godkendelses-login listenavnemetodekommando for en bestemt protokol. Argumentet med listenavn er den tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Metodeargumentet identificerer listen over metoder, som godkendelsesalgoritmen forsøger, i den givne rækkefølge. Afsnittet "Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn" viser godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn, og nedenstående tabel beskriver metodenøgleordene.

Hvis du vil oprette en standardliste, der bruges, hvis der ikke er tildelt en liste til en linje, skal du bruge login-godkendelse kommando med standardargumentet efterfulgt af de metoder, du vil bruge i standardsituationer.

Adgangskoden bliver kun bedt om én gang at godkende brugerlegitimationsoplysningerne, og i tilfælde af fejl på grund af forbindelsesproblemer er det muligt at foretage flere undersøgelser via de yderligere godkendelsesmetoder. Skift til den næste godkendelsesmetode sker dog kun, hvis den forrige metode returnerer en fejl, ikke hvis den mislykkes. For at sikre, at godkendelsen lykkes, selvom alle metoder returnerer en fejl, skal du angive ingen som den sidste metode i kommandolinjen.

Hvis godkendelse ikke er angivet specifikt for en linje, er standarden at afvise adgang, og der udføres ingen godkendelse. Brug mere system:kørende-konfiguration kommando til at vise aktuelt konfigurerede lister over godkendelsesmetoder.

Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn

Godkendelsesmetoderne, der ikke kan bruges til argumentet med listenavn, er som følger:

  • godkendelsesgæst

  • aktiver

  • gæst

  • hvis godkendt

  • om nødvendigt

  • krb5

  • krb-forekomst

  • krb-telnet

  • linje

  • lokalt

  • ingen

  • radius

  • rcmd

  • tacacs

  • takakkluse


 

I nedenstående tabel henviser grupperadius, gruppetacacs +, gruppeldap og gruppenavn til et sæt tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Nedenstående tabel beskriver metodenøgleordene.

Nøgleord

Beskrivelse

cache- gruppenavn

Bruger en cache-servergruppe til godkendelse.

aktiver

Bruger aktiveringsadgangskoden til godkendelse. Dette nøgleord kan ikke bruges.

gruppens navn

Bruger et undersæt af RADIUS- eller TACACS+-servere til godkendelse som defineret af aaa-gruppeserverradius eller aaa-gruppeservertacacs+ kommandoen.

gruppeldap

Bruger listen over alle LDAP-servere (Lightweight Directory Access Protocol) til godkendelse.

grupperadius

Bruger listen over alle RADIUS-servere til godkendelse.

gruppetacacs+

Bruger listen over alle TACACS+-servere til godkendelse.

krb5

Bruger Kerberos 5 til godkendelse.

krb5-telnet

Bruger Kerberos 5 Telnet-godkendelsesprotokol, når du bruger Telnet til at oprette forbindelse til routeren.

linje

Bruger linjeadgangskoden til godkendelse.

lokalt

Bruger den lokale brugernavn-database til godkendelse.

lokal

Bruger konfigureret lokal brugernavn-godkendelse.

ingen

Bruger ingen godkendelse.

passwd-udløb

Aktiverer forældelse af adgangskode på en lokal godkendelsesliste.


 

Den radius-server vsa send godkendelse kommandoen er påkrævet for at gøre passwd-udløb nøgleord arbejde.

Eksempel: Følgende eksempel viser , hvordan man opretter en AAA-godkendelsesliste kaldet MIS-adgang . Denne godkendelse forsøger først at kontakte en TACACS+-server. Hvis der ikke findes nogen server, returnerer TACACS+ en fejl, og AAA forsøger at bruge den aktiverede adgangskode. Hvis dette forsøg også returnerer en fejl (fordi der ikke er konfigureret nogen aktiveret adgangskode på serveren), har brugeren adgang uden godkendelse.

aaa authentication login MIS-access group tacacs+ enable none

Følgende eksempel viser, hvordan du opretter den samme liste, men det angiver den som standardlisten, der bruges til alle login-godkendelser, hvis der ikke er angivet en anden liste:

aaa authentication login default group tacacs+ enable none

Følgende eksempel viser, hvordan du indstiller godkendelse ved logon for at bruge Kerberos 5 Telnet-godkendelsesprotokollen, når du bruger Telnet til at oprette forbindelse til routeren:

aaa authentication login default krb5

Følgende eksempel viser, hvordan du konfigurerer forældelse af adgangskode ved hjælp af AAA med en krypteringsklient:

aaa authentication login userauthen passwd-expiry group radius

Relaterede kommandoer

Beskrivelse

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

login-godkendelse

Aktiverer AAA-godkendelse for login.

Hvis du vil indstille de parametre, der begrænser brugeradgang til et netværk, skal du bruge aaa-godkendelse kommando i global konfigurationstilstand. For at fjerne parametrene skal du bruge Nej form af denne kommando.

AaaDer er ingen tvivl om, hvorvidt der er noget galt med den. godkendelse{ godkendelsesproxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. hulerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kommandoerniveau Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationskommandoerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konsolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. eksekvDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipmobilDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. multicastDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. netværkDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. politik-hvisDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. forudbetaltDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. radius-proxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. omvendt adgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. abonnenttjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. skabelon} {standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } [metode1[metode2... ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. AaaDer er ingen tvivl om, hvorvidt der er noget galt med den. godkendelse{ godkendelsesproxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. hulerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kommandoerniveau Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationskommandoerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konsolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. eksekvDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipmobilDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. multicastDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. netværkDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. politik-hvisDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. forudbetaltDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. radius-proxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. omvendt adgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. abonnenttjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. skabelon} {standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } [metode1[metode2... ]

godkendelsesproxy

Kører godkendelse for godkendelsesproxytjenester.

huler

Konfigurerer godkendelses-, godkendelses- og regnskabsserveren (AAA).

kommandoer

Kører godkendelse for alle kommandoer på det angivne privilegieniveau.

niveau

Specifikt kommandoniveau, der skal godkendes. Gyldige poster er 0 til og med 15.

konfigurationskommandoer

Kører godkendelse for at bestemme, om kommandoer, der er angivet i konfigurationstilstand, er godkendt.

konfiguration

Downloader konfigurationen fra AAA-serveren.

konsol

Aktiverer konsolgodkendelse for AAA-serveren.

eksekv

Kører godkendelse for at bestemme, om brugeren har tilladelse til at køre et EXEC-shell. Denne facilitet returnerer brugerprofiloplysninger, såsom oplysningerne om automatisk kommando.

ipmobil

Kører godkendelse for mobile IP-tjenester.

multicast

Downloader multicast-konfigurationen fra AAA-serveren.

netværk

Kører godkendelse for alle netværksrelaterede tjenesteanmodninger, herunder Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCP'er) og AppleTalk Remote Access (ARA).

politik-hvis

Kører godkendelse for applikationen af politikgrænsefladen i diameteren.

forudbetalt

Kører godkendelse for forudbetalte tjenester i diameter.

radius-proxy

Kører godkendelse for proxytjenester.

omvendt adgang

Kører godkendelse for forbindelser med omvendt adgang, f.eks. omvendt telnet.

abonnenttjeneste

Kører godkendelse for iEdge-abonnenttjenester som f.eks. virtuelt privat opkaldsnetværk (VPDN).

skabelon

Aktiverer skabelongodkendelse for AAA-serveren.

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over godkendelsesmetoder.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder.

metode1 [metode2... ]

(Valgfri) Identificerer en godkendelsesmetode eller flere godkendelsesmetoder, der skal bruges til godkendelse. En metode kan være et af de nøgleord, der er angivet i tabellen nedenfor.

Kommandostandard: Godkendelse er deaktiveret for alle handlinger (svarende til metodenøgleordet ingen ).

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug aaa-godkendelseskommando til at aktivere godkendelse og oprette lister over navngivne metoder, som definerer godkendelsesmetoder, der kan bruges, når en bruger får adgang til den angivne funktion. Metodelister for godkendelse definerer, hvordan godkendelsen skal udføres, og hvilken rækkefølge disse metoder skal udføres. En metodeliste er en navngivet liste, der beskriver de godkendelsesmetoder (såsom RADIUS eller TACACS+), der skal bruges i rækkefølge. Metodelister giver dig mulighed for at angive en eller flere sikkerhedsprotokoller, der skal bruges til godkendelse, og dermed sikre et sikkerhedssystem i tilfælde af, at den første metode mislykkes. Cisco IOS-softwaren bruger den første metode angivet til at godkende brugere til specifikke netværkstjenester. Hvis denne metode ikke svarer, vælger Cisco IOS-softwaren den næste metode, der er angivet på metodelisten. Denne proces fortsætter, indtil kommunikation med en angivet godkendelsesmetode er vellykket, eller indtil alle de definerede metoder er udtømt.


 

Cisco IOS-softwaren forsøger kun at godkende med den næste angivne metode, når der ikke er noget svar fra den forrige metode. Hvis godkendelsen mislykkes på et hvilket som helst tidspunkt i denne cyklus – hvilket betyder, at sikkerhedsserveren eller den lokale brugernavnsdatabase svarer ved at nægte brugertjenesterne – stopper godkendelsesprocessen, og der forsøges ingen andre godkendelsesmetoder.

Hvis aaa-godkendelseskommandoen for en bestemt godkendelsestype udstedes uden en angivet liste over navngivne metoder, anvendes standardmetodelisten automatisk på alle grænseflader eller linjer (hvor denne godkendelsestype gælder), undtagen dem, der har en liste over navngivne metoder udtrykkeligt defineret. (En defineret metodeliste tilsidesætter standardmetodelisten.) Hvis der ikke er defineret en standardmetodeliste, sker der ingen godkendelse. Listen over standardgodkendelsesmetoder skal bruges til at udføre udgående godkendelse, f.eks. godkendelse af download af IP-puljer fra RADIUS-serveren.

Brug aaa-godkendelseskommando til at oprette en liste ved at indtaste værdierne for listenavnet og metodeargumenterne, hvor listenavn er enhver tegnstreng, der bruges til at navngive denne liste (eksklusive alle metodenavne), og metoden identificerer listen over godkendelsesmetoder, der er prøvet i den givne rækkefølge.

Aaa-godkendelseskommando understøtter 13 separate metodelister. Eksempel:

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode1

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode2

...

aaa-grupperadius for konfiguration af godkendelseskonfiguration13


 

I tabellen nedenfor henviser gruppens navn, gruppeldap, grupperadius og gruppetaketter + metoder til et sæt af tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Cisco IOS-software understøtter følgende metoder til godkendelse:

  • Cache-servergrupper--Routeren konsulterer sine cache-servergrupper for at godkende specifikke rettigheder for brugere.

  • Hvis godkendt – brugeren har tilladelse til at få adgang til den ønskede funktion, forudsat at brugeren er blevet godkendt.

  • Lokal – Routeren eller adgangsserveren konsulterer sin lokale database, som defineret af kommandoen med brugernavn, for at godkende specifikke rettigheder for brugere. Kun et begrænset sæt funktioner kan styres via den lokale database.

  • Ingen – Netværksadgangsserveren anmoder ikke om godkendelsesoplysninger. Godkendelse udføres ikke via denne linje eller grænseflade.

  • RADIUS – Netværksadgangsserveren anmoder om godkendelsesoplysninger fra RADIUS-sikkerhedsservergruppen. RADIUS-godkendelse definerer specifikke rettigheder for brugere ved at knytte attributter, der er gemt i en database på RADIUS-serveren, til den relevante bruger.

  • TACACS+ – Netværksadgangsserveren udveksler godkendelsesoplysninger med TACACS+-sikkerhedsdaemon. TACACS+-godkendelse definerer specifikke rettigheder for brugere ved at tilknytte attributværdi (AV)-par, der er gemt i en database på TACACS+-sikkerhedsserveren, med den relevante bruger.

Eksempel: Følgende eksempel viser, hvordan du definerer listen over netværksgodkendelsesmetoder kaldet mygroup, som angiver, at RADIUS-godkendelse vil blive brugt på serielle linjer ved hjælp af PPP. Hvis RADIUS-serveren ikke svarer, udføres der lokal netværkstilladelse.

aaa authorization network mygroup group radius local 

Relaterede kommandoer

Beskrivelse

aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-gruppeserverradius

Grupperer forskellige RADIUS-serverværter i forskellige lister og forskellige metoder.

aaa-gruppeserver tacacs+

Grupperer forskellige TACACS+-serverværter i forskellige lister og forskellige metoder.

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

radius-servervært

Angiver en RADIUS-servervært.

Tacacs-servervært

Angiver en TACACS+-vært.

brug.navn

Opretter et brugernavn-baseret godkendelsessystem.

Hvis du vil tillade forbindelser mellem specifikke slutpunkter i et Vo IP-netværk, skal du bruge tillad-forbindelser kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil afvise bestemte typer forbindelser, skal du bruge Nej form af denne kommando.

tillad forbindelserfra-typetiltype

ingen tillad-forbindelserfra-typetiltype

fra-type

Oprindelig slutpunktstype. Følgende valg er gyldige:

  • sip – SIP (Session Interface Protocol).

til

Angiver, at det argument, der følger, er forbindelsesmålet.

til-type

Afsluttende slutpunktstype. Følgende valg er gyldige:

  • sip – SIP (Session Interface Protocol).

Kommandostandard: SIP-til-SIP-forbindelser er deaktiveret som standard.

Kommandotilstand: Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at tillade forbindelser mellem specifikke typer slutpunkter i en Cisco-multitjeneste IP-til-IP-gateway. Kommandoen er aktiveret som standard og kan ikke ændres.

Eksempel: Følgende eksempel angiver, at forbindelser mellem SIP-slutpunkter er tilladt:


Device(config-voi-serv)# allow-connections sip to sip 
 

Kommando

Beskrivelse

stemmetjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil tillade indsættelse af "#" på et hvilket som helst sted i stemmeregistret dn, skal du bruge tillad-hash-in-dn kommandoen i global tilstand til stemmeregistrering. For at deaktivere dette skal du bruge Nej form af denne kommando.

tillad-hash-in-dn

ingen tillad-hash-in-dn

tillad-hash-in-dn

Tillad indsættelse af hash på alle steder i stemmeregistret dn.

Kommandostandard: Kommandoen er deaktiveret som standard.

Kommandotilstand: global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Før denne kommando blev introduceret, var de tegn, der understøttes i stemmeregistret dn, 0-9, + og *. Den nye kommando er aktiveret, når brugeren kræver indsættelse af # i stemmeregistret dn. Kommandoen er deaktiveret som standard. Du kan kun konfigurere denne kommando i Cisco Unified SRST- og Cisco Unified E-SRST-tilstande. Tegnet # kan indsættes hvor som helst i stemmeregistret dn. Når denne kommando er aktiveret, skal brugere ændre standardafslutningstegnet (#) til et andet gyldigt tegn ved hjælp af opkalds-peer-terminator kommando i konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du aktiverer kommandoen i tilstanden E-SRST, SRST, og hvordan du ændrer standardterminatoren:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Kommando

Beskrivelse

opkaldspeer-terminator

Konfigurerer det tegn, der bruges som terminator for opkaldsnumre med variabel længde.

Brug konfigurationstilstanden for redundans til applikation applikationsredundans kommando i redundans konfigurationstilstand.

applikationsredundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Redundans-konfiguration (konfigurationsrød)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne applikationsredundans kommando til at konfigurere programredundans for høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for redundans i programmet:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Kommando

Beskrivelse

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

Hvis du vil indstille standardgatewayen for en applikation, skal du bruge app-standardgateway kommando i konfigurationstilstand for programværter. Hvis du vil fjerne standardgatway, skal du bruge Nej form af denne kommando.

app-standardgateway [ip-adressegæstegrænsefladenetværksgrænsefladenummer]

ingenapp-standardgateway [ip-adressegæstegrænsefladenetværksgrænsefladenummer]

gæstegrænsefladenummer for netværksgrænseflade

Konfigurerer gæstegrænsefladen. Netværksgrænsefladenummeret knytter til beholderens Ethernet-nummer.

IP-adresse

IP-adresse for standardgatewayen.

Kommandostandard: Standardgatewayen er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug app-standardgateway kommando til at angive standardgateway for en applikation. Gateway-forbindelserne er applikationer, der er installeret på Cisco IOS XE Guest Shell-containeren.

Eksempel: Følgende eksempel viser, hvordan du indstiller standardgatewayen for applikationen:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en applikation og angive konfigurationstilstanden for programværter, skal du bruge app-hosting appid kommando i global konfigurationstilstand. For at fjerne applikationen skal du bruge Nej form af denne kommando.

appidapplikationsnavn

applikationsnavn

Angiver et programnavn.

Kommandostandard: Der er ikke konfigureret noget program.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Brugsretningslinjer:Argumentet for programnavn kan være op til 32 alfanumeriske tegn.

Du kan opdatere konfigurationen af programværter efter konfiguration af denne kommando.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en applikation:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Hvis du vil tilsidesætte den applikationsleverede ressourceprofil, skal du bruge App-oprydningsprofil kommando i konfigurationstilstand for programværter. Hvis du vil vende tilbage til den applikationsspecificerede ressourceprofil, skal du bruge Nej form af denne kommando.

app-resoure-profilprofilnavn

ingenapp-resoure-profilprofilnavn

profilnavn

Navn på ressourceprofilen.

Kommandostandard: Ressourceprofil er konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Det er kun ressourcer til CPU, hukommelse og virtuelle CPU (vCPU), der kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere programmet og derefter aktivere og starte det igen.


 

Kun brugerdefineret profil understøttes.

Kommandoen konfigurerer den brugertilpassede programressourceprofil og angiver konfigurationstilstanden for brugertilpasset programressourceprofil.

Eksempel: Følgende eksempel viser, hvordan du ændrer ressourceallokeringen af en applikation:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en virtuel netværksgrænsefladegateway for en applikation, skal du bruge app-vnic gateway kommando i konfigurationstilstand for programværter. For at fjerne konfigurationen skal du bruge Nej form af denne kommando.


 

Denne kommando understøttes kun på distributionsplatforme. Den understøttes ikke på skiftende platforme.

app-vnic-gatewayvirtualportgruppennummerforgæstegrænsefladenetværksgrænsefladenummer

ingenapp-vnic gatewaynummertilgæstegrænsefladenetværksgrænsefladenummer

virtualportgruppenummer

Konfigurerer en Virtual PortGroup-grænseflade for gatewayen.

gæstegrænsefladenummer for netværksgrænseflade Konfigurerer en gæstegrænseflade for gatewayen.

Kommandostandard: Den virtuelle netværksgateway er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når du har konfigureret gatewayen for den virtuelle netværksgrænseflade for en applikation, ændres kommandotilstanden til konfigurationstilstand for applikationsværter. I denne tilstand kan du konfigurere IP-adressen for gæstegrænsefladen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer administrationsgatewayen for en applikation:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

For at aktivere understøttelse af den påståede id-header i indgående SIP-anmodninger eller svarmeddelelser og for at sende de påståede id-oplysninger om beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser skal du bruge påstået ID Kommando i stemmetjeneste VoIP-SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere understøttelsen af den angivne id-header, skal du bruge Nej form af denne kommando.

angivet-id { pai|ppi } system

Intetangivet-id { pai|ppi } system

Almindelig

(Valgfri) Aktiverer P-Asserted-Identity (PAI) databeskyttelsesoverskrift i indgående og udgående SIP-anmodninger eller svarmeddelelser.

3.

(Valgfri) Aktiverer PPI-overskriften for beskyttelse af personlige oplysninger i indgående SIP-anmodninger og udgående SIP-anmodninger eller svarmeddelelser.

system

Angiver, at det angivne id bruger den globale tvungne CLI-indstilling. Dette nøgleord er kun tilgængeligt for lejerkonfigurationstilstanden.

Kommandostandard: Oplysningerne om beskyttelse af personlige oplysninger sendes ved hjælp af Remote-Party-ID (RPID)-headeren eller FROM-headeren.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP-SIP (conf-serv-sip) og stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vælger tærte nøgleord eller ppi Nøgleordet, gatewayen opbygger henholdsvis PAI-headeren eller PPI-headeren i den fælles SIP-stak. Den tærte nøgleord eller ppi Nøgleordet har prioritet i forhold til Remote-Party-ID (RPID)-headeren og fjerner RPID-headeren fra den udgående meddelelse, selvom routeren er konfigureret til at bruge RPID-headeren på globalt plan.

Eksempel: Følgende eksempel viser, hvordan du aktiverer understøttelse af PAI-overskriften om beskyttelse af personlige oplysninger:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Følgende eksempel viser påstået ID, der bruges i konfigurationstilstanden for taleklasse lejer:

Router(config-class)# asserted-id system

Kommando

Beskrivelse

opkaldsoplysninger pstn-to-sip

Angiver behandling af opkaldsoplysninger for PSTN-til-SIP-opkald.

privatliv

Indstiller databeskyttelse til understøttelse af RFC 3323.

stemmeklassens sip-påstået id

Aktiverer understøttelse af den angivne id-header i indgående og udgående SIP-anmodninger eller svarmeddelelser i opkalds-peer-konfigurationstilstand.

Hvis du vil konfigurere SIP (Session Initiation Protocol) asymmetrisk nyttelast, skal du bruge asymmetrisk nyttelast kommando i SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. For at deaktivere asymmetrisk understøttelse af nyttelast skal du bruge Nej form af denne kommando.

asymmetrisknyttelast{ dtmf Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. dynamisk-codecs Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. fuld Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. asymmetrisknyttelast{ dtmf Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. dynamisk-codecs Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. fuld Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

dtmf

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er DTMF (dual-tone multifrequency).

dynamisk-codecs

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er for dynamiske codec-nyttelast.

fuld

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast er for både DTMF og dynamiske codec-nyttelast.

system

(Valgfri) Angiver, at den asymmetriske nyttelast bruger den globale værdi.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip), konfiguration af stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Angiv SIP-konfigurationstilstanden fra konfigurationstilstanden for stemmetjeneste, som vist i eksemplet.

For Cisco UBE understøttes SIP asymmetrisk nyttelast-type for lyd-/videocodecs, DTMF og NSE. Følgelig, dtmf og dynamiske codecs nøgleord er internt knyttet til fuld nøgleord til at yde asymmetrisk understøttelse af nyttelast-type til lyd-/videocodecs, DTMF og NSE.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt på et SIP-netværk for både DTMF og dynamiske codecs:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt i konfigurationstilstanden for taleklasse-lejer:

Router(config-class)# asymmetric payload system

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra Vo-IP-konfigurationstilstand til stemmetjeneste.

sip asymmetrisk nyttelast i stemmeklasse

Konfigurerer asymmetrisk understøttelse af SIP-nyttelast på en opkalds-peer.

Hvis du vil aktivere SIP-digest-godkendelse på en individuel opkaldspeer, skal du bruge godkendelse kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere SIP-digest-godkendelse, skal du bruge Nej form af denne kommando.

godkendelseDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskode[domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udfordringDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle]

Der er ingen tvivl om, hvorvidt der er noget galt med den. godkendelseDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskode[domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udfordringDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle]

brug.navn

Angiver brugernavnet for den bruger, der giver godkendelse.

brug.navn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse. Et brugernavn skal være på mindst fire tegn.

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstype som cleartext (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstype som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

domæne

(Valgfri) Angiver det domæne, hvor legitimationsoplysningerne er relevante.

domæne

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

alle

(Valgfri) Angiver alle godkendelsesposter for brugeren (opkalds-peer).

Kommandostandard: SIP-digest-godkendelse er deaktiveret.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når digest-godkendelse aktiveres:

  • Der kan kun konfigureres ét brugernavn pr. opkalds-peer. Enhver eksisterende konfiguration af brugernavn skal fjernes, før der konfigureres et andet brugernavn.

  • Højst fem adgangskode eller Riget Argumenter kan konfigureres for hvert enkelt brugernavn.

Den brugernavn og adgangskode argumenter bruges til at godkende en bruger. En godkendelsesserver/proxy, der udsteder et 407/401-svar, inkluderer et domæne i udfordringssvaret, og brugeren angiver legitimationsoplysninger, der er gyldige for det pågældende domæne. Da det antages, at maksimalt fem proxyservere i signalstien kan forsøge at godkende en given anmodning fra en brugeragentklient (UAC) til en brugeragentserver (UAS), kan en bruger konfigurere op til fem adgangskoder og realm-kombinationer for et konfigureret brugernavn.


 

Brugeren angiver adgangskoden i almindelig tekst, men den er krypteret og gemt til 401-udfordringssvar. Hvis adgangskoden ikke gemmes i krypteret form, sendes der en adgangskode, og godkendelsen mislykkes.

  • Dommerspecifikationen er valgfri. Hvis den udelades, gælder den adgangskode, der er konfigureret for dette brugernavn, for alle domæner, der forsøger at godkende.

  • Der kan kun konfigureres én adgangskode ad gangen for alle konfigurerede domæner. Hvis en ny adgangskode er konfigureret, overskriver den enhver tidligere konfigureret adgangskode.

Det betyder, at der kun kan konfigureres én global adgangskode (én uden et angivet domæne). Hvis du konfigurerer en ny adgangskode uden at konfigurere et tilsvarende domæne, overskriver den nye adgangskode den forrige.

  • Hvis et domæne er konfigureret til et tidligere konfigureret brugernavn og adgangskode, føjes denne domænespecifikation til den eksisterende konfiguration af brugernavn og adgangskode. Men når et domæne er føjet til konfigurationen af brugernavn og adgangskode, er denne kombination af brugernavn og adgangskode kun gyldig for det pågældende domæne. Et konfigureret domæne kan ikke fjernes fra en konfiguration af brugernavn og adgangskode uden først at fjerne hele konfigurationen for det pågældende brugernavn og adgangskode. Du kan derefter omkonfigurere kombinationen af brugernavn og adgangskode med eller uden et andet domæne.

  • I en post med både en adgangskode og et domæne kan du ændre enten adgangskoden eller domænet.

  • Brug ingen godkendelse alle Kommando til at fjerne alle godkendelsesposter for brugeren.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Adgangskoder kan ikke dekrypteres, hvilket kan medføre godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 

Følgende advarselsmeddelelse vises, når krypteringstypen 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer kommandoen i lejerkonfiguration:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Følgende eksempel viser, hvordan du aktiverer digest-godkendelsen:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Følgende eksempel viser, hvordan du fjerner en tidligere konfigureret digest-godkendelse:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Kommando

Beskrivelse

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse globalt.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP-gateways mulighed for at registrere E.164-numre på vegne af FXS-, EFXS- og SCCP-telefoner med en ekstern SIP-proxy eller SIP-registrar.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer, hvilket tilsidesætter den globale indstilling.

Hvis du vil knytte kildeadressen til signal- og mediepakker til IP v4- eller IP v6-adressen for en bestemt grænseflade, skal du bruge bind kommando i SIP-konfigurationstilstand. For at deaktivere binding skal du bruge Nej form af denne kommando.

bind{ kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID{ ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse}

Der er ingen tvivl om, hvorvidt der er noget galt med den. bind{ kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID{ ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse}

kontrol

Binder SIP-signalpakker (Session Initiation Protocol).

medie

Binder kun mediepakker.

alle

Binder SIP-signaler og mediepakker. Kildeadressen (den adresse, der viser, hvor SIP-anmodningen kom fra) for signal- og mediepakkerne er indstillet til IPV4- eller IPV6-adressen for den angivne grænseflade.

kildegrænseflade

Angiver en grænseflade som kildeadressen for SIP-pakker.

grænseflade-id

Angiver en af følgende grænseflader:

  • Asynk: ATM-grænseflade

  • BVI: Brogruppens virtuelle grænseflade

  • CT-tunnel: CT-tunnel-grænseflade

  • Opkaldsgrænseflade: Opkaldsgrænseflade

  • Ethernet: IEEE 802.3

  • Fast: Fast Ethernet

  • Lex: Lex grænseflade

  • Loopback: Loopback grænseflade

  • Multilink: Fltilink-koncerngrænseflade

  • Nul: Nul grænseflade

  • Seriel: Seriel grænseflade (Frame Relæ)

  • Tunnel: Tunnelgrænseflade

  • Vif: PGM Multicast-værtsgrænseflade

  • Virtuel skabelon: Virtuel skabelongrænseflade

  • Virtuel: Virtuel tokenring

ipv4-adresseipv4-adresse

(Valgfri) Konfigurerer IP v4-adressen. Flere IP v4-adresser kan konfigureres under én grænseflade.

ipv6-adresseipv6-adresse

(Valgfri) Konfigurerer IP v6-adressen under en IP v4-grænseflade. Flere IPV6-adresser kan konfigureres under en IPV4-grænseflade.

Kommandostandard: Binding er deaktiveret.

Kommandotilstand: SIP-konfiguration (conf-serv-sip) og stemmeklasselejer.

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Async, Ethernet, FastEthernet, Loopback og Serial (herunder Frame Relæ) er grænseflader i SIP-applikationen.

Hvis bind kommandoen er ikke aktiveret, IP v4-laget giver stadig den bedste lokale adresse.

Eksempel: Følgende eksempel konfigurerer binding på et SIP-netværk:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

Hvis du vil aktivere de grundlæggende konfigurationer for Hjem-opkald, skal du bruge rapportering af tilbagekald kommando i global konfigurationstilstand.

rapportering af opkald { anonym Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kontakt-e-mail-addr } [ http-proxy { ipv4-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. navn } havn Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummer]

anonym

Gør det muligt for Call-Home TAC-profil kun at sende nedbrud-, lager- og testmeddelelser og sende meddelelserne anonymt.

kontakt-e-mail-addr e-mailadresse

Aktiverer fuld rapporteringsfunktion for Smart Call Home-tjenesten og sender en fuld lagermeddelelse fra Call-Home TAC-profil til Smart Call Home-server for at starte den fulde registreringsproces.

http-proxy { ipv4-adresse |ipv6-adresse |navn }

Konfigurerer en IPV4- eller IP v6-adresse eller servernavn. Maksimumlængden er 64 tegn.


 

HTTP-proxyindstillingen giver dig mulighed for at gøre brug af din egen proxyserver til buffer og sikre internetforbindelser fra dine enheder.

portportnummer

Angiver portnummer. Interval er 1 til 65535.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Efter aktivering af Hjem-opkald enten i anonym eller fuld tilmeldingstilstand ved hjælp af rapportering af tilbagekald kommando, der sendes en lagermeddelelse. Hvis Call-Home er aktiveret i fuld tilmeldingstilstand, sendes en fuld lagermeddelelse for fuld tilmeldingstilstand. Hvis Hjem er aktiveret i anonym tilstand, sendes der en anonym lagermeddelelse. Få flere oplysninger om meddelelsesoplysningerne i Alarmgruppe udløser begivenheder og kommandoer.

Eksempel: Følgende eksempel giver dig mulighed for at aktivere Smart Call Home Service fuld rapporteringsfunktion og sende en fuld lagermeddelelse:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Hvis du vil aktivere Cisco Unified SRST-understøttelse og gå ind i opkaldsstyring-fallback-konfigurationstilstand, skal du bruge tilbagekald for opkaldsadministrator kommando i global konfigurationstilstand. Hvis du vil deaktivere Cisco Unified SRST-understøttelse, skal du bruge Nej form af denne kommando.

opkaldsadministrator-fallback

ingen opkaldsadministrator-fallback

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du går i konfigurationstilstanden for opkaldsadministrator-fallback:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Kommando

Beskrivelse

cor

Konfigurerer COR på de opkalds-peers, der er knyttet til telefonnumre.

Hvis du vil aktivere validering af server, klient eller tovejsidentitet af et peer-certifikat under TLS-håndtryk, skal du bruge kommandoen cn-san validerer i konfigurationstilstand for stemmeklasse tls-profil. Brug for at deaktivere validering af certifikatidentitet Nej form af denne kommando.

cn-sanDer er ingen tvivl om, hvorvidt der er noget galt med den. valideret { serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. klientDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tovejs}

Der er ingen tvivl om, hvorvidt der er noget galt med den. cn-sanDer er ingen tvivl om, hvorvidt der er noget galt med den. valideret { serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. klientDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tovejs}

valideringsserver

Aktiverer validering af serveridentitet via felter Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

valider klient

Aktiverer validering af klientidentitet via CN- og SAN-felter i klientcertifikatet under SIP/TLS-forbindelser på serversiden.

valider tovejs

Aktiverer validering af både klient- og serveridentitet via CN-SAN-felter.

Kommandostandard: Identitetsvalidering er deaktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Validering af serveridentitet er forbundet med en sikker signalforbindelse via den globale krypteringssignaler og stemmeklasse tls-profil konfigurationer.

Kommandoen er forbedret til at inkludere klient og tovejs nøgleord. Klientindstillingen giver en server mulighed for at validere en klients identitet ved at kontrollere CN- og SAN-værtsnavne, der er inkluderet i det angivne certifikat, i forhold til en pålidelig liste over cn-san FQDN'er. Forbindelsen oprettes kun, hvis der findes et match. Denne liste over cn-san FQDN'er bruges nu også til at validere et servercertifikat ud over sessionens destinationsværtsnavn. Den tovejs valgmuligheden validerer peer-identitet for både klient- og serverforbindelser ved at kombinere begge server og klient tilstande. Når du konfigurerer cn-san validerer, peer-certifikatets identitet valideres for hver ny TLS-forbindelse.

Den stemmeklasse tls-profil-tagkommandokan knyttes til en stemmeklasselejer. For CN-SAN-validering af klientcertifikatet skal du definere en liste over tilladte værtsnavne og -mønstre ved hjælp af kommandoen cn-santagsan-name.

Eksempler: Følgende eksempel viser, hvordan du konfigurerer en stemmeklasse tls-profil og tilknytter serveridentitetsvalideringsfunktion:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Kommando

Beskrivelse

stemmeklassetls-profil

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

cn-santagsan-name

Liste over CN-SAN-navne, der bruges til at validere peer-certifikatet for indgående eller udgående TLS-forbindelser.

Hvis du vil konfigurere en liste over fuldt kvalificeret domænenavn (FQDN)-navn til at validere mod peer-certifikatet for indgående eller udgående TLS-forbindelser, skal du bruge cn-san kommando i konfigurationstilstand for stemmeklasse tls-profil. Hvis du vil slette valideringsindtastningen for cn-san certifikat, skal du bruge Nej form af denne kommando.

cn-san{1-10}fqdn

ingen cn-san{1-10}fqdn

1-10

Angiver mærket af cn-san FQDN-listepost.

fqdn

Angiver FQDN eller et domænejokertegn i form af *.domænenavn.

Kommandostandard: Der er ikke konfigureret nogen cn-san-navne.

Kommandotilstand: Konfigurationstilstand for stemmeklasse tls-profil (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Dublin 17.12.1a

Denne kommando blev introduceret.

Retningslinjer for brug: FQDN, der bruges til validering af peer-certifikat, tildeles en TLS-profil med op til ti cn-san poster. Mindst én af disse poster skal matche en FQDN i enten felterne Common Name (CN) eller Subject-Alternate-Name (SAN), før en TLS-forbindelse oprettes. For at matche en domænevært, der bruges i et CN- eller SAN-felt, skal en cn-san Posten kan konfigureres med et domænejokerkort, strengt i formatet *.domænenavn (f.eks. *.cisco.com). Ingen anden brug af jokertegn er tilladt.

For indgående forbindelser bruges listen til at validere CN- og SAN-felter i klientcertifikatet. For udgående forbindelser bruges listen sammen med sessionens destinationsværtsnavn til at validere CN- og SAN-felter i servercertifikatet.


 

Servercertifikater kan også bekræftes ved at matche SIP-sessionens mål-FQDN med et CN- eller SAN-felt.

