Du vil måske bemærke nogle artikler, der viser inkonsekvent indhold. Undskyld, vi roder, mens vi opdaterer vores websted.
cross icon

Kommandohenvisning til Webex-styret gateway

Brug denne artikel til listen over kommandoer til at konfigurere den Cisco-administrerede gateway.

Kommanderer A til C

Hvis du vil aktivere godkendelses-, godkendelses- og regnskabsmodellen (AAA), skal du bruge aaa ny model kommando i global konfigurationstilstand. Hvis du vil deaktivere AAA-adgangskontrolmodellen, skal du bruge Nej form af denne kommando.

aaa ny model

Ikke aaa ny model

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: AAA er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando aktiverer AAA-adgangskontrolsystemet.

Eksempel: Følgende konfiguration initialiserer AAA:

Device(config)# aaa new-model
Relaterede kommandoerBeskrivelser
aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-godkendelsesarap

Aktiverer en AAA-godkendelsesmetode for ARAP ved hjælp af TACACS+.

aaa-godkendelse aktiverer standard

Giver AAA-godkendelse mulighed for at bestemme, om en bruger kan få adgang til det privilegerede kommandoniveau.

aaa-godkendelseslogin

Indstiller AAA-godkendelse ved login.

aaa-godkendelsessp

Angiver en eller flere AAA-godkendelsesmetoder til brug på serielle grænseflader, der kører PPP.

aaa-godkendelse

Indstiller parametre, der begrænser brugeradgang til et netværk.

Hvis du vil angive godkendelse, godkendelse og regnskabsaflæggelse (AAA) ved login, skal du bruge aaa-godkendelses-login kommando i global konfigurationstilstand. Hvis du vil deaktivere AAA-godkendelse, skal du bruge Nej form af denne kommando.

aaa-godkendelses-login {standard |list-name } metode1 [metode2...]

Der er ingen tvivl om, hvorvidt der er noget galt med den. aaa-godkendelseslogin{standard Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } metode1 [metode2...]

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over metoder, når en bruger logger ind.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Se afsnittet “Brugsvejledninger” for yderligere oplysninger.

metode1 [metode2...]

Listen over metoder, som godkendelsesalgoritmen forsøger i den givne rækkefølge. Du skal angive mindst én metode. Du kan angive op til fire metoder. Metodenøgleord er beskrevet i tabellen nedenfor.

Kommandostandard: AAA-godkendelse ved login er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis standard Nøgleord er ikke indstillet, det er kun den lokale brugerdatabase, der er markeret. Dette har samme virkning som følgende kommando:

aaa authentication login default local

 

På konsollen lykkes login uden godkendelseskontrol, hvis standard Nøgleord er ikke indstillet.

De standard- og valgfrie listenavne, du opretter med aaa-godkendelses-login kommandoen bruges med login-godkendelse kommandoen.

Opret en liste ved at indtaste aaa-godkendelses-login listenavnemetodekommando for en bestemt protokol. Argumentet med listenavn er den tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Metodeargumentet identificerer listen over metoder, som godkendelsesalgoritmen forsøger, i den givne rækkefølge. Afsnittet "Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn" viser godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn, og nedenstående tabel beskriver metodenøgleordene.

Hvis du vil oprette en standardliste, der bruges, hvis der ikke er tildelt en liste til en linje, skal du bruge login-godkendelse kommando med standardargumentet efterfulgt af de metoder, du vil bruge i standardsituationer.

Adgangskoden bliver kun bedt om én gang at godkende brugerlegitimationsoplysningerne, og i tilfælde af fejl på grund af forbindelsesproblemer er det muligt at foretage flere undersøgelser via de yderligere godkendelsesmetoder. Skift til den næste godkendelsesmetode sker dog kun, hvis den forrige metode returnerer en fejl, ikke hvis den mislykkes. For at sikre, at godkendelsen lykkes, selvom alle metoder returnerer en fejl, skal du angive ingen som den sidste metode i kommandolinjen.

Hvis godkendelse ikke er angivet specifikt for en linje, er standarden at afvise adgang, og der udføres ingen godkendelse. Brug mere system:kørende-konfiguration kommando til at vise aktuelt konfigurerede lister over godkendelsesmetoder.

Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn

Godkendelsesmetoderne, der ikke kan bruges til argumentet med listenavn, er som følger:

  • godkendelsesgæst

  • aktiver

  • gæst

  • hvis godkendt

  • om nødvendigt

  • krb5

  • krb-forekomst

  • krb-telnet

  • linje

  • lokalt

  • ingen

  • radius

  • rcmd

  • tacacs

  • takakkluse


 

I nedenstående tabel henviser grupperadius, gruppetacacs +, gruppeldap og gruppenavn til et sæt tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Nedenstående tabel beskriver metodenøgleordene.

Nøgleord

Beskrivelse

cache- gruppenavn

Bruger en cache-servergruppe til godkendelse.

aktiver

Bruger aktiveringsadgangskoden til godkendelse. Dette nøgleord kan ikke bruges.

gruppens navn

Bruger et undersæt af RADIUS- eller TACACS+-servere til godkendelse som defineret af aaa-gruppeserverradius eller aaa-gruppeservertacacs+ kommandoen.

gruppeldap

Bruger listen over alle LDAP-servere (Lightweight Directory Access Protocol) til godkendelse.

grupperadius

Bruger listen over alle RADIUS-servere til godkendelse.

gruppetacacs+

Bruger listen over alle TACACS+-servere til godkendelse.

krb5

Bruger Kerberos 5 til godkendelse.

krb5-telnet

Bruger Kerberos 5 Telnet-godkendelsesprotokol, når du bruger Telnet til at oprette forbindelse til routeren.

linje

Bruger linjeadgangskoden til godkendelse.

lokalt

Bruger den lokale brugernavn-database til godkendelse.

lokal

Bruger konfigureret lokal brugernavn-godkendelse.

ingen

Bruger ingen godkendelse.

passwd-udløb

Aktiverer forældelse af adgangskode på en lokal godkendelsesliste.


 

Den radius-server vsa send godkendelse kommandoen er påkrævet for at gøre passwd-udløb nøgleord arbejde.

Eksempel: Følgende eksempel viser , hvordan man opretter en AAA-godkendelsesliste kaldet MIS-adgang . Denne godkendelse forsøger først at kontakte en TACACS+-server. Hvis der ikke findes nogen server, returnerer TACACS+ en fejl, og AAA forsøger at bruge den aktiverede adgangskode. Hvis dette forsøg også returnerer en fejl (fordi der ikke er konfigureret nogen aktiveret adgangskode på serveren), har brugeren adgang uden godkendelse.

aaa authentication login MIS-access group tacacs+ enable none

Følgende eksempel viser, hvordan du opretter den samme liste, men det angiver den som standardlisten, der bruges til alle login-godkendelser, hvis der ikke er angivet en anden liste:

aaa authentication login default group tacacs+ enable none

Følgende eksempel viser, hvordan du indstiller godkendelse ved logon for at bruge Kerberos 5 Telnet-godkendelsesprotokollen, når du bruger Telnet til at oprette forbindelse til routeren:

aaa authentication login default krb5

Følgende eksempel viser, hvordan du konfigurerer forældelse af adgangskode ved hjælp af AAA med en krypteringsklient:

aaa authentication login userauthen passwd-expiry group radius

Relaterede kommandoer

Beskrivelse

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

login-godkendelse

Aktiverer AAA-godkendelse for login.

Hvis du vil indstille de parametre, der begrænser brugeradgang til et netværk, skal du bruge aaa-godkendelse kommando i global konfigurationstilstand. For at fjerne parametrene skal du bruge Nej form af denne kommando.

AaaDer er ingen tvivl om, hvorvidt der er noget galt med den. godkendelse{ godkendelsesproxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. hulerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kommandoerniveau Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationskommandoerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konsolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. eksekvDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipmobilDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. multicastDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. netværkDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. politik-hvisDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. forudbetaltDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. radius-proxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. omvendt adgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. abonnenttjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. skabelon} {standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } [metode1[metode2... ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. AaaDer er ingen tvivl om, hvorvidt der er noget galt med den. godkendelse{ godkendelsesproxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. hulerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kommandoerniveau Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationskommandoerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konsolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. eksekvDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipmobilDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. multicastDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. netværkDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. politik-hvisDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. forudbetaltDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. radius-proxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. omvendt adgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. abonnenttjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. skabelon} {standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } [metode1[metode2... ]

godkendelsesproxy

Kører godkendelse for godkendelsesproxytjenester.

huler

Konfigurerer godkendelses-, godkendelses- og regnskabsserveren (AAA).

kommandoer

Kører godkendelse for alle kommandoer på det angivne privilegieniveau.

niveau

Specifikt kommandoniveau, der skal godkendes. Gyldige poster er 0 til og med 15.

konfigurationskommandoer

Kører godkendelse for at bestemme, om kommandoer, der er angivet i konfigurationstilstand, er godkendt.

konfiguration

Downloader konfigurationen fra AAA-serveren.

konsol

Aktiverer konsolgodkendelse for AAA-serveren.

eksekv

Kører godkendelse for at bestemme, om brugeren har tilladelse til at køre et EXEC-shell. Denne facilitet returnerer brugerprofiloplysninger, såsom oplysningerne om automatisk kommando.

ipmobil

Kører godkendelse for mobile IP-tjenester.

multicast

Downloader multicast-konfigurationen fra AAA-serveren.

netværk

Kører godkendelse for alle netværksrelaterede tjenesteanmodninger, herunder Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCP'er) og AppleTalk Remote Access (ARA).

politik-hvis

Kører godkendelse for applikationen af politikgrænsefladen i diameteren.

forudbetalt

Kører godkendelse for forudbetalte tjenester i diameter.

radius-proxy

Kører godkendelse for proxytjenester.

omvendt adgang

Kører godkendelse for forbindelser med omvendt adgang, f.eks. omvendt telnet.

abonnenttjeneste

Kører godkendelse for iEdge-abonnenttjenester som f.eks. virtuelt privat opkaldsnetværk (VPDN).

skabelon

Aktiverer skabelongodkendelse for AAA-serveren.

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over godkendelsesmetoder.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder.

metode1 [metode2... ]

(Valgfri) Identificerer en godkendelsesmetode eller flere godkendelsesmetoder, der skal bruges til godkendelse. En metode kan være et af de nøgleord, der er angivet i tabellen nedenfor.

Kommandostandard: Godkendelse er deaktiveret for alle handlinger (svarende til metodenøgleordet ingen ).

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug aaa-godkendelseskommando til at aktivere godkendelse og oprette lister over navngivne metoder, som definerer godkendelsesmetoder, der kan bruges, når en bruger får adgang til den angivne funktion. Metodelister for godkendelse definerer, hvordan godkendelsen skal udføres, og hvilken rækkefølge disse metoder skal udføres. En metodeliste er en navngivet liste, der beskriver de godkendelsesmetoder (såsom RADIUS eller TACACS+), der skal bruges i rækkefølge. Metodelister giver dig mulighed for at angive en eller flere sikkerhedsprotokoller, der skal bruges til godkendelse, og dermed sikre et sikkerhedssystem i tilfælde af, at den første metode mislykkes. Cisco IOS-softwaren bruger den første metode angivet til at godkende brugere til specifikke netværkstjenester. Hvis denne metode ikke svarer, vælger Cisco IOS-softwaren den næste metode, der er angivet på metodelisten. Denne proces fortsætter, indtil kommunikation med en angivet godkendelsesmetode er vellykket, eller indtil alle de definerede metoder er udtømt.


 

Cisco IOS-softwaren forsøger kun at godkende med den næste angivne metode, når der ikke er noget svar fra den forrige metode. Hvis godkendelsen mislykkes på et hvilket som helst tidspunkt i denne cyklus – hvilket betyder, at sikkerhedsserveren eller den lokale brugernavnsdatabase svarer ved at nægte brugertjenesterne – stopper godkendelsesprocessen, og der forsøges ingen andre godkendelsesmetoder.

Hvis aaa-godkendelseskommandoen for en bestemt godkendelsestype udstedes uden en angivet liste over navngivne metoder, anvendes standardmetodelisten automatisk på alle grænseflader eller linjer (hvor denne godkendelsestype gælder), undtagen dem, der har en liste over navngivne metoder udtrykkeligt defineret. (En defineret metodeliste tilsidesætter standardmetodelisten.) Hvis der ikke er defineret en standardmetodeliste, sker der ingen godkendelse. Listen over standardgodkendelsesmetoder skal bruges til at udføre udgående godkendelse, f.eks. godkendelse af download af IP-puljer fra RADIUS-serveren.

Brug aaa-godkendelseskommando til at oprette en liste ved at indtaste værdierne for listenavnet og metodeargumenterne, hvor listenavn er enhver tegnstreng, der bruges til at navngive denne liste (eksklusive alle metodenavne), og metoden identificerer listen over godkendelsesmetoder, der er prøvet i den givne rækkefølge.

Aaa-godkendelseskommando understøtter 13 separate metodelister. Eksempel:

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode1

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode2

...

aaa-grupperadius for konfiguration af godkendelseskonfiguration13


 

I tabellen nedenfor henviser gruppens navn, gruppeldap, grupperadius og gruppetaketter + metoder til et sæt af tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Cisco IOS-software understøtter følgende metoder til godkendelse:

  • Cache-servergrupper--Routeren konsulterer sine cache-servergrupper for at godkende specifikke rettigheder for brugere.

  • Hvis godkendt – brugeren har tilladelse til at få adgang til den ønskede funktion, forudsat at brugeren er blevet godkendt.

  • Lokal – Routeren eller adgangsserveren konsulterer sin lokale database, som defineret af kommandoen med brugernavn, for at godkende specifikke rettigheder for brugere. Kun et begrænset sæt funktioner kan styres via den lokale database.

  • Ingen – Netværksadgangsserveren anmoder ikke om godkendelsesoplysninger. Godkendelse udføres ikke via denne linje eller grænseflade.

  • RADIUS – Netværksadgangsserveren anmoder om godkendelsesoplysninger fra RADIUS-sikkerhedsservergruppen. RADIUS-godkendelse definerer specifikke rettigheder for brugere ved at knytte attributter, der er gemt i en database på RADIUS-serveren, til den relevante bruger.

  • TACACS+ – Netværksadgangsserveren udveksler godkendelsesoplysninger med TACACS+-sikkerhedsdaemon. TACACS+-godkendelse definerer specifikke rettigheder for brugere ved at tilknytte attributværdi (AV)-par, der er gemt i en database på TACACS+-sikkerhedsserveren, med den relevante bruger.

Eksempel: Følgende eksempel viser, hvordan du definerer listen over netværksgodkendelsesmetoder kaldet mygroup, som angiver, at RADIUS-godkendelse vil blive brugt på serielle linjer ved hjælp af PPP. Hvis RADIUS-serveren ikke svarer, udføres der lokal netværkstilladelse.

aaa authorization network mygroup group radius local 

Relaterede kommandoer

Beskrivelse

aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-gruppeserverradius

Grupperer forskellige RADIUS-serverværter i forskellige lister og forskellige metoder.

aaa-gruppeserver tacacs+

Grupperer forskellige TACACS+-serverværter i forskellige lister og forskellige metoder.

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

radius-servervært

Angiver en RADIUS-servervært.

Tacacs-servervært

Angiver en TACACS+-vært.

brug.navn

Opretter et brugernavn-baseret godkendelsessystem.

Hvis du vil tillade forbindelser mellem specifikke slutpunkter i et Vo IP-netværk, skal du bruge tillad-forbindelser kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil afvise bestemte typer forbindelser, skal du bruge Nej form af denne kommando.

tillad forbindelserfra-typetiltype

ingen tillad-forbindelserfra-typetiltype

fra-type

Oprindelig slutpunktstype. Følgende valg er gyldige:

  • sip – SIP (Session Interface Protocol).

til

Angiver, at det argument, der følger, er forbindelsesmålet.

til-type

Afsluttende slutpunktstype. Følgende valg er gyldige:

  • sip – SIP (Session Interface Protocol).

Kommandostandard: SIP-til-SIP-forbindelser er deaktiveret som standard.

Kommandotilstand: Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at tillade forbindelser mellem specifikke typer slutpunkter i en Cisco-multitjeneste IP-til-IP-gateway. Kommandoen er aktiveret som standard og kan ikke ændres.

Eksempel: Følgende eksempel angiver, at forbindelser mellem SIP-slutpunkter er tilladt:


Device(config-voi-serv)# allow-connections sip to sip 
 

Kommando

Beskrivelse

stemmetjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil tillade indsættelse af "#" på et hvilket som helst sted i stemmeregistret dn, skal du bruge tillad-hash-in-dn kommandoen i global tilstand til stemmeregistrering. For at deaktivere dette skal du bruge Nej form af denne kommando.

tillad-hash-in-dn

ingen tillad-hash-in-dn

tillad-hash-in-dn

Tillad indsættelse af hash på alle steder i stemmeregistret dn.

Kommandostandard: Kommandoen er deaktiveret som standard.

Kommandotilstand: global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Før denne kommando blev introduceret, var de tegn, der understøttes i stemmeregistret dn, 0-9, + og *. Den nye kommando er aktiveret, når brugeren kræver indsættelse af # i stemmeregistret dn. Kommandoen er deaktiveret som standard. Du kan kun konfigurere denne kommando i Cisco Unified SRST- og Cisco Unified E-SRST-tilstande. Tegnet # kan indsættes hvor som helst i stemmeregistret dn. Når denne kommando er aktiveret, skal brugere ændre standardafslutningstegnet (#) til et andet gyldigt tegn ved hjælp af opkalds-peer-terminator kommando i konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du aktiverer kommandoen i tilstanden E-SRST, SRST, og hvordan du ændrer standardterminatoren:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Kommando

Beskrivelse

opkaldspeer-terminator

Konfigurerer det tegn, der bruges som terminator for opkaldsnumre med variabel længde.

Brug konfigurationstilstanden for redundans til applikation applikationsredundans kommando i redundans konfigurationstilstand.

applikationsredundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Redundans-konfiguration (konfigurationsrød)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne applikationsredundans kommando til at konfigurere programredundans for høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for redundans i programmet:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Kommando

Beskrivelse

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

Hvis du vil indstille standardgatewayen for en applikation, skal du bruge app-standardgateway kommando i konfigurationstilstand for programværter. Hvis du vil fjerne standardgatway, skal du bruge Nej form af denne kommando.

app-standardgateway [ip-adressegæstegrænsefladenetværksgrænsefladenummer]

ingenapp-standardgateway [ip-adressegæstegrænsefladenetværksgrænsefladenummer]

gæstegrænsefladenummer for netværksgrænseflade

Konfigurerer gæstegrænsefladen. Netværksgrænsefladenummeret knytter til beholderens Ethernet-nummer.

IP-adresse

IP-adresse for standardgatewayen.

Kommandostandard: Standardgatewayen er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug app-standardgateway kommando til at angive standardgateway for en applikation. Gateway-forbindelserne er applikationer, der er installeret på Cisco IOS XE Guest Shell-containeren.

Eksempel: Følgende eksempel viser, hvordan du indstiller standardgatewayen for applikationen:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en applikation og angive konfigurationstilstanden for programværter, skal du bruge app-hosting appid kommando i global konfigurationstilstand. For at fjerne applikationen skal du bruge Nej form af denne kommando.

appidapplikationsnavn

applikationsnavn

Angiver et programnavn.

Kommandostandard: Der er ikke konfigureret noget program.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Brugsretningslinjer:Argumentet for programnavn kan være op til 32 alfanumeriske tegn.

Du kan opdatere konfigurationen af programværter efter konfiguration af denne kommando.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en applikation:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Hvis du vil tilsidesætte den applikationsleverede ressourceprofil, skal du bruge App-oprydningsprofil kommando i konfigurationstilstand for programværter. Hvis du vil vende tilbage til den applikationsspecificerede ressourceprofil, skal du bruge Nej form af denne kommando.

app-resoure-profilprofilnavn

ingenapp-resoure-profilprofilnavn

profilnavn

Navn på ressourceprofilen.

Kommandostandard: Ressourceprofil er konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Det er kun ressourcer til CPU, hukommelse og virtuelle CPU (vCPU), der kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere programmet og derefter aktivere og starte det igen.


 

Kun brugerdefineret profil understøttes.

Kommandoen konfigurerer den brugertilpassede programressourceprofil og angiver konfigurationstilstanden for brugertilpasset programressourceprofil.

Eksempel: Følgende eksempel viser, hvordan du ændrer ressourceallokeringen af en applikation:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en virtuel netværksgrænsefladegateway for en applikation, skal du bruge app-vnic gateway kommando i konfigurationstilstand for programværter. For at fjerne konfigurationen skal du bruge Nej form af denne kommando.


 

Denne kommando understøttes kun på distributionsplatforme. Den understøttes ikke på skiftende platforme.

app-vnic-gatewayvirtualportgruppennummerforgæstegrænsefladenetværksgrænsefladenummer

ingenapp-vnic gatewaynummertilgæstegrænsefladenetværksgrænsefladenummer

virtualportgruppenummer

Konfigurerer en Virtual PortGroup-grænseflade for gatewayen.

gæstegrænsefladenummer for netværksgrænseflade Konfigurerer en gæstegrænseflade for gatewayen.

Kommandostandard: Den virtuelle netværksgateway er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når du har konfigureret gatewayen for den virtuelle netværksgrænseflade for en applikation, ændres kommandotilstanden til konfigurationstilstand for applikationsværter. I denne tilstand kan du konfigurere IP-adressen for gæstegrænsefladen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer administrationsgatewayen for en applikation:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

For at aktivere understøttelse af den påståede id-header i indgående SIP-anmodninger eller svarmeddelelser og for at sende de påståede id-oplysninger om beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser skal du bruge påstået ID Kommando i stemmetjeneste VoIP-SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere understøttelsen af den angivne id-header, skal du bruge Nej form af denne kommando.

angivet-id { pai|ppi } system

Intetangivet-id { pai|ppi } system

Almindelig

(Valgfri) Aktiverer P-Asserted-Identity (PAI) databeskyttelsesoverskrift i indgående og udgående SIP-anmodninger eller svarmeddelelser.

3.

(Valgfri) Aktiverer PPI-overskriften for beskyttelse af personlige oplysninger i indgående SIP-anmodninger og udgående SIP-anmodninger eller svarmeddelelser.

system

Angiver, at det angivne id bruger den globale tvungne CLI-indstilling. Dette nøgleord er kun tilgængeligt for lejerkonfigurationstilstanden.

Kommandostandard: Oplysningerne om beskyttelse af personlige oplysninger sendes ved hjælp af Remote-Party-ID (RPID)-headeren eller FROM-headeren.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP-SIP (conf-serv-sip) og stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vælger tærte nøgleord eller ppi Nøgleordet, gatewayen opbygger henholdsvis PAI-headeren eller PPI-headeren i den fælles SIP-stak. Den tærte nøgleord eller ppi Nøgleordet har prioritet i forhold til Remote-Party-ID (RPID)-headeren og fjerner RPID-headeren fra den udgående meddelelse, selvom routeren er konfigureret til at bruge RPID-headeren på globalt plan.

Eksempel: Følgende eksempel viser, hvordan du aktiverer understøttelse af PAI-overskriften om beskyttelse af personlige oplysninger:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Følgende eksempel viser påstået ID, der bruges i konfigurationstilstanden for taleklasse lejer:

Router(config-class)# asserted-id system

Kommando

Beskrivelse

opkaldsoplysninger pstn-to-sip

Angiver behandling af opkaldsoplysninger for PSTN-til-SIP-opkald.

privatliv

Indstiller databeskyttelse til understøttelse af RFC 3323.

stemmeklassens sip-påstået id

Aktiverer understøttelse af den angivne id-header i indgående og udgående SIP-anmodninger eller svarmeddelelser i opkalds-peer-konfigurationstilstand.

Hvis du vil konfigurere SIP (Session Initiation Protocol) asymmetrisk nyttelast, skal du bruge asymmetrisk nyttelast kommando i SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. For at deaktivere asymmetrisk understøttelse af nyttelast skal du bruge Nej form af denne kommando.

asymmetrisknyttelast{ dtmf Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. dynamisk-codecs Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. fuld Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. asymmetrisknyttelast{ dtmf Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. dynamisk-codecs Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. fuld Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

dtmf

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er DTMF (dual-tone multifrequency).

dynamisk-codecs

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er for dynamiske codec-nyttelast.

fuld

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast er for både DTMF og dynamiske codec-nyttelast.

system

(Valgfri) Angiver, at den asymmetriske nyttelast bruger den globale værdi.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip), konfiguration af stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Angiv SIP-konfigurationstilstanden fra konfigurationstilstanden for stemmetjeneste, som vist i eksemplet.

For Cisco UBE understøttes SIP asymmetrisk nyttelast-type for lyd-/videocodecs, DTMF og NSE. Følgelig, dtmf og dynamiske codecs nøgleord er internt knyttet til fuld nøgleord til at yde asymmetrisk understøttelse af nyttelast-type til lyd-/videocodecs, DTMF og NSE.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt på et SIP-netværk for både DTMF og dynamiske codecs:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt i konfigurationstilstanden for taleklasse-lejer:

Router(config-class)# asymmetric payload system

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra Vo-IP-konfigurationstilstand til stemmetjeneste.

sip asymmetrisk nyttelast i stemmeklasse

Konfigurerer asymmetrisk understøttelse af SIP-nyttelast på en opkalds-peer.

Hvis du vil aktivere SIP-digest-godkendelse på en individuel opkaldspeer, skal du bruge godkendelse kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere SIP-digest-godkendelse, skal du bruge Nej form af denne kommando.

godkendelseDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskode[domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udfordringDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle]

Der er ingen tvivl om, hvorvidt der er noget galt med den. godkendelseDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskode[domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udfordringDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle]

brug.navn

Angiver brugernavnet for den bruger, der giver godkendelse.

brug.navn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse. Et brugernavn skal være på mindst fire tegn.

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstype som cleartext (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstype som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

domæne

(Valgfri) Angiver det domæne, hvor legitimationsoplysningerne er relevante.

domæne

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

alle

(Valgfri) Angiver alle godkendelsesposter for brugeren (opkalds-peer).

Kommandostandard: SIP-digest-godkendelse er deaktiveret.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når digest-godkendelse aktiveres:

  • Der kan kun konfigureres ét brugernavn pr. opkalds-peer. Enhver eksisterende konfiguration af brugernavn skal fjernes, før der konfigureres et andet brugernavn.

  • Højst fem adgangskode eller Riget Argumenter kan konfigureres for hvert enkelt brugernavn.

Den brugernavn og adgangskode argumenter bruges til at godkende en bruger. En godkendelsesserver/proxy, der udsteder et 407/401-svar, inkluderer et domæne i udfordringssvaret, og brugeren angiver legitimationsoplysninger, der er gyldige for det pågældende domæne. Da det antages, at maksimalt fem proxyservere i signalstien kan forsøge at godkende en given anmodning fra en brugeragentklient (UAC) til en brugeragentserver (UAS), kan en bruger konfigurere op til fem adgangskoder og realm-kombinationer for et konfigureret brugernavn.


 

Brugeren angiver adgangskoden i almindelig tekst, men den er krypteret og gemt til 401-udfordringssvar. Hvis adgangskoden ikke gemmes i krypteret form, sendes der en adgangskode, og godkendelsen mislykkes.

  • Dommerspecifikationen er valgfri. Hvis den udelades, gælder den adgangskode, der er konfigureret for dette brugernavn, for alle domæner, der forsøger at godkende.

  • Der kan kun konfigureres én adgangskode ad gangen for alle konfigurerede domæner. Hvis en ny adgangskode er konfigureret, overskriver den enhver tidligere konfigureret adgangskode.

Det betyder, at der kun kan konfigureres én global adgangskode (én uden et angivet domæne). Hvis du konfigurerer en ny adgangskode uden at konfigurere et tilsvarende domæne, overskriver den nye adgangskode den forrige.

  • Hvis et domæne er konfigureret til et tidligere konfigureret brugernavn og adgangskode, føjes denne domænespecifikation til den eksisterende konfiguration af brugernavn og adgangskode. Men når et domæne er føjet til konfigurationen af brugernavn og adgangskode, er denne kombination af brugernavn og adgangskode kun gyldig for det pågældende domæne. Et konfigureret domæne kan ikke fjernes fra en konfiguration af brugernavn og adgangskode uden først at fjerne hele konfigurationen for det pågældende brugernavn og adgangskode. Du kan derefter omkonfigurere kombinationen af brugernavn og adgangskode med eller uden et andet domæne.

  • I en post med både en adgangskode og et domæne kan du ændre enten adgangskoden eller domænet.

  • Brug ingen godkendelse alle Kommando til at fjerne alle godkendelsesposter for brugeren.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Adgangskoder kan ikke dekrypteres, hvilket kan medføre godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 

Følgende advarselsmeddelelse vises, når krypteringstypen 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer kommandoen i lejerkonfiguration:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Følgende eksempel viser, hvordan du aktiverer digest-godkendelsen:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Følgende eksempel viser, hvordan du fjerner en tidligere konfigureret digest-godkendelse:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Kommando

Beskrivelse

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse globalt.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP-gateways mulighed for at registrere E.164-numre på vegne af FXS-, EFXS- og SCCP-telefoner med en ekstern SIP-proxy eller SIP-registrar.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer, hvilket tilsidesætter den globale indstilling.

Hvis du vil knytte kildeadressen til signal- og mediepakker til IP v4- eller IP v6-adressen for en bestemt grænseflade, skal du bruge bind kommando i SIP-konfigurationstilstand. For at deaktivere binding skal du bruge Nej form af denne kommando.

bind{ kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID{ ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse}

Der er ingen tvivl om, hvorvidt der er noget galt med den. bind{ kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID{ ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse}

kontrol

Binder SIP-signalpakker (Session Initiation Protocol).

medie

Binder kun mediepakker.

alle

Binder SIP-signaler og mediepakker. Kildeadressen (den adresse, der viser, hvor SIP-anmodningen kom fra) for signal- og mediepakkerne er indstillet til IPV4- eller IPV6-adressen for den angivne grænseflade.

kildegrænseflade

Angiver en grænseflade som kildeadressen for SIP-pakker.

grænseflade-id

Angiver en af følgende grænseflader:

  • Asynk: ATM-grænseflade

  • BVI: Brogruppens virtuelle grænseflade

  • CT-tunnel: CT-tunnel-grænseflade

  • Opkaldsgrænseflade: Opkaldsgrænseflade

  • Ethernet: IEEE 802.3

  • Fast: Fast Ethernet

  • Lex: Lex grænseflade

  • Loopback: Loopback grænseflade

  • Multilink: Fltilink-koncerngrænseflade

  • Nul: Nul grænseflade

  • Seriel: Seriel grænseflade (Frame Relæ)

  • Tunnel: Tunnelgrænseflade

  • Vif: PGM Multicast-værtsgrænseflade

  • Virtuel skabelon: Virtuel skabelongrænseflade

  • Virtuel: Virtuel tokenring

ipv4-adresseipv4-adresse

(Valgfri) Konfigurerer IP v4-adressen. Flere IP v4-adresser kan konfigureres under én grænseflade.

ipv6-adresseipv6-adresse

(Valgfri) Konfigurerer IP v6-adressen under en IP v4-grænseflade. Flere IPV6-adresser kan konfigureres under en IPV4-grænseflade.

Kommandostandard: Binding er deaktiveret.

Kommandotilstand: SIP-konfiguration (conf-serv-sip) og stemmeklasselejer.

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Async, Ethernet, FastEthernet, Loopback og Serial (herunder Frame Relæ) er grænseflader i SIP-applikationen.

Hvis bind kommandoen er ikke aktiveret, IP v4-laget giver stadig den bedste lokale adresse.

Eksempel: Følgende eksempel konfigurerer binding på et SIP-netværk:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

Hvis du vil aktivere de grundlæggende konfigurationer for Hjem-opkald, skal du bruge rapportering af tilbagekald kommando i global konfigurationstilstand.

rapportering af opkald { anonym Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kontakt-e-mail-addr } [ http-proxy { ipv4-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. navn } havn Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummer]

anonym

Gør det muligt for Call-Home TAC-profil kun at sende nedbrud-, lager- og testmeddelelser og sende meddelelserne anonymt.

kontakt-e-mail-addr e-mailadresse

Aktiverer fuld rapporteringsfunktion for Smart Call Home-tjenesten og sender en fuld lagermeddelelse fra Call-Home TAC-profil til Smart Call Home-server for at starte den fulde registreringsproces.

http-proxy { ipv4-adresse |ipv6-adresse |navn }

Konfigurerer en IPV4- eller IP v6-adresse eller servernavn. Maksimumlængden er 64 tegn.


 

HTTP-proxyindstillingen giver dig mulighed for at gøre brug af din egen proxyserver til buffer og sikre internetforbindelser fra dine enheder.

portportnummer

Angiver portnummer. Interval er 1 til 65535.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Efter aktivering af Hjem-opkald enten i anonym eller fuld tilmeldingstilstand ved hjælp af rapportering af tilbagekald kommando, der sendes en lagermeddelelse. Hvis Call-Home er aktiveret i fuld tilmeldingstilstand, sendes en fuld lagermeddelelse for fuld tilmeldingstilstand. Hvis Hjem er aktiveret i anonym tilstand, sendes der en anonym lagermeddelelse. Få flere oplysninger om meddelelsesoplysningerne i Alarmgruppe udløser begivenheder og kommandoer.

Eksempel: Følgende eksempel giver dig mulighed for at aktivere Smart Call Home Service fuld rapporteringsfunktion og sende en fuld lagermeddelelse:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Hvis du vil aktivere Cisco Unified SRST-understøttelse og gå ind i opkaldsstyring-fallback-konfigurationstilstand, skal du bruge tilbagekald for opkaldsadministrator kommando i global konfigurationstilstand. Hvis du vil deaktivere Cisco Unified SRST-understøttelse, skal du bruge Nej form af denne kommando.

opkaldsadministrator-fallback

ingen opkaldsadministrator-fallback

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du går i konfigurationstilstanden for opkaldsadministrator-fallback:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Kommando

Beskrivelse

cor

Konfigurerer COR på de opkalds-peers, der er knyttet til telefonnumre.

Hvis du vil aktivere validering af server, klient eller tovejsidentitet af et peer-certifikat under TLS-håndtryk, skal du bruge kommandoen cn-san validerer i konfigurationstilstand for stemmeklasse tls-profil. Brug for at deaktivere validering af certifikatidentitet Nej form af denne kommando.

cn-sanDer er ingen tvivl om, hvorvidt der er noget galt med den. valideret { serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. klientDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tovejs}

Der er ingen tvivl om, hvorvidt der er noget galt med den. cn-sanDer er ingen tvivl om, hvorvidt der er noget galt med den. valideret { serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. klientDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tovejs}

valideringsserver

Aktiverer validering af serveridentitet via felter Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

valider klient

Aktiverer validering af klientidentitet via CN- og SAN-felter i klientcertifikatet under SIP/TLS-forbindelser på serversiden.

valider tovejs

Aktiverer validering af både klient- og serveridentitet via CN-SAN-felter.

Kommandostandard: Identitetsvalidering er deaktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Validering af serveridentitet er forbundet med en sikker signalforbindelse via den globale krypteringssignaler og stemmeklasse tls-profil konfigurationer.

Kommandoen er forbedret til at inkludere klient og tovejs nøgleord. Klientindstillingen giver en server mulighed for at validere en klients identitet ved at kontrollere CN- og SAN-værtsnavne, der er inkluderet i det angivne certifikat, i forhold til en pålidelig liste over cn-san FQDN'er. Forbindelsen oprettes kun, hvis der findes et match. Denne liste over cn-san FQDN'er bruges nu også til at validere et servercertifikat ud over sessionens destinationsværtsnavn. Den tovejs valgmuligheden validerer peer-identitet for både klient- og serverforbindelser ved at kombinere begge server og klient tilstande. Når du konfigurerer cn-san validerer, peer-certifikatets identitet valideres for hver ny TLS-forbindelse.

Den stemmeklasse tls-profil-tagkommandokan knyttes til en stemmeklasselejer. For CN-SAN-validering af klientcertifikatet skal du definere en liste over tilladte værtsnavne og -mønstre ved hjælp af kommandoen cn-santagsan-name.

Eksempler: Følgende eksempel viser, hvordan du konfigurerer en stemmeklasse tls-profil og tilknytter serveridentitetsvalideringsfunktion:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Kommando

Beskrivelse

stemmeklassetls-profil

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

cn-santagsan-name

Liste over CN-SAN-navne, der bruges til at validere peer-certifikatet for indgående eller udgående TLS-forbindelser.

Hvis du vil konfigurere en liste over fuldt kvalificeret domænenavn (FQDN)-navn til at validere mod peer-certifikatet for indgående eller udgående TLS-forbindelser, skal du bruge cn-san kommando i konfigurationstilstand for stemmeklasse tls-profil. Hvis du vil slette valideringsindtastningen for cn-san certifikat, skal du bruge Nej form af denne kommando.

cn-san{1-10}fqdn

ingen cn-san{1-10}fqdn

1-10

Angiver mærket af cn-san FQDN-listepost.

fqdn

Angiver FQDN eller et domænejokertegn i form af *.domænenavn.

Kommandostandard: Der er ikke konfigureret nogen cn-san-navne.

Kommandotilstand: Konfigurationstilstand for stemmeklasse tls-profil (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Dublin 17.12.1a

Denne kommando blev introduceret.

Retningslinjer for brug: FQDN, der bruges til validering af peer-certifikat, tildeles en TLS-profil med op til ti cn-san poster. Mindst én af disse poster skal matche en FQDN i enten felterne Common Name (CN) eller Subject-Alternate-Name (SAN), før en TLS-forbindelse oprettes. For at matche en domænevært, der bruges i et CN- eller SAN-felt, skal en cn-san Posten kan konfigureres med et domænejokerkort, strengt i formatet *.domænenavn (f.eks. *.cisco.com). Ingen anden brug af jokertegn er tilladt.

For indgående forbindelser bruges listen til at validere CN- og SAN-felter i klientcertifikatet. For udgående forbindelser bruges listen sammen med sessionens destinationsværtsnavn til at validere CN- og SAN-felter i servercertifikatet.


 

Servercertifikater kan også bekræftes ved at matche SIP-sessionens mål-FQDN med et CN- eller SAN-felt.

Eksempel: Følgende eksempel aktiverer globalt cn-san-navne:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

Hvis du vil angive en liste over foretrukne codecs, der skal bruges på en opkalds-peer, skal du bruge codec præference kommando i konfigurationstilstand for stemmeklasse. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

codecpræferenceværdicodec-type

ingencodecpræferenceværdicodec-type

værdi

Præferenceorden: 1 er den mest foretrukne og 14 er den mindst foretrukne.

codec-type

Værdierne for det foretrukne codec er som følger:

  • g711alaw – G.711 a-law 64.000 bps.

  • g711ulaw – G.711 mu-law 64.000 bps.

  • opus – Opus op til 510 kbps.

Kommandostandard: Hvis denne kommando ikke er angivet, identificeres der ingen specifikke typer codecs med præference.

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Routere i den modsatte ende af WAN'en skal muligvis forhandle codec-valget for netværksopkalds-peers. Den codec præference kommandoen angiver præferencerækkefølgen for valg af et forhandlet codec for forbindelsen. Nedenstående tabel beskriver valgmulighederne for stemmenyttelast og standardværdier for codecs- og pakksprotokollerne.

Tabel 1. Valgmuligheder og standardindstillinger for stemmenyttelast pr. ramme

Codec

Protokol

Valgmuligheder for stemmenyttelast (i bytes)

Standardstemmenyttelast (i bytes)

g711alaw g711ulaw

VoIP VoVo FR VoATM

80, 160 40 til 240 i flere af 40 40 til 240 i flere af 40

240 240

opus

VoIP

Variabel

Eksempel: Følgende eksempel viser, hvordan du konfigurerer codec-profil:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Kommando

Beskrivelse

stemmeklasse codec

Går ind i konfigurationstilstand for stemmeklasse og tildeler et identifikationsmærke til en codec-stemmeklasse.

Hvis du vil bruge global lytteport til afsendelse af anmodninger via UDP, skal du bruge forbindelse-genbrug kommando i sip-ua-tilstand eller stemmeklasse-lejerkonfigurationstilstand. Brug for at deaktivere Nej form af denne kommando.

forbindelse-genbrug { via-portsystem |igen }

ingen forbindelse-genbrug { via-port |system }

via-port

Sender svar til den port, der er til stede via header.

system

Angiver, at anmodningerne om genbrug af forbindelse bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Lokal gateway bruger en ephemeral UDP-port til afsendelse af anmodninger over UDP.

Kommandotilstande: SIP UA-konfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Udførelse af denne kommando aktiverer brugerlytteporten til afsendelse af anmodninger via UDP. Standardlytteport for almindelig ikke-sikker SIP er 5060, og sikker SIP er 5061. Konfigurer lytteport [ikke-sikker | sikker]portkommando i taletjenestevoip > sip-konfigurationstilstand for at ændre den globale UDP-port.

Eksempler:

I sip-ua-tilstand:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

I taleklasse lejertilstand:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Kommando

Beskrivelse

lytningsport

Ændrer UDP/TCP/TLS SIP-lytteport.

Hvis du vil ændre CPU-kvoten eller -enheden, der er tildelt for en applikation, skal du bruge CPU kommando i konfigurationstilstand for brugerdefineret programressourceprofil. Hvis du vil vende tilbage til den programleverede CPU-kvote, skal du bruge Nej form af denne kommando.

cpuenhed

ingenCPUenhed

enhed

CPU-kvote, der skal tildeles for en applikation. Gyldige værdier er fra 0 til 20000.

Kommandostandard: Standard-CPU afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En CPU-enhed er den mindste CPU-tildeling af programmet. Samlede CPU-enheder er baseret på normaliserede CPU-enheder, der er målt for målenheden.

I hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.


 

Ressourceværdier er applikationsspecifikke, og enhver justering af disse værdier skal sikre, at applikationen kan køre pålideligt med ændringerne.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede CPU-kvote ved hjælp af en brugertilpasset ressourceprofil:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil konfigurere en Cisco IOS Session Initiation Protocol (SIP)-gateway for tidsdeling (TDM), en Cisco Unified Border Element (Cisco UBE) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til at sende en SIP-registreringsmeddelelse, når du er i tilstanden UP, skal du bruge legitimationsoplysninger kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere SIP-digest-legitimationsoplysninger, skal du bruge Nej form af denne kommando.

legitimationsoplysninger{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavn} adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne

Der er ingen tvivl om, hvorvidt der er noget galt med den. legitimationsoplysninger{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavn} adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne

dhcp

(Valgfri) Angiver DHCP (Dynamic Host Configuration Protocol), der skal bruges til at sende SIP-meddelelsen.

nummernummer

(Valgfri) En streng, der repræsenterer registraren, som SIP-trunk skal tilmelde sig med (skal være mindst fire tegn).

brugernavnbrugernavn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse (skal være mindst fire tegn). Denne valgmulighed er kun gyldig, når der konfigureres en bestemt registrar ved brug af nummer nøgleord.

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstypen som klartekst (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstypen som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

rigetriget

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

Kommandostandard: SIP-digest-legitimationsoplysninger er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (config-sip-ua) og konfiguration af stemmeklasse (konfiguration-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når legitimationsoplysninger er aktiveret:

  • Kun én adgangskode er gyldig for alle domænenavne. En ny konfigureret adgangskode overskriver enhver tidligere konfigureret adgangskode.

  • Adgangskoden vises altid i krypteret format, når legitimationsoplysninger kommandoen er konfigureret, og show kørende konfiguration kommandoen bruges.

Den dhcp Nøgleord i kommandoen betyder, at det primære nummer hentes via DHCP, og Cisco IOS SIP TDM-gateway, Cisco UBE eller Cisco Unified CME, hvor kommandoen er aktiveret, bruger dette nummer til at registrere eller fjerne registreringen af det modtagne primære nummer.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Adgangskoder kan ikke dekrypteres, hvilket kan medføre godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 
Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

 

I YANG kan du ikke konfigurere det samme brugernavn på tværs af to forskellige domæner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer SIP-digest-legitimationsoplysninger ved hjælp af det krypterede format:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Følgende eksempel viser, hvordan du deaktiverer SIP-digest-legitimationsoplysninger, hvor krypteringstypen blev angivet:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

lokal vært

Konfigurerer globale indstillinger til at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP TDM-gateways mulighed for at registrere E.164-numre for FXS-, EFXS- og SCCP-telefoner på en ekstern SIP-proxy- eller SIP-registrar.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil angive præferencen for en SRTP-krypteringspakke, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar, skal du bruge kryptering kommando i konfigurationstilstand for stemmeklasse. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

kryptopræferencekrypteringssæt for krypteringspræference

ingenkrypteringpræference krypteringssæt

præference

Angiver præferencen for en krypteringsserie. Intervallet er fra 1 til 4, hvor 1 er det højeste.

kryptering-suite

Tilknytter krypteringspakken med præferencen. Følgende krypteringspakker understøttes:

  • ÆD_ER_256_GCM

  • ÆDER_128__GCM

  • AES_CM_128_HMAC_SHA1_80

  • ER_CM_128_HMAC_SHA1_32

Kommandostandard: Hvis denne kommando ikke er konfigureret, er standardfunktionen at tilbyde srtp-krypteringspakkerne i følgende præferencerækkefølge:

  • ÆD_ER_256_GCM

  • ÆDER_128__GCM

  • AES_CM_128_HMAC_SHA1_80

  • ER_CM_128_HMAC_SHA1_32

Kommandotilstand: stemmeklasse srtp-kryptering (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du ændrer præferencen for en allerede konfigureret krypteringspakke, overskrives præferencen.

Eksempel:

Angiv præference for SRTP-krypteringspakker

Følgende er et eksempel på at angive præferencen for SRTP-krypteringspakker:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Overskriv en præference for krypteringsprogram

Angiv præference for SRTP-kryptering-suite:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser præferencen for kryptering-suite:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Hvis du vil ændre præference 4 til AES_CM_128_HMAC_SHA1_80, skal du udføre følgende kommando:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser ændringen i krypteringsuiten:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Hvis du vil ændre præferencen for AES_CM_128_HMAC_SHA1_80 til 3, skal du udføre følgende kommandoer:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser præferencen for krypteringsprogrammet overskrives:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Kommando

Beskrivelse

srtp-kryptering

Tildeler en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer.

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil generere nøglepar Rivest, Shamir og Adelman (RSA), skal du bruge krypteringsnøgle genererer rsa kommando i global konfigurationstilstand.

krypteringsnøgle genererer rsa[ { { generelle nøgler Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. brugernøgler Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. underskrift Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kryptering } ] [ mærkat nøglemærkat] [ eksporterbar ] [ modulus Der er ingen tvivl om, hvorvidt der er noget galt med den. modulusstørrelse] [ opbevaring Der er ingen tvivl om, hvorvidt der er noget galt med den. afkoble mig Der er ingen tvivl om, hvorvidt der er noget galt med den. :] [ redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. den Der er ingen tvivl om, hvorvidt der er noget galt med den. afkoble mig Der er ingen tvivl om, hvorvidt der er noget galt med den. :]

generelle nøgler

(Valgfri) Angiver, at der genereres et nøglepar til generelle formål, hvilket er standarden.

brugernøgler

(Valgfri) Angiver, at der genereres to RSA-nøglepar til specialbrug, et krypteringspar og et signaturpar.

underskrift

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en særlig signaturbrugsnøgle.

kryptering

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en krypteringsnøgle til specialbrug.

etiket nøgleetiket

(Valgfri) Angiver det navn, der bruges til et RSA-nøglepar, når de eksporteres.

Hvis en tastetiket ikke er angivet, bruges routerens fuldt kvalificerede domænenavn (FQDN).

eksporterbar

(Valgfri) Angiver, at RSA-nøglepar kan eksporteres til en anden Cisco-enhed, f.eks. en router.

modulus modulus-størrelse

(Valgfri) Angiver IP-størrelsen på tastmodulet.

Modulet for en certificeringsmyndighed (CA)-nøgle er som standard 1024 bit. Det anbefalede modul for en CA-nøgle er 2048 bit. Intervallet for et CA-tastmodul er fra 350 til 4096 bit.

lagerafvigende lagernavn :

(Valgfri) Angiver placeringen af nøglehukommelsen. Navnet på lagerenheden efterfølges af en kolon (:).

redundans

(Valgfri) Angiver, at nøglen skal synkroniseres med standby-CA.

afvigende :

(Valgfri) Angiver, at RSA-nøgleparret vil blive oprettet på den angivne enhed, herunder en Universal Serial Bus (USB)-token, lokal disk eller NVRAM. Enhedens navn efterfølges af en kolon (:).

Nøgler oprettet på et USB-token skal være 2048 bit eller mindre.

Kommandostandard: RSA-nøglepar findes ikke.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug krypteringsnøgle genererer rsa kommando til at generere RSA-nøglepar til din Cisco-enhed (f.eks. en router).

RSA-nøgler genereres i par – en offentlig RSA-nøgle og en privat RSA-nøgle.

Hvis din router allerede har RSA-nøgler, når du udsteder denne kommando, vil du blive advaret og bedt om at erstatte de eksisterende nøgler med nye nøgler.

Den krypteringsnøgle genererer rsa kommandoen gemmes ikke i routerkonfigurationen. De RSA-nøgler, der genereres af denne kommando, gemmes dog i den private konfiguration i NVRAM (som aldrig vises for brugeren eller understøttes på en anden enhed), næste gang konfigurationen skrives til NVRAM.

  • Nøgler til specialbrug: Hvis du genererer nøgler til specialbrug, genereres to par RSA-nøgler. Det ene par vil blive brugt med enhver IKE-politik (Internet Key Exchange), der angiver RSA-signaturer som godkendelsesmetoden, og det andet par vil blive brugt med enhver IKE-politik, der angiver RSA-krypterede nøgler som godkendelsesmetoden.

    En CA bruges kun med IKE-politikker, der angiver RSA-signaturer, ikke med IKE-politikker, der angiver RSA-krypterede nonnoncer. (Du kan dog angive mere end én IKE-politik og få RSA-signaturer angivet i én politik og RSA-krypterede nonner i en anden politik.)

    Hvis du planlægger at have begge typer RSA-godkendelsesmetoder i dine IKE-politikker, kan du foretrække at generere nøgler til specialbrug. Med nøgler til specialbrug udsættes hver nøgle ikke unødigt. (Uden nøgler til specialbrug bruges én nøgle til begge godkendelsesmetoder, hvilket øger eksponeringen af den pågældende nøgle).

  • Nøgler til generelle formål: Hvis du genererer nøgler til generelle formål, vil kun ét par RSA-nøgler blive genereret. Dette par vil blive brugt sammen med IKE-politikker, der angiver enten RSA-signaturer eller RSA-krypterede nøgler. Derfor kan et nøglepar til generelle formål bruges oftere end et nøglepar til specialbrug.

  • Navngivne nøglepar: Hvis du genererer et navngivet nøglepar ved hjælp af nøgleetiketargumentet, skal du også angive brugernøgler nøgleord eller generelle nøgler nøgleord. Navngivne nøglepar giver dig mulighed for at have flere RSA-nøglepar, hvilket gør det muligt for Cisco IOS-softwaren at vedligeholde et andet nøglepar for hvert identitetscertifikat.

  • Modulus længde: Når du genererer RSA-nøgler, bliver du bedt om at indtaste en modulus-længde. Jo længere modulet er, desto stærkere er sikkerheden. Det tager dog længere tid at generere et længere modul (se tabellen nedenfor for prøveperioder) og tager længere tid at bruge.

    Tabel 2. Eksempler på tidspunkter efter modulus længde for at generere RSA-nøgler

    Router

    360 bit

    512 bit

    1024 bit

    2048 bit (maks.)

    Cisco 2500

    11 sekunder

    20 sekunder

    4 minutter, 38 sekunder

    Mere end 1 time

    Cisco 4700

    Mindre end 1 sekund

    1 sekund

    4 sekunder

    50 sekunder

    Cisco IOS-softwaren understøtter ikke et modul større end 4096 bit. En længde på mindre end 512 bit anbefales normalt ikke. I visse situationer fungerer det kortere modul muligvis ikke korrekt med IKE, så vi anbefaler at bruge et minimumsmodul på 2048 bit.

    Yderligere begrænsninger kan gælde, når RSA-nøgler genereres af kryptografisk hardware. Når RSA-nøgler f.eks. genereres af Cisco VPN Services Port Adapter (VSPA), skal RSA-tastmodulet være mindst 384 bit og skal være et multiplum af 64.

  • Angivelse af en lagerplacering for RSA-nøgler: Når du udsteder krypteringsnøgle genererer rsa kommandoen med opbevaring afviger mig : Nøgleord og argument, RSA-tasterne gemmes på den angivne enhed. Denne placering erstatter enhver krypteringsnøglehukommelse kommandoindstillinger.

  • Angivelse af en enhed til RSA-nøglegeneration: Du kan angive den enhed, hvor RSA-nøgler genereres. Enheder, der understøttes, omfatter NVRAM, lokale diske og USB-tokens. Hvis din router har et USB-token konfigureret og tilgængeligt, kan USB-token bruges som kryptografisk enhed ud over en lagerenhed. Ved at bruge et USB-token som en kryptografisk enhed kan RSA-handlinger som f.eks. nøglegenerering, signering og godkendelse af legitimationsoplysninger udføres på tokenet. Den private nøgle forlader aldrig USB-tokenet og kan ikke eksporteres. Den offentlige nøgle kan eksporteres.

    RSA-nøgler kan genereres på et konfigureret og tilgængeligt USB-token ved brug af den afviger mig : nøgleord og argument. Nøgler, der er placeret på et USB-token, gemmes til vedvarende tokenlagring, når de genereres. Antallet af nøgler, der kan genereres på et USB-token, er begrænset af det tilgængelige rum. Hvis du forsøger at generere nøgler på et USB-token, og det er fuldt, modtager du følgende meddelelse:

    % Error in generating keys:no available resources 

    Sletning af tast fjerner øjeblikkeligt de nøgler, der er gemt på tokenet, fra vedvarende lagring. (Nøgler, der ikke ligger på et token, gemmes på eller slettes fra ikke-token-lagerplaceringer, når kopi eller tilsvarende kommando udstedes).

  • Angivelse af RSA-nøgleredundans på en enhed: Du kan kun angive redundans for eksisterende nøgler, hvis de kan eksporteres.

Eksempel: Følgende eksempel genererer et 1024-bit RSA-nøglepar til generel brug på et USB-token med etiketten "ms2" med fejlfindingsmeddelelser til krypteringsmotor vist:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Nu kan de on-token-nøgler, der er mærket "ms2", bruges til tilmelding.

Følgende eksempel genererer RSA-nøgler til specialbrug:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Følgende eksempel genererer RSA-nøgler til generelle formål:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Følgende eksempel genererer det generelle RSA-nøglepar "eksempelCA-nøgler":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Følgende eksempel angiver placeringen af RSA-tasten for "usbtoken0:" for "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Følgende eksempel angiver redundans nøgleord:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Navnet på nøglerne vil være: mytaster

Vælg størrelsen på nøglemodulet i intervallet 360 til 2048 for dine nøgler til generelle formål. Det kan tage et par minutter at vælge et nøglemodul, der er større end 512.

Hvor mange bit i modulet [512]:

% Genererer 512 bit RSA-nøgler. Nøgler kan ikke eksporteres med redundans...[OK]

Kommando

Beskrivelse

kopi

Kopiér en fil fra en kilde til en destination. Brug kopikommandoen i privilegeret EXEC-tilstand.

krypto-nøglehukommelse

Indstiller standardplaceringen for RSA-nøglepar.

fejlfinding krypteringsmotor

Viser fejlfindingsmeddelelser om krypteringsmotorer.

værtsnavn

Angiver eller ændrer værtsnavnet for netværksserveren.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et domænenavn med punkttegn).

vis krypteringsnøgle mypubkey rsa

Viser de offentlige RSA-nøgler på din router.

vis crypto pki-certifikater

Viser oplysninger om dit PKI-certifikat, certificeringsmyndighed og eventuelle certifikater for registreringsmyndighed.

Hvis du vil godkende certificeringsmyndigheden (CA) (ved at få certifikatet fra CA), skal du bruge kryptopkigodkender kommandoen i global konfigurationstilstand.

kryptopkigodkendelsesnavn

navn

Navnet på CA. Dette er det samme navn, der blev brugt, da CA blev angivet med krypteringcaidentitet kommandoen.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando er påkrævet, når du i første omgang konfigurerer CA-support på din router.

Denne kommando godkender nøglecenteret til din router ved at få det selvsignerede certifikat for nøglecenteret, der indeholder den offentlige nøgle for nøglecenteret. Da nøglecenteret underskriver sit eget certifikat, skal du manuelt godkende den offentlige nøgle for nøglecenteret ved at kontakte nøgleadministratoren, når du indtaster denne kommando.

Hvis du bruger tilstanden Router Advertisements (RA) (ved brug af tilmelding kommando) når du udsteder kryptering pki godkend kommandoen, så vil registreringsmyndighedens underskrift og krypteringscertifikater blive returneret fra CA-certifikatet og CA-certifikatet.

Denne kommando gemmes ikke i routerkonfigurationen. De offentlige nøgler, der er indlejret i de modtagne CA- (og RA)-certifikater, gemmes dog i konfigurationen som en del af den offentlige nøglepost Rivest, Shamir og Adelman (RSA) (kaldet "RSA offentlig nøglekæde for RSA").


 

Hvis CA ikke svarer med en timeout-periode, efter denne kommando er udstedt, returneres terminalkontrollen, så den forbliver tilgængelig. Hvis dette sker, skal du indtaste kommandoen igen. Cisco IOS-softwaren genkender ikke udløbsdatoer for CA-certifikat, der er angivet for ud over 2049. Hvis gyldighedsperioden for CA-certifikatet er indstillet til at udløbe efter år 2049, vises følgende fejlmeddelelse, når godkendelse med CA-serveren forsøges: fejl ved hentning af certifikat:incomplete chain Hvis du modtager en fejlmeddelelse, der ligner denne, skal du kontrollere udløbsdatoen for dit CA-certifikat. Hvis udløbsdatoen for dit CA-certifikat er indstillet efter år 2049, skal du reducere udløbsdatoen med et år eller mere.

Eksempel: I følgende eksempel anmoder routeren om certifikatet for nøglecenteret. Nøglecenteret sender sit certifikat, og routeren beder administratoren om at bekræfte certifikatet for nøglecenteret ved at kontrollere nøglecentercertifikatets fingeraftryk. CA-administratoren kan også se CA-certifikatets fingeraftryk, så du skal sammenligne, hvad CA-administratoren ser, med det, routeren viser på skærmen. Hvis fingeraftrykket på routerens skærm stemmer overens med det fingeraftryk, der vises af CA-administratoren, skal du acceptere certifikatet som gyldigt.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Kommando

Beskrivelse

fejlfindingkryptopkitransaktioner

Viser fejlfindingsmeddelelser for sporing af interaktion (meddelelsestype) mellem CA og routeren.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

viskryptopkicertifikater

Viser oplysninger om dit certifikat, nøglecenterets certifikat og eventuelle RA-certifikater.

Hvis du vil importere et certifikat manuelt via TFTP eller som klip-og-paste på terminalen, skal du bruge kryptopkiimportkommando i global konfigurationstilstand.

kryptopkiimporteredenavnecertifikat

navnecertifikat

Navn på certificeringsmyndigheden (CA). Dette navn er det samme navn, der blev brugt, da CA blev angivet med kryptopkitillidspost kommando.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal indtaste krypto pki-import Kommando to gange, hvis der bruges brugsnøgler (signatur- og krypteringsnøgler). Første gang kommandoen er angivet, indsættes et af certifikaterne i routeren; anden gang kommandoen er angivet, og det andet certifikat indsættes i routeren. (Det er ligegyldigt, hvilket certifikat der først indsættes.)

Eksempel: Følgende eksempel viser, hvordan du importerer et certifikat via klip og indsæt. I dette eksempel er CA-tillidspunktet "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Kommando

Beskrivelse

krypto pki tillidspunkt

Angiver det CA, som din router skal bruge.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmeldingsterminal

Angiver manuel tilmelding af klip-og-indsæt certifikat.

Hvis du vil angive det tillidspunkt, som din router skal bruge, skal du bruge kryptopkitillidspost kommando i global konfigurationstilstand. Hvis du vil slette alle identitetsoplysninger og certifikater, der er knyttet til tillidspunktet, skal du bruge Nej form af denne kommando.

kryptopkitrustpointnavnredundans

ingenkryptopkitillidspunktnavnredundans

navn

Opretter et navn for tillidspunktet. (Hvis du tidligere har erklæret tillidspunktet og blot ønsker at opdatere dets funktioner, skal du angive det navn, du tidligere har oprettet.)

redundans

(Valgfri) Angiver, at nøglen og eventuelle certifikater, der er tilknyttet den, skal synkroniseres med standby-certifikatmyndigheden (CA).

Kommandostandard: Din router genkender ikke nogen tillidspunkter, før du erklærer et tillidspunkt ved hjælp af denne kommando. Din router bruger entydige identifikatorer under kommunikation med OCSP-servere (Online Certificate Status Protocol), som konfigureret på dit netværk.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

Erklæring af tillidspunkter

Brug kryptering pki tillidspunkt ordre til at erklære et tillidspunkt, som kan være en selvsigneret rodcertifikatmyndighed (CA) eller en underordnet CA. Udstedelse af kryptering pki tillidspunkt kommandoen sætter dig i konfigurationstilstand med ca-tillidspunkt.

Du kan angive funktioner for tillidspunktet ved hjælp af følgende underkommandoer:

  • crl– anmoder om CRL-listen (certificate revocation list) for at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

  • standard(ca-tillidspunkt) – Nulstiller værdien af underkommandoer til konfigurationstilstanden ca-tillidspunkt til deres standardindstillinger.

  • tilmelding – angiver tilmeldingsparametre (valgfri).

  • tilmeldinghttp-proxy – får adgang til CA via proxyserveren.

  • tilmeldingselvsigneret – angiver selvsigneret tilmelding (valgfri).

  • matchendecertifikat – Tilknytter en certifikatbaseret adgangskontrolliste (ACL), der er defineret med Kryptocacertifikatkortkommando.

  • ocspdeaktiverer-nonce – angiver, at din router ikke sender entydige identifikatorer eller noncer under OCSP-kommunikation.

  • primær– Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

  • rod– definerer TFTP for at få CA-certifikatet og angiver både et navn på serveren og et navn på den fil, der vil gemme CA-certifikatet.

Angivelse af brug af entydige identifikatorer

Når du bruger OCSP som din tilbagekaldsmetode, sendes entydige identifikatorer eller noncer som standard under peer-kommunikation med OCSP-serveren. Brugen af entydige identifikatorer under OCSP-serverkommunikation muliggør mere sikker og pålidelig kommunikation. Men det er ikke alle OCSP-servere, der understøtter brugen af unikke tæpper. Se din OCSP-manual for yderligere oplysninger. Hvis du vil deaktivere brugen af entydige identifikatorer under OCSP-kommunikation, skal du bruge oksp deaktiverer-nonce underkommando.

Eksempel: Følgende eksempel viser, hvordan du erklærer CA-navnet ka og angiver tilmeldings- og CRL-parametre:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Følgende eksempel viser et certifikatbaseret ACL med etiketgruppen defineret i en kryptopkicertifikatkortkommandoen og inkluderet i matchendecertifikat underkommando af kryptopkitillidspost kommando:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Følgende eksempel viser et selvsigneret certifikat, der er udpeget til et tillidspunkt, der er opkaldt lokalt ved hjælp af tilmeldingsunderkommandoen for krypto pki-tillidsposten:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Følgende eksempel viser det entydige id, der er deaktiveret for OCSP-kommunikation for et tidligere oprettet tillidspunkt, der hedder ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Følgende eksempel viser redundans nøgleord angivet i kryptopkitillidspost kommando:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Kommando

Beskrivelse

hætteglas

Anmoder CRL om at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

standard(ca-tillidspunkt)

Nulstiller værdien af en underkommando for en ca-tillidspunktkonfiguration til dens standard.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmelding http-proxy

Får adgang til CA via HTTP via proxyserveren.

primær

Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

rod

Henter CA-certifikatet via TFTP.

Hvis du vil importere (downloade) certificeringsmyndighedens (CA) certifikatsæt manuelt i den offentlige nøgleinfrastruktur (PKI) tillidspulje for at opdatere eller erstatte den eksisterende CA-pakke, skal du bruge Import af krypto pki tillidspulje kommando i global konfigurationstilstand. Hvis du vil fjerne nogen af de konfigurerede parametre, skal du bruge Nej form af denne kommando.

kryptoDer er ingen tvivl om, hvorvidt der er noget galt med den. pkiDer er ingen tvivl om, hvorvidt der er noget galt med den. tillidspuljeDer er ingen tvivl om, hvorvidt der er noget galt med den. importDer er ingen tvivl om, hvorvidt der er noget galt med den. renset[ terminalDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. urlDer er ingen tvivl om, hvorvidt der er noget galt med den. url]

Der er ingen tvivl om, hvorvidt der er noget galt med den. kryptoDer er ingen tvivl om, hvorvidt der er noget galt med den. pkiDer er ingen tvivl om, hvorvidt der er noget galt med den. tillidspuljeDer er ingen tvivl om, hvorvidt der er noget galt med den. importDer er ingen tvivl om, hvorvidt der er noget galt med den. renset[ terminalDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. urlDer er ingen tvivl om, hvorvidt der er noget galt med den. url]

rengør

Angiver fjernelse af de downloadede PKI-tillidspuljecertifikater, før de nye certifikater downloades. Brug den valgfri terminal nøgleord til at fjerne den eksisterende indstilling for bundtet terminaler for CA-certifikat eller URL-adresse nøgleord og URL-adresse argument for at fjerne indstillingen for URL-filsystemet.

terminal

Angiver importen af et CA-certifikatsæt gennem terminalen (cut-and-paste) i formatet Privacy Enhanced Mail (PEM).

URLURL

Angiver importen af et CA-certifikatsæt via URL-adressen.

Kommandostandard: Funktionen PKI-tillidspulje er aktiveret. Routeren bruger det indbyggede CA-certifikatsæt i PKI-tillidspuljen, som opdateres automatisk fra Cisco.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

 

Sikkerhedstrusler, såvel som kryptografiske teknologier til at hjælpe med at beskytte mod dem, ændres konstant. Få flere oplysninger om de seneste Cisco-kryptografiske anbefalinger i hvidbogen Næste generation Encryption (NGE).

PKI-tillidspuljecertifikater opdateres automatisk fra Cisco. Når PKI-tillidspuljens certifikater ikke er aktuelle, skal du bruge Import af krypto pki tillidspulje kommando til at opdatere dem fra en anden placering.

Den URL-adresse Argumentet angiver eller ændrer URL-filsystemet for CA. Tabellen nedenfor viser de tilgængelige URL-filsystemer.

Tabel 3. URL-filsystemer

Filsystem

Beskrivelse

arkiv:

Importerer fra arkivfilsystemet.

Cns:

Importerer fra filsystemet Cluster Namespace (CNS).

disk0:

Importerer fra disc0-filsystemet.

disk1:

Importerer fra disc1-filsystemet.

ftp:

Importerer fra FTP-filsystemet.

http:

Importerer fra HTTP-filsystemet. URL-adressen skal være i følgende formater:

  • http://CA-navn:80, hvor CA-navn er domænenavnssystemet (DNS)

  • http://ipv4-adresse:80. Eksempel: http://10.10.10.1:80.

  • http://[ipv6-adresse]:80. Eksempel: http://[2001:DB8:1:1::1]:80. IP v6-adressen er i hexadecimal notation og skal være omsluttet i parenteser i URL-adressen.

https://https:

Importerer fra HTTPS-filsystemet. URL-adressen skal bruge de samme formater som HTTP: filsystemformater.

nul:

Importerer fra nulfilsystemet.

nvram:

Importerer fra NVRAM-filsystemet.

pram:

Importerer fra filsystemet PRAM (Parameter Random-access Memory).

rcp:

Importerer fra filsystemet til ekstern kopiprotokol (rcp).

scp:

Importerer fra filsystemet med sikker kopiprotokol (scp).

snmp:

Importerer fra SNMP (Simple Network Management Protocol).

system:

Importerer fra systemfilsystemet.

tjære:

Importerer fra UNIX tjærefilsystemet.

tftp:

Importerer fra TFTP-filsystemet.


 
URL-adressen skal være i fra: tftp://CA-navn/filspecifikation.

tmpsys:

Importerer fra Cisco IOS tmpsys-filsystemet.

unix:

Importerer fra UNIX-filsystemet.

xmodem:

Importerer fra det xmodem simple filoverførselsprotokollesystem.

ymodem:

Importerer fra ymodem simple filoverførselsprotokolsystem.

Eksempel: Følgende eksempel viser, hvordan du fjerner alle downloadede PKI-tillidspulje-CA-certifikater og derefter opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Følgende eksempel viser, hvordan du opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke uden at fjerne alle downloadede PKI-tillidspulje CA-certifikater:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Kommando

Beskrivelse

URL-kabel

Konfigurerer den URL-adresse, hvorfra PKI-tillidspulje-CA-pakken downloades.

kædevalidering

Aktiverer kædevalidering fra peer's certifikat til rodnøglecentercertifikatet i PKI-tillidspuljen.

hætteglas

Angiver CRL-forespørgsels- og cache-indstillingerne for PKI-tillidspuljen.

politik for krypto pki tillidspulje

Konfigurerer politikparametre for PKI-tillidspulje.

standard

Nulstiller værdien af en konfigurationskommando for ca-tillidspulje til dens standard.

resultat

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

oksp

Angiver OCSP-indstillinger for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

show

Viser routerens PKI-tillidspuljepolitik i konfigurationstilstand med ca-tillidspulje.

vis krypto pki tillidspool

Viser routerens PKI-tillidspuljecertifikater og viser eventuelt PKI-tillidspuljepolitik.

kildegrænseflade

Angiver den kildegrænseflade, der skal bruges til CRL-hentning, OCSP-status eller download af en CA-certifikatpakke til PKI-tillidspuljen.

hukommelse

Angiver en filsystemplacering, hvor PKI-tillidspools-certifikater gemmes på routeren.

vrf

Angiver den VRF-forekomst, der skal bruges til CRL-hentning.

For at identificere trustpointtrustpoint-navn-nøgleord og argument, der bruges under TLS-håndtryk (Transport Layer Security), der svarer til den eksterne enheds adresse, brug krypteringssignaler kommando i konfigurationstilstand for SIP-brugeragent (UA). Sådan nulstilles til standarden tillidspunkt streng, brug Nej form af denne kommando.

krypto-signalering{ standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ekstern-addr Der er ingen tvivl om, hvorvidt der er noget galt med den. IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. undernetmaske } [ tls-profil Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt ] [ cn-san-validering Der er ingen tvivl om, hvorvidt der er noget galt med den. server] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kurvestørrelse 384 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. streng-kryptering ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. krypto-signalering{ standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ekstern-addr Der er ingen tvivl om, hvorvidt der er noget galt med den. IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. undernetmaske } [ tls-profil Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt ] [ cn-san-validering Der er ingen tvivl om, hvorvidt der er noget galt med den. server] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kurvestørrelse 384 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. streng-kryptering ]

standard

(Valgfri) Konfigurerer standardtillidspunktet.

ekstern-addr IP-adresse-undernetmaske

(Valgfri) Tilknytter en internetprotokol (IP)-adresse til et tillidspunkt.

tls-profilmærke

(Valgfri) Tilknytter TLS-profilkonfiguration til kommandoen krypteringssignaler.

tillidspunkttillidspunkt-navn

(Valgfri) tillidspunkttillidspunkt-navn henviser til enhedens certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af kommandoer for offentlig nøgle (PKI).

cn-san-validate server

(Valgfri) Aktiverer validering af serveridentiteten via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

klient-vtp tillidspunkt-navn

(Valgfri) Tildeler et tillidspunkt for klientbekræftelse til SIP-UA.

ecdsa-kryptering

(Valgfri) Når ECDSA-kryptering Nøgleord er ikke angivet. SIP TLS-processen bruger det større sæt af cifre afhængigt af understøttelsen på Secure Socket Layer (SSL).

Følgende understøttes krypteringspakkerne:

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_256_GCM_SHA384

kurvestørrelse 384

(Valgfri) Konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session.

streng-kryptering

(Valgfri) Den streng-kryptering Nøgleord understøtter kun TLS Rivest-, Shamir- og Adelman-kryptering (RSA) med krypteringspakken Advanced Encryption Standard-128 (AES-128).

Følgende understøttes krypteringspakkerne:

  • TLS_RSA_MED_AES_128_CBC_SHA

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_256_GCM_SHA384


 

Når streng-kryptering Nøgleord er ikke angivet. SIP TLS-processen bruger standardkrypteringssættet, afhængigt af understøttelsen på Secure Socket Layer (SSL).

Kommandostandard: Kommandoen for krypto-signalering er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (sip-ua)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den trustpointtillidspunkt-navn nøgleord og argument henviser til det CUBE-certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS PKI-kommandoer.

Når et enkelt certifikat er konfigureret, bruges det af alle eksterne enheder og er konfigureret af standard nøgleord.

Når der bruges flere certifikater, kan de være knyttet til eksterne tjenester ved hjælp af ekstern-addr argumenter for hvert tillidspunkt. Den ekstern-addr og standardargumenter kan bruges sammen til at dække alle tjenester efter behov.


 

Standardkrypteringspakken i dette tilfælde er følgende sæt, der understøttes af SSL-laget på CUBE:

  • TLS_RSA_MED_RC4_128_MD5

  • TLS_RSA_MED_AES_128_CBC_SHA

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_256_GCM_SHA384

Nøgleordet cn-san-valider server aktiverer validering af serveridentitet via CN- og SAN-felterne i certifikatet, når der oprettes SIP/TLS-forbindelser på klientsiden. Validering af CN- og SAN-felterne i servercertifikatet sikrer, at serversidesdomænet er en gyldig enhed. Når der oprettes en sikker forbindelse med en SIP-server, validerer CUBE det konfigurerede sessionsdestinationsdomænenavn i forhold til CN/SAN-felterne i serverens certifikat, før der oprettes en TLS-session. Når du konfigurerer cn-san-valider server, validering af serveridentiteten sker for hver ny TLS-forbindelse.

Den tls-profil valgmuligheden tilknytter de TLS-politikkonfigurationer, der er foretaget gennem den tilknyttede stemmeklasse tls-profil konfiguration. Ud over de TLS-politiske valgmuligheder, der er tilgængelige direkte med krypteringssignaler kommandoen, en tls-profil omfatter også sni sender valgmulighed.

sni send aktiverer SNI (Server Name Indication), et TLS-lokalnummer, der gør det muligt for en TLS-klient at angive navnet på den server, den forsøger at oprette forbindelse til under den indledende TLS-håndrystingsproces. Kun serverens fuldt kvalificerede DNS-værtsnavn sendes i klienten hello. SNI understøtter ikke IPV4- og IPV6-adresser i klientens hello-lokalnummer. Når du har modtaget en "hej" med servernavnet fra TLS-klienten, bruger serveren det relevante certifikat i den efterfølgende TLS-håndtrykproces. SNI kræver TLS version 1.2.


 

TLS-politikfunktioner vil kun være tilgængelige via en stemmeklasse tls-profil konfiguration.

Den krypteringssignaler kommandoen fortsætter med at understøtte tidligere eksisterende TLS-kryptindstillinger. Du kan enten bruge stemmeklasse tls-profil-mærkeeller stemmeklasse krypteringssignaler kommando til at konfigurere et tillidspunkt. Vi anbefaler, at du bruger Stemmeklasse tls-profil-tagkommandofor at udføre TLS-profilkonfigurationer.

Eksempel: Følgende eksempel konfigurerer CUBE til at bruge tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med en ekstern enhed med IP-adresse 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Følgende eksempel konfigurerer den CUBE, der skal bruges tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Følgende eksempel konfigurerer CUBE'en til at bruge dens tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder med IP-adresse 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Følgende eksempel konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Følgende eksempel konfigurerer CUBE til at udføre serveridentitetsvalidering via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Følgende eksempel knytter stemmeklassekonfigurationer, der udføres ved hjælp af kommandoen stemmeklasse tls-profil tagtil kommandoen krypteringssignaler:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Kommando

Beskrivelse

sip-ua

Aktiverer konfigurationskommandoer for SIP-brugeragent.

stemmeklasse tls-profil-mærke

Aktiverer konfiguration af taleklasse kommandoer, der kræves for en TLS-session.

Kommandoer D gennem I

Hvis du vil tilføje en beskrivelse til en opkalds-peer, skal du bruge beskrivelse kommando i konfigurationstilstand for opkalds-peer. For at fjerne beskrivelsen skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Angiver tekststrengen op til 64 alfanumeriske tegn.

Kommandotilstand: Deaktiveret

Kommandostandard: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug beskrivelse kommando til at inkludere beskrivende tekst om opkalds-peer. Den show Kommandoudgang viser beskrivelse og påvirker ikke funktionen af opkalds-peer.

Eksempel: Følgende eksempel viser en beskrivelse, der indgår i en opkalds-peer:


dial-peer voice 1 pots
 description inbound PSTN calls

Følgende eksempel viser de udgående opkalds-peers til PSTN med UDP- og RTP-konfiguration:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Kommando

Beskrivelse

opkaldspeerstemme

Definerer en opkalds-peer.

vis opkaldspeerstemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil angive en beskrivelse af e164-mønsterkortet, skal du bruge beskrivelse kommando i konfigurationstilstanden for stemmeklasse. For at slette en konfigureret beskrivelse skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Tegnstreng fra 1 til 80 tegn til e164-mønsterkort.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne funktion giver administratorer mulighed for at reducere antallet af samlede opkalds-peers ved at kombinere mange mulige talmatch (destinationsmønstre, indgående opkaldsnummer osv.) i et enkelt mønsterkort. Understøttelse af udgående opkalds-peer e164-mønster-kort tilføjes.

Et e164-mønster-kort kan konfigureres via CLI eller forudkonfigureret og gemmer som en .cfg-fil. .cfg-filen føjes derefter til gatewayens flash og henvises derefter, når du konfigurerer resten af kommandoen. .cfg-filen kan bruge 5000 poster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer nødopkald i konfigurationstilstanden for stemmeklasse:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Følgende eksempel viser, hvordan du konfigurerer flere mønstre for udgående opkalds-peer:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Hvis du vil tilføje en beskrivelse til en grænsefladekonfiguration, skal du bruge beskrivelse kommando i konfigurationstilstand for grænseflade. For at fjerne beskrivelsen skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Kommentar eller en beskrivelse for at hjælpe dig med at huske, hvad der er vedhæftet denne grænseflade. Denne streng er begrænset til 238 tegn.

Kommandostandard: Der tilføjes ingen beskrivelse.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den beskrivelse kommandoen er udelukkende ment som en kommentar, der skal sættes i konfigurationen for at hjælpe dig med at huske, hvad visse grænseflader bruges til. Beskrivelsen vises i udgaven af følgende EXEC-kommandoer: mere nvram:startup-konfiguration , vis grænsefladerog mere system:kørende-konfiguration.

Eksempel: Følgende eksempel viser, hvordan du tilføjer en beskrivelse til en GigabitEthernet-grænseflade:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Kommando

Beskrivelse

mere nvram:startup-konfiguration

Viser den startkonfigurationsfil, der er indeholdt i NVRAM eller angivet af CONFIG_FILE-miljøvariablen.

mere system:kørende konfiguration

Viser den kørende konfiguration.

vis grænseflader

Viser statistik for alle grænseflader, der er konfigureret på routeren eller adgangsserveren.

Hvis du vil angive en beskrivelse af en TLS-profilgruppe og knytte den til en TLS-profil, skal du bruge kommandoen beskrivelse i konfigurationstilstand for stemmeklasse. Hvis du vil slette beskrivelsen af TLS-profilgruppen, skal du bruge Nej form af denne kommando.

beskrivelsetls-profil-gruppemærke

ingenbeskrivelsetls-profil-gruppemærke

tls-profil-gruppemærke

Giver dig mulighed for at angive en beskrivelse for TLS-profilgruppen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Beskrivelsen af TLS-profilgruppen er tilknyttet en TLS-profil via kommandoen stemmeklasse tls-profil mærke. Mærket knytter beskrivelsen af TLS-profilgruppen til kommandoen krypteringssignaler.

Eksempel: Følgende eksempel illustrerer, hvordan du opretter en stemmeklasse tls-profil og tilknytter en beskrivende TLS-profilgruppe:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Følgende eksempel viser, hvordan du konfigurerer SIP-indstillingsprofilen:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder for at konfigurere de kommandoer, der kræves for en TLS-session.

krypto-signalering

Identificerer tillidspunktet eller tls-profil mærke der bruges under TLS-håndrystingsprocessen.

Hvis du vil angive en opkalds-peer-gruppe, hvorfra en udgående opkalds-peer kan vælges, skal du bruge bestemmelsessted dpg kommando i konfigurationstilstand for opkalds-peer.

destination dpgopkald-peer-group-id

ingendestination dpgopkalds-peer-group-id

opkalds-peer-gruppe-id

Angiver et opkalds-peer-gruppeid.

Kommandostandard: En destinationsdpg er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når en indgående opkalds-peer er bundet til en udgående opkalds-peer ved hjælp af dpg, bruges destinationsmønsteret ikke til matchning.

Eksempel: Dette eksempel viser, hvordan du knytter peer-gruppe til en indgående opkalds-peer-gruppe:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Hvis du vil knytte et E.164-mønsterkort til en opkalds-peer, skal du bruge destination e164-mønster-kort kommando i konfigurationstilstand for opkalds-peer. Hvis du vil fjerne linket til et E.164-mønsterkort fra en opkalds-peer, skal du bruge Nej form af denne kommando.

destinations e164-mønster-kort tag

Ingendestination e164-mønster-kort mærke

mærke

Et nummer, der definerer et destinationsmønster E.164. Intervallet er fra 1 til 10000.

Kommandostandard: Et E.164-mønsterkort er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil understøtte opkalds-peer med flere destinationsmønstre, der involverer massiv opkalds-peer-konfiguration, skal du bruge et kort E.164-destinationsmønster. Du kan oprette et destinationsmønster E.164 og derefter knytte det til en eller flere opkalds-peers. Baseret på valideringen af et mønsterkort kan du aktivere eller deaktivere en eller flere opkalds-peers, der er knyttet til destinationsmønsterkortet E.164. For at få status for det konfigurerede E.164-mønsterkort skal du bruge vis opkalds-peer stemme kommando i konfigurationstilstand for opkalds-peer.

Eksempel: Følgende eksempel viser, hvordan du knytter et E.164-mønsterkort til en opkalds-peer:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer

e164

Konfigurerer en E.164-post på et destinations E.164-mønsterkort.

vis opkaldspeerstemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønsterposter konfigureret på et destinations E.164-mønsterkort.

Hvis du vil angive enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer, skal du bruge destinationsmønster kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere det konfigurerede præfiks eller telefonnummer, skal du bruge Nej form af denne kommando.

destinationsmønster [ + ] streng [ T ]

Ingen destinationsmønster [ + ] streng [ T ]

+

(Valgfrit) Tegn, der angiver et E.164-standardnummer.

streng

Serie af cifre, der angiver et mønster for telefonnummeret til E.164 eller privat opkaldsplan. Gyldige indtastninger er cifre fra 0 til 9, bogstaverne A til og med D og følgende specialtegn:

  • Asterisk (*) og firkant (#), der vises på almindelige touch-tone-opkalds-pads.

  • Komma (,), som indsætter en pause mellem cifre.

  • Periode (.), der matcher et indtastet ciffer (dette tegn bruges som jokertegn).

  • Procenttegn (%), som angiver, at det foregående ciffer opstod nul eller flere gange; tilsvarende brug af jokertegn.

  • Plustegn (+), der angiver, at det foregående ciffer opstod en eller flere gange.


 

Det plustegn, der bruges som en del af en cifferstreng, er forskelligt fra det plustegn, der kan bruges forud for en cifferstreng for at angive, at strengen er et E.164-standardnummer.

  • Circumflex (^), som angiver en match til begyndelsen af strengen.

  • Dollartegn ($), der matcher nulstrengen i slutningen af inputstrengen.

  • Backslash-symbol (\), som efterfølges af et enkelt tegn, og stemmer overens med det pågældende tegn. Kan bruges med et enkelt tegn uden anden betydning (matcher det pågældende tegn).

  • Spørgsmålstegn (?), der angiver, at det foregående ciffer opstod nul eller én gang.

  • Parenteser ([ ]), som angiver et interval. Et interval er en række tegn, der er omsluttet i parenteserne. Kun numeriske tegn fra 0 til 9 er tilladt i intervallet.

  • Parenteser (( )), som angiver et mønster og er de samme som den almindelige udtryksregel.

T

(Valgfri) kontroltegn, der angiver, at destinationsmønster værdi er en opkaldsstreng med variabel længde. Ved at bruge dette kontroltegn kan routeren vente, indtil alle cifre modtages, før opkaldet dirigeres.

Kommandostandard: Kommandoen er aktiveret med en nulstreng.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug destinationsmønster kommando til at definere E.164-telefonnummeret for en opkalds-peer.

Det mønster, du konfigurerer, bruges til at matche opkaldscifre med en opkalds-peer. Opkalds-peer bruges derefter til at fuldføre opkaldet. Når en router modtager stemmedata, sammenligner den det kaldte nummer (det fulde E.164-telefonnummer) i pakkeheaderen med det nummer, der er konfigureret som destinationsmønster for taletelefonipeeren. Routeren fjerner derefter de venstreorienterede numre, der svarer til destinationsmønsteret. Hvis du har konfigureret et præfiks, er præfikset forudindstillet til de resterende numre og opretter en opkaldsstreng, som routeren derefter ringer til. Hvis alle numre i destinationsmønsteret fjernes, modtager brugeren en opkaldstone.

Der er områder i verden (f.eks. visse europæiske lande), hvor gyldige telefonnumre kan variere i længden. Brug det valgfrie kontroltegn T at angive, at en bestemt destinationsmønster værdi er en opkaldsstreng med variabel længde. I dette tilfælde matcher systemet ikke de opkaldsnumre, før den intercifrede timeout-værdi er udløbet.


 

Cisco IOS-softwaren bekræfter ikke gyldigheden af E.164-telefonnummeret. Den accepterer en række cifre som et gyldigt nummer.

Eksempel: Følgende eksempel viser konfiguration af E.164-telefonnummeret 555-0179 for en opkalds-peer:


dial-peer voice 10 pots
 destination-pattern +5550179

Følgende eksempel viser konfiguration af et destinationsmønster, hvor mønsteret "43" gentages flere gange før cifre "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Følgende eksempel viser konfiguration af et destinationsmønster, hvor det foregående cifrede mønster gentages flere gange:


dial-peer voice 2 voip
 destination-pattern 555%

Følgende eksempel viser konfiguration af et destinationsmønster, hvor den cifrede matchning forhindres, og hele strengen modtages:


dial-peer voice 2 voip
 destination-pattern 555T

Kommando

Beskrivelse

svaradresse

Angiver det fulde E.164-telefonnummer, der skal bruges til at identificere opkalds-peer for et indgående opkald.

opkaldspeer-terminator

Angiver et særligt tegn, der skal bruges som terminator for opkaldsnumre med variabel længde.

indgående opkaldsnummer (opkaldspeer)

Angiver en cifrede streng, der kan sammenlignes med et indgående opkald for at knytte dette opkald til en opkalds-peer.

præfiks

Angiver præfikset for de kaldte cifre for en opkalds-peer.

timeout mellem cifre

Konfigurerer den intercifrede timeout-værdi for en bestemt stemmeport.

Hvis du vil angive ISDN-telefonnummeret for telefongrænsefladen, skal du bruge destinationsmønster kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere det angivne ISDN-telefonnummer, skal du bruge Nej form af denne kommando.

destinationsmønsterisdn

ingendestinationsmønsterisdn

isdn

Lokalt ISDN-telefonnummer, der er tildelt af din telefontjenesteudbyder.

Kommandostandard: Et standard ISDN-telefonnummer er ikke defineret for denne grænseflade.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando gælder for routere i Cisco 800-serien.

Du skal angive denne kommando, når du opretter en opkalds-peer. Denne kommando fungerer ikke, hvis den ikke er angivet i forbindelse med en opkalds-peer. For oplysninger om oprettelse af en opkalds-peer, se konfigurationsvejledningen til Cisco 800-serien af routere.

Angiv ikke en områdekode med det lokale ISDN-telefonnummer.

Eksempel: Følgende eksempel angiver 555-0101 som det lokale ISDN-telefonnummer:

destination-pattern 5550101

Kommando

Beskrivelse

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer, definerer typen af opkalds-peer og definerer det tagnummer, der er knyttet til en opkalds-peer.

intetventende opkald

Deaktiverer ventende opkald.

port(opkaldspeer)

Aktiverer en grænseflade på en PA-4R-DTR-portadapter til at fungere som en koncentratorport.

ring

Konfigurerer en særlig ring for telefoner, faxmaskiner eller modemer, der er forbundet til en Cisco 800-serie router.

visopkalds-peerstemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

Hvis du vil gå ind i tilstanden for diagnostisk signatur, skal du bruge diagnostisk signatur kommando i konfigurationstilstand for hjem.

diagnostisk signatur

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: konfiguration af hjem-opkald (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Funktionen Diagnostiske signaturer (DS) downloader digitalt signerede signaturer til enheder. DS'er giver mulighed for at definere flere typer af hændelser og udløsertyper for at udføre de påkrævede handlinger, end standardfunktionen til start af opkald understøtter.

Eksempel: Følgende eksempel viser, hvordan du aktiverer den periodiske download af DS-filer (Diagnostic Signature):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Hvis du vil angive, at den navngivne klasse af begrænsninger (COR) gælder for opkalds peers, skal du bruge opkaldspeer korbrugerdefineret kommando i global konfigurationstilstand.

opkalds-peerkorbrugerdefineret

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller nøgleord.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal bruge brugerdefineret opkalds-peer-kor kommandoen og navn kommando til at definere navnene på funktioner, før du kan angive COR-regler og anvende dem på specifikke opkalds-peers.

Eksempler på mulige navne kan omfatte følgende: opkald , opkald527, opkald9 og opkald911.


 

Du kan definere maksimalt 64 COR-navne.

Eksempel: Følgende eksempel definerer to COR-navne:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Kommando

Beskrivelse

navn (opkalds peer cor brugerdefineret)

Angiver et navn for en brugerdefineret COR.

Hvis du vil angive en viderestillingsrækkefølge for opkalds peers, skal du bruge opkaldspeerjagt kommando i global konfigurationstilstand. Hvis du vil gendanne standardvalgrækkefølgen, skal du bruge Nej form af denne kommando.

opkalds-peer-viderestillingordrenummer

ingenviderestillings-peer-viderestillingsnummer

viderestillingsordrenummer

Et tal fra 0 til 7, der vælger en foruddefineret rækkefølge for jagtvalg:

  • 0 – Længste match i telefonnummer, eksplicit præference, tilfældigt valg. Dette er standard viderestillingsordrenummeret.

  • 1-- Længste match i telefonnummer, eksplicit præference, mindst nylig brug.

  • 2-- Eksplicit præference, længste match i telefonnummer, tilfældigt valg.

  • 3-- Eksplicit præference, længste match i telefonnummer, mindst seneste brug.

  • 4-- Mindst nylig brug, længste match i telefonnummer, eksplicit præference.

  • 5-- Mindst nylig brug, eksplicit præference, længste match i telefonnummer.

  • 6 – Tilfældigt valg.

  • 7-- Mindst nylig brug.

Kommandostandard: Standarden er den længste match i telefonnummeret, den udtrykkelige præference, tilfældigt valg (søgeordrensnummer 0).

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug opkaldspeerjagt Ring til peer-konfigurationskommando, hvis du har konfigureret viderestillingsgrupper. "Længste match i telefonnummer" henviser til det destinationsmønster, der matcher det største antal af de kaldte cifre. "Udtrykkelig præference" henviser til præference kommandoindstilling i konfigurationen af opkalds-peer. "Mindst nylig brug" henviser til det destinationsmønster, der har ventet længst, siden det blev valgt. "Tilfældigt valg" vejer alle destinationsmønstre ligeligt i en tilfældig udvælgelsestilstand.

Eksempel: Følgende eksempel konfigurerer opkalds-peers til at søge i følgende rækkefølge: (1) den længste match i telefonnummer, (2) eksplicit præference, (3) tilfældigt valg.


dial-peer hunt 0

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset eller det komplette telefonnummer for en opkalds-peer.

præference

Angiver den foretrukne udvælgelsesrækkefølge for en opkalds-peer i en viderestillingsgruppe.

visopkalds-peerstemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil konfigurere opkalds-peer-gruppe som en destination, skal du bruge præference for opkalds-peer kommando i konfigurationstilstand for stemmeklasse. Hvis du vil deaktivere funktionen, skal du bruge Nej form af denne kommando.

opkalds-peer-opkalds-peer-id [ præferencerækkefølge ]

ingenopkalds-peer-id [ præferencerækkefølge ]

præferencerækkefølge præferencer

Angiver prioriteten med præferencerækkefølge for hver opkalds-peer.

opkalds-peer-id

Identificerer opkalds-peer.

Kommandostandard: 0 som standard og højeste præference

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis præferencen ikke er angivet, er rækkefølgen tilfældig eller som angivet af opkalds-peer-søgning kommandoen.

Jo lavere præferencenummeret, desto højere er prioriteten. Den højeste prioritet gives til opkalds-peer med præferencerækkefølge 0.

Brug præference for opkalds-peer kommando til at knytte en konfigureret opkalds-peer-gruppe til denne opkalds-peer-gruppe og konfigurere en præferenceværdi.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer opkalds-peer-gruppe, der bruges til dirigering af opkald direkte til den udgående PSTN:


voice class dpg 200
 dial-peer 101 preference 1

For at definere en bestemt opkalds-peer, for at angive metoden til stemmeindkapsling og for at angive opkalds-peer-konfigurationstilstanden skal du bruge opkaldspeer stemme kommando i global konfigurationstilstand. Hvis du vil slette en defineret opkalds-peer, skal du bruge Nej form af denne kommando.

opkaldspeerDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{ krukkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. VVSDer er ingen tvivl om, hvorvidt der er noget galt med den. system

Der er ingen tvivl om, hvorvidt der er noget galt med den. opkaldspeerDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{ krukkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. VVSDer er ingen tvivl om, hvorvidt der er noget galt med den. system

mærke

Cifre, der definerer en bestemt opkalds-peer. Interval er fra 1 til 2147483647.

krukker

Angiver, at dette er en POTS-peer, der bruger VoIP-indkapsling på IP-rygraden.

voip

Angiver, at dette er en VoIP-peer, der bruger stemmeindkapsling på POTS-netværket.

system

Angiver, at dette er et system, der bruger VoIP.

Kommandostandard: Der er ikke defineret nogen opkalds-peer. Der er ikke angivet nogen metode til stemmeindkapsling.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug opkaldspeer stemme global konfigurationskommando for at skifte til konfigurationstilstand for opkalds-peer fra global konfigurationstilstand og for at definere en bestemt opkalds-peer. Brug udgang kommando til at afslutte konfigurationstilstand for opkalds peer og vende tilbage til den globale konfigurationstilstand.

En nyligt oprettet opkalds-peer forbliver defineret og aktiv, indtil du sletter den med Nej form for opkaldspeerstemme kommandoen. Hvis du vil deaktivere en opkalds-peer, skal du bruge Nejlukning kommando i konfigurationstilstand for opkalds-peer.

Eksempel: Følgende eksempel viser, hvordan opkaldspeerstemme kommandoen bruges til at konfigurere den udvidede ekko-cancel. I dette tilfælde, gryder angiver, at dette er en POTS-peer, der bruger Vo IP-indkapsling på IP-rygraden, og den bruger det unikke numeriske identifikationsmærke 133001.


Device(config)# dial-peer voice 133001 pots 
 

Følgende eksempel viser, hvordan du konfigurerer kommandoen:


Device(config)# dial-peer voice 101 voip

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset, det fulde E.164-telefonnummer eller et ISDN-telefonnummer, der skal bruges til en opkalds-peer.

Hvis du vil aktivere den direkte indgående opkaldsbehandling (DID) for et indgående opkaldsnummer, skal du bruge direkte-indgående opkald kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere DID på opkalds-peer, skal du bruge Nej form af denne kommando.

direkte indgående opkald

ingendirekte-indgående opkald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug direkte-indgående opkald kommando for at aktivere DID-opkaldsbehandlingen for et indgående opkaldsnummer. Når denne funktion er aktiveret, behandles det indgående opkald, som om cifre blev modtaget fra DID-trunk. Det kaldte nummer bruges til at vælge den udgående opkalds-peer. Der vises ingen opkaldstone for den person, der ringer op.

Brug Nej form for denne kommando for at deaktivere DID på opkalds-peer. Når kommandoen er deaktiveret, bruges det kaldte nummer til at vælge den udgående opkalds-peer. Opkalderen bliver bedt om et opkaldsnummer via opkaldstone.

Denne kommando gælder kun for almindelige gamle telefontjenester (POTS)-opkalds-peers for faxfunktioner på ramp-lager og viderestilling.

Eksempel: Følgende eksempel aktiverer DID-opkaldsbehandling for det indgående opkaldsnummer:


dial-peer voice 10 pots
 direct-inward-dial

Følgende eksempel viser, hvordan du konfigurerer kommandoen for VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Hvis du vil angive, hvordan en SIP-gateway (Session Initiation Protocol) relaterer DTMF-toner (dual tone multifrequency) mellem telefonigrænseflader og et IP-netværk, skal du bruge dtmf-relæ kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne alle signalindstillinger og sende DTMF-tonerne som en del af lydstrømmen, skal du bruge Nej form af denne kommando.

dtmf-relæ{ rtp-nte[ cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysninger[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpml[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpml] }

Der er ingen tvivl om, hvorvidt der er noget galt med den. dtmf-relæ{ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning}

rtp-nte

Viderestiller DTMF-toner ved hjælp af RTP med den navngivne telefonhændelsestype (NTE).

cifret

Passerer cifre uden for bånd og dropper cifre i bånd.


 

Den ciffer-drop nøgleordet er kun tilgængeligt, når rtp-høst nøgleord er konfigureret.

sip-oplysninger

Viderestiller DTMF-toner ved hjælp af SIP INFO-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-kpml

Viderestiller DTMF-toner ved hjælp af SIP KPML over SIP SUBSCRIBE/NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-underretning

Viderestiller DTMF-toner ved hjælp af SIP NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

Kommandostandard: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de efterlades i lydstrømmen.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkald-peer-voice)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de er tilbage i lydstrømmen...

Denne kommando angiver, hvordan en SIP-gateway relaterer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

Du skal inkludere et eller flere nøgleord, når du bruger denne kommando.

For at undgå at sende både båndtoner i båndet og uden for båndet til det udgående ben, når der sendes IP-til-IP-gateway opkald i båndet (rtp-nte) til ikke-bånd (h245-alfanumerisk), skal du konfigurere dtmf-relæ kommandoen ved hjælp af rtp-nte og ciffer-drop Nøgleord på den indgående SIP-opkalds-peer. På H.323-siden og for H.323 til SIP-opkald skal du konfigurere denne kommando ved hjælp af enten h245-alfanumerisk eller h245-signal nøgleord.

SIP-NOTIFY-metoden sender NOTIFY-meddelelser to gange mellem de oprindelige og afsluttende gateways for en DTMF-begivenhed under et opkald. Hvis flere DTMF-relæmekanismer er aktiveret på en SIP-opkalds-peer og forhandles korrekt, har SIP-NOTIFY-metoden forrang.

SIP NOTIFY-meddelelser annonceres kun i en invitationsmeddelelse til den eksterne ende, hvis dtmf-relæ kommandoen er indstillet.

Du kan konfigurere dtmf-relæ sip-info kun hvis tillad-forbindelser sip til sip kommandoen er aktiveret på globalt plan.

For SIP vælger gatewayen formatet i henhold til følgende prioritet:

  1. sip-underretning (højeste prioritet)

  2. rtp-nte

  3. Ingen-DTMF sendt i bånd

Gatewayen sender kun DTMF-toner i det format, du angiver, hvis den eksterne enhed understøtter det. Hvis den eksterne enhed H.323 understøtter flere formater, vælger gatewayen formatet i henhold til følgende prioritet:

  1. cisco-rtp (højeste prioritet)

  2. h245-signal

  3. h245-alfanumerisk

  4. rtp-nte

  5. Ingen-DTMF sendt i bånd

Den vigtigste fordel ved dtmf-relæ kommandoen er, at den sender DTMF-toner med større loyalitet end det er muligt i-bånd for de fleste lavbåndbreddecodecs, såsom G.729 og G.723. Uden brug af DTMF-relæ kan opkald, der er oprettet med codecs med lav båndbredde, have problemer med at få adgang til automatiserede DTMF-baserede systemer, såsom voicemail, menubaserede automatiske opkaldsdistributionssystemer (ACD) og automatiske banksystemer.

  • Den sip-underretning Nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

  • Den ciffer-drop nøgleordet er kun tilgængeligt, når rtp-nte nøgleord er konfigureret.

Eksempel: Følgende eksempel konfigurerer DTMF-relæet med Cisco-rtp Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Følgende eksempel konfigurerer DTMF-relæet med Cisco-rtp og h245-signal Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Følgende eksempel konfigurerer gatewayen til at sende DTMF i bånd (standard), når DTMF-toner sendes til opkalds-peer 103:


dial-peer voice 103 voip
 no dtmf-relay

Følgende eksempel konfigurerer DTMF-relæet med ciffer-drop Nøgleord for at undgå, at der sendes både i bånd og uden for bånd til udgående ben på H.323 til H.323 eller H.323 til SIP-opkald:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Følgende eksempel konfigurerer DTMF-relæet med rtp-nte Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP NOTIFY-meddelelser til at ringe til peer 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP INFO-meddelelser til at ringe til peer 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Kommando

Beskrivelse

underrettelefonbegivenhed

Konfigurerer det maksimale interval mellem to på hinanden følgende NOTIFY-meddelelser for en bestemt telefonibegivenhed.

Hvis du vil konfigurere indholdet af et E.164-mønsterkort, skal du bruge e164 kommando i tilstanden for stemmeklasse e164 mønster kort. Hvis du vil fjerne konfigurationen fra indholdet i et E.164-mønsterkort, skal du bruge Nej form af denne kommando.

e164 mønster

ingen e164 mønster

mønster

Et fuldt E.164-telefonnummerpræfiks.

Kommandostandard: Indholdet af et E.164-mønsterkort er ikke konfigureret.

Kommandotilstand: Konfiguration af stemmeklasse e164-mønster-kort (konfiguration-stemmeklasse e164-mønster-kort)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan oprette et E.164-mønsterkort i konfigurationstilstand for opkalds peer, før du konfigurerer indholdet af et E.164-mønsterkort i stemmeklasse E.164-mønsterkorttilstand. Du skal bruge det korrekte format for E.164-mønsternummeret, når du tilføjer en E.164-mønsterpost til et destinations E.164-mønsterkort. Du kan også tilføje flere destinations E.164-mønstre til et mønsterkort.

Eksempel: Følgende eksempel viser, hvordan en E.164-mønsterpost konfigureres på et destinations E.164-mønsterkort:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Kommando

Beskrivelse

destinationskort e164-mønster

Knytter et E.164-mønsterkort til en opkalds-peer.

vis stemmeklasse e164-mønster-kort

Viser oplysninger om konfigurationen af et E.164-mønsterkort.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønstre, der er konfigureret på et destinations E.164-mønsterkort.

Hvis du vil tvinge den lokale gateway til at sende en SIP-invitation med tidligt tilbud (EO) på udbenet (OL), skal du bruge tidligt tilbud kommando i SIP, konfigurationstilstand for stemmeklasse-lejer eller konfigurationstilstand for peer-opkald. Hvis du vil deaktivere tidligt tilbud, skal du bruge Nej form af denne kommando.

tidligt tilbudDer er ingen tvivl om, hvorvidt der er noget galt med den. forceret{ genforhandlingDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. tidligt tilbudDer er ingen tvivl om, hvorvidt der er noget galt med den. forceret{ genforhandlingDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

forceret

Sender med tvang tidligt tilbud på SIP-udbenet.

genforhandling

Udløser en Delayed Offer Re-invitation for at udveksle fuld mediefunktion, hvis de forhandlede codecs er et af følgende:

  • aaclld – lydcodec AACLD 90000 bps

  • mp4a – bredbåndslyd-codec

altid

Udløser altid en invitation til forsinket tilbud for at udveksle fulde mediefunktioner.

system

Angiver, at tidligt tilbud bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Deaktiveret. Den lokale gateway skelner ikke mellem SIP-forsinket tilbud og tidlige tilbud opkaldsflows.

Kommandotilstande: Konfiguration af stemmetjeneste VoIP (conf-serv-sip), konfiguration af opkalds-peer (config-opkalds-peer) og konfiguration af lejere af stemmeklasse (kong-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til kraftigt at konfigurere en Cisco UBE til at sende en SIP-invitation med EO på udbenet (OL), forsinket tilbud til tidligt tilbud for alle VoIP-opkald, SIP-lydopkald eller individuelle opkalds peers.

Eksempel: Følgende eksempel viser, at SIP-invitationer med tidligt tilbud konfigureres globalt:


Device(conf-serv-sip)# early-offer forced 
 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud konfigureres pr. opkaldspeer:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud er i konfigurationstilstanden for taleklasse lejer:


Device(config-class)# early-offer forced system 
 

Hvis du vil oprette et PSTN-nummer, der erstatter en 911-opkalds lokalnummer, skal du bruge elin kommando i konfigurationstilstand for placering af stemmenødopkald. For at fjerne nummeret skal du bruge Nej form af denne kommando.

elin { 1|2 } nummer

ingenelin { 1|2 } nummer

Der er ingen tvivl om, hvorvidt der er noget galt med den. {1 | 2}

Angiver nummerindekset.

nummer

Angiver det PSTN-nummer, der erstatter en 911-opkalds lokalnummer.

Kommandostandard: Der oprettes intet erstatningsnummer.

Kommandotilstand: Konfiguration af placering af stemmenødsvar (cfg-emrgncy-resp-placering)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug elin kommando til at angive et ELIN, et PSTN-nummer, der erstatter opkalderens lokalnummer.

PSAP ser dette nummer og bruger det til at forespørge ALI-databasen for at finde den, der ringer op. PSAP bruger også denne kommando til tilbagekald.

Du kan konfigurere et andet ELIN ved hjælp af elin 2 kommandoen. Hvis to ELIN'er er konfigureret, vælger systemet en ELIN ved hjælp af en round-robin-algoritme. Hvis en ELIN ikke er defineret for ERL, ser PSAP det oprindelige opkaldsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer lokalnummeret, der erstattes med 1408 555 0100, før det går til PSAP. PSAP vil se, at opkalderens nummer 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Kommando

Beskrivelse

undernet

Definerer, hvilken IP-adresse der er en del af denne ERL.

Hvis du vil definere en opkalds-peer, der bruges af systemet til at dirigere nødopkald til en PSAP, skal du bruge kommandoen for nødsvarzonen i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et udgående link til PSAP, skal du bruge Nej form af denne kommando.

nødberedskabszonezone-tagfor nødberedskab

ingennødberedskabszonezone-tag

zonemærke

Identifikator (1-100) for nødsvarzonen.

Kommandostandard: Opkalds-peer er ikke defineret som et udgående link til PSAP. E911-tjenester er derfor ikke aktiveret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at angive, at alle opkald, der bruger denne opkalds-peer, behandles af E911-softwaren. For at aktivere enhver E911-behandling skal kommandoen over nødberedskabszonen være aktiveret under en opkalds-peer.

Hvis der ikke er angivet et zonemærke, søger systemet efter en ELIN, der matcher E911-telefonens telefon ved at søge efter hver nødsvarplacering, der blev konfigureret ved hjælp af nødsituationsvarplacering kommandoen.

Hvis der er angivet et zonemærke, søger systemet efter en matchende ELIN ved hjælp af sekventielle trin i henhold til indholdet i den konfigurerede zone. Hvis E911-opkalderens telefon f.eks. har en eksplicit ERL tildelt, søger systemet først efter den pågældende ERL i zonen. Hvis den ikke findes, søger den derefter hver placering i zonen i henhold til tildelte prioriteringsnumre osv. Hvis alle trin ikke kan finde en matchende ELIN, tildeles standard-ELIN til E911-opkalderens telefon. Hvis der ikke er konfigureret standard-ELIN, kommunikeres E911-opkalderens automatiske nummeridentifikationsnummer (ANI) til PSAP (Public Safety Answering Point).

Denne kommando kan defineres i flere opkalds-peers. Indstillingen for zonetags tillader kun ERL'er, der er defineret i den pågældende zone, at dirigeres på denne opkalds-peer. Denne kommando giver også mulighed for, at personer, der ringer op til det samme nødnummer, kan dirigeres til forskellige talegrænseflader baseret på den zone, der indeholder deres ERL.

Eksempel: Følgende eksempel viser en opkalds-peer, der er defineret som et udgående link til PSAP. Nødsvarzone 10 oprettes, og kun opkald fra denne zone dirigeres til 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Kommando

Beskrivelse

tilbagekaldfornødsvar

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

placeringafnødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for E911-tjenester.

stemmenødsvarzoneforstemmenødopkaldzone

Opretter en nødberedskabszone, inden for hvilken ERL'er kan grupperes.

Hvis du vil knytte en nødsvarplacering (ERL) for Enhanced 911-tjenester til en opkaldspeer, ephone, ephone-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon, skal du bruge placering af nødberedskab kommando i opkalds-peer, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelonkonfigurationstilstand. Hvis du vil fjerne forbindelsen, skal du bruge Nej form af denne kommando.

placeringsmærke fornødsvarstedet

ingenplaceringsmærkefornødberedskabmærke

mærke

Entydigt nummer, der identificerer et eksisterende ERL-mærke defineret af stemmenødsituationsvarplacering kommandoen.

Kommandostandard: Intet ERL-mærke er knyttet til en opkalds-peer, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Ephone-konfiguration (konfiguration-ephon)

Konfiguration af ephone-skabelon (konfigurationsskabelon)

Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Konfiguration af stemmeregistreringsskabelon (konfigurationsskabelon)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Kommandooverplacering for at tildele en ERL til telefoner individuelt. Afhængigt af typen af telefoner (slutpunkter), du har, kan du tildele en ERL til en telefon:

  • Konfiguration af opkalds-peer

  • Ephone

  • Ephone-skabelon

  • Stemmeregistreringspulje

  • Skabelon til stemmeregistrering

Disse metoder til at knytte en telefon til en ERL er alternativer til at tildele en gruppe telefoner, der er på det samme undernet som en ERL.

Det mærke, der bruges af denne kommando, er et heltal fra 1 til 2147483647 og henviser til et eksisterende ERL-mærke, der er defineret af stemmenødberedskabsplaceringkommando. Hvis mærket ikke henviser til en gyldig ERL-konfiguration, er telefonen ikke tilknyttet en ERL. For IP-telefoner bruges IP-adressen til at finde det inkluderende ERL-undernet. For telefoner er på en VoIP-trunk eller FXS/FXO-trunk, får PSAP en omordningstone.

Eksempel: Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens opkaldspeer:


dial-peer voice 12 pots
 emergency response location 18

Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens telefon:


ephone  41
 emergency response location 22

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SCCP-telefoner:


ephone-template 6
 emergency response location 8

Følgende eksempel viser, hvordan du tildeler en ERL til telefonens stemmeregistreringspulje:


voice register pool 4
 emergency response location 21

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SIP-telefoner:


voice register template 4
 emergency response location 8

Kommando

Beskrivelse

tilbagekaldfornødsvar

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

nødberedskabsområdeogzone

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil definere en opkalds-peer, der bruges til 911 tilbagekald fra PSAP, skal du bruge kommandoen for nødtilbagekald i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et indgående link fra PSAP, skal du bruge Nej form af denne kommando.

tilbagekaldfornødsvar

intetnødtilbagekaldudennødtilbagekald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Opkalds-peer er ikke defineret som et indgående link fra PSAP.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando definerer, hvilken opkalds-peer der bruges til 911 tilbagekald fra PSAP. Du kan definere flere opkalds-peers med denne kommando.

Eksempel: Følgende eksempel viser en opkalds-peer defineret som et indgående link fra PSAP. Hvis 408 555-0100 er konfigureret som ELIN for en ERL, genkender denne opkalds peer, at et indgående opkald fra 408 555-0100 er et 911-tilbagekald.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Følgende eksempel viser en opkalds-peer defineret som en indgående opkalds-peer for nødopkald E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Kommando

Beskrivelse

placeringafnødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

nødberedskabsområdeogzone

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil angive manuel beskæring og indsætte certifikattilmeldingsmetode, skal du bruge tilmeldingsterminal kommando i konfigurationstilstand til certifikattillidspunkt.

tilmeldingsterminal [ pem ]

tilmeldingsterminal [ pem ]

pem

Konfigurerer tillidspunktet til at generere PEM-formaterede certifikatanmodninger til konsolterminalen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En bruger kan ønske at skære og indsætte certifikatanmodninger og certifikater manuelt, når han eller hun ikke har en netværksforbindelse mellem routeren og certificeringsmyndigheden (CA). Når denne kommando er aktiveret, viser routeren certifikatanmodningen på konsolterminalen, hvilket giver brugeren mulighed for at indtaste det udstedte certifikat på terminalen.

Pem-nøgleordet

Brug pem nøgleord til at udstede certifikatanmodninger (via kryptering ca tilmelding kommandoen) eller modtage udstedte certifikater (via krypto ca importcertifikat kommando) i PEM-formaterede filer gennem konsolterminalen. Hvis CA-serveren ikke understøtter SCEP (Simple Certificate Enrollment Protocol), kan certifikatanmodningen præsenteres til CA-serveren manuelt.

Eksempel: Følgende eksempel viser, hvordan du manuelt angiver certifikattilmelding via cut-and-paste. I dette eksempel er CA-tillidspunktet "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Følgende eksempel viser, hvordan du konfigurerer kommandoen:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Kommando

Beskrivelse

krypto ca godkendes

Godkender nøglecenteret (ved at hente certifikatet for nøglecenteret).

krypto ca tilmelding

Henter certifikater for din router fra certificeringsmyndigheden.

krypto ca import

Importerer et certifikat manuelt via TFTP eller skæring og indsæt på terminalen.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil indstille en værdi til en miljøvariabel for en diagnostisk signatur, der er tilgængelig på en enhed, skal du bruge miljø kommando i konfigurationstilstand til diagnosticering og signatur. Hvis du vil fjerne værdien for en eksisterende miljøvariabel, skal du bruge Nej form af denne kommando. Hvis du vil indstille standardværdien til en miljøvariabel, skal du bruge standard form af denne kommando.

miljø ds_ env_varnameds_env_varvalue

intetmiljø ds_ env_varname

standardmiljø ds_ env_varname

ds_ env_varname

Miljøvariabelnavn for den diagnostiske signaturfunktion. Intervallet er fra 4 til 31 tegn, herunder ds_ præfiks.


 

Variablens navn skal have et præfiks ds_; f.eks., ds_env1.

ds_env_varvalue

Miljøvariabel værdi for den diagnostiske signaturfunktion. Intervallet er fra 1 til 127 tegn.

Kommandostandard: Værdien for en miljøvariabel for en diagnostisk signatur er ikke indstillet.

Kommandotilstand: Konfiguration af diagnosticering af hjem-opkald (cfg-call-home-diag-sign)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en diagnostisk signaturfil kræver indlejring af miljøvariablen, der er specifik for en enhed, skal du indstille en værdi for miljøvariablen ved at bruge miljø kommandoen. Der er to særlige miljøvariabler: ds_signature_id og ds_hostname. Disse miljøvariabler tildeles en standardværdi automatisk, når de diagnostiske signaturfiler installeres.

Eksempel: Følgende eksempel viser, hvordan man angiver navnet på miljøvariablen (f.eks. ds_env1) og miljøvariabelværdien (f.eks. abc) for en diagnostisk signaturfunktion:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Følgende eksempel viser, hvordan du konfigurerer miljøvariablen ds_email med administratorens e-mailadresse til at underrette dig:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Kommando

Beskrivelse

aktiv (diagnostisk signatur)

Aktiverer diagnostiske signaturer på en enhed.

indgående opkald

Går ind i konfigurationstilstand for opkald.

diagnostisk signatur

Går ind i konfigurationstilstand for diagnosticering og signatur.

Hvis du vil aktivere overførslen af fejlmeddelelser fra det indgående SIP-ben til det udgående SIP-ben, skal du bruge fejl-gennemgang kommando i konfigurationstilstand for stemmetjeneste SIP. Hvis du vil deaktivere fejlgennemgang, skal du bruge Nej form af denne kommando.

fejltilpasset system

Ingen fejl-system

system

Angiver, at kommandoen til fejlgennemgang bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip) og konfiguration af lejere for stemmeklasse (config-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:
  • Lignende fejlmeddelelser overføres ikke fra det indgående SIP-ben til det udgående SIP-ben. Fejlmeddelelser sendes via den lokale gateway, når fejl-gennemgang kommandoen er konfigureret.

Følgende eksempel viser den fejlmeddelelse, der er konfigureret til at gå fra det indgående SIP-ben til det udgående SIP-ben:


Router(conf-serv-sip)# error-passthru 
 

Eksempel: Følgende eksempel viser, hvordan du gennemfører en fejlmeddelelse i konfigurationstilstanden for taleklasse lejer:

Router(config-class)# error-passthru system

Hvis du vil angive den globale standard-ITU-T T.38-faxprotokol, der skal bruges til alle VoIP-opkalds peers, skal du bruge faxprotokolt38 kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil vende tilbage til standardfaxprotokollen, skal du bruge Nej form af denne kommando.

Cisco AS5350-, Cisco AS5400-, Cisco AS5850-platforme

faxDer er ingen tvivl om, hvorvidt der er noget galt med den. protokolDer er ingen tvivl om, hvorvidt der er noget galt med den. t38[ Der er ingen tvivl om, hvorvidt der er noget galt med den. kraft] [ version{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.} ] [ ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. værdi[ hs-redundansværdi] [ fallback{ ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgang{ g711ulawDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. g711alaw} } ]

ingenfaxprotokol

Alle andre platforme

faxDer er ingen tvivl om, hvorvidt der er noget galt med den. protokolDer er ingen tvivl om, hvorvidt der er noget galt med den. t38[ Der er ingen tvivl om, hvorvidt der er noget galt med den. kraft] [ version{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.} ] [ ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. værdi[ hs-redundansværdi] [ fallback{ ciscoDer er ingen tvivl om, hvorvidt der er noget galt med den. ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgang{ g711ulawDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. g711alaw} } ]

ingenfaxprotokol

(Valgfri) Bruger netværkstjenestemotorer (NSE) til at skifte til T.38 faxrelæ.

kraft

(Valgfri) Ubetinget bruger Cisco NSE'er til at skifte til T.38 faxrelæ. Denne indstilling gør det muligt at bruge T.38 faxrelé mellem SIP-gateways (Session Initiation Protocol).

version {0|3}

(Valgfri) Angiver en version til konfiguration af faxhastighed:

  • 0– Konfigurerer version 0, der bruger T.38 version 0 (1998—G3 faxing)

  • 3– Konfigurerer version 3, der bruger T.38 version 3 (2004 – V.34 eller SG3 faxing)

s-redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til den lavhastighedsbaserede V.21-baserede T.30 faxmaskinprotokol. Interval varierer efter platform fra 0 (ingen redundans) til 5 eller 7. For detaljer henvises der til hjælp til kommandolinjegrænseflade (CLI). Standard er 0.

h-redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til højhastigheds V.17, V.27 og V.29 T.4 eller T.6 faxmaskine billeddata. Interval varierer efter platform fra 0 (ingen redundans) til 2 eller 3. Få flere oplysninger i hjælpen til kommandolinjegrænsefladen (CLI). Standard er 0.

fallback

(Valgfri) En fallback-tilstand bruges til at overføre en fax på tværs af et VoIP-netværk, hvis T.38-faxrelet ikke kunne forhandles på tidspunktet for faxoverførslen.

Cisco

(Valgfri) Cisco-ejet faxprotokol.

ingen

(Valgfri) Der forsøges ingen faxpass-through eller T.38 faxrelæ. Al speciel faxhåndtering er deaktiveret, undtagen for modem-gennemgang, hvis den er konfigureret med modemgennemgang kommandoen.

gennemførelse-gennem

(Valgfri) Faxstreamen bruger et af følgende højbåndbreddecodecs:

  • g711ulaw– Bruger G.711 mu-law-codec.

  • g711alaw– Bruger G.711 a-law-codec.

Kommandostandard: ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. 0Der er ingen tvivl om, hvorvidt der er noget galt med den. hs-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. 0Der er ingen tvivl om, hvorvidt der er noget galt med den. fallbackDer er ingen tvivl om, hvorvidt der er noget galt med den. ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. til Cisco AS5350-, Cisco AS5400- og Cisco AS5850-platforme ls-redundans 0 hs-redundans 0 fallback Cisco for alle andre platforme.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug faxprotokolt38 kommandoen og taletjenestensvoip-kommandofor at konfigurere T.38 faxrelækapacitet for alle VoIP-opkalds peers. Hvis faxprotokolt38 (stemmetjeneste) kommandoen bruges til at indstille faxrelæindstillinger for alle opkalds peers og faxprotokolt38 (opkalds-peer)-kommandoen bruges på en specifik opkalds-peer. Konfigurationen af opkalds-peer har forrang over den globale konfiguration for den pågældende opkalds-peer.

Hvis du angiver version3 i faxprotokolt38 kommando og forhandle T.38 version 3, faxhastigheden indstilles automatisk til 33600.

Den ls -redundans og hs-redundans Nøgleord bruges til at sende overflødige T.38 faxpakker. Indstilling af hs-redundans Nøgleord til en værdi på over 0 medfører en væsentlig stigning i netværksbåndbredden, der forbruges af faxopkaldet.

Brug nforce valgmuligheden, når SIP-gatewayen interagerer med en opkaldsmedarbejder, understøtter ikke interworking og forhandling af T.38 faxrelæ og NSE-attributter på tidspunktet for opkaldsopsætning.


 

Brug ikke Cisco nøgleord for valgmuligheden fallback, hvis du har angivet version3 for SG3-faxtransmission.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer T.38 faxprotokollen for VoIP:


voice service voip
 fax protocol t38

Følgende eksempel viser, hvordan du bruger NSE'er til betingelsesløst at indtaste T.38 faxrelætilstand:


voice service voip
 fax protocol t38 nse

Følgende eksempel viser, hvordan du angiver T.38 faxprotokollen for alle VoIP-opkalds peers, indstiller redundans med lav hastighed til en værdi på 1 og indstiller højhastighedsredundans til en værdi på 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Kommando

Beskrivelse

faxprotokol(opkaldspeer)

Angiver faxprotokollen for en specifik VoIP-opkalds-peer.

faxprotokol(taletjeneste)

Angiver den globale standardfaxprotokol, der skal bruges til alle VoIP-opkalds peers.

faxprotokolt38(opkaldspeer)

Angiver den standard ITU-T T.38 faxprotokol, der skal bruges til en specifik VoIP-opkalds-peer.

taletjeneste voip

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil konfigurere fuldt kvalificeret domænenavn (fqdn) til gatewayen, skal du bruge fqdn kommando i konfigurationstilstand med ca-tillidspunkt. For at fjerne navnet skal du bruge Nej form af denne kommando.

fqdn gateway_fqdn

ingenfqdn gateway_fqdn
gateway_fqdn

Angiver gatewaydomænenavnet.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Det helt kvalificeret domænenavn (fqdn) skal bruge den samme værdi, som du brugte, da du tildelte survivability-tjenesten til gatewayen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer FQDN til gatewayen:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Hvis du vil konfigurere Cisco IOS Session Initiation Protocol (SIP)-gateway til at behandle G.729br8-codec'et som en superset for G.729r8- og G.729br8-codecs til at interoperere med Cisco Unified Communications Manager, skal du bruge g729bilag-all kommando i stemmetjenestens SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil vende tilbage til den globale standardindstilling for gatewayen, hvor G.729br8-codec kun repræsenterer G.729br8-codec, skal du bruge Nej form af denne kommando.

g729bilag- system

nrg729bilag-all system

bilag

Angiver, at G.729br8-codec'et behandles som et supplement til G.729r8- og G.729br8-codecs for at kommunikere med Cisco Unified Communications Manager.

system

Angiver, at codec bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: G.729br8-codec betragtes ikke som en superset af G.729r8- og G.729br8-codecs.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Der er fire varianter af G.729 coder-decoder (codec), som falder i to kategorier:

Høj kompleksitet

  • G.729 (g729r8) – en højkompleks algoritme-codec, som alle andre G.729-codec-variationer er baseret på.

  • G.729 Bilag-B (g729br8 eller G.729B) – en variation af G.729-codec, der gør det muligt for DSP at registrere og måle stemmeaktivitet og overføre undertrykte støjniveauer til genskabelse i den anden ende. Desuden omfatter codec til bilag-B-codec funktionaliteten Internet Engineering Task Force (IETF) til stemmepåvisning (VAD) og komfortstøjgenerering (CNG).

Mellemstor kompleksitet

  • G.729 Bilag-A (g729ar8 eller G.729A) – en variation af G.729-codec, der ofrer en vis stemmekvalitet for at mindske belastningen på DSP. Alle platforme, der understøtter G.729, understøtter også G.729A.

  • G.729A Bilag-B (g729abr8 eller G.729AB) – en variation af G.729 Bilag-B-codec, der ligesom G.729B ofrer stemmekvalitet for at mindske belastningen på DSP. Derudover indeholder G.729AB-codec også IETF VAD- og CNG-funktionaliteten.

VAD- og CNG-funktionaliteten er det, der forårsager ustabilitet under kommunikationsforsøg mellem to DSP'er, hvor den ene DSP er konfigureret med bilag-B (G.729B eller G.729AB) og den anden uden (G.729 eller G.729A). Alle andre kombinationer interopererer. Hvis du vil konfigurere en Cisco IOS SIP-gateway til interaktion med Cisco Unified Communications Manager (tidligere kendt som Cisco Call Manager eller CCM), skal du bruge g729-bilag kommandoen i SIP-konfigurationstilstand for stemmetjeneste for at tillade tilslutning af opkald mellem to DSP'er med inkompatible G.729-codecs. Brug stemmeklassesipg729bilag-alle Kommando i konfigurationstilstand for opkalds peer voice for at konfigurere G.729-codec-interaktionsindstillinger for en opkalds-peer, der tilsidesætter globale indstillinger for Cisco IOS SIP-gatewayen.

Eksempel: Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) til at kunne forbinde opkald mellem ellers inkompatible G.729-codecs:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) for at kunne forbinde opkald mellem ellers inkompatible G.729-codecs i tilstanden til lejere i stemmeklasse:

Router(config-class)# g729 annexb-all system

Kommando

Beskrivelse

stemmeklasse sipg729bilag b-alle

Konfigurerer en individuel opkaldspeer på en Cisco IOS SIP-gateway for at se en G.729br8-codec som en erstatning for G.729r8- og G.729br8-codecs.

Hvis du vil konfigurere en applikationsredundans-gruppe og angive konfigurationstilstanden for applikationsredundans, skal du bruge gruppe kommando i konfigurationstilstand for programredundans.

gruppensnavn

gruppenavn

Angiver navnet på programredundans-gruppen.

Kommandostandard: Applikationsredundans er ikke defineret.

Kommandotilstand: konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug gruppe kommando til at konfigurere programredundans for høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gruppenavnet og indtaster konfigurationstilstanden for programredundans:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Kommando

Beskrivelse

applikationsredundans

Aktiverer konfigurationstilstanden for programredundans.

Hvis du vil konfigurere en IP-adresse for en gæstegrænseflade, skal du bruge gæst-ipaddress kommando i programværtsgateway, administrationsgateway for applikationer eller applikationsværter-IP-konfigurationstilstande for VLAN-adgang. Hvis du vil fjerne gæstegrænsefladen, skal du bruge Nej form af denne kommando.

gæst-ipaddress [ ip-adressenetmasknetmask ]

ingengæst-ipaddress [ ip-adressenetmasknetmask ]

netmaske netmaske

Angiver undernetmasken for gæstens IP-adresse.

IP-adresse

Angiver IP-adressen for gæstegrænsefladen.

Kommandostandard:IP-adressen for gæstegrænsefladen er ikke konfigureret.

Kommandotilstande:

Konfiguration af programhosting-gateway (config-app-hosting-gateway)

Konfiguration af administrationsgateway for applikationhosting (config-app-hosting-mgmt-gateway)

Konfiguration af VLAN-access-IP for applikationhosting (config-config-app-hosting-vlan-access-ip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, når du har konfigureret app-vnic gateway, den app-vnic administration, eller app-vnic App Gigabit Ethernet-vlan-adgang kommandoer.

Brug gæst-ipaddress kommando til at konfigurere gæstegrænsefladeadressen for frontpanelets VLAN-port til programhosting.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en virtuel netværksgrænsefladegateway:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en administrationsgateway:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for frontpanelets VLAN-port:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-vnic gateway

Konfigurerer en gateway til virtuel netværksgrænseflade.

app-vnic AppGigabitEthernet trunk

Konfigurerer en trunk-port i front og går ind i konfigurationstilstanden for programværtsbaseret trunk.

administration af app-vnic

Konfigurerer administrationsgatewayen for en virtuel netværksgrænseflade.

vlan (app-hosting)

Konfigurerer en VLAN-gæstegrænseflade og går i tilstanden VLAN-adgangs-IP-konfiguration for applikationer.

Hvis du vil konfigurere en Cisco IOS-enhed til at håndtere Session Initiation Protocol (SIP) INVITE med Erstatter overskriftsmeddelelser på SIP-protokolniveau, skal du bruge håndtag-udskiftning kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil vende tilbage til standardhåndteringen af SIP INVITE med Erstatter overskriftsmeddelelser, hvor meddelelser håndteres på applikationslaget, skal du bruge Nej form af denne kommando.

håndtag-erstatningssystem

ingenhåndtag-erstatningssystem

system

Angiver, at standardhåndteringen af SIP INVITE med erstatter overskriftsmeddelelser bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Håndtering af SIP INVITE med erstatter header-meddelelser finder sted på applikationslaget.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: På Cisco IOS-enheder, der kører softwareversion, håndteres SIP INVITE med Erstatter header-meddelelser (f.eks. dem, der er knyttet til udskiftning af opkald under et scenarie for overførsel af opkald med rådgivning) på SIP-protokolniveau. Standardvirkemåden for Cisco IOS-enheder er at håndtere SIP INVITE med Erstatter overskriftsmeddelelser på applikationslaget. Hvis du vil konfigurere din Cisco IOS-enhed til at håndtere SIP INVITE med erstatter overskriftsmeddelelser på SIP-protokolniveau, skal du bruge håndtag-udskiftning kommando i SIP UA-konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser i konfigurationstilstanden for taleklasse lejer:


Device(config-class)# handle-replaces system

Kommando

Beskrivelse

supplerende tjeneste sip

Aktiverer supplerende SIP-tjenestefunktioner til viderestilling af opkald og opkaldsoverførsler på tværs af et SIP-netværk.

Hvis du vil matche et opkald baseret på værtsfeltet, et gyldigt domænenavn, IP v4-adresse, IP v6-adresse eller det komplette domænenavn i en SIP (Session Initiation Protocol) uniform ressource-id (URI), skal du bruge vært kommando i konfigurationstilstand for stemme-URI-klasse. Hvis du vil fjerne værtskampen, skal du bruge Nej form af denne kommando.

vært { ipv4: ipv4- adresse | ipv6: ipv6:adresse |dns: dns-navn-|værtsnavnemønster }

ingenvært { ipv4: ipv4- adresse | ipv6: ipv6:adresse |dns: dns-navn-|værtsnavnemønster }

ipv4: ipv4-adresse

Angiver en gyldig IP v4-adresse.

ipv6: ipv6-adresse

Angiver en gyldig IP v6-adresse.

dns: dns-navn

Angiver et gyldigt domænenavn. Den maksimale længde på et gyldigt domænenavn er 64 tegn.

værtsnavnemønster

Cisco IOS's almindelige udtryksmønster, der matcher værtsfeltet i en SIP URI. Den maksimale længde på et værtsnavnemønster er 32 tegn.

Kommandostandard: Opkaldene matcher ikke værtsfeltet, IP v4-adressen, IP v6-adressen, gyldigt domænenavn eller det komplette domænenavn i SIP URI.

Kommandotilstand: Konfiguration af stemme-URI-klasse (config-voice-uri-klasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun bruge denne kommando i en stemmeklasse for SIP URI'er.

Du kan ikke bruge vært (sip uri) kommandoen, hvis du bruger mønster kommandoen i stemmeklassen. Den mønster kommandoen matcher på hele URI'en, mens denne kommando kun matcher et bestemt felt.

Du kan konfigurere ti tilfælde af vært kommando ved at angive IP v4-adresser, IP v6-adresser eller DNS-navne (domænenavnstjeneste) for hver forekomst. Du kan konfigurere vært kommando, der angiver værtsnavnemønster kun én gang.

Eksempel: Følgende eksempel definerer en stemmeklasse, der matcher på værtsfeltet i en SIP URI:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Kommando

Beskrivelse

mønster

Matcher et opkald baseret på hele SIP eller TEL URI.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasseuria

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

stemmeklasseurisippræference

Indstiller en præference for at vælge stemmeklasser for en SIP URI.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt af Cisco SIP IP-telefoner, skal du bruge id kommando i konfigurationstilstand for stemmeregistreringspulje. Hvis du vil fjerne lokal identifikation, skal du bruge Nej form af denne kommando.

id [ { telefonnummer e164-|nummer forlængelsesnummer } ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. id[ { { telefonnummer Der er ingen tvivl om, hvorvidt der er noget galt med den. e164-nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummernummer Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummernummer} ]

telefonnummer e164-nummer

Konfigurerer telefonnummeret i E.164-format for Webex Calling-bruger (kun tilgængelig under Webex-sgw-tilstand).

lokalnummernummer

Konfigurerer lokalnummer for Webex Calling-bruger (kun tilgængeligt under Webex-sgw-tilstand).

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, før du konfigurerer en anden kommando i konfigurationstilstand for stemmeregistreringspulje.

Eksempel: Følgende er et eksempeloutput fra show telefonnummer E164-nummerkommando:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Følgende er et eksempeloutput fra show lokalnummernummer lokalnummer kommando:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Kommando

Beskrivelse

tilstand (stemmeregister globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified Call Manager Express (Cisco Unified CME)-system.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt af Cisco SIP IP-telefoner, skal du bruge id-netværk kommando i konfigurationstilstand for stemmeregistreringspulje. Hvis du vil fjerne lokal identifikation, skal du bruge Nej form af denne kommando.

idnetværksadressemaskemaskmask

ingenidnetværksadressemaskefornetværksadressemaske

netværksadressemask maske for netværksadresse

Denne kombination af nøgleord/argumenter bruges til at acceptere SIP-registreringsmeddelelser for de angivne telefonnumre fra enhver IP-telefon inden for de angivne IPV4- og IPV6-undernet. Den ipv6-adresse kan kun konfigureres med en IP v6-adresse eller en tilstand med to stakke.

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den id-netværk og maske identificerer en SIP-enhed eller et sæt netværksenheder, der bruger denne pulje. Brug de adresser og masker, der gælder for din installation. Adressen 0.0.0.0 giver enheder mulighed for at registrere sig overalt (hvis enhedsadresserne er på tilladelseslisten).

Eksempel: Følgende eksempel viser, hvordan du konfigurerer standard stemmeregistreringspulje efter placering:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Hvis du vil konfigurere understøttelse af flere mønstre på en stemmeopkalds-peer, skal du bruge indgående opkald kommando i konfigurationstilstand for opkalds-peer. For at fjerne funktionen skal du bruge Nej form af denne kommando.

{ bestemmelse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald } e164-mønster-kort Der er ingen tvivl om, hvorvidt der er noget galt med den. mønster-map-gruppe-id

{ bestemmelse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald } e164-mønster-kort Der er ingen tvivl om, hvorvidt der er noget galt med den. mønster-map-gruppe-id

destination

Brug bestemmelsessted nøgleord til udgående opkalds-peers.

indgående opkald

Brug indgående opkald Nøgleord til indgående opkalds-peers, der bruger opkaldsnumre.

indgående opkald

Brug indgående opkald Nøgleord til indgående opkalds-peers ved hjælp af opkaldsnumre.

mønster-map-gruppe-id

Forbinder en gruppe af mønsterkort med en opkalds-peer.

Kommandostandard: Et indgående mønsterkort kaldet e164 er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Understøttelsen af flere mønstre på en stemmeopkalds-peer-funktion gør det muligt at konfigurere flere mønstre på en VoIP-opkalds-peer ved hjælp af et E.164-mønsterkort. En opkalds-peer kan konfigureres til at matche flere mønstre med et indgående opkald eller et opkaldsnummer eller et udgående destinationsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer flere mønstre på en Vo IP-opkalds-peer ved hjælp af et e164-mønsterkort:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Hvis du vil angive den stemmeklasse, der bruges til at matche en Vo IP-opkalds-peer med den ensartede ressource-identifikator (URI) for et indgående opkald, skal du bruge indgående uri kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne URI-stemmeklassen fra opkalds-peer, skal du bruge Nej form af denne kommando.

indgåendeDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig{ fraDer er ingen tvivl om, hvorvidt der er noget galt med den. anmodningDer er ingen tvivl om, hvorvidt der er noget galt med den. tilDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke relevant} mærke

Der er ingen tvivl om, hvorvidt der er noget galt med den. indgåendeDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig{ fraDer er ingen tvivl om, hvorvidt der er noget galt med den. anmodningDer er ingen tvivl om, hvorvidt der er noget galt med den. tilDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke relevant} mærke

mærke

Alfanumerisk etiket, der entydigt identificerer stemmeklassen. Dette mærke argumentet skal konfigureres med stemmeklasse uri kommandoen.

fra

Fra header i en indgående SIP-invitationsmeddelelse.

Anmod

Anmodning-URI i en indgående SIP-invitationsmeddelelse.

til

Til header i en indgående SIP-invitationsmeddelelse.

via

Via header i en indgående SIP-invitationsmeddelelse.

Kommandostandard: Der er ikke angivet nogen stemmeklasse.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Før du bruger denne kommando, skal du konfigurere stemmeklassen ved hjælp af stemmeklasse uri kommandoen.

  • Nøgleordene afhænger af, om opkalds-peer er konfigureret til SIP med sessionsprotokol sipv2 kommandoen. Den fra, anmodning, tilog via Nøgleord er kun tilgængelige for SIP-opkalds peers.

  • Denne kommando anvender regler for peer-matchning af opkald. Nedenstående tabeller viser reglerne og den rækkefølge, de anvendes i, når indgående uri kommandoen bruges. Gatewayen sammenligner opkalds-peer-kommandoen med opkaldsparameteren i dens søgning for at matche et indgående opkald med en opkalds-peer. Alle opkalds peers søges baseret på kriteriet for første match. Kun hvis der ikke findes nogen match, flyttes gatewayen til det næste kriterium.

Tabel 1. Regler for matchning af opkalds-peer for indgående URI i SIP-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgåendeurivia

Via URI

2

indgåendeurianmodning

Anmodning-URI

3

indgåendeuritil

Til URI

4

indgåendeurifra

Fra URI

5

indgående opkaldsnummer

Opkaldt nummer

6

svaradresse

Nummer, der ringer op

7

destinationsmønster

Nummer, der ringer op

8

operatør-id-kilde

Operatør-ID knyttet til opkaldet

Tabel 2. Regler for matchning af opkalds-peer for indgående URI i H.323-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgåendeurikaldet

Destinations-URI i H.225-meddelelse

2

indgåendeuriopkald

Kilde-URI i H.225-meddelelse

3

indgående opkaldsnummer

Opkaldt nummer

4

svaradresse

Nummer, der ringer op

5

destinationsmønster

Nummer, der ringer op

6

operatør-id-kilde

Kilde-udbyder-id, der er knyttet til opkaldet

  • Du kan bruge denne kommando flere gange i den samme opkalds-peer med forskellige nøgleord. Du kan for eksempel bruge indgående uri, der kaldes og indgående uri-opkald i den samme opkaldspeer. Gatewayen vælger derefter opkalds-peer baseret på de matchende regler, der er beskrevet i tabellerne ovenfor.

Eksempel: Følgende eksempel matcher destinationstelefonens URI i indgående H.323-opkald ved hjælp af ab100-stemmeklassen:


dial-peer voice 100 voip
 incoming uri called ab100

Følgende eksempel matcher på indgående via URI for SIP-opkald ved hjælp af ab100-stemmeklassen:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Kommando

Beskrivelse

svaradresse

Angiver det opkaldsnummer, der skal matche en opkalds-peer.

debugstemmeuri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

destinationsmønster

Angiver det telefonnummer, der skal matche en opkalds-peer.

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer-voice for at oprette eller ændre en opkalds-peer.

indgående opkaldsnummer

Angiver det indgående kaldte nummer, der matcher en opkalds-peer.

sessionsprotokol

Angiver sessionsprotokollen i opkalds-peer for opkald mellem den lokale og den eksterne router.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

stemmeklasseuriuri

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil konfigurere en grænsefladetype og gå ind i grænsefladekonfigurationstilstanden, skal du bruge grænseflade kommando i global konfigurationstilstand. Hvis du vil afslutte konfigurationstilstanden for grænseflade, skal du bruge Nej form af denne kommando.

åbningaf grænsefladetype/underslot/port

ingengrænsefladetype slot/ underslot/port

Type

Type af grænseflade, der skal konfigureres. Se tabellen nedenfor.

slot/underslot/port

Chassis slotsnummer. Sekundært slotsnummer på et SIP, hvor en SPA er installeret. Port- eller grænsefladenummer. Slash (/) er påkrævet.

Kommandostandard: Der er ikke konfigureret grænsefladetyper.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tabellen nedenfor viser de nøgleord, der repræsenterer de typer grænseflader, der kan konfigureres med grænseflade kommandoen. Erstat type argument med det relevante nøgleord fra tabellen.

Tabel 3. Nøgleord for grænsefladetype

Nøgleord

Grænsefladetype

analysemodul

Analysemodulgrænseflade. Analysemodulgrænsefladen er en Fast Ethernet-grænseflade på routeren, der opretter forbindelse til den interne grænseflade på netværksanalysemodulet (NAM). Denne grænseflade kan ikke konfigureres til undergrænseflader eller til hastighed, dupleks-tilstand og lignende parametre.

asynk.

Portlinje, der bruges som en asynkronisk grænseflade.

opkalder

Opkaldsgrænseflade.

ethernet

Ethernet IEEE 802.3-grænseflade.

fastethernet

100-Mbps Ethernet-grænseflade.

fastdoseringsmiddel

FDDI-grænseflade.

gigabitethernet

1000 Mbps Ethernet-grænseflade.

løbende tilbage

Loopback-grænseflade, der kun er softwarebaseret, efterligner en grænseflade, der altid er oppe. Det er en virtuel grænseflade, der understøttes på alle platforme. Nummerargumentet er antallet af loopback-grænseflade, som du vil oprette eller konfigurere. Der er ingen begrænsning på antallet af loopback-grænseflader, du kan oprette.

tengigabitethernet

10 gigabit Ethernet-grænseflade.

Eksempel: Følgende eksempel viser, hvordan du går ind i konfigurationstilstanden for grænseflade:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Kommando

Beskrivelse

kanal-gruppe (Fast EtherChannel)

Tildeler en Fast Ethernet-grænseflade til en Fast EtherChannel-gruppe.

gruppeområde

Opretter en liste over asynkroniske grænseflader, der er knyttet til en gruppegrænseflade på den samme enhed.

mac-adresse

Indstiller MAC-lagadressen.

vis grænseflader

Viser oplysninger om grænseflader.

Hvis du vil konfigurere en IP-adresse og undernetmaske for en grænseflade, skal du bruge IP-adresse kommando i konfigurationstilstand for grænseflade. Hvis du vil fjerne en IP-adressekonfiguration, skal du bruge Nej form af denne kommando.

ipadresseIP-adresseundernetmaske

ingenIP-adresseIP-adresseundernetmaske

IP-adresse

IP-adresse, der skal tildeles.

undernetmaske

Maske for det tilknyttede IP-undernet.

Kommandostandard: Der er ikke defineret nogen IP-adresse for grænsefladen.

Kommandotilstand: Konfigurationstilstand for grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En grænseflade kan have én primær IP-adresse og flere sekundære IP-adresser. Pakker, der genereres af Cisco IOS-softwaren, bruger altid den primære IP-adresse. Derfor skal alle routere og adgangsservere i et segment dele det samme primære netværksnummer.

Du kan deaktivere IP-behandling på en bestemt grænseflade ved at fjerne dens IP-adresse med ingen IP-adresse kommandoen. Hvis softwaren registrerer en anden vært ved hjælp af en af dens IP-adresser, udskriver den en fejlmeddelelse på konsollen.

Eksempel: Følgende eksempel tildeler IP-adressen 10.3.0.24 og undernetmasken 255.255.255.0 til Ethernet-grænsefladen:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Kommando

Beskrivelse

match-IP-kilde

Angiver en kilde-IP-adresse, der matcher de påkrævede rutekort, der er konfigureret baseret på VRF-forbundne ruter.

vis IP-grænseflade

Viser brugerstatussen for grænseflader, der er konfigureret til IP.

Hvis du vil opsætte support til forebyggelse af betalingssvig på en enhed, skal du bruge IP-adressebetroetkommando i konfigurationstilstand for stemmetjeneste. Hvis du vil deaktivere opsætningen, skal du bruge Nej form af denne kommando.

ipDer er ingen tvivl om, hvorvidt der er noget galt med den. adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. betroet{ godkendDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. årsag til opkaldsblokDer er ingen tvivl om, hvorvidt der er noget galt med den. kodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. liste}

Der er ingen tvivl om, hvorvidt der er noget galt med den. ipDer er ingen tvivl om, hvorvidt der er noget galt med den. adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. betroet{ godkendDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. årsag til opkaldsblokDer er ingen tvivl om, hvorvidt der er noget galt med den. kodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. liste}

godkend

Aktiverer IP-adressegodkendelse på SIP-trunk-opkald (Incoming Session Initiation Protocol).

årsagskode foropkaldsblok

Aktiverer udstedelse af en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse. Enheden udsteder som standard en årsagskode til afvisning af opkald (21).

liste

Aktiverer manuel tilføjelse af IPV4- og IP v6-adresser til listen over betroede IP-adresser.

Kommandostandard: Support til forebyggelse af betalingssvig er aktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (conf-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug IP-adressebetroetkommando for at ændre en enheds standardadfærd, hvilket er at ikke stole på en opkaldsopsætning fra en VoIP-kilde. Med introduktionen af denne kommando kontrollerer enheden kildens IP-adresse for opkaldsopsætningen, før opkaldet dirigeres.

En enhed afviser et opkald, hvis kilde-IP-adressen ikke stemmer overens med en post på listen over betroede IP-adresser, der er en pålidelig VoIP-kilde. Hvis du vil oprette en pålidelig IP-adresseliste, skal du bruge IPadressebetroetlistekommando i konfigurationstilstanden for taletjenester, eller brug de IP-adresser, der er konfigureret ved hjælp af sessionsmål kommando i konfigurationstilstand for opkalds-peer. Du kan udstede en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse.

Eksempel: Følgende eksempel viser, hvordan du aktiverer godkendelse af IP-adresse på indgående SIP-trunk-opkald til understøttelse af bekæmpelse af betalingssvig:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Følgende eksempel viser antallet af afviste opkald:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Følgende eksempel viser fejlmeddelelseskoden og fejlbeskrivelsen:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Følgende eksempel viser fejlbeskrivelsen:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Følgende eksempel viser, hvordan du udsteder en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Følgende eksempel viser, hvordan du aktiverer tilføjelse af IP-adresser til en pålidelig IP-adresseliste:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Kommando

Beskrivelse

stemmeiecsyslog

Giver mulighed for visning af interne fejlkoder, når de stødes i realtid.

Hvis du vil konfigurere den standardadgangskode, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge IP HTTP-klient adgangskode kommando i global konfigurationstilstand. Hvis du vil fjerne en konfigureret standardadgangskode fra konfigurationen, skal du bruge Nej form af denne kommando.

IP HTTP-klientadgangskode{ 0 Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode|Der er ingen tvivl om, hvorvidt der er noget galt med den. 7. Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}

Der er ingen tvivl om, hvorvidt der er noget galt med den. IP HTTP-klientadgangskode{ 0 Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode|Der er ingen tvivl om, hvorvidt der er noget galt med den. 7. Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}

0

0 angiver, at en ikke-krypteret adgangskode følger. Standarden er en ikke-krypteret adgangskode.

7

7 angiver, at en krypteret adgangskode følger.

adgangskode

Den adgangskodestreng, der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes ingen standardadgangskode for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere en standardadgangskode, før en fil hentes fra en ekstern webserver ved hjælp af kopi http:// eller Kopiér https:// kommandoen. Standardadgangskoden tilsidesættes af en adgangskode, der er angivet i URL-adressen for kopi kommandoen.

Adgangskoden er krypteret i konfigurationsfilerne.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som adgangskode, og HTTP-standardbrugernavnet konfigureres som User2 for forbindelser til eksterne HTTP- eller HTTPS-servere:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

brugernavn til ip http-klient

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

For at konfigurere en HTTP-proxyserver skal du bruge IP HTTP-klientproxyserver kommando i global konfigurationstilstand. For at deaktivere eller ændre proxyserveren skal du bruge Nej form af denne kommando.

ip http-klientproxyserverproxynavnproxy-portportnummer

ingenip http-klientproxyserverproxynavn-portnummer

proxyport

Angiver en proxyport for HTTP-filsystemklientforbindelser.

proxynavn

Navn på proxyserveren.

portnummer

Heltal i intervallet 1 til 65535, der angiver et portnummer på den eksterne proxyserver.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando konfigurerer HTTP-klienten til at oprette forbindelse til en ekstern proxyserver til HTTP-filsystemklientforbindelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer HTTP-proxyserveren kaldet edge2 ved port 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

ip http-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

brugernavn til ip http-klient

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere standardbrugernavnet, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge IP HTTP-klientens brugernavn kommando i global konfigurationstilstand. Hvis du vil fjerne et konfigureret HTTP-brugernavn fra konfigurationen, skal du bruge Nej form af denne kommando.

IP HTTP-klientbrugernavnbrugernavn

ingenIP http-klientbrugernavnbrugernavn

brug.navn

Streng, der er det brugernavn (loginnavn), der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes intet standardbrugernavn for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere et standardbrugernavn, før en fil kopieres til eller fra en ekstern webserver ved hjælp af kopi http:// eller Kopiér https:// kommandoen. Standardbrugernavnet tilsidesættes af et brugernavn, der er angivet i URL-adressen for kopi kommandoen.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som Secret, og HTTP-standardbrugernavnet konfigureres som User1 for forbindelser til eksterne HTTP- eller HTTPS-servere:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

ip http-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere IP-navneserver til at aktivere DNS-opslag og ping for at sikre, at serveren er tilgængelig, skal du bruge IP-navneserver kommando i global konfigurationstilstand. Hvis du vil fjerne de angivne adresser, skal du bruge Nej form af denne kommando.

IPnavn-serverserver-adresse1 [ server-adresse2 … server-adresse6 ]

ingenIPnavn-server-adresse1 [ server-adresse2 … server-adresse6 ]

serveradresse1

Angiver IPV4- eller IPV6-adresser for en navneserver.

server-adresse2 … serveradresse6

(Valgfri) Angiver IP-adresser for yderligere navneservere (maks. seks navneservere).

Kommandostandard: Der er ikke angivet nogen navneserveradresser.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den administrerede gateway bruger DNS til at løse Webex Calling-proxyadresser. Konfigurerer andre DNS-servere:

  • Cisco IOS-løsning af navneservere

  • DNS-servervideresendelser


 

Hvis Cisco IOS-navneserveren er konfigureret til kun at svare på domænenavne, som den er autoritativ for, er det ikke nødvendigt at konfigurere andre DNS-servere.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer IP-navneserver til at aktivere DNS-opslag:

Device(config)# ip name-server 8.8.8.8

Kommando

Beskrivelse

IP-domæneopslag

Aktiverer den IP DNS-baserede værtsnavn-til-adresse-oversættelse.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et punktvist domænenavn).

For at etablere statiske ruter skal du bruge IP-rute kommando i global konfigurationstilstand. For at fjerne statiske ruter skal du bruge Nej form af denne kommando.

ip-rute[ vrf Der er ingen tvivl om, hvorvidt der er noget galt med den. vrf-navn] præfiks Der er ingen tvivl om, hvorvidt der er noget galt med den. maske { IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladetype Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladenummer [ IP-adresse] } [ dhcp] [ afstand] [ navn Der er ingen tvivl om, hvorvidt der er noget galt med den. næste hop-navn ] [ permanent Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. spor Der er ingen tvivl om, hvorvidt der er noget galt med den. nummer] [ mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

Der er ingen tvivl om, hvorvidt der er noget galt med den. ip-rute[ vrf Der er ingen tvivl om, hvorvidt der er noget galt med den. vrf-navn] præfiks Der er ingen tvivl om, hvorvidt der er noget galt med den. maske { IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladetype Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladenummer [ IP-adresse] } [ dhcp] [ afstand] [ navn Der er ingen tvivl om, hvorvidt der er noget galt med den. næste hop-navn ] [ permanent Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. spor Der er ingen tvivl om, hvorvidt der er noget galt med den. nummer] [ mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

VrfVrf-navn

(Valgfri) Konfigurerer navnet på den VRF, hvormed statiske ruter skal angives.

præfiks

IP-rutepræfiks for destinationen.

maske

Præfiksmaske for destinationen.

IP-adresse

IP-adressen for det næste hop, der kan bruges til at nå det pågældende netværk.

grænsefladetypegrænsefladenummer

Netværksgrænsefladetype og grænsefladenummer.

dhcp

(Valgfri) Aktiverer en DHCP-server (Dynamic Host Configuration Protocol) for at tildele en statisk rute til en standardgateway (valgmulighed 3).


 

Angiv dhcp nøgleord for hver distributionsprotokol.

afstand (Valgfri) Administrativ afstand. Den administrative standardafstand for en statisk rute er 1.
navnnæste hop-navn (Valgfri) Anvender et navn på den næste hop-rute.
permanent (Valgfri) Angiver, at ruten ikke fjernes, selvom grænsefladen lukkes ned.
spornummer (Valgfri) Tilknytter et sporobjekt til denne rute. Gyldige værdier for talargumentet spænder fra 1 til 500.
tagtag (Valgfri) Tagværdi, der kan bruges som en "match"-værdi til at kontrollere omfordeling via rutekort.

Kommandostandard: Der er ikke fastlagt nogen statiske ruter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse af en statisk rute til en Ethernet eller anden udsendelsesgrænseflade (f.eks. IP-rute 0.0.0.0.0.0 Ethernet 1/2) vil medføre, at ruten kun indsættes i distributionstabellen, når grænsefladen er oppe. Denne konfiguration anbefales generelt ikke. Når det næste hop af en statisk rute peger på en grænseflade, anser routeren hver af værterne inden for rækkevidden for at være direkte forbundet via den pågældende grænseflade, og den sender derfor ARP-anmodninger (Address Resolution Protocol) til enhver destinationsadresse, der dirigerer gennem den statiske rute.

En logisk udgående grænseflade, f.eks. en tunnel, skal konfigureres til en statisk rute. Hvis denne udgående grænseflade slettes fra konfigurationen, fjernes den statiske rute fra konfigurationen og vises derfor ikke i distributionstabellen. Hvis du vil have den statiske rute indsat i distributionstabellen igen, skal du konfigurere den udgående grænseflade igen og tilføje den statiske rute til denne grænseflade.

Den praktiske betydning af at konfigurere ip-rute 0.0.0.0.0.0 Ethernet 1/2 kommandoen er, at routeren vil betragte alle de destinationer, som routeren ikke ved, hvordan man når gennem en anden rute, som direkte forbundet til Ethernet-grænseflade 1/2. Så routeren sender en ARP-anmodning for hver vært, som den modtager pakker for på dette netværkssegment. Denne konfiguration kan forårsage høj processorudnyttelse og en stor ARP-cache (sammen med hukommelsestildelingsfejl). Hvis du konfigurerer en standardrute eller en anden statisk rute, der dirigerer routeren til at viderestille pakker for en lang række destinationer til et forbundet broadcast-netværkssegment, kan det medføre, at routeren genindlæses.

Angivelse af et numerisk næste hop, der er på en direkte forbundet grænseflade, vil forhindre routeren i at bruge proxy-ARP. Men hvis grænsefladen med det næste hop går ned, og det numeriske næste hop kan nås via en tilbagevendende rute, kan du angive både det næste hop og grænseflade (f.eks. ip-rute 0.0.0.0 0.0.0 ethernet 1/2 10.1.2.3) med en statisk rute for at forhindre ruter i at passere gennem en utilsigtet grænseflade.

Eksempel: Følgende eksempel viser, hvordan du vælger en administrativ afstand på 110. I dette tilfælde distribueres pakker til netværk 10.0.0.0 til en router på 172.31.3.4, hvis dynamiske oplysninger med en administrativ afstand under 110 ikke er tilgængelige.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Hvis du angiver det næste hop uden at angive en grænseflade, når du konfigurerer en statisk rute, kan det medføre, at trafikken passerer gennem en utilsigtet grænseflade, hvis standardgrænsefladen går ned.

Følgende eksempel viser, hvordan du dirigerer pakker for netværk 172.31.0.0 til en router på 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Følgende eksempel viser, hvordan du dirigerer pakker til netværk 192.168.1.0 direkte til næste hop på 10.1.2.3. Hvis grænsefladen går ned, fjernes denne rute fra distributionstabellen og gendannes ikke, medmindre grænsefladen kommer op igen.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Kommando

Beskrivelse

netværk (DHCP)

Konfigurerer undernetnummeret og masken for en DHCP-adressepulje på en Cisco IOS DHCP-server.

gendistribuere (IP)

Omfordeler ruter fra et distributionsdomæne til et andet distributionsdomæne.

Hvis du vil aktivere IP-behandling på en grænseflade uden at tildele en eksplicit IP-adresse til grænsefladen, skal du bruge IP ikke nummereret kommando i konfigurationstilstand for grænseflade eller konfigurationstilstand for undergrænseflade. Hvis du vil deaktivere IP-behandlingen på grænsefladen, skal du bruge Nej form af denne kommando.

IP ikke-nummererettypenummer [ undersøgelse ]

IngenIP-nummerudennummerering [ meningsmåling ]

meningsmåling

(Valgfri) Aktiverer meningsmåling af IP-forbundet vært.

Type

Type af grænseflade. Hvis du ønsker yderligere oplysninger, skal du bruge spørgsmålstegnet (? ) onlinehjælpefunktion.

nummer

Grænseflade- eller undergrænsefladenummer. Hvis du ønsker yderligere oplysninger om nummersyntaks for din netværksenhed, skal du bruge spørgsmålstegnet (? ) onlinehjælpefunktion.

Kommandostandard: Unummererede grænseflader understøttes ikke.

Kommandotilstande:

Konfiguration af grænseflade (config-hvis)

Konfiguration af undergrænseflade (config-subif)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når en ikke-nummereret grænseflade genererer en pakke (f.eks. til en distributionsopdatering), bruger den adressen på den angivne grænseflade som kildeadressen for IP-pakken. Den bruger også adressen på den angivne grænseflade til at bestemme, hvilke distributionsprocesser der sender opdateringer over den ikke-nummererede grænseflade.

Følgende begrænsninger gælder for denne kommando:

  • Denne kommando understøttes ikke på Cisco 7600-seriens routere, der er konfigureret med en supervisormotor 32.

  • Serielle grænseflader, der bruger HDLC (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay-indkapslinger og Serial Line Internet Protocol (SLIP) og tunnelgrænseflader kan ikke nummereres.

  • Denne grænsefladekonfigurationskommando kan ikke bruges med grænseflader X.25 eller SMDS (Switched Multimegabit Data Service).

  • Du kan ikke bruge ping-EXEC-kommandoen til at bestemme, om grænsefladen er oppe, fordi grænsefladen ikke har en adresse. Simple Network Management Protocol (SNMP) kan bruges til at overvåge grænsefladestatussen eksternt.

  • Det er ikke muligt at netstarte et Cisco IOS-billede via en seriel grænseflade, der er tildelt en IP-adresse med kommandoen IP uden nummerering.

  • Du kan ikke understøtte IP-sikkerhedsindstillinger på en ikke-nummereret grænseflade.

Den grænseflade, du angiver ved hjælp af type- og nummerargumenter, skal være aktiveret (angivet som "op" i kommandovisningen af visningsgrænseflader).

Hvis du konfigurerer Intermediate System-to-Intermediate System (IS-IS) på tværs af en serielinje, skal du konfigurere de serielle grænseflader som ikke-nummererede. Denne konfiguration giver dig mulighed for at overholde RFC 1195, som angiver, at IP-adresser ikke er påkrævet på hver grænseflade.

Eksempel: Følgende eksempel viser, hvordan du tildeler adressen til Ethernet 0 til den første serielle grænseflade:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Følgende eksempel viser, hvordan du aktiverer meningsmålinger på en Gigabit Ethernet-grænseflade:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Hvis du vil konfigurere IP v4-adresser og undernetmaske til listen over betroede IP-adresser, skal du bruge ipv4 kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil fjerne IP v4-adresser fra listen, der er tillid til, skal du bruge Nej form af denne kommando.

ipv4IP-adresseundernetmaske

ingenipv4IP-adresseundernetmaske

IP-adresse

Angiver den tildelte IPV4-adresse.

undernetmaske

Angiver masken for det tilknyttede IPV4-undernet.

Kommandostandard: Der er ikke defineret nogen IP v4-adresse.

Kommandotilstand: konfiguration af stemmetjeneste voip (conf-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den IP-adresse og undernetmaske variabler repræsenterer pålidelige adresseområder. Du behøver ikke at indtaste de tilsluttede undernet direkte, da gatewayen automatisk stoler på dem.

Eksempel: Følgende eksempel viser, hvordan du manuelt tilføjer IPV4-adresser til listen over betroede IP-adresser i konfigurationstilstanden for taletjenester:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Kommanderer K til og med R

Hvis du vil gemme en type 6-krypteringsnøgle i privat NVRAM, skal du bruge konfigurationstast-nøgle kommando i global konfigurationstilstand. Hvis du vil deaktivere krypteringen, skal du bruge Nej form af denne kommando.

nøglekonfigurationsnøgle-adgangskode-kryptering [ tekst ]

Ingennøglekonfigurationsnøgle adgangskode-kryptering [ text ]

tekst

(Valgfri) Adgangskode eller hovednøgle.

Det anbefales, at du ikke bruger tekstargumentet, men i stedet bruger interaktiv tilstand (brug af enter-tasten, når du har indtastet kryptering af nøglekonfigurationsnøgle-adgangskode kommando), så den foruddelte nøgle ikke udskrives nogen steder og derfor ikke kan ses.

Kommandostandard: Ingen type 6-adgangskodekryptering

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen med kryptering af adgangskode kommando til at konfigurere og aktivere adgangskoden (symmetrisk krypteringsstandard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen, følgende meddelelse udskrives ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller Kopiér start-konfiguration af kørselskonfiguration kommandoer er blevet konfigureret:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Eksempel: Følgende eksempel viser, at en type 6-krypteringsnøgle skal gemmes i NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Kommando

Beskrivelse

kryptering af adgangskode

Aktiverer en type 6-krypteret foruddelt nøgle.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil starte en ny softwarelicens på skift-platforme, skal du bruge licensbådsniveau kommando i global konfigurationstilstand. Hvis du vil vende tilbage til det tidligere konfigurerede licensniveau, skal du bruge Nej form af denne kommando.

licensbootniveaulicensniveauniveau

ingenlicensstartniveaulicensniveauniveau

licensniveau

Niveau, hvor switchen startes (f.eks. ipservices).

De licensniveauer, der er tilgængelige i et universelt/universalk9 billede, er:

  • afgiftstjenester

  • ipbase

  • lanbase

De licensniveauer, der er tilgængelige i et universelt-lite/universal-litek9 billede, er:

  • ipbase

  • lanbase

Kommandostandard: Enheden starter det konfigurerede billede.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til start på licensniveau til disse formål:

  • Nedgrader eller opgrader licenser

  • Aktivér eller deaktiver en evaluering eller lokalnummerlicens

  • Ryd en opgraderingslicens

Denne kommando tvinger licensinfrastrukturen til at starte det konfigurerede licensniveau i stedet for det licenshierarki, som licensinfrastrukturen opretholder for et givet modul.

  • Når switchen genindlæses, kontrollerer licensinfrastrukturen konfigurationen i startkonfigurationen for eventuelle licenser. Hvis der er en licens i konfigurationen, starter switchen med den pågældende licens. Hvis der ikke er nogen licens, følger licensinfrastrukturen billedhierarkiet for at kontrollere for licenser.

  • Hvis den tvungne startevaluering udløber, følger licensinfrastrukturen det regelmæssige hierarki for at kontrollere for licenser.

  • Hvis den konfigurerede startlicens allerede er udløbet, følger licensinfrastrukturen hierarkiet for at kontrollere for licenser.

Denne kommando træder i kraft ved næste genstart af en af supervisorerne (Act eller stby). Denne konfiguration skal gemmes i startkonfigurationen, hvis den skal være effektiv. Når du har konfigureret niveauet, anvendes denne konfiguration, næste gang standbysupervisoren starter op.

Hvis du vil starte standbysupervisoren til et andet niveau end aktivt, skal du konfigurere dette niveau ved at bruge denne kommando og derefter bringe standby op.

Hvis alle kommandoer viser licens som "Aktiv, ikke i brug, EULA ikke accepteret", kan du bruge kommandoen til startniveau for licensen til at aktivere licensen og acceptere slutbrugerlicensaftalen (EULA).

Eksempel: Følgende eksempel viser, hvordan du aktiverer ipbase-licensen på enheden ved den næste genindlæsning:

license boot level ipbase

Følgende eksempel konfigurerer licenser, der kun gælder for en bestemt platform (Cisco ISR 4000-serien):

license boot level uck9
 license boot level securityk9

Kommando

Beskrivelse

licensinstallation

Installerer en gemt licensfil.

licenslagring

Gemmer en kopi af en permanent licens til en specificeret licensfil.

vis alle licens

Viser oplysninger om alle licenser i systemet.

Hvis du vil angive en specifik SIP-lytteport i en lejerkonfiguration, skal du bruge lytningsport kommando i konfigurationstilstand for stemmeklasse-lejer. Som standard er listeporten til lejerniveau ikke indstillet, og SIP-listeporten på globalt niveau bruges. Hvis du vil deaktivere lytteporten til lejerniveau, skal du bruge Nej form af denne kommando.

lytteport { sikkert portnummer|ikke-sikkert portnummer }

Der er ingen tvivl om, hvorvidt der er noget galt med den. lytningsport{ sikker Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ikke-sikker Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummer}

sikker

Angiver TLS-portværdien.

ikke-sikker

Angivet TCP- eller UDP-portværdien.

portnummer

  • Sikkert portnummerområde: 1-65535.

  • Ikke-sikret portnummerområde: 5000-5500.


 

Portområdet er begrænset for at undgå konflikter med RTP-medieporte, der også bruger UDP-transport.

Kommandostandard: Portnummeret vil ikke blive indstillet til nogen standardværdi.

Kommandotilstand: Konfigurationstilstand for stemmeklasse-lejer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før introduktionen af denne funktion var det kun muligt at konfigurere lytteporten til SIP-signaler på globalt plan, og denne værdi kunne kun ændres, hvis opkaldsbehandlingstjenesten blev lukket ned først. Det er nu muligt at angive en lytteport for både sikker og ikke-sikker trafik i en lejerkonfiguration, så SIP-trunks kan vælges mere fleksibelt. Lejetlytteporte kan ændres uden at lukke opkaldsbehandlingstjenesten, forudsat at der ikke er aktive opkald på den tilknyttede trunk. Hvis konfigurationen af lytteporten fjernes, er alle aktive forbindelser, der er knyttet til porten, lukket.

For pålidelig opkaldsbehandling skal du sikre, at signal- og mediegrænsefladebinding er konfigureret for alle lejere, der omfatter en lytteport, og også at grænsefladebinding (for VRF- og IP-adresse) og lytteportkombinationer er unikke på tværs af alle lejere og globale konfigurationer.

Eksempel: Følgende er et konfigurationseksempel for lytningsport sikker:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Følgende er et konfigurationseksempel for lytningsport ikke sikker:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Følgende er et konfigurationseksempel for Nejlytningsport:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Kommando

Beskrivelse

opkaldstjeneste

Lukning af SIP-tjeneste på CUBE.

bind

Binder kildeadressen til signal- og mediepakker til IPV4- eller IPV6-adressen for en bestemt grænseflade.

Hvis du vil konfigurere Cisco IOS-talegateways, Cisco Unified Border Elements (Cisco UBE'er) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til globalt at erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID i udgående meddelelser, skal du bruge lokal vært kommando i SIP-konfigurationstilstand for stemmetjeneste eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil fjerne et DNS-lokalværtsnavn og deaktivere substitution for den fysiske IP-adresse, skal du bruge Nej form af denne kommando.

lokalværts-dns: [ værtsnavn ] domæne [ foretrukket ]

ingenlokal værtdns: [ værtsnavn ] domæne [ foretrukket ]

dns: [værtsnavn. ] domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns: hostname.domæne ) eller kun domænenavnet (dns: domæne ) . I begge tilfælde dns: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Den fysiske IP-adresse for den udgående opkalds peer sendes i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug lokal vært Kommando i SIP-konfigurationstilstand for taletjenesten til globalt at konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkald-ID og Remote Party-ID for udgående meddelelser på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME. Når der er konfigureret flere registrarer, kan du derefter bruge foretrukket lokalvært kommando til at angive, hvilken vært der foretrækkes.

Hvis du vil tilsidesætte den globale konfiguration og angive indstillinger for substitution af DNS-lokalværtsnavn for en bestemt opkalds-peer, skal du bruge taleklasse sip-lokalvært kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne et globalt konfigureret DNS-lokalværtsnavn og bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID i udgående meddelelser, skal du bruge ingen lokalvært kommandoen.

Eksempel: Følgende eksempel viser, hvordan du globalt konfigurerer et foretrukket DNS-lokalværtsnavn, der kun bruger domænet til brug i stedet for den fysiske IP-adresse i udgående meddelelser:

localhost dns:cube1.lgwtrunking.com

Hvis du vil begrænse meddelelser, der er logget på syslog-serverne baseret på alvorlighed, skal du bruge logisk fælde kommando i global konfigurationstilstand . Hvis du vil returnere logføring til eksterne værter til standardniveauet, skal du bruge Nej form af denne kommando.

logføringstrappeniveau

intetfangstniveaufor logisk fældefangst

alvorlighedsniveau

(Valgfri) Antallet eller navnet på det ønskede alvorlighedsniveau, som meddelelser skal logges på. Meddelelser på eller numerisk lavere end det angivne niveau logføres. Alvorlighedsniveauer er som følger (indtast nummeret eller nøgleordet):

  • [0 | nødsituationer] – systemet er ubrugeligt

  • [1 | varsler] – Øjeblikkelig handling påkrævet

  • [2 | kritiske] – kritiske betingelser

  • [3 | fejl] – Fejlbetingelser

  • [4 | advarsler] – Advarselsbetingelser

  • [5 | underretninger] – Normale, men signifikante betingelser

  • [6 | oplysninger] – informationsmeddelelser

  • [7 | fejlfinding] – fejlfindingsmeddelelser

Kommandostandard: Syslog-meddelelser på niveau 0 til niveau 6 genereres, men sendes kun til en ekstern vært, hvis logfører vært kommandoen er konfigureret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En fælde er en uopfordret meddelelse, der sendes til en ekstern netværksadministrationsvært. Logføringsfælder må ikke forveksles med SNMP-fælder (SNMP-logføringsfælder kræver brug af CISCO -SYSLOG-MIB, aktiveres ved hjælp af snmp-server aktiverer traps syslog kommando, og sendes ved hjælp af Simple Network Management Protocol.)

Den vis logføring EXEC-kommandoen viser de adresser og niveauer, der er tilknyttet den aktuelle opsætning af logføring. Statussen for logføring til eksterne værter vises i kommandoudgangen som "fældelogføring".

Tabellen nedenfor viser de syslog-definitioner, der svarer til fejlfindingsmeddelelsesniveauerne. Derudover genereres der fire kategorier af meddelelser af softwaren på følgende måde:

  • Fejlmeddelelser om software- eller hardwarefunktioner på LOG_ERR-niveau.

  • Output for fejlfindingskommandoer på LOG_WARNING-niveau.

  • Overgange op-/ned-grænseflade og systemgenstarter på LOG_NOTICE-niveau.

  • Genindlæs anmodninger og lav proces stakke på LOG_INFO-niveau.

Brug logføringsværten og logføringsfældekommandoerne til at sende meddelelser til en ekstern syslog-server.

Argumenter på niveau

Niveau

Beskrivelse

Syslog-definition

nødsituationer0Systemet er ubrugeligtLOG_DUKKER OP
varsler1Øjeblikkelig handling påkrævetLOGVARSLING_
kritisk2Kritiske betingelserLOGKRIT_
fejl3FejlbetingelserLOGFIL_FEJL
advarsler4AdvarselsbetingelserLOGADVARSEL_
underretninger5Normal, men signifikant tilstandLOGMEDDELELSE_
oplysninger6Kun informationsmeddelelserLOGOPLYSNINGER_
fejlfinding7FejlfindingsmeddelelserLOGFEJLFINDING_

Eksempel: I følgende eksempel sendes systemmeddelelser fra niveau 0 (nødsituationer) til 5 (underretninger) til værten på 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Kommando

Beskrivelse

logger af vært

Aktiverer ekstern logføring af systemlogføringsmeddelelser og angiver den syslog-servervært, som meddelelser skal sendes til.

Hvis du vil konfigurere en SMTP-e-mailserveradresse til Ring hjem, skal du bruge e-mailserver kommando i konfigurationstilstand til hjem for opkald. Hvis du vil fjerne en eller alle e-mailservere, skal du bruge Nej form af denne kommando.

e-mailserver { IPV4-adresse |navn } prioriteringsnummer

Der er ingen tvivl om, hvorvidt der er noget galt med den. e-mailserver{ ipv4-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. navn} prioritetDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer

ipv4-adresse

Angiver IPV4-adressen for e-mailserveren.

navn

Angiver fuldt kvalificeret domænenavn (FQDN) på 64 tegn eller mindre.

prioritetsnummer

Angiver nummer fra 1 til 100, hvor et lavere tal definerer en højere prioritet.

alle

Fjerner alle konfigurerede e-mailservere.

Kommandostandard: Der er ikke konfigureret nogen e-mailserver.

Kommandotilstand: Konfiguration af hjem (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: For at understøtte e-mail-transportmetoden i funktionen Ring hjem skal du konfigurere mindst én SMTP-e-mailserver (Simple Mail Transfer Protocol) ved hjælp af e-mailserverkommandoen. Du kan angive op til fire ekstra e-mailservere for maksimalt fem definitioner af e-mailserver i alt.

Overvej følgende retningslinjer, når du konfigurerer e-mailserveren:

  • Kun IP v4-adresser understøttes.

  • Sikkerhedskopierede e-mailservere kan defineres ved at gentage e-mailserverkommandoen ved hjælp af forskellige prioriteringsnumre.

  • Prioritetsnummeret til e-mailserveren kan konfigureres fra 1 til 100. Serveren med den højeste prioritet (laveste prioriteringsnummer) forsøges først.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer den sikre e-mailserver, der skal bruges til at sende proaktive meddelelser:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Følgende eksempel viser, hvordan du fjerner konfigurationen af de konfigurerede e-mailservere:

Device(cfg-call-home)# no mail-server all

Kommando

Beskrivelse

indgående opkald (global konfiguration)

Går ind i konfigurationstilstand til opkaldsindstillinger til konfiguration af indstillinger for opkaldsstart.

vis hjem for opkald

Viser oplysninger om konfiguration af opkaldsstart.

Hvis du vil angive det maksimale antal SIP-telefonnumre (lokalnumre), der understøttes af en Cisco-router, skal du bruge maks.-dn kommando i global konfigurationstilstand for stemmeregistrering. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

maks.-dnmaks. telefonnumre

ingenmaks.-dnmaks.-maks.-telefonnumre

maks.katalognumre

Maksimalt antal lokalnumre (ephone-dns), der understøttes af Cisco-routeren. Det maksimale antal er version- og platformsafhængig; type ? for at vise rækkevidde.

Kommandostandard: Standard er nul.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefontelefonnumre (lokalnumre), der er tilgængelige i den lokale gateway. Den maks.-dn kommandoen er platformspecifik. Den definerer grænsen for stemme registrer dn kommandoen. Den maks. pulje Kommandoen begrænser ligeledes antallet af SIP-telefoner i et Cisco CME-system.

Du kan øge antallet af tilladte lokalnumre til det maksimale, men når det maksimale tilladte antal er konfigureret, kan du ikke reducere grænsen uden at genstarte routeren. Du kan ikke reducere antallet af tilladte lokalnumre uden at fjerne de allerede konfigurerede telefonnumre med dn-tags, der har et højere nummer end det maksimale antal, der skal konfigureres.


 
Denne kommando kan også bruges til Cisco Unified SIP SRST.

Eksempel: Følgende eksempel viser, hvordan du indstiller det maksimale antal telefonnumre til 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Kommando

Beskrivelse

stemmeregistreringdn

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

maks. (stemmeregisterglobalt)

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et lokalt gateway-miljø.

Hvis du vil indstille det maksimale antal stemmeregistreringspuljer for SIP (Session Initiation Protocol), der understøttes i Cisco Unified SIP SRST, skal du bruge maks. pulje kommando i stemmeregistrering global konfigurationstilstand (stemmeregistrering globalt). Hvis du vil nulstille det maksimale antal til standarden, skal du bruge Nej form af denne kommando.

maks.-poolmaks.-stemme-registreringspuljer

ingenmaks. poolmaks. stemme-register-pools

maks.-stemme-registreringspuljer

Det maksimale antal SIP-stemmeregistreringspuljer, der understøttes af Cisco-routeren. Den øvre grænse for taleregistreringspuljer er platformsafhængig; type ? for rækkevidde.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefoner, der understøttes af Cisco Unified SIP SRST. Den maks. pulje kommandoen er platformspecifik og definerer grænsen for stemmeregistreringspulje kommandoen.

Den maks.-dn Kommandoen begrænser ligeledes antallet af telefonnumre (lokalnumre) i Cisco Unified SIP SRST.

Eksempel:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Kommando

Beskrivelse

stemmeregistreringdn

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

max-dn(stemmeregisterglobalt)

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et Cisco SIP SRST- eller Cisco CME-miljø.

For at aktivere mediepakker til at passere direkte mellem slutpunkterne uden indgriben fra Cisco Unified Border Element (Cisco UBE) og for at aktivere indgående og udgående IP-til-IP-opkaldsgevinst/tab-funktion til lydopkaldsresultater på enten den indgående opkalds-peer eller den udgående opkalds-peer, skal du indtaste medier kommando i konfigurationstilstand med opkalds-peer, stemmeklasse eller stemmetjeneste. Hvis du vil vende tilbage til IPIPGW-standardfunktionen, skal du bruge Nej form af denne kommando.

gennemsnit[ { { massestatistikkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyder rundtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gaffelDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. overvågningDer er ingen tvivl om, hvorvidt der er noget galt med den. [video] [ maks. opkald] |Der er ingen tvivl om, hvorvidt der er noget galt med den. statistikDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. transkoderDer er ingen tvivl om, hvorvidt der er noget galt med den. højdensitetDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. anti-tromboneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. synkroniseringsstreams} ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnit[ { { massestatistikkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyder rundtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gaffelDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. overvågningDer er ingen tvivl om, hvorvidt der er noget galt med den. [video] [ maks. opkald] |Der er ingen tvivl om, hvorvidt der er noget galt med den. statistikDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. transkoderDer er ingen tvivl om, hvorvidt der er noget galt med den. højdensitetDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. anti-tromboneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. synkroniseringsstreams} ]

massestatistikker

(Valgfri) Aktiverer en periodisk proces til at hente statistik over masseopkald.

flyder rundt

(Valgfri) Giver mediepakker mulighed for at passere direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Mediepakken skal flyde rundt om gatewayen.

gennemgang

(Valgfri) Giver mediepakker mulighed for at passere gennem slutpunkterne uden indgriben fra Cisco UBE.

gaffel

(Valgfri) Aktiverer mediefremforingsfunktionen for alle opkald.

overvågning

Aktiverer overvågningsfunktionen for alle opkald eller et maksimalt antal opkald.

video

(Valgfri) Angiver overvågning af videokvalitet.

maks. opkald

Det maksimale antal opkald, der overvåges.

statistik

(Valgfri) Aktiverer medieovervågning.

højdensitetskoder

(Valgfri) Konverterer mediecodecs fra en talestandard til en anden for at lette interoperabiliteten af enheder ved hjælp af forskellige mediestandarder.

anti-trombone

(Valgfri) Aktiverer medium antitrombone for alle opkald. Medietromboner er medieløsninger i SIP-enhed, der skyldes omstilling af opkald eller viderestilling af opkald.

synkroniseringsstreams

(Valgfri) Angiver, at både lyd- og videostreams går gennem DSP-gårdene på Cisco UBE og Cisco Unified CME.

Kommandostandard: Cisco UBE's standardadfærd er at modtage mediepakker fra det indgående opkaldsben, afslutte dem og derefter genstarte mediestrømmen på et udgående opkaldsben.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse (konfigurationsklasse)

Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Med standardkonfigurationen modtager Cisco UBE mediepakker fra det indgående opkaldsben, afslutter dem og genstarter derefter mediestrømmen på et udgående opkaldsben. Medieflow-around gør det muligt at overføre mediepakker direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Cisco UBE håndterer fortsat distributions- og faktureringsfunktioner. Medieflow-around for SIP-til-SIP-opkald understøttes ikke.


 

Den mediemassestatistikker og mediestatistik understøttes kun.

Du kan angive medieflow-around for en stemmeklasse, alle Vo-IP-opkald eller individuelle opkalds-peers.

Den transkoderhøjdensitet Nøgleord kan aktiveres i alle konfigurationstilstande med samme kommandoformat. Hvis du konfigurerer transkoder højdensitet nøgleord til opkalds-peers, sørg for, at mediertranskoder højdensitet kommandoen er konfigureret på både ind- og udbenene.

Softwaren understøtter ikke konfiguration af transkoderhøjdensitet Nøgleord på enhver opkaldspeer, der bruges til at håndtere videoopkald. Følgende scenarier understøttes ikke:

  • Opkalds-peers, der bruges til video når som helst. Konfiguration af medier transkoder højdensitet Kommando direkte under opkaldspeer eller en mediekonfiguration i stemmeklasse understøttes ikke.

  • Opkalds peers konfigureret på en Cisco UBE, der bruges til videoopkald når som helst. Den globale konfiguration af medier transkoder højdensitet kommando under taletjenestevoip understøttes ikke.


 

Den mediemassestatistikker Kommando kan påvirke ydeevnen, når der er et stort antal aktive opkald. For netværk, hvor ydeevnen er afgørende i kundens applikationer, anbefales det, at mediemassestatistikker kommandoen er ikke konfigureret.

For at aktivere medier kommandoen på en stemmegateway med Unified Border Element i Cisco 2900- eller Cisco 3900-serien, skal du først indtaste tilstandgrænseelement kommandoen. Dette aktiverer mediergaffel og medierovervågning kommandoer. Konfigurer ikke tilstandgrænseelement kommando på Cisco 2800- eller Cisco 3800-seriens platforme.

Du kan angive medieantitrombone for en stemmeklasse, alle VoIP-opkald eller individuelle opkalds peers.

Den anti-trombone Nøgleord kan kun aktiveres, når der ikke kræves interaktion mellem medier i begge udbenene. Antitromben fungerer ikke, hvis opkaldsbenet er gennemstrømmende, og et andet opkaldsben flyder rundt.

Eksempel: Følgende eksempel viser massestatistikker, der er konfigureret for alle Vo-IP-opkald:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Eksempler på medieflow

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Eksempler på mediestatistik

Følgende eksempel viser medieovervågning, der er konfigureret for alle Vo-IP-opkald:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Følgende eksempel viser medieovervågning, der er konfigureret til stemmeklasseopkald:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Eksempler på medietranskoder med høj densitet

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret til alle VoIP-opkald:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret til opkald i stemmeklasser:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Medieovervågning på en Cisco UBE-platform

Følgende eksempel viser, hvordan du konfigurerer scoring af lydopkald for maksimalt 100 opkald:


mode border-element
media monitoring 100

Følgende eksempel viser middel anti-trombone kommandoen konfigureret for alle VoIP-opkald:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Følgende eksempel viser middel anti-trombone kommandoen, der er konfigureret til opkald i stemmeklasse:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Følgende eksempel viser middel anti-trombone kommando, der er konfigureret til en opkalds-peer:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning, og RTP-streams flyder rundt om Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Kommando

Beskrivelse

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer.

grænseelement for tilstand

Aktiverer medieovervågningsfunktionen for medier kommandoen.

stemmeklasse

Går ind i konfigurationstilstand for stemmeklasse.

stemmetjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil ændre den hukommelse, der er tildelt af applikationen, skal du bruge hukommelse kommando i konfigurationstilstand for brugerdefineret programressourceprofil. Hvis du vil vende tilbage til den programleverede hukommelsesstørrelse, skal du bruge Nej form af denne kommando.

hukommelsehukommelse

hukommelsehukommelseingenhukommelsehukommelse
hukommelse

Hukommelsestildeling i MB. Gyldige værdier er fra 0 til 4096.

Kommandostandard: Standardhukommelsesstørrelsen afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: I hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede hukommelse ved hjælp af en brugertilpasset ressourceprofil:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil aktivere Webex Calling-gendannelsestilstand for Cisco Webex Calling-slutpunkter, skal du bruge Webex-sgw-tilstand kommandoen. Hvis du vil deaktivere webex-sgw, skal du bruge Nej form af denne kommando.

webex-sgw-tilstand

Webex-sgwtilstand ingen

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Webex-sgw-tilstand er som standard deaktiveret.

Kommandotilstand: Stemmeregistrering globalt

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en anden tilstand er konfigureret, skal du sørge for at aktivere ingen tilstand af det før konfiguration Webex-sgw-tilstand.

Eksempel: Følgende eksempel viser, at Webex-sgw-tilstand er aktiveret:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Kommando

Beskrivelse

vis stemmeregistrering globalt

Viser alle globale konfigurationsoplysninger, der er knyttet til SIP-telefoner.

Hvis du vil aktivere musik i venteposition (MOH), skal du bruge Moh kommando i konfigurationstilstand for opkaldsadministrator-fallback. For at deaktivere musik i venteposition skal du bruge Nej form af denne kommando.

mohfilnavn

ingenmohfilnavn

filnavn

Filnavn på musikfilen. Musikfilen skal være i systemets flash.

Kommandostandard: MOH er aktiveret.

Kommandotilstand: Konfiguration af opkaldsadministrator-fallback

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den Moh Kommandoen giver dig mulighed for at angive de musikfiler i .au- og .wav-format, der afspilles til personer, der ringer op, der er sat i venteposition. MOH fungerer kun for G.711-opkald og Vo-IP- og PSTN-opkald på nettet. For alle andre opkald hører personer, der ringer op, en periodisk tone. F.eks. får interne opkald mellem Cisco IP-telefoner ikke MOH, men opkaldere hører i stedet en tone.


 
Filer i venteposition kan være .wav- eller .au-filformat, men filformatet skal indeholde 8-bit 8-k Hz-data; f.eks. CCITT a-law- eller u-law-dataformat.

MOH kan bruges som en fallback-MOH-kilde ved brug af MOH live feed. Se Moh-levende (opkaldsadministrator-fallback) kommandoen for yderligere oplysninger.

Eksempel: Følgende eksempel aktiverer MOH og angiver musikfilerne:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Kommando

Beskrivelse

opkaldsadministrator-fallback

Aktiverer understøttelse af Cisco Unified SRST og går i konfigurationstilstand for opkaldsadministrator-fallback.

moh-live (opkaldsadministrator-fallback)

Angiver, at et bestemt telefonnummer skal bruges til et udgående opkald, der skal være kilden til en MOH-stream for SRST.

Hvis du vil aktivere en grænseflade til at understøtte MOP (Maintenance Operation Protocol), skal du bruge mop aktiveret kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere MOP på en grænseflade, skal du bruge Nej form af denne kommando.

mop aktiveret

ingenmop aktiveret

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Aktiveret på Ethernet-grænseflader og deaktiveret på alle andre grænseflader.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug mop aktiveret kommando til at aktivere en grænseflade til at understøtte MOP.

Eksempel: Følgende eksempel aktiverer MOP for seriel grænseflade 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Hvis du vil aktivere en grænseflade til at sende periodiske MOP-systemidentifikationsmeddelelser (Maintenance Operation Protocol), skal du bruge Mopsysid kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere understøttelse af MOP-meddelelser på en grænseflade, skal du bruge Nej form af denne kommando.

mopsysid

ingenmousserende sysid

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Enabled

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan stadig køre MOP uden at få sendt baggrundssystemid-meddelelser. Denne kommando giver dig mulighed for at bruge den eksterne MOP-konsol, men genererer ikke meddelelser, der bruges af konfiguratoren.

Eksempel: Følgende eksempel aktiverer seriel grænseflade 0 til at sende MOP-systemidentifikationsmeddelelser:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Kommando

Beskrivelse

mop enhedskode

Identificerer typen af enhed, der sender MOP-sysid-meddelelser og anmodningsprogrammeddelelser.

mop aktiveret

Aktiverer en grænseflade til at understøtte MOP.

Hvis du vil konfigurere et navn for redundansgruppen, skal du bruge navn kommando i konfigurationstilstand for programredundans. Hvis du vil fjerne navnet på en redundansgruppe, skal du bruge Nej form af denne kommando.

navnredundans-gruppe-navn

intetnavnredundans-gruppe-navn

redundans-gruppenavn

Angiver navnet på redundans-gruppen.

Kommandostandard: Redundansgruppen er ikke konfigureret med et navn.

Kommandotilstand: Konfigurationstilstand for redundans applikationsgruppe (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug navn kommando til at konfigurere alias for redundansgruppen.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer navnet på RG-gruppen:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Kommando

Beskrivelse

applikationsredundans

Træder i tilstanden redundans til konfiguration af programmet.

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

lukning

Lukker en gruppe manuelt.

Hvis du vil konfigurere en DNS-server, skal du bruge navneserver kommando i konfigurationstilstand for programværter. Hvis du vil fjerne DNS-serverkonfigurationen, skal du bruge Nej form af denne kommando.

navneserverDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer[ IP-adresse]

Der er ingen tvivl om, hvorvidt der er noget galt med den. navneserverDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer[ IP-adresse]

nummer

Identificerer DNS-serveren.

IP-adresse

IP-adressen for DNS-serveren.

Kommandostandard: DNS-server er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når der konfigureres en statisk IP-adresse i en Linux-beholder til programhosting, bruges kun den sidst konfigurerede navneserver-konfiguration.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en DNS-server til en virtuel netværksgrænsefladegateway:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-værtsgateway

Konfigurerer en gateway til virtuel netværksgrænseflade.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

For at aktivere NETCONF-grænsefladen på din netværksenhed skal du bruge netkonfigurationsyang kommando i den globale konfigurationstilstand. For at deaktivere NETCONF-grænsefladen skal du bruge Nej form af denne kommando.

netkonfigurationsyang

ingennetconfig-yang

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: NETCONF-grænseflade er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Efter den indledende aktivering via CLI kan netværksenheder efterfølgende administreres via en modelbaseret grænseflade. Fuld aktivering af modelbaserede grænsefladeprocesser kan tage op til 90 sekunder.

Eksempel: Følgende eksempel viser, hvordan du aktiverer NETCONF-grænsefladen på netværksenheden:

Device (config)# netconf-yang

Følgende eksempel viser, hvordan du aktiverer SNMP-fælde, når NETCONF-YANG starter:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Hvis du vil konfigurere netværkstidsprotokol (NTP)-servere til tidssynkronisering, skal du bruge ntp-server kommando i global konfigurationstilstand. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

IP-adressepå NTP-server

ingenntp-serverIP-adresse

IP-adresse

Angiver de primære eller sekundære IPV4-adresser for NTP-serveren.

Kommandostandard: Der er ikke konfigureret nogen servere som standard.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: NTP-tjenesten kan aktiveres ved at indtaste enhver ntp kommandoen. Når du bruger ntp-server kommandoen, NTP-tjenesten er aktiveret (hvis den ikke allerede er aktiveret), og synkroniseringen af softwareur konfigureres samtidigt.

Når du indtaster ingen ntp-server kommando, kun serversynkroniseringsfunktionen fjernes fra NTP-tjenesten. NTP-tjenesten forbliver aktiv sammen med andre tidligere konfigurerede NTP-funktioner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer primære og sekundære IP-adresser for de NTP-servere, der kræves til tidssynkronisering:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Hvis du vil konfigurere en SIP (Session Initiation Protocol) udgående proxy for udgående SIP-meddelelser globalt på en Cisco IOS-stemmegateway, skal du bruge udgående proxy kommando i SIP-konfigurationstilstand for stemmetjeneste eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere viderestilling af SIP-meddelelser til en udgående SIP-proxy globalt, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. udgående proxy{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv4: ipv4-adresse|ipv6: ipv6-adresse|dns: vært: domæne } [ :portnummer ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. udgående proxy{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv4: ipv4-adresse|ipv6: ipv6-adresse|dns: vært: domæne } [ :portnummer ]

dhcp

Angiver, at den udgående proxyIP-adresse hentes fra en DHCP-server.

ipv4: ipv4-adresse

Konfigurerer proxy på serveren og sender alle indledende anmodninger til den angivne IPV4-adressedestination. Tyktarmen er påkrævet.

ipv6:[ipv6- adresse]

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne IPV6-adressedestination. Parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns: vært:domæne

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne domænedestination. Kolonnerne er påkrævet.

:portnummer

(Valgfrit) Portnummer for SIP-serveren til sessionsinitiativeringsprotokol (SIP). Tyktarmen er påkrævet.

Kommandostandard: En udgående proxy er ikke konfigureret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den stemmeklasse sip udgående proxy kommandoen, i konfigurationstilstanden for opkalds-peer, har forrang over kommandoen i tilstanden for global konfiguration i SIP.

Parenteser skal indtastes omkring IP v6-adressen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere en IP v4-adresse (10.1.1.1) som en udgående proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere et domæne (sipproxy:cisco.com) som en udgående proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere en udgående proxy ved hjælp af DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Kommando

Beskrivelse

opkaldspunkt-peerstemme

Definerer en bestemt opkalds-peer, angiver metoden for stemmeindkapsling og angiver konfigurationstilstanden for opkalds-peer.

stemmetjeneste

Går ind i konfigurationstilstand for stemmetjeneste og angiver en type stemmeindkapsling.

Hvis du vil aktivere gennemgangen af Session Description Protocol (SDP) fra inde- til udbenet, skal du bruge Pass-through indhold Kommando enten i global VoIP SIP-konfigurationstilstand eller konfigurationstilstand for opkalds-peer. Hvis du vil fjerne en SDP-header fra en konfigureret gennemgangsliste, skal du bruge Nej form af kommandoen.

overfølsomhedsreaktionDer er ingen tvivl om, hvorvidt der er noget galt med den. indhold[ brugerdefineret-sdp Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sdp{ tilstandDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system} |løbende op]

Der er ingen tvivl om, hvorvidt der er noget galt med den. overfølsomhedsreaktionDer er ingen tvivl om, hvorvidt der er noget galt med den. indhold[ brugerdefineret-sdp Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sdp{ tilstandDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system} |løbende op]

brugerdefineret-sdp

Giver mulighed for gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler.

sdp

Giver mulighed for gennemgang af SDP-indhold.

tilstand

Aktiverer gennemgående SDP-tilstand.

system

Angiver, at gennemgangskonfigurationen bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

løbende op

Giver mulighed for gennemgang af alt ikke-understøttet indhold i en SIP-meddelelse eller anmodning.

Kommandostandard: Deaktiveret

Kommandotilstande:

SIP-konfiguration (conf-serv-sip)

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler peer-regler i global VoIP SIP-konfigurationstilstand:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler i konfigurationstilstand med opkalds-peer:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i global VoIP SIP-konfigurationstilstand:


Router(conf-serv-sip)# pass-thru content sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i konfigurationstilstand for taleklasse:


Router(config-class)# pass-thru content sdp system 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af ikke-understøttede indholdstyper i konfigurationstilstand med opkalds-peer:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Hvis du vil konfigurere en pimary-nøgle til type 6-kryptering og aktivere AES-kodekrypteringsfunktionen (Advanced Encryption Standard), skal du bruge kryptering af adgangskode kommando i global konfigurationstilstand. Hvis du vil deaktivere adgangskoden, skal du bruge Nej form af denne kommando.

kryptering af adgangskode

ingenkryptering af adgangskode

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Som standard er funktionen til kryptering af AES-adgangskode deaktiveret. Foruddelte nøgler er ikke krypteret.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen med kryptering af adgangskode kommando til at konfigurere og aktivere adgangskoden (symmetrisk krypteringsstandard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen, følgende meddelelse udskrives ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller Kopiér start-konfiguration af kørselskonfiguration kommandoer er blevet konfigureret:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Ændring af en adgangskode

Hvis adgangskoden (hovednøglen) ændres eller genkrypteres ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommando), fører listeregistret den gamle nøgle og den nye nøgle til de programmoduler, der bruger type 6-kryptering.

Slette en adgangskode

Hvis hovednøglen, der blev konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen slettes fra systemet, der udskrives en advarsel (og der udstedes en bekræftelsesanmodning), der angiver, at alle type 6-adgangskoder bliver ubrugelige. Som en sikkerhedsforanstaltning vil adgangskoderne aldrig blive dekrypteret i Cisco IOS-softwaren, når adgangskoderne er krypteret. Adgangskoder kan dog krypteres igen som forklaret i det foregående afsnit.


 

Hvis adgangskoden er konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er tabt, den kan ikke gendannes. Adgangskoden skal gemmes på et sikkert sted.

Afkonfiguration af kryptering af adgangskode

Hvis du senere afkonfigurerer kryptering af adgangskode ved hjælp af ingen kryptering af adgangskode kommandoen, alle eksisterende type 6-adgangskoder forbliver uændrede, og så længe adgangskoden (hovednøglen), der blev konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen findes, type 6-adgangskoderne vil blive dekrypteret som og når det kræves af applikationen.

Lagring af adgangskoder

Fordi ingen kan "læse" adgangskoden (konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommando), der er ingen måde, hvorpå adgangskoden kan hentes fra routeren. Eksisterende administrationsstationer kan ikke "vide", hvad det er, medmindre stationerne er forbedret til at inkludere denne nøgle et sted, i hvilket tilfælde adgangskoden skal gemmes sikkert i administrationssystemet. Hvis konfigurationer gemmes ved hjælp af TFTP, er konfigurationerne ikke enkeltstående, hvilket betyder, at de ikke kan indlæses på en router. Før eller efter konfigurationerne indlæses på en router, skal adgangskoden tilføjes manuelt (ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen). Adgangskoden kan tilføjes manuelt til den lagrede konfiguration, men anbefales ikke, fordi tilføjelse af adgangskoden manuelt giver alle mulighed for at dekryptere alle adgangskoder i den pågældende konfiguration.

Konfiguration af nye eller ukendte adgangskoder

Hvis du indtaster eller klikker og indsætter krypteringstekst, der ikke matcher masternøglen, eller hvis der ikke er nogen masternøgle, accepteres eller gemmes krypteringsteksten, men der udskrives en advarselsmeddelelse. Advarselsmeddelelsen er som følger:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Hvis en ny hovednøgle er konfigureret, krypteres alle almindelige nøgler og laver type 6-nøgler. De eksisterende type 6-nøgler er ikke krypteret. De eksisterende type 6-taster er tilbage som det er.

Hvis den gamle hovednøgle går tabt eller ukendt, har du mulighed for at slette hovednøglen ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen. Sletning af hovednøglen ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskodeKommandoen får de eksisterende krypterede adgangskoder til at forblive krypterede i routerkonfigurationen. Adgangskoderne dekrypteres ikke.

Eksempel: Følgende eksempel viser, hvordan du krypterer Type 6-adgangskoder ved hjælp af AES-kryptering og brugerdefineret primær nøgle:

conf t
key config-key password-encrypt Password123
password encryption aes

Følgende eksempel viser, at en type 6-krypteret forhåndsdelt nøgle er aktiveret:

Device (config)# password encryption aes

Kommando

Beskrivelse

kryptering af adgangskode til konfigurationsnøgle

Gemmer en type 6-krypteringsnøgle i privat NVRAM.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil matche et opkald baseret på hele SIP (Session Initiation Protocol) eller telefon (TEL) uniform ressource-id (URI), skal du bruge mønster kommando i konfigurationstilstand for stemme-URI-klasse. Hvis du vil fjerne kampen, skal du bruge Nej form af denne kommando.

mønsteruri-mønster

intetmønsteruri-mønster

uri-mønster

Cisco IOS-mønster for almindeligt udtryk (regex), der matcher hele URI'en. Kan være op til 128 tegn.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemme-URI-klasse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den lokale gateway understøtter i øjeblikket ikke understregning "_ " i kampmønstret. Som en løsning kan du bruge prikken "." (match enhver) for at matche "_".

Denne kommando matcher et almindeligt udtryksmønster med hele URI'en.

Når du bruger denne kommando i en URI-stemmeklasse, kan du ikke bruge nogen anden mønstermatchende kommando, såsom vært, telefonkontekst, telefonnummer, eller bruger-ID kommandoer.

Eksempel: Følgende eksempel viser, hvordan du definerer et mønster, der entydigt identificerer et lokalt gateway-websted i en virksomhed baseret på Control Hubs trunk-gruppe OTG/DTG-parameter:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Følgende eksempel viser, hvordan du definerer Unified CM-signalerende VIA-port for Webex Calling-trunk:

voice class uri 300 sip
pattern :5065

Følgende eksempel viser, hvordan du definerer Unified CM-kildesignaleringens IP og VIA-port for PSTN-trunk:

voice class uri 302 sip
pattern 192.168.80.60:5060

Kommando

Beskrivelse

bestemmelsessted

Angiver den stemmeklasse, der skal bruges til at matche destinations-URI'en, der leveres af en stemmeapplikation.

vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgående uri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

telefonnummer

Matcher et opkald baseret på telefonnummerfeltet i en TEL URI.

vis indkaldsuri i dialogplan

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

vis dialogplan uri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasse uri

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil reservere vedvarende diskplads til en applikation, skal du bruge persist-disk kommando i konfigurationstilstand. Hvis du vil fjerne det reserverede rum, skal du bruge Nej form af denne kommando.

persist-diskenhed

ingenpersist-diskenhed

enhed

Vedvarende diskreservation i MB. Gyldige værdier er fra 0 til 65535.

Kommandostandard: Hvis kommandoen ikke er konfigureret, bestemmes hukommelsesstørrelsen ud fra applikationskravet.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis persist-disk kommandoen er ikke konfigureret, så lagerstørrelsen bestemmes ud fra applikationskravet.

Eksempel: Følgende eksempel viser, hvordan du reserverer:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil angive den foretrukne rækkefølge for en udgående opkalds-peer i en viderestillingsgruppe, skal du bruge præference kommando i konfigurationstilstand for opkalds-peer. For at fjerne præferencen skal du bruge Nej form af denne kommando.

præferenceværdi

ingenpræferenceværdiværdi

værdi

Et heltal fra 0 til 10. Et lavere antal angiver en højere præference. Standarden er 0, hvilket er den højeste præference.

Kommandostandard: Den længste matchende opkalds-peer erstatter præferenceværdien.

Kommandotilstand: Konfiguration af opkalds-peer (opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug præference kommando til at angive den foretrukne rækkefølge for at matche opkalds peers i en viderestillingsgruppe. Indstilling af en præference gør det muligt at vælge den ønskede opkalds-peer, når flere opkalds-peers inden for en viderestillingsgruppe matcher for en opkaldsstreng.

Præferencen for jagtalgoritme kan konfigureres. For eksempel for at angive, at en opkaldsbehandlingssekvens går til destination A, derefter til destination B og endelig til destination C, tildeler du præferencer (0 er den højeste præference) til destinationerne i følgende rækkefølge:

  • Præference 0 til A

  • Præference 1 til B

  • Præference 2 til C

Brug præference kun kommando på samme mønstertype. F.eks. er destinationsuri og destinationsmønster to forskellige mønstertyper. Som standard har destinationuri højere præference end destinationsmønster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer udgående Webex Calling-opkalds-peer, der omfatter valg af opkalds-peer for udgående Webex Calling-trunk baseret på opkalds-peer-gruppe:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Hvis du vil konfigurere den indledende prioritet og failover-tærskel for en redundansgruppe, skal du bruge prioritet kommando i konfigurationstilstand for programredundans. For at fjerne funktionen skal du bruge Nej form af denne kommando.

prioritetprioritet-værdifailover tærskelværdiværdi

ingenprioritetprioritet-værdifailover tærskelværdiværdi

prioritetsværdi

Angiver prioritetsværdien.

grænseværdi

Angiver grænseværdien.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Både aktive og standby-routere skal have de samme prioritet- og tærskelværdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en RG til brug med VoIP HA under programredundans-undertilstanden:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Hvis du vil konfigurere valgmulighederne i overskriften til beskyttelse af personlige oplysninger på globalt plan, skal du bruge Databeskyttelsespolitik Kommando i stemmetjeneste VoIP SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere valgmuligheder for databeskyttelsesoverskrift, skal du bruge Nej form af denne kommando.

Databeskyttelsespolitik{ passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{ afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger} [ system] }

Der er ingen tvivl om, hvorvidt der er noget galt med den. Databeskyttelsespolitik{ passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{ afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger} [ system] }

passthru

Videregiver databeskyttelsesværdierne fra den modtagne meddelelse til det næste opkaldsben.

send-altid

Overfører en databeskyttelsesoverskrift med en værdi på ingen til det næste opkaldsben, hvis den modtagne meddelelse ikke indeholder værdier for databeskyttelse, men en databeskyttelsesoverskrift er påkrævet.

strimmel

Fjerner overskrifterne for omdirigering eller historik, der er modtaget fra det næste opkaldsben.

afledning

Fjerner de afledningsoverskrifter, der er modtaget fra det næste opkaldsben.

historisk-oplysninger

Fjerner de historieoplysninger, der er modtaget fra det næste opkaldsben.

system

Angiver, at valgmulighederne i overskriften til beskyttelse af personlige oplysninger bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Der er ikke konfigureret indstillinger for databeskyttelsespolitik.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP SIP (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en modtaget meddelelse indeholder værdier for beskyttelse af personlige oplysninger, skal du bruge Databeskyttelsespolitik gennemgang kommando for at sikre, at databeskyttelsesværdierne overføres fra det ene opkaldsben til det andet. Hvis den modtagne meddelelse ikke indeholder værdier for beskyttelse af personlige oplysninger, men overskriften om beskyttelse af personlige oplysninger er påkrævet, skal du bruge Databeskyttelsespolitik send-altid kommando til at indstille headeren til beskyttelse af personlige oplysninger til Ingen og videresende meddelelsen til det næste opkaldsben. Hvis du vil fjerne aflednings- og historieoplysningerne fra de overskrifter, der er modtaget fra det næste opkaldsben, skal du bruge Databeskyttelsespolitik strimmel kommandoen. Du kan konfigurere systemet til at understøtte alle valgmuligheder på samme tid.

Eksempel: Følgende eksempel viser, hvordan du aktiverer politikken for gennemgang af databeskyttelse:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for send altid:

Router(config-class)# privacy-policy send-always system

Følgende eksempel viser, hvordan du aktiverer politikken for strimmel-databeskyttelse:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Følgende eksempel viser, hvordan du aktiverer politikker for gennemgang, send altid beskyttelse af personlige oplysninger og strimler:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for afsendelse altid i tilstanden for lejere af stemmeklasse:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Kommando

Beskrivelse

angivet-ID

Indstiller niveauet for beskyttelse af personlige oplysninger og aktiverer enten PAID- eller PPID-overskrifter for beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser.

Privatlivspolitik forstemmeklassesip

Konfigurerer valgmulighederne for politik i overskriften for beskyttelse af personlige oplysninger på konfigurationsniveauet for opkalds-peer.

Hvis du vil konfigurere kontrolgrænsefladeprotokollen og angive konfigurationstilstanden for redundans-programprotokollen, skal du bruge protokol kommando i konfigurationstilstand for programredundans. Hvis du vil fjerne protokolforekomsten fra redundansgruppen, skal du bruge Nej form af denne kommando.

protokolnummer

intetprotokolnummer

nummer

Angiver den protokolforekomst, der vil blive knyttet til en kontrolgrænseflade.

Kommandostandard: Protokolforekomst er ikke defineret i en redundansgruppe.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurationen for kontrolgrænsefladeprotokollen består af følgende elementer:

  • Godkendelsesoplysninger

  • Gruppenavn

  • Goddag

  • Ventetid

  • Protokolforekomst

  • Brug af tovejsprotokollen (BFD)

Eksempel: Følgende eksempel viser, hvordan du konfigurerer protokolforekomsten og indtaster konfigurationstilstanden for redundans-programprotokollen:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Hvis du vil angive redundans-konfigurationstilstand, skal du bruge redundans kommando i global konfigurationstilstand.

redundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug udgang kommando for at afslutte konfigurationstilstand for redundans.

Eksempel: Følgende eksempel viser, hvordan du indtaster redundans-konfigurationstilstanden:


Device(config)#redundancy
Device(config-red)#application redundancy

Kommando

Beskrivelse

vis redundans

Viser oplysninger om redundans-facilitet.

Hvis du vil aktivere redundans for applikationen og kontrollere redundanceprocessen, skal du bruge redundans-gruppe kommando i konfigurationstilstand af voip til stemmetjeneste. Hvis du vil deaktivere redundans-processen, skal du bruge Nej form af denne kommando.

redundans-gruppenummer

ingenredundans-gruppegruppenummer

gruppenummer

Angiver redundans-gruppenummeret.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: stemmetjenestens voip-konfigurationstilstand (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse og fjernelse redundans-gruppe kommandoen kræver en genindlæsning, før den opdaterede konfiguration kan træde i kraft. Genindlæs platformene, når al konfigurationen er blevet anvendt.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer redundansgruppe til at aktivere CUBE-applikationen:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Hvis du vil knytte grænsefladen til den redundansgruppe, der er oprettet, skal du bruge redundansgruppe kommando i grænsefladetilstand. Hvis du vil fjerne forbindelsen fra grænsefladen, skal du bruge Nej form af denne kommando.

redundansgruppenummer { ipv4ipv6 } IP-adresseeksklusiv

Der er ingen tvivl om, hvorvidt der er noget galt med den. redundansgruppeDer er ingen tvivl om, hvorvidt der er noget galt med den. gruppenummer{ ipv4Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6} IP-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. eksklusiv

gruppenummer

Angiver redundans-gruppenummeret.

IP-adresse

Angiver IPV4- eller IP v6-adresse.

eksklusiv

Tilknytter redundansgruppen til grænsefladen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilknytter grænsefladen til redundansgruppen. Det er obligatorisk at bruge en separat grænseflade til redundans, det vil sige, at den grænseflade, der bruges til taletrafik, ikke kan bruges som kontrol- og datagrænseflade. Du kan konfigurere maksimalt to redundansgrupper. Derfor kan der kun være to aktive og standby-par i det samme netværk.

Eksempel: Følgende eksempel viser, hvordan du knytter IPV4-grænsefladen til redundansgruppen:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Kommando

Beskrivelse

ipv6adresse IP-adresse

Konfiguration af fysisk IPV6-adresse for enheden.

Hvis du vil aktivere SIP-gateways (Session Initiation Protocol) til at registrere E.164-numre med en ekstern SIP-proxy eller SIP-registrar, skal du bruge registreringsnummer kommando i SIP UA-konfigurationstilstand. Hvis du vil deaktivere registrering af E.164-numre, skal du bruge Nej form af denne kommando.

registrer{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |[ registreringsindeks] registreringsserver-adresse[ :Der er ingen tvivl om, hvorvidt der er noget galt med den. havn] } [ godkendelsesområdeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne] [ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. sekunder] [ tilfældig kontakt] [ opdateringsforholdDer er ingen tvivl om, hvorvidt der er noget galt med den. forholdsprocent] [ ordning{ sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips} ] [ tcp] [ type] [ sekundær] serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |{ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |[ registreringsindeks] registreringsserver-adresse[ :Der er ingen tvivl om, hvorvidt der er noget galt med den. havn] } [ godkendelsesområdeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne] [ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. sekunder] [ tilfældig kontakt] [ opdateringsforholdDer er ingen tvivl om, hvorvidt der er noget galt med den. forholdsprocent] [ ordning{ sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips} ] [ tcp] [ type] [ sekundær] serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |{ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

dhcp

(Valgfri) Angiver, at domænenavnet på den primære registreringsserver hentes fra en DHCP-server (kan ikke bruges til at konfigurere sekundære eller flere registrarer).

registreringsindeks

(Valgfri) En specifik registrar, der skal konfigureres, hvilket tillader konfiguration af flere registrarer (maks. seks). Interval er 1-6.

registrerserver-adresse

SIP-registrarserveradressen, der skal bruges til slutpunktregistrering. Denne værdi kan indtastes i et af tre formater:

  • dns: adresse – DNS-adressen til den primære SIP-registrarserver (domænenavnssystemet) (dns: afgrænser skal medtages som de første fire tegn).

  • ipv4: adresse – IP-adressen for SIP-registrarserveren (ipv4: afgrænser skal medtages som de første fem tegn).

  • ipv6:[adresse]– IP v6-adressen på SIP-registrarserveren (ipv6: afgrænser skal medtages som de første fem tegn, og selve adressen skal omfatte åbning og lukning af firkantede parenteser).

:port]

(Valgfri) SIP-portnummeret (colonafgrænseren er påkrævet).

godkendelsesområde

(Valgfri) Angiver området for forudindlæst godkendelse.

domæne

Rigets navn.

udløbersekunder

(Valgfri) Angiver standard registreringstiden i sekunder. Interval er 60-65535 . Standardindstillingen er 3600.

tilfældig kontakt

(Valgfri) Angiver den tilfældige streng kontaktheader, der bruges til at identificere tilmeldingssessionen.

opdateringsforholdprocentdel

(Valgfri) Angiver registreringsopdateringsraten i procent. Interval er 1-100 . Standard er 80.

skema {sip|sips}

(Valgfri) Angiver URL-skemaet. Indstillingerne er SIP (sip) eller sikker SIP (sips) afhængigt af din softwareinstallation. Standarden er sip.

tcp

(Valgfri) Angiver TCP. Hvis det ikke er angivet, er standarden UDP UDP.

Type

(Valgfri) Registreringstypen.


 

Den type argumentet kan ikke bruges med dhcp valgmulighed.

sekundær

(Valgfri) Angiver en sekundær SIP-registrar for redundans, hvis den primære registrar mislykkes. Denne valgmulighed er ikke gyldig, hvis DHCP er angivet.

Når der er to registrarer, sendes REGISTER-meddelelse til begge registrarservere, selvom den primære registrar sender en 200 OK, og trunk er registreret til den primære registrar.

Hvis du vil sende registreringen til den sekundære registrar, kun når den primære mislykkes, skal du bruge DNS SRV.


 

Du kan ikke konfigurere andre valgfrie indstillinger, når du indtaster sekundær nøgleord – angiv først alle andre indstillinger.

udløber

(Valgfri) Angiver registreringens udløbstid

system

(Valgfri) Angiver brugen af den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Tilmelding er deaktiveret.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug registreringsnummer dhcp eller registreringsnummer registrar-server-adresse kommando til at aktivere gatewayen til at registrere E.164-telefonnumre med primære og sekundære eksterne SIP-registrarer. Slutpunkter på Cisco IOS SIP-gateways (TDM), Cisco Unified Border Elements (CUBE'er) og Cisco Unified Communications Manager Express (Cisco Unified CME) kan registreres til flere registrarer ved hjælp af registreringsnummer registrarindeks kommandoen.

Som standard genererer Cisco IOS SIP-gateways ikke SIP-registreringsmeddelelser.


 

Når du indtaster en IP v6-adresse, skal du inkludere firkantede parenteser omkring adresseværdien.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer tilmelding med en primær og sekundær registrar:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Følgende eksempel viser, hvordan du konfigurerer en enhed til at registrere sig med den SIP-serveradresse, der er modtaget fra DHCP-serveren. Den dhcp Nøgleord er kun tilgængeligt til konfiguration af den primære registrar og kan ikke bruges, hvis der konfigureres flere registrarer.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Følgende eksempel viser, hvordan du konfigurerer en primær registrar ved hjælp af en IP-adresse med TCP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Følgende eksempel viser, hvordan du konfigurerer et URL-skema med SIP-sikkerhed:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Følgende eksempel viser, hvordan du konfigurerer en sekundær registrar ved hjælp af en IPV6-adresse:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Følgende eksempel viser, hvordan du konfigurerer alle POTS-slutpunkter til to registrarer ved hjælp af DNS-adresser:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Følgende eksempel viser, hvordan du konfigurerer domænet til forudindlæst godkendelse ved hjælp af registrarserveradressen:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Følgende eksempel viser, hvordan du konfigurerer registranten i konfigurationstilstanden for stemmeklasse-lejer:

Router(config-class)# registrar server system

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

prøv atregistrere igen

Indstiller det samlede antal SIP-registreringsmeddelelser, der skal sendes.

vis statussen for sip-ua-registeret

Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern primær eller sekundær SIP-registrar.

timerregister

Angiver, hvor længe SIP UA venter, før der sendes registreringsanmodninger.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil aktivere funktionen til SIP-registrar, skal du bruge registerserverkommandoi SIP-konfigurationstilstand. Hvis du vil deaktivere SIP-registrerfunktionaliteten, skal du bruge Nej form af kommandoen.

registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. server[ udløber[ maks.sek.] [ min.Der er ingen tvivl om, hvorvidt der er noget galt med den. sek.]

Der er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. server[ udløber[ maks.sek.] [ min.Der er ingen tvivl om, hvorvidt der er noget galt med den. sek.]

udløber

(Valgfri) Indstiller den aktive tid for en indgående registrering.

makssek.

(Valgfri) Den maksimale tid udløber for en registrering i sekunder. Intervallet er fra 600 til 86400. Standarden er 3600.

minsek.

(Valgfri) Minimum udløber tid for en tilmelding i sekunder. Intervallet er fra 60 til 3600. Standarden er 60.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når denne kommando er angivet, accepterer routeren indgående SIP-registreringsmeddelelser. Hvis SIP-registreringsmeddelelsesanmodninger har en kortere udløbstid end den, der er angivet med denne kommando, bruges SIP-registreringsmeddelelsens udløbstid.

Denne kommando er obligatorisk for Cisco Unified SIP SRST eller Cisco Unified CME og skal indtastes før en stemme registrerespulje eller stemme registrer global kommandoer er konfigureret.

Hvis WAN'en er nede, og du genstarter din Cisco Unified CME- eller Cisco Unified SIP SRST-router, vil routeren ikke have nogen database med SIP-telefonregistreringer, når routeren genindlæses. SIP-telefoner skal registreres igen, hvilket kan tage flere minutter, fordi SIP-telefoner ikke bruger en keepalive-funktion. For at forkorte tiden, før telefonerne registreres igen, kan registreringens udløb justeres med denne kommando. Standardudløbsdatoen er 3600 sekunder; en udløbsdato på 600 sekunder anbefales.

Eksempel: Følgende delvise prøveudgang fra show kørende konfiguration kommandoen viser, at SIP-registrerfunktionaliteten er indstillet:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

stemmeregister globalt

Går ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP-telefoner i et Cisco Unified CME- eller Cisco Unified SIP SRST-miljø.

stemme Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer Der er ingen tvivl om, hvorvidt der er noget galt med den. pulje

Går ind i konfigurationstilstand for stemmeregistreringspulje for SIP-telefoner.

Hvis du vil aktivere oversættelse af SIP-overskriften Remote-Party-id'et, skal du bruge ekstern part-id kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere oversættelse af Remote-Party-ID, skal du bruge Nej form af denne kommando.

system med ekstern part-id

Intetfjernadgang-id-system

system

Angiver, at SIP-headeren Remote-Party-id bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Oversættelse af Remote Party-ID er aktiveret.

Kommandotilstande:

SIP UA-konfiguration

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når ekstern part-id kommandoen er aktiveret, en af følgende opkaldsinformationsbehandlinger finder sted:

  • Hvis der er en Remote Party-ID-header i den indgående INVITE-meddelelse, sendes det opkaldsnavn og nummer, der udtrækkes fra Remote Party-ID-headeren, som opkaldsnavnet og nummeret i den udgående opsætningsmeddelelse. Dette er standardadfærden. Brug kommandoen Remote Party-id til at aktivere denne valgmulighed.

  • Når der ikke er nogen Remote Party-ID-header tilgængelig, sker der ingen oversættelse, så opkaldsnavnet og -nummeret udtrækkes fra headeren From og sendes som opkaldsnavn og nummer i den udgående opsætningsmeddelelse. Denne behandling sker også, når funktionen er deaktiveret.

Eksempel: Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret:


Router(config-sip-ua)# remote-party-id 
 

Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret i tilstanden til stemmeklasse-lejer:

Router(config-class)# remote-party-id system

Kommando

Beskrivelse

fejlfindingccsipbegivenheder

Aktiverer sporing af SIP SPI-hændelser.

fejlfindingccsip-meddelelser

Aktiverer sporing af SIP SPI-meddelelser.

debugstemmeud

Gør det muligt at spore udførelsesstien via opkaldskontrollen-API.

Hvis du vil konfigurere antallet af gange, hvor en SIP-invitationsprotokol (Session Initiation Protocol) sendes tilbage til den anden brugeragent, skal du bruge invitation igen kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

Prøv igeninvitationsnummersystem

Ingeninvitationsnummersystemigen

system

Angiver INVITE-anmodningerne bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

nummer

Angiver antallet af INVITE-forsøg. Interval er fra 1 til 10. Standardindstillingen er 6.

Kommandostandard: Seks forsøg

Kommandotilstand:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil nulstille denne kommando til standardværdien, kan du også bruge standard kommandoen.

Eksempel: Følgende eksempel angiver antallet af invitationsforsøg til 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Følgende eksempel angiver antallet af invitationsforsøg til 2 for lejer 1 i konfigurationstilstanden for taleklasse lejer:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Hvis du vil kontrollere tilbagekaldelsesstatus for et certifikat, skal du bruge tilbagekaldskontrol kommando i konfigurationstilstand med ca-tillidspunkt.

tilbagekaldskontrolmetode1 [ metode2metode3 ]

ingentilbagekaldskontrolmetode1 [ metode2metode3 ]

metode1 [metode2 metode3]

Angiver den metode (OCSP, CRL eller spring tilbagekaldelseskontrollen over), der bruges til at sikre, at en peer's certifikat ikke er blevet tilbagekaldt.

Kontrollerer tilbagekaldelsesstatus for et certifikat:

  • crl– Certifikatkontrol udføres af en CRL. Dette er standardindstillingen.

  • ingen – Certifikatkontrol ignoreres.

  • ocsp– Certifikatkontrol udføres af en OCSP-server.

Kommandostandard: CRL-kontrol er obligatorisk for aktuel brug af politik for tillidspunkt.

Når et tillidspunkt er aktiveret, indstilles standarden til tilbagekaldskontrol, hvilket betyder, at CRL-kontrol er obligatorisk.

Kommandotilstand: konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug tilbagekaldskontrol ordre til at angive mindst én metode (OCSP, CRL eller springe tilbagekaldelseskontrollen over), der skal bruges for at sikre, at et peer-certifikat ikke er blevet tilbagekaldt. For flere metoder bestemmes rækkefølgen, i hvilken metoderne anvendes, af den rækkefølge, der er angivet via denne kommando.

Hvis din router ikke har den relevante CRL og ikke kan hente en, eller hvis OCSP-serveren returnerer en fejl, afviser routeren peer's certifikat – medmindre du inkluderer ingen nøgleord i din konfiguration. Hvis ingen Nøgleordet er konfigureret, en tilbagekaldskontrol udføres ikke, og certifikatet accepteres altid.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer routeren til at downloade CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Hvis du vil angive nøgleparret Rivest, Shamir og Adelman (RSA), der skal knyttes til certifikatet, skal du bruge rsakeypair kommando i konfigurationstilstand til certifikattillidspunkt. Hvis du vil frakoble nøgleparret, skal du bruge Nej form af denne kommando.

rsakeypairnøglemærke [ key-size [ kryptering-key-size ] ]

ingennøglepar nøgleetiket [ key-size [ kryptering-key-size ] ]

nøglemærkat

Angiver navnet på nøgleparret, som genereres under tilmelding, hvis det ikke allerede findes, eller hvis genoprette automatisk tilmelding kommandoen er konfigureret.

Nøglepar-navnet kan ikke starte fra nul ("0").

nøglestørrelse

(Valgfri) Angiver størrelsen på RSA-nøglepar. Hvis størrelsen ikke er angivet, bruges den eksisterende taststørrelse. Den anbefalede nøglestørrelse er 2048 bit.

kryptering-nøglestørrelse

(Valgfri) Angiver størrelsen på den anden nøgle, der bruges til at anmode om separat kryptering, signaturnøgler og certifikater.

Kommandostandard: Som standard bruges den fuldt kvalificerede domænenavn (FQDN)-nøgle.

Kommandotilstand: Konfiguration af certifikattillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Certifikatfornyelse med mulighed for gengenerering fungerer ikke med nøgleetiket, der starter fra nul ("0"), (for eksempel "0test"). CLI giver mulighed for at konfigurere et sådant navn under tillidspunkt og tillader værtsnavn fra nul. Når du konfigurerer rsakeypair-navn under et tillidspunkt, skal du ikke konfigurere navnet fra nul. Når nøglepar-navnet ikke er konfigureret, og standardnøglepar bruges, skal du sørge for, at routerens værtsnavn ikke starter fra nul. Hvis det gør det, skal du konfigurere "rsakeypair-navn eksplicit under tillidspunktet med et andet navn.

Når du gengenererer et nøglepar, er du ansvarlig for at tilmelde de identiteter, der er knyttet til nøgleparret. Brug rsakeypair kommando om at henvise tilbage til det navngivne nøglepar.

Eksempel: Følgende eksempel viser, hvordan du opretter et tillidspunkt for at have et CA-signeret certifikat:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Følgende eksempel er en konfiguration af tillidspunkt, der angiver RSA-nøglepar "eksempelCA-nøgler":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Kommando

Beskrivelse

automatisk tilmelding

Aktiverer automatisk tilmelding.

hætteglas

Genererer RSA-nøglepar.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil identificere nyttelasten for en RTP-pakke (Real-Time Transport Protocol), skal du bruge nyttelast-type for rtp kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne typen af RTP-nyttelast, skal du bruge Nej form af denne kommando.

RTP nyttelast-komfortstøj [13 |19 ]

ingenRTP nyttelast-type komfort-støj [13 |19]

komfortstøj {13 | 19}

(Valgfri) RTP-nyttelast type for komfortstøj. RTP Payload for Comfort Noise, fra arbejdsgruppen IETF (IETF) Audio- eller Video Transport (AVT), udpeger 13 som nyttelast type for komfortstøj. Hvis du opretter forbindelse til en gateway, der overholder RTP-nyttelast til komfortstøj, skal du bruge 13. Brug kun 19, hvis du opretter forbindelse til ældre Cisco-gateways, der bruger DSP-ware før version 3.4.32.

Kommandostandard: Der er ikke konfigureret nogen type RTP-nyttelast.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug nyttelast-type for rtp kommando til at identificere nyttelast-typen for en RTP. Brug denne kommando efter dtmf-relæ kommandoen bruges til at vælge NTE-metoden for DTMF-relæet for et SIP-opkald (Session Initiation Protocol).

Konfigurerede nyttelast-typer af NSE og NTE udelukker visse værdier, der tidligere er blevet hardkodet med Ciscos proprietære betydninger. Brug ikke numrene 96, 97, 100, 117, 121-123 og 125-127, som har forudtildelte værdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer typen RTP-nyttelast:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Kommando

Beskrivelse

dtmf-relæ

Angiver, hvordan SIP-gateway relæer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

For at definere en oversættelsesregel skal du bruge regel kommando i konfigurationstilstand af regel for stemmeoversættelse. For at slette oversættelsesreglen skal du bruge Nej form af denne kommando.

Match og erstat regel

regelDer er ingen tvivl om, hvorvidt der er noget galt med den. præference { matchmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. erstatningsmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |[ type Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype Der er ingen tvivl om, hvorvidt der er noget galt med den. erstat-type [ plan Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype Der er ingen tvivl om, hvorvidt der er noget galt med den. erstat-type] }

ingenregelforrang

Afvis regel

regelDer er ingen tvivl om, hvorvidt der er noget galt med den. præference Der er ingen tvivl om, hvorvidt der er noget galt med den. afvis{ matchmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. type Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype [ plan Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype ] }

ingenregelforrang

præference

Oversættelsesreglen har førsteprioritet. Interval er fra 1 til 15.

matchmønster

Udtryk for stredigeringsprogram (SED), der bruges til at matche oplysninger om indgående opkald. Slash "/" er en afgrænsning i mønsteret.

erstatningsmønster

SED-udtryk, der bruges til at erstatte matchmønsteret i opkaldsoplysningerne. Slash "/" er en afgrænsning i mønsteret.

type match-type erstatningstype

(Valgfri) Opkaldets nummertype. Gyldige værdier for argumentet for matchtypen er som følger:

  • forkortet – forkortet repræsentation af hele nummeret som understøttet af dette netværk.

  • enhver – enhver type opkaldsnummer.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for udskiftningstype Argumentet er følgende:

  • forkortet – A – bbrevieret repræsentation af hele nummeret som understøttet af dette netværk.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

plan match-type erstatningstype

(Valgfri) Nummerplan for opkaldet. Gyldige værdier for argumentet for matchtypen er som følger:

  • enhver – enhver type opkaldsnummer.

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for argumentet for erstatningstypen er som følger:

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Afvise

Matchmønsteret for en oversættelsesregel bruges til afvisning af opkald.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af regel for stemmeoversættelse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En oversættelsesregel gælder for et nummer for en opkaldende part (automatisk nummeridentifikation [ANI]) eller et opkaldsnummer (opkaldsnummeridentifikationstjeneste [DNIS]) for indgående, udgående og omdirigerede opkald i Cisco H.323 stemmeaktiverede gateways.


 

Brug denne kommando sammen efter stemmeoversættelsesregel kommandoen. En tidligere version af denne kommando bruger samme navn, men bruges efter oversættelsesregel kommando og har en lidt anderledes kommandosyntaks. I den ældre version kan du ikke bruge firkantede parenteser, når du indtaster kommandosyntaks. De vises kun i syntaksen for at angive valgfrie parametre, men accepteres ikke som afgrænsere i faktiske kommandoposter. I den nyere version kan du bruge firkantede parenteser som separatorer. Fremover anbefaler vi, at du bruger denne nyere version til at definere regler for matchning af opkald. Til sidst oversættelsesregel kommandoen understøttes ikke.

Nummeroversættelse sker flere gange under dirigeringsprocessen for opkald. I både de oprindelige og afsluttende gateways oversættes det indgående opkald, før en indgående opkalds-peer matcher, før en udgående opkalds-peer matcher, og før en opkaldsanmodning opsættes. Din opkaldsplan skal tage hensyn til disse oversættelsestrin, når der er defineret oversættelsesregler.

Tabellen nedenfor viser eksempler på matchmønstre, inputstrenge og resultatstrenge for regel (stemmeoversættelsesregel) kommandoen.

Tabel 1. Matchmønstre, inputstrenge og resultatstrenge

Matchmønster

Erstatningsmønster

Indtastningsstreng

Resultatstreng

Beskrivelse

/^.*///4085550100Enhver streng til nul streng.
////40855501004085550100Match enhver streng, men ingen udskiftning. Brug dette til at manipulere opkaldsplanen eller opkaldstypen.
- 456.../\1555\2/40845601774085550177Matcher fra midten af inputstrengen.
/\(.*\)0120//\10155/40811101204081110155Matcher fra slutningen af inputstrengen.
/^1#\(.*\)//\1/1.2345Erstat matchstreng med nulstreng.
/^408...\(8333\)//555\1/40877701005550100Match flere mønstre.
/1234//00&00/555010055500010000Match understrengen.
/1234//00\000/555010055500010000Match understrengen (samme som &).

Softwaren bekræfter, at et erstatningsmønster er i et gyldigt E.164-format, der kan indeholde de tilladte specialtegn. Hvis formatet ikke er gyldigt, behandles udtrykket som en ukendt kommando.

Nummertypen og opkaldsplanen er valgfrie parametre til at matche et opkald. Hvis en af parametrene er defineret, markeres opkaldet i forhold til matchmønsteret og den valgte type- eller planværdi. Hvis opkaldet matcher alle betingelserne, accepteres opkaldet til yderligere behandling, f.eks. nummeroversættelse.

Flere regler kan grupperes sammen i en oversættelsesregel, som giver et navn til regelsættet. En oversættelsesregel kan indeholde op til 15 regler. Alle opkald, der henviser til denne oversættelsesregel, oversættes i forhold til dette sæt af kriterier.

Fortrinsværdien af hver regel kan bruges i en anden rækkefølge end den, hvori de blev indtastet i sættet. Hver regel prioriterer den prioriteringsrækkefølge, reglerne skal bruges i. For eksempel kan regel 3 indtastes før regel 1, men softwaren bruger regel 1 før regel 3.

Softwaren understøtter op til 128 oversættelsesregler. En oversættelsesprofil indsamler og identificerer et sæt af disse oversættelsesregler for oversættelse af opkald, opkald og omdirigerede numre. En oversættelsesprofil henvises til af trunk-grupper, kilde-IP-grupper, stemmeporte, opkalds-peers og grænseflader til håndtering af konvertering af opkald.

Eksempel: Følgende eksempel anvender en oversættelsesregel. Hvis et opkaldsnummer starter med 5550105 eller 70105, bruger oversættelsesregel 21 regelkommandoen til at videresende nummeret til 14085550105 i stedet.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

I det næste eksempel, hvis et opkaldsnummer enten er 14085550105 eller 014085550105, efter udførelsen af oversættelsesregel 345, er viderestillingscifre 50105. Hvis matchtypen er konfigureret, og typen ikke er "ukendt", er det nødvendigt at matche opkalds-peer for at matche typen for inputstreng.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Kommando

Beskrivelse

vis stemmeoversættelsesregel

Viser parametrene for en oversættelsesregel.

stemmeoversættelsesregel

Starter definitionen af regel for stemmeoversættelse.

Kommandoer S

Hvis du vil angive, om routerserienummeret skal inkluderes i certifikatanmodningen, skal du bruge serienummer kommando i konfigurationstilstand med ca-tillidspunkt. For at gendanne standardfunktionen skal du bruge Nej form af denne kommando.

serienummer [ingen]

intetserienummer

ingen

(Valgfri) Angiver, at et serienummer ikke vil blive inkluderet i certifikatanmodningen.

Kommandostandard: Ikke konfigureret. Du vil blive bedt om serienummeret under certifikattilmelding.

Kommandotilstand: konfiguration af ca-tillidspunkt

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før du kan udstede kommandoen med serienumre, skal du aktivere kryptering ca tillidspunkt kommando, der angiver den certificeringsmyndighed (CA), som din router skal bruge, og angiver konfigurationstilstanden ca-tillidspunkt.

Brug denne kommando til at angive routerserienummeret i certifikatanmodningen, eller brug ingen nøgleord til at angive, at et serienummer ikke skal inkluderes i certifikatanmodningen.

Eksempel: Følgende eksempel viser, hvordan du udelader et serienummer fra certifikatanmodningen:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Kommando

Beskrivelse

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil angive en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger pakkenetværket, skal du bruge sessionsprotokolkommando i konfigurationstilstand med opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

sessionsprotokol {cisco|sipv2}

ingensessionsprotokol

Cisco

Opkalds-peer bruger den proprietære Cisco VoIP-sessionsprotokol.

sipv2

Opkaldspeer bruger Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP). Brug dette nøgleord sammen med SIP-indstillingen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den Cisco Nøgleord gælder kun for VoIP på routere i Cisco 1750-, Cisco 1751-, Cisco 3600-serien og Cisco 7200-serien.

Eksempler: Følgende eksempel viser, at Cisco-sessionsprotokollen er konfigureret som sessionsprotokollen:


dial-peer voice 20 voip
 session protocol cisco

Følgende eksempel viser, at en Vo-IP-opkalds-peer for SIP er konfigureret som sessionsprotokollen for VoIP-opkaldssignaler:


dial-peer voice 102 voip
 session protocol sipv2

Kommando

Beskrivelse

opkaldspeerstemme

Går i konfigurationstilstand for opkalds-peer og angiver metoden for stemmerelateret indkapsling.

sessionsmål(VoIP)

Konfigurerer en netværksspecifik adresse for en opkalds-peer.

Hvis du vil aktivere opdatering af SIP-sessioner globalt, skal du bruge Kommandotil opdatering af session i SIP-konfigurationstilstand. Hvis du vil deaktivere opdateringen af sessionen, skal du bruge Nej form af denne kommando.

sessionopdatering

ingen sessionsopdatering

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen sessionsopdatering

Kommandotilstand: SIP-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug SIP sessionsopdatering kommando til at sende anmodningen om opdatering af sessionen.

Eksempel: Følgende eksempel indstiller sessionsopdateringen i tilstanden SIP-konfiguration:


Device(conf-serv-sip)# session refresh 
 

Kommando

Beskrivelse

opdatering afsip-sessionermedstemmeklasse

Aktiverer genindstilling af sessioner på opkalds-peer-niveau.

Hvis du vil konfigurere servergrupperne i udgående opkalds peers, skal du bruge sessionsservergruppe kommando i konfigurationstilstand for SIP-opkalds-peer. Hvis du vil deaktivere funktionen, skal du bruge Nej form af denne kommando.

sessionsserver-gruppeserver-gruppe-id

ingensessionsserver-gruppeserver-gruppe-ID

server-gruppe-id

Konfigurerer den angivne servergruppe som destinationen for opkalds-peer.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: sip-opkalds-peer-konfiguration (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis den angivne servergruppe er i nedlukningstilstand, er opkalds-peer ikke valgt til at dirigere udgående opkald.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer den angivne servergruppe som destinationen for opkalds-peer:

Device(config-dial-peer)# session server-group 171

Hvis du vil angive en netværksspecifik adresse til at modtage opkald fra en VoIP eller VoIP v6-opkalds peer, skal du bruge sessionsmålkommandoeni konfigurationstilstand for opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

sessionsmål {dhcp|ipv4: destinationsadresse|ipv6: [destinations-adresse] |DNS: [$s$. | $d$. | Det er det samme. | $u$.] værtsnavn|enum: tabel-numDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. løbende tilbage:rtpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lægemiddelformDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. løsningDer er ingen tvivl om, hvorvidt der er noget galt med den. udbydernummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer} [: havn]

intetsessionsmål

dhcp

Konfigurerer routeren for at opnå sessionsmålet via DHCP.


 

Den dhcp Valgmuligheden kan kun gøres tilgængelig, hvis SIP (Session Initiation Protocol) bruges som sessionsprotokol. For at aktivere SIP skal du bruge sessionsprotokol( opkalds-peer) kommando.

ipv4: bestemmelsessted-adresse

Konfigurerer IP-adressen for opkalds-peer til at modtage opkald. Tyktarmen er påkrævet.

ipv6: [bestemmelsessted-adresse]

Konfigurerer IP v6-adressen for opkalds-peer til at modtage opkald. Firkantede parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns:[$s$]værtsnavn

Konfigurerer værtsenheden, der huser domænenavnssystemet (DNS)-serveren, der løser navnet på opkalds-peer for at modtage opkald. Tyktarmen er påkrævet.

Brug en af følgende makroer med dette nøgleord, når du definerer sessionsmålet for Vo-IP-peers:

  • $s$. --(Valgfrit) Kildedestinationsmønster bruges som en del af domænenavnet.

  • $d$. --(Valgfrit) Destinationsnummer bruges som en del af domænenavnet.

  • Det er det samme. -- (Valgfri) Cifre i det kaldte nummer vendes, og perioderne tilføjes mellem cifre for det kaldte nummer. Den resulterende streng bruges som en del af domænenavnet.

  • $u$. --(Valgfri) Umatchet del af destinationsmønsteret (f.eks. et defineret lokalnummer) bruges som en del af domænenavnet.

  • værtsnavn--Streng, der indeholder det fulde værtsnavn, der skal tilknyttes destinationsadressen; for eksempel server A.example1.com.

enum: tabel-num

Konfigurerer ENUM-søgebordsnummer. Interval er fra 1 til 15. Tyktarmen er påkrævet.

løbende tilbage:rtp

Konfigurerer alle stemmedata for at gå tilbage til kilden. Tyktarmen er påkrævet.

lægemiddelform

Konfigurerer registrerings-, adgangs- og statussignalfunktionsprotokollen (RAS). En gatekeeper konsulteres for at oversætte E.164-adressen til en IP-adresse.

sip-server

Konfigurerer den globale SIP-server er destinationen for opkald fra opkalds-peer.

:port

(Valgfrit) Portnummer for opkalds-peer-adressen. Tyktarmen er påkrævet.

afviklingsudbyder-nummer

Konfigurerer afviklingsserveren som målet for at løse den afsluttende gatewayadresse.

  • Den udbyder-nummer Argumentet angiver udbyderens IP-adresse.

registrator

Angiver at dirigere opkaldet til registrerslutpunktet.

  • Den registreringsnummer Nøgleord er kun tilgængeligt for SIP-opkalds peers.

Kommandostandard: Der er ikke defineret nogen IP-adresse eller domænenavn.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sessionsmålkommandoenfor at angive en netværksspecifik destination for en opkalds-peer til at modtage opkald fra den aktuelle opkalds-peer. Du kan vælge en valgmulighed til at definere en netværksspecifik adresse eller domænenavn som et mål, eller du kan vælge en af flere metoder til automatisk at bestemme destinationen for opkald fra den aktuelle opkaldspeer.

Brug sessionsmålDNSkommando med eller uden de angivne makroer. Brug af de valgfrie makroer kan reducere antallet af Vo IP-opkalds-peer-sessionsmål, som du skal konfigurere, hvis du har grupper af numre, der er knyttet til en bestemt router.

Den sessionsmålenum-kommandoeninstruerer opkalds-peer til at bruge en tabel med oversættelsesregler til at konvertere DNIS-nummeret (Dialed Number Identification Service) til et nummer i E.164-format. Dette oversatte nummer sendes til en DNS-server, der indeholder en samling af URL-adresser. Disse URL-adresser identificerer hver bruger som destination for et opkald og kan repræsentere forskellige adgangstjenester, såsom SIP, H.323, telefon, fax, e-mail, chat og personlige websider. Før du tildeler sessionsmålet til opkalds-peer, skal du konfigurere en ENUM-matchtabel med oversættelsesreglerne ved hjælp af stemmeenum-match-bordkommando i global konfigurationstilstand. Tabellen er identificeret i sessionsmålenumkommando med tabel-num argumenter.

Brug sessionsmålsløjfningskommandoforat teste stemmeoverførselsstien for et opkald. Tilbagekoblingspunktet afhænger af opkaldets oprindelse.

Brug sessionsmålkommandoentildhcp for at angive, at sessionens målvært opnås via DHCP. Den dhcp Valgmuligheden kan kun gøres tilgængelig, hvis SIP bruges som sessionsprotokol. For at aktivere SIP skal du bruge sessionsprotokolkommandoen (opkalds-peer).

Den sessionskommandokan ikke kombinere målet for RAS med afgør-opkald kommandoen.

For sessionmålafviklingudbydernummer kommandoen, når Vo IP-opkalds peers er konfigureret til en afviklingsserver, udbyder-nummer Argumentet i sessionmål og afgør-opkald kommandoer skal være identiske.

Brug sessionsmålsip-server kommando til at navngive den globale SIP-servergrænseflade som destination for opkald fra opkalds-peer. Du skal først definere SIP-servergrænsefladen ved hjælp af sip-server kommando i konfigurationstilstand for SIP-bruger-agent (UA). Derefter kan du indtaste sessionsmålsip-server valgmulighed for hver opkalds-peer i stedet for at skulle indtaste hele IP-adressen for SIP-servergrænsefladen under hver opkalds-peer.

Når SIP-slutpunkterne er registreret med SIP-registraren i den hostede unified communications (UC), kan du bruge sessionsmålregistreringskommandoforat dirigere opkaldet automatisk til registrarslutpunktet. Du skal konfigurere sessionsdestinationskommando et opkald, der peger mod slutpunktet.

Eksempler: Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS for en vært, der hedder "voicerouter" på domæneexample.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS med den valgfri $u$. makroer. I dette eksempel slutter destinationsmønsteret med fire perioder (.) for at tillade et firecifret lokalnummer, der har det foranstillede nummer 1310555. Den valgfri $u$. makroen dirigerer gatewayen til at bruge den ikke-matchende del af det opkaldsnummer – i dette tilfælde det firecifrede lokalnummer – til at identificere en opkalds-peer. Domænet er "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS, med det valgfrie $d$. makroer. I dette eksempel er destinationsmønsteret blevet konfigureret til 13105551111. Den valgfri makro $d$. dirigerer gatewayen til at bruge destinationsmønsteret til at identificere en opkalds-peer i domænet "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS, med det valgfrie $e$. makroer. I dette eksempel er destinationsmønsteret konfigureret til 12345. Den valgfri makro $e$. anviser gatewayen til at gøre følgende: vende cifre i destinationsmønsteret, tilføj perioder mellem cifre, og brug dette omvendt eksploderede destinationsmønster til at identificere opkalds-peer i domænet "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af en ENUM-matchtabel. Den angiver, at opkald, der foretages ved hjælp af opkalds-peer 101, skal bruge den foretrukne rækkefølge af regler i enum match tabel 3:


dial-peer voice 101 voip
 session target enum:3

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af afvikling:


dial-peer voice 24 voip
 session target settlement:0

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af IP v6 for en vært i 2001:10:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Følgende eksempel viser, hvordan du konfigurerer Cisco Unified Border Element (UBE) til at dirigere et opkald til det registrerede slutpunkt:


dial-peer voice 4 voip
session target registrar

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer (afhængigt af opkaldsplanen), der skal bruges til en opkalds-peer.

opkaldspunkt-peerstemme

Går ind i tilstanden for opkalds-peer-konfiguration og angiver metoden for stemmerelateret indkapsling.

sessionsprotokol (opkalds-peer)

Angiver en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger konfigurationstilstanden for pakkenetværk for opkald til peer.

afsæt-opkald

Angiver, at afvikling skal bruges til den angivne opkalds-peer, uanset sessionens destinationstype.

sip-server

Definerer en netværksadresse for SIP-servergrænsefladen.

stemmeenum-match-tabel

Starter definitionen af ENUM-matchtabellen.

Hvis du vil angive transportlagprotokollen, som en SIP-telefon bruger til at oprette forbindelse til Cisco Unified SIP-gateway, skal du bruge sessionstransport Kommando i stemmetjenestens voip-sip- eller opkalds-peer-stemmetilstande. For at nulstille til standardværdien skal du bruge Nej form af denne kommando.

sessionstransport {tcp [tls] |udp}

ingensessionstransport

tcp

TCP (Transmission Control Protocol) bruges.

tls

(Kun tilgængelig med tcp valgmulighed) Transportlagsikkerhed (TLS) over TCP.

udp

UDP (User Datagram Protocol) bruges. Dette er standarden.

Kommandostandard: UDP er standardprotokollen.

Kommandotilstand: stemmetjenestens voip sip, opkalds-peer-stemme

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando indstiller parameteren for transportlagets protokol i telefonens konfigurationsfil.

Eksempel:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Hvis du vil vise oplysninger om de PKI-certifikater, der er knyttet til tillidspunktet, skal du bruge vis crypto pki-certifikater kommando i privilegeret EXEC-tilstand.

vis crypto pki-certifikater [tillidspunkt-navn]

tillidspunkt

(Valgfri) Navn på tillidspunktet. Brug af dette argument angiver, at kun certifikater, der er relateret til tillidspunktet, skal vises.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Privilegeret EXEC (#)

UdgivelseÆndring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug vis crypto pki-certifikater kommando til at vise oplysningerne om de PKI-certifikater, der er knyttet til tillidspunktet. Feltbeskrivelserne er selvforklarende.

Eksempel: Følgende er prøveudgang fra vis crypto pki-certifikater kommando:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
-----END CERTIFICATE----- 

Hvis du vil vise routerens offentlige nøgleinfrastrukturcertifikater (PKI) i et forbose-format, skal du bruge vis krypto pki tillidspool kommando i privilegeret eksekutivkonfigurationstilstand.

vis krypto pki tillidspool [politik]

politik

(Valgfri) Viser politikken for PKI-tillidspulje.

Kommandostandard: Ingen standardadfærd eller værdi

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis vis krypto pki tillidspool anvendes uden politik Nøgleord, og derefter vises routerens PKI-certifikater i et forbose-format.

Hvis vis krypto pki tillidspool anvendes sammen med politik Nøgleord, og derefter vises routerens PKI-tillidspulje.

Eksempel: Følgende er et eksempeloutput fra vis krypto pki tillidspool kommando, der viser certifikaterne i PKI-tillidspuljen:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Kommando

Beskrivelse

import af krypto pki tillidspulje

Importer (downloads) CA-certifikatpakken manuelt til PKI-tillidspuljen for at opdatere eller erstatte den eksisterende CA-pakke.

standard

Nulstiller værdien af en underkommando for konfiguration af ca-tillidspulje til dens standard.

resultat

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

Hvis du vil vise SIP (Session Initiation Protocol)-transportforbindelsestabellerne, skal du bruge vissip-ua-forbindelseskommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. sip- uaDer er ingen tvivl om, hvorvidt der er noget galt med den. forbindelser{tcp[tls] |Der er ingen tvivl om, hvorvidt der er noget galt med den. udp.} {kortDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. detaljer}

tcp

Viser alle TCP-forbindelsesoplysninger.

tls

(Valgfri) viser alle TLS (Transport Layer Security) over TCP-forbindelsesoplysninger.

udp

Viser alle UDP-forbindelsesoplysninger (User Datagram Protocol).

kort

Viser en oversigt over forbindelser.

detaljer

Viser detaljerede forbindelsesoplysninger.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den vis sip-ua-forbindelser Kommandoen bør kun udføres, efter der er foretaget et opkald. Brug denne kommando til at lære forbindelsesoplysningerne.

Eksempel: Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp tls kort kommando, der viser en kort oversigt, herunder det tilknyttede lejer-tag for lyttesockets tilføjet.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp tls detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp kort kommando, der viser en oversigt, herunder, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Følgende er et eksempeloutput fra vis sip-ua-forbindelser udp kort kommando, der viser en oversigt, herunder, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser udp detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Eksempel: Tabellen nedenfor beskriver de væsentlige felter, der vises på skærmen.

Tabel 1. Vis feltsbeskrivelser af sip-ua-forbindelser

Mark

Beskrivelse

Aktive forbindelser i alt

Angiver alle de forbindelser, som gatewayen har for forskellige mål. Statistikkerne er opdelt inden for de enkelte felter.

Nej til afsendelsesfejl.

Angiver antallet af TCP- eller UDP-meddelelser, der er tabt af transportlaget. Meddelelser droppes, hvis der var netværksproblemer, og forbindelsen blev ofte afbrudt.

Antal fjernlukninger

Angiver antallet af gange, en ekstern gateway afsluttede forbindelsen. En højere værdi angiver et problem med netværket, eller at den eksterne gateway ikke understøtter genbrug af forbindelserne (derfor er den ikke RFC 3261-kompatibel). Det eksterne lukkernummer kan også bidrage til antallet af afsendelsesfejl.

Antal fejl

Angiver antallet af gange, hvor transportlaget mislykkedes med at etablere forbindelsen til den eksterne agent. Feltet kan også angive, at adressen eller porten, der er konfigureret under opkalds-peer, kan være forkert, eller at den eksterne gateway ikke understøtter denne transportform.

Antal inaktive aldersgrupper

Angiver antallet af gange, hvor forbindelserne blev afbrudt eller timeout på grund af signalinaktivitet. Under opkaldstrafik skal dette nummer være nul. Hvis den ikke er nul, anbefaler vi, at inaktivitetstimeren justeres for at optimere ydeevnen ved hjælp af timer kommandoen.

Maks. tcp send msg kø størrelse på 0, optaget for 0.0.0.0:0

Angiver antallet af meddelelser, der venter i køen, der skal sendes ud på TCP-forbindelsen, når overbelastningen var på sit højeste. Et højere kønummer angiver, at der venter flere meddelelser på netværket. Væksten af denne køstørrelse kan ikke styres direkte af administratoren.

Tupper uden matchende stikindgang

Alle rør til forbindelsesposten, der er markeret med "**" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag. Specifikt, at det øverste transportlag ikke er synkroniseret med det nederste forbindelseslag. Cisco IOS-software skal automatisk overvinde denne betingelse. Hvis fejlen fortsætter, skal du udføre klarsip-uaudpforbindelse eller klarsip-uatcpforbindelseBestil og rapportér problemet til dit supportteam.

Tuples med forkert matchet adresse/portpost

Alle rør til forbindelsesindtastningen, der er markeret med "++" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag, hvor stikket sandsynligvis kan læses, men ikke bruges. Hvis fejlen fortsætter, skal du udføre klarsip-uaudpforbindelse eller klarsip-uatcpforbindelseBestil og rapportér problemet til dit supportteam.

Antal eksterne agentforbindelser

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært.

Konn-ID-konn-tilstand Skriv Q-størrelse forEkstern port

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært. Feltet Skriv Q-størrelse er kun relevant for TCP-forbindelser og er en god indikator for netværksoverbelastning, og hvis der er behov for at justere TCP-parametrene.

Kryptering

Viser den forhandlede kryptering.

Kurve

Kurvestørrelse på ECDSA-krypteringen.

Kommando

Beskrivelse

rydsip-uatcptlsforbindelseid

Rydder en SIP TCP TLS-forbindelse.

klarsip-uatcpforbindelse

Rydder en SIP TCP-forbindelse.

klarsip-uaudpforbindelse

Rydder en SIP UDP-forbindelse.

vissip-uaretry

Viser statistik for SIP-forsøg.

vissip-uastatistik

Viser respons, trafik og prøv igen SIP-statistik.

vissip-uastatus

Viser status for SIP-brugeragent.

vissip-uatimer

Viser de aktuelle indstillinger for SIP UA-timere.

sip-ua

Aktiverer konfigurationskommandoer for SIP-bruger-agent.

timer

Konfigurerer timeren for SIP-signalering.

Hvis du vil vise statussen for E.164-numre, som en SIP-gateway (Session Initiation Protocol) har registreret med en ekstern primær SIP-registrar, skal du bruge vissip-uaregistreringsstatuskommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. sip- uaDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. status[sekundær]

sekundær

(Valgfri) Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern sekundær SIP-registrar.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SIP-gateways kan registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar. Kommandoen visstatuskommandoen forsip-uaregistreringsstatus er kun til udgående registrering, så hvis der ikke er nogen FXS-opkalds peers at registrere, er der ingen output, når kommandoen køres.

Eksempel: Følgende er prøveudgang fra denne kommando:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Tabellen nedenfor beskriver vigtige felter, der vises i dette output.

Tabel 2. Vis status for sip-ua registreringsdatabasen Feltbeskrivelser

Mark

Beskrivelse

Linje

Det telefonnummer, der skal registreres.

peer

Registreringsdestinationsnummeret.

udløber (sek.)

Den tid, i sekunder, indtil tilmeldingen udløber.

registreret

Tilmeldingsstatus.

Kommando

Beskrivelse

registrator

Gør det muligt for SIP-gateways at registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar.

Hvis du vil kontrollere statussen for SNMP-meddelelser (Simple Network Management Protocol), skal du bruge vis snmp kommando i bruger EXEC- eller privilegeret EXEC-tilstand.

vis snmp

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Bruger EXEC (>), Privilegeret EXEC (#)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando giver counter-oplysninger til SNMP-handlinger. Den viser også chassis-id-strengen, der er defineret med SNMP-serverchassis-id global konfigurationskommando.

Eksempel: Følgende er prøveudgang fra show snmp-kommandoen:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Hvis du vil vise opkaldsoplysningerne for Webex Calling-brugere, som Webex Calling-clouden synkroniserer med den lokale Webex-gendannelsesgateway, skal du bruge vistaleregistreringafwebex-sgw brugere kommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. webex-sgw-brugere[kortDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. registreretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. detaljerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. telefonnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

kort

Viser oplysninger om korte opkald for Webex Calling-brugere.

registreret

Viser alle Webex Calling-registrerede brugere i det korte format.

detaljer

Viser detaljerede opkaldsoplysninger for Webex Calling-brugere.

telefonnummermærke

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette telefonnummer.

lokalnummermærke

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette lokalnummer.

Kommandotilstand: Privilegeret EXEC

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at vise opkaldsoplysningerne for Webex Calling-brugere.

Brug registreret Nøgleord til at vise alle Webex Calling-registrerede brugere i det korte format. Output for detaljer Nøgleordet er ændret for at inkludere Webex Calling-brugeragenttypen, brugerens registreringsstatus og for at filtrere AOR-Ids med "sektion AOR:" valgmulighed. Output for kort Nøgleordet er ændret for at tilføje det viste navn på Webex Calling-brugere.

Eksempler: Følgende er eksempeloutput af kommandoen vis stemmeregistreringsbrev til webex-sgw-brugere. Den viser oplysninger om alle brugerne i kort format:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Følgende er et eksempeloutput af kommandoen vis stemmeregistrering webex-sgw brugere, der er registreret. Den viser oplysninger om registrerede brugere i kort format:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Følgende er et eksempeloutput af kommandoen vis oplysninger om stemmeregistrering webex-sgw-brugere. Den viser detaljerede oplysninger for hver af brugerne:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Følgende er prøveudgang af kommandoen Vis stemmeregistrering webex-sgw-brugere telefonnummertag. Den viser oplysninger om det angivne telefonnummer:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Følgende er prøveudgang af kommandoen vis stemmeregistrering webex-sgw-brugere lokalnummertag. Den viser oplysninger om det angivne lokalnummer:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Kommando

Beskrivelse

visstemmeregistreringalt

Viser alle Cisco SIP SRST- og Cisco Unified Communications Manager Express-konfigurationer og registreringsoplysninger.

Brug konfigurationstilstanden SIP (Session Initiation Protocol) sip kommando i konfigurationstilstand af VoIP-stemmetjeneste.

sip

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af VoIP til stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Fra Stemmetjeneste Vo konfigurationstilstanden, sip Kommando giver dig mulighed for at gå ind i SIP-konfigurationstilstand. Fra denne tilstand er flere SIP-kommandoer tilgængelige, f.eks. bind, sessionstransportogtransport og URL-adresse.

Eksempel: Følgende eksempel viser, hvordan du går ind i SIP-konfigurationstilstanden og derefter indstiller bind kommando på SIP-netværket:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Kommando

Beskrivelse

taletjeneste voip

Går ind i konfigurationstilstanden for stemmetjeneste.

sessionstransport

Konfigurerer stemmeopkalds-peer til at bruge Transmission Control Protocol (TCP) eller User Datagram Protocol (UDP) som den underliggende transportlagsprotokol for SIP-meddelelser.

Hvis du vil konfigurere en SIP-profil, der anvendes globalt, skal du bruge sip-profiler kommando i global VoIP SIP-konfigurationstilstand.

sip-profil-id

ingensip-profilID

profil-ID

Angiver det SIP-profilmærke, der skal linkes som globalt. Interval er 1-10000.

indgående

Aktiverer funktionen til indgående SIP-profiler.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: Global VoIP SIP-konfiguration (config-voi-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sip-profiler kommando til at konfigurere SIP-profiler med regler, der skal tilføjes, fjernes, kopieres eller modificeres SIP-, sessionsbeskrivelsesprotokol (SDP)- og peer-headers for indgående og udgående meddelelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer profiler, der skal anvendes globalt:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Hvis du vil konfigurere en netværksadresse til servergrænsefladen SIP (Session Initiation Protocol), skal du bruge sip-server kommando i konfigurationstilstand for SIP-bruger-agent eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil fjerne en netværksadresse, der er konfigureret til SIP, skal du bruge Nej form af denne kommando.

sip-server {dns: værtsnavn|ipv4: ipv4-adresse[:port-num]|ipv6: ipv6-adresse [:port-num]}

ingensip-server

dns: værtsnavn

Indstiller den globale SIP-servergrænseflade til et DNS-værtsnavn (Domain Name System). Hvis du angiver et værtsnavn, bruges standard-DNS, der er defineret af kommandoen IP-navneserveren. Værtsnavn er valgfrit.

Gyldigt DNS-værtsnavn i følgende format: name.gateway.xyz.

ipv4: ipv4-adresse

Indstiller den globale SIP-servergrænseflade til en IPV4-adresse. En gyldig IP v4-adresse har følgende format: ...xxx.xxx.

ipv6: ipv6-adresse

Indstiller den globale SIP-servergrænseflade til en IPV6-adresse. Du skal indtaste parenteser omkring IP v6-adressen.

:port-num

(Valgfrit) Portnummer for SIP-serveren.

Kommandostandard: Der er ikke konfigureret nogen netværksadresse.

Kommandotilstand: SIP-brugeragentkonfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfiguration-klasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du bruger denne kommando, kan du også bruge sessionsmålsip-serverkommando hver opkalds-peer i stedet for gentagne gange at indtaste SIP-servergrænsefladeadressen for hver opkalds-peer. Det er nyttigt at konfigurere en SIP-server som et sessionsmål, hvis der findes en Cisco SIP-proxyserver (SPS) på netværket. Med en SPS kan du konfigurere valgmuligheden SIP-server og få de interesserede opkalds peers til at bruge SPS som standard.