Eksempel: Følgende eksempel aktiverer globalt cn-san-navne:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

Hvis du vil angive en liste over foretrukne codecs, der skal bruges på en opkalds-peer, skal du bruge codec præference kommando i konfigurationstilstand for stemmeklasse. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

codecpræferenceværdicodec-type

ingencodecpræferenceværdicodec-type

værdi

Præferenceorden: 1 er den mest foretrukne og 14 er den mindst foretrukne.

codec-type

Værdierne for det foretrukne codec er som følger:

  • g711alaw – G.711 a-law 64.000 bps.

  • g711ulaw – G.711 mu-law 64.000 bps.

  • opus – Opus op til 510 kbps.

Kommandostandard: Hvis denne kommando ikke er angivet, identificeres der ingen specifikke typer codecs med præference.

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Routere i den modsatte ende af WAN'en skal muligvis forhandle codec-valget for netværksopkalds-peers. Den codec præference kommandoen angiver præferencerækkefølgen for valg af et forhandlet codec for forbindelsen. Nedenstående tabel beskriver valgmulighederne for stemmenyttelast og standardværdier for codecs- og pakksprotokollerne.

Tabel 1. Valgmuligheder og standardindstillinger for stemmenyttelast pr. ramme

Codec

Protokol

Valgmuligheder for stemmenyttelast (i bytes)

Standardstemmenyttelast (i bytes)

g711alaw g711ulaw

VoIP VoVo FR VoATM

80, 160 40 til 240 i flere af 40 40 til 240 i flere af 40

240 240

opus

VoIP

Variabel

Eksempel: Følgende eksempel viser, hvordan du konfigurerer codec-profil:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Kommando

Beskrivelse

stemmeklasse codec

Går ind i konfigurationstilstand for stemmeklasse og tildeler et identifikationsmærke til en codec-stemmeklasse.

Hvis du vil bruge global lytteport til afsendelse af anmodninger via UDP, skal du bruge forbindelse-genbrug kommando i sip-ua-tilstand eller stemmeklasse-lejerkonfigurationstilstand. Brug for at deaktivere Nej form af denne kommando.

forbindelse-genbrug { via-portsystem |igen }

ingen forbindelse-genbrug { via-port |system }

via-port

Sender svar til den port, der er til stede via header.

system

Angiver, at anmodningerne om genbrug af forbindelse bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Lokal gateway bruger en ephemeral UDP-port til afsendelse af anmodninger over UDP.

Kommandotilstande: SIP UA-konfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Udførelse af denne kommando aktiverer brugerlytteporten til afsendelse af anmodninger via UDP. Standardlytteport for almindelig ikke-sikker SIP er 5060, og sikker SIP er 5061. Konfigurer lytteport [ikke-sikker | sikker]portkommando i taletjenestevoip > sip-konfigurationstilstand for at ændre den globale UDP-port.

Eksempler:

I sip-ua-tilstand:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

I taleklasse lejertilstand:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Kommando

Beskrivelse

lytningsport

Ændrer UDP/TCP/TLS SIP-lytteport.

Hvis du vil ændre CPU-kvoten eller -enheden, der er tildelt for en applikation, skal du bruge CPU kommando i konfigurationstilstand for brugerdefineret programressourceprofil. Hvis du vil vende tilbage til den programleverede CPU-kvote, skal du bruge Nej form af denne kommando.

cpuenhed

ingenCPUenhed

enhed

CPU-kvote, der skal tildeles for en applikation. Gyldige værdier er fra 0 til 20000.

Kommandostandard: Standard-CPU afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En CPU-enhed er den mindste CPU-tildeling af programmet. Samlede CPU-enheder er baseret på normaliserede CPU-enheder, der er målt for målenheden.

I hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.


 

Ressourceværdier er applikationsspecifikke, og enhver justering af disse værdier skal sikre, at applikationen kan køre pålideligt med ændringerne.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede CPU-kvote ved hjælp af en brugertilpasset ressourceprofil:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil konfigurere en Cisco IOS Session Initiation Protocol (SIP)-gateway for tidsdeling (TDM), en Cisco Unified Border Element (Cisco UBE) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til at sende en SIP-registreringsmeddelelse, når du er i tilstanden UP, skal du bruge legitimationsoplysninger kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere SIP-digest-legitimationsoplysninger, skal du bruge Nej form af denne kommando.

legitimationsoplysninger{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavn} adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne

Der er ingen tvivl om, hvorvidt der er noget galt med den. legitimationsoplysninger{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavn} adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne

dhcp

(Valgfri) Angiver DHCP (Dynamic Host Configuration Protocol), der skal bruges til at sende SIP-meddelelsen.

nummernummer

(Valgfri) En streng, der repræsenterer registraren, som SIP-trunk skal tilmelde sig med (skal være mindst fire tegn).

brugernavnbrugernavn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse (skal være mindst fire tegn). Denne valgmulighed er kun gyldig, når der konfigureres en bestemt registrar ved brug af nummer nøgleord.

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstypen som klartekst (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstypen som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

rigetriget

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

Kommandostandard: SIP-digest-legitimationsoplysninger er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (config-sip-ua) og konfiguration af stemmeklasse (konfiguration-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når legitimationsoplysninger er aktiveret:

  • Kun én adgangskode er gyldig for alle domænenavne. En ny konfigureret adgangskode overskriver enhver tidligere konfigureret adgangskode.

  • Adgangskoden vises altid i krypteret format, når legitimationsoplysninger kommandoen er konfigureret, og show kørende konfiguration kommandoen bruges.

Den dhcp Nøgleord i kommandoen betyder, at det primære nummer hentes via DHCP, og Cisco IOS SIP TDM-gateway, Cisco UBE eller Cisco Unified CME, hvor kommandoen er aktiveret, bruger dette nummer til at registrere eller fjerne registreringen af det modtagne primære nummer.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Adgangskoder kan ikke dekrypteres, hvilket kan medføre godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 
Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

 

I YANG kan du ikke konfigurere det samme brugernavn på tværs af to forskellige domæner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer SIP-digest-legitimationsoplysninger ved hjælp af det krypterede format:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Følgende eksempel viser, hvordan du deaktiverer SIP-digest-legitimationsoplysninger, hvor krypteringstypen blev angivet:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

lokal vært

Konfigurerer globale indstillinger til at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP TDM-gateways mulighed for at registrere E.164-numre for FXS-, EFXS- og SCCP-telefoner på en ekstern SIP-proxy- eller SIP-registrar.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil angive præferencen for en SRTP-krypteringspakke, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar, skal du bruge kryptering kommando i konfigurationstilstand for stemmeklasse. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

kryptopræferencekrypteringssæt for krypteringspræference

ingenkrypteringpræference krypteringssæt

præference

Angiver præferencen for en krypteringsserie. Intervallet er fra 1 til 4, hvor 1 er det højeste.

kryptering-suite

Tilknytter krypteringspakken med præferencen. Følgende krypteringspakker understøttes:

  • ÆD_ER_256_GCM

  • ÆDER_128__GCM

  • AES_CM_128_HMAC_SHA1_80

  • ER_CM_128_HMAC_SHA1_32

Kommandostandard: Hvis denne kommando ikke er konfigureret, er standardfunktionen at tilbyde srtp-krypteringspakkerne i følgende præferencerækkefølge:

  • ÆD_ER_256_GCM

  • ÆDER_128__GCM

  • AES_CM_128_HMAC_SHA1_80

  • ER_CM_128_HMAC_SHA1_32

Kommandotilstand: stemmeklasse srtp-kryptering (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du ændrer præferencen for en allerede konfigureret krypteringspakke, overskrives præferencen.

Eksempel:

Angiv præference for SRTP-krypteringspakker

Følgende er et eksempel på at angive præferencen for SRTP-krypteringspakker:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Overskriv en præference for krypteringsprogram

Angiv præference for SRTP-kryptering-suite:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser præferencen for kryptering-suite:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Hvis du vil ændre præference 4 til AES_CM_128_HMAC_SHA1_80, skal du udføre følgende kommando:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser ændringen i krypteringsuiten:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Hvis du vil ændre præferencen for AES_CM_128_HMAC_SHA1_80 til 3, skal du udføre følgende kommandoer:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser præferencen for krypteringsprogrammet overskrives:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Kommando

Beskrivelse

srtp-kryptering

Tildeler en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer.

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil generere nøglepar Rivest, Shamir og Adelman (RSA), skal du bruge krypteringsnøgle genererer rsa kommando i global konfigurationstilstand.

krypteringsnøgle genererer rsa[ { { generelle nøgler Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. brugernøgler Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. underskrift Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kryptering } ] [ mærkat nøglemærkat] [ eksporterbar ] [ modulus Der er ingen tvivl om, hvorvidt der er noget galt med den. modulusstørrelse] [ opbevaring Der er ingen tvivl om, hvorvidt der er noget galt med den. afkoble mig Der er ingen tvivl om, hvorvidt der er noget galt med den. :] [ redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. den Der er ingen tvivl om, hvorvidt der er noget galt med den. afkoble mig Der er ingen tvivl om, hvorvidt der er noget galt med den. :]

generelle nøgler

(Valgfri) Angiver, at der genereres et nøglepar til generelle formål, hvilket er standarden.

brugernøgler

(Valgfri) Angiver, at der genereres to RSA-nøglepar til specialbrug, et krypteringspar og et signaturpar.

underskrift

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en særlig signaturbrugsnøgle.

kryptering

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en krypteringsnøgle til specialbrug.

etiket nøgleetiket

(Valgfri) Angiver det navn, der bruges til et RSA-nøglepar, når de eksporteres.

Hvis en tastetiket ikke er angivet, bruges routerens fuldt kvalificerede domænenavn (FQDN).

eksporterbar

(Valgfri) Angiver, at RSA-nøglepar kan eksporteres til en anden Cisco-enhed, f.eks. en router.

modulus modulus-størrelse

(Valgfri) Angiver IP-størrelsen på tastmodulet.

Modulet for en certificeringsmyndighed (CA)-nøgle er som standard 1024 bit. Det anbefalede modul for en CA-nøgle er 2048 bit. Intervallet for et CA-tastmodul er fra 350 til 4096 bit.

lagerafvigende lagernavn :

(Valgfri) Angiver placeringen af nøglehukommelsen. Navnet på lagerenheden efterfølges af en kolon (:).

redundans

(Valgfri) Angiver, at nøglen skal synkroniseres med standby-CA.

afvigende :

(Valgfri) Angiver, at RSA-nøgleparret vil blive oprettet på den angivne enhed, herunder en Universal Serial Bus (USB)-token, lokal disk eller NVRAM. Enhedens navn efterfølges af en kolon (:).

Nøgler oprettet på et USB-token skal være 2048 bit eller mindre.

Kommandostandard: RSA-nøglepar findes ikke.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug krypteringsnøgle genererer rsa kommando til at generere RSA-nøglepar til din Cisco-enhed (f.eks. en router).

RSA-nøgler genereres i par – en offentlig RSA-nøgle og en privat RSA-nøgle.

Hvis din router allerede har RSA-nøgler, når du udsteder denne kommando, vil du blive advaret og bedt om at erstatte de eksisterende nøgler med nye nøgler.

Den krypteringsnøgle genererer rsa kommandoen gemmes ikke i routerkonfigurationen. De RSA-nøgler, der genereres af denne kommando, gemmes dog i den private konfiguration i NVRAM (som aldrig vises for brugeren eller understøttes på en anden enhed), næste gang konfigurationen skrives til NVRAM.

  • Nøgler til specialbrug: Hvis du genererer nøgler til specialbrug, genereres to par RSA-nøgler. Det ene par vil blive brugt med enhver IKE-politik (Internet Key Exchange), der angiver RSA-signaturer som godkendelsesmetoden, og det andet par vil blive brugt med enhver IKE-politik, der angiver RSA-krypterede nøgler som godkendelsesmetoden.

    En CA bruges kun med IKE-politikker, der angiver RSA-signaturer, ikke med IKE-politikker, der angiver RSA-krypterede nonnoncer. (Du kan dog angive mere end én IKE-politik og få RSA-signaturer angivet i én politik og RSA-krypterede nonner i en anden politik.)

    Hvis du planlægger at have begge typer RSA-godkendelsesmetoder i dine IKE-politikker, kan du foretrække at generere nøgler til specialbrug. Med nøgler til specialbrug udsættes hver nøgle ikke unødigt. (Uden nøgler til specialbrug bruges én nøgle til begge godkendelsesmetoder, hvilket øger eksponeringen af den pågældende nøgle).

  • Nøgler til generelle formål: Hvis du genererer nøgler til generelle formål, vil kun ét par RSA-nøgler blive genereret. Dette par vil blive brugt sammen med IKE-politikker, der angiver enten RSA-signaturer eller RSA-krypterede nøgler. Derfor kan et nøglepar til generelle formål bruges oftere end et nøglepar til specialbrug.

  • Navngivne nøglepar: Hvis du genererer et navngivet nøglepar ved hjælp af nøgleetiketargumentet, skal du også angive brugernøgler nøgleord eller generelle nøgler nøgleord. Navngivne nøglepar giver dig mulighed for at have flere RSA-nøglepar, hvilket gør det muligt for Cisco IOS-softwaren at vedligeholde et andet nøglepar for hvert identitetscertifikat.

  • Modulus længde: Når du genererer RSA-nøgler, bliver du bedt om at indtaste en modulus-længde. Jo længere modulet er, desto stærkere er sikkerheden. Det tager dog længere tid at generere et længere modul (se tabellen nedenfor for prøveperioder) og tager længere tid at bruge.

    Tabel 2. Eksempler på tidspunkter efter modulus længde for at generere RSA-nøgler

    Router

    360 bit

    512 bit

    1024 bit

    2048 bit (maks.)

    Cisco 2500

    11 sekunder

    20 sekunder

    4 minutter, 38 sekunder

    Mere end 1 time

    Cisco 4700

    Mindre end 1 sekund

    1 sekund

    4 sekunder

    50 sekunder

    Cisco IOS-softwaren understøtter ikke et modul større end 4096 bit. En længde på mindre end 512 bit anbefales normalt ikke. I visse situationer fungerer det kortere modul muligvis ikke korrekt med IKE, så vi anbefaler at bruge et minimumsmodul på 2048 bit.

    Yderligere begrænsninger kan gælde, når RSA-nøgler genereres af kryptografisk hardware. Når RSA-nøgler f.eks. genereres af Cisco VPN Services Port Adapter (VSPA), skal RSA-tastmodulet være mindst 384 bit og skal være et multiplum af 64.

  • Angivelse af en lagerplacering for RSA-nøgler: Når du udsteder krypteringsnøgle genererer rsa kommandoen med opbevaring afviger mig : Nøgleord og argument, RSA-tasterne gemmes på den angivne enhed. Denne placering erstatter enhver krypteringsnøglehukommelse kommandoindstillinger.

  • Angivelse af en enhed til RSA-nøglegeneration: Du kan angive den enhed, hvor RSA-nøgler genereres. Enheder, der understøttes, omfatter NVRAM, lokale diske og USB-tokens. Hvis din router har et USB-token konfigureret og tilgængeligt, kan USB-token bruges som kryptografisk enhed ud over en lagerenhed. Ved at bruge et USB-token som en kryptografisk enhed kan RSA-handlinger som f.eks. nøglegenerering, signering og godkendelse af legitimationsoplysninger udføres på tokenet. Den private nøgle forlader aldrig USB-tokenet og kan ikke eksporteres. Den offentlige nøgle kan eksporteres.

    RSA-nøgler kan genereres på et konfigureret og tilgængeligt USB-token ved brug af den afviger mig : nøgleord og argument. Nøgler, der er placeret på et USB-token, gemmes til vedvarende tokenlagring, når de genereres. Antallet af nøgler, der kan genereres på et USB-token, er begrænset af det tilgængelige rum. Hvis du forsøger at generere nøgler på et USB-token, og det er fuldt, modtager du følgende meddelelse:

    % Error in generating keys:no available resources 

    Sletning af tast fjerner øjeblikkeligt de nøgler, der er gemt på tokenet, fra vedvarende lagring. (Nøgler, der ikke ligger på et token, gemmes på eller slettes fra ikke-token-lagerplaceringer, når kopi eller tilsvarende kommando udstedes).

  • Angivelse af RSA-nøgleredundans på en enhed: Du kan kun angive redundans for eksisterende nøgler, hvis de kan eksporteres.

Eksempel: Følgende eksempel genererer et 1024-bit RSA-nøglepar til generel brug på et USB-token med etiketten "ms2" med fejlfindingsmeddelelser til krypteringsmotor vist:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Nu kan de on-token-nøgler, der er mærket "ms2", bruges til tilmelding.

Følgende eksempel genererer RSA-nøgler til specialbrug:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Følgende eksempel genererer RSA-nøgler til generelle formål:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Følgende eksempel genererer det generelle RSA-nøglepar "eksempelCA-nøgler":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Følgende eksempel angiver placeringen af RSA-tasten for "usbtoken0:" for "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Følgende eksempel angiver redundans nøgleord:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Navnet på nøglerne vil være: mytaster

Vælg størrelsen på nøglemodulet i intervallet 360 til 2048 for dine nøgler til generelle formål. Det kan tage et par minutter at vælge et nøglemodul, der er større end 512.

Hvor mange bit i modulet [512]:

% Genererer 512 bit RSA-nøgler. Nøgler kan ikke eksporteres med redundans...[OK]

Kommando

Beskrivelse

kopi

Kopiér en fil fra en kilde til en destination. Brug kopikommandoen i privilegeret EXEC-tilstand.

krypto-nøglehukommelse

Indstiller standardplaceringen for RSA-nøglepar.

fejlfinding krypteringsmotor

Viser fejlfindingsmeddelelser om krypteringsmotorer.

værtsnavn

Angiver eller ændrer værtsnavnet for netværksserveren.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et domænenavn med punkttegn).

vis krypteringsnøgle mypubkey rsa

Viser de offentlige RSA-nøgler på din router.

vis crypto pki-certifikater

Viser oplysninger om dit PKI-certifikat, certificeringsmyndighed og eventuelle certifikater for registreringsmyndighed.

Hvis du vil godkende certificeringsmyndigheden (CA) (ved at få certifikatet fra CA), skal du bruge kryptopkigodkender kommandoen i global konfigurationstilstand.

kryptopkigodkendelsesnavn

navn

Navnet på CA. Dette er det samme navn, der blev brugt, da CA blev angivet med krypteringcaidentitet kommandoen.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando er påkrævet, når du i første omgang konfigurerer CA-support på din router.

Denne kommando godkender nøglecenteret til din router ved at få det selvsignerede certifikat for nøglecenteret, der indeholder den offentlige nøgle for nøglecenteret. Da nøglecenteret underskriver sit eget certifikat, skal du manuelt godkende den offentlige nøgle for nøglecenteret ved at kontakte nøgleadministratoren, når du indtaster denne kommando.

Hvis du bruger tilstanden Router Advertisements (RA) (ved brug af tilmelding kommando) når du udsteder kryptering pki godkend kommandoen, så vil registreringsmyndighedens underskrift og krypteringscertifikater blive returneret fra CA-certifikatet og CA-certifikatet.

Denne kommando gemmes ikke i routerkonfigurationen. De offentlige nøgler, der er indlejret i de modtagne CA- (og RA)-certifikater, gemmes dog i konfigurationen som en del af den offentlige nøglepost Rivest, Shamir og Adelman (RSA) (kaldet "RSA offentlig nøglekæde for RSA").


 

Hvis CA ikke svarer med en timeout-periode, efter denne kommando er udstedt, returneres terminalkontrollen, så den forbliver tilgængelig. Hvis dette sker, skal du indtaste kommandoen igen. Cisco IOS-softwaren genkender ikke udløbsdatoer for CA-certifikat, der er angivet for ud over 2049. Hvis gyldighedsperioden for CA-certifikatet er indstillet til at udløbe efter år 2049, vises følgende fejlmeddelelse, når godkendelse med CA-serveren forsøges: fejl ved hentning af certifikat:incomplete chain Hvis du modtager en fejlmeddelelse, der ligner denne, skal du kontrollere udløbsdatoen for dit CA-certifikat. Hvis udløbsdatoen for dit CA-certifikat er indstillet efter år 2049, skal du reducere udløbsdatoen med et år eller mere.

Eksempel: I følgende eksempel anmoder routeren om certifikatet for nøglecenteret. Nøglecenteret sender sit certifikat, og routeren beder administratoren om at bekræfte certifikatet for nøglecenteret ved at kontrollere nøglecentercertifikatets fingeraftryk. CA-administratoren kan også se CA-certifikatets fingeraftryk, så du skal sammenligne, hvad CA-administratoren ser, med det, routeren viser på skærmen. Hvis fingeraftrykket på routerens skærm stemmer overens med det fingeraftryk, der vises af CA-administratoren, skal du acceptere certifikatet som gyldigt.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Kommando

Beskrivelse

fejlfindingkryptopkitransaktioner

Viser fejlfindingsmeddelelser for sporing af interaktion (meddelelsestype) mellem CA og routeren.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

viskryptopkicertifikater

Viser oplysninger om dit certifikat, nøglecenterets certifikat og eventuelle RA-certifikater.

Hvis du vil importere et certifikat manuelt via TFTP eller som klip-og-paste på terminalen, skal du bruge kryptopkiimportkommando i global konfigurationstilstand.

kryptopkiimporteredenavnecertifikat

navnecertifikat

Navn på certificeringsmyndigheden (CA). Dette navn er det samme navn, der blev brugt, da CA blev angivet med kryptopkitillidspost kommando.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal indtaste krypto pki-import Kommando to gange, hvis der bruges brugsnøgler (signatur- og krypteringsnøgler). Første gang kommandoen er angivet, indsættes et af certifikaterne i routeren; anden gang kommandoen er angivet, og det andet certifikat indsættes i routeren. (Det er ligegyldigt, hvilket certifikat der først indsættes.)

Eksempel: Følgende eksempel viser, hvordan du importerer et certifikat via klip og indsæt. I dette eksempel er CA-tillidspunktet "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Kommando

Beskrivelse

krypto pki tillidspunkt

Angiver det CA, som din router skal bruge.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmeldingsterminal

Angiver manuel tilmelding af klip-og-indsæt certifikat.

Hvis du vil angive det tillidspunkt, som din router skal bruge, skal du bruge kryptopkitillidspost kommando i global konfigurationstilstand. Hvis du vil slette alle identitetsoplysninger og certifikater, der er knyttet til tillidspunktet, skal du bruge Nej form af denne kommando.

kryptopkitrustpointnavnredundans

ingenkryptopkitillidspunktnavnredundans

navn

Opretter et navn for tillidspunktet. (Hvis du tidligere har erklæret tillidspunktet og blot ønsker at opdatere dets funktioner, skal du angive det navn, du tidligere har oprettet.)

redundans

(Valgfri) Angiver, at nøglen og eventuelle certifikater, der er tilknyttet den, skal synkroniseres med standby-certifikatmyndigheden (CA).

Kommandostandard: Din router genkender ikke nogen tillidspunkter, før du erklærer et tillidspunkt ved hjælp af denne kommando. Din router bruger entydige identifikatorer under kommunikation med OCSP-servere (Online Certificate Status Protocol), som konfigureret på dit netværk.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

Erklæring af tillidspunkter

Brug kryptering pki tillidspunkt ordre til at erklære et tillidspunkt, som kan være en selvsigneret rodcertifikatmyndighed (CA) eller en underordnet CA. Udstedelse af kryptering pki tillidspunkt kommandoen sætter dig i konfigurationstilstand med ca-tillidspunkt.

Du kan angive funktioner for tillidspunktet ved hjælp af følgende underkommandoer:

  • crl– anmoder om CRL-listen (certificate revocation list) for at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

  • standard(ca-tillidspunkt) – Nulstiller værdien af underkommandoer til konfigurationstilstanden ca-tillidspunkt til deres standardindstillinger.

  • tilmelding – angiver tilmeldingsparametre (valgfri).

  • tilmeldinghttp-proxy – får adgang til CA via proxyserveren.

  • tilmeldingselvsigneret – angiver selvsigneret tilmelding (valgfri).

  • matchendecertifikat – Tilknytter en certifikatbaseret adgangskontrolliste (ACL), der er defineret med Kryptocacertifikatkortkommando.

  • ocspdeaktiverer-nonce – angiver, at din router ikke sender entydige identifikatorer eller noncer under OCSP-kommunikation.

  • primær– Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

  • rod– definerer TFTP for at få CA-certifikatet og angiver både et navn på serveren og et navn på den fil, der vil gemme CA-certifikatet.

Angivelse af brug af entydige identifikatorer

Når du bruger OCSP som din tilbagekaldsmetode, sendes entydige identifikatorer eller noncer som standard under peer-kommunikation med OCSP-serveren. Brugen af entydige identifikatorer under OCSP-serverkommunikation muliggør mere sikker og pålidelig kommunikation. Men det er ikke alle OCSP-servere, der understøtter brugen af unikke tæpper. Se din OCSP-manual for yderligere oplysninger. Hvis du vil deaktivere brugen af entydige identifikatorer under OCSP-kommunikation, skal du bruge oksp deaktiverer-nonce underkommando.

Eksempel: Følgende eksempel viser, hvordan du erklærer CA-navnet ka og angiver tilmeldings- og CRL-parametre:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Følgende eksempel viser et certifikatbaseret ACL med etiketgruppen defineret i en kryptopkicertifikatkortkommandoen og inkluderet i matchendecertifikat underkommando af kryptopkitillidspost kommando:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Følgende eksempel viser et selvsigneret certifikat, der er udpeget til et tillidspunkt, der er opkaldt lokalt ved hjælp af tilmeldingsunderkommandoen for krypto pki-tillidsposten:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Følgende eksempel viser det entydige id, der er deaktiveret for OCSP-kommunikation for et tidligere oprettet tillidspunkt, der hedder ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Følgende eksempel viser redundans nøgleord angivet i kryptopkitillidspost kommando:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Kommando

Beskrivelse

hætteglas

Anmoder CRL om at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

standard(ca-tillidspunkt)

Nulstiller værdien af en underkommando for en ca-tillidspunktkonfiguration til dens standard.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmelding http-proxy

Får adgang til CA via HTTP via proxyserveren.

primær

Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

rod

Henter CA-certifikatet via TFTP.

Hvis du vil importere (downloade) certificeringsmyndighedens (CA) certifikatsæt manuelt i den offentlige nøgleinfrastruktur (PKI) tillidspulje for at opdatere eller erstatte den eksisterende CA-pakke, skal du bruge Import af krypto pki tillidspulje kommando i global konfigurationstilstand. Hvis du vil fjerne nogen af de konfigurerede parametre, skal du bruge Nej form af denne kommando.

kryptoDer er ingen tvivl om, hvorvidt der er noget galt med den. pkiDer er ingen tvivl om, hvorvidt der er noget galt med den. tillidspuljeDer er ingen tvivl om, hvorvidt der er noget galt med den. importDer er ingen tvivl om, hvorvidt der er noget galt med den. renset[ terminalDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. urlDer er ingen tvivl om, hvorvidt der er noget galt med den. url]

Der er ingen tvivl om, hvorvidt der er noget galt med den. kryptoDer er ingen tvivl om, hvorvidt der er noget galt med den. pkiDer er ingen tvivl om, hvorvidt der er noget galt med den. tillidspuljeDer er ingen tvivl om, hvorvidt der er noget galt med den. importDer er ingen tvivl om, hvorvidt der er noget galt med den. renset[ terminalDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. urlDer er ingen tvivl om, hvorvidt der er noget galt med den. url]

rengør

Angiver fjernelse af de downloadede PKI-tillidspuljecertifikater, før de nye certifikater downloades. Brug den valgfri terminal nøgleord til at fjerne den eksisterende indstilling for bundtet terminaler for CA-certifikat eller URL-adresse nøgleord og URL-adresse argument for at fjerne indstillingen for URL-filsystemet.

terminal

Angiver importen af et CA-certifikatsæt gennem terminalen (cut-and-paste) i formatet Privacy Enhanced Mail (PEM).

URLURL

Angiver importen af et CA-certifikatsæt via URL-adressen.

Kommandostandard: Funktionen PKI-tillidspulje er aktiveret. Routeren bruger det indbyggede CA-certifikatsæt i PKI-tillidspuljen, som opdateres automatisk fra Cisco.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

 

Sikkerhedstrusler, såvel som kryptografiske teknologier til at hjælpe med at beskytte mod dem, ændres konstant. Få flere oplysninger om de seneste Cisco-kryptografiske anbefalinger i hvidbogen Næste generation Encryption (NGE).

PKI-tillidspuljecertifikater opdateres automatisk fra Cisco. Når PKI-tillidspuljens certifikater ikke er aktuelle, skal du bruge Import af krypto pki tillidspulje kommando til at opdatere dem fra en anden placering.

Den URL-adresse Argumentet angiver eller ændrer URL-filsystemet for CA. Tabellen nedenfor viser de tilgængelige URL-filsystemer.

Tabel 3. URL-filsystemer

Filsystem

Beskrivelse

arkiv:

Importerer fra arkivfilsystemet.

Cns:

Importerer fra filsystemet Cluster Namespace (CNS).

disk0:

Importerer fra disc0-filsystemet.

disk1:

Importerer fra disc1-filsystemet.

ftp:

Importerer fra FTP-filsystemet.

http:

Importerer fra HTTP-filsystemet. URL-adressen skal være i følgende formater:

  • http://CA-navn:80, hvor CA-navn er domænenavnssystemet (DNS)

  • http://ipv4-adresse:80. Eksempel: http://10.10.10.1:80.

  • http://[ipv6-adresse]:80. Eksempel: http://[2001:DB8:1:1::1]:80. IP v6-adressen er i hexadecimal notation og skal være omsluttet i parenteser i URL-adressen.

https://https:

Importerer fra HTTPS-filsystemet. URL-adressen skal bruge de samme formater som HTTP: filsystemformater.

nul:

Importerer fra nulfilsystemet.

nvram:

Importerer fra NVRAM-filsystemet.

pram:

Importerer fra filsystemet PRAM (Parameter Random-access Memory).

rcp:

Importerer fra filsystemet til ekstern kopiprotokol (rcp).

scp:

Importerer fra filsystemet med sikker kopiprotokol (scp).

snmp:

Importerer fra SNMP (Simple Network Management Protocol).

system:

Importerer fra systemfilsystemet.

tjære:

Importerer fra UNIX tjærefilsystemet.

tftp:

Importerer fra TFTP-filsystemet.


 
URL-adressen skal være i fra: tftp://CA-navn/filspecifikation.

tmpsys:

Importerer fra Cisco IOS tmpsys-filsystemet.

unix:

Importerer fra UNIX-filsystemet.

xmodem:

Importerer fra det xmodem simple filoverførselsprotokollesystem.

ymodem:

Importerer fra ymodem simple filoverførselsprotokolsystem.

Eksempel: Følgende eksempel viser, hvordan du fjerner alle downloadede PKI-tillidspulje-CA-certifikater og derefter opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Følgende eksempel viser, hvordan du opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke uden at fjerne alle downloadede PKI-tillidspulje CA-certifikater:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Kommando

Beskrivelse

URL-kabel

Konfigurerer den URL-adresse, hvorfra PKI-tillidspulje-CA-pakken downloades.

kædevalidering

Aktiverer kædevalidering fra peer's certifikat til rodnøglecentercertifikatet i PKI-tillidspuljen.

hætteglas

Angiver CRL-forespørgsels- og cache-indstillingerne for PKI-tillidspuljen.

politik for krypto pki tillidspulje

Konfigurerer politikparametre for PKI-tillidspulje.

standard

Nulstiller værdien af en konfigurationskommando for ca-tillidspulje til dens standard.

resultat

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

oksp

Angiver OCSP-indstillinger for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

show

Viser routerens PKI-tillidspuljepolitik i konfigurationstilstand med ca-tillidspulje.

vis krypto pki tillidspool

Viser routerens PKI-tillidspuljecertifikater og viser eventuelt PKI-tillidspuljepolitik.

kildegrænseflade

Angiver den kildegrænseflade, der skal bruges til CRL-hentning, OCSP-status eller download af en CA-certifikatpakke til PKI-tillidspuljen.

hukommelse

Angiver en filsystemplacering, hvor PKI-tillidspools-certifikater gemmes på routeren.

vrf

Angiver den VRF-forekomst, der skal bruges til CRL-hentning.

For at identificere trustpointtrustpoint-navn-nøgleord og argument, der bruges under TLS-håndtryk (Transport Layer Security), der svarer til den eksterne enheds adresse, brug krypteringssignaler kommando i konfigurationstilstand for SIP-brugeragent (UA). Sådan nulstilles til standarden tillidspunkt streng, brug Nej form af denne kommando.

krypto-signalering{ standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ekstern-addr Der er ingen tvivl om, hvorvidt der er noget galt med den. IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. undernetmaske } [ tls-profil Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt ] [ cn-san-validering Der er ingen tvivl om, hvorvidt der er noget galt med den. server] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kurvestørrelse 384 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. streng-kryptering ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. krypto-signalering{ standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ekstern-addr Der er ingen tvivl om, hvorvidt der er noget galt med den. IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. undernetmaske } [ tls-profil Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt ] [ cn-san-validering Der er ingen tvivl om, hvorvidt der er noget galt med den. server] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kurvestørrelse 384 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. streng-kryptering ]

standard

(Valgfri) Konfigurerer standardtillidspunktet.

ekstern-addr IP-adresse-undernetmaske

(Valgfri) Tilknytter en internetprotokol (IP)-adresse til et tillidspunkt.

tls-profilmærke

(Valgfri) Tilknytter TLS-profilkonfiguration til kommandoen krypteringssignaler.

tillidspunkttillidspunkt-navn

(Valgfri) tillidspunkttillidspunkt-navn henviser til enhedens certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af kommandoer for offentlig nøgle (PKI).

cn-san-validate server

(Valgfri) Aktiverer validering af serveridentiteten via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

klient-vtp tillidspunkt-navn

(Valgfri) Tildeler et tillidspunkt for klientbekræftelse til SIP-UA.

ecdsa-kryptering

(Valgfri) Når ECDSA-kryptering Nøgleord er ikke angivet. SIP TLS-processen bruger det større sæt af cifre afhængigt af understøttelsen på Secure Socket Layer (SSL).

Følgende understøttes krypteringspakkerne:

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_256_GCM_SHA384

kurvestørrelse 384

(Valgfri) Konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session.

streng-kryptering

(Valgfri) Den streng-kryptering Nøgleord understøtter kun TLS Rivest-, Shamir- og Adelman-kryptering (RSA) med krypteringspakken Advanced Encryption Standard-128 (AES-128).

Følgende understøttes krypteringspakkerne:

  • TLS_RSA_MED_AES_128_CBC_SHA

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_256_GCM_SHA384


 

Når streng-kryptering Nøgleord er ikke angivet. SIP TLS-processen bruger standardkrypteringssættet, afhængigt af understøttelsen på Secure Socket Layer (SSL).

Kommandostandard: Kommandoen for krypto-signalering er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (sip-ua)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den trustpointtillidspunkt-navn nøgleord og argument henviser til det CUBE-certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS PKI-kommandoer.

Når et enkelt certifikat er konfigureret, bruges det af alle eksterne enheder og er konfigureret af standard nøgleord.

Når der bruges flere certifikater, kan de være knyttet til eksterne tjenester ved hjælp af ekstern-addr argumenter for hvert tillidspunkt. Den ekstern-addr og standardargumenter kan bruges sammen til at dække alle tjenester efter behov.


 

Standardkrypteringspakken i dette tilfælde er følgende sæt, der understøttes af SSL-laget på CUBE:

  • TLS_RSA_MED_RC4_128_MD5

  • TLS_RSA_MED_AES_128_CBC_SHA

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_256_GCM_SHA384

Nøgleordet cn-san-valider server aktiverer validering af serveridentitet via CN- og SAN-felterne i certifikatet, når der oprettes SIP/TLS-forbindelser på klientsiden. Validering af CN- og SAN-felterne i servercertifikatet sikrer, at serversidesdomænet er en gyldig enhed. Når der oprettes en sikker forbindelse med en SIP-server, validerer CUBE det konfigurerede sessionsdestinationsdomænenavn i forhold til CN/SAN-felterne i serverens certifikat, før der oprettes en TLS-session. Når du konfigurerer cn-san-valider server, validering af serveridentiteten sker for hver ny TLS-forbindelse.

Den tls-profil valgmuligheden tilknytter de TLS-politikkonfigurationer, der er foretaget gennem den tilknyttede stemmeklasse tls-profil konfiguration. Ud over de TLS-politiske valgmuligheder, der er tilgængelige direkte med krypteringssignaler kommandoen, en tls-profil omfatter også sni sender valgmulighed.

sni send aktiverer SNI (Server Name Indication), et TLS-lokalnummer, der gør det muligt for en TLS-klient at angive navnet på den server, den forsøger at oprette forbindelse til under den indledende TLS-håndrystingsproces. Kun serverens fuldt kvalificerede DNS-værtsnavn sendes i klienten hello. SNI understøtter ikke IPV4- og IPV6-adresser i klientens hello-lokalnummer. Når du har modtaget en "hej" med servernavnet fra TLS-klienten, bruger serveren det relevante certifikat i den efterfølgende TLS-håndtrykproces. SNI kræver TLS version 1.2.


 

TLS-politikfunktioner vil kun være tilgængelige via en stemmeklasse tls-profil konfiguration.

Den krypteringssignaler kommandoen fortsætter med at understøtte tidligere eksisterende TLS-kryptindstillinger. Du kan enten bruge stemmeklasse tls-profil-mærkeeller stemmeklasse krypteringssignaler kommando til at konfigurere et tillidspunkt. Vi anbefaler, at du bruger Stemmeklasse tls-profil-tagkommandofor at udføre TLS-profilkonfigurationer.

Eksempel: Følgende eksempel konfigurerer CUBE til at bruge tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med en ekstern enhed med IP-adresse 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Følgende eksempel konfigurerer den CUBE, der skal bruges tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Følgende eksempel konfigurerer CUBE'en til at bruge dens tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder med IP-adresse 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Følgende eksempel konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Følgende eksempel konfigurerer CUBE til at udføre serveridentitetsvalidering via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Følgende eksempel knytter stemmeklassekonfigurationer, der udføres ved hjælp af kommandoen stemmeklasse tls-profil tagtil kommandoen krypteringssignaler:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Kommando

Beskrivelse

sip-ua

Aktiverer konfigurationskommandoer for SIP-brugeragent.

stemmeklasse tls-profil-mærke

Aktiverer konfiguration af taleklasse kommandoer, der kræves for en TLS-session.

Kommandoer D gennem I

Hvis du vil tilføje en beskrivelse til en opkalds-peer, skal du bruge beskrivelse kommando i konfigurationstilstand for opkalds-peer. For at fjerne beskrivelsen skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Angiver tekststrengen op til 64 alfanumeriske tegn.

Kommandotilstand: Deaktiveret

Kommandostandard: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug beskrivelse kommando til at inkludere beskrivende tekst om opkalds-peer. Den show Kommandoudgang viser beskrivelse og påvirker ikke funktionen af opkalds-peer.

Eksempel: Følgende eksempel viser en beskrivelse, der indgår i en opkalds-peer:


dial-peer voice 1 pots
 description inbound PSTN calls

Følgende eksempel viser de udgående opkalds-peers til PSTN med UDP- og RTP-konfiguration:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Kommando

Beskrivelse

opkaldspeerstemme

Definerer en opkalds-peer.

vis opkaldspeerstemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil angive en beskrivelse af e164-mønsterkortet, skal du bruge beskrivelse kommando i konfigurationstilstanden for stemmeklasse. For at slette en konfigureret beskrivelse skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Tegnstreng fra 1 til 80 tegn til e164-mønsterkort.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne funktion giver administratorer mulighed for at reducere antallet af samlede opkalds-peers ved at kombinere mange mulige talmatch (destinationsmønstre, indgående opkaldsnummer osv.) i et enkelt mønsterkort. Understøttelse af udgående opkalds-peer e164-mønster-kort tilføjes.

Et e164-mønster-kort kan konfigureres via CLI eller forudkonfigureret og gemmer som en .cfg-fil. .cfg-filen føjes derefter til gatewayens flash og henvises derefter, når du konfigurerer resten af kommandoen. .cfg-filen kan bruge 5000 poster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer nødopkald i konfigurationstilstanden for stemmeklasse:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Følgende eksempel viser, hvordan du konfigurerer flere mønstre for udgående opkalds-peer:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Hvis du vil tilføje en beskrivelse til en grænsefladekonfiguration, skal du bruge beskrivelse kommando i konfigurationstilstand for grænseflade. For at fjerne beskrivelsen skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Kommentar eller en beskrivelse for at hjælpe dig med at huske, hvad der er vedhæftet denne grænseflade. Denne streng er begrænset til 238 tegn.

Kommandostandard: Der tilføjes ingen beskrivelse.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den beskrivelse kommandoen er udelukkende ment som en kommentar, der skal sættes i konfigurationen for at hjælpe dig med at huske, hvad visse grænseflader bruges til. Beskrivelsen vises i udgaven af følgende EXEC-kommandoer: mere nvram:startup-konfiguration , vis grænsefladerog mere system:kørende-konfiguration.

Eksempel: Følgende eksempel viser, hvordan du tilføjer en beskrivelse til en GigabitEthernet-grænseflade:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Kommando

Beskrivelse

mere nvram:startup-konfiguration

Viser den startkonfigurationsfil, der er indeholdt i NVRAM eller angivet af CONFIG_FILE-miljøvariablen.

mere system:kørende konfiguration

Viser den kørende konfiguration.

vis grænseflader

Viser statistik for alle grænseflader, der er konfigureret på routeren eller adgangsserveren.

Hvis du vil angive en beskrivelse af en TLS-profilgruppe og knytte den til en TLS-profil, skal du bruge kommandoen beskrivelse i konfigurationstilstand for stemmeklasse. Hvis du vil slette beskrivelsen af TLS-profilgruppen, skal du bruge Nej form af denne kommando.

beskrivelsetls-profil-gruppemærke

ingenbeskrivelsetls-profil-gruppemærke

tls-profil-gruppemærke

Giver dig mulighed for at angive en beskrivelse for TLS-profilgruppen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Beskrivelsen af TLS-profilgruppen er tilknyttet en TLS-profil via kommandoen stemmeklasse tls-profil mærke. Mærket knytter beskrivelsen af TLS-profilgruppen til kommandoen krypteringssignaler.

Eksempel: Følgende eksempel illustrerer, hvordan du opretter en stemmeklasse tls-profil og tilknytter en beskrivende TLS-profilgruppe:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Følgende eksempel viser, hvordan du konfigurerer SIP-indstillingsprofilen:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder for at konfigurere de kommandoer, der kræves for en TLS-session.

krypto-signalering

Identificerer tillidspunktet eller tls-profil mærke der bruges under TLS-håndrystingsprocessen.

Hvis du vil angive en opkalds-peer-gruppe, hvorfra en udgående opkalds-peer kan vælges, skal du bruge bestemmelsessted dpg kommando i konfigurationstilstand for opkalds-peer.

destination dpgopkald-peer-group-id

ingendestination dpgopkalds-peer-group-id

opkalds-peer-gruppe-id

Angiver et opkalds-peer-gruppeid.

Kommandostandard: En destinationsdpg er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når en indgående opkalds-peer er bundet til en udgående opkalds-peer ved hjælp af dpg, bruges destinationsmønsteret ikke til matchning.

Eksempel: Dette eksempel viser, hvordan du knytter peer-gruppe til en indgående opkalds-peer-gruppe:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Hvis du vil knytte et E.164-mønsterkort til en opkalds-peer, skal du bruge destination e164-mønster-kort kommando i konfigurationstilstand for opkalds-peer. Hvis du vil fjerne linket til et E.164-mønsterkort fra en opkalds-peer, skal du bruge Nej form af denne kommando.

destinations e164-mønster-kort tag

Ingendestination e164-mønster-kort mærke

mærke

Et nummer, der definerer et destinationsmønster E.164. Intervallet er fra 1 til 10000.

Kommandostandard: Et E.164-mønsterkort er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil understøtte opkalds-peer med flere destinationsmønstre, der involverer massiv opkalds-peer-konfiguration, skal du bruge et kort E.164-destinationsmønster. Du kan oprette et destinationsmønster E.164 og derefter knytte det til en eller flere opkalds-peers. Baseret på valideringen af et mønsterkort kan du aktivere eller deaktivere en eller flere opkalds-peers, der er knyttet til destinationsmønsterkortet E.164. For at få status for det konfigurerede E.164-mønsterkort skal du bruge vis opkalds-peer stemme kommando i konfigurationstilstand for opkalds-peer.

Eksempel: Følgende eksempel viser, hvordan du knytter et E.164-mønsterkort til en opkalds-peer:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer

e164

Konfigurerer en E.164-post på et destinations E.164-mønsterkort.

vis opkaldspeerstemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønsterposter konfigureret på et destinations E.164-mønsterkort.

Hvis du vil angive enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer, skal du bruge destinationsmønster kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere det konfigurerede præfiks eller telefonnummer, skal du bruge Nej form af denne kommando.

destinationsmønster [ + ] streng [ T ]

Ingen destinationsmønster [ + ] streng [ T ]

+

(Valgfrit) Tegn, der angiver et E.164-standardnummer.

streng

Serie af cifre, der angiver et mønster for telefonnummeret til E.164 eller privat opkaldsplan. Gyldige indtastninger er cifre fra 0 til 9, bogstaverne A til og med D og følgende specialtegn:

  • Asterisk (*) og firkant (#), der vises på almindelige touch-tone-opkalds-pads.

  • Komma (,), som indsætter en pause mellem cifre.

  • Periode (.), der matcher et indtastet ciffer (dette tegn bruges som jokertegn).

  • Procenttegn (%), som angiver, at det foregående ciffer opstod nul eller flere gange; tilsvarende brug af jokertegn.

  • Plustegn (+), der angiver, at det foregående ciffer opstod en eller flere gange.


 

Det plustegn, der bruges som en del af en cifferstreng, er forskelligt fra det plustegn, der kan bruges forud for en cifferstreng for at angive, at strengen er et E.164-standardnummer.

  • Circumflex (^), som angiver en match til begyndelsen af strengen.

  • Dollartegn ($), der matcher nulstrengen i slutningen af inputstrengen.

  • Backslash-symbol (\), som efterfølges af et enkelt tegn, og stemmer overens med det pågældende tegn. Kan bruges med et enkelt tegn uden anden betydning (matcher det pågældende tegn).

  • Spørgsmålstegn (?), der angiver, at det foregående ciffer opstod nul eller én gang.

  • Parenteser ([ ]), som angiver et interval. Et interval er en række tegn, der er omsluttet i parenteserne. Kun numeriske tegn fra 0 til 9 er tilladt i intervallet.

  • Parenteser (( )), som angiver et mønster og er de samme som den almindelige udtryksregel.

T

(Valgfri) kontroltegn, der angiver, at destinationsmønster værdi er en opkaldsstreng med variabel længde. Ved at bruge dette kontroltegn kan routeren vente, indtil alle cifre modtages, før opkaldet dirigeres.

Kommandostandard: Kommandoen er aktiveret med en nulstreng.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug destinationsmønster kommando til at definere E.164-telefonnummeret for en opkalds-peer.

Det mønster, du konfigurerer, bruges til at matche opkaldscifre med en opkalds-peer. Opkalds-peer bruges derefter til at fuldføre opkaldet. Når en router modtager stemmedata, sammenligner den det kaldte nummer (det fulde E.164-telefonnummer) i pakkeheaderen med det nummer, der er konfigureret som destinationsmønster for taletelefonipeeren. Routeren fjerner derefter de venstreorienterede numre, der svarer til destinationsmønsteret. Hvis du har konfigureret et præfiks, er præfikset forudindstillet til de resterende numre og opretter en opkaldsstreng, som routeren derefter ringer til. Hvis alle numre i destinationsmønsteret fjernes, modtager brugeren en opkaldstone.

Der er områder i verden (f.eks. visse europæiske lande), hvor gyldige telefonnumre kan variere i længden. Brug det valgfrie kontroltegn T at angive, at en bestemt destinationsmønster værdi er en opkaldsstreng med variabel længde. I dette tilfælde matcher systemet ikke de opkaldsnumre, før den intercifrede timeout-værdi er udløbet.


 

Cisco IOS-softwaren bekræfter ikke gyldigheden af E.164-telefonnummeret. Den accepterer en række cifre som et gyldigt nummer.

Eksempel: Følgende eksempel viser konfiguration af E.164-telefonnummeret 555-0179 for en opkalds-peer:


dial-peer voice 10 pots
 destination-pattern +5550179

Følgende eksempel viser konfiguration af et destinationsmønster, hvor mønsteret "43" gentages flere gange før cifre "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Følgende eksempel viser konfiguration af et destinationsmønster, hvor det foregående cifrede mønster gentages flere gange:


dial-peer voice 2 voip
 destination-pattern 555%

Følgende eksempel viser konfiguration af et destinationsmønster, hvor den cifrede matchning forhindres, og hele strengen modtages:


dial-peer voice 2 voip
 destination-pattern 555T

Kommando

Beskrivelse

svaradresse

Angiver det fulde E.164-telefonnummer, der skal bruges til at identificere opkalds-peer for et indgående opkald.

opkaldspeer-terminator

Angiver et særligt tegn, der skal bruges som terminator for opkaldsnumre med variabel længde.

indgående opkaldsnummer (opkaldspeer)

Angiver en cifrede streng, der kan sammenlignes med et indgående opkald for at knytte dette opkald til en opkalds-peer.

præfiks

Angiver præfikset for de kaldte cifre for en opkalds-peer.

timeout mellem cifre

Konfigurerer den intercifrede timeout-værdi for en bestemt stemmeport.

Hvis du vil angive ISDN-telefonnummeret for telefongrænsefladen, skal du bruge destinationsmønster kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere det angivne ISDN-telefonnummer, skal du bruge Nej form af denne kommando.

destinationsmønsterisdn

ingendestinationsmønsterisdn

isdn

Lokalt ISDN-telefonnummer, der er tildelt af din telefontjenesteudbyder.

Kommandostandard: Et standard ISDN-telefonnummer er ikke defineret for denne grænseflade.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando gælder for routere i Cisco 800-serien.

Du skal angive denne kommando, når du opretter en opkalds-peer. Denne kommando fungerer ikke, hvis den ikke er angivet i forbindelse med en opkalds-peer. For oplysninger om oprettelse af en opkalds-peer, se konfigurationsvejledningen til Cisco 800-serien af routere.

Angiv ikke en områdekode med det lokale ISDN-telefonnummer.

Eksempel: Følgende eksempel angiver 555-0101 som det lokale ISDN-telefonnummer:

destination-pattern 5550101

Kommando

Beskrivelse

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer, definerer typen af opkalds-peer og definerer det tagnummer, der er knyttet til en opkalds-peer.

intetventende opkald

Deaktiverer ventende opkald.

port(opkaldspeer)

Aktiverer en grænseflade på en PA-4R-DTR-portadapter til at fungere som en koncentratorport.

ring

Konfigurerer en særlig ring for telefoner, faxmaskiner eller modemer, der er forbundet til en Cisco 800-serie router.

visopkalds-peerstemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

Hvis du vil gå ind i tilstanden for diagnostisk signatur, skal du bruge diagnostisk signatur kommando i konfigurationstilstand for hjem.

diagnostisk signatur

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: konfiguration af hjem-opkald (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Funktionen Diagnostiske signaturer (DS) downloader digitalt signerede signaturer til enheder. DS'er giver mulighed for at definere flere typer af hændelser og udløsertyper for at udføre de påkrævede handlinger, end standardfunktionen til start af opkald understøtter.

Eksempel: Følgende eksempel viser, hvordan du aktiverer den periodiske download af DS-filer (Diagnostic Signature):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Hvis du vil angive, at den navngivne klasse af begrænsninger (COR) gælder for opkalds peers, skal du bruge opkaldspeer korbrugerdefineret kommando i global konfigurationstilstand.

opkalds-peerkorbrugerdefineret

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller nøgleord.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal bruge brugerdefineret opkalds-peer-kor kommandoen og navn kommando til at definere navnene på funktioner, før du kan angive COR-regler og anvende dem på specifikke opkalds-peers.

Eksempler på mulige navne kan omfatte følgende: opkald , opkald527, opkald9 og opkald911.


 

Du kan definere maksimalt 64 COR-navne.

Eksempel: Følgende eksempel definerer to COR-navne:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Kommando

Beskrivelse

navn (opkalds peer cor brugerdefineret)

Angiver et navn for en brugerdefineret COR.

Hvis du vil angive en viderestillingsrækkefølge for opkalds peers, skal du bruge opkaldspeerjagt kommando i global konfigurationstilstand. Hvis du vil gendanne standardvalgrækkefølgen, skal du bruge Nej form af denne kommando.

opkalds-peer-viderestillingordrenummer

ingenviderestillings-peer-viderestillingsnummer

viderestillingsordrenummer

Et tal fra 0 til 7, der vælger en foruddefineret rækkefølge for jagtvalg:

  • 0 – Længste match i telefonnummer, eksplicit præference, tilfældigt valg. Dette er standard viderestillingsordrenummeret.

  • 1-- Længste match i telefonnummer, eksplicit præference, mindst nylig brug.

  • 2-- Eksplicit præference, længste match i telefonnummer, tilfældigt valg.

  • 3-- Eksplicit præference, længste match i telefonnummer, mindst seneste brug.

  • 4-- Mindst nylig brug, længste match i telefonnummer, eksplicit præference.

  • 5-- Mindst nylig brug, eksplicit præference, længste match i telefonnummer.

  • 6 – Tilfældigt valg.

  • 7-- Mindst nylig brug.

Kommandostandard: Standarden er den længste match i telefonnummeret, den udtrykkelige præference, tilfældigt valg (søgeordrensnummer 0).

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug opkaldspeerjagt Ring til peer-konfigurationskommando, hvis du har konfigureret viderestillingsgrupper. "Længste match i telefonnummer" henviser til det destinationsmønster, der matcher det største antal af de kaldte cifre. "Udtrykkelig præference" henviser til præference kommandoindstilling i konfigurationen af opkalds-peer. "Mindst nylig brug" henviser til det destinationsmønster, der har ventet længst, siden det blev valgt. "Tilfældigt valg" vejer alle destinationsmønstre ligeligt i en tilfældig udvælgelsestilstand.

Eksempel: Følgende eksempel konfigurerer opkalds-peers til at søge i følgende rækkefølge: (1) den længste match i telefonnummer, (2) eksplicit præference, (3) tilfældigt valg.


dial-peer hunt 0

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset eller det komplette telefonnummer for en opkalds-peer.

præference

Angiver den foretrukne udvælgelsesrækkefølge for en opkalds-peer i en viderestillingsgruppe.

visopkalds-peerstemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil konfigurere opkalds-peer-gruppe som en destination, skal du bruge præference for opkalds-peer kommando i konfigurationstilstand for stemmeklasse. Hvis du vil deaktivere funktionen, skal du bruge Nej form af denne kommando.

opkalds-peer-opkalds-peer-id [ præferencerækkefølge ]

ingenopkalds-peer-id [ præferencerækkefølge ]

præferencerækkefølge præferencer

Angiver prioriteten med præferencerækkefølge for hver opkalds-peer.

opkalds-peer-id

Identificerer opkalds-peer.

Kommandostandard: 0 som standard og højeste præference

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis præferencen ikke er angivet, er rækkefølgen tilfældig eller som angivet af opkalds-peer-søgning kommandoen.

Jo lavere præferencenummeret, desto højere er prioriteten. Den højeste prioritet gives til opkalds-peer med præferencerækkefølge 0.

Brug præference for opkalds-peer kommando til at knytte en konfigureret opkalds-peer-gruppe til denne opkalds-peer-gruppe og konfigurere en præferenceværdi.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer opkalds-peer-gruppe, der bruges til dirigering af opkald direkte til den udgående PSTN:


voice class dpg 200
 dial-peer 101 preference 1

For at definere en bestemt opkalds-peer, for at angive metoden til stemmeindkapsling og for at angive opkalds-peer-konfigurationstilstanden skal du bruge opkaldspeer stemme kommando i global konfigurationstilstand. Hvis du vil slette en defineret opkalds-peer, skal du bruge Nej form af denne kommando.

opkaldspeerDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{ krukkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. VVSDer er ingen tvivl om, hvorvidt der er noget galt med den. system

Der er ingen tvivl om, hvorvidt der er noget galt med den. opkaldspeerDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{ krukkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. VVSDer er ingen tvivl om, hvorvidt der er noget galt med den. system

mærke

Cifre, der definerer en bestemt opkalds-peer. Interval er fra 1 til 2147483647.

krukker

Angiver, at dette er en POTS-peer, der bruger VoIP-indkapsling på IP-rygraden.

voip

Angiver, at dette er en VoIP-peer, der bruger stemmeindkapsling på POTS-netværket.

system

Angiver, at dette er et system, der bruger VoIP.

Kommandostandard: Der er ikke defineret nogen opkalds-peer. Der er ikke angivet nogen metode til stemmeindkapsling.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug opkaldspeer stemme global konfigurationskommando for at skifte til konfigurationstilstand for opkalds-peer fra global konfigurationstilstand og for at definere en bestemt opkalds-peer. Brug udgang kommando til at afslutte konfigurationstilstand for opkalds peer og vende tilbage til den globale konfigurationstilstand.

En nyligt oprettet opkalds-peer forbliver defineret og aktiv, indtil du sletter den med Nej form for opkaldspeerstemme kommandoen. Hvis du vil deaktivere en opkalds-peer, skal du bruge Nejlukning kommando i konfigurationstilstand for opkalds-peer.

Eksempel: Følgende eksempel viser, hvordan opkaldspeerstemme kommandoen bruges til at konfigurere den udvidede ekko-cancel. I dette tilfælde, gryder angiver, at dette er en POTS-peer, der bruger Vo IP-indkapsling på IP-rygraden, og den bruger det unikke numeriske identifikationsmærke 133001.


Device(config)# dial-peer voice 133001 pots 
 

Følgende eksempel viser, hvordan du konfigurerer kommandoen:


Device(config)# dial-peer voice 101 voip

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset, det fulde E.164-telefonnummer eller et ISDN-telefonnummer, der skal bruges til en opkalds-peer.

Hvis du vil aktivere den direkte indgående opkaldsbehandling (DID) for et indgående opkaldsnummer, skal du bruge direkte-indgående opkald kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere DID på opkalds-peer, skal du bruge Nej form af denne kommando.

direkte indgående opkald

ingendirekte-indgående opkald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug direkte-indgående opkald kommando for at aktivere DID-opkaldsbehandlingen for et indgående opkaldsnummer. Når denne funktion er aktiveret, behandles det indgående opkald, som om cifre blev modtaget fra DID-trunk. Det kaldte nummer bruges til at vælge den udgående opkalds-peer. Der vises ingen opkaldstone for den person, der ringer op.

Brug Nej form for denne kommando for at deaktivere DID på opkalds-peer. Når kommandoen er deaktiveret, bruges det kaldte nummer til at vælge den udgående opkalds-peer. Opkalderen bliver bedt om et opkaldsnummer via opkaldstone.

Denne kommando gælder kun for almindelige gamle telefontjenester (POTS)-opkalds-peers for faxfunktioner på ramp-lager og viderestilling.

Eksempel: Følgende eksempel aktiverer DID-opkaldsbehandling for det indgående opkaldsnummer:


dial-peer voice 10 pots
 direct-inward-dial

Følgende eksempel viser, hvordan du konfigurerer kommandoen for VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Hvis du vil angive, hvordan en SIP-gateway (Session Initiation Protocol) relaterer DTMF-toner (dual tone multifrequency) mellem telefonigrænseflader og et IP-netværk, skal du bruge dtmf-relæ kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne alle signalindstillinger og sende DTMF-tonerne som en del af lydstrømmen, skal du bruge Nej form af denne kommando.

dtmf-relæ{ rtp-nte[ cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysninger[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpml[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpml] }

Der er ingen tvivl om, hvorvidt der er noget galt med den. dtmf-relæ{ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning}

rtp-nte

Viderestiller DTMF-toner ved hjælp af RTP med den navngivne telefonhændelsestype (NTE).

cifret

Passerer cifre uden for bånd og dropper cifre i bånd.


 

Den ciffer-drop nøgleordet er kun tilgængeligt, når rtp-høst nøgleord er konfigureret.

sip-oplysninger

Viderestiller DTMF-toner ved hjælp af SIP INFO-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-kpml

Viderestiller DTMF-toner ved hjælp af SIP KPML over SIP SUBSCRIBE/NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-underretning

Viderestiller DTMF-toner ved hjælp af SIP NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

Kommandostandard: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de efterlades i lydstrømmen.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkald-peer-voice)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de er tilbage i lydstrømmen...

Denne kommando angiver, hvordan en SIP-gateway relaterer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

Du skal inkludere et eller flere nøgleord, når du bruger denne kommando.

For at undgå at sende både båndtoner i båndet og uden for båndet til det udgående ben, når der sendes IP-til-IP-gateway opkald i båndet (rtp-nte) til ikke-bånd (h245-alfanumerisk), skal du konfigurere dtmf-relæ kommandoen ved hjælp af rtp-nte og ciffer-drop Nøgleord på den indgående SIP-opkalds-peer. På H.323-siden og for H.323 til SIP-opkald skal du konfigurere denne kommando ved hjælp af enten h245-alfanumerisk eller h245-signal nøgleord.

SIP-NOTIFY-metoden sender NOTIFY-meddelelser to gange mellem de oprindelige og afsluttende gateways for en DTMF-begivenhed under et opkald. Hvis flere DTMF-relæmekanismer er aktiveret på en SIP-opkalds-peer og forhandles korrekt, har SIP-NOTIFY-metoden forrang.

SIP NOTIFY-meddelelser annonceres kun i en invitationsmeddelelse til den eksterne ende, hvis dtmf-relæ kommandoen er indstillet.

Du kan konfigurere dtmf-relæ sip-info kun hvis tillad-forbindelser sip til sip kommandoen er aktiveret på globalt plan.

For SIP vælger gatewayen formatet i henhold til følgende prioritet:

  1. sip-underretning (højeste prioritet)

  2. rtp-nte

  3. Ingen-DTMF sendt i bånd

Gatewayen sender kun DTMF-toner i det format, du angiver, hvis den eksterne enhed understøtter det. Hvis den eksterne enhed H.323 understøtter flere formater, vælger gatewayen formatet i henhold til følgende prioritet:

  1. cisco-rtp (højeste prioritet)

  2. h245-signal

  3. h245-alfanumerisk

  4. rtp-nte

  5. Ingen-DTMF sendt i bånd

Den vigtigste fordel ved dtmf-relæ kommandoen er, at den sender DTMF-toner med større loyalitet end det er muligt i-bånd for de fleste lavbåndbreddecodecs, såsom G.729 og G.723. Uden brug af DTMF-relæ kan opkald, der er oprettet med codecs med lav båndbredde, have problemer med at få adgang til automatiserede DTMF-baserede systemer, såsom voicemail, menubaserede automatiske opkaldsdistributionssystemer (ACD) og automatiske banksystemer.

  • Den sip-underretning Nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

  • Den ciffer-drop nøgleordet er kun tilgængeligt, når rtp-nte nøgleord er konfigureret.

Eksempel: Følgende eksempel konfigurerer DTMF-relæet med Cisco-rtp Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Følgende eksempel konfigurerer DTMF-relæet med Cisco-rtp og h245-signal Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Følgende eksempel konfigurerer gatewayen til at sende DTMF i bånd (standard), når DTMF-toner sendes til opkalds-peer 103:


dial-peer voice 103 voip
 no dtmf-relay

Følgende eksempel konfigurerer DTMF-relæet med ciffer-drop Nøgleord for at undgå, at der sendes både i bånd og uden for bånd til udgående ben på H.323 til H.323 eller H.323 til SIP-opkald:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Følgende eksempel konfigurerer DTMF-relæet med rtp-nte Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP NOTIFY-meddelelser til at ringe til peer 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP INFO-meddelelser til at ringe til peer 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Kommando

Beskrivelse

underrettelefonbegivenhed

Konfigurerer det maksimale interval mellem to på hinanden følgende NOTIFY-meddelelser for en bestemt telefonibegivenhed.

Hvis du vil konfigurere indholdet af et E.164-mønsterkort, skal du bruge e164 kommando i tilstanden for stemmeklasse e164 mønster kort. Hvis du vil fjerne konfigurationen fra indholdet i et E.164-mønsterkort, skal du bruge Nej form af denne kommando.

e164 mønster

ingen e164 mønster

mønster

Et fuldt E.164-telefonnummerpræfiks.

Kommandostandard: Indholdet af et E.164-mønsterkort er ikke konfigureret.

Kommandotilstand: Konfiguration af stemmeklasse e164-mønster-kort (konfiguration-stemmeklasse e164-mønster-kort)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan oprette et E.164-mønsterkort i konfigurationstilstand for opkalds peer, før du konfigurerer indholdet af et E.164-mønsterkort i stemmeklasse E.164-mønsterkorttilstand. Du skal bruge det korrekte format for E.164-mønsternummeret, når du tilføjer en E.164-mønsterpost til et destinations E.164-mønsterkort. Du kan også tilføje flere destinations E.164-mønstre til et mønsterkort.

Eksempel: Følgende eksempel viser, hvordan en E.164-mønsterpost konfigureres på et destinations E.164-mønsterkort:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Kommando

Beskrivelse

destinationskort e164-mønster

Knytter et E.164-mønsterkort til en opkalds-peer.

vis stemmeklasse e164-mønster-kort

Viser oplysninger om konfigurationen af et E.164-mønsterkort.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønstre, der er konfigureret på et destinations E.164-mønsterkort.

Hvis du vil tvinge den lokale gateway til at sende en SIP-invitation med tidligt tilbud (EO) på udbenet (OL), skal du bruge tidligt tilbud kommando i SIP, konfigurationstilstand for stemmeklasse-lejer eller konfigurationstilstand for peer-opkald. Hvis du vil deaktivere tidligt tilbud, skal du bruge Nej form af denne kommando.

tidligt tilbudDer er ingen tvivl om, hvorvidt der er noget galt med den. forceret{ genforhandlingDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. tidligt tilbudDer er ingen tvivl om, hvorvidt der er noget galt med den. forceret{ genforhandlingDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

forceret

Sender med tvang tidligt tilbud på SIP-udbenet.

genforhandling

Udløser en Delayed Offer Re-invitation for at udveksle fuld mediefunktion, hvis de forhandlede codecs er et af følgende:

  • aaclld – lydcodec AACLD 90000 bps

  • mp4a – bredbåndslyd-codec

altid

Udløser altid en invitation til forsinket tilbud for at udveksle fulde mediefunktioner.

system

Angiver, at tidligt tilbud bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Deaktiveret. Den lokale gateway skelner ikke mellem SIP-forsinket tilbud og tidlige tilbud opkaldsflows.

Kommandotilstande: Konfiguration af stemmetjeneste VoIP (conf-serv-sip), konfiguration af opkalds-peer (config-opkalds-peer) og konfiguration af lejere af stemmeklasse (kong-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til kraftigt at konfigurere en Cisco UBE til at sende en SIP-invitation med EO på udbenet (OL), forsinket tilbud til tidligt tilbud for alle VoIP-opkald, SIP-lydopkald eller individuelle opkalds peers.

Eksempel: Følgende eksempel viser, at SIP-invitationer med tidligt tilbud konfigureres globalt:


Device(conf-serv-sip)# early-offer forced 
 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud konfigureres pr. opkaldspeer:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud er i konfigurationstilstanden for taleklasse lejer:


Device(config-class)# early-offer forced system 
 

Hvis du vil oprette et PSTN-nummer, der erstatter en 911-opkalds lokalnummer, skal du bruge elin kommando i konfigurationstilstand for placering af stemmenødopkald. For at fjerne nummeret skal du bruge Nej form af denne kommando.

elin { 1|2 } nummer

ingenelin { 1|2 } nummer

Der er ingen tvivl om, hvorvidt der er noget galt med den. {1 | 2}

Angiver nummerindekset.

nummer

Angiver det PSTN-nummer, der erstatter en 911-opkalds lokalnummer.

Kommandostandard: Der oprettes intet erstatningsnummer.

Kommandotilstand: Konfiguration af placering af stemmenødsvar (cfg-emrgncy-resp-placering)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug elin kommando til at angive et ELIN, et PSTN-nummer, der erstatter opkalderens lokalnummer.

PSAP ser dette nummer og bruger det til at forespørge ALI-databasen for at finde den, der ringer op. PSAP bruger også denne kommando til tilbagekald.

Du kan konfigurere et andet ELIN ved hjælp af elin 2 kommandoen. Hvis to ELIN'er er konfigureret, vælger systemet en ELIN ved hjælp af en round-robin-algoritme. Hvis en ELIN ikke er defineret for ERL, ser PSAP det oprindelige opkaldsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer lokalnummeret, der erstattes med 1408 555 0100, før det går til PSAP. PSAP vil se, at opkalderens nummer 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Kommando

Beskrivelse

undernet

Definerer, hvilken IP-adresse der er en del af denne ERL.

Hvis du vil definere en opkalds-peer, der bruges af systemet til at dirigere nødopkald til en PSAP, skal du bruge kommandoen for nødsvarzonen i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et udgående link til PSAP, skal du bruge Nej form af denne kommando.

nødberedskabszonezone-tagfor nødberedskab

ingennødberedskabszonezone-tag

zonemærke

Identifikator (1-100) for nødsvarzonen.

Kommandostandard: Opkalds-peer er ikke defineret som et udgående link til PSAP. E911-tjenester er derfor ikke aktiveret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at angive, at alle opkald, der bruger denne opkalds-peer, behandles af E911-softwaren. For at aktivere enhver E911-behandling skal kommandoen over nødberedskabszonen være aktiveret under en opkalds-peer.

Hvis der ikke er angivet et zonemærke, søger systemet efter en ELIN, der matcher E911-telefonens telefon ved at søge efter hver nødsvarplacering, der blev konfigureret ved hjælp af nødsituationsvarplacering kommandoen.

Hvis der er angivet et zonemærke, søger systemet efter en matchende ELIN ved hjælp af sekventielle trin i henhold til indholdet i den konfigurerede zone. Hvis E911-opkalderens telefon f.eks. har en eksplicit ERL tildelt, søger systemet først efter den pågældende ERL i zonen. Hvis den ikke findes, søger den derefter hver placering i zonen i henhold til tildelte prioriteringsnumre osv. Hvis alle trin ikke kan finde en matchende ELIN, tildeles standard-ELIN til E911-opkalderens telefon. Hvis der ikke er konfigureret standard-ELIN, kommunikeres E911-opkalderens automatiske nummeridentifikationsnummer (ANI) til PSAP (Public Safety Answering Point).

Denne kommando kan defineres i flere opkalds-peers. Indstillingen for zonetags tillader kun ERL'er, der er defineret i den pågældende zone, at dirigeres på denne opkalds-peer. Denne kommando giver også mulighed for, at personer, der ringer op til det samme nødnummer, kan dirigeres til forskellige talegrænseflader baseret på den zone, der indeholder deres ERL.

Eksempel: Følgende eksempel viser en opkalds-peer, der er defineret som et udgående link til PSAP. Nødsvarzone 10 oprettes, og kun opkald fra denne zone dirigeres til 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Kommando

Beskrivelse

tilbagekaldfornødsvar

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

placeringafnødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for E911-tjenester.

stemmenødsvarzoneforstemmenødopkaldzone

Opretter en nødberedskabszone, inden for hvilken ERL'er kan grupperes.