Hvis du vil nulstille denne kommando til en nulværdi, skal du bruge standard kommandoen.

For at konfigurere en IP v6-adresse skal brugeren indtaste parenteser [ ] omkring IP v6-adressen.

Eksempel: Følgende eksempel, der starter i tilstanden global konfiguration, indstiller den globale SIP-servergrænseflade til DNS-værtsnavnet "3660-2.sip.com". Hvis du også bruger sessionsmålsipserverkommando. Du behøver ikke angive DNS-værtsnavnet for hver enkelt opkalds-peer.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV4-adresse:


sip-ua
 sip-server ipv4:10.0.2.254 

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV6-adresse. Bemærk, at parenteser blev angivet omkring IP v6-adressen:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Kommando

Beskrivelse

standard

Aktiverer en standardaggregeringscache.

ip-navneserver

Angiver adressen på en eller flere navneservere, der skal bruges til opløsning af navn og adresse.

sessionsmål (Vo-IP-opkalds-peer)

Angiver en netværksspecifik adresse for en opkalds-peer.

sessionsmål sip-server

Instruerer opkalds peer-sessionsmålet om at bruge den globale SIP-server.

sip-ua

Går i konfigurationstilstand for SIP-bruger-agent for at konfigurere SIP-brugeragenten.

Hvis du vil aktivere konfigurationskommandoer for sessionsinitiering protokol (SIP), skal du bruge sip-ua kommando i global konfigurationstilstand. Hvis du vil nulstille alle SIP-brugeragentkonfigurationskommandoer til deres standardværdier, skal du bruge Nej form af denne kommando.

sip-ua

Ikkesip-ua

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Hvis denne kommando ikke er aktiveret, kan der ikke angives konfigurationskommandoer for SIP-brugeragent.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå i konfigurationstilstand for SIP-bruger-agent. Tabellen nedenfor viser konfigurationstilstanden for SIP-bruger-agent.

Tabel 3. Konfigurationstilstande for SIP-bruger-agent

Kommando

Beskrivelse

forbindelse-genbrug

Bruger lytterporten til at sende anmodninger via UDP. Den via-port valgmuligheden sender SIP-svar til den port, der er til stede i Via-headeren i stedet for den kildeport, som anmodningen blev modtaget på. Bemærk, at forbindelse-genbrug kommando er en konfigurationstilstand for SIP-brugeragent.

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

indgående varsling

Denne kommando understøttes ikke længere fra Cisco IOS version 12.2, fordi gatewayen håndterer eksternt eller lokalt tilbagekald baseret på SIP-meddelelser.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer SIP-signaltimeren til forsøg på at prøve igen.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Aktiverer eller deaktiverer en SIP-brugeragenttransport for den TCP eller UDP, som protokollens SIP-brugeragenter lytter til på port 5060 (standard).

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for SIP-bruger-agent og konfigurerer SIP-brugeragenten:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Kommando

Beskrivelse

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer forsøg på at prøve igen for SIP-meddelelser.

vissip-ua

Viser statistikker for SIP-forsøg, timer og aktuel status for lyttere.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Konfigurerer SIP-brugeragent (gateway) for SIP-signalmeddelelser på indgående opkald via SIP TCP- eller UDP-stikket.

Hvis du vil konfigurere fællesskabsadgangsstrengen til at tillade adgang til Simple Network Management Protocol (SNMP), skal du bruge snmp-serverfællesskab kommando i global konfigurationstilstand. Hvis du vil fjerne den angivne fællesskabsstreng, skal du bruge Nej form af denne kommando.

snmp-serverfællesskabDer er ingen tvivl om, hvorvidt der er noget galt med den. streng[visning Der er ingen tvivl om, hvorvidt der er noget galt med den. visningsnavn] {|Der er ingen tvivl om, hvorvidt der er noget galt med den. rw} [ipv6Der er ingen tvivl om, hvorvidt der er noget galt med den. natrium] {adgangslistenummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udvidet-adgang-liste-nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangslistenavn}

ingensnmp-server-fællesskabsstreng

streng

Fællesskabssæt, der består af 1 til 32 alfanumeriske tegn og fungerer meget som en adgangskode, der giver adgang til SNMP. Tomme rum er ikke tilladt i fællesskabsstrengen.


 

@-symbolet bruges til at afgrænse kontekstoplysningerne. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

vis (Valgfri) Angiver en tidligere defineret visning. Visningen definerer de objekter, der er tilgængelige for SNMP-fællesskabet.
visningsnavn (Valgfri) Navn på en tidligere defineret visning.
(Valgfri) Angiver skrivebeskyttet adgang. Autoriserede administrationsstationer kan kun hente MIB-objekter.
rw (Valgfri) Angiver skrivebeskyttet adgang. Godkendte administrationsstationer kan både hente og modificere MIB-objekter.
ipv6 (Valgfri) Angiver en IP v6-navngivet adgangsliste.
natrium (Valgfri) IPV6 navngivet adgangsliste.
adgangslistenummer

(Valgfri) Heltal fra 1 til 99, der angiver en standardadgangsliste over IP-adresser eller en streng (højst 64 tegn), der er navnet på en standardadgangsliste over IP-adresser, der er tilladt adgang til SNMP-agenten.

Alternativt er der et heltal fra 1300 til 1999, der angiver en liste over IP-adresser i det udvidede udvalg af standardadgangslistenumre, der har tilladelse til at bruge fællesskabsstrengen til at få adgang til SNMP-agenten.

Kommandostandard: En SNMP-fællesstreng tillader skrivebeskyttet adgang til alle objekter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den ingen snmp-server kommandoen deaktiverer alle versioner af SNMP (SNMPV1, SNMPV2C, SNMPV3).

Den første snmp-server Kommando, som du indtaster, aktiverer alle versioner af SNMP.

Hvis du vil konfigurere SNMP-fællesskabsstrenge for MPLS LDP MIB, skal du bruge snmp-serverfællesskab kommando på værtsnetværksadministrationsstationen (NMS).

Den snmp-serverfællesskab Kommandoen kan bruges til kun at angive en IP v6-navngivet adgangsliste, kun en IP v4-adgangsliste eller begge dele. For at konfigurere både IPV4- og IPV6-adgangslister, skal IPV6-adgangslisten vises først i kommandoerklæringen.


 

@-symbolet bruges som afgrænser mellem fællesskabssættet og den kontekst, hvori det bruges. For eksempel kan specifikke VLAN-oplysninger i BRIDGE-MIB blive spurgt ved hjælp af community@VLAN_-id (f.eks. public@100), hvor 100 er VLAN-nummeret. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

Eksempel: Følgende eksempel viser, hvordan du indstiller læse/skrive-fællesskabsstrengen til nyhedsstrengen:

Router(config)# snmp-server community newstring rw

Følgende eksempel viser, hvordan du tillader skrivebeskyttet adgang for alle objekter for medlemmer af den standard navngivne adgangsliste lmnop, der angiver komaccess-fællesskabsstrengen. Ingen andre SNMP-administratorer har adgang til nogen objekter.

Router(config)# snmp-server community comaccess ro lmnop

Følgende eksempel viser, hvordan du tildeler strengkomaccess til SNMP, tillader skrivebeskyttet adgang og angiver, at IP-adgangsliste 4 kan bruge fællesstrengen:

Router(config)# snmp-server community comaccess ro 4

Følgende eksempel viser, hvordan du tildeler strengadministratoren til SNMP og tillader skrivebeskyttet adgang til objekterne i den begrænsede visning:

Router(config)# snmp-server community manager view restricted rw

Følgende eksempel viser, hvordan du fjerner fællesskabsadgang:

Router(config)# no snmp-server community comaccess

Følgende eksempel viser, hvordan du deaktiverer alle versioner af SNMP:

Router(config)# no snmp-server

Følgende eksempel viser, hvordan du konfigurerer en navngivet IPV6-adgangsliste1 og forbinder en SNMP-fællesskabsslange med denne adgangsliste:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Kommando

Beskrivelse

adgangsliste

Konfigurerer adgangslistemekanismen til filtrering af frames efter protokoltype eller leverandørkode.

vis snmp-fællesskab

Viser SNMP-fællesskabsadgangsstrenge.

snmp-server aktiverer fælder

Giver routeren mulighed for at sende SNMP-beskeder til en udpeget netværksstyringsarbejdsstation.

snmp-servervært

Angiver den målrettede modtager af en SNMP-beskedhandling.

snmp-servervisning

Opretter eller opdaterer en visningspost.

Hvis du vil aktivere afsendelse af SNMP-meddelelser (Simple Network Management Protocol), skal du bruge snmp-server aktiverer traps syslog kommando i global konfigurationstilstand. Hvis du vil deaktivere SNMP-meddelelser for systemlogføring, skal du bruge Nej form af denne kommando.

snmp-server aktivere traps syslog

ingensnmp-server aktiverer traps syslog

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: SNMP-underretninger er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-underretninger kan sendes som fælder eller informeringsanmodninger. Denne kommando aktiverer både fælder og anmodninger om oplysninger.

Denne kommando styrer (aktiverer eller deaktiverer) systemlogføringsmeddelelser. Systemlogføringsmeddelelser (også kaldet systemfejlmeddelelser eller syslog-meddelelser) er statusmeddelelser, der genereres af distributionsenheden under drift. Disse meddelelser er typisk logget på en destination (såsom terminalskærmen, til en systembuffer eller til en ekstern "syslog"-vært).

Hvis dit softwarebillede understøtter Cisco Syslog MIB, kan disse meddelelser også sendes via SNMP til en netværksstyringsstation (NMS). For at bestemme, hvilke softwarebilleder der understøtter Cisco Syslog MIB, brugte værktøjet Cisco MIB Locator http://www.cisco.com/go/mibs/ på .(På tidspunktet for skrivning understøttes Cisco Syslog MIB kun i "Enterprise"-billeder.)

I modsætning til andre logføringsprocesser på systemet er fejlfindingsmeddelelser (aktiveret ved hjælp af CLI fejlfindingskommandoer) ikke inkluderet i de logføringsmeddelelser, der sendes via SNMP.

Hvis du vil angive det alvorlighedsniveau, som meddelelser skal genereres på, skal du bruge logføringshistorik global konfigurationskommando. For yderligere oplysninger om systemets logføringsproces og alvorlighedsniveauer, se beskrivelsen af logføring kommandoer.

Syslog-beskeden er defineret af objektet CLOG Message Generated NOTIFICATION-TYPE i Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Når en syslog-meddelelse genereres af enheden, sendes der en meddelelse omlog-meddelelseGenereret til den angivne NMS. Meddelelsen om logmeddelelsenGenereretLog Message indeholder følgende objekter: clogHistFacility, clogHistAlvorlighed, clog HistMsg-navn, clogHistMsg-tekst, clog HistTimestamp.

For en komplet beskrivelse af disse objekter og yderligere MIB-oplysninger, se teksten til CISCO-SYSLOG-MIB.my, der er tilgængelig på Cisco.com ved hjælp af værktøjet SNMP Object Navigator på http://www.cisco.com/go/mibs . Se også CISCO-SYSLOG-EXT-MIB og CISCO-SYSLOG-EVENT-EXT-MIB.

Den snmp-server aktiverer traps syslog kommandoen bruges i forbindelse med snmp-servervært kommandoen. Brug snmp-servervært kommando til at angive, hvilken vært eller værter der modtager SNMP-beskeder. For at sende SNMP-beskeder skal du konfigurere mindst én SNMP-servervært kommandoen.

Eksempel: Følgende eksempel giver routeren mulighed for at sende systemlogføringsmeddelelser på alvorlighedsniveauer 0 (nødsituationer) til og med 2 (kritiske) til værten på adressen myhost.cisco.com ved hjælp af fællesskabsstrengen, der er defineret som offentlig:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Kommando

Beskrivelse

logføringshistorie

Begrænser syslog-meddelelser, der sendes til routerens historiktabel og til en SNMP NMS baseret på alvorlighed.

snmp-servervært

Angiver destinations-NMS og overførselsparametre for SNMP-beskeder.

trap-kilde til snmp-server

Angiver den grænseflade, som en SNMP-fælde skal stamme fra.

Hvis du vil starte SNMP-administrationsprocessen (Simple Network Management Protocol), skal du bruge snmp-serverstyring kommando i global konfigurationstilstand. Hvis du vil stoppe SNMP-administratorprocessen, skal du bruge Nej form af denne kommando.

snmp-serveradministration

ingensnmp-serverstyring

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Deaktiveret

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-administratorprocessen sender SNMP-anmodninger til agenter og modtager SNMP-svar og meddelelser fra agenter. Når SNMP-administratorprocessen er aktiveret, kan routeren spørge andre SNMP-agenter og behandle indgående SNMP-fælder.

De fleste politikker for netværkssikkerhed antager, at routere vil acceptere SNMP-anmodninger, sende SNMP-svar og sende SNMP-beskeder. Når funktionen SNMP-administrator er aktiveret, kan routeren også sende SNMP-anmodninger, modtage SNMP-svar og modtage SNMP-beskeder. Implementeringen af sikkerhedspolitikken skal muligvis opdateres, før denne funktion aktiveres.

SNMP-anmodninger eller -svar sendes typisk til eller fra UDP-port 161. SNMP-underretninger sendes typisk til UDP-port 162.

Eksempel: Følgende eksempel viser, hvordan du aktiverer SNMP-administratorprocessen:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Kommando

Beskrivelse

vis snmp

Kontrollerer statussen for SNMP-kommunikation.

Hvis du vil angive, at SRTP (Secure Real-Time Transport Protocol) bruges til at aktivere sikre opkald og tilbagekald, skal du bruge srtp kommando i den globale VoIP-konfigurationstilstand. Hvis du vil deaktivere sikre opkald og afvise fallback, skal du bruge Nej form af denne kommando.

srtp [fallback|pass-thru]

ingensrtp [fallback|pass-thru]

fallback

(Valgfri) Aktiverer tilbagekald til ikke-sikker tilstand.

gennembrudssår

(Valgfri) Aktiverer gennemsigtig gennemgang af alle krypto-pakker (understøttet og ikke-understøttet).

Kommandostandard: Sikkerhed for stemmeopkald og fallback er deaktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-serv), konfigurationstilstand af opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug srtp Kommando i stemmetjenestens voip-konfigurationstilstand for at aktivere sikre opkald globalt ved hjælp af SRTP-mediegodkendelse og -kryptering. Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en bestemt opkalds-peer, skal du bruge srtp kommando i konfigurationstilstand for opkalds-peer. Brug af srtp Kommando til at konfigurere opkaldssikkerhed på opkalds-peer-niveau har forrang frem for den globale srtp kommandoen.

Brug SRTPfallback kommando for at aktivere sikre opkald globalt og tillade, at opkald falder tilbage til RTP-tilstand (ikke sikker). Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en bestemt opkalds-peer, skal du bruge srtp kommando i konfigurationstilstand for opkalds-peer. Brug af srtpfallback-kommandoen i konfigurationstilstanden for opkalds-peer-stemmekonfiguration for at konfigurere opkaldssikkerhed har forrang frem for srtpfallback global kommando i voip-konfigurationstilstand for stemmetjeneste. Hvis du bruger NejSRTPfallback kommando, fallback fra SRTP til RTP (sikker til ikke-sikker) afbrydes.

Brug srtppass-thru for globalt at aktivere den gennemsigtige gennemgang af alle (understøttede og ikke-understøttede) krypteringspakker. Hvis du vil aktivere den gennemsigtige gennemgang af alle krypteringspakker for en bestemt opkalds-peer, skal du bruge SRTPpass-thru kommando i konfigurationstilstand med opkalds-peer. Hvis funktionen SRTP-pass-thru er aktiveret, understøttes medieinteraktion ikke.


 

Sørg for, at du har symmetrisk konfiguration på både indgående og udgående opkalds-peers for at undgå medierelaterede problemer.

Eksempel: Følgende eksempel aktiverer sikre opkald:


Device(config-voi-serv)# srtp 
 

Følgende eksempel aktiverer tilbagekald til ikke-sikker tilstand:


Device(config-voi-serv)# srtp fallback 
 

Følgende eksempel aktiverer den gennemsigtige gennemgang af krypto-pakker:


Device(config-voi-serv)# srtp pass-thru 
 

Kommando

Beskrivelse

srtp(opkaldspeer)

Aktiverer sikre opkald på en individuel opkalds-peer.

srtpfallback(opkaldspeer)

Aktiverer tilbagekald til RTP-tilstand (ikke sikker) på en individuel opkaldspeer.

srtpfallback(stemme)

Aktiverer tilbagekald af opkald globalt til RTP-tilstand (ikke sikker).

srtppass-thru(opkaldspeer)

Aktiverer den gennemsigtige gennemgang af ikke-understøttede krypteringspakker på en individuel opkaldspeer.

srtpsystem

Aktiverer sikre opkald på globalt plan.

Hvis du vil tildele en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer, skal du bruge srtp-kryptering kommando i konfigurationstilstand af talesip til stemmetjeneste. Hvis du vil fjerne valgpræferencen for krypto-suite og vende tilbage til standardpræferencelisten, skal du bruge Nej eller standard form af denne kommando.

srtp-krypteringsmærke

ingensrtp-kryptering

standardsrtp-kryptering

krypto-mærke

Entydigt nummer, der er tildelt stemmeklassen. Intervallet er fra 1 til 10000.

Dette nummer knytter til det mærke, der er oprettet ved hjælp af stemmeklasse srtp-kryptering kommando tilgængelig i global konfigurationstilstand.

Kommandostandard: Der er ikke tildelt nogen krypto-suite-præference.

Kommandotilstand: Konfiguration af stemmeklasse-lejer (konf-serv-sip), stemmetjenestens stemmesip-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun tildele ét krypteringsmærke. Hvis du tildeler et andet krypteringsmærke, erstatter det sidste tildelte krypteringsmærke det forrige krypteringsmærke.


 

Sørg for, at srtp-stemmeklassen oprettes ved hjælp af Stemmeklasse srtp-kryptokrypteringsmærke kommandoen, før du udfører SRTP-krypteringsmærkekommandoen for at anvende krypteringsmærket under global konfigurationstilstand eller lejer.

Eksempel: Eksempel på tildeling af en krypto-suite-præference til en stemmeklasse-lejer:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Eksempel på tildeling af en krypto-suite-præference globalt:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Kommando

Beskrivelse

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

krypto

Angiver præferencen for SRTP-krypteringspakken, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil gå i STUN-konfigurationstilstanden til konfiguration af parametre for firewall, skal du bruge stiv kommando i voip-konfigurationstilstand for stemmetjeneste. For at fjerne stun-parametre skal du bruge Nej form af denne kommando.

Ikke almindelig

Ikkeblød

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Voip-konfiguration af stemmetjeneste (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå ind i konfigurationstilstanden til at konfigurere parametre for firewall traversal for VoIP-kommunikation.

Eksempel: Følgende eksempel viser, hvordan du går ind i STUN-konfigurationstilstanden:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Kommando

Beskrivelse

stabiltflow dataagent-id

Konfigurerer agent-id'et.

stunflowdatakeepalive

Konfigurerer keepalive-intervallet.

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

konstantbrugfirewallflowdata

Aktiverer gennemgående firewall ved hjælp af stun.

stemmeklassestun-forbrug

Aktiverer gennemgående firewall for VoIP-kommunikation.

Hvis du vil konfigurere agent-id'et for stun-flowdata, skal du bruge Stun-flowdata agent-id kommando i STUN-konfigurationstilstand. Hvis du vil vende tilbage til standardværdien for agent-id, skal du bruge Nej form af denne kommando.

Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. strømdataDer er ingen tvivl om, hvorvidt der er noget galt med den. agent-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[starttælling]

Der er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. strømdataDer er ingen tvivl om, hvorvidt der er noget galt med den. agent-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[starttælling]

mærke

Entydig identifikator i området 0 til 255. Standardindstillingen er -1.

starttælling

(Valgfri) Værdien af starttælling. Interval er 0 til 65535. Standard er nul.

Kommandostandard: Der udføres ingen firewall-passage.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Kommandoentilagent-id for at konfigurere agent-id'et og starttællingen for at konfigurere opkaldskontrolagenter, der godkender strømmen af trafik.

Konfiguration af nøgleordet til start hjælper med at forhindre antigenafspilningsangreb, når routeren genindlæses. Hvis du ikke konfigurerer en værdi for starttælling, initialiseres starttællingen til 0 som standard. Når den er initialiseret, øges den med en automatisk ved hver genstart, og værdien gemmes tilbage til NVRAM. Værdien af starttælling afspejles i viskørende konfigurationskommando.

Eksempel: Følgende eksempel viser, hvordan Derbrugesagent-id-kommandoen ved routerprompten.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Kommando

Beskrivelse

stunflowdatakeepalive

Konfigurerer keepalive-intervallet.

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

Hvis du vil konfigurere en hemmelighed, der deles på en opkaldskontrolagent, skal du bruge Stun-flowdata delt-hemmelig kommando i STUN-konfigurationstilstand. Hvis du vil returnere den delte hemmelighed til standardværdien, skal du bruge Nej form af denne kommando.

stunflowdatadelt-hemmelig tagstreng

ingenstunflowdatadelt-hemmelig tagstreng

mærke

0 – definerer adgangskoden i almindelig tekst og krypterer adgangskoden.

6 – definerer sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7 – definerer adgangskoden i skjult form og validerer den (krypterede) adgangskode, før den accepteres.

streng

12 til 80 ASCII-tegn. Standard er en tom streng.

Kommandostandard: Standardværdien af denne kommando angiver den delte hemmelighed til en tom streng. Der udføres ingen firewall-traversal, når den delte hemmelighed har standardværdien.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En delt hemmelighed på en opkaldskontrolagent er en streng, der bruges mellem en opkaldskontrolagent og firewallen til godkendelsesformål. Den delte hemmelige værdi på opkaldskontrolagenten og firewallen skal være den samme. Dette er en streng på 12 til 80 tegn. Den Nej form for denne kommando vil fjerne den tidligere konfigurerede delte hemmelighed, hvis nogen. Standardformularen for denne kommando vil indstille den delte hemmelighed til NULL. Adgangskoden kan krypteres og valideres, før den accepteres. Firewall-traversal udføres ikke, når den delte hemmelighed er indstillet til standard.

Det er obligatorisk at angive krypteringstypen for den delte hemmelighed. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringen for den delte hemmelighed som type 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 delte hemmelige adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Delte hemmelige adgangskoder kan ikke dekrypteres, hvilket kan resultere i godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 

Krypteringstypen 7 understøttes, men vil blive udfaset i de senere udgivelser. Følgende advarselsmeddelelse vises, når krypteringstypen 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan Stun-flowdata delt-hemmelig kommandoen bruges:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Kommando

Beskrivelse

Ikke almindelig

Går i konstant konfigurationstilstand.

stabiltflow dataagent-id

Konfigurerer agent-id'et.

stunflowdatacatlife

Konfigurerer CAT'ens levetid.

Hvis du vil aktivere firewalltraversal ved hjælp af stun, skal du bruge gennemgående firewall-flowdata kommando i konfigurationstilstand for stemmeklasse for uafbrudt brug. Hvis du vil deaktivere firewalltraversal med stun, skal du bruge Nej form af denne kommando.

konstantbrugfirewallflowdata

Ingengennemgåendefirewallstrømdata

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Firewall traversal ved hjælp af STUN er ikke aktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer firewalltraversal ved hjælp af STUN:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Kommando

Beskrivelse

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

stemmeklassestunforbrug

Konfigurerer en ny stemmeklasse kaldet stun-brug med et numerisk tag.

Hvis du vil aktivere ICE-lite ved hjælp af stun, skal du bruge Konstant forbrug is lille kommando i konfigurationstilstand for stemmeklasse for uafbrudt brug. Hvis du vil deaktivere ICE-lite med stun, skal du bruge Nej form af denne kommando.

konstantbrugislite

ingenujævnbrugis

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: ICE-lite er ikke aktiveret som standard.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer ICE-lite ved hjælp af STUN:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Hvis du vil angive navnet på tillidspunktscertifikatet i feltet Alternativt navn (emnetsAlt navn) i X.509-certifikatet, som er indeholdt i tillidspunktscertifikatet, skal du bruge emne-alt-navn i konfigurationstilstand ca-tillidspunkt. For at fjerne denne konfiguration skal du bruge Nej form af denne kommando.

emne-alt-navnnavn

intetemne-alt-navnnavn

navn

Angiver navnet på tillidspunktscertifikatet.

Kommandostandard: Feltet Emne Alternativt navn er ikke inkluderet i X.509-certifikatet.

Kommandotilstand: Konfigurationstilstand for tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den emne-alt-navn kommandoen bruges til at oprette et selvsigneret tillidspunktscertifikat for routeren, der indeholder tillidspunktnavnet i feltet Alternativt navn (emnenavnAlt). Dette emnealternativ navn kan kun bruges, når valgmuligheden tilmelding af tillidspunkt er angivet for selvsigneret tilmelding i tillidspunktspolitikken.


 

Feltet Alternativt navn for emne i X.509-certifikatet er defineret i RFC 2511.

Eksempel: Følgende eksempel viser, hvordan du opretter et selvsigneret tillidspunktscertifikat for routeren, der indeholder tillidspunktnavnet i feltet Alternativt emnenavn (emnenavnAlt):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Hvis du vil angive emnenavnet i certifikatanmodningen, skal du bruge emnelinavn kommando i konfigurationstilstand med ca-tillidspunkt. Hvis du vil rydde et emnenavn fra konfigurationen, skal du bruge Nej form af denne kommando.

emnelinavn [x.500-navn]

Intet emnenavn [x.500-navn]

x.500-navn

(Valgfri) Angiver det emnenavn, der bruges i certifikatanmodningen.

Kommandostandard: Hvis argumentet med x.500 navn ikke er angivet, vil det fuldt kvalificerede domænenavn (FQDN), som er standardemnelinavnet, blive brugt.

Kommandotilstand: Konfiguration af CA-tillidspunkt

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Før du kan udstede kommandoen med emnenavn, skal du aktivere kryptering ca tillidspunkt kommando, der angiver den certificeringsmyndighed (CA), som din router skal bruge, og angiver konfigurationstilstanden ca-tillidspunkt.

Kommandoen for emnenavn er en attribut, der kan indstilles til automatisk tilmelding. Udstedelse af denne kommando forhindrer dig i at blive bedt om et emnenavn under tilmelding.

Eksempel: Følgende eksempel viser, hvordan du angiver emnenavnet i certifikatet:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Kommando

Beskrivelse

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil identificere netværket af personer, der ringer op, via en IP-adresse og undernetmaske for den forbedrede 911-tjeneste, skal du bruge undernet kommando i konfigurationstilstand for placering af stemmenødopkald. Hvis du vil fjerne undernetdefinitionen, skal du bruge Nej form af denne kommando.

undernet {1|2} IP-gruppeundernet-maske

ingenundernet {1|2}

Der er ingen tvivl om, hvorvidt der er noget galt med den. {1 | 2}

Angiver undernettene. Du kan oprette op til 2 forskellige undernet.

ip-gruppe

Angiver en undernetgruppe for nødresvarplaceringen (ERL).

undernetmaske

Angiver en undernetadresse for nødresvarplaceringen (ERL).

Kommandostandard: Der er ikke defineret nogen undernet.

Kommandotilstand: Konfiguration af placering af stemmenødsvar (cfg-emrgncy-resp-placering)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug undernet kommando til at definere de grupper af IP-adresser, der er en del af en ERL. Du kan oprette op til 2 forskellige undernet. Hvis du vil inkludere alle IP-adresser på en enkelt ERL, kan du indstille undernetmasken til 0.0.0.0 for at angive et "catch-all"-undernet.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer IP-adressegruppen 10.X.X.X eller 192.168.X.X, der automatisk er tilknyttet ERL. Hvis en af enhederne fra IP-gruppen ringer til 911, erstattes dens lokalnummer med 408 555-0100, før den går til PSAP. PSAP registrerer opkalderens nummer som 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Hvis du vil aktivere genforhandling af midcall-medier for supplerende tjenester globalt, skal du bruge supplerende tjenestegenforhandling af medierne kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil deaktivere genforhandling af midcall-medier for supplerende tjenester, skal du bruge Nej form af denne kommando.

supplerende tjenestermediegenforhandling

ingensupplerendetjeneste-mediegenforhandling

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Genforhandling af midcall-medier for supplerende tjenester er deaktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando aktiverer genforhandling af midcall-medier eller nøglegenforhandling for alle opkald på tværs af et VoIP-netværk. For at implementere mediekryptering skal de to slutpunkter, der kontrolleres af Cisco Unified Communications Manager Express (Cisco Unified CME), udveksle nøgler, som de vil bruge til at kryptere og dekryptere pakker. Genforhandling af midcall-tasten er påkrævet for at understøtte interaktion og supplerende tjenester mellem flere VoIP-pakker i et sikkert mediemiljø ved hjælp af Secure Real-Time Transport Protocol (SRTP).


 

Videodelen af en videostream afspilles ikke, hvis Kommandoen tilsupplerende tjeneste er konfigureret i konfigurationstilstanden for stemmetjeneste.

Eksempel: Følgende eksempel muliggør genforhandling af midcall-medier for supplerende tjenester på globalt plan:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Hvis du vil aktivere supplerende SIP-tjenestefunktioner til viderestilling af opkald og opkaldsoverførsler på tværs af et SIP-netværk, skal du bruge supplerende tjenestesip kommando i konfigurationstilstand for opkalds-peer-stemme eller stemmetjeneste VoIP. Hvis du vil deaktivere supplerende tjenestefunktioner, skal du bruge Nej form af denne kommando.

supplerende tjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. sip{håndtag-udskiftningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyttet midlertidigtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. henvisning}

Der er ingen tvivl om, hvorvidt der er noget galt med den. supplerende tjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. sip{håndtag-udskiftningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyttet midlertidigtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. henvisning}

håndtag-udskiftning

Erstatter dialogid-id i overskriften Erstatter med peer-dialogid-id.

flyttet midlertidigt

Aktiverer SIP-omdirigeringssvar for viderestilling af opkald.

henvisning

Aktiverer SIP REFER-meddelelse for opkaldsoverførsler.

Kommandostandard: SIP-supplerende tjenestefunktioner er aktiveret globalt.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konf-opkalds-peer), konfiguration af stemmetjeneste (conf-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den Supplerende tjenestesipreference kommando giver mulighed for gennemgang af REFER-meddelelse på en router.

Den Nej form for Supplerende tjenestesip kommando giver dig mulighed for at deaktivere en supplerende tjenestefunktion (viderestilling af opkald eller viderestilling af opkald), hvis destinationsgatewayen ikke understøtter den supplerende tjeneste. Du kan deaktivere funktionen enten globalt eller for en bestemt SIP-trunk (opkalds-peer).

  • Den Ingensupplerende tjenestesiphåndtag-udskiftning Kommandoen erstatter dialogid-id i overskriften Erstatter med peer-dialogid-id.

  • Den Ingensupplerende tjenestesipmidlertidigt flyttet kommandoen forhindrer routeren i at sende et omdirigeringssvar til destinationen for viderestilling af opkald. SDP-gennemgang understøttes ikke i 302-forbrugstilstand eller henviser-forbrugstilstand. Med CSCUB47586, hvis en INVITE (indgående opkald eller indgående viderestilling) med en omdirigeringsoverskrift modtages, mens SDP-gennemgang er aktiveret på enten et indgående opkaldsben eller et udgående opkaldsben, afbrydes opkaldet.

  • Den Ingensupplerende tjenestesiphenvisning forhindrer routeren i at viderestille en REFER-meddelelse til destinationen for opkaldsoverførsler. Routeren forsøger i stedet at starte et hairpin-opkald til det nye mål.

Hvis denne kommando er aktiveret globalt og deaktiveret på en opkalds-peer, er funktionaliteten deaktiveret for opkalds-peer.

Hvis denne kommando er deaktiveret globalt og enten aktiveret eller deaktiveret på en opkalds-peer, er funktionaliteten deaktiveret for opkalds-peer.

På Cisco Unified Communications Manager Express (CME) understøttes denne kommando for opkald mellem SIP-telefoner og for opkald mellem SCCP-telefoner. Den understøttes ikke for en blanding af SCCP- og SIP-telefoner. Den har f.eks. ingen virkning for opkald fra en SCCP-telefon til en SIP-telefon. På Cisco UBE understøttes denne kommando for SIP trunk-til-SIP-trunk-opkald.

Eksempel: Følgende eksempel viser, hvordan du deaktiverer SIP-opkaldsoverførselsfunktioner for opkalds-peer 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Følgende eksempel viser, hvordan du deaktiverer funktioner til viderestilling af SIP-opkald globalt:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse-gennemgang på Cisco UBE globalt, og hvordan du deaktiverer ændringen Henvis-til-header:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Følgende eksempel viser, hvordan du aktiverer et REFER-meddelelsesforbrug på Cisco UBE globalt:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Følgende eksempel viser, hvordan du aktiverer forbrug af REFER-meddelelser på Cisco UBE for opkalds-peer 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse for at erstatte dialogid-id'et i overskriften Erstatter med peer-dialog-id'et på Cisco UBE for opkalds-peer:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse for at erstatte dialogid-id'et i overskriften Erstatter med peer-dialog-id'et på Cisco UBE globalt:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Kommando

Beskrivelse

supplerende tjenesteh450.2(stemmetjeneste)

Globalt aktiverer H.450.2-funktioner til omstilling af opkald.

supplerende tjenesteh450.3(taletjeneste)

Globalt aktiverer H.450.3-funktioner til viderestilling af opkald.

henvisning

Deaktiverer peer-opkalds-opslag og ændring af Henvis-til-headeren, mens den passerer over REFER-meddelelsen på Cisco UBE under en opkaldsoverførsel.

Kommanderer T til og med Z

Hvis du vil konfigurere det maksimale antal forsøg på forsøg på at sende meddelelser fra SIP-TCP-forbindelsen, skal du bruge tcp-prøv igen kommando i konfigurationstilstand for SIP-bruger-agent. For at nulstille til standardværdien skal du bruge Nej form af denne kommando.

tcp-retry {count close-connection nolimit |nolimit}

ingentcp-retry

antal

Tællerinterval er 100-2000. Standardantal forsøg på forsøg er 200.

nærforbindelse

(Valgfri) Lukker forbindelserne efter det konfigurerede antal forsøg.

nogrænse

Værdien for forsøg igen er indstillet til ubegrænset.

Kommandostandard: Antallet af TCP-forsøg er 200.

Kommandotilstand: SIP-brugeragent-konfiguration (config-sip-ua)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug tcp-prøv igen kommando til at konfigurere det maksimale antal forsøg, der skal forsøges, mens du forsøger at sende meddelelser fra SIP-TCP-forbindelsen. Når forsøgene på at prøve igen er udtømt, slettes alle afventende meddelelser på den pågældende TCP-forbindelse. Hvis tæt forbindelse Nøgleord bruges, TCP-forbindelsen er lukket.

Eksempler: Følgende eksempel angiver det maksimale antal forsøg på at prøve igen til 500:


Device (config-sip-ua)# tcp-retry 500

Følgende eksempel angiver det maksimale antal forsøg på at prøve igen til 100, og konfigurationen til at lukke forbindelsen, når alle forsøg på at prøve igen er udtømt:


Device (config-sip-ua)# tcp-retry 100 close-connection

Følgende eksempel viser, at CUBE er konfigureret til at prøve igen ubegrænset, indtil meddelelsen udgår, eller indtil forbindelsen er lukket:

Device (config-sip-ua)# tcp-retry nolimit

Hvis du vil konfigurere den tid, det tager en redundansgruppe at forsinke rolleforhandlinger, der starter, når der opstår en fejl, eller systemet genindlæses, skal du bruge timerforsinkelse kommando i konfigurationstilstand for redundans applikationsgruppe. Hvis du vil deaktivere timeren, skal du bruge Nej form af denne kommando. Hvis du vil konfigurere standardforsinkelsesventilen, skal du bruge standard form af denne kommando.

timerforsinkelsesekunder [genindlæs sekunder]

ingentimers forsinkelsesekunder [genindlæs sekunder]

standardtimer forsinkelsesekunder [genindlæs sekunder]

sekunder

Forsinkelsesværdi. Intervallet er fra 0 til 10000. Standarden er 10.

genindlæs

(Valgfri) Angiver timeren for genindlæsning af redundansgruppen.

sekunder

(Valgfri) Genindlæs timerværdi i sekunder. Intervallet er fra 0 til 10000. Standarden er 120.

Kommandostandard: Standarden er 10 sekunder for tidsforsinkelse og 120 sekunder for forsinkelse for genindlæsning.

Kommandotilstand: Konfiguration af redundans applikationsgruppe (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug timerforsinkelse kommando til at indstille tidsforsinkelsen for en redundansgruppe.

Eksempel: Følgende eksempel viser, hvordan du indstiller tidsforsinkelsesværdien og genindlæsningsværdien for en redundansgruppe, der hedder gruppe 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Kommando

Beskrivelse

applikationsredundans

Træder i tilstanden redundans til konfiguration af programmet.

bekræftelse

Konfigurerer tydelig tekstgodkendelse og MD5-godkendelse for en redundansgruppe.

protokol

Definerer en protokolforekomst i en redundansgruppe.

Hvis du vil konfigurere timer for hellotid- og ventetidsmeddelelser for en redundansgruppe, skal du bruge timer i hellotid kommando i konfigurationstilstand for redundans-programprotokol. Hvis du vil deaktivere timeren i redundansgruppen, skal du bruge Nej form af denne kommando.

timer hellotid [msek ] sekunder holdtid [msek ] sekunder

Der er ingen tvivl om, hvorvidt der er noget galt med den. timer hellotid[msek. ] sekunder Der er ingen tvivl om, hvorvidt der er noget galt med den. ventetid[msek. ] sekunder

msek.

(Valgfri) Angiver intervallet i millisekunder for hello-meddelelser.

sekunder

Interval-tid, i sekunder, for hello-meddelelser. Intervallet er fra 1 til 254.

ventetid

Angiver timeren for venteposition.

msek.

Angiver intervallet i millisekunder for meddelelser om ventetid.

sekunder

Interval tid, i millisekunder, for tidsmeddelelser i venteposition. Intervallet er fra 6 til 255.

Kommandostandard: Standardværdien for hellotidintervallet er 3 sekunder, og for holdtidsintervallet er 10 sekunder.

Kommandotilstand: Konfiguration af redundans-programprotokol (config-red-app-prtc)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hello time er et interval, hvor hello-meddelelser sendes. Holdstiden er den tid, før den aktive enhed eller standbyenheden erklæres at være i nedadgående tilstand. Brug msek Nøgleord til at konfigurere timeren i millisekunder.


 

Hvis du tildeler en stor mængde hukommelse til logbufferen (f.eks. 1 GB), øges routerens CPU- og hukommelsesudnyttelse. Dette problem forværres, hvis der indstilles små intervaller for hellotiden og holdtiden. Hvis du vil tildele en stor mængde hukommelse til logbufferen, anbefaler vi, at du accepterer standardværdierne for hellotid og holdtid. Af samme grund anbefaler vi også, at du ikke bruger foranlediget kommandoen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer meddelelserne om hellotid og ventetid:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Kommando

Beskrivelse

applikationsredundans

Træder i tilstanden redundans til konfiguration af programmet.

navn

Konfigurerer redundansgruppen med et navn.

præempt

Aktiverer forhåndsbestemmelse på redundansgruppen.

protokol

Definerer en protokolforekomst i en redundansgruppe.

Hvis du vil oprette en TLS-profil med det angivne mærkenummer, skal du bruge tls-profil kommando i konfigurationstilstanden for stemmeklasse. Hvis du vil fjerne tls-profil, skal du bruge Nej form af denne kommando.

tls-profilmærke

ingentls-profilmærke

mærke

Tilknytter stemmeklasse TLS-profilen til lejeren. Taginterval er 1-10000.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen stemmeklasse tls-profil aktiverer konfigurationstilstand for stemmeklasser på routeren og giver dig mulighed for at konfigurere kommandoer, der kræves til en TLS-session. Denne kommando giver dig mulighed for at konfigurere de indstillinger, der kan konfigureres på globalt plan via sip-ua under stemmeklasse.

Mærket tilknytter alle stemmeklassekonfigurationer, der foretages via kommandoen stemmeklasse tls-profil mærke til krypteringssignaler kommandoen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer trunk eller lejer for TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Kommando

Beskrivelse

tillidspunkt

Opretter et tillidspunkt til lagring af enhedscertifikatet, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS public key infrastructure (PKI) kommandoer.

beskrivelse

Giver en beskrivelse af TLS-profilgruppen.

kryptering

Konfigurerer krypteringsindstilling.

cn-san

Aktiverer validering af serveridentitet via felter Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

krypto-signalering

Identificerer tillidspunktet eller tls-profil mærke, der bruges under TLS-håndrystingsprocessen.

Hvis du vil konfigurere VoIP-sporingsrammen i CUBE, skal du bruge spor kommando i konfigurationstilstand af voip til stemmetjeneste. Hvis du vil deaktivere VoIP-sporing, skal du bruge Nej form af denne kommando.

[Nej] spor

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Sporing er aktiveret som standard.

Kommandotilstand: Konfigurationstilstand for stemmetjeneste VoIP (conf-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug spor kommando til at konfigurere Vo IP-sporingsrammen til vedvarende at overvåge og foretage fejlfinding af SIP-opkald på CUBE. Med spor Begivenhedslogføring og fejlfinding af Vo-IP-parametre som f.eks. SIP-meddelelser, FSM og Unified Communication-flows, der behandles af CUBE, logges.

VoIP-sporing er deaktiveret ved hjælp af kommandoen lukning under spor konfigurationstilstand. For at genaktivere VoIP-sporing skal du konfigurere [nej] lukning. Den lukning kommandoen bevarer den brugerdefinerede hukommelsesgrænse under henvisning til [nej] spor nulstiller hukommelsesgrænse som standard.

Hvis du vil definere en brugerdefineret grænse for den hukommelse, der er tildelt til lagring af VoIP-sporingsoplysninger i CUBE, skal du konfigurere hukommelsesgrænse hukommelse under sporkonfigurationstilstand. Interval er 10-1000 MB. Hvis hukommelsesgrænse er ikke konfigureret, standardkonfigurationen af hukommelsesbegrænsende platform anvendes. Som standard vil 10 % af den samlede hukommelse, der er tilgængelig for IOS-processoren på tidspunktet for konfiguration af kommandoen, blive reserveret til lagring af VoIP-sporingsdata.

Eksempel: Følgende er en prøvekonfiguration til aktivering spor om unified border element:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Kommando

Beskrivelse

hukommelsesgrænse (spor)

Definerer hukommelsesgrænsen for lagring af VoIP-sporingsoplysninger.

nedlukning (sporing)

Deaktiver VoIP-sporingssikkerhedsrammen i CUBE.

vis sporing af voip

Viser oplysningerne om Vo-IP-sporing for SIP-ben på et opkald, der er modtaget på CUBE.

Hvis du vil konfigurere grænsefladesporing for at spore grænsefladens status, skal du bruge spor kommando i den globale konfigurationstilstand. For at fjerne sporingen skal du bruge Nej form af denne kommando.

sporDer er ingen tvivl om, hvorvidt der er noget galt med den. objektnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. typeDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer{ linjeprotokolDer er ingen tvivl om, hvorvidt der er noget galt med den. IP-viderestilling}

Der er ingen tvivl om, hvorvidt der er noget galt med den. sporDer er ingen tvivl om, hvorvidt der er noget galt med den. objektnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. typeDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer{ linjeprotokolDer er ingen tvivl om, hvorvidt der er noget galt med den. IP-viderestilling}

objektnummer

Objektnummer i intervallet 1 til 1000, der repræsenterer den grænseflade, der skal spores.

grænsefladetype nummer

Grænsefladetype og nummer, der skal spores.

linjeprotokol

Sporer, om grænsefladen er tændt.

IP-viderestilling

Sporer, om IP-routing er aktiveret, konfigureres en IP-adresse på grænsefladen, og grænsefladetilstanden er oppe, før du rapporterer til GLBP, at grænsefladen er oppe.

Kommandostandard: Grænsefladens tilstand spores ikke.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den spor Kommandoen bruges i redundansgruppe (RG) til at spore tilstanden for stemmetrafik, så den aktive router bliver inaktiv, når trafikgrænsefladen er nede.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer grænsefladesporing på et globalt niveau for at spore grænsefladens status:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Hvis du vil anvende en oversættelsesregel til at manipulere opkaldscifre på et indgående VoIP- og POTS-opkaldsben, skal du bruge oversæt kommando i konfigurationstilstand for stemmeport. For at fjerne oversættelsesreglen skal du bruge Nej form af denne kommando.

oversæt {opkaldsnummer |kaldt-nummer} navn-tag

ingenoversættelse {opkaldsnummer |kaldt-nummer} navnetag

opkaldsnummer

Oversættelsesregel gælder for nummeret på den indgående opkaldende part.

opkaldsnummer

Oversættelsesregel gælder for det indgående opkaldsnummer.

navnemærke

Mærkenummer, som regelsættet henvises til. Dette er et vilkårligt valgt nummer. Interval er fra 1 til 2147483647. Der er ingen standardværdi.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeport

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En oversættelsesregel er en generel cifre-manipulationsmekanisme, der udfører handlinger som f.eks. automatisk tilføjelse af telefonområde og præfikskoder til opkaldsnumre.

Eksempler: Følgende eksempel gælder oversættelsesregel 350 for Vo-IP- og POTS-nummeret for indgående opkald:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Følgende eksempel gælder oversættelsesregel 300 for Vo-IP- og POTS-nummeret for udgående opkald:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Kommando

Beskrivelse

regel

Anvender en oversættelsesregel på et opkaldsnummer eller et opkaldsnummer for både indgående og udgående opkald.

vis oversættelsesregel

Viser indholdet af alle de regler, der er konfigureret til et bestemt oversættelsesnavn.

oversættelsesregel

Opretter et oversættelsesnavn og indtaster konfigurationstilstanden for oversættelsesregel.

Hvis du vil tildele en oversættelsesprofil til en stemmeport, skal du bruge oversættelsesprofil kommando i konfigurationstilstand for stemmeport. Hvis du vil slette oversættelsesprofilen fra stemmeporten, skal du bruge Nej form af denne kommando.

oversættelsesprofil {indgående |udgående } navn

ingenoversættelsesprofil {indgående |udgående } navn

indgående

Angiver, at denne oversættelsesprofil håndterer indgående opkald.

udgående

Angiver, at denne oversættelsesprofil håndterer udgående opkald.

navn

Navn på oversættelsesprofilen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeport (konfiguration-voiceport)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug oversættelsesprofil kommando til at tildele en foruddefineret oversættelsesprofil til en stemmeport.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer udgående opkalds-peers til PSTN med UDP og RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Kommando

Beskrivelse

regel (stemmeoversættelsesregel)

Indstiller kriterierne for oversættelsesreglen.

vis stemmeoversættelsesprofil

Viser konfigurationen af en oversættelsesprofil.

oversæt (oversættelsesprofiler)

Tildeler en oversættelsesregel til en translationsprofil.

stemmeoversættelsesprofil

Starter definitionen af oversættelsesprofil.

stemmeoversættelsesregel

Starter definitionen af oversættelsesregel.

Hvis du vil konfigurere en specifik TLS-version til Unified Secure SCCP SRST, skal du bruge transport-tcp-tls kommando i opkaldsstyring-fallback-tilstand. Brug standardkommandokonfigurationen til at aktivere Nej form af denne kommando.

transport{ tcp[tls] {v1,0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1.1Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1,2} |Der er ingen tvivl om, hvorvidt der er noget galt med den. udp.

Der er ingen tvivl om, hvorvidt der er noget galt med den. transport{ tcp[tls] {v1,0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1.1Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1,2} |Der er ingen tvivl om, hvorvidt der er noget galt med den. udp.

v1,0

Aktiverer TLS version 1.0.

v1.1

Aktiverer TLS version 1.1.

v1,2

Aktiverer TLS version 1.2.

Kommandostandard: I standardformularen understøttes alle TLS-versioner undtagen TLS 1.0 for denne CLI-kommando.

Kommandotilstand: Konfiguration af opkaldsadministrator-fallback (config-cm-fallback)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug transport-tcp-tls kommando til at definere versionen af transportlagsikkerhed for Secure SCCP Unified SRST. Fra Unified SRST 12.3 og senere versioner understøttes TLS-versioner 1.1 og 1.2 for analoge stemmegateways på Unified SRST. SCCP-telefoner understøtter kun TLS version 1.0.

Når transport-tcp-tls er konfigureret uden at angive en version, er standardfunktionen for CLI-kommandoen aktiveret. I standardformularen understøttes alle TLS-versioner (undtagen TLS 1.0) for denne CLI-kommando.

For sikre SIP- og sikre SCCP-slutpunkter, der ikke understøtter TLS version 1.2, skal du konfigurere TLS 1.0, så slutpunkterne kan tilmelde sig Unified Secure SRST 12.3 (Cisco IOS XE Fuji version 16.9.1). Det betyder også, at slutpunkter, der understøtter 1.2, også vil bruge 1.0-pakken.

For understøttelse af TLS 1.0 på Cisco IOS XE Fuji version 16.9.1 for SCCP-slutpunkter skal du specifikt konfigurere:

  • transport-tcp-tlsv1.0 i konfigurationstilstand for opkaldsadministrator-fallback

For understøttelse af TLS 1.0 på Cisco IOS XE Fuji version 16.9.1 til scenarier for ren SIP og blandet installation skal du specifikt konfigurere:

  • transport-tcp-tlsv1.0 under sip-ua-konfigurationstilstand

Fra Cisco IOS XE Cupertino 17.8.1a og fremefter: transport-tcp-tls v1.2 kommandoen er forbedret til kun at tillade SHA2-kryptering ved hjælp af det ekstra "sha2"-nøgleord.

Eksempler: Følgende eksempel viser, hvordan du angiver en TLS-version for en sikker SCCP-telefon ved hjælp af transport-tcp-tls CLI-kommandoen:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Kommando

Beskrivelse

transport (stemmeregistreringspulje)

Definerer den standardtransporttype, der understøttes af en ny telefon.

Hvis du vil konfigurere et tillidspunkt og knytte det til en TLS-profil, skal du bruge tillidspunkt kommando i konfigurationstilstand for stemmeklasse. For at slette tillidspunktet skal du bruge Nej form af denne kommando.

tillidspunkttillidspunkt-navn

intettillidspunkt

tillidspunkt

tillidspunkt tillidspunkt-navn – opretter et tillidspunkt til lagring af enhedscertifikatet, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS public key infrastructure (PKI) kommandoer.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Truspoint er knyttet til en TLS-profil gennem stemmeklasse tls-profil mærke kommandoen. Den mærke tilknytter konfigurationen af tillidspunktet til krypteringssignaler kommandoen.

Eksempel: Følgende eksempel viser, hvordan du opretter en stemmeklasse tls-profil og tilknytte et tillidspunkt:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder for at konfigurere de kommandoer, der kræves for en TLS-session.

krypto-signalering

Identificerer tillidspunktet eller tls-profil mærke der bruges under TLS-håndrystingsprocessen.

Hvis du vil konfigurere det tidsinterval (i sekunder), der er tilladt, før du markerer UA som ikke tilgængelig, skal du bruge op-interval kommando i konfigurationstilstand for stemmeklasse. Hvis du vil deaktivere timeren, skal du bruge Nej formularen på denne komand.

op-intervalop-interval

ingen opintervalop interval

op-interval

Angiver tidsintervallet i sekunder, der angiver den aktive status for UA. Intervallet er 5-1200. Standardværdien er 60.

Kommandostandard: Standardværdien er 60.

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En generisk pulsmekanisme giver dig mulighed for at overvåge statussen for SIP-servere eller slutpunkter og give mulighed for at markere en opkalds-peer som inaktiv (busyout) ved total hjertesvigt.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer tidsindstillingen for interval i sekunder, før en opkalds-peer erklæres i inaktiv tilstand:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Hvis du vil konfigurere URL-adresser til enten sessionsinitieringsprotokollen (SIP), SIP-sikker (SIPS) eller telefon (TEL)-formatet for dine VoIP SIP-opkald, skal du bruge URL kommandoen i konfigurationstilstanden for stemmeklasse-lejere i SIP-konfigurationstilstanden. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

url{sip Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. [telefonkontekst]

ingenURL

sip

Genererer URL-adresser i SIP-format for Vo-IP-opkald.

sips

Genererer URL-adresser i SIPS-format for VoIP-opkald.

system

Angiver, at URL-adresserne bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Genererer URL-adresser i TEL-format for Vo-IP-opkald.

telefonkontekst

(Valgfri) Tilføjer telefonkontekstparameteren til TEL-URL-adressen.

Kommandostandard: SIP-URL-adresser

Kommandotilstand: SIP-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando påvirker kun brugeragentklienter (UAC'er), fordi den medfører brugen af en SIP-, SIPS- eller TEL-URL-adresse i anmodningslinjen for udgående SIP INVITE-anmodninger. SIP-URL-adresser angiver udgiver, modtager og destination for SIP-anmodningen; TEL-URL-adresser angiver taleopkaldsforbindelser.

Den URL-adresse til sip-stemmeklasse kommandoen har forrang frem for URL-adresse kommando konfigureret i SIP global konfigurationstilstand. Men hvis URL-adresse til sip-stemmeklasse kommandoen er konfigureret med system nøgleord, gatewayen bruger det, der blev konfigureret globalt med URL-adresse kommandoen.

Indtast SIP-konfigurationstilstanden efter indtastning af Vo-IP-konfigurationstilstanden for stemmetjeneste, som vist i afsnittet "Eksempler".

Eksempel: Følgende eksempel genererer URL-adresser i SIP-format:


voice service voip
sip
 url sip

Følgende eksempel genererer URL-adresser i SIPS-format:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra Vo-IP-konfigurationstilstand til stemmetjeneste.

URL-adresse til stemmeklasse

Genererer URL-adresser i SIP-, SIPS- eller TEL-formatet.

Hvis du vil oprette et brugernavn-baseret godkendelsessystem, skal du bruge brugernavn kommando i global konfigurationstilstand. Hvis du vil fjerne en etableret brugernavnerelateret godkendelse, skal du bruge Nej form af denne kommando.

brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. navn[privilegiumDer er ingen tvivl om, hvorvidt der er noget galt med den. niveau] [hemmelighed{0 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 5. Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}]

intetbrugernavnnavn

navn

Værtsnavn, servernavn, bruger-id eller kommandonavn. Navneargumentet kan kun være ét ord. Tomme rum og anførselstegn er ikke tilladt.

privilegieniveau

(Valgfri) Indstiller rettighedsniveauet for brugeren. Område: 1 til 15.

hemmelig

Angiver en hemmelighed for brugeren.

hemmelig

For Challenge Handshake Authentication Protocol (CHAP)-godkendelse: angiver hemmeligheden for den lokale router eller den eksterne enhed. Hemmeligheden krypteres, når den gemmes på den lokale router. Hemmeligheden kan bestå af enhver streng på op til 11 ASCII-tegn. Der er ingen begrænsning på antallet af kombinationer af brugernavn og adgangskode, der kan angives, hvilket gør det muligt at godkende et hvilket som helst antal eksterne enheder.

0

Angiver, at en ikke-krypteret adgangskode eller hemmelighed (afhængigt af konfigurationen) følger.

5

Angiver, at en skjult hemmelighed følger.

adgangskode

Adgangskode, som en bruger indtaster.

Kommandostandard: Der er ikke oprettet et brugernavn baseret godkendelsessystem.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen med brugernavn angiver godkendelse af brugernavn eller adgangskode eller begge kun til loginformål.

Flere brugernavnekommandoer kan bruges til at angive valgmuligheder for en enkelt bruger.

Tilføj en angivelse af brugernavn for hvert eksternt system, som den lokale router kommunikerer med, og hvorfra den kræver godkendelse. Den eksterne enhed skal have en post med brugernavn for den lokale router. Denne post skal have den samme adgangskode som den lokale routers post for den eksterne enhed.

Denne kommando kan være nyttig til at definere brugernavne, der får særbehandling. Du kan f.eks. bruge denne kommando til at definere et "info"-brugernavn, der ikke kræver en adgangskode, men forbinder brugeren til en informationstjeneste med generelle formål.

Kommandoen over brugernavn er påkrævet som en del af konfigurationen for CHAP. Tilføj en indtastning af brugernavn for hvert eksternt system, hvorfra den lokale router kræver godkendelse.


 

For at give den lokale router mulighed for at reagere på eksterne CHAP-udfordringer, skal du bruge en brugernavn navneindtastning skal være den samme som værtsnavn indtastning, der allerede er tildelt den anden router.

  • For at undgå, at en bruger på privilegeret niveau 1 kommer ind på et højere privilegieniveau, skal du konfigurere et andet niveau pr. bruger privilegieniveau end 1 (f.eks. 0 eller 2 til 15).

  • Niveauer for rettigheder pr. bruger tilsidesætter niveauer for virtuelle terminalrettigheder.

Eksempler: I følgende eksempel nægtes en bruger på privilegieniveau 1 adgang til privilegieniveauer, der er højere end 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Følgende eksempel viser, hvordan du fjerner brugernavnerelateret godkendelse for bruger2:

no username user2

Kommando

Beskrivelse

arap-tilbagekald Giver en ARA-klient mulighed for at anmode om et tilbagekald fra en ARA-klient.
tilbagekald tvungen ventetid Tvinger Cisco IOS-softwaren til at vente, før du starter et tilbagekald til en anmodende klient.
forhandling om ppp for fejlfinding Viser PPP-pakker, der sendes under opstart af PPP, hvor PPP-indstillinger forhandles.
seriel fejlfindingsgrænseflade Viser oplysninger om en seriel forbindelsesfejl.
fejlfindingspakke Viser mere detaljerede fejlfindingsoplysninger i seriel grænseflade, end du kan få ved hjælp af fejlfindingsgrænseflade kommandoen.
ppp tilbagekald (DDR) Aktiverer en opkaldsgrænseflade, der ikke er en DTR-grænseflade, til at fungere enten som en tilbagekaldsklient, der anmoder om tilbagekald, eller som en tilbagekaldsserver, der accepterer tilbagekaldsanmodninger.
ppp-tilbagekald (PPP-klient) Giver en PPP-klient mulighed for at ringe til en asynkronisk grænseflade og anmode om et tilbagekald.
vis brugere Viser oplysninger om de aktive linjer på routeren.

Hvis du vil aktivere stemmeaktivitetsregistrering (VAD) for opkald, der bruger en specifik opkalds-peer, skal du bruge hvad kommando i konfigurationstilstand for opkalds-peer. For at deaktivere VAD skal du bruge Nej form af denne kommando.

vad [aggressiv]

ingenvad [aggressiv]

aggressiv

Reducerer støjtærsklen fra -78 til -62 dBm. Kun tilgængelig, når multicast af sessionsprotokol er konfigureret.

Kommandostandard: VAD er aktiveret, aggressiv VAD er aktiveret i multicast-opkalds peers

Kommandotilstand: Konfiguration af opkalds-peer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug vad (opkalds peer) kommando for at aktivere stemmeaktivitetsregistrering. Med VAD falder stemmedatapakker ind i tre kategorier: tale, tavshed og ukendt. Tale- og ukendte pakker sendes over netværket; lydpakker kasseres. Lydkvaliteten forringes lidt med VAD, men forbindelsen monopoliserer langt mindre båndbredde. Hvis du bruger Nej form for denne kommando, er VAD deaktiveret, og stemmedata sendes løbende til IP-rygraden. Når talegateways konfigureres til at håndtere faxopkald, skal VAD deaktiveres i begge ender af IP-netværket, fordi det kan forstyrre den vellykkede modtagelse af faxtrafik.

Når aggressiv Nøgleord bruges, VAD-støjtærsklen reduceres fra -78 til -62 dBm. Støj, der falder under -62 d Bm-tærsklen, betragtes som stilhed og sendes ikke over netværket. Desuden betragtes ukendte pakker som tavse og kasseres.

Eksempel: Følgende eksempel aktiverer VAD for en Voice over IP (VoIP)-opkalds peer, der starter fra global konfigurationstilstand:


dial-peer voice 200 voip
 vad

Kommando

Beskrivelse

komfortstøj

Genererer baggrundsstøj for at udfylde lydløse huller under opkald, hvis VAD er aktiveret.

opkaldspeerstemme

Går i konfigurationstilstand for opkalds-peer, definerer typen af opkalds-peer og definerer det tagnummer, der er knyttet til en opkalds-peer.

vad(stemmeport)

Aktiverer VAD for opkald ved hjælp af en bestemt stemmeport.

Hvis du vil angive konfigurationstilstanden for stemmeklasse og tildele et identifikationsnummer for en codec-stemmeklasse, skal du bruge stemmeklasse-codec kommando i global konfigurationstilstand. Hvis du vil slette en codec-stemmeklasse, skal du bruge Nej form af denne kommando.

stemmeklassecodec-tagiklassen

ingenstemmeklassecodectag

mærke

Entydigt nummer, som du tildeler stemmeklassen. Interval er 1-10000. Der er ingen standard.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando opretter kun stemmeklassen for præference for codec-valg og tildeler et identifikationsmærke. Brug codecpræference kommando til at angive parametrene for stemmeklassen og bruge stemmeklassecodec opkalds-peer-kommando for at anvende stemmeklassen på en VoIP-opkalds-peer.


 
  • Den stemmeklassecodec kommandoen i global konfigurationstilstand er angivet uden en hyphen. Den stemmeklassecodec Kommando i konfigurationstilstand for opkalds-peer indtastes med en hyphen.

  • Den gsmamr-nb codec kommandoen er ikke tilgængelig i YANG-konfigurationen.

  • Den gennemsigtig kommandoen er ikke tilgængelig under stemmeklasse-codec i YANG. Du kan dog konfigurere codecgennemsigtig kommandoen direkte under opkalds-peer.

Eksempler: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden i stemmeklasse og tildeler et stemmeklassemnelinummer, der starter fra den globale konfigurationstilstand:


voice class codec 10

Når du har angivet konfigurationstilstanden for stemmeklasse for codecs, skal du bruge codecpræference kommando til at angive parametrene for stemmeklassen.

Følgende eksempel opretter præferenceliste 99, som kan anvendes til enhver opkalds-peer:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Kommando

Beskrivelse

codecpræference

Angiver en liste over foretrukne codecs, der skal bruges på en opkalds-peer.

teststemmeportdetektortilteststemmeport

Definerer den præferencerækkefølge, i hvilken netværksopkalds-peers vælger codecs.

stemmeklasse-codec(opkaldspeer)

Tildeler en tidligere konfigureret codec-valgpræferenceliste til en opkalds-peer.

Hvis du vil tildele en tidligere konfigureret codec-valgpræferenceliste (codec-stemmeklasse) til en VoIP-opkalds-peer, skal du bruge stemmeklasse-codec kommando i konfigurationstilstand for opkalds-peer. Hvis du vil fjerne codec-præferencetildelingen fra opkalds-peer, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. codecDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[tilbud-alle]

ingenstemmeklassecodec

[tilbud-alle]

(Valgfri) Tilføjer alle de konfigurerede codecs fra stemmeklassens codec til det udgående tilbud fra Cisco Unified Border Element (Cisco UBE).

mærke

Entydigt nummer, der er tildelt stemmeklassen. Intervallet er fra 1 til 10000.

Dette mærkenummer knytter til det mærkenummer, der er oprettet ved hjælp af stemmeklasse-codec kommando tilgængelig i global konfigurationstilstand.

Kommandostandard: Opkalds-peers har ikke tildelt nogen codec-stemmeklasse.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan tildele én stemmeklasse til hver Vo-IP-opkalds-peer. Hvis du tildeler en anden stemmeklasse til en opkalds-peer, erstatter den sidste stemmeklasse, der er tildelt, den tidligere stemmeklasse.

Den stemmeklasse-codec Kommando i konfigurationstilstand for opkalds-peer indtastes med en hyphen. Den stemmeklasse-codec kommandoen i global konfigurationstilstand er angivet uden en hyphen.

Eksempel: Følgende eksempel viser, hvordan du tildeler en tidligere konfigureret codec-stemmeklasse til en opkalds-peer:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Kommando

Beskrivelse

vis opkaldspeerstemme

Viser konfigurationen for alle opkalds peers, der er konfigureret på routeren.

test stemmeportdetektor

Definerer den præferencerækkefølge, i hvilken netværksopkalds-peers vælger codecs.

stemmeklasse-codec

Går ind i konfigurationstilstand for stemmeklasse og tildeler et identifikationsnummer for en codec-stemmeklasse.

Hvis du vil oprette en opkalds-peer-gruppe til at gruppere flere udgående opkalds peers, skal du bruge stemmeklasse dpg kommando i global konfigurationstilstand.

stemmeklasse dpg-opkaldpeer-group-id

opkalds-peer-gruppe-id

Tildeler et mærke til en bestemt opkalds-peer-gruppe. Intervallet er 1-10000.

Kommandostandard: Deaktiveret som standard.

Kommandotilstand: Stemmeklasse for global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan gruppere op til 20 udgående opkalds-peers (SIP eller POTS) i en opkalds-peer-gruppe og konfigurere denne opkalds-peer-gruppe som destinationen for en indgående opkalds-peer. Når et indgående opkald matcher af en indgående opkalds-peer-gruppe med en aktiv destinationsopkalds-peer-gruppe, bruges opkalds-peers fra denne gruppe til at dirigere det indgående opkald. Der bruges ingen anden klargøring af udgående opkalds-peer til at vælge udgående opkalds peers.

Der kan defineres en præference for hver opkalds-peer i en opkalds-peer-gruppe. Denne præference bruges til at bestemme rækkefølgen for valg af opkalds-peers fra gruppen til opsætning af et udgående opkald.

Du kan også angive forskellige opkalds-peer-søgemekanismer ved hjælp af den eksisterende opkalds-peer-søgekommando. For yderligere oplysninger henvises der til Konfiguration af udgående opkalds-peer-gruppe som en indgående opkalds-peer-destination.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse dpg:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Kommando

Beskrivelse

opkaldspeerstemme

For at definere en opkalds-peer.

destinationsmønster

Sådan konfigureres et destinationsmønster.

Hvis du vil oprette et E.164-mønsterkort, der angiver flere destinations E.164-mønstre i en opkalds-peer, skal du bruge stemmeklasse e164-mønsterkort kommando i global konfigurationstilstand. Hvis du vil fjerne et E.164-mønsterkort fra en opkalds-peer, skal du bruge Nej form af denne kommando.

stemmeklasse e164-mønster-kort tag

ingen stemmeklasse e164-mønster-kort

mærke

Et nummer, der er tildelt et mønsterkort for stemmeklasse E.164. Intervallet er fra 1 til 10000.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du opretter et E.164-mønsterkort, der angiver flere destinationsmønstre i en opkalds-peer:

Device(config)# voice class e164-pattern-map 2543 
 

Kommando

Beskrivelse

vis stemmeklasse e164-mønster-kort

Viser konfigurationen af E.164-mønsterkort.

stemmeklasse e164-mønster-kort indlæsning

Indlæser et destinationsmønster E.164, der er angivet af en tekstfil på en opkalds-peer.

Hvis du vil angive konfigurationstilstand i stemmeklasse og konfigurere servergrupper (grupper af IP v4- og IP v6-adresser), der kan henvises til fra en udgående SIP-opkalds-peer, skal du bruge stemmeklasseservergruppe kommando i global konfigurationstilstand. For at slette en servergruppe skal du bruge Nej form af denne kommando.

stemmeklasseserver-gruppeserver-gruppe-ID

ingenstemmeklasseserver-gruppeserver-gruppe-gruppe-id

server-gruppe-id

Entydigt servergruppe-id til at identificere servergruppen. Du kan konfigurere op til fem servere pr. servergruppe.

Kommandostandard: Der oprettes ingen servergrupper.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Brugsvejledninger:Brug stemmeklasseservergruppe kommandere til at gruppere IP v4- og IP v6-adresser på servere og konfigurere dem som i en udgående SIP-opkalds-peer. Når du bruger stemmeklasseservergruppe kommando, routeren går ind i konfigurationstilstanden for stemmeklasse. Du kan derefter gruppere serverne og tilknytte dem til en SIP-udgående opkalds-peer.

Eksempler: Følgende eksempel viser, hvordan du indtaster konfigurationstilstand i stemmeklasse og tildeler servergruppe-id for en servergruppe:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Når du har konfigureret en taleklasse-servergruppe, kan du konfigurere en server-IP-adresse sammen med et valgfrit portnummer og -præference som en del af denne servergruppe sammen med et valgfrit portnummer og præferenceordre. Du kan også konfigurere beskrivelse, viderestillingsskema og huntstop. Du kan bruge nedlukningskommandoen til at gøre servergruppen inaktiv.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Kommando

Beskrivelse

beskrivelse

Giver en beskrivelse af servergruppen.

søgeskema

Definerer en søgemetode for rækkefølgen for valg af destinationsserverens IP-adresser (fra de IP-adresser, der er konfigureret for denne servergruppe) til opsætning af udgående opkald.

nedlukning (servergruppe)

For at gøre servergruppen inaktiv.

vistaleklasseservergruppe

Viser konfigurationerne for alle konfigurerede servergrupper eller en bestemt servergruppe.

Hvis du vil aktivere understøttelse af den opkalds-peer-baserede asserted-id-header i indgående SIP-anmodninger eller svarmeddelelser, og for at sende bekræftede id-oplysninger om beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser, skal du bruge taleklassesipasserted-id-kommando i konfigurationstilstand med opkalds-peer. Hvis du vil deaktivere understøttelsen af den angivne id-header, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. angivet-ID{AlmindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. angivet-ID{AlmindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Almindelig

(Valgfri) Aktiverer P-Asserted-Identity (PAI) databeskyttelsesoverskrift i indgående og udgående SIP-anmodninger eller svarmeddelelser.

3.

(Valgfri) Aktiverer PPI-overskriften for beskyttelse af personlige oplysninger i indgående SIP-anmodninger og udgående SIP-anmodninger eller svarmeddelelser.

system

(Valgfri) Bruger konfigurationsindstillinger på globalt plan til at konfigurere opkalds-peer.

Kommandostandard: Oplysningerne om beskyttelse af personlige oplysninger sendes ved hjælp af Remote-Party-ID (RPID)-headeren eller FROM-headeren.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vælger tærte nøgleord eller ppi Nøgleord til indgående meddelelser opbygger gatewayen henholdsvis PAI- eller PPI-headeren i den fælles SIP-stak, hvorved opkaldsdata sendes ved hjælp af PAI- eller PPI-headeren. For udgående meddelelser sendes oplysningerne om beskyttelse af personlige oplysninger på PAI- eller PPI-headeren. Den tærte nøgleord eller ppi Nøgleordet har prioritet i forhold til Remote-Party-ID (RPID)-headeren og fjerner RPID/FROM-headeren fra den udgående meddelelse, selvom routeren er konfigureret til at bruge RPID-headeren på globalt plan.

Eksempel: Følgende eksempel viser, hvordan du aktiverer understøttelse af PPI-headeren:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Kommando

Beskrivelse

angivet-ID

Aktiverer understøttelse af den angivne id-header i indgående og udgående SIP-anmodninger eller svarmeddelelser på globalt plan.

opkaldsoplysningerpstn-to-sip

Angiver behandling af opkaldsoplysninger for PSTN-til-SIP-opkald.

privatliv

Indstiller databeskyttelse til understøttelse af RFC 3323.

Hvis du vil binde kildeadressen for en specifik grænseflade for en opkalds-peer på en SIP-trunk (Session Initiation Protocol), skal du bruge stemmeklassesipbind kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere binding på opkalds-peer-niveau eller gendanne bindingen til det globale niveau, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. bind{kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID[ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse]

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. bind{kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle}

kontrol

Binder SIP-signalpakker (Session Initiation Protocol).

medie

Binder kun mediepakker.

alle

Binder SIP-signaler og mediepakker.

kildegrænsefladegrænseflade-id

Angiver en grænseflade som kildeadressen for SIP-pakker.

ipv6-adresseipv6-adresse

(Valgfri) Konfigurerer grænsefladens IP v6-adresse.

Kommandostandard: Bind er deaktiveret.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Taleklassesipbind kommandoen i konfigurationstilstanden for opkalds peer voice for at binde kildeadressen for signaler og mediepakker til IP-adressen for en grænseflade på Cisco IOS-stemmegatewayen.

Du kan konfigurere flere IP v6-adresser for en grænseflade og vælge en adresse ved hjælp af ipv6-adressenøgleordet.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer SIP-bindekommando:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Hvis du vil konfigurere individuelle opkalds-peers til at tilsidesætte globale indstillinger på Cisco IOS-talegateways, Cisco Unified Border Element (Cisco UBE) eller Cisco Unified Communications Manager Express (Cisco Unified CME) og erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Call-ID og Remote Party-ID i udgående meddelelser, skal du bruge taleklassesiplokalværtskommando i konfigurationstilstand for opkalds peer voice. Hvis du vil deaktivere udskiftning af et lokalværtsnavn på en specifik opkaldspeer, skal du bruge Nej form af denne kommando. Hvis du vil konfigurere en specifik opkalds-peer til at udskyde globale indstillinger for lokal værtsnavneudskiftning, skal du bruge standard form af denne kommando.

stemmeklasse sip-lokalværtdns: [værtsnavn] domæne [foretrukket]

ingen taleklasse sip-lokalværtdns: [værtsnavn] domæne [foretrukket]

standardtaleklasse sip-lokalværtdns: [værtsnavn] domæne [foretrukket]

dns: [værtsnavn. ]domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns: værtsnavn.domæne) eller blot domænenavnet (dns: domæne). I begge tilfælde dns: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Opkalds-peer bruger den globale konfigurationsindstilling til at bestemme, om et DNS-lokalværtsnavn erstattes i stedet for den fysiske IP-adresse i headerne From, Opkalds-ID og Remote Party-ID for udgående meddelelser.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug stemmeklassesiplokal vært Kommando i konfigurationstilstanden for opkalds peer voice for at tilsidesætte den globale konfiguration på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME og konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i headerne From, Opkalds-ID og Remote Party-ID for udgående meddelelser på en specifik opkalds-peer. Når flere registrarer er konfigureret til en individuel opkaldspeer, kan du derefter bruge stemmeklassesiplokal værtforetrukket kommando til at angive, hvilken vært der foretrækkes for den opkalds-peer.

Hvis du vil konfigurere et lokalværtsnavn på en Cisco IOS-stemmegateway, Cisco UBE eller Cisco Unified CME globalt, skal du bruge lokal vært kommando i SIP-konfigurationstilstand for stemmetjeneste. Brug Nejstemmeklassesiplokal vært Kommando til at fjerne konfigurationer for lokalværtsnavnet for opkalds-peer og til at tvinge opkalds-peer til at bruge den fysiske IP-adresse i værtsdelen af headerne From, Opkalds-ID og Remote Party-ID uanset den globale konfiguration.

Eksempler: Følgende eksempel viser, hvordan du konfigurerer opkalds-peer 1 (tilsidesætter enhver global konfiguration) for at erstatte et domæne (intet værtsnavn angivet) som det foretrukne lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Følgende eksempel viser, hvordan du konfigurerer opkalds-peer 1 (tilsidesætter enhver global konfiguration) til at erstatte et bestemt værtsnavn på et domæne som det foretrukne lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Følgende eksempel viser, hvordan du tvinger opkalds-peer 1 (tilsidesætter enhver global konfiguration) til at bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP-gateways mulighed for at registrere E.164-numre på vegne af FXS-, EFXS- og SCCP-telefoner med en ekstern SIP-proxy eller SIP-registrar.

Hvis du vil konfigurere keepalive-profil til overvågning af forbindelsen mellem Cisco Unified Border Element Vo IP-opkalds-peers og SIP-servere, skal du bruge stemmeklasse sip-valgmuligheder-keepalive kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere overvågning af forbindelse, skal du bruge Nej form af denne kommando.

stemmeklasse sip-valgmuligheder-keepaliveDer er ingen tvivl om, hvorvidt der er noget galt med den. keepalive-gruppe-profil-id{op-interval Der er ingen tvivl om, hvorvidt der er noget galt med den. sekunder Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nedadgående interval Der er ingen tvivl om, hvorvidt der er noget galt med den. sekunder Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. prøv igen Der er ingen tvivl om, hvorvidt der er noget galt med den. nye forsøg}

ingenstemmeklasse sip-valgmuligheder-keepalive

keepalive-gruppe-profil-id

Angiver det keepalive-gruppeprofil-id.

op-interval sekunder

Antal sekunder op til interval, der må passeres, før UA'en markeres som ikke tilgængelig. Rækkevidden er 5 til 1200. Standarden er 60.

nedadgående interval sekunder

Antal sekunder med nedadgående intervaller, der kan passere, før UA'en markeres som ikke tilgængelig. Rækkevidden er 5 til 1200. Standarden er 30.

prøv igen forsøg igen

Antal forsøg igen, før UA'en markeres som ikke tilgængelig. Intervallet er fra 1 til 10. Standardindstillingen er 5 forsøg.

Kommandostandard: Opkalds-peer er aktiv (UP).

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug stemmeklasse sip valgmuligheder-keepalive kommando til at konfigurere en OOD-indstillingsmekanisme (OOD) mellem et hvilket som helst antal destinationer. Når det overvågede slutpunkt-hjerteslag-svar mislykkes, fjernes den konfigurerede opkalds-peer. Hvis der er konfigureret en alternativ opkalds-peer til det samme destinationsmønster, mislykkedes opkaldet over til den næste præferenceopkalds-peer, eller det igangværende opkald afvises med en fejlårsagskode.

Svaret på ping-indstillinger vil blive betragtet som mislykket, og opkalds-peer vil blive trukket ud for følgende scenarier:

Tabel 1. Fejlkoder, der udnytter slutpunktet

Fejlkode

Beskrivelse

503

tjeneste ikke tilgængelig

505

sip-version understøttes ikke

intet svar

timeout for anmodning

Alle andre fejlkoder, herunder 400, betragtes som et gyldigt svar, og opkalds-peer udskrives ikke.

Eksempel: Følgende eksempel viser en prøvekonfiguration keepalive med profil-id 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Hvis du vil knytte opkalds-peer til den angivne keepalive-gruppeprofil, skal du bruge stemmeklasse sip valgmuligheder-keepalive profil kommando i konfigurationstilstand for opkalds-peer.

stemmeklasse sip-valgmuligheder-keepalive-profilkeepalive-gruppe-profil-id

keepalive-gruppe-profil-id

Angiver det keepalive-gruppeprofil-id.

Kommandostandard: Opkalds-peer er aktiv (UP).

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Opkalds-peer overvåges af CUBE i henhold til de parametre, der er defineret af valgmuligheder-keepalive-profil.

Eksempel: Følgende eksempel viser en prøvekonfiguration af en udgående SIP-opkalds peer og tilknytning til en keepalive-profilgruppe:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Hvis du vil konfigurere valgmulighederne i header til beskyttelse af personlige oplysninger på opkalds-peer-niveau, skal du bruge stemmeklassesipDatabeskyttelsespolitik kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere valgmuligheder for databeskyttelsespolitik, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. Databeskyttelsespolitik{passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger}} [system]

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. Databeskyttelsespolitik{passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger}}

passthru

Videregiver databeskyttelsesværdierne fra den modtagne meddelelse til det næste opkaldsben.

send-altid

Overfører en databeskyttelsesoverskrift med en værdi på ingen til det næste opkaldsben, hvis den modtagne meddelelse ikke indeholder værdier for databeskyttelse, men en databeskyttelsesoverskrift er påkrævet.

strimmel

Fjern de aflednings- eller historikinfo-overskrifter, der er modtaget fra det næste opkaldsben.

afledning

Fjern den afledningsheader, der er modtaget fra det næste opkaldsben.

historisk-oplysninger

Fjern overskriften med historikoplysninger, der er modtaget fra det næste opkaldsben.

system

(Valgfri) Bruger de globale konfigurationsindstillinger til at konfigurere opkalds-peer.

Kommandostandard: Der er ikke konfigureret indstillinger for databeskyttelsespolitik.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en modtaget meddelelse indeholder værdier for beskyttelse af personlige oplysninger, skal du bruge stemmeklassesipDatabeskyttelsespolitikgennemgang kommando for at sikre, at databeskyttelsesværdierne overføres fra det ene opkaldsben til det andet. Hvis en modtaget meddelelse ikke indeholder værdier for beskyttelse af personlige oplysninger, men overskriften for beskyttelse af personlige oplysninger er påkrævet, skal du bruge stemmeklassesipDatabeskyttelsespolitiksend-altid kommando til at indstille headeren til beskyttelse af personlige oplysninger til Ingen og videresende meddelelsen til det næste opkaldsben. Du kan konfigurere systemet til at understøtte begge valgmuligheder samtidigt.

Den taleklassesipprivatlivspolitik har forrang frem for Databeskyttelsespolitik kommando i konfigurationstilstand af voip-sip til stemmetjeneste. Men hvis stemmeklasseKommandoensip-politik bruges sammen med system nøgleord, gatewayen bruger de indstillinger, der er konfigureret globalt af Databeskyttelsespolitik kommandoen.

Eksempler: Følgende eksempel viser, hvordan du aktiverer politikken for gennemgang af databeskyttelse på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Følgende eksempel viser, hvordan du aktiverer politikkerne for gennemgang, send altid og strimler på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for send altid på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Følgende eksempel viser, hvordan du aktiverer både politikken for gennemgang af databeskyttelse og politikker for indsendelse af altid på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Kommando

Beskrivelse

angivet-ID

Indstiller niveauet for beskyttelse af personlige oplysninger og aktiverer enten PAID- eller PPID-overskrifter for beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser.

Databeskyttelsespolitik

Konfigurerer valgmulighederne for politik i overskriften til beskyttelse af personlige oplysninger på det globale konfigurationsniveau.

Hvis du vil konfigurere SIP (Session Initiation Protocol)-profiler for en stemmeklasse, skal du bruge taleklassesip-profileri global konfigurationstilstand. Hvis du vil deaktivere SIP-profiler for en stemmeklasse, skal du bruge Nej form af denne kommando.

taleklassesip-profilernummer

ingentaleklassesip-profilernummer

nummer

Numerisk mærke, der angiver stemmeklassens SIP-profil. Intervallet er fra 1 til 10000.

Kommandostandard: SIP-profiler for en stemmeklasse er ikke konfigureret.

Kommandotilstand: Global konfiguration (konfiguration), konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

Brug sip-profiler for stemmeklasse for at konfigurere SIP-profil (tilføj, fjern, kopiere eller modificere) SIP-, sessionsbeskrivelsesprotokol (SDP) og peer-headerne for indgående og udgående meddelelser.

Den sip-profiltagkan anvendes i opkaldspeer ved hjælp af stemmeklasse sip-profilertagkommando .


 

Reglen [før] er ikke tilgængelig i sip-profil YANG-konfigurationen.

voice class sip-profile <tag>

rule [before]

Eksempel: Følgende eksempel viser, hvordan du angiver SIP-profil 2 for en stemmeklasse:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Kommando

Beskrivelse

stemmeklassecodec

Tildeler et identifikationsnummer for en codec-stemmeklasse.

Hvis du vil konfigurere sip-profiler i stemmeklasse for en opkalds-peer, skal du bruge sip-profiler i stemmeklasse kommando i konfigurationstilstand for opkalds-peer. For at deaktivere profilen skal du bruge Nej form af denne kommando.

stemmeklassesip-profilerprofil-id

ingentaleklassesip-profilerprofil-id

profil-ID

Angiver stemmeklassens SIP-profil. Intervallet er fra 1 til 10000.

Kommandostandard: SIP-profiler for en stemmeklasse er ikke konfigureret.

Kommandotilstand: konfiguration af opkaldspeer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sip-profiler i stemmeklasse kommando til at konfigurere SIP-profil (i opkalds-peer) med regler til at tilføje, fjerne, kopiere eller modificere SIP-, sessionsbeskrivelsesprotokol (SDP) og peer-headere for indgående og udgående meddelelser.

Eksempel: Følgende eksempler viser, hvordan du kun anvender SIP-profiler på én opkaldspeer:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Hvis du vil aktivere SIP (Session Initiation Protocol) foreløbige svar (bortset fra 100 forsøg) til det eksterne SIP-slutpunkt, skal du bruge stemmeklasse sip relæ1xx kommando i konfigurationstilstand for opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. relæ1xx{understøttetDer er ingen tvivl om, hvorvidt der er noget galt med den. værdiDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kræveDer er ingen tvivl om, hvorvidt der er noget galt med den. værdiDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. systemDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. deaktiver}

ingenstemmeklassesiprel1xx

understøttetværdi

Understøtter pålidelige foreløbige svar. Værdiargumentet kan have en hvilken som helst værdi, så længe både brugeragentklienten (UAC) og brugeragentserveren (UAS) konfigurerer det samme.

kræveværdi

Kræver pålidelige foreløbige svar. Værdiargumentet kan have en hvilken som helst værdi, så længe både UAC og UAS konfigurerer det samme.

system

Bruger den værdi, der er konfigureret i stemmetjenestetilstand. Dette er standarden.

deaktiver

Deaktiverer brugen af pålidelige foreløbige svar.

Kommandostandard: System

Kommandotilstand: Konfiguration af opkalds-peer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Der er to måder at konfigurere pålidelige foreløbige svar på:

  • Opkalds-peer-tilstand. Du kan kun konfigurere pålidelige foreløbige svar for den specifikke opkaldspeer ved at bruge stemmeklasse sip relæ1xx kommandoen.

  • SIP-tilstand. Du kan konfigurere pålidelige foreløbige svar globalt ved hjælp af relæ1xx kommandoen.

Brug af ressourcereservation med SIP kræver, at den pålidelige midlertidige funktion for SIP aktiveres enten på Vo IP-opkalds-peer-niveau eller globalt på routeren.

Denne kommando gælder for den opkalds-peer, som den bruges under, eller peger på den globale konfiguration for pålidelige foreløbige svar. Hvis kommandoen bruges med understøttet nøgleord, SIP-gatewayen bruger den understøttede header i udgående SIP INVITE-anmodninger. Hvis det anvendes sammen med kræve nøgleord, gatewayen bruger den krævede header.

Denne kommando i konfigurationstilstanden for opkalds-peer har forrang frem for relæ1xx kommando i global konfigurationstilstand med én undtagelse: Hvis denne kommando bruges med systemnøgleordet, bruger gatewayen det, der blev konfigureret under relæ1xx kommando i global konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du bruger denne kommando på enten en oprindelig eller afsluttende SIP-gateway:

  • På en oprindelig gateway indeholder alle udgående SIP INVITE-anmodninger, der matcher denne opkalds-peer, den understøttede header, hvor værdien er 100 rel.

  • På en afsluttende gateway matcher alle modtagne SIP INVITE-anmodninger, der matcher denne opkalds peer-understøttelse pålidelige foreløbige svar.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Kommando

Beskrivelse

relæ1xx

Giver foreløbige svar for opkald på alle VoIP-opkald.

Hvis du vil knytte en opkalds-peer til en bestemt lejerkonfiguration, skal du bruge taleklassesiplejerkommando i opkalds-peer-konfigurationstilstand. Hvis du vil fjerne forbindelsen, skal du bruge Nej form af denne kommando.

stemmeklassesiplejertag

ingen taleklassesiplejertag

mærke

Et nummer, der bruges til at identificere sip-lejeren i stemmeklasse. Intervallet er fra 1 til 10000.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug stemmeklasse sip lejer mærke kommandoen i konfigurationstilstand for at knytte opkalds-peer til en stemmeklasse sip lejer mærke. Hvis opkalds-peer er knyttet til en lejer, anvendes konfigurationerne i følgende prioriteringsrækkefølge:

  1. Konfiguration af opkalds-peer

  2. Lejerkonfiguration

  3. Global konfiguration

Hvis der ikke er konfigureret lejere under opkalds-peer, anvendes konfigurationer ved hjælp af standardfunktionen i følgende rækkefølge:

  1. Konfiguration af opkalds-peer

  2. Global konfiguration

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip lejer mærke kommando i konfigurationstilstand for opkalds-peer:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Hvis du vil angive konfigurationstilstanden for stemmeklasse og tildele et identifikationsmærke til srtp-krypto-stemmeklasse, skal du bruge stemmeklasse srtp-kryptering kommando i global konfigurationstilstand. Sådan slettes SRTP-krypteringsstemmeklasse, anvend Nej form af denne kommando.

stemmeklasse srtp-krypteringsmærke

ingenstemmeklasse srtp-krypteringsmærketil stemmeklasse

mærke

Entydigt nummer, som du tildeler til stemmeklassen srtp-krypto. Interval er 1-10000. Der er ingen standard.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando opretter kun stemmeklassen for valg af srtp-krypteringspræference og tildeler et identifikationsmærke. Brug kryptering kommando under stemmeklasse srtp-krypto-undertilstand for at vælge den sorterede liste over foretrukne krypteringspakker.

Sletning af SRTP-krypto-stemmeklasse ved hjælp af Ingen stemmeklasse srtp-krypteringstagkommando fjerner srtp -krypteringstagget (samme tag), hvis det er konfigureret i konfigurationstilstanden for global lejer og opkalds-peer.

Eksempel:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Kommando

Beskrivelse

srtp-kryptering

Tildeler en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer.

krypto

Angiver præferencen for en SRTP-krypteringspakke, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil konfigurere stemmeklasse, skal du angive konfigurationstilstanden for stemmeklasse, bruge stemmeklasse stun-brug kommando i konfigurationstilstand for global, opkalds-, efon-, efon-, taleregistreringspulje eller stemmeregistreringspulje. Hvis du vil deaktivere stemmeklassen, skal du bruge Nej form af denne kommando.

stemmeklassestun-forbrugtag

ingen stemmeklasse-brugsmærke

mærke

Entydig identifikator i intervallet 1 til 10000.

Kommandostandard: Stemmeklassen er ikke defineret.

Kommandotilstand: Global konfiguration (konfiguration), konfiguration af opkalds-peer (konfiguration af opkalds-peer), ephone-konfiguration (konfiguration-ephone-skabelon), konfiguration af stemmeregistreringspulje (konfiguration-register-pool), konfiguration af stemmeregistreringspulje (konfiguration-register-pool)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når stemmeklasse støjforbrug kommandoen fjernes, det samme fjernes automatisk fra opkalds-peer-, efon-, efon-, stemmeregistreringspulje eller stemmeregistreringspuljekonfigurationer.

Eksempel: Følgende eksempel viser, hvordan du indstiller stemmeklasse stun-brug mærke til 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Kommando

Beskrivelse

konstantbrugfirewallflowdata

Aktiverer tværgående firewall ved hjælp af STUN.

stabiltflow dataagent-id

Konfigurerer agent-id'et.

Hvis du vil gå ind i konfigurationstilstanden for stemmeklasse-lejer og tillade lejere at konfigurere deres egne globale konfigurationer for en bestemt stemmeklasse, skal du bruge stemmeklasselejer kommando i global konfigurationstilstand. Hvis du vil deaktivere lejerkonfigurationerne for et stemmeklasse, skal du bruge Nej form af denne kommando.

stemmeklasselejertag

ingenstemmeklasselejermærke

mærke

Et nummer, der bruges til at identificere lejere i stemmeklasse. Intervallet er fra 1 til 10000. Der er ingen standardværdi.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den stemmeklasselejer kommandoen konfigurerer en taletjenesteklasse, der giver lejerne mulighed for at konfigurere deres egne sip-specifikke konfigurationer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer lejere for en stemmeklasse:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Hvis du vil oprette eller modificere en stemmeklasse til at matche opkalds-peers med en SIP (Session Initiation Protocol) eller telefon (TEL) uniform ressource-id (URI), skal du bruge stemmeklasseurinveje kommando i global konfigurationstilstand. For at fjerne stemmeklassen skal du bruge Nej form af denne kommando.

stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. }

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. }

mærke

Etiket, der entydigt identificerer stemmeklassen. Kan være op til 32 alfanumeriske tegn.

sip

Stemmeklasse for SIP URI'er.

Stemmeklasse for TEL URI'er.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Denne kommando fører dig til konfigurationstilstand for URI-klassen, hvor du konfigurerer matchfunktionerne for en URI. De kommandoer, du indtaster i denne tilstand, definerer det sæt regler, hvorved URI'en i et opkald matcher en opkalds-peer.

  • Hvis du vil henvise til denne stemmeklasse for indgående opkald, skal du bruge indgåendeurinveje kommando i den indgående opkalds-peer. Hvis du vil henvise til denne stemmeklasse for udgående opkald, skal du bruge bestemmelsesstedurinveje kommando i den udgående opkalds-peer.

  • Brug af Nejstemmeklasseurinveje kommandoen fjerner stemmeklassen fra enhver opkalds-peer, hvor den er konfigureret med bestemmelsesstedurinveje eller indgående uri kommandoer.

Eksempler: Følgende eksempel definerer en stemmeklasse for SIP URI'er:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Følgende eksempel definerer en stemmeklasse for TEL URI'er:


voice class uri r101 tel
 phone number ^408
 phone context 408

Kommando

Beskrivelse

debugstemmeuri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

bestemmelsessteduri

Angiver den stemmeklasse, der bruges til at matche opkalds-peer med destinations-URI'en for et udgående opkald.

vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgåendeuri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

mønster

Matcher et opkald baseret på hele SIP eller TEL URI.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

telefonnummer

Matcher et opkald baseret på telefonnummerfeltet i en TEL URI.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående opkald.

visdialogplanuri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

Hvis du vil indstille præferencen for at vælge en stemmeklasse for SIP-ensartede ressourceidentifikatorer (URI'er), skal du bruge stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasse Der er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig Der er ingen tvivl om, hvorvidt der er noget galt med den. sip Der er ingen tvivl om, hvorvidt der er noget galt med den. præferencekommando i global konfigurationstilstand. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. præference{bruger-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. vært}

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. præference{bruger-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. vært}

bruger-ID

Feltet Bruger-id gives præference.

vært

Værtsfeltet er givet præference.

Kommandostandard: Værtsfelt

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Brug præference for stemmeklasse uri-sip kommando til at løse bånd, når mere end én stemmeklasse matcher for en SIP URI. Standarden er at matche på værtsfeltet for URI'en.

  • Denne kommando gælder globalt for alle URI-stemmeklasser for SIP.

Eksempel: Følgende eksempel definerer præferencen som bruger-id for en SIP-stemmeklasse:

voice class uri sip preference user-id

Kommando

Beskrivelse

debugstemmeuri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

bestemmelsessteduri

Angiver den stemmeklasse, der bruges til at matche opkalds-peer med destinations-URI'en for et udgående opkald.

vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgåendeuri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående opkald.

visdialogplanuri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

stemmeklasseuria

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til en SIP eller TEL URI.

Hvis du vil oprette et mærke til identificering af en nødresvarplacering (ERL) for E911-tjenester, skal du bruge placering af stemmenødopkald kommando i global konfigurationstilstand. Hvis du vil fjerne ERL-mærket, skal du bruge Nej form af denne kommando.

placeringsmærke for stemmenødopkald

intetmærke for placering af stemmenødsvar

mærke

Entydigt nummer, der identificerer dette ERL-mærke.

Kommandostandard: Der oprettes ingen ERL-tag.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at oprette en ERL, der identificerer et område, hvor nødteams hurtigt kan finde en 911-opkalder. ERL-definitionen inkluderer valgfrit, hvilke ELIN'er, der er tilknyttet ERL'en, og hvilke IP-telefoner der er placeret i ERL'en. Du kan definere to eller færre unikke IP-undernet og to eller færre ELIN'er. Hvis du definerer en ELIN, bruges denne ELIN altid til telefoner, der ringer fra denne ERL. Hvis du definerer to ELIN'er, skifter systemet mellem at bruge hver ELIN. Hvis du definerer nul ELIN'er og telefoner, der bruger denne ERL, får udgående opkald ikke deres opkaldsnumre oversat. PSAP ser de oprindelige opkaldsnumre for disse 911 opkald. Du kan vælge at tilføje borgeradressen ved hjælp af adresse kommando og en adressebeskrivelse ved hjælp af navn kommandoen.

Eksempel: I følgende eksempel forbindes alle IP-telefoner med IP-adressen på 10.X.X.X eller 192.168.X.X automatisk med denne ERL. Hvis en af telefonerne ringer til 911, erstattes dens lokalnummer med 408 555-0100, før det går til PSAP. PSAP vil se, at opkalderens nummer er 408 555-0100. Borgeradressen, 410 Main St, Tooly, CA og en beskrivende identifikator, Bldg 3 er inkluderet.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Kommando

Beskrivelse

adresse

Angiver en kommasepareret tekstpost (op til 250 tegn) for en ERL's borgeradresse.

elin

Angiver et PSTN-nummer, der erstatter opkalderens lokalnummer.

navn

Angiver en streng (op til 32 tegn), der bruges internt til at identificere eller beskrive placeringen af nødsvar.

undernet

Definerer, hvilke IP-telefoner der er en del af denne ERL.

Hvis du vil gå ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP IP-telefoner i et Cisco Unified CME- eller Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST)-miljø, skal du bruge stemmeregistrering globalt kommando i global konfigurationstilstand. Hvis du vil fjerne de eksisterende DN'er, puljer og globale dialogmønstre automatisk, skal du bruge Nej form af denne kommando.

stemmeregistrering globalt

intetstemmeregister globalt

Kommandostandard: Denne kommando har ingen argumenter eller nøgleord. Der er ikke konfigureret nogen systemniveau-parametre for SIP IP-telefoner.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

Cisco Unified CME

Brug denne kommando til at indstille klargøringsparametre for alle understøttede SIP-telefoner i et Cisco Unified CME-system.

Cisco Unified SIP SRST

Brug denne kommando til at indstille klargøringsparametre for flere puljer, dvs. alle understøttede Cisco SIP IP-telefoner i et SIP SRST-miljø.

Cisco Unified CME 8.1 forbedrer den globale kommando, der ikke er nogen form for taleregistrering. Den globale kommando for ingen stemmeregistrering rydder global konfiguration sammen med puljer og DN-konfiguration og fjerner også konfigurationerne for stemmeregistreringsskabelon, stemmeregistreringsdialogplan og stemmeregistreringsserver. Der anmodes om en bekræftelse, før oprydningen foretages.

I Cisco Unified SRST 8.1 og nyere versioner fjerner den globale kommando uden stemmeregistrering poler og DN'er sammen med den globale konfiguration.

Eksempler: Følgende er et delvist eksempeloutput fra vis stemmeregistrering globalt kommandoen. Alle de angivne parametre blev indstillet i tilstanden for global konfiguration af stemmeregistret

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Følgende er et eksempeloutput fra ingen global kommando til stemmeregistrering:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Kommando

Beskrivelse

tillad forbindelser sip til sip

Tillader forbindelser mellem SIP-slutpunkter i en Cisco-multitjeneste IP-til-IP-gateway.

applikation (stemmeregister globalt)

Vælger applikationen på sessionsniveau for alle opkalds peers, der er knyttet til SIP-telefoner.

tilstand (stemmeregistrering globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified-system.

Hvis du vil angive konfigurationstilstand for stemmeregistreringspuljen og oprette en poolkonfiguration for en SIP IP-telefon i Cisco Unified CME eller for et sæt SIP-telefoner i Cisco Unified SIP SRST, skal du bruge stemmeregistreringspulje kommando i global konfigurationstilstand. Hvis du vil fjerne polkonfigurationen, skal du bruge Nej form af denne kommando.

stemmeregistreringspulje-tag

ingenstemmeregistreringspuljepool-tag

puljemærke

Entydigt nummer, der er tildelt puljen. Interval er 1 til 100.


 

For Cisco Unified CME-systemer er den øvre grænse for dette argument defineret af maks. pulje kommandoen.

Kommandostandard: Der er ikke konfigureret nogen pulje.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at indstille telefonspecifikke parametre for SIP-telefoner i et Cisco Unified CME-system. Før du bruger denne kommando, skal du aktivere tilstand cme kommandere og indstil det maksimale antal SIP-telefoner, der understøttes i dit system ved hjælp af maks. pulje kommandoen.

Cisco Unified SIP SRST

Brug denne kommando til at aktivere brugerkontrol over, hvilke registreringer der skal accepteres eller afvises af en SIP SRST-enhed. Kommandotilstanden for stemmeregistreringspulje kan bruges til specialiserede funktioner og til at begrænse registreringer baseret på parametre for MAC, IP-undernet og nummerinterval.

Eksempler:Følgende eksempel viser, hvordan du indtaster konfigurationstilstand for stemmeregistreringspuljen og viderestiller opkald til lokalnummer 9999, når lokalnummer 2001 er optaget:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Følgende delvise prøveudgang fra vis kørende konfiguration kommandoen viser, at flere taleregistreringspuljekommandoer er konfigureret i taleregistreringspulje 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Kommando

Beskrivelse

maks. pulje (stemmeregister globalt)

Indstiller det maksimale antal SIP-telefoner, der understøttes af et Cisco Unified CME-system.

tilstand (stemmeregistrering globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified CME-system.

nummer (stemmeregistrering globalt)

Konfigurerer et gyldigt nummer for en SIP-telefon.

type (stemmeregistrering globalt)

Definerer en Cisco IP-telefontype.

Hvis du vil starte onlinesynkronisering af opkaldsoplysninger for Webex Calling-brugere med Webex Calling-cloud, skal du bruge stemmeregistreringskommandoforwebex-sgw-synkronisering i privilegeret udførelsestilstand.

stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. puljeDer er ingen tvivl om, hvorvidt der er noget galt med den. webex-sgw-synk.{startDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udført}

start

Angiv start af datasynkronisering i Webex-sgw-tilstand.

udført

Underretter om, at datasynkroniseringen er udført med Webex Calling.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Brugsvejledninger:Når administratoren udfører stemmeregistrerWebex-sgw-synk kommando, IOS-XE angiver Webex-forbindelsen for at starte synkronisering af opkaldsoplysninger for Webex Calling-brugere med Webex Calling. Når synkroniseringen er fuldført, angiver Webex-forbindelsen derefter til IOS-XE via NETCONF-meddelelse stemmeregistrerWebex-sgw-synkronisering udført.


 

Forbindelseskoden udfører synkronisering udført drift via NETCONF. Sørg for ikke at udføre udført kommandoen, da det er en intern handling.

Eksempel:

Router# voice register webex-sgw sync done
            

Kommando

Beskrivelse

stemmeregisterglobalt

Går ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP-telefoner i et Cisco Unified Communications Manager Express- eller Cisco Unified SIP SRST-miljø.

Hvis du vil angive konfigurationstilstand for stemmetjeneste og angive en stemmeindkapslingstype, skal du bruge stemmetjeneste kommando i global konfigurationstilstand.

taletjeneste voip

voip

Voice over IP-indkapsling (VoIP).

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurationstilstand for stemmetjeneste bruges til pakketelefonitjenestekommandoer, der påvirker gatewayen globalt.

Eksempel: Følgende eksempel viser, hvordan du aktiverer den lokale gateway-applikation:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Hvis du vil definere en oversættelsesprofil for taleopkald, skal du bruge stemmeoversættelsesprofil kommando i global konfigurationstilstand. For at slette oversættelsesprofilen skal du bruge Nej form af denne kommando.

navnstemmeoversættelsesprofilnavn

intetnavnstemmeoversættelsesprofilnavn

navn

Navn på oversættelsesprofilen. Den maksimale længde på navnet på taleoversættelsesprofilen er 31 alfanumeriske tegn.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når der er defineret oversættelsesregler, grupperes de i profiler. Profilerne indsamler et sæt regler, der tilsammen oversætter de kaldte, opkald og omdirigerede numre på specifikke måder. Der kan defineres op til 1000 profiler. Hver profil skal have et entydigt navn.

Disse profiler henvises til af trunk-grupper, opkalds-peers, kilde-IP-grupper, stemmeporte og grænseflader til håndtering af opkaldsoversættelser.

Eksempel: Følgende eksempel starter oversættelsesprofilen "vestkyst" for stemmeopkald. Profilen bruger oversættelsesregler 1, 2 og 3 for forskellige typer opkald.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Kommando

Beskrivelse

regel (stemmeoversættelsesregel)

Definerer kriterier for konvertering af opkald.

vis stemmeoversættelsesprofil

Viser en eller flere oversættelsesprofiler.

oversæt (oversættelsesprofiler)

Tilknytter en oversættelsesregel med en stemmeoversættelsesprofil.

Hvis du vil definere en oversættelsesregel for stemmeopkald, skal du bruge stemmeoversættelsesregel kommando i global konfigurationstilstand. For at slette oversættelsesreglen skal du bruge Nej form af denne kommando.

taloversættelsesregelnummer

ingenoversættelsesregelnummer

nummer

Nummer, der identificerer oversættelsesreglen. Interval er fra 1 til 2147483647.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug taleoversættelsesregel kommando for at skabe definitionen af en oversættelsesregel. Hver definition indeholder op til 15 regler, der inkluderer SED-lignende udtryk til behandling af oversættelsen af opkald. Der understøttes maksimalt 128 oversættelsesregler.

Disse oversættelsesregler grupperes i profiler, der henvises til af trunk-grupper, opkalds-peers, kilde-IP-grupper, stemmeporte og grænseflader.

Eksempel: Følgende eksempel starter oversættelsesregel 150, som indeholder to regler:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Kommando

Beskrivelse

regel(stemmeoversættelsesregel)

Definerer matchings-, udskiftnings- og afkastmønstre for en oversættelsesregel.

visstemmeoversættelsesregelfor stemmeoversættelse

Viser konfigurationen af en oversættelsesregel.

Kommanderer A til C

Hvis du vil aktivere godkendelses-, godkendelses- og regnskabsmodellen (AAA), skal du bruge aaa ny model kommando i global konfigurationstilstand. Hvis du vil deaktivere AAA-adgangskontrolmodellen, skal du bruge Nej form af denne kommando.

aaa ny model

Ikke aaa ny model

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: AAA er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando aktiverer AAA-adgangskontrolsystemet.

Eksempel: Følgende konfiguration initialiserer AAA:

Device(config)# aaa new-model
Relaterede kommandoerBeskrivelser
aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-godkendelsesarap

Aktiverer en AAA-godkendelsesmetode for ARAP ved hjælp af TACACS+.

aaa-godkendelse aktiverer standard

Giver AAA-godkendelse mulighed for at bestemme, om en bruger kan få adgang til det privilegerede kommandoniveau.

aaa-godkendelseslogin

Indstiller AAA-godkendelse ved login.

aaa-godkendelsessp

Angiver en eller flere AAA-godkendelsesmetoder til brug på serielle grænseflader, der kører PPP.

aaa-godkendelse

Indstiller parametre, der begrænser brugeradgang til et netværk.

Hvis du vil angive godkendelse, godkendelse og regnskabsaflæggelse (AAA) ved login, skal du bruge aaa-godkendelses-login kommando i global konfigurationstilstand. Hvis du vil deaktivere AAA-godkendelse, skal du bruge Nej form af denne kommando.

aaa-godkendelses-login {standard |list-name } metode1 [metode2...]

Der er ingen tvivl om, hvorvidt der er noget galt med den. aaa-godkendelseslogin{standard Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } metode1 [metode2...]

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over metoder, når en bruger logger ind.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Se afsnittet “Brugsvejledninger” for yderligere oplysninger.

metode1 [metode2...]

Listen over metoder, som godkendelsesalgoritmen forsøger i den givne rækkefølge. Du skal angive mindst én metode. Du kan angive op til fire metoder. Metodenøgleord er beskrevet i tabellen nedenfor.

Kommandostandard: AAA-godkendelse ved login er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis standard Nøgleord er ikke indstillet, det er kun den lokale brugerdatabase, der er markeret. Dette har samme virkning som følgende kommando:

aaa authentication login default local

 

På konsollen lykkes login uden godkendelseskontrol, hvis standard Nøgleord er ikke indstillet.

De standard- og valgfrie listenavne, du opretter med aaa-godkendelses-login kommandoen bruges med login-godkendelse kommandoen.

Opret en liste ved at indtaste aaa-godkendelses-login listenavnemetodekommando for en bestemt protokol. Argumentet med listenavn er den tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Metodeargumentet identificerer listen over metoder, som godkendelsesalgoritmen forsøger, i den givne rækkefølge. Afsnittet "Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn" viser godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn, og nedenstående tabel beskriver metodenøgleordene.

Hvis du vil oprette en standardliste, der bruges, hvis der ikke er tildelt en liste til en linje, skal du bruge login-godkendelse kommando med standardargumentet efterfulgt af de metoder, du vil bruge i standardsituationer.

Adgangskoden bliver kun bedt om én gang at godkende brugerlegitimationsoplysningerne, og i tilfælde af fejl på grund af forbindelsesproblemer er det muligt at foretage flere undersøgelser via de yderligere godkendelsesmetoder. Skift til den næste godkendelsesmetode sker dog kun, hvis den forrige metode returnerer en fejl, ikke hvis den mislykkes. For at sikre, at godkendelsen lykkes, selvom alle metoder returnerer en fejl, skal du angive ingen som den sidste metode i kommandolinjen.

Hvis godkendelse ikke er angivet specifikt for en linje, er standarden at afvise adgang, og der udføres ingen godkendelse. Brug mere system:kørende-konfiguration kommando til at vise aktuelt konfigurerede lister over godkendelsesmetoder.

Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn

Godkendelsesmetoderne, der ikke kan bruges til argumentet med listenavn, er som følger:

  • godkendelsesgæst

  • aktiver

  • gæst

  • hvis godkendt

  • om nødvendigt

  • krb5

  • krb-forekomst

  • krb-telnet

  • linje

  • lokalt

  • ingen

  • radius

  • rcmd

  • tacacs

  • takakkluse


 

I nedenstående tabel henviser grupperadius, gruppetacacs +, gruppeldap og gruppenavn til et sæt tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Nedenstående tabel beskriver metodenøgleordene.

Nøgleord

Beskrivelse

cache- gruppenavn

Bruger en cache-servergruppe til godkendelse.

aktiver

Bruger aktiveringsadgangskoden til godkendelse. Dette nøgleord kan ikke bruges.

gruppens navn

Bruger et undersæt af RADIUS- eller TACACS+-servere til godkendelse som defineret af aaa-gruppeserverradius eller aaa-gruppeservertacacs+ kommandoen.

gruppeldap

Bruger listen over alle LDAP-servere (Lightweight Directory Access Protocol) til godkendelse.

grupperadius

Bruger listen over alle RADIUS-servere til godkendelse.

gruppetacacs+

Bruger listen over alle TACACS+-servere til godkendelse.

krb5

Bruger Kerberos 5 til godkendelse.

krb5-telnet

Bruger Kerberos 5 Telnet-godkendelsesprotokol, når du bruger Telnet til at oprette forbindelse til routeren.

linje

Bruger linjeadgangskoden til godkendelse.

lokalt

Bruger den lokale brugernavn-database til godkendelse.

lokal

Bruger konfigureret lokal brugernavn-godkendelse.

ingen

Bruger ingen godkendelse.

passwd-udløb

Aktiverer forældelse af adgangskode på en lokal godkendelsesliste.


 

Den radius-server vsa send godkendelse kommandoen er påkrævet for at gøre passwd-udløb nøgleord arbejde.

Eksempel: Følgende eksempel viser , hvordan man opretter en AAA-godkendelsesliste kaldet MIS-adgang . Denne godkendelse forsøger først at kontakte en TACACS+-server. Hvis der ikke findes nogen server, returnerer TACACS+ en fejl, og AAA forsøger at bruge den aktiverede adgangskode. Hvis dette forsøg også returnerer en fejl (fordi der ikke er konfigureret nogen aktiveret adgangskode på serveren), har brugeren adgang uden godkendelse.

aaa authentication login MIS-access group tacacs+ enable none

Følgende eksempel viser, hvordan du opretter den samme liste, men det angiver den som standardlisten, der bruges til alle login-godkendelser, hvis der ikke er angivet en anden liste:

aaa authentication login default group tacacs+ enable none

Følgende eksempel viser, hvordan du indstiller godkendelse ved logon for at bruge Kerberos 5 Telnet-godkendelsesprotokollen, når du bruger Telnet til at oprette forbindelse til routeren:

aaa authentication login default krb5

Følgende eksempel viser, hvordan du konfigurerer forældelse af adgangskode ved hjælp af AAA med en krypteringsklient:

aaa authentication login userauthen passwd-expiry group radius

Relaterede kommandoer

Beskrivelse

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

login-godkendelse

Aktiverer AAA-godkendelse for login.

Hvis du vil indstille de parametre, der begrænser brugeradgang til et netværk, skal du bruge aaa-godkendelse kommando i global konfigurationstilstand. For at fjerne parametrene skal du bruge Nej form af denne kommando.

AaaDer er ingen tvivl om, hvorvidt der er noget galt med den. godkendelse{ godkendelsesproxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. hulerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kommandoerniveau Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationskommandoerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konsolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. eksekvDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipmobilDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. multicastDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. netværkDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. politik-hvisDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. forudbetaltDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. radius-proxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. omvendt adgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. abonnenttjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. skabelon} {standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } [metode1[metode2... ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. AaaDer er ingen tvivl om, hvorvidt der er noget galt med den. godkendelse{ godkendelsesproxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. hulerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kommandoerniveau Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationskommandoerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konfigurationDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. konsolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. eksekvDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipmobilDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. multicastDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. netværkDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. politik-hvisDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. forudbetaltDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. radius-proxyDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. omvendt adgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. abonnenttjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. skabelon} {standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. listenavn } [metode1[metode2... ]

godkendelsesproxy

Kører godkendelse for godkendelsesproxytjenester.

huler

Konfigurerer godkendelses-, godkendelses- og regnskabsserveren (AAA).

kommandoer

Kører godkendelse for alle kommandoer på det angivne privilegieniveau.

niveau

Specifikt kommandoniveau, der skal godkendes. Gyldige poster er 0 til og med 15.

konfigurationskommandoer

Kører godkendelse for at bestemme, om kommandoer, der er angivet i konfigurationstilstand, er godkendt.

konfiguration

Downloader konfigurationen fra AAA-serveren.

konsol

Aktiverer konsolgodkendelse for AAA-serveren.

eksekv

Kører godkendelse for at bestemme, om brugeren har tilladelse til at køre et EXEC-shell. Denne facilitet returnerer brugerprofiloplysninger, såsom oplysningerne om automatisk kommando.

ipmobil

Kører godkendelse for mobile IP-tjenester.

multicast

Downloader multicast-konfigurationen fra AAA-serveren.

netværk

Kører godkendelse for alle netværksrelaterede tjenesteanmodninger, herunder Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCP'er) og AppleTalk Remote Access (ARA).

politik-hvis

Kører godkendelse for applikationen af politikgrænsefladen i diameteren.

forudbetalt

Kører godkendelse for forudbetalte tjenester i diameter.

radius-proxy

Kører godkendelse for proxytjenester.

omvendt adgang

Kører godkendelse for forbindelser med omvendt adgang, f.eks. omvendt telnet.

abonnenttjeneste

Kører godkendelse for iEdge-abonnenttjenester som f.eks. virtuelt privat opkaldsnetværk (VPDN).

skabelon

Aktiverer skabelongodkendelse for AAA-serveren.

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over godkendelsesmetoder.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder.

metode1 [metode2... ]

(Valgfri) Identificerer en godkendelsesmetode eller flere godkendelsesmetoder, der skal bruges til godkendelse. En metode kan være et af de nøgleord, der er angivet i tabellen nedenfor.

Kommandostandard: Godkendelse er deaktiveret for alle handlinger (svarende til metodenøgleordet ingen ).

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug aaa-godkendelseskommando til at aktivere godkendelse og oprette lister over navngivne metoder, som definerer godkendelsesmetoder, der kan bruges, når en bruger får adgang til den angivne funktion. Metodelister for godkendelse definerer, hvordan godkendelsen skal udføres, og hvilken rækkefølge disse metoder skal udføres. En metodeliste er en navngivet liste, der beskriver de godkendelsesmetoder (såsom RADIUS eller TACACS+), der skal bruges i rækkefølge. Metodelister giver dig mulighed for at angive en eller flere sikkerhedsprotokoller, der skal bruges til godkendelse, og dermed sikre et sikkerhedssystem i tilfælde af, at den første metode mislykkes. Cisco IOS-softwaren bruger den første metode angivet til at godkende brugere til specifikke netværkstjenester. Hvis denne metode ikke svarer, vælger Cisco IOS-softwaren den næste metode, der er angivet på metodelisten. Denne proces fortsætter, indtil kommunikation med en angivet godkendelsesmetode er vellykket, eller indtil alle de definerede metoder er udtømt.


 

Cisco IOS-softwaren forsøger kun at godkende med den næste angivne metode, når der ikke er noget svar fra den forrige metode. Hvis godkendelsen mislykkes på et hvilket som helst tidspunkt i denne cyklus – hvilket betyder, at sikkerhedsserveren eller den lokale brugernavnsdatabase svarer ved at nægte brugertjenesterne – stopper godkendelsesprocessen, og der forsøges ingen andre godkendelsesmetoder.

Hvis aaa-godkendelseskommandoen for en bestemt godkendelsestype udstedes uden en angivet liste over navngivne metoder, anvendes standardmetodelisten automatisk på alle grænseflader eller linjer (hvor denne godkendelsestype gælder), undtagen dem, der har en liste over navngivne metoder udtrykkeligt defineret. (En defineret metodeliste tilsidesætter standardmetodelisten.) Hvis der ikke er defineret en standardmetodeliste, sker der ingen godkendelse. Listen over standardgodkendelsesmetoder skal bruges til at udføre udgående godkendelse, f.eks. godkendelse af download af IP-puljer fra RADIUS-serveren.

Brug aaa-godkendelseskommando til at oprette en liste ved at indtaste værdierne for listenavnet og metodeargumenterne, hvor listenavn er enhver tegnstreng, der bruges til at navngive denne liste (eksklusive alle metodenavne), og metoden identificerer listen over godkendelsesmetoder, der er prøvet i den givne rækkefølge.

Aaa-godkendelseskommando understøtter 13 separate metodelister. Eksempel:

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode1

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode2

...

aaa-grupperadius for konfiguration af godkendelseskonfiguration13


 

I tabellen nedenfor henviser gruppens navn, gruppeldap, grupperadius og gruppetaketter + metoder til et sæt af tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Cisco IOS-software understøtter følgende metoder til godkendelse:

  • Cache-servergrupper--Routeren konsulterer sine cache-servergrupper for at godkende specifikke rettigheder for brugere.

  • Hvis godkendt – brugeren har tilladelse til at få adgang til den ønskede funktion, forudsat at brugeren er blevet godkendt.

  • Lokal – Routeren eller adgangsserveren konsulterer sin lokale database, som defineret af kommandoen med brugernavn, for at godkende specifikke rettigheder for brugere. Kun et begrænset sæt funktioner kan styres via den lokale database.

  • Ingen – Netværksadgangsserveren anmoder ikke om godkendelsesoplysninger. Godkendelse udføres ikke via denne linje eller grænseflade.

  • RADIUS – Netværksadgangsserveren anmoder om godkendelsesoplysninger fra RADIUS-sikkerhedsservergruppen. RADIUS-godkendelse definerer specifikke rettigheder for brugere ved at knytte attributter, der er gemt i en database på RADIUS-serveren, til den relevante bruger.

  • TACACS+ – Netværksadgangsserveren udveksler godkendelsesoplysninger med TACACS+-sikkerhedsdaemon. TACACS+-godkendelse definerer specifikke rettigheder for brugere ved at tilknytte attributværdi (AV)-par, der er gemt i en database på TACACS+-sikkerhedsserveren, med den relevante bruger.

Eksempel: Følgende eksempel viser, hvordan du definerer listen over netværksgodkendelsesmetoder kaldet mygroup, som angiver, at RADIUS-godkendelse vil blive brugt på serielle linjer ved hjælp af PPP. Hvis RADIUS-serveren ikke svarer, udføres der lokal netværkstilladelse.

aaa authorization network mygroup group radius local 

Relaterede kommandoer

Beskrivelse

aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-gruppeserverradius

Grupperer forskellige RADIUS-serverværter i forskellige lister og forskellige metoder.

aaa-gruppeserver tacacs+

Grupperer forskellige TACACS+-serverværter i forskellige lister og forskellige metoder.

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

radius-servervært

Angiver en RADIUS-servervært.

Tacacs-servervært

Angiver en TACACS+-vært.

brug.navn

Opretter et brugernavn-baseret godkendelsessystem.

Hvis du vil tillade forbindelser mellem specifikke slutpunkter i et Vo IP-netværk, skal du bruge tillad-forbindelser kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil afvise bestemte typer forbindelser, skal du bruge Nej form af denne kommando.

tillad forbindelserfra-typetiltype

ingen tillad-forbindelserfra-typetiltype

fra-type

Oprindelig slutpunktstype. Følgende valg er gyldige:

  • sip – SIP (Session Interface Protocol).

til

Angiver, at det argument, der følger, er forbindelsesmålet.

til-type

Afsluttende slutpunktstype. Følgende valg er gyldige:

  • sip – SIP (Session Interface Protocol).

Kommandostandard: SIP-til-SIP-forbindelser er deaktiveret som standard.

Kommandotilstand: Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at tillade forbindelser mellem specifikke typer slutpunkter i en Cisco-multitjeneste IP-til-IP-gateway. Kommandoen er aktiveret som standard og kan ikke ændres.

Eksempel: Følgende eksempel angiver, at forbindelser mellem SIP-slutpunkter er tilladt:


Device(config-voi-serv)# allow-connections sip to sip 
 

Kommando

Beskrivelse

stemmetjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil tillade indsættelse af "#" på et hvilket som helst sted i stemmeregistret dn, skal du bruge tillad-hash-in-dn kommandoen i global tilstand til stemmeregistrering. For at deaktivere dette skal du bruge Nej form af denne kommando.

tillad-hash-in-dn

ingen tillad-hash-in-dn

tillad-hash-in-dn

Tillad indsættelse af hash på alle steder i stemmeregistret dn.

Kommandostandard: Kommandoen er deaktiveret som standard.

Kommandotilstand: global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Før denne kommando blev introduceret, var de tegn, der understøttes i stemmeregistret dn, 0-9, + og *. Den nye kommando er aktiveret, når brugeren kræver indsættelse af # i stemmeregistret dn. Kommandoen er deaktiveret som standard. Du kan kun konfigurere denne kommando i Cisco Unified SRST- og Cisco Unified E-SRST-tilstande. Tegnet # kan indsættes hvor som helst i stemmeregistret dn. Når denne kommando er aktiveret, skal brugere ændre standardafslutningstegnet (#) til et andet gyldigt tegn ved hjælp af opkalds-peer-terminator kommando i konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du aktiverer kommandoen i tilstanden E-SRST, SRST, og hvordan du ændrer standardterminatoren:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Kommando

Beskrivelse

opkaldspeer-terminator

Konfigurerer det tegn, der bruges som terminator for opkaldsnumre med variabel længde.

Brug konfigurationstilstanden for redundans til applikation applikationsredundans kommando i redundans konfigurationstilstand.

applikationsredundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Redundans-konfiguration (konfigurationsrød)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne applikationsredundans kommando til at konfigurere programredundans for høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for redundans i programmet:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Kommando

Beskrivelse

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

Hvis du vil indstille standardgatewayen for en applikation, skal du bruge app-standardgateway kommando i konfigurationstilstand for programværter. Hvis du vil fjerne standardgatway, skal du bruge Nej form af denne kommando.

app-standardgateway [ip-adressegæstegrænsefladenetværksgrænsefladenummer]

ingenapp-standardgateway [ip-adressegæstegrænsefladenetværksgrænsefladenummer]

gæstegrænsefladenummer for netværksgrænseflade

Konfigurerer gæstegrænsefladen. Netværksgrænsefladenummeret knytter til beholderens Ethernet-nummer.

IP-adresse

IP-adresse for standardgatewayen.

Kommandostandard: Standardgatewayen er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug app-standardgateway kommando til at angive standardgateway for en applikation. Gateway-forbindelserne er applikationer, der er installeret på Cisco IOS XE Guest Shell-containeren.

Eksempel: Følgende eksempel viser, hvordan du indstiller standardgatewayen for applikationen:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en applikation og angive konfigurationstilstanden for programværter, skal du bruge app-hosting appid kommando i global konfigurationstilstand. For at fjerne applikationen skal du bruge Nej form af denne kommando.

appidapplikationsnavn

applikationsnavn

Angiver et programnavn.

Kommandostandard: Der er ikke konfigureret noget program.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Brugsretningslinjer:Argumentet for programnavn kan være op til 32 alfanumeriske tegn.

Du kan opdatere konfigurationen af programværter efter konfiguration af denne kommando.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en applikation:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Hvis du vil tilsidesætte den applikationsleverede ressourceprofil, skal du bruge App-oprydningsprofil kommando i konfigurationstilstand for programværter. Hvis du vil vende tilbage til den applikationsspecificerede ressourceprofil, skal du bruge Nej form af denne kommando.

app-resoure-profilprofilnavn

ingenapp-resoure-profilprofilnavn

profilnavn

Navn på ressourceprofilen.

Kommandostandard: Ressourceprofil er konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Det er kun ressourcer til CPU, hukommelse og virtuelle CPU (vCPU), der kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere programmet og derefter aktivere og starte det igen.


 

Kun brugerdefineret profil understøttes.

Kommandoen konfigurerer den brugertilpassede programressourceprofil og angiver konfigurationstilstanden for brugertilpasset programressourceprofil.

Eksempel: Følgende eksempel viser, hvordan du ændrer ressourceallokeringen af en applikation:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en virtuel netværksgrænsefladegateway for en applikation, skal du bruge app-vnic gateway kommando i konfigurationstilstand for programværter. For at fjerne konfigurationen skal du bruge Nej form af denne kommando.


 

Denne kommando understøttes kun på distributionsplatforme. Den understøttes ikke på skiftende platforme.

app-vnic-gatewayvirtualportgruppennummerforgæstegrænsefladenetværksgrænsefladenummer

ingenapp-vnic gatewaynummertilgæstegrænsefladenetværksgrænsefladenummer

virtualportgruppenummer

Konfigurerer en Virtual PortGroup-grænseflade for gatewayen.

gæstegrænsefladenummer for netværksgrænseflade Konfigurerer en gæstegrænseflade for gatewayen.

Kommandostandard: Den virtuelle netværksgateway er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når du har konfigureret gatewayen for den virtuelle netværksgrænseflade for en applikation, ændres kommandotilstanden til konfigurationstilstand for applikationsværter. I denne tilstand kan du konfigurere IP-adressen for gæstegrænsefladen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer administrationsgatewayen for en applikation:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

For at aktivere understøttelse af den påståede id-header i indgående SIP-anmodninger eller svarmeddelelser og for at sende de påståede id-oplysninger om beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser skal du bruge påstået ID Kommando i stemmetjeneste VoIP-SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere understøttelsen af den angivne id-header, skal du bruge Nej form af denne kommando.

angivet-id { pai|ppi } system

Intetangivet-id { pai|ppi } system

Almindelig

(Valgfri) Aktiverer P-Asserted-Identity (PAI) databeskyttelsesoverskrift i indgående og udgående SIP-anmodninger eller svarmeddelelser.

3.

(Valgfri) Aktiverer PPI-overskriften for beskyttelse af personlige oplysninger i indgående SIP-anmodninger og udgående SIP-anmodninger eller svarmeddelelser.

system

Angiver, at det angivne id bruger den globale tvungne CLI-indstilling. Dette nøgleord er kun tilgængeligt for lejerkonfigurationstilstanden.

Kommandostandard: Oplysningerne om beskyttelse af personlige oplysninger sendes ved hjælp af Remote-Party-ID (RPID)-headeren eller FROM-headeren.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP-SIP (conf-serv-sip) og stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vælger tærte nøgleord eller ppi Nøgleordet, gatewayen opbygger henholdsvis PAI-headeren eller PPI-headeren i den fælles SIP-stak. Den tærte nøgleord eller ppi Nøgleordet har prioritet i forhold til Remote-Party-ID (RPID)-headeren og fjerner RPID-headeren fra den udgående meddelelse, selvom routeren er konfigureret til at bruge RPID-headeren på globalt plan.

Eksempel: Følgende eksempel viser, hvordan du aktiverer understøttelse af PAI-overskriften om beskyttelse af personlige oplysninger:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Følgende eksempel viser påstået ID, der bruges i konfigurationstilstanden for taleklasse lejer:

Router(config-class)# asserted-id system

Kommando

Beskrivelse

opkaldsoplysninger pstn-to-sip

Angiver behandling af opkaldsoplysninger for PSTN-til-SIP-opkald.

privatliv

Indstiller databeskyttelse til understøttelse af RFC 3323.

stemmeklassens sip-påstået id

Aktiverer understøttelse af den angivne id-header i indgående og udgående SIP-anmodninger eller svarmeddelelser i opkalds-peer-konfigurationstilstand.

Hvis du vil konfigurere SIP (Session Initiation Protocol) asymmetrisk nyttelast, skal du bruge asymmetrisk nyttelast kommando i SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. For at deaktivere asymmetrisk understøttelse af nyttelast skal du bruge Nej form af denne kommando.

asymmetrisknyttelast{ dtmf Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. dynamisk-codecs Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. fuld Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. asymmetrisknyttelast{ dtmf Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. dynamisk-codecs Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. fuld Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

dtmf

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er DTMF (dual-tone multifrequency).

dynamisk-codecs

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er for dynamiske codec-nyttelast.

fuld

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast er for både DTMF og dynamiske codec-nyttelast.

system

(Valgfri) Angiver, at den asymmetriske nyttelast bruger den globale værdi.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip), konfiguration af stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Angiv SIP-konfigurationstilstanden fra konfigurationstilstanden for stemmetjeneste, som vist i eksemplet.

For Cisco UBE understøttes SIP asymmetrisk nyttelast-type for lyd-/videocodecs, DTMF og NSE. Følgelig, dtmf og dynamiske codecs nøgleord er internt knyttet til fuld nøgleord til at yde asymmetrisk understøttelse af nyttelast-type til lyd-/videocodecs, DTMF og NSE.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt på et SIP-netværk for både DTMF og dynamiske codecs:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt i konfigurationstilstanden for taleklasse-lejer:

Router(config-class)# asymmetric payload system

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra Vo-IP-konfigurationstilstand til stemmetjeneste.

sip asymmetrisk nyttelast i stemmeklasse

Konfigurerer asymmetrisk understøttelse af SIP-nyttelast på en opkalds-peer.

Hvis du vil aktivere SIP-digest-godkendelse på en individuel opkaldspeer, skal du bruge godkendelse kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere SIP-digest-godkendelse, skal du bruge Nej form af denne kommando.

godkendelseDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskode[domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udfordringDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle]

Der er ingen tvivl om, hvorvidt der er noget galt med den. godkendelseDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskode[domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udfordringDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle]

brug.navn

Angiver brugernavnet for den bruger, der giver godkendelse.

brug.navn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse. Et brugernavn skal være på mindst fire tegn.

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstype som cleartext (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstype som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

domæne

(Valgfri) Angiver det domæne, hvor legitimationsoplysningerne er relevante.

domæne

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

alle

(Valgfri) Angiver alle godkendelsesposter for brugeren (opkalds-peer).

Kommandostandard: SIP-digest-godkendelse er deaktiveret.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når digest-godkendelse aktiveres:

  • Der kan kun konfigureres ét brugernavn pr. opkalds-peer. Enhver eksisterende konfiguration af brugernavn skal fjernes, før der konfigureres et andet brugernavn.