Hvis du vil knytte en nødsvarplacering (ERL) for Enhanced 911-tjenester til en opkaldspeer, ephone, ephone-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon, skal du bruge placering af nødberedskab kommando i opkalds-peer, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelonkonfigurationstilstand. Hvis du vil fjerne forbindelsen, skal du bruge Nej form af denne kommando.

placeringsmærke fornødsvarstedet

ingenplaceringsmærkefornødberedskabmærke

mærke

Entydigt nummer, der identificerer et eksisterende ERL-mærke defineret af stemmenødsituationsvarplacering kommandoen.

Kommandostandard: Intet ERL-mærke er knyttet til en opkalds-peer, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Ephone-konfiguration (konfiguration-ephon)

Konfiguration af ephone-skabelon (konfigurationsskabelon)

Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Konfiguration af stemmeregistreringsskabelon (konfigurationsskabelon)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Kommandooverplacering for at tildele en ERL til telefoner individuelt. Afhængigt af typen af telefoner (slutpunkter), du har, kan du tildele en ERL til en telefon:

  • Konfiguration af opkalds-peer

  • Ephone

  • Ephone-skabelon

  • Stemmeregistreringspulje

  • Skabelon til stemmeregistrering

Disse metoder til at knytte en telefon til en ERL er alternativer til at tildele en gruppe telefoner, der er på det samme undernet som en ERL.

Det mærke, der bruges af denne kommando, er et heltal fra 1 til 2147483647 og henviser til et eksisterende ERL-mærke, der er defineret af stemmenødberedskabsplaceringkommando. Hvis mærket ikke henviser til en gyldig ERL-konfiguration, er telefonen ikke tilknyttet en ERL. For IP-telefoner bruges IP-adressen til at finde det inkluderende ERL-undernet. For telefoner er på en VoIP-trunk eller FXS/FXO-trunk, får PSAP en omordningstone.

Eksempel: Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens opkaldspeer:


dial-peer voice 12 pots
 emergency response location 18

Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens telefon:


ephone  41
 emergency response location 22

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SCCP-telefoner:


ephone-template 6
 emergency response location 8

Følgende eksempel viser, hvordan du tildeler en ERL til telefonens stemmeregistreringspulje:


voice register pool 4
 emergency response location 21

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SIP-telefoner:


voice register template 4
 emergency response location 8

Kommando

Beskrivelse

tilbagekaldfornødsvar

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

nødberedskabsområdeogzone

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil definere en opkalds-peer, der bruges til 911 tilbagekald fra PSAP, skal du bruge kommandoen for nødtilbagekald i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et indgående link fra PSAP, skal du bruge Nej form af denne kommando.

tilbagekaldfornødsvar

intetnødtilbagekaldudennødtilbagekald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Opkalds-peer er ikke defineret som et indgående link fra PSAP.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando definerer, hvilken opkalds-peer der bruges til 911 tilbagekald fra PSAP. Du kan definere flere opkalds-peers med denne kommando.

Eksempel: Følgende eksempel viser en opkalds-peer defineret som et indgående link fra PSAP. Hvis 408 555-0100 er konfigureret som ELIN for en ERL, genkender denne opkalds peer, at et indgående opkald fra 408 555-0100 er et 911-tilbagekald.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Følgende eksempel viser en opkalds-peer defineret som en indgående opkalds-peer for nødopkald E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Kommando

Beskrivelse

placeringafnødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

nødberedskabsområdeogzone

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil angive manuel beskæring og indsætte certifikattilmeldingsmetode, skal du bruge tilmeldingsterminal kommando i konfigurationstilstand til certifikattillidspunkt.

tilmeldingsterminal [ pem ]

tilmeldingsterminal [ pem ]

pem

Konfigurerer tillidspunktet til at generere PEM-formaterede certifikatanmodninger til konsolterminalen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En bruger kan ønske at skære og indsætte certifikatanmodninger og certifikater manuelt, når han eller hun ikke har en netværksforbindelse mellem routeren og certificeringsmyndigheden (CA). Når denne kommando er aktiveret, viser routeren certifikatanmodningen på konsolterminalen, hvilket giver brugeren mulighed for at indtaste det udstedte certifikat på terminalen.

Pem-nøgleordet

Brug pem nøgleord til at udstede certifikatanmodninger (via kryptering ca tilmelding kommandoen) eller modtage udstedte certifikater (via krypto ca importcertifikat kommando) i PEM-formaterede filer gennem konsolterminalen. Hvis CA-serveren ikke understøtter SCEP (Simple Certificate Enrollment Protocol), kan certifikatanmodningen præsenteres til CA-serveren manuelt.

Eksempel: Følgende eksempel viser, hvordan du manuelt angiver certifikattilmelding via cut-and-paste. I dette eksempel er CA-tillidspunktet "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Følgende eksempel viser, hvordan du konfigurerer kommandoen:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Kommando

Beskrivelse

krypto ca godkendes

Godkender nøglecenteret (ved at hente certifikatet for nøglecenteret).

krypto ca tilmelding

Henter certifikater for din router fra certificeringsmyndigheden.

krypto ca import

Importerer et certifikat manuelt via TFTP eller skæring og indsæt på terminalen.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil indstille en værdi til en miljøvariabel for en diagnostisk signatur, der er tilgængelig på en enhed, skal du bruge miljø kommando i konfigurationstilstand til diagnosticering og signatur. Hvis du vil fjerne værdien for en eksisterende miljøvariabel, skal du bruge Nej form af denne kommando. Hvis du vil indstille standardværdien til en miljøvariabel, skal du bruge standard form af denne kommando.

miljø ds_ env_varnameds_env_varvalue

intetmiljø ds_ env_varname

standardmiljø ds_ env_varname

ds_ env_varname

Miljøvariabelnavn for den diagnostiske signaturfunktion. Intervallet er fra 4 til 31 tegn, herunder ds_ præfiks.


 

Variablens navn skal have et præfiks ds_; f.eks., ds_env1.

ds_env_varvalue

Miljøvariabel værdi for den diagnostiske signaturfunktion. Intervallet er fra 1 til 127 tegn.

Kommandostandard: Værdien for en miljøvariabel for en diagnostisk signatur er ikke indstillet.

Kommandotilstand: Konfiguration af diagnosticering af hjem-opkald (cfg-call-home-diag-sign)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en diagnostisk signaturfil kræver indlejring af miljøvariablen, der er specifik for en enhed, skal du indstille en værdi for miljøvariablen ved at bruge miljø kommandoen. Der er to særlige miljøvariabler: ds_signature_id og ds_hostname. Disse miljøvariabler tildeles en standardværdi automatisk, når de diagnostiske signaturfiler installeres.

Eksempel: Følgende eksempel viser, hvordan man angiver navnet på miljøvariablen (f.eks. ds_env1) og miljøvariabelværdien (f.eks. abc) for en diagnostisk signaturfunktion:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Følgende eksempel viser, hvordan du konfigurerer miljøvariablen ds_email med administratorens e-mailadresse til at underrette dig:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Kommando

Beskrivelse

aktiv (diagnostisk signatur)

Aktiverer diagnostiske signaturer på en enhed.

indgående opkald

Går ind i konfigurationstilstand for opkald.

diagnostisk signatur

Går ind i konfigurationstilstand for diagnosticering og signatur.

Hvis du vil aktivere overførslen af fejlmeddelelser fra det indgående SIP-ben til det udgående SIP-ben, skal du bruge fejl-gennemgang kommando i konfigurationstilstand for stemmetjeneste SIP. Hvis du vil deaktivere fejlgennemgang, skal du bruge Nej form af denne kommando.

fejltilpasset system

Ingen fejl-system

system

Angiver, at kommandoen til fejlgennemgang bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip) og konfiguration af lejere for stemmeklasse (config-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:
  • Lignende fejlmeddelelser overføres ikke fra det indgående SIP-ben til det udgående SIP-ben. Fejlmeddelelser sendes via den lokale gateway, når fejl-gennemgang kommandoen er konfigureret.

Følgende eksempel viser den fejlmeddelelse, der er konfigureret til at gå fra det indgående SIP-ben til det udgående SIP-ben:


Router(conf-serv-sip)# error-passthru 
 

Eksempel: Følgende eksempel viser, hvordan du gennemfører en fejlmeddelelse i konfigurationstilstanden for taleklasse lejer:

Router(config-class)# error-passthru system

Hvis du vil angive den globale standard-ITU-T T.38-faxprotokol, der skal bruges til alle VoIP-opkalds peers, skal du bruge faxprotokolt38 kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil vende tilbage til standardfaxprotokollen, skal du bruge Nej form af denne kommando.

Cisco AS5350-, Cisco AS5400-, Cisco AS5850-platforme

faxDer er ingen tvivl om, hvorvidt der er noget galt med den. protokolDer er ingen tvivl om, hvorvidt der er noget galt med den. t38[ Der er ingen tvivl om, hvorvidt der er noget galt med den. kraft] [ version{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.} ] [ ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. værdi[ hs-redundansværdi] [ fallback{ ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgang{ g711ulawDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. g711alaw} } ]

ingenfaxprotokol

Alle andre platforme

faxDer er ingen tvivl om, hvorvidt der er noget galt med den. protokolDer er ingen tvivl om, hvorvidt der er noget galt med den. t38[ Der er ingen tvivl om, hvorvidt der er noget galt med den. kraft] [ version{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.} ] [ ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. værdi[ hs-redundansværdi] [ fallback{ ciscoDer er ingen tvivl om, hvorvidt der er noget galt med den. ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgang{ g711ulawDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. g711alaw} } ]

ingenfaxprotokol

(Valgfri) Bruger netværkstjenestemotorer (NSE) til at skifte til T.38 faxrelæ.

kraft

(Valgfri) Ubetinget bruger Cisco NSE'er til at skifte til T.38 faxrelæ. Denne indstilling gør det muligt at bruge T.38 faxrelé mellem SIP-gateways (Session Initiation Protocol).

version {0|3}

(Valgfri) Angiver en version til konfiguration af faxhastighed:

  • 0– Konfigurerer version 0, der bruger T.38 version 0 (1998—G3 faxing)

  • 3– Konfigurerer version 3, der bruger T.38 version 3 (2004 – V.34 eller SG3 faxing)

s-redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til den lavhastighedsbaserede V.21-baserede T.30 faxmaskinprotokol. Interval varierer efter platform fra 0 (ingen redundans) til 5 eller 7. For detaljer henvises der til hjælp til kommandolinjegrænseflade (CLI). Standard er 0.

h-redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til højhastigheds V.17, V.27 og V.29 T.4 eller T.6 faxmaskine billeddata. Interval varierer efter platform fra 0 (ingen redundans) til 2 eller 3. Få flere oplysninger i hjælpen til kommandolinjegrænsefladen (CLI). Standard er 0.

fallback

(Valgfri) En fallback-tilstand bruges til at overføre en fax på tværs af et VoIP-netværk, hvis T.38-faxrelet ikke kunne forhandles på tidspunktet for faxoverførslen.

Cisco

(Valgfri) Cisco-ejet faxprotokol.

ingen

(Valgfri) Der forsøges ingen faxpass-through eller T.38 faxrelæ. Al speciel faxhåndtering er deaktiveret, undtagen for modem-gennemgang, hvis den er konfigureret med modemgennemgang kommandoen.

gennemførelse-gennem

(Valgfri) Faxstreamen bruger et af følgende højbåndbreddecodecs:

  • g711ulaw– Bruger G.711 mu-law-codec.

  • g711alaw– Bruger G.711 a-law-codec.

Kommandostandard: ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. 0Der er ingen tvivl om, hvorvidt der er noget galt med den. hs-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. 0Der er ingen tvivl om, hvorvidt der er noget galt med den. fallbackDer er ingen tvivl om, hvorvidt der er noget galt med den. ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. til Cisco AS5350-, Cisco AS5400- og Cisco AS5850-platforme ls-redundans 0 hs-redundans 0 fallback Cisco for alle andre platforme.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug faxprotokolt38 kommandoen og taletjenestensvoip-kommandofor at konfigurere T.38 faxrelækapacitet for alle VoIP-opkalds peers. Hvis faxprotokolt38 (stemmetjeneste) kommandoen bruges til at indstille faxrelæindstillinger for alle opkalds peers og faxprotokolt38 (opkalds-peer)-kommandoen bruges på en specifik opkalds-peer. Konfigurationen af opkalds-peer har forrang over den globale konfiguration for den pågældende opkalds-peer.

Hvis du angiver version3 i faxprotokolt38 kommando og forhandle T.38 version 3, faxhastigheden indstilles automatisk til 33600.

Den ls -redundans og hs-redundans Nøgleord bruges til at sende overflødige T.38 faxpakker. Indstilling af hs-redundans Nøgleord til en værdi på over 0 medfører en væsentlig stigning i netværksbåndbredden, der forbruges af faxopkaldet.

Brug nforce valgmuligheden, når SIP-gatewayen interagerer med en opkaldsmedarbejder, understøtter ikke interworking og forhandling af T.38 faxrelæ og NSE-attributter på tidspunktet for opkaldsopsætning.


 

Brug ikke Cisco nøgleord for valgmuligheden fallback, hvis du har angivet version3 for SG3-faxtransmission.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer T.38 faxprotokollen for VoIP:


voice service voip
 fax protocol t38

Følgende eksempel viser, hvordan du bruger NSE'er til betingelsesløst at indtaste T.38 faxrelætilstand:


voice service voip
 fax protocol t38 nse

Følgende eksempel viser, hvordan du angiver T.38 faxprotokollen for alle VoIP-opkalds peers, indstiller redundans med lav hastighed til en værdi på 1 og indstiller højhastighedsredundans til en værdi på 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Kommando

Beskrivelse

faxprotokol(opkaldspeer)

Angiver faxprotokollen for en specifik VoIP-opkalds-peer.

faxprotokol(taletjeneste)

Angiver den globale standardfaxprotokol, der skal bruges til alle VoIP-opkalds peers.

faxprotokolt38(opkaldspeer)

Angiver den standard ITU-T T.38 faxprotokol, der skal bruges til en specifik VoIP-opkalds-peer.

taletjeneste voip

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil konfigurere fuldt kvalificeret domænenavn (fqdn) til gatewayen, skal du bruge fqdn kommando i konfigurationstilstand med ca-tillidspunkt. For at fjerne navnet skal du bruge Nej form af denne kommando.

fqdn gateway_fqdn

ingenfqdn gateway_fqdn
gateway_fqdn

Angiver gatewaydomænenavnet.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Det helt kvalificeret domænenavn (fqdn) skal bruge den samme værdi, som du brugte, da du tildelte survivability-tjenesten til gatewayen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer FQDN til gatewayen:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Hvis du vil konfigurere Cisco IOS Session Initiation Protocol (SIP)-gateway til at behandle G.729br8-codec'et som en superset for G.729r8- og G.729br8-codecs til at interoperere med Cisco Unified Communications Manager, skal du bruge g729bilag-all kommando i stemmetjenestens SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil vende tilbage til den globale standardindstilling for gatewayen, hvor G.729br8-codec kun repræsenterer G.729br8-codec, skal du bruge Nej form af denne kommando.

g729bilag- system

nrg729bilag-all system

bilag

Angiver, at G.729br8-codec'et behandles som et supplement til G.729r8- og G.729br8-codecs for at kommunikere med Cisco Unified Communications Manager.

system

Angiver, at codec bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: G.729br8-codec betragtes ikke som en superset af G.729r8- og G.729br8-codecs.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Der er fire varianter af G.729 coder-decoder (codec), som falder i to kategorier:

Høj kompleksitet

  • G.729 (g729r8) – en højkompleks algoritme-codec, som alle andre G.729-codec-variationer er baseret på.

  • G.729 Bilag-B (g729br8 eller G.729B) – en variation af G.729-codec, der gør det muligt for DSP at registrere og måle stemmeaktivitet og overføre undertrykte støjniveauer til genskabelse i den anden ende. Desuden omfatter codec til bilag-B-codec funktionaliteten Internet Engineering Task Force (IETF) til stemmepåvisning (VAD) og komfortstøjgenerering (CNG).

Mellemstor kompleksitet

  • G.729 Bilag-A (g729ar8 eller G.729A) – en variation af G.729-codec, der ofrer en vis stemmekvalitet for at mindske belastningen på DSP. Alle platforme, der understøtter G.729, understøtter også G.729A.

  • G.729A Bilag-B (g729abr8 eller G.729AB) – en variation af G.729 Bilag-B-codec, der ligesom G.729B ofrer stemmekvalitet for at mindske belastningen på DSP. Derudover indeholder G.729AB-codec også IETF VAD- og CNG-funktionaliteten.

VAD- og CNG-funktionaliteten er det, der forårsager ustabilitet under kommunikationsforsøg mellem to DSP'er, hvor den ene DSP er konfigureret med bilag-B (G.729B eller G.729AB) og den anden uden (G.729 eller G.729A). Alle andre kombinationer interopererer. Hvis du vil konfigurere en Cisco IOS SIP-gateway til interaktion med Cisco Unified Communications Manager (tidligere kendt som Cisco Call Manager eller CCM), skal du bruge g729-bilag kommandoen i SIP-konfigurationstilstand for stemmetjeneste for at tillade tilslutning af opkald mellem to DSP'er med inkompatible G.729-codecs. Brug stemmeklassesipg729bilag-alle Kommando i konfigurationstilstand for opkalds peer voice for at konfigurere G.729-codec-interaktionsindstillinger for en opkalds-peer, der tilsidesætter globale indstillinger for Cisco IOS SIP-gatewayen.

Eksempel: Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) til at kunne forbinde opkald mellem ellers inkompatible G.729-codecs:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) for at kunne forbinde opkald mellem ellers inkompatible G.729-codecs i tilstanden til lejere i stemmeklasse:

Router(config-class)# g729 annexb-all system

Kommando

Beskrivelse

stemmeklasse sipg729bilag b-alle

Konfigurerer en individuel opkaldspeer på en Cisco IOS SIP-gateway for at se en G.729br8-codec som en erstatning for G.729r8- og G.729br8-codecs.

Hvis du vil konfigurere en applikationsredundans-gruppe og angive konfigurationstilstanden for applikationsredundans, skal du bruge gruppe kommando i konfigurationstilstand for programredundans.

gruppensnavn

gruppenavn

Angiver navnet på programredundans-gruppen.

Kommandostandard: Applikationsredundans er ikke defineret.

Kommandotilstand: konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug gruppe kommando til at konfigurere programredundans for høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gruppenavnet og indtaster konfigurationstilstanden for programredundans:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Kommando

Beskrivelse

applikationsredundans

Aktiverer konfigurationstilstanden for programredundans.

Hvis du vil konfigurere en IP-adresse for en gæstegrænseflade, skal du bruge gæst-ipaddress kommando i programværtsgateway, administrationsgateway for applikationer eller applikationsværter-IP-konfigurationstilstande for VLAN-adgang. Hvis du vil fjerne gæstegrænsefladen, skal du bruge Nej form af denne kommando.

gæst-ipaddress [ ip-adressenetmasknetmask ]

ingengæst-ipaddress [ ip-adressenetmasknetmask ]

netmaske netmaske

Angiver undernetmasken for gæstens IP-adresse.

IP-adresse

Angiver IP-adressen for gæstegrænsefladen.

Kommandostandard:IP-adressen for gæstegrænsefladen er ikke konfigureret.

Kommandotilstande:

Konfiguration af programhosting-gateway (config-app-hosting-gateway)

Konfiguration af administrationsgateway for applikationhosting (config-app-hosting-mgmt-gateway)

Konfiguration af VLAN-access-IP for applikationhosting (config-config-app-hosting-vlan-access-ip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, når du har konfigureret app-vnic gateway, den app-vnic administration, eller app-vnic App Gigabit Ethernet-vlan-adgang kommandoer.

Brug gæst-ipaddress kommando til at konfigurere gæstegrænsefladeadressen for frontpanelets VLAN-port til programhosting.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en virtuel netværksgrænsefladegateway:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en administrationsgateway:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for frontpanelets VLAN-port:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-vnic gateway

Konfigurerer en gateway til virtuel netværksgrænseflade.

app-vnic AppGigabitEthernet trunk

Konfigurerer en trunk-port i front og går ind i konfigurationstilstanden for programværtsbaseret trunk.

administration af app-vnic

Konfigurerer administrationsgatewayen for en virtuel netværksgrænseflade.

vlan (app-hosting)

Konfigurerer en VLAN-gæstegrænseflade og går i tilstanden VLAN-adgangs-IP-konfiguration for applikationer.

Hvis du vil konfigurere en Cisco IOS-enhed til at håndtere Session Initiation Protocol (SIP) INVITE med Erstatter overskriftsmeddelelser på SIP-protokolniveau, skal du bruge håndtag-udskiftning kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil vende tilbage til standardhåndteringen af SIP INVITE med Erstatter overskriftsmeddelelser, hvor meddelelser håndteres på applikationslaget, skal du bruge Nej form af denne kommando.

håndtag-erstatningssystem

ingenhåndtag-erstatningssystem

system

Angiver, at standardhåndteringen af SIP INVITE med erstatter overskriftsmeddelelser bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Håndtering af SIP INVITE med erstatter header-meddelelser finder sted på applikationslaget.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: På Cisco IOS-enheder, der kører softwareversion, håndteres SIP INVITE med Erstatter header-meddelelser (f.eks. dem, der er knyttet til udskiftning af opkald under et scenarie for overførsel af opkald med rådgivning) på SIP-protokolniveau. Standardvirkemåden for Cisco IOS-enheder er at håndtere SIP INVITE med Erstatter overskriftsmeddelelser på applikationslaget. Hvis du vil konfigurere din Cisco IOS-enhed til at håndtere SIP INVITE med erstatter overskriftsmeddelelser på SIP-protokolniveau, skal du bruge håndtag-udskiftning kommando i SIP UA-konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser i konfigurationstilstanden for taleklasse lejer:


Device(config-class)# handle-replaces system

Kommando

Beskrivelse

supplerende tjeneste sip

Aktiverer supplerende SIP-tjenestefunktioner til viderestilling af opkald og opkaldsoverførsler på tværs af et SIP-netværk.

Hvis du vil matche et opkald baseret på værtsfeltet, et gyldigt domænenavn, IP v4-adresse, IP v6-adresse eller det komplette domænenavn i en SIP (Session Initiation Protocol) uniform ressource-id (URI), skal du bruge vært kommando i konfigurationstilstand for stemme-URI-klasse. Hvis du vil fjerne værtskampen, skal du bruge Nej form af denne kommando.

vært { ipv4: ipv4- adresse | ipv6: ipv6:adresse |dns: dns-navn-|værtsnavnemønster }

ingenvært { ipv4: ipv4- adresse | ipv6: ipv6:adresse |dns: dns-navn-|værtsnavnemønster }

ipv4: ipv4-adresse

Angiver en gyldig IP v4-adresse.

ipv6: ipv6-adresse

Angiver en gyldig IP v6-adresse.

dns: dns-navn

Angiver et gyldigt domænenavn. Den maksimale længde på et gyldigt domænenavn er 64 tegn.

værtsnavnemønster

Cisco IOS's almindelige udtryksmønster, der matcher værtsfeltet i en SIP URI. Den maksimale længde på et værtsnavnemønster er 32 tegn.

Kommandostandard: Opkaldene matcher ikke værtsfeltet, IP v4-adressen, IP v6-adressen, gyldigt domænenavn eller det komplette domænenavn i SIP URI.

Kommandotilstand: Konfiguration af stemme-URI-klasse (config-voice-uri-klasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun bruge denne kommando i en stemmeklasse for SIP URI'er.

Du kan ikke bruge vært (sip uri) kommandoen, hvis du bruger mønster kommandoen i stemmeklassen. Den mønster kommandoen matcher på hele URI'en, mens denne kommando kun matcher et bestemt felt.

Du kan konfigurere ti tilfælde af vært kommando ved at angive IP v4-adresser, IP v6-adresser eller DNS-navne (domænenavnstjeneste) for hver forekomst. Du kan konfigurere vært kommando, der angiver værtsnavnemønster kun én gang.

Eksempel: Følgende eksempel definerer en stemmeklasse, der matcher på værtsfeltet i en SIP URI:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Kommando

Beskrivelse

mønster

Matcher et opkald baseret på hele SIP eller TEL URI.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasseuria

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

stemmeklasseurisippræference

Indstiller en præference for at vælge stemmeklasser for en SIP URI.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt af Cisco SIP IP-telefoner, skal du bruge id kommando i konfigurationstilstand for stemmeregistreringspulje. Hvis du vil fjerne lokal identifikation, skal du bruge Nej form af denne kommando.

id [ { telefonnummer e164-|nummer forlængelsesnummer } ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. id[ { { telefonnummer Der er ingen tvivl om, hvorvidt der er noget galt med den. e164-nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummernummer Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummernummer} ]

telefonnummer e164-nummer

Konfigurerer telefonnummeret i E.164-format for Webex Calling-bruger (kun tilgængelig under Webex-sgw-tilstand).

lokalnummernummer

Konfigurerer lokalnummer for Webex Calling-bruger (kun tilgængeligt under Webex-sgw-tilstand).

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, før du konfigurerer en anden kommando i konfigurationstilstand for stemmeregistreringspulje.

Eksempel: Følgende er et eksempeloutput fra show telefonnummer E164-nummerkommando:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Følgende er et eksempeloutput fra show lokalnummernummer lokalnummer kommando:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Kommando

Beskrivelse

tilstand (stemmeregister globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified Call Manager Express (Cisco Unified CME)-system.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt af Cisco SIP IP-telefoner, skal du bruge id-netværk kommando i konfigurationstilstand for stemmeregistreringspulje. Hvis du vil fjerne lokal identifikation, skal du bruge Nej form af denne kommando.

idnetværksadressemaskemaskmask

ingenidnetværksadressemaskefornetværksadressemaske

netværksadressemask maske for netværksadresse

Denne kombination af nøgleord/argumenter bruges til at acceptere SIP-registreringsmeddelelser for de angivne telefonnumre fra enhver IP-telefon inden for de angivne IPV4- og IPV6-undernet. Den ipv6-adresse kan kun konfigureres med en IP v6-adresse eller en tilstand med to stakke.

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den id-netværk og maske identificerer en SIP-enhed eller et sæt netværksenheder, der bruger denne pulje. Brug de adresser og masker, der gælder for din installation. Adressen 0.0.0.0 giver enheder mulighed for at registrere sig overalt (hvis enhedsadresserne er på tilladelseslisten).

Eksempel: Følgende eksempel viser, hvordan du konfigurerer standard stemmeregistreringspulje efter placering:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Hvis du vil konfigurere understøttelse af flere mønstre på en stemmeopkalds-peer, skal du bruge indgående opkald kommando i konfigurationstilstand for opkalds-peer. For at fjerne funktionen skal du bruge Nej form af denne kommando.

{ bestemmelse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald } e164-mønster-kort Der er ingen tvivl om, hvorvidt der er noget galt med den. mønster-map-gruppe-id

{ bestemmelse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald } e164-mønster-kort Der er ingen tvivl om, hvorvidt der er noget galt med den. mønster-map-gruppe-id

destination

Brug bestemmelsessted nøgleord til udgående opkalds-peers.

indgående opkald

Brug indgående opkald Nøgleord til indgående opkalds-peers, der bruger opkaldsnumre.

indgående opkald

Brug indgående opkald Nøgleord til indgående opkalds-peers ved hjælp af opkaldsnumre.

mønster-map-gruppe-id

Forbinder en gruppe af mønsterkort med en opkalds-peer.

Kommandostandard: Et indgående mønsterkort kaldet e164 er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Understøttelsen af flere mønstre på en stemmeopkalds-peer-funktion gør det muligt at konfigurere flere mønstre på en VoIP-opkalds-peer ved hjælp af et E.164-mønsterkort. En opkalds-peer kan konfigureres til at matche flere mønstre med et indgående opkald eller et opkaldsnummer eller et udgående destinationsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer flere mønstre på en Vo IP-opkalds-peer ved hjælp af et e164-mønsterkort:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Hvis du vil angive den stemmeklasse, der bruges til at matche en Vo IP-opkalds-peer med den ensartede ressource-identifikator (URI) for et indgående opkald, skal du bruge indgående uri kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne URI-stemmeklassen fra opkalds-peer, skal du bruge Nej form af denne kommando.

indgåendeDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig{ fraDer er ingen tvivl om, hvorvidt der er noget galt med den. anmodningDer er ingen tvivl om, hvorvidt der er noget galt med den. tilDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke relevant} mærke

Der er ingen tvivl om, hvorvidt der er noget galt med den. indgåendeDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig{ fraDer er ingen tvivl om, hvorvidt der er noget galt med den. anmodningDer er ingen tvivl om, hvorvidt der er noget galt med den. tilDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke relevant} mærke

mærke

Alfanumerisk etiket, der entydigt identificerer stemmeklassen. Dette mærke argumentet skal konfigureres med stemmeklasse uri kommandoen.

fra

Fra header i en indgående SIP-invitationsmeddelelse.

Anmod

Anmodning-URI i en indgående SIP-invitationsmeddelelse.

til

Til header i en indgående SIP-invitationsmeddelelse.

via

Via header i en indgående SIP-invitationsmeddelelse.

Kommandostandard: Der er ikke angivet nogen stemmeklasse.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Før du bruger denne kommando, skal du konfigurere stemmeklassen ved hjælp af stemmeklasse uri kommandoen.

  • Nøgleordene afhænger af, om opkalds-peer er konfigureret til SIP med sessionsprotokol sipv2 kommandoen. Den fra, anmodning, tilog via Nøgleord er kun tilgængelige for SIP-opkalds peers.

  • Denne kommando anvender regler for peer-matchning af opkald. Nedenstående tabeller viser reglerne og den rækkefølge, de anvendes i, når indgående uri kommandoen bruges. Gatewayen sammenligner opkalds-peer-kommandoen med opkaldsparameteren i dens søgning for at matche et indgående opkald med en opkalds-peer. Alle opkalds peers søges baseret på kriteriet for første match. Kun hvis der ikke findes nogen match, flyttes gatewayen til det næste kriterium.

Tabel 1. Regler for matchning af opkalds-peer for indgående URI i SIP-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgåendeurivia

Via URI

2

indgåendeurianmodning

Anmodning-URI

3

indgåendeuritil

Til URI

4

indgåendeurifra

Fra URI

5

indgående opkaldsnummer

Opkaldt nummer

6

svaradresse

Nummer, der ringer op

7

destinationsmønster

Nummer, der ringer op

8

operatør-id-kilde

Operatør-ID knyttet til opkaldet

Tabel 2. Regler for matchning af opkalds-peer for indgående URI i H.323-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgåendeurikaldet

Destinations-URI i H.225-meddelelse

2

indgåendeuriopkald

Kilde-URI i H.225-meddelelse

3

indgående opkaldsnummer

Opkaldt nummer

4

svaradresse

Nummer, der ringer op

5

destinationsmønster

Nummer, der ringer op

6

operatør-id-kilde

Kilde-udbyder-id, der er knyttet til opkaldet

  • Du kan bruge denne kommando flere gange i den samme opkalds-peer med forskellige nøgleord. Du kan for eksempel bruge indgående uri, der kaldes og indgående uri-opkald i den samme opkaldspeer. Gatewayen vælger derefter opkalds-peer baseret på de matchende regler, der er beskrevet i tabellerne ovenfor.

Eksempel: Følgende eksempel matcher destinationstelefonens URI i indgående H.323-opkald ved hjælp af ab100-stemmeklassen:


dial-peer voice 100 voip
 incoming uri called ab100

Følgende eksempel matcher på indgående via URI for SIP-opkald ved hjælp af ab100-stemmeklassen:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Kommando

Beskrivelse

svaradresse

Angiver det opkaldsnummer, der skal matche en opkalds-peer.

debugstemmeuri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

destinationsmønster

Angiver det telefonnummer, der skal matche en opkalds-peer.

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer-voice for at oprette eller ændre en opkalds-peer.

indgående opkaldsnummer

Angiver det indgående kaldte nummer, der matcher en opkalds-peer.

sessionsprotokol

Angiver sessionsprotokollen i opkalds-peer for opkald mellem den lokale og den eksterne router.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

stemmeklasseuriuri

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil konfigurere en grænsefladetype og gå ind i grænsefladekonfigurationstilstanden, skal du bruge grænseflade kommando i global konfigurationstilstand. Hvis du vil afslutte konfigurationstilstanden for grænseflade, skal du bruge Nej form af denne kommando.

åbningaf grænsefladetype/underslot/port

ingengrænsefladetype slot/ underslot/port

Type

Type af grænseflade, der skal konfigureres. Se tabellen nedenfor.

slot/underslot/port

Chassis slotsnummer. Sekundært slotsnummer på et SIP, hvor en SPA er installeret. Port- eller grænsefladenummer. Slash (/) er påkrævet.

Kommandostandard: Der er ikke konfigureret grænsefladetyper.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tabellen nedenfor viser de nøgleord, der repræsenterer de typer grænseflader, der kan konfigureres med grænseflade kommandoen. Erstat type argument med det relevante nøgleord fra tabellen.

Tabel 3. Nøgleord for grænsefladetype

Nøgleord

Grænsefladetype

analysemodul

Analysemodulgrænseflade. Analysemodulgrænsefladen er en Fast Ethernet-grænseflade på routeren, der opretter forbindelse til den interne grænseflade på netværksanalysemodulet (NAM). Denne grænseflade kan ikke konfigureres til undergrænseflader eller til hastighed, dupleks-tilstand og lignende parametre.

asynk.

Portlinje, der bruges som en asynkronisk grænseflade.

opkalder

Opkaldsgrænseflade.

ethernet

Ethernet IEEE 802.3-grænseflade.

fastethernet

100-Mbps Ethernet-grænseflade.

fastdoseringsmiddel

FDDI-grænseflade.

gigabitethernet

1000 Mbps Ethernet-grænseflade.

løbende tilbage

Loopback-grænseflade, der kun er softwarebaseret, efterligner en grænseflade, der altid er oppe. Det er en virtuel grænseflade, der understøttes på alle platforme. Nummerargumentet er antallet af loopback-grænseflade, som du vil oprette eller konfigurere. Der er ingen begrænsning på antallet af loopback-grænseflader, du kan oprette.

tengigabitethernet

10 gigabit Ethernet-grænseflade.

Eksempel: Følgende eksempel viser, hvordan du går ind i konfigurationstilstanden for grænseflade:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Kommando

Beskrivelse

kanal-gruppe (Fast EtherChannel)

Tildeler en Fast Ethernet-grænseflade til en Fast EtherChannel-gruppe.

gruppeområde

Opretter en liste over asynkroniske grænseflader, der er knyttet til en gruppegrænseflade på den samme enhed.

mac-adresse

Indstiller MAC-lagadressen.

vis grænseflader

Viser oplysninger om grænseflader.

Hvis du vil konfigurere en IP-adresse og undernetmaske for en grænseflade, skal du bruge IP-adresse kommando i konfigurationstilstand for grænseflade. Hvis du vil fjerne en IP-adressekonfiguration, skal du bruge Nej form af denne kommando.

ipadresseIP-adresseundernetmaske

ingenIP-adresseIP-adresseundernetmaske

IP-adresse

IP-adresse, der skal tildeles.

undernetmaske

Maske for det tilknyttede IP-undernet.

Kommandostandard: Der er ikke defineret nogen IP-adresse for grænsefladen.

Kommandotilstand: Konfigurationstilstand for grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En grænseflade kan have én primær IP-adresse og flere sekundære IP-adresser. Pakker, der genereres af Cisco IOS-softwaren, bruger altid den primære IP-adresse. Derfor skal alle routere og adgangsservere i et segment dele det samme primære netværksnummer.

Du kan deaktivere IP-behandling på en bestemt grænseflade ved at fjerne dens IP-adresse med ingen IP-adresse kommandoen. Hvis softwaren registrerer en anden vært ved hjælp af en af dens IP-adresser, udskriver den en fejlmeddelelse på konsollen.

Eksempel: Følgende eksempel tildeler IP-adressen 10.3.0.24 og undernetmasken 255.255.255.0 til Ethernet-grænsefladen:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Kommando

Beskrivelse

match-IP-kilde

Angiver en kilde-IP-adresse, der matcher de påkrævede rutekort, der er konfigureret baseret på VRF-forbundne ruter.

vis IP-grænseflade

Viser brugerstatussen for grænseflader, der er konfigureret til IP.

Hvis du vil opsætte support til forebyggelse af betalingssvig på en enhed, skal du bruge IP-adressebetroetkommando i konfigurationstilstand for stemmetjeneste. Hvis du vil deaktivere opsætningen, skal du bruge Nej form af denne kommando.

ipDer er ingen tvivl om, hvorvidt der er noget galt med den. adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. betroet{ godkendDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. årsag til opkaldsblokDer er ingen tvivl om, hvorvidt der er noget galt med den. kodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. liste}

Der er ingen tvivl om, hvorvidt der er noget galt med den. ipDer er ingen tvivl om, hvorvidt der er noget galt med den. adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. betroet{ godkendDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. årsag til opkaldsblokDer er ingen tvivl om, hvorvidt der er noget galt med den. kodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. liste}

godkend

Aktiverer IP-adressegodkendelse på SIP-trunk-opkald (Incoming Session Initiation Protocol).

årsagskode foropkaldsblok

Aktiverer udstedelse af en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse. Enheden udsteder som standard en årsagskode til afvisning af opkald (21).

liste

Aktiverer manuel tilføjelse af IPV4- og IP v6-adresser til listen over betroede IP-adresser.

Kommandostandard: Support til forebyggelse af betalingssvig er aktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (conf-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug IP-adressebetroetkommando for at ændre en enheds standardadfærd, hvilket er at ikke stole på en opkaldsopsætning fra en VoIP-kilde. Med introduktionen af denne kommando kontrollerer enheden kildens IP-adresse for opkaldsopsætningen, før opkaldet dirigeres.

En enhed afviser et opkald, hvis kilde-IP-adressen ikke stemmer overens med en post på listen over betroede IP-adresser, der er en pålidelig VoIP-kilde. Hvis du vil oprette en pålidelig IP-adresseliste, skal du bruge IPadressebetroetlistekommando i konfigurationstilstanden for taletjenester, eller brug de IP-adresser, der er konfigureret ved hjælp af sessionsmål kommando i konfigurationstilstand for opkalds-peer. Du kan udstede en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse.

Eksempel: Følgende eksempel viser, hvordan du aktiverer godkendelse af IP-adresse på indgående SIP-trunk-opkald til understøttelse af bekæmpelse af betalingssvig:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Følgende eksempel viser antallet af afviste opkald:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Følgende eksempel viser fejlmeddelelseskoden og fejlbeskrivelsen:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Følgende eksempel viser fejlbeskrivelsen:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Følgende eksempel viser, hvordan du udsteder en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Følgende eksempel viser, hvordan du aktiverer tilføjelse af IP-adresser til en pålidelig IP-adresseliste:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Kommando

Beskrivelse

stemmeiecsyslog

Giver mulighed for visning af interne fejlkoder, når de stødes i realtid.

Hvis du vil konfigurere den standardadgangskode, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge IP HTTP-klient adgangskode kommando i global konfigurationstilstand. Hvis du vil fjerne en konfigureret standardadgangskode fra konfigurationen, skal du bruge Nej form af denne kommando.

IP HTTP-klientadgangskode{ 0 Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode|Der er ingen tvivl om, hvorvidt der er noget galt med den. 7. Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}

Der er ingen tvivl om, hvorvidt der er noget galt med den. IP HTTP-klientadgangskode{ 0 Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode|Der er ingen tvivl om, hvorvidt der er noget galt med den. 7. Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}

0

0 angiver, at en ikke-krypteret adgangskode følger. Standarden er en ikke-krypteret adgangskode.

7

7 angiver, at en krypteret adgangskode følger.

adgangskode

Den adgangskodestreng, der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes ingen standardadgangskode for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere en standardadgangskode, før en fil hentes fra en ekstern webserver ved hjælp af kopi http:// eller Kopiér https:// kommandoen. Standardadgangskoden tilsidesættes af en adgangskode, der er angivet i URL-adressen for kopi kommandoen.

Adgangskoden er krypteret i konfigurationsfilerne.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som adgangskode, og HTTP-standardbrugernavnet konfigureres som User2 for forbindelser til eksterne HTTP- eller HTTPS-servere:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

brugernavn til ip http-klient

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

For at konfigurere en HTTP-proxyserver skal du bruge IP HTTP-klientproxyserver kommando i global konfigurationstilstand. For at deaktivere eller ændre proxyserveren skal du bruge Nej form af denne kommando.

ip http-klientproxyserverproxynavnproxy-portportnummer

ingenip http-klientproxyserverproxynavn-portnummer

proxyport

Angiver en proxyport for HTTP-filsystemklientforbindelser.

proxynavn

Navn på proxyserveren.

portnummer

Heltal i intervallet 1 til 65535, der angiver et portnummer på den eksterne proxyserver.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando konfigurerer HTTP-klienten til at oprette forbindelse til en ekstern proxyserver til HTTP-filsystemklientforbindelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer HTTP-proxyserveren kaldet edge2 ved port 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

ip http-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

brugernavn til ip http-klient

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere standardbrugernavnet, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge IP HTTP-klientens brugernavn kommando i global konfigurationstilstand. Hvis du vil fjerne et konfigureret HTTP-brugernavn fra konfigurationen, skal du bruge Nej form af denne kommando.

IP HTTP-klientbrugernavnbrugernavn

ingenIP http-klientbrugernavnbrugernavn

brug.navn

Streng, der er det brugernavn (loginnavn), der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes intet standardbrugernavn for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere et standardbrugernavn, før en fil kopieres til eller fra en ekstern webserver ved hjælp af kopi http:// eller Kopiér https:// kommandoen. Standardbrugernavnet tilsidesættes af et brugernavn, der er angivet i URL-adressen for kopi kommandoen.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som Secret, og HTTP-standardbrugernavnet konfigureres som User1 for forbindelser til eksterne HTTP- eller HTTPS-servere:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

ip http-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere IP-navneserver til at aktivere DNS-opslag og ping for at sikre, at serveren er tilgængelig, skal du bruge IP-navneserver kommando i global konfigurationstilstand. Hvis du vil fjerne de angivne adresser, skal du bruge Nej form af denne kommando.

IPnavn-serverserver-adresse1 [ server-adresse2 … server-adresse6 ]

ingenIPnavn-server-adresse1 [ server-adresse2 … server-adresse6 ]

serveradresse1

Angiver IPV4- eller IPV6-adresser for en navneserver.

server-adresse2 … serveradresse6

(Valgfri) Angiver IP-adresser for yderligere navneservere (maks. seks navneservere).

Kommandostandard: Der er ikke angivet nogen navneserveradresser.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den administrerede gateway bruger DNS til at løse Webex Calling-proxyadresser. Konfigurerer andre DNS-servere:

  • Cisco IOS-løsning af navneservere

  • DNS-servervideresendelser


 

Hvis Cisco IOS-navneserveren er konfigureret til kun at svare på domænenavne, som den er autoritativ for, er det ikke nødvendigt at konfigurere andre DNS-servere.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer IP-navneserver til at aktivere DNS-opslag:

Device(config)# ip name-server 8.8.8.8

Kommando

Beskrivelse

IP-domæneopslag

Aktiverer den IP DNS-baserede værtsnavn-til-adresse-oversættelse.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et punktvist domænenavn).

For at etablere statiske ruter skal du bruge IP-rute kommando i global konfigurationstilstand. For at fjerne statiske ruter skal du bruge Nej form af denne kommando.

ip-rute[ vrf Der er ingen tvivl om, hvorvidt der er noget galt med den. vrf-navn] præfiks Der er ingen tvivl om, hvorvidt der er noget galt med den. maske { IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladetype Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladenummer [ IP-adresse] } [ dhcp] [ afstand] [ navn Der er ingen tvivl om, hvorvidt der er noget galt med den. næste hop-navn ] [ permanent Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. spor Der er ingen tvivl om, hvorvidt der er noget galt med den. nummer] [ mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

Der er ingen tvivl om, hvorvidt der er noget galt med den. ip-rute[ vrf Der er ingen tvivl om, hvorvidt der er noget galt med den. vrf-navn] præfiks Der er ingen tvivl om, hvorvidt der er noget galt med den. maske { IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladetype Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladenummer [ IP-adresse] } [ dhcp] [ afstand] [ navn Der er ingen tvivl om, hvorvidt der er noget galt med den. næste hop-navn ] [ permanent Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. spor Der er ingen tvivl om, hvorvidt der er noget galt med den. nummer] [ mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

VrfVrf-navn

(Valgfri) Konfigurerer navnet på den VRF, hvormed statiske ruter skal angives.

præfiks

IP-rutepræfiks for destinationen.

maske

Præfiksmaske for destinationen.

IP-adresse

IP-adressen for det næste hop, der kan bruges til at nå det pågældende netværk.

grænsefladetypegrænsefladenummer

Netværksgrænsefladetype og grænsefladenummer.

dhcp

(Valgfri) Aktiverer en DHCP-server (Dynamic Host Configuration Protocol) for at tildele en statisk rute til en standardgateway (valgmulighed 3).


 

Angiv dhcp nøgleord for hver distributionsprotokol.

afstand (Valgfri) Administrativ afstand. Den administrative standardafstand for en statisk rute er 1.
navnnæste hop-navn (Valgfri) Anvender et navn på den næste hop-rute.
permanent (Valgfri) Angiver, at ruten ikke fjernes, selvom grænsefladen lukkes ned.
spornummer (Valgfri) Tilknytter et sporobjekt til denne rute. Gyldige værdier for talargumentet spænder fra 1 til 500.
tagtag (Valgfri) Tagværdi, der kan bruges som en "match"-værdi til at kontrollere omfordeling via rutekort.

Kommandostandard: Der er ikke fastlagt nogen statiske ruter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse af en statisk rute til en Ethernet eller anden udsendelsesgrænseflade (f.eks. IP-rute 0.0.0.0.0.0 Ethernet 1/2) vil medføre, at ruten kun indsættes i distributionstabellen, når grænsefladen er oppe. Denne konfiguration anbefales generelt ikke. Når det næste hop af en statisk rute peger på en grænseflade, anser routeren hver af værterne inden for rækkevidden for at være direkte forbundet via den pågældende grænseflade, og den sender derfor ARP-anmodninger (Address Resolution Protocol) til enhver destinationsadresse, der dirigerer gennem den statiske rute.

En logisk udgående grænseflade, f.eks. en tunnel, skal konfigureres til en statisk rute. Hvis denne udgående grænseflade slettes fra konfigurationen, fjernes den statiske rute fra konfigurationen og vises derfor ikke i distributionstabellen. Hvis du vil have den statiske rute indsat i distributionstabellen igen, skal du konfigurere den udgående grænseflade igen og tilføje den statiske rute til denne grænseflade.

Den praktiske betydning af at konfigurere ip-rute 0.0.0.0.0.0 Ethernet 1/2 kommandoen er, at routeren vil betragte alle de destinationer, som routeren ikke ved, hvordan man når gennem en anden rute, som direkte forbundet til Ethernet-grænseflade 1/2. Så routeren sender en ARP-anmodning for hver vært, som den modtager pakker for på dette netværkssegment. Denne konfiguration kan forårsage høj processorudnyttelse og en stor ARP-cache (sammen med hukommelsestildelingsfejl). Hvis du konfigurerer en standardrute eller en anden statisk rute, der dirigerer routeren til at viderestille pakker for en lang række destinationer til et forbundet broadcast-netværkssegment, kan det medføre, at routeren genindlæses.

Angivelse af et numerisk næste hop, der er på en direkte forbundet grænseflade, vil forhindre routeren i at bruge proxy-ARP. Men hvis grænsefladen med det næste hop går ned, og det numeriske næste hop kan nås via en tilbagevendende rute, kan du angive både det næste hop og grænseflade (f.eks. ip-rute 0.0.0.0 0.0.0 ethernet 1/2 10.1.2.3) med en statisk rute for at forhindre ruter i at passere gennem en utilsigtet grænseflade.

Eksempel: Følgende eksempel viser, hvordan du vælger en administrativ afstand på 110. I dette tilfælde distribueres pakker til netværk 10.0.0.0 til en router på 172.31.3.4, hvis dynamiske oplysninger med en administrativ afstand under 110 ikke er tilgængelige.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Hvis du angiver det næste hop uden at angive en grænseflade, når du konfigurerer en statisk rute, kan det medføre, at trafikken passerer gennem en utilsigtet grænseflade, hvis standardgrænsefladen går ned.

Følgende eksempel viser, hvordan du dirigerer pakker for netværk 172.31.0.0 til en router på 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Følgende eksempel viser, hvordan du dirigerer pakker til netværk 192.168.1.0 direkte til næste hop på 10.1.2.3. Hvis grænsefladen går ned, fjernes denne rute fra distributionstabellen og gendannes ikke, medmindre grænsefladen kommer op igen.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Kommando

Beskrivelse

netværk (DHCP)

Konfigurerer undernetnummeret og masken for en DHCP-adressepulje på en Cisco IOS DHCP-server.

gendistribuere (IP)

Omfordeler ruter fra et distributionsdomæne til et andet distributionsdomæne.

Hvis du vil aktivere IP-behandling på en grænseflade uden at tildele en eksplicit IP-adresse til grænsefladen, skal du bruge IP ikke nummereret kommando i konfigurationstilstand for grænseflade eller konfigurationstilstand for undergrænseflade. Hvis du vil deaktivere IP-behandlingen på grænsefladen, skal du bruge Nej form af denne kommando.

IP ikke-nummererettypenummer [ undersøgelse ]

IngenIP-nummerudennummerering [ meningsmåling ]

meningsmåling

(Valgfri) Aktiverer meningsmåling af IP-forbundet vært.

Type

Type af grænseflade. Hvis du ønsker yderligere oplysninger, skal du bruge spørgsmålstegnet (? ) onlinehjælpefunktion.

nummer

Grænseflade- eller undergrænsefladenummer. Hvis du ønsker yderligere oplysninger om nummersyntaks for din netværksenhed, skal du bruge spørgsmålstegnet (? ) onlinehjælpefunktion.

Kommandostandard: Unummererede grænseflader understøttes ikke.

Kommandotilstande:

Konfiguration af grænseflade (config-hvis)

Konfiguration af undergrænseflade (config-subif)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når en ikke-nummereret grænseflade genererer en pakke (f.eks. til en distributionsopdatering), bruger den adressen på den angivne grænseflade som kildeadressen for IP-pakken. Den bruger også adressen på den angivne grænseflade til at bestemme, hvilke distributionsprocesser der sender opdateringer over den ikke-nummererede grænseflade.

Følgende begrænsninger gælder for denne kommando:

  • Denne kommando understøttes ikke på Cisco 7600-seriens routere, der er konfigureret med en supervisormotor 32.

  • Serielle grænseflader, der bruger HDLC (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay-indkapslinger og Serial Line Internet Protocol (SLIP) og tunnelgrænseflader kan ikke nummereres.

  • Denne grænsefladekonfigurationskommando kan ikke bruges med grænseflader X.25 eller SMDS (Switched Multimegabit Data Service).

  • Du kan ikke bruge ping-EXEC-kommandoen til at bestemme, om grænsefladen er oppe, fordi grænsefladen ikke har en adresse. Simple Network Management Protocol (SNMP) kan bruges til at overvåge grænsefladestatussen eksternt.

  • Det er ikke muligt at netstarte et Cisco IOS-billede via en seriel grænseflade, der er tildelt en IP-adresse med kommandoen IP uden nummerering.

  • Du kan ikke understøtte IP-sikkerhedsindstillinger på en ikke-nummereret grænseflade.

Den grænseflade, du angiver ved hjælp af type- og nummerargumenter, skal være aktiveret (angivet som "op" i kommandovisningen af visningsgrænseflader).

Hvis du konfigurerer Intermediate System-to-Intermediate System (IS-IS) på tværs af en serielinje, skal du konfigurere de serielle grænseflader som ikke-nummererede. Denne konfiguration giver dig mulighed for at overholde RFC 1195, som angiver, at IP-adresser ikke er påkrævet på hver grænseflade.

Eksempel: Følgende eksempel viser, hvordan du tildeler adressen til Ethernet 0 til den første serielle grænseflade:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Følgende eksempel viser, hvordan du aktiverer meningsmålinger på en Gigabit Ethernet-grænseflade:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Hvis du vil konfigurere IP v4-adresser og undernetmaske til listen over betroede IP-adresser, skal du bruge ipv4 kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil fjerne IP v4-adresser fra listen, der er tillid til, skal du bruge Nej form af denne kommando.

ipv4IP-adresseundernetmaske

ingenipv4IP-adresseundernetmaske

IP-adresse

Angiver den tildelte IPV4-adresse.

undernetmaske

Angiver masken for det tilknyttede IPV4-undernet.

Kommandostandard: Der er ikke defineret nogen IP v4-adresse.

Kommandotilstand: konfiguration af stemmetjeneste voip (conf-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den IP-adresse og undernetmaske variabler repræsenterer pålidelige adresseområder. Du behøver ikke at indtaste de tilsluttede undernet direkte, da gatewayen automatisk stoler på dem.

Eksempel: Følgende eksempel viser, hvordan du manuelt tilføjer IPV4-adresser til listen over betroede IP-adresser i konfigurationstilstanden for taletjenester:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Kommanderer K til og med R

Hvis du vil gemme en type 6-krypteringsnøgle i privat NVRAM, skal du bruge konfigurationstast-nøgle kommando i global konfigurationstilstand. Hvis du vil deaktivere krypteringen, skal du bruge Nej form af denne kommando.

nøglekonfigurationsnøgle-adgangskode-kryptering [ tekst ]

Ingennøglekonfigurationsnøgle adgangskode-kryptering [ text ]

tekst

(Valgfri) Adgangskode eller hovednøgle.

Det anbefales, at du ikke bruger tekstargumentet, men i stedet bruger interaktiv tilstand (brug af enter-tasten, når du har indtastet kryptering af nøglekonfigurationsnøgle-adgangskode kommando), så den foruddelte nøgle ikke udskrives nogen steder og derfor ikke kan ses.

Kommandostandard: Ingen type 6-adgangskodekryptering

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen med kryptering af adgangskode kommando til at konfigurere og aktivere adgangskoden (symmetrisk krypteringsstandard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen, følgende meddelelse udskrives ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller Kopiér start-konfiguration af kørselskonfiguration kommandoer er blevet konfigureret:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Eksempel: Følgende eksempel viser, at en type 6-krypteringsnøgle skal gemmes i NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Kommando

Beskrivelse

kryptering af adgangskode

Aktiverer en type 6-krypteret foruddelt nøgle.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil starte en ny softwarelicens på skift-platforme, skal du bruge licensbådsniveau kommando i global konfigurationstilstand. Hvis du vil vende tilbage til det tidligere konfigurerede licensniveau, skal du bruge Nej form af denne kommando.

licensbootniveaulicensniveauniveau

ingenlicensstartniveaulicensniveauniveau

licensniveau

Niveau, hvor switchen startes (f.eks. ipservices).

De licensniveauer, der er tilgængelige i et universelt/universalk9 billede, er:

  • afgiftstjenester

  • ipbase

  • lanbase

De licensniveauer, der er tilgængelige i et universelt-lite/universal-litek9 billede, er:

  • ipbase

  • lanbase

Kommandostandard: Enheden starter det konfigurerede billede.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til start på licensniveau til disse formål:

  • Nedgrader eller opgrader licenser

  • Aktivér eller deaktiver en evaluering eller lokalnummerlicens

  • Ryd en opgraderingslicens

Denne kommando tvinger licensinfrastrukturen til at starte det konfigurerede licensniveau i stedet for det licenshierarki, som licensinfrastrukturen opretholder for et givet modul.

  • Når switchen genindlæses, kontrollerer licensinfrastrukturen konfigurationen i startkonfigurationen for eventuelle licenser. Hvis der er en licens i konfigurationen, starter switchen med den pågældende licens. Hvis der ikke er nogen licens, følger licensinfrastrukturen billedhierarkiet for at kontrollere for licenser.

  • Hvis den tvungne startevaluering udløber, følger licensinfrastrukturen det regelmæssige hierarki for at kontrollere for licenser.

  • Hvis den konfigurerede startlicens allerede er udløbet, følger licensinfrastrukturen hierarkiet for at kontrollere for licenser.

Denne kommando træder i kraft ved næste genstart af en af supervisorerne (Act eller stby). Denne konfiguration skal gemmes i startkonfigurationen, hvis den skal være effektiv. Når du har konfigureret niveauet, anvendes denne konfiguration, næste gang standbysupervisoren starter op.

Hvis du vil starte standbysupervisoren til et andet niveau end aktivt, skal du konfigurere dette niveau ved at bruge denne kommando og derefter bringe standby op.

Hvis alle kommandoer viser licens som "Aktiv, ikke i brug, EULA ikke accepteret", kan du bruge kommandoen til startniveau for licensen til at aktivere licensen og acceptere slutbrugerlicensaftalen (EULA).

Eksempel: Følgende eksempel viser, hvordan du aktiverer ipbase-licensen på enheden ved den næste genindlæsning:

license boot level ipbase

Følgende eksempel konfigurerer licenser, der kun gælder for en bestemt platform (Cisco ISR 4000-serien):

license boot level uck9
 license boot level securityk9

Kommando

Beskrivelse

licensinstallation

Installerer en gemt licensfil.

licenslagring

Gemmer en kopi af en permanent licens til en specificeret licensfil.

vis alle licens

Viser oplysninger om alle licenser i systemet.

Hvis du vil angive en specifik SIP-lytteport i en lejerkonfiguration, skal du bruge lytningsport kommando i konfigurationstilstand for stemmeklasse-lejer. Som standard er listeporten til lejerniveau ikke indstillet, og SIP-listeporten på globalt niveau bruges. Hvis du vil deaktivere lytteporten til lejerniveau, skal du bruge Nej form af denne kommando.

lytteport { sikkert portnummer|ikke-sikkert portnummer }

Der er ingen tvivl om, hvorvidt der er noget galt med den. lytningsport{ sikker Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ikke-sikker Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummer}

sikker

Angiver TLS-portværdien.

ikke-sikker

Angivet TCP- eller UDP-portværdien.

portnummer

  • Sikkert portnummerområde: 1-65535.

  • Ikke-sikret portnummerområde: 5000-5500.


 

Portområdet er begrænset for at undgå konflikter med RTP-medieporte, der også bruger UDP-transport.

Kommandostandard: Portnummeret vil ikke blive indstillet til nogen standardværdi.

Kommandotilstand: Konfigurationstilstand for stemmeklasse-lejer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før introduktionen af denne funktion var det kun muligt at konfigurere lytteporten til SIP-signaler på globalt plan, og denne værdi kunne kun ændres, hvis opkaldsbehandlingstjenesten blev lukket ned først. Det er nu muligt at angive en lytteport for både sikker og ikke-sikker trafik i en lejerkonfiguration, så SIP-trunks kan vælges mere fleksibelt. Lejetlytteporte kan ændres uden at lukke opkaldsbehandlingstjenesten, forudsat at der ikke er aktive opkald på den tilknyttede trunk. Hvis konfigurationen af lytteporten fjernes, er alle aktive forbindelser, der er knyttet til porten, lukket.

For pålidelig opkaldsbehandling skal du sikre, at signal- og mediegrænsefladebinding er konfigureret for alle lejere, der omfatter en lytteport, og også at grænsefladebinding (for VRF- og IP-adresse) og lytteportkombinationer er unikke på tværs af alle lejere og globale konfigurationer.

Eksempel: Følgende er et konfigurationseksempel for lytningsport sikker:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Følgende er et konfigurationseksempel for lytningsport ikke sikker:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Følgende er et konfigurationseksempel for Nejlytningsport:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Kommando

Beskrivelse

opkaldstjeneste

Lukning af SIP-tjeneste på CUBE.

bind

Binder kildeadressen til signal- og mediepakker til IPV4- eller IPV6-adressen for en bestemt grænseflade.

Hvis du vil konfigurere Cisco IOS-talegateways, Cisco Unified Border Elements (Cisco UBE'er) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til globalt at erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID i udgående meddelelser, skal du bruge lokal vært kommando i SIP-konfigurationstilstand for stemmetjeneste eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil fjerne et DNS-lokalværtsnavn og deaktivere substitution for den fysiske IP-adresse, skal du bruge Nej form af denne kommando.

lokalværts-dns: [ værtsnavn ] domæne [ foretrukket ]

ingenlokal værtdns: [ værtsnavn ] domæne [ foretrukket ]

dns: [værtsnavn. ] domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns: hostname.domæne ) eller kun domænenavnet (dns: domæne ) . I begge tilfælde dns: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Den fysiske IP-adresse for den udgående opkalds peer sendes i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug lokal vært Kommando i SIP-konfigurationstilstand for taletjenesten til globalt at konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkald-ID og Remote Party-ID for udgående meddelelser på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME. Når der er konfigureret flere registrarer, kan du derefter bruge foretrukket lokalvært kommando til at angive, hvilken vært der foretrækkes.

Hvis du vil tilsidesætte den globale konfiguration og angive indstillinger for substitution af DNS-lokalværtsnavn for en bestemt opkalds-peer, skal du bruge taleklasse sip-lokalvært kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne et globalt konfigureret DNS-lokalværtsnavn og bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID i udgående meddelelser, skal du bruge ingen lokalvært kommandoen.

Eksempel: Følgende eksempel viser, hvordan du globalt konfigurerer et foretrukket DNS-lokalværtsnavn, der kun bruger domænet til brug i stedet for den fysiske IP-adresse i udgående meddelelser:

localhost dns:cube1.lgwtrunking.com

Hvis du vil begrænse meddelelser, der er logget på syslog-serverne baseret på alvorlighed, skal du bruge logisk fælde kommando i global konfigurationstilstand . Hvis du vil returnere logføring til eksterne værter til standardniveauet, skal du bruge Nej form af denne kommando.

logføringstrappeniveau

intetfangstniveaufor logisk fældefangst

alvorlighedsniveau

(Valgfri) Antallet eller navnet på det ønskede alvorlighedsniveau, som meddelelser skal logges på. Meddelelser på eller numerisk lavere end det angivne niveau logføres. Alvorlighedsniveauer er som følger (indtast nummeret eller nøgleordet):

  • [0 | nødsituationer] – systemet er ubrugeligt

  • [1 | varsler] – Øjeblikkelig handling påkrævet

  • [2 | kritiske] – kritiske betingelser

  • [3 | fejl] – Fejlbetingelser

  • [4 | advarsler] – Advarselsbetingelser

  • [5 | underretninger] – Normale, men signifikante betingelser

  • [6 | oplysninger] – informationsmeddelelser

  • [7 | fejlfinding] – fejlfindingsmeddelelser

Kommandostandard: Syslog-meddelelser på niveau 0 til niveau 6 genereres, men sendes kun til en ekstern vært, hvis logfører vært kommandoen er konfigureret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En fælde er en uopfordret meddelelse, der sendes til en ekstern netværksadministrationsvært. Logføringsfælder må ikke forveksles med SNMP-fælder (SNMP-logføringsfælder kræver brug af CISCO -SYSLOG-MIB, aktiveres ved hjælp af snmp-server aktiverer traps syslog kommando, og sendes ved hjælp af Simple Network Management Protocol.)

Den vis logføring EXEC-kommandoen viser de adresser og niveauer, der er tilknyttet den aktuelle opsætning af logføring. Statussen for logføring til eksterne værter vises i kommandoudgangen som "fældelogføring".

Tabellen nedenfor viser de syslog-definitioner, der svarer til fejlfindingsmeddelelsesniveauerne. Derudover genereres der fire kategorier af meddelelser af softwaren på følgende måde:

  • Fejlmeddelelser om software- eller hardwarefunktioner på LOG_ERR-niveau.

  • Output for fejlfindingskommandoer på LOG_WARNING-niveau.

  • Overgange op-/ned-grænseflade og systemgenstarter på LOG_NOTICE-niveau.

  • Genindlæs anmodninger og lav proces stakke på LOG_INFO-niveau.

Brug logføringsværten og logføringsfældekommandoerne til at sende meddelelser til en ekstern syslog-server.

Argumenter på niveau

Niveau

Beskrivelse

Syslog-definition

nødsituationer0Systemet er ubrugeligtLOG_DUKKER OP
varsler1Øjeblikkelig handling påkrævetLOGVARSLING_
kritisk2Kritiske betingelserLOGKRIT_
fejl3FejlbetingelserLOGFIL_FEJL
advarsler4AdvarselsbetingelserLOGADVARSEL_
underretninger5Normal, men signifikant tilstandLOGMEDDELELSE_
oplysninger6Kun informationsmeddelelserLOGOPLYSNINGER_
fejlfinding7FejlfindingsmeddelelserLOGFEJLFINDING_

Eksempel: I følgende eksempel sendes systemmeddelelser fra niveau 0 (nødsituationer) til 5 (underretninger) til værten på 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Kommando

Beskrivelse

logger af vært

Aktiverer ekstern logføring af systemlogføringsmeddelelser og angiver den syslog-servervært, som meddelelser skal sendes til.

Hvis du vil konfigurere en SMTP-e-mailserveradresse til Ring hjem, skal du bruge e-mailserver kommando i konfigurationstilstand til hjem for opkald. Hvis du vil fjerne en eller alle e-mailservere, skal du bruge Nej form af denne kommando.

e-mailserver { IPV4-adresse |navn } prioriteringsnummer

Der er ingen tvivl om, hvorvidt der er noget galt med den. e-mailserver{ ipv4-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. navn} prioritetDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer

ipv4-adresse

Angiver IPV4-adressen for e-mailserveren.

navn

Angiver fuldt kvalificeret domænenavn (FQDN) på 64 tegn eller mindre.

prioritetsnummer

Angiver nummer fra 1 til 100, hvor et lavere tal definerer en højere prioritet.

alle

Fjerner alle konfigurerede e-mailservere.

Kommandostandard: Der er ikke konfigureret nogen e-mailserver.

Kommandotilstand: Konfiguration af hjem (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: For at understøtte e-mail-transportmetoden i funktionen Ring hjem skal du konfigurere mindst én SMTP-e-mailserver (Simple Mail Transfer Protocol) ved hjælp af e-mailserverkommandoen. Du kan angive op til fire ekstra e-mailservere for maksimalt fem definitioner af e-mailserver i alt.

Overvej følgende retningslinjer, når du konfigurerer e-mailserveren:

  • Kun IP v4-adresser understøttes.

  • Sikkerhedskopierede e-mailservere kan defineres ved at gentage e-mailserverkommandoen ved hjælp af forskellige prioriteringsnumre.

  • Prioritetsnummeret til e-mailserveren kan konfigureres fra 1 til 100. Serveren med den højeste prioritet (laveste prioriteringsnummer) forsøges først.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer den sikre e-mailserver, der skal bruges til at sende proaktive meddelelser:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Følgende eksempel viser, hvordan du fjerner konfigurationen af de konfigurerede e-mailservere:

Device(cfg-call-home)# no mail-server all

Kommando

Beskrivelse

indgående opkald (global konfiguration)

Går ind i konfigurationstilstand til opkaldsindstillinger til konfiguration af indstillinger for opkaldsstart.

vis hjem for opkald

Viser oplysninger om konfiguration af opkaldsstart.

Hvis du vil angive det maksimale antal SIP-telefonnumre (lokalnumre), der understøttes af en Cisco-router, skal du bruge maks.-dn kommando i global konfigurationstilstand for stemmeregistrering. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

maks.-dnmaks. telefonnumre

ingenmaks.-dnmaks.-maks.-telefonnumre

maks.katalognumre

Maksimalt antal lokalnumre (ephone-dns), der understøttes af Cisco-routeren. Det maksimale antal er version- og platformsafhængig; type ? for at vise rækkevidde.

Kommandostandard: Standard er nul.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefontelefonnumre (lokalnumre), der er tilgængelige i den lokale gateway. Den maks.-dn kommandoen er platformspecifik. Den definerer grænsen for stemme registrer dn kommandoen. Den maks. pulje Kommandoen begrænser ligeledes antallet af SIP-telefoner i et Cisco CME-system.

Du kan øge antallet af tilladte lokalnumre til det maksimale, men når det maksimale tilladte antal er konfigureret, kan du ikke reducere grænsen uden at genstarte routeren. Du kan ikke reducere antallet af tilladte lokalnumre uden at fjerne de allerede konfigurerede telefonnumre med dn-tags, der har et højere nummer end det maksimale antal, der skal konfigureres.


 
Denne kommando kan også bruges til Cisco Unified SIP SRST.

Eksempel: Følgende eksempel viser, hvordan du indstiller det maksimale antal telefonnumre til 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Kommando

Beskrivelse

stemmeregistreringdn

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

maks. (stemmeregisterglobalt)

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et lokalt gateway-miljø.

Hvis du vil indstille det maksimale antal stemmeregistreringspuljer for SIP (Session Initiation Protocol), der understøttes i Cisco Unified SIP SRST, skal du bruge maks. pulje kommando i stemmeregistrering global konfigurationstilstand (stemmeregistrering globalt). Hvis du vil nulstille det maksimale antal til standarden, skal du bruge Nej form af denne kommando.

maks.-poolmaks.-stemme-registreringspuljer

ingenmaks. poolmaks. stemme-register-pools

maks.-stemme-registreringspuljer

Det maksimale antal SIP-stemmeregistreringspuljer, der understøttes af Cisco-routeren. Den øvre grænse for taleregistreringspuljer er platformsafhængig; type ? for rækkevidde.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefoner, der understøttes af Cisco Unified SIP SRST. Den maks. pulje kommandoen er platformspecifik og definerer grænsen for stemmeregistreringspulje kommandoen.

Den maks.-dn Kommandoen begrænser ligeledes antallet af telefonnumre (lokalnumre) i Cisco Unified SIP SRST.

Eksempel:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Kommando

Beskrivelse

stemmeregistreringdn

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

max-dn(stemmeregisterglobalt)

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et Cisco SIP SRST- eller Cisco CME-miljø.