  • Højst fem adgangskode eller Riget Argumenter kan konfigureres for hvert enkelt brugernavn.

Den brugernavn og adgangskode argumenter bruges til at godkende en bruger. En godkendelsesserver/proxy, der udsteder et 407/401-svar, inkluderer et domæne i udfordringssvaret, og brugeren angiver legitimationsoplysninger, der er gyldige for det pågældende domæne. Da det antages, at maksimalt fem proxyservere i signalstien kan forsøge at godkende en given anmodning fra en brugeragentklient (UAC) til en brugeragentserver (UAS), kan en bruger konfigurere op til fem adgangskoder og realm-kombinationer for et konfigureret brugernavn.


 

Brugeren angiver adgangskoden i almindelig tekst, men den er krypteret og gemt til 401-udfordringssvar. Hvis adgangskoden ikke gemmes i krypteret form, sendes der en adgangskode, og godkendelsen mislykkes.

  • Dommerspecifikationen er valgfri. Hvis den udelades, gælder den adgangskode, der er konfigureret for dette brugernavn, for alle domæner, der forsøger at godkende.

  • Der kan kun konfigureres én adgangskode ad gangen for alle konfigurerede domæner. Hvis en ny adgangskode er konfigureret, overskriver den enhver tidligere konfigureret adgangskode.

Det betyder, at der kun kan konfigureres én global adgangskode (én uden et angivet domæne). Hvis du konfigurerer en ny adgangskode uden at konfigurere et tilsvarende domæne, overskriver den nye adgangskode den forrige.

  • Hvis et domæne er konfigureret til et tidligere konfigureret brugernavn og adgangskode, føjes denne domænespecifikation til den eksisterende konfiguration af brugernavn og adgangskode. Men når et domæne er føjet til konfigurationen af brugernavn og adgangskode, er denne kombination af brugernavn og adgangskode kun gyldig for det pågældende domæne. Et konfigureret domæne kan ikke fjernes fra en konfiguration af brugernavn og adgangskode uden først at fjerne hele konfigurationen for det pågældende brugernavn og adgangskode. Du kan derefter omkonfigurere kombinationen af brugernavn og adgangskode med eller uden et andet domæne.

  • I en post med både en adgangskode og et domæne kan du ændre enten adgangskoden eller domænet.

  • Brug ingen godkendelse alle Kommando til at fjerne alle godkendelsesposter for brugeren.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Adgangskoder kan ikke dekrypteres, hvilket kan medføre godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 

Følgende advarselsmeddelelse vises, når krypteringstypen 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer kommandoen i lejerkonfiguration:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Følgende eksempel viser, hvordan du aktiverer digest-godkendelsen:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Følgende eksempel viser, hvordan du fjerner en tidligere konfigureret digest-godkendelse:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Kommando

Beskrivelse

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse globalt.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP-gateways mulighed for at registrere E.164-numre på vegne af FXS-, EFXS- og SCCP-telefoner med en ekstern SIP-proxy eller SIP-registrar.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer, hvilket tilsidesætter den globale indstilling.

Hvis du vil knytte kildeadressen til signal- og mediepakker til IP v4- eller IP v6-adressen for en bestemt grænseflade, skal du bruge bind kommando i SIP-konfigurationstilstand. For at deaktivere binding skal du bruge Nej form af denne kommando.

bind{ kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID{ ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse}

Der er ingen tvivl om, hvorvidt der er noget galt med den. bind{ kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID{ ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv4-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse}

kontrol

Binder SIP-signalpakker (Session Initiation Protocol).

medie

Binder kun mediepakker.

alle

Binder SIP-signaler og mediepakker. Kildeadressen (den adresse, der viser, hvor SIP-anmodningen kom fra) for signal- og mediepakkerne er indstillet til IPV4- eller IPV6-adressen for den angivne grænseflade.

kildegrænseflade

Angiver en grænseflade som kildeadressen for SIP-pakker.

grænseflade-id

Angiver en af følgende grænseflader:

  • Asynk: ATM-grænseflade

  • BVI: Brogruppens virtuelle grænseflade

  • CT-tunnel: CT-tunnel-grænseflade

  • Opkaldsgrænseflade: Opkaldsgrænseflade

  • Ethernet: IEEE 802.3

  • Fast: Fast Ethernet

  • Lex: Lex grænseflade

  • Loopback: Loopback grænseflade

  • Multilink: Fltilink-koncerngrænseflade

  • Nul: Nul grænseflade

  • Seriel: Seriel grænseflade (Frame Relæ)

  • Tunnel: Tunnelgrænseflade

  • Vif: PGM Multicast-værtsgrænseflade

  • Virtuel skabelon: Virtuel skabelongrænseflade

  • Virtuel: Virtuel tokenring

ipv4-adresseipv4-adresse

(Valgfri) Konfigurerer IP v4-adressen. Flere IP v4-adresser kan konfigureres under én grænseflade.

ipv6-adresseipv6-adresse

(Valgfri) Konfigurerer IP v6-adressen under en IP v4-grænseflade. Flere IPV6-adresser kan konfigureres under en IPV4-grænseflade.

Kommandostandard: Binding er deaktiveret.

Kommandotilstand: SIP-konfiguration (conf-serv-sip) og stemmeklasselejer.

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Async, Ethernet, FastEthernet, Loopback og Serial (herunder Frame Relæ) er grænseflader i SIP-applikationen.

Hvis bind kommandoen er ikke aktiveret, IP v4-laget giver stadig den bedste lokale adresse.

Eksempel: Følgende eksempel konfigurerer binding på et SIP-netværk:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

Hvis du vil aktivere de grundlæggende konfigurationer for Hjem-opkald, skal du bruge rapportering af tilbagekald kommando i global konfigurationstilstand.

rapportering af opkald { anonym Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kontakt-e-mail-addr } [ http-proxy { ipv4-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. navn } havn Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummer]

anonym

Gør det muligt for Call-Home TAC-profil kun at sende nedbrud-, lager- og testmeddelelser og sende meddelelserne anonymt.

kontakt-e-mail-addr e-mailadresse

Aktiverer fuld rapporteringsfunktion for Smart Call Home-tjenesten og sender en fuld lagermeddelelse fra Call-Home TAC-profil til Smart Call Home-server for at starte den fulde registreringsproces.

http-proxy { ipv4-adresse |ipv6-adresse |navn }

Konfigurerer en IPV4- eller IP v6-adresse eller servernavn. Maksimumlængden er 64 tegn.


 

HTTP-proxyindstillingen giver dig mulighed for at gøre brug af din egen proxyserver til buffer og sikre internetforbindelser fra dine enheder.

portportnummer

Angiver portnummer. Interval er 1 til 65535.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Efter aktivering af Hjem-opkald enten i anonym eller fuld tilmeldingstilstand ved hjælp af rapportering af tilbagekald kommando, der sendes en lagermeddelelse. Hvis Call-Home er aktiveret i fuld tilmeldingstilstand, sendes en fuld lagermeddelelse for fuld tilmeldingstilstand. Hvis Hjem er aktiveret i anonym tilstand, sendes der en anonym lagermeddelelse. Få flere oplysninger om meddelelsesoplysningerne i Alarmgruppe udløser begivenheder og kommandoer.

Eksempel: Følgende eksempel giver dig mulighed for at aktivere Smart Call Home Service fuld rapporteringsfunktion og sende en fuld lagermeddelelse:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Hvis du vil aktivere Cisco Unified SRST-understøttelse og gå ind i opkaldsstyring-fallback-konfigurationstilstand, skal du bruge tilbagekald for opkaldsadministrator kommando i global konfigurationstilstand. Hvis du vil deaktivere Cisco Unified SRST-understøttelse, skal du bruge Nej form af denne kommando.

opkaldsadministrator-fallback

ingen opkaldsadministrator-fallback

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du går i konfigurationstilstanden for opkaldsadministrator-fallback:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Kommando

Beskrivelse

cor

Konfigurerer COR på de opkalds-peers, der er knyttet til telefonnumre.

Hvis du vil aktivere validering af server, klient eller tovejsidentitet af et peer-certifikat under TLS-håndtryk, skal du bruge kommandoen cn-san validerer i konfigurationstilstand for stemmeklasse tls-profil. Brug for at deaktivere validering af certifikatidentitet Nej form af denne kommando.

cn-sanDer er ingen tvivl om, hvorvidt der er noget galt med den. valideret { serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. klientDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tovejs}

Der er ingen tvivl om, hvorvidt der er noget galt med den. cn-sanDer er ingen tvivl om, hvorvidt der er noget galt med den. valideret { serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. klientDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tovejs}

valideringsserver

Aktiverer validering af serveridentitet via felter Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

valider klient

Aktiverer validering af klientidentitet via CN- og SAN-felter i klientcertifikatet under SIP/TLS-forbindelser på serversiden.

valider tovejs

Aktiverer validering af både klient- og serveridentitet via CN-SAN-felter.

Kommandostandard: Identitetsvalidering er deaktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Validering af serveridentitet er forbundet med en sikker signalforbindelse via den globale krypteringssignaler og stemmeklasse tls-profil konfigurationer.

Kommandoen er forbedret til at inkludere klient og tovejs nøgleord. Klientindstillingen giver en server mulighed for at validere en klients identitet ved at kontrollere CN- og SAN-værtsnavne, der er inkluderet i det angivne certifikat, i forhold til en pålidelig liste over cn-san FQDN'er. Forbindelsen oprettes kun, hvis der findes et match. Denne liste over cn-san FQDN'er bruges nu også til at validere et servercertifikat ud over sessionens destinationsværtsnavn. Den tovejs valgmuligheden validerer peer-identitet for både klient- og serverforbindelser ved at kombinere begge server og klient tilstande. Når du konfigurerer cn-san validerer, peer-certifikatets identitet valideres for hver ny TLS-forbindelse.

Den stemmeklasse tls-profil-tagkommandokan knyttes til en stemmeklasselejer. For CN-SAN-validering af klientcertifikatet skal du definere en liste over tilladte værtsnavne og -mønstre ved hjælp af kommandoen cn-santagsan-name.

Eksempler: Følgende eksempel viser, hvordan du konfigurerer en stemmeklasse tls-profil og tilknytter serveridentitetsvalideringsfunktion:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Kommando

Beskrivelse

stemmeklassetls-profil

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

cn-santagsan-name

Liste over CN-SAN-navne, der bruges til at validere peer-certifikatet for indgående eller udgående TLS-forbindelser.

Hvis du vil konfigurere en liste over fuldt kvalificeret domænenavn (FQDN)-navn til at validere mod peer-certifikatet for indgående eller udgående TLS-forbindelser, skal du bruge cn-san kommando i konfigurationstilstand for stemmeklasse tls-profil. Hvis du vil slette valideringsindtastningen for cn-san certifikat, skal du bruge Nej form af denne kommando.

cn-sanfqdn{1-10}

ingen cn-sanfqdn{1-10}

1-10

Angiver mærket af cn-san FQDN-listepost.

fqdn

Angiver FQDN eller et domænejokertegn i form af *.domænenavn.

Kommandostandard: Der er ikke konfigureret nogen cn-san-navne.

Kommandotilstand: Konfigurationstilstand for stemmeklasse tls-profil (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Dublin 17.12.1a

Denne kommando blev introduceret.

Retningslinjer for brug: FQDN, der bruges til validering af peer-certifikat, tildeles en TLS-profil med op til ti cn-san poster. Mindst én af disse poster skal matche en FQDN i enten felterne Common Name (CN) eller Subject-Alternate-Name (SAN), før en TLS-forbindelse oprettes. For at matche en domænevært, der bruges i et CN- eller SAN-felt, skal en cn-san Posten kan konfigureres med et domænejokerkort, strengt i formatet *.domænenavn (f.eks. *.cisco.com). Ingen anden brug af jokertegn er tilladt.

For indgående forbindelser bruges listen til at validere CN- og SAN-felter i klientcertifikatet. For udgående forbindelser bruges listen sammen med sessionens destinationsværtsnavn til at validere CN- og SAN-felter i servercertifikatet.


 

Servercertifikater kan også bekræftes ved at matche SIP-sessionens mål-FQDN med et CN- eller SAN-felt.

Eksempel: Følgende eksempel aktiverer globalt cn-san-navne:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

Hvis du vil angive en liste over foretrukne codecs, der skal bruges på en opkalds-peer, skal du bruge codec præference kommando i konfigurationstilstand for stemmeklasse. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

codecpræferenceværdicodec-type

ingencodecpræferenceværdicodec-type

værdi

Præferenceorden: 1 er den mest foretrukne og 14 er den mindst foretrukne.

codec-type

Værdierne for det foretrukne codec er som følger:

  • g711alaw – G.711 a-law 64.000 bps.

  • g711ulaw – G.711 mu-law 64.000 bps.

  • opus – Opus op til 510 kbps.

Kommandostandard: Hvis denne kommando ikke er angivet, identificeres der ingen specifikke typer codecs med præference.

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Routere i den modsatte ende af WAN'en skal muligvis forhandle codec-valget for netværksopkalds-peers. Den codec præference kommandoen angiver præferencerækkefølgen for valg af et forhandlet codec for forbindelsen. Nedenstående tabel beskriver valgmulighederne for stemmenyttelast og standardværdier for codecs- og pakksprotokollerne.

Tabel 1. Valgmuligheder og standardindstillinger for stemmenyttelast pr. ramme

Codec

Protokol

Valgmuligheder for stemmenyttelast (i bytes)

Standardstemmenyttelast (i bytes)

g711alaw g711ulaw

VoIP VoVo FR VoATM

80, 160 40 til 240 i flere af 40 40 til 240 i flere af 40

240 240

opus

VoIP

Variabel

Eksempel: Følgende eksempel viser, hvordan du konfigurerer codec-profil:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Kommando

Beskrivelse

stemmeklasse codec

Går ind i konfigurationstilstand for stemmeklasse og tildeler et identifikationsmærke til en codec-stemmeklasse.

Hvis du vil bruge global lytteport til afsendelse af anmodninger via UDP, skal du bruge forbindelse-genbrug kommando i sip-ua-tilstand eller stemmeklasse-lejerkonfigurationstilstand. Brug for at deaktivere Nej form af denne kommando.

forbindelse-genbrug { via-portsystem |igen }

ingen forbindelse-genbrug { via-port |system }

via-port

Sender svar til den port, der er til stede via header.

system

Angiver, at anmodningerne om genbrug af forbindelse bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Lokal gateway bruger en ephemeral UDP-port til afsendelse af anmodninger over UDP.

Kommandotilstande: SIP UA-konfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Udførelse af denne kommando aktiverer brugerlytteporten til afsendelse af anmodninger via UDP. Standardlytteport for almindelig ikke-sikker SIP er 5060, og sikker SIP er 5061. Konfigurer lytteport [ikke-sikker | sikker]portkommando i taletjenestevoip > sip-konfigurationstilstand for at ændre den globale UDP-port.

Eksempler:

I sip-ua-tilstand:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

I taleklasse lejertilstand:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Kommando

Beskrivelse

lytningsport

Ændrer UDP/TCP/TLS SIP-lytteport.

Hvis du vil ændre CPU-kvoten eller -enheden, der er tildelt for en applikation, skal du bruge CPU kommando i konfigurationstilstand for brugerdefineret programressourceprofil. Hvis du vil vende tilbage til den programleverede CPU-kvote, skal du bruge Nej form af denne kommando.

cpuenhed

ingenCPUenhed

enhed

CPU-kvote, der skal tildeles for en applikation. Gyldige værdier er fra 0 til 20000.

Kommandostandard: Standard-CPU afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En CPU-enhed er den mindste CPU-tildeling af programmet. Samlede CPU-enheder er baseret på normaliserede CPU-enheder, der er målt for målenheden.

I hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.


 

Ressourceværdier er applikationsspecifikke, og enhver justering af disse værdier skal sikre, at applikationen kan køre pålideligt med ændringerne.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede CPU-kvote ved hjælp af en brugertilpasset ressourceprofil:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil konfigurere en Cisco IOS Session Initiation Protocol (SIP)-gateway for tidsdeling (TDM), en Cisco Unified Border Element (Cisco UBE) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til at sende en SIP-registreringsmeddelelse, når du er i tilstanden UP, skal du bruge legitimationsoplysninger kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere SIP-digest-legitimationsoplysninger, skal du bruge Nej form af denne kommando.

legitimationsoplysninger{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavn} adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne

Der er ingen tvivl om, hvorvidt der er noget galt med den. legitimationsoplysninger{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. brugernavn} adgangskode{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 6Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 7.} adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæneDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne

dhcp

(Valgfri) Angiver DHCP (Dynamic Host Configuration Protocol), der skal bruges til at sende SIP-meddelelsen.

nummernummer

(Valgfri) En streng, der repræsenterer registraren, som SIP-trunk skal tilmelde sig med (skal være mindst fire tegn).

brugernavnbrugernavn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse (skal være mindst fire tegn). Denne valgmulighed er kun gyldig, når der konfigureres en bestemt registrar ved brug af nummer nøgleord.

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstypen som klartekst (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstypen som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

rigetriget

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

Kommandostandard: SIP-digest-legitimationsoplysninger er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (config-sip-ua) og konfiguration af stemmeklasse (konfiguration-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når legitimationsoplysninger er aktiveret:

  • Kun én adgangskode er gyldig for alle domænenavne. En ny konfigureret adgangskode overskriver enhver tidligere konfigureret adgangskode.

  • Adgangskoden vises altid i krypteret format, når legitimationsoplysninger kommandoen er konfigureret, og show kørende konfiguration kommandoen bruges.

Den dhcp Nøgleord i kommandoen betyder, at det primære nummer hentes via DHCP, og Cisco IOS SIP TDM-gateway, Cisco UBE eller Cisco Unified CME, hvor kommandoen er aktiveret, bruger dette nummer til at registrere eller fjerne registreringen af det modtagne primære nummer.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Adgangskoder kan ikke dekrypteres, hvilket kan medføre godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 
Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

 

I YANG kan du ikke konfigurere det samme brugernavn på tværs af to forskellige domæner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer SIP-digest-legitimationsoplysninger ved hjælp af det krypterede format:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Følgende eksempel viser, hvordan du deaktiverer SIP-digest-legitimationsoplysninger, hvor krypteringstypen blev angivet:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

lokal vært

Konfigurerer globale indstillinger til at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP TDM-gateways mulighed for at registrere E.164-numre for FXS-, EFXS- og SCCP-telefoner på en ekstern SIP-proxy- eller SIP-registrar.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil angive præferencen for en SRTP-krypteringspakke, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar, skal du bruge kryptering kommando i konfigurationstilstand for stemmeklasse. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

kryptopræferencekrypteringssæt for krypteringspræference

ingenkrypteringpræference krypteringssæt

præference

Angiver præferencen for en krypteringsserie. Intervallet er fra 1 til 4, hvor 1 er det højeste.

kryptering-suite

Tilknytter krypteringspakken med præferencen. Følgende krypteringspakker understøttes:

  • ÆD_ER_256_GCM

  • ÆDER_128__GCM

  • AES_CM_128_HMAC_SHA1_80

  • ER_CM_128_HMAC_SHA1_32

Kommandostandard: Hvis denne kommando ikke er konfigureret, er standardfunktionen at tilbyde srtp-krypteringspakkerne i følgende præferencerækkefølge:

  • ÆD_ER_256_GCM

  • ÆDER_128__GCM

  • AES_CM_128_HMAC_SHA1_80

  • ER_CM_128_HMAC_SHA1_32

Kommandotilstand: stemmeklasse srtp-kryptering (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du ændrer præferencen for en allerede konfigureret krypteringspakke, overskrives præferencen.

Eksempel:

Angiv præference for SRTP-krypteringspakker

Følgende er et eksempel på at angive præferencen for SRTP-krypteringspakker:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Overskriv en præference for krypteringsprogram

Angiv præference for SRTP-kryptering-suite:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser præferencen for kryptering-suite:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Hvis du vil ændre præference 4 til AES_CM_128_HMAC_SHA1_80, skal du udføre følgende kommando:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser ændringen i krypteringsuiten:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Hvis du vil ændre præferencen for AES_CM_128_HMAC_SHA1_80 til 3, skal du udføre følgende kommandoer:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Følgende er snippet af vis kørende konfiguration kommandoudgang, der viser præferencen for krypteringsprogrammet overskrives:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Kommando

Beskrivelse

srtp-kryptering

Tildeler en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer.

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil generere nøglepar Rivest, Shamir og Adelman (RSA), skal du bruge krypteringsnøgle genererer rsa kommando i global konfigurationstilstand.

krypteringsnøgle genererer rsa[ { { generelle nøgler Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. brugernøgler Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. underskrift Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kryptering } ] [ mærkat nøglemærkat] [ eksporterbar ] [ modulus Der er ingen tvivl om, hvorvidt der er noget galt med den. modulusstørrelse] [ opbevaring Der er ingen tvivl om, hvorvidt der er noget galt med den. afkoble mig Der er ingen tvivl om, hvorvidt der er noget galt med den. :] [ redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. den Der er ingen tvivl om, hvorvidt der er noget galt med den. afkoble mig Der er ingen tvivl om, hvorvidt der er noget galt med den. :]

generelle nøgler

(Valgfri) Angiver, at der genereres et nøglepar til generelle formål, hvilket er standarden.

brugernøgler

(Valgfri) Angiver, at der genereres to RSA-nøglepar til specialbrug, et krypteringspar og et signaturpar.

underskrift

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en særlig signaturbrugsnøgle.

kryptering

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en krypteringsnøgle til specialbrug.

etiket nøgleetiket

(Valgfri) Angiver det navn, der bruges til et RSA-nøglepar, når de eksporteres.

Hvis en tastetiket ikke er angivet, bruges routerens fuldt kvalificerede domænenavn (FQDN).

eksporterbar

(Valgfri) Angiver, at RSA-nøglepar kan eksporteres til en anden Cisco-enhed, f.eks. en router.

modulus modulus-størrelse

(Valgfri) Angiver IP-størrelsen på tastmodulet.

Modulet for en certificeringsmyndighed (CA)-nøgle er som standard 1024 bit. Det anbefalede modul for en CA-nøgle er 2048 bit. Intervallet for et CA-tastmodul er fra 350 til 4096 bit.

lagerafvigende lagernavn :

(Valgfri) Angiver placeringen af nøglehukommelsen. Navnet på lagerenheden efterfølges af en kolon (:).

redundans

(Valgfri) Angiver, at nøglen skal synkroniseres med standby-CA.

afvigende :

(Valgfri) Angiver, at RSA-nøgleparret vil blive oprettet på den angivne enhed, herunder en Universal Serial Bus (USB)-token, lokal disk eller NVRAM. Enhedens navn efterfølges af en kolon (:).

Nøgler oprettet på et USB-token skal være 2048 bit eller mindre.

Kommandostandard: RSA-nøglepar findes ikke.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug krypteringsnøgle genererer rsa kommando til at generere RSA-nøglepar til din Cisco-enhed (f.eks. en router).

RSA-nøgler genereres i par – en offentlig RSA-nøgle og en privat RSA-nøgle.

Hvis din router allerede har RSA-nøgler, når du udsteder denne kommando, vil du blive advaret og bedt om at erstatte de eksisterende nøgler med nye nøgler.

Den krypteringsnøgle genererer rsa kommandoen gemmes ikke i routerkonfigurationen. De RSA-nøgler, der genereres af denne kommando, gemmes dog i den private konfiguration i NVRAM (som aldrig vises for brugeren eller understøttes på en anden enhed), næste gang konfigurationen skrives til NVRAM.

  • Nøgler til specialbrug: Hvis du genererer nøgler til specialbrug, genereres to par RSA-nøgler. Det ene par vil blive brugt med enhver IKE-politik (Internet Key Exchange), der angiver RSA-signaturer som godkendelsesmetoden, og det andet par vil blive brugt med enhver IKE-politik, der angiver RSA-krypterede nøgler som godkendelsesmetoden.

    En CA bruges kun med IKE-politikker, der angiver RSA-signaturer, ikke med IKE-politikker, der angiver RSA-krypterede nonnoncer. (Du kan dog angive mere end én IKE-politik og få RSA-signaturer angivet i én politik og RSA-krypterede nonner i en anden politik.)

    Hvis du planlægger at have begge typer RSA-godkendelsesmetoder i dine IKE-politikker, kan du foretrække at generere nøgler til specialbrug. Med nøgler til specialbrug udsættes hver nøgle ikke unødigt. (Uden nøgler til specialbrug bruges én nøgle til begge godkendelsesmetoder, hvilket øger eksponeringen af den pågældende nøgle).

  • Nøgler til generelle formål: Hvis du genererer nøgler til generelle formål, vil kun ét par RSA-nøgler blive genereret. Dette par vil blive brugt sammen med IKE-politikker, der angiver enten RSA-signaturer eller RSA-krypterede nøgler. Derfor kan et nøglepar til generelle formål bruges oftere end et nøglepar til specialbrug.

  • Navngivne nøglepar: Hvis du genererer et navngivet nøglepar ved hjælp af nøgleetiketargumentet, skal du også angive brugernøgler nøgleord eller generelle nøgler nøgleord. Navngivne nøglepar giver dig mulighed for at have flere RSA-nøglepar, hvilket gør det muligt for Cisco IOS-softwaren at vedligeholde et andet nøglepar for hvert identitetscertifikat.

  • Modulus længde: Når du genererer RSA-nøgler, bliver du bedt om at indtaste en modulus-længde. Jo længere modulet er, desto stærkere er sikkerheden. Det tager dog længere tid at generere et længere modul (se tabellen nedenfor for prøveperioder) og tager længere tid at bruge.

    Tabel 2. Eksempler på tidspunkter efter modulus længde for at generere RSA-nøgler

    Router

    360 bit

    512 bit

    1024 bit

    2048 bit (maks.)

    Cisco 2500

    11 sekunder

    20 sekunder

    4 minutter, 38 sekunder

    Mere end 1 time

    Cisco 4700

    Mindre end 1 sekund

    1 sekund

    4 sekunder

    50 sekunder

    Cisco IOS-softwaren understøtter ikke et modul større end 4096 bit. En længde på mindre end 512 bit anbefales normalt ikke. I visse situationer fungerer det kortere modul muligvis ikke korrekt med IKE, så vi anbefaler at bruge et minimumsmodul på 2048 bit.

    Yderligere begrænsninger kan gælde, når RSA-nøgler genereres af kryptografisk hardware. Når RSA-nøgler f.eks. genereres af Cisco VPN Services Port Adapter (VSPA), skal RSA-tastmodulet være mindst 384 bit og skal være et multiplum af 64.

  • Angivelse af en lagerplacering for RSA-nøgler: Når du udsteder krypteringsnøgle genererer rsa kommandoen med opbevaring afviger mig : Nøgleord og argument, RSA-tasterne gemmes på den angivne enhed. Denne placering erstatter enhver krypteringsnøglehukommelse kommandoindstillinger.

  • Angivelse af en enhed til RSA-nøglegeneration: Du kan angive den enhed, hvor RSA-nøgler genereres. Enheder, der understøttes, omfatter NVRAM, lokale diske og USB-tokens. Hvis din router har et USB-token konfigureret og tilgængeligt, kan USB-token bruges som kryptografisk enhed ud over en lagerenhed. Ved at bruge et USB-token som en kryptografisk enhed kan RSA-handlinger som f.eks. nøglegenerering, signering og godkendelse af legitimationsoplysninger udføres på tokenet. Den private nøgle forlader aldrig USB-tokenet og kan ikke eksporteres. Den offentlige nøgle kan eksporteres.

    RSA-nøgler kan genereres på et konfigureret og tilgængeligt USB-token ved brug af den afviger mig : nøgleord og argument. Nøgler, der er placeret på et USB-token, gemmes til vedvarende tokenlagring, når de genereres. Antallet af nøgler, der kan genereres på et USB-token, er begrænset af det tilgængelige rum. Hvis du forsøger at generere nøgler på et USB-token, og det er fuldt, modtager du følgende meddelelse:

    % Error in generating keys:no available resources 

    Sletning af tast fjerner øjeblikkeligt de nøgler, der er gemt på tokenet, fra vedvarende lagring. (Nøgler, der ikke ligger på et token, gemmes på eller slettes fra ikke-token-lagerplaceringer, når kopi eller tilsvarende kommando udstedes).

  • Angivelse af RSA-nøgleredundans på en enhed: Du kan kun angive redundans for eksisterende nøgler, hvis de kan eksporteres.

Eksempel: Følgende eksempel genererer et 1024-bit RSA-nøglepar til generel brug på et USB-token med etiketten "ms2" med fejlfindingsmeddelelser til krypteringsmotor vist:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Nu kan de on-token-nøgler, der er mærket "ms2", bruges til tilmelding.

Følgende eksempel genererer RSA-nøgler til specialbrug:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Følgende eksempel genererer RSA-nøgler til generelle formål:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Følgende eksempel genererer det generelle RSA-nøglepar "eksempelCA-nøgler":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Følgende eksempel angiver placeringen af RSA-tasten for "usbtoken0:" for "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Følgende eksempel angiver redundans nøgleord:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Navnet på nøglerne vil være: mytaster

Vælg størrelsen på nøglemodulet i intervallet 360 til 2048 for dine nøgler til generelle formål. Det kan tage et par minutter at vælge et nøglemodul, der er større end 512.

Hvor mange bit i modulet [512]:

% Genererer 512 bit RSA-nøgler. Nøgler kan ikke eksporteres med redundans...[OK]

Kommando

Beskrivelse

kopi

Kopiér en fil fra en kilde til en destination. Brug kopikommandoen i privilegeret EXEC-tilstand.

krypto-nøglehukommelse

Indstiller standardplaceringen for RSA-nøglepar.

fejlfinding krypteringsmotor

Viser fejlfindingsmeddelelser om krypteringsmotorer.

værtsnavn

Angiver eller ændrer værtsnavnet for netværksserveren.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et domænenavn med punkttegn).

vis krypteringsnøgle mypubkey rsa

Viser de offentlige RSA-nøgler på din router.

vis crypto pki-certifikater

Viser oplysninger om dit PKI-certifikat, certificeringsmyndighed og eventuelle certifikater for registreringsmyndighed.

Hvis du vil godkende certificeringsmyndigheden (CA) (ved at få certifikatet fra CA), skal du bruge kryptopkigodkender kommandoen i global konfigurationstilstand.

kryptopkigodkendelsesnavn

navn

Navnet på CA. Dette er det samme navn, der blev brugt, da CA blev angivet med krypteringcaidentitet kommandoen.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando er påkrævet, når du i første omgang konfigurerer CA-support på din router.

Denne kommando godkender nøglecenteret til din router ved at få det selvsignerede certifikat for nøglecenteret, der indeholder den offentlige nøgle for nøglecenteret. Da nøglecenteret underskriver sit eget certifikat, skal du manuelt godkende den offentlige nøgle for nøglecenteret ved at kontakte nøgleadministratoren, når du indtaster denne kommando.

Hvis du bruger tilstanden Router Advertisements (RA) (ved brug af tilmelding kommando) når du udsteder kryptering pki godkend kommandoen, så vil registreringsmyndighedens underskrift og krypteringscertifikater blive returneret fra CA-certifikatet og CA-certifikatet.

Denne kommando gemmes ikke i routerkonfigurationen. De offentlige nøgler, der er indlejret i de modtagne CA- (og RA)-certifikater, gemmes dog i konfigurationen som en del af den offentlige nøglepost Rivest, Shamir og Adelman (RSA) (kaldet "RSA offentlig nøglekæde for RSA").


 

Hvis CA ikke svarer med en timeout-periode, efter denne kommando er udstedt, returneres terminalkontrollen, så den forbliver tilgængelig. Hvis dette sker, skal du indtaste kommandoen igen. Cisco IOS-softwaren genkender ikke udløbsdatoer for CA-certifikat, der er angivet for ud over 2049. Hvis gyldighedsperioden for CA-certifikatet er indstillet til at udløbe efter år 2049, vises følgende fejlmeddelelse, når godkendelse med CA-serveren forsøges: fejl ved hentning af certifikat:incomplete chain Hvis du modtager en fejlmeddelelse, der ligner denne, skal du kontrollere udløbsdatoen for dit CA-certifikat. Hvis udløbsdatoen for dit CA-certifikat er indstillet efter år 2049, skal du reducere udløbsdatoen med et år eller mere.

Eksempel: I følgende eksempel anmoder routeren om certifikatet for nøglecenteret. Nøglecenteret sender sit certifikat, og routeren beder administratoren om at bekræfte certifikatet for nøglecenteret ved at kontrollere nøglecentercertifikatets fingeraftryk. CA-administratoren kan også se CA-certifikatets fingeraftryk, så du skal sammenligne, hvad CA-administratoren ser, med det, routeren viser på skærmen. Hvis fingeraftrykket på routerens skærm stemmer overens med det fingeraftryk, der vises af CA-administratoren, skal du acceptere certifikatet som gyldigt.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Kommando

Beskrivelse

fejlfindingkryptopkitransaktioner

Viser fejlfindingsmeddelelser for sporing af interaktion (meddelelsestype) mellem CA og routeren.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

viskryptopkicertifikater

Viser oplysninger om dit certifikat, nøglecenterets certifikat og eventuelle RA-certifikater.

Hvis du vil importere et certifikat manuelt via TFTP eller som klip-og-paste på terminalen, skal du bruge kryptopkiimportkommando i global konfigurationstilstand.

kryptopkiimporteredenavnecertifikat

navnecertifikat

Navn på certificeringsmyndigheden (CA). Dette navn er det samme navn, der blev brugt, da CA blev angivet med kryptopkitillidspost kommando.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal indtaste krypto pki-import Kommando to gange, hvis der bruges brugsnøgler (signatur- og krypteringsnøgler). Første gang kommandoen er angivet, indsættes et af certifikaterne i routeren; anden gang kommandoen er angivet, og det andet certifikat indsættes i routeren. (Det er ligegyldigt, hvilket certifikat der først indsættes.)

Eksempel: Følgende eksempel viser, hvordan du importerer et certifikat via klip og indsæt. I dette eksempel er CA-tillidspunktet "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Kommando

Beskrivelse

krypto pki tillidspunkt

Angiver det CA, som din router skal bruge.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmeldingsterminal

Angiver manuel tilmelding af klip-og-indsæt certifikat.

Hvis du vil angive det tillidspunkt, som din router skal bruge, skal du bruge kryptopkitillidspost kommando i global konfigurationstilstand. Hvis du vil slette alle identitetsoplysninger og certifikater, der er knyttet til tillidspunktet, skal du bruge Nej form af denne kommando.

kryptopkitrustpointnavnredundans

ingenkryptopkitillidspunktnavnredundans

navn

Opretter et navn for tillidspunktet. (Hvis du tidligere har erklæret tillidspunktet og blot ønsker at opdatere dets funktioner, skal du angive det navn, du tidligere har oprettet.)

redundans

(Valgfri) Angiver, at nøglen og eventuelle certifikater, der er tilknyttet den, skal synkroniseres med standby-certifikatmyndigheden (CA).

Kommandostandard: Din router genkender ikke nogen tillidspunkter, før du erklærer et tillidspunkt ved hjælp af denne kommando. Din router bruger entydige identifikatorer under kommunikation med OCSP-servere (Online Certificate Status Protocol), som konfigureret på dit netværk.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

Erklæring af tillidspunkter

Brug kryptering pki tillidspunkt ordre til at erklære et tillidspunkt, som kan være en selvsigneret rodcertifikatmyndighed (CA) eller en underordnet CA. Udstedelse af kryptering pki tillidspunkt kommandoen sætter dig i konfigurationstilstand med ca-tillidspunkt.

Du kan angive funktioner for tillidspunktet ved hjælp af følgende underkommandoer:

  • crl– anmoder om CRL-listen (certificate revocation list) for at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

  • standard(ca-tillidspunkt) – Nulstiller værdien af underkommandoer til konfigurationstilstanden ca-tillidspunkt til deres standardindstillinger.

  • tilmelding – angiver tilmeldingsparametre (valgfri).

  • tilmeldinghttp-proxy – får adgang til CA via proxyserveren.

  • tilmeldingselvsigneret – angiver selvsigneret tilmelding (valgfri).

  • matchendecertifikat – Tilknytter en certifikatbaseret adgangskontrolliste (ACL), der er defineret med Kryptocacertifikatkortkommando.

  • ocspdeaktiverer-nonce – angiver, at din router ikke sender entydige identifikatorer eller noncer under OCSP-kommunikation.

  • primær– Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

  • rod– definerer TFTP for at få CA-certifikatet og angiver både et navn på serveren og et navn på den fil, der vil gemme CA-certifikatet.

Angivelse af brug af entydige identifikatorer

Når du bruger OCSP som din tilbagekaldsmetode, sendes entydige identifikatorer eller noncer som standard under peer-kommunikation med OCSP-serveren. Brugen af entydige identifikatorer under OCSP-serverkommunikation muliggør mere sikker og pålidelig kommunikation. Men det er ikke alle OCSP-servere, der understøtter brugen af unikke tæpper. Se din OCSP-manual for yderligere oplysninger. Hvis du vil deaktivere brugen af entydige identifikatorer under OCSP-kommunikation, skal du bruge oksp deaktiverer-nonce underkommando.

Eksempel: Følgende eksempel viser, hvordan du erklærer CA-navnet ka og angiver tilmeldings- og CRL-parametre:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Følgende eksempel viser et certifikatbaseret ACL med etiketgruppen defineret i en kryptopkicertifikatkortkommandoen og inkluderet i matchendecertifikat underkommando af kryptopkitillidspost kommando:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Følgende eksempel viser et selvsigneret certifikat, der er udpeget til et tillidspunkt, der er opkaldt lokalt ved hjælp af tilmeldingsunderkommandoen for krypto pki-tillidsposten:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Følgende eksempel viser det entydige id, der er deaktiveret for OCSP-kommunikation for et tidligere oprettet tillidspunkt, der hedder ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Følgende eksempel viser redundans nøgleord angivet i kryptopkitillidspost kommando:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Kommando

Beskrivelse

hætteglas

Anmoder CRL om at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

standard(ca-tillidspunkt)

Nulstiller værdien af en underkommando for en ca-tillidspunktkonfiguration til dens standard.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmelding http-proxy

Får adgang til CA via HTTP via proxyserveren.

primær

Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

rod

Henter CA-certifikatet via TFTP.

Hvis du vil importere (downloade) certificeringsmyndighedens (CA) certifikatsæt manuelt i den offentlige nøgleinfrastruktur (PKI) tillidspulje for at opdatere eller erstatte den eksisterende CA-pakke, skal du bruge Import af krypto pki tillidspulje kommando i global konfigurationstilstand. Hvis du vil fjerne nogen af de konfigurerede parametre, skal du bruge Nej form af denne kommando.

kryptoDer er ingen tvivl om, hvorvidt der er noget galt med den. pkiDer er ingen tvivl om, hvorvidt der er noget galt med den. tillidspuljeDer er ingen tvivl om, hvorvidt der er noget galt med den. importDer er ingen tvivl om, hvorvidt der er noget galt med den. renset[ terminalDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. urlDer er ingen tvivl om, hvorvidt der er noget galt med den. url]

Der er ingen tvivl om, hvorvidt der er noget galt med den. kryptoDer er ingen tvivl om, hvorvidt der er noget galt med den. pkiDer er ingen tvivl om, hvorvidt der er noget galt med den. tillidspuljeDer er ingen tvivl om, hvorvidt der er noget galt med den. importDer er ingen tvivl om, hvorvidt der er noget galt med den. renset[ terminalDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. urlDer er ingen tvivl om, hvorvidt der er noget galt med den. url]

rengør

Angiver fjernelse af de downloadede PKI-tillidspuljecertifikater, før de nye certifikater downloades. Brug den valgfri terminal nøgleord til at fjerne den eksisterende indstilling for bundtet terminaler for CA-certifikat eller URL-adresse nøgleord og URL-adresse argument for at fjerne indstillingen for URL-filsystemet.

terminal

Angiver importen af et CA-certifikatsæt gennem terminalen (cut-and-paste) i formatet Privacy Enhanced Mail (PEM).

URLURL

Angiver importen af et CA-certifikatsæt via URL-adressen.

Kommandostandard: Funktionen PKI-tillidspulje er aktiveret. Routeren bruger det indbyggede CA-certifikatsæt i PKI-tillidspuljen, som opdateres automatisk fra Cisco.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

 

Sikkerhedstrusler, såvel som kryptografiske teknologier til at hjælpe med at beskytte mod dem, ændres konstant. Få flere oplysninger om de seneste Cisco-kryptografiske anbefalinger i hvidbogen Næste generation Encryption (NGE).

PKI-tillidspuljecertifikater opdateres automatisk fra Cisco. Når PKI-tillidspuljens certifikater ikke er aktuelle, skal du bruge Import af krypto pki tillidspulje kommando til at opdatere dem fra en anden placering.

Den URL-adresse Argumentet angiver eller ændrer URL-filsystemet for CA. Tabellen nedenfor viser de tilgængelige URL-filsystemer.

Tabel 3. URL-filsystemer

Filsystem

Beskrivelse

arkiv:

Importerer fra arkivfilsystemet.

Cns:

Importerer fra filsystemet Cluster Namespace (CNS).

disk0:

Importerer fra disc0-filsystemet.

disk1:

Importerer fra disc1-filsystemet.

ftp:

Importerer fra FTP-filsystemet.

http:

Importerer fra HTTP-filsystemet. URL-adressen skal være i følgende formater:

  • http://CA-navn:80, hvor CA-navn er domænenavnssystemet (DNS)

  • http://ipv4-adresse:80. Eksempel: http://10.10.10.1:80.

  • http://[ipv6-adresse]:80. Eksempel: http://[2001:DB8:1:1::1]:80. IP v6-adressen er i hexadecimal notation og skal være omsluttet i parenteser i URL-adressen.

https://https:

Importerer fra HTTPS-filsystemet. URL-adressen skal bruge de samme formater som HTTP: filsystemformater.

nul:

Importerer fra nulfilsystemet.

nvram:

Importerer fra NVRAM-filsystemet.

pram:

Importerer fra filsystemet PRAM (Parameter Random-access Memory).

rcp:

Importerer fra filsystemet til ekstern kopiprotokol (rcp).

scp:

Importerer fra filsystemet med sikker kopiprotokol (scp).

snmp:

Importerer fra SNMP (Simple Network Management Protocol).

system:

Importerer fra systemfilsystemet.

tjære:

Importerer fra UNIX tjærefilsystemet.

tftp:

Importerer fra TFTP-filsystemet.


 
URL-adressen skal være i fra: tftp://CA-navn/filspecifikation.

tmpsys:

Importerer fra Cisco IOS tmpsys-filsystemet.

unix:

Importerer fra UNIX-filsystemet.

xmodem:

Importerer fra det xmodem simple filoverførselsprotokollesystem.

ymodem:

Importerer fra ymodem simple filoverførselsprotokolsystem.

Eksempel: Følgende eksempel viser, hvordan du fjerner alle downloadede PKI-tillidspulje-CA-certifikater og derefter opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Følgende eksempel viser, hvordan du opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke uden at fjerne alle downloadede PKI-tillidspulje CA-certifikater:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Kommando

Beskrivelse

URL-kabel

Konfigurerer den URL-adresse, hvorfra PKI-tillidspulje-CA-pakken downloades.

kædevalidering

Aktiverer kædevalidering fra peer's certifikat til rodnøglecentercertifikatet i PKI-tillidspuljen.

hætteglas

Angiver CRL-forespørgsels- og cache-indstillingerne for PKI-tillidspuljen.

politik for krypto pki tillidspulje

Konfigurerer politikparametre for PKI-tillidspulje.

standard

Nulstiller værdien af en konfigurationskommando for ca-tillidspulje til dens standard.

resultat

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

oksp

Angiver OCSP-indstillinger for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

show

Viser routerens PKI-tillidspuljepolitik i konfigurationstilstand med ca-tillidspulje.

vis krypto pki tillidspool

Viser routerens PKI-tillidspuljecertifikater og viser eventuelt PKI-tillidspuljepolitik.

kildegrænseflade

Angiver den kildegrænseflade, der skal bruges til CRL-hentning, OCSP-status eller download af en CA-certifikatpakke til PKI-tillidspuljen.

hukommelse

Angiver en filsystemplacering, hvor PKI-tillidspools-certifikater gemmes på routeren.

vrf

Angiver den VRF-forekomst, der skal bruges til CRL-hentning.

For at identificere trustpointtrustpoint-navn-nøgleord og argument, der bruges under TLS-håndtryk (Transport Layer Security), der svarer til den eksterne enheds adresse, brug krypteringssignaler kommando i konfigurationstilstand for SIP-brugeragent (UA). Sådan nulstilles til standarden tillidspunkt streng, brug Nej form af denne kommando.

krypto-signalering{ standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ekstern-addr Der er ingen tvivl om, hvorvidt der er noget galt med den. IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. undernetmaske } [ tls-profil Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt ] [ cn-san-validering Der er ingen tvivl om, hvorvidt der er noget galt med den. server] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kurvestørrelse 384 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. streng-kryptering ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. krypto-signalering{ standardDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ekstern-addr Der er ingen tvivl om, hvorvidt der er noget galt med den. IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. undernetmaske } [ tls-profil Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt Der er ingen tvivl om, hvorvidt der er noget galt med den. tillidspunkt ] [ cn-san-validering Der er ingen tvivl om, hvorvidt der er noget galt med den. server] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kurvestørrelse 384 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. streng-kryptering ]

standard

(Valgfri) Konfigurerer standardtillidspunktet.

ekstern-addr IP-adresse-undernetmaske

(Valgfri) Tilknytter en internetprotokol (IP)-adresse til et tillidspunkt.

tls-profilmærke

(Valgfri) Tilknytter TLS-profilkonfiguration til kommandoen krypteringssignaler.

tillidspunkttillidspunkt-navn

(Valgfri) tillidspunkttillidspunkt-navn henviser til enhedens certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af kommandoer for offentlig nøgle (PKI).

cn-san-validate server

(Valgfri) Aktiverer validering af serveridentiteten via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

klient-vtp tillidspunkt-navn

(Valgfri) Tildeler et tillidspunkt for klientbekræftelse til SIP-UA.

ecdsa-kryptering

(Valgfri) Når ECDSA-kryptering Nøgleord er ikke angivet. SIP TLS-processen bruger det større sæt af cifre afhængigt af understøttelsen på Secure Socket Layer (SSL).

Følgende understøttes krypteringspakkerne:

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_256_GCM_SHA384

kurvestørrelse 384

(Valgfri) Konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session.

streng-kryptering

(Valgfri) Den streng-kryptering Nøgleord understøtter kun TLS Rivest-, Shamir- og Adelman-kryptering (RSA) med krypteringspakken Advanced Encryption Standard-128 (AES-128).

Følgende understøttes krypteringspakkerne:

  • TLS_RSA_MED_AES_128_CBC_SHA

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_256_GCM_SHA384


 

Når streng-kryptering Nøgleord er ikke angivet. SIP TLS-processen bruger standardkrypteringssættet, afhængigt af understøttelsen på Secure Socket Layer (SSL).

Kommandostandard: Kommandoen for krypto-signalering er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (sip-ua)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den trustpointtillidspunkt-navn nøgleord og argument henviser til det CUBE-certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS PKI-kommandoer.

Når et enkelt certifikat er konfigureret, bruges det af alle eksterne enheder og er konfigureret af standard nøgleord.

Når der bruges flere certifikater, kan de være knyttet til eksterne tjenester ved hjælp af ekstern-addr argumenter for hvert tillidspunkt. Den ekstern-addr og standardargumenter kan bruges sammen til at dække alle tjenester efter behov.


 

Standardkrypteringspakken i dette tilfælde er følgende sæt, der understøttes af SSL-laget på CUBE:

  • TLS_RSA_MED_RC4_128_MD5

  • TLS_RSA_MED_AES_128_CBC_SHA

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_256_GCM_SHA384

Nøgleordet cn-san-valider server aktiverer validering af serveridentitet via CN- og SAN-felterne i certifikatet, når der oprettes SIP/TLS-forbindelser på klientsiden. Validering af CN- og SAN-felterne i servercertifikatet sikrer, at serversidesdomænet er en gyldig enhed. Når der oprettes en sikker forbindelse med en SIP-server, validerer CUBE det konfigurerede sessionsdestinationsdomænenavn i forhold til CN/SAN-felterne i serverens certifikat, før der oprettes en TLS-session. Når du konfigurerer cn-san-valider server, validering af serveridentiteten sker for hver ny TLS-forbindelse.

Den tls-profil valgmuligheden tilknytter de TLS-politikkonfigurationer, der er foretaget gennem den tilknyttede stemmeklasse tls-profil konfiguration. Ud over de TLS-politiske valgmuligheder, der er tilgængelige direkte med krypteringssignaler kommandoen, en tls-profil omfatter også sni sender valgmulighed.

sni send aktiverer SNI (Server Name Indication), et TLS-lokalnummer, der gør det muligt for en TLS-klient at angive navnet på den server, den forsøger at oprette forbindelse til under den indledende TLS-håndrystingsproces. Kun serverens fuldt kvalificerede DNS-værtsnavn sendes i klienten hello. SNI understøtter ikke IPV4- og IPV6-adresser i klientens hello-lokalnummer. Når du har modtaget en "hej" med servernavnet fra TLS-klienten, bruger serveren det relevante certifikat i den efterfølgende TLS-håndtrykproces. SNI kræver TLS version 1.2.


 

TLS-politikfunktioner vil kun være tilgængelige via en stemmeklasse tls-profil konfiguration.

Den krypteringssignaler kommandoen fortsætter med at understøtte tidligere eksisterende TLS-kryptindstillinger. Du kan enten bruge stemmeklasse tls-profil-mærkeeller stemmeklasse krypteringssignaler kommando til at konfigurere et tillidspunkt. Vi anbefaler, at du bruger Stemmeklasse tls-profil-tagkommandofor at udføre TLS-profilkonfigurationer.

Eksempel: Følgende eksempel konfigurerer CUBE til at bruge tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med en ekstern enhed med IP-adresse 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Følgende eksempel konfigurerer den CUBE, der skal bruges tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Følgende eksempel konfigurerer CUBE'en til at bruge dens tillidspunkttillidspunkt-navn Nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder med IP-adresse 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Følgende eksempel konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Følgende eksempel konfigurerer CUBE til at udføre serveridentitetsvalidering via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Følgende eksempel knytter stemmeklassekonfigurationer, der udføres ved hjælp af kommandoen stemmeklasse tls-profil tagtil kommandoen krypteringssignaler:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Kommando

Beskrivelse

sip- ua

Aktiverer konfigurationskommandoer for SIP-brugeragent.

stemmeklasse tls-profil-mærke

Aktiverer konfiguration af taleklasse kommandoer, der kræves for en TLS-session.

Kommandoer D gennem I

Hvis du vil tilføje en beskrivelse til en opkalds-peer, skal du bruge beskrivelse kommando i konfigurationstilstand for opkalds-peer. For at fjerne beskrivelsen skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Angiver tekststrengen op til 64 alfanumeriske tegn.

Kommandotilstand: Deaktiveret

Kommandostandard: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug beskrivelse kommando til at inkludere beskrivende tekst om opkalds-peer. Den show Kommandoudgang viser beskrivelse og påvirker ikke funktionen af opkalds-peer.

Eksempel: Følgende eksempel viser en beskrivelse, der indgår i en opkalds-peer:


dial-peer voice 1 pots
 description inbound PSTN calls

Følgende eksempel viser de udgående opkalds-peers til PSTN med UDP- og RTP-konfiguration:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Kommando

Beskrivelse

opkaldspeerstemme

Definerer en opkalds-peer.

vis opkaldspeerstemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil angive en beskrivelse af e164-mønsterkortet, skal du bruge beskrivelse kommando i konfigurationstilstanden for stemmeklasse. For at slette en konfigureret beskrivelse skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Tegnstreng fra 1 til 80 tegn til e164-mønsterkort.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne funktion giver administratorer mulighed for at reducere antallet af samlede opkalds-peers ved at kombinere mange mulige talmatch (destinationsmønstre, indgående opkaldsnummer osv.) i et enkelt mønsterkort. Understøttelse af udgående opkalds-peer e164-mønster-kort tilføjes.

Et e164-mønster-kort kan konfigureres via CLI eller forudkonfigureret og gemmer som en .cfg-fil. .cfg-filen føjes derefter til gatewayens flash og henvises derefter, når du konfigurerer resten af kommandoen. .cfg-filen kan bruge 5000 poster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer nødopkald i konfigurationstilstanden for stemmeklasse:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Følgende eksempel viser, hvordan du konfigurerer flere mønstre for udgående opkalds-peer:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Hvis du vil tilføje en beskrivelse til en grænsefladekonfiguration, skal du bruge beskrivelse kommando i konfigurationstilstand for grænseflade. For at fjerne beskrivelsen skal du bruge Nej form af denne kommando.

beskrivelsesstreng

ingenbeskrivelsesstreng

streng

Kommentar eller en beskrivelse for at hjælpe dig med at huske, hvad der er vedhæftet denne grænseflade. Denne streng er begrænset til 238 tegn.

Kommandostandard: Der tilføjes ingen beskrivelse.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den beskrivelse kommandoen er udelukkende ment som en kommentar, der skal sættes i konfigurationen for at hjælpe dig med at huske, hvad visse grænseflader bruges til. Beskrivelsen vises i udgaven af følgende EXEC-kommandoer: mere nvram:startup-konfiguration , vis grænsefladerog mere system:kørende-konfiguration.

Eksempel: Følgende eksempel viser, hvordan du tilføjer en beskrivelse til en GigabitEthernet-grænseflade:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Kommando

Beskrivelse

mere nvram:startup-konfiguration

Viser den startkonfigurationsfil, der er indeholdt i NVRAM eller angivet af CONFIG_FILE-miljøvariablen.

mere system:kørende konfiguration

Viser den kørende konfiguration.

vis grænseflader

Viser statistik for alle grænseflader, der er konfigureret på routeren eller adgangsserveren.

Hvis du vil angive en beskrivelse af en TLS-profilgruppe og knytte den til en TLS-profil, skal du bruge kommandoen beskrivelse i konfigurationstilstand for stemmeklasse. Hvis du vil slette beskrivelsen af TLS-profilgruppen, skal du bruge Nej form af denne kommando.

beskrivelsetls-profil-gruppemærke

ingenbeskrivelsetls-profil-gruppemærke

tls-profil-gruppemærke

Giver dig mulighed for at angive en beskrivelse for TLS-profilgruppen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Beskrivelsen af TLS-profilgruppen er tilknyttet en TLS-profil via kommandoen stemmeklasse tls-profil mærke. Mærket knytter beskrivelsen af TLS-profilgruppen til kommandoen krypteringssignaler.

Eksempel: Følgende eksempel illustrerer, hvordan du opretter en stemmeklasse tls-profil og tilknytter en beskrivende TLS-profilgruppe:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Følgende eksempel viser, hvordan du konfigurerer SIP-indstillingsprofilen:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder for at konfigurere de kommandoer, der kræves for en TLS-session.

krypto-signalering

Identificerer tillidspunktet eller tls-profil mærke der bruges under TLS-håndrystingsprocessen.

Hvis du vil angive en opkalds-peer-gruppe, hvorfra en udgående opkalds-peer kan vælges, skal du bruge bestemmelsessted dpg kommando i konfigurationstilstand for opkalds-peer.

destination dpgopkald-peer-group-id

ingendestination dpgopkalds-peer-group-id

opkalds-peer-gruppe-id

Angiver et opkalds-peer-gruppeid.

Kommandostandard: En destinationsdpg er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når en indgående opkalds-peer er bundet til en udgående opkalds-peer ved hjælp af dpg, bruges destinationsmønsteret ikke til matchning.

Eksempel: Dette eksempel viser, hvordan du knytter peer-gruppe til en indgående opkalds-peer-gruppe:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Hvis du vil knytte et E.164-mønsterkort til en opkalds-peer, skal du bruge destination e164-mønster-kort kommando i konfigurationstilstand for opkalds-peer. Hvis du vil fjerne linket til et E.164-mønsterkort fra en opkalds-peer, skal du bruge Nej form af denne kommando.

destinations e164-mønster-kort tag

Ingendestination e164-mønster-kort mærke

mærke

Et nummer, der definerer et destinationsmønster E.164. Intervallet er fra 1 til 10000.

Kommandostandard: Et E.164-mønsterkort er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil understøtte opkalds-peer med flere destinationsmønstre, der involverer massiv opkalds-peer-konfiguration, skal du bruge et kort E.164-destinationsmønster. Du kan oprette et destinationsmønster E.164 og derefter knytte det til en eller flere opkalds-peers. Baseret på valideringen af et mønsterkort kan du aktivere eller deaktivere en eller flere opkalds-peers, der er knyttet til destinationsmønsterkortet E.164. For at få status for det konfigurerede E.164-mønsterkort skal du bruge vis opkalds-peer stemme kommando i konfigurationstilstand for opkalds-peer.

Eksempel: Følgende eksempel viser, hvordan du knytter et E.164-mønsterkort til en opkalds-peer:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer

e164

Konfigurerer en E.164-post på et destinations E.164-mønsterkort.

vis opkaldspeerstemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønsterposter konfigureret på et destinations E.164-mønsterkort.

Hvis du vil angive enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer, skal du bruge destinationsmønster kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere det konfigurerede præfiks eller telefonnummer, skal du bruge Nej form af denne kommando.

destinationsmønster [ + ] streng [ T ]

Ingen destinationsmønster [ + ] streng [ T ]

+

(Valgfrit) Tegn, der angiver et E.164-standardnummer.

streng

Serie af cifre, der angiver et mønster for telefonnummeret til E.164 eller privat opkaldsplan. Gyldige indtastninger er cifre fra 0 til 9, bogstaverne A til og med D og følgende specialtegn:

  • Asterisk (*) og firkant (#), der vises på almindelige touch-tone-opkalds-pads.

  • Komma (,), som indsætter en pause mellem cifre.

  • Periode (.), der matcher et indtastet ciffer (dette tegn bruges som jokertegn).

  • Procenttegn (%), som angiver, at det foregående ciffer opstod nul eller flere gange; tilsvarende brug af jokertegn.

  • Plustegn (+), der angiver, at det foregående ciffer opstod en eller flere gange.


 

Det plustegn, der bruges som en del af en cifferstreng, er forskelligt fra det plustegn, der kan bruges forud for en cifferstreng for at angive, at strengen er et E.164-standardnummer.

  • Circumflex (^), som angiver en match til begyndelsen af strengen.

  • Dollartegn ($), der matcher nulstrengen i slutningen af inputstrengen.

  • Backslash-symbol (\), som efterfølges af et enkelt tegn, og stemmer overens med det pågældende tegn. Kan bruges med et enkelt tegn uden anden betydning (matcher det pågældende tegn).

  • Spørgsmålstegn (?), der angiver, at det foregående ciffer opstod nul eller én gang.

  • Parenteser ([ ]), som angiver et interval. Et interval er en række tegn, der er omsluttet i parenteserne. Kun numeriske tegn fra 0 til 9 er tilladt i intervallet.

  • Parenteser (( )), som angiver et mønster og er de samme som den almindelige udtryksregel.

T

(Valgfri) kontroltegn, der angiver, at destinationsmønster værdi er en opkaldsstreng med variabel længde. Ved at bruge dette kontroltegn kan routeren vente, indtil alle cifre modtages, før opkaldet dirigeres.

Kommandostandard: Kommandoen er aktiveret med en nulstreng.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug destinationsmønster kommando til at definere E.164-telefonnummeret for en opkalds-peer.

Det mønster, du konfigurerer, bruges til at matche opkaldscifre med en opkalds-peer. Opkalds-peer bruges derefter til at fuldføre opkaldet. Når en router modtager stemmedata, sammenligner den det kaldte nummer (det fulde E.164-telefonnummer) i pakkeheaderen med det nummer, der er konfigureret som destinationsmønster for taletelefonipeeren. Routeren fjerner derefter de venstreorienterede numre, der svarer til destinationsmønsteret. Hvis du har konfigureret et præfiks, er præfikset forudindstillet til de resterende numre og opretter en opkaldsstreng, som routeren derefter ringer til. Hvis alle numre i destinationsmønsteret fjernes, modtager brugeren en opkaldstone.

Der er områder i verden (f.eks. visse europæiske lande), hvor gyldige telefonnumre kan variere i længden. Brug det valgfrie kontroltegn T at angive, at en bestemt destinationsmønster værdi er en opkaldsstreng med variabel længde. I dette tilfælde matcher systemet ikke de opkaldsnumre, før den intercifrede timeout-værdi er udløbet.


 

Cisco IOS-softwaren bekræfter ikke gyldigheden af E.164-telefonnummeret. Den accepterer en række cifre som et gyldigt nummer.

Eksempel: Følgende eksempel viser konfiguration af E.164-telefonnummeret 555-0179 for en opkalds-peer:


dial-peer voice 10 pots
 destination-pattern +5550179

Følgende eksempel viser konfiguration af et destinationsmønster, hvor mønsteret "43" gentages flere gange før cifre "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Følgende eksempel viser konfiguration af et destinationsmønster, hvor det foregående cifrede mønster gentages flere gange:


dial-peer voice 2 voip
 destination-pattern 555%

Følgende eksempel viser konfiguration af et destinationsmønster, hvor den cifrede matchning forhindres, og hele strengen modtages:


dial-peer voice 2 voip
 destination-pattern 555T

Kommando

Beskrivelse

svaradresse

Angiver det fulde E.164-telefonnummer, der skal bruges til at identificere opkalds-peer for et indgående opkald.

opkaldspeer-terminator

Angiver et særligt tegn, der skal bruges som terminator for opkaldsnumre med variabel længde.

indgående opkaldsnummer (opkaldspeer)

Angiver en cifrede streng, der kan sammenlignes med et indgående opkald for at knytte dette opkald til en opkalds-peer.

præfiks

Angiver præfikset for de kaldte cifre for en opkalds-peer.

timeout mellem cifre

Konfigurerer den intercifrede timeout-værdi for en bestemt stemmeport.

Hvis du vil angive ISDN-telefonnummeret for telefongrænsefladen, skal du bruge destinationsmønster kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere det angivne ISDN-telefonnummer, skal du bruge Nej form af denne kommando.

destinationsmønsterisdn

ingendestinationsmønsterisdn

isdn

Lokalt ISDN-telefonnummer, der er tildelt af din telefontjenesteudbyder.

Kommandostandard: Et standard ISDN-telefonnummer er ikke defineret for denne grænseflade.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando gælder for routere i Cisco 800-serien.

Du skal angive denne kommando, når du opretter en opkalds-peer. Denne kommando fungerer ikke, hvis den ikke er angivet i forbindelse med en opkalds-peer. For oplysninger om oprettelse af en opkalds-peer, se konfigurationsvejledningen til Cisco 800-serien af routere.

Angiv ikke en områdekode med det lokale ISDN-telefonnummer.

Eksempel: Følgende eksempel angiver 555-0101 som det lokale ISDN-telefonnummer:

destination-pattern 5550101

Kommando

Beskrivelse

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer, definerer typen af opkalds-peer og definerer det tagnummer, der er knyttet til en opkalds-peer.

intetventende opkald

Deaktiverer ventende opkald.

port(opkaldspeer)

Aktiverer en grænseflade på en PA-4R-DTR-portadapter til at fungere som en koncentratorport.

ring

Konfigurerer en særlig ring for telefoner, faxmaskiner eller modemer, der er forbundet til en Cisco 800-serie router.

visopkalds-peerstemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

Hvis du vil gå ind i tilstanden for diagnostisk signatur, skal du bruge diagnostisk signatur kommando i konfigurationstilstand for hjem.

diagnostisk signatur

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: konfiguration af hjem-opkald (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Funktionen Diagnostiske signaturer (DS) downloader digitalt signerede signaturer til enheder. DS'er giver mulighed for at definere flere typer af hændelser og udløsertyper for at udføre de påkrævede handlinger, end standardfunktionen til start af opkald understøtter.

Eksempel: Følgende eksempel viser, hvordan du aktiverer den periodiske download af DS-filer (Diagnostic Signature):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Hvis du vil angive, at den navngivne klasse af begrænsninger (COR) gælder for opkalds peers, skal du bruge opkaldspeer korbrugerdefineret kommando i global konfigurationstilstand.

opkalds-peerkorbrugerdefineret

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller nøgleord.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal bruge brugerdefineret opkalds-peer-kor kommandoen og navn kommando til at definere navnene på funktioner, før du kan angive COR-regler og anvende dem på specifikke opkalds-peers.

Eksempler på mulige navne kan omfatte følgende: opkald , opkald527, opkald9 og opkald911.


 

Du kan definere maksimalt 64 COR-navne.

Eksempel: Følgende eksempel definerer to COR-navne:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Kommando

Beskrivelse

navn (opkalds peer cor brugerdefineret)

Angiver et navn for en brugerdefineret COR.

Hvis du vil angive en viderestillingsrækkefølge for opkalds peers, skal du bruge opkaldspeerjagt kommando i global konfigurationstilstand. Hvis du vil gendanne standardvalgrækkefølgen, skal du bruge Nej form af denne kommando.

opkalds-peer-viderestillingordrenummer

ingenviderestillings-peer-viderestillingsnummer

viderestillingsordrenummer

Et tal fra 0 til 7, der vælger en foruddefineret rækkefølge for jagtvalg:

  • 0 – Længste match i telefonnummer, eksplicit præference, tilfældigt valg. Dette er standard viderestillingsordrenummeret.

  • 1-- Længste match i telefonnummer, eksplicit præference, mindst nylig brug.

  • 2-- Eksplicit præference, længste match i telefonnummer, tilfældigt valg.

  • 3-- Eksplicit præference, længste match i telefonnummer, mindst seneste brug.

  • 4-- Mindst nylig brug, længste match i telefonnummer, eksplicit præference.

  • 5-- Mindst nylig brug, eksplicit præference, længste match i telefonnummer.

  • 6 – Tilfældigt valg.

  • 7-- Mindst nylig brug.

Kommandostandard: Standarden er den længste match i telefonnummeret, den udtrykkelige præference, tilfældigt valg (søgeordrensnummer 0).

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug opkaldspeerjagt Ring til peer-konfigurationskommando, hvis du har konfigureret viderestillingsgrupper. "Længste match i telefonnummer" henviser til det destinationsmønster, der matcher det største antal af de kaldte cifre. "Udtrykkelig præference" henviser til præference kommandoindstilling i konfigurationen af opkalds-peer. "Mindst nylig brug" henviser til det destinationsmønster, der har ventet længst, siden det blev valgt. "Tilfældigt valg" vejer alle destinationsmønstre ligeligt i en tilfældig udvælgelsestilstand.

Eksempel: Følgende eksempel konfigurerer opkalds-peers til at søge i følgende rækkefølge: (1) den længste match i telefonnummer, (2) eksplicit præference, (3) tilfældigt valg.


dial-peer hunt 0

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset eller det komplette telefonnummer for en opkalds-peer.

præference

Angiver den foretrukne udvælgelsesrækkefølge for en opkalds-peer i en viderestillingsgruppe.

visopkalds-peerstemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil konfigurere opkalds-peer-gruppe som en destination, skal du bruge præference for opkalds-peer kommando i konfigurationstilstand for stemmeklasse. Hvis du vil deaktivere funktionen, skal du bruge Nej form af denne kommando.

opkalds-peer-opkalds-peer-id [ præferencerækkefølge ]

ingenopkalds-peer-id [ præferencerækkefølge ]

præferencerækkefølge præferencer

Angiver prioriteten med præferencerækkefølge for hver opkalds-peer.

opkalds-peer-id

Identificerer opkalds-peer.

Kommandostandard: 0 som standard og højeste præference

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis præferencen ikke er angivet, er rækkefølgen tilfældig eller som angivet af opkalds-peer-søgning kommandoen.

Jo lavere præferencenummeret, desto højere er prioriteten. Den højeste prioritet gives til opkalds-peer med præferencerækkefølge 0.

Brug præference for opkalds-peer kommando til at knytte en konfigureret opkalds-peer-gruppe til denne opkalds-peer-gruppe og konfigurere en præferenceværdi.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer opkalds-peer-gruppe, der bruges til dirigering af opkald direkte til den udgående PSTN:


voice class dpg 200
 dial-peer 101 preference 1

For at definere en bestemt opkalds-peer, for at angive metoden til stemmeindkapsling og for at angive opkalds-peer-konfigurationstilstanden skal du bruge opkaldspeer stemme kommando i global konfigurationstilstand. Hvis du vil slette en defineret opkalds-peer, skal du bruge Nej form af denne kommando.

opkaldspeerDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{ krukkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. VVSDer er ingen tvivl om, hvorvidt der er noget galt med den. system

Der er ingen tvivl om, hvorvidt der er noget galt med den. opkaldspeerDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{ krukkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. VVSDer er ingen tvivl om, hvorvidt der er noget galt med den. system

mærke

Cifre, der definerer en bestemt opkalds-peer. Interval er fra 1 til 2147483647.

krukker

Angiver, at dette er en POTS-peer, der bruger VoIP-indkapsling på IP-rygraden.

voip

Angiver, at dette er en VoIP-peer, der bruger stemmeindkapsling på POTS-netværket.

system

Angiver, at dette er et system, der bruger VoIP.

Kommandostandard: Der er ikke defineret nogen opkalds-peer. Der er ikke angivet nogen metode til stemmeindkapsling.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug opkaldspeer stemme global konfigurationskommando for at skifte til konfigurationstilstand for opkalds-peer fra global konfigurationstilstand og for at definere en bestemt opkalds-peer. Brug udgang kommando til at afslutte konfigurationstilstand for opkalds peer og vende tilbage til den globale konfigurationstilstand.

En nyligt oprettet opkalds-peer forbliver defineret og aktiv, indtil du sletter den med Nej form for opkaldspeerstemme kommandoen. Hvis du vil deaktivere en opkalds-peer, skal du bruge Nejlukning kommando i konfigurationstilstand for opkalds-peer.

Eksempel: Følgende eksempel viser, hvordan opkaldspeerstemme kommandoen bruges til at konfigurere den udvidede ekko-cancel. I dette tilfælde, gryder angiver, at dette er en POTS-peer, der bruger Vo IP-indkapsling på IP-rygraden, og den bruger det unikke numeriske identifikationsmærke 133001.


Device(config)# dial-peer voice 133001 pots 
 

Følgende eksempel viser, hvordan du konfigurerer kommandoen:


Device(config)# dial-peer voice 101 voip

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset, det fulde E.164-telefonnummer eller et ISDN-telefonnummer, der skal bruges til en opkalds-peer.

Hvis du vil aktivere den direkte indgående opkaldsbehandling (DID) for et indgående opkaldsnummer, skal du bruge direkte-indgående opkald kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere DID på opkalds-peer, skal du bruge Nej form af denne kommando.

direkte indgående opkald

ingendirekte-indgående opkald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug direkte-indgående opkald kommando for at aktivere DID-opkaldsbehandlingen for et indgående opkaldsnummer. Når denne funktion er aktiveret, behandles det indgående opkald, som om cifre blev modtaget fra DID-trunk. Det kaldte nummer bruges til at vælge den udgående opkalds-peer. Der vises ingen opkaldstone for den person, der ringer op.

Brug Nej form for denne kommando for at deaktivere DID på opkalds-peer. Når kommandoen er deaktiveret, bruges det kaldte nummer til at vælge den udgående opkalds-peer. Opkalderen bliver bedt om et opkaldsnummer via opkaldstone.

Denne kommando gælder kun for almindelige gamle telefontjenester (POTS)-opkalds-peers for faxfunktioner på ramp-lager og viderestilling.

Eksempel: Følgende eksempel aktiverer DID-opkaldsbehandling for det indgående opkaldsnummer:


dial-peer voice 10 pots
 direct-inward-dial

Følgende eksempel viser, hvordan du konfigurerer kommandoen for VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Hvis du vil angive, hvordan en SIP-gateway (Session Initiation Protocol) relaterer DTMF-toner (dual tone multifrequency) mellem telefonigrænseflader og et IP-netværk, skal du bruge dtmf-relæ kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne alle signalindstillinger og sende DTMF-tonerne som en del af lydstrømmen, skal du bruge Nej form af denne kommando.

dtmf-relæ{ rtp-nte[ cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysninger[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpml[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning] |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning[ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. cifretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpml] }

Der er ingen tvivl om, hvorvidt der er noget galt med den. dtmf-relæ{ rtp-nteDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-oplysningerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-kpmlDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-underretning}

rtp-nte

Viderestiller DTMF-toner ved hjælp af RTP med den navngivne telefonhændelsestype (NTE).

cifret

Passerer cifre uden for bånd og dropper cifre i bånd.


 

Den ciffer-drop nøgleordet er kun tilgængeligt, når rtp-høst nøgleord er konfigureret.

sip-oplysninger

Viderestiller DTMF-toner ved hjælp af SIP INFO-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-kpml

Viderestiller DTMF-toner ved hjælp af SIP KPML over SIP SUBSCRIBE/NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-underretning

Viderestiller DTMF-toner ved hjælp af SIP NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

Kommandostandard: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de efterlades i lydstrømmen.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkald-peer-voice)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de er tilbage i lydstrømmen...

Denne kommando angiver, hvordan en SIP-gateway relaterer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

Du skal inkludere et eller flere nøgleord, når du bruger denne kommando.

For at undgå at sende både båndtoner i båndet og uden for båndet til det udgående ben, når der sendes IP-til-IP-gateway opkald i båndet (rtp-nte) til ikke-bånd (h245-alfanumerisk), skal du konfigurere dtmf-relæ kommandoen ved hjælp af rtp-nte og ciffer-drop Nøgleord på den indgående SIP-opkalds-peer. På H.323-siden og for H.323 til SIP-opkald skal du konfigurere denne kommando ved hjælp af enten h245-alfanumerisk eller h245-signal nøgleord.

SIP-NOTIFY-metoden sender NOTIFY-meddelelser to gange mellem de oprindelige og afsluttende gateways for en DTMF-begivenhed under et opkald. Hvis flere DTMF-relæmekanismer er aktiveret på en SIP-opkalds-peer og forhandles korrekt, har SIP-NOTIFY-metoden forrang.

SIP NOTIFY-meddelelser annonceres kun i en invitationsmeddelelse til den eksterne ende, hvis dtmf-relæ kommandoen er indstillet.

Du kan konfigurere dtmf-relæ sip-info kun hvis tillad-forbindelser sip til sip kommandoen er aktiveret på globalt plan.

For SIP vælger gatewayen formatet i henhold til følgende prioritet:

  1. sip-underretning (højeste prioritet)

  2. rtp-nte

  3. Ingen-DTMF sendt i bånd

Gatewayen sender kun DTMF-toner i det format, du angiver, hvis den eksterne enhed understøtter det. Hvis den eksterne enhed H.323 understøtter flere formater, vælger gatewayen formatet i henhold til følgende prioritet:

  1. cisco-rtp (højeste prioritet)

  2. h245-signal

  3. h245-alfanumerisk

  4. rtp-nte

  5. Ingen-DTMF sendt i bånd

Den vigtigste fordel ved dtmf-relæ kommandoen er, at den sender DTMF-toner med større loyalitet end det er muligt i-bånd for de fleste lavbåndbreddecodecs, såsom G.729 og G.723. Uden brug af DTMF-relæ kan opkald, der er oprettet med codecs med lav båndbredde, have problemer med at få adgang til automatiserede DTMF-baserede systemer, såsom voicemail, menubaserede automatiske opkaldsdistributionssystemer (ACD) og automatiske banksystemer.

  • Den sip-underretning Nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

  • Den ciffer-drop nøgleordet er kun tilgængeligt, når rtp-nte nøgleord er konfigureret.

Eksempel: Følgende eksempel konfigurerer DTMF-relæet med Cisco-rtp Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Følgende eksempel konfigurerer DTMF-relæet med Cisco-rtp og h245-signal Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Følgende eksempel konfigurerer gatewayen til at sende DTMF i bånd (standard), når DTMF-toner sendes til opkalds-peer 103:


dial-peer voice 103 voip
 no dtmf-relay

Følgende eksempel konfigurerer DTMF-relæet med ciffer-drop Nøgleord for at undgå, at der sendes både i bånd og uden for bånd til udgående ben på H.323 til H.323 eller H.323 til SIP-opkald:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Følgende eksempel konfigurerer DTMF-relæet med rtp-nte Nøgleord, når DTMF-toner sendes til peer 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP NOTIFY-meddelelser til at ringe til peer 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP INFO-meddelelser til at ringe til peer 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Kommando

Beskrivelse

underrettelefonbegivenhed

Konfigurerer det maksimale interval mellem to på hinanden følgende NOTIFY-meddelelser for en bestemt telefonibegivenhed.

Hvis du vil konfigurere indholdet af et E.164-mønsterkort, skal du bruge e164 kommando i tilstanden for stemmeklasse e164 mønster kort. Hvis du vil fjerne konfigurationen fra indholdet i et E.164-mønsterkort, skal du bruge Nej form af denne kommando.

e164 mønster

ingen e164 mønster

mønster

Et fuldt E.164-telefonnummerpræfiks.

Kommandostandard: Indholdet af et E.164-mønsterkort er ikke konfigureret.

Kommandotilstand: Konfiguration af stemmeklasse e164-mønster-kort (konfiguration-stemmeklasse e164-mønster-kort)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan oprette et E.164-mønsterkort i konfigurationstilstand for opkalds peer, før du konfigurerer indholdet af et E.164-mønsterkort i stemmeklasse E.164-mønsterkorttilstand. Du skal bruge det korrekte format for E.164-mønsternummeret, når du tilføjer en E.164-mønsterpost til et destinations E.164-mønsterkort. Du kan også tilføje flere destinations E.164-mønstre til et mønsterkort.

Eksempel: Følgende eksempel viser, hvordan en E.164-mønsterpost konfigureres på et destinations E.164-mønsterkort:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Kommando

Beskrivelse

destinationskort e164-mønster

Knytter et E.164-mønsterkort til en opkalds-peer.

vis stemmeklasse e164-mønster-kort

Viser oplysninger om konfigurationen af et E.164-mønsterkort.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønstre, der er konfigureret på et destinations E.164-mønsterkort.

Hvis du vil tvinge den lokale gateway til at sende en SIP-invitation med tidligt tilbud (EO) på udbenet (OL), skal du bruge tidligt tilbud kommando i SIP, konfigurationstilstand for stemmeklasse-lejer eller konfigurationstilstand for peer-opkald. Hvis du vil deaktivere tidligt tilbud, skal du bruge Nej form af denne kommando.

tidligt tilbudDer er ingen tvivl om, hvorvidt der er noget galt med den. forceret{ genforhandlingDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. tidligt tilbudDer er ingen tvivl om, hvorvidt der er noget galt med den. forceret{ genforhandlingDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

forceret

Sender med tvang tidligt tilbud på SIP-udbenet.

genforhandling

Udløser en Delayed Offer Re-invitation for at udveksle fuld mediefunktion, hvis de forhandlede codecs er et af følgende:

  • aaclld – lydcodec AACLD 90000 bps

  • mp4a – bredbåndslyd-codec

altid

Udløser altid en invitation til forsinket tilbud for at udveksle fulde mediefunktioner.

system

Angiver, at tidligt tilbud bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Deaktiveret. Den lokale gateway skelner ikke mellem SIP-forsinket tilbud og tidlige tilbud opkaldsflows.

Kommandotilstande: Konfiguration af stemmetjeneste VoIP (conf-serv-sip), konfiguration af opkalds-peer (config-opkalds-peer) og konfiguration af lejere af stemmeklasse (kong-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til kraftigt at konfigurere en Cisco UBE til at sende en SIP-invitation med EO på udbenet (OL), forsinket tilbud til tidligt tilbud for alle VoIP-opkald, SIP-lydopkald eller individuelle opkalds peers.

Eksempel: Følgende eksempel viser, at SIP-invitationer med tidligt tilbud konfigureres globalt:


Device(conf-serv-sip)# early-offer forced 
 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud konfigureres pr. opkaldspeer:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud er i konfigurationstilstanden for taleklasse lejer:


Device(config-class)# early-offer forced system 
 

Hvis du vil oprette et PSTN-nummer, der erstatter en 911-opkalds lokalnummer, skal du bruge elin kommando i konfigurationstilstand for placering af stemmenødopkald. For at fjerne nummeret skal du bruge Nej form af denne kommando.

elin { 1|2 } nummer

ingenelin { 1|2 } nummer

{1 |Der er ingen tvivl om, hvorvidt der er noget galt med den. 2}

Angiver nummerindekset.

nummer

Angiver det PSTN-nummer, der erstatter en 911-opkalds lokalnummer.

Kommandostandard: Der oprettes intet erstatningsnummer.

Kommandotilstand: Konfiguration af placering af stemmenødsvar (cfg-emrgncy-resp-placering)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug elin kommando til at angive et ELIN, et PSTN-nummer, der erstatter opkalderens lokalnummer.

PSAP ser dette nummer og bruger det til at forespørge ALI-databasen for at finde den, der ringer op. PSAP bruger også denne kommando til tilbagekald.

Du kan konfigurere et andet ELIN ved hjælp af elin 2 kommandoen. Hvis to ELIN'er er konfigureret, vælger systemet en ELIN ved hjælp af en round-robin-algoritme. Hvis en ELIN ikke er defineret for ERL, ser PSAP det oprindelige opkaldsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer lokalnummeret, der erstattes med 1408 555 0100, før det går til PSAP. PSAP vil se, at opkalderens nummer 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Kommando

Beskrivelse

undernet

Definerer, hvilken IP-adresse der er en del af denne ERL.

Hvis du vil definere en opkalds-peer, der bruges af systemet til at dirigere nødopkald til en PSAP, skal du bruge kommandoen for nødsvarzonen i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et udgående link til PSAP, skal du bruge Nej form af denne kommando.

nødberedskabszonezone-tagfor nødberedskab

ingennødberedskabszonezone-tag

zonemærke

Identifikator (1-100) for nødsvarzonen.

Kommandostandard: Opkalds-peer er ikke defineret som et udgående link til PSAP. E911-tjenester er derfor ikke aktiveret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at angive, at alle opkald, der bruger denne opkalds-peer, behandles af E911-softwaren. For at aktivere enhver E911-behandling skal kommandoen over nødberedskabszonen være aktiveret under en opkalds-peer.

Hvis der ikke er angivet et zonemærke, søger systemet efter en ELIN, der matcher E911-telefonens telefon ved at søge efter hver nødsvarplacering, der blev konfigureret ved hjælp af nødsituationsvarplacering kommandoen.

Hvis der er angivet et zonemærke, søger systemet efter en matchende ELIN ved hjælp af sekventielle trin i henhold til indholdet i den konfigurerede zone. Hvis E911-opkalderens telefon f.eks. har en eksplicit ERL tildelt, søger systemet først efter den pågældende ERL i zonen. Hvis den ikke findes, søger den derefter hver placering i zonen i henhold til tildelte prioriteringsnumre osv. Hvis alle trin ikke kan finde en matchende ELIN, tildeles standard-ELIN til E911-opkalderens telefon. Hvis der ikke er konfigureret standard-ELIN, kommunikeres E911-opkalderens automatiske nummeridentifikationsnummer (ANI) til PSAP (Public Safety Answering Point).

Denne kommando kan defineres i flere opkalds-peers. Indstillingen for zonetags tillader kun ERL'er, der er defineret i den pågældende zone, at dirigeres på denne opkalds-peer. Denne kommando giver også mulighed for, at personer, der ringer op til det samme nødnummer, kan dirigeres til forskellige talegrænseflader baseret på den zone, der indeholder deres ERL.

Eksempel: Følgende eksempel viser en opkalds-peer, der er defineret som et udgående link til PSAP. Nødsvarzone 10 oprettes, og kun opkald fra denne zone dirigeres til 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Kommando

Beskrivelse

tilbagekaldfornødsvar

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

placeringafnødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for E911-tjenester.

stemmenødsvarzoneforstemmenødopkaldzone

Opretter en nødberedskabszone, inden for hvilken ERL'er kan grupperes.

Hvis du vil knytte en nødsvarplacering (ERL) for Enhanced 911-tjenester til en opkaldspeer, ephone, ephone-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon, skal du bruge placering af nødberedskab kommando i opkalds-peer, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelonkonfigurationstilstand. Hvis du vil fjerne forbindelsen, skal du bruge Nej form af denne kommando.

placeringsmærke fornødsvarstedet

ingenplaceringsmærkefornødberedskabmærke

mærke

Entydigt nummer, der identificerer et eksisterende ERL-mærke defineret af stemmenødsituationsvarplacering kommandoen.

Kommandostandard: Intet ERL-mærke er knyttet til en opkalds-peer, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Ephone-konfiguration (konfiguration-ephon)

Konfiguration af ephone-skabelon (konfigurationsskabelon)

Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Konfiguration af stemmeregistreringsskabelon (konfigurationsskabelon)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Kommandooverplacering for at tildele en ERL til telefoner individuelt. Afhængigt af typen af telefoner (slutpunkter), du har, kan du tildele en ERL til en telefon:

  • Konfiguration af opkalds-peer

  • Ephone

  • Ephone-skabelon

  • Stemmeregistreringspulje

  • Skabelon til stemmeregistrering

Disse metoder til at knytte en telefon til en ERL er alternativer til at tildele en gruppe telefoner, der er på det samme undernet som en ERL.

Det mærke, der bruges af denne kommando, er et heltal fra 1 til 2147483647 og henviser til et eksisterende ERL-mærke, der er defineret af stemmenødberedskabsplaceringkommando. Hvis mærket ikke henviser til en gyldig ERL-konfiguration, er telefonen ikke tilknyttet en ERL. For IP-telefoner bruges IP-adressen til at finde det inkluderende ERL-undernet. For telefoner er på en VoIP-trunk eller FXS/FXO-trunk, får PSAP en omordningstone.

Eksempel: Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens opkaldspeer:


dial-peer voice 12 pots
 emergency response location 18

Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens telefon:


ephone  41
 emergency response location 22

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SCCP-telefoner:


ephone-template 6
 emergency response location 8

Følgende eksempel viser, hvordan du tildeler en ERL til telefonens stemmeregistreringspulje:


voice register pool 4
 emergency response location 21

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SIP-telefoner:


voice register template 4
 emergency response location 8

Kommando

Beskrivelse

tilbagekaldfornødsvar

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

nødberedskabsområdeogzone

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil definere en opkalds-peer, der bruges til 911 tilbagekald fra PSAP, skal du bruge kommandoen for nødtilbagekald i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et indgående link fra PSAP, skal du bruge Nej form af denne kommando.

tilbagekaldfornødsvar

intetnødtilbagekaldudennødtilbagekald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Opkalds-peer er ikke defineret som et indgående link fra PSAP.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando definerer, hvilken opkalds-peer der bruges til 911 tilbagekald fra PSAP. Du kan definere flere opkalds-peers med denne kommando.

Eksempel: Følgende eksempel viser en opkalds-peer defineret som et indgående link fra PSAP. Hvis 408 555-0100 er konfigureret som ELIN for en ERL, genkender denne opkalds peer, at et indgående opkald fra 408 555-0100 er et 911-tilbagekald.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Følgende eksempel viser en opkalds-peer defineret som en indgående opkalds-peer for nødopkald E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Kommando

Beskrivelse

placeringafnødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

nødberedskabsområdeogzone

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placeringafstemmenødsvar

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil angive manuel beskæring og indsætte certifikattilmeldingsmetode, skal du bruge tilmeldingsterminal kommando i konfigurationstilstand til certifikattillidspunkt.

tilmeldingsterminal [ pem ]

tilmeldingsterminal [ pem ]

pem

Konfigurerer tillidspunktet til at generere PEM-formaterede certifikatanmodninger til konsolterminalen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En bruger kan ønske at skære og indsætte certifikatanmodninger og certifikater manuelt, når han eller hun ikke har en netværksforbindelse mellem routeren og certificeringsmyndigheden (CA). Når denne kommando er aktiveret, viser routeren certifikatanmodningen på konsolterminalen, hvilket giver brugeren mulighed for at indtaste det udstedte certifikat på terminalen.

Pem-nøgleordet

Brug pem nøgleord til at udstede certifikatanmodninger (via kryptering ca tilmelding kommandoen) eller modtage udstedte certifikater (via krypto ca importcertifikat kommando) i PEM-formaterede filer gennem konsolterminalen. Hvis CA-serveren ikke understøtter SCEP (Simple Certificate Enrollment Protocol), kan certifikatanmodningen præsenteres til CA-serveren manuelt.

Eksempel: Følgende eksempel viser, hvordan du manuelt angiver certifikattilmelding via cut-and-paste. I dette eksempel er CA-tillidspunktet "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Følgende eksempel viser, hvordan du konfigurerer kommandoen:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Kommando

Beskrivelse

krypto ca godkendes

Godkender nøglecenteret (ved at hente certifikatet for nøglecenteret).

krypto ca tilmelding

Henter certifikater for din router fra certificeringsmyndigheden.

krypto ca import

Importerer et certifikat manuelt via TFTP eller skæring og indsæt på terminalen.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil indstille en værdi til en miljøvariabel for en diagnostisk signatur, der er tilgængelig på en enhed, skal du bruge miljø kommando i konfigurationstilstand til diagnosticering og signatur. Hvis du vil fjerne værdien for en eksisterende miljøvariabel, skal du bruge Nej form af denne kommando. Hvis du vil indstille standardværdien til en miljøvariabel, skal du bruge standard form af denne kommando.

miljø ds_ env_varnameds_env_varvalue

intetmiljø ds_ env_varname

standardmiljø ds_ env_varname

ds_ env_varname

Miljøvariabelnavn for den diagnostiske signaturfunktion. Intervallet er fra 4 til 31 tegn, herunder ds_ præfiks.


 

Variablens navn skal have et præfiks ds_; f.eks., ds_env1.

ds_env_varvalue

Miljøvariabel værdi for den diagnostiske signaturfunktion. Intervallet er fra 1 til 127 tegn.

Kommandostandard: Værdien for en miljøvariabel for en diagnostisk signatur er ikke indstillet.

Kommandotilstand: Konfiguration af diagnosticering af hjem-opkald (cfg-call-home-diag-sign)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en diagnostisk signaturfil kræver indlejring af miljøvariablen, der er specifik for en enhed, skal du indstille en værdi for miljøvariablen ved at bruge miljø kommandoen. Der er to særlige miljøvariabler: ds_signature_id og ds_hostname. Disse miljøvariabler tildeles en standardværdi automatisk, når de diagnostiske signaturfiler installeres.

Eksempel: Følgende eksempel viser, hvordan man angiver navnet på miljøvariablen (f.eks. ds_env1) og miljøvariabelværdien (f.eks. abc) for en diagnostisk signaturfunktion:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Følgende eksempel viser, hvordan du konfigurerer miljøvariablen ds_email med administratorens e-mailadresse til at underrette dig:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Kommando

Beskrivelse

aktiv (diagnostisk signatur)

Aktiverer diagnostiske signaturer på en enhed.

indgående opkald

Går ind i konfigurationstilstand for opkald.

diagnostisk signatur

Går ind i konfigurationstilstand for diagnosticering og signatur.

Hvis du vil aktivere overførslen af fejlmeddelelser fra det indgående SIP-ben til det udgående SIP-ben, skal du bruge fejl-gennemgang kommando i konfigurationstilstand for stemmetjeneste SIP. Hvis du vil deaktivere fejlgennemgang, skal du bruge Nej form af denne kommando.

fejltilpasset system

Ingen fejl-system

system

Angiver, at kommandoen til fejlgennemgang bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip) og konfiguration af lejere for stemmeklasse (config-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:
  • Lignende fejlmeddelelser overføres ikke fra det indgående SIP-ben til det udgående SIP-ben. Fejlmeddelelser sendes via den lokale gateway, når fejl-gennemgang kommandoen er konfigureret.

Følgende eksempel viser den fejlmeddelelse, der er konfigureret til at gå fra det indgående SIP-ben til det udgående SIP-ben:


Router(conf-serv-sip)# error-passthru 
 

Eksempel: Følgende eksempel viser, hvordan du gennemfører en fejlmeddelelse i konfigurationstilstanden for taleklasse lejer:

Router(config-class)# error-passthru system

Hvis du vil angive den globale standard-ITU-T T.38-faxprotokol, der skal bruges til alle VoIP-opkalds peers, skal du bruge faxprotokolt38 kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil vende tilbage til standardfaxprotokollen, skal du bruge Nej form af denne kommando.

Cisco AS5350-, Cisco AS5400-, Cisco AS5850-platforme

faxDer er ingen tvivl om, hvorvidt der er noget galt med den. protokolDer er ingen tvivl om, hvorvidt der er noget galt med den. t38[ Der er ingen tvivl om, hvorvidt der er noget galt med den. kraft] [ version{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.} ] [ ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. værdi[ hs-redundansværdi] [ fallback{ ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgang{ g711ulawDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. g711alaw} } ]

ingenfaxprotokol

Alle andre platforme

faxDer er ingen tvivl om, hvorvidt der er noget galt med den. protokolDer er ingen tvivl om, hvorvidt der er noget galt med den. t38[ Der er ingen tvivl om, hvorvidt der er noget galt med den. kraft] [ version{ 0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.} ] [ ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. værdi[ hs-redundansværdi] [ fallback{ ciscoDer er ingen tvivl om, hvorvidt der er noget galt med den. ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgang{ g711ulawDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. g711alaw} } ]

ingenfaxprotokol

(Valgfri) Bruger netværkstjenestemotorer (NSE) til at skifte til T.38 faxrelæ.

kraft

(Valgfri) Ubetinget bruger Cisco NSE'er til at skifte til T.38 faxrelæ. Denne indstilling gør det muligt at bruge T.38 faxrelé mellem SIP-gateways (Session Initiation Protocol).

version {0|3}

(Valgfri) Angiver en version til konfiguration af faxhastighed:

  • 0– Konfigurerer version 0, der bruger T.38 version 0 (1998—G3 faxing)

  • 3– Konfigurerer version 3, der bruger T.38 version 3 (2004 – V.34 eller SG3 faxing)

s-redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til den lavhastighedsbaserede V.21-baserede T.30 faxmaskinprotokol. Interval varierer efter platform fra 0 (ingen redundans) til 5 eller 7. For detaljer henvises der til hjælp til kommandolinjegrænseflade (CLI). Standard er 0.

h-redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til højhastigheds V.17, V.27 og V.29 T.4 eller T.6 faxmaskine billeddata. Interval varierer efter platform fra 0 (ingen redundans) til 2 eller 3. Få flere oplysninger i hjælpen til kommandolinjegrænsefladen (CLI). Standard er 0.

fallback

(Valgfri) En fallback-tilstand bruges til at overføre en fax på tværs af et VoIP-netværk, hvis T.38-faxrelet ikke kunne forhandles på tidspunktet for faxoverførslen.

Cisco

(Valgfri) Cisco-ejet faxprotokol.

ingen

(Valgfri) Der forsøges ingen faxpass-through eller T.38 faxrelæ. Al speciel faxhåndtering er deaktiveret, undtagen for modem-gennemgang, hvis den er konfigureret med modemgennemgang kommandoen.

gennemførelse-gennem

(Valgfri) Faxstreamen bruger et af følgende højbåndbreddecodecs:

  • g711ulaw– Bruger G.711 mu-law-codec.

  • g711alaw– Bruger G.711 a-law-codec.

Kommandostandard: ls-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. 0Der er ingen tvivl om, hvorvidt der er noget galt med den. hs-redundansDer er ingen tvivl om, hvorvidt der er noget galt med den. 0Der er ingen tvivl om, hvorvidt der er noget galt med den. fallbackDer er ingen tvivl om, hvorvidt der er noget galt med den. ingenDer er ingen tvivl om, hvorvidt der er noget galt med den. til Cisco AS5350-, Cisco AS5400- og Cisco AS5850-platforme ls-redundans 0 hs-redundans 0 fallback Cisco for alle andre platforme.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug faxprotokolt38 kommandoen og taletjenestensvoip-kommandofor at konfigurere T.38 faxrelækapacitet for alle VoIP-opkalds peers. Hvis faxprotokolt38 (stemmetjeneste) kommandoen bruges til at indstille faxrelæindstillinger for alle opkalds peers og faxprotokolt38 (opkalds-peer)-kommandoen bruges på en specifik opkalds-peer. Konfigurationen af opkalds-peer har forrang over den globale konfiguration for den pågældende opkalds-peer.

Hvis du angiver version3 i faxprotokolt38 kommando og forhandle T.38 version 3, faxhastigheden indstilles automatisk til 33600.

Den ls -redundans og hs-redundans Nøgleord bruges til at sende overflødige T.38 faxpakker. Indstilling af hs-redundans Nøgleord til en værdi på over 0 medfører en væsentlig stigning i netværksbåndbredden, der forbruges af faxopkaldet.

Brug nforce valgmuligheden, når SIP-gatewayen interagerer med en opkaldsmedarbejder, understøtter ikke interworking og forhandling af T.38 faxrelæ og NSE-attributter på tidspunktet for opkaldsopsætning.


 

Brug ikke Cisco nøgleord for valgmuligheden fallback, hvis du har angivet version3 for SG3-faxtransmission.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer T.38 faxprotokollen for VoIP:


voice service voip
 fax protocol t38

Følgende eksempel viser, hvordan du bruger NSE'er til betingelsesløst at indtaste T.38 faxrelætilstand:


voice service voip
 fax protocol t38 nse

Følgende eksempel viser, hvordan du angiver T.38 faxprotokollen for alle VoIP-opkalds peers, indstiller redundans med lav hastighed til en værdi på 1 og indstiller højhastighedsredundans til en værdi på 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Kommando

Beskrivelse

faxprotokol(opkaldspeer)

Angiver faxprotokollen for en specifik VoIP-opkalds-peer.

faxprotokol(taletjeneste)

Angiver den globale standardfaxprotokol, der skal bruges til alle VoIP-opkalds peers.

faxprotokolt38(opkaldspeer)

Angiver den standard ITU-T T.38 faxprotokol, der skal bruges til en specifik VoIP-opkalds-peer.

taletjeneste voip

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil konfigurere fuldt kvalificeret domænenavn (fqdn) til gatewayen, skal du bruge fqdn kommando i konfigurationstilstand med ca-tillidspunkt. For at fjerne navnet skal du bruge Nej form af denne kommando.

fqdn gateway_fqdn

ingenfqdn gateway_fqdn
gateway_fqdn

Angiver gatewaydomænenavnet.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Det helt kvalificeret domænenavn (fqdn) skal bruge den samme værdi, som du brugte, da du tildelte survivability-tjenesten til gatewayen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer FQDN til gatewayen:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Hvis du vil konfigurere Cisco IOS Session Initiation Protocol (SIP)-gateway til at behandle G.729br8-codec'et som en superset for G.729r8- og G.729br8-codecs til at interoperere med Cisco Unified Communications Manager, skal du bruge g729bilag-all kommando i stemmetjenestens SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil vende tilbage til den globale standardindstilling for gatewayen, hvor G.729br8-codec kun repræsenterer G.729br8-codec, skal du bruge Nej form af denne kommando.

g729bilag- system

nrg729bilag-all system

bilag

Angiver, at G.729br8-codec'et behandles som et supplement til G.729r8- og G.729br8-codecs for at kommunikere med Cisco Unified Communications Manager.

system

Angiver, at codec bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: G.729br8-codec betragtes ikke som en superset af G.729r8- og G.729br8-codecs.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Der er fire varianter af G.729 coder-decoder (codec), som falder i to kategorier:

Høj kompleksitet

  • G.729 (g729r8) – en højkompleks algoritme-codec, som alle andre G.729-codec-variationer er baseret på.

  • G.729 Bilag-B (g729br8 eller G.729B) – en variation af G.729-codec, der gør det muligt for DSP at registrere og måle stemmeaktivitet og overføre undertrykte støjniveauer til genskabelse i den anden ende. Desuden omfatter codec til bilag-B-codec funktionaliteten Internet Engineering Task Force (IETF) til stemmepåvisning (VAD) og komfortstøjgenerering (CNG).

Mellemstor kompleksitet

  • G.729 Bilag-A (g729ar8 eller G.729A) – en variation af G.729-codec, der ofrer en vis stemmekvalitet for at mindske belastningen på DSP. Alle platforme, der understøtter G.729, understøtter også G.729A.

  • G.729A Bilag-B (g729abr8 eller G.729AB) – en variation af G.729 Bilag-B-codec, der ligesom G.729B ofrer stemmekvalitet for at mindske belastningen på DSP. Derudover indeholder G.729AB-codec også IETF VAD- og CNG-funktionaliteten.

VAD- og CNG-funktionaliteten er det, der forårsager ustabilitet under kommunikationsforsøg mellem to DSP'er, hvor den ene DSP er konfigureret med bilag-B (G.729B eller G.729AB) og den anden uden (G.729 eller G.729A). Alle andre kombinationer interopererer. Hvis du vil konfigurere en Cisco IOS SIP-gateway til interaktion med Cisco Unified Communications Manager (tidligere kendt som Cisco Call Manager eller CCM), skal du bruge g729-bilag kommandoen i SIP-konfigurationstilstand for stemmetjeneste for at tillade tilslutning af opkald mellem to DSP'er med inkompatible G.729-codecs. Brug stemmeklassesipg729bilag-alle Kommando i konfigurationstilstand for opkalds peer voice for at konfigurere G.729-codec-interaktionsindstillinger for en opkalds-peer, der tilsidesætter globale indstillinger for Cisco IOS SIP-gatewayen.

Eksempel: Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) til at kunne forbinde opkald mellem ellers inkompatible G.729-codecs:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) for at kunne forbinde opkald mellem ellers inkompatible G.729-codecs i tilstanden til lejere i stemmeklasse:

Router(config-class)# g729 annexb-all system

Kommando

Beskrivelse

stemmeklasse sipg729bilag b-alle

Konfigurerer en individuel opkaldspeer på en Cisco IOS SIP-gateway for at se en G.729br8-codec som en erstatning for G.729r8- og G.729br8-codecs.

Hvis du vil konfigurere en applikationsredundans-gruppe og angive konfigurationstilstanden for applikationsredundans, skal du bruge gruppe kommando i konfigurationstilstand for programredundans.

gruppensnavn

gruppenavn

Angiver navnet på programredundans-gruppen.

Kommandostandard: Applikationsredundans er ikke defineret.

Kommandotilstand: konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug gruppe kommando til at konfigurere programredundans for høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gruppenavnet og indtaster konfigurationstilstanden for programredundans:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Kommando

Beskrivelse

applikationsredundans

Aktiverer konfigurationstilstanden for programredundans.

Hvis du vil konfigurere en IP-adresse for en gæstegrænseflade, skal du bruge gæst-ipaddress kommando i programværtsgateway, administrationsgateway for applikationer eller applikationsværter-IP-konfigurationstilstande for VLAN-adgang. Hvis du vil fjerne gæstegrænsefladen, skal du bruge Nej form af denne kommando.

gæst-ipaddress [ ip-adressenetmasknetmask ]

ingengæst-ipaddress [ ip-adressenetmasknetmask ]

netmaske netmaske

Angiver undernetmasken for gæstens IP-adresse.

IP-adresse

Angiver IP-adressen for gæstegrænsefladen.

Kommandostandard:IP-adressen for gæstegrænsefladen er ikke konfigureret.

Kommandotilstande:

Konfiguration af programhosting-gateway (config-app-hosting-gateway)

Konfiguration af administrationsgateway for applikationhosting (config-app-hosting-mgmt-gateway)

Konfiguration af VLAN-access-IP for applikationhosting (config-config-app-hosting-vlan-access-ip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, når du har konfigureret app-vnic gateway, den app-vnic administration, eller app-vnic App Gigabit Ethernet-vlan-adgang kommandoer.

Brug gæst-ipaddress kommando til at konfigurere gæstegrænsefladeadressen for frontpanelets VLAN-port til programhosting.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en virtuel netværksgrænsefladegateway:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en administrationsgateway:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for frontpanelets VLAN-port:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-vnic gateway

Konfigurerer en gateway til virtuel netværksgrænseflade.

app-vnic AppGigabitEthernet trunk

Konfigurerer en trunk-port i front og går ind i konfigurationstilstanden for programværtsbaseret trunk.

administration af app-vnic

Konfigurerer administrationsgatewayen for en virtuel netværksgrænseflade.

vlan (app-hosting)

Konfigurerer en VLAN-gæstegrænseflade og går i tilstanden VLAN-adgangs-IP-konfiguration for applikationer.

Hvis du vil konfigurere en Cisco IOS-enhed til at håndtere Session Initiation Protocol (SIP) INVITE med Erstatter overskriftsmeddelelser på SIP-protokolniveau, skal du bruge håndtag-udskiftning kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil vende tilbage til standardhåndteringen af SIP INVITE med Erstatter overskriftsmeddelelser, hvor meddelelser håndteres på applikationslaget, skal du bruge Nej form af denne kommando.

håndtag-erstatningssystem

ingenhåndtag-erstatningssystem

system

Angiver, at standardhåndteringen af SIP INVITE med erstatter overskriftsmeddelelser bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Håndtering af SIP INVITE med erstatter header-meddelelser finder sted på applikationslaget.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: På Cisco IOS-enheder, der kører softwareversion, håndteres SIP INVITE med Erstatter header-meddelelser (f.eks. dem, der er knyttet til udskiftning af opkald under et scenarie for overførsel af opkald med rådgivning) på SIP-protokolniveau. Standardvirkemåden for Cisco IOS-enheder er at håndtere SIP INVITE med Erstatter overskriftsmeddelelser på applikationslaget. Hvis du vil konfigurere din Cisco IOS-enhed til at håndtere SIP INVITE med erstatter overskriftsmeddelelser på SIP-protokolniveau, skal du bruge håndtag-udskiftning kommando i SIP UA-konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser i konfigurationstilstanden for taleklasse lejer:


Device(config-class)# handle-replaces system

Kommando

Beskrivelse

supplerende tjeneste sip

Aktiverer supplerende SIP-tjenestefunktioner til viderestilling af opkald og opkaldsoverførsler på tværs af et SIP-netværk.

Hvis du vil matche et opkald baseret på værtsfeltet, et gyldigt domænenavn, IP v4-adresse, IP v6-adresse eller det komplette domænenavn i en SIP (Session Initiation Protocol) uniform ressource-id (URI), skal du bruge vært kommando i konfigurationstilstand for stemme-URI-klasse. Hvis du vil fjerne værtskampen, skal du bruge Nej form af denne kommando.

vært { ipv4: ipv4- adresse | ipv6: ipv6:adresse |dns: dns-navn-|værtsnavnemønster }

ingenvært { ipv4: ipv4- adresse | ipv6: ipv6:adresse |dns: dns-navn-|værtsnavnemønster }

ipv4: ipv4-adresse

Angiver en gyldig IP v4-adresse.

ipv6: ipv6-adresse

Angiver en gyldig IP v6-adresse.

dns: dns-navn

Angiver et gyldigt domænenavn. Den maksimale længde på et gyldigt domænenavn er 64 tegn.

værtsnavnemønster

Cisco IOS's almindelige udtryksmønster, der matcher værtsfeltet i en SIP URI. Den maksimale længde på et værtsnavnemønster er 32 tegn.

Kommandostandard: Opkaldene matcher ikke værtsfeltet, IP v4-adressen, IP v6-adressen, gyldigt domænenavn eller det komplette domænenavn i SIP URI.

Kommandotilstand: Konfiguration af stemme-URI-klasse (config-voice-uri-klasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun bruge denne kommando i en stemmeklasse for SIP URI'er.

Du kan ikke bruge vært (sip uri) kommandoen, hvis du bruger mønster kommandoen i stemmeklassen. Den mønster kommandoen matcher på hele URI'en, mens denne kommando kun matcher et bestemt felt.

Du kan konfigurere ti tilfælde af vært kommando ved at angive IP v4-adresser, IP v6-adresser eller DNS-navne (domænenavnstjeneste) for hver forekomst. Du kan konfigurere vært kommando, der angiver værtsnavnemønster kun én gang.

Eksempel: Følgende eksempel definerer en stemmeklasse, der matcher på værtsfeltet i en SIP URI:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Kommando

Beskrivelse

mønster

Matcher et opkald baseret på hele SIP eller TEL URI.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasseuria

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

stemmeklasseurisippræference

Indstiller en præference for at vælge stemmeklasser for en SIP URI.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt af Cisco SIP IP-telefoner, skal du bruge id kommando i konfigurationstilstand for stemmeregistreringspulje. Hvis du vil fjerne lokal identifikation, skal du bruge Nej form af denne kommando.

id [ { telefonnummer e164-|nummer forlængelsesnummer } ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. id[ { { telefonnummer Der er ingen tvivl om, hvorvidt der er noget galt med den. e164-nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummernummer Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummernummer} ]

telefonnummer e164-nummer

Konfigurerer telefonnummeret i E.164-format for Webex Calling-bruger (kun tilgængelig under Webex-sgw-tilstand).

lokalnummernummer

Konfigurerer lokalnummer for Webex Calling-bruger (kun tilgængeligt under Webex-sgw-tilstand).

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, før du konfigurerer en anden kommando i konfigurationstilstand for stemmeregistreringspulje.

Eksempel: Følgende er et eksempeloutput fra show telefonnummer E164-nummerkommando:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Følgende er et eksempeloutput fra show lokalnummernummer lokalnummer kommando:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Kommando

Beskrivelse

tilstand (stemmeregister globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified Call Manager Express (Cisco Unified CME)-system.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt af Cisco SIP IP-telefoner, skal du bruge id-netværk kommando i konfigurationstilstand for stemmeregistreringspulje. Hvis du vil fjerne lokal identifikation, skal du bruge Nej form af denne kommando.

idnetværksadressemaskemaskmask

ingenidnetværksadressemaskefornetværksadressemaske

netværksadressemask maske for netværksadresse

Denne kombination af nøgleord/argumenter bruges til at acceptere SIP-registreringsmeddelelser for de angivne telefonnumre fra enhver IP-telefon inden for de angivne IPV4- og IPV6-undernet. Den ipv6-adresse kan kun konfigureres med en IP v6-adresse eller en tilstand med to stakke.

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den id-netværk og maske identificerer en SIP-enhed eller et sæt netværksenheder, der bruger denne pulje. Brug de adresser og masker, der gælder for din installation. Adressen 0.0.0.0 giver enheder mulighed for at registrere sig overalt (hvis enhedsadresserne er på tilladelseslisten).

Eksempel: Følgende eksempel viser, hvordan du konfigurerer standard stemmeregistreringspulje efter placering:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Hvis du vil konfigurere understøttelse af flere mønstre på en stemmeopkalds-peer, skal du bruge indgående opkald kommando i konfigurationstilstand for opkalds-peer. For at fjerne funktionen skal du bruge Nej form af denne kommando.

{ bestemmelse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald } e164-mønster-kort Der er ingen tvivl om, hvorvidt der er noget galt med den. mønster-map-gruppe-id

{ bestemmelse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. indgående opkald } e164-mønster-kort Der er ingen tvivl om, hvorvidt der er noget galt med den. mønster-map-gruppe-id

destination

Brug bestemmelsessted nøgleord til udgående opkalds-peers.

indgående opkald

Brug indgående opkald Nøgleord til indgående opkalds-peers, der bruger opkaldsnumre.

indgående opkald

Brug indgående opkald Nøgleord til indgående opkalds-peers ved hjælp af opkaldsnumre.

mønster-map-gruppe-id

Forbinder en gruppe af mønsterkort med en opkalds-peer.

Kommandostandard: Et indgående mønsterkort kaldet e164 er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Understøttelsen af flere mønstre på en stemmeopkalds-peer-funktion gør det muligt at konfigurere flere mønstre på en VoIP-opkalds-peer ved hjælp af et E.164-mønsterkort. En opkalds-peer kan konfigureres til at matche flere mønstre med et indgående opkald eller et opkaldsnummer eller et udgående destinationsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer flere mønstre på en Vo IP-opkalds-peer ved hjælp af et e164-mønsterkort:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Hvis du vil angive den stemmeklasse, der bruges til at matche en Vo IP-opkalds-peer med den ensartede ressource-identifikator (URI) for et indgående opkald, skal du bruge indgående uri kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne URI-stemmeklassen fra opkalds-peer, skal du bruge Nej form af denne kommando.

indgåendeDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig{ fraDer er ingen tvivl om, hvorvidt der er noget galt med den. anmodningDer er ingen tvivl om, hvorvidt der er noget galt med den. tilDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke relevant} mærke

Der er ingen tvivl om, hvorvidt der er noget galt med den. indgåendeDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig{ fraDer er ingen tvivl om, hvorvidt der er noget galt med den. anmodningDer er ingen tvivl om, hvorvidt der er noget galt med den. tilDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke relevant} mærke

mærke

Alfanumerisk etiket, der entydigt identificerer stemmeklassen. Dette mærke argumentet skal konfigureres med stemmeklasse uri kommandoen.

fra

Fra header i en indgående SIP-invitationsmeddelelse.

Anmod

Anmodning-URI i en indgående SIP-invitationsmeddelelse.

til

Til header i en indgående SIP-invitationsmeddelelse.

via

Via header i en indgående SIP-invitationsmeddelelse.

Kommandostandard: Der er ikke angivet nogen stemmeklasse.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Før du bruger denne kommando, skal du konfigurere stemmeklassen ved hjælp af stemmeklasse uri kommandoen.

  • Nøgleordene afhænger af, om opkalds-peer er konfigureret til SIP med sessionsprotokol sipv2 kommandoen. Den fra, anmodning, tilog via Nøgleord er kun tilgængelige for SIP-opkalds peers.

  • Denne kommando anvender regler for peer-matchning af opkald. Nedenstående tabeller viser reglerne og den rækkefølge, de anvendes i, når indgående uri kommandoen bruges. Gatewayen sammenligner opkalds-peer-kommandoen med opkaldsparameteren i dens søgning for at matche et indgående opkald med en opkalds-peer. Alle opkalds peers søges baseret på kriteriet for første match. Kun hvis der ikke findes nogen match, flyttes gatewayen til det næste kriterium.

Tabel 1. Regler for matchning af opkalds-peer for indgående URI i SIP-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgåendeurivia

Via URI

2

indgåendeurianmodning

Anmodning-URI

3

indgåendeuritil

Til URI

4

indgåendeurifra

Fra URI

5

indgående opkaldsnummer

Opkaldt nummer

6

svaradresse

Nummer, der ringer op

7

destinationsmønster

Nummer, der ringer op

8

operatør-id-kilde

Operatør-ID knyttet til opkaldet

Tabel 2. Regler for matchning af opkalds-peer for indgående URI i H.323-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgåendeurikaldet

Destinations-URI i H.225-meddelelse

2

indgåendeuriopkald

Kilde-URI i H.225-meddelelse

3

indgående opkaldsnummer

Opkaldt nummer

4

svaradresse

Nummer, der ringer op

5

destinationsmønster

Nummer, der ringer op

6

operatør-id-kilde

Kilde-udbyder-id, der er knyttet til opkaldet

  • Du kan bruge denne kommando flere gange i den samme opkalds-peer med forskellige nøgleord. Du kan for eksempel bruge indgående uri, der kaldes og indgående uri-opkald i den samme opkaldspeer. Gatewayen vælger derefter opkalds-peer baseret på de matchende regler, der er beskrevet i tabellerne ovenfor.

Eksempel: Følgende eksempel matcher destinationstelefonens URI i indgående H.323-opkald ved hjælp af ab100-stemmeklassen:


dial-peer voice 100 voip
 incoming uri called ab100

Følgende eksempel matcher på indgående via URI for SIP-opkald ved hjælp af ab100-stemmeklassen:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Kommando

Beskrivelse

svaradresse

Angiver det opkaldsnummer, der skal matche en opkalds-peer.

debugstemmeuri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

destinationsmønster

Angiver det telefonnummer, der skal matche en opkalds-peer.

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer-voice for at oprette eller ændre en opkalds-peer.

indgående opkaldsnummer

Angiver det indgående kaldte nummer, der matcher en opkalds-peer.

sessionsprotokol

Angiver sessionsprotokollen i opkalds-peer for opkald mellem den lokale og den eksterne router.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

stemmeklasseuriuri

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil konfigurere en grænsefladetype og gå ind i grænsefladekonfigurationstilstanden, skal du bruge grænseflade kommando i global konfigurationstilstand. Hvis du vil afslutte konfigurationstilstanden for grænseflade, skal du bruge Nej form af denne kommando.

åbningaf grænsefladetype/underslot/port

ingengrænsefladetype slot/ underslot/port

Type

Type af grænseflade, der skal konfigureres. Se tabellen nedenfor.

slot/underslot/port

Chassis slotsnummer. Sekundært slotsnummer på et SIP, hvor en SPA er installeret. Port- eller grænsefladenummer. Slash (/) er påkrævet.

Kommandostandard: Der er ikke konfigureret grænsefladetyper.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tabellen nedenfor viser de nøgleord, der repræsenterer de typer grænseflader, der kan konfigureres med grænseflade kommandoen. Erstat type argument med det relevante nøgleord fra tabellen.

Tabel 3. Nøgleord for grænsefladetype

Nøgleord

Grænsefladetype

analysemodul

Analysemodulgrænseflade. Analysemodulgrænsefladen er en Fast Ethernet-grænseflade på routeren, der opretter forbindelse til den interne grænseflade på netværksanalysemodulet (NAM). Denne grænseflade kan ikke konfigureres til undergrænseflader eller til hastighed, dupleks-tilstand og lignende parametre.

asynk.

Portlinje, der bruges som en asynkronisk grænseflade.

opkalder

Opkaldsgrænseflade.

ethernet

Ethernet IEEE 802.3-grænseflade.

fastethernet

100-Mbps Ethernet-grænseflade.

fastdoseringsmiddel

FDDI-grænseflade.

gigabitethernet

1000 Mbps Ethernet-grænseflade.

løbende tilbage

Loopback-grænseflade, der kun er softwarebaseret, efterligner en grænseflade, der altid er oppe. Det er en virtuel grænseflade, der understøttes på alle platforme. Nummerargumentet er antallet af loopback-grænseflade, som du vil oprette eller konfigurere. Der er ingen begrænsning på antallet af loopback-grænseflader, du kan oprette.

tengigabitethernet

10 gigabit Ethernet-grænseflade.

Eksempel: Følgende eksempel viser, hvordan du går ind i konfigurationstilstanden for grænseflade:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Kommando

Beskrivelse

kanal-gruppe (Fast EtherChannel)

Tildeler en Fast Ethernet-grænseflade til en Fast EtherChannel-gruppe.

gruppeområde

Opretter en liste over asynkroniske grænseflader, der er knyttet til en gruppegrænseflade på den samme enhed.

mac-adresse

Indstiller MAC-lagadressen.

vis grænseflader

Viser oplysninger om grænseflader.

Hvis du vil konfigurere en IP-adresse og undernetmaske for en grænseflade, skal du bruge IP-adresse kommando i konfigurationstilstand for grænseflade. Hvis du vil fjerne en IP-adressekonfiguration, skal du bruge Nej form af denne kommando.

ipadresseIP-adresseundernetmaske

ingenIP-adresseIP-adresseundernetmaske

IP-adresse

IP-adresse, der skal tildeles.

undernetmaske

Maske for det tilknyttede IP-undernet.

Kommandostandard: Der er ikke defineret nogen IP-adresse for grænsefladen.

Kommandotilstand: Konfigurationstilstand for grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En grænseflade kan have én primær IP-adresse og flere sekundære IP-adresser. Pakker, der genereres af Cisco IOS-softwaren, bruger altid den primære IP-adresse. Derfor skal alle routere og adgangsservere i et segment dele det samme primære netværksnummer.

Du kan deaktivere IP-behandling på en bestemt grænseflade ved at fjerne dens IP-adresse med ingen IP-adresse kommandoen. Hvis softwaren registrerer en anden vært ved hjælp af en af dens IP-adresser, udskriver den en fejlmeddelelse på konsollen.

Eksempel: Følgende eksempel tildeler IP-adressen 10.3.0.24 og undernetmasken 255.255.255.0 til Ethernet-grænsefladen:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Kommando

Beskrivelse

match-IP-kilde

Angiver en kilde-IP-adresse, der matcher de påkrævede rutekort, der er konfigureret baseret på VRF-forbundne ruter.

vis IP-grænseflade

Viser brugerstatussen for grænseflader, der er konfigureret til IP.

Hvis du vil opsætte support til forebyggelse af betalingssvig på en enhed, skal du bruge IP-adressebetroetkommando i konfigurationstilstand for stemmetjeneste. Hvis du vil deaktivere opsætningen, skal du bruge Nej form af denne kommando.

ipDer er ingen tvivl om, hvorvidt der er noget galt med den. adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. betroet{ godkendDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. årsag til opkaldsblokDer er ingen tvivl om, hvorvidt der er noget galt med den. kodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. liste}

Der er ingen tvivl om, hvorvidt der er noget galt med den. ipDer er ingen tvivl om, hvorvidt der er noget galt med den. adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. betroet{ godkendDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. årsag til opkaldsblokDer er ingen tvivl om, hvorvidt der er noget galt med den. kodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. liste}

godkend

Aktiverer IP-adressegodkendelse på SIP-trunk-opkald (Incoming Session Initiation Protocol).

årsagskode foropkaldsblok

Aktiverer udstedelse af en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse. Enheden udsteder som standard en årsagskode til afvisning af opkald (21).

liste

Aktiverer manuel tilføjelse af IPV4- og IP v6-adresser til listen over betroede IP-adresser.

Kommandostandard: Support til forebyggelse af betalingssvig er aktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (conf-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug IP-adressebetroetkommando for at ændre en enheds standardadfærd, hvilket er at ikke stole på en opkaldsopsætning fra en VoIP-kilde. Med introduktionen af denne kommando kontrollerer enheden kildens IP-adresse for opkaldsopsætningen, før opkaldet dirigeres.

En enhed afviser et opkald, hvis kilde-IP-adressen ikke stemmer overens med en post på listen over betroede IP-adresser, der er en pålidelig VoIP-kilde. Hvis du vil oprette en pålidelig IP-adresseliste, skal du bruge IPadressebetroetlistekommando i konfigurationstilstanden for taletjenester, eller brug de IP-adresser, der er konfigureret ved hjælp af sessionsmål kommando i konfigurationstilstand for opkalds-peer. Du kan udstede en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse.

Eksempel: Følgende eksempel viser, hvordan du aktiverer godkendelse af IP-adresse på indgående SIP-trunk-opkald til understøttelse af bekæmpelse af betalingssvig:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Følgende eksempel viser antallet af afviste opkald:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Følgende eksempel viser fejlmeddelelseskoden og fejlbeskrivelsen:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Følgende eksempel viser fejlbeskrivelsen:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Følgende eksempel viser, hvordan du udsteder en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Følgende eksempel viser, hvordan du aktiverer tilføjelse af IP-adresser til en pålidelig IP-adresseliste:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Kommando

Beskrivelse

stemmeiecsyslog

Giver mulighed for visning af interne fejlkoder, når de stødes i realtid.

Hvis du vil konfigurere den standardadgangskode, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge IP HTTP-klient adgangskode kommando i global konfigurationstilstand. Hvis du vil fjerne en konfigureret standardadgangskode fra konfigurationen, skal du bruge Nej form af denne kommando.

IP HTTP-klientadgangskode{ 0 Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode|Der er ingen tvivl om, hvorvidt der er noget galt med den. 7. Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}

Der er ingen tvivl om, hvorvidt der er noget galt med den. IP HTTP-klientadgangskode{ 0 Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode|Der er ingen tvivl om, hvorvidt der er noget galt med den. 7. Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskodeDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}

0

0 angiver, at en ikke-krypteret adgangskode følger. Standarden er en ikke-krypteret adgangskode.

7

7 angiver, at en krypteret adgangskode følger.

adgangskode

Den adgangskodestreng, der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes ingen standardadgangskode for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere en standardadgangskode, før en fil hentes fra en ekstern webserver ved hjælp af kopi http:// eller Kopiér https:// kommandoen. Standardadgangskoden tilsidesættes af en adgangskode, der er angivet i URL-adressen for kopi kommandoen.

Adgangskoden er krypteret i konfigurationsfilerne.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som adgangskode, og HTTP-standardbrugernavnet konfigureres som User2 for forbindelser til eksterne HTTP- eller HTTPS-servere:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

brugernavn til ip http-klient

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

For at konfigurere en HTTP-proxyserver skal du bruge IP HTTP-klientproxyserver kommando i global konfigurationstilstand. For at deaktivere eller ændre proxyserveren skal du bruge Nej form af denne kommando.

ip http-klientproxyserverproxynavnproxy-portportnummer

ingenip http-klientproxyserverproxynavn-portnummer

proxyport

Angiver en proxyport for HTTP-filsystemklientforbindelser.

proxynavn

Navn på proxyserveren.

portnummer

Heltal i intervallet 1 til 65535, der angiver et portnummer på den eksterne proxyserver.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando konfigurerer HTTP-klienten til at oprette forbindelse til en ekstern proxyserver til HTTP-filsystemklientforbindelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer HTTP-proxyserveren kaldet edge2 ved port 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

ip http-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

brugernavn til ip http-klient

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere standardbrugernavnet, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge IP HTTP-klientens brugernavn kommando i global konfigurationstilstand. Hvis du vil fjerne et konfigureret HTTP-brugernavn fra konfigurationen, skal du bruge Nej form af denne kommando.

IP HTTP-klientbrugernavnbrugernavn

ingenIP http-klientbrugernavnbrugernavn

brug.navn

Streng, der er det brugernavn (loginnavn), der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes intet standardbrugernavn for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere et standardbrugernavn, før en fil kopieres til eller fra en ekstern webserver ved hjælp af kopi http:// eller Kopiér https:// kommandoen. Standardbrugernavnet tilsidesættes af et brugernavn, der er angivet i URL-adressen for kopi kommandoen.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som Secret, og HTTP-standardbrugernavnet konfigureres som User1 for forbindelser til eksterne HTTP- eller HTTPS-servere:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Kommando

Beskrivelse

kopi

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

ip http-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere IP-navneserver til at aktivere DNS-opslag og ping for at sikre, at serveren er tilgængelig, skal du bruge IP-navneserver kommando i global konfigurationstilstand. Hvis du vil fjerne de angivne adresser, skal du bruge Nej form af denne kommando.

IPnavn-serverserver-adresse1 [ server-adresse2 … server-adresse6 ]

ingenIPnavn-server-adresse1 [ server-adresse2 … server-adresse6 ]

serveradresse1

Angiver IPV4- eller IPV6-adresser for en navneserver.

server-adresse2 … serveradresse6

(Valgfri) Angiver IP-adresser for yderligere navneservere (maks. seks navneservere).

Kommandostandard: Der er ikke angivet nogen navneserveradresser.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den administrerede gateway bruger DNS til at løse Webex Calling-proxyadresser. Konfigurerer andre DNS-servere:

  • Cisco IOS-løsning af navneservere

  • DNS-servervideresendelser


 

Hvis Cisco IOS-navneserveren er konfigureret til kun at svare på domænenavne, som den er autoritativ for, er det ikke nødvendigt at konfigurere andre DNS-servere.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer IP-navneserver til at aktivere DNS-opslag:

Device(config)# ip name-server 8.8.8.8

Kommando

Beskrivelse

IP-domæneopslag

Aktiverer den IP DNS-baserede værtsnavn-til-adresse-oversættelse.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et punktvist domænenavn).

For at etablere statiske ruter skal du bruge IP-rute kommando i global konfigurationstilstand. For at fjerne statiske ruter skal du bruge Nej form af denne kommando.

ip-rute[ vrf Der er ingen tvivl om, hvorvidt der er noget galt med den. vrf-navn] præfiks Der er ingen tvivl om, hvorvidt der er noget galt med den. maske { IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladetype Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladenummer [ IP-adresse] } [ dhcp] [ afstand] [ navn Der er ingen tvivl om, hvorvidt der er noget galt med den. næste hop-navn ] [ permanent Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. spor Der er ingen tvivl om, hvorvidt der er noget galt med den. nummer] [ mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

Der er ingen tvivl om, hvorvidt der er noget galt med den. ip-rute[ vrf Der er ingen tvivl om, hvorvidt der er noget galt med den. vrf-navn] præfiks Der er ingen tvivl om, hvorvidt der er noget galt med den. maske { IP-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladetype Der er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladenummer [ IP-adresse] } [ dhcp] [ afstand] [ navn Der er ingen tvivl om, hvorvidt der er noget galt med den. næste hop-navn ] [ permanent Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. spor Der er ingen tvivl om, hvorvidt der er noget galt med den. nummer] [ mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

VrfVrf-navn

(Valgfri) Konfigurerer navnet på den VRF, hvormed statiske ruter skal angives.

præfiks

IP-rutepræfiks for destinationen.

maske

Præfiksmaske for destinationen.

IP-adresse

IP-adressen for det næste hop, der kan bruges til at nå det pågældende netværk.

grænsefladetypegrænsefladenummer

Netværksgrænsefladetype og grænsefladenummer.

dhcp

(Valgfri) Aktiverer en DHCP-server (Dynamic Host Configuration Protocol) for at tildele en statisk rute til en standardgateway (valgmulighed 3).


 

Angiv dhcp nøgleord for hver distributionsprotokol.

afstand (Valgfri) Administrativ afstand. Den administrative standardafstand for en statisk rute er 1.
navnnæste hop-navn (Valgfri) Anvender et navn på den næste hop-rute.
permanent (Valgfri) Angiver, at ruten ikke fjernes, selvom grænsefladen lukkes ned.
spornummer (Valgfri) Tilknytter et sporobjekt til denne rute. Gyldige værdier for talargumentet spænder fra 1 til 500.
tagtag (Valgfri) Tagværdi, der kan bruges som en "match"-værdi til at kontrollere omfordeling via rutekort.

Kommandostandard: Der er ikke fastlagt nogen statiske ruter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse af en statisk rute til en Ethernet eller anden udsendelsesgrænseflade (f.eks. IP-rute 0.0.0.0.0.0 Ethernet 1/2) vil medføre, at ruten kun indsættes i distributionstabellen, når grænsefladen er oppe. Denne konfiguration anbefales generelt ikke. Når det næste hop af en statisk rute peger på en grænseflade, anser routeren hver af værterne inden for rækkevidden for at være direkte forbundet via den pågældende grænseflade, og den sender derfor ARP-anmodninger (Address Resolution Protocol) til enhver destinationsadresse, der dirigerer gennem den statiske rute.

En logisk udgående grænseflade, f.eks. en tunnel, skal konfigureres til en statisk rute. Hvis denne udgående grænseflade slettes fra konfigurationen, fjernes den statiske rute fra konfigurationen og vises derfor ikke i distributionstabellen. Hvis du vil have den statiske rute indsat i distributionstabellen igen, skal du konfigurere den udgående grænseflade igen og tilføje den statiske rute til denne grænseflade.

Den praktiske betydning af at konfigurere ip-rute 0.0.0.0.0.0 Ethernet 1/2 kommandoen er, at routeren vil betragte alle de destinationer, som routeren ikke ved, hvordan man når gennem en anden rute, som direkte forbundet til Ethernet-grænseflade 1/2. Så routeren sender en ARP-anmodning for hver vært, som den modtager pakker for på dette netværkssegment. Denne konfiguration kan forårsage høj processorudnyttelse og en stor ARP-cache (sammen med hukommelsestildelingsfejl). Hvis du konfigurerer en standardrute eller en anden statisk rute, der dirigerer routeren til at viderestille pakker for en lang række destinationer til et forbundet broadcast-netværkssegment, kan det medføre, at routeren genindlæses.

Angivelse af et numerisk næste hop, der er på en direkte forbundet grænseflade, vil forhindre routeren i at bruge proxy-ARP. Men hvis grænsefladen med det næste hop går ned, og det numeriske næste hop kan nås via en tilbagevendende rute, kan du angive både det næste hop og grænseflade (f.eks. ip-rute 0.0.0.0 0.0.0 ethernet 1/2 10.1.2.3) med en statisk rute for at forhindre ruter i at passere gennem en utilsigtet grænseflade.

Eksempel: Følgende eksempel viser, hvordan du vælger en administrativ afstand på 110. I dette tilfælde distribueres pakker til netværk 10.0.0.0 til en router på 172.31.3.4, hvis dynamiske oplysninger med en administrativ afstand under 110 ikke er tilgængelige.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Hvis du angiver det næste hop uden at angive en grænseflade, når du konfigurerer en statisk rute, kan det medføre, at trafikken passerer gennem en utilsigtet grænseflade, hvis standardgrænsefladen går ned.

Følgende eksempel viser, hvordan du dirigerer pakker for netværk 172.31.0.0 til en router på 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Følgende eksempel viser, hvordan du dirigerer pakker til netværk 192.168.1.0 direkte til næste hop på 10.1.2.3. Hvis grænsefladen går ned, fjernes denne rute fra distributionstabellen og gendannes ikke, medmindre grænsefladen kommer op igen.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Kommando

Beskrivelse

netværk (DHCP)

Konfigurerer undernetnummeret og masken for en DHCP-adressepulje på en Cisco IOS DHCP-server.

gendistribuere (IP)

Omfordeler ruter fra et distributionsdomæne til et andet distributionsdomæne.

Hvis du vil aktivere IP-behandling på en grænseflade uden at tildele en eksplicit IP-adresse til grænsefladen, skal du bruge IP ikke nummereret kommando i konfigurationstilstand for grænseflade eller konfigurationstilstand for undergrænseflade. Hvis du vil deaktivere IP-behandlingen på grænsefladen, skal du bruge Nej form af denne kommando.

IP ikke-nummererettypenummer [ undersøgelse ]

IngenIP-nummerudennummerering [ meningsmåling ]

meningsmåling

(Valgfri) Aktiverer meningsmåling af IP-forbundet vært.

Type

Type af grænseflade. Hvis du ønsker yderligere oplysninger, skal du bruge spørgsmålstegnet (? ) onlinehjælpefunktion.

nummer

Grænseflade- eller undergrænsefladenummer. Hvis du ønsker yderligere oplysninger om nummersyntaks for din netværksenhed, skal du bruge spørgsmålstegnet (? ) onlinehjælpefunktion.

Kommandostandard: Unummererede grænseflader understøttes ikke.

Kommandotilstande:

Konfiguration af grænseflade (config-hvis)

Konfiguration af undergrænseflade (config-subif)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når en ikke-nummereret grænseflade genererer en pakke (f.eks. til en distributionsopdatering), bruger den adressen på den angivne grænseflade som kildeadressen for IP-pakken. Den bruger også adressen på den angivne grænseflade til at bestemme, hvilke distributionsprocesser der sender opdateringer over den ikke-nummererede grænseflade.

Følgende begrænsninger gælder for denne kommando:

  • Denne kommando understøttes ikke på Cisco 7600-seriens routere, der er konfigureret med en supervisormotor 32.

  • Serielle grænseflader, der bruger HDLC (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay-indkapslinger og Serial Line Internet Protocol (SLIP) og tunnelgrænseflader kan ikke nummereres.

  • Denne grænsefladekonfigurationskommando kan ikke bruges med grænseflader X.25 eller SMDS (Switched Multimegabit Data Service).

  • Du kan ikke bruge ping-EXEC-kommandoen til at bestemme, om grænsefladen er oppe, fordi grænsefladen ikke har en adresse. Simple Network Management Protocol (SNMP) kan bruges til at overvåge grænsefladestatussen eksternt.

  • Det er ikke muligt at netstarte et Cisco IOS-billede via en seriel grænseflade, der er tildelt en IP-adresse med kommandoen IP uden nummerering.

  • Du kan ikke understøtte IP-sikkerhedsindstillinger på en ikke-nummereret grænseflade.

Den grænseflade, du angiver ved hjælp af type- og nummerargumenter, skal være aktiveret (angivet som "op" i kommandovisningen af visningsgrænseflader).

Hvis du konfigurerer Intermediate System-to-Intermediate System (IS-IS) på tværs af en serielinje, skal du konfigurere de serielle grænseflader som ikke-nummererede. Denne konfiguration giver dig mulighed for at overholde RFC 1195, som angiver, at IP-adresser ikke er påkrævet på hver grænseflade.

Eksempel: Følgende eksempel viser, hvordan du tildeler adressen til Ethernet 0 til den første serielle grænseflade:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Følgende eksempel viser, hvordan du aktiverer meningsmålinger på en Gigabit Ethernet-grænseflade:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Hvis du vil konfigurere IP v4-adresser og undernetmaske til listen over betroede IP-adresser, skal du bruge ipv4 kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil fjerne IP v4-adresser fra listen, der er tillid til, skal du bruge Nej form af denne kommando.

ipv4IP-adresseundernetmaske

ingenipv4IP-adresseundernetmaske

IP-adresse

Angiver den tildelte IPV4-adresse.

undernetmaske

Angiver masken for det tilknyttede IPV4-undernet.

Kommandostandard: Der er ikke defineret nogen IP v4-adresse.

Kommandotilstand: konfiguration af stemmetjeneste voip (conf-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den IP-adresse og undernetmaske variabler repræsenterer pålidelige adresseområder. Du behøver ikke at indtaste de tilsluttede undernet direkte, da gatewayen automatisk stoler på dem.

Eksempel: Følgende eksempel viser, hvordan du manuelt tilføjer IPV4-adresser til listen over betroede IP-adresser i konfigurationstilstanden for taletjenester:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Kommanderer K til og med R

Hvis du vil gemme en type 6-krypteringsnøgle i privat NVRAM, skal du bruge konfigurationstast-nøgle kommando i global konfigurationstilstand. Hvis du vil deaktivere krypteringen, skal du bruge Nej form af denne kommando.

nøglekonfigurationsnøgle-adgangskode-kryptering [ tekst ]

Ingennøglekonfigurationsnøgle adgangskode-kryptering [ text ]

tekst

(Valgfri) Adgangskode eller hovednøgle.

Det anbefales, at du ikke bruger tekstargumentet, men i stedet bruger interaktiv tilstand (brug af enter-tasten, når du har indtastet kryptering af nøglekonfigurationsnøgle-adgangskode kommando), så den foruddelte nøgle ikke udskrives nogen steder og derfor ikke kan ses.

Kommandostandard: Ingen type 6-adgangskodekryptering

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen med kryptering af adgangskode kommando til at konfigurere og aktivere adgangskoden (symmetrisk krypteringsstandard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen, følgende meddelelse udskrives ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller Kopiér start-konfiguration af kørselskonfiguration kommandoer er blevet konfigureret:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Eksempel: Følgende eksempel viser, at en type 6-krypteringsnøgle skal gemmes i NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Kommando

Beskrivelse

kryptering af adgangskode

Aktiverer en type 6-krypteret foruddelt nøgle.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil starte en ny softwarelicens på skift-platforme, skal du bruge licensbådsniveau kommando i global konfigurationstilstand. Hvis du vil vende tilbage til det tidligere konfigurerede licensniveau, skal du bruge Nej form af denne kommando.

licensbootniveaulicensniveauniveau

ingenlicensstartniveaulicensniveauniveau

licensniveau

Niveau, hvor switchen startes (f.eks. ipservices).

De licensniveauer, der er tilgængelige i et universelt/universalk9 billede, er:

  • afgiftstjenester

  • ipbase

  • lanbase

De licensniveauer, der er tilgængelige i et universelt-lite/universal-litek9 billede, er:

  • ipbase

  • lanbase

Kommandostandard: Enheden starter det konfigurerede billede.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til start på licensniveau til disse formål:

  • Nedgrader eller opgrader licenser

  • Aktivér eller deaktiver en evaluering eller lokalnummerlicens

  • Ryd en opgraderingslicens

Denne kommando tvinger licensinfrastrukturen til at starte det konfigurerede licensniveau i stedet for det licenshierarki, som licensinfrastrukturen opretholder for et givet modul.

  • Når switchen genindlæses, kontrollerer licensinfrastrukturen konfigurationen i startkonfigurationen for eventuelle licenser. Hvis der er en licens i konfigurationen, starter switchen med den pågældende licens. Hvis der ikke er nogen licens, følger licensinfrastrukturen billedhierarkiet for at kontrollere for licenser.

  • Hvis den tvungne startevaluering udløber, følger licensinfrastrukturen det regelmæssige hierarki for at kontrollere for licenser.

  • Hvis den konfigurerede startlicens allerede er udløbet, følger licensinfrastrukturen hierarkiet for at kontrollere for licenser.

Denne kommando træder i kraft ved næste genstart af en af supervisorerne (Act eller stby). Denne konfiguration skal gemmes i startkonfigurationen, hvis den skal være effektiv. Når du har konfigureret niveauet, anvendes denne konfiguration, næste gang standbysupervisoren starter op.

Hvis du vil starte standbysupervisoren til et andet niveau end aktivt, skal du konfigurere dette niveau ved at bruge denne kommando og derefter bringe standby op.

Hvis alle kommandoer viser licens som "Aktiv, ikke i brug, EULA ikke accepteret", kan du bruge kommandoen til startniveau for licensen til at aktivere licensen og acceptere slutbrugerlicensaftalen (EULA).

Eksempel: Følgende eksempel viser, hvordan du aktiverer ipbase-licensen på enheden ved den næste genindlæsning:

license boot level ipbase

Følgende eksempel konfigurerer licenser, der kun gælder for en bestemt platform (Cisco ISR 4000-serien):

license boot level uck9
 license boot level securityk9

Kommando

Beskrivelse

licensinstallation

Installerer en gemt licensfil.

licenslagring

Gemmer en kopi af en permanent licens til en specificeret licensfil.

vis alle licens

Viser oplysninger om alle licenser i systemet.

Hvis du vil angive en specifik SIP-lytteport i en lejerkonfiguration, skal du bruge lytningsport kommando i konfigurationstilstand for stemmeklasse-lejer. Som standard er listeporten til lejerniveau ikke indstillet, og SIP-listeporten på globalt niveau bruges. Hvis du vil deaktivere lytteporten til lejerniveau, skal du bruge Nej form af denne kommando.

lytteport { sikkert portnummer|ikke-sikkert portnummer }

Der er ingen tvivl om, hvorvidt der er noget galt med den. lytningsport{ sikker Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ikke-sikker Der er ingen tvivl om, hvorvidt der er noget galt med den. portnummer}

sikker

Angiver TLS-portværdien.

ikke-sikker

Angivet TCP- eller UDP-portværdien.

portnummer

  • Sikkert portnummerområde: 1-65535.

  • Ikke-sikret portnummerområde: 5000-5500.


 

Portområdet er begrænset for at undgå konflikter med RTP-medieporte, der også bruger UDP-transport.

Kommandostandard: Portnummeret vil ikke blive indstillet til nogen standardværdi.

Kommandotilstand: Konfigurationstilstand for stemmeklasse-lejer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før introduktionen af denne funktion var det kun muligt at konfigurere lytteporten til SIP-signaler på globalt plan, og denne værdi kunne kun ændres, hvis opkaldsbehandlingstjenesten blev lukket ned først. Det er nu muligt at angive en lytteport for både sikker og ikke-sikker trafik i en lejerkonfiguration, så SIP-trunks kan vælges mere fleksibelt. Lejetlytteporte kan ændres uden at lukke opkaldsbehandlingstjenesten, forudsat at der ikke er aktive opkald på den tilknyttede trunk. Hvis konfigurationen af lytteporten fjernes, er alle aktive forbindelser, der er knyttet til porten, lukket.

For pålidelig opkaldsbehandling skal du sikre, at signal- og mediegrænsefladebinding er konfigureret for alle lejere, der omfatter en lytteport, og også at grænsefladebinding (for VRF- og IP-adresse) og lytteportkombinationer er unikke på tværs af alle lejere og globale konfigurationer.

Eksempel: Følgende er et konfigurationseksempel for lytningsport sikker:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Følgende er et konfigurationseksempel for lytningsport ikke sikker:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Følgende er et konfigurationseksempel for Nejlytningsport:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Kommando

Beskrivelse

opkaldstjeneste

Lukning af SIP-tjeneste på CUBE.

bind

Binder kildeadressen til signal- og mediepakker til IPV4- eller IPV6-adressen for en bestemt grænseflade.

Hvis du vil konfigurere Cisco IOS-talegateways, Cisco Unified Border Elements (Cisco UBE'er) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til globalt at erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID i udgående meddelelser, skal du bruge lokal vært kommando i SIP-konfigurationstilstand for stemmetjeneste eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil fjerne et DNS-lokalværtsnavn og deaktivere substitution for den fysiske IP-adresse, skal du bruge Nej form af denne kommando.

lokalværts-dns: [ værtsnavn ] domæne [ foretrukket ]

ingenlokal værtdns: [ værtsnavn ] domæne [ foretrukket ]

dns: [værtsnavn. ] domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns: hostname.domæne ) eller kun domænenavnet (dns: domæne ) . I begge tilfælde dns: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Den fysiske IP-adresse for den udgående opkalds peer sendes i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug lokal vært Kommando i SIP-konfigurationstilstand for taletjenesten til globalt at konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkald-ID og Remote Party-ID for udgående meddelelser på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME. Når der er konfigureret flere registrarer, kan du derefter bruge foretrukket lokalvært kommando til at angive, hvilken vært der foretrækkes.

Hvis du vil tilsidesætte den globale konfiguration og angive indstillinger for substitution af DNS-lokalværtsnavn for en bestemt opkalds-peer, skal du bruge taleklasse sip-lokalvært kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne et globalt konfigureret DNS-lokalværtsnavn og bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID i udgående meddelelser, skal du bruge ingen lokalvært kommandoen.

Eksempel: Følgende eksempel viser, hvordan du globalt konfigurerer et foretrukket DNS-lokalværtsnavn, der kun bruger domænet til brug i stedet for den fysiske IP-adresse i udgående meddelelser:

localhost dns:cube1.lgwtrunking.com

Hvis du vil begrænse meddelelser, der er logget på syslog-serverne baseret på alvorlighed, skal du bruge logisk fælde kommando i global konfigurationstilstand . Hvis du vil returnere logføring til eksterne værter til standardniveauet, skal du bruge Nej form af denne kommando.

logføringstrappeniveau

intetfangstniveaufor logisk fældefangst

alvorlighedsniveau

(Valgfri) Antallet eller navnet på det ønskede alvorlighedsniveau, som meddelelser skal logges på. Meddelelser på eller numerisk lavere end det angivne niveau logføres. Alvorlighedsniveauer er som følger (indtast nummeret eller nøgleordet):

  • [0 | nødsituationer] – systemet er ubrugeligt

  • [1 | varsler] – Øjeblikkelig handling påkrævet

  • [2 | kritiske] – kritiske betingelser

  • [3 | fejl] – Fejlbetingelser

  • [4 | advarsler] – Advarselsbetingelser

  • [5 | underretninger] – Normale, men signifikante betingelser

  • [6 | oplysninger] – informationsmeddelelser

  • [7 | fejlfinding] – fejlfindingsmeddelelser

Kommandostandard: Syslog-meddelelser på niveau 0 til niveau 6 genereres, men sendes kun til en ekstern vært, hvis logfører vært kommandoen er konfigureret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En fælde er en uopfordret meddelelse, der sendes til en ekstern netværksadministrationsvært. Logføringsfælder må ikke forveksles med SNMP-fælder (SNMP-logføringsfælder kræver brug af CISCO -SYSLOG-MIB, aktiveres ved hjælp af snmp-server aktiverer traps syslog kommando, og sendes ved hjælp af Simple Network Management Protocol.)

Den vis logføring EXEC-kommandoen viser de adresser og niveauer, der er tilknyttet den aktuelle opsætning af logføring. Statussen for logføring til eksterne værter vises i kommandoudgangen som "fældelogføring".

Tabellen nedenfor viser de syslog-definitioner, der svarer til fejlfindingsmeddelelsesniveauerne. Derudover genereres der fire kategorier af meddelelser af softwaren på følgende måde:

  • Fejlmeddelelser om software- eller hardwarefunktioner på LOG_ERR-niveau.

  • Output for fejlfindingskommandoer på LOG_WARNING-niveau.

  • Overgange op-/ned-grænseflade og systemgenstarter på LOG_NOTICE-niveau.

  • Genindlæs anmodninger og lav proces stakke på LOG_INFO-niveau.

Brug logføringsværten og logføringsfældekommandoerne til at sende meddelelser til en ekstern syslog-server.

Argumenter på niveau

Niveau

Beskrivelse

Syslog-definition

nødsituationer0Systemet er ubrugeligtLOG_DUKKER OP
varsler1Øjeblikkelig handling påkrævetLOGVARSLING_
kritisk2Kritiske betingelserLOGKRIT_
fejl3FejlbetingelserLOGFIL_FEJL
advarsler4AdvarselsbetingelserLOGADVARSEL_
underretninger5Normal, men signifikant tilstandLOGMEDDELELSE_
oplysninger6Kun informationsmeddelelserLOGOPLYSNINGER_
fejlfinding7FejlfindingsmeddelelserLOGFEJLFINDING_

Eksempel: I følgende eksempel sendes systemmeddelelser fra niveau 0 (nødsituationer) til 5 (underretninger) til værten på 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Kommando

Beskrivelse

logger af vært

Aktiverer ekstern logføring af systemlogføringsmeddelelser og angiver den syslog-servervært, som meddelelser skal sendes til.

Hvis du vil konfigurere en SMTP-e-mailserveradresse til Ring hjem, skal du bruge e-mailserver kommando i konfigurationstilstand til hjem for opkald. Hvis du vil fjerne en eller alle e-mailservere, skal du bruge Nej form af denne kommando.

e-mailserver { IPV4-adresse |navn } prioriteringsnummer

Der er ingen tvivl om, hvorvidt der er noget galt med den. e-mailserver{ ipv4-adresse Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. navn} prioritetDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer

ipv4-adresse

Angiver IPV4-adressen for e-mailserveren.

navn

Angiver fuldt kvalificeret domænenavn (FQDN) på 64 tegn eller mindre.

prioritetsnummer

Angiver nummer fra 1 til 100, hvor et lavere tal definerer en højere prioritet.

alle

Fjerner alle konfigurerede e-mailservere.

Kommandostandard: Der er ikke konfigureret nogen e-mailserver.

Kommandotilstand: Konfiguration af hjem (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: For at understøtte e-mail-transportmetoden i funktionen Ring hjem skal du konfigurere mindst én SMTP-e-mailserver (Simple Mail Transfer Protocol) ved hjælp af e-mailserverkommandoen. Du kan angive op til fire ekstra e-mailservere for maksimalt fem definitioner af e-mailserver i alt.

Overvej følgende retningslinjer, når du konfigurerer e-mailserveren:

  • Kun IP v4-adresser understøttes.

  • Sikkerhedskopierede e-mailservere kan defineres ved at gentage e-mailserverkommandoen ved hjælp af forskellige prioriteringsnumre.

  • Prioritetsnummeret til e-mailserveren kan konfigureres fra 1 til 100. Serveren med den højeste prioritet (laveste prioriteringsnummer) forsøges først.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer den sikre e-mailserver, der skal bruges til at sende proaktive meddelelser:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Følgende eksempel viser, hvordan du fjerner konfigurationen af de konfigurerede e-mailservere:

Device(cfg-call-home)# no mail-server all

Kommando

Beskrivelse

indgående opkald (global konfiguration)

Går ind i konfigurationstilstand til opkaldsindstillinger til konfiguration af indstillinger for opkaldsstart.

vis hjem for opkald

Viser oplysninger om konfiguration af opkaldsstart.

Hvis du vil angive det maksimale antal SIP-telefonnumre (lokalnumre), der understøttes af en Cisco-router, skal du bruge maks.-dn kommando i global konfigurationstilstand for stemmeregistrering. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

maks.-dnmaks. telefonnumre

ingenmaks.-dnmaks.-maks.-telefonnumre

maks.katalognumre

Maksimalt antal lokalnumre (ephone-dns), der understøttes af Cisco-routeren. Det maksimale antal er version- og platformsafhængig; type ? for at vise rækkevidde.

Kommandostandard: Standard er nul.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefontelefonnumre (lokalnumre), der er tilgængelige i den lokale gateway. Den maks.-dn kommandoen er platformspecifik. Den definerer grænsen for stemme registrer dn kommandoen. Den maks. pulje Kommandoen begrænser ligeledes antallet af SIP-telefoner i et Cisco CME-system.

Du kan øge antallet af tilladte lokalnumre til det maksimale, men når det maksimale tilladte antal er konfigureret, kan du ikke reducere grænsen uden at genstarte routeren. Du kan ikke reducere antallet af tilladte lokalnumre uden at fjerne de allerede konfigurerede telefonnumre med dn-tags, der har et højere nummer end det maksimale antal, der skal konfigureres.


 
Denne kommando kan også bruges til Cisco Unified SIP SRST.

Eksempel: Følgende eksempel viser, hvordan du indstiller det maksimale antal telefonnumre til 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Kommando

Beskrivelse

stemmeregistreringdn

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

maks. (stemmeregisterglobalt)

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et lokalt gateway-miljø.

Hvis du vil indstille det maksimale antal stemmeregistreringspuljer for SIP (Session Initiation Protocol), der understøttes i Cisco Unified SIP SRST, skal du bruge maks. pulje kommando i stemmeregistrering global konfigurationstilstand (stemmeregistrering globalt). Hvis du vil nulstille det maksimale antal til standarden, skal du bruge Nej form af denne kommando.

maks.-poolmaks.-stemme-registreringspuljer

ingenmaks. poolmaks. stemme-register-pools

maks.-stemme-registreringspuljer

Det maksimale antal SIP-stemmeregistreringspuljer, der understøttes af Cisco-routeren. Den øvre grænse for taleregistreringspuljer er platformsafhængig; type ? for rækkevidde.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefoner, der understøttes af Cisco Unified SIP SRST. Den maks. pulje kommandoen er platformspecifik og definerer grænsen for stemmeregistreringspulje kommandoen.

Den maks.-dn Kommandoen begrænser ligeledes antallet af telefonnumre (lokalnumre) i Cisco Unified SIP SRST.

Eksempel:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Kommando

Beskrivelse

stemmeregistreringdn

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

max-dn(stemmeregisterglobalt)

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et Cisco SIP SRST- eller Cisco CME-miljø.

For at aktivere mediepakker til at passere direkte mellem slutpunkterne uden indgriben fra Cisco Unified Border Element (Cisco UBE) og for at aktivere indgående og udgående IP-til-IP-opkaldsgevinst/tab-funktion til lydopkaldsresultater på enten den indgående opkalds-peer eller den udgående opkalds-peer, skal du indtaste medier kommando i konfigurationstilstand med opkalds-peer, stemmeklasse eller stemmetjeneste. Hvis du vil vende tilbage til IPIPGW-standardfunktionen, skal du bruge Nej form af denne kommando.

gennemsnit[ { { massestatistikkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyder rundtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gaffelDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. overvågningDer er ingen tvivl om, hvorvidt der er noget galt med den. [video] [ maks. opkald] |Der er ingen tvivl om, hvorvidt der er noget galt med den. statistikDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. transkoderDer er ingen tvivl om, hvorvidt der er noget galt med den. højdensitetDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. anti-tromboneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. synkroniseringsstreams} ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnit[ { { massestatistikkerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyder rundtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemgangDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gaffelDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. overvågningDer er ingen tvivl om, hvorvidt der er noget galt med den. [video] [ maks. opkald] |Der er ingen tvivl om, hvorvidt der er noget galt med den. statistikDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. transkoderDer er ingen tvivl om, hvorvidt der er noget galt med den. højdensitetDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. anti-tromboneDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. synkroniseringsstreams} ]

massestatistikker

(Valgfri) Aktiverer en periodisk proces til at hente statistik over masseopkald.

flyder rundt

(Valgfri) Giver mediepakker mulighed for at passere direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Mediepakken skal flyde rundt om gatewayen.

gennemgang

(Valgfri) Giver mediepakker mulighed for at passere gennem slutpunkterne uden indgriben fra Cisco UBE.

gaffel

(Valgfri) Aktiverer mediefremforingsfunktionen for alle opkald.

overvågning

Aktiverer overvågningsfunktionen for alle opkald eller et maksimalt antal opkald.

video

(Valgfri) Angiver overvågning af videokvalitet.

maks. opkald

Det maksimale antal opkald, der overvåges.

statistik

(Valgfri) Aktiverer medieovervågning.

højdensitetskoder

(Valgfri) Konverterer mediecodecs fra en talestandard til en anden for at lette interoperabiliteten af enheder ved hjælp af forskellige mediestandarder.

anti-trombone

(Valgfri) Aktiverer medium antitrombone for alle opkald. Medietromboner er medieløsninger i SIP-enhed, der skyldes omstilling af opkald eller viderestilling af opkald.

synkroniseringsstreams

(Valgfri) Angiver, at både lyd- og videostreams går gennem DSP-gårdene på Cisco UBE og Cisco Unified CME.

Kommandostandard: Cisco UBE's standardadfærd er at modtage mediepakker fra det indgående opkaldsben, afslutte dem og derefter genstarte mediestrømmen på et udgående opkaldsben.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse (konfigurationsklasse)

Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Med standardkonfigurationen modtager Cisco UBE mediepakker fra det indgående opkaldsben, afslutter dem og genstarter derefter mediestrømmen på et udgående opkaldsben. Medieflow-around gør det muligt at overføre mediepakker direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Cisco UBE håndterer fortsat distributions- og faktureringsfunktioner. Medieflow-around for SIP-til-SIP-opkald understøttes ikke.


 

Den mediemassestatistikker og mediestatistik understøttes kun.

Du kan angive medieflow-around for en stemmeklasse, alle Vo-IP-opkald eller individuelle opkalds-peers.

Den transkoderhøjdensitet Nøgleord kan aktiveres i alle konfigurationstilstande med samme kommandoformat. Hvis du konfigurerer transkoder højdensitet nøgleord til opkalds-peers, sørg for, at mediertranskoder højdensitet kommandoen er konfigureret på både ind- og udbenene.

Softwaren understøtter ikke konfiguration af transkoderhøjdensitet Nøgleord på enhver opkaldspeer, der bruges til at håndtere videoopkald. Følgende scenarier understøttes ikke:

  • Opkalds-peers, der bruges til video når som helst. Konfiguration af medier transkoder højdensitet Kommando direkte under opkaldspeer eller en mediekonfiguration i stemmeklasse understøttes ikke.

  • Opkalds peers konfigureret på en Cisco UBE, der bruges til videoopkald når som helst. Den globale konfiguration af medier transkoder højdensitet kommando under taletjenestevoip understøttes ikke.


 

Den mediemassestatistikker Kommando kan påvirke ydeevnen, når der er et stort antal aktive opkald. For netværk, hvor ydeevnen er afgørende i kundens applikationer, anbefales det, at mediemassestatistikker kommandoen er ikke konfigureret.

For at aktivere medier kommandoen på en stemmegateway med Unified Border Element i Cisco 2900- eller Cisco 3900-serien, skal du først indtaste tilstandgrænseelement kommandoen. Dette aktiverer mediergaffel og medierovervågning kommandoer. Konfigurer ikke tilstandgrænseelement kommando på Cisco 2800- eller Cisco 3800-seriens platforme.

Du kan angive medieantitrombone for en stemmeklasse, alle VoIP-opkald eller individuelle opkalds peers.

Den anti-trombone Nøgleord kan kun aktiveres, når der ikke kræves interaktion mellem medier i begge udbenene. Antitromben fungerer ikke, hvis opkaldsbenet er gennemstrømmende, og et andet opkaldsben flyder rundt.

Eksempel: Følgende eksempel viser massestatistikker, der er konfigureret for alle Vo-IP-opkald:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Eksempler på medieflow

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Eksempler på mediestatistik

Følgende eksempel viser medieovervågning, der er konfigureret for alle Vo-IP-opkald:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Følgende eksempel viser medieovervågning, der er konfigureret til stemmeklasseopkald:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Eksempler på medietranskoder med høj densitet

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret til alle VoIP-opkald:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret til opkald i stemmeklasser:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Følgende eksempel viser mediertranskoder Nøgleord, der er konfigureret på en opkalds-peer:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Medieovervågning på en Cisco UBE-platform

Følgende eksempel viser, hvordan du konfigurerer scoring af lydopkald for maksimalt 100 opkald:


mode border-element
media monitoring 100

Følgende eksempel viser middel anti-trombone kommandoen konfigureret for alle VoIP-opkald:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Følgende eksempel viser middel anti-trombone kommandoen, der er konfigureret til opkald i stemmeklasse:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Følgende eksempel viser middel anti-trombone kommando, der er konfigureret til en opkalds-peer:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning, og RTP-streams flyder rundt om Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Kommando

Beskrivelse

opkaldspeerstemme

Går ind i konfigurationstilstand for opkalds-peer.

grænseelement for tilstand

Aktiverer medieovervågningsfunktionen for medier kommandoen.

stemmeklasse

Går ind i konfigurationstilstand for stemmeklasse.

stemmetjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil ændre den hukommelse, der er tildelt af applikationen, skal du bruge hukommelse kommando i konfigurationstilstand for brugerdefineret programressourceprofil. Hvis du vil vende tilbage til den programleverede hukommelsesstørrelse, skal du bruge Nej form af denne kommando.

hukommelsehukommelse

hukommelsehukommelseingenhukommelsehukommelse
hukommelse

Hukommelsestildeling i MB. Gyldige værdier er fra 0 til 4096.

Kommandostandard: Standardhukommelsesstørrelsen afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: I hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede hukommelse ved hjælp af en brugertilpasset ressourceprofil:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil aktivere Webex Calling-gendannelsestilstand for Cisco Webex Calling-slutpunkter, skal du bruge Webex-sgw-tilstand kommandoen. Hvis du vil deaktivere webex-sgw, skal du bruge Nej form af denne kommando.

webex-sgw-tilstand

Webex-sgwtilstand ingen

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Webex-sgw-tilstand er som standard deaktiveret.

Kommandotilstand: Stemmeregistrering globalt

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en anden tilstand er konfigureret, skal du sørge for at aktivere ingen tilstand af det før konfiguration Webex-sgw-tilstand.

Eksempel: Følgende eksempel viser, at Webex-sgw-tilstand er aktiveret:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Kommando

Beskrivelse

vis stemmeregistrering globalt

Viser alle globale konfigurationsoplysninger, der er knyttet til SIP-telefoner.

Hvis du vil aktivere musik i venteposition (MOH), skal du bruge Moh kommando i konfigurationstilstand for opkaldsadministrator-fallback. For at deaktivere musik i venteposition skal du bruge Nej form af denne kommando.

mohfilnavn

ingenmohfilnavn

filnavn

Filnavn på musikfilen. Musikfilen skal være i systemets flash.

Kommandostandard: MOH er aktiveret.

Kommandotilstand: Konfiguration af opkaldsadministrator-fallback

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den Moh Kommandoen giver dig mulighed for at angive de musikfiler i .au- og .wav-format, der afspilles til personer, der ringer op, der er sat i venteposition. MOH fungerer kun for G.711-opkald og Vo-IP- og PSTN-opkald på nettet. For alle andre opkald hører personer, der ringer op, en periodisk tone. F.eks. får interne opkald mellem Cisco IP-telefoner ikke MOH, men opkaldere hører i stedet en tone.


 
Filer i venteposition kan være .wav- eller .au-filformat, men filformatet skal indeholde 8-bit 8-k Hz-data; f.eks. CCITT a-law- eller u-law-dataformat.

MOH kan bruges som en fallback-MOH-kilde ved brug af MOH live feed. Se Moh-levende (opkaldsadministrator-fallback) kommandoen for yderligere oplysninger.

Eksempel: Følgende eksempel aktiverer MOH og angiver musikfilerne:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Kommando

Beskrivelse

opkaldsadministrator-fallback

Aktiverer understøttelse af Cisco Unified SRST og går i konfigurationstilstand for opkaldsadministrator-fallback.

moh-live (opkaldsadministrator-fallback)

Angiver, at et bestemt telefonnummer skal bruges til et udgående opkald, der skal være kilden til en MOH-stream for SRST.

Hvis du vil aktivere en grænseflade til at understøtte MOP (Maintenance Operation Protocol), skal du bruge mop aktiveret kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere MOP på en grænseflade, skal du bruge Nej form af denne kommando.

mop aktiveret

ingenmop aktiveret

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Aktiveret på Ethernet-grænseflader og deaktiveret på alle andre grænseflader.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug mop aktiveret kommando til at aktivere en grænseflade til at understøtte MOP.

Eksempel: Følgende eksempel aktiverer MOP for seriel grænseflade 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Hvis du vil aktivere en grænseflade til at sende periodiske MOP-systemidentifikationsmeddelelser (Maintenance Operation Protocol), skal du bruge Mopsysid kommando i konfigurationstilstand for grænseflade. Hvis du vil deaktivere understøttelse af MOP-meddelelser på en grænseflade, skal du bruge Nej form af denne kommando.

mopsysid

ingenmousserende sysid

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Enabled

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan stadig køre MOP uden at få sendt baggrundssystemid-meddelelser. Denne kommando giver dig mulighed for at bruge den eksterne MOP-konsol, men genererer ikke meddelelser, der bruges af konfiguratoren.

Eksempel: Følgende eksempel aktiverer seriel grænseflade 0 til at sende MOP-systemidentifikationsmeddelelser:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Kommando

Beskrivelse

mop enhedskode

Identificerer typen af enhed, der sender MOP-sysid-meddelelser og anmodningsprogrammeddelelser.

mop aktiveret

Aktiverer en grænseflade til at understøtte MOP.

Hvis du vil konfigurere et navn for redundansgruppen, skal du bruge navn kommando i konfigurationstilstand for programredundans. Hvis du vil fjerne navnet på en redundansgruppe, skal du bruge Nej form af denne kommando.

navnredundans-gruppe-navn

intetnavnredundans-gruppe-navn

redundans-gruppenavn

Angiver navnet på redundans-gruppen.

Kommandostandard: Redundansgruppen er ikke konfigureret med et navn.

Kommandotilstand: Konfigurationstilstand for redundans applikationsgruppe (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug navn kommando til at konfigurere alias for redundansgruppen.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer navnet på RG-gruppen:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Kommando

Beskrivelse

applikationsredundans

Træder i tilstanden redundans til konfiguration af programmet.

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

lukning

Lukker en gruppe manuelt.

Hvis du vil konfigurere en DNS-server, skal du bruge navneserver kommando i konfigurationstilstand for programværter. Hvis du vil fjerne DNS-serverkonfigurationen, skal du bruge Nej form af denne kommando.

navneserverDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer[ IP-adresse]

Der er ingen tvivl om, hvorvidt der er noget galt med den. navneserverDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer[ IP-adresse]

nummer

Identificerer DNS-serveren.

IP-adresse

IP-adressen for DNS-serveren.

Kommandostandard: DNS-server er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når der konfigureres en statisk IP-adresse i en Linux-beholder til programhosting, bruges kun den sidst konfigurerede navneserver-konfiguration.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en DNS-server til en virtuel netværksgrænsefladegateway:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-værtsgateway

Konfigurerer en gateway til virtuel netværksgrænseflade.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

For at aktivere NETCONF-grænsefladen på din netværksenhed skal du bruge netkonfigurationsyang kommando i den globale konfigurationstilstand. For at deaktivere NETCONF-grænsefladen skal du bruge Nej form af denne kommando.

netkonfigurationsyang

ingennetconfig-yang

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: NETCONF-grænseflade er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Efter den indledende aktivering via CLI kan netværksenheder efterfølgende administreres via en modelbaseret grænseflade. Fuld aktivering af modelbaserede grænsefladeprocesser kan tage op til 90 sekunder.

Eksempel: Følgende eksempel viser, hvordan du aktiverer NETCONF-grænsefladen på netværksenheden:

Device (config)# netconf-yang

Følgende eksempel viser, hvordan du aktiverer SNMP-fælde, når NETCONF-YANG starter:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Hvis du vil konfigurere netværkstidsprotokol (NTP)-servere til tidssynkronisering, skal du bruge ntp-server kommando i global konfigurationstilstand. For at deaktivere denne funktion skal du bruge Nej form af denne kommando.

IP-adressepå NTP-server

ingenntp-serverIP-adresse

IP-adresse

Angiver de primære eller sekundære IPV4-adresser for NTP-serveren.

Kommandostandard: Der er ikke konfigureret nogen servere som standard.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: NTP-tjenesten kan aktiveres ved at indtaste enhver ntp kommandoen. Når du bruger ntp-server kommandoen, NTP-tjenesten er aktiveret (hvis den ikke allerede er aktiveret), og synkroniseringen af softwareur konfigureres samtidigt.

Når du indtaster ingen ntp-server kommando, kun serversynkroniseringsfunktionen fjernes fra NTP-tjenesten. NTP-tjenesten forbliver aktiv sammen med andre tidligere konfigurerede NTP-funktioner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer primære og sekundære IP-adresser for de NTP-servere, der kræves til tidssynkronisering:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Hvis du vil konfigurere en SIP (Session Initiation Protocol) udgående proxy for udgående SIP-meddelelser globalt på en Cisco IOS-stemmegateway, skal du bruge udgående proxy kommando i SIP-konfigurationstilstand for stemmetjeneste eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere viderestilling af SIP-meddelelser til en udgående SIP-proxy globalt, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. udgående proxy{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv4: ipv4-adresse|ipv6: ipv6-adresse|dns: vært: domæne } [ :portnummer ]

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. udgående proxy{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv4: ipv4-adresse|ipv6: ipv6-adresse|dns: vært: domæne } [ :portnummer ]

dhcp

Angiver, at den udgående proxyIP-adresse hentes fra en DHCP-server.

ipv4: ipv4-adresse

Konfigurerer proxy på serveren og sender alle indledende anmodninger til den angivne IPV4-adressedestination. Tyktarmen er påkrævet.

ipv6:[ipv6- adresse]

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne IPV6-adressedestination. Parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns: vært:domæne

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne domænedestination. Kolonnerne er påkrævet.

:portnummer

(Valgfrit) Portnummer for SIP-serveren til sessionsinitiativeringsprotokol (SIP). Tyktarmen er påkrævet.

Kommandostandard: En udgående proxy er ikke konfigureret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den stemmeklasse sip udgående proxy kommandoen, i konfigurationstilstanden for opkalds-peer, har forrang over kommandoen i tilstanden for global konfiguration i SIP.

Parenteser skal indtastes omkring IP v6-adressen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere en IP v4-adresse (10.1.1.1) som en udgående proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere et domæne (sipproxy:cisco.com) som en udgående proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip udgående proxy Kommando på en opkaldspeer for at generere en udgående proxy ved hjælp af DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Kommando

Beskrivelse

opkaldspunkt-peerstemme

Definerer en bestemt opkalds-peer, angiver metoden for stemmeindkapsling og angiver konfigurationstilstanden for opkalds-peer.

stemmetjeneste

Går ind i konfigurationstilstand for stemmetjeneste og angiver en type stemmeindkapsling.

Hvis du vil aktivere gennemgangen af Session Description Protocol (SDP) fra inde- til udbenet, skal du bruge Pass-through indhold Kommando enten i global VoIP SIP-konfigurationstilstand eller konfigurationstilstand for opkalds-peer. Hvis du vil fjerne en SDP-header fra en konfigureret gennemgangsliste, skal du bruge Nej form af kommandoen.

overfølsomhedsreaktionDer er ingen tvivl om, hvorvidt der er noget galt med den. indhold[ brugerdefineret-sdp Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sdp{ tilstandDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system} |løbende op]

Der er ingen tvivl om, hvorvidt der er noget galt med den. overfølsomhedsreaktionDer er ingen tvivl om, hvorvidt der er noget galt med den. indhold[ brugerdefineret-sdp Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sdp{ tilstandDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system} |løbende op]

brugerdefineret-sdp

Giver mulighed for gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler.

sdp

Giver mulighed for gennemgang af SDP-indhold.

tilstand

Aktiverer gennemgående SDP-tilstand.

system

Angiver, at gennemgangskonfigurationen bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

løbende op

Giver mulighed for gennemgang af alt ikke-understøttet indhold i en SIP-meddelelse eller anmodning.

Kommandostandard: Deaktiveret

Kommandotilstande:

SIP-konfiguration (conf-serv-sip)

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler peer-regler i global VoIP SIP-konfigurationstilstand:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler i konfigurationstilstand med opkalds-peer:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i global VoIP SIP-konfigurationstilstand:


Router(conf-serv-sip)# pass-thru content sdp 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i konfigurationstilstand for taleklasse:


Router(config-class)# pass-thru content sdp system 

 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af ikke-understøttede indholdstyper i konfigurationstilstand med opkalds-peer:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Hvis du vil konfigurere en pimary-nøgle til type 6-kryptering og aktivere AES-kodekrypteringsfunktionen (Advanced Encryption Standard), skal du bruge kryptering af adgangskode kommando i global konfigurationstilstand. Hvis du vil deaktivere adgangskoden, skal du bruge Nej form af denne kommando.

kryptering af adgangskode

ingenkryptering af adgangskode

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Som standard er funktionen til kryptering af AES-adgangskode deaktiveret. Foruddelte nøgler er ikke krypteret.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen med kryptering af adgangskode kommando til at konfigurere og aktivere adgangskoden (symmetrisk krypteringsstandard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen, følgende meddelelse udskrives ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller Kopiér start-konfiguration af kørselskonfiguration kommandoer er blevet konfigureret:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Ændring af en adgangskode

Hvis adgangskoden (hovednøglen) ændres eller genkrypteres ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommando), fører listeregistret den gamle nøgle og den nye nøgle til de programmoduler, der bruger type 6-kryptering.

Slette en adgangskode

Hvis hovednøglen, der blev konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen slettes fra systemet, der udskrives en advarsel (og der udstedes en bekræftelsesanmodning), der angiver, at alle type 6-adgangskoder bliver ubrugelige. Som en sikkerhedsforanstaltning vil adgangskoderne aldrig blive dekrypteret i Cisco IOS-softwaren, når adgangskoderne er krypteret. Adgangskoder kan dog krypteres igen som forklaret i det foregående afsnit.


 

Hvis adgangskoden er konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen er tabt, den kan ikke gendannes. Adgangskoden skal gemmes på et sikkert sted.

Afkonfiguration af kryptering af adgangskode

Hvis du senere afkonfigurerer kryptering af adgangskode ved hjælp af ingen kryptering af adgangskode kommandoen, alle eksisterende type 6-adgangskoder forbliver uændrede, og så længe adgangskoden (hovednøglen), der blev konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen findes, type 6-adgangskoderne vil blive dekrypteret som og når det kræves af applikationen.

Lagring af adgangskoder

Fordi ingen kan "læse" adgangskoden (konfigureret ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommando), der er ingen måde, hvorpå adgangskoden kan hentes fra routeren. Eksisterende administrationsstationer kan ikke "vide", hvad det er, medmindre stationerne er forbedret til at inkludere denne nøgle et sted, i hvilket tilfælde adgangskoden skal gemmes sikkert i administrationssystemet. Hvis konfigurationer gemmes ved hjælp af TFTP, er konfigurationerne ikke enkeltstående, hvilket betyder, at de ikke kan indlæses på en router. Før eller efter konfigurationerne indlæses på en router, skal adgangskoden tilføjes manuelt (ved hjælp af kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen). Adgangskoden kan tilføjes manuelt til den lagrede konfiguration, men anbefales ikke, fordi tilføjelse af adgangskoden manuelt giver alle mulighed for at dekryptere alle adgangskoder i den pågældende konfiguration.

Konfiguration af nye eller ukendte adgangskoder

Hvis du indtaster eller klikker og indsætter krypteringstekst, der ikke matcher masternøglen, eller hvis der ikke er nogen masternøgle, accepteres eller gemmes krypteringsteksten, men der udskrives en advarselsmeddelelse. Advarselsmeddelelsen er som følger:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Hvis en ny hovednøgle er konfigureret, krypteres alle almindelige nøgler og laver type 6-nøgler. De eksisterende type 6-nøgler er ikke krypteret. De eksisterende type 6-taster er tilbage som det er.

Hvis den gamle hovednøgle går tabt eller ukendt, har du mulighed for at slette hovednøglen ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskode kommandoen. Sletning af hovednøglen ved hjælp af ingen kryptering af nøglekonfigurationsnøgle-adgangskodeKommandoen får de eksisterende krypterede adgangskoder til at forblive krypterede i routerkonfigurationen. Adgangskoderne dekrypteres ikke.

Eksempel: Følgende eksempel viser, hvordan du krypterer Type 6-adgangskoder ved hjælp af AES-kryptering og brugerdefineret primær nøgle:

conf t
key config-key password-encrypt Password123
password encryption aes

Følgende eksempel viser, at en type 6-krypteret forhåndsdelt nøgle er aktiveret:

Device (config)# password encryption aes

Kommando

Beskrivelse

kryptering af adgangskode til konfigurationsnøgle

Gemmer en type 6-krypteringsnøgle i privat NVRAM.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil matche et opkald baseret på hele SIP (Session Initiation Protocol) eller telefon (TEL) uniform ressource-id (URI), skal du bruge mønster kommando i konfigurationstilstand for stemme-URI-klasse. Hvis du vil fjerne kampen, skal du bruge Nej form af denne kommando.

mønsteruri-mønster

intetmønsteruri-mønster

uri-mønster

Cisco IOS-mønster for almindeligt udtryk (regex), der matcher hele URI'en. Kan være op til 128 tegn.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemme-URI-klasse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den lokale gateway understøtter i øjeblikket ikke understregning "_ " i kampmønstret. Som en løsning kan du bruge prikken "." (match enhver) for at matche "_".

Denne kommando matcher et almindeligt udtryksmønster med hele URI'en.

Når du bruger denne kommando i en URI-stemmeklasse, kan du ikke bruge nogen anden mønstermatchende kommando, såsom vært, telefonkontekst, telefonnummer, eller bruger-ID kommandoer.

Eksempel: Følgende eksempel viser, hvordan du definerer et mønster, der entydigt identificerer et lokalt gateway-websted i en virksomhed baseret på Control Hubs trunk-gruppe OTG/DTG-parameter:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Følgende eksempel viser, hvordan du definerer Unified CM-signalerende VIA-port for Webex Calling-trunk:

voice class uri 300 sip
pattern :5065

Følgende eksempel viser, hvordan du definerer Unified CM-kildesignaleringens IP og VIA-port for PSTN-trunk:

voice class uri 302 sip
pattern 192.168.80.60:5060

Kommando

Beskrivelse

bestemmelsessteduri

Angiver den stemmeklasse, der skal bruges til at matche destinations-URI'en, der leveres af en stemmeapplikation.

vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgåendeuri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

telefonnummer

Matcher et opkald baseret på telefonnummerfeltet i en TEL URI.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

visdialogplanuri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasseuria

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil reservere vedvarende diskplads til en applikation, skal du bruge persist-disk kommando i konfigurationstilstand. Hvis du vil fjerne det reserverede rum, skal du bruge Nej form af denne kommando.

persist-diskenhed

ingenpersist-diskenhed

enhed

Vedvarende diskreservation i MB. Gyldige værdier er fra 0 til 65535.

Kommandostandard: Hvis kommandoen ikke er konfigureret, bestemmes hukommelsesstørrelsen ud fra applikationskravet.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis persist-disk kommandoen er ikke konfigureret, så lagerstørrelsen bestemmes ud fra applikationskravet.

Eksempel: Følgende eksempel viser, hvordan du reserverer:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil angive den foretrukne rækkefølge for en udgående opkalds-peer i en viderestillingsgruppe, skal du bruge præference kommando i konfigurationstilstand for opkalds-peer. For at fjerne præferencen skal du bruge Nej form af denne kommando.

præferenceværdi

ingenpræferenceværdiværdi

værdi

Et heltal fra 0 til 10. Et lavere antal angiver en højere præference. Standarden er 0, hvilket er den højeste præference.

Kommandostandard: Den længste matchende opkalds-peer erstatter præferenceværdien.

Kommandotilstand: Konfiguration af opkalds-peer (opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug præference kommando til at angive den foretrukne rækkefølge for at matche opkalds peers i en viderestillingsgruppe. Indstilling af en præference gør det muligt at vælge den ønskede opkalds-peer, når flere opkalds-peers inden for en viderestillingsgruppe matcher for en opkaldsstreng.

Præferencen for jagtalgoritme kan konfigureres. For eksempel for at angive, at en opkaldsbehandlingssekvens går til destination A, derefter til destination B og endelig til destination C, tildeler du præferencer (0 er den højeste præference) til destinationerne i følgende rækkefølge:

  • Præference 0 til A

  • Præference 1 til B

  • Præference 2 til C

Brug præference kun kommando på samme mønstertype. F.eks. er destinationsuri og destinationsmønster to forskellige mønstertyper. Som standard har destinationuri højere præference end destinationsmønster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer udgående Webex Calling-opkalds-peer, der omfatter valg af opkalds-peer for udgående Webex Calling-trunk baseret på opkalds-peer-gruppe:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Hvis du vil konfigurere den indledende prioritet og failover-tærskel for en redundansgruppe, skal du bruge prioritet kommando i konfigurationstilstand for programredundans. For at fjerne funktionen skal du bruge Nej form af denne kommando.

prioritetprioritet-værdifailover tærskelværdiværdi

ingenprioritetprioritet-værdifailover tærskelværdiværdi

prioritetsværdi

Angiver prioritetsværdien.

grænseværdi

Angiver grænseværdien.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Både aktive og standby-routere skal have de samme prioritet- og tærskelværdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en RG til brug med VoIP HA under programredundans-undertilstanden:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Hvis du vil konfigurere valgmulighederne i overskriften til beskyttelse af personlige oplysninger på globalt plan, skal du bruge Databeskyttelsespolitik Kommando i stemmetjeneste VoIP SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere valgmuligheder for databeskyttelsesoverskrift, skal du bruge Nej form af denne kommando.

Databeskyttelsespolitik{ passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{ afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger} [ system] }

Der er ingen tvivl om, hvorvidt der er noget galt med den. Databeskyttelsespolitik{ passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{ afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger} [ system] }

passthru

Videregiver databeskyttelsesværdierne fra den modtagne meddelelse til det næste opkaldsben.

send-altid

Overfører en databeskyttelsesoverskrift med en værdi på ingen til det næste opkaldsben, hvis den modtagne meddelelse ikke indeholder værdier for databeskyttelse, men en databeskyttelsesoverskrift er påkrævet.

strimmel

Fjerner overskrifterne for omdirigering eller historik, der er modtaget fra det næste opkaldsben.

afledning

Fjerner de afledningsoverskrifter, der er modtaget fra det næste opkaldsben.

historisk-oplysninger

Fjerner de historieoplysninger, der er modtaget fra det næste opkaldsben.

system

Angiver, at valgmulighederne i overskriften til beskyttelse af personlige oplysninger bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Der er ikke konfigureret indstillinger for databeskyttelsespolitik.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP SIP (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en modtaget meddelelse indeholder værdier for beskyttelse af personlige oplysninger, skal du bruge Databeskyttelsespolitik gennemgang kommando for at sikre, at databeskyttelsesværdierne overføres fra det ene opkaldsben til det andet. Hvis den modtagne meddelelse ikke indeholder værdier for beskyttelse af personlige oplysninger, men overskriften om beskyttelse af personlige oplysninger er påkrævet, skal du bruge Databeskyttelsespolitik send-altid kommando til at indstille headeren til beskyttelse af personlige oplysninger til Ingen og videresende meddelelsen til det næste opkaldsben. Hvis du vil fjerne aflednings- og historieoplysningerne fra de overskrifter, der er modtaget fra det næste opkaldsben, skal du bruge Databeskyttelsespolitik strimmel kommandoen. Du kan konfigurere systemet til at understøtte alle valgmuligheder på samme tid.

Eksempel: Følgende eksempel viser, hvordan du aktiverer politikken for gennemgang af databeskyttelse:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for send altid:

Router(config-class)# privacy-policy send-always system

Følgende eksempel viser, hvordan du aktiverer politikken for strimmel-databeskyttelse:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Følgende eksempel viser, hvordan du aktiverer politikker for gennemgang, send altid beskyttelse af personlige oplysninger og strimler:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for afsendelse altid i tilstanden for lejere af stemmeklasse:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Kommando

Beskrivelse

angivet-ID

Indstiller niveauet for beskyttelse af personlige oplysninger og aktiverer enten PAID- eller PPID-overskrifter for beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser.

Privatlivspolitik forstemmeklassesip

Konfigurerer valgmulighederne for politik i overskriften for beskyttelse af personlige oplysninger på konfigurationsniveauet for opkalds-peer.

Hvis du vil konfigurere kontrolgrænsefladeprotokollen og angive konfigurationstilstanden for redundans-programprotokollen, skal du bruge protokol kommando i konfigurationstilstand for programredundans. Hvis du vil fjerne protokolforekomsten fra redundansgruppen, skal du bruge Nej form af denne kommando.

protokolnummer

intetprotokolnummer

nummer

Angiver den protokolforekomst, der vil blive knyttet til en kontrolgrænseflade.

Kommandostandard: Protokolforekomst er ikke defineret i en redundansgruppe.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurationen for kontrolgrænsefladeprotokollen består af følgende elementer:

  • Godkendelsesoplysninger

  • Gruppenavn

  • Goddag

  • Ventetid

  • Protokolforekomst

  • Brug af tovejsprotokollen (BFD)

Eksempel: Følgende eksempel viser, hvordan du konfigurerer protokolforekomsten og indtaster konfigurationstilstanden for redundans-programprotokollen:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Hvis du vil angive redundans-konfigurationstilstand, skal du bruge redundans kommando i global konfigurationstilstand.

redundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug udgang kommando for at afslutte konfigurationstilstand for redundans.

Eksempel: Følgende eksempel viser, hvordan du indtaster redundans-konfigurationstilstanden:


Device(config)#redundancy
Device(config-red)#application redundancy

Kommando

Beskrivelse

vis redundans

Viser oplysninger om redundans-facilitet.

Hvis du vil aktivere redundans for applikationen og kontrollere redundanceprocessen, skal du bruge redundans-gruppe kommando i konfigurationstilstand af voip til stemmetjeneste. Hvis du vil deaktivere redundans-processen, skal du bruge Nej form af denne kommando.

redundans-gruppenummer

ingenredundans-gruppegruppenummer

gruppenummer

Angiver redundans-gruppenummeret.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: stemmetjenestens voip-konfigurationstilstand (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse og fjernelse redundans-gruppe kommandoen kræver en genindlæsning, før den opdaterede konfiguration kan træde i kraft. Genindlæs platformene, når al konfigurationen er blevet anvendt.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer redundansgruppe til at aktivere CUBE-applikationen:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Hvis du vil knytte grænsefladen til den redundansgruppe, der er oprettet, skal du bruge redundansgruppe kommando i grænsefladetilstand. Hvis du vil fjerne forbindelsen fra grænsefladen, skal du bruge Nej form af denne kommando.

redundansgruppenummer { ipv4ipv6 } IP-adresseeksklusiv

Der er ingen tvivl om, hvorvidt der er noget galt med den. redundansgruppeDer er ingen tvivl om, hvorvidt der er noget galt med den. gruppenummer{ ipv4Der er ingen tvivl om, hvorvidt der er noget galt med den. ipv6} IP-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. eksklusiv

gruppenummer

Angiver redundans-gruppenummeret.

IP-adresse

Angiver IPV4- eller IP v6-adresse.

eksklusiv

Tilknytter redundansgruppen til grænsefladen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilknytter grænsefladen til redundansgruppen. Det er obligatorisk at bruge en separat grænseflade til redundans, det vil sige, at den grænseflade, der bruges til taletrafik, ikke kan bruges som kontrol- og datagrænseflade. Du kan konfigurere maksimalt to redundansgrupper. Derfor kan der kun være to aktive og standby-par i det samme netværk.

Eksempel: Følgende eksempel viser, hvordan du knytter IPV4-grænsefladen til redundansgruppen:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Kommando

Beskrivelse

ipv6adresse IP-adresse

Konfiguration af fysisk IPV6-adresse for enheden.

Hvis du vil aktivere SIP-gateways (Session Initiation Protocol) til at registrere E.164-numre med en ekstern SIP-proxy eller SIP-registrar, skal du bruge registreringsnummer kommando i SIP UA-konfigurationstilstand. Hvis du vil deaktivere registrering af E.164-numre, skal du bruge Nej form af denne kommando.

registrer{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |[ registreringsindeks] registreringsserver-adresse[ :Der er ingen tvivl om, hvorvidt der er noget galt med den. havn] } [ godkendelsesområdeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne] [ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. sekunder] [ tilfældig kontakt] [ opdateringsforholdDer er ingen tvivl om, hvorvidt der er noget galt med den. forholdsprocent] [ ordning{ sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips} ] [ tcp] [ type] [ sekundær] serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |{ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer{ dhcpDer er ingen tvivl om, hvorvidt der er noget galt med den. |[ registreringsindeks] registreringsserver-adresse[ :Der er ingen tvivl om, hvorvidt der er noget galt med den. havn] } [ godkendelsesområdeDer er ingen tvivl om, hvorvidt der er noget galt med den. domæne] [ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. sekunder] [ tilfældig kontakt] [ opdateringsforholdDer er ingen tvivl om, hvorvidt der er noget galt med den. forholdsprocent] [ ordning{ sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips} ] [ tcp] [ type] [ sekundær] serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |{ udløberDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

dhcp

(Valgfri) Angiver, at domænenavnet på den primære registreringsserver hentes fra en DHCP-server (kan ikke bruges til at konfigurere sekundære eller flere registrarer).

registreringsindeks

(Valgfri) En specifik registrar, der skal konfigureres, hvilket tillader konfiguration af flere registrarer (maks. seks). Interval er 1-6.

registrerserver-adresse

SIP-registrarserveradressen, der skal bruges til slutpunktregistrering. Denne værdi kan indtastes i et af tre formater:

  • dns: adresse – DNS-adressen til den primære SIP-registrarserver (domænenavnssystemet) (dns: afgrænser skal medtages som de første fire tegn).

  • ipv4: adresse – IP-adressen for SIP-registrarserveren (ipv4: afgrænser skal medtages som de første fem tegn).

  • ipv6:[adresse]– IP v6-adressen på SIP-registrarserveren (ipv6: afgrænser skal medtages som de første fem tegn, og selve adressen skal omfatte åbning og lukning af firkantede parenteser).

:port]

(Valgfri) SIP-portnummeret (colonafgrænseren er påkrævet).

godkendelsesområde

(Valgfri) Angiver området for forudindlæst godkendelse.

domæne

Rigets navn.

udløbersekunder

(Valgfri) Angiver standard registreringstiden i sekunder. Interval er 60-65535 . Standardindstillingen er 3600.

tilfældig kontakt

(Valgfri) Angiver den tilfældige streng kontaktheader, der bruges til at identificere tilmeldingssessionen.

opdateringsforholdprocentdel

(Valgfri) Angiver registreringsopdateringsraten i procent. Interval er 1-100 . Standard er 80.

skema {sip|sips}

(Valgfri) Angiver URL-skemaet. Indstillingerne er SIP (sip) eller sikker SIP (sips) afhængigt af din softwareinstallation. Standarden er sip.

tcp

(Valgfri) Angiver TCP. Hvis det ikke er angivet, er standarden UDP UDP.

Type

(Valgfri) Registreringstypen.


 

Den type argumentet kan ikke bruges med dhcp valgmulighed.

sekundær

(Valgfri) Angiver en sekundær SIP-registrar for redundans, hvis den primære registrar mislykkes. Denne valgmulighed er ikke gyldig, hvis DHCP er angivet.

Når der er to registrarer, sendes REGISTER-meddelelse til begge registrarservere, selvom den primære registrar sender en 200 OK, og trunk er registreret til den primære registrar.

Hvis du vil sende registreringen til den sekundære registrar, kun når den primære mislykkes, skal du bruge DNS SRV.


 

Du kan ikke konfigurere andre valgfrie indstillinger, når du indtaster sekundær nøgleord – angiv først alle andre indstillinger.

udløber

(Valgfri) Angiver registreringens udløbstid

system

(Valgfri) Angiver brugen af den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Tilmelding er deaktiveret.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug registreringsnummer dhcp eller registreringsnummer registrar-server-adresse kommando til at aktivere gatewayen til at registrere E.164-telefonnumre med primære og sekundære eksterne SIP-registrarer. Slutpunkter på Cisco IOS SIP-gateways (TDM), Cisco Unified Border Elements (CUBE'er) og Cisco Unified Communications Manager Express (Cisco Unified CME) kan registreres til flere registrarer ved hjælp af registreringsnummer registrarindeks kommandoen.

Som standard genererer Cisco IOS SIP-gateways ikke SIP-registreringsmeddelelser.


 

Når du indtaster en IP v6-adresse, skal du inkludere firkantede parenteser omkring adresseværdien.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer tilmelding med en primær og sekundær registrar:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Følgende eksempel viser, hvordan du konfigurerer en enhed til at registrere sig med den SIP-serveradresse, der er modtaget fra DHCP-serveren. Den dhcp Nøgleord er kun tilgængeligt til konfiguration af den primære registrar og kan ikke bruges, hvis der konfigureres flere registrarer.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Følgende eksempel viser, hvordan du konfigurerer en primær registrar ved hjælp af en IP-adresse med TCP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Følgende eksempel viser, hvordan du konfigurerer et URL-skema med SIP-sikkerhed:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Følgende eksempel viser, hvordan du konfigurerer en sekundær registrar ved hjælp af en IPV6-adresse:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Følgende eksempel viser, hvordan du konfigurerer alle POTS-slutpunkter til to registrarer ved hjælp af DNS-adresser:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Følgende eksempel viser, hvordan du konfigurerer domænet til forudindlæst godkendelse ved hjælp af registrarserveradressen:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Følgende eksempel viser, hvordan du konfigurerer registranten i konfigurationstilstanden for stemmeklasse-lejer:

Router(config-class)# registrar server system

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

prøv atregistrere igen

Indstiller det samlede antal SIP-registreringsmeddelelser, der skal sendes.

vis statussen for sip-ua-registeret

Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern primær eller sekundær SIP-registrar.

timerregister

Angiver, hvor længe SIP UA venter, før der sendes registreringsanmodninger.

stemmeklassesipvært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil aktivere funktionen til SIP-registrar, skal du bruge registerserverkommandoi SIP-konfigurationstilstand. Hvis du vil deaktivere SIP-registrerfunktionaliteten, skal du bruge Nej form af kommandoen.

registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. server[ udløber[ maks.sek.] [ min.Der er ingen tvivl om, hvorvidt der er noget galt med den. sek.]

Der er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. server[ udløber[ maks.sek.] [ min.Der er ingen tvivl om, hvorvidt der er noget galt med den. sek.]

udløber

(Valgfri) Indstiller den aktive tid for en indgående registrering.

makssek.

(Valgfri) Den maksimale tid udløber for en registrering i sekunder. Intervallet er fra 600 til 86400. Standarden er 3600.

minsek.

(Valgfri) Minimum udløber tid for en tilmelding i sekunder. Intervallet er fra 60 til 3600. Standarden er 60.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når denne kommando er angivet, accepterer routeren indgående SIP-registreringsmeddelelser. Hvis SIP-registreringsmeddelelsesanmodninger har en kortere udløbstid end den, der er angivet med denne kommando, bruges SIP-registreringsmeddelelsens udløbstid.

Denne kommando er obligatorisk for Cisco Unified SIP SRST eller Cisco Unified CME og skal indtastes før en stemme registrerespulje eller stemme registrer global kommandoer er konfigureret.

Hvis WAN'en er nede, og du genstarter din Cisco Unified CME- eller Cisco Unified SIP SRST-router, vil routeren ikke have nogen database med SIP-telefonregistreringer, når routeren genindlæses. SIP-telefoner skal registreres igen, hvilket kan tage flere minutter, fordi SIP-telefoner ikke bruger en keepalive-funktion. For at forkorte tiden, før telefonerne registreres igen, kan registreringens udløb justeres med denne kommando. Standardudløbsdatoen er 3600 sekunder; en udløbsdato på 600 sekunder anbefales.

Eksempel: Følgende delvise prøveudgang fra show kørende konfiguration kommandoen viser, at SIP-registrerfunktionaliteten er indstillet:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

stemmeregister globalt

Går ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP-telefoner i et Cisco Unified CME- eller Cisco Unified SIP SRST-miljø.

stemme Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer Der er ingen tvivl om, hvorvidt der er noget galt med den. pulje

Går ind i konfigurationstilstand for stemmeregistreringspulje for SIP-telefoner.

Hvis du vil aktivere oversættelse af SIP-overskriften Remote-Party-id'et, skal du bruge ekstern part-id kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere oversættelse af Remote-Party-ID, skal du bruge Nej form af denne kommando.

system med ekstern part-id

Intetfjernadgang-id-system

system

Angiver, at SIP-headeren Remote-Party-id bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Oversættelse af Remote Party-ID er aktiveret.

Kommandotilstande:

SIP UA-konfiguration

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når ekstern part-id kommandoen er aktiveret, en af følgende opkaldsinformationsbehandlinger finder sted:

  • Hvis der er en Remote Party-ID-header i den indgående INVITE-meddelelse, sendes det opkaldsnavn og nummer, der udtrækkes fra Remote Party-ID-headeren, som opkaldsnavnet og nummeret i den udgående opsætningsmeddelelse. Dette er standardadfærden. Brug kommandoen Remote Party-id til at aktivere denne valgmulighed.

  • Når der ikke er nogen Remote Party-ID-header tilgængelig, sker der ingen oversættelse, så opkaldsnavnet og -nummeret udtrækkes fra headeren From og sendes som opkaldsnavn og nummer i den udgående opsætningsmeddelelse. Denne behandling sker også, når funktionen er deaktiveret.

Eksempel: Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret:


Router(config-sip-ua)# remote-party-id 
 

Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret i tilstanden til stemmeklasse-lejer:

Router(config-class)# remote-party-id system

Kommando

Beskrivelse

fejlfindingccsipbegivenheder

Aktiverer sporing af SIP SPI-hændelser.

fejlfindingccsip-meddelelser

Aktiverer sporing af SIP SPI-meddelelser.

debugstemmeud

Gør det muligt at spore udførelsesstien via opkaldskontrollen-API.

Hvis du vil konfigurere antallet af gange, hvor en SIP-invitationsprotokol (Session Initiation Protocol) sendes tilbage til den anden brugeragent, skal du bruge invitation igen kommando i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

Prøv igeninvitationsnummersystem

Ingeninvitationsnummersystemigen

system

Angiver INVITE-anmodningerne bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

nummer

Angiver antallet af INVITE-forsøg. Interval er fra 1 til 10. Standardindstillingen er 6.

Kommandostandard: Seks forsøg

Kommandotilstand:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil nulstille denne kommando til standardværdien, kan du også bruge standard kommandoen.

Eksempel: Følgende eksempel angiver antallet af invitationsforsøg til 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Følgende eksempel angiver antallet af invitationsforsøg til 2 for lejer 1 i konfigurationstilstanden for taleklasse lejer:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Hvis du vil kontrollere tilbagekaldelsesstatus for et certifikat, skal du bruge tilbagekaldskontrol kommando i konfigurationstilstand med ca-tillidspunkt.

tilbagekaldskontrolmetode1 [ metode2metode3 ]

ingentilbagekaldskontrolmetode1 [ metode2metode3 ]

metode1 [metode2 metode3]

Angiver den metode (OCSP, CRL eller spring tilbagekaldelseskontrollen over), der bruges til at sikre, at en peer's certifikat ikke er blevet tilbagekaldt.

Kontrollerer tilbagekaldelsesstatus for et certifikat:

  • crl– Certifikatkontrol udføres af en CRL. Dette er standardindstillingen.

  • ingen – Certifikatkontrol ignoreres.

  • ocsp– Certifikatkontrol udføres af en OCSP-server.

Kommandostandard: CRL-kontrol er obligatorisk for aktuel brug af politik for tillidspunkt.

Når et tillidspunkt er aktiveret, indstilles standarden til tilbagekaldskontrol, hvilket betyder, at CRL-kontrol er obligatorisk.

Kommandotilstand: konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug tilbagekaldskontrol ordre til at angive mindst én metode (OCSP, CRL eller springe tilbagekaldelseskontrollen over), der skal bruges for at sikre, at et peer-certifikat ikke er blevet tilbagekaldt. For flere metoder bestemmes rækkefølgen, i hvilken metoderne anvendes, af den rækkefølge, der er angivet via denne kommando.

Hvis din router ikke har den relevante CRL og ikke kan hente en, eller hvis OCSP-serveren returnerer en fejl, afviser routeren peer's certifikat – medmindre du inkluderer ingen nøgleord i din konfiguration. Hvis ingen Nøgleordet er konfigureret, en tilbagekaldskontrol udføres ikke, og certifikatet accepteres altid.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer routeren til at downloade CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Hvis du vil angive nøgleparret Rivest, Shamir og Adelman (RSA), der skal knyttes til certifikatet, skal du bruge rsakeypair kommando i konfigurationstilstand til certifikattillidspunkt. Hvis du vil frakoble nøgleparret, skal du bruge Nej form af denne kommando.

rsakeypairnøglemærke [ key-size [ kryptering-key-size ] ]

ingennøglepar nøgleetiket [ key-size [ kryptering-key-size ] ]

nøglemærkat

Angiver navnet på nøgleparret, som genereres under tilmelding, hvis det ikke allerede findes, eller hvis genoprette automatisk tilmelding kommandoen er konfigureret.

Nøglepar-navnet kan ikke starte fra nul ("0").

nøglestørrelse

(Valgfri) Angiver størrelsen på RSA-nøglepar. Hvis størrelsen ikke er angivet, bruges den eksisterende taststørrelse. Den anbefalede nøglestørrelse er 2048 bit.

kryptering-nøglestørrelse

(Valgfri) Angiver størrelsen på den anden nøgle, der bruges til at anmode om separat kryptering, signaturnøgler og certifikater.

Kommandostandard: Som standard bruges den fuldt kvalificerede domænenavn (FQDN)-nøgle.

Kommandotilstand: Konfiguration af certifikattillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Certifikatfornyelse med mulighed for gengenerering fungerer ikke med nøgleetiket, der starter fra nul ("0"), (for eksempel "0test"). CLI giver mulighed for at konfigurere et sådant navn under tillidspunkt og tillader værtsnavn fra nul. Når du konfigurerer rsakeypair-navn under et tillidspunkt, skal du ikke konfigurere navnet fra nul. Når nøglepar-navnet ikke er konfigureret, og standardnøglepar bruges, skal du sørge for, at routerens værtsnavn ikke starter fra nul. Hvis det gør det, skal du konfigurere "rsakeypair-navn eksplicit under tillidspunktet med et andet navn.

Når du gengenererer et nøglepar, er du ansvarlig for at tilmelde de identiteter, der er knyttet til nøgleparret. Brug rsakeypair kommando om at henvise tilbage til det navngivne nøglepar.

Eksempel: Følgende eksempel viser, hvordan du opretter et tillidspunkt for at have et CA-signeret certifikat:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Følgende eksempel er en konfiguration af tillidspunkt, der angiver RSA-nøglepar "eksempelCA-nøgler":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Kommando

Beskrivelse

automatisk tilmelding

Aktiverer automatisk tilmelding.

hætteglas

Genererer RSA-nøglepar.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil identificere nyttelasten for en RTP-pakke (Real-Time Transport Protocol), skal du bruge nyttelast-type for rtp kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil fjerne typen af RTP-nyttelast, skal du bruge Nej form af denne kommando.

RTP nyttelast-komfortstøj [13 |19 ]

ingenRTP nyttelast-type komfort-støj [13 |19]

komfortstøj 19}{13 |

(Valgfri) RTP-nyttelast type for komfortstøj. RTP Payload for Comfort Noise, fra arbejdsgruppen IETF (IETF) Audio- eller Video Transport (AVT), udpeger 13 som nyttelast type for komfortstøj. Hvis du opretter forbindelse til en gateway, der overholder RTP-nyttelast til komfortstøj, skal du bruge 13. Brug kun 19, hvis du opretter forbindelse til ældre Cisco-gateways, der bruger DSP-ware før version 3.4.32.

Kommandostandard: Der er ikke konfigureret nogen type RTP-nyttelast.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug nyttelast-type for rtp kommando til at identificere nyttelast-typen for en RTP. Brug denne kommando efter dtmf-relæ kommandoen bruges til at vælge NTE-metoden for DTMF-relæet for et SIP-opkald (Session Initiation Protocol).

Konfigurerede nyttelast-typer af NSE og NTE udelukker visse værdier, der tidligere er blevet hardkodet med Ciscos proprietære betydninger. Brug ikke numrene 96, 97, 100, 117, 121-123 og 125-127, som har forudtildelte værdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer typen RTP-nyttelast:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Kommando

Beskrivelse

dtmf-relæ

Angiver, hvordan SIP-gateway relæer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

For at definere en oversættelsesregel skal du bruge regel kommando i konfigurationstilstand af regel for stemmeoversættelse. For at slette oversættelsesreglen skal du bruge Nej form af denne kommando.

Match og erstat regel

regelDer er ingen tvivl om, hvorvidt der er noget galt med den. præference { matchmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. erstatningsmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |[ type Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype Der er ingen tvivl om, hvorvidt der er noget galt med den. erstat-type [ plan Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype Der er ingen tvivl om, hvorvidt der er noget galt med den. erstat-type] }

ingenregelforrang

Afvis regel

regelDer er ingen tvivl om, hvorvidt der er noget galt med den. præference Der er ingen tvivl om, hvorvidt der er noget galt med den. afvis{ matchmønster Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. type Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype [ plan Der er ingen tvivl om, hvorvidt der er noget galt med den. matchtype ] }

ingenregelforrang

præference

Oversættelsesreglen har førsteprioritet. Interval er fra 1 til 15.

matchmønster

Udtryk for stredigeringsprogram (SED), der bruges til at matche oplysninger om indgående opkald. Slash "/" er en afgrænsning i mønsteret.

erstatningsmønster

SED-udtryk, der bruges til at erstatte matchmønsteret i opkaldsoplysningerne. Slash "/" er en afgrænsning i mønsteret.

type match-type erstatningstype

(Valgfri) Opkaldets nummertype. Gyldige værdier for argumentet for matchtypen er som følger:

  • forkortet – forkortet repræsentation af hele nummeret som understøttet af dette netværk.

  • enhver – enhver type opkaldsnummer.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for udskiftningstype Argumentet er følgende:

  • forkortet – A – bbrevieret repræsentation af hele nummeret som understøttet af dette netværk.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

plan match-type erstatningstype

(Valgfri) Nummerplan for opkaldet. Gyldige værdier for argumentet for matchtypen er som følger:

  • enhver – enhver type opkaldsnummer.

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for argumentet for erstatningstypen er som følger:

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Afvise

Matchmønsteret for en oversættelsesregel bruges til afvisning af opkald.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af regel for stemmeoversættelse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En oversættelsesregel gælder for et nummer for en opkaldende part (automatisk nummeridentifikation [ANI]) eller et opkaldsnummer (opkaldsnummeridentifikationstjeneste [DNIS]) for indgående, udgående og omdirigerede opkald i Cisco H.323 stemmeaktiverede gateways.


 

Brug denne kommando sammen efter stemmeoversættelsesregel kommandoen. En tidligere version af denne kommando bruger samme navn, men bruges efter oversættelsesregel kommando og har en lidt anderledes kommandosyntaks. I den ældre version kan du ikke bruge firkantede parenteser, når du indtaster kommandosyntaks. De vises kun i syntaksen for at angive valgfrie parametre, men accepteres ikke som afgrænsere i faktiske kommandoposter. I den nyere version kan du bruge firkantede parenteser som separatorer. Fremover anbefaler vi, at du bruger denne nyere version til at definere regler for matchning af opkald. Til sidst oversættelsesregel kommandoen understøttes ikke.

Nummeroversættelse sker flere gange under dirigeringsprocessen for opkald. I både de oprindelige og afsluttende gateways oversættes det indgående opkald, før en indgående opkalds-peer matcher, før en udgående opkalds-peer matcher, og før en opkaldsanmodning opsættes. Din opkaldsplan skal tage hensyn til disse oversættelsestrin, når der er defineret oversættelsesregler.

Tabellen nedenfor viser eksempler på matchmønstre, inputstrenge og resultatstrenge for regel (stemmeoversættelsesregel) kommandoen.

Tabel 1. Matchmønstre, inputstrenge og resultatstrenge

Matchmønster

Erstatningsmønster

Indtastningsstreng

Resultatstreng

Beskrivelse

/^.*///4085550100Enhver streng til nul streng.
////40855501004085550100Match enhver streng, men ingen udskiftning. Brug dette til at manipulere opkaldsplanen eller opkaldstypen.
- 456.../\1555\2/40845601774085550177Matcher fra midten af inputstrengen.
/\(.*\)0120//\10155/40811101204081110155Matcher fra slutningen af inputstrengen.
/^1#\(.*\)//\1/1.2345Erstat matchstreng med nulstreng.
/^408...\(8333\)//555\1/40877701005550100Match flere mønstre.
/1234//00&00/555010055500010000Match understrengen.
/1234//00\000/555010055500010000Match understrengen (samme som &).

Softwaren bekræfter, at et erstatningsmønster er i et gyldigt E.164-format, der kan indeholde de tilladte specialtegn. Hvis formatet ikke er gyldigt, behandles udtrykket som en ukendt kommando.

Nummertypen og opkaldsplanen er valgfrie parametre til at matche et opkald. Hvis en af parametrene er defineret, markeres opkaldet i forhold til matchmønsteret og den valgte type- eller planværdi. Hvis opkaldet matcher alle betingelserne, accepteres opkaldet til yderligere behandling, f.eks. nummeroversættelse.

Flere regler kan grupperes sammen i en oversættelsesregel, som giver et navn til regelsættet. En oversættelsesregel kan indeholde op til 15 regler. Alle opkald, der henviser til denne oversættelsesregel, oversættes i forhold til dette sæt af kriterier.

Fortrinsværdien af hver regel kan bruges i en anden rækkefølge end den, hvori de blev indtastet i sættet. Hver regel prioriterer den prioriteringsrækkefølge, reglerne skal bruges i. For eksempel kan regel 3 indtastes før regel 1, men softwaren bruger regel 1 før regel 3.

Softwaren understøtter op til 128 oversættelsesregler. En oversættelsesprofil indsamler og identificerer et sæt af disse oversættelsesregler for oversættelse af opkald, opkald og omdirigerede numre. En oversættelsesprofil henvises til af trunk-grupper, kilde-IP-grupper, stemmeporte, opkalds-peers og grænseflader til håndtering af konvertering af opkald.

Eksempel: Følgende eksempel anvender en oversættelsesregel. Hvis et opkaldsnummer starter med 5550105 eller 70105, bruger oversættelsesregel 21 regelkommandoen til at videresende nummeret til 14085550105 i stedet.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

I det næste eksempel, hvis et opkaldsnummer enten er 14085550105 eller 014085550105, efter udførelsen af oversættelsesregel 345, er viderestillingscifre 50105. Hvis matchtypen er konfigureret, og typen ikke er "ukendt", er det nødvendigt at matche opkalds-peer for at matche typen for inputstreng.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Kommando

Beskrivelse

visstemmeoversættelsesregelfor stemmeoversættelse

Viser parametrene for en oversættelsesregel.

stemmeoversættelsesregel

Starter definitionen af regel for stemmeoversættelse.

Kommandoer S

Hvis du vil angive, om routerserienummeret skal inkluderes i certifikatanmodningen, skal du bruge serienummer kommando i konfigurationstilstand med ca-tillidspunkt. For at gendanne standardfunktionen skal du bruge Nej form af denne kommando.

serienummer [ingen]

intetserienummer

ingen

(Valgfri) Angiver, at et serienummer ikke vil blive inkluderet i certifikatanmodningen.

Kommandostandard: Ikke konfigureret. Du vil blive bedt om serienummeret under certifikattilmelding.

Kommandotilstand: konfiguration af ca-tillidspunkt

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før du kan udstede kommandoen med serienumre, skal du aktivere kryptering ca tillidspunkt kommando, der angiver den certificeringsmyndighed (CA), som din router skal bruge, og angiver konfigurationstilstanden ca-tillidspunkt.

Brug denne kommando til at angive routerserienummeret i certifikatanmodningen, eller brug ingen nøgleord til at angive, at et serienummer ikke skal inkluderes i certifikatanmodningen.

Eksempel: Følgende eksempel viser, hvordan du udelader et serienummer fra certifikatanmodningen:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Kommando

Beskrivelse

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil angive en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger pakkenetværket, skal du bruge sessionsprotokolkommando i konfigurationstilstand med opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

sessionsprotokol {cisco|sipv2}

ingensessionsprotokol

Cisco

Opkalds-peer bruger den proprietære Cisco VoIP-sessionsprotokol.

sipv2

Opkaldspeer bruger Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP). Brug dette nøgleord sammen med SIP-indstillingen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den Cisco Nøgleord gælder kun for VoIP på routere i Cisco 1750-, Cisco 1751-, Cisco 3600-serien og Cisco 7200-serien.

Eksempler: Følgende eksempel viser, at Cisco-sessionsprotokollen er konfigureret som sessionsprotokollen:


dial-peer voice 20 voip
 session protocol cisco

Følgende eksempel viser, at en Vo-IP-opkalds-peer for SIP er konfigureret som sessionsprotokollen for VoIP-opkaldssignaler:


dial-peer voice 102 voip
 session protocol sipv2

Kommando

Beskrivelse

opkaldspeerstemme

Går i konfigurationstilstand for opkalds-peer og angiver metoden for stemmerelateret indkapsling.

sessionsmål(VoIP)

Konfigurerer en netværksspecifik adresse for en opkalds-peer.

Hvis du vil aktivere opdatering af SIP-sessioner globalt, skal du bruge Kommandotil opdatering af session i SIP-konfigurationstilstand. Hvis du vil deaktivere opdateringen af sessionen, skal du bruge Nej form af denne kommando.

sessionopdatering

ingen sessionsopdatering

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen sessionsopdatering

Kommandotilstand: SIP-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug SIP sessionsopdatering kommando til at sende anmodningen om opdatering af sessionen.

Eksempel: Følgende eksempel indstiller sessionsopdateringen i tilstanden SIP-konfiguration:


Device(conf-serv-sip)# session refresh 
 

Kommando

Beskrivelse

opdatering afsip-sessionermedstemmeklasse

Aktiverer genindstilling af sessioner på opkalds-peer-niveau.

Hvis du vil konfigurere servergrupperne i udgående opkalds peers, skal du bruge sessionsservergruppe kommando i konfigurationstilstand for SIP-opkalds-peer. Hvis du vil deaktivere funktionen, skal du bruge Nej form af denne kommando.

sessionsserver-gruppeserver-gruppe-id

ingensessionsserver-gruppeserver-gruppe-ID

server-gruppe-id

Konfigurerer den angivne servergruppe som destinationen for opkalds-peer.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: sip-opkalds-peer-konfiguration (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis den angivne servergruppe er i nedlukningstilstand, er opkalds-peer ikke valgt til at dirigere udgående opkald.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer den angivne servergruppe som destinationen for opkalds-peer:

Device(config-dial-peer)# session server-group 171

Hvis du vil angive en netværksspecifik adresse til at modtage opkald fra en VoIP eller VoIP v6-opkalds peer, skal du bruge sessionsmålkommandoeni konfigurationstilstand for opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

sessionsmål {dhcp|ipv4: destinationsadresse|ipv6: [destinations-adresse] |DNS: [$s$. | $d$. | Det er det samme. | $u$.] værtsnavn|enum: tabel-numDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. løbende tilbage:rtpDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lægemiddelformDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. løsningDer er ingen tvivl om, hvorvidt der er noget galt med den. udbydernummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sip-serverDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. registrer} [: havn]

intetsessionsmål

dhcp

Konfigurerer routeren for at opnå sessionsmålet via DHCP.


 

Den dhcp Valgmuligheden kan kun gøres tilgængelig, hvis SIP (Session Initiation Protocol) bruges som sessionsprotokol. For at aktivere SIP skal du bruge sessionsprotokol( opkalds-peer) kommando.

ipv4: bestemmelsessted-adresse

Konfigurerer IP-adressen for opkalds-peer til at modtage opkald. Tyktarmen er påkrævet.

ipv6: [bestemmelsessted-adresse]

Konfigurerer IP v6-adressen for opkalds-peer til at modtage opkald. Firkantede parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns:[$s$]værtsnavn

Konfigurerer værtsenheden, der huser domænenavnssystemet (DNS)-serveren, der løser navnet på opkalds-peer for at modtage opkald. Tyktarmen er påkrævet.

Brug en af følgende makroer med dette nøgleord, når du definerer sessionsmålet for Vo-IP-peers:

  • $s$. --(Valgfrit) Kildedestinationsmønster bruges som en del af domænenavnet.

  • $d$. --(Valgfrit) Destinationsnummer bruges som en del af domænenavnet.

  • Det er det samme. -- (Valgfri) Cifre i det kaldte nummer vendes, og perioderne tilføjes mellem cifre for det kaldte nummer. Den resulterende streng bruges som en del af domænenavnet.

  • $u$. --(Valgfri) Umatchet del af destinationsmønsteret (f.eks. et defineret lokalnummer) bruges som en del af domænenavnet.

  • værtsnavn--Streng, der indeholder det fulde værtsnavn, der skal tilknyttes destinationsadressen; for eksempel server A.example1.com.

enum: tabel-num

Konfigurerer ENUM-søgebordsnummer. Interval er fra 1 til 15. Tyktarmen er påkrævet.

løbende tilbage:rtp

Konfigurerer alle stemmedata for at gå tilbage til kilden. Tyktarmen er påkrævet.

lægemiddelform

Konfigurerer registrerings-, adgangs- og statussignalfunktionsprotokollen (RAS). En gatekeeper konsulteres for at oversætte E.164-adressen til en IP-adresse.

sip-server

Konfigurerer den globale SIP-server er destinationen for opkald fra opkalds-peer.

:port

(Valgfrit) Portnummer for opkalds-peer-adressen. Tyktarmen er påkrævet.

afviklingsudbyder-nummer

Konfigurerer afviklingsserveren som målet for at løse den afsluttende gatewayadresse.

  • Den udbyder-nummer Argumentet angiver udbyderens IP-adresse.

registrator

Angiver at dirigere opkaldet til registrerslutpunktet.

  • Den registreringsnummer Nøgleord er kun tilgængeligt for SIP-opkalds peers.

Kommandostandard: Der er ikke defineret nogen IP-adresse eller domænenavn.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sessionsmålkommandoenfor at angive en netværksspecifik destination for en opkalds-peer til at modtage opkald fra den aktuelle opkalds-peer. Du kan vælge en valgmulighed til at definere en netværksspecifik adresse eller domænenavn som et mål, eller du kan vælge en af flere metoder til automatisk at bestemme destinationen for opkald fra den aktuelle opkaldspeer.

Brug sessionsmålDNSkommando med eller uden de angivne makroer. Brug af de valgfrie makroer kan reducere antallet af Vo IP-opkalds-peer-sessionsmål, som du skal konfigurere, hvis du har grupper af numre, der er knyttet til en bestemt router.

Den sessionsmålenum-kommandoeninstruerer opkalds-peer til at bruge en tabel med oversættelsesregler til at konvertere DNIS-nummeret (Dialed Number Identification Service) til et nummer i E.164-format. Dette oversatte nummer sendes til en DNS-server, der indeholder en samling af URL-adresser. Disse URL-adresser identificerer hver bruger som destination for et opkald og kan repræsentere forskellige adgangstjenester, såsom SIP, H.323, telefon, fax, e-mail, chat og personlige websider. Før du tildeler sessionsmålet til opkalds-peer, skal du konfigurere en ENUM-matchtabel med oversættelsesreglerne ved hjælp af stemmeenum-match-bordkommando i global konfigurationstilstand. Tabellen er identificeret i sessionsmålenumkommando med tabel-num argumenter.

Brug sessionsmålsløjfningskommandoforat teste stemmeoverførselsstien for et opkald. Tilbagekoblingspunktet afhænger af opkaldets oprindelse.

Brug sessionsmålkommandoentildhcp for at angive, at sessionens målvært opnås via DHCP. Den dhcp Valgmuligheden kan kun gøres tilgængelig, hvis SIP bruges som sessionsprotokol. For at aktivere SIP skal du bruge sessionsprotokolkommandoen (opkalds-peer).

Den sessionskommandokan ikke kombinere målet for RAS med afgør-opkald kommandoen.

For sessionmålafviklingudbydernummer kommandoen, når Vo IP-opkalds peers er konfigureret til en afviklingsserver, udbyder-nummer Argumentet i sessionmål og afgør-opkald kommandoer skal være identiske.

Brug sessionsmålsip-server kommando til at navngive den globale SIP-servergrænseflade som destination for opkald fra opkalds-peer. Du skal først definere SIP-servergrænsefladen ved hjælp af sip-server kommando i konfigurationstilstand for SIP-bruger-agent (UA). Derefter kan du indtaste sessionsmålsip-server valgmulighed for hver opkalds-peer i stedet for at skulle indtaste hele IP-adressen for SIP-servergrænsefladen under hver opkalds-peer.

Når SIP-slutpunkterne er registreret med SIP-registraren i den hostede unified communications (UC), kan du bruge sessionsmålregistreringskommandoforat dirigere opkaldet automatisk til registrarslutpunktet. Du skal konfigurere sessionsdestinationskommando et opkald, der peger mod slutpunktet.

Eksempler: Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS for en vært, der hedder "voicerouter" på domæneexample.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS med den valgfri $u$. makroer. I dette eksempel slutter destinationsmønsteret med fire perioder (.) for at tillade et firecifret lokalnummer, der har det foranstillede nummer 1310555. Den valgfri $u$. makroen dirigerer gatewayen til at bruge den ikke-matchende del af det opkaldsnummer – i dette tilfælde det firecifrede lokalnummer – til at identificere en opkalds-peer. Domænet er "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS, med det valgfrie $d$. makroer. I dette eksempel er destinationsmønsteret blevet konfigureret til 13105551111. Den valgfri makro $d$. dirigerer gatewayen til at bruge destinationsmønsteret til at identificere en opkalds-peer i domænet "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS, med det valgfrie $e$. makroer. I dette eksempel er destinationsmønsteret konfigureret til 12345. Den valgfri makro $e$. anviser gatewayen til at gøre følgende: vende cifre i destinationsmønsteret, tilføj perioder mellem cifre, og brug dette omvendt eksploderede destinationsmønster til at identificere opkalds-peer i domænet "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af en ENUM-matchtabel. Den angiver, at opkald, der foretages ved hjælp af opkalds-peer 101, skal bruge den foretrukne rækkefølge af regler i enum match tabel 3:


dial-peer voice 101 voip
 session target enum:3

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af afvikling:


dial-peer voice 24 voip
 session target settlement:0

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af IP v6 for en vært i 2001:10:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Følgende eksempel viser, hvordan du konfigurerer Cisco Unified Border Element (UBE) til at dirigere et opkald til det registrerede slutpunkt:


dial-peer voice 4 voip
session target registrar

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer (afhængigt af opkaldsplanen), der skal bruges til en opkalds-peer.

opkaldspunkt-peerstemme

Går ind i tilstanden for opkalds-peer-konfiguration og angiver metoden for stemmerelateret indkapsling.

sessionsprotokol (opkalds-peer)

Angiver en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger konfigurationstilstanden for pakkenetværk for opkald til peer.

afsæt-opkald

Angiver, at afvikling skal bruges til den angivne opkalds-peer, uanset sessionens destinationstype.

sip-server

Definerer en netværksadresse for SIP-servergrænsefladen.

stemmeenum-match-tabel

Starter definitionen af ENUM-matchtabellen.

Hvis du vil angive transportlagprotokollen, som en SIP-telefon bruger til at oprette forbindelse til Cisco Unified SIP-gateway, skal du bruge sessionstransport Kommando i stemmetjenestens voip-sip- eller opkalds-peer-stemmetilstande. For at nulstille til standardværdien skal du bruge Nej form af denne kommando.

sessionstransport {tcp [tls] |udp}

ingensessionstransport

tcp

TCP (Transmission Control Protocol) bruges.

tls

(Kun tilgængelig med tcp valgmulighed) Transportlagsikkerhed (TLS) over TCP.

udp

UDP (User Datagram Protocol) bruges. Dette er standarden.

Kommandostandard: UDP er standardprotokollen.

Kommandotilstand: stemmetjenestens voip sip, opkalds-peer-stemme

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando indstiller parameteren for transportlagets protokol i telefonens konfigurationsfil.

Eksempel:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Hvis du vil vise oplysninger om de PKI-certifikater, der er knyttet til tillidspunktet, skal du bruge vis crypto pki-certifikater kommando i privilegeret EXEC-tilstand.

vis crypto pki-certifikater [tillidspunkt-navn]

tillidspunkt

(Valgfri) Navn på tillidspunktet. Brug af dette argument angiver, at kun certifikater, der er relateret til tillidspunktet, skal vises.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Privilegeret EXEC (#)

UdgivelseÆndring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug vis crypto pki-certifikater kommando til at vise oplysningerne om de PKI-certifikater, der er knyttet til tillidspunktet. Feltbeskrivelserne er selvforklarende.

Eksempel: Følgende er prøveudgang fra vis crypto pki-certifikater kommando:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Hvis du vil vise routerens offentlige nøgleinfrastrukturcertifikater (PKI) i et forbose-format, skal du bruge vis krypto pki tillidspool kommando i privilegeret eksekutivkonfigurationstilstand.

vis krypto pki tillidspool [politik]

politik

(Valgfri) Viser politikken for PKI-tillidspulje.

Kommandostandard: Ingen standardadfærd eller værdi

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis vis krypto pki tillidspool anvendes uden politik Nøgleord, og derefter vises routerens PKI-certifikater i et forbose-format.

Hvis vis krypto pki tillidspool anvendes sammen med politik Nøgleord, og derefter vises routerens PKI-tillidspulje.

Eksempel: Følgende er et eksempeloutput fra vis krypto pki tillidspool kommando, der viser certifikaterne i PKI-tillidspuljen:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Kommando

Beskrivelse

import af krypto pki tillidspulje

Importer (downloads) CA-certifikatpakken manuelt til PKI-tillidspuljen for at opdatere eller erstatte den eksisterende CA-pakke.

standard

Nulstiller værdien af en underkommando for konfiguration af ca-tillidspulje til dens standard.

resultat

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

Hvis du vil vise SIP (Session Initiation Protocol)-transportforbindelsestabellerne, skal du bruge vissip-ua-forbindelseskommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. sip- uaDer er ingen tvivl om, hvorvidt der er noget galt med den. forbindelser{tcp[tls] |Der er ingen tvivl om, hvorvidt der er noget galt med den. udp.} {kortDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. detaljer}

tcp

Viser alle TCP-forbindelsesoplysninger.

tls

(Valgfri) viser alle TLS (Transport Layer Security) over TCP-forbindelsesoplysninger.

udp

Viser alle UDP-forbindelsesoplysninger (User Datagram Protocol).

kort

Viser en oversigt over forbindelser.

detaljer

Viser detaljerede forbindelsesoplysninger.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den vis sip-ua-forbindelser Kommandoen bør kun udføres, efter der er foretaget et opkald. Brug denne kommando til at lære forbindelsesoplysningerne.

Eksempel: Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp tls kort kommando, der viser en kort oversigt, herunder det tilknyttede lejer-tag for lyttesockets tilføjet.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp tls detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp kort kommando, der viser en oversigt, herunder, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Følgende er et eksempeloutput fra vis sip-ua-forbindelser tcp detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Følgende er et eksempeloutput fra vis sip-ua-forbindelser udp kort kommando, der viser en oversigt, herunder, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Følgende er et eksempeloutput fra vis sip-ua-forbindelser udp detaljer kommando, der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Eksempel: Tabellen nedenfor beskriver de væsentlige felter, der vises på skærmen.

Tabel 1. Vis feltsbeskrivelser af sip-ua-forbindelser

Mark

Beskrivelse

Aktive forbindelser i alt

Angiver alle de forbindelser, som gatewayen har for forskellige mål. Statistikkerne er opdelt inden for de enkelte felter.

Nej til afsendelsesfejl.

Angiver antallet af TCP- eller UDP-meddelelser, der er tabt af transportlaget. Meddelelser droppes, hvis der var netværksproblemer, og forbindelsen blev ofte afbrudt.

Antal fjernlukninger

Angiver antallet af gange, en ekstern gateway afsluttede forbindelsen. En højere værdi angiver et problem med netværket, eller at den eksterne gateway ikke understøtter genbrug af forbindelserne (derfor er den ikke RFC 3261-kompatibel). Det eksterne lukkernummer kan også bidrage til antallet af afsendelsesfejl.

Antal fejl

Angiver antallet af gange, hvor transportlaget mislykkedes med at etablere forbindelsen til den eksterne agent. Feltet kan også angive, at adressen eller porten, der er konfigureret under opkalds-peer, kan være forkert, eller at den eksterne gateway ikke understøtter denne transportform.

Antal inaktive aldersgrupper

Angiver antallet af gange, hvor forbindelserne blev afbrudt eller timeout på grund af signalinaktivitet. Under opkaldstrafik skal dette nummer være nul. Hvis den ikke er nul, anbefaler vi, at inaktivitetstimeren justeres for at optimere ydeevnen ved hjælp af timer kommandoen.

Maks. tcp send msg kø størrelse på 0, optaget for 0.0.0.0:0

Angiver antallet af meddelelser, der venter i køen, der skal sendes ud på TCP-forbindelsen, når overbelastningen var på sit højeste. Et højere kønummer angiver, at der venter flere meddelelser på netværket. Væksten af denne køstørrelse kan ikke styres direkte af administratoren.

Tupper uden matchende stikindgang

Alle rør til forbindelsesposten, der er markeret med "**" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag. Specifikt, at det øverste transportlag ikke er synkroniseret med det nederste forbindelseslag. Cisco IOS-software skal automatisk overvinde denne betingelse. Hvis fejlen fortsætter, skal du udføre klarsip-uaudpforbindelse eller klarsip-uatcpforbindelseBestil og rapportér problemet til dit supportteam.

Tuples med forkert matchet adresse/portpost

Alle rør til forbindelsesindtastningen, der er markeret med "++" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag, hvor stikket sandsynligvis kan læses, men ikke bruges. Hvis fejlen fortsætter, skal du udføre klarsip-uaudpforbindelse eller klarsip-uatcpforbindelseBestil og rapportér problemet til dit supportteam.

Antal eksterne agentforbindelser

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært.

Konn-ID-konn-tilstand Skriv Q-størrelse forEkstern port

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært. Feltet Skriv Q-størrelse er kun relevant for TCP-forbindelser og er en god indikator for netværksoverbelastning, og hvis der er behov for at justere TCP-parametrene.

Kryptering

Viser den forhandlede kryptering.

Kurve

Kurvestørrelse på ECDSA-krypteringen.

Kommando

Beskrivelse

rydsip-uatcptlsforbindelseid

Rydder en SIP TCP TLS-forbindelse.

klarsip-uatcpforbindelse

Rydder en SIP TCP-forbindelse.

klarsip-uaudpforbindelse

Rydder en SIP UDP-forbindelse.

vissip-uaretry

Viser statistik for SIP-forsøg.

vissip-uastatistik

Viser respons, trafik og prøv igen SIP-statistik.

vissip-uastatus

Viser status for SIP-brugeragent.

vissip-uatimer

Viser de aktuelle indstillinger for SIP UA-timere.

sip- ua

Aktiverer konfigurationskommandoer for SIP-bruger-agent.

timer

Konfigurerer timeren for SIP-signalering.

Hvis du vil vise statussen for E.164-numre, som en SIP-gateway (Session Initiation Protocol) har registreret med en ekstern primær SIP-registrar, skal du bruge vissip-uaregistreringsstatuskommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. sip- uaDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. status[sekundær]

sekundær

(Valgfri) Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern sekundær SIP-registrar.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SIP-gateways kan registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar. Kommandoen visstatuskommandoen forsip-uaregistreringsstatus er kun til udgående registrering, så hvis der ikke er nogen FXS-opkalds peers at registrere, er der ingen output, når kommandoen køres.

Eksempel: Følgende er prøveudgang fra denne kommando:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Tabellen nedenfor beskriver vigtige felter, der vises i dette output.

Tabel 2. Vis status for sip-ua registreringsdatabasen Feltbeskrivelser

Mark

Beskrivelse

Linje

Det telefonnummer, der skal registreres.

peer

Registreringsdestinationsnummeret.

udløber (sek.)

Den tid, i sekunder, indtil tilmeldingen udløber.

registreret

Tilmeldingsstatus.

Kommando

Beskrivelse

registrator

Gør det muligt for SIP-gateways at registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar.

Hvis du vil kontrollere statussen for SNMP-meddelelser (Simple Network Management Protocol), skal du bruge vis snmp kommando i bruger EXEC- eller privilegeret EXEC-tilstand.

vis snmp

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Bruger EXEC (>), Privilegeret EXEC (#)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando giver counter-oplysninger til SNMP-handlinger. Den viser også chassis-id-strengen, der er defineret med SNMP-serverchassis-id global konfigurationskommando.

Eksempel: Følgende er prøveudgang fra show snmp-kommandoen:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Hvis du vil vise opkaldsoplysningerne for Webex Calling-brugere, som Webex Calling-clouden synkroniserer med den lokale Webex-gendannelsesgateway, skal du bruge vistaleregistreringafwebex-sgw brugere kommando i privilegeret EXEC-tilstand.

visDer er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. webex-sgw-brugere[kortDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. registreretDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. detaljerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. lokalnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. telefonnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke]

kort

Viser oplysninger om korte opkald for Webex Calling-brugere.

registreret

Viser alle Webex Calling-registrerede brugere i det korte format.

detaljer

Viser detaljerede opkaldsoplysninger for Webex Calling-brugere.

telefonnummermærke

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette telefonnummer.

lokalnummermærke

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette lokalnummer.

Kommandotilstand: Privilegeret EXEC

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at vise opkaldsoplysningerne for Webex Calling-brugere.

Brug registreret Nøgleord til at vise alle Webex Calling-registrerede brugere i det korte format. Output for detaljer Nøgleordet er ændret for at inkludere Webex Calling-brugeragenttypen, brugerens registreringsstatus og for at filtrere AOR-Ids med "sektion AOR:" valgmulighed. Output for kort Nøgleordet er ændret for at tilføje det viste navn på Webex Calling-brugere.

Eksempler: Følgende er eksempeloutput af kommandoen vis stemmeregistreringsbrev til webex-sgw-brugere. Den viser oplysninger om alle brugerne i kort format:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Følgende er et eksempeloutput af kommandoen vis stemmeregistrering webex-sgw brugere, der er registreret. Den viser oplysninger om registrerede brugere i kort format:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Følgende er et eksempeloutput af kommandoen vis oplysninger om stemmeregistrering webex-sgw-brugere. Den viser detaljerede oplysninger for hver af brugerne:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Følgende er prøveudgang af kommandoen Vis stemmeregistrering webex-sgw-brugere telefonnummertag. Den viser oplysninger om det angivne telefonnummer:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Følgende er prøveudgang af kommandoen vis stemmeregistrering webex-sgw-brugere lokalnummertag. Den viser oplysninger om det angivne lokalnummer:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Kommando

Beskrivelse

visstemmeregistreringalt

Viser alle Cisco SIP SRST- og Cisco Unified Communications Manager Express-konfigurationer og registreringsoplysninger.

Brug konfigurationstilstanden SIP (Session Initiation Protocol) sip kommando i konfigurationstilstand af VoIP-stemmetjeneste.

sip

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af VoIP til stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Fra Stemmetjeneste Vo konfigurationstilstanden, sip Kommando giver dig mulighed for at gå ind i SIP-konfigurationstilstand. Fra denne tilstand er flere SIP-kommandoer tilgængelige, f.eks. bind, sessionstransportogtransport og URL-adresse.

Eksempel: Følgende eksempel viser, hvordan du går ind i SIP-konfigurationstilstanden og derefter indstiller bind kommando på SIP-netværket:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Kommando

Beskrivelse

taletjeneste voip

Går ind i konfigurationstilstanden for stemmetjeneste.

sessionstransport

Konfigurerer stemmeopkalds-peer til at bruge Transmission Control Protocol (TCP) eller User Datagram Protocol (UDP) som den underliggende transportlagsprotokol for SIP-meddelelser.

Hvis du vil konfigurere en SIP-profil, der anvendes globalt, skal du bruge sip-profiler kommando i global VoIP SIP-konfigurationstilstand.

sip-profil-id

ingensip-profilID

profil-ID

Angiver det SIP-profilmærke, der skal linkes som globalt. Interval er 1-10000.

indgående

Aktiverer funktionen til indgående SIP-profiler.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: Global VoIP SIP-konfiguration (config-voi-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sip-profiler kommando til at konfigurere SIP-profiler med regler, der skal tilføjes, fjernes, kopieres eller modificeres SIP-, sessionsbeskrivelsesprotokol (SDP)- og peer-headers for indgående og udgående meddelelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer profiler, der skal anvendes globalt:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Hvis du vil konfigurere en netværksadresse til servergrænsefladen SIP (Session Initiation Protocol), skal du bruge sip-server kommando i konfigurationstilstand for SIP-bruger-agent eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil fjerne en netværksadresse, der er konfigureret til SIP, skal du bruge Nej form af denne kommando.

sip-server {dns: værtsnavn|ipv4: ipv4-adresse[:port-num]|ipv6: ipv6-adresse [:port-num]}

ingensip-server

dns: værtsnavn

Indstiller den globale SIP-servergrænseflade til et DNS-værtsnavn (Domain Name System). Hvis du angiver et værtsnavn, bruges standard-DNS, der er defineret af kommandoen IP-navneserveren. Værtsnavn er valgfrit.

Gyldigt DNS-værtsnavn i følgende format: name.gateway.xyz.

ipv4: ipv4-adresse

Indstiller den globale SIP-servergrænseflade til en IPV4-adresse. En gyldig IP v4-adresse har følgende format: ...xxx.xxx.

ipv6: ipv6-adresse

Indstiller den globale SIP-servergrænseflade til en IPV6-adresse. Du skal indtaste parenteser omkring IP v6-adressen.

:port-num

(Valgfrit) Portnummer for SIP-serveren.

Kommandostandard: Der er ikke konfigureret nogen netværksadresse.

Kommandotilstand: SIP-brugeragentkonfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfiguration-klasse)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du bruger denne kommando, kan du også bruge sessionsmålsip-serverkommando hver opkalds-peer i stedet for gentagne gange at indtaste SIP-servergrænsefladeadressen for hver opkalds-peer. Det er nyttigt at konfigurere en SIP-server som et sessionsmål, hvis der findes en Cisco SIP-proxyserver (SPS) på netværket. Med en SPS kan du konfigurere valgmuligheden SIP-server og få de interesserede opkalds peers til at bruge SPS som standard.

Hvis du vil nulstille denne kommando til en nulværdi, skal du bruge standard kommandoen.

For at konfigurere en IP v6-adresse skal brugeren indtaste parenteser [ ] omkring IP v6-adressen.

Eksempel: Følgende eksempel, der starter i tilstanden global konfiguration, indstiller den globale SIP-servergrænseflade til DNS-værtsnavnet "3660-2.sip.com". Hvis du også bruger sessionsmålsipserverkommando. Du behøver ikke angive DNS-værtsnavnet for hver enkelt opkalds-peer.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV4-adresse:


sip-ua
 sip-server ipv4:10.0.2.254 

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV6-adresse. Bemærk, at parenteser blev angivet omkring IP v6-adressen:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Kommando

Beskrivelse

standard

Aktiverer en standardaggregeringscache.

ip-navneserver

Angiver adressen på en eller flere navneservere, der skal bruges til opløsning af navn og adresse.

sessionsmål (Vo-IP-opkalds-peer)

Angiver en netværksspecifik adresse for en opkalds-peer.

sessionsmål sip-server

Instruerer opkalds peer-sessionsmålet om at bruge den globale SIP-server.

sip- ua

Går i konfigurationstilstand for SIP-bruger-agent for at konfigurere SIP-brugeragenten.

Hvis du vil aktivere konfigurationskommandoer for sessionsinitiering protokol (SIP), skal du bruge sip-ua kommando i global konfigurationstilstand. Hvis du vil nulstille alle SIP-brugeragentkonfigurationskommandoer til deres standardværdier, skal du bruge Nej form af denne kommando.

sip- ua

Ikkesip-ua

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Hvis denne kommando ikke er aktiveret, kan der ikke angives konfigurationskommandoer for SIP-brugeragent.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå i konfigurationstilstand for SIP-bruger-agent. Tabellen nedenfor viser konfigurationstilstanden for SIP-bruger-agent.

Tabel 3. Konfigurationstilstande for SIP-bruger-agent

Kommando

Beskrivelse

forbindelse-genbrug

Bruger lytterporten til at sende anmodninger via UDP. Den via-port valgmuligheden sender SIP-svar til den port, der er til stede i Via-headeren i stedet for den kildeport, som anmodningen blev modtaget på. Bemærk, at forbindelse-genbrug kommando er en konfigurationstilstand for SIP-brugeragent.

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

indgående varsling

Denne kommando understøttes ikke længere fra Cisco IOS version 12.2, fordi gatewayen håndterer eksternt eller lokalt tilbagekald baseret på SIP-meddelelser.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer SIP-signaltimeren til forsøg på at prøve igen.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Aktiverer eller deaktiverer en SIP-brugeragenttransport for den TCP eller UDP, som protokollens SIP-brugeragenter lytter til på port 5060 (standard).

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for SIP-bruger-agent og konfigurerer SIP-brugeragenten:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Kommando

Beskrivelse

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer forsøg på at prøve igen for SIP-meddelelser.

vissip-ua

Viser statistikker for SIP-forsøg, timer og aktuel status for lyttere.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Konfigurerer SIP-brugeragent (gateway) for SIP-signalmeddelelser på indgående opkald via SIP TCP- eller UDP-stikket.

Hvis du vil konfigurere fællesskabsadgangsstrengen til at tillade adgang til Simple Network Management Protocol (SNMP), skal du bruge snmp-serverfællesskab kommando i global konfigurationstilstand. Hvis du vil fjerne den angivne fællesskabsstreng, skal du bruge Nej form af denne kommando.

snmp-serverfællesskabDer er ingen tvivl om, hvorvidt der er noget galt med den. streng[visning Der er ingen tvivl om, hvorvidt der er noget galt med den. visningsnavn] {|Der er ingen tvivl om, hvorvidt der er noget galt med den. rw} [ipv6Der er ingen tvivl om, hvorvidt der er noget galt med den. natrium] {adgangslistenummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udvidet-adgang-liste-nummerDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangslistenavn}

ingensnmp-server-fællesskabsstreng

streng

Fællesskabssæt, der består af 1 til 32 alfanumeriske tegn og fungerer meget som en adgangskode, der giver adgang til SNMP. Tomme rum er ikke tilladt i fællesskabsstrengen.


 

@-symbolet bruges til at afgrænse kontekstoplysningerne. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

vis (Valgfri) Angiver en tidligere defineret visning. Visningen definerer de objekter, der er tilgængelige for SNMP-fællesskabet.
visningsnavn (Valgfri) Navn på en tidligere defineret visning.
(Valgfri) Angiver skrivebeskyttet adgang. Autoriserede administrationsstationer kan kun hente MIB-objekter.
rw (Valgfri) Angiver skrivebeskyttet adgang. Godkendte administrationsstationer kan både hente og modificere MIB-objekter.
ipv6 (Valgfri) Angiver en IP v6-navngivet adgangsliste.
natrium (Valgfri) IPV6 navngivet adgangsliste.
adgangslistenummer

(Valgfri) Heltal fra 1 til 99, der angiver en standardadgangsliste over IP-adresser eller en streng (højst 64 tegn), der er navnet på en standardadgangsliste over IP-adresser, der er tilladt adgang til SNMP-agenten.

Alternativt er der et heltal fra 1300 til 1999, der angiver en liste over IP-adresser i det udvidede udvalg af standardadgangslistenumre, der har tilladelse til at bruge fællesskabsstrengen til at få adgang til SNMP-agenten.

Kommandostandard: En SNMP-fællesstreng tillader skrivebeskyttet adgang til alle objekter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den ingen snmp-server kommandoen deaktiverer alle versioner af SNMP (SNMPV1, SNMPV2C, SNMPV3).

Den første snmp-server Kommando, som du indtaster, aktiverer alle versioner af SNMP.

Hvis du vil konfigurere SNMP-fællesskabsstrenge for MPLS LDP MIB, skal du bruge snmp-serverfællesskab kommando på værtsnetværksadministrationsstationen (NMS).

Den snmp-serverfællesskab Kommandoen kan bruges til kun at angive en IP v6-navngivet adgangsliste, kun en IP v4-adgangsliste eller begge dele. For at konfigurere både IPV4- og IPV6-adgangslister, skal IPV6-adgangslisten vises først i kommandoerklæringen.


 

@-symbolet bruges som afgrænser mellem fællesskabssættet og den kontekst, hvori det bruges. For eksempel kan specifikke VLAN-oplysninger i BRIDGE-MIB blive spurgt ved hjælp af community@VLAN_-id (f.eks. public@100), hvor 100 er VLAN-nummeret. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

Eksempel: Følgende eksempel viser, hvordan du indstiller læse/skrive-fællesskabsstrengen til nyhedsstrengen:

Router(config)# snmp-server community newstring rw

Følgende eksempel viser, hvordan du tillader skrivebeskyttet adgang for alle objekter for medlemmer af den standard navngivne adgangsliste lmnop, der angiver komaccess-fællesskabsstrengen. Ingen andre SNMP-administratorer har adgang til nogen objekter.

Router(config)# snmp-server community comaccess ro lmnop

Følgende eksempel viser, hvordan du tildeler strengkomaccess til SNMP, tillader skrivebeskyttet adgang og angiver, at IP-adgangsliste 4 kan bruge fællesstrengen:

Router(config)# snmp-server community comaccess ro 4

Følgende eksempel viser, hvordan du tildeler strengadministratoren til SNMP og tillader skrivebeskyttet adgang til objekterne i den begrænsede visning:

Router(config)# snmp-server community manager view restricted rw

Følgende eksempel viser, hvordan du fjerner fællesskabsadgang:

Router(config)# no snmp-server community comaccess

Følgende eksempel viser, hvordan du deaktiverer alle versioner af SNMP:

Router(config)# no snmp-server

Følgende eksempel viser, hvordan du konfigurerer en navngivet IPV6-adgangsliste1 og forbinder en SNMP-fællesskabsslange med denne adgangsliste:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Kommando

Beskrivelse

adgangsliste

Konfigurerer adgangslistemekanismen til filtrering af frames efter protokoltype eller leverandørkode.

vis snmp-fællesskab

Viser SNMP-fællesskabsadgangsstrenge.

snmp-server aktiverer fælder

Giver routeren mulighed for at sende SNMP-beskeder til en udpeget netværksstyringsarbejdsstation.

snmp-servervært

Angiver den målrettede modtager af en SNMP-beskedhandling.

snmp-servervisning

Opretter eller opdaterer en visningspost.

Hvis du vil aktivere afsendelse af SNMP-meddelelser (Simple Network Management Protocol), skal du bruge snmp-server aktiverer traps syslog kommando i global konfigurationstilstand. Hvis du vil deaktivere SNMP-meddelelser for systemlogføring, skal du bruge Nej form af denne kommando.

snmp-server aktivere traps syslog

ingensnmp-server aktiverer traps syslog

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: SNMP-underretninger er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-underretninger kan sendes som fælder eller informeringsanmodninger. Denne kommando aktiverer både fælder og anmodninger om oplysninger.

Denne kommando styrer (aktiverer eller deaktiverer) systemlogføringsmeddelelser. Systemlogføringsmeddelelser (også kaldet systemfejlmeddelelser eller syslog-meddelelser) er statusmeddelelser, der genereres af distributionsenheden under drift. Disse meddelelser er typisk logget på en destination (såsom terminalskærmen, til en systembuffer eller til en ekstern "syslog"-vært).

Hvis dit softwarebillede understøtter Cisco Syslog MIB, kan disse meddelelser også sendes via SNMP til en netværksstyringsstation (NMS). For at bestemme, hvilke softwarebilleder der understøtter Cisco Syslog MIB, brugte værktøjet Cisco MIB Locator http://www.cisco.com/go/mibs/ på .(På tidspunktet for skrivning understøttes Cisco Syslog MIB kun i "Enterprise"-billeder.)

I modsætning til andre logføringsprocesser på systemet er fejlfindingsmeddelelser (aktiveret ved hjælp af CLI fejlfindingskommandoer) ikke inkluderet i de logføringsmeddelelser, der sendes via SNMP.

Hvis du vil angive det alvorlighedsniveau, som meddelelser skal genereres på, skal du bruge logføringshistorik global konfigurationskommando. For yderligere oplysninger om systemets logføringsproces og alvorlighedsniveauer, se beskrivelsen af logføring kommandoer.

Syslog-beskeden er defineret af objektet CLOG Message Generated NOTIFICATION-TYPE i Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Når en syslog-meddelelse genereres af enheden, sendes der en meddelelse omlog-meddelelseGenereret til den angivne NMS. Meddelelsen om logmeddelelsenGenereretLog Message indeholder følgende objekter: clogHistFacility, clogHistAlvorlighed, clog HistMsg-navn, clogHistMsg-tekst, clog HistTimestamp.

For en komplet beskrivelse af disse objekter og yderligere MIB-oplysninger, se teksten til CISCO-SYSLOG-MIB.my, der er tilgængelig på Cisco.com ved hjælp af værktøjet SNMP Object Navigator på http://www.cisco.com/go/mibs . Se også CISCO-SYSLOG-EXT-MIB og CISCO-SYSLOG-EVENT-EXT-MIB.

Den snmp-server aktiverer traps syslog kommandoen bruges i forbindelse med snmp-servervært kommandoen. Brug snmp-servervært kommando til at angive, hvilken vært eller værter der modtager SNMP-beskeder. For at sende SNMP-beskeder skal du konfigurere mindst én SNMP-servervært kommandoen.

Eksempel: Følgende eksempel giver routeren mulighed for at sende systemlogføringsmeddelelser på alvorlighedsniveauer 0 (nødsituationer) til og med 2 (kritiske) til værten på adressen myhost.cisco.com ved hjælp af fællesskabsstrengen, der er defineret som offentlig:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Kommando

Beskrivelse

logføringshistorie

Begrænser syslog-meddelelser, der sendes til routerens historiktabel og til en SNMP NMS baseret på alvorlighed.

snmp-servervært

Angiver destinations-NMS og overførselsparametre for SNMP-beskeder.

trap-kilde til snmp-server

Angiver den grænseflade, som en SNMP-fælde skal stamme fra.

Hvis du vil starte SNMP-administrationsprocessen (Simple Network Management Protocol), skal du bruge snmp-serverstyring kommando i global konfigurationstilstand. Hvis du vil stoppe SNMP-administratorprocessen, skal du bruge Nej form af denne kommando.

snmp-serveradministration

ingensnmp-serverstyring

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Deaktiveret

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-administratorprocessen sender SNMP-anmodninger til agenter og modtager SNMP-svar og meddelelser fra agenter. Når SNMP-administratorprocessen er aktiveret, kan routeren spørge andre SNMP-agenter og behandle indgående SNMP-fælder.

De fleste politikker for netværkssikkerhed antager, at routere vil acceptere SNMP-anmodninger, sende SNMP-svar og sende SNMP-beskeder. Når funktionen SNMP-administrator er aktiveret, kan routeren også sende SNMP-anmodninger, modtage SNMP-svar og modtage SNMP-beskeder. Implementeringen af sikkerhedspolitikken skal muligvis opdateres, før denne funktion aktiveres.

SNMP-anmodninger eller -svar sendes typisk til eller fra UDP-port 161. SNMP-underretninger sendes typisk til UDP-port 162.

Eksempel: Følgende eksempel viser, hvordan du aktiverer SNMP-administratorprocessen:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Kommando

Beskrivelse

vis snmp

Kontrollerer statussen for SNMP-kommunikation.

Hvis du vil angive, at SRTP (Secure Real-Time Transport Protocol) bruges til at aktivere sikre opkald og tilbagekald, skal du bruge srtp kommando i den globale VoIP-konfigurationstilstand. Hvis du vil deaktivere sikre opkald og afvise fallback, skal du bruge Nej form af denne kommando.

srtp [fallback|pass-thru]

ingensrtp [fallback|pass-thru]

fallback

(Valgfri) Aktiverer tilbagekald til ikke-sikker tilstand.

gennembrudssår

(Valgfri) Aktiverer gennemsigtig gennemgang af alle krypto-pakker (understøttet og ikke-understøttet).

Kommandostandard: Sikkerhed for stemmeopkald og fallback er deaktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-serv), konfigurationstilstand af opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug srtp Kommando i stemmetjenestens voip-konfigurationstilstand for at aktivere sikre opkald globalt ved hjælp af SRTP-mediegodkendelse og -kryptering. Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en bestemt opkalds-peer, skal du bruge srtp kommando i konfigurationstilstand for opkalds-peer. Brug af srtp Kommando til at konfigurere opkaldssikkerhed på opkalds-peer-niveau har forrang frem for den globale srtp kommandoen.

Brug SRTPfallback kommando for at aktivere sikre opkald globalt og tillade, at opkald falder tilbage til RTP-tilstand (ikke sikker). Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en bestemt opkalds-peer, skal du bruge srtp kommando i konfigurationstilstand for opkalds-peer. Brug af srtpfallback-kommandoen i konfigurationstilstanden for opkalds-peer-stemmekonfiguration for at konfigurere opkaldssikkerhed har forrang frem for srtpfallback global kommando i voip-konfigurationstilstand for stemmetjeneste. Hvis du bruger NejSRTPfallback kommando, fallback fra SRTP til RTP (sikker til ikke-sikker) afbrydes.

Brug srtppass-thru for globalt at aktivere den gennemsigtige gennemgang af alle (understøttede og ikke-understøttede) krypteringspakker. Hvis du vil aktivere den gennemsigtige gennemgang af alle krypteringspakker for en bestemt opkalds-peer, skal du bruge SRTPpass-thru kommando i konfigurationstilstand med opkalds-peer. Hvis funktionen SRTP-pass-thru er aktiveret, understøttes medieinteraktion ikke.


 

Sørg for, at du har symmetrisk konfiguration på både indgående og udgående opkalds-peers for at undgå medierelaterede problemer.

Eksempel: Følgende eksempel aktiverer sikre opkald:


Device(config-voi-serv)# srtp 
 

Følgende eksempel aktiverer tilbagekald til ikke-sikker tilstand:


Device(config-voi-serv)# srtp fallback 
 

Følgende eksempel aktiverer den gennemsigtige gennemgang af krypto-pakker:


Device(config-voi-serv)# srtp pass-thru 
 

Kommando

Beskrivelse

srtp(opkaldspeer)

Aktiverer sikre opkald på en individuel opkalds-peer.

srtpfallback(opkaldspeer)

Aktiverer tilbagekald til RTP-tilstand (ikke sikker) på en individuel opkaldspeer.

srtpfallback(stemme)

Aktiverer tilbagekald af opkald globalt til RTP-tilstand (ikke sikker).

srtppass-thru(opkaldspeer)

Aktiverer den gennemsigtige gennemgang af ikke-understøttede krypteringspakker på en individuel opkaldspeer.

srtpsystem

Aktiverer sikre opkald på globalt plan.

Hvis du vil tildele en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer, skal du bruge srtp-kryptering kommando i konfigurationstilstand af talesip til stemmetjeneste. Hvis du vil fjerne valgpræferencen for krypto-suite og vende tilbage til standardpræferencelisten, skal du bruge Nej eller standard form af denne kommando.

srtp-krypteringsmærke

ingensrtp-kryptering

standardsrtp-kryptering

krypto-mærke

Entydigt nummer, der er tildelt stemmeklassen. Intervallet er fra 1 til 10000.

Dette nummer knytter til det mærke, der er oprettet ved hjælp af stemmeklasse srtp-kryptering kommando tilgængelig i global konfigurationstilstand.

Kommandostandard: Der er ikke tildelt nogen krypto-suite-præference.

Kommandotilstand: Konfiguration af stemmeklasse-lejer (konf-serv-sip), stemmetjenestens stemmesip-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun tildele ét krypteringsmærke. Hvis du tildeler et andet krypteringsmærke, erstatter det sidste tildelte krypteringsmærke det forrige krypteringsmærke.


 

Sørg for, at srtp-stemmeklassen oprettes ved hjælp af Stemmeklasse srtp-kryptokrypteringsmærke kommandoen, før du udfører SRTP-krypteringsmærkekommandoen for at anvende krypteringsmærket under global konfigurationstilstand eller lejer.

Eksempel: Eksempel på tildeling af en krypto-suite-præference til en stemmeklasse-lejer:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Eksempel på tildeling af en krypto-suite-præference globalt:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Kommando

Beskrivelse

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

krypto

Angiver præferencen for SRTP-krypteringspakken, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil gå i STUN-konfigurationstilstanden til konfiguration af parametre for firewall, skal du bruge stiv kommando i voip-konfigurationstilstand for stemmetjeneste. For at fjerne stun-parametre skal du bruge Nej form af denne kommando.

Ikke almindelig

Ikkeblød

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Voip-konfiguration af stemmetjeneste (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå ind i konfigurationstilstanden til at konfigurere parametre for firewall traversal for VoIP-kommunikation.

Eksempel: Følgende eksempel viser, hvordan du går ind i STUN-konfigurationstilstanden:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Kommando

Beskrivelse

stabiltflow dataagent-id

Konfigurerer agent-id'et.

stunflowdatakeepalive

Konfigurerer keepalive-intervallet.

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

konstantbrugfirewallflowdata

Aktiverer gennemgående firewall ved hjælp af stun.

stemmeklassestun-forbrug

Aktiverer gennemgående firewall for VoIP-kommunikation.

Hvis du vil konfigurere agent-id'et for stun-flowdata, skal du bruge Stun-flowdata agent-id kommando i STUN-konfigurationstilstand. Hvis du vil vende tilbage til standardværdien for agent-id, skal du bruge Nej form af denne kommando.

Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. strømdataDer er ingen tvivl om, hvorvidt der er noget galt med den. agent-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[starttælling]

Der er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. strømdataDer er ingen tvivl om, hvorvidt der er noget galt med den. agent-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[starttælling]

mærke

Entydig identifikator i området 0 til 255. Standardindstillingen er -1.

starttælling

(Valgfri) Værdien af starttælling. Interval er 0 til 65535. Standard er nul.

Kommandostandard: Der udføres ingen firewall-passage.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Kommandoentilagent-id for at konfigurere agent-id'et og starttællingen for at konfigurere opkaldskontrolagenter, der godkender strømmen af trafik.

Konfiguration af nøgleordet til start hjælper med at forhindre antigenafspilningsangreb, når routeren genindlæses. Hvis du ikke konfigurerer en værdi for starttælling, initialiseres starttællingen til 0 som standard. Når den er initialiseret, øges den med en automatisk ved hver genstart, og værdien gemmes tilbage til NVRAM. Værdien af starttælling afspejles i viskørende konfigurationskommando.

Eksempel: Følgende eksempel viser, hvordan Derbrugesagent-id-kommandoen ved routerprompten.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Kommando

Beskrivelse

stunflowdatakeepalive

Konfigurerer keepalive-intervallet.

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

Hvis du vil konfigurere en hemmelighed, der deles på en opkaldskontrolagent, skal du bruge Stun-flowdata delt-hemmelig kommando i STUN-konfigurationstilstand. Hvis du vil returnere den delte hemmelighed til standardværdien, skal du bruge Nej form af denne kommando.

stunflowdatadelt-hemmelig tagstreng

ingenstunflowdatadelt-hemmelig tagstreng

mærke

0 – definerer adgangskoden i almindelig tekst og krypterer adgangskoden.

6 – definerer sikker, reversibel kryptering for adgangskoder, der bruger typen 6 Avanceret krypteringsordning (AES).


 

Kræver, at den primære AES-nøgle er forudkonfigureret.

7 – definerer adgangskoden i skjult form og validerer den (krypterede) adgangskode, før den accepteres.

streng

12 til 80 ASCII-tegn. Standard er en tom streng.

Kommandostandard: Standardværdien af denne kommando angiver den delte hemmelighed til en tom streng. Der udføres ingen firewall-traversal, når den delte hemmelighed har standardværdien.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En delt hemmelighed på en opkaldskontrolagent er en streng, der bruges mellem en opkaldskontrolagent og firewallen til godkendelsesformål. Den delte hemmelige værdi på opkaldskontrolagenten og firewallen skal være den samme. Dette er en streng på 12 til 80 tegn. Den Nej form for denne kommando vil fjerne den tidligere konfigurerede delte hemmelighed, hvis nogen. Standardformularen for denne kommando vil indstille den delte hemmelighed til NULL. Adgangskoden kan krypteres og valideres, før den accepteres. Firewall-traversal udføres ikke, når den delte hemmelighed er indstillet til standard.

Det er obligatorisk at angive krypteringstypen for den delte hemmelighed. Hvis der er en klar tekstadgangskode (type 0) er konfigureret, den er krypteret som type 6 før du gemmer den i den kørende konfiguration.

Hvis du angiver krypteringen for den delte hemmelighed som type 6 eller 7, den indtastede adgangskode er markeret i forhold til en gyldig type 6 eller 7 adgangskodeformat og gemt som type 6 eller 7 hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Indtast uden kendskab til den primære nøgle 6 delte hemmelige adgangskoder er ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration er fjernet, er typen 6 Delte hemmelige adgangskoder kan ikke dekrypteres, hvilket kan resultere i godkendelsesfejl for opkald og tilmeldinger.


 

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.


 

Krypteringstypen 7 understøttes, men vil blive udfaset i de senere udgivelser. Følgende advarselsmeddelelse vises, når krypteringstypen 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan Stun-flowdata delt-hemmelig kommandoen bruges:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Kommando

Beskrivelse

Ikke almindelig

Går i konstant konfigurationstilstand.

stabiltflow dataagent-id

Konfigurerer agent-id'et.

stunflowdatacatlife

Konfigurerer CAT'ens levetid.

Hvis du vil aktivere firewalltraversal ved hjælp af stun, skal du bruge gennemgående firewall-flowdata kommando i konfigurationstilstand for stemmeklasse for uafbrudt brug. Hvis du vil deaktivere firewalltraversal med stun, skal du bruge Nej form af denne kommando.

konstantbrugfirewallflowdata

Ingengennemgåendefirewallstrømdata

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Firewall traversal ved hjælp af STUN er ikke aktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer firewalltraversal ved hjælp af STUN:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Kommando

Beskrivelse

stunflowdatadelt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

stemmeklassestunforbrug

Konfigurerer en ny stemmeklasse kaldet stun-brug med et numerisk tag.