For at aktivere mediepakker til at passere direkte mellem slutpunkterne uden indgriben fra Cisco Unified Border Element (Cisco UBE) og for at aktivere indgående og udgående IP-til-IP-opkaldsgevinst/tab-funktion til lydopkaldsresultater på enten den indgående opkalds-peer eller den udgående opkalds-peer, skal du indtaste medier kommando i konfigurationstilstand med opkalds-peer, stemmeklasse eller stemmetjeneste. Hvis du vil vende tilbage til IPIPGW-standardfunktionen, skal du bruge Nej form af denne kommando.

gennemsnit[ { { massestatistikkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyder rundtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gaffelDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. overvågningDer er ingen tvivl om, hvorvidt der er noget galt med den. [video] [ maks. opkald] |Der er ingen tvivl om, hvorvidt der er noget galt med den. statistikDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. transkoderDer er ingen tvivl om, hvorvidt der er noget galt med den. højdensitetDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. anti-tromboneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. synkroniseringsstreams} ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnit[ { { massestatistikkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyder rundtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gaffelDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. overvågningDer er ingen tvivl om, hvorvidt der er noget galt med den. [video] [ maks. opkald] |Der er ingen tvivl om, hvorvidt der er noget galt med den. statistikDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. transkoderDer er ingen tvivl om, hvorvidt der er noget galt med den. højdensitetDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. anti-tromboneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. synkroniseringsstreams} ]

massestatistikker

(Valgfri) Aktiverer en periodisk proces til at hente statistik over masseopkald.

flyder rundt

(Valgfri) Giver mediepakker mulighed for at passere direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Mediepakken skal flyde rundt om gatewayen.

gennemgang

(Valgfri) Giver mediepakker mulighed for at passere gennem slutpunkterne uden indgriben fra Cisco UBE.

gaffel

(Valgfri) Aktiverer mediefremforingsfunktionen for alle opkald.

overvågning

Aktiverer overvågningsfunktionen for alle opkald eller et maksimalt antal opkald.

video

(Valgfri) Angiver overvågning af videokvalitet.

maks. opkald

Det maksimale antal opkald, der overvåges.

statistik

(Valgfri) Aktiverer medieovervågning.

højdensitetskoder

(Valgfri) Konverterer mediecodecs fra en talestandard til en anden for at lette interoperabiliteten af enheder ved hjælp af forskellige mediestandarder.

anti-trombone

(Valgfri) Aktiverer medium antitrombone for alle opkald. Medietromboner er medieløsninger i SIP-enhed, der skyldes omstilling af opkald eller viderestilling af opkald.

synkroniseringsstreams

(Valgfri) Angiver, at både lyd- og videostreams går gennem DSP-gårdene på Cisco UBE og Cisco Unified CME.

Kommandostandard: Cisco UBE's standardadfærd er at modtage mediepakker fra det indgående opkaldsben, afslutte dem og derefter genstarte mediestrømmen på et udgående opkaldsben.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse (konfigurationsklasse)

Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Med standardkonfigurationen modtager Cisco UBE mediepakker fra det indgående opkaldsben, afslutter dem og genstarter derefter mediestrømmen på et udgående opkaldsben. Medieflow-around gør det muligt at overføre mediepakker direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Cisco UBE håndterer fortsat distributions- og faktureringsfunktioner. Medieflow-around for SIP-til-SIP-opkald understøttes ikke.


 

Den mediemassestatistikker og mediestatistik understøttes kun.

Du kan angive medieflow-around for en stemmeklasse, alle Vo-IP-opkald eller individuelle opkalds-peers.

Den transkoderhøjdensitet Nøgleord kan aktiveres i alle konfigurationstilstande med samme kommandoformat. Hvis du konfigurerer transkoder højdensitet nøgleord til opkalds-peers, sørg for, at mediertranskoder højdensitet kommandoen er konfigureret på både ind- og udbenene.

Softwaren understøtter ikke konfiguration af transkoderhøjdensitet Nøgleord på enhver opkaldspeer, der bruges til at håndtere videoopkald. Følgende scenarier understøttes ikke:

  • Opkalds-peers, der bruges til video når som helst. Konfiguration af medier transkoder højdensitet Kommando direkte under opkaldspeer eller en mediekonfiguration i stemmeklasse understøttes ikke.

  • Opkalds peers konfigureret på en Cisco UBE, der bruges til videoopkald når som helst. Den globale konfiguration af medier transkoder højdensitet kommando under taletjenestevoip understøttes ikke.


 

Den mediemassestatistikker Kommando kan påvirke ydeevnen, når der er et stort antal aktive opkald. For netværk, hvor ydeevnen er afgørende i kundens applikationer, anbefales det, at mediemassestatistikker kommandoen er ikke konfigureret.

For at aktivere medier kommandoen på en stemmegateway med Unified Border Element i Cisco 2900- eller Cisco 3900-serien, skal du først indtaste tilstandgrænseelement kommandoen. Dette aktiverer mediergaffel og medierovervågning kommandoer. Konfigurer ikke tilstandgrænseelement kommando på Cisco 2800- eller Cisco 3800-seriens platforme.

Du kan angive medieantitrombone for en stemmeklasse, alle VoIP-opkald eller individuelle opkalds peers.

Den anti-trombone Nøgleord kan kun aktiveres, når der ikke kræves interaktion mellem medier i begge udbenene. Antitromben fungerer ikke, hvis opkaldsbenet er gennemstrømmende, og et andet opkaldsben flyder rundt.

Eksempel: Følgende eksempel viser massestatistikker, der er konfigureret for alle Vo-IP-opkald:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Eksempler på medieflow

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Eksempler på mediestatistik

Følgende eksempel viser medieovervågning, der er konfigureret for alle Vo-IP-opkald:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Følgende eksempel viser medieovervågning, der er konfigureret til stemmeklasseopkald:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Eksempler på medietranskoder med høj densitet

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret til alle VoIP-opkald:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret til opkald i stemmeklasser:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Medieovervågning på en Cisco UBE-platform

Følgende eksempel viser, hvordan du konfigurerer scoring af lydopkald for maksimalt 100 opkald:


mode border-element
media monitoring 100

Følgende eksempel viser middel anti-trombone kommandoen konfigureret for alle VoIP-opkald:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Følgende eksempel viser middel anti-trombone kommandoen, der er konfigureret til opkald i stemmeklasse:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Følgende eksempel viser middel anti-trombone kommando, der er konfigureret til en opkalds-peer:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning, og RTP-streams flyder rundt om Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Kommando

Beskrivelse

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer.

grænseelement for tilstand

Aktiverer medieovervågningsfunktionen for medier kommandoen.

stemmeklasse

Går ind i konfigurationstilstand for stemmeklasse.

stemmetjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil ændre den hukommelse, der er tildelt af applikationen, skal du bruge hukommelse kommando i konfigurationstilstand for brugerdefineret programressourceprofil. Hvis du vil vende tilbage til den programleverede hukommelsesstørrelse, skal du bruge Nej form af denne kommando.

hukommelsehukommelse

hukommelsehukommelseingenhukommelsehukommelse
hukommelse

Hukommelsestildeling i MB. Gyldige værdier er fra 0 til 4096.

Kommandostandard: Standardhukommelsesstørrelsen afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: I hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede hukommelse ved hjælp af en brugertilpasset ressourceprofil:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil aktivere Webex Calling-gendannelsestilstand for Cisco Webex Calling-slutpunkter, skal du bruge Webex-sgw-tilstand kommandoen. Hvis du vil deaktivere webex-sgw, skal du bruge Nej form af denne kommando.

webex-sgw-tilstand

Webex-sgwtilstand ingen

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Webex-sgw-tilstand er som standard deaktiveret.

Kommandotilstand: Stemmeregistrering globalt

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en anden tilstand er konfigureret, skal du sørge for at aktivere ingen tilstand af det før konfiguration Webex-sgw-tilstand.

Eksempel: Følgende eksempel viser, at Webex-sgw-tilstand er aktiveret:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Kommando

Beskrivelse

vis stemmeregistrering globalt

Viser alle globale konfigurationsoplysninger, der er knyttet til SIP-telefoner.

Hvis du vil aktivere musik i venteposition (MOH), skal du bruge Moh kommando i konfigurationstilstand for opkaldsadministrator-fallback. For at deaktivere musik i venteposition skal du bruge Nej form af denne kommando.

mohfilnavn

ingenmohfilnavn

filnavn

Filnavn på musikfilen. Musikfilen skal være i systemets flash.

Kommandostandard: MOH er aktiveret.

Kommandotilstand: Konfiguration af opkaldsadministrator-fallback

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den Moh Kommandoen giver dig mulighed for at angive de musikfiler i .au- og .wav-format, der afspilles til personer, der ringer op, der er sat i venteposition. MOH fungerer kun for G.711-opkald og Vo-IP- og PSTN-opkald på nettet. For alle andre opkald hører personer, der ringer op, en periodisk tone. F.eks. får interne opkald mellem Cisco IP-telefoner ikke MOH, men opkaldere hører i stedet en tone.


 
Filer i venteposition kan være .wav- eller .au-filformat, men filformatet skal indeholde 8-bit 8-k Hz-data; f.eks. CCITT a-law- eller u-law-dataformat.

MOH kan bruges som en fallback-MOH-kilde ved brug af MOH live feed. Se Moh-levende (opkaldsadministrator-fallback) kommandoen for yderligere oplysninger.

Eksempel: Følgende eksempel aktiverer MOH og angiver musikfilerne:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Kommando

Beskrivelse

opkaldsadministrator-fallback

Aktiverer understøttelse af Cisco Unified SRST og går i konfigurationstilstand for opkaldsadministrator-fallback.

moh-live (opkaldsadministrator-fallback)

Angiver, at et bestemt telefonnummer skal bruges til et udgående opkald, der skal være kilden til en MOH-stream for SRST.

Hvis du vil aktivere en grænseflade til at understøtte MOP (Maintenance Operation Protocol), skal du bruge mop aktiveret kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere MOP på en grænseflade, skal du bruge Nej form af denne kommando.

mop aktiveret

ingenmop aktiveret

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Aktiveret på Ethernet-grænseflader og deaktiveret på alle andre grænseflader.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug mop aktiveret kommando til at aktivere en grænseflade til at understøtte MOP.

Eksempel: Følgende eksempel aktiverer MOP for seriel grænseflade 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Hvis du vil aktivere en grænseflade til at sende periodiske MOP-systemidentifikationsmeddelelser (Maintenance Operation Protocol), skal du bruge Mopsysid kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere understøttelse af MOP-meddelelser på en grænseflade, skal du bruge Nej form af denne kommando.

mopsysid

ingenmousserende sysid

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Enabled

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan stadig køre MOP uden at få sendt baggrundssystemid-meddelelser. Denne kommando giver dig mulighed for at bruge den eksterne MOP-konsol, men genererer ikke meddelelser, der bruges af konfiguratoren.

Eksempel: Følgende eksempel aktiverer seriel grænseflade 0 til at sende MOP-systemidentifikationsmeddelelser:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Kommando

Beskrivelse

mop enhedskode

Identificerer typen af enhed, der sender MOP-sysid-meddelelser og anmodningsprogrammeddelelser.

mop aktiveret

Aktiverer en grænseflade til at understøtte MOP.

Hvis du vil konfigurere et navn for redundansgruppen, skal du bruge navn kommando i konfigurationstilstand for programredundans. Hvis du vil fjerne navnet på en redundansgruppe, skal du bruge Nej form af denne kommando.

navnredundans-gruppe-navn

intetnavnredundans-gruppe-navn

redundans-gruppenavn

Angiver navnet på redundans-gruppen.

Kommandostandard: Redundansgruppen er ikke konfigureret med et navn.

Kommandotilstand: Konfigurationstilstand for redundans applikationsgruppe (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug navn kommando til at konfigurere alias for redundansgruppen.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer navnet på RG-gruppen:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Kommando

Beskrivelse

applikationsredundans

Træder i tilstanden redundans til konfiguration af programmet.

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

lukning

Lukker en gruppe manuelt.

Hvis du vil konfigurere en DNS-server, skal du bruge navneserver kommando i konfigurationstilstand for programværter. Hvis du vil fjerne DNS-serverkonfigurationen, skal du bruge Nej form af denne kommando.

navneserverDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer[ IP-adresse]

Der er ingen tvivl om, hvorvidt der er noget galt med den. navneserverDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer[ IP-adresse]

nummer

Identificerer DNS-serveren.

IP-adresse

IP-adressen for DNS-serveren.

Kommandostandard: DNS-server er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når der konfigureres en statisk IP-adresse i en Linux-beholder til programhosting, bruges kun den sidst konfigurerede navneserver-konfiguration.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en DNS-server til en virtuel netværksgrænsefladegateway:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-værtsgateway

Konfigurerer en gateway til virtuel netværksgrænseflade.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

For at aktivere NETCONF-grænsefladen på din netværksenhed skal du bruge netkonfigurationsyang kommando i den globale konfigurationstilstand. For at deaktivere NETCONF-grænsefladen skal du bruge Nej form af denne kommando.

netkonfigurationsyang

ingennetconfig-yang

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: NETCONF-grænseflade er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Efter den indledende aktivering via CLI kan netværksenheder efterfølgende administreres via en modelbaseret grænseflade. Fuld aktivering af modelbaserede grænsefladeprocesser kan tage op til 90 sekunder.

Eksempel: Følgende eksempel viser, hvordan du aktiverer NETCONF-grænsefladen på netværksenheden:

Device (config)# netconf-yang

Følgende eksempel viser, hvordan du aktiverer SNMP-fælde, når NETCONF-YANG starter:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Hvis du vil konfigurere netværkstidsprotokol (NTP)-servere til tidssynkronisering, skal du bruge ntp-server kommando i global konfigurationstilstand. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

IP-adressepå NTP-server

ingenntp-serverIP-adresse

IP-adresse

Angiver de primære eller sekundære IPV4-adresser for NTP-serveren.

Kommandostandard: Der er ikke konfigureret nogen servere som standard.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: NTP-tjenesten kan aktiveres ved at indtaste enhver ntp kommandoen. Når du bruger ntp-server kommandoen, NTP-tjenesten er aktiveret (hvis den ikke allerede er aktiveret), og synkroniseringen af softwareur konfigureres samtidigt.

Når du indtaster ingen ntp-server kommando, kun serversynkroniseringsfunktionen fjernes fra NTP-tjenesten. NTP-tjenesten forbliver aktiv sammen med andre tidligere konfigurerede NTP-funktioner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer primære og sekundære IP-adresser for de NTP-servere, der kræves til tidssynkronisering:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Hvis du vil konfigurere en SIP (Session Initiation Protocol) udgående proxy for udgående SIP-meddelelser globalt på en Cisco IOS-stemmegateway, skal du bruge udgående proxy kommando i SIP-konfigurationstilstand for stemmetjeneste eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere viderestilling af SIP-meddelelser til en udgående SIP-proxy globalt, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. udgående proxy{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv4: ipv4-adresse|ipv6: ipv6-adresse|dns: vært: domæne } [ :portnummer ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. udgående proxy{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv4: ipv4-adresse|ipv6: ipv6-adresse|dns: vært: domæne } [ :portnummer ]

dhcp

Angiver, at den udgående proxyIP-adresse hentes fra en DHCP-server.

ipv4: ipv4-adresse

Konfigurerer proxy på serveren og sender alle indledende anmodninger til den angivne IPV4-adressedestination. Tyktarmen er påkrævet.

ipv6:[ipv6- adresse]

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne IPV6-adressedestination. Parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns: vært:domæne

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne domænedestination. Kolonnerne er påkrævet.

:portnummer

(Valgfrit) Portnummer for SIP-serveren til sessionsinitiativeringsprotokol (SIP). Tyktarmen er påkrævet.

Kommandostandard: En udgående proxy er ikke konfigureret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den stemmeklasse sip udgående proxy kommandoen, i konfigurationstilstanden for opkalds-peer, har forrang over kommandoen i tilstanden for global konfiguration i SIP.

Parenteser skal indtastes omkring IP v6-adressen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere en IP v4-adresse (10.1.1.1) som en udgående proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere et domæne (sipproxy:cisco.com) som en udgående proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere en udgående proxy ved hjælp af DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Kommando

Beskrivelse

opkaldspunkt-peerstemme

Definerer en bestemt opkalds-peer, angiver metoden for stemmeindkapsling og angiver konfigurationstilstanden for opkalds-peer.

stemmetjeneste

Går ind i konfigurationstilstand for stemmetjeneste og angiver en type stemmeindkapsling.

Hvis du vil aktivere gennemgangen af Session Description Protocol (SDP) fra inde- til udbenet, skal du bruge Pass-through indhold Kommando enten i global VoIP SIP-konfigurationstilstand eller konfigurationstilstand for opkalds-peer. Hvis du vil fjerne en SDP-header fra en konfigureret gennemgangsliste, skal du bruge Nej form af kommandoen.

overfølsomhedsreaktionDer er ingen tvivl om, hvorvidt der er noget galt med den. indhold[ brugerdefineret-sdp Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sdp{ tilstandDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system} |løbende op]

Der er ingen tvivl om, hvorvidt der er noget galt med den. overfølsomhedsreaktionDer er ingen tvivl om, hvorvidt der er noget galt med den. indhold[ brugerdefineret-sdp Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sdp{ tilstandDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system} |løbende op]

brugerdefineret-sdp

Giver mulighed for gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler.

sdp

Giver mulighed for gennemgang af SDP-indhold.

tilstand

Aktiverer gennemgående SDP-tilstand.

system

Angiver, at gennemgangskonfigurationen bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

løbende op

Giver mulighed for gennemgang af alt ikke-understøttet indhold i en SIP-meddelelse eller anmodning.

Kommandostandard: Deaktiveret

Kommandotilstande:

SIP-konfiguration (conf-serv-sip)

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler peer-regler i global VoIP SIP-konfigurationstilstand:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler i konfigurationstilstand med opkalds-peer:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i global VoIP SIP-konfigurationstilstand:


Router(conf-serv-sip)# pass-thru content sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i konfigurationstilstand for taleklasse:


Router(config-class)# pass-thru content sdp system 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af ikke-understøttede indholdstyper i konfigurationstilstand med opkalds-peer:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Hvis du vil konfigurere en pimary-nøgle til type 6-kryptering og aktivere AES-kodekrypteringsfunktionen (Advanced Encryption Standard), skal du bruge kryptering af adgangskode kommando i global konfigurationstilstand. Hvis du vil deaktivere adgangskoden, skal du bruge Nej form af denne kommando.

kryptering af adgangskode

ingenkryptering af adgangskode

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Som standard er funktionen til kryptering af AES-adgangskode deaktiveret. Foruddelte nøgler er ikke krypteret.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen med kryptering af adgangskode kommando til at konfigurere og aktivere adgangskoden (symmetrisk krypteringsstandard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen, følgende meddelelse udskrives ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller Kopiér start-konfiguration af kørselskonfiguration kommandoer er blevet konfigureret:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Ændring af en adgangskode

Hvis adgangskoden (hovednøglen) ændres eller genkrypteres ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommando), fører listeregistret den gamle nøgle og den nye nøgle til de programmoduler, der bruger type 6-kryptering.

Slette en adgangskode

Hvis hovednøglen, der blev konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen slettes fra systemet, der udskrives en advarsel (og der udstedes en bekræftelsesanmodning), der angiver, at alle type 6-adgangskoder bliver ubrugelige. Som en sikkerhedsforanstaltning vil adgangskoderne aldrig blive dekrypteret i Cisco IOS-softwaren, når adgangskoderne er krypteret. Adgangskoder kan dog krypteres igen som forklaret i det foregående afsnit.


 

Hvis adgangskoden er konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er tabt, den kan ikke gendannes. Adgangskoden skal gemmes på et sikkert sted.

Afkonfiguration af kryptering af adgangskode

Hvis du senere afkonfigurerer kryptering af adgangskode ved hjælp af ingen kryptering af adgangskode kommandoen, alle eksisterende type 6-adgangskoder forbliver uændrede, og så længe adgangskoden (hovednøglen), der blev konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen findes, type 6-adgangskoderne vil blive dekrypteret som og når det kræves af applikationen.

Lagring af adgangskoder

Fordi ingen kan "læse" adgangskoden (konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommando), der er ingen måde, hvorpå adgangskoden kan hentes fra routeren. Eksisterende administrationsstationer kan ikke "vide", hvad det er, medmindre stationerne er forbedret til at inkludere denne nøgle et sted, i hvilket tilfælde adgangskoden skal gemmes sikkert i administrationssystemet. Hvis konfigurationer gemmes ved hjælp af TFTP, er konfigurationerne ikke enkeltstående, hvilket betyder, at de ikke kan indlæses på en router. Før eller efter konfigurationerne indlæses på en router, skal adgangskoden tilføjes manuelt (ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen). Adgangskoden kan tilføjes manuelt til den lagrede konfiguration, men anbefales ikke, fordi tilføjelse af adgangskoden manuelt giver alle mulighed for at dekryptere alle adgangskoder i den pågældende konfiguration.

Konfiguration af nye eller ukendte adgangskoder

Hvis du indtaster eller klikker og indsætter krypteringstekst, der ikke matcher masternøglen, eller hvis der ikke er nogen masternøgle, accepteres eller gemmes krypteringsteksten, men der udskrives en advarselsmeddelelse. Advarselsmeddelelsen er som følger:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Hvis en ny hovednøgle er konfigureret, krypteres alle almindelige nøgler og laver type 6-nøgler. De eksisterende type 6-nøgler er ikke krypteret. De eksisterende type 6-taster er tilbage som det er.

Hvis den gamle hovednøgle går tabt eller ukendt, har du mulighed for at slette hovednøglen ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen. Sletning af hovednøglen ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskodeKommandoen får de eksisterende krypterede adgangskoder til at forblive krypterede i routerkonfigurationen. Adgangskoderne dekrypteres ikke.

Eksempel: Følgende eksempel viser, hvordan du krypterer Type 6-adgangskoder ved hjælp af AES-kryptering og brugerdefineret primær nøgle:

conf t
key config-key password-encrypt Password123
password encryption aes

Følgende eksempel viser, at en type 6-krypteret forhåndsdelt nøgle er aktiveret:

Device (config)# password encryption aes

Kommando

Beskrivelse

kryptering af adgangskode til konfigurationsnøgle

Gemmer en type 6-krypteringsnøgle i privat NVRAM.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil matche et opkald baseret på hele SIP (Session Initiation Protocol) eller telefon (TEL) uniform ressource-id (URI), skal du bruge mønster kommando i konfigurationstilstand for stemme-URI-klasse. Hvis du vil fjerne kampen, skal du bruge Nej form af denne kommando.

mønsteruri-mønster

intetmønsteruri-mønster

uri-mønster

Cisco IOS-mønster for almindeligt udtryk (regex), der matcher hele URI'en. Kan være op til 128 tegn.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemme-URI-klasse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den lokale gateway understøtter i øjeblikket ikke understregning "_ " i kampmønstret. Som en løsning kan du bruge prikken "." (match enhver) for at matche "_".

Denne kommando matcher et almindeligt udtryksmønster med hele URI'en.

Når du bruger denne kommando i en URI-stemmeklasse, kan du ikke bruge nogen anden mønstermatchende kommando, såsom vært, telefonkontekst, telefonnummer, eller bruger-ID kommandoer.

Eksempel: Følgende eksempel viser, hvordan du definerer et mønster, der entydigt identificerer et lokalt gateway-websted i en virksomhed baseret på Control Hubs trunk-gruppe OTG/DTG-parameter:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Følgende eksempel viser, hvordan du definerer Unified CM-signalerende VIA-port for Webex Calling-trunk:

voice class uri 300 sip
pattern :5065

Følgende eksempel viser, hvordan du definerer Unified CM-kildesignaleringens IP og VIA-port for PSTN-trunk:

voice class uri 302 sip
pattern 192.168.80.60:5060

Kommando

Beskrivelse

bestemmelsessted

Angiver den stemmeklasse, der skal bruges til at matche destinations-URI'en, der leveres af en stemmeapplikation.

vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgående uri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

telefonnummer

Matcher et opkald baseret på telefonnummerfeltet i en TEL URI.

vis indkaldsuri i dialogplan

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

vis dialogplan uri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasse uri

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil reservere vedvarende diskplads til en applikation, skal du bruge persist-disk kommando i konfigurationstilstand. Hvis du vil fjerne det reserverede rum, skal du bruge Nej form af denne kommando.

persist-diskenhed

ingenpersist-diskenhed

enhed

Vedvarende diskreservation i MB. Gyldige værdier er fra 0 til 65535.

Kommandostandard: Hvis kommandoen ikke er konfigureret, bestemmes hukommelsesstørrelsen ud fra applikationskravet.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis persist-disk kommandoen er ikke konfigureret, så lagerstørrelsen bestemmes ud fra applikationskravet.

Eksempel: Følgende eksempel viser, hvordan du reserverer:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil angive den foretrukne rækkefølge for en udgående opkalds-peer i en viderestillingsgruppe, skal du bruge præference kommando i konfigurationstilstand for opkalds-peer. For at fjerne præferencen skal du bruge Nej form af denne kommando.

præferenceværdi

ingenpræferenceværdiværdi

værdi

Et heltal fra 0 til 10. Et lavere antal angiver en højere præference. Standarden er 0, hvilket er den højeste præference.

Kommandostandard: Den længste matchende opkalds-peer erstatter præferenceværdien.

Kommandotilstand: Konfiguration af opkalds-peer (opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug præference kommando til at angive den foretrukne rækkefølge for at matche opkalds peers i en viderestillingsgruppe. Indstilling af en præference gør det muligt at vælge den ønskede opkalds-peer, når flere opkalds-peers inden for en viderestillingsgruppe matcher for en opkaldsstreng.

Præferencen for jagtalgoritme kan konfigureres. For eksempel for at angive, at en opkaldsbehandlingssekvens går til destination A, derefter til destination B og endelig til destination C, tildeler du præferencer (0 er den højeste præference) til destinationerne i følgende rækkefølge:

  • Præference 0 til A

  • Præference 1 til B

  • Præference 2 til C

Brug præference kun kommando på samme mønstertype. F.eks. er destinationsuri og destinationsmønster to forskellige mønstertyper. Som standard har destinationuri højere præference end destinationsmønster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer udgående Webex Calling-opkalds-peer, der omfatter valg af opkalds-peer for udgående Webex Calling-trunk baseret på opkalds-peer-gruppe:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Hvis du vil konfigurere den indledende prioritet og failover-tærskel for en redundansgruppe, skal du bruge prioritet kommando i konfigurationstilstand for programredundans. For at fjerne funktionen skal du bruge Nej form af denne kommando.

prioritetprioritet-værdifailover tærskelværdiværdi

ingenprioritetprioritet-værdifailover tærskelværdiværdi

prioritetsværdi

Angiver prioritetsværdien.

grænseværdi

Angiver grænseværdien.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Både aktive og standby-routere skal have de samme prioritet- og tærskelværdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en RG til brug med VoIP HA under programredundans-undertilstanden:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Hvis du vil konfigurere valgmulighederne i overskriften til beskyttelse af personlige oplysninger på globalt plan, skal du bruge Databeskyttelsespolitik Kommando i stemmetjeneste VoIP SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere valgmuligheder for databeskyttelsesoverskrift, skal du bruge Nej form af denne kommando.

Databeskyttelsespolitik{ passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{ afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger} [ system] }

Der er ingen tvivl om, hvorvidt der er noget galt med den. Databeskyttelsespolitik{ passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{ afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger} [ system] }

passthru

Videregiver databeskyttelsesværdierne fra den modtagne meddelelse til det næste opkaldsben.

send-altid

Overfører en databeskyttelsesoverskrift med en værdi på ingen til det næste opkaldsben, hvis den modtagne meddelelse ikke indeholder værdier for databeskyttelse, men en databeskyttelsesoverskrift er påkrævet.

strimmel

Fjerner overskrifterne for omdirigering eller historik, der er modtaget fra det næste opkaldsben.

afledning

Fjerner de afledningsoverskrifter, der er modtaget fra det næste opkaldsben.

historisk-oplysninger

Fjerner de historieoplysninger, der er modtaget fra det næste opkaldsben.

system

Angiver, at valgmulighederne i overskriften til beskyttelse af personlige oplysninger bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Der er ikke konfigureret indstillinger for databeskyttelsespolitik.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP SIP (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en modtaget meddelelse indeholder værdier for beskyttelse af personlige oplysninger, skal du bruge Databeskyttelsespolitik gennemgang kommando for at sikre, at databeskyttelsesværdierne overføres fra det ene opkaldsben til det andet. Hvis den modtagne meddelelse ikke indeholder værdier for beskyttelse af personlige oplysninger, men overskriften om beskyttelse af personlige oplysninger er påkrævet, skal du bruge Databeskyttelsespolitik send-altid kommando til at indstille headeren til beskyttelse af personlige oplysninger til Ingen og videresende meddelelsen til det næste opkaldsben. Hvis du vil fjerne aflednings- og historieoplysningerne fra de overskrifter, der er modtaget fra det næste opkaldsben, skal du bruge Databeskyttelsespolitik strimmel kommandoen. Du kan konfigurere systemet til at understøtte alle valgmuligheder på samme tid.

Eksempel: Følgende eksempel viser, hvordan du aktiverer politikken for gennemgang af databeskyttelse:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for send altid:

Router(config-class)# privacy-policy send-always system

Følgende eksempel viser, hvordan du aktiverer politikken for strimmel-databeskyttelse:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Følgende eksempel viser, hvordan du aktiverer politikker for gennemgang, send altid beskyttelse af personlige oplysninger og strimler:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for afsendelse altid i tilstanden for lejere af stemmeklasse:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Kommando

Beskrivelse

angivet-ID

Indstiller niveauet for beskyttelse af personlige oplysninger og aktiverer enten PAID- eller PPID-overskrifter for beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser.

Privatlivspolitik forstemmeklassesip

Konfigurerer valgmulighederne for politik i overskriften for beskyttelse af personlige oplysninger på konfigurationsniveauet for opkalds-peer.

Hvis du vil konfigurere kontrolgrænsefladeprotokollen og angive konfigurationstilstanden for redundans-programprotokollen, skal du bruge protokol kommando i konfigurationstilstand for programredundans. Hvis du vil fjerne protokolforekomsten fra redundansgruppen, skal du bruge Nej form af denne kommando.

protokolnummer

intetprotokolnummer

nummer

Angiver den protokolforekomst, der vil blive knyttet til en kontrolgrænseflade.

Kommandostandard: Protokolforekomst er ikke defineret i en redundansgruppe.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurationen for kontrolgrænsefladeprotokollen består af følgende elementer:

  • Godkendelsesoplysninger

  • Gruppenavn

  • Goddag

  • Ventetid

  • Protokolforekomst

  • Brug af tovejsprotokollen (BFD)

Eksempel: Følgende eksempel viser, hvordan du konfigurerer protokolforekomsten og indtaster konfigurationstilstanden for redundans-programprotokollen:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Hvis du vil angive redundans-konfigurationstilstand, skal du bruge redundans kommando i global konfigurationstilstand.

redundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug udgang kommando for at afslutte konfigurationstilstand for redundans.

Eksempel: Følgende eksempel viser, hvordan du indtaster redundans-konfigurationstilstanden:


Device(config)#redundancy
Device(config-red)#application redundancy

Kommando

Beskrivelse

vis redundans

Viser oplysninger om redundans-facilitet.

Hvis du vil aktivere redundans for applikationen og kontrollere redundanceprocessen, skal du bruge redundans-gruppe kommando i konfigurationstilstand af voip til stemmetjeneste. Hvis du vil deaktivere redundans-processen, skal du bruge Nej form af denne kommando.

redundans-gruppenummer

ingenredundans-gruppegruppenummer

gruppenummer

Angiver redundans-gruppenummeret.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: stemmetjenestens voip-konfigurationstilstand (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse og fjernelse redundans-gruppe kommandoen kræver en genindlæsning, før den opdaterede konfiguration kan træde i kraft. Genindlæs platformene, når al konfigurationen er blevet anvendt.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer redundansgruppe til at aktivere CUBE-applikationen:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Hvis du vil knytte grænsefladen til den redundansgruppe, der er oprettet, skal du bruge redundansgruppe kommando i grænsefladetilstand. Hvis du vil fjerne forbindelsen fra grænsefladen, skal du bruge Nej form af denne kommando.

redundansgruppenummer { ipv4ipv6 } IP-adresseeksklusiv

Der er ingen tvivl om, hvorvidt der er noget galt med den. redundansgruppeDer er ingen tvivl om, hvorvidt der er noget galt med den. gruppenummer{ ipv4Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6} IP-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. eksklusiv

gruppenummer

Angiver redundans-gruppenummeret.

IP-adresse

Angiver IPV4- eller IP v6-adresse.

eksklusiv

Tilknytter redundansgruppen til grænsefladen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilknytter grænsefladen til redundansgruppen. Det er obligatorisk at bruge en separat grænseflade til redundans, det vil sige, at den grænseflade, der bruges til taletrafik, ikke kan bruges som kontrol- og datagrænseflade. Du kan konfigurere maksimalt to redundansgrupper. Derfor kan der kun være to aktive og standby-par i det samme netværk.

Eksempel: Følgende eksempel viser, hvordan du knytter IPV4-grænsefladen til redundansgruppen:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Kommando

Beskrivelse

ipv6adresse IP-adresse

Konfiguration af fysisk IPV6-adresse for enheden.

Hvis du vil aktivere SIP-gateways (Session Initiation Protocol) til at registrere E.164-numre med en ekstern SIP-proxy eller SIP-registrar, skal du bruge registreringsnummer kommando i SIP UA-konfigurationstilstand. Hvis du vil deaktivere registrering af E.164-numre, skal du bruge Nej form af denne kommando.

registrer{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |[ registreringsindeks] registreringsserver-adresse[ :Der er ingen tvivl om, hvorvidt der er noget galt med den. havn] } [ godkendelsesområdeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne] [ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. sekunder] [ tilfældig kontakt] [ opdateringsforholdDer er ingen tvivl om, hvorvidt der er noget galt med den. forholdsprocent] [ ordning{ sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips} ] [ tcp] [ type] [ sekundær] serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |{ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |[ registreringsindeks] registreringsserver-adresse[ :Der er ingen tvivl om, hvorvidt der er noget galt med den. havn] } [ godkendelsesområdeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne] [ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. sekunder] [ tilfældig kontakt] [ opdateringsforholdDer er ingen tvivl om, hvorvidt der er noget galt med den. forholdsprocent] [ ordning{ sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips} ] [ tcp] [ type] [ sekundær] serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |{ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

dhcp

(Valgfri) Angiver, at domænenavnet på den primære registreringsserver hentes fra en DHCP-server (kan ikke bruges til at konfigurere sekundære eller flere registrarer).

registreringsindeks

(Valgfri) En specifik registrar, der skal konfigureres, hvilket tillader konfiguration af flere registrarer (maks. seks). Interval er 1-6.

registrerserver-adresse

SIP-registrarserveradressen, der skal bruges til slutpunktregistrering. Denne værdi kan indtastes i et af tre formater:

  • dns: adresse – DNS-adressen til den primære SIP-registrarserver (domænenavnssystemet) (dns: afgrænser skal medtages som de første fire tegn).

  • ipv4: adresse – IP-adressen for SIP-registrarserveren (ipv4: afgrænser skal medtages som de første fem tegn).

  • ipv6:[adresse]– IP v6-adressen på SIP-registrarserveren (ipv6: afgrænser skal medtages som de første fem tegn, og selve adressen skal omfatte åbning og lukning af firkantede parenteser).

:port]

(Valgfri) SIP-portnummeret (colonafgrænseren er påkrævet).

godkendelsesområde

(Valgfri) Angiver området for forudindlæst godkendelse.

domæne

Rigets navn.

udløbersekunder

(Valgfri) Angiver standard registreringstiden i sekunder. Interval er 60-65535 . Standardindstillingen er 3600.

tilfældig kontakt

(Valgfri) Angiver den tilfældige streng kontaktheader, der bruges til at identificere tilmeldingssessionen.

opdateringsforholdprocentdel

(Valgfri) Angiver registreringsopdateringsraten i procent. Interval er 1-100 . Standard er 80.

skema {sip|sips}

(Valgfri) Angiver URL-skemaet. Indstillingerne er SIP (sip) eller sikker SIP (sips) afhængigt af din softwareinstallation. Standarden er sip.

tcp

(Valgfri) Angiver TCP. Hvis det ikke er angivet, er standarden UDP UDP.

Type

(Valgfri) Registreringstypen.


 

Den type argumentet kan ikke bruges med dhcp valgmulighed.

sekundær

(Valgfri) Angiver en sekundær SIP-registrar for redundans, hvis den primære registrar mislykkes. Denne valgmulighed er ikke gyldig, hvis DHCP er angivet.