Hvis du vil aktivere ICE-lite ved hjælp af stun, skal du bruge Konstant forbrug is lille kommando i konfigurationstilstand for stemmeklasse for uafbrudt brug. Hvis du vil deaktivere ICE-lite med stun, skal du bruge Nej form af denne kommando.

konstantbrugislite

ingenujævnbrugis

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: ICE-lite er ikke aktiveret som standard.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer ICE-lite ved hjælp af STUN:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Hvis du vil angive navnet på tillidspunktscertifikatet i feltet Alternativt navn (emnetsAlt navn) i X.509-certifikatet, som er indeholdt i tillidspunktscertifikatet, skal du bruge emne-alt-navn i konfigurationstilstand ca-tillidspunkt. For at fjerne denne konfiguration skal du bruge Nej form af denne kommando.

emne-alt-navnnavn

intetemne-alt-navnnavn

navn

Angiver navnet på tillidspunktscertifikatet.

Kommandostandard: Feltet Emne Alternativt navn er ikke inkluderet i X.509-certifikatet.

Kommandotilstand: Konfigurationstilstand for tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den emne-alt-navn kommandoen bruges til at oprette et selvsigneret tillidspunktscertifikat for routeren, der indeholder tillidspunktnavnet i feltet Alternativt navn (emnenavnAlt). Dette emnealternativ navn kan kun bruges, når valgmuligheden tilmelding af tillidspunkt er angivet for selvsigneret tilmelding i tillidspunktspolitikken.


 

Feltet Alternativt navn for emne i X.509-certifikatet er defineret i RFC 2511.

Eksempel: Følgende eksempel viser, hvordan du opretter et selvsigneret tillidspunktscertifikat for routeren, der indeholder tillidspunktnavnet i feltet Alternativt emnenavn (emnenavnAlt):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Hvis du vil angive emnenavnet i certifikatanmodningen, skal du bruge emnelinavn kommando i konfigurationstilstand med ca-tillidspunkt. Hvis du vil rydde et emnenavn fra konfigurationen, skal du bruge Nej form af denne kommando.

emnelinavn [x.500-navn]

Intet emnenavn [x.500-navn]

x.500-navn

(Valgfri) Angiver det emnenavn, der bruges i certifikatanmodningen.

Kommandostandard: Hvis argumentet med x.500 navn ikke er angivet, vil det fuldt kvalificerede domænenavn (FQDN), som er standardemnelinavnet, blive brugt.

Kommandotilstand: Konfiguration af CA-tillidspunkt

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Før du kan udstede kommandoen med emnenavn, skal du aktivere kryptering ca tillidspunkt kommando, der angiver den certificeringsmyndighed (CA), som din router skal bruge, og angiver konfigurationstilstanden ca-tillidspunkt.

Kommandoen for emnenavn er en attribut, der kan indstilles til automatisk tilmelding. Udstedelse af denne kommando forhindrer dig i at blive bedt om et emnenavn under tilmelding.

Eksempel: Følgende eksempel viser, hvordan du angiver emnenavnet i certifikatet:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Kommando

Beskrivelse

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil identificere netværket af personer, der ringer op, via en IP-adresse og undernetmaske for den forbedrede 911-tjeneste, skal du bruge undernet kommando i konfigurationstilstand for placering af stemmenødopkald. Hvis du vil fjerne undernetdefinitionen, skal du bruge Nej form af denne kommando.

undernet {1|2} IP-gruppeundernet-maske

ingenundernet {1|2}

{1 |Der er ingen tvivl om, hvorvidt der er noget galt med den. 2}

Angiver undernettene. Du kan oprette op til 2 forskellige undernet.

ip-gruppe

Angiver en undernetgruppe for nødresvarplaceringen (ERL).

undernetmaske

Angiver en undernetadresse for nødresvarplaceringen (ERL).

Kommandostandard: Der er ikke defineret nogen undernet.

Kommandotilstand: Konfiguration af placering af stemmenødsvar (cfg-emrgncy-resp-placering)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug undernet kommando til at definere de grupper af IP-adresser, der er en del af en ERL. Du kan oprette op til 2 forskellige undernet. Hvis du vil inkludere alle IP-adresser på en enkelt ERL, kan du indstille undernetmasken til 0.0.0.0 for at angive et "catch-all"-undernet.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer IP-adressegruppen 10.X.X.X eller 192.168.X.X, der automatisk er tilknyttet ERL. Hvis en af enhederne fra IP-gruppen ringer til 911, erstattes dens lokalnummer med 408 555-0100, før den går til PSAP. PSAP registrerer opkalderens nummer som 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Hvis du vil aktivere genforhandling af midcall-medier for supplerende tjenester globalt, skal du bruge supplerende tjenestegenforhandling af medierne kommando i konfigurationstilstand for stemmetjeneste. Hvis du vil deaktivere genforhandling af midcall-medier for supplerende tjenester, skal du bruge Nej form af denne kommando.

supplerende tjenestermediegenforhandling

ingensupplerendetjeneste-mediegenforhandling

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Genforhandling af midcall-medier for supplerende tjenester er deaktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando aktiverer genforhandling af midcall-medier eller nøglegenforhandling for alle opkald på tværs af et VoIP-netværk. For at implementere mediekryptering skal de to slutpunkter, der kontrolleres af Cisco Unified Communications Manager Express (Cisco Unified CME), udveksle nøgler, som de vil bruge til at kryptere og dekryptere pakker. Genforhandling af midcall-tasten er påkrævet for at understøtte interaktion og supplerende tjenester mellem flere VoIP-pakker i et sikkert mediemiljø ved hjælp af Secure Real-Time Transport Protocol (SRTP).


 

Videodelen af en videostream afspilles ikke, hvis Kommandoen tilsupplerende tjeneste er konfigureret i konfigurationstilstanden for stemmetjeneste.

Eksempel: Følgende eksempel muliggør genforhandling af midcall-medier for supplerende tjenester på globalt plan:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Hvis du vil aktivere supplerende SIP-tjenestefunktioner til viderestilling af opkald og opkaldsoverførsler på tværs af et SIP-netværk, skal du bruge supplerende tjenestesip kommando i konfigurationstilstand for opkalds-peer-stemme eller stemmetjeneste VoIP. Hvis du vil deaktivere supplerende tjenestefunktioner, skal du bruge Nej form af denne kommando.

supplerende tjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. sip{håndtag-udskiftningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyttet midlertidigtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. henvisning}

Der er ingen tvivl om, hvorvidt der er noget galt med den. supplerende tjenesteDer er ingen tvivl om, hvorvidt der er noget galt med den. sip{håndtag-udskiftningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. flyttet midlertidigtDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. henvisning}

håndtag-udskiftning

Erstatter dialogid-id i overskriften Erstatter med peer-dialogid-id.

flyttet midlertidigt

Aktiverer SIP-omdirigeringssvar for viderestilling af opkald.

henvisning

Aktiverer SIP REFER-meddelelse for opkaldsoverførsler.

Kommandostandard: SIP-supplerende tjenestefunktioner er aktiveret globalt.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konf-opkalds-peer), konfiguration af stemmetjeneste (conf-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Den Supplerende tjenestesipreference kommando giver mulighed for gennemgang af REFER-meddelelse på en router.

Den Nej form for Supplerende tjenestesip kommando giver dig mulighed for at deaktivere en supplerende tjenestefunktion (viderestilling af opkald eller viderestilling af opkald), hvis destinationsgatewayen ikke understøtter den supplerende tjeneste. Du kan deaktivere funktionen enten globalt eller for en bestemt SIP-trunk (opkalds-peer).

  • Den Ingensupplerende tjenestesiphåndtag-udskiftning Kommandoen erstatter dialogid-id i overskriften Erstatter med peer-dialogid-id.

  • Den Ingensupplerende tjenestesipmidlertidigt flyttet kommandoen forhindrer routeren i at sende et omdirigeringssvar til destinationen for viderestilling af opkald. SDP-gennemgang understøttes ikke i 302-forbrugstilstand eller henviser-forbrugstilstand. Med CSCUB47586, hvis en INVITE (indgående opkald eller indgående viderestilling) med en omdirigeringsoverskrift modtages, mens SDP-gennemgang er aktiveret på enten et indgående opkaldsben eller et udgående opkaldsben, afbrydes opkaldet.

  • Den Ingensupplerende tjenestesiphenvisning forhindrer routeren i at viderestille en REFER-meddelelse til destinationen for opkaldsoverførsler. Routeren forsøger i stedet at starte et hairpin-opkald til det nye mål.

Hvis denne kommando er aktiveret globalt og deaktiveret på en opkalds-peer, er funktionaliteten deaktiveret for opkalds-peer.

Hvis denne kommando er deaktiveret globalt og enten aktiveret eller deaktiveret på en opkalds-peer, er funktionaliteten deaktiveret for opkalds-peer.

På Cisco Unified Communications Manager Express (CME) understøttes denne kommando for opkald mellem SIP-telefoner og for opkald mellem SCCP-telefoner. Den understøttes ikke for en blanding af SCCP- og SIP-telefoner. Den har f.eks. ingen virkning for opkald fra en SCCP-telefon til en SIP-telefon. På Cisco UBE understøttes denne kommando for SIP trunk-til-SIP-trunk-opkald.

Eksempel: Følgende eksempel viser, hvordan du deaktiverer SIP-opkaldsoverførselsfunktioner for opkalds-peer 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Følgende eksempel viser, hvordan du deaktiverer funktioner til viderestilling af SIP-opkald globalt:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse-gennemgang på Cisco UBE globalt, og hvordan du deaktiverer ændringen Henvis-til-header:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Følgende eksempel viser, hvordan du aktiverer et REFER-meddelelsesforbrug på Cisco UBE globalt:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Følgende eksempel viser, hvordan du aktiverer forbrug af REFER-meddelelser på Cisco UBE for opkalds-peer 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse for at erstatte dialogid-id'et i overskriften Erstatter med peer-dialog-id'et på Cisco UBE for opkalds-peer:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse for at erstatte dialogid-id'et i overskriften Erstatter med peer-dialog-id'et på Cisco UBE globalt:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Kommando

Beskrivelse

supplerende tjenesteh450.2(stemmetjeneste)

Globalt aktiverer H.450.2-funktioner til omstilling af opkald.

supplerende tjenesteh450.3(taletjeneste)

Globalt aktiverer H.450.3-funktioner til viderestilling af opkald.

henvisning

Deaktiverer peer-opkalds-opslag og ændring af Henvis-til-headeren, mens den passerer over REFER-meddelelsen på Cisco UBE under en opkaldsoverførsel.

Kommanderer T til og med Z

Hvis du vil konfigurere det maksimale antal forsøg på forsøg på at sende meddelelser fra SIP-TCP-forbindelsen, skal du bruge tcp-prøv igen kommando i konfigurationstilstand for SIP-bruger-agent. For at nulstille til standardværdien skal du bruge Nej form af denne kommando.

tcp-retry {count close-connection nolimit |nolimit}

ingentcp-retry

antal

Tællerinterval er 100-2000. Standardantal forsøg på forsøg er 200.

nærforbindelse

(Valgfri) Lukker forbindelserne efter det konfigurerede antal forsøg.

nogrænse

Værdien for forsøg igen er indstillet til ubegrænset.

Kommandostandard: Antallet af TCP-forsøg er 200.

Kommandotilstand: SIP-brugeragent-konfiguration (config-sip-ua)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug tcp-prøv igen kommando til at konfigurere det maksimale antal forsøg, der skal forsøges, mens du forsøger at sende meddelelser fra SIP-TCP-forbindelsen. Når forsøgene på at prøve igen er udtømt, slettes alle afventende meddelelser på den pågældende TCP-forbindelse. Hvis tæt forbindelse Nøgleord bruges, TCP-forbindelsen er lukket.

Eksempler: Følgende eksempel angiver det maksimale antal forsøg på at prøve igen til 500:


Device (config-sip-ua)# tcp-retry 500

Følgende eksempel angiver det maksimale antal forsøg på at prøve igen til 100, og konfigurationen til at lukke forbindelsen, når alle forsøg på at prøve igen er udtømt:


Device (config-sip-ua)# tcp-retry 100 close-connection

Følgende eksempel viser, at CUBE er konfigureret til at prøve igen ubegrænset, indtil meddelelsen udgår, eller indtil forbindelsen er lukket:

Device (config-sip-ua)# tcp-retry nolimit

Hvis du vil konfigurere den tid, det tager en redundansgruppe at forsinke rolleforhandlinger, der starter, når der opstår en fejl, eller systemet genindlæses, skal du bruge timerforsinkelse kommando i konfigurationstilstand for redundans applikationsgruppe. Hvis du vil deaktivere timeren, skal du bruge Nej form af denne kommando. Hvis du vil konfigurere standardforsinkelsesventilen, skal du bruge standard form af denne kommando.

timerforsinkelsesekunder [genindlæs sekunder]

ingentimers forsinkelsesekunder [genindlæs sekunder]

standardtimer forsinkelsesekunder [genindlæs sekunder]

sekunder

Forsinkelsesværdi. Intervallet er fra 0 til 10000. Standarden er 10.

genindlæs

(Valgfri) Angiver timeren for genindlæsning af redundansgruppen.

sekunder

(Valgfri) Genindlæs timerværdi i sekunder. Intervallet er fra 0 til 10000. Standarden er 120.

Kommandostandard: Standarden er 10 sekunder for tidsforsinkelse og 120 sekunder for forsinkelse for genindlæsning.

Kommandotilstand: Konfiguration af redundans applikationsgruppe (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug timerforsinkelse kommando til at indstille tidsforsinkelsen for en redundansgruppe.

Eksempel: Følgende eksempel viser, hvordan du indstiller tidsforsinkelsesværdien og genindlæsningsværdien for en redundansgruppe, der hedder gruppe 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Kommando

Beskrivelse

applikationsredundans

Træder i tilstanden redundans til konfiguration af programmet.

bekræftelse

Konfigurerer tydelig tekstgodkendelse og MD5-godkendelse for en redundansgruppe.

protokol

Definerer en protokolforekomst i en redundansgruppe.

Hvis du vil konfigurere timer for hellotid- og ventetidsmeddelelser for en redundansgruppe, skal du bruge timer i hellotid kommando i konfigurationstilstand for redundans-programprotokol. Hvis du vil deaktivere timeren i redundansgruppen, skal du bruge Nej form af denne kommando.

timer hellotid [msek ] sekunder holdtid [msek ] sekunder

Der er ingen tvivl om, hvorvidt der er noget galt med den. timer hellotid[msek. ] sekunder Der er ingen tvivl om, hvorvidt der er noget galt med den. ventetid[msek. ] sekunder

msek.

(Valgfri) Angiver intervallet i millisekunder for hello-meddelelser.

sekunder

Interval-tid, i sekunder, for hello-meddelelser. Intervallet er fra 1 til 254.

ventetid

Angiver timeren for venteposition.

msek.

Angiver intervallet i millisekunder for meddelelser om ventetid.

sekunder

Interval tid, i millisekunder, for tidsmeddelelser i venteposition. Intervallet er fra 6 til 255.

Kommandostandard: Standardværdien for hellotidintervallet er 3 sekunder, og for holdtidsintervallet er 10 sekunder.

Kommandotilstand: Konfiguration af redundans-programprotokol (config-red-app-prtc)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hello time er et interval, hvor hello-meddelelser sendes. Holdstiden er den tid, før den aktive enhed eller standbyenheden erklæres at være i nedadgående tilstand. Brug msek Nøgleord til at konfigurere timeren i millisekunder.


 

Hvis du tildeler en stor mængde hukommelse til logbufferen (f.eks. 1 GB), øges routerens CPU- og hukommelsesudnyttelse. Dette problem forværres, hvis der indstilles små intervaller for hellotiden og holdtiden. Hvis du vil tildele en stor mængde hukommelse til logbufferen, anbefaler vi, at du accepterer standardværdierne for hellotid og holdtid. Af samme grund anbefaler vi også, at du ikke bruger foranlediget kommandoen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer meddelelserne om hellotid og ventetid:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Kommando

Beskrivelse

applikationsredundans

Træder i tilstanden redundans til konfiguration af programmet.

navn

Konfigurerer redundansgruppen med et navn.

præempt

Aktiverer forhåndsbestemmelse på redundansgruppen.

protokol

Definerer en protokolforekomst i en redundansgruppe.

Hvis du vil oprette en TLS-profil med det angivne mærkenummer, skal du bruge tls-profil kommando i konfigurationstilstanden for stemmeklasse. Hvis du vil fjerne tls-profil, skal du bruge Nej form af denne kommando.

tls-profilmærke

ingentls-profilmærke

mærke

Tilknytter stemmeklasse TLS-profilen til lejeren. Taginterval er 1-10000.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen stemmeklasse tls-profil aktiverer konfigurationstilstand for stemmeklasser på routeren og giver dig mulighed for at konfigurere kommandoer, der kræves til en TLS-session. Denne kommando giver dig mulighed for at konfigurere de indstillinger, der kan konfigureres på globalt plan via sip-ua under stemmeklasse.

Mærket tilknytter alle stemmeklassekonfigurationer, der foretages via kommandoen stemmeklasse tls-profil mærke til krypteringssignaler kommandoen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer trunk eller lejer for TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Kommando

Beskrivelse

tillidspunkt

Opretter et tillidspunkt til lagring af enhedscertifikatet, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS public key infrastructure (PKI) kommandoer.

beskrivelse

Giver en beskrivelse af TLS-profilgruppen.

kryptering

Konfigurerer krypteringsindstilling.

cn-san

Aktiverer validering af serveridentitet via felter Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

krypto-signalering

Identificerer tillidspunktet eller tls-profil mærke, der bruges under TLS-håndrystingsprocessen.

Hvis du vil konfigurere VoIP-sporingsrammen i CUBE, skal du bruge spor kommando i konfigurationstilstand af voip til stemmetjeneste. Hvis du vil deaktivere VoIP-sporing, skal du bruge Nej form af denne kommando.

[Nej] spor

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Sporing er aktiveret som standard.

Kommandotilstand: Konfigurationstilstand for stemmetjeneste VoIP (conf-voi-serv)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug spor kommando til at konfigurere Vo IP-sporingsrammen til vedvarende at overvåge og foretage fejlfinding af SIP-opkald på CUBE. Med spor Begivenhedslogføring og fejlfinding af Vo-IP-parametre som f.eks. SIP-meddelelser, FSM og Unified Communication-flows, der behandles af CUBE, logges.

VoIP-sporing er deaktiveret ved hjælp af kommandoen lukning under spor konfigurationstilstand. For at genaktivere VoIP-sporing skal du konfigurere [nej] lukning. Den lukning kommandoen bevarer den brugerdefinerede hukommelsesgrænse under henvisning til [nej] spor nulstiller hukommelsesgrænse som standard.

Hvis du vil definere en brugerdefineret grænse for den hukommelse, der er tildelt til lagring af VoIP-sporingsoplysninger i CUBE, skal du konfigurere hukommelsesgrænse hukommelse under sporkonfigurationstilstand. Interval er 10-1000 MB. Hvis hukommelsesgrænse er ikke konfigureret, standardkonfigurationen af hukommelsesbegrænsende platform anvendes. Som standard vil 10 % af den samlede hukommelse, der er tilgængelig for IOS-processoren på tidspunktet for konfiguration af kommandoen, blive reserveret til lagring af VoIP-sporingsdata.

Eksempel: Følgende er en prøvekonfiguration til aktivering spor om unified border element:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Kommando

Beskrivelse

hukommelsesgrænse (spor)

Definerer hukommelsesgrænsen for lagring af VoIP-sporingsoplysninger.

nedlukning (sporing)

Deaktiver VoIP-sporingssikkerhedsrammen i CUBE.

vis sporing af voip

Viser oplysningerne om Vo-IP-sporing for SIP-ben på et opkald, der er modtaget på CUBE.

Hvis du vil konfigurere grænsefladesporing for at spore grænsefladens status, skal du bruge spor kommando i den globale konfigurationstilstand. For at fjerne sporingen skal du bruge Nej form af denne kommando.

sporDer er ingen tvivl om, hvorvidt der er noget galt med den. objektnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. typeDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer{ linjeprotokolDer er ingen tvivl om, hvorvidt der er noget galt med den. IP-viderestilling}

Der er ingen tvivl om, hvorvidt der er noget galt med den. sporDer er ingen tvivl om, hvorvidt der er noget galt med den. objektnummerDer er ingen tvivl om, hvorvidt der er noget galt med den. grænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. typeDer er ingen tvivl om, hvorvidt der er noget galt med den. nummer{ linjeprotokolDer er ingen tvivl om, hvorvidt der er noget galt med den. IP-viderestilling}

objektnummer

Objektnummer i intervallet 1 til 1000, der repræsenterer den grænseflade, der skal spores.

grænsefladetype nummer

Grænsefladetype og nummer, der skal spores.

linjeprotokol

Sporer, om grænsefladen er tændt.

IP-viderestilling

Sporer, om IP-routing er aktiveret, konfigureres en IP-adresse på grænsefladen, og grænsefladetilstanden er oppe, før du rapporterer til GLBP, at grænsefladen er oppe.

Kommandostandard: Grænsefladens tilstand spores ikke.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den spor Kommandoen bruges i redundansgruppe (RG) til at spore tilstanden for stemmetrafik, så den aktive router bliver inaktiv, når trafikgrænsefladen er nede.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer grænsefladesporing på et globalt niveau for at spore grænsefladens status:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Hvis du vil anvende en oversættelsesregel til at manipulere opkaldscifre på et indgående VoIP- og POTS-opkaldsben, skal du bruge oversæt kommando i konfigurationstilstand for stemmeport. For at fjerne oversættelsesreglen skal du bruge Nej form af denne kommando.

oversæt {opkaldsnummer |kaldt-nummer} navn-tag

ingenoversættelse {opkaldsnummer |kaldt-nummer} navnetag

opkaldsnummer

Oversættelsesregel gælder for nummeret på den indgående opkaldende part.

opkaldsnummer

Oversættelsesregel gælder for det indgående opkaldsnummer.

navnemærke

Mærkenummer, som regelsættet henvises til. Dette er et vilkårligt valgt nummer. Interval er fra 1 til 2147483647. Der er ingen standardværdi.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeport

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En oversættelsesregel er en generel cifre-manipulationsmekanisme, der udfører handlinger som f.eks. automatisk tilføjelse af telefonområde og præfikskoder til opkaldsnumre.

Eksempler: Følgende eksempel gælder oversættelsesregel 350 for Vo-IP- og POTS-nummeret for indgående opkald:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Følgende eksempel gælder oversættelsesregel 300 for Vo-IP- og POTS-nummeret for udgående opkald:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Kommando

Beskrivelse

regel

Anvender en oversættelsesregel på et opkaldsnummer eller et opkaldsnummer for både indgående og udgående opkald.

vis oversættelsesregel

Viser indholdet af alle de regler, der er konfigureret til et bestemt oversættelsesnavn.

oversættelsesregel

Opretter et oversættelsesnavn og indtaster konfigurationstilstanden for oversættelsesregel.

Hvis du vil tildele en oversættelsesprofil til en stemmeport, skal du bruge oversættelsesprofil kommando i konfigurationstilstand for stemmeport. Hvis du vil slette oversættelsesprofilen fra stemmeporten, skal du bruge Nej form af denne kommando.

oversættelsesprofil {indgående |udgående } navn

ingenoversættelsesprofil {indgående |udgående } navn

indgående

Angiver, at denne oversættelsesprofil håndterer indgående opkald.

udgående

Angiver, at denne oversættelsesprofil håndterer udgående opkald.

navn

Navn på oversættelsesprofilen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeport (konfiguration-voiceport)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug oversættelsesprofil kommando til at tildele en foruddefineret oversættelsesprofil til en stemmeport.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer udgående opkalds-peers til PSTN med UDP og RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Kommando

Beskrivelse

regel(stemmeoversættelsesregel)

Indstiller kriterierne for oversættelsesreglen.

vis stemmeoversættelsesprofil

Viser konfigurationen af en oversættelsesprofil.

oversæt (oversættelsesprofiler)

Tildeler en oversættelsesregel til en translationsprofil.

stemmeoversættelsesprofil

Starter definitionen af oversættelsesprofil.

stemmeoversættelsesregel

Starter definitionen af oversættelsesregel.

Hvis du vil konfigurere en specifik TLS-version til Unified Secure SCCP SRST, skal du bruge transport-tcp-tls kommando i opkaldsstyring-fallback-tilstand. Brug standardkommandokonfigurationen til at aktivere Nej form af denne kommando.

transport{ tcp[tls] {v1,0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1.1Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1,2} |Der er ingen tvivl om, hvorvidt der er noget galt med den. udp.

Der er ingen tvivl om, hvorvidt der er noget galt med den. transport{ tcp[tls] {v1,0Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1.1Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. v1,2} |Der er ingen tvivl om, hvorvidt der er noget galt med den. udp.

v1,0

Aktiverer TLS version 1.0.

v1.1

Aktiverer TLS version 1.1.

v1,2

Aktiverer TLS version 1.2.

Kommandostandard: I standardformularen understøttes alle TLS-versioner undtagen TLS 1.0 for denne CLI-kommando.

Kommandotilstand: Konfiguration af opkaldsadministrator-fallback (config-cm-fallback)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug transport-tcp-tls kommando til at definere versionen af transportlagsikkerhed for Secure SCCP Unified SRST. Fra Unified SRST 12.3 og senere versioner understøttes TLS-versioner 1.1 og 1.2 for analoge stemmegateways på Unified SRST. SCCP-telefoner understøtter kun TLS version 1.0.

Når transport-tcp-tls er konfigureret uden at angive en version, er standardfunktionen for CLI-kommandoen aktiveret. I standardformularen understøttes alle TLS-versioner (undtagen TLS 1.0) for denne CLI-kommando.

For sikre SIP- og sikre SCCP-slutpunkter, der ikke understøtter TLS version 1.2, skal du konfigurere TLS 1.0, så slutpunkterne kan tilmelde sig Unified Secure SRST 12.3 (Cisco IOS XE Fuji version 16.9.1). Det betyder også, at slutpunkter, der understøtter 1.2, også vil bruge 1.0-pakken.

For understøttelse af TLS 1.0 på Cisco IOS XE Fuji version 16.9.1 for SCCP-slutpunkter skal du specifikt konfigurere:

  • transport-tcp-tlsv1.0 i konfigurationstilstand for opkaldsadministrator-fallback

For understøttelse af TLS 1.0 på Cisco IOS XE Fuji version 16.9.1 til scenarier for ren SIP og blandet installation skal du specifikt konfigurere:

  • transport-tcp-tlsv1.0 under sip-ua-konfigurationstilstand

Fra Cisco IOS XE Cupertino 17.8.1a og fremefter: transport-tcp-tls v1.2 kommandoen er forbedret til kun at tillade SHA2-kryptering ved hjælp af det ekstra "sha2"-nøgleord.

Eksempler: Følgende eksempel viser, hvordan du angiver en TLS-version for en sikker SCCP-telefon ved hjælp af transport-tcp-tls CLI-kommandoen:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Kommando

Beskrivelse

transport (stemmeregistreringspulje)

Definerer den standardtransporttype, der understøttes af en ny telefon.

Hvis du vil konfigurere et tillidspunkt og knytte det til en TLS-profil, skal du bruge tillidspunkt kommando i konfigurationstilstand for stemmeklasse. For at slette tillidspunktet skal du bruge Nej form af denne kommando.

tillidspunkttillidspunkt-navn

intettillidspunkt

tillidspunkt

tillidspunkt tillidspunkt-navn – opretter et tillidspunkt til lagring af enhedscertifikatet, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS public key infrastructure (PKI) kommandoer.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Truspoint er knyttet til en TLS-profil gennem stemmeklasse tls-profil mærke kommandoen. Den mærke tilknytter konfigurationen af tillidspunktet til krypteringssignaler kommandoen.

Eksempel: Følgende eksempel viser, hvordan du opretter en stemmeklasse tls-profil og tilknytte et tillidspunkt:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder for at konfigurere de kommandoer, der kræves for en TLS-session.

krypto-signalering

Identificerer tillidspunktet eller tls-profil mærke der bruges under TLS-håndrystingsprocessen.

Hvis du vil konfigurere det tidsinterval (i sekunder), der er tilladt, før du markerer UA som ikke tilgængelig, skal du bruge op-interval kommando i konfigurationstilstand for stemmeklasse. Hvis du vil deaktivere timeren, skal du bruge Nej formularen på denne komand.

op-intervalop-interval

ingen opintervalop interval

op-interval

Angiver tidsintervallet i sekunder, der angiver den aktive status for UA. Intervallet er 5-1200. Standardværdien er 60.

Kommandostandard: Standardværdien er 60.

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En generisk pulsmekanisme giver dig mulighed for at overvåge statussen for SIP-servere eller slutpunkter og give mulighed for at markere en opkalds-peer som inaktiv (busyout) ved total hjertesvigt.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer tidsindstillingen for interval i sekunder, før en opkalds-peer erklæres i inaktiv tilstand:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Hvis du vil konfigurere URL-adresser til enten sessionsinitieringsprotokollen (SIP), SIP-sikker (SIPS) eller telefon (TEL)-formatet for dine VoIP SIP-opkald, skal du bruge URL kommandoen i konfigurationstilstanden for stemmeklasse-lejere i SIP-konfigurationstilstanden. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

url{sip Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. sips Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. [telefonkontekst]

ingenURL

sip

Genererer URL-adresser i SIP-format for Vo-IP-opkald.

sips

Genererer URL-adresser i SIPS-format for VoIP-opkald.

system

Angiver, at URL-adresserne bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Genererer URL-adresser i TEL-format for Vo-IP-opkald.

telefonkontekst

(Valgfri) Tilføjer telefonkontekstparameteren til TEL-URL-adressen.

Kommandostandard: SIP-URL-adresser

Kommandotilstand: SIP-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando påvirker kun brugeragentklienter (UAC'er), fordi den medfører brugen af en SIP-, SIPS- eller TEL-URL-adresse i anmodningslinjen for udgående SIP INVITE-anmodninger. SIP-URL-adresser angiver udgiver, modtager og destination for SIP-anmodningen; TEL-URL-adresser angiver taleopkaldsforbindelser.

Den URL-adresse til sip-stemmeklasse kommandoen har forrang frem for URL-adresse kommando konfigureret i SIP global konfigurationstilstand. Men hvis URL-adresse til sip-stemmeklasse kommandoen er konfigureret med system nøgleord, gatewayen bruger det, der blev konfigureret globalt med URL-adresse kommandoen.

Indtast SIP-konfigurationstilstanden efter indtastning af Vo-IP-konfigurationstilstanden for stemmetjeneste, som vist i afsnittet "Eksempler".

Eksempel: Følgende eksempel genererer URL-adresser i SIP-format:


voice service voip
sip
 url sip

Følgende eksempel genererer URL-adresser i SIPS-format:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra Vo-IP-konfigurationstilstand til stemmetjeneste.

URL-adresse til stemmeklasse

Genererer URL-adresser i SIP-, SIPS- eller TEL-formatet.

Hvis du vil oprette et brugernavn-baseret godkendelsessystem, skal du bruge brugernavn kommando i global konfigurationstilstand. Hvis du vil fjerne en etableret brugernavnerelateret godkendelse, skal du bruge Nej form af denne kommando.

brugernavnDer er ingen tvivl om, hvorvidt der er noget galt med den. navn[privilegiumDer er ingen tvivl om, hvorvidt der er noget galt med den. niveau] [hemmelighed{0 Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 5. Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. adgangskode}]

intetbrugernavnnavn

navn

Værtsnavn, servernavn, bruger-id eller kommandonavn. Navneargumentet kan kun være ét ord. Tomme rum og anførselstegn er ikke tilladt.

privilegieniveau

(Valgfri) Indstiller rettighedsniveauet for brugeren. Område: 1 til 15.

hemmelig

Angiver en hemmelighed for brugeren.

hemmelig

For Challenge Handshake Authentication Protocol (CHAP)-godkendelse: angiver hemmeligheden for den lokale router eller den eksterne enhed. Hemmeligheden krypteres, når den gemmes på den lokale router. Hemmeligheden kan bestå af enhver streng på op til 11 ASCII-tegn. Der er ingen begrænsning på antallet af kombinationer af brugernavn og adgangskode, der kan angives, hvilket gør det muligt at godkende et hvilket som helst antal eksterne enheder.

0

Angiver, at en ikke-krypteret adgangskode eller hemmelighed (afhængigt af konfigurationen) følger.

5

Angiver, at en skjult hemmelighed følger.

adgangskode

Adgangskode, som en bruger indtaster.

Kommandostandard: Der er ikke oprettet et brugernavn baseret godkendelsessystem.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen med brugernavn angiver godkendelse af brugernavn eller adgangskode eller begge kun til loginformål.

Flere brugernavnekommandoer kan bruges til at angive valgmuligheder for en enkelt bruger.

Tilføj en angivelse af brugernavn for hvert eksternt system, som den lokale router kommunikerer med, og hvorfra den kræver godkendelse. Den eksterne enhed skal have en post med brugernavn for den lokale router. Denne post skal have den samme adgangskode som den lokale routers post for den eksterne enhed.

Denne kommando kan være nyttig til at definere brugernavne, der får særbehandling. Du kan f.eks. bruge denne kommando til at definere et "info"-brugernavn, der ikke kræver en adgangskode, men forbinder brugeren til en informationstjeneste med generelle formål.

Kommandoen over brugernavn er påkrævet som en del af konfigurationen for CHAP. Tilføj en indtastning af brugernavn for hvert eksternt system, hvorfra den lokale router kræver godkendelse.


 

For at give den lokale router mulighed for at reagere på eksterne CHAP-udfordringer, skal du bruge en brugernavn navneindtastning skal være den samme som værtsnavn indtastning, der allerede er tildelt den anden router.

  • For at undgå, at en bruger på privilegeret niveau 1 kommer ind på et højere privilegieniveau, skal du konfigurere et andet niveau pr. bruger privilegieniveau end 1 (f.eks. 0 eller 2 til 15).

  • Niveauer for rettigheder pr. bruger tilsidesætter niveauer for virtuelle terminalrettigheder.

Eksempler: I følgende eksempel nægtes en bruger på privilegieniveau 1 adgang til privilegieniveauer, der er højere end 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Følgende eksempel viser, hvordan du fjerner brugernavnerelateret godkendelse for bruger2:

no username user2

Kommando

Beskrivelse

arap-tilbagekald Giver en ARA-klient mulighed for at anmode om et tilbagekald fra en ARA-klient.
tilbagekald tvungen ventetid Tvinger Cisco IOS-softwaren til at vente, før du starter et tilbagekald til en anmodende klient.
forhandling om ppp for fejlfinding Viser PPP-pakker, der sendes under opstart af PPP, hvor PPP-indstillinger forhandles.
seriel fejlfindingsgrænseflade Viser oplysninger om en seriel forbindelsesfejl.
fejlfindingspakke Viser mere detaljerede fejlfindingsoplysninger i seriel grænseflade, end du kan få ved hjælp af fejlfindingsgrænseflade kommandoen.
ppp tilbagekald (DDR) Aktiverer en opkaldsgrænseflade, der ikke er en DTR-grænseflade, til at fungere enten som en tilbagekaldsklient, der anmoder om tilbagekald, eller som en tilbagekaldsserver, der accepterer tilbagekaldsanmodninger.
ppp-tilbagekald (PPP-klient) Giver en PPP-klient mulighed for at ringe til en asynkronisk grænseflade og anmode om et tilbagekald.
vis brugere Viser oplysninger om de aktive linjer på routeren.

Hvis du vil aktivere stemmeaktivitetsregistrering (VAD) for opkald, der bruger en specifik opkalds-peer, skal du bruge hvad kommando i konfigurationstilstand for opkalds-peer. For at deaktivere VAD skal du bruge Nej form af denne kommando.

vad [aggressiv]

ingenvad [aggressiv]

aggressiv

Reducerer støjtærsklen fra -78 til -62 dBm. Kun tilgængelig, når multicast af sessionsprotokol er konfigureret.

Kommandostandard: VAD er aktiveret, aggressiv VAD er aktiveret i multicast-opkalds peers

Kommandotilstand: Konfiguration af opkalds-peer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug vad (opkalds peer) kommando for at aktivere stemmeaktivitetsregistrering. Med VAD falder stemmedatapakker ind i tre kategorier: tale, tavshed og ukendt. Tale- og ukendte pakker sendes over netværket; lydpakker kasseres. Lydkvaliteten forringes lidt med VAD, men forbindelsen monopoliserer langt mindre båndbredde. Hvis du bruger Nej form for denne kommando, er VAD deaktiveret, og stemmedata sendes løbende til IP-rygraden. Når talegateways konfigureres til at håndtere faxopkald, skal VAD deaktiveres i begge ender af IP-netværket, fordi det kan forstyrre den vellykkede modtagelse af faxtrafik.

Når aggressiv Nøgleord bruges, VAD-støjtærsklen reduceres fra -78 til -62 dBm. Støj, der falder under -62 d Bm-tærsklen, betragtes som stilhed og sendes ikke over netværket. Desuden betragtes ukendte pakker som tavse og kasseres.

Eksempel: Følgende eksempel aktiverer VAD for en Voice over IP (VoIP)-opkalds peer, der starter fra global konfigurationstilstand:


dial-peer voice 200 voip
 vad

Kommando

Beskrivelse

komfortstøj

Genererer baggrundsstøj for at udfylde lydløse huller under opkald, hvis VAD er aktiveret.

opkaldspeerstemme

Går i konfigurationstilstand for opkalds-peer, definerer typen af opkalds-peer og definerer det tagnummer, der er knyttet til en opkalds-peer.

vad(stemmeport)

Aktiverer VAD for opkald ved hjælp af en bestemt stemmeport.

Hvis du vil angive konfigurationstilstanden for stemmeklasse og tildele et identifikationsnummer for en codec-stemmeklasse, skal du bruge stemmeklasse-codec kommando i global konfigurationstilstand. Hvis du vil slette en codec-stemmeklasse, skal du bruge Nej form af denne kommando.

stemmeklassecodec-tagiklassen

ingenstemmeklassecodectag

mærke

Entydigt nummer, som du tildeler stemmeklassen. Interval er 1-10000. Der er ingen standard.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando opretter kun stemmeklassen for præference for codec-valg og tildeler et identifikationsmærke. Brug codecpræference kommando til at angive parametrene for stemmeklassen og bruge stemmeklassecodec opkalds-peer-kommando for at anvende stemmeklassen på en VoIP-opkalds-peer.


 
  • Den stemmeklassecodec kommandoen i global konfigurationstilstand er angivet uden en hyphen. Den stemmeklassecodec Kommando i konfigurationstilstand for opkalds-peer indtastes med en hyphen.

  • Den gsmamr-nb codec kommandoen er ikke tilgængelig i YANG-konfigurationen.

  • Den gennemsigtig kommandoen er ikke tilgængelig under stemmeklasse-codec i YANG. Du kan dog konfigurere codecgennemsigtig kommandoen direkte under opkalds-peer.

Eksempler: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden i stemmeklasse og tildeler et stemmeklassemnelinummer, der starter fra den globale konfigurationstilstand:


voice class codec 10

Når du har angivet konfigurationstilstanden for stemmeklasse for codecs, skal du bruge codecpræference kommando til at angive parametrene for stemmeklassen.

Følgende eksempel opretter præferenceliste 99, som kan anvendes til enhver opkalds-peer:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Kommando

Beskrivelse

codecpræference

Angiver en liste over foretrukne codecs, der skal bruges på en opkalds-peer.

teststemmeportdetektortilteststemmeport

Definerer den præferencerækkefølge, i hvilken netværksopkalds-peers vælger codecs.

stemmeklasse-codec(opkaldspeer)

Tildeler en tidligere konfigureret codec-valgpræferenceliste til en opkalds-peer.

Hvis du vil tildele en tidligere konfigureret codec-valgpræferenceliste (codec-stemmeklasse) til en VoIP-opkalds-peer, skal du bruge stemmeklasse-codec kommando i konfigurationstilstand for opkalds-peer. Hvis du vil fjerne codec-præferencetildelingen fra opkalds-peer, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. codecDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke[tilbud-alle]

ingenstemmeklassecodec

[tilbud-alle]

(Valgfri) Tilføjer alle de konfigurerede codecs fra stemmeklassens codec til det udgående tilbud fra Cisco Unified Border Element (Cisco UBE).

mærke

Entydigt nummer, der er tildelt stemmeklassen. Intervallet er fra 1 til 10000.

Dette mærkenummer knytter til det mærkenummer, der er oprettet ved hjælp af stemmeklasse-codec kommando tilgængelig i global konfigurationstilstand.

Kommandostandard: Opkalds-peers har ikke tildelt nogen codec-stemmeklasse.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan tildele én stemmeklasse til hver Vo-IP-opkalds-peer. Hvis du tildeler en anden stemmeklasse til en opkalds-peer, erstatter den sidste stemmeklasse, der er tildelt, den tidligere stemmeklasse.

Den stemmeklasse-codec Kommando i konfigurationstilstand for opkalds-peer indtastes med en hyphen. Den stemmeklasse-codec kommandoen i global konfigurationstilstand er angivet uden en hyphen.

Eksempel: Følgende eksempel viser, hvordan du tildeler en tidligere konfigureret codec-stemmeklasse til en opkalds-peer:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Kommando

Beskrivelse

vis opkaldspeerstemme

Viser konfigurationen for alle opkalds peers, der er konfigureret på routeren.

test stemmeportdetektor

Definerer den præferencerækkefølge, i hvilken netværksopkalds-peers vælger codecs.

stemmeklassecodec

Går ind i konfigurationstilstand for stemmeklasse og tildeler et identifikationsnummer for en codec-stemmeklasse.

Hvis du vil oprette en opkalds-peer-gruppe til at gruppere flere udgående opkalds peers, skal du bruge stemmeklasse dpg kommando i global konfigurationstilstand.

stemmeklasse dpg-opkaldpeer-group-id

opkalds-peer-gruppe-id

Tildeler et mærke til en bestemt opkalds-peer-gruppe. Intervallet er 1-10000.

Kommandostandard: Deaktiveret som standard.

Kommandotilstand: Stemmeklasse for global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan gruppere op til 20 udgående opkalds-peers (SIP eller POTS) i en opkalds-peer-gruppe og konfigurere denne opkalds-peer-gruppe som destinationen for en indgående opkalds-peer. Når et indgående opkald matcher af en indgående opkalds-peer-gruppe med en aktiv destinationsopkalds-peer-gruppe, bruges opkalds-peers fra denne gruppe til at dirigere det indgående opkald. Der bruges ingen anden klargøring af udgående opkalds-peer til at vælge udgående opkalds peers.

Der kan defineres en præference for hver opkalds-peer i en opkalds-peer-gruppe. Denne præference bruges til at bestemme rækkefølgen for valg af opkalds-peers fra gruppen til opsætning af et udgående opkald.

Du kan også angive forskellige opkalds-peer-søgemekanismer ved hjælp af den eksisterende opkalds-peer-søgekommando. For yderligere oplysninger henvises der til Konfiguration af udgående opkalds-peer-gruppe som en indgående opkalds-peer-destination.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse dpg:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Kommando

Beskrivelse

opkaldspeerstemme

For at definere en opkalds-peer.

destinationsmønster

Sådan konfigureres et destinationsmønster.

Hvis du vil oprette et E.164-mønsterkort, der angiver flere destinations E.164-mønstre i en opkalds-peer, skal du bruge stemmeklasse e164-mønsterkort kommando i global konfigurationstilstand. Hvis du vil fjerne et E.164-mønsterkort fra en opkalds-peer, skal du bruge Nej form af denne kommando.

stemmeklasse e164-mønster-kort tag

ingen stemmeklasse e164-mønster-kort

mærke

Et nummer, der er tildelt et mønsterkort for stemmeklasse E.164. Intervallet er fra 1 til 10000.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du opretter et E.164-mønsterkort, der angiver flere destinationsmønstre i en opkalds-peer:

Device(config)# voice class e164-pattern-map 2543 
 

Kommando

Beskrivelse

vis stemmeklasse e164-mønster-kort

Viser konfigurationen af E.164-mønsterkort.

stemmeklasse e164-mønster-kort indlæsning

Indlæser et destinationsmønster E.164, der er angivet af en tekstfil på en opkalds-peer.

Hvis du vil angive konfigurationstilstand i stemmeklasse og konfigurere servergrupper (grupper af IP v4- og IP v6-adresser), der kan henvises til fra en udgående SIP-opkalds-peer, skal du bruge stemmeklasseservergruppe kommando i global konfigurationstilstand. For at slette en servergruppe skal du bruge Nej form af denne kommando.

stemmeklasseserver-gruppeserver-gruppe-ID

ingenstemmeklasseserver-gruppeserver-gruppe-gruppe-id

server-gruppe-id

Entydigt servergruppe-id til at identificere servergruppen. Du kan konfigurere op til fem servere pr. servergruppe.

Kommandostandard: Der oprettes ingen servergrupper.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Brugsvejledninger:Brug stemmeklasseservergruppe kommandere til at gruppere IP v4- og IP v6-adresser på servere og konfigurere dem som i en udgående SIP-opkalds-peer. Når du bruger stemmeklasseservergruppe kommando, routeren går ind i konfigurationstilstanden for stemmeklasse. Du kan derefter gruppere serverne og tilknytte dem til en SIP-udgående opkalds-peer.

Eksempler: Følgende eksempel viser, hvordan du indtaster konfigurationstilstand i stemmeklasse og tildeler servergruppe-id for en servergruppe:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Når du har konfigureret en taleklasse-servergruppe, kan du konfigurere en server-IP-adresse sammen med et valgfrit portnummer og -præference som en del af denne servergruppe sammen med et valgfrit portnummer og præferenceordre. Du kan også konfigurere beskrivelse, viderestillingsskema og huntstop. Du kan bruge nedlukningskommandoen til at gøre servergruppen inaktiv.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Kommando

Beskrivelse

beskrivelse

Giver en beskrivelse af servergruppen.

søgeskema

Definerer en søgemetode for rækkefølgen for valg af destinationsserverens IP-adresser (fra de IP-adresser, der er konfigureret for denne servergruppe) til opsætning af udgående opkald.

nedlukning (servergruppe)

For at gøre servergruppen inaktiv.

vistaleklasseservergruppe

Viser konfigurationerne for alle konfigurerede servergrupper eller en bestemt servergruppe.

Hvis du vil aktivere understøttelse af den opkalds-peer-baserede asserted-id-header i indgående SIP-anmodninger eller svarmeddelelser, og for at sende bekræftede id-oplysninger om beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser, skal du bruge taleklassesipasserted-id-kommando i konfigurationstilstand med opkalds-peer. Hvis du vil deaktivere understøttelsen af den angivne id-header, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. angivet-ID{AlmindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. angivet-ID{AlmindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. 3.Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. system}

Almindelig

(Valgfri) Aktiverer P-Asserted-Identity (PAI) databeskyttelsesoverskrift i indgående og udgående SIP-anmodninger eller svarmeddelelser.

3.

(Valgfri) Aktiverer PPI-overskriften for beskyttelse af personlige oplysninger i indgående SIP-anmodninger og udgående SIP-anmodninger eller svarmeddelelser.

system

(Valgfri) Bruger konfigurationsindstillinger på globalt plan til at konfigurere opkalds-peer.

Kommandostandard: Oplysningerne om beskyttelse af personlige oplysninger sendes ved hjælp af Remote-Party-ID (RPID)-headeren eller FROM-headeren.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vælger tærte nøgleord eller ppi Nøgleord til indgående meddelelser opbygger gatewayen henholdsvis PAI- eller PPI-headeren i den fælles SIP-stak, hvorved opkaldsdata sendes ved hjælp af PAI- eller PPI-headeren. For udgående meddelelser sendes oplysningerne om beskyttelse af personlige oplysninger på PAI- eller PPI-headeren. Den tærte nøgleord eller ppi Nøgleordet har prioritet i forhold til Remote-Party-ID (RPID)-headeren og fjerner RPID/FROM-headeren fra den udgående meddelelse, selvom routeren er konfigureret til at bruge RPID-headeren på globalt plan.

Eksempel: Følgende eksempel viser, hvordan du aktiverer understøttelse af PPI-headeren:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Kommando

Beskrivelse

angivet-ID

Aktiverer understøttelse af den angivne id-header i indgående og udgående SIP-anmodninger eller svarmeddelelser på globalt plan.

opkaldsoplysningerpstn-to-sip

Angiver behandling af opkaldsoplysninger for PSTN-til-SIP-opkald.

privatliv

Indstiller databeskyttelse til understøttelse af RFC 3323.

Hvis du vil binde kildeadressen for en specifik grænseflade for en opkalds-peer på en SIP-trunk (Session Initiation Protocol), skal du bruge stemmeklassesipbind kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere binding på opkalds-peer-niveau eller gendanne bindingen til det globale niveau, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. bind{kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle} kildegrænsefladeDer er ingen tvivl om, hvorvidt der er noget galt med den. grænseflade-ID[ipv6-adresseDer er ingen tvivl om, hvorvidt der er noget galt med den. ipv6-adresse]

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. bind{kontrolDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. gennemsnitDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. alle}

kontrol

Binder SIP-signalpakker (Session Initiation Protocol).

medie

Binder kun mediepakker.

alle

Binder SIP-signaler og mediepakker.

kildegrænsefladegrænseflade-id

Angiver en grænseflade som kildeadressen for SIP-pakker.

ipv6-adresseipv6-adresse

(Valgfri) Konfigurerer grænsefladens IP v6-adresse.

Kommandostandard: Bind er deaktiveret.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug Taleklassesipbind kommandoen i konfigurationstilstanden for opkalds peer voice for at binde kildeadressen for signaler og mediepakker til IP-adressen for en grænseflade på Cisco IOS-stemmegatewayen.

Du kan konfigurere flere IP v6-adresser for en grænseflade og vælge en adresse ved hjælp af ipv6-adressenøgleordet.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer SIP-bindekommando:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Hvis du vil konfigurere individuelle opkalds-peers til at tilsidesætte globale indstillinger på Cisco IOS-talegateways, Cisco Unified Border Element (Cisco UBE) eller Cisco Unified Communications Manager Express (Cisco Unified CME) og erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Call-ID og Remote Party-ID i udgående meddelelser, skal du bruge taleklassesiplokalværtskommando i konfigurationstilstand for opkalds peer voice. Hvis du vil deaktivere udskiftning af et lokalværtsnavn på en specifik opkaldspeer, skal du bruge Nej form af denne kommando. Hvis du vil konfigurere en specifik opkalds-peer til at udskyde globale indstillinger for lokal værtsnavneudskiftning, skal du bruge standard form af denne kommando.

stemmeklasse sip-lokalværtdns: [værtsnavn] domæne [foretrukket]

ingen taleklasse sip-lokalværtdns: [værtsnavn] domæne [foretrukket]

standardtaleklasse sip-lokalværtdns: [værtsnavn] domæne [foretrukket]

dns: [værtsnavn. ]domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns: værtsnavn.domæne) eller blot domænenavnet (dns: domæne). I begge tilfælde dns: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Opkalds-peer bruger den globale konfigurationsindstilling til at bestemme, om et DNS-lokalværtsnavn erstattes i stedet for den fysiske IP-adresse i headerne From, Opkalds-ID og Remote Party-ID for udgående meddelelser.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug stemmeklassesiplokal vært Kommando i konfigurationstilstanden for opkalds peer voice for at tilsidesætte den globale konfiguration på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME og konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i headerne From, Opkalds-ID og Remote Party-ID for udgående meddelelser på en specifik opkalds-peer. Når flere registrarer er konfigureret til en individuel opkaldspeer, kan du derefter bruge stemmeklassesiplokal værtforetrukket kommando til at angive, hvilken vært der foretrækkes for den opkalds-peer.

Hvis du vil konfigurere et lokalværtsnavn på en Cisco IOS-stemmegateway, Cisco UBE eller Cisco Unified CME globalt, skal du bruge lokal vært kommando i SIP-konfigurationstilstand for stemmetjeneste. Brug Nejstemmeklassesiplokal vært Kommando til at fjerne konfigurationer for lokalværtsnavnet for opkalds-peer og til at tvinge opkalds-peer til at bruge den fysiske IP-adresse i værtsdelen af headerne From, Opkalds-ID og Remote Party-ID uanset den globale konfiguration.

Eksempler: Følgende eksempel viser, hvordan du konfigurerer opkalds-peer 1 (tilsidesætter enhver global konfiguration) for at erstatte et domæne (intet værtsnavn angivet) som det foretrukne lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Følgende eksempel viser, hvordan du konfigurerer opkalds-peer 1 (tilsidesætter enhver global konfiguration) til at erstatte et bestemt værtsnavn på et domæne som det foretrukne lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Følgende eksempel viser, hvordan du tvinger opkalds-peer 1 (tilsidesætter enhver global konfiguration) til at bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Kommando

Beskrivelse

godkendelse(opkaldspeer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse(SIPUA)

Aktiverer SIP-digest-godkendelse.

legitimationsoplysninger(SIPUA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP-gateways mulighed for at registrere E.164-numre på vegne af FXS-, EFXS- og SCCP-telefoner med en ekstern SIP-proxy eller SIP-registrar.

Hvis du vil konfigurere keepalive-profil til overvågning af forbindelsen mellem Cisco Unified Border Element Vo IP-opkalds-peers og SIP-servere, skal du bruge stemmeklasse sip-valgmuligheder-keepalive kommando i konfigurationstilstand for opkalds-peer. Hvis du vil deaktivere overvågning af forbindelse, skal du bruge Nej form af denne kommando.

stemmeklasse sip-valgmuligheder-keepaliveDer er ingen tvivl om, hvorvidt der er noget galt med den. keepalive-gruppe-profil-id{op-interval Der er ingen tvivl om, hvorvidt der er noget galt med den. sekunder Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. nedadgående interval Der er ingen tvivl om, hvorvidt der er noget galt med den. sekunder Der er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. prøv igen Der er ingen tvivl om, hvorvidt der er noget galt med den. nye forsøg}

ingenstemmeklasse sip-valgmuligheder-keepalive

keepalive-gruppe-profil-id

Angiver det keepalive-gruppeprofil-id.

op-interval sekunder

Antal sekunder op til interval, der må passeres, før UA'en markeres som ikke tilgængelig. Rækkevidden er 5 til 1200. Standarden er 60.

nedadgående interval sekunder

Antal sekunder med nedadgående intervaller, der kan passere, før UA'en markeres som ikke tilgængelig. Rækkevidden er 5 til 1200. Standarden er 30.

prøv igen forsøg igen

Antal forsøg igen, før UA'en markeres som ikke tilgængelig. Intervallet er fra 1 til 10. Standardindstillingen er 5 forsøg.

Kommandostandard: Opkalds-peer er aktiv (UP).

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug stemmeklasse sip valgmuligheder-keepalive kommando til at konfigurere en OOD-indstillingsmekanisme (OOD) mellem et hvilket som helst antal destinationer. Når det overvågede slutpunkt-hjerteslag-svar mislykkes, fjernes den konfigurerede opkalds-peer. Hvis der er konfigureret en alternativ opkalds-peer til det samme destinationsmønster, mislykkedes opkaldet over til den næste præferenceopkalds-peer, eller det igangværende opkald afvises med en fejlårsagskode.

Svaret på ping-indstillinger vil blive betragtet som mislykket, og opkalds-peer vil blive trukket ud for følgende scenarier:

Tabel 1. Fejlkoder, der udnytter slutpunktet

Fejlkode

Beskrivelse

503

tjeneste ikke tilgængelig

505

sip-version understøttes ikke

intet svar

timeout for anmodning

Alle andre fejlkoder, herunder 400, betragtes som et gyldigt svar, og opkalds-peer udskrives ikke.

Eksempel: Følgende eksempel viser en prøvekonfiguration keepalive med profil-id 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Hvis du vil knytte opkalds-peer til den angivne keepalive-gruppeprofil, skal du bruge stemmeklasse sip valgmuligheder-keepalive profil kommando i konfigurationstilstand for opkalds-peer.

stemmeklasse sip-valgmuligheder-keepalive-profilkeepalive-gruppe-profil-id

keepalive-gruppe-profil-id

Angiver det keepalive-gruppeprofil-id.

Kommandostandard: Opkalds-peer er aktiv (UP).

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Opkalds-peer overvåges af CUBE i henhold til de parametre, der er defineret af valgmuligheder-keepalive-profil.

Eksempel: Følgende eksempel viser en prøvekonfiguration af en udgående SIP-opkalds peer og tilknytning til en keepalive-profilgruppe:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Hvis du vil konfigurere valgmulighederne i header til beskyttelse af personlige oplysninger på opkalds-peer-niveau, skal du bruge stemmeklassesipDatabeskyttelsespolitik kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere valgmuligheder for databeskyttelsespolitik, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. Databeskyttelsespolitik{passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger}} [system]

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. Databeskyttelsespolitik{passthruDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. send-altidDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. strimmel{afledningDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. historisk-oplysninger}}

passthru

Videregiver databeskyttelsesværdierne fra den modtagne meddelelse til det næste opkaldsben.

send-altid

Overfører en databeskyttelsesoverskrift med en værdi på ingen til det næste opkaldsben, hvis den modtagne meddelelse ikke indeholder værdier for databeskyttelse, men en databeskyttelsesoverskrift er påkrævet.

strimmel

Fjern de aflednings- eller historikinfo-overskrifter, der er modtaget fra det næste opkaldsben.

afledning

Fjern den afledningsheader, der er modtaget fra det næste opkaldsben.

historisk-oplysninger

Fjern overskriften med historikoplysninger, der er modtaget fra det næste opkaldsben.

system

(Valgfri) Bruger de globale konfigurationsindstillinger til at konfigurere opkalds-peer.

Kommandostandard: Der er ikke konfigureret indstillinger for databeskyttelsespolitik.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en modtaget meddelelse indeholder værdier for beskyttelse af personlige oplysninger, skal du bruge stemmeklassesipDatabeskyttelsespolitikgennemgang kommando for at sikre, at databeskyttelsesværdierne overføres fra det ene opkaldsben til det andet. Hvis en modtaget meddelelse ikke indeholder værdier for beskyttelse af personlige oplysninger, men overskriften for beskyttelse af personlige oplysninger er påkrævet, skal du bruge stemmeklassesipDatabeskyttelsespolitiksend-altid kommando til at indstille headeren til beskyttelse af personlige oplysninger til Ingen og videresende meddelelsen til det næste opkaldsben. Du kan konfigurere systemet til at understøtte begge valgmuligheder samtidigt.

Den taleklassesipprivatlivspolitik har forrang frem for Databeskyttelsespolitik kommando i konfigurationstilstand af voip-sip til stemmetjeneste. Men hvis stemmeklasseKommandoensip-politik bruges sammen med system nøgleord, gatewayen bruger de indstillinger, der er konfigureret globalt af Databeskyttelsespolitik kommandoen.

Eksempler: Følgende eksempel viser, hvordan du aktiverer politikken for gennemgang af databeskyttelse på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Følgende eksempel viser, hvordan du aktiverer politikkerne for gennemgang, send altid og strimler på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for send altid på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Følgende eksempel viser, hvordan du aktiverer både politikken for gennemgang af databeskyttelse og politikker for indsendelse af altid på opkalds-peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Kommando

Beskrivelse

angivet-ID

Indstiller niveauet for beskyttelse af personlige oplysninger og aktiverer enten PAID- eller PPID-overskrifter for beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser.

Databeskyttelsespolitik

Konfigurerer valgmulighederne for politik i overskriften til beskyttelse af personlige oplysninger på det globale konfigurationsniveau.

Hvis du vil konfigurere SIP (Session Initiation Protocol)-profiler for en stemmeklasse, skal du bruge taleklassesip-profileri global konfigurationstilstand. Hvis du vil deaktivere SIP-profiler for en stemmeklasse, skal du bruge Nej form af denne kommando.

taleklassesip-profilernummer

ingentaleklassesip-profilernummer

nummer

Numerisk mærke, der angiver stemmeklassens SIP-profil. Intervallet er fra 1 til 10000.

Kommandostandard: SIP-profiler for en stemmeklasse er ikke konfigureret.

Kommandotilstand: Global konfiguration (konfiguration), konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

Brug sip-profiler for stemmeklasse for at konfigurere SIP-profil (tilføj, fjern, kopiere eller modificere) SIP-, sessionsbeskrivelsesprotokol (SDP) og peer-headerne for indgående og udgående meddelelser.

Den sip-profiltagkan anvendes i opkaldspeer ved hjælp af stemmeklasse sip-profilertagkommando .


 

Reglen [før] er ikke tilgængelig i sip-profil YANG-konfigurationen.

voice class sip-profile <tag>

rule [before]

Eksempel: Følgende eksempel viser, hvordan du angiver SIP-profil 2 for en stemmeklasse:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Kommando

Beskrivelse

stemmeklassecodec

Tildeler et identifikationsnummer for en codec-stemmeklasse.

Hvis du vil konfigurere sip-profiler i stemmeklasse for en opkalds-peer, skal du bruge sip-profiler i stemmeklasse kommando i konfigurationstilstand for opkalds-peer. For at deaktivere profilen skal du bruge Nej form af denne kommando.

stemmeklassesip-profilerprofil-id

ingentaleklassesip-profilerprofil-id

profil-ID

Angiver stemmeklassens SIP-profil. Intervallet er fra 1 til 10000.

Kommandostandard: SIP-profiler for en stemmeklasse er ikke konfigureret.

Kommandotilstand: konfiguration af opkaldspeer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sip-profiler i stemmeklasse kommando til at konfigurere SIP-profil (i opkalds-peer) med regler til at tilføje, fjerne, kopiere eller modificere SIP-, sessionsbeskrivelsesprotokol (SDP) og peer-headere for indgående og udgående meddelelser.

Eksempel: Følgende eksempler viser, hvordan du kun anvender SIP-profiler på én opkaldspeer:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Hvis du vil aktivere SIP (Session Initiation Protocol) foreløbige svar (bortset fra 100 forsøg) til det eksterne SIP-slutpunkt, skal du bruge stemmeklasse sip relæ1xx kommando i konfigurationstilstand for opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

stemmeklasseDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. relæ1xx{understøttetDer er ingen tvivl om, hvorvidt der er noget galt med den. værdiDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. kræveDer er ingen tvivl om, hvorvidt der er noget galt med den. værdiDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. systemDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. deaktiver}

ingenstemmeklassesiprel1xx

understøttetværdi

Understøtter pålidelige foreløbige svar. Værdiargumentet kan have en hvilken som helst værdi, så længe både brugeragentklienten (UAC) og brugeragentserveren (UAS) konfigurerer det samme.

kræveværdi

Kræver pålidelige foreløbige svar. Værdiargumentet kan have en hvilken som helst værdi, så længe både UAC og UAS konfigurerer det samme.

system

Bruger den værdi, der er konfigureret i stemmetjenestetilstand. Dette er standarden.

deaktiver

Deaktiverer brugen af pålidelige foreløbige svar.

Kommandostandard: System

Kommandotilstand: Konfiguration af opkalds-peer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Der er to måder at konfigurere pålidelige foreløbige svar på:

  • Opkalds-peer-tilstand. Du kan kun konfigurere pålidelige foreløbige svar for den specifikke opkaldspeer ved at bruge stemmeklasse sip relæ1xx kommandoen.

  • SIP-tilstand. Du kan konfigurere pålidelige foreløbige svar globalt ved hjælp af relæ1xx kommandoen.

Brug af ressourcereservation med SIP kræver, at den pålidelige midlertidige funktion for SIP aktiveres enten på Vo IP-opkalds-peer-niveau eller globalt på routeren.

Denne kommando gælder for den opkalds-peer, som den bruges under, eller peger på den globale konfiguration for pålidelige foreløbige svar. Hvis kommandoen bruges med understøttet nøgleord, SIP-gatewayen bruger den understøttede header i udgående SIP INVITE-anmodninger. Hvis det anvendes sammen med kræve nøgleord, gatewayen bruger den krævede header.

Denne kommando i konfigurationstilstanden for opkalds-peer har forrang frem for relæ1xx kommando i global konfigurationstilstand med én undtagelse: Hvis denne kommando bruges med systemnøgleordet, bruger gatewayen det, der blev konfigureret under relæ1xx kommando i global konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du bruger denne kommando på enten en oprindelig eller afsluttende SIP-gateway:

  • På en oprindelig gateway indeholder alle udgående SIP INVITE-anmodninger, der matcher denne opkalds-peer, den understøttede header, hvor værdien er 100 rel.

  • På en afsluttende gateway matcher alle modtagne SIP INVITE-anmodninger, der matcher denne opkalds peer-understøttelse pålidelige foreløbige svar.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Kommando

Beskrivelse

relæ1xx

Giver foreløbige svar for opkald på alle VoIP-opkald.

Hvis du vil knytte en opkalds-peer til en bestemt lejerkonfiguration, skal du bruge taleklassesiplejerkommando i opkalds-peer-konfigurationstilstand. Hvis du vil fjerne forbindelsen, skal du bruge Nej form af denne kommando.

stemmeklassesiplejertag

ingen taleklassesiplejertag

mærke

Et nummer, der bruges til at identificere sip-lejeren i stemmeklasse. Intervallet er fra 1 til 10000.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug stemmeklasse sip lejer mærke kommandoen i konfigurationstilstand for at knytte opkalds-peer til en stemmeklasse sip lejer mærke. Hvis opkalds-peer er knyttet til en lejer, anvendes konfigurationerne i følgende prioriteringsrækkefølge:

  1. Konfiguration af opkalds-peer

  2. Lejerkonfiguration

  3. Global konfiguration

Hvis der ikke er konfigureret lejere under opkalds-peer, anvendes konfigurationer ved hjælp af standardfunktionen i følgende rækkefølge:

  1. Konfiguration af opkalds-peer

  2. Global konfiguration

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse sip lejer mærke kommando i konfigurationstilstand for opkalds-peer:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Hvis du vil angive konfigurationstilstanden for stemmeklasse og tildele et identifikationsmærke til srtp-krypto-stemmeklasse, skal du bruge stemmeklasse srtp-kryptering kommando i global konfigurationstilstand. Sådan slettes SRTP-krypteringsstemmeklasse, anvend Nej form af denne kommando.

stemmeklasse srtp-krypteringsmærke

ingenstemmeklasse srtp-krypteringsmærketil stemmeklasse

mærke

Entydigt nummer, som du tildeler til stemmeklassen srtp-krypto. Interval er 1-10000. Der er ingen standard.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando opretter kun stemmeklassen for valg af srtp-krypteringspræference og tildeler et identifikationsmærke. Brug kryptering kommando under stemmeklasse srtp-krypto-undertilstand for at vælge den sorterede liste over foretrukne krypteringspakker.

Sletning af SRTP-krypto-stemmeklasse ved hjælp af Ingen stemmeklasse srtp-krypteringstagkommando fjerner srtp -krypteringstagget (samme tag), hvis det er konfigureret i konfigurationstilstanden for global lejer og opkalds-peer.

Eksempel:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Kommando

Beskrivelse

srtp-kryptering

Tildeler en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer.

krypto

Angiver præferencen for en SRTP-krypteringspakke, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil konfigurere stemmeklasse, skal du angive konfigurationstilstanden for stemmeklasse, bruge stemmeklasse stun-brug kommando i konfigurationstilstand for global, opkalds-, efon-, efon-, taleregistreringspulje eller stemmeregistreringspulje. Hvis du vil deaktivere stemmeklassen, skal du bruge Nej form af denne kommando.

stemmeklassestun-forbrugtag

ingen stemmeklasse-brugsmærke

mærke

Entydig identifikator i intervallet 1 til 10000.

Kommandostandard: Stemmeklassen er ikke defineret.

Kommandotilstand: Global konfiguration (konfiguration), konfiguration af opkalds-peer (konfiguration af opkalds-peer), ephone-konfiguration (konfiguration-ephone-skabelon), konfiguration af stemmeregistreringspulje (konfiguration-register-pool), konfiguration af stemmeregistreringspulje (konfiguration-register-pool)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når stemmeklasse støjforbrug kommandoen fjernes, det samme fjernes automatisk fra opkalds-peer-, efon-, efon-, stemmeregistreringspulje eller stemmeregistreringspuljekonfigurationer.

Eksempel: Følgende eksempel viser, hvordan du indstiller stemmeklasse stun-brug mærke til 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Kommando

Beskrivelse

konstantbrugfirewallflowdata

Aktiverer tværgående firewall ved hjælp af STUN.

stabiltflow dataagent-id

Konfigurerer agent-id'et.

Hvis du vil gå ind i konfigurationstilstanden for stemmeklasse-lejer og tillade lejere at konfigurere deres egne globale konfigurationer for en bestemt stemmeklasse, skal du bruge stemmeklasselejer kommando i global konfigurationstilstand. Hvis du vil deaktivere lejerkonfigurationerne for et stemmeklasse, skal du bruge Nej form af denne kommando.

stemmeklasselejertag

ingenstemmeklasselejermærke

mærke

Et nummer, der bruges til at identificere lejere i stemmeklasse. Intervallet er fra 1 til 10000. Der er ingen standardværdi.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den stemmeklasselejer kommandoen konfigurerer en taletjenesteklasse, der giver lejerne mulighed for at konfigurere deres egne sip-specifikke konfigurationer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer lejere for en stemmeklasse:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Hvis du vil oprette eller modificere en stemmeklasse til at matche opkalds-peers med en SIP (Session Initiation Protocol) eller telefon (TEL) uniform ressource-id (URI), skal du bruge stemmeklasseurinveje kommando i global konfigurationstilstand. For at fjerne stemmeklassen skal du bruge Nej form af denne kommando.

stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. }

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. mærke{sipDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. }

mærke

Etiket, der entydigt identificerer stemmeklassen. Kan være op til 32 alfanumeriske tegn.

sip

Stemmeklasse for SIP URI'er.

Stemmeklasse for TEL URI'er.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Denne kommando fører dig til konfigurationstilstand for URI-klassen, hvor du konfigurerer matchfunktionerne for en URI. De kommandoer, du indtaster i denne tilstand, definerer det sæt regler, hvorved URI'en i et opkald matcher en opkalds-peer.

  • Hvis du vil henvise til denne stemmeklasse for indgående opkald, skal du bruge indgåendeurinveje kommando i den indgående opkalds-peer. Hvis du vil henvise til denne stemmeklasse for udgående opkald, skal du bruge bestemmelsesstedurinveje kommando i den udgående opkalds-peer.

  • Brug af Nejstemmeklasseurinveje kommandoen fjerner stemmeklassen fra enhver opkalds-peer, hvor den er konfigureret med bestemmelsesstedurinveje eller indgående uri kommandoer.

Eksempler: Følgende eksempel definerer en stemmeklasse for SIP URI'er:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Følgende eksempel definerer en stemmeklasse for TEL URI'er:


voice class uri r101 tel
 phone number ^408
 phone context 408

Kommando

Beskrivelse

debugstemmeuri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

bestemmelsessteduri

Angiver den stemmeklasse, der bruges til at matche opkalds-peer med destinations-URI'en for et udgående opkald.

vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgåendeuri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

mønster

Matcher et opkald baseret på hele SIP eller TEL URI.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

telefonnummer

Matcher et opkald baseret på telefonnummerfeltet i en TEL URI.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående opkald.

visdialogplanuri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

Hvis du vil indstille præferencen for at vælge en stemmeklasse for SIP-ensartede ressourceidentifikatorer (URI'er), skal du bruge stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasse Der er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindelig Der er ingen tvivl om, hvorvidt der er noget galt med den. sip Der er ingen tvivl om, hvorvidt der er noget galt med den. præferencekommando i global konfigurationstilstand. Hvis du vil nulstille til standarden, skal du bruge Nej form af denne kommando.

stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. præference{bruger-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. vært}

Der er ingen tvivl om, hvorvidt der er noget galt med den. stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. klasseDer er ingen tvivl om, hvorvidt der er noget galt med den. Ikke almindeligDer er ingen tvivl om, hvorvidt der er noget galt med den. sipDer er ingen tvivl om, hvorvidt der er noget galt med den. præference{bruger-IDDer er ingen tvivl om, hvorvidt der er noget galt med den. vært}

bruger-ID

Feltet Bruger-id gives præference.

vært

Værtsfeltet er givet præference.

Kommandostandard: Værtsfelt

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Brug præference for stemmeklasse uri-sip kommando til at løse bånd, når mere end én stemmeklasse matcher for en SIP URI. Standarden er at matche på værtsfeltet for URI'en.

  • Denne kommando gælder globalt for alle URI-stemmeklasser for SIP.

Eksempel: Følgende eksempel definerer præferencen som bruger-id for en SIP-stemmeklasse:

voice class uri sip preference user-id

Kommando

Beskrivelse

debugstemmeuri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

bestemmelsessteduri

Angiver den stemmeklasse, der bruges til at matche opkalds-peer med destinations-URI'en for et udgående opkald.

vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgåendeuri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

visdialogplantilbagekalduri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående opkald.

visdialogplanuri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

stemmeklasseuria

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til en SIP eller TEL URI.

Hvis du vil oprette et mærke til identificering af en nødresvarplacering (ERL) for E911-tjenester, skal du bruge placering af stemmenødopkald kommando i global konfigurationstilstand. Hvis du vil fjerne ERL-mærket, skal du bruge Nej form af denne kommando.

placeringsmærke for stemmenødopkald

intetmærke for placering af stemmenødsvar

mærke

Entydigt nummer, der identificerer dette ERL-mærke.

Kommandostandard: Der oprettes ingen ERL-tag.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at oprette en ERL, der identificerer et område, hvor nødteams hurtigt kan finde en 911-opkalder. ERL-definitionen inkluderer valgfrit, hvilke ELIN'er, der er tilknyttet ERL'en, og hvilke IP-telefoner der er placeret i ERL'en. Du kan definere to eller færre unikke IP-undernet og to eller færre ELIN'er. Hvis du definerer en ELIN, bruges denne ELIN altid til telefoner, der ringer fra denne ERL. Hvis du definerer to ELIN'er, skifter systemet mellem at bruge hver ELIN. Hvis du definerer nul ELIN'er og telefoner, der bruger denne ERL, får udgående opkald ikke deres opkaldsnumre oversat. PSAP ser de oprindelige opkaldsnumre for disse 911 opkald. Du kan vælge at tilføje borgeradressen ved hjælp af adresse kommando og en adressebeskrivelse ved hjælp af navn kommandoen.

Eksempel: I følgende eksempel forbindes alle IP-telefoner med IP-adressen på 10.X.X.X eller 192.168.X.X automatisk med denne ERL. Hvis en af telefonerne ringer til 911, erstattes dens lokalnummer med 408 555-0100, før det går til PSAP. PSAP vil se, at opkalderens nummer er 408 555-0100. Borgeradressen, 410 Main St, Tooly, CA og en beskrivende identifikator, Bldg 3 er inkluderet.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Kommando

Beskrivelse

adresse

Angiver en kommasepareret tekstpost (op til 250 tegn) for en ERL's borgeradresse.

elin

Angiver et PSTN-nummer, der erstatter opkalderens lokalnummer.

navn

Angiver en streng (op til 32 tegn), der bruges internt til at identificere eller beskrive placeringen af nødsvar.

undernet

Definerer, hvilke IP-telefoner der er en del af denne ERL.

Hvis du vil gå ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP IP-telefoner i et Cisco Unified CME- eller Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST)-miljø, skal du bruge stemmeregistrering globalt kommando i global konfigurationstilstand. Hvis du vil fjerne de eksisterende DN'er, puljer og globale dialogmønstre automatisk, skal du bruge Nej form af denne kommando.

stemmeregisterglobalt

intetstemmeregister globalt

Kommandostandard: Denne kommando har ingen argumenter eller nøgleord. Der er ikke konfigureret nogen systemniveau-parametre for SIP IP-telefoner.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

Cisco Unified CME

Brug denne kommando til at indstille klargøringsparametre for alle understøttede SIP-telefoner i et Cisco Unified CME-system.

Cisco Unified SIP SRST

Brug denne kommando til at indstille klargøringsparametre for flere puljer, dvs. alle understøttede Cisco SIP IP-telefoner i et SIP SRST-miljø.

Cisco Unified CME 8.1 forbedrer den globale kommando, der ikke er nogen form for taleregistrering. Den globale kommando for ingen stemmeregistrering rydder global konfiguration sammen med puljer og DN-konfiguration og fjerner også konfigurationerne for stemmeregistreringsskabelon, stemmeregistreringsdialogplan og stemmeregistreringsserver. Der anmodes om en bekræftelse, før oprydningen foretages.

I Cisco Unified SRST 8.1 og nyere versioner fjerner den globale kommando uden stemmeregistrering poler og DN'er sammen med den globale konfiguration.

Eksempler: Følgende er et delvist eksempeloutput fra vis stemmeregistrering globalt kommandoen. Alle de angivne parametre blev indstillet i tilstanden for global konfiguration af stemmeregistret

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Følgende er et eksempeloutput fra ingen global kommando til stemmeregistrering:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Kommando

Beskrivelse

tillad forbindelser sip til sip

Tillader forbindelser mellem SIP-slutpunkter i en Cisco-multitjeneste IP-til-IP-gateway.

applikation (stemmeregister globalt)

Vælger applikationen på sessionsniveau for alle opkalds peers, der er knyttet til SIP-telefoner.

tilstand (stemmeregistrering globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified-system.

Hvis du vil angive konfigurationstilstand for stemmeregistreringspuljen og oprette en poolkonfiguration for en SIP IP-telefon i Cisco Unified CME eller for et sæt SIP-telefoner i Cisco Unified SIP SRST, skal du bruge stemmeregistreringspulje kommando i global konfigurationstilstand. Hvis du vil fjerne polkonfigurationen, skal du bruge Nej form af denne kommando.

stemmeregistreringspulje-tag

ingenstemmeregistreringspuljepool-tag

puljemærke

Entydigt nummer, der er tildelt puljen. Interval er 1 til 100.


 

For Cisco Unified CME-systemer er den øvre grænse for dette argument defineret af maks. pulje kommandoen.

Kommandostandard: Der er ikke konfigureret nogen pulje.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at indstille telefonspecifikke parametre for SIP-telefoner i et Cisco Unified CME-system. Før du bruger denne kommando, skal du aktivere tilstand cme kommandere og indstil det maksimale antal SIP-telefoner, der understøttes i dit system ved hjælp af maks. pulje kommandoen.

Cisco Unified SIP SRST

Brug denne kommando til at aktivere brugerkontrol over, hvilke registreringer der skal accepteres eller afvises af en SIP SRST-enhed. Kommandotilstanden for stemmeregistreringspulje kan bruges til specialiserede funktioner og til at begrænse registreringer baseret på parametre for MAC, IP-undernet og nummerinterval.

Eksempler:Følgende eksempel viser, hvordan du indtaster konfigurationstilstand for stemmeregistreringspuljen og viderestiller opkald til lokalnummer 9999, når lokalnummer 2001 er optaget:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Følgende delvise prøveudgang fra vis kørende konfiguration kommandoen viser, at flere taleregistreringspuljekommandoer er konfigureret i taleregistreringspulje 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Kommando

Beskrivelse

maks. pulje (stemmeregister globalt)

Indstiller det maksimale antal SIP-telefoner, der understøttes af et Cisco Unified CME-system.

tilstand (stemmeregistrering globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified CME-system.

nummer (stemmeregistrering globalt)

Konfigurerer et gyldigt nummer for en SIP-telefon.

type (stemmeregistrering globalt)

Definerer en Cisco IP-telefontype.

Hvis du vil starte onlinesynkronisering af opkaldsoplysninger for Webex Calling-brugere med Webex Calling-cloud, skal du bruge stemmeregistreringskommandoforwebex-sgw-synkronisering i privilegeret udførelsestilstand.

stemmeDer er ingen tvivl om, hvorvidt der er noget galt med den. registrerDer er ingen tvivl om, hvorvidt der er noget galt med den. puljeDer er ingen tvivl om, hvorvidt der er noget galt med den. webex-sgw-synk.{startDer er ingen tvivl om, hvorvidt der er noget galt med den. |Der er ingen tvivl om, hvorvidt der er noget galt med den. udført}

start

Angiv start af datasynkronisering i Webex-sgw-tilstand.

udført

Underretter om, at datasynkroniseringen er udført med Webex Calling.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Brugsvejledninger:Når administratoren udfører stemmeregistrerWebex-sgw-synk kommando, IOS-XE angiver Webex-forbindelsen for at starte synkronisering af opkaldsoplysninger for Webex Calling-brugere med Webex Calling. Når synkroniseringen er fuldført, angiver Webex-forbindelsen derefter til IOS-XE via NETCONF-meddelelse stemmeregistrerWebex-sgw-synkronisering udført.


 

Forbindelseskoden udfører synkronisering udført drift via NETCONF. Sørg for ikke at udføre udført kommandoen, da det er en intern handling.

Eksempel:

Router# voice register webex-sgw sync done
            

Kommando

Beskrivelse

stemmeregisterglobalt

Går ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP-telefoner i et Cisco Unified Communications Manager Express- eller Cisco Unified SIP SRST-miljø.

Hvis du vil angive konfigurationstilstand for stemmetjeneste og angive en stemmeindkapslingstype, skal du bruge stemmetjeneste kommando i global konfigurationstilstand.

taletjeneste voip

voip

Voice over IP-indkapsling (VoIP).

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurationstilstand for stemmetjeneste bruges til pakketelefonitjenestekommandoer, der påvirker gatewayen globalt.

Eksempel: Følgende eksempel viser, hvordan du aktiverer den lokale gateway-applikation:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Hvis du vil definere en oversættelsesprofil for taleopkald, skal du bruge stemmeoversættelsesprofil kommando i global konfigurationstilstand. For at slette oversættelsesprofilen skal du bruge Nej form af denne kommando.

navnstemmeoversættelsesprofilnavn

intetnavnstemmeoversættelsesprofilnavn

navn

Navn på oversættelsesprofilen. Den maksimale længde på navnet på taleoversættelsesprofilen er 31 alfanumeriske tegn.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når der er defineret oversættelsesregler, grupperes de i profiler. Profilerne indsamler et sæt regler, der tilsammen oversætter de kaldte, opkald og omdirigerede numre på specifikke måder. Der kan defineres op til 1000 profiler. Hver profil skal have et entydigt navn.

Disse profiler henvises til af trunk-grupper, opkalds-peers, kilde-IP-grupper, stemmeporte og grænseflader til håndtering af opkaldsoversættelser.

Eksempel: Følgende eksempel starter oversættelsesprofilen "vestkyst" for stemmeopkald. Profilen bruger oversættelsesregler 1, 2 og 3 for forskellige typer opkald.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Kommando

Beskrivelse

regel(stemmeoversættelsesregel)

Definerer kriterier for konvertering af opkald.

vis stemmeoversættelsesprofil

Viser en eller flere oversættelsesprofiler.

oversæt (oversættelsesprofiler)

Tilknytter en oversættelsesregel med en stemmeoversættelsesprofil.

Hvis du vil definere en oversættelsesregel for stemmeopkald, skal du bruge stemmeoversættelsesregel kommando i global konfigurationstilstand. For at slette oversættelsesreglen skal du bruge Nej form af denne kommando.

taloversættelsesregelnummer

ingenoversættelsesregelnummer

nummer

Nummer, der identificerer oversættelsesreglen. Interval er fra 1 til 2147483647.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Overlevelsesgrad for gateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug taleoversættelsesregel kommando for at skabe definitionen af en oversættelsesregel. Hver definition indeholder op til 15 regler, der inkluderer SED-lignende udtryk til behandling af oversættelsen af opkald. Der understøttes maksimalt 128 oversættelsesregler.

Disse oversættelsesregler grupperes i profiler, der henvises til af trunk-grupper, opkalds-peers, kilde-IP-grupper, stemmeporte og grænseflader.

Eksempel: Følgende eksempel starter oversættelsesregel 150, som indeholder to regler:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Kommando

Beskrivelse

regel(stemmeoversættelsesregel)

Definerer matchings-, udskiftnings- og afkastmønstre for en oversættelsesregel.

visstemmeoversættelsesregelfor stemmeoversættelse

Viser konfigurationen af en oversættelsesregel.

Kommanderer A til C

Hvis du vil aktivere godkendelses-, godkendelses- og regnskabskontrolmodellen (AAA), skal du bruge kommandoen aaa ny model kommandoen i global konfigurationstilstand. Hvis du vil deaktivere AAA-adgangskontrolmodellen, skal du bruge ingen formular for denne kommando.

aaa ny model

Ingen ny model

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: AAA er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando aktiverer AAA-adgangskontrolsystemet.

Eksempel: Følgende konfiguration initialiserer AAA:

Enhed(config)# aaa ny model
Relaterede kommandoerBeskrivelser
aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-godkendelsesarap

Aktiverer en AAA-godkendelsesmetode for ARAP ved hjælp af TACACS+.

aaa-godkendelse aktiverer standard

Giver AAA-godkendelse mulighed for at bestemme, om en bruger kan få adgang til det privilegerede kommandoniveau.

aaa-godkendelseslogin

Indstiller AAA-godkendelse ved login.

aaa-godkendelsessp

Angiver en eller flere AAA-godkendelsesmetoder til brug på serielle grænseflader, der kører PPP.

aaa-godkendelse

Indstiller parametre, der begrænser brugeradgang til et netværk.

Hvis du vil angive godkendelse, godkendelse og regnskabsaflæggelse (AAA) ved login, skal du bruge kommandoen aaa-godkendelse login i global konfigurationstilstand. Hvis du vil deaktivere AAA-godkendelse, skal du bruge ingen formular for denne kommando.

aaa-godkendelses-login {standard | list-name } metode1 [metode2...]

aaa-godkendelseslogin {standard | listenavn } metode1 [metode2...]

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over metoder, når en bruger logger ind.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Se afsnittet “Brugsvejledninger” for yderligere oplysninger.

metode1 [metode2...]

Listen over metoder, som godkendelsesalgoritmen forsøger i den givne rækkefølge. Du skal angive mindst én metode. Du kan angive op til fire metoder. Metodenøgleord er beskrevet i tabellen nedenfor.

Kommandostandard: AAA-godkendelse ved login er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis standardnøgleordet ikke er indstillet, er det kun den lokale brugerdatabase, der er markeret. Dette har samme virkning som følgende kommando:

aaa-login for godkendelse lokalt standardlogin

På konsollen lykkes login uden godkendelseskontrol, hvis standardnøgleordet ikke er indstillet.

De standard- og valgfrie listenavne, som du opretter med kommandoen aaa-godkendelses -kommandoen bruges sammen med kommandoen til login-godkendelse.

Opret en liste ved at indtaste kommandoen aaa-godkendelsens liste-navnemetoden for en bestemt protokol. Argumentet med listenavn er den tegnstreng, der bruges til at navngive listen over godkendelsesmetoder aktiveret, når en bruger logger ind. Metodeargumentet identificerer listen over metoder, som godkendelsesalgoritmen forsøger, i den givne rækkefølge. Afsnittet "Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn" viser godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn, og nedenstående tabel beskriver metodenøgleordene.

Hvis du vil oprette en standardliste, der bruges, hvis der ikke er tildelt en liste til en linje, skal du bruge kommandoen for login-godkendelse med standardargumentet efterfulgt af de metoder, du vil bruge i standardsituationer.

Adgangskoden bliver kun bedt om én gang at godkende brugerlegitimationsoplysningerne, og i tilfælde af fejl på grund af forbindelsesproblemer er det muligt at foretage flere undersøgelser via de yderligere godkendelsesmetoder. Skift til den næste godkendelsesmetode sker dog kun, hvis den forrige metode returnerer en fejl, ikke hvis den mislykkes. For at sikre, at godkendelsen lykkes, selvom alle metoder returnerer en fejl, skal du angive ingen som den endelige metode i kommandolinjen.

Hvis godkendelse ikke er angivet specifikt for en linje, er standarden at afvise adgang, og der udføres ingen godkendelse. Brug kommandoen Flere system:running-config til at vise aktuelt konfigurerede lister over godkendelsesmetoder.

Godkendelsesmetoder, der ikke kan bruges til argumentet med listenavn

Godkendelsesmetoderne, der ikke kan bruges til argumentet med listenavn, er som følger:

  • godkendelsesgæst

  • aktiver

  • gæst

  • hvis godkendt

  • om nødvendigt

  • krb5

  • krb-forekomst

  • krb-telnet

  • linje

  • Lokalt

  • ingen

  • radius

  • rcmd

  • tacacs

  • takakkluse

I nedenstående tabel henviser grupperadius, gruppetacacs +, gruppeldap og gruppenavn til et sæt tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Nedenstående tabel beskriver metodenøgleordene.

Nøgleord

Beskrivelse

cache- gruppenavn

Bruger en cache-servergruppe til godkendelse.

aktiver

Bruger aktiveringsadgangskoden til godkendelse. Dette nøgleord kan ikke bruges.

gruppens navn

Bruger et undersæt af RADIUS- eller TACACS+-servere til godkendelse som defineret af aaa-gruppeserverradius eller aaa-gruppeservertacacs+ kommandoen.

gruppe ldap

Bruger listen over alle LDAP-servere (Lightweight Directory Access Protocol) til godkendelse.

grupperadius

Bruger listen over alle RADIUS-servere til godkendelse.

gruppe tacacs+

Bruger listen over alle TACACS+-servere til godkendelse.

krb5

Bruger Kerberos 5 til godkendelse.

krb5-telnet

Bruger Kerberos 5 Telnet-godkendelsesprotokol, når du bruger Telnet til at oprette forbindelse til routeren.

linje

Bruger linjeadgangskoden til godkendelse.

lokal

Bruger den lokale brugernavn-database til godkendelse.

lokal

Bruger konfigureret lokal brugernavn-godkendelse.

ingen

Bruger ingen godkendelse.

passwd-udløb

Aktiverer forældelse af adgangskode på en lokal godkendelsesliste.

Kommandoen til radius-server vsa send bekræftelse er påkrævet for at få nøgleordet til passwd-udløb til at fungere.

Eksempel: Følgende eksempel viser , hvordan man opretter en AAA-godkendelsesliste kaldet MIS-adgang . Denne godkendelse forsøger først at kontakte en TACACS+-server. Hvis der ikke findes nogen server, returnerer TACACS+ en fejl, og AAA forsøger at bruge den aktiverede adgangskode. Hvis dette forsøg også returnerer en fejl (fordi der ikke er konfigureret nogen aktiveret adgangskode på serveren), har brugeren adgang uden godkendelse.

aaa-godkendelseslogin MIS-adgangsgruppe tacacs+ aktiverer ingen

Følgende eksempel viser, hvordan du opretter den samme liste, men det angiver den som standardlisten, der bruges til alle login-godkendelser, hvis der ikke er angivet en anden liste:

aaa-standardgruppe tacacs+ aktiverer ingen

Følgende eksempel viser, hvordan du indstiller godkendelse ved logon for at bruge Kerberos 5 Telnet-godkendelsesprotokollen, når du bruger Telnet til at oprette forbindelse til routeren:

aaa-godkendelses login standard krb5

Følgende eksempel viser, hvordan du konfigurerer forældelse af adgangskode ved hjælp af AAA med en krypteringsklient:

aaa-godkendelses login-brugerauthen passwd-udløbsgruppradius

Relaterede kommandoer

Beskrivelse

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

login-godkendelse

Aktiverer AAA-godkendelse for login.

Hvis du vil indstille de parametre, der begrænser brugeradgang til et netværk, skal du bruge aaa-godkendelseskommando i global konfigurationstilstand. Hvis du vil fjerne parametrene, skal du bruge ingen formular for denne kommando.

Aaa godkendelse { godkendelsesproxy | huler | kommandoerniveau | konfigurationskommandoer | konfiguration | konsol | eksekv | ipmobil | multicast | netværk | politik-hvis | forudbetalt | radius-proxy | omvendt adgang | abonnenttjeneste | skabelon} {standard | listenavn } [metode1 [metode2... ]

Aaa godkendelse { godkendelsesproxy | huler | kommandoerniveau | konfigurationskommandoer | konfiguration | konsol | eksekv | ipmobil | multicast | netværk | politik-hvis | forudbetalt | radius-proxy | omvendt adgang | abonnenttjeneste | skabelon} {standard | listenavn } [metode1 [metode2... ]

godkendelsesproxy

Kører godkendelse for godkendelsesproxytjenester.

Cache

Konfigurerer godkendelses-, godkendelses- og regnskabsserveren (AAA).

kommandoer

Kører godkendelse for alle kommandoer på det angivne privilegieniveau.

niveau

Specifikt kommandoniveau, der skal godkendes. Gyldige poster er 0 til og med 15.

konfigurationskommandoer

Kører godkendelse for at bestemme, om kommandoer, der er angivet i konfigurationstilstand, er godkendt.

konfiguration

Downloader konfigurationen fra AAA-serveren.

konsol

Aktiverer konsolgodkendelse for AAA-serveren.

eksekv

Kører godkendelse for at bestemme, om brugeren har tilladelse til at køre et EXEC-shell. Denne facilitet returnerer brugerprofiloplysninger, såsom oplysningerne om automatisk kommando.

ipmobil

Kører godkendelse for mobile IP-tjenester.

multicast

Downloader multicast-konfigurationen fra AAA-serveren.

netværk

Kører godkendelse for alle netværksrelaterede tjenesteanmodninger, herunder Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCP'er) og AppleTalk Remote Access (ARA).

politik-hvis

Kører godkendelse for applikationen af politikgrænsefladen i diameteren.

forudbetalt

Kører godkendelse for forudbetalte tjenester i diameter.

radius-proxy

Kører godkendelse for proxytjenester.

omvendt adgang

Kører godkendelse for forbindelser med omvendt adgang, f.eks. omvendt telnet.

abonnenttjeneste

Kører godkendelse for iEdge-abonnenttjenester som f.eks. virtuelt privat opkaldsnetværk (VPDN).

Skabelon

Aktiverer skabelongodkendelse for AAA-serveren.

standard

Bruger de angivne godkendelsesmetoder, der følger dette nøgleord, som standardlisten over godkendelsesmetoder.

listenavn

Tegnstreng, der bruges til at navngive listen over godkendelsesmetoder.

metode1 [metode2...]

(Valgfri) Identificerer en godkendelsesmetode eller flere godkendelsesmetoder, der skal bruges til godkendelse. En metode kan være et af de nøgleord, der er angivet i tabellen nedenfor.

Kommandostandard: Godkendelse er deaktiveret for alle handlinger (svarende til metodenøgleordet ingen ).

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug aaa-godkendelseskommando til at aktivere godkendelse og oprette lister over navngivne metoder, som definerer godkendelsesmetoder, der kan bruges, når en bruger får adgang til den angivne funktion. Metodelister for godkendelse definerer, hvordan godkendelsen skal udføres, og hvilken rækkefølge disse metoder skal udføres. En metodeliste er en navngivet liste, der beskriver de godkendelsesmetoder (såsom RADIUS eller TACACS+), der skal bruges i rækkefølge. Metodelister giver dig mulighed for at angive en eller flere sikkerhedsprotokoller, der skal bruges til godkendelse, og dermed sikre et sikkerhedssystem i tilfælde af, at den første metode mislykkes. Cisco IOS-softwaren bruger den første metode angivet til at godkende brugere til specifikke netværkstjenester. Hvis denne metode ikke svarer, vælger Cisco IOS-softwaren den næste metode, der er angivet på metodelisten. Denne proces fortsætter, indtil kommunikation med en angivet godkendelsesmetode er vellykket, eller indtil alle de definerede metoder er udtømt.

Cisco IOS-softwaren forsøger kun at godkende med den næste angivne metode, når der ikke er noget svar fra den forrige metode. Hvis godkendelsen mislykkes på et hvilket som helst tidspunkt i denne cyklus – hvilket betyder, at sikkerhedsserveren eller den lokale brugernavnsdatabase svarer ved at nægte brugertjenesterne – stopper godkendelsesprocessen, og der forsøges ingen andre godkendelsesmetoder.

Hvis aaa-godkendelseskommandoen for en bestemt godkendelsestype udstedes uden en angivet liste over navngivne metoder, anvendes standardmetodelisten automatisk på alle grænseflader eller linjer (hvor denne godkendelsestype gælder), undtagen dem, der har en liste over navngivne metoder udtrykkeligt defineret. (En defineret metodeliste tilsidesætter standardmetodelisten.) Hvis der ikke er defineret en standardmetodeliste, sker der ingen godkendelse. Listen over standardgodkendelsesmetoder skal bruges til at udføre udgående godkendelse, f.eks. godkendelse af download af IP-puljer fra RADIUS-serveren.

Brug aaa-godkendelseskommando til at oprette en liste ved at indtaste værdierne for listenavnet og metodeargumenterne, hvor listenavn er enhver tegnstreng, der bruges til at navngive denne liste (eksklusive alle metodenavne), og metoden identificerer listen over godkendelsesmetoder, der er prøvet i den givne rækkefølge.

Aaa-godkendelseskommando understøtter 13 separate metodelister. For eksempel:

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode1

aaa-grupperadius for konfiguration af godkendelseskonfigurationsmetode2

...

aaa-grupperadius for konfiguration af godkendelseskonfiguration13

I nedenstående tabel henviser gruppens navn, gruppeldap, grupperadius og grupperadius + metoder til et sæt af tidligere definerede RADIUS- eller TACACS+-servere. Brug værtskommandoer til radius-serverværten og tacacs-serveren til at konfigurere værtsserverne. Brug kommandoerne aaa-grupperadius, aaa-gruppereren ldap og aaa-gruppereren tacacs+ til at oprette en navngivet gruppe af servere.

Cisco IOS-software understøtter følgende metoder til godkendelse:

  • Cache-servergrupper--Routeren konsulterer sine cache-servergrupper for at godkende specifikke rettigheder for brugere.

  • Hvis godkendt – brugeren har tilladelse til at få adgang til den ønskede funktion, forudsat at brugeren er blevet godkendt.

  • Lokal – Routeren eller adgangsserveren konsulterer sin lokale database, som defineret af kommandoen med brugernavn, for at godkende specifikke rettigheder for brugere. Kun et begrænset sæt funktioner kan styres via den lokale database.

  • Ingen – Netværksadgangsserveren anmoder ikke om godkendelsesoplysninger. Godkendelse udføres ikke via denne linje eller grænseflade.

  • RADIUS – Netværksadgangsserveren anmoder om godkendelsesoplysninger fra RADIUS-sikkerhedsservergruppen. RADIUS-godkendelse definerer specifikke rettigheder for brugere ved at knytte attributter, der er gemt i en database på RADIUS-serveren, til den relevante bruger.

  • TACACS+ – Netværksadgangsserveren udveksler godkendelsesoplysninger med TACACS+-sikkerhedsdaemon. TACACS+-godkendelse definerer specifikke rettigheder for brugere ved at tilknytte attributværdi (AV)-par, der er gemt i en database på TACACS+-sikkerhedsserveren, med den relevante bruger.

Eksempel: Følgende eksempel viser, hvordan du definerer listen over netværksgodkendelsesmetoder kaldet mygroup, som angiver, at RADIUS-godkendelse vil blive brugt på serielle linjer ved hjælp af PPP. Hvis RADIUS-serveren ikke svarer, udføres der lokal netværkstilladelse.

aaa-godkendelsesnetværk med mygroup-gruppe radius lokalt 

Relaterede kommandoer

Beskrivelse

aaa regnskab

Aktiverer AAA-bogføring af de anmodede tjenester til fakturering eller sikkerhedsformål.

aaa-gruppeserverradius

Grupperer forskellige RADIUS-serverværter i forskellige lister og forskellige metoder.

aaa-gruppeserver tacacs+

Grupperer forskellige TACACS+-serverværter i forskellige lister og forskellige metoder.

aaa ny model

Aktiverer AAA-adgangskontrolmodellen.

radius-servervært

Angiver en RADIUS-servervært.

Tacacs-servervært

Angiver en TACACS+-vært.

brugernavn

Opretter et brugernavn-baseret godkendelsessystem.

Hvis du vil tillade forbindelser mellem specifikke typer af slutpunkter i et Vo IP-netværk, skal du bruge kommandoen tilslutninger i konfigurationstilstanden for taletjenester. Hvis du vil afvise bestemte typer forbindelser, skal du bruge ingen formular for denne kommando.

tillad-forbindelser fra -type til type

Ingen tillad-forbindelser fra-type til type

fra-type

Oprindelig slutpunktstype. Følgende valg er gyldige:

  • sip – Session Interface Protocol (SIP).

til

Angiver, at det argument, der følger, er forbindelsesmålet.

til-type

Afsluttende slutpunktstype. Følgende valg er gyldige:

  • sip – Session Interface Protocol (SIP).

Kommandostandard: SIP-til-SIP-forbindelser er deaktiveret som standard.

Kommandotilstand: Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at tillade forbindelser mellem specifikke typer slutpunkter i en Cisco-multitjeneste IP-til-IP-gateway. Kommandoen er aktiveret som standard og kan ikke ændres.

Eksempel: Følgende eksempel angiver, at forbindelser mellem SIP-slutpunkter er tilladt:

 Enhed(config-voi-serv)# tillad-forbindelser sip til sip 

Kommando

Beskrivelse

taletjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil tillade indsættelse af "#" et hvilket som helst sted i stemmeregistret dn, skal du bruge kommandoen tillad-hash-in-dn i stemmeregistreringstilstand global. For at deaktivere dette skal du bruge ingen formular for denne kommando.

tillad-hash-in-dn

ingen tillad-hash-in-dn

tillad-hash-in-dn

Tillad indsættelse af hash på alle steder i stemmeregistret dn.

Kommandostandard: Kommandoen er deaktiveret som standard.

Kommandotilstand: global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Før denne kommando blev introduceret, var de tegn, der understøttes i stemmeregistret dn, 0-9, + og *. Den nye kommando er aktiveret, når brugeren kræver indsættelse af # i stemmeregistret dn. Kommandoen er deaktiveret som standard. Du kan kun konfigurere denne kommando i Cisco Unified SRST- og Cisco Unified E-SRST-tilstande. Tegnet # kan indsættes hvor som helst i stemmeregistret dn. Når denne kommando er aktiveret, skal brugere ændre standardtermineringstegnet (#) til et andet gyldigt tegn ved hjælp af opkalds-peer-terminator-kommandoen under konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du aktiverer kommandoen i tilstanden E-SRST, SRST, og hvordan du ændrer standardterminatoren:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config-register-global)#voice register global Router(config-register-global)#no mode [Standard SRST-tilstand] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator? ORDTERMINATOR-tegn: '''0''-'9'', 'A'-'F', '*' eller '#' Router(konfiguration)#opkalds-peer terminator *

Kommando

Beskrivelse

opkaldspeer-terminator

Konfigurerer det tegn, der bruges som terminator for opkaldsnumre med variabel længde.

Hvis du vil angive redundans-programkonfigurationstilstanden, skal du bruge kommandoen for programredundans i redundans-konfigurationstilstanden.

ansøgningsredundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Redundans-konfiguration (konfigurationsrød)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne applikationsredundans til at konfigurere applikationsredundans til høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for redundans i programmet:

 Enhed# konfigurer terminalenhed(config)# redundans Enhed(config-red)# applikationsredundans Enhed(config-red-app)#

Kommando

Beskrivelse

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

Hvis du vil indstille standardgatewayen for en applikation, skal du bruge kommandoen app-standard-gateway i konfigurationstilstanden for programværter. Hvis du vil fjerne standardgatway, skal du bruge ingen formular for denne kommando.

app-standardgateway [ip-adresse gæstegrænseflade netværksgrænsefladenummer]

ingen -standardgateway [ip-adresse gæstegrænseflade netværksgrænsefladenummer]

gæstegrænseflade netværksgrænseflade-nummer

Konfigurerer gæstegrænsefladen. Netværksgrænsefladenummeret knytter til beholderens Ethernet-nummer.

IP-adresse

IP-adresse for standardgatewayen.

Kommandostandard: Standardgatewayen er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug app-standard-gatewaykommandoen til at indstille standardgateway for en applikation. Gateway-forbindelserne er applikationer, der er installeret på Cisco IOS XE Guest Shell-containeren.

Eksempel: Følgende eksempel viser, hvordan du indstiller standardgatewayen for applikationen:

Enhed# konfigurer terminal Enhed(config)# appid iox_app Device(config-app-hosting)# app-standardgateway 10.3.3.31 gæstegrænseflade 1 Device(config-app-hosting)# 

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en applikation og angive konfigurationstilstanden for applikationsværter, skal du bruge appid-kommandoen til apphosting i global konfigurationstilstand. Hvis du vil fjerne applikationen, skal du bruge ingen formular af denne kommando.

appid applikationsnavn

applikationsnavn

Angiver et programnavn.

Kommandostandard: Der er ikke konfigureret noget program.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:Argumentet for programnavnet kan være op til 32 alfanumeriske tegn.

Du kan opdatere konfigurationen af programværter efter konfiguration af denne kommando.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en applikation:

 Enhed# konfigurer terminalenhed(config)# appid-enhed iox_app (config-app-hosting)# 

Hvis du vil tilsidesætte den applikationsleverede ressourceprofil, skal du bruge kommandoen app-oprydningsprofil i konfigurationstilstanden for applikationsværter. Hvis du vil vende tilbage til den applikationsspecificerede ressourceprofil, skal du bruge ingen formular for denne kommando.

app-oprydningsprofil -profil-navn

Ingen app-resoure-profil -profilnavn

profilnavn

Navn på ressourceprofilen.

Kommandostandard: Ressourceprofil er konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Det er kun ressourcer til CPU, hukommelse og virtuelle CPU (vCPU), der kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere programmet og derefter aktivere og starte det igen.

Kun brugerdefineret profil understøttes.

Kommandoen konfigurerer den brugertilpassede programressourceprofil og angiver konfigurationstilstanden for brugertilpasset programressourceprofil.

Eksempel: Følgende eksempel viser, hvordan du ændrer ressourceallokeringen af en applikation:

 Enhed# konfigurerer terminalenhed(config)# programhosting appid iox_app Enhed(config-app-hosting)# appressourceprofil brugertilpasset Enhed(config-app-resource-profile-brugerdefineret)# 

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

Hvis du vil konfigurere en virtuel netværksgrænsefladegateway for en applikation, skal du bruge app-vnic-gatewaykommandoen i konfigurationstilstanden for applikationsværter. Hvis du vil fjerne konfigurationen, skal du bruge ingen formular for denne kommando.

Denne kommando understøttes kun på distributionsplatforme. Den understøttes ikke på skift af platforme.

app-vnic gateway- virtualportgruppennummer til gæst-grænseflade netværksgrænseflade-nummer

intet app-vnic-gateway-nummer virtualportgruppenummer til gæstegrænseflade -netværksgrænsefladenummer

Virtualportgruppenummer

Konfigurerer en Virtual PortGroup-grænseflade for gatewayen.

gæstegrænseflade netværksgrænseflade-nummer Konfigurerer en gæstegrænseflade for gatewayen.

Kommandostandard: Den virtuelle netværksgateway er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når du har konfigureret gatewayen for den virtuelle netværksgrænseflade for en applikation, ændres kommandotilstanden til konfigurationstilstand for applikationsværter. I denne tilstand kan du konfigurere IP-adressen for gæstegrænsefladen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer administrationsgatewayen for en applikation:

 Enhed# konfigurer terminalenhed(config)# app-hosting appid iox_app Enhed(config-app-hosting)# app-vnic gateway1 virtuel portgruppe 0 gæstegrænseflade 1 enhed(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.0 Device(config-app-hosting-gateway)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

For at aktivere understøttelse af den påståede id-header i indgående SIP-anmodninger eller svarmeddelelser og for at sende de angivne id-oplysninger om beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser skal du bruge kommandoen angivet-id i konfigurationstilstanden Vo IP-SIP eller konfigurationstilstanden for stemmeklasse. Hvis du vil deaktivere understøttelsen af den angivne id-header, skal du bruge ingen formular for denne kommando.

angivet-id { pai | ppi } system

Intet angivet-id { pai | ppi } system

Almindelig

(Valgfri) Aktiverer P-Asserted-Identity (PAI) databeskyttelsesoverskrift i indgående og udgående SIP-anmodninger eller svarmeddelelser.

3.

(Valgfri) Aktiverer PPI-overskriften for beskyttelse af personlige oplysninger i indgående SIP-anmodninger og udgående SIP-anmodninger eller svarmeddelelser.

system

Angiver, at det angivne id bruger den globale tvungne CLI-indstilling. Dette nøgleord er kun tilgængeligt for lejerkonfigurationstilstanden.

Kommandostandard: Oplysningerne om beskyttelse af personlige oplysninger sendes ved hjælp af Remote-Party-ID (RPID)-headeren eller FROM-headeren.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP-SIP (conf-serv-sip) og stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vælger pai nøgleordet eller ppi nøgleordet, opbygger gatewayen henholdsvis PAI-headeren eller PPI-headeren i den fælles SIP-stak. Nøgleordet Pai eller Ppi-nøgleordet har prioritet over headeren Remote-Party-ID (RPID) og fjerner RPID-headeren fra den udgående meddelelse, selvom routeren er konfigureret til at bruge RPID-headeren på globalt plan.

Eksempel: Følgende eksempel viser, hvordan du aktiverer understøttelse af PAI-overskriften om beskyttelse af personlige oplysninger:

 Router> aktivér Router# konfigurer terminal Router(config)# stemmetjenestens voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asserteret-id pai

Følgende eksempel viser påstået ID, der bruges i konfigurationstilstanden for taleklasse lejer:

Router (konfigurationsklasse) nummer angivet-id-system

Kommando

Beskrivelse

opkaldsoplysninger pstn-to-sip

Angiver behandling af opkaldsoplysninger for PSTN-til-SIP-opkald.

privatliv

Indstiller databeskyttelse til understøttelse af RFC 3323.

taleklasse sip påstået ID

Aktiverer understøttelse af den angivne id-header i indgående og udgående SIP-anmodninger eller svarmeddelelser i opkalds-peer-konfigurationstilstand.

Hvis du vil konfigurere SIP (Session Initiation Protocol) asymmetrisk nyttelast-understøttelse, skal du bruge kommandoen asymmetrisk nyttelast i SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere asymmetrisk understøttelse af nyttelast, skal du bruge ingen formular for denne kommando.

asymmetrisknyttelast { dtmf | dynamic-codecs | fuldt | system |

Ingen asymmetrisknyttelast { dtmf | dynamic-codecs | fuldt | system |

dtmf

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er DTMF (dual-tone multifrequency).

dynamisk-codecs

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast kun er for dynamiske codec-nyttelast.

fuld

(Valgfri) Angiver, at den asymmetriske understøttelse af nyttelast er for både DTMF og dynamiske codec-nyttelast.

system

(Valgfri) Angiver, at den asymmetriske nyttelast bruger den globale værdi.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip), konfiguration af stemmeklasse-lejer (kong-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Angiv SIP-konfigurationstilstanden fra konfigurationstilstanden for stemmetjeneste, som vist i eksemplet.

For Cisco UBE understøttes SIP asymmetrisk nyttelast-type for lyd-/videocodecs, DTMF og NSE. Derfor er dtmf og dynamic-codecs-nøgleord internt knyttet til det fulde nøgleord for at give asymmetrisk understøttelse af nyttelast-type for lyd-/videocodecs, DTMF og NSE.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt på et SIP-netværk for både DTMF og dynamiske codecs:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetrisk nyttelast fuld

Følgende eksempel viser, hvordan du konfigurerer en fuld asymmetrisk nyttelast globalt i konfigurationstilstanden for taleklasse-lejer:

Router(konfigurationsklasse)# asymmetrisk nyttelast-system

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra Vo-IP-konfigurationstilstand til stemmetjeneste.

sip asymmetrisk nyttelast i stemmeklasse

Konfigurerer asymmetrisk understøttelse af SIP-nyttelast på en opkalds-peer.

Hvis du vil aktivere SIP-digest-godkendelse på en individuel opkalds-peer, skal du bruge godkendelseskommando i konfigurationstilstanden for opkalds-peer. Hvis du vil deaktivere SIP-digest-godkendelse, skal du bruge ingen formular for denne kommando.

godkendelse brugernavn brugernavn adgangskode { 0 | 6 | 7. } adgangskode [domæne domæne | udfordring | alle ]

godkendelse brugernavn brugernavn adgangskode { 0 | 6 | 7. } adgangskode [domæne domæne | udfordring | alle ]

brugernavn

Angiver brugernavnet for den bruger, der giver godkendelse.

brugernavn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse. Et brugernavn skal være på mindst fire tegn.

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstype som cleartext (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger AES-type 6 (Advanced Encryption Scheme).

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstype som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

domæne

(Valgfri) Angiver det domæne, hvor legitimationsoplysningerne er relevante.

domæne

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

alle

(Valgfri) Angiver alle godkendelsesposter for brugeren (opkalds-peer).

Kommandostandard: SIP-digest-godkendelse er deaktiveret.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når digest-godkendelse aktiveres:

  • Der kan kun konfigureres ét brugernavn pr. opkalds-peer. Enhver eksisterende konfiguration af brugernavn skal fjernes, før der konfigureres et andet brugernavn.

  • Maksimalt fem adgangskoder eller realm argumenter kan konfigureres for hvert enkelt brugernavn.

Argumenterne for brugernavn og adgangskode bruges til at godkende en bruger. En godkendelsesserver/proxy, der udsteder et 407/401-svar, inkluderer et domæne i udfordringssvaret, og brugeren angiver legitimationsoplysninger, der er gyldige for det pågældende domæne. Da det antages, at maksimalt fem proxyservere i signalstien kan forsøge at godkende en given anmodning fra en brugeragentklient (UAC) til en brugeragentserver (UAS), kan en bruger konfigurere op til fem adgangskoder og realm-kombinationer for et konfigureret brugernavn.

Brugeren angiver adgangskoden i almindelig tekst, men den er krypteret og gemt til 401-udfordringssvar. Hvis adgangskoden ikke gemmes i krypteret form, sendes der en adgangskode, og godkendelsen mislykkes.

  • Dommerspecifikationen er valgfri. Hvis den udelades, gælder den adgangskode, der er konfigureret for dette brugernavn, for alle domæner, der forsøger at godkende.

  • Der kan kun konfigureres én adgangskode ad gangen for alle konfigurerede domæner. Hvis en ny adgangskode er konfigureret, overskriver den enhver tidligere konfigureret adgangskode.

Det betyder, at der kun kan konfigureres én global adgangskode (én uden et angivet domæne). Hvis du konfigurerer en ny adgangskode uden at konfigurere et tilsvarende domæne, overskriver den nye adgangskode den forrige.

  • Hvis et domæne er konfigureret til et tidligere konfigureret brugernavn og adgangskode, føjes denne domænespecifikation til den eksisterende konfiguration af brugernavn og adgangskode. Men når et domæne er føjet til konfigurationen af brugernavn og adgangskode, er denne kombination af brugernavn og adgangskode kun gyldig for det pågældende domæne. Et konfigureret domæne kan ikke fjernes fra en konfiguration af brugernavn og adgangskode uden først at fjerne hele konfigurationen for det pågældende brugernavn og adgangskode. Du kan derefter omkonfigurere kombinationen af brugernavn og adgangskode med eller uden et andet domæne.

  • I en post med både en adgangskode og et domæne kan du ændre enten adgangskoden eller domænet.

  • Brug kommandoen Ingen godkendelse til at fjerne alle godkendelsesposter for brugeren.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis en klar tekstadgangskode (type 0) er konfigureret, krypteres den som type 6, før den gemmes i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7., den indtastede adgangskode kontrolleres i forhold til en gyldig type 6 eller 7. adgangskodeformat og gemt som type 6 eller 7. hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Uden kendskab til den primære nøgle er adgangskoder type 6 ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration fjernes, kan adgangskoderne for type 6 ikke dekrypteres, hvilket kan resultere i godkendelsesfejl for opkald og registreringer.

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.

Følgende advarselsmeddelelse vises, når krypteringstype 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer kommandoen i lejerkonfiguration:

 stemmeklasse lejer 200 registrar dns:40461111.cisco.com scheme sips udløber 240 opdateringsforhold 50 tcp tls legitimationsoplysninger nummer ABC5091_LGW-brugernavn XYZ1076_LG w adgangskode 0 abcxxxxxxx realm Broadworks-godkendelsesbrugernavn ABC5091_LG w adgangskode 0 abcxxxxxxx realm Broad

Følgende eksempel viser, hvordan du aktiverer digest-godkendelsen:

 Router> aktivér Router# konfigurer terminal Router(config)# opkalds-peer-voice 1 krukker Router(config-opkalds-peer)# godkendelsesnavn Min brugeradgangskode 6 Mitadgangskode realm MitRealm.example.com 

Følgende eksempel viser, hvordan du fjerner en tidligere konfigureret digest-godkendelse:

 Router> Aktivér router# konfigurer terminal Router(konfiguration)# opkalds-peer-voice 1 krukker Router(config-opkalds-peer)# ingen godkendelsesbrugernavn Minbruger 6 adgangskode Min 

Kommando

Beskrivelse

godkendelse (SIP UA)

Aktiverer SIP-digest-godkendelse globalt.

legitimationsoplysninger (SIP UA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP-gateways mulighed for at registrere E.164-numre på vegne af FXS-, EFXS- og SCCP-telefoner med en ekstern SIP-proxy eller SIP-registrar.

stemmeklasse sip lokalvært

Konfigurerer indstillinger for at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer, hvilket tilsidesætter den globale indstilling.

Hvis du vil knytte kildeadressen til signaler og mediepakker til IP v4- eller IP v6-adressen for en bestemt grænseflade, skal du bruge bindekommandoen i SIP-konfigurationstilstanden. Hvis du vil deaktivere binding, skal du bruge ingen formular for denne kommando.

bind { kontrol | gennemsnit | alle } kildegrænseflade grænseflade-ID { ipv4-adresse ipv4-adresse | ipv6-adresse ipv6-adresse }

bind { kontrol | gennemsnit | alle } kildegrænseflade grænseflade-ID { ipv4-adresse ipv4-adresse | ipv6-adresse ipv6-adresse }

kontrol

Binder SIP-signalpakker (Session Initiation Protocol).

medie

Binder kun mediepakker.

alle

Binder SIP-signaler og mediepakker. Kildeadressen (den adresse, der viser, hvor SIP-anmodningen kom fra) for signal- og mediepakkerne er indstillet til IPV4- eller IPV6-adressen for den angivne grænseflade.

kildegrænseflade

Angiver en grænseflade som kildeadressen for SIP-pakker.

grænseflade-id

Angiver en af følgende grænseflader:

  • Asynk : ATM-grænseflade

  • BVI : Virtuel grænseflade til brogruppe

  • CT-tunnel : CT-tunnel-grænseflade

  • Opkalder : Opkaldsgrænseflade

  • Ethernet : æee 802.3

  • Hurtig Ethernet Hurtig Ethernet

  • Lex : Lex-grænseflade

  • Tilbagevendende : Loopback-grænseflade

  • Flersproget : Fltilink-gruppegrænseflade

  • Nul : Nul grænseflade

  • Seriel : Seriel grænseflade (billedrelæ)

  • Tunnel : Tunnelgrænseflade

  • Levende : PGM Multicast-værtsgrænseflade

  • Virtuel skabelon : Grænseflade til virtuel skabelon

  • Virtuelle tokenring: Virtuel tokenring

ipv4-adresse ipv4-adresse

(Valgfri) Konfigurerer IP v4-adressen. Flere IP v4-adresser kan konfigureres under én grænseflade.

ipv6-adresse ipv6-adresse

(Valgfri) Konfigurerer IP v6-adressen under en IP v4-grænseflade. Flere IPV6-adresser kan konfigureres under en IPV4-grænseflade.

Kommandostandard: Binding er deaktiveret.

Kommandotilstand: SIP-konfiguration (conf-serv-sip) og stemmeklasselejer.

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Async, Ethernet, Fast Ethernet, Loopback og Serial (herunder Frame Relæ) er grænseflader i SIP-applikationen.

Hvis bindekommandoen ikke er aktiveret, giver IP v4-laget stadig den bedste lokale adresse.

Eksempel: Følgende eksempel konfigurerer binding på et SIP-netværk:

 Router(config)# stemmeserv voip Router(config-voi-serv)# sip router(config-serv-sip)# bind kontrolkilde-grænseflade Fast 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

Hvis du vil aktivere de grundlæggende konfigurationer for Ring hjem, skal du bruge kommandoen til rapportering af opkald hjem i global konfigurationstilstand.

rapportering af opkald { anonym | kontakt-e-mail-addr } [ http-proxy { ipv4-adresse | ipv6-adresse | navn } havn portnummer ]

anonym

Gør det muligt for Call-Home TAC-profil kun at sende nedbrud-, lager- og testmeddelelser og sende meddelelserne anonymt.

kontakt-e-mail-addr e-mailadresse

Aktiverer fuld rapporteringsfunktion for Smart Call Home-tjenesten og sender en fuld lagermeddelelse fra Call-Home TAC-profil til Smart Call Home-server for at starte den fulde registreringsproces.

http-proxy { ipv4-adresse | ipv6-adresse | navn }

Konfigurerer en IPV4- eller IP v6-adresse eller servernavn. Den maksimale længde er 64 tegn.

HTTP-proxyindstillingen giver dig mulighed for at gøre brug af din egen proxyserver til buffer og sikre internetforbindelser fra dine enheder.

portportnummer

Angiver portnummer. Interval er 1 til 65535.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når du har aktiveret Ring-Hjem enten i anonym eller fuld tilmeldingstilstand ved hjælp af kommandoen Call-Home rapportering, sendes der en lagermeddelelse. Hvis Call-Home er aktiveret i fuld tilmeldingstilstand, sendes en fuld lagermeddelelse for fuld tilmeldingstilstand. Hvis Hjem er aktiveret i anonym tilstand, sendes der en anonym lagermeddelelse. Få flere oplysninger om meddelelsesoplysningerne i Alarmgruppe udløser begivenheder og kommandoer.

Eksempel: Følgende eksempel giver dig mulighed for at aktivere Smart Call Home Service fuld rapporteringsfunktion og sende en fuld lagermeddelelse:

 Enhed# konfigurer terminalenhed(config)# opkaldsrapportering kontakt-e-mail-addr sch-smart-licensing@cisco.com

Hvis du vil aktivere understøttelse af Cisco Unified SRST og gå ind i tilstanden for opkaldsstyring-fallback, skal du bruge kommandoen for opkaldsstyring-fallback i global konfigurationstilstand. Hvis du vil deaktivere Cisco Unified SRST-understøttelse, skal du bruge ingen formular for denne kommando.

opkaldsadministrator-fallback

Ingen opkaldsadministrator-tilbagekald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du går i konfigurationstilstanden for opkaldsadministrator-fallback:

 Enhed(config)# call-manager-fallback Enhed(config-cm-fallback)#

Kommando

Beskrivelse

cor

Konfigurerer COR på de opkalds-peers, der er knyttet til telefonnumre.

Hvis du vil aktivere validering af server, klient eller tovejsidentitet af et peer-certifikat under TLS-håndtryk, skal du bruge kommandoen cn-san validere i konfigurationstilstanden for stemmeklasse tls-profil. Hvis du vil deaktivere validering af certifikatidentitet, skal du ikke bruge nogen form for denne kommando.

cn-san validere { serverklient | to | retninger |

ingen CN-san validerer { serverklient | to | retninger |

valideringsserver

Aktiverer validering af serveridentitet via felter Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

valider klient

Aktiverer validering af klientidentitet via CN- og SAN-felter i klientcertifikatet under SIP/TLS-forbindelser på serversiden.

valider tovejs

Aktiverer validering af både klient- og serveridentitet via CN-SAN-felter.

Kommandostandard: Identitetsvalidering er deaktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Validering af serveridentitet er forbundet med en sikker signalforbindelse via den globale krypteringssignalering og stemmeklasse tls-profilkonfigurationer .

Kommandoen er forbedret, så den omfatter klienten og tovejs nøgleord. Klientindstillingen giver en server mulighed for at validere en klients identitet ved at kontrollere CN- og SAN-værtsnavne, der er inkluderet i det angivne certifikat, i forhold til en pålidelig liste over cn-san FQDN'er. Forbindelsen oprettes kun, hvis der findes et match. Denne liste over cn-san FQDN'er bruges nu også til at validere et servercertifikat ud over sessionens destinationsværtsnavn. Valgmuligheden to retninger validerer peer-identiteten for både klient- og serverforbindelser ved at kombinere både server og klient tilstande. Når du har konfigureret cn-san validerer, valideres peer-certifikatets identitet for hver ny TLS-forbindelse.

Kommandoen for stemmeklasse tls-profil -profil kan knyttes til en stemmeklasse-lejer. For CN-SAN-validering af klientcertifikatet skal du definere en liste over tilladte værtsnavne og mønstre ved hjælp af kommandoen cn-san- tag san-name.

Eksempler: Følgende eksempel viser, hvordan du konfigurerer en stemmeklasse tls-profil og tilknytter serveridentitetsvalideringsfunktion:

 Router(config)#voice class tls-profil 2 Router(config-class)#cn-san validere server
 Router(config)#voice class tls-profil 3 Router(config-class)#cn-san validere klient 
 Router(config)#voice class tls-profil 4 Router(config-class)#cn-san validere tovejs

Kommando

Beskrivelse

stemmeklasse tls-profil

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

cn- san tag san-name

Liste over CN-SAN-navne, der bruges til at validere peer-certifikatet for indgående eller udgående TLS-forbindelser.

Hvis du vil konfigurere en liste over FQDN-navn (Fully Qualified Domain Name) til at validere mod peer-certifikatet for indgående eller udgående TLS-forbindelser, skal du bruge cn-san-kommandoen i konfigurationstilstanden for stemmeklasse tls-profil. Hvis du vil slette CN-SAN-certifikatvalideringsposten, skal du bruge ingen formular for denne kommando.

cn-san {1-10} fqdn

ingen cn-san {1-10} fqdn

1-10

Angiver mærket for cn-san FQDN-listepost.

fqdn

Angiver FQDN eller et domænejokertegn i form af *.domænenavn.

Kommandostandard: Der er ikke konfigureret nogen cn-san-navne.

Kommandotilstand: Konfigurationstilstand for stemmeklasse tls-profil (konfigurationsklasse)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Dublin 17.12.1a

Denne kommando blev introduceret.

Retningslinjer for brug: FQDN, der bruges til validering af peer-certifikat, tildeles en TLS-profil med op til ti cn-san poster. Mindst én af disse poster skal matche en FQDN i enten felterne Common Name (CN) eller Subject-Alternate-Name (SAN), før en TLS-forbindelse oprettes. For at matche enhver domænevært, der bruges i et CN- eller SAN-felt, kan en cn-san-post konfigureres med et domænejokerkort, strengt i formatet *.domænenavn (f.eks. *.cisco.com). Ingen anden brug af jokertegn er tilladt.

For indgående forbindelser bruges listen til at validere CN- og SAN-felter i klientcertifikatet. For udgående forbindelser bruges listen sammen med sessionens destinationsværtsnavn til at validere CN- og SAN-felter i servercertifikatet.

Servercertifikater kan også bekræftes ved at matche SIP-sessionens mål-FQDN med et CN- eller SAN-felt.

Eksempel: Følgende eksempel aktiverer globalt cn-san-navne:

Enhed(config)# stemmeklasse tls-profil 1 Enhed(config-class)# cn-san 2 *.webex.com  

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder til at konfigurere de kommandoer, der kræves for en TLS-session.

Hvis du vil angive en liste over foretrukne codecs, der skal bruges på en opkalds-peer, skal du bruge codec-præferencekommandoen i konfigurationstilstanden for stemmeklasse. Hvis du vil deaktivere denne funktion, skal du bruge ingen form for denne kommando.

codec præferenceværdi codec -type

ingen codec præferenceværdi codec- type

værdi

Præferenceorden 1 er den mest foretrukne og 14 er den mindst foretrukne.

codec-type

Værdierne for det foretrukne codec er som følger:

  • g711alaw – G.711 a-law 64.000 bps.

  • g711ulaw – G.711 mu-law 64.000 bps.

  • opus – Opus op til 510 kbps.

Kommandostandard: Hvis denne kommando ikke er angivet, identificeres der ingen specifikke typer codecs med præference.

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Routere i den modsatte ende af WAN'en skal muligvis forhandle codec-valget for netværksopkalds-peers. Kommandoen Codec-præferencer angiver rækkefølgen af præferencer for valg af et forhandlet codec for forbindelsen. Nedenstående tabel beskriver valgmulighederne for stemmenyttelast og standardværdier for codecs- og pakkestemmeprotokollerne.

Tabel 1. Valgmuligheder og standardindstillinger for stemmenyttelast pr. ramme

Codec

Protocol

Valgmuligheder for stemmenyttelast (i bytes)

Standardstemmenyttelast (i bytes)

g711alaw g711ulaw

VoIP VoVo FR VoATM

80, 160 40 til 240 i flere af 40 40 til 240 i flere af 40

160 240 240

opus

VoIP

Variabel

--

Eksempel: Følgende eksempel viser, hvordan du konfigurerer codec-profil:

 stemmeklasse-codec 99-codec-præference 1 opus-codec-præference 2 g711ulaw-codec-præference 3 g711alaw-udgang 

Kommando

Beskrivelse

stemmeklasse codec .

Går ind i konfigurationstilstand for stemmeklasse og tildeler et identifikationsmærke til en codec-stemmeklasse.

Hvis du vil bruge global lytteport til afsendelse af anmodninger via UDP, skal du bruge kommandoen for forbindelse genbrug i sip-ua-tilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere, skal du ikke bruge nogen form for denne kommando.

Forbindelsesgenbrug { via-port | system |

Ingen forbindelse-genbrug { via | portsystem |

via-port

Sender svar til den port, der er til stede via header.

system

Angiver, at anmodningerne om genbrug af forbindelse bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Lokal gateway bruger en ephemeral UDP-port til afsendelse af anmodninger over UDP.

Kommandotilstande: SIP UA-konfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Udførelse af denne kommando aktiverer brugerlytteporten til afsendelse af anmodninger via UDP. Standardlytteport for almindelig ikke-sikker SIP er 5060, og sikker SIP er 5061. Konfigurer lytteport [ikke sikker | sikker] havn kommando i taletjenestevoip > sip-konfigurationstilstand for at ændre den globale UDP-port.

Eksempler:

I sip-ua-tilstand:

 Enhed> aktivér enhed# konfigurere enhed (konfiguration)# sip-ua enhed(config-sip-ua)# forbindelse-genbrug via port

I taleklasse lejertilstand:

 Enhed> Aktivér enhed# konfigurer terminalenhed (konfiguration)# stemmeklasselejer 1 Enhed(config-class)# forbindelse-genbrug via port

Kommando

Beskrivelse

lytningsport

Ændrer UDP/TCP/TLS SIP-lytteport.

Hvis du vil ændre den CPU-kvote eller enhed, der er tildelt for en applikation, skal du bruge CPU-kommandoen i tilstanden for brugertilpasset programressourceprofilkonfiguration. Hvis du vil vende tilbage til den applikationsleverede CPU-kvote, skal du bruge ingen form for denne kommando.

CPU enhed

ingen cpu enhed

enhed

CPU-kvote, der skal tildeles for en applikation. Gyldige værdier er fra 0 til 20000.

Kommandostandard: Standard-CPU afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En CPU-enhed er den mindste CPU-tildeling af programmet. Samlede CPU-enheder er baseret på normaliserede CPU-enheder, der er målt for målenheden.

Inden for hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.

Ressourceværdier er applikationsspecifikke, og enhver justering af disse værdier skal sikre, at applikationen kan køre pålideligt med ændringerne.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede CPU-kvote ved hjælp af en brugertilpasset ressourceprofil:

 Enhed# konfigurer terminalenhed(config)# appid-app-hosting iox_app Enhed(config-app-hosting)# App-ressourceprofil brugertilpasset Enhed(config-app-resource-profile-brugertilpasset)# cpu 7400 

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil konfigurere en Cisco IOS Session Initiation Protocol (SIP)-gateway for tidsdeling (TDM), en Cisco Unified Border Element (Cisco UBE) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til at sende en SIP-registreringsmeddelelse, når du er i tilstanden UP, skal du bruge kommandoen med legitimationsoplysninger i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse. Hvis du vil deaktivere SIP-digest-legitimationsoplysninger, skal du bruge ingen formular for denne kommando.

legitimationsoplysninger { dhcp | nummer nummer brugernavn brugernavn } adgangskode { 0 | 6 | 7. } adgangskode domæne domæne

legitimationsoplysninger { dhcp | nummer nummer brugernavn brugernavn } adgangskode { 0 | 6 | 7. } adgangskode domæne domæne

dhcp

(Valgfri) Angiver DHCP (Dynamic Host Configuration Protocol), der skal bruges til at sende SIP-meddelelsen.

Nummer Nummer

(Valgfri) En streng, der repræsenterer registraren, med hvilken SIP-trunk registreres (skal være mindst fire tegn).

brugernavn brugernavn

En streng, der repræsenterer brugernavnet for den bruger, der giver godkendelse (skal være mindst fire tegn). Denne indstilling er kun gyldig, når der konfigureres en bestemt registrar ved brug af nummernøgleordet .

adgangskode

Angiver indstillinger for adgangskode for godkendelse.

0

Angiver krypteringstypen som klartekst (ingen kryptering).

6

Angiver sikker, reversibel kryptering for adgangskoder, der bruger AES-type 6 (Advanced Encryption Scheme).

Kræver, at den primære AES-nøgle er forudkonfigureret.

7

Angiver krypteringstypen som krypteret.

adgangskode

En streng, der repræsenterer adgangskoden til godkendelse. Hvis der ikke er angivet en krypteringstype, vil adgangskoden være cleartext-format. Strengen skal være mellem 4 og 128 tegn.

Kongeriget Danmark

(Valgfri) En streng, der repræsenterer det domæne, hvor legitimationsoplysningerne er relevante.

Kommandostandard: SIP-digest-legitimationsoplysninger er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (config-sip-ua) og konfiguration af stemmeklasse (konfiguration-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Følgende konfigurationsregler gælder, når legitimationsoplysninger er aktiveret:

  • Kun én adgangskode er gyldig for alle domænenavne. En ny konfigureret adgangskode overskriver enhver tidligere konfigureret adgangskode.

  • Adgangskoden vises altid i krypteret format, når kommandoen til legitimationsoplysninger er konfigureret, og kommandoen til visning af kørselskonfiguration bruges.

Nøgleordet dhcp i kommandoen betyder, at det primære nummer hentes via DHCP, og Cisco IOS SIP TDM-gateway, Cisco UBE eller Cisco Unified CME, hvor kommandoen er aktiveret, bruger dette nummer til at registrere eller fjerne registreringen af det modtagne primære nummer.

Det er obligatorisk at angive krypteringstypen for adgangskoden. Hvis en klar tekstadgangskode (type 0) er konfigureret, krypteres den som type 6, før den gemmes i den kørende konfiguration.

Hvis du angiver krypteringstypen som 6 eller 7., den indtastede adgangskode kontrolleres i forhold til en gyldig type 6 eller 7. adgangskodeformat og gemt som type 6 eller 7. hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Uden kendskab til den primære nøgle er adgangskoder type 6 ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære tastkonfiguration fjernes, kan adgangskoderne for type 6 ikke dekrypteres, hvilket kan resultere i godkendelsesfejl for opkald og registreringer.

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

I YANG kan du ikke konfigurere det samme brugernavn på tværs af to forskellige domæner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer SIP-digest-legitimationsoplysninger ved hjælp af det krypterede format:

 Router> aktivér Router# konfigurer terminal Router(config)# sip- ua Router (config-sip-ua)# legitimationsoplysninger dhcp adgangskode 6 095FB01AA000401 realm example.com 

Følgende eksempel viser, hvordan du deaktiverer SIP-digest-legitimationsoplysninger, hvor krypteringstypen blev angivet:

 Router> aktivér Router# konfigurer terminal Router(config)# sip- ua Router (config-sip-ua)# ingen legitimationsoplysninger dhcp adgangskode 6 095FB01AA000401 realm example.com 

Kommando

Beskrivelse

godkendelse (opkalds peer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse (SIP UA)

Aktiverer SIP-digest-godkendelse.

lokal vært

Konfigurerer globale indstillinger til at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP TDM-gateways mulighed for at registrere E.164-numre for FXS-, EFXS- og SCCP-telefoner på en ekstern SIP-proxy- eller SIP-registrar.

stemmeklasse sip lokalvært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil angive præferencen for en SRTP-krypteringspakke, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar, skal du bruge krypteringskommando i konfigurationstilstanden for stemmeklasse. Hvis du vil deaktivere denne funktion, skal du bruge ingen form for denne kommando.

krypteringspræference krypteringssæt .

Ingen krypteringspræference krypteringssæt .

præference

Angiver præferencen for en krypteringsserie. Intervallet er fra 1 til 4, hvor 1 er det højeste.

kryptering-suite

Tilknytter krypteringspakken med præferencen. Følgende krypteringspakker understøttes:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Kommandostandard: Hvis denne kommando ikke er konfigureret, er standardfunktionen at tilbyde srtp-krypteringspakkerne i følgende præferencerækkefølge:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Kommandotilstand: stemmeklasse srtp-kryptering (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du ændrer præferencen for en allerede konfigureret krypteringspakke, overskrives præferencen.

Eksempel:

Angiv præference for SRTP-krypteringspakker

Følgende er et eksempel på at angive præferencen for SRTP-krypteringspakker:

Enhed> aktivér Enhedsnummer konfigurer terminal Enhed(konfiguration)# stemmeklasse srtp-krypto 100 Enhed (konfigurationsklasse) nr. kryptering 1 AEAD_ønskes_256_gcm Enhed (konfigurationsklasse) nr. kryptering 2 AEAD_ønskes_128_gcm Enhed (konfigurationsklasse) nr. kryptering 4 AES_cm_128_hmac_sha1_32

Overskriv en præference for krypteringsprogram

Angiv præference for SRTP-kryptering-suite:

Enhed> aktivér Enhedsnummer konfigurer terminal Enhed(konfiguration)# stemmeklasse srtp-krypto 100 Enhed (konfigurationsklasse) nr. kryptering 1 AEAD_ønskes_256_gcm Enhed (konfigurationsklasse) nr. kryptering 2 AEAD_ønskes_128_gcm Enhed (konfigurationsklasse) nr. kryptering 4 AES_cm_128_hmac_sha1_32

Følgende er udsnittet af kommandooutput der viser kørselskonfiguration, der viser præferencen for krypteringsprogrammet:

 Enhedsnummer vis kørende konfiguration stemmeklasse srtp-krypto 100 krypto 1 AEAD_ønskes_256_GCM-kryptering 2 AEAD_ønskes_128_GCM-kryptering 4 AES_cm_128_hmac_sha1_32 

Hvis du vil ændre præference 4 til AES_CM_128_HMAC_SHA1_80, skal du udføre følgende kommando:

 Enhedskode (konfigurationsklasse) nr. 4 AES_CM_128_HMAC_SHA1_80

Følgende er udsnittet af kommandooutput der viser kørselskonfiguration, der viser ændringen i krypteringsprogrammet:

 Enhedsnummer vis kørende konfiguration stemmeklasse srtp-krypto 100 krypto 1 AEAD_ønskes_256_GCM-kryptering 2 AEAD_ønskes_128_GCM-kryptering 4 AES_cm_128_hmac_sha1_80 

Hvis du vil ændre præferencen for AES_CM_128_HMAC_SHA1_80 til 3, skal du udføre følgende kommandoer:

 Enhed(konfigurationsklasse)# ingen kryptering 4 Enhed(konfigurationsklasse)# kryptering 3 AES_CM__128_HMAC__SHA1_80

Følgende er udsnittet af kommandooutput med visning af kørselskonfiguration, der viser krypteringspræferencen:

 Enhedsnummer vis kørende konfiguration stemmeklasse srtp-krypto 100 krypto 1 AEAD_ønskes_256_GCM-kryptering 2 AEAD_ønskes_128_GCM-kryptering 3 AES_cm_128_hmac_sha1_80 

Kommando

Beskrivelse

srtp-kryptering

Tildeler en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer.

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil generere Rivest-, Shamir- og Adelman-nøglepar (RSA), skal du bruge krypteringsnøglen generere rsa-kommandoen i global konfigurationstilstand.

krypteringsnøgle genererer rsa [ { { generelle nøgler | brugernøgler | underskrift | kryptering } ] [ mærkat nøglemærkat ] [ eksporterbar ] [ modulus modulusstørrelse ] [ opbevaring afkoble mig : ] [ redundans den afkoble mig : ]

generelle nøgler

(Valgfri) Angiver, at der genereres et nøglepar til generelle formål, hvilket er standarden.

brugernøgler

(Valgfri) Angiver, at der genereres to RSA-nøglepar til specialbrug, et krypteringspar og et signaturpar.

underskrift

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en særlig signaturbrugsnøgle.

Kryptering

(Valgfri) Angiver, at den offentlige RSA-nøgle, der genereres, vil være en krypteringsnøgle til specialbrug.

mærkat tast-mærkat

(Valgfri) Angiver det navn, der bruges til et RSA-nøglepar, når de eksporteres.

Hvis en tastetiket ikke er angivet, bruges routerens fuldt kvalificerede domænenavn (FQDN).

eksporterbar

(Valgfri) Angiver, at RSA-nøglepar kan eksporteres til en anden Cisco-enhed, f.eks. en router.

modulus modulus-størrelse

(Valgfri) Angiver IP-størrelsen på tastmodulet.

Modulet for en certificeringsmyndighed (CA)-nøgle er som standard 1024 bit. Det anbefalede modul for en CA-nøgle er 2048 bit. Intervallet for et CA-tastmodul er fra 350 til 4096 bit.

afviger fra hukommelsesnavn :

(Valgfri) Angiver placeringen af nøglehukommelsen. Navnet på lagerenheden efterfølges af en kolon (:).

redundans

(Valgfri) Angiver, at nøglen skal synkroniseres med standby-CA.

ved at afvige :

(Valgfri) Angiver, at RSA-nøglepar oprettes på den angivne enhed, herunder en Universal Serial Bus (USB)-token, lokal disk eller NVRAM. Enhedens navn efterfølges af en kolon (:).

Nøgler oprettet på et USB-token skal være 2048 bit eller mindre.

Kommandostandard: RSA-nøglepar findes ikke.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug krypteringsnøglen til generering af rsa-kommandoen til at generere RSA-nøglepar til din Cisco-enhed (f.eks. en router).

RSA-nøgler genereres i par – en offentlig RSA-nøgle og en privat RSA-nøgle.

Hvis din router allerede har RSA-nøgler, når du udsteder denne kommando, vil du blive advaret og bedt om at erstatte de eksisterende nøgler med nye nøgler.

Den krypteringsnøgle genererede rsa-kommando gemmes ikke i routerkonfigurationen. De RSA-nøgler, der genereres af denne kommando, gemmes dog i den private konfiguration i NVRAM (som aldrig vises for brugeren eller understøttes af en anden enhed), næste gang konfigurationen skrives til NVRAM.

  • Nøgler til specialbrug: Hvis du genererer nøgler til specialbrug, genereres to par RSA-nøgler. Det ene par vil blive brugt med enhver IKE-politik (Internet Key Exchange), der angiver RSA-signaturer som godkendelsesmetoden, og det andet par vil blive brugt med enhver IKE-politik, der angiver RSA-krypterede nøgler som godkendelsesmetoden.

    En CA bruges kun med IKE-politikker, der angiver RSA-signaturer, ikke med IKE-politikker, der angiver RSA-krypterede nonnoncer. (Du kan dog angive mere end én IKE-politik og få RSA-signaturer angivet i én politik og RSA-krypterede nonner i en anden politik.)

    Hvis du planlægger at have begge typer RSA-godkendelsesmetoder i dine IKE-politikker, kan du foretrække at generere nøgler til specialbrug. Med nøgler til specialbrug udsættes hver nøgle ikke unødigt. (Uden nøgler til specialbrug bruges én nøgle til begge godkendelsesmetoder, hvilket øger eksponeringen af den pågældende nøgle).

  • Nøgler til generelle formål: Hvis du genererer nøgler til generelle formål, vil kun ét par RSA-nøgler blive genereret. Dette par vil blive brugt sammen med IKE-politikker, der angiver enten RSA-signaturer eller RSA-krypterede nøgler. Derfor kan et nøglepar til generelle formål bruges oftere end et nøglepar til specialbrug.

  • Navngivne nøglepar: Hvis du genererer et navngivet nøglepar ved hjælp af nøgleetiketargumentet, skal du også angive nøgleordet til brug eller nøgleordet til generelle nøgler. Navngivne nøglepar giver dig mulighed for at have flere RSA-nøglepar, hvilket gør det muligt for Cisco IOS-softwaren at vedligeholde et andet nøglepar for hvert identitetscertifikat.

  • Modulus længde: Når du genererer RSA-nøgler, bliver du bedt om at indtaste en modulus-længde. Jo længere modulet er, desto stærkere er sikkerheden. Det tager dog længere tid at generere et længere modul (se tabellen nedenfor for prøveperioder) og tager længere tid at bruge.

    Tabel 2. Eksempler på tidspunkter efter modulus længde for at generere RSA-nøgler

    Router

    360 bit

    512 bit

    1024 bit

    2048 bit (maks.)

    Cisco 2500

    11 sekunder

    20 sekunder

    4 minutter, 38 sekunder

    Mere end 1 time

    Cisco 4700

    Mindre end 1 sekund

    1 sekund

    4 sekunder

    50 sekunder

    Cisco IOS-softwaren understøtter ikke et modul større end 4096 bit. En længde på mindre end 512 bit anbefales normalt ikke. I visse situationer fungerer det kortere modul muligvis ikke korrekt med IKE, så vi anbefaler at bruge et minimumsmodul på 2048 bit.

    Yderligere begrænsninger kan gælde, når RSA-nøgler genereres af kryptografisk hardware. Når RSA-nøgler f.eks. genereres af Cisco VPN Services Port Adapter (VSPA), skal RSA-tastmodulet være mindst 384 bit og skal være et multiplum af 64.

  • Angivelse af en lagerplacering for RSA-nøgler: Når du udsteder krypteringsnøglen genererer du rsa-kommandoen med hukommelsesstandardenavnet : nøgleord og argument, RSA-tasterne gemmes på den angivne enhed. Denne placering erstatter alle indstillinger for kommandoindstillinger for krypto-nøgle.

  • Angivelse af en enhed til RSA-nøglegeneration: Du kan angive den enhed, hvor RSA-nøgler genereres. Enheder, der understøttes, omfatter NVRAM, lokale diske og USB-tokens. Hvis din router har et USB-token konfigureret og tilgængeligt, kan USB-token bruges som kryptografisk enhed ud over en lagerenhed. Ved at bruge et USB-token som en kryptografisk enhed kan RSA-handlinger som f.eks. nøglegenerering, signering og godkendelse af legitimationsoplysninger udføres på tokenet. Den private nøgle forlader aldrig USB-tokenet og kan ikke eksporteres. Den offentlige nøgle kan eksporteres.

    RSA-nøgler kan genereres på et konfigureret og tilgængeligt USB-token ved brug af afvigelsesnavnet : nøgleord og argument. Nøgler, der er placeret på et USB-token, gemmes til vedvarende tokenlagring, når de genereres. Antallet af nøgler, der kan genereres på et USB-token, er begrænset af det tilgængelige rum. Hvis du forsøger at generere nøgler på et USB-token, og det er fuldt, modtager du følgende meddelelse:

    % fejl under generering af nøgler:Ingen tilgængelige ressourcer 

    Sletning af tast fjerner øjeblikkeligt de nøgler, der er gemt på tokenet, fra vedvarende lagring. (Nøgler, der ikke ligger på et token, gemmes på eller slettes fra ikke-token-lagerplaceringer, når kopien eller lignende kommando udstedes).

  • Angivelse af RSA-nøgleredundans på en enhed: Du kan kun angive redundans for eksisterende nøgler, hvis de kan eksporteres.

Eksempel: Følgende eksempel genererer et 1024-bit RSA-nøglepar til generel brug på et USB-token med etiketten "ms2" med fejlfindingsmeddelelser til krypteringsmotor vist:

Enhedskonfiguration# krypteringsnøgle genererer rsa-etiket ms2 modulus 2048 på usbtoken0: Navnet på nøglerne vil være: ms2 % Nøglemodulus størrelse er 2048 bit % Genererer 1024 bit RSA-nøgler, nøgler vil være on-token, ikke-eksportable...  Jan 7 02:41:40.895: crypto_engine: Generer offentlige/private nøglepar [OK] 7. jan 02:44:09.623: crypto_engine: Opret signatur 7 02:44:10.467: crypto_engine: Bekræft underskrift jan 7 02:44:10.467: KryptoEngine0: krypto_Ikke relevant_Ikke almindelig_opret_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: KryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Nu kan de on-token-nøgler, der er mærket "ms2", bruges til tilmelding.

Følgende eksempel genererer RSA-nøgler til specialbrug:

Enhedskonfiguration (konfiguration)# krypteringsnøgle genererer rsa-brugsnøgler Navnet på nøglerne vil være: myrouter.example.com Vælg størrelsen på nøglemodulet i intervallet 360 til 2048 for dine signaturnøgler. Det kan tage et par minutter at vælge et nøglemodul, der er større end 512. Hvor mange bit i modulet[512]?  Genererer RSA-nøgler.... - Okay. Vælg størrelsen på nøglemodulet i intervallet 360 til 2048 for dine krypteringsnøgler. Det kan tage et par minutter at vælge et nøglemodul, der er større end 512. Hvor mange bit i modulet[512]?  Genererer RSA-nøgler.... - Okay.

Følgende eksempel genererer RSA-nøgler til generelle formål:

Enhedskonfiguration (konfiguration)# krypteringsnøgle genererer rsa-generelle nøgler Navnet på nøglerne vil være: myrouter.example.com Vælg størrelsen på nøglemodulet i intervallet 360 til 2048 for dine nøgler til generelle formål. Det kan tage et par minutter at vælge et nøglemodul, der er større end 512. Hvor mange bit i modulet[512]?  Genererer RSA-nøgler.... - Okay.

Følgende eksempel genererer det generelle RSA-nøglepar "eksempelCA-nøgler":

krypteringsnøgle genererer RSA-generelle nøgler-etiket eksempelCA-nøgler krypto-tillidspunkt-eksempel CA-nøgler til tilmelding URL-adresse http://exampleCA-nøgler/certsrv/mscep/mscep.dll rsakeypair eksempelrsakeypair-eksempel CA-nøgler 1024 1024

Følgende eksempel angiver RSA-nøgleplaceringen for "usbtoken0:" for "tokenkey1":

krypteringsnøgle genererer labeltokenkey1-lagring usbtoken0:

Følgende eksempel angiver redundans nøgleordet:

Enhedskonfiguration (konfiguration)# krypteringsnøgle genererer rsa-etiket MYKEYS redundans

Navnet på nøglerne vil være: mytaster

Vælg størrelsen på nøglemodulet i intervallet 360 til 2048 for dine nøgler til generelle formål. Det kan tage et par minutter at vælge et nøglemodul, der er større end 512.

Hvor mange bit i modulet [512]:

% Genererer 512 bit RSA-nøgler. Nøgler kan ikke eksporteres med redundans...[OK]

Kommando

Beskrivelse

kopier

Kopiér en fil fra en kilde til en destination. Brug kopikommandoen i privilegeret EXEC-tilstand.

krypto-nøglehukommelse

Indstiller standardplaceringen for RSA-nøglepar.

fejlfinding krypteringsmotor

Viser fejlfindingsmeddelelser om krypteringsmotorer.

værtsnavn

Angiver eller ændrer værtsnavnet for netværksserveren.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et domænenavn med punkttegn).

vis elementnøglen mypubkey rsa

Viser de offentlige RSA-nøgler på din router.

vis crypto pki-certifikater

Viser oplysninger om dit PKI-certifikat, certificeringsmyndighed og eventuelle certifikater for registreringsmyndighed.

Hvis du vil godkende certificeringsautoriteten (CA) (ved at hente certifikatet for CA), skal du bruge kommandoen crypto pki godkendelse i global konfigurationstilstand.

krypto pki godkendelsesnavn

navn

Navnet på CA. Det er det samme navn, der blev brugt, da CA blev angivet med cryptocaidentitetskommando .

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando er påkrævet, når du i første omgang konfigurerer CA-support på din router.

Denne kommando godkender nøglecenteret til din router ved at få det selvsignerede certifikat for nøglecenteret, der indeholder den offentlige nøgle for nøglecenteret. Da nøglecenteret underskriver sit eget certifikat, skal du manuelt godkende den offentlige nøgle for nøglecenteret ved at kontakte nøgleadministratoren, når du indtaster denne kommando.

Hvis du bruger RA-tilstanden (Router Advertisements) (ved hjælp af tilmeldingskommando), når du udsteder kommandoen for kryptering, returneres registreringsmyndighedens underskrift og krypteringscertifikater fra CA og CA-certifikatet.

Denne kommando gemmes ikke i routerkonfigurationen. De offentlige nøgler, der er indlejret i de modtagne CA- (og RA)-certifikater, gemmes dog i konfigurationen som en del af den offentlige nøglepost Rivest, Shamir og Adelman (RSA) (kaldet "RSA offentlig nøglekæde for RSA").

Hvis CA ikke svarer med en timeout-periode, efter denne kommando er udstedt, returneres terminalkontrollen, så den forbliver tilgængelig. Hvis dette sker, skal du indtaste kommandoen igen. Cisco IOS-softwaren genkender ikke udløbsdatoer for CA-certifikat, der er angivet for ud over 2049. Hvis gyldighedsperioden for CA-certifikatet er indstillet til at udløbe efter år 2049, vises følgende fejlmeddelelse, når godkendelse med CA-serveren forsøges: fejl ved hentning af certifikat:incomplete chain Hvis du modtager en fejlmeddelelse, der ligner denne, skal du kontrollere udløbsdatoen for dit CA-certifikat. Hvis udløbsdatoen for dit CA-certifikat er indstillet efter år 2049, skal du reducere udløbsdatoen med et år eller mere.

Eksempel: I følgende eksempel anmoder routeren om certifikatet for nøglecenteret. Nøglecenteret sender sit certifikat, og routeren beder administratoren om at bekræfte certifikatet for nøglecenteret ved at kontrollere nøglecentercertifikatets fingeraftryk. CA-administratoren kan også se CA-certifikatets fingeraftryk, så du skal sammenligne, hvad CA-administratoren ser, med det, routeren viser på skærmen. Hvis fingeraftrykket på routerens skærm stemmer overens med det fingeraftryk, der vises af CA-administratoren, skal du acceptere certifikatet som gyldigt.

 Router(config)# crypto pki-autentificere myca -certifikat har følgende attributter: Fingeraftryk: 0123 4567 89AB CDEF 0123 Accepterer du dette certifikat? [ja/nej] y#

Kommando

Beskrivelse

fejlfinding krypto pki transaktioner

Viser fejlfindingsmeddelelser for sporing af interaktion (meddelelsestype) mellem CA og routeren.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

vis crypto pki certifikater

Viser oplysninger om dit certifikat, nøglecenterets certifikat og eventuelle RA-certifikater.

Hvis du vil importere et certifikat manuelt via TFTP eller som en klip-og-paste på terminalen, skal du bruge kommandoen Crypto pki import i global konfigurationstilstand.

krypto pki importerede navnecertifikat

navnecertifikat

Navn på certificeringsmyndigheden (CA). Dette navn er det samme navn, der blev brugt, da CA blev angivet med crypto pki trustpoint-kommandoen .

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal indtaste kommandoen Crypto pki import to gange, hvis brugsnøgler (signatur og krypteringsnøgler) bruges. Første gang kommandoen er angivet, indsættes et af certifikaterne i routeren; anden gang kommandoen er angivet, og det andet certifikat indsættes i routeren. (Det er ligegyldigt, hvilket certifikat der først indsættes.)

Eksempel: Følgende eksempel viser, hvordan du importerer et certifikat via klip og indsæt. I dette eksempel er CA-tillidspunktet "MS".

 krypto pki-tillidspunkt MS enrollerterminalkrypto pki godkender MS ! crypto pki enroll MS crypto pki import MS certifikat 

Kommando

Beskrivelse

Krypto pki tillidspunkt

Angiver det CA, som din router skal bruge.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmeldingsterminal

Angiver manuel tilmelding af klip-og-indsæt certifikat.

Hvis du vil erklære det tillidspunkt, som din router skal bruge, skal du bruge kommandoen crypto pki tillidspunkt i global konfigurationstilstand. Hvis du vil slette alle identitetsoplysninger og certifikater, der er knyttet til tillidspunktet, skal du bruge ingen formular for denne kommando.

krypto pki tillidspunkt navn redundans

Ingen krypto pki tillidspunkt navn redundans

navn

Opretter et navn for tillidspunktet. (Hvis du tidligere har erklæret tillidspunktet og blot ønsker at opdatere dets funktioner, skal du angive det navn, du tidligere har oprettet.)

redundans

(Valgfri) Angiver, at nøglen og eventuelle certifikater, der er tilknyttet den, skal synkroniseres med standby-certifikatmyndigheden (CA).

Kommandostandard: Din router genkender ikke nogen tillidspunkter, før du erklærer et tillidspunkt ved hjælp af denne kommando. Din router bruger entydige identifikatorer under kommunikation med OCSP-servere (Online Certificate Status Protocol), som konfigureret på dit netværk.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

Erklæring af tillidspunkter

Brug kommandoen crypto pki tillidspunkt til at erklære et tillidspunkt, som kan være en selvsigneret rodcertifikatmyndighed (CA) eller en underordnet CA. Ved at udstede krypto pki tillidspunkt sættes du i konfigurationstilstanden ca-tillidspunkt.

Du kan angive funktioner for tillidspunktet ved hjælp af følgende underkommandoer:

  • crl – anmoder om CRL-listen (certificate revocation list) for at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

  • standard (ca-tillidspunkt) – nulstiller værdien af underkommandoer til konfigurationstilstanden ca-tillidspunkt til deres standardindstillinger.

  • tilmelding – angiver tilmeldingsparametre (valgfri).

  • tilmelding http-proxy – får adgang til CA via proxyserveren.

  • tilmelding selvsigneret – angiver selvsigneret tilmelding (valgfri).

  • matching certifikat – Tilknytter en certifikatbaseret adgangskontrolliste (ACL), der er defineret med kommandoen Crypto ca Certificate map kommandoen.

  • ocsp -deaktiverer-nonce – angiver, at din router ikke sender entydige identifikatorer eller noncer under OCSP-kommunikation.

  • primær – Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

  • rod – definerer TFTP for at få CA-certifikatet og angiver både et navn for serveren og et navn for den fil, der vil gemme CA-certifikatet.

Angivelse af brug af entydige identifikatorer

Når du bruger OCSP som din tilbagekaldsmetode, sendes entydige identifikatorer eller noncer som standard under peer-kommunikation med OCSP-serveren. Brugen af entydige identifikatorer under OCSP-serverkommunikation muliggør mere sikker og pålidelig kommunikation. Men det er ikke alle OCSP-servere, der understøtter brugen af unikke tæpper. Se din OCSP-manual for yderligere oplysninger. Hvis du vil deaktivere brugen af entydige identifikatorer under OCSP-kommunikation, skal du bruge underkommandoen ocsp deaktivere-nonce underkommandoen.

Eksempel: Følgende eksempel viser, hvordan du erklærer CA-navnet ka og angiver tilmeldings- og CRL-parametre:

 crypto pki trustpoint ka tilmelding  URL-adresse http://kahului:80 

Følgende eksempel viser en certifikatbaseret ACL med etiketgruppen defineret i en krypto pki certifikat kort kommandoen og inkluderet i match certifikat underkommandoen over krypto pki tillidspunkt kommando:

 crypto pki-certifikatkort Gruppe 10  emne-navn co ou=WAN  emne-navn co o=Cisco ! crypto pki tillidspunkt pki  match certifikatgruppe 

Følgende eksempel viser et selvsigneret certifikat, der er udpeget til et tillidspunkt, der er opkaldt lokalt ved hjælp af tilmeldingsunderkommandoen for krypto pki-tillidsposten:

 krypto pki-tillidspunkt lokal  tilmelding selv 

Følgende eksempel viser det entydige id, der er deaktiveret for OCSP-kommunikation for et tidligere oprettet tillidspunkt, der hedder ts:

 krypto pki tillidspunkt ts   ocsp deaktiveringsnonce 

Følgende eksempel viser det redundans nøgleord, der er angivet i krypto pki tillidspunktet kommandoen:

 Router(konfiguration)#crypto pki tillidspunkt mytp Router(ca-tillidspunkt)#redundans Router(ca-tillidspunkt)#vis tilbagekaldelse-kontrol-afslutning  

Kommando

Beskrivelse

Crl

Anmoder CRL om at sikre, at peer-certifikatet ikke er blevet tilbagekaldt.

standard (ca-tillidspunkt)

Nulstiller værdien af en underkommando for en ca-tillidspunktkonfiguration til dens standard.

tilmelding

Angiver tilmeldingsparametrene for dit CA.

tilmelding http-proxy

Får adgang til CA via HTTP via proxyserveren.

primær

Tildeler et specificeret tillidspunkt som routerens primære tillidspunkt.

rod

Henter CA-certifikatet via TFTP.

Hvis du vil importere (downloade) certificeringsmyndighedens (CA) certifikatpakke manuelt i den offentlige nøgleinfrastruktur (PKI) for at opdatere eller erstatte den eksisterende CA-pakke, skal du bruge kommandoen for crypto pki-tillidspulje i global konfigurationstilstand. Hvis du vil fjerne nogen af de konfigurerede parametre, skal du bruge ingen formular for denne kommando.

krypto pki tillidspulje import renset [ terminal | url url ]

krypto pki tillidspulje import renset [ terminal | url url ]

rengør

Angiver fjernelse af de downloadede PKI-tillidspuljecertifikater, før de nye certifikater downloades. Brug det valgfrie terminalnøgleord til at fjerne den eksisterende indstilling for bundtet af CA-certifikat eller URL- nøgleord og URL- argument for at fjerne indstillingen for URL-filsystemet.

terminal

Angiver importen af et CA-certifikatsæt gennem terminalen (cut-and-paste) i formatet Privacy Enhanced Mail (PEM).

URL url

Angiver importen af et CA-certifikatsæt via URL-adressen.

Kommandostandard: Funktionen PKI-tillidspulje er aktiveret. Routeren bruger det indbyggede CA-certifikatsæt i PKI-tillidspuljen, som opdateres automatisk fra Cisco.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug:

Sikkerhedstrusler, såvel som kryptografiske teknologier til at hjælpe med at beskytte mod dem, ændres konstant. Få flere oplysninger om de seneste Cisco-kryptografiske anbefalinger i hvidbogen Næste generation Encryption (NGE).

PKI-tillidspuljecertifikater opdateres automatisk fra Cisco. Når PKI-tillidspuljens certifikater ikke er aktuelle, skal du bruge kommandoen Crypto pki-tillidspulens import til at opdatere dem fra en anden placering.

URL-argumentet angiver eller ændrer URL-filsystemet for CA. Tabellen nedenfor viser de tilgængelige URL-filsystemer.

Tabel 3. URL-filsystemer

Filsystem

Beskrivelse

arkiv:

Importerer fra arkivfilsystemet.

Cns:

Importerer fra filsystemet Cluster Namespace (CNS).

disk0:

Importerer fra disc0-filsystemet.

disk1:

Importerer fra disc1-filsystemet.

ftp:

Importerer fra FTP-filsystemet.

http:

Importerer fra HTTP-filsystemet. URL-adressen skal være i følgende formater:

  • http://CA-navn:80, hvor CA navn er DNS (Domain Name System)

  • http://ipv4-adresse:80. For eksempel: http://10.10.10.1:80.

  • http://[ipv6-adresse]:80. For eksempel: http://[2001:DB8:1:1::1]:80. IP v6-adressen er i hexadecimal notation og skal være omsluttet i parenteser i URL-adressen.

https:

Importerer fra HTTPS-filsystemet. URL-adressen skal bruge de samme formater som HTTP: filsystemformater.

nul:

Importerer fra nulfilsystemet.

nvram:

Importerer fra NVRAM-filsystemet.

pram:

Importerer fra filsystemet PRAM (Parameter Random-access Memory).

rcp:

Importerer fra filsystemet til ekstern kopiprotokol (rcp).

scp:

Importerer fra filsystemet med sikker kopiprotokol (scp).

snmp:

Importerer fra SNMP (Simple Network Management Protocol).

system:

Importerer fra systemfilsystemet.

tjære:

Importerer fra UNIX tjærefilsystemet.

tftp:

Importerer fra TFTP-filsystemet.

URL-adressen skal være i fra: tftp://CA-navn/filspecifikation.

tmpsys:

Importerer fra Cisco IOS tmpsys-filsystemet.

unix:

Importerer fra UNIX-filsystemet.

xmodem:

Importerer fra det xmodem simple filoverførselsprotokollesystem.

ymodem:

Importerer fra ymodem simple filoverførselsprotokolsystem.

Eksempel: Følgende eksempel viser, hvordan du fjerner alle downloadede PKI-tillidspulje-CA-certifikater og derefter opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke:

Router(config)# krypto pki tillidspulje import ren Router(config)# krypto pki tillidspulje import URL-adresse http://www.cisco.com/security/pki/trs/ios.p7b

Følgende eksempel viser, hvordan du opdaterer CA-certifikater i PKI-tillidspuljen ved at downloade en ny CA-certificeringspakke uden at fjerne alle downloadede PKI-tillidspulje CA-certifikater:

URL-adresse til import af router(config)#-krypto pki tillidspulje http://www.cisco.com/security/pki/trs/ios.p7b

Kommando

Beskrivelse

URL-kabel

Konfigurerer den URL-adresse, hvorfra PKI-tillidspulje-CA-pakken downloades.

kædevalidering

Aktiverer kædevalidering fra peer's certifikat til rodnøglecentercertifikatet i PKI-tillidspuljen.

Crl

Angiver CRL-forespørgsels- og cache-indstillingerne for PKI-tillidspuljen.

politik for krypto pki tillidspulje

Konfigurerer politikparametre for PKI-tillidspulje.

standard

Nulstiller værdien af en konfigurationskommando for ca-tillidspulje til dens standard.

match

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

oksp

Angiver OCSP-indstillinger for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

vis

Viser routerens PKI-tillidspuljepolitik i konfigurationstilstand med ca-tillidspulje.

vis krypto pki tillidspool

Viser routerens PKI-tillidspuljecertifikater og viser eventuelt PKI-tillidspuljepolitik.

kildegrænseflade

Angiver den kildegrænseflade, der skal bruges til CRL-hentning, OCSP-status eller download af en CA-certifikatpakke til PKI-tillidspuljen.

hukommelse

Angiver en filsystemplacering, hvor PKI-tillidspools-certifikater gemmes på routeren.

vrf

Angiver den VRF-forekomst, der skal bruges til CRL-hentning.

Brug krypteringssignalkommandoen i -konfigurationstilstanden til SIP-brugeragent (UA) for at identificere nøgleordet og argumentet , der bruges under TLS-håndsættet (Transport Layer Security), der svarer til den eksterne enheds adresse, skal du identificere nøgleordet til pålidelighedspunktet. Hvis du vil nulstille til standardstrengen , skal du bruge ingen formular af denne kommando.

krypto-signalering { standard | ekstern-addr IP-adresse undernetmaske } [ tls-profil mærke | tillidspunkt tillidspunkt ] [ cn-san-validering server ] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering | kurvestørrelse 384 | streng-kryptering ]

krypto-signalering { standard | ekstern-addr IP-adresse undernetmaske } [ tls-profil mærke | tillidspunkt tillidspunkt ] [ cn-san-validering server ] [ klient-vtp tillidspunkt ] [ ecdsa-kryptering | kurvestørrelse 384 | streng-kryptering ]

standard

(Valgfri) Konfigurerer standardtillidspunktet.

remote-addr ip-adresse-undernetmaske

(Valgfri) Tilknytter en internetprotokol (IP)-adresse til et tillidspunkt.

tls-profil tag

(Valgfri) Tilknytter TLS-profilkonfiguration til kommandokrypteringssignalet til kommandokrypteringssignalet.

tillidspunkt tillidspunkt-navn

(Valgfri) tillidspunkt -navn henviser til enhedens certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS public key infrastructure (PKI) kommandoer.

cn-san-validate server

(Valgfri) Aktiverer validering af serveridentiteten via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

klient-vtp tillidspunkt-navn

(Valgfri) Tildeler et tillidspunkt for klientbekræftelse til SIP-UA.

ecdsa-kryptering

(Valgfri) Når ECDSA-krypteringsnøgleordet ikke er angivet, bruger SIP TLS-processen det større sæt krypteringer, afhængigt af understøttelsen på Secure Socket Layer (SSL).

Følgende understøttes krypteringspakkerne:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

kurvestørrelse 384

(Valgfri) Konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session.

streng-kryptering

(Valgfri) Nøgleordet streng-kryptering understøtter kun TLS Rivest-, Shamir- og Adelman-krypteringen (RSA) med Advanced Encryption Standard-128 (AES-128).

Følgende understøttes krypteringspakkerne:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Når nøgleordet streng-kryptering ikke er angivet, bruger SIP TLS-processen standardkrypteringssættet, afhængigt af understøttelsen på Secure Socket Layer (SSL).

Kommandostandard: Kommandoen for krypto-signalering er deaktiveret.

Kommandotilstand: SIP UA-konfiguration (sip-ua)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Nøgleordet tillidspunkt -navnet og argumentet henviser til det CUBE-certifikat, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS PKI-kommandoer.

Når et enkelt certifikat er konfigureret, bruges det af alle eksterne enheder og konfigureres med standardnøgleordet .

Når der bruges flere certifikater, kan de tilknyttes eksterne tjenester ved hjælp af remote-addr-argumentet for hvert tillidspunkt. Argumenter Remote-addr og standardargumenter kan bruges sammen til at dække alle tjenester efter behov.

Standardkrypteringspakken i dette tilfælde er følgende sæt, der understøttes af SSL-laget på CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Nøgleordet cn-san-validate-server aktiverer validering af serveridentitet via CN- og SAN-felterne i certifikatet, når der oprettes SIP/TLS-forbindelser på klientsiden. Validering af CN- og SAN-felterne i servercertifikatet sikrer, at serversidesdomænet er en gyldig enhed. Når der oprettes en sikker forbindelse med en SIP-server, validerer CUBE det konfigurerede sessionsdestinationsdomænenavn i forhold til CN/SAN-felterne i serverens certifikat, før der oprettes en TLS-session. Når du har konfigureret cn-san-validate server, sker validering af serveridentiteten for hver ny TLS-forbindelse.

Valgmuligheden tls-profil forbinder de TLS-politikkonfigurationer, der er foretaget via den tilknyttede stemmeklasse tls-profil konfiguration. Ud over de TLS-politiske valgmuligheder, der er tilgængelige direkte med krypteringssignalkommandoen , omfatter en tls-profil også muligheden for sni send.

Sni send aktiverer SNI (Server Name Indication), et TLS-lokalnummer, der gør det muligt for en TLS-klient at angive navnet på den server, den forsøger at oprette forbindelse til under den indledende TLS-håndtrykproces. Kun serverens fuldt kvalificerede DNS-værtsnavn sendes i klienten hello. SNI understøtter ikke IPV4- og IPV6-adresser i klientens hello-lokalnummer. Når du har modtaget en "hej" med servernavnet fra TLS-klienten, bruger serveren det relevante certifikat i den efterfølgende TLS-håndtrykproces. SNI kræver TLS version 1.2.

TLS-politikfunktioner vil kun være tilgængelige via en stemmeklasse tls-profil konfiguration.

Kommandoen til krypteringssignaler fortsætter med at understøtte tidligere eksisterende TLS-krypteringsindstillinger. Du kan bruge enten kommandoen til stemmeklassen tls-profil -profil eller krypteringssignaler til at konfigurere et tillidspunkt. Vi anbefaler, at du bruger stemmeklassens tls-profil-tagkommando til at udføre TLS-profilkonfigurationer.

Eksempel: Følgende eksempel konfigurerer CUBE'en til at bruge nøgleordetog argumentet , når den opretter eller accepterer TLS-forbindelsen med en ekstern enhed med IP-adresse 172.16.0.0:

 konfigurer terminal sip-ua-krypteringssignaler remote-addr 172.16.0.0 trustpoint bruger1

Følgende eksempel konfigurerer CUBE til at bruge trustpoint- navn-nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder:

 konfigurer den terminale sip-ua-krypto-signalerende standardtillidspunktkube

Følgende eksempel konfigurerer CUBE til at bruge sit trustpoint-navn-nøgleord og argument, når det opretter eller accepterer TLS-forbindelsen med eksterne enheder med IP-adresse 172.16.0.0:

 konfigurer terminal sip-ua-krypteringssignal remote-addr 172.16.0.0 trustpoint cube ecdsa-kryptering 

Følgende eksempel konfigurerer den specifikke størrelse af elliptiske kurver, der skal bruges til en TLS-session:

 konfigurer terminal sip-ua-krypto-signalerende standardtillidspunktkube TP ecdsa-krypteringskurve-størrelse 384 

Følgende eksempel konfigurerer CUBE til at udføre serveridentitetsvalidering via felterne Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet:

 konfigurer terminal sip-ua-krypto-signalerende standardtillidspunktkube TP cn-san-validate server 

Følgende eksempel knytter stemmeklassekonfigurationer, der udføres ved hjælp af kommandoen tls-profil for stemmeklasse mærke til kommandoen krypto-signalering:

/* Konfigurer TLS-profiltag */ Router#konfigurer terminalrouter(config)#voice class tls-profil 2 Router(config-class)#trustpoint TP1-udgang /* Tilknyt TLS-profiltag til krypteringssignaler */ Router(config-sip-ua)#crypto signaling standard tls-profil 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255.255 tls-profil 2 

Kommando

Beskrivelse

sip- ua

Aktiverer konfigurationskommandoer for SIP-brugeragent.

stemmeklasse tls-profilmærke til stemmeklasse

Aktiverer konfiguration af taleklasse kommandoer, der kræves for en TLS-session.

Kommandoer D gennem I

Hvis du vil tilføje en beskrivelse til en opkalds-peer, skal du bruge beskrivelseskommando i opkalds-peer-konfigurationstilstand. Hvis du vil fjerne beskrivelsen, skal du bruge ingen formular af denne kommando.

beskrivelses streng

Ingen beskrivelses streng

Streng

Angiver tekststrengen op til 64 alfanumeriske tegn.

Kommandotilstand: Deaktiveret

Kommandostandard: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug beskrivelseskommando til at inkludere beskrivende tekst om opkalds-peer. Output af vise kommandoer viser beskrivelse og påvirker ikke funktionen af opkalds-peer.

Eksempel: Følgende eksempel viser en beskrivelse, der indgår i en opkalds-peer:

 1 potter med opkaldspeer beskrivelse af indgående PSTN-opkald

Følgende eksempel viser de udgående opkalds-peers til PSTN med UDP- og RTP-konfiguration:

 opkalds-peer voice 300 voip-beskrivelse udgående til PSTN-destinationsmønster +1[2-9]......$ oversættelsesprofil udgående 300 rtp nyttelast-type comfort-støj 13 sessionsprotokol sipv2 sessionstarget sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relé rtp-nte no vad

Kommando

Beskrivelse

opkaldspeerstemme

Definerer en opkalds-peer.

vis opkaldspeerstemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil angive en beskrivelse af e164-mønsterkortet, skal du bruge beskrivelseskommando i konfigurationstilstanden for stemmeklasse. Hvis du vil slette en konfigureret beskrivelse, skal du bruge ingen formular for denne kommando.

beskrivelses streng

Ingen beskrivelses streng

Streng

Tegnstreng fra 1 til 80 tegn til e164-mønsterkort.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne funktion giver administratorer mulighed for at reducere antallet af samlede opkalds-peers ved at kombinere mange mulige talmatch (destinationsmønstre, indgående opkaldsnummer osv.) i et enkelt mønsterkort. Understøttelse af udgående opkalds-peer e164-mønster-kort tilføjes.

Et e164-mønster-kort kan konfigureres via CLI eller forudkonfigureret og gemmer som en .cfg-fil. .cfg-filen føjes derefter til gatewayens flash og henvises derefter, når du konfigurerer resten af kommandoen. .cfg-filen kan bruge 5000 poster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer nødopkald i konfigurationstilstanden for stemmeklasse:

 stemmeklasse e164-mønster-kort 301 beskrivelse Nødtjenestenumre e164 911 e164 988 ! stemmeklasse e164-mønster-kort 351 beskrivelse ELIN'er e164 14085550100 e164 14085550111 !

Følgende eksempel viser, hvordan du konfigurerer flere mønstre for udgående opkalds-peer:

 Enheds# stemmeklasse e164-mønster-map 1111 Enhed(voice-class)# URL-adresse http://http-host/config-files/pattern-map.cfg Device(voice-class)# beskrivelse af udgående opkalds-peer-device(voice-class)# udgang

Hvis du vil tilføje en beskrivelse til en grænsefladekonfiguration, skal du bruge beskrivelseskommando i grænsefladekonfigurationstilstanden. Hvis du vil fjerne beskrivelsen, skal du bruge ingen formular af denne kommando.

beskrivelses streng

Ingen beskrivelses streng

Streng

Kommentar eller en beskrivelse for at hjælpe dig med at huske, hvad der er vedhæftet denne grænseflade. Denne streng er begrænset til 238 tegn.

Kommandostandard: Der tilføjes ingen beskrivelse.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Beskrivelseskommando er udelukkende ment som en kommentar, der skal sættes i konfigurationen for at hjælpe dig med at huske, hvad visse grænseflader bruges til. Beskrivelsen vises i udgaven af følgende EXEC-kommandoer: flere nvram:startup-config , vis grænseflader, og mere system:running-config.

Eksempel: Følgende eksempel viser, hvordan du tilføjer en beskrivelse til en GigabitEthernet-grænseflade:

 grænseflade GigabitEthernet0/0/0-beskrivelse Grænseflade vendt PSTN og/eller CUCM ip-adresse 192.168.80.14 255.255.255.255.255.0! grænseflade GigabitEthernet0/0/1 beskrivelse Webex Calling IP-adresse vendt mod grænseflade 192.168.43.197 255.255.255.255.0

Kommando

Beskrivelse

mere nvram:startup-konfiguration

Viser den startkonfigurationsfil, der er indeholdt i NVRAM eller angivet af CONFIG_FILE-miljøvariablen.

mere system:kørende konfiguration

Viser den kørende konfiguration.

vis grænseflader

Viser statistik for alle grænseflader, der er konfigureret på routeren eller adgangsserveren.

Hvis du vil angive en beskrivelse af en TLS-profilgruppe og knytte den til en TLS-profil, skal du bruge kommandobeskrivelsen i konfigurationstilstanden for stemmeklasse. Hvis du vil slette beskrivelsen af TLS-profilgruppen, skal du bruge ingen formular for denne kommando.

beskrivelse tls-profil-gruppe-mærkat

ingen beskrivelse tls-profil-gruppemærke

tls-profil-gruppemærke

Giver dig mulighed for at angive en beskrivelse for TLS-profilgruppen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Beskrivelsen af TLS-profilgruppen er knyttet til en TLS-profil via kommandotaleklasse tls-profil tag. . Mærket knytter beskrivelsen af TLS-profilgruppen til kommandokrypteringssignalet til kommandokrypteringssignalet.

Eksempel: Følgende eksempel illustrerer, hvordan du opretter en stemmeklasse tls-profil og tilknytter en beskrivende TLS-profilgruppe:

 Enhed(config)#stemmeklasse tls-profil 2 Enhed(config-class)#description tlsgroupname

Følgende eksempel viser, hvordan du konfigurerer SIP-indstillingsprofilen:

 stemmeklasse sip-valgmuligheder-keepalive 100 beskrivelse keepalive webex_mTLS up-interval 5 !

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder for at konfigurere de kommandoer, der kræves for en TLS-session.

krypto-signalering

Identificerer tillidspunktet eller tls-profil tag , der bruges under TLS-håndtrykprocessen.

Hvis du vil angive en opkalds-peer-gruppe, hvorfra en udgående opkalds-peer kan vælges, skal du bruge kommandoen for destinationen i opkalds-peer-konfigurationstilstand.

destinations dpg opkalds-peer-group-id

ingen destination dpg opkalds-peer-group-id

opkalds-peer-gruppe-id

Angiver et opkalds-peer-gruppeid.

Kommandostandard: En destinationsdpg er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når en indgående opkalds-peer er bundet til en udgående opkalds-peer ved hjælp af dpg, bruges destinationsmønsteret ikke til matchning.

Eksempel: Dette eksempel viser, hvordan du knytter peer-gruppe til en indgående opkalds-peer-gruppe:

 Enhed(config)# opkalds-peer-voice 100 voip-enhed(konfiguration-opkalds-peer)# indgående opkaldsnummer 13411 Enhed(konfiguration-opkalds-peer)# destination dpg 200 Enhed(konfiguration-opkalds-peer)# ende

Hvis du vil knytte et E.164-mønsterkort til en opkalds-peer, skal du bruge kommandoen til destinationen e164-mønster-kort i opkalds-peer-konfigurationstilstand. Hvis du vil fjerne linket til et E.164-mønsterkort fra en opkalds-peer, skal du bruge ingen formular for denne kommando.

destinations e164-mønster-kort tag

ingen destination e164-mønster-kort mærke

mærke

Et nummer, der definerer et destinationsmønster E.164. Intervallet er fra 1 til 10000.

Kommandostandard: Et E.164-mønsterkort er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil understøtte opkalds-peer med flere destinationsmønstre, der involverer massiv opkalds-peer-konfiguration, skal du bruge et kort E.164-destinationsmønster. Du kan oprette et destinationsmønster E.164 og derefter knytte det til en eller flere opkalds-peers. Baseret på valideringen af et mønsterkort kan du aktivere eller deaktivere en eller flere opkalds-peers, der er knyttet til destinationsmønsterkortet E.164. For at få status for det konfigurerede E.164-mønsterkort skal du bruge kommandoen vis opkalds-peer-stemmekommandoen i opkalds-peer-konfigurationstilstanden.

Eksempel: Følgende eksempel viser, hvordan du knytter et E.164-mønsterkort til en opkalds-peer:

Enhed(config)# opkalds-peer-voice 123 voip-system Enhed(config-opkalds-peer)# destination e164-mønster-map 2154

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer

e164

Konfigurerer en E.164-post på et destinations E.164-mønsterkort.

vis opkaldspeerstemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønsterposter konfigureret på et destinations E.164-mønsterkort.

Hvis du vil angive enten præfikset eller det fulde E.164-telefonnummer, der skal bruges til en opkalds-peer, skal du bruge kommandoen for destinationsmønster i opkalds-peer-konfigurationstilstand. Hvis du vil deaktivere det konfigurerede præfiks eller telefonnummer, skal du bruge ingen formular for denne kommando.

destinationsmønster [ + ] streng [ T ]

Ingen destinationsmønster [ + ] streng [ T ]

+

(Valgfrit) Tegn, der angiver et E.164-standardnummer.

Streng

Serie af cifre, der angiver et mønster for telefonnummeret til E.164 eller privat opkaldsplan. Gyldige indtastninger er cifre fra 0 til 9, bogstaverne A til og med D og følgende specialtegn:

  • Asterisk (*) og firkant (#), der vises på almindelige touch-tone-opkalds-pads.

  • Komma (,), som indsætter en pause mellem cifre.

  • Periode (.), der matcher et indtastet ciffer (dette tegn bruges som jokertegn).

  • Procenttegn (%), som angiver, at det foregående ciffer opstod nul eller flere gange; tilsvarende brug af jokertegn.

  • Plustegn (+), der angiver, at det foregående ciffer opstod en eller flere gange.

Det plustegn, der bruges som en del af en cifferstreng, er forskelligt fra det plustegn, der kan bruges forud for en cifferstreng for at angive, at strengen er et E.164-standardnummer.

  • Circumflex (^), som angiver en match til begyndelsen af strengen.

  • Dollartegn ($), der matcher nulstrengen i slutningen af inputstrengen.

  • Backslash-symbol (\), som efterfølges af et enkelt tegn, og stemmer overens med det pågældende tegn. Kan bruges med et enkelt tegn uden anden betydning (matcher det pågældende tegn).

  • Spørgsmålstegn (?), der angiver, at det foregående ciffer opstod nul eller én gang.

  • Parenteser ([ ]), som angiver et interval. Et interval er en række tegn, der er omsluttet i parenteserne. Kun numeriske tegn fra 0 til 9 er tilladt i intervallet.

  • Parenteser (( )), som angiver et mønster og er de samme som den almindelige udtryksregel.

t

(Valgfri) kontroltegn, der angiver, at værdien for destinationsmønster er en opkaldsstreng med variabel længde. Ved at bruge dette kontroltegn kan routeren vente, indtil alle cifre modtages, før opkaldet dirigeres.

Kommandostandard: Kommandoen er aktiveret med en nulstreng.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til destinationsmønster til at definere E.164-telefonnummeret for en opkalds-peer.

Det mønster, du konfigurerer, bruges til at matche opkaldscifre med en opkalds-peer. Opkalds-peer bruges derefter til at fuldføre opkaldet. Når en router modtager stemmedata, sammenligner den det kaldte nummer (det fulde E.164-telefonnummer) i pakkeheaderen med det nummer, der er konfigureret som destinationsmønster for taletelefonipeeren. Routeren fjerner derefter de venstreorienterede numre, der svarer til destinationsmønsteret. Hvis du har konfigureret et præfiks, er præfikset forudindstillet til de resterende numre og opretter en opkaldsstreng, som routeren derefter ringer til. Hvis alle numre i destinationsmønsteret fjernes, modtager brugeren en opkaldstone.

Der er områder i verden (f.eks. visse europæiske lande), hvor gyldige telefonnumre kan variere i længden. Brug det valgfrie kontroltegn T til at angive, at en bestemt destinationsmønsterværdi er en opkaldsstreng med variabel længde. I dette tilfælde matcher systemet ikke de opkaldsnumre, før den intercifrede timeout-værdi er udløbet.

Cisco IOS-softwaren bekræfter ikke gyldigheden af E.164-telefonnummeret. Den accepterer en række cifre som et gyldigt nummer.

Eksempel: Følgende eksempel viser konfiguration af E.164-telefonnummeret 555-0179 for en opkalds-peer:

 opkaldspeerstemme 10 potter til destinationsmønster +5550179

Følgende eksempel viser konfiguration af et destinationsmønster, hvor mønsteret "43" gentages flere gange før cifre "555":

 opkaldspeerstemme 1 voip-destinationsmønster 555(43)+

Følgende eksempel viser konfiguration af et destinationsmønster, hvor det foregående cifrede mønster gentages flere gange:

 opkaldspeerstemme 2 voip-destinationsmønster 555 %

Følgende eksempel viser konfiguration af et destinationsmønster, hvor den cifrede matchning forhindres, og hele strengen modtages:

 opkaldspeerstemme 2 voip-destinationsmønster 555T

Kommando

Beskrivelse

svaradresse

Angiver det fulde E.164-telefonnummer, der skal bruges til at identificere opkalds-peer for et indgående opkald.

opkaldspeer-terminator

Angiver et særligt tegn, der skal bruges som terminator for opkaldsnumre med variabel længde.

indgående opkaldsnummer (opkaldspeer)

Angiver en cifrede streng, der kan sammenlignes med et indgående opkald for at knytte dette opkald til en opkalds-peer.

præfiks

Angiver præfikset for de kaldte cifre for en opkalds-peer.

timeout mellem cifre

Konfigurerer den intercifrede timeout-værdi for en bestemt stemmeport.

Hvis du vil angive ISDN-telefonnummeret for telefongrænsefladen, skal du bruge kommandoen destination-mønster i grænsefladekonfigurationstilstanden. Hvis du vil deaktivere det angivne ISDN-telefonnummer, skal du bruge ingen formular for denne kommando.

destinationsmønster isdn

Ingen destinationsmønster isdn

isdn

Lokalt ISDN-telefonnummer, der er tildelt af din telefontjenesteudbyder.

Kommandostandard: Et standard ISDN-telefonnummer er ikke defineret for denne grænseflade.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando gælder for routere i Cisco 800-serien.

Du skal angive denne kommando, når du opretter en opkalds-peer. Denne kommando fungerer ikke, hvis den ikke er angivet i forbindelse med en opkalds-peer. For oplysninger om oprettelse af en opkalds-peer, se konfigurationsvejledningen til Cisco 800-serien af routere.

Angiv ikke en områdekode med det lokale ISDN-telefonnummer.

Eksempel: Følgende eksempel angiver 555-0101 som det lokale ISDN-telefonnummer:

destinationsmønster 5550101

Kommando

Beskrivelse

opkalds-peer stemme

Går ind i konfigurationstilstand for opkalds-peer, definerer typen af opkalds-peer og definerer det tagnummer, der er knyttet til en opkalds-peer.

Ingen ventende opkald

Deaktiverer ventende opkald.

port (opkalds peer)

Aktiverer en grænseflade på en PA-4R-DTR-portadapter til at fungere som en koncentratorport.

ringe

Konfigurerer en særlig ring for telefoner, faxmaskiner eller modemer, der er forbundet til en Cisco 800-serie router.

vis -peer stemme

Viser konfigurationsoplysninger og opkaldsstatistik for opkalds peers.

Hvis du vil gå ind i tilstanden for diagnostisk signatur, skal du bruge kommandoen diagnostisk signatur i konfigurationstilstanden for opkald hjem.

diagnostisk signatur

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: konfiguration af hjem-opkald (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Funktionen Diagnostiske signaturer (DS) downloader digitalt signerede signaturer til enheder. DS'er giver mulighed for at definere flere typer af hændelser og udløsertyper for at udføre de påkrævede handlinger, end standardfunktionen til start af opkald understøtter.

Eksempel: Følgende eksempel viser, hvordan du aktiverer den periodiske download af DS-filer (Diagnostic Signature):

 Enhed> aktivér enhed# konfigurer terminalenhed(config)# service call-home device(config)# call-home device(cfg-call-home)# contact-email-addr userid@example.com enhed(cfg-call-home)# e-mailserver 10.1.1.1 prioritet 4 enhed(cfg-call-home)# profilbruger-1 enhed(cfg-call-home-profile)# destinationsoverførselsmetode http Device(cfg-call-home-profile)# destinationsadresse http https://tools.cisco.com/its/service/oddce/services/DDCEService Enhed(cfg-call-home-profile)# abonner til alarmgruppe regelmæssigt dagligt 14:30 Enhed(cfg-call-home-profile)# Afslut enhed(cfg-call-home-diag-sign)# Diagnosticeringsenhed(cfg-call-home-diag-sign)# profilbruger1 Enhed(cfg-call-home-diag-sign)# miljø ds_env1 enhedsenhed (cfg-call-home-diag-sign)# ende 

Hvis du vil angive, at navngivne klasser af begrænsninger (COR) gælder for opkalds-peers, skal du bruge den brugerdefinerede kommando-peer-cor i global konfigurationstilstand.

brugerdefineret opkalds-peer kor

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller nøgleord.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du skal bruge den brugerdefinerede opkalds-peer-cor-kommando og navnekommandoen til at definere navnene på funktioner, før du kan angive COR-regler og anvende dem på specifikke opkalds-peers.

Eksempler på mulige navne kan omfatte følgende: opkald , opkald527, opkald9 og opkald911.

Du kan definere maksimalt 64 COR-navne.

Eksempel: Følgende eksempel definerer to COR-navne:

 opkalds-peer cor brugerdefineret navn wx-calling_Internt navn wx-calling_Betalingsfri navn wx-calling_Nationalt navn wx-calling_Internationalt navn wx-calling_Læperator_Hjælpenavn wx-calling_chargeable_directory_Hjælpenavn wx-calling_special_Sevices1 navn wx-calling_special_Sevices2 navn wx-calling_premium_Sevices1 navn wx-calling_premium_Kvæstelser2

Kommando

Beskrivelse

navn (opkalds peer cor brugerdefineret)

Angiver et navn for en brugerdefineret COR.

Hvis du vil angive en viderestillingsordre for opkalds-peers, skal du bruge kommandoen for opkalds-peer-søgning i global konfigurationstilstand. Brug ingen formular for denne kommando for at gendanne standardudvælgningsrækkefølgen.

opkalds- peer-hunt viderestilling-ordre-nummer

Ingen opkalds-peer- viderestilling til viderestillingsordre-nummer

viderestillingsordrenummer

Et tal fra 0 til 7, der vælger en foruddefineret rækkefølge for jagtvalg:

  • 0 – Længste match i telefonnummer, eksplicit præference, tilfældigt valg. Dette er standard viderestillingsordrenummeret.

  • 1-- Længste match i telefonnummer, eksplicit præference, mindst nylig brug.

  • 2-- Eksplicit præference, længste match i telefonnummer, tilfældigt valg.

  • 3-- Eksplicit præference, længste match i telefonnummer, mindst seneste brug.

  • 4-- Mindst nylig brug, længste match i telefonnummer, eksplicit præference.

  • 5-- Mindst nylig brug, eksplicit præference, længste match i telefonnummer.

  • 6 – Tilfældigt valg.

  • 7-- Mindst nylig brug.

Kommandostandard: Standarden er den længste match i telefonnummeret, den udtrykkelige præference, tilfældigt valg (søgeordrensnummer 0).

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug konfigurationskommandoen til opkalds-peer-viderestilling , hvis du har konfigureret viderestillingsgrupper. "Længste match i telefonnummer" henviser til det destinationsmønster, der matcher det største antal af de kaldte cifre. "Eksplicit præference" henviser til indstillingen af præferencekommandoen i konfigurationen af opkalds-peer. "Mindst nylig brug" henviser til det destinationsmønster, der har ventet længst, siden det blev valgt. "Tilfældigt valg" vejer alle destinationsmønstre ligeligt i en tilfældig udvælgelsestilstand.

Eksempel: Følgende eksempel konfigurerer opkalds-peers til at søge i følgende rækkefølge: (1) den længste match i telefonnummer, (2) eksplicit præference, (3) tilfældigt valg.

 opkaldspeersøgning 0

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset eller det komplette telefonnummer for en opkalds-peer.

præference

Angiver den foretrukne udvælgelsesrækkefølge for en opkalds-peer i en viderestillingsgruppe.

vis -peer stemme

Viser konfigurationsoplysninger for opkalds peers.

Hvis du vil konfigurere opkalds-peer-gruppen som en destination, skal du bruge kommandoen for opkalds-peer-præference i konfigurationstilstanden for stemmeklasse. Hvis du vil deaktivere funktionen, skal du bruge ingen formular for denne kommando.

opkalds-peer -peer-id [ præference rækkefølge ]

Ingen opkalds-peer -peer-id [ præference præference-rækkefølge ]

præference præferencerækkefølge

Angiver prioriteten med præferencerækkefølge for hver opkalds-peer.

opkalds-peer-id

Identificerer opkalds-peer.

Kommandostandard: 0 som standard og højeste præference

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis præferencen ikke er angivet, er valgrækkefølgen tilfældig eller som angivet af opkalds-peer-søgekommandoen .

Jo lavere præferencenummeret, desto højere er prioriteten. Den højeste prioritet gives til opkalds-peer med præferencerækkefølge 0.

Brug kommandoen Opkalds-peer-præference til at knytte en konfigureret opkalds-peer-gruppe til denne opkalds-peer-gruppe og konfigurere en præferenceværdi.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer opkalds-peer-gruppe, der bruges til dirigering af opkald direkte til den udgående PSTN:

 stemmeklasse dpg 200 opkalds-peer 101 præference 1

For at definere en bestemt opkalds-peer, for at angive metoden til stemmeindkapsling og for at angive opkalds-peer-konfigurationstilstand skal du bruge kommandoen opkalds-peer-stemmekommandoen i global konfigurationstilstand. Hvis du vil slette en defineret opkalds-peer, skal du bruge ingen formular for denne kommando.

opkalds-peers stemmetag { potter | voip system

Ingen opkalds-peer stemmetag { potter | voip system

mærke

Cifre, der definerer en bestemt opkalds-peer. Interval er fra 1 til 2147483647.

krukker

Angiver, at dette er en POTS-peer, der bruger VoIP-indkapsling på IP-rygraden.

voip

Angiver, at dette er en VoIP-peer, der bruger stemmeindkapsling på POTS-netværket.

system

Angiver, at dette er et system, der bruger VoIP.

Kommandostandard: Der er ikke defineret nogen opkalds-peer. Der er ikke angivet nogen metode til stemmeindkapsling.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen for global konfiguration af opkalds-peer-voice til at skifte til opkalds-peer-konfigurationstilstand fra global konfigurationstilstand og til at definere en bestemt opkalds-peer. Brug kommandoen Exit til at afslutte konfigurationstilstanden for opkalds-peer og vende tilbage til den globale konfigurationstilstand.

En nyligt oprettet opkalds-peer forbliver defineret og aktiv, indtil du sletter den med ingen form for opkalds-peer-stemmekommandoenuden form. Hvis du vil deaktivere en opkalds-peer, skal du bruge kommandoen Noshutdown i opkalds-peer-konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan opkalds-peer-stemmekommandoenbruges til at konfigurere den udvidede ekko-cancel. I dette tilfælde angiver potter , at dette er en POTS-peer, der bruger Vo IP-indkapsling på IP-bagbenet, og den bruger det unikke numeriske identifikationsnummer 133001.

 Enhedskonfiguration (konfiguration)# opkaldspeerstemme 133001 potter 

Følgende eksempel viser, hvordan du konfigurerer kommandoen:

 Enhedskonfiguration (konfiguration)# opkalds-peer stemme 101 voip

Kommando

Beskrivelse

destinationsmønster

Angiver præfikset, det fulde E.164-telefonnummer eller et ISDN-telefonnummer, der skal bruges til en opkalds-peer.

Hvis du vil aktivere den direkte indgående opkaldsbehandling (DID) for et indgående opkaldsnummer, skal du bruge kommandoen direkte indgående opkald i konfigurationstilstanden for opkalds-peer. Hvis du vil deaktivere DID på opkalds-peer, skal du bruge ingen form for denne kommando.

direkte indgående opkald

ingen direkte-indgående opkald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen direkte opkald til at aktivere DID-opkaldsbehandlingen for et indgående opkaldsnummer. Når denne funktion er aktiveret, behandles det indgående opkald, som om cifre blev modtaget fra DID-trunk. Det kaldte nummer bruges til at vælge den udgående opkalds-peer. Der vises ingen opkaldstone for den person, der ringer op.

Brug ingen formular i denne kommando til at deaktivere DID på opkalds-peer. Når kommandoen er deaktiveret, bruges det kaldte nummer til at vælge den udgående opkalds-peer. Opkalderen bliver bedt om et opkaldsnummer via opkaldstone.

Denne kommando gælder kun for almindelige gamle telefontjenester (POTS)-opkalds-peers for faxfunktioner på ramp-lager og viderestilling.

Eksempel: Følgende eksempel aktiverer DID-opkaldsbehandling for det indgående opkaldsnummer:

 opkaldspeerstemme 10 potter direkte-indgående opkald

Følgende eksempel viser, hvordan du konfigurerer kommandoen for VoIP:

 opkalds-peer-stemme 20 voip direkte-indgående opkald

Hvis du vil angive, hvordan en SIP-gateway (Session Initiation Protocol) relaterer DTMF-toner (dual tone multifrequency) mellem telefonigrænseflader og et IP-netværk, skal du bruge dtmf-relækommandoen i konfigurationstilstanden for opkalds peer voice. Hvis du vil fjerne alle signalindstillinger og sende DTMF-tonerne som en del af lydstrømmen, skal du bruge ingen formular for denne kommando.

dtmf-relæ { rtp-nte [ cifret | sip-oplysninger | sip-kpml | sip-underretning ] | sip-oplysninger [ rtp-nte | cifret | sip-kpml | sip-underretning ] | sip-kpml [ rtp-nte | cifret | sip-oplysninger | sip-underretning ] | sip-underretning [ rtp-nte | cifret | sip-oplysninger | sip-kpml ] }

ingen dtmf-relæ { rtp-nte | sip-info | sip-kpml | sip-notify |

rtp-nte

Viderestiller DTMF-toner ved hjælp af RTP med den navngivne telefonhændelsestype (NTE).

cifret

Passerer cifre uden for bånd og dropper cifre i bånd.

Nøgleordet med ciffer er kun tilgængeligt, når rtp-nte nøgleordet er konfigureret.

sip-oplysninger

Viderestiller DTMF-toner ved hjælp af SIP INFO-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-kpml

Viderestiller DTMF-toner ved hjælp af SIP KPML over SIP SUBSCRIBE/NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

sip-underretning

Viderestiller DTMF-toner ved hjælp af SIP NOTIFY-meddelelser. Dette nøgleord er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

Kommandostandard: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de efterlades i lydstrømmen.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkald-peer-voice)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: DTMF-toner deaktiveres og sendes i bånd. Det vil sige, at de er tilbage i lydstrømmen...

Denne kommando angiver, hvordan en SIP-gateway relaterer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

Du skal inkludere et eller flere nøgleord, når du bruger denne kommando.

For at undgå at sende både båndtoner i båndet og uden for båndet til det udgående ben, når der sendes IP-til-IP-gatewayopkald i båndet (rtp-nte) til uden for båndet (h245-alfanumerisk), skal du konfigurere kommandoen dtmf-relæet ved hjælp af rtp-nte og ciffer-drop på den indgående SIP-opkalds peer. På H.323-siden og for H.323 til SIP-opkald skal du konfigurere denne kommando ved hjælp af enten nøgleordet h245-alfanumerisk eller h245-signal nøgleordet.

SIP-NOTIFY-metoden sender NOTIFY-meddelelser to gange mellem de oprindelige og afsluttende gateways for en DTMF-begivenhed under et opkald. Hvis flere DTMF-relæmekanismer er aktiveret på en SIP-opkalds-peer og forhandles korrekt, har SIP-NOTIFY-metoden forrang.

SIP NOTIFY-meddelelser annonceres kun i en invitationsmeddelelse til den eksterne ende, hvis kommandoen dtmf-relæet er indstillet.

Du kan kun konfigurere dtmf-relæsip-oplysninger , hvis kommandoen for tilslutninger sip til sip er aktiveret på globalt plan.

For SIP vælger gatewayen formatet i henhold til følgende prioritet:

  1. sip-underretning (højeste prioritet)

  2. rtp-nte

  3. Ingen-DTMF sendt i bånd

Gatewayen sender kun DTMF-toner i det format, du angiver, hvis den eksterne enhed understøtter det. Hvis den eksterne enhed H.323 understøtter flere formater, vælger gatewayen formatet i henhold til følgende prioritet:

  1. cisco-rtp (højeste prioritet)

  2. h245-signal

  3. h245-alfanumerisk

  4. rtp-nte

  5. Ingen-DTMF sendt i bånd

Hovedfordelen ved DTMF-relækommandoen er , at den sender DTMF-toner med større loyalitet end det er muligt i-bånd for de fleste lavbåndbreddecodecs, såsom G.729 og G.723. Uden brug af DTMF-relæ kan opkald, der er oprettet med codecs med lav båndbredde, have problemer med at få adgang til automatiserede DTMF-baserede systemer, såsom voicemail, menubaserede automatiske opkaldsdistributionssystemer (ACD) og automatiske banksystemer.

  • Nøgleordet sip-underretning er kun tilgængeligt, hvis Vo IP-opkalds-peer er konfigureret til SIP.

  • Nøgleordet med ciffer er kun tilgængeligt, når rtp-nte-nøgleordet er konfigureret.

Eksempel: Følgende eksempel konfigurerer DTMF-relæet med cisco-rtp-nøgleordet , når DTMF-toner sendes til peer 103:

 opkaldspeerstemme 103 voip dtmf-relæ cisco-rtp 

Følgende eksempel konfigurerer DTMF-relæet med nøgleordene cisco-rtp og h245-signal , når DTMF-toner sendes til peer 103:

 opkaldspeerstemme 103 voip dtmf-relæ cisco-rtp h245-signal 

Følgende eksempel konfigurerer gatewayen til at sende DTMF i bånd (standard), når DTMF-toner sendes til opkalds-peer 103:

 opkaldspeerstemme 103 voip uden dtmf-relæ 

Følgende eksempel konfigurerer DTMF-relæ med nøgleordet ciffer-drop for at undgå, at der sendes både ind- og udgående båndtoner på H.323 til H.323 eller H.323 til SIP-opkald:

 opkalds-peer stemme 1 voip sessionsprotokol sipv2 dtmf-relæ h245-alfanumerisk rtp-nte ciffer-drop 

Følgende eksempel konfigurerer DTMF-relæet med rtp-nte-nøgleordet , når DTMF-toner sendes til peer 103:

 opkaldspeerstemme 103 voip dtmf-relæ rtp-nte 

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP NOTIFY-meddelelser til at ringe op til peer 103:

 opkaldspeerstemme 103 voip sessionsprotokol sipv2 dtmf-relæ sip-notify 

Følgende eksempel konfigurerer gatewayen til at sende DTMF-toner ved hjælp af SIP INFO-meddelelser til at ringe til peer 10:

 opkaldspeerstemme 10 voip dtmf-relæ sip-info 

Kommando

Beskrivelse

underrette telefonbegivenhed

Konfigurerer det maksimale interval mellem to på hinanden følgende NOTIFY-meddelelser for en bestemt telefonibegivenhed.

Hvis du vil konfigurere indholdet af et E.164-mønsterkort, skal du bruge kommandoen e164 i tilstanden for stemmeklasse e164-mønsterkort. Hvis du vil fjerne konfigurationen fra indholdet af et E.164-mønsterkort, skal du bruge ingen formular for denne kommando.

E164 mønster

Ingen e164 mønster

mønster

Et fuldt E.164-telefonnummerpræfiks.

Kommandostandard: Indholdet af et E.164-mønsterkort er ikke konfigureret.

Kommandotilstand: Konfiguration af stemmeklasse e164-mønster-kort (konfiguration-stemmeklasse e164-mønster-kort)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan oprette et E.164-mønsterkort i konfigurationstilstand for opkalds peer, før du konfigurerer indholdet af et E.164-mønsterkort i stemmeklasse E.164-mønsterkorttilstand. Du skal bruge det korrekte format for E.164-mønsternummeret, når du tilføjer en E.164-mønsterpost til et destinations E.164-mønsterkort. Du kan også tilføje flere destinations E.164-mønstre til et mønsterkort.

Eksempel: Følgende eksempel viser, hvordan en E.164-mønsterpost konfigureres på et destinations E.164-mønsterkort:

Enhed(konfiguration)# stemmeklasse e164-mønster-kort Enhed(konfiguration-stemmeklasse e164-mønster-kort)# e164 605

Kommando

Beskrivelse

destinationskort e164-mønster

Knytter et E.164-mønsterkort til en opkalds-peer.

vis stemmeklasse e164-mønster-kort

Viser oplysninger om konfigurationen af et E.164-mønsterkort.

url

Angiver URL-adressen for en tekstfil, der har E.164-mønstre, der er konfigureret på et destinations E.164-mønsterkort.

Hvis du vil tvinge den lokale gateway til at sende en SIP-invitation med Early-Offer (EO) på Out-Leg (OL) skal du bruge kommandoen for tidligt tilbud i SIP, konfigurationstilstand for stemmeklasse-lejere eller opkalds-peer-konfigurationstilstand. Hvis du vil deaktivere tidlige tilbud, skal du bruge ingen formular for denne kommando.

tidligt tilbud tvang { genforhandling | altid | system |

ingen tidlige tilbud tvunget { genforhandling | altid | system |

forceret

Sender med tvang tidligt tilbud på SIP-udbenet.

genforhandling

Udløser en Delayed Offer Re-invitation for at udveksle fuld mediefunktion, hvis de forhandlede codecs er et af følgende:

  • aaclld – lydcodec AACLD 90000 bps

  • mp4a – bredbåndslyd-codec

altid

Udløser altid en invitation til forsinket tilbud for at udveksle fulde mediefunktioner.

system

Angiver, at tidligt tilbud bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Deaktiveret. Den lokale gateway skelner ikke mellem SIP-forsinket tilbud og tidlige tilbud opkaldsflows.

Kommandotilstande: Konfiguration af stemmetjeneste VoIP (conf-serv-sip), konfiguration af opkalds-peer (config-opkalds-peer) og konfiguration af lejere af stemmeklasse (kong-klasse).

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til kraftigt at konfigurere en Cisco UBE til at sende en SIP-invitation med EO på udbenet (OL), forsinket tilbud til tidligt tilbud for alle VoIP-opkald, SIP-lydopkald eller individuelle opkalds peers.

Eksempel: Følgende eksempel viser, at SIP-invitationer med tidligt tilbud konfigureres globalt:

 Enhed(conf-serv-sip)# tidligt tilbud tvungen 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud konfigureres pr. opkaldspeer:

 Enhed(config-opkalds-peer)# stemmeklasse sip tidligt tilbud tvungen 

Følgende eksempel viser, at SIP-invitationer for tidligt tilbud er i konfigurationstilstanden for taleklasse lejer:

 System (konfigurationsklasse) nr. påtvunget system med tidligt tilbud 

Hvis du vil oprette et PSTN-nummer, der erstatter en 911-opkalds lokalnummer, skal du bruge elin-kommandoen i konfigurationstilstanden for placering af stemmenødopkald. Hvis du vil fjerne nummeret, skal du bruge ingen formular for denne kommando.

elin { 1 | 2 } nummer

ingen elin { 1 | 2 } nummer

{1 | 2}

Angiver nummerindekset.

nummer

Angiver det PSTN-nummer, der erstatter en 911-opkalds lokalnummer.

Kommandostandard: Der oprettes intet erstatningsnummer.

Kommandotilstand: Konfiguration af placering af stemmenødsvar (cfg-emrgncy-resp-placering)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug elin-kommandoen til at angive et ELIN, et PSTN-nummer, der erstatter opkalderens lokalnummer.

PSAP ser dette nummer og bruger det til at forespørge ALI-databasen for at finde den, der ringer op. PSAP bruger også denne kommando til tilbagekald.

Du kan konfigurere et andet ELIN ved hjælp af kommandoen elin 2 . Hvis to ELIN'er er konfigureret, vælger systemet en ELIN ved hjælp af en round-robin-algoritme. Hvis en ELIN ikke er defineret for ERL, ser PSAP det oprindelige opkaldsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer lokalnummeret, der erstattes med 1408 555 0100, før det går til PSAP. PSAP vil se, at opkalderens nummer 1408 555 0100:

 stemmenødhjælpsplacering 1 elin 1 14085550100 undernet 1 192.168.100.0 /26

Kommando

Beskrivelse

undernet

Definerer, hvilken IP-adresse der er en del af denne ERL.

Hvis du vil definere en opkalds-peer, der bruges af systemet til at dirigere nødopkald til en PSAP, skal du bruge kommandoen for nødsvarzonen i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et udgående link til PSAP, skal du bruge ingen formular for denne kommando.

nødberedskabsområde zone- tag for nødberedskab

Ingen nødberedskabszone - zone -tag

zonemærke

Identifikator (1-100) for nødsvarzonen.

Kommandostandard: Opkalds-peer er ikke defineret som et udgående link til PSAP. E911-tjenester er derfor ikke aktiveret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at angive, at alle opkald, der bruger denne opkalds-peer, behandles af E911-softwaren. For at aktivere enhver E911-behandling skal kommandoen over nødberedskabszonen være aktiveret under en opkalds-peer.

Hvis der ikke er angivet et zonemærke, søger systemet efter en ELIN, der matcher E911-opkalderens telefon ved at søge efter hver nødsvarplacering, der blev konfigureret ved hjælp af kommandoen overnødsvarplacering .

Hvis der er angivet et zonemærke, søger systemet efter en matchende ELIN ved hjælp af sekventielle trin i henhold til indholdet i den konfigurerede zone. Hvis E911-opkalderens telefon f.eks. har en eksplicit ERL tildelt, søger systemet først efter den pågældende ERL i zonen. Hvis den ikke findes, søger den derefter hver placering i zonen i henhold til tildelte prioriteringsnumre osv. Hvis alle trin ikke kan finde en matchende ELIN, tildeles standard-ELIN til E911-opkalderens telefon. Hvis der ikke er konfigureret standard-ELIN, kommunikeres E911-opkalderens automatiske nummeridentifikationsnummer (ANI) til PSAP (Public Safety Answering Point).

Denne kommando kan defineres i flere opkalds-peers. Indstillingen for zonetags tillader kun ERL'er, der er defineret i den pågældende zone, at dirigeres på denne opkalds-peer. Denne kommando giver også mulighed for, at personer, der ringer op til det samme nødnummer, kan dirigeres til forskellige talegrænseflader baseret på den zone, der indeholder deres ERL.

Eksempel: Følgende eksempel viser en opkalds-peer, der er defineret som et udgående link til PSAP. Nødsvarzone 10 oprettes, og kun opkald fra denne zone dirigeres til 1/0/0.

 opkaldspeerstemme 911 potter destinationsmønster 9911 præfiks 911 nødsvarzone 10 port 1/0/0 

Kommando

Beskrivelse

nødsvar tilbage

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

placering af nødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

placering af stemmenødberedskab

Opretter et mærke til at identificere en ERL for E911-tjenester.

stemme nødberedskabsområde for stemme

Opretter en nødberedskabszone, inden for hvilken ERL'er kan grupperes.

Hvis du vil knytte en nødsvarplacering (ERL) for Enhanced 911-tjenester til en opkaldspeer, ephone, ephone-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon, skal du bruge kommandoen for placering af nødsvar i opkaldspeer, ephone, ephone-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon. Hvis du vil fjerne tilknytningen, skal du bruge ingen formular for denne kommando.

Lokaliseringsmærke for nødberedskab -mærke

Ingen lokaliseringsmærke for nødberedskab

mærke

Entydigt nummer, der identificerer et eksisterende ERL-mærke, der er defineret afkommandoenfor placeringaf stemmenødberedskabsposten.

Kommandostandard: Intet ERL-mærke er knyttet til en opkalds-peer, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringsskabelon.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Ephone-konfiguration (konfiguration-ephon)

Konfiguration af ephone-skabelon (konfigurationsskabelon)

Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Konfiguration af stemmeregistreringsskabelon (konfigurationsskabelon)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen for placering af nødsvar til at tildele en ERL til telefoner individuelt. Afhængigt af typen af telefoner (slutpunkter), du har, kan du tildele en ERL til en telefon:

  • Konfiguration af opkalds-peer

  • Ephone

  • Ephone-skabelon

  • Stemmeregistreringspulje

  • Skabelon til stemmeregistrering

Disse metoder til at knytte en telefon til en ERL er alternativer til at tildele en gruppe telefoner, der er på det samme undernet som en ERL.

Det mærke, der bruges af denne kommando, er et heltal fra 1 til 2147483647 og henviser til et eksisterende ERL-mærke, der er defineret af kommandoen til stemmenødløsning kommandoen. Hvis mærket ikke henviser til en gyldig ERL-konfiguration, er telefonen ikke tilknyttet en ERL. For IP-telefoner bruges IP-adressen til at finde det inkluderende ERL-undernet. For telefoner er på en VoIP-trunk eller FXS/FXO-trunk, får PSAP en omordningstone.

Eksempel: Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens opkaldspeer:

 opkalds-peer-stemme 12 kopper nødsvarplacering 18 

Følgende eksempel viser, hvordan du tildeler en ERL til en telefonens telefon:

 telefonisk 41 nødsvarplacering 22 

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SCCP-telefoner:

 telefonskabelon 6 nødsvarplacering 8 

Følgende eksempel viser, hvordan du tildeler en ERL til telefonens stemmeregistreringspulje:

 stemmeregistreringspulje 4 nødsvarplacering 21 

Følgende eksempel viser, hvordan du tildeler en ERL til en eller flere SIP-telefoner:

 stemmeregistreringsskabelon 4 nødsvarplacering 8

Kommando

Beskrivelse

nødsvar tilbage

Definerer en opkalds-peer, der bruges til 911 tilbagekald fra PSAP.

beredskabsområde for nødberedskab

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placering af stemmenødberedskab

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil definere en opkalds-peer, der bruges til 911 tilbagekald fra PSAP, skal du bruge kommandoen for nødtilbagekald i konfigurationstilstanden for stemmeopkalds-peer. Hvis du vil fjerne definitionen af opkalds-peer som et indgående link fra PSAP, skal du bruge ingen formular for denne kommando.

nødsvar tilbage

intet nødtilbagekald uden nødtilbagekald

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Opkalds-peer er ikke defineret som et indgående link fra PSAP.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando definerer, hvilken opkalds-peer der bruges til 911 tilbagekald fra PSAP. Du kan definere flere opkalds-peers med denne kommando.

Eksempel: Følgende eksempel viser en opkalds-peer defineret som et indgående link fra PSAP. Hvis 408 555-0100 er konfigureret som ELIN for en ERL, genkender denne opkalds peer, at et indgående opkald fra 408 555-0100 er et 911-tilbagekald.

 opkalds-peer-stemme 100 potter indgående opkaldsnummer 4085550100 port 1/1:D nødtilbagekald til direkte opkald til nødopkald 

Følgende eksempel viser en opkalds-peer defineret som en indgående opkalds-peer for nødopkald E911:

 Beskrivelse af opkalds-peer-stemme 301 potter Indgående opkalds-peer til E911-nødtilbagekald indgående kaldet e164-mønster-kort 351 direkte indgående opkald

Kommando

Beskrivelse

placering af nødberedskab

Tilknytter en ERL til enten en SIP-telefon, en efon eller en opkalds-peer.

beredskabsområde for nødberedskab

Definerer en opkalds-peer, der bruges af systemet til at dirigere nødopkald til PSAP.

placering af stemmenødberedskab

Opretter et mærke til at identificere en ERL for den udvidede 911-tjeneste.

Hvis du vil angive manuel beskæring og indsætte certifikattilmeldingsmetode, skal du bruge kommandoen til tilmeldingsterminalen i certifikattillidspunktet konfigurationstilstand.

tilmeldingsterminal [ pem ]

tilmeldingsterminal [ pem ]

pem

Konfigurerer tillidspunktet til at generere PEM-formaterede certifikatanmodninger til konsolterminalen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En bruger kan ønske at skære og indsætte certifikatanmodninger og certifikater manuelt, når han eller hun ikke har en netværksforbindelse mellem routeren og certificeringsmyndigheden (CA). Når denne kommando er aktiveret, viser routeren certifikatanmodningen på konsolterminalen, hvilket giver brugeren mulighed for at indtaste det udstedte certifikat på terminalen.

Pem-nøgleordet

Brug pem-nøgleordet til at udstede certifikatanmodninger (via kommandoen Crypto ca-tilmelding) eller modtage udstedte certifikater (via kommandoen Crypto ca-import certifikat) i PEM-formaterede filer via konsolterminalen. Hvis CA-serveren ikke understøtter SCEP (Simple Certificate Enrollment Protocol), kan certifikatanmodningen præsenteres til CA-serveren manuelt.

Eksempel: Følgende eksempel viser, hvordan du manuelt angiver certifikattilmelding via cut-and-paste. I dette eksempel er CA-tillidspunktet "MS".

 krypto ca tillidspunkt MS-tilmeldingsterminal krypto ca godkender MS ! crypto ca tilmeld MS-krypto ca import MS-certifikat

Følgende eksempel viser, hvordan du konfigurerer kommandoen:

 krypto pki-tillidspunkt  tilmeldingsterminal tilbagekaldelseskontrol - kontrol af krypteringcrypto pki godkender 

Kommando

Beskrivelse

krypto ca godkendes

Godkender nøglecenteret (ved at hente certifikatet for nøglecenteret).

krypto ca tilmelding

Henter certifikater for din router fra certificeringsmyndigheden.

krypto ca import

Importerer et certifikat manuelt via TFTP eller skæring og indsæt på terminalen.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil indstille en værdi til en miljøvariabel for en diagnostisk signatur, der er tilgængelig på en enhed, skal du bruge miljøkommandoen i konfigurationstilstanden for diagnosticering og signatur. Hvis du vil fjerne værdien for en eksisterende miljøvariabel, skal du bruge ingen formular for denne kommando. Hvis du vil indstille standardværdien til en miljøvariabel, skal du bruge standardformularen for denne kommando.

miljø ds_ env_varnameds_env_varvalue

ingen miljø ds_ env_varname

standard miljø ds_ env_varname

ds_ env_varname

Miljøvariabelnavn for den diagnostiske signaturfunktion. Intervallet er fra 4 til 31 tegn inklusive ds_ præfikset.

Variablens navn skal have et ds_præfiks; for eksempel ds_env1.

ds_env_varvalue

Miljøvariabel værdi for den diagnostiske signaturfunktion. Intervallet er fra 1 til 127 tegn.

Kommandostandard: Værdien for en miljøvariabel for en diagnostisk signatur er ikke indstillet.

Kommandotilstand: Konfiguration af diagnosticering af hjem-opkald (cfg-call-home-diag-sign)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en diagnostisk signaturfil kræver indlejring af miljøvariablen, der er specifik for en enhed, skal du indstille en værdi for miljøvariablen ved at bruge miljøkommandoen . Der er to særlige miljøvariabler: ds_signature_id og ds_hostname. Disse miljøvariabler tildeles en standardværdi automatisk, når de diagnostiske signaturfiler installeres.

Eksempel: Følgende eksempel viser, hvordan man angiver navnet på miljøvariablen (f.eks. ds_env1) og miljøvariabelværdien (f.eks. abc) for en diagnostisk signaturfunktion:

 Enhed> aktivér enhed# konfigurere terminal Enhed(konfiguration)# Call-home Device(cfg-call-home-diag-sign)# miljø ds_env1 abc Device(cfg-call-home-diag-sign)# ende

Følgende eksempel viser, hvordan du konfigurerer miljøvariablen ds_email med administratorens e-mailadresse til at underrette dig:

 konfigurer terminalopkalds-hjem diagnosticeringsmiljø, ds_email  afslutning

Kommando

Beskrivelse

aktiv (diagnostisk signatur)

Aktiverer diagnostiske signaturer på en enhed.

indgående opkald

Går ind i konfigurationstilstand for opkald.

diagnostisk signatur

Går ind i konfigurationstilstand for diagnosticering og signatur.

Hvis du vil aktivere overførsel af fejlmeddelelser fra det indgående SIP-ben til det udgående SIP-ben, skal du bruge kommandoen fejl-passthru i tilstanden Stemmetjeneste SIP-konfiguration. Hvis du vil deaktivere fejlgennemgang, skal du bruge ingen formular for denne kommando.

fejltilpasning system

Ingen fejl-passthru- system

system

Angiver, at kommandoen til fejlgennemgang bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration for stemmetjeneste (conf-serv-sip) og konfiguration af lejere for stemmeklasse (config-klasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:
  • Lignende fejlmeddelelser overføres ikke fra det indgående SIP-ben til det udgående SIP-ben. Fejlmeddelelser sendes via den lokale gateway, når fejlpasseru-kommandoen er konfigureret.

Følgende eksempel viser den fejlmeddelelse, der er konfigureret til at gå fra det indgående SIP-ben til det udgående SIP-ben:

 Router(conf-serv-sip)# fejl-gennemgang 

Eksempel: Følgende eksempel viser, hvordan du gennemfører en fejlmeddelelse i konfigurationstilstanden for taleklasse lejer:

Router (konfigurationsklasse)# fejltilpasning-system

Hvis du vil angive den globale standard ITU-T T.38-faxprotokol, der skal bruges til alle VoIP-opkalds peers, skal du bruge kommandoen fax protokol t38 i konfigurationstilstand for stemmetjeneste. Hvis du vil vende tilbage til standardfaxprotokollen, skal du bruge ingen formular for denne kommando.

Cisco AS5350-, Cisco AS5400-, Cisco AS5850-platforme

fax protokol t38 [ kraft ] [ version { 0 | 3. } ] [ ls-redundans værdi [ hs-redundansværdi ] [ fallback { ingen | gennemgang { g711ulaw | g711alaw } } ]

ingen faxprotokol

Alle andre platforme

fax protokol t38 [ kraft ] [ version { 0 | 3. } ] [ ls-redundans værdi [ hs-redundansværdi ] [ fallback { cisco ingen | gennemgang { g711ulaw | g711alaw } } ]

ingen faxprotokol

(Valgfri) Bruger netværkstjenestemotorer (NSE) til at skifte til T.38 faxrelæ.

kraft

(Valgfri) Ubetinget bruger Cisco NSE'er til at skifte til T.38 faxrelæ. Denne indstilling gør det muligt at bruge T.38 faxrelé mellem SIP-gateways (Session Initiation Protocol).

version {0 | 3}

(Valgfri) Angiver en version til konfiguration af faxhastighed:

  • 0 – Konfigurerer version 0, som bruger T.38 version 0 (1998—G3 faxing)

  • 3 – Konfigurerer version 3, der bruger T.38 version 3 (2004 – V.34 eller SG3 faxing)

ls -redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til den lavhastighedsbaserede V.21-baserede T.30 faxmaskinprotokol. Interval varierer efter platform fra 0 (ingen redundans) til 5 eller 7. For detaljer henvises der til hjælp til kommandolinjegrænseflade (CLI). Standard er 0.

hs -redundansværdi

(Valgfri) (kun T.38 faxrelæ) Angiver antallet af overflødige T.38 faxpakker, der skal sendes til højhastigheds V.17, V.27 og V.29 T.4 eller T.6 faxmaskine billeddata. Interval varierer efter platform fra 0 (ingen redundans) til 2 eller 3. Få flere oplysninger i hjælpen til kommandolinjegrænsefladen (CLI). Standard er 0.

fallback

(Valgfri) En fallback-tilstand bruges til at overføre en fax på tværs af et VoIP-netværk, hvis T.38-faxrelet ikke kunne forhandles på tidspunktet for faxoverførslen.

cisco

(Valgfri) Cisco-ejet faxprotokol.

ingen

(Valgfri) Der forsøges ingen faxpass-through eller T.38 faxrelæ. Al speciel faxhåndtering er deaktiveret, undtagen for modem-pass-through, hvis den er konfigureret med modem-pass-through-kommandoen .

gå igennem -

(Valgfri) Faxstreamen bruger et af følgende højbåndbreddecodecs:

  • g711ulaw – bruger G.711 mu-law-codec.

  • g711alaw – bruger G.711 a-law-codec.

Kommandostandard: ls-redundans 0 hs-redundans 0 fallback ingen til Cisco AS5350-, Cisco AS5400- og Cisco AS5850-platforme ls-redundans 0 hs-redundans 0 fallback cisco for alle andre platforme.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Fax protokol t38 og stemmetjenestens voip kommando til at konfigurere T.38 faxrelækapacitet for alle VoIP-opkalds peers. Hvis kommandoen fax -protokol t38 (taletjeneste) bruges til at indstille faxrelæindstillinger for alle opkalds peers, og faxprotokollent38 (opkalds-peer) bruges på en specifik opkalds-peer, har opkalds-peer-konfigurationen forrang frem for den globale konfiguration for den pågældende opkalds-peer.

Hvis du angiver version 3 i kommandoen fax -protokol t38 og forhandler T.38 version 3, indstilles faxhastigheden automatisk til 33600.

Nøgleordene ls -redundans og hs-redundans bruges til at sende redundant T.38 faxpakker. Hvis du indstiller hs-redundans nøgleordet til en værdi, der er større end 0, øges netværksbåndbredden, som faxopkaldet forbruges til.

Brug indstillingen nForce , når SIP-gatewayen interagerer med en opkaldsagent ikke understøtter interworking og forhandling af T.38 faxrelæ og NSE-attributter på tidspunktet for opkaldsopsætning.

Brug ikke Cisco-nøgleordet til fallback-indstillingen, hvis du har angivet version 3 for SG3-faxoverførsel.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer T.38 faxprotokollen for VoIP:

 stemmetjenestens voip-faxprotokol t38 

Følgende eksempel viser, hvordan du bruger NSE'er til betingelsesløst at indtaste T.38 faxrelætilstand:

 stemmetjenestens voip fax protokol t38 

Følgende eksempel viser, hvordan du angiver T.38 faxprotokollen for alle VoIP-opkalds peers, indstiller redundans med lav hastighed til en værdi på 1 og indstiller højhastighedsredundans til en værdi på 0:

 stemmetjenestens voip fax protokol t38 ls-redundans 1 hs-redundans 0

Kommando

Beskrivelse

fax protokol (opkalds peer)

Angiver faxprotokollen for en specifik VoIP-opkalds-peer.

fax protokol (taletjeneste)

Angiver den globale standardfaxprotokol, der skal bruges til alle VoIP-opkalds peers.

fax protokol t38 (opkalds peer)

Angiver den standard ITU-T T.38 faxprotokol, der skal bruges til en specifik VoIP-opkalds-peer.

taletjeneste voip

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil konfigurere fuldt kvalificeret domænenavn (fqdn) til gatewayen, skal du bruge fqdn kommandoen i konfigurationstilstanden ca-tillidspunkt. Hvis du vil fjerne navnet, skal du bruge ingen formular for denne kommando.

fqdn gateway_fqdn

Nej fqdn gateway_fqdn
gateway_fqdn

Angiver gatewaydomænenavnet.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Gatewayen med fuldt kvalificeret domænenavn (fqdn) skal bruge den samme værdi, som du brugte, når du tildelte gendannelsestjenesten til gatewayen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer FQDN til gatewayen:

 crypto pki tillidspunkt webex-sgw tilmeldingsterminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> tilbagekaldelse-check-crl rsakeypair webex-sgw

Hvis du vil konfigurere Cisco IOS Session Initiation Protocol (SIP)-gateway til at behandle G.729br8-codec som en superset for G.729r8- og G.729br8-codecs for at interoperere med Cisco Unified Communications Manager, skal du bruge kommandoen g729 -all i SIP-konfigurationstilstand for stemmetjeneste eller konfigurationstilstand for stemmeklasse. Hvis du vil vende tilbage til den globale standardindstilling for gatewayen, hvor G.729br8-codec kun repræsenterer G.729br8-codec, skal du bruge ingen form for denne kommando.

g729 bilag-all system

nr. g729 bilag system

bilag

Angiver, at G.729br8-codec'et behandles som et supplement til G.729r8- og G.729br8-codecs for at kommunikere med Cisco Unified Communications Manager.

system

Angiver, at codec bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: G.729br8-codec betragtes ikke som en superset af G.729r8- og G.729br8-codecs.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Der er fire varianter af G.729 coder-decoder (codec), som falder i to kategorier:

Høj kompleksitet

  • G.729 (g729r8) – en højkompleks algoritme-codec, som alle andre G.729-codec-variationer er baseret på.

  • G.729 Bilag-B (g729br8 eller G.729B) – en variation af G.729-codec, der gør det muligt for DSP at registrere og måle stemmeaktivitet og overføre undertrykte støjniveauer til genskabelse i den anden ende. Desuden omfatter codec til bilag-B-codec funktionaliteten Internet Engineering Task Force (IETF) til stemmepåvisning (VAD) og komfortstøjgenerering (CNG).

Mellemstor kompleksitet

  • G.729 Bilag-A (g729ar8 eller G.729A) – en variation af G.729-codec, der ofrer en vis stemmekvalitet for at mindske belastningen på DSP. Alle platforme, der understøtter G.729, understøtter også G.729A.

  • G.729A Bilag-B (g729abr8 eller G.729AB) – en variation af G.729 Bilag-B-codec, der ligesom G.729B ofrer stemmekvalitet for at mindske belastningen på DSP. Derudover indeholder G.729AB-codec også IETF VAD- og CNG-funktionaliteten.

VAD- og CNG-funktionaliteten er det, der forårsager ustabilitet under kommunikationsforsøg mellem to DSP'er, hvor den ene DSP er konfigureret med bilag-B (G.729B eller G.729AB) og den anden uden (G.729 eller G.729A). Alle andre kombinationer interopererer. Hvis du vil konfigurere en Cisco IOS SIP-gateway til interaktion med Cisco Unified Communications Manager (tidligere kendt som Cisco Call Manager eller CCM), skal du bruge kommandoen g729-annexb-all i SIP-konfigurationstilstanden for stemmetjeneste til at tillade tilslutning af opkald mellem to DSP'er med inkompatible G.729-codecs. Brug stemmeklassesipg729bilag kommando i konfigurationstilstand for opkalds-peer-voice for at konfigurere G.729-codec-interaktionsindstillinger for en opkalds-peer, der tilsidesætter globale indstillinger for Cisco IOS SIP-gatewayen.

Eksempel: Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) til at kunne forbinde opkald mellem ellers inkompatible G.729-codecs:

 Router> aktivér Router# konfigurer terminal Router(config)# stemmetjenestens voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# g729 bilag 

Følgende eksempel konfigurerer en Cisco IOS SIP-gateway (globalt) for at kunne forbinde opkald mellem ellers inkompatible G.729-codecs i tilstanden til lejere i stemmeklasse:

Router(konfigurationsklasse) nr. g729 annexb-all system

Kommando

Beskrivelse

stemmeklasse sip g729 bilag b-alle

Konfigurerer en individuel opkalds-peer på en Cisco IOS SIP-gateway for at se en G.729br8-codec som en erstatning for G.729r8- og G.729br8-codecs.

Hvis du vil konfigurere en applikationsredundans-gruppe og indtaste konfigurationstilstanden for applikationsredundans, skal du bruge gruppekommando i konfigurationstilstanden for applikationsredundans.

gruppens navn

gruppenavn

Angiver navnet på programredundans-gruppen.

Kommandostandard: Applikationsredundans er ikke defineret.

Kommandotilstand: konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug gruppekommando til at konfigurere programredundans for høj tilgængelighed.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gruppenavnet og indtaster konfigurationstilstanden for programredundans:

 Enhed(config)#redundans Enhed(config-red)#applikationsredundans Enhed(config-red-app)#gruppe 1 Enhed(config-red-app-grp)# 

Kommando

Beskrivelse

applikationsredundans

Aktiverer konfigurationstilstanden for programredundans.

Hvis du vil konfigurere en IP-adresse for en gæstegrænseflade, skal du bruge guest-ipaddress-kommandoen i applikationsværtsgateway, applikations-hosting-administrationsgateway eller applikationshosting-IP-konfigurationstilstande for VLAN-adgang. Hvis du vil fjerne gæstegrænsefladens IP-adresse, skal du bruge ingen formular for denne kommando.

guest-ipaddress [ ip-adresse netmask netmask ]

Ingen -ipaddress [ ip-adresse netmask netmask ]

netmaske netmaske

Angiver undernetmasken for gæstens IP-adresse.

IP-adresse

Angiver IP-adressen for gæstegrænsefladen.

Kommandostandard:IP-adressen for gæstegrænsefladen er ikke konfigureret.

Kommandotilstande:

Konfiguration af programhosting-gateway (config-app-hosting-gateway)

Konfiguration af administrationsgateway for applikationhosting (config-app-hosting-mgmt-gateway)

Konfiguration af VLAN-access-IP for applikationhosting (config-config-app-hosting-vlan-access-ip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, når du har konfigureret app-vnic-gatewayen, app-vnic-administration eller app-vnic-administration, app-vnic AppGigabit Ethernet vlan-access.

Brug guest-ipaddress-kommandoen til at konfigurere gæstegrænsefladeadressen for frontpanelets VLAN-port til programhosting.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en virtuel netværksgrænsefladegateway:

 Enhed# konfigurer terminalenhed(config)# appid-app-hosting iox_app Device(config-app-hosting)# app-vnic gateway1 Virtual Portgroup 0 gæstegrænseflade 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for en administrationsgateway:

Enhed# konfigurer terminalenhed(config)# app-hosting appid iox_app Enhed(config-app-hosting)# app-vnic management gæstegrænseflade 0 Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmaske 255.255.255.0

Følgende eksempel viser, hvordan du konfigurerer gæstegrænsefladeadressen for frontpanelets VLAN-port:

Enhed# konfigurer terminalenhed(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic App-hosting-trunk Device(config-config-app-hosting-trunk)# vlan 1 gæstegrænseflade 9 Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-vnic gateway

Konfigurerer en gateway for virtuel netværksgrænseflade.

app-vnic AppGigabitEthernet trunk

Konfigurerer en trunk-port i front og går ind i konfigurationstilstanden for programværtsbaseret trunk.

administration af app-vnic

Konfigurerer administrationsgatewayen for en virtuel netværksgrænseflade.

vlan (app-hosting)

Konfigurerer en VLAN-gæstegrænseflade og går i tilstanden VLAN-adgangs-IP-konfiguration for applikationer.

Hvis du vil konfigurere en Cisco IOS-enhed til at håndtere Session Initiation Protocol (SIP) INVITE med Erstatter overskriftsmeddelelser på SIP-protokolniveau, skal du bruge kommandoen Handle-Erstat i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil vende tilbage til standardhåndteringen af SIP INVITE med Erstatter header-meddelelser, hvor meddelelser håndteres på applikationslaget, skal du bruge ingen formular for denne kommando.

håndtag-erstatningssystem

Ingen håndtag erstatningssystem

system

Angiver, at standardhåndteringen af SIP INVITE med erstatter overskriftsmeddelelser bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer

Kommandostandard: Håndtering af SIP INVITE med erstatter header-meddelelser finder sted på applikationslaget.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: På Cisco IOS-enheder, der kører softwareversion, håndteres SIP INVITE med Erstatter header-meddelelser (f.eks. dem, der er knyttet til udskiftning af opkald under et scenarie for overførsel af opkald med rådgivning) på SIP-protokolniveau. Standardvirkemåden for Cisco IOS-enheder er at håndtere SIP INVITE med Erstatter headermeddelelser på applikationslaget. Hvis du vil konfigurere din Cisco IOS-enhed til at håndtere SIP INVITE med Erstatter-headermeddelelser på SIP-protokolniveau, skal du bruge kommandoen for håndtag erstatter i SIP UA-konfigurationstilstanden.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser:

 Enhed(config)# sip-ua Enhed(config-sip-ua)# håndtag-erstatter 

Følgende eksempel viser, hvordan du konfigurerer fallback til ældre håndtering af SIP INVITE-meddelelser i konfigurationstilstanden for taleklasse lejer:

 System for håndtag-erstatter enhed

Kommando

Beskrivelse

supplerende tjeneste

Aktiverer supplerende SIP-tjenestefunktioner til viderestilling af opkald og opkaldsoverførsler på tværs af et SIP-netværk.

Hvis du vil matche et opkald baseret på værtsfeltet, et gyldigt domænenavn, IP v4-adresse, IP v6-adresse eller det komplette domænenavn i en SIP (Session Initiation Protocol) ensartet ressource-id (URI), skal du bruge værtskommando i konfigurationstilstanden for tale URI-klasse. Hvis du vil fjerne værtskampen, skal du bruge ingen formular for denne kommando.

vært { ipv4: ipv4- adresse | ipv6: ipv6:adresse | dns: DNS-navn | værtsnavnemønster }

ingen vært { ipv4: ipv4- adresse | ipv6: ipv6:adresse | dns: DNS-navn | værtsnavnemønster }

ipv4: ipv4-adresse

Angiver en gyldig IP v4-adresse.

ipv6: ipv6-adresse

Angiver en gyldig IP v6-adresse.

dns: dns-navn

Angiver et gyldigt domænenavn. Den maksimale længde på et gyldigt domænenavn er 64 tegn.

værtsnavnemønster

Cisco IOS's almindelige udtryksmønster, der matcher værtsfeltet i en SIP URI. Den maksimale længde på et værtsnavnemønster er 32 tegn.

Kommandostandard: Opkaldene matcher ikke værtsfeltet, IP v4-adressen, IP v6-adressen, gyldigt domænenavn eller det komplette domænenavn i SIP URI.

Kommandotilstand: Konfiguration af stemme-URI-klasse (config-voice-uri-klasse)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun bruge denne kommando i en stemmeklasse for SIP URI'er.

Du kan ikke bruge værtskommandoen (sip uri) , hvis du bruger mønsterkommandoen i stemmeklassen. Mønsterkommandoen matcher på hele URI'en, mens denne kommando kun matcher et bestemt felt.

Du kan konfigurere ti tilfælde af værtskommissionen ved at angive IP v4-adresser, IP v6-adresser eller DNS-navne (domænenavnstjeneste) for hver forekomst. Du kan kun konfigurere værtskommando , der angiver værtsnavnemønsteret én gang.

Eksempel: Følgende eksempel definerer en stemmeklasse, der matcher på værtsfeltet i en SIP URI:

 stemmeklasse uri r100 sip bruger-id abc123 værtsserver1 vært ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] vært dns:example.sip.com telefonkontekst 408

Kommando

Beskrivelse

mønster

Matcher et opkald baseret på hele SIP eller TEL URI.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasse uri ,

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

stemmeklasse uri sip præference

Indstiller en præference for at vælge stemmeklasser for en SIP URI.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt Cisco SIP IP-telefoner, skal du bruge id-kommandoen i konfigurationstilstand for stemmeregistreringspuljen. Hvis du vil fjerne lokal identifikation, skal du bruge ingen formular for denne kommando.

id [ { telefonnummer e164- | nummerudvidelse- nummer } ]

Intet id [ { telefonnummer e164- | nummerudvidelse- nummer } ]

telefonnummer e164-nummer

Konfigurerer telefonnummeret i E.164-format for Webex Calling-bruger (kun tilgængelig under Webex-sgw-tilstand).

lokalnummer- lokalnummer

Konfigurerer lokalnummer for Webex Calling-bruger (kun tilgængelig under Webex-sgw-tilstand).

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurer denne kommando, før du konfigurerer en anden kommando i konfigurationstilstand for stemmeregistreringspulje.

Eksempel: Følgende er et eksempeloutput fra kommandoen vis telefonnummer e164-nummer:

stemmeregistreringspulje 10  id-telefonnummer +15139413701  dtmf-relæ rtp-nte  stemmeklasse-codec 10

Følgende er et eksempeloutput fra kommandoen Vis forlængelsesnummer kommandoen :

stemmeregistreringspulje 10  id-lokalnummer 3701  dtmf-relæ rtp-nte  voice-class codec 10

Kommando

Beskrivelse

tilstand (stemmeregister globalt )

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified Call Manager Express (Cisco Unified CME)-system.

For eksplicit at identificere en lokalt tilgængelig individuel Cisco SIP IP-telefon, eller når du kører Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), sæt af Cisco SIP IP-telefoner, skal du bruge id-netværkskommando i konfigurationstilstand for stemmeregistreringspulje. Hvis du vil fjerne lokal identifikation, skal du bruge ingen formular for denne kommando.

id netværksadressemask maske

Ingen id netværksadressemaske maske

netværksadressemask maske for netværksadresse

Denne kombination af nøgleord/argumenter bruges til at acceptere SIP-registreringsmeddelelser for de angivne telefonnumre fra enhver IP-telefon inden for de angivne IPV4- og IPV6-undernet. IPV6-adressen kan kun konfigureres med en IP v6-adresse eller en tilstand med to stakke.

Kommandostandard: Der er ikke konfigureret nogen SIP IP-telefon.

Kommandotilstand: Konfiguration af stemmeregistreringspulje (konfiguration-registreringspulje)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Id-netværket og masken identificerer en SIP-enhed eller et sæt netværksenheder, der bruger denne pulje. Brug de adresser og masker, der gælder for din installation. Adressen 0.0.0.0 giver enheder mulighed for at registrere sig hvor som helst (hvis enhedsadresserne er på listen over tilladelser).

Eksempel: Følgende eksempel viser, hvordan du konfigurerer standardstemmeregistreringspulje pr. placering:

 stemmeregistreringspulje 1-id-netværk 0.0.0.0 mask 0.0.0 dtmf-relæ rtp-nte voice-class codec 1

Hvis du vil konfigurere understøttelse af flere mønstre på en stemmeopkalds-peer, skal du bruge kommandoen for indgående opkald i konfigurationstilstanden for opkalds-peer. Hvis du vil fjerne funktionen, skal du bruge ingen formular for denne kommando.

{ indgående | destination kaldet | indgående opkald } e164-mønster-map-mønster- map-map-group-id

Nej { destination | indgående kaldet | indgående opkald } e164-mønster- map-mønster-map-group-id

bestemmelse

Brug destinationsnøglen til udgående opkalds-peers.

indgående opkald

Brug det indgående kaldte nøgleord til indgående opkalds-peers ved hjælp af opkaldsnumre.

indgående opkald

Brug nøgleordet indgående opkald til indgående opkalds-peers ved hjælp af opkaldsnumre.

mønster-map-gruppe-id

Forbinder en gruppe af mønsterkort med en opkalds-peer.

Kommandostandard: Et indgående mønsterkort kaldet e164 er ikke knyttet til en opkalds-peer.

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Understøttelsen af flere mønstre på en stemmeopkalds-peer-funktion gør det muligt at konfigurere flere mønstre på en VoIP-opkalds-peer ved hjælp af et E.164-mønsterkort. En opkalds-peer kan konfigureres til at matche flere mønstre med et indgående opkald eller et opkaldsnummer eller et udgående destinationsnummer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer flere mønstre på en Vo IP-opkalds-peer ved hjælp af et e164-mønsterkort:

Enhedskonfiguration(config-opkalds-peer)# indgående opkald e164-mønster-kort 1111

Hvis du vil angive den stemmeklasse, der bruges til at matche en Vo IP-opkalds-peer med den ensartede ressource-identifikator (URI) for et indgående opkald, skal du bruge kommandoen indgående uri i konfigurationstilstanden for opkalds peer voice. Hvis du vil fjerne URI-stemmeklassen fra opkalds-peer, skal du bruge ingen formular for denne kommando.

indgående uri { fra anmodning til via } mærke

indgående Ikke almindelig { fra anmodning til Ikke relevant } mærke

mærke

Alfanumerisk etiket, der entydigt identificerer stemmeklassen. Dette tagargument skal konfigureres med stemmeklasse uri-kommandoen .

fra

Fra header i en indgående SIP-invitationsmeddelelse.

Anmod

Anmodning-URI i en indgående SIP-invitationsmeddelelse.

til

Til header i en indgående SIP-invitationsmeddelelse.

Ikke relevant

Via header i en indgående SIP-invitationsmeddelelse.

Kommandostandard: Der er ikke angivet nogen stemmeklasse.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Før du bruger denne kommando, skal du konfigurere stemmeklassen ved at bruge stemmeklasse uri kommandoen.

  • Nøgleordene afhænger af, om opkalds-peer er konfigureret til SIP med sessionsprotokollen sipv2 kommandoen. Nøgleord fra anmodning til og via nøgleord er kun tilgængelige for SIP-opkalds peers.

  • Denne kommando anvender regler for peer-matchning af opkald. Nedenstående tabeller viser reglerne og den rækkefølge, de anvendes i, når den indgående uri-kommando bruges. Gatewayen sammenligner opkalds-peer-kommandoen med opkaldsparameteren i dens søgning for at matche et indgående opkald med en opkalds-peer. Alle opkalds peers søges baseret på kriteriet for første match. Kun hvis der ikke findes nogen match, flyttes gatewayen til det næste kriterium.

Tabel 1. Regler for matchning af opkalds-peer for indgående URI i SIP-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgående uri via

Via URI

2

indgående uri anmodning

Anmodning-URI

3

indgående uri til

Til URI

4

indgående uri fra

Fra URI

5

indgående opkaldsnummer

Nummer, der kaldes op

6

svaradresse

Nummer, der ringer op

7

destinationsmønster

Nummer, der ringer op

8

operatør-id kilde

Operatør-ID knyttet til opkaldet

Tabel 2. Regler for matchning af opkalds-peer for indgående URI i H.323-opkald

Matchrækkefølge

Cisco IOS-kommando

Parameter for indgående opkald

1

indgående uri kaldet

Destinations-URI i H.225-meddelelse

2

indgående uri opkald

Kilde-URI i H.225-meddelelse

3

indgående opkaldsnummer

Nummer, der kaldes op

4

svaradresse

Nummer, der ringer op

5

destinationsmønster

Nummer, der ringer op

6

operatør-id kilde

Kilde-udbyder-id, der er knyttet til opkaldet

  • Du kan bruge denne kommando flere gange i den samme opkalds-peer med forskellige nøgleord. Du kan f.eks. bruge indgående uri-opkald og indgående uri-opkald i den samme opkalds-peer. Gatewayen vælger derefter opkalds-peer baseret på de matchende regler, der er beskrevet i tabellerne ovenfor.

Eksempel: Følgende eksempel matcher destinationstelefonens URI i indgående H.323-opkald ved hjælp af ab100-stemmeklassen:

 opkalds-peer stemme 100 voip indgående uri kaldet ab100 

Følgende eksempel matcher på indgående via URI for SIP-opkald ved hjælp af ab100-stemmeklassen:

 opkaldspeerstemme 100 voip-sessionsprotokol sipv2 indgående uri via ab100

Kommando

Beskrivelse

svaradresse

Angiver det opkaldsnummer, der skal matche en opkalds-peer.

fejlfindingsstemme uri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

destinationsmønster

Angiver det telefonnummer, der skal matche en opkalds-peer.

opkalds-peer stemme

Går ind i konfigurationstilstand for opkalds-peer-voice for at oprette eller ændre en opkalds-peer.

indgående opkaldsnummer

Angiver det indgående kaldte nummer, der matcher en opkalds-peer.

sessionsprotokol

Angiver sessionsprotokollen i opkalds-peer for opkald mellem den lokale og den eksterne router.

vis dialogplan indgående uri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

stemmeklasse uri ,

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil konfigurere en grænsefladetype og angive grænsefladekonfigurationstilstanden, skal du bruge kommandoen grænsefladen i global konfigurationstilstand. Hvis du vil afslutte konfigurationstilstanden for grænseflade, skal du bruge ingen formular for denne kommando.

grænsefladetype slot /underslot/port

Ingen interface type slot/underslot/port

type

Type af grænseflade, der skal konfigureres. Se tabellen nedenfor.

slot/underslot/port

Chassis slotsnummer. Sekundært slotsnummer på et SIP, hvor en SPA er installeret. Port- eller grænsefladenummer. Slash (/) er påkrævet.

Kommandostandard: Der er ikke konfigureret grænsefladetyper.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tabellen nedenfor viser de nøgleord, der repræsenterer de typer grænseflader, der kan konfigureres med kommandoen over grænsefladen. Erstat typeargumentet med det relevante nøgleord fra tabellen.

Tabel 3. Nøgleord for grænsefladetype

Nøgleord

Interfacetype

analysemodul

Analysemodulgrænseflade. Analysemodulgrænsefladen er en Fast Ethernet-grænseflade på routeren, der opretter forbindelse til den interne grænseflade på netværksanalysemodulet (NAM). Denne grænseflade kan ikke konfigureres til undergrænseflader eller til hastighed, dupleks-tilstand og lignende parametre.

asynk.

Portlinje, der bruges som en asynkronisk grænseflade.

opkalder

Opkaldsgrænseflade.

ethernet

Ethernet IEEE 802.3-grænseflade.

fastethernet

100-Mbps Ethernet-grænseflade.

fastdoseringsmiddel

FDDI-grænseflade.

gigabitethernet

1000 Mbps Ethernet-grænseflade.

løbende tilbage

Loopback-grænseflade, der kun er softwarebaseret, efterligner en grænseflade, der altid er oppe. Det er en virtuel grænseflade, der understøttes på alle platforme. Nummerargumentet er antallet af loopback-grænseflade, som du vil oprette eller konfigurere. Der er ingen begrænsning på antallet af loopback-grænseflader, du kan oprette.

tengigabitethernet

10 gigabit Ethernet-grænseflade.

Eksempel: Følgende eksempel viser, hvordan du går ind i konfigurationstilstanden for grænseflade:

Enhed(config)# grænseflade gigabitethernet 0/0/0 Enhed(config-if)#

Kommando

Beskrivelse

kanal-gruppe (Fast EtherChannel)

Tildeler en Fast Ethernet-grænseflade til en Fast EtherChannel-gruppe.

gruppeområde

Opretter en liste over asynkroniske grænseflader, der er knyttet til en gruppegrænseflade på den samme enhed.

mac-adresse

Indstiller MAC-lagadressen.

vis grænseflader

Viser oplysninger om grænseflader.

Hvis du vil konfigurere en IP-adresse og undernetmaske for en grænseflade, skal du bruge kommandoen IP-adresse i grænsefladekonfigurationstilstanden. Hvis du vil fjerne en IP-adressekonfiguration, skal du bruge ingen formular for denne kommando.

IP- adresse IP-adresse undernetmaske

ingen IP- adresse IP-adresse undernetmaske

IP-adresse

IP-adresse, der skal tildeles.

undernetmaske

Maske for det tilknyttede IP-undernet.

Kommandostandard: Der er ikke defineret nogen IP-adresse for grænsefladen.

Kommandotilstand: Konfigurationstilstand for grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En grænseflade kan have én primær IP-adresse og flere sekundære IP-adresser. Pakker, der genereres af Cisco IOS-softwaren, bruger altid den primære IP-adresse. Derfor skal alle routere og adgangsservere i et segment dele det samme primære netværksnummer.

Du kan deaktivere IP-behandling på en bestemt grænseflade ved at fjerne dens IP-adresse med kommandoen ingen IP-adresse . Hvis softwaren registrerer en anden vært ved hjælp af en af dens IP-adresser, udskriver den en fejlmeddelelse på konsollen.

Eksempel: Følgende eksempel tildeler IP-adressen 10.3.0.24 og undernetmasken 255.255.255.0 til Ethernet-grænsefladen:

 Enhed(config)# grænseflade ethernet 0/1 enhed(config-if)# ip-adresse 10.3.0.24 255.255.255.255.0

Kommando

Beskrivelse

match-IP-kilde

Angiver en kilde-IP-adresse, der matcher de påkrævede rutekort, der er konfigureret baseret på VRF-forbundne ruter.

vis IP-grænseflade

Viser brugerstatussen for grænseflader, der er konfigureret til IP.

Hvis du vil konfigurere understøttelse af forebyggelse af betalingssvig på en enhed, skal du bruge den pålidelige IP-adresse kommandoen , der er tillid til, i konfigurationstilstanden for taletjeneste. Hvis du vil deaktivere opsætningen, skal du bruge ingen formular for denne kommando.

IP adresse betroet { godkend | opkaldsblok-årsagskodeliste | kodeliste |

ip adresse betroet { godkend | årsag til opkaldsblok kode | liste }

godkend

Aktiverer IP-adressegodkendelse på SIP-trunk-opkald (Incoming Session Initiation Protocol).

årsagskode for opkaldsblok -kode

Aktiverer udstedelse af en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse. Enheden udsteder som standard en årsagskode til afvisning af opkald (21).

liste

Aktiverer manuel tilføjelse af IPV4- og IP v6-adresser til listen over betroede IP-adresser.

Kommandostandard: Understøttelse af forebyggelse af betalingssvig er aktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (conf-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug den pålidelige -adresse-kommando til at ændre standardfunktionen for en enhed, hvilket er for ikke at stole på en opkaldsopsætning fra en VoIP-kilde. Med introduktionen af denne kommando kontrollerer enheden kildens IP-adresse for opkaldsopsætningen, før opkaldet dirigeres.

En enhed afviser et opkald, hvis kilde-IP-adressen ikke stemmer overens med en post på listen over betroede IP-adresser, der er en pålidelig VoIP-kilde. Hvis du vil oprette en pålidelig IP-adresseliste, skal du bruge kommandoen IP-adresse , der er pålidelige i konfigurationstilstanden for taletjenesten, eller bruge de IP-adresser, der er konfigureret ved hjælp af sessionens målkommando, i konfigurationstilstanden for opkalds peer. Du kan udstede en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse.

Eksempel: Følgende eksempel viser, hvordan du aktiverer godkendelse af IP-adresse på indgående SIP-trunk-opkald til understøttelse af bekæmpelse af betalingssvig:

 Enhed(config)# voice service voip Device(conf-voi-serv)# IP-adresse godkendt 

Følgende eksempel viser antallet af afviste opkald:

 Enhedsnummer viser opkaldshistorik sidste 1 | inc Disc Disc Disconnect Cause=15 Disconnect Text=opkald afvist (21) Afbrydelingstid=343939840 ms 

Følgende eksempel viser fejlmeddelelseskoden og fejlbeskrivelsen:

 Enhed# viser opkaldshistorikstemme sidste 1 | inc. Fejl Intern fejlkode=1.1.228.3.31.0 

Følgende eksempel viser fejlbeskrivelsen:

 Enhed# viser stemmeiec-beskrivelse 1.1.228.3.31.0 IEC-version: 1 enhed: 1 (Gateway) Kategori: 228 (Brugeren nægtes adgang til denne tjeneste) Delsystem: 3 (Application Framework Core) fejl: 31 (Opkald om betalingssvindel afvist) Diagnosekode: 0 

Følgende eksempel viser, hvordan du udsteder en årsagskode, når et indgående opkald afvises på grundlag af mislykket IP-adressegodkendelse:

 Enhed(config)# stemmetjeneste voip Device(conf-voi-serv)# IP-adresse betroet opkaldsblok årsag til opkald-afvisning

Følgende eksempel viser, hvordan du aktiverer tilføjelse af IP-adresser til en pålidelig IP-adresseliste:

 Enhed(config)# stemmetjeneste voip Device(conf-voi-serv)# IP-adresse betroet liste

Kommando

Beskrivelse

stemme iec syslog

Giver mulighed for visning af interne fejlkoder, når de stødes i realtid.

Hvis du vil konfigurere den standardadgangskode, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge kommandoen IP HTTP-klient-adgangskode i global konfigurationstilstand. Hvis du vil fjerne en konfigureret standardadgangskode fra konfigurationen, skal du bruge ingen formular for denne kommando.

ip http-klientadgangskode { 0 adgangskode| 7 adgangskode | |

ingen ip http-klientadgangskode { 0 adgangskode| 7 adgangskode | |

0

0 angiver, at en ikke-krypteret adgangskode følger. Standarden er en ikke-krypteret adgangskode.

7

7 angiver, at en krypteret adgangskode følger.

adgangskode

Den adgangskodestreng, der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes ingen standardadgangskode for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere en standardadgangskode, før en fil hentes fra en ekstern webserver ved hjælp af kopien http:// eller kopiér https:// command. Standardadgangskoden tilsidesættes af en adgangskode, der er angivet i URL-adressen for kopikommandoen til.

Adgangskoden er krypteret i konfigurationsfilerne.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som adgangskode, og HTTP-standardbrugernavnet konfigureres som User2 for forbindelser til eksterne HTTP- eller HTTPS-servere:

 Router(config)# ip http-klientadgangskode Adgangskode Router(config)# ip http-klientbrugernavn Bruger2-router(config)# viser kørende konfiguration | inkluderer ip http-klient

Kommando

Beskrivelse

kopier

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

IP HTTP-klientbrugernavn

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere en HTTP-proxyserver, skal du bruge kommandoen IP HTTP-klient-proxyserver i global konfigurationstilstand. Hvis du vil deaktivere eller ændre proxyserveren, skal du bruge ingen formular af denne kommando.

IP HTTP-klientproxyserver proxynavn proxy-port portnummer

ingen ip http-klient proxyserver -navn proxy-port -port-nummer

proxyport

Angiver en proxyport for HTTP-filsystemklientforbindelser.

proxynavn

Navn på proxyserveren.

portnummer

Heltal i intervallet 1 til 65535, der angiver et portnummer på den eksterne proxyserver.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando konfigurerer HTTP-klienten til at oprette forbindelse til en ekstern proxyserver til HTTP-filsystemklientforbindelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer HTTP-proxyserveren kaldet edge2 ved port 29:

Enheds(config)# ip http-klientproxyserver edge2 proxyport 29

Kommando

Beskrivelse

kopier

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

IP HTTP-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

IP HTTP-klientbrugernavn

Konfigurerer et loginnavn for alle HTTP-klientforbindelser.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere standardbrugernavnet, der bruges til forbindelser til eksterne HTTP-servere, skal du bruge kommandoen IP HTTP-klient-brugernavn i global konfigurationstilstand. Hvis du vil fjerne et konfigureret HTTP-brugernavn fra konfigurationen, skal du bruge ingen formular for denne kommando.

IP HTTP-klientens brugernavn brugernavn

ingen IP http-klientens brugernavn brugernavn

brugernavn

Streng, der er det brugernavn (loginnavn), der skal bruges i HTTP-klientforbindelsesanmodninger, der sendes til eksterne HTTP-servere.

Kommandostandard: Der findes intet standardbrugernavn for HTTP-forbindelserne.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando bruges til at konfigurere et standardbrugernavn, før en fil kopieres til eller fra en ekstern webserver ved hjælp af kopien http:// eller kopiér https:// command. Standardbrugernavnet tilsidesættes af et brugernavn, der er angivet i URL-adressen for kopikommandoen til.

Eksempel: I følgende eksempel konfigureres HTTP-standardadgangskoden som Secret, og HTTP-standardbrugernavnet konfigureres som User1 for forbindelser til eksterne HTTP- eller HTTPS-servere:

 Enhed(config)# ip http-klientadgangskode Hemmelig enhed(config)# ip http-klientbrugernavn Bruger1

Kommando

Beskrivelse

kopier

Kopiér en fil fra enhver understøttet ekstern placering til et lokalt filsystem eller fra et lokalt filsystem til en ekstern placering eller fra et lokalt filsystem til et lokalt filsystem.

fejlfinding af IP http-klient

Aktiverer fejlfindingsudgang for HTTP-klienten.

ip http-klientcache

Konfigurerer HTTP-klientcachen.

IP HTTP-klientforbindelse

Konfigurerer HTTP-klientforbindelsen.

IP HTTP-klientadgangskode

Konfigurerer en adgangskode for alle HTTP-klientforbindelser.

IP HTTP-klientsvar

Konfigurerer HTTP-klientfunktioner til at administrere HTTP-serversvar på anmodningsmeddelelser.

IP HTTP-klientkildegrænseflade

Konfigurerer en kildegrænseflade for HTTP-klienten.

IP HTTP-klientproxyserver

Konfigurerer en HTTP-proxyserver.

vis ip http-klient

Viser en rapport om HTTP-klienten.

Hvis du vil konfigurere IP-navneserver til at aktivere DNS-opslag og ping for at sikre, at serveren er tilgængelig, skal du bruge kommandoen IP-navneserver i global konfigurationstilstand. Hvis du vil fjerne de angivne adresser, skal du bruge ingen formular for denne kommando.

IP navn-server- server-adresse1 [ server-adresse2 … server-adresse6 ]

no IP name-server- adresse1 [ server-adresse2 … server-adresse6 ]

serveradresse1

Angiver IPV4- eller IPV6-adresser for en navneserver.

server-adresse2 … serveradresse6

(Valgfri) Angiver IP-adresser for yderligere navneservere (maks. seks navneservere).

Kommandostandard: Der er ikke angivet nogen navneserveradresser.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den administrerede gateway bruger DNS til at løse Webex Calling-proxyadresser. Konfigurerer andre DNS-servere:

  • Cisco IOS-løsning af navneservere

  • DNS-servervideresendelser

Hvis Cisco IOS-navneserveren er konfigureret til kun at svare på domænenavne, som den er autoritativ for, er det ikke nødvendigt at konfigurere andre DNS-servere.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer IP-navneserver til at aktivere DNS-opslag:

Enheds(config)# IP-navneserver 8.8.8.8

Kommando

Beskrivelse

IP-domæneopslag

Aktiverer den IP DNS-baserede værtsnavn-til-adresse-oversættelse.