Når der er to registrarer, sendes REGISTER-meddelelse til begge registrarservere, selvom den primære registrar sender en 200 OK, og trunk er registreret til den primære registrar.

Hvis du vil sende registreringen til den sekundære registrar, kun når den primære mislykkes, skal du bruge DNS SRV.


 

Du kan ikke konfigurere andre valgfrie indstillinger, når du indtaster sekundær nøgleord – angiv først alle andre indstillinger.

udløber

(Valgfri) Angiver registreringens udløbstid

system

(Valgfri) Angiver brugen af den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Tilmelding er deaktiveret.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug registreringsnummer dhcp eller registreringsnummer registrar-server-adresse kommando til at aktivere gatewayen til at registrere E.164-telefonnumre med primære og sekundære eksterne SIP-registrarer. Slutpunkter på Cisco IOS SIP-gateways (TDM), Cisco Unified Border Elements (CUBE'er) og Cisco Unified Communications Manager Express (Cisco Unified CME) kan registreres til flere registrarer ved hjælp af registreringsnummer registrarindeks kommandoen.

Som standard genererer Cisco IOS SIP-gateways ikke SIP-registreringsmeddelelser.


 

Når du indtaster en IP v6-adresse, skal du inkludere firkantede parenteser omkring adresseværdien.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer tilmelding med en primær og sekundær registrar:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Følgende eksempel viser, hvordan du konfigurerer en enhed til at registrere sig med den SIP-serveradresse, der er modtaget fra DHCP-serveren. Den dhcp Nøgleord er kun tilgængeligt til konfiguration af den primære registrar og kan ikke bruges, hvis der konfigureres flere registrarer.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Følgende eksempel viser, hvordan du konfigurerer en primær registrar ved hjælp af en IP-adresse med TCP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Følgende eksempel viser, hvordan du konfigurerer et URL-skema med SIP-sikkerhed:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Følgende eksempel viser, hvordan du konfigurerer en sekundær registrar ved hjælp af en IPV6-adresse:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Følgende eksempel viser, hvordan du konfigurerer alle POTS-slutpunkter til to registrarer ved hjælp af DNS-adresser:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Følgende eksempel viser, hvordan du konfigurerer domænet til forudindlæst godkendelse ved hjælp af registrarserveradressen:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Følgende eksempel viser, hvordan du konfigurerer registranten i konfigurationstilstanden for stemmeklasse-lejer:

Router(config-class)# registrar server system

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

prøv atregistrere igen

Indstiller det samlede antal SIP-registreringsmeddelelser, der skal sendes.

vis statussen for sip-ua-registeret

Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern primær eller sekundær SIP-registrar.

timerregister

Angiver, hvor længe SIP UA venter, før der sendes registreringsanmodninger.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil aktivere funktionen til SIP-registrar, skal du bruge registerserverkommandoi SIP-konfigurationstilstand. Hvis du vil deaktivere SIP-registrerfunktionaliteten, skal du bruge Nej form af kommandoen.

registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. server[ udløber[ maks.sek.] [ min.Der er ingen tvivl om, hvorvidt der er noget galt med den. sek.]

Der er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. server[ udløber[ maks.sek.] [ min.Der er ingen tvivl om, hvorvidt der er noget galt med den. sek.]

udløber

(Valgfri) Indstiller den aktive tid for en indgående registrering.

makssek.

(Valgfri) Den maksimale tid udløber for en registrering i sekunder. Intervallet er fra 600 til 86400. Standarden er 3600.

minsek.

(Valgfri) Minimum udløber tid for en tilmelding i sekunder. Intervallet er fra 60 til 3600. Standarden er 60.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når denne kommando er angivet, accepterer routeren indgående SIP-registreringsmeddelelser. Hvis SIP-registreringsmeddelelsesanmodninger har en kortere udløbstid end den, der er angivet med denne kommando, bruges SIP-registreringsmeddelelsens udløbstid.

Denne kommando er obligatorisk for Cisco Unified SIP SRST eller Cisco Unified CME og skal indtastes før en stemme registrerespulje eller stemme registrer global kommandoer er konfigureret.

Hvis WAN'en er nede, og du genstarter din Cisco Unified CME- eller Cisco Unified SIP SRST-router, vil routeren ikke have nogen database med SIP-telefonregistreringer, når routeren genindlæses. SIP-telefoner skal registreres igen, hvilket kan tage flere minutter, fordi SIP-telefoner ikke bruger en keepalive-funktion. For at forkorte tiden, før telefonerne registreres igen, kan registreringens udløb justeres med denne kommando. Standardudløbsdatoen er 3600 sekunder; en udløbsdato på 600 sekunder anbefales.

Eksempel: Følgende delvise prøveudgang fra show kørende konfiguration kommandoen viser, at SIP-registrerfunktionaliteten er indstillet:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

stemmeregister globalt

Går ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP-telefoner i et Cisco Unified CME- eller Cisco Unified SIP SRST-miljø.

stemme Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer Der er ingen tvivl om, hvorvidt der er noget galt med den. pulje

Går ind i konfigurationstilstand for stemmeregistreringspulje for SIP-telefoner.

Hvis du vil aktivere oversættelse af SIP-overskriften Remote-Party-id'et, skal du bruge ekstern part-id kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere oversættelse af Remote-Party-ID, skal du bruge Nej form af denne kommando.

system med ekstern part-id

Intetfjernadgang-id-system

system

Angiver, at SIP-headeren Remote-Party-id bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Oversættelse af Remote Party-ID er aktiveret.

Kommandotilstande:

SIP UA-konfiguration

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når ekstern part-id kommandoen er aktiveret, en af følgende opkaldsinformationsbehandlinger finder sted:

  • Hvis der er en Remote Party-ID-header i den indgående INVITE-meddelelse, sendes det opkaldsnavn og nummer, der udtrækkes fra Remote Party-ID-headeren, som opkaldsnavnet og nummeret i den udgående opsætningsmeddelelse. Dette er standardadfærden. Brug kommandoen Remote Party-id til at aktivere denne valgmulighed.

  • Når der ikke er nogen Remote Party-ID-header tilgængelig, sker der ingen oversættelse, så opkaldsnavnet og -nummeret udtrækkes fra headeren From og sendes som opkaldsnavn og nummer i den udgående opsætningsmeddelelse. Denne behandling sker også, når funktionen er deaktiveret.

Eksempel: Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret:


Router(config-sip-ua)# remote-party-id 
 

Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret i tilstanden til stemmeklasse-lejer:

Router(config-class)# remote-party-id system

Kommando

Beskrivelse

fejlfindingccsipbegivenheder

Aktiverer sporing af SIP SPI-hændelser.

fejlfindingccsip-meddelelser

Aktiverer sporing af SIP SPI-meddelelser.

debugstemmeud

Gør det muligt at spore udførelsesstien via opkaldskontrollen-API.

Hvis du vil konfigurere antallet af gange, hvor en SIP-invitationsprotokol (Session Initiation Protocol) sendes tilbage til den anden brugeragent, skal du bruge invitation igen kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

Prøv igeninvitationsnummersystem

Ingeninvitationsnummersystemigen

system

Angiver INVITE-anmodningerne bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

nummer

Angiver antallet af INVITE-forsøg. Interval er fra 1 til 10. Standardindstillingen er 6.

Kommandostandard: Seks forsøg

Kommandotilstand:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil nulstille denne kommando til standardværdien, kan du også bruge standard kommandoen.

Eksempel: Følgende eksempel angiver antallet af invitationsforsøg til 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Følgende eksempel angiver antallet af invitationsforsøg til 2 for lejer 1 i konfigurationstilstanden for taleklasse lejer:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Hvis du vil kontrollere tilbagekaldelsesstatus for et certifikat, skal du bruge tilbagekaldskontrol kommando i konfigurationstilstand med ca-tillidspunkt.

tilbagekaldskontrolmetode1 [ metode2metode3 ]

ingentilbagekaldskontrolmetode1 [ metode2metode3 ]

metode1 [metode2 metode3]

Angiver den metode (OCSP, CRL eller spring tilbagekaldelseskontrollen over), der bruges til at sikre, at en peer's certifikat ikke er blevet tilbagekaldt.

Kontrollerer tilbagekaldelsesstatus for et certifikat:

  • crl– Certifikatkontrol udføres af en CRL. Dette er standardindstillingen.

  • ingen – Certifikatkontrol ignoreres.

  • ocsp– Certifikatkontrol udføres af en OCSP-server.

Kommandostandard: CRL-kontrol er obligatorisk for aktuel brug af politik for tillidspunkt.

Når et tillidspunkt er aktiveret, indstilles standarden til tilbagekaldskontrol, hvilket betyder, at CRL-kontrol er obligatorisk.

Kommandotilstand: konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug tilbagekaldskontrol ordre til at angive mindst én metode (OCSP, CRL eller springe tilbagekaldelseskontrollen over), der skal bruges for at sikre, at et peer-certifikat ikke er blevet tilbagekaldt. For flere metoder bestemmes rækkefølgen, i hvilken metoderne anvendes, af den rækkefølge, der er angivet via denne kommando.

Hvis din router ikke har den relevante CRL og ikke kan hente en, eller hvis OCSP-serveren returnerer en fejl, afviser routeren peer's certifikat – medmindre du inkluderer ingen nøgleord i din konfiguration. Hvis ingen Nøgleordet er konfigureret, en tilbagekaldskontrol udføres ikke, og certifikatet accepteres altid.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer routeren til at downloade CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Hvis du vil angive nøgleparret Rivest, Shamir og Adelman (RSA), der skal knyttes til certifikatet, skal du bruge rsakeypair kommando i konfigurationstilstand til certifikattillidspunkt. Hvis du vil frakoble nøgleparret, skal du bruge Nej form af denne kommando.

rsakeypairnøglemærke [ key-size [ kryptering-key-size ] ]

ingennøglepar nøgleetiket [ key-size [ kryptering-key-size ] ]

nøglemærkat

Angiver navnet på nøgleparret, som genereres under tilmelding, hvis det ikke allerede findes, eller hvis genoprette automatisk tilmelding kommandoen er konfigureret.

Nøglepar-navnet kan ikke starte fra nul ("0").

nøglestørrelse

(Valgfri) Angiver størrelsen på RSA-nøglepar. Hvis størrelsen ikke er angivet, bruges den eksisterende taststørrelse. Den anbefalede nøglestørrelse er 2048 bit.

kryptering-nøglestørrelse

(Valgfri) Angiver størrelsen på den anden nøgle, der bruges til at anmode om separat kryptering, signaturnøgler og certifikater.

Kommandostandard: Som standard bruges den fuldt kvalificerede domænenavn (FQDN)-nøgle.

Kommandotilstand: Konfiguration af certifikattillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Certifikatfornyelse med mulighed for gengenerering fungerer ikke med nøgleetiket, der starter fra nul ("0"), (for eksempel "0test"). CLI giver mulighed for at konfigurere et sådant navn under tillidspunkt og tillader værtsnavn fra nul. Når du konfigurerer rsakeypair-navn under et tillidspunkt, skal du ikke konfigurere navnet fra nul. Når nøglepar-navnet ikke er konfigureret, og standardnøglepar bruges, skal du sørge for, at routerens værtsnavn ikke starter fra nul. Hvis det gør det, skal du konfigurere "rsakeypair-navn eksplicit under tillidspunktet med et andet navn.

Når du gengenererer et nøglepar, er du ansvarlig for at tilmelde de identiteter, der er knyttet til nøgleparret. Brug rsakeypair kommando om at henvise tilbage til det navngivne nøglepar.

Eksempel: Følgende eksempel viser, hvordan du opretter et tillidspunkt for at have et CA-signeret certifikat:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Følgende eksempel er en konfiguration af tillidspunkt, der angiver RSA-nøglepar "eksempelCA-nøgler":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Kommando

Beskrivelse

automatisk tilmelding

Aktiverer automatisk tilmelding.

hætteglas

Genererer RSA-nøglepar.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil identificere nyttelasten for en RTP-pakke (Real-Time Transport Protocol), skal du bruge nyttelast-type for rtp kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne typen af RTP-nyttelast, skal du bruge Nej form af denne kommando.

RTP nyttelast-komfortstøj [13 |19 ]

ingenRTP nyttelast-type komfort-støj [13 |19]

komfortstøj {13 | 19}

(Valgfri) RTP-nyttelast type for komfortstøj. RTP Payload for Comfort Noise, fra arbejdsgruppen IETF (IETF) Audio- eller Video Transport (AVT), udpeger 13 som nyttelast type for komfortstøj. Hvis du opretter forbindelse til en gateway, der overholder RTP-nyttelast til komfortstøj, skal du bruge 13. Brug kun 19, hvis du opretter forbindelse til ældre Cisco-gateways, der bruger DSP-ware før version 3.4.32.

Kommandostandard: Der er ikke konfigureret nogen type RTP-nyttelast.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug nyttelast-type for rtp kommando til at identificere nyttelast-typen for en RTP. Brug denne kommando efter dtmf-relæ kommandoen bruges til at vælge NTE-metoden for DTMF-relæet for et SIP-opkald (Session Initiation Protocol).

Konfigurerede nyttelast-typer af NSE og NTE udelukker visse værdier, der tidligere er blevet hardkodet med Ciscos proprietære betydninger. Brug ikke numrene 96, 97, 100, 117, 121-123 og 125-127, som har forudtildelte værdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer typen RTP-nyttelast:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Kommando

Beskrivelse

dtmf-relæ

Angiver, hvordan SIP-gateway relæer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

For at definere en oversættelsesregel skal du bruge regel kommando i konfigurationstilstand af regel for stemmeoversættelse. For at slette oversættelsesreglen skal du bruge Nej form af denne kommando.

Match og erstat regel

regelDer er ingen tvivl om, hvorvidt der er noget galt med den. præference { matchmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. erstatningsmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |[ type Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype Der er ingen tvivl om, hvorvidt der er noget galt med den. erstat-type [ plan Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype Der er ingen tvivl om, hvorvidt der er noget galt med den. erstat-type] }

ingenregelforrang

Afvis regel

regelDer er ingen tvivl om, hvorvidt der er noget galt med den. præference Der er ingen tvivl om, hvorvidt der er noget galt med den. afvis{ matchmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. type Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype [ plan Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype ] }

ingenregelforrang

præference

Oversættelsesreglen har førsteprioritet. Interval er fra 1 til 15.

matchmønster

Udtryk for stredigeringsprogram (SED), der bruges til at matche oplysninger om indgående opkald. Slash "/" er en afgrænsning i mønsteret.

erstatningsmønster

SED-udtryk, der bruges til at erstatte matchmønsteret i opkaldsoplysningerne. Slash "/" er en afgrænsning i mønsteret.

type match-type erstatningstype

(Valgfri) Opkaldets nummertype. Gyldige værdier for argumentet for matchtypen er som følger:

  • forkortet – forkortet repræsentation af hele nummeret som understøttet af dette netværk.

  • enhver – enhver type opkaldsnummer.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for udskiftningstype Argumentet er følgende:

  • forkortet – A – bbrevieret repræsentation af hele nummeret som understøttet af dette netværk.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

plan match-type erstatningstype

(Valgfri) Nummerplan for opkaldet. Gyldige værdier for argumentet for matchtypen er som følger:

  • enhver – enhver type opkaldsnummer.

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for argumentet for erstatningstypen er som følger:

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Afvise

Matchmønsteret for en oversættelsesregel bruges til afvisning af opkald.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af regel for stemmeoversættelse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En oversættelsesregel gælder for et nummer for en opkaldende part (automatisk nummeridentifikation [ANI]) eller et opkaldsnummer (opkaldsnummeridentifikationstjeneste [DNIS]) for indgående, udgående og omdirigerede opkald i Cisco H.323 stemmeaktiverede gateways.


 

Brug denne kommando sammen efter stemmeoversættelsesregel kommandoen. En tidligere version af denne kommando bruger samme navn, men bruges efter oversættelsesregel kommando og har en lidt anderledes kommandosyntaks. I den ældre version kan du ikke bruge firkantede parenteser, når du indtaster kommandosyntaks. De vises kun i syntaksen for at angive valgfrie parametre, men accepteres ikke som afgrænsere i faktiske kommandoposter. I den nyere version kan du bruge firkantede parenteser som separatorer. Fremover anbefaler vi, at du bruger denne nyere version til at definere regler for matchning af opkald. Til sidst oversættelsesregel kommandoen understøttes ikke.

Nummeroversættelse sker flere gange under dirigeringsprocessen for opkald. I både de oprindelige og afsluttende gateways oversættes det indgående opkald, før en indgående opkalds-peer matcher, før en udgående opkalds-peer matcher, og før en opkaldsanmodning opsættes. Din opkaldsplan skal tage hensyn til disse oversættelsestrin, når der er defineret oversættelsesregler.

Tabellen nedenfor viser eksempler på matchmønstre, inputstrenge og resultatstrenge for regel (stemmeoversættelsesregel) kommandoen.

Tabel 1. Matchmønstre, inputstrenge og resultatstrenge

Matchmønster

Erstatningsmønster

Indtastningsstreng

Resultatstreng

Beskrivelse

/^.*///4085550100Enhver streng til nul streng.
////40855501004085550100Match enhver streng, men ingen udskiftning. Brug dette til at manipulere opkaldsplanen eller opkaldstypen.
- 456.../\1555\2/40845601774085550177Matcher fra midten af inputstrengen.
/\(.*\)0120//\10155/40811101204081110155Matcher fra slutningen af inputstrengen.
/^1#\(.*\)//\1/1.2345Erstat matchstreng med nulstreng.
/^408...\(8333\)//555\1/40877701005550100Match flere mønstre.
/1234//00&00/555010055500010000Match understrengen.
/1234//00\000/555010055500010000Match understrengen (samme som &).

Softwaren bekræfter, at et erstatningsmønster er i et gyldigt E.164-format, der kan indeholde de tilladte specialtegn. Hvis formatet ikke er gyldigt, behandles udtrykket som en ukendt kommando.

Nummertypen og opkaldsplanen er valgfrie parametre til at matche et opkald. Hvis en af parametrene er defineret, markeres opkaldet i forhold til matchmønsteret og den valgte type- eller planværdi. Hvis opkaldet matcher alle betingelserne, accepteres opkaldet til yderligere behandling, f.eks. nummeroversættelse.

Flere regler kan grupperes sammen i en oversættelsesregel, som giver et navn til regelsættet. En oversættelsesregel kan indeholde op til 15 regler. Alle opkald, der henviser til denne oversættelsesregel, oversættes i forhold til dette sæt af kriterier.

Fortrinsværdien af hver regel kan bruges i en anden rækkefølge end den, hvori de blev indtastet i sættet. Hver regel prioriterer den prioriteringsrækkefølge, reglerne skal bruges i. For eksempel kan regel 3 indtastes før regel 1, men softwaren bruger regel 1 før regel 3.

Softwaren understøtter op til 128 oversættelsesregler. En oversættelsesprofil indsamler og identificerer et sæt af disse oversættelsesregler for oversættelse af opkald, opkald og omdirigerede numre. En oversættelsesprofil henvises til af trunk-grupper, kilde-IP-grupper, stemmeporte, opkalds-peers og grænseflader til håndtering af konvertering af opkald.

Eksempel: Følgende eksempel anvender en oversættelsesregel. Hvis et opkaldsnummer starter med 5550105 eller 70105, bruger oversættelsesregel 21 regelkommandoen til at videresende nummeret til 14085550105 i stedet.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

I det næste eksempel, hvis et opkaldsnummer enten er 14085550105 eller 014085550105, efter udførelsen af oversættelsesregel 345, er viderestillingscifre 50105. Hvis matchtypen er konfigureret, og typen ikke er "ukendt", er det nødvendigt at matche opkalds-peer for at matche typen for inputstreng.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Kommando

Beskrivelse

vis stemmeoversættelsesregel

Viser parametrene for en oversættelsesregel.

stemmeoversættelsesregel

Starter definitionen af regel for stemmeoversættelse.

Kommandoer S

Hvis du vil angive, om routerserienummeret skal inkluderes i certifikatanmodningen, skal du bruge serienummer kommando i konfigurationstilstand med ca-tillidspunkt. For at gendanne standardfunktionen skal du bruge Nej form af denne kommando.

serienummer [ingen]

intetserienummer

ingen

(Valgfri) Angiver, at et serienummer ikke vil blive inkluderet i certifikatanmodningen.

Kommandostandard: Ikke konfigureret. Du vil blive bedt om serienummeret under certifikattilmelding.

Kommandotilstand: konfiguration af ca-tillidspunkt

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før du kan udstede kommandoen med serienumre, skal du aktivere kryptering ca tillidspunkt kommando, der angiver den certificeringsmyndighed (CA), som din router skal bruge, og angiver konfigurationstilstanden ca-tillidspunkt.

Brug denne kommando til at angive routerserienummeret i certifikatanmodningen, eller brug ingen nøgleord til at angive, at et serienummer ikke skal inkluderes i certifikatanmodningen.

Eksempel: Følgende eksempel viser, hvordan du udelader et serienummer fra certifikatanmodningen:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Kommando

Beskrivelse

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil angive en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger pakkenetværket, skal du bruge sessionsprotokolkommando i konfigurationstilstand med opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

sessionsprotokol {cisco|sipv2}

ingensessionsprotokol

Cisco

Opkalds-peer bruger den proprietære Cisco VoIP-sessionsprotokol.

sipv2

Opkaldspeer bruger Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP). Brug dette nøgleord sammen med SIP-indstillingen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den Cisco Nøgleord gælder kun for VoIP på routere i Cisco 1750-, Cisco 1751-, Cisco 3600-serien og Cisco 7200-serien.

Eksempler: Følgende eksempel viser, at Cisco-sessionsprotokollen er konfigureret som sessionsprotokollen:


dial-peer voice 20 voip
 session protocol cisco

Følgende eksempel viser, at en Vo-IP-opkalds-peer for SIP er konfigureret som sessionsprotokollen for VoIP-opkaldssignaler:


dial-peer voice 102 voip
 session protocol sipv2

Kommando

Beskrivelse

opkaldspeerstemme

Går i konfigurationstilstand for opkalds-peer og angiver metoden for stemmerelateret indkapsling.

sessionsmål(VoIP)

Konfigurerer en netværksspecifik adresse for en opkalds-peer.

Hvis du vil aktivere opdatering af SIP-sessioner globalt, skal du bruge Kommandotil opdatering af session i SIP-konfigurationstilstand. Hvis du vil deaktivere opdateringen af sessionen, skal du bruge Nej form af denne kommando.

sessionopdatering

ingen sessionsopdatering

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen sessionsopdatering

Kommandotilstand: SIP-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug SIP sessionsopdatering kommando til at sende anmodningen om opdatering af sessionen.

Eksempel: Følgende eksempel indstiller sessionsopdateringen i tilstanden SIP-konfiguration:


Device(conf-serv-sip)# session refresh 
 

Kommando

Beskrivelse

opdatering afsip-sessionermedstemmeklasse

Aktiverer genindstilling af sessioner på opkalds-peer-niveau.

Hvis du vil konfigurere servergrupperne i udgående opkalds peers, skal du bruge sessionsservergruppe kommando i konfigurationstilstand for SIP-opkalds-peer. Hvis du vil deaktivere funktionen, skal du bruge Nej form af denne kommando.

sessionsserver-gruppeserver-gruppe-id

ingensessionsserver-gruppeserver-gruppe-ID

server-gruppe-id

Konfigurerer den angivne servergruppe som destinationen for opkalds-peer.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: sip-opkalds-peer-konfiguration (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis den angivne servergruppe er i nedlukningstilstand, er opkalds-peer ikke valgt til at dirigere udgående opkald.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer den angivne servergruppe som destinationen for opkalds-peer:

Device(config-dial-peer)# session server-group 171

Hvis du vil angive en netværksspecifik adresse til at modtage opkald fra en VoIP eller VoIP v6-opkalds peer, skal du bruge sessionsmålkommandoeni konfigurationstilstand for opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

sessionsmål {dhcp|ipv4: destinationsadresse|ipv6: [destinations-adresse] |DNS: [$s$. | $d$. | Det er det samme. | $u$.] værtsnavn|enum: tabel-numDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. løbende tilbage:rtpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lægemiddelformDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. løsningDer er ingen tvivl om, hvorvidt der er noget galt med den. udbydernummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer} [: havn]

intetsessionsmål

dhcp

Konfigurerer routeren for at opnå sessionsmålet via DHCP.


 

Den dhcp Valgmuligheden kan kun gøres tilgængelig, hvis SIP (Session Initiation Protocol) bruges som sessionsprotokol. For at aktivere SIP skal du bruge sessionsprotokol( opkalds-peer) kommando.

ipv4: bestemmelsessted-adresse

Konfigurerer IP-adressen for opkalds-peer til at modtage opkald. Tyktarmen er påkrævet.

ipv6: [bestemmelsessted-adresse]

Konfigurerer IP v6-adressen for opkalds-peer til at modtage opkald. Firkantede parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns:[$s$]værtsnavn

Konfigurerer værtsenheden, der huser domænenavnssystemet (DNS)-serveren, der løser navnet på opkalds-peer for at modtage opkald. Tyktarmen er påkrævet.

Brug en af følgende makroer med dette nøgleord, når du definerer sessionsmålet for Vo-IP-peers:

  • $s$. --(Valgfrit) Kildedestinationsmønster bruges som en del af domænenavnet.

  • $d$. --(Valgfrit) Destinationsnummer bruges som en del af domænenavnet.

  • Det er det samme. -- (Valgfri) Cifre i det kaldte nummer vendes, og perioderne tilføjes mellem cifre for det kaldte nummer. Den resulterende streng bruges som en del af domænenavnet.

  • $u$. --(Valgfri) Umatchet del af destinationsmønsteret (f.eks. et defineret lokalnummer) bruges som en del af domænenavnet.

  • værtsnavn--Streng, der indeholder det fulde værtsnavn, der skal tilknyttes destinationsadressen; for eksempel server A.example1.com.

enum: tabel-num

Konfigurerer ENUM-søgebordsnummer. Interval er fra 1 til 15. Tyktarmen er påkrævet.

løbende tilbage:rtp

Konfigurerer alle stemmedata for at gå tilbage til kilden. Tyktarmen er påkrævet.

lægemiddelform

Konfigurerer registrerings-, adgangs- og statussignalfunktionsprotokollen (RAS). En gatekeeper konsulteres for at oversætte E.164-adressen til en IP-adresse.

sip-server

Konfigurerer den globale SIP-server er destinationen for opkald fra opkalds-peer.

:port

(Valgfrit) Portnummer for opkalds-peer-adressen. Tyktarmen er påkrævet.

afviklingsudbyder-nummer

Konfigurerer afviklingsserveren som målet for at løse den afsluttende gatewayadresse.

  • Den udbyder-nummer Argumentet angiver udbyderens IP-adresse.

registrator

Angiver at dirigere opkaldet til registrerslutpunktet.

  • Den registreringsnummer Nøgleord er kun tilgængeligt for SIP-opkalds peers.

Kommandostandard: Der er ikke defineret nogen IP-adresse eller domænenavn.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sessionsmålkommandoenfor at angive en netværksspecifik destination for en opkalds-peer til at modtage opkald fra den aktuelle opkalds-peer. Du kan vælge en valgmulighed til at definere en netværksspecifik adresse eller domænenavn som et mål, eller du kan vælge en af flere metoder til automatisk at bestemme destinationen for opkald fra den aktuelle opkaldspeer.

Brug sessionsmålDNSkommando med eller uden de angivne makroer. Brug af de valgfrie makroer kan reducere antallet af Vo IP-opkalds-peer-sessionsmål, som du skal konfigurere, hvis du har grupper af numre, der er knyttet til en bestemt router.

Den sessionsmålenum-kommandoeninstruerer opkalds-peer til at bruge en tabel med oversættelsesregler til at konvertere DNIS-nummeret (Dialed Number Identification Service) til et nummer i E.164-format. Dette oversatte nummer sendes til en DNS-server, der indeholder en samling af URL-adresser. Disse URL-adresser identificerer hver bruger som destination for et opkald og kan repræsentere forskellige adgangstjenester, såsom SIP, H.323, telefon, fax, e-mail, chat og personlige websider. Før du tildeler sessionsmålet til opkalds-peer, skal du konfigurere en ENUM-matchtabel med oversættelsesreglerne ved hjælp af stemmeenum-match-bordkommando i global konfigurationstilstand. Tabellen er identificeret i sessionsmålenumkommando med tabel-num argumenter.

Brug sessionsmålsløjfningskommandoforat teste stemmeoverførselsstien for et opkald. Tilbagekoblingspunktet afhænger af opkaldets oprindelse.

Brug sessionsmålkommandoentildhcp for at angive, at sessionens målvært opnås via DHCP. Den dhcp Valgmuligheden kan kun gøres tilgængelig, hvis SIP bruges som sessionsprotokol. For at aktivere SIP skal du bruge sessionsprotokolkommandoen (opkalds-peer).

Den sessionskommandokan ikke kombinere målet for RAS med afgør-opkald kommandoen.

For sessionmålafviklingudbydernummer kommandoen, når Vo IP-opkalds peers er konfigureret til en afviklingsserver, udbyder-nummer Argumentet i sessionmål og afgør-opkald kommandoer skal være identiske.

Brug sessionsmålsip-server kommando til at navngive den globale SIP-servergrænseflade som destination for opkald fra opkalds-peer. Du skal først definere SIP-servergrænsefladen ved hjælp af sip-server kommando i konfigurationstilstand for SIP-bruger-agent (UA). Derefter kan du indtaste sessionsmålsip-server valgmulighed for hver opkalds-peer i stedet for at skulle indtaste hele IP-adressen for SIP-servergrænsefladen under hver opkalds-peer.

Når SIP-slutpunkterne er registreret med SIP-registraren i den hostede unified communications (UC), kan du bruge sessionsmålregistreringskommandoforat dirigere opkaldet automatisk til registrarslutpunktet. Du skal konfigurere sessionsdestinationskommando et opkald, der peger mod slutpunktet.

Eksempler: Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS for en vært, der hedder "voicerouter" på domæneexample.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS med den valgfri $u$. makroer. I dette eksempel slutter destinationsmønsteret med fire perioder (.) for at tillade et firecifret lokalnummer, der har det foranstillede nummer 1310555. Den valgfri $u$. makroen dirigerer gatewayen til at bruge den ikke-matchende del af det opkaldsnummer – i dette tilfælde det firecifrede lokalnummer – til at identificere en opkalds-peer. Domænet er "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS, med det valgfrie $d$. makroer. I dette eksempel er destinationsmønsteret blevet konfigureret til 13105551111. Den valgfri makro $d$. dirigerer gatewayen til at bruge destinationsmønsteret til at identificere en opkalds-peer i domænet "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS, med det valgfrie $e$. makroer. I dette eksempel er destinationsmønsteret konfigureret til 12345. Den valgfri makro $e$. anviser gatewayen til at gøre følgende: vende cifre i destinationsmønsteret, tilføj perioder mellem cifre, og brug dette omvendt eksploderede destinationsmønster til at identificere opkalds-peer i domænet "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af en ENUM-matchtabel. Den angiver, at opkald, der foretages ved hjælp af opkalds-peer 101, skal bruge den foretrukne rækkefølge af regler i enum match tabel 3:


dial-peer voice 101 voip
 session target enum:3

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af afvikling:


dial-peer voice 24 voip
 session target settlement:0

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af IP v6 for en vært i 2001:10:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Følgende eksempel viser, hvordan du konfigurerer Cisco Unified Border Element (UBE) til at dirigere et opkald til det registrerede slutpunkt:


dial-peer voice 4 voip
session target registrar

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer (afhængigt af opkaldsplanen), der skal bruges til en opkalds-peer.

opkaldspunkt-peerstemme

Går ind i tilstanden for opkalds-peer-konfiguration og angiver metoden for stemmerelateret indkapsling.

sessionsprotokol (opkalds-peer)

Angiver en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger konfigurationstilstanden for pakkenetværk for opkald til peer.

afsæt-opkald

Angiver, at afvikling skal bruges til den angivne opkalds-peer, uanset sessionens destinationstype.

sip-server

Definerer en netværksadresse for SIP-servergrænsefladen.

stemmeenum-match-tabel

Starter definitionen af ENUM-matchtabellen.

Hvis du vil angive transportlagprotokollen, som en SIP-telefon bruger til at oprette forbindelse til Cisco Unified SIP-gateway, skal du bruge sessionstransport Kommando i stemmetjenestens voip-sip- eller opkalds-peer-stemmetilstande. For at nulstille til standardværdien skal du bruge Nej form af denne kommando.

sessionstransport {tcp [tls] |udp}

ingensessionstransport

tcp

TCP (Transmission Control Protocol) bruges.

tls

(Kun tilgængelig med tcp valgmulighed) Transportlagsikkerhed (TLS) over TCP.

udp

UDP (User Datagram Protocol) bruges. Dette er standarden.

Kommandostandard: UDP er standardprotokollen.

Kommandotilstand: stemmetjenestens voip sip, opkalds-peer-stemme

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando indstiller parameteren for transportlagets protokol i telefonens konfigurationsfil.

Eksempel:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Hvis du vil vise oplysninger om de PKI-certifikater, der er knyttet til tillidspunktet, skal du bruge vis crypto pki-certifikater kommando i privilegeret EXEC-tilstand.

vis crypto pki-certifikater [tillidspunkt-navn]

tillidspunkt

(Valgfri) Navn på tillidspunktet. Brug af dette argument angiver, at kun certifikater, der er relateret til tillidspunktet, skal vises.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Privilegeret EXEC (#)

UdgivelseÆndring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug vis crypto pki-certifikater kommando til at vise oplysningerne om de PKI-certifikater, der er knyttet til tillidspunktet. Feltbeskrivelserne er selvforklarende.

Eksempel: Følgende er prøveudgang fra vis crypto pki-certifikater kommando:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Hvis du vil vise routerens offentlige nøgleinfrastrukturcertifikater (PKI) i et forbose-format, skal du bruge vis krypto pki tillidspool kommando i privilegeret eksekutivkonfigurationstilstand.

vis krypto pki tillidspool [politik]

politik

(Valgfri) Viser politikken for PKI-tillidspulje.

Kommandostandard: Ingen standardadfærd eller værdi

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis vis krypto pki tillidspool anvendes uden politik Nøgleord, og derefter vises routerens PKI-certifikater i et forbose-format.

Hvis vis krypto pki tillidspool anvendes sammen med politik Nøgleord, og derefter vises routerens PKI-tillidspulje.

Eksempel: Følgende er et eksempeloutput fra vis krypto pki tillidspool kommando, der viser certifikaterne i PKI-tillidspuljen:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Kommando

Beskrivelse

import af krypto pki tillidspulje

Importer (downloads) CA-certifikatpakken manuelt til PKI-tillidspuljen for at opdatere eller erstatte den eksisterende CA-pakke.

standard

Nulstiller værdien af en underkommando for konfiguration af ca-tillidspulje til dens standard.

resultat

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

Hvis du vil vise SIP (Session Initiation Protocol)-transportforbindelsestabellerne, skal du bruge vissip-ua-forbindelseskommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. sip- uaDer er ingen tvivl om, hvorvidt der er noget galt med den. forbindelser{tcp[tls] |Der er ingen tvivl om, hvorvidt der er noget galt med den. udp.} {kortDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. detaljer}

tcp

Viser alle TCP-forbindelsesoplysninger.

tls

(Valgfri) viser alle TLS (Transport Layer Security) over TCP-forbindelsesoplysninger.

udp

Viser alle UDP-forbindelsesoplysninger (User Datagram Protocol).

kort

Viser en oversigt over forbindelser.

detaljer

Viser detaljerede forbindelsesoplysninger.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den vis sip-ua-forbindelser Kommandoen bør kun udføres, efter der er foretaget et opkald. Brug denne kommando til at lære forbindelsesoplysningerne.

Eksempel: Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp tls kort kommando, der viser en kort oversigt, herunder det tilknyttede lejer-tag for lyttesockets tilføjet.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp tls detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp kort kommando, der viser en oversigt, herunder, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Følgende er et eksempeloutput fra vis sip-ua-forbindelser udp kort kommando, der viser en oversigt, herunder, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser udp detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Eksempel: Tabellen nedenfor beskriver de væsentlige felter, der vises på skærmen.

Tabel 1. Vis feltsbeskrivelser af sip-ua-forbindelser

Mark

Beskrivelse

Aktive forbindelser i alt

Angiver alle de forbindelser, som gatewayen har for forskellige mål. Statistikkerne er opdelt inden for de enkelte felter.

Nej til afsendelsesfejl.

Angiver antallet af TCP- eller UDP-meddelelser, der er tabt af transportlaget. Meddelelser droppes, hvis der var netværksproblemer, og forbindelsen blev ofte afbrudt.

Antal fjernlukninger

Angiver antallet af gange, en ekstern gateway afsluttede forbindelsen. En højere værdi angiver et problem med netværket, eller at den eksterne gateway ikke understøtter genbrug af forbindelserne (derfor er den ikke RFC 3261-kompatibel). Det eksterne lukkernummer kan også bidrage til antallet af afsendelsesfejl.

Antal fejl

Angiver antallet af gange, hvor transportlaget mislykkedes med at etablere forbindelsen til den eksterne agent. Feltet kan også angive, at adressen eller porten, der er konfigureret under opkalds-peer, kan være forkert, eller at den eksterne gateway ikke understøtter denne transportform.

Antal inaktive aldersgrupper

Angiver antallet af gange, hvor forbindelserne blev afbrudt eller timeout på grund af signalinaktivitet. Under opkaldstrafik skal dette nummer være nul. Hvis den ikke er nul, anbefaler vi, at inaktivitetstimeren justeres for at optimere ydeevnen ved hjælp af timer kommandoen.

Maks. tcp send msg kø størrelse på 0, optaget for 0.0.0.0:0

Angiver antallet af meddelelser, der venter i køen, der skal sendes ud på TCP-forbindelsen, når overbelastningen var på sit højeste. Et højere kønummer angiver, at der venter flere meddelelser på netværket. Væksten af denne køstørrelse kan ikke styres direkte af administratoren.

Tupper uden matchende stikindgang

Alle rør til forbindelsesposten, der er markeret med "**" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag. Specifikt, at det øverste transportlag ikke er synkroniseret med det nederste forbindelseslag. Cisco IOS-software skal automatisk overvinde denne betingelse. Hvis fejlen fortsætter, skal du udføre klarsip-uaudpforbindelse eller klarsip-uatcpforbindelseBestil og rapportér problemet til dit supportteam.

Tuples med forkert matchet adresse/portpost

Alle rør til forbindelsesindtastningen, der er markeret med "++" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag, hvor stikket sandsynligvis kan læses, men ikke bruges. Hvis fejlen fortsætter, skal du udføre klarsip-uaudpforbindelse eller klarsip-uatcpforbindelseBestil og rapportér problemet til dit supportteam.

Antal eksterne agentforbindelser

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært.

Konn-ID-konn-tilstand Skriv Q-størrelse forEkstern port

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært. Feltet Skriv Q-størrelse er kun relevant for TCP-forbindelser og er en god indikator for netværksoverbelastning, og hvis der er behov for at justere TCP-parametrene.

Kryptering

Viser den forhandlede kryptering.

Kurve

Kurvestørrelse på ECDSA-krypteringen.

Kommando

Beskrivelse

rydsip-uatcptlsforbindelseid

Rydder en SIP TCP TLS-forbindelse.

klarsip-uatcpforbindelse

Rydder en SIP TCP-forbindelse.

klarsip-uaudpforbindelse

Rydder en SIP UDP-forbindelse.

vissip-uaretry

Viser statistik for SIP-forsøg.

vissip-uastatistik

Viser respons, trafik og prøv igen SIP-statistik.

vissip-uastatus

Viser status for SIP-brugeragent.

vissip-uatimer

Viser de aktuelle indstillinger for SIP UA-timere.

sip-ua

Aktiverer konfigurationskommandoer for SIP-bruger-agent.

timer

Konfigurerer timeren for SIP-signalering.

Hvis du vil vise statussen for E.164-numre, som en SIP-gateway (Session Initiation Protocol) har registreret med en ekstern primær SIP-registrar, skal du bruge vissip-uaregistreringsstatuskommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. sip- uaDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. status[sekundær]

sekundær

(Valgfri) Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern sekundær SIP-registrar.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SIP-gateways kan registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar. Kommandoen visstatuskommandoen forsip-uaregistreringsstatus er kun til udgående registrering, så hvis der ikke er nogen FXS-opkalds peers at registrere, er der ingen output, når kommandoen køres.

Eksempel: Følgende er prøveudgang fra denne kommando:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Tabellen nedenfor beskriver vigtige felter, der vises i dette output.

Tabel 2. Vis status for sip-ua registreringsdatabasen Feltbeskrivelser

Mark

Beskrivelse

Linje

Det telefonnummer, der skal registreres.

peer

Registreringsdestinationsnummeret.

udløber (sek.)

Den tid, i sekunder, indtil tilmeldingen udløber.

registreret

Tilmeldingsstatus.

Kommando

Beskrivelse

registrator

Gør det muligt for SIP-gateways at registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar.

Hvis du vil kontrollere statussen for SNMP-meddelelser (Simple Network Management Protocol), skal du bruge vis snmp kommando i bruger EXEC- eller privilegeret EXEC-tilstand.

vis snmp

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Bruger EXEC (>), Privilegeret EXEC (#)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando giver counter-oplysninger til SNMP-handlinger. Den viser også chassis-id-strengen, der er defineret med SNMP-serverchassis-id global konfigurationskommando.

Eksempel: Følgende er prøveudgang fra show snmp-kommandoen:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Hvis du vil vise opkaldsoplysningerne for Webex Calling-brugere, som Webex Calling-clouden synkroniserer med den lokale Webex-gendannelsesgateway, skal du bruge vistaleregistreringafwebex-sgw brugere kommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. webex-sgw-brugere[kortDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. registreretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. detaljerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. telefonnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

kort

Viser oplysninger om korte opkald for Webex Calling-brugere.

registreret

Viser alle Webex Calling-registrerede brugere i det korte format.

detaljer

Viser detaljerede opkaldsoplysninger for Webex Calling-brugere.

telefonnummermærke

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette telefonnummer.

lokalnummermærke

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette lokalnummer.

Kommandotilstand: Privilegeret EXEC

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at vise opkaldsoplysningerne for Webex Calling-brugere.

Brug registreret Nøgleord til at vise alle Webex Calling-registrerede brugere i det korte format. Output for detaljer Nøgleordet er ændret for at inkludere Webex Calling-brugeragenttypen, brugerens registreringsstatus og for at filtrere AOR-Ids med "sektion AOR:" valgmulighed. Output for kort Nøgleordet er ændret for at tilføje det viste navn på Webex Calling-brugere.

Eksempler: Følgende er eksempeloutput af kommandoen vis stemmeregistreringsbrev til webex-sgw-brugere. Den viser oplysninger om alle brugerne i kort format:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Følgende er et eksempeloutput af kommandoen vis stemmeregistrering webex-sgw brugere, der er registreret. Den viser oplysninger om registrerede brugere i kort format:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Følgende er et eksempeloutput af kommandoen vis oplysninger om stemmeregistrering webex-sgw-brugere. Den viser detaljerede oplysninger for hver af brugerne:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Følgende er prøveudgang af kommandoen Vis stemmeregistrering webex-sgw-brugere telefonnummertag. Den viser oplysninger om det angivne telefonnummer:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Følgende er prøveudgang af kommandoen vis stemmeregistrering webex-sgw-brugere lokalnummertag. Den viser oplysninger om det angivne lokalnummer:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Kommando

Beskrivelse

visstemmeregistreringalt

Viser alle Cisco SIP SRST- og Cisco Unified Communications Manager Express-konfigurationer og registreringsoplysninger.

Brug konfigurationstilstanden SIP (Session Initiation Protocol) sip kommando i konfigurationstilstand af VoIP-stemmetjeneste.

sip

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af VoIP til stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Fra Stemmetjeneste Vo konfigurationstilstanden, sip Kommando giver dig mulighed for at gå ind i SIP-konfigurationstilstand. Fra denne tilstand er flere SIP-kommandoer tilgængelige, f.eks. bind, sessionstransportogtransport og URL-adresse.

Eksempel: Følgende eksempel viser, hvordan du går ind i SIP-konfigurationstilstanden og derefter indstiller bind kommando på SIP-netværket:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Kommando

Beskrivelse

taletjeneste voip

Går ind i konfigurationstilstanden for stemmetjeneste.

sessionstransport

Konfigurerer stemmeopkalds-peer til at bruge Transmission Control Protocol (TCP) eller User Datagram Protocol (UDP) som den underliggende transportlagsprotokol for SIP-meddelelser.

Hvis du vil konfigurere en SIP-profil, der anvendes globalt, skal du bruge sip-profiler kommando i global VoIP SIP-konfigurationstilstand.

sip-profil-id

ingensip-profilID

profil-ID

Angiver det SIP-profilmærke, der skal linkes som globalt. Interval er 1-10000.

indgående

Aktiverer funktionen til indgående SIP-profiler.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: Global VoIP SIP-konfiguration (config-voi-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sip-profiler kommando til at konfigurere SIP-profiler med regler, der skal tilføjes, fjernes, kopieres eller modificeres SIP-, sessionsbeskrivelsesprotokol (SDP)- og peer-headers for indgående og udgående meddelelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer profiler, der skal anvendes globalt:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Hvis du vil konfigurere en netværksadresse til servergrænsefladen SIP (Session Initiation Protocol), skal du bruge sip-server kommando i konfigurationstilstand for SIP-bruger-agent eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil fjerne en netværksadresse, der er konfigureret til SIP, skal du bruge Nej form af denne kommando.

sip-server {dns: værtsnavn|ipv4: ipv4-adresse[:port-num]|ipv6: ipv6-adresse [:port-num]}

ingensip-server

dns: værtsnavn

Indstiller den globale SIP-servergrænseflade til et DNS-værtsnavn (Domain Name System). Hvis du angiver et værtsnavn, bruges standard-DNS, der er defineret af kommandoen IP-navneserveren. Værtsnavn er valgfrit.

Gyldigt DNS-værtsnavn i følgende format: name.gateway.xyz.

ipv4: ipv4-adresse

Indstiller den globale SIP-servergrænseflade til en IPV4-adresse. En gyldig IP v4-adresse har følgende format: ...xxx.xxx.

ipv6: ipv6-adresse

Indstiller den globale SIP-servergrænseflade til en IPV6-adresse. Du skal indtaste parenteser omkring IP v6-adressen.

:port-num

(Valgfrit) Portnummer for SIP-serveren.

Kommandostandard: Der er ikke konfigureret nogen netværksadresse.

Kommandotilstand: SIP-brugeragentkonfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfiguration-klasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du bruger denne kommando, kan du også bruge sessionsmålsip-serverkommando hver opkalds-peer i stedet for gentagne gange at indtaste SIP-servergrænsefladeadressen for hver opkalds-peer. Det er nyttigt at konfigurere en SIP-server som et sessionsmål, hvis der findes en Cisco SIP-proxyserver (SPS) på netværket. Med en SPS kan du konfigurere valgmuligheden SIP-server og få de interesserede opkalds peers til at bruge SPS som standard.

Hvis du vil nulstille denne kommando til en nulværdi, skal du bruge standard kommandoen.

For at konfigurere en IP v6-adresse skal brugeren indtaste parenteser [ ] omkring IP v6-adressen.

Eksempel: Følgende eksempel, der starter i tilstanden global konfiguration, indstiller den globale SIP-servergrænseflade til DNS-værtsnavnet "3660-2.sip.com". Hvis du også bruger sessionsmålsipserverkommando. Du behøver ikke angive DNS-værtsnavnet for hver enkelt opkalds-peer.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV4-adresse:


sip-ua
 sip-server ipv4:10.0.2.254 

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV6-adresse. Bemærk, at parenteser blev angivet omkring IP v6-adressen:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Kommando

Beskrivelse

standard

Aktiverer en standardaggregeringscache.

ip-navneserver

Angiver adressen på en eller flere navneservere, der skal bruges til opløsning af navn og adresse.

sessionsmål (Vo-IP-opkalds-peer)

Angiver en netværksspecifik adresse for en opkalds-peer.

sessionsmål sip-server

Instruerer opkalds peer-sessionsmålet om at bruge den globale SIP-server.

sip-ua

Går i konfigurationstilstand for SIP-bruger-agent for at konfigurere SIP-brugeragenten.

Hvis du vil aktivere konfigurationskommandoer for sessionsinitiering protokol (SIP), skal du bruge sip-ua kommando i global konfigurationstilstand. Hvis du vil nulstille alle SIP-brugeragentkonfigurationskommandoer til deres standardværdier, skal du bruge Nej form af denne kommando.

sip-ua

Ikkesip-ua

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Hvis denne kommando ikke er aktiveret, kan der ikke angives konfigurationskommandoer for SIP-brugeragent.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå i konfigurationstilstand for SIP-bruger-agent. Tabellen nedenfor viser konfigurationstilstanden for SIP-bruger-agent.

Tabel 3. Konfigurationstilstande for SIP-bruger-agent

Kommando

Beskrivelse

forbindelse-genbrug

Bruger lytterporten til at sende anmodninger via UDP. Den via-port valgmuligheden sender SIP-svar til den port, der er til stede i Via-headeren i stedet for den kildeport, som anmodningen blev modtaget på. Bemærk, at forbindelse-genbrug kommando er en konfigurationstilstand for SIP-brugeragent.

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

indgående varsling

Denne kommando understøttes ikke længere fra Cisco IOS version 12.2, fordi gatewayen håndterer eksternt eller lokalt tilbagekald baseret på SIP-meddelelser.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer SIP-signaltimeren til forsøg på at prøve igen.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Aktiverer eller deaktiverer en SIP-brugeragenttransport for den TCP eller UDP, som protokollens SIP-brugeragenter lytter til på port 5060 (standard).

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for SIP-bruger-agent og konfigurerer SIP-brugeragenten:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Kommando

Beskrivelse

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer forsøg på at prøve igen for SIP-meddelelser.

vissip-ua

Viser statistikker for SIP-forsøg, timer og aktuel status for lyttere.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Konfigurerer SIP-brugeragent (gateway) for SIP-signalmeddelelser på indgående opkald via SIP TCP- eller UDP-stikket.

Hvis du vil konfigurere fællesskabsadgangsstrengen til at tillade adgang til Simple Network Management Protocol (SNMP), skal du bruge snmp-serverfællesskab kommando i global konfigurationstilstand. Hvis du vil fjerne den angivne fællesskabsstreng, skal du bruge Nej form af denne kommando.

snmp-serverfællesskabDer er ingen tvivl om, hvorvidt der er noget galt med den. streng[visning Der er ingen tvivl om, hvorvidt der er noget galt med den. visningsnavn] {|Der er ingen tvivl om, hvorvidt der er noget galt med den. rw} [ipv6Der er ingen tvivl om, hvorvidt der er noget galt med den. natrium] {adgangslistenummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udvidet-adgang-liste-nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangslistenavn}

ingensnmp-server-fællesskabsstreng

streng

Fællesskabssæt, der består af 1 til 32 alfanumeriske tegn og fungerer meget som en adgangskode, der giver adgang til SNMP. Tomme rum er ikke tilladt i fællesskabsstrengen.


 

@-symbolet bruges til at afgrænse kontekstoplysningerne. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

vis (Valgfri) Angiver en tidligere defineret visning. Visningen definerer de objekter, der er tilgængelige for SNMP-fællesskabet.
visningsnavn (Valgfri) Navn på en tidligere defineret visning.
(Valgfri) Angiver skrivebeskyttet adgang. Autoriserede administrationsstationer kan kun hente MIB-objekter.
rw (Valgfri) Angiver skrivebeskyttet adgang. Godkendte administrationsstationer kan både hente og modificere MIB-objekter.
ipv6 (Valgfri) Angiver en IP v6-navngivet adgangsliste.
natrium (Valgfri) IPV6 navngivet adgangsliste.
adgangslistenummer

(Valgfri) Heltal fra 1 til 99, der angiver en standardadgangsliste over IP-adresser eller en streng (højst 64 tegn), der er navnet på en standardadgangsliste over IP-adresser, der er tilladt adgang til SNMP-agenten.

Alternativt er der et heltal fra 1300 til 1999, der angiver en liste over IP-adresser i det udvidede udvalg af standardadgangslistenumre, der har tilladelse til at bruge fællesskabsstrengen til at få adgang til SNMP-agenten.

Kommandostandard: En SNMP-fællesstreng tillader skrivebeskyttet adgang til alle objekter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den ingen snmp-server kommandoen deaktiverer alle versioner af SNMP (SNMPV1, SNMPV2C, SNMPV3).

Den første snmp-server Kommando, som du indtaster, aktiverer alle versioner af SNMP.

Hvis du vil konfigurere SNMP-fællesskabsstrenge for MPLS LDP MIB, skal du bruge snmp-serverfællesskab kommando på værtsnetværksadministrationsstationen (NMS).

Den snmp-serverfællesskab Kommandoen kan bruges til kun at angive en IP v6-navngivet adgangsliste, kun en IP v4-adgangsliste eller begge dele. For at konfigurere både IPV4- og IPV6-adgangslister, skal IPV6-adgangslisten vises først i kommandoerklæringen.


 

@-symbolet bruges som afgrænser mellem fællesskabssættet og den kontekst, hvori det bruges. For eksempel kan specifikke VLAN-oplysninger i BRIDGE-MIB blive spurgt ved hjælp af community@VLAN_-id (f.eks. public@100), hvor 100 er VLAN-nummeret. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

Eksempel: Følgende eksempel viser, hvordan du indstiller læse/skrive-fællesskabsstrengen til nyhedsstrengen:

Router(config)# snmp-server community newstring rw

Følgende eksempel viser, hvordan du tillader skrivebeskyttet adgang for alle objekter for medlemmer af den standard navngivne adgangsliste lmnop, der angiver komaccess-fællesskabsstrengen. Ingen andre SNMP-administratorer har adgang til nogen objekter.

Router(config)# snmp-server community comaccess ro lmnop

Følgende eksempel viser, hvordan du tildeler strengkomaccess til SNMP, tillader skrivebeskyttet adgang og angiver, at IP-adgangsliste 4 kan bruge fællesstrengen:

Router(config)# snmp-server community comaccess ro 4

Følgende eksempel viser, hvordan du tildeler strengadministratoren til SNMP og tillader skrivebeskyttet adgang til objekterne i den begrænsede visning:

Router(config)# snmp-server community manager view restricted rw

Følgende eksempel viser, hvordan du fjerner fællesskabsadgang:

Router(config)# no snmp-server community comaccess

Følgende eksempel viser, hvordan du deaktiverer alle versioner af SNMP:

Router(config)# no snmp-server

Følgende eksempel viser, hvordan du konfigurerer en navngivet IPV6-adgangsliste1 og forbinder en SNMP-fællesskabsslange med denne adgangsliste:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Kommando

Beskrivelse

adgangsliste

Konfigurerer adgangslistemekanismen til filtrering af frames efter protokoltype eller leverandørkode.

vis snmp-fællesskab

Viser SNMP-fællesskabsadgangsstrenge.

snmp-server aktiverer fælder

Giver routeren mulighed for at sende SNMP-beskeder til en udpeget netværksstyringsarbejdsstation.

snmp-servervært

Angiver den målrettede modtager af en SNMP-beskedhandling.

snmp-servervisning

Opretter eller opdaterer en visningspost.

Hvis du vil aktivere afsendelse af SNMP-meddelelser (Simple Network Management Protocol), skal du bruge snmp-server aktiverer traps syslog kommando i global konfigurationstilstand. Hvis du vil deaktivere SNMP-meddelelser for systemlogføring, skal du bruge Nej form af denne kommando.

snmp-server aktivere traps syslog

ingensnmp-server aktiverer traps syslog

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: SNMP-underretninger er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-underretninger kan sendes som fælder eller informeringsanmodninger. Denne kommando aktiverer både fælder og anmodninger om oplysninger.

Denne kommando styrer (aktiverer eller deaktiverer) systemlogføringsmeddelelser. Systemlogføringsmeddelelser (også kaldet systemfejlmeddelelser eller syslog-meddelelser) er statusmeddelelser, der genereres af distributionsenheden under drift. Disse meddelelser er typisk logget på en destination (såsom terminalskærmen, til en systembuffer eller til en ekstern "syslog"-vært).

Hvis dit softwarebillede understøtter Cisco Syslog MIB, kan disse meddelelser også sendes via SNMP til en netværksstyringsstation (NMS). For at bestemme, hvilke softwarebilleder der understøtter Cisco Syslog MIB, brugte værktøjet Cisco MIB Locator http://www.cisco.com/go/mibs/ på .(På tidspunktet for skrivning understøttes Cisco Syslog MIB kun i "Enterprise"-billeder.)

I modsætning til andre logføringsprocesser på systemet er fejlfindingsmeddelelser (aktiveret ved hjælp af CLI fejlfindingskommandoer) ikke inkluderet i de logføringsmeddelelser, der sendes via SNMP.

Hvis du vil angive det alvorlighedsniveau, som meddelelser skal genereres på, skal du bruge logføringshistorik global konfigurationskommando. For yderligere oplysninger om systemets logføringsproces og alvorlighedsniveauer, se beskrivelsen af logføring kommandoer.

Syslog-beskeden er defineret af objektet CLOG Message Generated NOTIFICATION-TYPE i Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Når en syslog-meddelelse genereres af enheden, sendes der en meddelelse omlog-meddelelseGenereret til den angivne NMS. Meddelelsen om logmeddelelsenGenereretLog Message indeholder følgende objekter: clogHistFacility, clogHistAlvorlighed, clog HistMsg-navn, clogHistMsg-tekst, clog HistTimestamp.

For en komplet beskrivelse af disse objekter og yderligere MIB-oplysninger, se teksten til CISCO-SYSLOG-MIB.my, der er tilgængelig på Cisco.com ved hjælp af værktøjet SNMP Object Navigator på http://www.cisco.com/go/mibs . Se også CISCO-SYSLOG-EXT-MIB og CISCO-SYSLOG-EVENT-EXT-MIB.

Den snmp-server aktiverer traps syslog kommandoen bruges i forbindelse med snmp-servervært kommandoen. Brug snmp-servervært kommando til at angive, hvilken vært eller værter der modtager SNMP-beskeder. For at sende SNMP-beskeder skal du konfigurere mindst én SNMP-servervært kommandoen.

Eksempel: Følgende eksempel giver routeren mulighed for at sende systemlogføringsmeddelelser på alvorlighedsniveauer 0 (nødsituationer) til og med 2 (kritiske) til værten på adressen myhost.cisco.com ved hjælp af fællesskabsstrengen, der er defineret som offentlig:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Kommando

Beskrivelse

logføringshistorie

Begrænser syslog-meddelelser, der sendes til routerens historiktabel og til en SNMP NMS baseret på alvorlighed.

snmp-servervært

Angiver destinations-NMS og overførselsparametre for SNMP-beskeder.

trap-kilde til snmp-server

Angiver den grænseflade, som en SNMP-fælde skal stamme fra.

Hvis du vil starte SNMP-administrationsprocessen (Simple Network Management Protocol), skal du bruge snmp-serverstyring kommando i global konfigurationstilstand. Hvis du vil stoppe SNMP-administratorprocessen, skal du bruge Nej form af denne kommando.

snmp-serveradministration

ingensnmp-serverstyring

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Deaktiveret

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-administratorprocessen sender SNMP-anmodninger til agenter og modtager SNMP-svar og meddelelser fra agenter. Når SNMP-administratorprocessen er aktiveret, kan routeren spørge andre SNMP-agenter og behandle indgående SNMP-fælder.

De fleste politikker for netværkssikkerhed antager, at routere vil acceptere SNMP-anmodninger, sende SNMP-svar og sende SNMP-beskeder. Når funktionen SNMP-administrator er aktiveret, kan routeren også sende SNMP-anmodninger, modtage SNMP-svar og modtage SNMP-beskeder. Implementeringen af sikkerhedspolitikken skal muligvis opdateres, før denne funktion aktiveres.

SNMP-anmodninger eller -svar sendes typisk til eller fra UDP-port 161. SNMP-underretninger sendes typisk til UDP-port 162.

Eksempel: Følgende eksempel viser, hvordan du aktiverer SNMP-administratorprocessen:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Kommando

Beskrivelse

vis snmp

Kontrollerer statussen for SNMP-kommunikation.

Hvis du vil angive, at SRTP (Secure Real-Time Transport Protocol) bruges til at aktivere sikre opkald og tilbagekald, skal du bruge srtp kommando i den globale VoIP-konfigurationstilstand. Hvis du vil deaktivere sikre opkald og afvise fallback, skal du bruge Nej form af denne kommando.

srtp [fallback|pass-thru]

ingensrtp [fallback|pass-thru]

fallback

(Valgfri) Aktiverer tilbagekald til ikke-sikker tilstand.

gennembrudssår

(Valgfri) Aktiverer gennemsigtig gennemgang af alle krypto-pakker (understøttet og ikke-understøttet).

Kommandostandard: Sikkerhed for stemmeopkald og fallback er deaktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-serv), konfigurationstilstand af opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug srtp Kommando i stemmetjenestens voip-konfigurationstilstand for at aktivere sikre opkald globalt ved hjælp af SRTP-mediegodkendelse og -kryptering. Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en bestemt opkalds-peer, skal du bruge srtp kommando i konfigurationstilstand for opkalds-peer. Brug af srtp Kommando til at konfigurere opkaldssikkerhed på opkalds-peer-niveau har forrang frem for den globale srtp kommandoen.

Brug SRTPfallback kommando for at aktivere sikre opkald globalt og tillade, at opkald falder tilbage til RTP-tilstand (ikke sikker). Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en bestemt opkalds-peer, skal du bruge srtp kommando i konfigurationstilstand for opkalds-peer. Brug af srtpfallback-kommandoen i konfigurationstilstanden for opkalds-peer-stemmekonfiguration for at konfigurere opkaldssikkerhed har forrang frem for srtpfallback global kommando i voip-konfigurationstilstand for stemmetjeneste. Hvis du bruger NejSRTPfallback kommando, fallback fra SRTP til RTP (sikker til ikke-sikker) afbrydes.

Brug srtppass-thru for globalt at aktivere den gennemsigtige gennemgang af alle (understøttede og ikke-understøttede) krypteringspakker. Hvis du vil aktivere den gennemsigtige gennemgang af alle krypteringspakker for en bestemt opkalds-peer, skal du bruge SRTPpass-thru kommando i konfigurationstilstand med opkalds-peer. Hvis funktionen SRTP-pass-thru er aktiveret, understøttes medieinteraktion ikke.


 

Sørg for, at du har symmetrisk konfiguration på både indgående og udgående opkalds-peers for at undgå medierelaterede problemer.

Eksempel: Følgende eksempel aktiverer sikre opkald:


Device(config-voi-serv)# srtp 
 

Følgende eksempel aktiverer tilbagekald til ikke-sikker tilstand:


Device(config-voi-serv)# srtp fallback 
 

Følgende eksempel aktiverer den gennemsigtige gennemgang af krypto-pakker:


Device(config-voi-serv)# srtp pass-thru 
 

Kommando

Beskrivelse

srtp(opkaldspeer)

Aktiverer sikre opkald på en individuel opkalds-peer.

srtpfallback(opkaldspeer)

Aktiverer tilbagekald til RTP-tilstand (ikke sikker) på en individuel opkaldspeer.

srtpfallback(stemme)

Aktiverer tilbagekald af opkald globalt til RTP-tilstand (ikke sikker).

srtppass-thru(opkaldspeer)

Aktiverer den gennemsigtige gennemgang af ikke-understøttede krypteringspakker på en individuel opkaldspeer.

srtpsystem

Aktiverer sikre opkald på globalt plan.

Hvis du vil tildele en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer, skal du bruge srtp-kryptering kommando i konfigurationstilstand af talesip til stemmetjeneste. Hvis du vil fjerne valgpræferencen for krypto-suite og vende tilbage til standardpræferencelisten, skal du bruge Nej eller standard form af denne kommando.

srtp-krypteringsmærke

ingensrtp-kryptering

standardsrtp-kryptering

krypto-mærke

Entydigt nummer, der er tildelt stemmeklassen. Intervallet er fra 1 til 10000.

Dette nummer knytter til det mærke, der er oprettet ved hjælp af stemmeklasse srtp-kryptering kommando tilgængelig i global konfigurationstilstand.

Kommandostandard: Der er ikke tildelt nogen krypto-suite-præference.

Kommandotilstand: Konfiguration af stemmeklasse-lejer (konf-serv-sip), stemmetjenestens stemmesip-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun tildele ét krypteringsmærke. Hvis du tildeler et andet krypteringsmærke, erstatter det sidste tildelte krypteringsmærke det forrige krypteringsmærke.


 

Sørg for, at srtp-stemmeklassen oprettes ved hjælp af Stemmeklasse srtp-kryptokrypteringsmærke kommandoen, før du udfører SRTP-krypteringsmærkekommandoen for at anvende krypteringsmærket under global konfigurationstilstand eller lejer.

Eksempel: Eksempel på tildeling af en krypto-suite-præference til en stemmeklasse-lejer:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Eksempel på tildeling af en krypto-suite-præference globalt:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Kommando

Beskrivelse

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

krypto

Angiver præferencen for SRTP-krypteringspakken, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil gå i STUN-konfigurationstilstanden til konfiguration af parametre for firewall, skal du bruge stiv kommando i voip-konfigurationstilstand for stemmetjeneste. For at fjerne stun-parametre skal du bruge Nej form af denne kommando.

Ikke almindelig

Ikkeblød

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Voip-konfiguration af stemmetjeneste (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå ind i konfigurationstilstanden til at konfigurere parametre for firewall traversal for VoIP-kommunikation.

Eksempel: Følgende eksempel viser, hvordan du går ind i STUN-konfigurationstilstanden:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Kommando

Beskrivelse

stabiltflow dataagent-id

Konfigurerer agent-id'et.

stunflowdatakeepalive

Konfigurerer keepalive-intervallet.

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

konstantbrugfirewallflowdata

Aktiverer gennemgående firewall ved hjælp af stun.

stemmeklassestun-forbrug

Aktiverer gennemgående firewall for VoIP-kommunikation.

Hvis du vil konfigurere agent-id'et for stun-flowdata, skal du bruge Stun-flowdata agent-id kommando i STUN-konfigurationstilstand. Hvis du vil vende tilbage til standardværdien for agent-id, skal du bruge Nej form af denne kommando.

Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. strømdataDer er ingen tvivl om, hvorvidt der er noget galt med den. agent-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[starttælling]

Der er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. strømdataDer er ingen tvivl om, hvorvidt der er noget galt med den. agent-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[starttælling]

mærke

Entydig identifikator i området 0 til 255. Standardindstillingen er -1.

starttælling

(Valgfri) Værdien af starttælling. Interval er 0 til 65535. Standard er nul.

Kommandostandard: Der udføres ingen firewall-passage.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Kommandoentilagent-id for at konfigurere agent-id'et og starttællingen for at konfigurere opkaldskontrolagenter, der godkender strømmen af trafik.

Konfiguration af nøgleordet til start hjælper med at forhindre antigenafspilningsangreb, når routeren genindlæses. Hvis du ikke konfigurerer en værdi for starttælling, initialiseres starttællingen til 0 som standard. Når den er initialiseret, øges den med en automatisk ved hver genstart, og værdien gemmes tilbage til NVRAM. Værdien af starttælling afspejles i viskørende konfigurationskommando.

Eksempel: Følgende eksempel viser, hvordan Derbrugesagent-id-kommandoen ved routerprompten.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Kommando

Beskrivelse

stunflowdatakeepalive

Konfigurerer keepalive-intervallet.

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

Hvis du vil konfigurere en hemmelighed, der deles på en opkaldskontrolagent, skal du bruge Stun-flowdata delt-hemmelig kommando i STUN-konfigurationstilstand. Hvis du vil returnere den delte hemmelighed til standardværdien, skal du bruge Nej form af denne kommando.

stunflowdatadelt-hemmelig tagstreng

ingenstunflowdatadelt-hemmelig tagstreng

mærke

0 – definerer adgangskoden i almindelig tekst og krypterer adgangskoden.

6 – definerer sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7 – definerer adgangskoden i skjult form og validerer den (krypterede) adgangskode, før den accepteres.

streng

12 til 80 ASCII-tegn. Standard er en tom streng.

Kommandostandard: Standardværdien af denne kommando angiver den delte hemmelighed til en tom streng. Der udføres ingen firewall-traversal, når den delte hemmelighed har standardværdien.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En delt hemmelighed på en opkaldskontrolagent er en streng, der bruges mellem en opkaldskontrolagent og firewallen til godkendelsesformål. Den delte hemmelige værdi på opkaldskontrolagenten og firewallen skal være den samme. Dette er en streng på 12 til 80 tegn. Den Nej form for denne kommando vil fjerne den tidligere konfigurerede delte hemmelighed, hvis nogen. Standardformularen for denne kommando vil indstille den delte hemmelighed til NULL. Adgangskoden kan krypteres og valideres, før den accepteres. Firewall-traversal udføres ikke, når den delte hemmelighed er indstillet til standard.

Det er obligatorisk at angive krypteringstypen for den delte hemmelighed. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringen for den delte hemmelighed som type 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 delte hemmelige adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Delte hemmelige adgangskoder kan ikke dekrypteres, hvilket kan resultere i godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 

Krypteringstypen 7 understøttes, men vil blive udfaset i de senere udgivelser. Følgende advarselsmeddelelse vises, når krypteringstypen 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan Stun-flowdata delt-hemmelig kommandoen bruges:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Kommando

Beskrivelse

Ikke almindelig

Går i konstant konfigurationstilstand.

stabiltflow dataagent-id

Konfigurerer agent-id'et.

stunflowdatacatlife

Konfigurerer CAT'ens levetid.

Hvis du vil aktivere firewalltraversal ved hjælp af stun, skal du bruge gennemgående firewall-flowdata kommando i konfigurationstilstand for stemmeklasse for uafbrudt brug. Hvis du vil deaktivere firewalltraversal med stun, skal du bruge Nej form af denne kommando.

konstantbrugfirewallflowdata

Ingengennemgåendefirewallstrømdata

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Firewall traversal ved hjælp af STUN er ikke aktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer firewalltraversal ved hjælp af STUN:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Kommando

Beskrivelse

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

stemmeklassestunforbrug

Konfigurerer en ny stemmeklasse kaldet stun-brug med et numerisk tag.

Hvis du vil aktivere ICE-lite ved hjælp af stun, skal du bruge Konstant forbrug is lille kommando i konfigurationstilstand for stemmeklasse for uafbrudt brug. Hvis du vil deaktivere ICE-lite med stun, skal du bruge Nej form af denne kommando.

konstantbrugislite

ingenujævnbrugis

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: ICE-lite er ikke aktiveret som standard.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer ICE-lite ved hjælp af STUN:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Hvis du vil angive navnet på tillidspunktscertifikatet i feltet Alternativt navn (emnetsAlt navn) i X.509-certifikatet, som er indeholdt i tillidspunktscertifikatet, skal du bruge emne-alt-navn i konfigurationstilstand ca-tillidspunkt. For at fjerne denne konfiguration skal du bruge Nej form af denne kommando.

emne-alt-navnnavn

intetemne-alt-navnnavn