IP-domænenavn

Definerer et standarddomænenavn for at fuldføre ikke-kvalificerede værtsnavne (navne uden et punktvist domænenavn).

Hvis du vil oprette statiske ruter, skal du bruge kommandoen IP rute i global konfigurationstilstand. Hvis du vil fjerne statiske ruter, skal du bruge ingen formular af denne kommando.

ip-rute [ vrf vrf-navn ] præfiks maske { IP-adresse grænsefladetype grænsefladenummer [ IP-adresse ] } [ dhcp ] [ afstand ] [ navn næste hop-navn ] [ permanent | spor nummer ] [ mærke mærke ]

ip-rute [ vrf vrf-navn ] præfiks maske { IP-adresse grænsefladetype grænsefladenummer [ IP-adresse ] } [ dhcp ] [ afstand ] [ navn næste hop-navn ] [ permanent | spor nummer ] [ mærke mærke ]

vrf -navn

(Valgfri) Konfigurerer navnet på den VRF, hvormed statiske ruter skal angives.

præfiks

IP-rutepræfiks for destinationen.

maske

Præfiksmaske for destinationen.

IP-adresse

IP-adressen for det næste hop, der kan bruges til at nå det pågældende netværk.

grænsefladetype grænsefladenummer

Netværksgrænsefladetype og grænsefladenummer.

dhcp

(Valgfri) Aktiverer en DHCP-server (Dynamic Host Configuration Protocol) for at tildele en statisk rute til en standardgateway (valgmulighed 3).

Angiv dhcp-nøgleordet for hver distributionsprotokol.

afstand (Valgfri) Administrativ afstand. Den administrative standardafstand for en statisk rute er 1.
navn næste hop-navn (Valgfri) Anvender et navn på den næste hop-rute.
permanent (Valgfri) Angiver, at ruten ikke fjernes, selvom grænsefladen lukkes ned.
spor nummer (Valgfri) Tilknytter et sporobjekt til denne rute. Gyldige værdier for talargumentet spænder fra 1 til 500.
tag tag (Valgfri) Tagværdi, der kan bruges som en "match"-værdi til at kontrollere omfordeling via rutekort.

Kommandostandard: Der er ikke fastlagt nogen statiske ruter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse af en statisk rute til en Ethernet eller anden udsendelsesgrænseflade (f.eks. IP-rute 0.0.0.0 0.0.0.0 Ethernet 1/2) medfører, at ruten kun indsættes i distributionstabellen, når grænsefladen er oppe. Denne konfiguration anbefales generelt ikke. Når det næste hop af en statisk rute peger på en grænseflade, anser routeren hver af værterne inden for rækkevidden for at være direkte forbundet via den pågældende grænseflade, og den sender derfor ARP-anmodninger (Address Resolution Protocol) til enhver destinationsadresse, der dirigerer gennem den statiske rute.

En logisk udgående grænseflade, f.eks. en tunnel, skal konfigureres til en statisk rute. Hvis denne udgående grænseflade slettes fra konfigurationen, fjernes den statiske rute fra konfigurationen og vises derfor ikke i distributionstabellen. Hvis du vil have den statiske rute indsat i distributionstabellen igen, skal du konfigurere den udgående grænseflade igen og tilføje den statiske rute til denne grænseflade.

Den praktiske betydning af at konfigurere ip-ruten 0.0.0.0 0.0.0.0 Ethernet 1/2-kommandoen er, at routeren vil betragte alle de destinationer, som routeren ikke ved, hvordan man når gennem en anden rute, som direkte forbundet til Ethernet-grænseflade 1/2. Så routeren sender en ARP-anmodning for hver vært, som den modtager pakker for på dette netværkssegment. Denne konfiguration kan forårsage høj processorudnyttelse og en stor ARP-cache (sammen med hukommelsestildelingsfejl). Hvis du konfigurerer en standardrute eller en anden statisk rute, der dirigerer routeren til at viderestille pakker for en lang række destinationer til et forbundet broadcast-netværkssegment, kan det medføre, at routeren genindlæses.

Angivelse af et numerisk næste hop, der er på en direkte forbundet grænseflade, vil forhindre routeren i at bruge proxy-ARP. Men hvis grænsefladen med det næste hop går ned, og det numeriske næste hop kan nås via en tilbagevendende rute, kan du angive både det næste hop og grænseflade (f.eks. ip-rute 0.0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) med en statisk rute for at forhindre ruter i at passere gennem en utilsigtet grænseflade.

Eksempel: Følgende eksempel viser, hvordan du vælger en administrativ afstand på 110. I dette tilfælde distribueres pakker til netværk 10.0.0.0 til en router på 172.31.3.4, hvis dynamiske oplysninger med en administrativ afstand under 110 ikke er tilgængelige.

ip-rute 10.0.0.0 255.0.0.0 172.31.3.4 110

Hvis du angiver det næste hop uden at angive en grænseflade, når du konfigurerer en statisk rute, kan det medføre, at trafikken passerer gennem en utilsigtet grænseflade, hvis standardgrænsefladen går ned.

Følgende eksempel viser, hvordan du dirigerer pakker for netværk 172.31.0.0 til en router på 172.31.6.6:

ip-rute 172.31.0.0 255.255.0.0 172.31.6.6

Følgende eksempel viser, hvordan du dirigerer pakker til netværk 192.168.1.0 direkte til næste hop på 10.1.2.3. Hvis grænsefladen går ned, fjernes denne rute fra distributionstabellen og gendannes ikke, medmindre grænsefladen kommer op igen.

ip-rute 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Kommando

Beskrivelse

netværk (DHCP)

Konfigurerer undernetnummeret og masken for en DHCP-adressepulje på en Cisco IOS DHCP-server.

gendistribuere (IP)

Omfordeler ruter fra et distributionsdomæne til et andet distributionsdomæne.

Hvis du vil aktivere IP-behandling på en grænseflade uden at tildele en eksplicit IP-adresse til grænsefladen, skal du bruge kommandoen IP , der ikke er nummereret, i grænsefladekonfigurationstilstand eller konfigurationstilstand for undergrænsefladen. Hvis du vil deaktivere IP-behandlingen på grænsefladen, skal du bruge ingen formular for denne kommando.

IP-nummer uden nummerering [ meningsmåling ]

Ingen ip-unummereret type nummer [ meningsmåling ]

meningsmåling

(Valgfri) Aktiverer meningsmåling af IP-forbundet vært.

type

Type af grænseflade. For yderligere oplysninger, brug spørgsmålstegnet (? ) onlinehjælpefunktionen.

nummer

Grænseflade- eller undergrænsefladenummer. Hvis du ønsker yderligere oplysninger om nummersyntaks for din netværksenhed, skal du bruge spørgsmålstegnet (? ) online hjælp-funktionen.

Kommandostandard: Unummererede grænseflader understøttes ikke.

Kommandotilstande:

Konfiguration af grænseflade (config-hvis)

Konfiguration af undergrænseflade (config-subif)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når en ikke-nummereret grænseflade genererer en pakke (f.eks. til en distributionsopdatering), bruger den adressen på den angivne grænseflade som kildeadressen for IP-pakken. Den bruger også adressen på den angivne grænseflade til at bestemme, hvilke distributionsprocesser der sender opdateringer over den ikke-nummererede grænseflade.

Følgende begrænsninger gælder for denne kommando:

  • Denne kommando understøttes ikke på Cisco 7600-seriens routere, der er konfigureret med en supervisormotor 32.

  • Serielle grænseflader, der bruger HDLC (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay-indkapslinger og Serial Line Internet Protocol (SLIP) og tunnelgrænseflader kan ikke nummereres.

  • Denne grænsefladekonfigurationskommando kan ikke bruges med grænseflader X.25 eller SMDS (Switched Multimegabit Data Service).

  • Du kan ikke bruge ping-EXEC-kommandoen til at bestemme, om grænsefladen er oppe, fordi grænsefladen ikke har en adresse. Simple Network Management Protocol (SNMP) kan bruges til at overvåge grænsefladestatussen eksternt.

  • Det er ikke muligt at netstarte et Cisco IOS-billede via en seriel grænseflade, der er tildelt en IP-adresse med kommandoen IP uden nummerering.

  • Du kan ikke understøtte IP-sikkerhedsindstillinger på en ikke-nummereret grænseflade.

Den grænseflade, du angiver ved hjælp af type- og nummerargumenter, skal være aktiveret (angivet som "op" i kommandovisningen af visningsgrænseflader).

Hvis du konfigurerer Intermediate System-to-Intermediate System (IS-IS) på tværs af en seriel linje, skal du konfigurere de serielle grænseflader som ikke-nummererede. Denne konfiguration giver dig mulighed for at overholde RFC 1195, som angiver, at IP-adresser ikke er påkrævet på hver grænseflade.

Eksempel: Følgende eksempel viser, hvordan du tildeler adressen til Ethernet 0 til den første serielle grænseflade:

 Enhed(config)# grænseflade ethernet 0 Device(config-if)# IP-adresse 10.108.6.6 255.255.255.255.0! Enhed(config-if)# grænseflade seriel 0 Enhed(config-if)# ip unummereret ethernet 0

Følgende eksempel viser, hvordan du aktiverer meningsmålinger på en Gigabit Ethernet-grænseflade:

 Enheds(config)# grænsefladetilbagegang0 Enhed(config-if)# IP-adresse 10.108.6.6 255.255.255.255.0! Enhed(config-if)# IP unummereret gigabitethernet 3/1 Enhed(config-if)# IP unummereret loopback0-meningsmåling

Hvis du vil konfigurere IP v4-adresser og undernetmaske til den pålidelige IP-adresseliste, skal du bruge ipv4-kommandoen i konfigurationstilstanden for taletjenester. Hvis du vil fjerne IP v4-adresser fra listen, der er tillid til, skal du bruge ingen formular for denne kommando.

ipv4 IP-adresse undernet-maske

ingen ipv4 IP-adresse- undernetmaske

IP-adresse

Angiver den tildelte IPV4-adresse.

undernetmaske

Angiver masken for det tilknyttede IPV4-undernet.

Kommandostandard: Der er ikke defineret nogen IP v4-adresse.

Kommandotilstand: konfiguration af stemmetjeneste voip (conf-voi-serv)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Variablerne IP-adresse og undernetmaske repræsenterer pålidelige adresseområder. Du behøver ikke at indtaste de tilsluttede undernet direkte, da gatewayen automatisk stoler på dem.

Eksempel: Følgende eksempel viser, hvordan du manuelt tilføjer IPV4-adresser til listen over betroede IP-adresser i konfigurationstilstanden for taletjenester:

 Stemmetjeneste voip IP-adresse betroet liste ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> tillad forbindelser sip til sip supplerende tjenestemedier-genforhandle ingen supplerende tjenestesip henvise sporing sip asymmetrisk nyttelast fuld registreringsserver

Kommanderer K til og med R

Hvis du vil gemme en type 6-krypteringsnøgle i privat NVRAM, skal du bruge kommandoen konfigurationsnøgle i global konfigurationstilstand. Hvis du vil deaktivere krypteringen, skal du bruge ingen formular for denne kommando.

Nøglekonfigurationsnøgle - adgangskode-kryptering [ text ]

Ingen nøglekonfigurationsnøgle - adgangskode-kryptering [ text ]

tekst

(Valgfri) Adgangskode eller hovednøgle.

Det anbefales, at du ikke bruger tekstargumentet, men i stedet bruger interaktiv tilstand (brug af enter-tasten, når du har indtastet kommandoen til kryptering af konfigurationsnøglen ), så den foruddelte nøgle ikke udskrives nogen steder og derfor ikke kan ses.

Kommandostandard: Ingen type 6-adgangskodekryptering

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kommandoen til kryptering af nøglekonfigurationsnøgle med kommandoen til kryptering af adgangskode til at konfigurere og aktivere adgangskoden (symmetrisk kryptering Advanced Encryption Standard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af kommandoen til kryptering af adgangskode til konfigurationsnøgle , er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af adgangskode til konfigurationsnøgle kommando, udskrives følgende meddelelse ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller kopiér opstartskonfiguration af kørselskonfiguration kommandoer er blevet konfigureret:

 "Kan ikke kryptere adgangskode. Konfigurer en konfigurationsnøgle med "tastkonfigurationsnøgle""

Eksempel: Følgende eksempel viser, at en type 6-krypteringsnøgle skal gemmes i NVRAM:

Enhedskonfiguration(konfiguration)# nøglekonfigurationskode-kryptering Adgangskode123 Enhed(konfiguration)# adgangskodekryptering

Kommando

Beskrivelse

kryptering af adgangskode

Aktiverer en type 6-krypteret foruddelt nøgle.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil starte en ny softwarelicens på skift-platforme, skal du bruge kommandoen for startniveau for licensen i global konfigurationstilstand. Hvis du vil vende tilbage til det tidligere konfigurerede licensniveau, skal du bruge ingen formular for denne kommando.

licens boot niveau licens niveau

ingen licens boot niveau licens niveau

licensniveau

Niveau, hvor switchen startes (f.eks. ipservices).

De licensniveauer, der er tilgængelige i et universelt/universalk9 billede, er:

  • afgiftstjenester

  • ipbase

  • lanbase

De licensniveauer, der er tilgængelige i et universelt-lite/universal-litek9 billede, er:

  • ipbase

  • lanbase

Kommandostandard: Enheden starter det konfigurerede billede.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til start på licensniveau til disse formål:

  • Nedgrader eller opgrader licenser

  • Aktivér eller deaktiver en evaluering eller lokalnummerlicens

  • Ryd en opgraderingslicens

Denne kommando tvinger licensinfrastrukturen til at starte det konfigurerede licensniveau i stedet for det licenshierarki, som licensinfrastrukturen opretholder for et givet modul.

  • Når switchen genindlæses, kontrollerer licensinfrastrukturen konfigurationen i startkonfigurationen for eventuelle licenser. Hvis der er en licens i konfigurationen, starter switchen med den pågældende licens. Hvis der ikke er nogen licens, følger licensinfrastrukturen billedhierarkiet for at kontrollere for licenser.

  • Hvis den tvungne startevaluering udløber, følger licensinfrastrukturen det regelmæssige hierarki for at kontrollere for licenser.

  • Hvis den konfigurerede startlicens allerede er udløbet, følger licensinfrastrukturen hierarkiet for at kontrollere for licenser.

Denne kommando træder i kraft ved næste genstart af en af supervisorerne (Act eller stby). Denne konfiguration skal gemmes i startkonfigurationen, hvis den skal være effektiv. Når du har konfigureret niveauet, anvendes denne konfiguration, næste gang standbysupervisoren starter op.

Hvis du vil starte standbysupervisoren til et andet niveau end aktivt, skal du konfigurere dette niveau ved at bruge denne kommando og derefter bringe standby op.

Hvis alle kommandoer viser licens som "Aktiv, ikke i brug, EULA ikke accepteret", kan du bruge kommandoen til startniveau for licensen til at aktivere licensen og acceptere slutbrugerlicensaftalen (EULA).

Eksempel: Følgende eksempel viser, hvordan du aktiverer ipbase licens på enheden ved den næste genindlæsning:

licensbådsniveau ipbase

Følgende eksempel konfigurerer licenser, der kun gælder for en bestemt platform (Cisco ISR 4000-serien):

licensstartniveau uck9 licensstartniveau sikkerhed9

Kommando

Beskrivelse

licensinstallation

Installerer en gemt licensfil.

licenslagring

Gemmer en kopi af en permanent licens til en specificeret licensfil.

vis alle licens

Viser oplysninger om alle licenser i systemet.

Hvis du vil angive en specifik SIP-lytteport i en lejerkonfiguration, skal du bruge kommandoen Lytteport i konfigurationstilstanden for taleklasse lejer. Som standard er listeporten til lejerniveau ikke indstillet, og SIP-listeporten på globalt niveau bruges. Hvis du vil deaktivere lytteport for lejerniveau, skal du bruge ingen formular for denne kommando.

listeport { sikkert portnummer | ikke-sikkert portnummer |

Ingen listeport { sikker port- | nummer ikke- sikker port- nummer

sikker

Angiver TLS-portværdien.

ikke-sikker

Angivet TCP- eller UDP-portværdien.

portnummer

  • Sikkert portnummerområde: 1–65535.

  • Ikke-sikret portnummerområde: 5000–5500.

Portområdet er begrænset for at undgå konflikter med RTP-medieporte, der også bruger UDP-transport.

Kommandostandard: Portnummeret vil ikke blive indstillet til nogen standardværdi.

Kommandotilstand: Konfigurationstilstand for stemmeklasse-lejer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før introduktionen af denne funktion var det kun muligt at konfigurere lytteporten til SIP-signaler på globalt plan, og denne værdi kunne kun ændres, hvis opkaldsbehandlingstjenesten blev lukket ned først. Det er nu muligt at angive en lytteport for både sikker og ikke-sikker trafik i en lejerkonfiguration, så SIP-trunks kan vælges mere fleksibelt. Lejetlytteporte kan ændres uden at lukke opkaldsbehandlingstjenesten, forudsat at der ikke er aktive opkald på den tilknyttede trunk. Hvis konfigurationen af lytteporten fjernes, er alle aktive forbindelser, der er knyttet til porten, lukket.

For pålidelig opkaldsbehandling skal du sikre, at signal- og mediegrænsefladebinding er konfigureret for alle lejere, der omfatter en lytteport, og også at grænsefladebinding (for VRF- og IP-adresse) og lytteportkombinationer er unikke på tværs af alle lejere og globale konfigurationer.

Eksempel: Følgende er et konfigurationseksempel til sikker lytteport og:

Enhed(konfiguration)#stemmeklasse-lejer 1 VOICECLASS-konfigurationskommandoer:   aaa sip-ua AAA-relateret konfigurationsgodkendelse Digest-godkendelsesoplysninger Brugerlegitimationsoplysninger til registrering ... ...................................................................................................................................................................................................................................................................  Enhed(config-class)#listen-port ? ikke sikker Skift UDP/TCP SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Sikker TLS SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Enhed (konfigurationsklasse)#listen-port sikker ?  Portnummerenhed (konfigurationsklasse)#listen-port sikker 5062

Følgende er et konfigurationseksempel for lytteport, der ikke er sikret:

Enhed(konfiguration)#stemmeklasse-lejer 1 VOICECLASS-konfigurationskommandoer:   aaa sip-ua AAA-relateret konfigurationsgodkendelse Digest-godkendelsesoplysninger Brugerlegitimationsoplysninger til registrering ... ...................................................................................................................................................................................................................................................................  Enhed(config-class)#listen-port ? ikke sikker Skift UDP/TCP SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Sikker TLS SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Enhed (konfigurationsklasse)#listen-port ikke sikker ?  Portnummerenhed (konfigurationsklasse)#listen-port ikke sikker 5404

Følgende er et konfigurationseksempel for ingenlytteport:

Enhed(konfigurationsklasse)# ingen listeport ? ikke sikker Skift UDP/TCP SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Sikker TLS SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Enhed (konfigurationsklasse)#Ingen listeport sikker ?  Portnummerenhed (konfigurationsklasse)#Ingen listeport sikker?

Kommando

Beskrivelse

opkaldstjeneste

Lukning af SIP-tjeneste på CUBE.

bind

Binder kildeadressen til signal- og mediepakker til IPV4- eller IPV6-adressen for en bestemt grænseflade.

Hvis du vil konfigurere Cisco IOS-talegateways, Cisco Unified Border Elements (Cisco UBE'er) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til globalt at erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote-Party-ID i udgående meddelelser, skal du bruge kommandoen Lokal vært i SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse. Hvis du vil fjerne et DNS-lokalværtsnavn og deaktivere erstatning for den fysiske IP-adresse, skal du bruge ingen formular for denne kommando.

lokal vært dns: [ værtsnavn ] domæne [ foretrukket ]

lokal vært dns: [ værtsnavn ] domæne [ foretrukket ]

dns: [værtsnavn. ] domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns: hostname.domæne ) eller kun domænenavnet (dns: domæne ) . I begge tilfælde er DNS: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Den fysiske IP-adresse for den udgående opkalds peer sendes i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til lokalværten i konfigurationstilstanden SIP til globalt at konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkald-ID og Remote Party-ID for udgående meddelelser på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME. Når der er konfigureret flere registrarer, kan du derefter bruge kommandoen for lokalværten til at angive, hvilken vært der foretrækkes.

Hvis du vil tilsidesætte den globale konfiguration og angive indstillinger for substitution af DNS-lokalværtsnavn for en bestemt opkalds-peer, skal du bruge kommandoen for taleklasse sip-lokalværten i konfigurationstilstanden for opkalds peer voice. Hvis du vil fjerne et globalt konfigureret DNS-lokalværtsnavn og bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID i udgående meddelelser, skal du bruge kommandoen ingen lokalvært .

Eksempel: Følgende eksempel viser, hvordan du globalt konfigurerer et foretrukket DNS-lokalværtsnavn, der kun bruger domænet til brug i stedet for den fysiske IP-adresse i udgående meddelelser:

lokalvært dns:cube1.lgwtrunking.com

Hvis du vil begrænse meddelelser, der er logget på syslog-serverne baseret på alvorlighed, skal du bruge kommandoen for logføring i global konfigurationstilstand. Hvis du vil returnere logføring til eksterne værter til standardniveauet, skal du bruge ingen formular for denne kommando.

fældefangstniveau for logføring

Intet fangstniveau for logisk fældefangst

alvorlighedsniveau

(Valgfri) Antallet eller navnet på det ønskede alvorlighedsniveau, som meddelelser skal logges på. Meddelelser på eller numerisk lavere end det angivne niveau logføres. Alvorlighedsniveauer er som følger (indtast nummeret eller nøgleordet):

  • [0 | nødsituationer] – systemet er ubrugeligt

  • [1 | varsler] – Øjeblikkelig handling påkrævet

  • [2 | kritiske] – kritiske betingelser

  • [3 | fejl] – Fejlbetingelser

  • [4 | advarsler] – Advarselsbetingelser

  • [5 | meddelelser] – Normale, men signifikante betingelser

  • [6 | oplysninger] – informationsmeddelelser

  • [7 | fejlfinding] – fejlfindingsmeddelelser

Kommandostandard: Syslog-meddelelser på niveau 0 til niveau 6 genereres, men sendes kun til en ekstern vært, hvis kommandoen til logføring er konfigureret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En fælde er en uopfordret meddelelse, der sendes til en ekstern netværksadministrationsvært. Logføringsfælder må ikke forveksles med SNMP-fælder (SNMP-logføringsfælder kræver brug af CISCO-SYSLOG-MIB, aktiveres ved hjælp af snmp-serveren aktiverer traps syslog-kommandoen og sendes ved hjælp af Simple Network Management Protocol).

EXEC-kommandoen for visning viser de adresser og niveauer, der er knyttet til den aktuelle opsætning af logføring. Statussen for logføring til eksterne værter vises i kommandoudgangen som "fældelogføring".

Tabellen nedenfor viser de syslog-definitioner, der svarer til fejlfindingsmeddelelsesniveauerne. Derudover genereres der fire kategorier af meddelelser af softwaren på følgende måde:

  • Fejlmeddelelser om software- eller hardwarefunktioner på LOG_ERR-niveau.

  • Output for fejlfindingskommandoer på LOG_WARNING-niveau.

  • Overgange op-/ned-grænseflade og systemgenstarter på LOG_NOTICE-niveau.

  • Genindlæs anmodninger og lav proces stakke på LOG_INFO-niveau.

Brug logføringsværten og logføringsfældekommandoerne til at sende meddelelser til en ekstern syslog-server.

Argumenter på niveau

Niveau

Beskrivelse

Syslog-definition

nødsituationer 0Systemet er ubrugeligtLOG_DUKKER OP
varsler 1Øjeblikkelig handling påkrævetLOGVARSLING_
kritisk 2Kritiske betingelserLOGKRIT_
fejl 3FejlbetingelserLOGFIL_FEJL
advarsler 4AdvarselsbetingelserLOGADVARSEL_
underretninger 5Normal, men signifikant tilstandLOGMEDDELELSE_
oplysninger 6Kun informationsmeddelelserLOGOPLYSNINGER_
fejlfinding 7FejlfindingsmeddelelserLOGFEJLFINDING_

Eksempel: I følgende eksempel sendes systemmeddelelser fra niveau 0 (nødsituationer) til 5 (underretninger) til værten på 209.165.200.225:

 Enhed(config)# logføringsvært 209.165.200.225 Enhed(config)# logføringsfanemeddelelser Enhed(config)# slutenhed# viser logføring Syslog logføring: aktiveret (0 meddelelser blev droppet, 1 meddelelseshastighed begrænset,                 0 flushes, 0 overkørsler, xml deaktiveret, filtrering deaktiveret) Konsollogføring: niveau-nødsituationer, 0 loggede meddelelser, xml deaktiveret, filtrering deaktiveret Overvåg logføring: niveaufejlfinding, 0 loggede meddelelser, xml deaktiveret, filtrering deaktiveret Buffer-logføring: niveaufejlfinding, 67 loggede meddelelser, xml deaktiveret, filtrering deaktiveret logføringsundtagelsesstørrelse (4096 bytes) Antal- og tidsstempellogningsmeddelelser: aktiveret fangstlogføring: Niveauunderretninger, 71 meddelelseslinjer logget Log Buffer (4096 bytes): 00:00:20: %SYS-5-KONFIGURATION_I: Konfigureret fra hukommelse af konsol . . .

Kommando

Beskrivelse

logger af vært

Aktiverer ekstern logføring af systemlogføringsmeddelelser og angiver den syslog-servervært, som meddelelser skal sendes til.

Hvis du vil konfigurere en SMTP-e-mailserveradresse til Ring hjem, skal du bruge kommandoen mail-serveren i konfigurationstilstanden til opkaldsstart. Hvis du vil fjerne en eller alle e-mailservere, skal du bruge ingen formular for denne kommando.

e-mailserver { IPV4-adresse | name } prioriteringsnummer

ingen e-mailserver { IPV4-adresse | navn } prioriteringsnummer

ipv4-adresse

Angiver IPV4-adressen for e-mailserveren.

navn

Angiver fuldt kvalificeret domænenavn (FQDN) på 64 tegn eller mindre.

prioriteringsnummer

Angiver nummer fra 1 til 100, hvor et lavere tal definerer en højere prioritet.

alle

Fjerner alle konfigurerede e-mailservere.

Kommandostandard: Der er ikke konfigureret nogen e-mailserver.

Kommandotilstand: Konfiguration af hjem (cfg-opkald-hjem)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: For at understøtte e-mail-transportmetoden i funktionen Ring hjem skal du konfigurere mindst én SMTP-e-mailserver (Simple Mail Transfer Protocol) ved hjælp af e-mailserverkommandoen. Du kan angive op til fire ekstra e-mailservere for maksimalt fem definitioner af e-mailserver i alt.

Overvej følgende retningslinjer, når du konfigurerer e-mailserveren:

  • Kun IP v4-adresser understøttes.

  • Sikkerhedskopierede e-mailservere kan defineres ved at gentage e-mailserverkommandoen ved hjælp af forskellige prioriteringsnumre.

  • Prioritetsnummeret til e-mailserveren kan konfigureres fra 1 til 100. Serveren med den højeste prioritet (laveste prioriteringsnummer) forsøges først.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer den sikre e-mailserver, der skal bruges til at sende proaktive meddelelser:

 konfigurer e-mailserveren til terminalopkald :@ prioritet 1 sikker tls-ende 

Følgende eksempel viser, hvordan du fjerner konfigurationen af de konfigurerede e-mailservere:

Enhed(cfg-call-home)# ingen e-mailserver

Kommando

Beskrivelse

indgående opkald (global konfiguration)

Går ind i konfigurationstilstand til opkaldsindstillinger til konfiguration af indstillinger for opkaldsstart.

vis hjem for opkald

Viser oplysninger om konfiguration af opkaldsstart.

Hvis du vil angive det maksimale antal SIP-telefontelefonnumre (lokalnumre), der understøttes af en Cisco-router, skal du bruge kommandoen max-dn i den globale konfigurationstilstand for stemmeregistrering. Hvis du vil nulstille til standarden, skal du bruge ingen formular for denne kommando.

maks. dn maks. telefonnumre

Ingen maks.-dn maks.-maks.-telefonnumre

Maks. katalognumre

Maksimalt antal lokalnumre (ephone-dns), der understøttes af Cisco-routeren. Det maksimale antal er version- og platformsafhængig; type ? for at vise rækkevidde.

Kommandostandard: Standard er nul.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefontelefonnumre (lokalnumre), der er tilgængelige i den lokale gateway. Kommandoen Max-dn er platformspecifik. Den definerer grænsen for kommandoen for taleregistrering dn kommandoen. Kommandoen Maks. pool begrænser ligeledes antallet af SIP-telefoner i et Cisco CME-system.

Du kan øge antallet af tilladte lokalnumre til det maksimale, men når det maksimale tilladte antal er konfigureret, kan du ikke reducere grænsen uden at genstarte routeren. Du kan ikke reducere antallet af tilladte lokalnumre uden at fjerne de allerede konfigurerede telefonnumre med dn-tags, der har et højere nummer end det maksimale antal, der skal konfigureres.

Denne kommando kan også bruges til Cisco Unified SIP SRST.

Eksempel: Følgende eksempel viser, hvordan du indstiller det maksimale antal telefonnumre til 48:

 Enhed(config)# stemmeregistrering global Enhed(config-register-global)# maks.-dn 48

Kommando

Beskrivelse

stemmeregistrering dn ..

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

maks. pool (stemmeregister globalt )

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et lokalt gateway-miljø.

Hvis du vil indstille det maksimale antal stemmeregistreringspuljer i SIP (Session Initiation Protocol), der understøttes i Cisco Unified SIP SRST, skal du bruge kommandoen maks. pool i global konfigurationstilstand for stemmeregistret (stemmeregistret globalt). Hvis du vil nulstille det maksimale antal til standarden, skal du bruge ingen formular for denne kommando.

Maks. pool maks. stemme-registreringspuljer

Ingen maks. pool maks. stemme-registreringspuljer

maks.-stemme-registreringspuljer

Det maksimale antal SIP-stemmeregistreringspuljer, der understøttes af Cisco-routeren. Den øvre grænse for taleregistreringspuljer er platformsafhængig; type ? for rækkevidde.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration af stemmeregistret (config-register-global)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando begrænser antallet af SIP-telefoner, der understøttes af Cisco Unified SIP SRST. Kommandoen Maks. pool er platformspecifik og definerer grænsen for kommandoen for stemmeregistreringspuljen .

Kommandoen Max-dn begrænser ligeledes antallet af telefonnumre (lokalnumre) i Cisco Unified SIP SRST.

Eksempel:

stemmeregistrering global maks.-dn 200 maks. pool 100 systemmeddelelse "SRST-tilstand"

Kommando

Beskrivelse

stemmeregistrering dn ..

Går ind i konfigurationstilstand for stemmeregistrering for at definere et lokalnummer for en SIP-telefonlinje.

max-dn (stemmeregister globalt )

Indstiller det maksimale antal SIP-stemmeregistreringspuljer, der understøttes i et Cisco SIP SRST- eller Cisco CME-miljø.

For at aktivere mediepakker til at passere direkte mellem slutpunkterne uden indgriben fra Cisco Unified Border Element (Cisco UBE) og for at aktivere indgående og udgående IP-til-IP-opkaldsgevinst/tab-funktion til lydopkaldsresultater på enten den indgående opkalds-peer eller den udgående opkalds-peer, skal du indtaste gennemsnit kommando i opkaldspeer, stemmeklasse eller stemmetjeneste konfigurationstilstand. Hvis du vil vende tilbage til standardfunktionen for IPIPGW, skal du bruge ingen formular for denne kommando.

gennemsnit [ { { massestatistikker | flyder rundt | gennemgang | gaffel | overvågning [video] [ maks. opkald ] | statistik | transkoder højdensitet | anti-trombone | synkroniseringsstreams } ]

gennemsnit [ { { massestatistikker | flyder rundt | gennemgang | gaffel | overvågning [video] [ maks. opkald ] | statistik | transkoder højdensitet | anti-trombone | synkroniseringsstreams } ]

massestatistikker

(Valgfri) Aktiverer en periodisk proces til at hente statistik over masseopkald.

flyder rundt

(Valgfri) Giver mediepakker mulighed for at passere direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Mediepakken skal flyde rundt om gatewayen.

gennemgang

(Valgfri) Giver mediepakker mulighed for at passere gennem slutpunkterne uden indgriben fra Cisco UBE.

gaffel

(Valgfri) Aktiverer mediefremforingsfunktionen for alle opkald.

overvågning

Aktiverer overvågningsfunktionen for alle opkald eller et maksimalt antal opkald.

video

(Valgfri) Angiver overvågning af videokvalitet.

maks. opkald

Det maksimale antal opkald, der overvåges.

statistik

(Valgfri) Aktiverer medieovervågning.

højdensitets -transkoder

(Valgfri) Konverterer mediecodecs fra en talestandard til en anden for at lette interoperabiliteten af enheder ved hjælp af forskellige mediestandarder.

anti-trombone

(Valgfri) Aktiverer medium antitrombone for alle opkald. Medietromboner er medieløsninger i SIP-enhed, der skyldes omstilling af opkald eller viderestilling af opkald.

synkroniseringsstreams

(Valgfri) Angiver, at både lyd- og videostreams går gennem DSP-gårdene på Cisco UBE og Cisco Unified CME.

Kommandostandard: Cisco UBE's standardadfærd er at modtage mediepakker fra det indgående opkaldsben, afslutte dem og derefter genstarte mediestrømmen på et udgående opkaldsben.

Kommandotilstande:

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse (konfigurationsklasse)

Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Med standardkonfigurationen modtager Cisco UBE mediepakker fra det indgående opkaldsben, afslutter dem og genstarter derefter mediestrømmen på et udgående opkaldsben. Medieflow-around gør det muligt at overføre mediepakker direkte mellem slutpunkterne uden indgriben fra Cisco UBE. Cisco UBE håndterer fortsat distributions- og faktureringsfunktioner. Medieflow-around for SIP-til-SIP-opkald understøttes ikke.

Massestatistikker og mediestatistikker understøttes kun .

Du kan angive medieflow-around for en stemmeklasse, alle Vo-IP-opkald eller individuelle opkalds-peers.

Den transkoderhøjdensitet Nøgleord kan aktiveres i alle konfigurationstilstande med samme kommandoformat. Hvis du konfigurerer højdensitets transkodernøgleord for opkalds-peers , skal du sørge for, at medietranskoderkommandoen medhøj-densitet er konfigureret på både ind- og udbenene.

Softwaren understøtter ikke konfiguration af transkoderenmed høj densitet på enhver opkalds-peer, der er til at håndtere videoopkald. Følgende scenarier understøttes ikke:

  • Opkalds-peers, der bruges til video når som helst. Konfiguration af medietranskoderen med høj densitet direkte under opkalds-peer eller en mediekonfiguration i stemmeklasse understøttes ikke.

  • Opkalds peers konfigureret på en Cisco UBE, der bruges til videoopkald når som helst. Den globale konfiguration af medietranskoderkommandoen med høj densitet under stemmetjenestens voip understøttes ikke.

Kommandoen for massestatistikker kan påvirke ydeevnen, når der er et stort antal aktive opkald. For netværk, hvor ydeevnen er afgørende i kundens applikationer, anbefales det, at kommandoen med massestatistikker ikke konfigureres.

For at aktivere mediekommandoen en stemmegateway for Unified Border Element i Cisco 2900- eller Cisco 3900-serien skal du først indtaste kommandoen for tilstanden-element grænseelement. Dette aktiverer kommandoerne til- og mediekontrolog medieovervågning. Konfigurer ikke kommandoen for-tilstanden grænseelement på platformene i Cisco 2800 eller Cisco 3800-serien.

Du kan angive medieantitrombone for en stemmeklasse, alle VoIP-opkald eller individuelle opkalds peers.

Nøgleordet anti-trombone kan kun aktiveres, når der ikke er behov for mediesamspil i begge udbenene. Antitromben fungerer ikke, hvis opkaldsbenet er gennemstrømmende, og et andet opkaldsben flyder rundt.

Eksempel: Følgende eksempel viser massestatistikker, der er konfigureret for alle Vo-IP-opkald:

Enhed(config)# stemmetjeneste voip Device(config-voi-serv)# tillad-forbindelser sip til sip Device(config-voi-serv)# mediestatistik

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:

 Router(config)# opkalds-peer stemme 2 voip  router(config-opkalds-peer) medieflow-rundt

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:

 Router(config)# voice service voip  router(config-voi-serv) medieflow-around

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:

 Router(konfiguration)# stemmeklasse-medie 1 Router(konfigurationsklasse) medieflow-rundt 

Eksempler på medieflow

Følgende eksempel viser medieflow-around, der er konfigureret på en opkalds-peer:

 Router(config)# opkalds-peer-voice 2 voip-router  (konfiguration-opkalds-peer) mediegennemgang 

Følgende eksempel viser medieflowaround, der er konfigureret for alle Vo-IP-opkald:

 Router(config)# taletjenestens voip  router(config-voi-serv) medieflow-through 

Følgende eksempel viser medieflow-around, der er konfigureret til stemmeklasseopkald:

 Router(konfiguration)# stemmeklasse-medie 2 Router(konfigurationsklasse) mediegennemgang

Eksempler på mediestatistik

Følgende eksempel viser medieovervågning, der er konfigureret for alle Vo-IP-opkald:

 Router(config)# stemmetjeneste voip router(config-voi-serv)# mediestatistik

Følgende eksempel viser medieovervågning, der er konfigureret til stemmeklasseopkald:

 Router(konfiguration)# stemmeklassemedier 1 Router(konfigurationsklasse)# mediestatistik

Eksempler på medietranskoder med høj densitet

Følgende eksempel viser det medietranskodernøgleord, der er konfigureret for alle Vo-IP-opkald:

 Router(config)# voice service voip router(conf-voi-serv)# medietranskoder med høj densitet

Følgende eksempel viser det medietranskodernøgleord, der er konfigureret til opkald i stemmeklasser:

 Router(config)# taleklasse-medie 1 Router(config-voice-class)# medietranskoder med høj densitet

Følgende eksempel viser det medietranskodernøgleord, der er konfigureret på en opkalds-peer:

 Router(config)# opkalds-peer-voice 36 voip-router  (config-opkalds-peer)# medietranskoder med høj densitet

Medieovervågning på en Cisco UBE-platform

Følgende eksempel viser, hvordan du konfigurerer scoring af lydopkald for maksimalt 100 opkald:

 tilstanden grænseelement medieovervågning 100

Følgende eksempel viser den medieantitrombone-kommando , der er konfigureret for alle VoIP-opkald:

Device(config)# voice service voip Device(conf-voi-serv)# middel anti-trombone

Følgende eksempel viser den medieantitrombone-kommando , der er konfigureret til stemmeklasseopkald:

Enhed(config)# taletjenestemedie 1 Enhed(conf-voice-class)# antitrombone medie

Følgende eksempel viser den medieantitrombone-kommando, der er konfigureret til en opkalds-peer:

Enhed(config)# opkalds-peer-voice 36 voip-enhed(config-opkalds-peer)# medianantitrombone

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning:

Voip Device(config-voi-serv)# medietranskodersynkroniseringsstreams

Følgende eksempel angiver, at både lyd- og video-RTP-streams går gennem DSP-farmene, når der er behov for enten lyd- eller videotranskodning, og RTP-streams flyder rundt om Cisco Unified Border Element.

Voip Device(config-voi-serv)#-taletjenestens voip-enhed(config-voi-serv)# medietranskoder med høj densitet

Kommando

Beskrivelse

opkalds-peer stemme

Går ind i konfigurationstilstand for opkalds-peer.

tilstand grænseelement

Aktiverer medieovervågningsfunktionen for mediekommandoen .

stemmeklasse

Går ind i konfigurationstilstand for stemmeklasse.

stemmetjeneste

Går i konfigurationstilstand for stemmetjeneste.

Hvis du vil ændre den hukommelse, der er tildelt af programmet, skal du bruge hukommelseskommandoen i tilstanden til brugertilpasset programressourceprofilkonfiguration. Hvis du vil vende tilbage til den programleverede hukommelsesstørrelse, skal du bruge ingen formular for denne kommando.

hukommelseshukommelse

hukommelseingenhukommelseingenhukommelse
hukommelse

Hukommelsestildeling i MB. Gyldige værdier er fra 0 til 4096.

Kommandostandard: Standardhukommelsesstørrelsen afhænger af platformen.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Inden for hver applikationspakke leveres en applikationsspecifik ressourceprofil, der definerer den anbefalede CPU-belastning, hukommelsesstørrelse og antal virtuelle CPU'er (vCPU'er), der kræves for applikationen. Brug denne kommando til at ændre tildelingen af ressourcer til specifikke processer i den brugerdefinerede ressourceprofil.

Reserverede ressourcer, der er angivet i applikationspakken, kan ændres ved at indstille en brugertilpasset ressourceprofil. Kun CPU-, hukommelse- og vCPU-ressourcer kan ændres. Hvis ressourceændringerne skal træde i kraft, skal du stoppe og deaktivere applikationen og derefter aktivere den og starte den igen.

Eksempel: Følgende eksempel viser, hvordan du tilsidesætter den applikationsleverede hukommelse ved hjælp af en brugertilpasset ressourceprofil:

 Enhed# konfigurer terminalenhed(config)# app-hosting appid iox_app Enhed(config-app-hosting)# app-ressourceprofil brugertilpasset Enhed(config-app-resource-profile-brugertilpasset)# hukommelse 2048 Enhed(config-app-resource-profile-brugertilpasset)#

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil aktivere Webex Calling-gendannelsestilstand for Cisco Webex Calling-slutpunkter, skal du bruge kommandoen webex-sgw tilstanden. Hvis du vil deaktivere webex-sgw, skal du bruge ingen formular for denne kommando.

webex-sgw-tilstand

Ingen tilstand webex-sgw

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Webex-sgw-tilstand er som standard deaktiveret.

Kommandotilstand: Stemmeregistrering globalt

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en anden tilstand er konfigureret, skal du sørge for at ikke aktivere tilstanden for den, før du konfigurerer tilstanden webex-sgw.

Eksempel: Følgende eksempel viser, at Webex-sgw-tilstand er aktiveret:

Enhed(config)# stemmeregistrering global Enhed(config-register-global)# tilstand webex-sgw

Kommando

Beskrivelse

vis stemmeregister globalt

Viser alle globale konfigurationsoplysninger, der er knyttet til SIP-telefoner.

Hvis du vil aktivere musik i venteposition (MOH), skal du bruge moh-kommandoen i konfigurationstilstanden for opkald-manager-fallback. Hvis du vil deaktivere musik i venteposition, skal du bruge ingen form for denne kommando.

Moh filnavn

Ingen moh filnavn

filnavn

Filnavn på musikfilen. Musikfilen skal være i systemets flash.

Kommandostandard: MOH er aktiveret.

Kommandotilstand: Konfiguration af opkaldsadministrator-fallback

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Moh-kommandoen giver dig mulighed for at angive de musikfiler .au og .wav-format, der afspilles til personer, der ringer op, der er sat i venteposition. MOH fungerer kun for G.711-opkald og Vo-IP- og PSTN-opkald på nettet. For alle andre opkald hører personer, der ringer op, en periodisk tone. F.eks. får interne opkald mellem Cisco IP-telefoner ikke MOH, men opkaldere hører i stedet en tone.

Filer i venteposition kan være .wav- eller .au-filformat, men filformatet skal indeholde 8-bit 8-k Hz-data; f.eks. CCITT a-law- eller u-law-dataformat.

MOH kan bruges som en fallback-MOH-kilde ved brug af MOH live feed. Se moh-live (call-manager-fallback) kommandoen for yderligere oplysninger.

Eksempel: Følgende eksempel aktiverer MOH og angiver musikfilerne:

 Router(config)# call-manager-fallback  router(config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

Kommando

Beskrivelse

opkaldsadministrator-fallback

Aktiverer understøttelse af Cisco Unified SRST og går i konfigurationstilstand for opkaldsadministrator-fallback.

Moh-live (opkaldsadministrator-fallback)

Angiver, at et bestemt telefonnummer skal bruges til et udgående opkald, der skal være kilden til en MOH-stream for SRST.

Hvis du vil aktivere en grænseflade til at understøtte MOP (Maintenance Operation Protocol), skal du bruge kommandoen mop-aktiveret i grænsefladekonfigurationstilstanden. Hvis du vil deaktivere MOP på en grænseflade, skal du bruge ingen form for denne kommando.

mop aktiveret

ingen mop aktiveret

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Aktiveret på Ethernet-grænseflader og deaktiveret på alle andre grænseflader.

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Mop-aktiveret til at aktivere en grænseflade til at understøtte MOP'en.

Eksempel: Følgende eksempel aktiverer MOP for seriel grænseflade 0:

 Enhed(config)# grænseflade seriel 0 Device(config-if)# mop aktiveret

Hvis du vil aktivere en grænseflade til at sende periodiske MOP-systemidentifikationsmeddelelser (Maintenance Operation Protocol), skal du bruge kommandoen Mop Sysid i grænsefladekonfigurationstilstanden. Hvis du vil deaktivere understøttelse af MOP-meddelelser på en grænseflade, skal du bruge ingen formular for denne kommando.

mopsysid

ingen mousserende sysid

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Enabled

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan stadig køre MOP uden at få sendt baggrundssystemid-meddelelser. Denne kommando giver dig mulighed for at bruge den eksterne MOP-konsol, men genererer ikke meddelelser, der bruges af konfiguratoren.

Eksempel: Følgende eksempel aktiverer seriel grænseflade 0 til at sende MOP-systemidentifikationsmeddelelser:

 Enhed(config)# grænseflade seriel 0 Device(config-if)# mop sysid

Kommando

Beskrivelse

mop enhedskode

Identificerer typen af enhed, der sender MOP-sysid-meddelelser og anmodningsprogrammeddelelser.

mop aktiveret

Aktiverer en grænseflade til at understøtte MOP.

Hvis du vil konfigurere et navn for redundans-gruppen, skal du bruge navnekommandoen i konfigurationstilstanden for programredundans. Hvis du vil fjerne navnet på en redundansgruppe, skal du bruge ingen form for denne kommando.

navn redundans-gruppe-navn

Intet navn redundans-gruppe-navn

redundans-gruppenavn

Angiver navnet på redundans-gruppen.

Kommandostandard: Redundansgruppen er ikke konfigureret med et navn.

Kommandotilstand: Konfigurationstilstand for redundans applikationsgruppe (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug navnekommandoen til at konfigurere alias for redundans-gruppen.

Eksempel: Følgende eksempler viser, hvordan du konfigurerer navnet på RG-gruppen:

 Enhed(config)#redundans Enhed(config-red)#applikationsredundans Enhed(config-red-app)#gruppe 1 Enhed(config-red-app-grp)#name Lokal gateway-HA

Kommando

Beskrivelse

applikationsredundans

Går i tilstanden redundans til konfiguration af programmet.

gruppe (firewall)

Går ind i konfigurationstilstand for redundans-applikationsgruppe.

lukning

Lukker en gruppe manuelt.

Hvis du vil konfigurere en DNS-server (Domain Name System), skal du bruge kommandoen navn-server i konfigurationstilstanden for programværter. Hvis du vil fjerne konfigurationen af DNS-serveren, skal du bruge ingen formular for denne kommando.

navneservernummer - [ IP-adresse ]

navneserver nummer [ IP-adresse ]

nummer

Identificerer DNS-serveren.

IP-adresse

IP-adressen for DNS-serveren.

Kommandostandard: DNS-server er ikke konfigureret.

Kommandotilstand: Konfiguration af programhosting (config-app-hosting)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når der konfigureres en statisk IP-adresse i en Linux-beholder til programhosting, bruges kun den sidst konfigurerede navneserver-konfiguration.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en DNS-server til en virtuel netværksgrænsefladegateway:

 Enhed# konfigurer terminalenhed(config)# app-hosting appid iox_app Enhed(config-app-hosting)# app-vnic gateway1 Virtual Port Group 0 gæstegrænseflade 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting)# navneserver0 10.2.2.2 Enhed(config-app-hosting)# ende

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

app-værtsgateway

Konfigurerer en gateway for virtuel netværksgrænseflade.

gæst-ipaddress

Konfigurerer en IP-adresse for gæstegrænsefladen.

Hvis du vil aktivere NETCONF-grænsefladen på din netværksenhed, skal du bruge kommandoen netconfig-yang i den globale konfigurationstilstand. Hvis du vil deaktivere NETCONF-grænsefladen, skal du bruge ingen form for denne kommando.

netkonfigurationsyang

ingen netconfig-yang

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: NETCONF-grænseflade er ikke aktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Efter den indledende aktivering via CLI kan netværksenheder efterfølgende administreres via en modelbaseret grænseflade. Fuld aktivering af modelbaserede grænsefladeprocesser kan tage op til 90 sekunder.

Eksempel: Følgende eksempel viser, hvordan du aktiverer NETCONF-grænsefladen på netværksenheden:

Enhed (konfiguration)# netconf-yang

Følgende eksempel viser, hvordan du aktiverer SNMP-fælde, når NETCONF-YANG starter:

Enhed (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Hvis du vil konfigurere netværkstidsprotokollens (NTP)-servere til synkronisering af tid, skal du bruge kommandoen ntp-serveren i global konfigurationstilstand. Hvis du vil deaktivere denne funktion, skal du bruge ingen formular for denne kommando.

ntp-server IP-adresse

ingen ntp-server IP-adresse

IP-adresse

Angiver de primære eller sekundære IPV4-adresser for NTP-serveren.

Kommandostandard: Der er ikke konfigureret nogen servere som standard.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: NTP-tjenesten kan aktiveres ved at indtaste en ntp kommando. Når du bruger ntp-serverkommandoen , aktiveres NTP-tjenesten (hvis den ikke allerede er aktiveret), og synkroniseringen af softwareur konfigureres samtidigt.

Når du indtaster kommandoen Ingen NTP-server , fjernes kun serversynkroniseringsfunktionen fra NTP-tjenesten. NTP-tjenesten forbliver aktiv sammen med andre tidligere konfigurerede NTP-funktioner.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer primære og sekundære IP-adresser for de NTP-servere, der kræves til tidssynkronisering:

 NTP-server <ip_address_of_primary_NTP_server> NTP-server <ip_address_of_secondary_NTP_server>

Hvis du vil konfigurere en udgående SIP-proxy (Session Initiation Protocol) til udgående SIP-meddelelser globalt på en Cisco IOS-stemmegateway, skal du bruge kommandoen udgående proxy i stemmetjenestens SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse. Hvis du vil deaktivere viderestilling af SIP-meddelelser til en udgående SIP-proxy globalt, skal du bruge ingen formular for denne kommando.

taleklasse sip udgående -proxy { dhcp | ipv4: ipv4-adresse | ipv6: ipv6-adresse | dns: vært: domæne } [ :portnummer ]

ingen taleklasse sip udgående-proxy { dhcp | ipv4: ipv4-adresse | ipv6: ipv6-adresse | dns: vært: domæne } [ :portnummer ]

dhcp

Angiver, at den udgående proxyIP-adresse hentes fra en DHCP-server.

ipv4: ipv4-adresse

Konfigurerer proxy på serveren og sender alle indledende anmodninger til den angivne IPV4-adressedestination. Tyktarmen er påkrævet.

ipv6:[ ipv6- adresse ]

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne IPV6-adressedestination. Parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns: vært:domæne

Konfigurerer proxy på serveren og sender alle igangværende anmodninger til den angivne domænedestination. Kolonnerne er påkrævet.

: portnummer

(Valgfrit) Portnummer for SIP-serveren til sessionsinitiativeringsprotokol (SIP). Tyktarmen er påkrævet.

Kommandostandard: En udgående proxy er ikke konfigureret.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Stemmeklassens sip-udgående proxy-kommando, i opkalds-peer-konfigurationstilstand, har forrang over kommandoen i SIP global konfigurationstilstand.

Parenteser skal indtastes omkring IP v6-adressen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer taleklasse sip udgående proxy-kommandoen på en opkalds-peer for at generere en IP v4-adresse (10.1.1.1) som en udgående proxy:

 Router> aktivér Router# konfigurer terminal Router(config)# indtast -peer stemme 111 VVS Router (konfigurationsopkalds-peer)# stemmeklasse sip udgående-proxy ipv4:10.1.1.1 

Følgende eksempel viser, hvordan du konfigurerer kommandoen i taleklasse sip udgående proxy på en opkalds-peer for at generere et domæne (sipproxy:cisco.com) som en udgående proxy:

 Router> aktivér Router# konfigurer terminal Router(config)# indtast -peer stemme 111 VVS Router (konfigurationsopkalds-peer)# stemmeklasse sip udgående-proxy dns:sipproxy:cisco.com 

Følgende eksempel viser, hvordan du konfigurerer kommandoen for taleklasse udgående proxy på en opkalds peer for at generere en udgående proxy ved hjælp af DHCP:

 Router> aktivér Router# konfigurer terminal Router(config)# indtast -peer stemme 111 VVS Router (konfigurations-opkalds-peer)# stemmeklasse sip udgående-proxy dhcp 

Kommando

Beskrivelse

opkalds -peerstemme

Definerer en bestemt opkalds-peer, angiver metoden for stemmeindkapsling og angiver konfigurationstilstanden for opkalds-peer.

stemmetjeneste

Går ind i konfigurationstilstand for stemmetjeneste og angiver en type stemmeindkapsling.

Hvis du vil aktivere gennemgangen af Session Description Protocol (SDP) fra i ben til ude ben, skal du bruge kommandoen pass-thru-indhold enten i global Vo IP SIP-konfigurationstilstand eller opkalds-peer-konfigurationstilstand. Hvis du vil fjerne en SDP-header fra en konfigureret gennemgangsliste, skal du bruge kommandoen ingen formular.

overfølsomhedsreaktion indhold [ brugerdefineret-sdp | sdp{ tilstand | system } |løbende op ]

overfølsomhedsreaktion indhold [ brugerdefineret-sdp | sdp{ tilstand | system } |løbende op ]

brugerdefineret-sdp

Giver mulighed for gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler.

sdp

Giver mulighed for gennemgang af SDP-indhold.

Tilstand

Aktiverer gennemgående SDP-tilstand.

system

Angiver, at gennemgangskonfigurationen bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

løbende op

Giver mulighed for gennemgang af alt ikke-understøttet indhold i en SIP-meddelelse eller anmodning.

Kommandostandard: Deaktiveret

Kommandotilstande:

SIP-konfiguration (conf-serv-sip)

Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler peer-regler i global VoIP SIP-konfigurationstilstand:

 Router(conf-serv-sip)# pass-thru indhold brugerdefineret-sdp 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af brugerdefineret SDP ved hjælp af SIP-profiler i konfigurationstilstand med opkalds-peer:

 Router(config-dial-peer)# stemmeklasse sip pass-thru indhold brugerdefineret-sdp 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i global VoIP SIP-konfigurationstilstand:

 Router(conf-serv-sip)# pass-thru indhold sdp 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af SDP i konfigurationstilstand for taleklasse:

 Router(konfigurationsklasse)# pass-thru indholdssdp-system 

Følgende eksempel viser, hvordan du konfigurerer gennemgang af ikke-understøttede indholdstyper i konfigurationstilstand med opkalds-peer:

 Router(config-dial-peer)# stemmeklasse sip pass-thru indhold udsuges 

Hvis du vil konfigurere en pimary-nøgle til type 6-kryptering og aktivere funktionen Advanced Encryption Standard (AES) adgangskodekrypteringsfunktionen, skal du bruge kommandoen for adgangskodekryptering aes i global konfigurationstilstand. Hvis du vil deaktivere adgangskoden, skal du bruge ingen formular for denne kommando.

kryptering af adgangskode

ingen adgangskodekryptering

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Som standard er funktionen til kryptering af AES-adgangskode deaktiveret. Foruddelte nøgler er ikke krypteret.

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kommandoen til kryptering af nøglekonfigurationsnøgle med kommandoen til kryptering af adgangskode til at konfigurere og aktivere adgangskoden (symmetrisk kryptering Advanced Encryption Standard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved brug af kommandoen til kryptering af ingen nøgle-konfigurationsnøgle , er den master-krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af adgangskode til konfigurationsnøgle kommando, udskrives følgende meddelelse ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller kopiér opstartskonfiguration af kørselskonfiguration kommandoer er blevet konfigureret:

"Kan ikke kryptere adgangskode. Konfigurer en konfigurationsnøgle med "tastkonfigurationsnøgle""

Ændring af en adgangskode

Hvis adgangskoden (hovednøglen) ændres eller genkrypteres ved hjælp af kommandoen til konfigurationsnøgle-adgangskode-krypteringskode ), overføres listeregistret den gamle nøgle og den nye nøgle til de programmoduler, der bruger type 6-kryptering.

Slette en adgangskode

Hvis hovednøglen, der blev konfigureret ved hjælp af kommandoen til kryptering af konfigurationsnøgle-adgangskode slettes fra systemet, udskrives en advarsel (og der udstedes en bekræftelsesanmodning), der angiver, at alle type 6-adgangskoder bliver ubrugelige. Som en sikkerhedsforanstaltning vil adgangskoderne aldrig blive dekrypteret i Cisco IOS-softwaren, når adgangskoderne er krypteret. Adgangskoder kan dog krypteres igen som forklaret i det foregående afsnit.

Hvis den adgangskode, der er konfigureret ved hjælp af kommandoen til kryptering af adgangskode til konfigurationsnøgle , går tabt, kan den ikke gendannes. Adgangskoden skal gemmes på et sikkert sted.

Afkonfiguration af kryptering af adgangskode

Hvis du senere fjerner konfigurationen af adgangskodekryptering ved hjælp af kommandoen Ingen adgangskode til adgangskode til adgangskode, forbliver alle eksisterende type 6-adgangskoder uændret, og så længe adgangskoden (hovednøgle), der blev konfigureret ved hjælp af kommandoen til konfigurationsnøgle-adgangskode-krypteringskode findes, dekrypteres type 6-adgangskoderne, som og når det kræves af applikationen.

Lagring af adgangskoder

Da ingen kan "læse" adgangskoden (der er konfigureret ved hjælp af kommandoen til kryptering af konfigurationsnøgle), kan adgangskoden ikke hentes fra routeren. Eksisterende administrationsstationer kan ikke "vide", hvad det er, medmindre stationerne er forbedret til at inkludere denne nøgle et sted, i hvilket tilfælde adgangskoden skal gemmes sikkert i administrationssystemet. Hvis konfigurationer gemmes ved hjælp af TFTP, er konfigurationerne ikke enkeltstående, hvilket betyder, at de ikke kan indlæses på en router. Før eller efter konfigurationerne indlæses på en router, skal adgangskoden tilføjes manuelt (ved brug kommandoen til kryptering af konfigurationsnøgle adgangskode). Adgangskoden kan tilføjes manuelt til den lagrede konfiguration, men anbefales ikke, fordi tilføjelse af adgangskoden manuelt giver alle mulighed for at dekryptere alle adgangskoder i den pågældende konfiguration.

Konfiguration af nye eller ukendte adgangskoder

Hvis du indtaster eller klikker og indsætter krypteringstekst, der ikke matcher masternøglen, eller hvis der ikke er nogen masternøgle, accepteres eller gemmes krypteringsteksten, men der udskrives en advarselsmeddelelse. Advarselsmeddelelsen er som følger:

"kryptering>[for bjælke med brugernavn>] er ikke kompatibel med den konfigurerede hovednøgle." 

Hvis en ny hovednøgle er konfigureret, krypteres alle almindelige nøgler og laver type 6-nøgler. De eksisterende type 6-nøgler er ikke krypteret. De eksisterende type 6-taster er tilbage som det er.

Hvis den gamle hovednøgle går tabt eller ukendt, har du mulighed for at slette hovednøglen ved hjælp af kommandoen til kryptering af konfigurationsnøgle-adgangskode . Hvis hovednøglen slettes ved hjælp af kommandoen til kryptering af ingen nøgle-konfigurationsnøgle, forbliver de eksisterende krypterede adgangskoder krypteres i routerkonfigurationen. Adgangskoderne dekrypteres ikke.

Eksempel: Følgende eksempel viser, hvordan du krypterer Type 6-adgangskoder ved hjælp af AES-kryptering og brugerdefineret primær nøgle:

konf t nøgle konfigurationsnøgle adgangskode-kryptering Adgangskode123 adgangskode-kryptering aes

Følgende eksempel viser, at en type 6-krypteret forhåndsdelt nøgle er aktiveret:

Kryptering af adgangskode for enhed (konfiguration)#

Kommando

Beskrivelse

kryptering af adgangskode til konfigurationsnøgle

Gemmer en type 6-krypteringsnøgle i privat NVRAM.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil matche et opkald baseret på hele SIP (Session Initiation Protocol) eller telefon (TEL) uniform ressource-id (URI), skal du bruge mønsterkommandoen i konfigurationstilstanden for tale URI-klasse. Hvis du vil fjerne kampen, skal du bruge ingen formular af denne kommando.

mønster uri-mønster

Intet mønster uri-mønster

uri-mønster

Cisco IOS-mønster for almindeligt udtryk (regex), der matcher hele URI'en. Kan være op til 128 tegn.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemme-URI-klasse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Den lokale gateway understøtter i øjeblikket ikke understregningen "_" i matchmønsteret. Som en løsning kan du bruge prikken "." (matcher enhver) til at matche "_".

Denne kommando matcher et almindeligt udtryksmønster med hele URI'en.

Når du bruger denne kommando i en URI-stemmeklasse, kan du ikke bruge nogen anden kommando, der matcher mønster, såsom værten, telefonkontekst, telefonnummer, eller bruger-id kommandoer.

Eksempel: Følgende eksempel viser, hvordan du definerer et mønster, der entydigt identificerer et lokalt gateway-websted i en virksomhed baseret på Control Hubs trunk-gruppe OTG/DTG-parameter:

stemmeklasse uri 200 sip 
 mønster dtg=hussain2572.lgu

Følgende eksempel viser, hvordan du definerer Unified CM-signalerende VIA-port for Webex Calling-trunk:

stemmeklasse uri 300 
 sip-mønster:5065

Følgende eksempel viser, hvordan du definerer Unified CM-kildesignaleringens IP og VIA-port for PSTN-trunk:

stemmeklasse uri 302 
 sip-mønster 192.168.80.60:5060

Kommando

Beskrivelse

bestemmelsessted

Angiver den stemmeklasse, der skal bruges til at matche destinations-URI'en, der leveres af en stemmeapplikation.

Vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgående uri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

telefonnummer

Matcher et opkald baseret på telefonnummerfeltet i en TEL URI.

vis indkaldsuri i dialogplan

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående taleopkald.

vis dialogplan uri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

stemmeklasse uri

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til opkald, der indeholder en SIP eller TEL URI.

Hvis du vil reservere vedvarende diskplads til en applikation, skal du bruge kommandoen Persist-disk i konfigurationstilstand. Hvis du vil fjerne det reserverede rum, skal du bruge ingen formular for denne kommando.

persist-disk enhed

Ingen persist-disk enhed

enhed

Vedvarende diskreservation i MB. Gyldige værdier er fra 0 til 65535.

Kommandostandard: Hvis kommandoen ikke er konfigureret, bestemmes hukommelsesstørrelsen ud fra applikationskravet.

Kommandotilstand: Brugertilpasset konfiguration af programressourceprofil (config-app-ressource-profil-brugertilpasset)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis kommandoen Persist-disk ikke er konfigureret, bestemmes hukommelsesstørrelsen ud fra applikationskravet.

Eksempel: Følgende eksempel viser, hvordan du reserverer:

 Enhed# konfigurer terminalenhed(config)# appid-app-hosting lxc_app Enhed(config-app-hosting)# appressourceprofil brugertilpasset Enhed(config-app-resource-profile-brugerdefineret)# persist-disk 1

Kommando

Beskrivelse

app-værtsappid

Konfigurerer en applikation og angiver konfigurationstilstanden for programværter.

appressourceprofil

Tilsidesætter den programleverede ressourceprofil.

Hvis du vil angive den foretrukne rækkefølge for en udgående opkalds-peer i en viderestillingsgruppe, skal du bruge præferencekommandoen i konfigurationstilstanden for opkalds-peer. Hvis du vil fjerne præferencen, skal du bruge ingen formular for denne kommando.

præferenceværdi

ingen præferenceværdi

værdi

Et heltal fra 0 til 10. Et lavere antal angiver en højere præference. Standarden er 0, hvilket er den højeste præference.

Kommandostandard: Den længste matchende opkalds-peer erstatter præferenceværdien.

Kommandotilstand: Konfiguration af opkalds-peer (opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug præferencekommandoen til at angive den foretrukne rækkefølge for at matche opkalds peers i en viderestillingsgruppe. Indstilling af en præference gør det muligt at vælge den ønskede opkalds-peer, når flere opkalds-peers inden for en viderestillingsgruppe matcher for en opkaldsstreng.

Præferencen for jagtalgoritme kan konfigureres. For eksempel for at angive, at en opkaldsbehandlingssekvens går til destination A, derefter til destination B og endelig til destination C, tildeler du præferencer (0 er den højeste præference) til destinationerne i følgende rækkefølge:

  • Præference 0 til A

  • Præference 1 til B

  • Præference 2 til C

Brug kun præferencekommandoen på den samme mønstertype. F.eks. er destinationsuri og destinationsmønster to forskellige mønstertyper. Som standard har destinationuri højere præference end destinationsmønster.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer udgående Webex Calling-opkalds-peer, der omfatter valg af opkalds-peer for udgående Webex Calling-trunk baseret på opkalds-peer-gruppe:

 opkalds-peer voice 200201 voip-beskrivelse Udgående Webex Calling-destination e164-mønster-kort 100 præference 2 udgang

Hvis du vil konfigurere den første prioritet og failover-tærskel for en redundans-gruppe, skal du bruge prioritetkommandoen i konfigurationstilstanden for programredundans. Hvis du vil fjerne funktionen, skal du bruge ingen formular for denne kommando.

prioritet -værdi failover tærskelværdi værdi

Ingen prioritet -værdi failover tærskelværdi tærskelværdi

prioritetsværdi

Angiver prioritetsværdien.

grænseværdi

Angiver grænseværdien.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Både aktive og standby-routere skal have de samme prioritet- og tærskelværdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer en RG til brug med VoIP HA under programredundans-undertilstanden:

Enhed(config)#redundans Enhed(config-red)#applikationsredundans Enhed(config-red-app)#gruppe 1 Enhed(config-red-app-grp)#name Lokal gateway-HA-enhed(config-red-app-grp)#priority 100 failover-tærskel 75

Hvis du vil konfigurere valgmulighederne for politik for beskyttelse af personlige oplysninger på globalt plan, skal du bruge kommandoen til politik for beskyttelse af personlige oplysninger i VoIP SIP-konfigurationstilstanden for stemmetjeneste eller konfigurationstilstanden for lejere af stemmeklasse. Hvis du vil deaktivere valgmuligheder i header for beskyttelse af personlige oplysninger, skal du bruge ingen formular for denne kommando.

Databeskyttelsespolitik { passthru | send-altid | strimmel { afledning | historisk-oplysninger } [ system ] }

Databeskyttelsespolitik { passthru | send-altid | strimmel { afledning | historisk-oplysninger } [ system ] }

passthru

Videregiver databeskyttelsesværdierne fra den modtagne meddelelse til det næste opkaldsben.

send-altid

Overfører en databeskyttelsesoverskrift med en værdi på ingen til det næste opkaldsben, hvis den modtagne meddelelse ikke indeholder værdier for databeskyttelse, men en databeskyttelsesoverskrift er påkrævet.

strimmel

Fjerner overskrifterne for omdirigering eller historik, der er modtaget fra det næste opkaldsben.

afledning

Fjerner de afledningsoverskrifter, der er modtaget fra det næste opkaldsben.

historisk-oplysninger

Fjerner de historieoplysninger, der er modtaget fra det næste opkaldsben.

system

Angiver, at valgmulighederne i overskriften til beskyttelse af personlige oplysninger bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Der er ikke konfigureret indstillinger for databeskyttelsespolitik.

Kommandotilstand: Konfiguration af stemmetjeneste VoIP SIP (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en modtaget meddelelse indeholder værdier for beskyttelse af personlige oplysninger, skal du bruge kommandoen til at sikre, at databeskyttelsesværdierne overføres fra det ene opkaldsben til det næste. Hvis den modtagne meddelelse ikke indeholder værdier for beskyttelse af personlige oplysninger, men overskriften for beskyttelse af personlige oplysninger er påkrævet, skal du bruge kommandoen Send altid til at indstille overskriften for beskyttelse af personlige oplysninger til Ingen og videresende meddelelsen til det næste opkaldsben. Hvis du vil fjerne aflednings- og historieoplysningerne fra de overskrifter, der er modtaget fra det næste opkaldsben, skal du bruge kommandoen for strimmel til politik for databeskyttelse. Du kan konfigurere systemet til at understøtte alle valgmuligheder på samme tid.

Eksempel: Følgende eksempel viser, hvordan du aktiverer politikken for gennemgang af databeskyttelse:

 Router> aktivér Router# konfigurer terminal Router(config)# stemme tjeneste VVS Router(conf-voi-serv)# sip Router(conf-serv-sip)# databeskyttelseserklæring 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for send altid:

Router(konfigurationsklasse) nr. politik for afsendelse-altid system

Følgende eksempel viser, hvordan du aktiverer politikken for strimmel-databeskyttelse:

 Router> aktivér Router# konfigurer terminal Router(config)# stemme tjeneste VVS Router(conf-voi-serv)# sip Router(conf-serv-sip)# omdirigering af strimmel til databeskyttelsespolitik Router(conf-serv-sip)# Oplysninger om strimmel om databeskyttelse 

Følgende eksempel viser, hvordan du aktiverer politikker for gennemgang, send altid beskyttelse af personlige oplysninger og strimler:

 Router> aktivér router# konfigurer terminalrouter (config)# stemmetjeneste voip  

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for afsendelse altid i tilstanden for lejere af stemmeklasse:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# databeskyttelseserklæring Router(conf-serv-sip)# politik for databeskyttelse – send altid Router(conf-serv-sip)# omdirigering af strimmel til databeskyttelsespolitik Router(conf-serv-sip)# Oplysninger om strimmel om databeskyttelse

Kommando

Beskrivelse

angivet-ID

Indstiller niveauet for beskyttelse af personlige oplysninger og aktiverer enten PAID- eller PPID-overskrifter for beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser.

Privatlivspolitik for stemmeklasse sip

Konfigurerer valgmulighederne for politik i overskriften for beskyttelse af personlige oplysninger på konfigurationsniveauet for opkalds-peer.

Hvis du vil konfigurere kontrolgrænsefladeprotokollen og angive konfigurationstilstanden for redundans for programprotokollen, skal du bruge protokolkommandoen i konfigurationstilstanden for programredundans. Hvis du vil fjerne protokolforekomsten fra redundansgruppen, skal du bruge ingen formular for denne kommando.

protokolnr .

intet protokol nummer

nummer

Angiver den protokolforekomst, der vil blive knyttet til en kontrolgrænseflade.

Kommandostandard: Protokolforekomst er ikke defineret i en redundansgruppe.

Kommandotilstand: Konfigurationstilstand for programredundans (config-red-app)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurationen for kontrolgrænsefladeprotokollen består af følgende elementer:

  • Godkendelsesoplysninger

  • Gruppenavn

  • Goddag

  • Ventetid

  • Protokolforekomst

  • Brug af tovejsprotokollen (BFD)

Eksempel: Følgende eksempel viser, hvordan du konfigurerer protokolforekomsten og indtaster konfigurationstilstanden for redundans-programprotokollen:

Enhed(config-red-app)# protokol 1 Enhed(config-red-app-prtcl)# timer hellotid 3 holdtid 10 Enhed(config-red-app-prtcl)# Exit Enhed(config-red-app)#

Hvis du vil angive redundans-konfigurationstilstanden, skal du bruge kommandoen for redundans i global konfigurationstilstand.

redundans

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Exit til at afslutte redundans konfigurationstilstanden.

Eksempel: Følgende eksempel viser, hvordan du indtaster redundans-konfigurationstilstanden:

 Enhed(config)#redundans Enhed(config-red)#applikationsredundans

Kommando

Beskrivelse

vis redundans

Viser oplysninger om redundancefacilitet.

Hvis du vil aktivere redundans for applikationen og styre redundanceprocessen, skal du bruge kommandoen redundancegruppe i konfigurationstilstanden for stemmetjeneste voip. Hvis du vil deaktivere redundans-processen, skal du bruge ingen form for denne kommando.

redundans- gruppenummer

ingen redundans-gruppe gruppenummer

gruppenummer

Angiver redundans-gruppenummeret.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: stemmetjenestens voip-konfigurationstilstand (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilføjelse og fjernelse af kommandoen redundans kræver en genindlæsning, så den opdaterede konfiguration kan træde i kraft. Genindlæs platformene, når al konfigurationen er blevet anvendt.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer redundansgruppe til at aktivere CUBE-applikationen:

 Enhed(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % oprettet RG 1-tilknytning med Voice B2B HA; genindlæs routeren, så den nye konfiguration kan træde i kraft for enheden(config-voi-serv)#-afslutning

Hvis du vil knytte grænsefladen til den redundansgruppe, der er oprettet, skal du bruge kommandoen for redundansgruppe i grænsefladetilstand. Hvis du vil fjerne tilknytningen af grænsefladen, skal du bruge ingen form for denne kommando.

redundans gruppenummer { ipv4 ipv6 } IP-adresse

ingen redundans gruppenummer { ipv4 ipv6 } IP-adresse eksklusive

gruppenummer

Angiver redundans-gruppenummeret.

IP-adresse

Angiver IPV4- eller IP v6-adresse.

eksklusiv

Tilknytter redundansgruppen til grænsefladen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af grænseflade (config-hvis)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Tilknytter grænsefladen til redundansgruppen. Det er obligatorisk at bruge en separat grænseflade til redundans, det vil sige, at den grænseflade, der bruges til taletrafik, ikke kan bruges som kontrol- og datagrænseflade. Du kan konfigurere maksimalt to redundansgrupper. Derfor kan der kun være to aktive og standby-par i det samme netværk.

Eksempel: Følgende eksempel viser, hvordan du knytter IPV4-grænsefladen til redundansgruppen:

 Enhed(config)#interface GigabitEthernet1 Enhed(config-if)# redundans rii 1 Enhed(config-if)# redundans gruppe 1 ip 198.18.1.228 eksklusiv enhed(config-if)# exit

Kommando

Beskrivelse

ipv6-adresse IP-adresse

Konfiguration af fysisk IPV6-adresse for enheden.

Hvis du vil aktivere SIP-gateways (Session Initiation Protocol) til at registrere E.164-numre med en ekstern SIP-proxy eller SIP-registrar, skal du bruge registrarkommandoen i SIP UA-konfigurationstilstand. Hvis du vil deaktivere registrering af E.164-numre, skal du bruge ingen formular for denne kommando.

registrar { dhcp | [ registrar-index ] registrar-server-adresse [ : havn ] } [ godkendelsesområde domæne ] [ udløber sekunder ] [ tilfældig kontakt ] [ opdateringsforhold forholdsprocent ] [ ordning { sip | sips } ] [ tcp] [ type ] [ sekundær ] server | { udløber | system }

ingen registrar { dhcp | [ registrar-index ] registrar-server-adresse [ : havn ] } [ godkendelsesområde domæne ] [ udløber sekunder ] [ tilfældig kontakt ] [ opdateringsforhold forholdsprocent ] [ ordning { sip | sips } ] [ tcp] [ type ] [ sekundær ] server | { udløber | system }

dhcp

(Valgfri) Angiver, at domænenavnet på den primære registreringsserver hentes fra en DHCP-server (kan ikke bruges til at konfigurere sekundære eller flere registrarer).

registreringsindeks

(Valgfri) En specifik registrar, der skal konfigureres, hvilket tillader konfiguration af flere registrarer (maks. seks). Interval er 1-6.

registrerserver-adresse

SIP-registrarserveradressen, der skal bruges til slutpunktregistrering. Denne værdi kan indtastes i et af tre formater:

  • dns: adresse – DNS (Domain Name System)-adressen på den primære SIP-registrarserver (dns: afgrænser skal medtages som de første fire tegn).

  • ipv4: adresse – IP-adressen for SIP-registrarserveren (ipv4: afgrænser skal medtages som de første fem tegn).

  • ipv6:[adresse]– IP v6-adressen på SIP-registrarserveren (ipv6: afgrænser skal medtages som de første fem tegn, og selve adressen skal omfatte åbning og lukning af firkantede parenteser).

: havn ]

(Valgfri) SIP-portnummeret (colonafgrænseren er påkrævet).

godkendelsesområde

(Valgfri) Angiver området for forudindlæst godkendelse.

domæne

Rigets navn.

udløber sekunder

(Valgfri) Angiver standard registreringstiden i sekunder. Interval er 60-65535 . Standardindstillingen er 3600.

tilfældig kontakt

(Valgfri) Angiver den tilfældige streng kontaktheader, der bruges til at identificere tilmeldingssessionen.

opdateringsratio procentdel

(Valgfri) Angiver registreringsopdateringsraten i procent. Interval er 1-100 . Standardindstillingen er 80.

skema {sip | sips}

(Valgfri) Angiver URL-skemaet. Indstillingerne er SIP (sip) eller sikker SIP (sips), afhængigt af din softwareinstallation. Standarden er sip.

tcp

(Valgfri) Angiver TCP. Hvis det ikke er angivet, er standarden UDP UDP.

type

(Valgfri) Registreringstypen.

Typeargumentet kan ikke bruges med indstillingen dhcp .

sekundær

(Valgfri) Angiver en sekundær SIP-registrar for redundans, hvis den primære registrar mislykkes. Denne valgmulighed er ikke gyldig, hvis DHCP er angivet.

Når der er to registrarer, sendes REGISTER-meddelelse til begge registrarservere, selvom den primære registrar sender en 200 OK, og trunk er registreret til den primære registrar.

Hvis du vil sende registreringen til den sekundære registrar, kun når den primære mislykkes, skal du bruge DNS SRV.

Du kan ikke konfigurere andre valgfrie indstillinger, når du indtaster det sekundære nøgleord – angiv først alle andre indstillinger.

udløber

(Valgfri) Angiver registreringens udløbstid

system

(Valgfri) Angiver brugen af den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Tilmelding er deaktiveret.

Kommandotilstande:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen registrar dhcp eller registrar registrar-server-adresse til at aktivere gatewayen til at registrere E.164-telefonnumre med primære og sekundære eksterne SIP-registrarer. Slutpunkter på Cisco IOS SIP-gateways (TDM), Cisco Unified Border Elements (CUBE'er) og Cisco Unified Communications Manager Express (Cisco Unified CME) kan registreres til flere registrarer ved hjælp af kommandoen registrar registrar-indeks .

Som standard genererer Cisco IOS SIP-gateways ikke SIP-registreringsmeddelelser.

Når du indtaster en IP v6-adresse, skal du inkludere firkantede parenteser omkring adresseværdien.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer tilmelding med en primær og sekundær registrar:

 Router> aktivér Router# konfigurer terminal Router(config)# sip- ua Router (config-sip-ua)# invitation igen 3 Router (config-sip-ua)# forsøg at registrere igen 3 Router (config-sip-ua)# timerregister 150 Router (config-sip-ua)# registrer ipv4:209.165.201.1 udløber 14400 sekundært 

Følgende eksempel viser, hvordan du konfigurerer en enhed til at registrere sig med den SIP-serveradresse, der er modtaget fra DHCP-serveren. Dhcp-nøgleordet er kun tilgængeligt til konfiguration af den primære registrar og kan ikke bruges, hvis der konfigureres flere registrarer.

 Router> aktivér router# konfigurer terminalrouter (config)# sip-ua router(config-sip-ua)# registrar dhcp udløber 14400 

Følgende eksempel viser, hvordan du konfigurerer en primær registrar ved hjælp af en IP-adresse med TCP:

 Router> aktivér Router# konfigurer terminal Router(config)# sip- ua Router (config-sip-ua)# invitation igen 3 Router (config-sip-ua)# forsøg at registrere igen 3 Router (config-sip-ua)# timerregister 150 Router (config-sip-ua)# registrer ipv4:209.165.201.3 tcp 

Følgende eksempel viser, hvordan du konfigurerer et URL-skema med SIP-sikkerhed:

 Router> aktivér Router# konfigurer terminal Router(config)# sip- ua Router (config-sip-ua)# invitation igen 3 Router (config-sip-ua)# forsøg at registrere igen 3 Router (config-sip-ua)# timerregister 150 Router (config-sip-ua)# registrer ipv4:209.165.201.7 skemasips 

Følgende eksempel viser, hvordan du konfigurerer en sekundær registrar ved hjælp af en IPV6-adresse:

 Router> aktivér router# konfigurerer terminalrouter (config)# sip-ua router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] udløber 14400 sekundært 

Følgende eksempel viser, hvordan du konfigurerer alle POTS-slutpunkter til to registrarer ved hjælp af DNS-adresser:

 Router> aktivér Router# konfigurer terminal Router(config)# sip- ua Router (config-sip-ua)# registrer 1 dns:example1.com udløber 180 Router (config-sip-ua)# registrer 2 dns:example2.com udløber 360 

Følgende eksempel viser, hvordan du konfigurerer domænet til forudindlæst godkendelse ved hjælp af registrarserveradressen:

 Router> aktivér Router# konfigurer terminal Router(config)# sip- ua Router (config-sip-ua)# registrer 2 192.168.140.3:8080 auth-realm example.com udløber 180 

Følgende eksempel viser, hvordan du konfigurerer registranten i konfigurationstilstanden for stemmeklasse-lejer:

Router (konfigurationsklasse)# registreringsserversystem

Kommando

Beskrivelse

godkendelse (opkalds peer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse (SIP UA)

Aktiverer SIP-digest-godkendelse.

legitimationsoplysninger (SIP UA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et lokalt DNS-værtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote Party-ID for udgående meddelelser.

Tilmeld dig igen igen

Indstiller det samlede antal SIP-registreringsmeddelelser, der skal sendes.

vis status for sip-ua registreringsstatus

Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern primær eller sekundær SIP-registrar.

timerregister

Angiver, hvor længe SIP UA venter, før der sendes registreringsanmodninger.

taleklasse sip lokal vært

Konfigurerer indstillinger for at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser på en individuel opkalds-peer og tilsidesætter den globale indstilling.

Hvis du vil aktivere funktionen til SIP-registrar, skal du bruge kommandoen registrarserver kommandoen i SIP-konfigurationstilstand. Hvis du vil deaktivere SIP-registrerfunktionaliteten, skal du bruge kommandoen ingen formular.

registrer server [ udløber [ maks.sek. ] [ min. sek. ]

registrer server [ udløber [ maks.sek. ] [ min. sek. ]

udløber

(Valgfri) Indstiller den aktive tid for en indgående registrering.

maks. sek

(Valgfri) Den maksimale tid udløber for en registrering i sekunder. Intervallet er fra 600 til 86400. Standarden er 3600.

min sek

(Valgfri) Minimum udløber tid for en tilmelding i sekunder. Intervallet er fra 60 til 3600. Standarden er 60.

Kommandostandard: Deaktiveret

Kommandotilstand: SIP-konfiguration

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når denne kommando er angivet, accepterer routeren indgående SIP-registreringsmeddelelser. Hvis SIP-registreringsmeddelelsesanmodninger har en kortere udløbstid end den, der er angivet med denne kommando, bruges SIP-registreringsmeddelelsens udløbstid.

Denne kommando er obligatorisk for Cisco Unified SIP SRST eller Cisco Unified CME og skal indtastes før enhver stemme registrer pulje eller stemme registrer global kommandoer er konfigureret.

Hvis WAN'en er nede, og du genstarter din Cisco Unified CME- eller Cisco Unified SIP SRST-router, vil routeren ikke have nogen database med SIP-telefonregistreringer, når routeren genindlæses. SIP-telefoner skal registreres igen, hvilket kan tage flere minutter, fordi SIP-telefoner ikke bruger en keepalive-funktion. For at forkorte tiden, før telefonerne registreres igen, kan registreringens udløb justeres med denne kommando. Standardudløbsdatoen er 3600 sekunder; en udløbsdato på 600 sekunder anbefales.

Eksempel: Følgende delvise prøveudgang fra kommandoen Show running-config viser, at SIP-registrarfunktionaliteten er indstillet:

 stemmetjenestens voip-tilslutningsforbindelser sip-til-sip sip-registreringsserver udløber maks. 1200 min 300 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra stemmetjenestens VoIP-konfigurationstilstand.

stemmeregistret globalt stemmeregister

Går ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP-telefoner i et Cisco Unified CME- eller Cisco Unified SIP SRST-miljø.

stemmeregistreringspulje for stemmeregistret

Går ind i konfigurationstilstand for stemmeregistreringspulje for SIP-telefoner.

Hvis du vil aktivere oversættelse af SIP-overskriften Remote-Party-id, skal du bruge kommandoen Remote-Party-id i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil deaktivere oversættelse af Remote-part-ID, skal du bruge ingen formular for denne kommando.

system med ekstern part

Intet fjernt-part-id system

system

Angiver, at SIP-headeren Remote-Party-id bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Kommandostandard: Oversættelse af Remote Party-ID er aktiveret.

Kommandotilstande:

SIP UA-konfiguration

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når kommandoen Remote Party-id er aktiveret, sker en af følgende opkaldsinformationsbehandlinger:

  • Hvis der er en Remote Party-ID-header i den indgående INVITE-meddelelse, sendes det opkaldsnavn og nummer, der udtrækkes fra Remote Party-ID-headeren, som opkaldsnavnet og nummeret i den udgående opsætningsmeddelelse. Dette er standardadfærden. Brug kommandoen Remote Party-id til at aktivere denne valgmulighed.

  • Når der ikke er nogen Remote Party-ID-header tilgængelig, sker der ingen oversættelse, så opkaldsnavnet og -nummeret udtrækkes fra headeren From og sendes som opkaldsnavn og nummer i den udgående opsætningsmeddelelse. Denne behandling sker også, når funktionen er deaktiveret.

Eksempel: Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret:

 Router(config-sip-ua)# ekstern part-id 

Følgende eksempel viser, at oversættelsen af Remote-Party-ID er aktiveret i tilstanden til stemmeklasse-lejer:

Router (konfigurationsklasse) nr. fjernpart-id-system

Kommando

Beskrivelse

fejlfinding ccsip begivenheder

Aktiverer sporing af SIP SPI-hændelser.

fejlfinding ccsip meddelelser

Aktiverer sporing af SIP SPI-meddelelser.

debug stemme i ud

Gør det muligt at spore udførelsesstien via opkaldskontrollen-API.

Hvis du vil konfigurere antallet af gange, hvor en SIP-invitation (Session Initiation Protocol)-anmodning sendes igen til den anden brugeragent, skal du bruge kommandoen Prøv igen invitation i SIP UA-konfigurationstilstand eller konfigurationstilstand for stemmeklasse-lejere. Hvis du vil nulstille til standarden, skal du bruge ingen formular for denne kommando.

Prøv igen invitationsnummersystem

Ingen ny invitation nummer system

system

Angiver INVITE-anmodningerne bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

nummer

Angiver antallet af INVITE-forsøg. Interval er fra 1 til 10. Standardindstillingen er 6.

Kommandostandard: Seks forsøg

Kommandotilstand:

SIP UA-konfiguration (config-sip-ua)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vil nulstille denne kommando til standardværdien, kan du også bruge standardkommandoen .

Eksempel: Følgende eksempel angiver antallet af invitationsforsøg til 2:

 sip-ua ingen ekstern part-id invitation 2 

Følgende eksempel angiver antallet af invitationsforsøg til 2 for lejer 1 i konfigurationstilstanden for taleklasse lejer:

Enhed> aktivér enhedskonfiguration (konfiguration)# stemmeklasse-lejer 1 Enhed(konfiguration-klasse)# invitation igen 2 

Hvis du vil kontrollere tilbagekaldelsesstatus for et certifikat, skal du bruge kommandoen tilbagekaldelseskontrol i konfigurationstilstanden ca-tillidspunkt.

tilbagekaldskontrolmetode 1 [ metode2 metode3 ]

Ingen tilbagekaldskontrol metode1 [ metode2 metode3 ]

metode1 [metode2 metode3]

Angiver den metode (OCSP, CRL eller spring tilbagekaldelseskontrollen over), der bruges til at sikre, at en peer's certifikat ikke er blevet tilbagekaldt.

Kontrollerer tilbagekaldelsesstatus for et certifikat:

  • crl– Certifikatkontrol udføres af en CRL. Dette er standardvalgmuligheden.

  • ingen – Certifikatkontrol ignoreres.

  • ocsp – Certifikatkontrol udføres af en OCSP-server.

Kommandostandard: CRL-kontrol er obligatorisk for aktuel brug af politik for tillidspunkt.

Når et tillidspunkt er aktiveret, indstilles standarden til tilbagekaldskontrol crl, hvilket betyder, at CRL-kontrol er obligatorisk.

Kommandotilstand: konfiguration af ca-tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til at angive mindst én metode (OCSP, CRL eller springe tilbagekaldelseskontrollen over), der skal bruges for at sikre, at en peer's certifikat ikke er blevet tilbagekaldt. For flere metoder bestemmes rækkefølgen, i hvilken metoderne anvendes, af den rækkefølge, der er angivet via denne kommando.

Hvis din router ikke har den relevante CRL og ikke kan hente en, eller hvis OCSP-serveren returnerer en fejl, afviser routeren peer's certifikat – medmindre du medtager intet nøgleord i din konfiguration. Hvis intet nøgleord er konfigureret, udføres der ikke en tilbagekaldskontrol, og certifikatet accepteres altid.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer routeren til at downloade CRL:

 konfigurer terminalen Indtast konfigurationskommandoer, én pr. linje.  Afslut med CNTL/Z. crypto pki-tillidspunkt prøveTP tilbagekaldelseskontrol-kontrol af CNTL-afslutning

Hvis du vil angive nøglepar Rivest, Shamir og Adelman (RSA), der skal tilknyttes til certifikatet, skal du bruge kommandoen Rsakeypair i certifikattilstanden Configuration Point. Hvis du vil frakoble nøgleparret, skal du bruge ingen formular for denne kommando.

rsakeypair nøglemærke [ key-size [ krypteringsnøgle-size ]

Ingen nøgle par nøgleetiket [ key-size [ kryptering-key-size ] ]

nøglemærkat

Angiver navnet på nøgleparret, der genereres under tilmelding, hvis det ikke allerede findes, eller hvis kommandoen automatisk tilmelding regenereres.

Nøglepar-navnet kan ikke starte fra nul ("0").

nøglestørrelse

(Valgfri) Angiver størrelsen på RSA-nøglepar. Hvis størrelsen ikke er angivet, bruges den eksisterende taststørrelse. Den anbefalede nøglestørrelse er 2048 bit.

kryptering-nøglestørrelse

(Valgfri) Angiver størrelsen på den anden nøgle, der bruges til at anmode om separat kryptering, signaturnøgler og certifikater.

Kommandostandard: Som standard bruges den fuldt kvalificerede domænenavn (FQDN)-nøgle.

Kommandotilstand: Konfiguration af certifikattillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Certifikatfornyelse med gengenereret indstilling fungerer ikke med nøgleetiket, der starter fra nul ("0"), (for eksempel "0test"). CLI giver mulighed for at konfigurere et sådant navn under tillidspunkt og tillader værtsnavn fra nul. Når du konfigurerer rsakeypair-navn under et tillidspunkt, skal du ikke konfigurere navnet fra nul. Når nøglepar-navnet ikke er konfigureret, og standardnøglepar bruges, skal du sørge for, at routerens værtsnavn ikke starter fra nul. Hvis det gør det, skal du konfigurere "rsakeypair-navn eksplicit under tillidspunktet med et andet navn.

Når du gengenererer et nøglepar, er du ansvarlig for at tilmelde de identiteter, der er knyttet til nøgleparret. Brug kommandoen Rsakeypair til at henvise tilbage til det navngivne nøglepar.

Eksempel: Følgende eksempel viser, hvordan du opretter et tillidspunkt for at have et CA-signeret certifikat:

 crypto pki tillidspunkt CUBE_CA_CERT-tilmeldingsterminal pem serienummer intet emne-navn CN=my-cube.domain.com (dette skal matche det DNS-værtsnavn, hvorigennem denne router kan nås) tilbagekaldelse-tjek ingen rsakeypair Test RSA-nøgle!(dette skal matche den RSA-nøgle, du lige har oprettet)

Følgende eksempel er en konfiguration af tillidspunkt, der angiver RSA-nøglepar "eksempelCA-nøgler":

 krypto ca-tillidspunkt eksempelCA-nøgler tilmeld URL-adresse http://exampleCA-nøgler/certsrv/mscep/mscep.dll rsakeypair eksempelCA-nøgler 1024 1024

Kommando

Beskrivelse

automatisk tilmelding

Aktiverer automatisk tilmelding.

Crl

Genererer RSA-nøglepar.

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil identificere nyttelasten for en RTP-pakke (Real-Time Transport Protocol), skal du bruge kommandoen RTP-nyttelast i konfigurationstilstanden for opkalds-peer-voice. Hvis du vil fjerne typen RTP-nyttelast, skal du bruge ingen formular for denne kommando.

RTP nyttelast- komfortstøj [13 | 19 ]

Ingen RTP nyttelast-type komfort-støj [13 | 19]

komfortstøj {13 | 19}

(Valgfri) RTP-nyttelast type for komfortstøj. RTP Payload for Comfort Noise, fra arbejdsgruppen IETF (IETF) Audio- eller Video Transport (AVT), udpeger 13 som nyttelast type for komfortstøj. Hvis du opretter forbindelse til en gateway, der overholder RTP-nyttelast til komfortstøj, skal du bruge 13. Brug kun 19, hvis du opretter forbindelse til ældre Cisco-gateways, der bruger DSP-ware før version 3.4.32.

Kommandostandard: Der er ikke konfigureret nogen type RTP-nyttelast.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen RTP nyttelast-type til at identificere nyttelast-typen for en RTP. Brug denne kommando, når DTMF-relækommandoen bruges til at vælge NTE-metoden for DTMF-relæet for et SIP-opkald (Session Initiation Protocol).

Konfigurerede nyttelast-typer af NSE og NTE udelukker visse værdier, der tidligere er blevet hardkodet med Ciscos proprietære betydninger. Brug ikke numrene 96, 97, 100, 117, 121-123 og 125-127, som har forudtildelte værdier.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer typen RTP-nyttelast:

 opkalds-peer voice 300 voip-beskrivelse udgående til PSTN-destinationsmønster +1[2-9]...[2-9]......$ oversættelsesprofil udgående 300 rtp nyttelast-type komfort-støj 13

Kommando

Beskrivelse

dtmf-relæ

Angiver, hvordan SIP-gateway relæer DTMF-toner mellem telefonigrænseflader og et IP-netværk.

Hvis du vil definere en oversættelsesregel, skal du bruge regelkommandoen i konfigurationstilstanden for stemmeoversættelsesregel. Hvis du vil slette oversættelsesreglen, skal du bruge ingen form for denne kommando.

Match og erstat regel

regel præference { matchmønster | erstatningsmønster | [ type matchtype erstat-type [ plan matchtype erstat-type ] }

ingen regel forrang

Afvis regel

regel præference afvis { matchmønster | type matchtype [ plan matchtype ] }

ingen regel forrang

præference

Oversættelsesreglen har førsteprioritet. Interval er fra 1 til 15.

matchmønster

Udtryk for stredigeringsprogram (SED), der bruges til at matche oplysninger om indgående opkald. Slash "/" er en afgrænsning i mønsteret.

erstatningsmønster

SED-udtryk, der bruges til at erstatte matchmønsteret i opkaldsoplysningerne. Slash "/" er en afgrænsning i mønsteret.

type match-type erstatningstype

(Valgfri) Opkaldets nummertype. Gyldige værdier for argumentet for matchtypen er som følger:

  • forkortet – forkortet repræsentation af hele nummeret som understøttet af dette netværk.

  • enhver – enhver type opkaldsnummer.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for argumentet erstatningstype er som følger:

  • forkortet – A – bbrevieret repræsentation af hele nummeret som understøttet af dette netværk.

  • internationalt – nummer, der ringes til for at kontakte en abonnent i et andet land.

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • netværk – Administrations- eller tjenestenummer, der er specifikt for servicenetværket.

  • reserveret – reserveret til lokalnummer.

  • abonnent – nummer, der ringes til for at kontakte en abonnent på det samme lokale netværk.

  • ukendt – Nummer på en type, der er ukendt af netværket.

plan match-type erstatningstype

(Valgfri) Nummerplan for opkaldet. Gyldige værdier for argumentet for matchtypen er som følger:

  • enhver – enhver type opkaldsnummer.

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Gyldige værdier for argumentet for erstatningstypen er som følger:

  • data

  • ermer

  • isdn

  • nationalt – nummer, der ringes til for at kontakte en abonnent i det samme land, men uden for det lokale netværk.

  • privat

  • reserveret – reserveret til lokalnummer.

  • telex

  • ukendt – Nummer på en type, der er ukendt af netværket.

Afvise

Matchmønsteret for en oversættelsesregel bruges til afvisning af opkald.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af regel for stemmeoversættelse

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En oversættelsesregel gælder for et nummer, der ringer op (automatisk nummeridentifikation [ANI]) eller et opkaldsnummer (opkaldsnummeridentifikationstjeneste [DNIS]) for indgående, udgående og omdirigerede opkald i Cisco H.323 stemmeaktiverede gateways.

Brug denne kommando i forbindelse med kommandoen over stemmeoversættelsesregel. En tidligere version af denne kommando bruger samme navn, men bruges efter kommandoen oversættelsesregel og har en lidt anden kommandosyntaks. I den ældre version kan du ikke bruge firkantede parenteser, når du indtaster kommandosyntaks. De vises kun i syntaksen for at angive valgfrie parametre, men accepteres ikke som afgrænsere i faktiske kommandoposter. I den nyere version kan du bruge firkantede parenteser som separatorer. Fremover anbefaler vi, at du bruger denne nyere version til at definere regler for matchning af opkald. I sidste ende vil kommandoen over oversættelsesregel ikke blive understøttet.

Nummeroversættelse sker flere gange under dirigeringsprocessen for opkald. I både de oprindelige og afsluttende gateways oversættes det indgående opkald, før en indgående opkalds-peer matcher, før en udgående opkalds-peer matcher, og før en opkaldsanmodning opsættes. Din opkaldsplan skal tage hensyn til disse oversættelsestrin, når der er defineret oversættelsesregler.

Nedenstående tabel viser eksempler på matchmønstre, inputstrenge og resultatstrenge for kommandoen (stemmeoversættelsesregel) .

Tabel 1. Matchmønstre, inputstrenge og resultatstrenge

Matchmønster

Erstatningsmønster

Indtastningsstreng

Resultatstreng

Beskrivelse

/^.*///4085550100Enhver streng til nul streng.
////40855501004085550100Match enhver streng, men ingen udskiftning. Brug dette til at manipulere opkaldsplanen eller opkaldstypen.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Matcher fra midten af inputstrengen.
/\(.*\)0120//\10155/40811101204081110155Matcher fra slutningen af inputstrengen.
/^1#\(.*\)//\1/1#23452345Erstat matchstreng med nulstreng.
/^408...\(8333\)//555\1/40877701005550100Match flere mønstre.
/1234//00&00/555010055500010000Match understrengen.
/1234//00\000/555010055500010000Match understrengen (samme som &).

Softwaren bekræfter, at et erstatningsmønster er i et gyldigt E.164-format, der kan indeholde de tilladte specialtegn. Hvis formatet ikke er gyldigt, behandles udtrykket som en ukendt kommando.

Nummertypen og opkaldsplanen er valgfrie parametre til at matche et opkald. Hvis en af parametrene er defineret, markeres opkaldet i forhold til matchmønsteret og den valgte type- eller planværdi. Hvis opkaldet matcher alle betingelserne, accepteres opkaldet til yderligere behandling, f.eks. nummeroversættelse.

Flere regler kan grupperes sammen i en oversættelsesregel, som giver et navn til regelsættet. En oversættelsesregel kan indeholde op til 15 regler. Alle opkald, der henviser til denne oversættelsesregel, oversættes i forhold til dette sæt af kriterier.

Fortrinsværdien af hver regel kan bruges i en anden rækkefølge end den, hvori de blev indtastet i sættet. Hver regel prioriterer den prioriteringsrækkefølge, reglerne skal bruges i. For eksempel kan regel 3 indtastes før regel 1, men softwaren bruger regel 1 før regel 3.

Softwaren understøtter op til 128 oversættelsesregler. En oversættelsesprofil indsamler og identificerer et sæt af disse oversættelsesregler for oversættelse af opkald, opkald og omdirigerede numre. En oversættelsesprofil henvises til af trunk-grupper, kilde-IP-grupper, stemmeporte, opkalds-peers og grænseflader til håndtering af konvertering af opkald.

Eksempel: Følgende eksempel anvender en oversættelsesregel. Hvis et opkaldsnummer starter med 5550105 eller 70105, bruger oversættelsesregel 21 regelkommandoen til at videresende nummeret til 14085550105 i stedet.

Router(config)# stemmeoversættelsesregel 21 Router(cfg-oversættelsesregel) # regel 1 /^5550105/ /14085550105/ Router(cfg-oversættelsesregel) # regel 2 /^70105/ /14085550105/

I det næste eksempel, hvis et opkaldsnummer enten er 14085550105 eller 014085550105, efter udførelsen af oversættelsesregel 345, er viderestillingscifre 50105. Hvis matchtypen er konfigureret, og typen ikke er "ukendt", er det nødvendigt at matche opkalds-peer for at matche typen for inputstreng.

Router(config)# stemmeoversættelsesregel 345 Router(cfg-oversættelsesregel)# regel 1 /^14085550105/ /50105/ plan enhver national router(cfg-oversættelsesregel)# regel 2 /^014085550105/ /50105/ plan enhver national

Kommando

Beskrivelse

vis stemmeoversættelsesregel

Viser parametrene for en oversættelsesregel.

stemmeoversættelsesregel

Starter definitionen af regel for stemmeoversættelse.

Kommandoer S

Hvis du vil angive, om routerserienummeret skal inkluderes i certifikatanmodningen, skal du bruge kommandoen serienummeret i konfigurationstilstanden ca-tillidspunkt. Hvis du vil gendanne standardfunktionen, skal du bruge ingen formular for denne kommando.

serienummer [ingen]

intet serienummer

ingen

(Valgfri) Angiver, at et serienummer ikke vil blive inkluderet i certifikatanmodningen.

Kommandostandard: Ikke konfigureret. Du vil blive bedt om serienummeret under certifikattilmelding.

Kommandotilstand: konfiguration af ca-tillidspunkt

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Før du kan udstede kommandoen med serienumre, skal du aktivere kommandoen for crypto ca-tillidspunkt , som angiver certificeringsautoriteten (CA), som din router skal bruge, og angiver konfigurationstilstanden for ca-tillidspunkt.

Brug denne kommando til at angive routerserienummeret i certifikatanmodningen, eller brug intet nøgleord til at angive, at et serienummer ikke skal inkluderes i certifikatanmodningen.

Eksempel: Følgende eksempel viser, hvordan du udelader et serienummer fra certifikatanmodningen:

 crypto pki tillidspunkt CUBE_CA_CERT-tilmeldingsterminal pem serienummer intet emne-navn CN=my-cube.domain.com (dette skal matche det DNS-værtsnavn, hvorigennem denne router kan nås) tilbagekaldelse-tjek ingen rsakeypair Test RSA-nøgle!(dette skal matche den RSA-nøgle, du lige har oprettet)

Kommando

Beskrivelse

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil angive en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger pakkenetværket, skal du bruge kommandoen for sessionsprotokol i konfigurationstilstand med opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge ingen formular for denne kommando.

sessionsprotokol {cisco | sipv2}

ingen sessionsprotokol

cisco

Opkalds-peer bruger den proprietære Cisco VoIP-sessionsprotokol.

sipv2

Opkaldspeer bruger Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP). Brug dette nøgleord sammen med SIP-indstillingen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Cisco nøgleordet gælder kun for VoIP på routere i Cisco 1750-, Cisco 1751-, Cisco 3600-serien og Cisco 7200-serien.

Eksempler: Følgende eksempel viser, at Cisco-sessionsprotokollen er konfigureret som sessionsprotokollen:

 opkaldspeerstemme 20 voip-sessionsprotokol cisco 

Følgende eksempel viser, at en Vo-IP-opkalds-peer for SIP er konfigureret som sessionsprotokollen for VoIP-opkaldssignaler:

 opkaldspeerstemme 102 voip-sessionsprotokol sipv2

Kommando

Beskrivelse

opkalds-peer stemme

Går i konfigurationstilstand for opkalds-peer og angiver metoden for stemmerelateret indkapsling.

sessionsmål (Vo

Konfigurerer en netværksspecifik adresse for en opkalds-peer.

Hvis du vil aktivere SIP-sessionsopdatering globalt, skal du bruge kommandoen for opdatering i SIP-konfigurationstilstand. Hvis du vil deaktivere opdateringen af sessionen, skal du bruge ingen formular for denne kommando.

session opdatering

ingen session opdatering

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen sessionsopdatering

Kommandotilstand: SIP-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til opdatering af sessionen til at sende anmodningen om opdatering af sessionen.

Eksempel: Følgende eksempel indstiller sessionsopdateringen i tilstanden SIP-konfiguration:

 Opdatering af enhed(conf-serv-sip)# 

Kommando

Beskrivelse

opdatering af sip-sessioner til stemmeklasse sip

Aktiverer genindstilling af sessioner på opkalds-peer-niveau.

Hvis du vil konfigurere servergrupperne i udgående opkalds peers, skal du bruge kommandoen for sessionsservergruppe i konfigurationstilstanden for SIP-opkalds-peer. Hvis du vil deaktivere funktionen, skal du bruge ingen formular for denne kommando.

sessionsserver-gruppe- server-gruppe-id

ingen sessionsserver-gruppe server-gruppe-gruppe-id

server-gruppe-id

Konfigurerer den angivne servergruppe som destinationen for opkalds-peer.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: sip-opkalds-peer-konfiguration (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis den angivne servergruppe er i nedlukningstilstand, er opkalds-peer ikke valgt til at dirigere udgående opkald.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer den angivne servergruppe som destinationen for opkalds-peer:

Enhed(config-opkalds-peer)# sessionsservergruppe 171

Hvis du vil angive en netværksspecifik adresse til at modtage opkald fra en VoIP- eller VoIP v6-opkalds-peer, skal du bruge sessionsmålkommandoen i opkalds-peer-konfigurationstilstand. Hvis du vil nulstille til standarden, skal du bruge ingen formular for denne kommando.

sessionsmål {dhcp | ipv4: destinationsadresse | ipv6: [destinationsadresse] | dns: [$s$. | $d$. | Det er det samme. | $u$.] værtsnavn | enum: tabel-num | løbende tilbage:rtp | lægemiddelform | løsning udbydernummer | sip-server | registrer} [: havn]

ingen sessionsmål

dhcp

Konfigurerer routeren for at opnå sessionsmålet via DHCP.

Indstillingen dhcp kan kun gøres tilgængelig, hvis SIP (Session Initiation Protocol) bruges som sessionsprotokol. Hvis du vil aktivere SIP, skal du bruge sessionsprotokollen (opkalds peer) kommandoen.

ipv4: destinationsadresse - destinationsadresse

Konfigurerer IP-adressen for opkalds-peer til at modtage opkald. Tyktarmen er påkrævet.

ipv6: [destinationsadresse-adresse]

Konfigurerer IP v6-adressen for opkalds-peer til at modtage opkald. Firkantede parenteser skal indtastes omkring IP v6-adressen. Tyktarmen er påkrævet.

dns:[$s$] værtsnavn

Konfigurerer værtsenheden, der huser domænenavnssystemet (DNS)-serveren, der løser navnet på opkalds-peer for at modtage opkald. Tyktarmen er påkrævet.

Brug en af følgende makroer med dette nøgleord, når du definerer sessionsmålet for Vo-IP-peers:

  • $s$. --(Valgfri) Kildedestinationsmønster bruges som en del af domænenavnet.

  • $d$. --(Valgfrit) Destinationsnummer bruges som en del af domænenavnet.

  • $e$. --(Valgfri) Cifre i det kaldte nummer vendes, og perioderne tilføjes mellem cifre for det kaldte nummer. Den resulterende streng bruges som en del af domænenavnet.

  • $u$. --(Valgfri) Umatchet del af destinationsmønsteret (f.eks. et defineret lokalnummer) bruges som en del af domænenavnet.

  • værtsnavn --streng, der indeholder det fulde værtsnavn, der skal knyttes til destinationsadressen; for eksempel server A.example1.com.

enum: bord -num

Konfigurerer ENUM-søgebordsnummer. Interval er fra 1 til 15. Tyktarmen er påkrævet.

løbende tilbage:rtp

Konfigurerer alle stemmedata for at gå tilbage til kilden. Tyktarmen er påkrævet.

lægemiddelform

Konfigurerer registrerings-, adgangs- og statussignalfunktionsprotokollen (RAS). En gatekeeper konsulteres for at oversætte E.164-adressen til en IP-adresse.

sip -server

Konfigurerer den globale SIP-server er destinationen for opkald fra opkalds-peer.

: port

(Valgfrit) Portnummer for opkalds-peer-adressen. Tyktarmen er påkrævet.

afviklingsudbyder -nummer

Konfigurerer afviklingsserveren som målet for at løse den afsluttende gatewayadresse.

  • Argumentet for udbyderens nummer angiver udbyderens IP-adresse.

registrator

Angiver at dirigere opkaldet til registrerslutpunktet.

  • Registrarnøgleordet er kun tilgængeligt for SIP-opkalds peers.

Kommandostandard: Der er ikke defineret nogen IP-adresse eller domænenavn.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sessionens målkommando til at angive en netværksspecifik destination for en opkalds-peer til at modtage opkald fra den aktuelle opkalds-peer. Du kan vælge en valgmulighed til at definere en netværksspecifik adresse eller domænenavn som et mål, eller du kan vælge en af flere metoder til automatisk at bestemme destinationen for opkald fra den aktuelle opkaldspeer.

Brug kommandoen til sessionsmål med eller uden de angivne makroer. Brug af de valgfrie makroer kan reducere antallet af Vo IP-opkalds-peer-sessionsmål, som du skal konfigurere, hvis du har grupper af numre, der er knyttet til en bestemt router.

Sessionsmålet enum -kommandoen instruerer opkalds-peer til at bruge en tabel med oversættelsesregler til at konvertere DNIS-nummeret (Dialed Number Identification Service) til et nummer i E.164-format. Dette oversatte nummer sendes til en DNS-server, der indeholder en samling af URL-adresser. Disse URL-adresser identificerer hver bruger som destination for et opkald og kan repræsentere forskellige adgangstjenester, såsom SIP, H.323, telefon, fax, e-mail, chat og personlige websider. Før du tildeler sessionsmålet til opkalds-peer, skal du konfigurere en ENUM-matchtabel med oversættelsesreglerne ved hjælp af kommandoen tale enum-match-tabelkommandoen i global konfigurationstilstand. Tabellen identificeres i sessionens mål enum kommandoen med tabel-num argumentet.

Brug kommandoen til sessionens målsløjfe til at teste stemmeoverførselsstien for et opkald. Tilbagekoblingspunktet afhænger af opkaldets oprindelse.

Brug kommandoen til sessionsmål til at angive, at sessionens målvært opnås via DHCP. Indstillingen dhcp kan kun gøres tilgængelig, hvis SIP bruges som sessionsprotokol. Hvis du vil aktivere SIP, skal du bruge sessionsprotokollen (opkalds peer) kommandoen.

Konfigurationen af -kommandoen for sessionen kan ikke kombinere målet for RAS med kommandoen til afvikling af opkald.

For sessionmål løsning udbydernummer kommandoen, når Vo-IP-opkalds peers er konfigureret til en afviklingsserver, udbyder-nummer argumentet i session mål og indstilling-opkald kommandoer skal være identiske.

Brug kommandoen til sessionsmål sip-server til at navngive den globale SIP-servergrænseflade som destinationen for opkald fra opkalds-peer. Du skal først definere SIP-servergrænsefladen ved at bruge sip-serverkommandoen i konfigurationstilstanden SIP-bruger-agent (UA). Derefter kan du indtaste valgmuligheden for sessionsmål sip-server for hver opkalds-peer i stedet for at skulle indtaste hele IP-adressen for SIP-servergrænsefladen under hver opkalds-peer.

Når SIP-slutpunkterne er registreret med SIP-registraren i den hostede unified communications (UC), kan du bruge kommandoen til sessionsmålregistrar til at dirigere opkaldet automatisk til registrarslutpunktet. Du skal konfigurere sessionens målkommando et opkald, der peger mod slutpunktet.

Eksempler: Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS for en vært, der hedder "voicerouter" på domæneexample.com:

 opkalds-peer stemme 10 voip sessionsmål dns:voicerouter.example.com 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS med den valgfri $u$. makro. I dette eksempel slutter destinationsmønsteret med fire perioder (.) for at tillade et firecifret lokalnummer, der har det foranstillede nummer 1310555. Den valgfri $u$. makroen dirigerer gatewayen til at bruge den ikke-matchende del af det opkaldsnummer – i dette tilfælde det firecifrede lokalnummer – til at identificere en opkalds-peer. Domænet er "example.com".

 opkalds-peer stemme 10 voip destinationsmønster 1310555.... sessionsmål dns:$u$.example.com 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS med den valgfri $d$. makro. I dette eksempel er destinationsmønsteret blevet konfigureret til 13105551111. Den valgfrie makro $d$. dirigerer gatewayen til at bruge destinationsmønsteret til at identificere en opkalds-peer i domænet "example.com".

 opkalds-peer stemme 10 voip destinationsmønster 13105551111 sessionsmål dns:$d$.example.com 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DNS, med den valgfri $e$. makro. I dette eksempel er destinationsmønsteret konfigureret til 12345. Den valgfri makro $e$. dirigerer gatewayen til at gøre følgende: vende cifre i destinationsmønsteret, tilføj perioder mellem cifre, og brug dette omvendt eksploderede destinationsmønster til at identificere opkalds-peer i domænet "example.com".

 opkalds-peer stemme 10 voip destinationsmønster 12345 sessionsmål dns:$e$.example.com 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af en ENUM-matchtabel. Den angiver, at opkald, der foretages ved hjælp af opkalds-peer 101, skal bruge den foretrukne rækkefølge af regler i enum match tabel 3:

 opkalds-peer stemme 101 voip sessionsmål enum:3 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af DHCP:

 opkalds-peer stemme 1 voip sessionsprotokol sipv2 stemmeklasse sip udgående-proxy dhcp-sessionstarget dhcp 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af RAS:

 opkalds-peer voice 11 voip destinationsmønster 13105551111 sessionsmålrace 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af afvikling:

 opkaldspeerstemme 24 voip-sessionsmål:0 

Følgende eksempel viser, hvordan du opretter et sessionsmål ved hjælp af IP v6 for en vært i 2001:10:10:10:10:10:10:10:230a:5090:

 opkalds-peer voice 4 voip destinationsmønster 5000110011 sessionsprotokol sipv2 sessionsmål ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 codec g711ulaw 

Følgende eksempel viser, hvordan du konfigurerer Cisco Unified Border Element (UBE) til at dirigere et opkald til det registrerede slutpunkt:

 opkaldspeerstemme 4 voip-sessionsmålregistrer

Kommando

Beskrivelse

destinationsmønster

Angiver enten præfikset eller det fulde E.164-telefonnummer (afhængigt af opkaldsplanen), der skal bruges til en opkalds-peer.

opkalds -peerstemme

Går ind i tilstanden for opkalds-peer-konfiguration og angiver metoden for stemmerelateret indkapsling.

sessionsprotokol (opkalds-peer)

Angiver en sessionsprotokol for opkald mellem lokale og eksterne routere, der bruger konfigurationstilstanden for pakkenetværk for opkald til peer.

afgør -opkald

Angiver, at afvikling skal bruges til den angivne opkalds-peer, uanset sessionens destinationstype.

sip -server

Definerer en netværksadresse for SIP-servergrænsefladen.

stemme enum -matchende-tabel

Starter definitionen af ENUM-matchtabellen.

Hvis du vil angive transportlagsprotokollen, som en SIP-telefon bruger til at oprette forbindelse til Cisco Unified SIP-gateway, skal du bruge kommandoen sessionstransport i stemmetjenestens voip sip eller opkalds-peer-stemmetilstand. Hvis du vil nulstille til standardværdien, skal du bruge ingen formular for denne kommando.

sessionstransport {tcp [tls] | udp}

ingen sessionstransport

tcp

TCP (Transmission Control Protocol) bruges.

tls

(Kun tilgængelig med valgmuligheden tcp ) Transport layer sikkerhed (TLS) over TCP.

udp

UDP (User Datagram Protocol) bruges. Dette er standarden.

Kommandostandard: UDP er standardprotokollen.

Kommandotilstand: stemmetjenestens voip sip, opkalds-peer-stemme

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando indstiller parameteren for transportlagets protokol i telefonens konfigurationsfil.

Eksempel:

opkalds-peer voice 8000 voip-beskrivelse Gren 7 destinationsmønster 8T ingen nedlukning af stemmeklasse codec 1000 sessionstransport udp sessionsprotokol sipv2 sessionsmål ipv4:10.1.101.8 dtmf-relæ rtp-nte ciffer-drop sip-kpml sip-notify

Hvis du vil vise oplysninger om de PKI-certifikater, der er knyttet til tillidspunktet, skal du bruge kommandoen vis crypto pki-certifikater i privilegeret EXEC-tilstand.

vis krypto pki-certifikater [tillidspunkt-navn]

tillidspunkt

(Valgfri) Navn på tillidspunktet. Brug af dette argument angiver, at kun certifikater, der er relateret til tillidspunktet, skal vises.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Privilegeret EXEC (#)

UdgivelseÆndring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Vis crypto pki-certifikater til at vise oplysningerne om de PKI-certifikater, der er knyttet til tillidspunktet. Feltbeskrivelserne er selvforklarende.

Eksempel: Følgende er prøveudgang fra kommandoen Vis crypto pki-certifikater kommandoen:

 Enhed# viser krypto pki-certifikater pem ------ Trustpoint: TP-selvsigneret-777972883----- % Det angivne tillidspunkt er ikke tilmeldt (TP-selvsigneret-777972883). % Eksporter kun CA-certifikatet i PEM-format. % Fejl: kunne ikke hente CA-certifikat. ------ Tillidspunkt: rootca------ % Det angivne tillidspunkt er ikke tilmeldt (rootca). % Eksporter kun CA-certifikatet i PEM-format. % CA-certifikat: -----BEGIN CERTIFIKAT----- MIICAZCCAWYGAwIBAKfrn2H2OuUq gnJB gkqhkiG9w0BAQEFAAOBJQA wgYkCgYEA rRK9Piyn Oz8cGaGM1TvfYYJ3AFEJV6lcfRn2H2OuUq gnJB gvPeM66lmrt7nJB+ppL03PqxW5l4KwwBQ++k ukJC zeIPd925aMDI test------- % CA-certifikat: -----BEGIN CERTIFIKAT----- MIICAZZCCAW ygAwIBAKfrn2H2OuUq gnJB gkqhkiG9w0BAQEFAAOBJQA wgYkCgYEA rRK9Piyn Oz8cGaGM1TvfYYJ3AFEJJaS1PI fRn2H2OuUq gnJB gvPeM66lmrt7nJB+ppL03PqxW5l4KwwBQ++k ukJC zeIP d925aMDI -----BEGIN CERTIFIKAT----- MIICAZZCCAW ygAwIBAGibbdanbgkqhkiG9w0BAQ0FADAVMRM wEQYDVQQDEWP,SQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVOXDTE5MDYWwMjAxMzQ1nlowKTERMA8GA1UE AxMIUJEgQz1wa2kxFDASB gkqhkiG9w0BCQIWBXB raV9hMIGFfMA0GCSqGSI2xClbGMXMFB2jvOeRbiUSP0q8V0blafAf UawecQ6HKGMAEUVHgg4invc9jA6IGLtcj71J1iLum/MCIKC70Org ----- END CERTIFICATE-----

Hvis du vil vise routerens offentlige nøgleinfrastrukturcertifikater (PKI) i et forbudt format, skal du bruge kommandoen vis crypto pki tillidspulje i privilegeret eksekonfigurationstilstand.

vis krypto pki tillidspool [politik]

Politik

(Valgfri) Viser politikken for PKI-tillidspulje.

Kommandostandard: Ingen standardadfærd eller værdi

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis show crypto pki-tillidspoolen bruges uden politiknøgleordet , vises routerens PKI-certifikater i et forbose-format.

Hvis visningspuljen for crypto pki bruges sammen med politiknøgleordet, vises routerens PKI-tillidspulje.

Eksempel: Følgende er et eksempeloutput fra kommandoen Vis crypto pki tillidspulje , der viser certifikaterne i PKI tillidspulje:

Enhed# viser status for krypto pki tillidspulje CA-certifikat: Tilgængelig version: 3 certifikatserienummer (hex): 00D01E474000000111C38A9644000002 Certifikatbrug: Underskriftsudsteder:      cn=DST-rod CA X3 o=Digital Signature Trust Co.   Emne:      cn=Cisco SSCA o=Cisco Systems CRL-distributionspunkter:      http://crl.identrust.com/DSTROOTCAX3.crl Gyldighedsdato:      startdato: 12:58:31 PST 5. apr 2007 slutdato: 12:58:31 PST 5. apr 2012 CA-certifikatstatus: Tilgængelig version: 3 certifikatserienummer (hex): 6A6967B30000000003 certifikatforbrug: Underskriftsudsteder:      cn=Cisco-rod CA 2048 o=Cisco-systememne:      cn=Cisco Manufacturing CA o=Cisco Systems CRL-distributionspunkter:      http://www.cisco.com/security/pki/crl/crca2048.crl Gyldighedsdato:      startdato: 14:16:01 PST Jun 10 2005 slutdato: 12:25:42 PST 14. maj 2029

Kommando

Beskrivelse

import af krypto pki tillidspulje

Importer (downloads) CA-certifikatpakken manuelt til PKI-tillidspuljen for at opdatere eller erstatte den eksisterende CA-pakke.

standard

Nulstiller værdien af en underkommando for konfiguration af ca-tillidspulje til dens standard.

match

Aktiverer brugen af certifikatkort for PKI-tillidspuljen.

tilbagekaldskontrol

Deaktiverer kontrol af tilbagekaldelse, når politikken for PKI-tillidspulje bruges.

Hvis du vil vise SIP (Session Initiation Protocol)-transportforbindelsestabeller (UA), skal du bruge kommandoen Vis sip-ua- forbindelser i privilegeret EXEC-tilstand.

vis sip- ua forbindelser {tcp [tls] | udp.} {kort | detaljer}

tcp

Viser alle TCP-forbindelsesoplysninger.

tls

(Valgfri) viser alle TLS (Transport Layer Security) over TCP-forbindelsesoplysninger.

udp

Viser alle UDP-forbindelsesoplysninger (User Datagram Protocol).

kort

Viser en oversigt over forbindelser.

detaljer

Viser detaljerede forbindelsesoplysninger.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen Vis sip-ua-forbindelser bør kun udføres, når der er foretaget et opkald. Brug denne kommando til at lære forbindelsesoplysningerne.

Eksempel: Følgende er et eksempeloutput fra den vise sip-ua-forbindelser tcp tls korte kommando , der viser en kort oversigt, herunder det tilknyttede lejer-tag for lyttesockets tilføjet.

router# viser sip-ua-forbindelser tcp tls kort Samlede aktive forbindelser: 2 Antal afsendelsesfejl : 0 Antal fjernlukninger: 47 Antal af fejl : 43 Antal inaktive aldersgrupper: 0 Maks. tls send msg kø størrelse på 1, registreret for 10.105.34.88:5061 TLS-klientens håndrystningsfejl: 0 TLS-serverens håndrystningsfejl: 4 -------------- SIP-transportlag lytter til sockets --------------- Lokal =========== ============================ ============ ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Følgende er et eksempeloutput fra kommandoen Vis sip-ua-forbindelser tcp tls detaljer , der viser en forbindelsesoplysninger, herunder det tilknyttede lejertag for lyttesockets tilføjet.

Router#sh sip-ua-forbindelser tcp tls detaljer Aktive forbindelser i alt: 2 Antal afsendelsesfejl : 0 Antal fjernlukninger: 3 Antal fejl : 0 Antal inaktive aldersgrupper: 0 Maks. tls send msg kø størrelse på 1, registreret for 10.105.34.88:8090 TLS-klientens håndrystningsfejl: 0 TLS-serverens håndrystningsfejl: 0 ------------- Udskriv detaljeret forbindelsesrapport---------- Bemærk: ** Tubler uden matchende stikindtastning - Gør 'clear sip  conn t ipv4::" for at overvinde denne fejltilstand ++ Tupper med forkert adresse/portindtastning - Gør 'clear sip  conn t ipv4:: id ' for at overvinde denne fejltilstand Remote-Agent:10.105.34.88, Forbindelser-Count:2 Remote-Port Conn-Id Conn-State Write Q-Size Local-Address TLS-Version (contd.) ====== =========== =========== ============= =========== 38928       9 Etableret           0 10.64.100.145 TLS v1.2 8090 10 Oprettet           0 10.64.100.145 TLS v1.2 Krypteringskurve-lejer ============================ =========== ====== ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer lyster sockets --------------- Conn-Id lokal adresse ========== =================================   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Følgende er et eksempeloutput fra kommandoen Vis sip-ua-forbindelser tcp-kort , der viser en oversigt, der omfatter, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua forbindelser tcp kort Samlede aktive forbindelser: 0 Antal afsendelsesfejl: 0 Antal fjernlukninger: 2 Antal fejl : 0 Antal inaktive aldersgrupper: 0 Maks. tcp send msg kø størrelse på 1, registreret for 10.105.34.88:8091 -------------- SIP Transport Layer Listen Sockets --------------- Conn-ID Local-Address Lejer ========== ========================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Følgende er et eksempeloutput fra kommandoen Vis sip-ua-forbindelser tcp-detaljer , der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

Router#vis sip-ua-forbindelser tcp tls detaljer Aktive forbindelser i alt: 4 Antal afsendelsesfejl : 0 Antal fjernlukninger: 8 Antal fejl : 0 Antal inaktive aldersgrupper: 0 fejl i TLS-klientens håndtryk: 0 TLS-serverens håndrystningsfejl: 0 -------------- Udskriv detaljeret forbindelsesrapport----------- Bemærk: ** Tupper uden matchende stikindtastning - Gør 'ryd sip  conn t ipv4::" for at overvinde denne fejltilstand ++ Tupper med forkert adresse/portindtastning - Gør 'ryd sip  conn t ipv4:: id ' for at overvinde denne fejltilstand * Forbindelser med SIP OA uth-porte Remote-Agent:10.5.10.201, Forbindelser-Count:0 Remote-Agent:10.5.10.202, Forbindelser-Count:0 Remote-Agent:10.5.10.212, Forbindelser-Count:1 Remote-Port Conn-Id Conn-State Write Q-Size Local-Address TLS-version krypteringskurve =========== ============ =========== =========== ================           0 - TLS v1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State Write Q-Size Local-Address TLS-version-krypteringskurve ==================================================================================================================================================================================================================           0 - TLS v1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State Write Q-Size Local-Address TLS-version-krypteringskurve ========================= =========== ===========================================================================================================================================================================================================           0 - TLS v1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State Write Q-Size Local-Address TLS-version-krypteringskurve =========================== =========== =========================================================================================================================================================================================================           0 - TLS v1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer lytter til sockets --------------- Conn-ID-lokal adresse =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar Linjedestination udløber(sec) kontakttransport-opkalds-id peer =================================================================================================================================================================================================================================================================================================================================== 

Følgende er et eksempeloutput fra kommandoen Vis sip-ua-forbindelser udp kort , der viser en oversigt, der omfatter, at den tilknyttede lejer-tag for lyttesockets, der er tilføjet.

CSR#sh sip-ua forbindelser udp kort Samlede aktive forbindelser: 0 Antal afsendelsesfejl: 0 Antal fjernlukninger: 0 Antal fejl: 0 Antal inaktive aldersgrupper: 0 -------------- SIP Transport Layer lytter --------------- Conn-Id lokal adresse ========== =============================================================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Følgende er et eksempeloutput fra kommandoen Vis sip-ua-forbindelser udp-detaljer , der viser en forbindelsesoplysninger, herunder det tilknyttede lejermærke for listesockets tilføjet.

CSR#sh sip-ua forbindelser udp detail Aktive forbindelser i alt: 2 Antal afsendelsesfejl : 0 Antal fjernlukninger: 0 Antal fejl: 0 Antal inaktive aldersgrupper: 0 ------------ Udskriv detaljeret forbindelsesrapport--------- Bemærk: ** Tupper uden matchende stikindtastning - Gør 'ryd sip  conn t ipv4::" for at overvinde denne fejltilstand ++ Tupper med forkert adresse/portindtastning - Gør 'ryd sip  conn t ipv4:: id ' for at overvinde denne fejltilstand Remote-Agent:10.105.34.88, Forbindelser-Count:2 Remote-Port Conn-Id Conn-State Write q-size lokal-adresse-lejer =========== ======== =========== =========== =============== 5061       6 Fastsat           0 10.64.100.145 200 8091       7 Etableret           0 10.64.100.145 200 -------------- SIP Transport Layer lytter --------------- Conn-Id lokal adresse ========== =======================================================================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Eksempel: Tabellen nedenfor beskriver de væsentlige felter, der vises på skærmen.

Tabel 1. vis feltsbeskrivelser af sip-ua-forbindelser

Felt

Beskrivelse

Aktive forbindelser i alt

Angiver alle de forbindelser, som gatewayen har for forskellige mål. Statistikkerne er opdelt inden for de enkelte felter.

Nej til afsendelsesfejl.

Angiver antallet af TCP- eller UDP-meddelelser, der er tabt af transportlaget. Meddelelser droppes, hvis der var netværksproblemer, og forbindelsen blev ofte afbrudt.

Antal fjernlukninger

Angiver antallet af gange, en ekstern gateway afsluttede forbindelsen. En højere værdi angiver et problem med netværket, eller at den eksterne gateway ikke understøtter genbrug af forbindelserne (derfor er den ikke RFC 3261-kompatibel). Det eksterne lukkernummer kan også bidrage til antallet af afsendelsesfejl.

Antal fejl

Angiver antallet af gange, hvor transportlaget mislykkedes med at etablere forbindelsen til den eksterne agent. Feltet kan også angive, at adressen eller porten, der er konfigureret under opkalds-peer, kan være forkert, eller at den eksterne gateway ikke understøtter denne transportform.

Antal inaktive aldersgrupper

Angiver antallet af gange, hvor forbindelserne blev afbrudt eller timeout på grund af signalinaktivitet. Under opkaldstrafik skal dette nummer være nul. Hvis den ikke er nul, anbefaler vi, at inaktivitetstimeren justeres for at optimere ydelsen ved at bruge timeren kommandoen.

Maks. tcp send msg kø størrelse på 0, optaget for 0.0.0.0:0

Angiver antallet af meddelelser, der venter i køen, der skal sendes ud på TCP-forbindelsen, når overbelastningen var på sit højeste. Et højere kønummer angiver, at der venter flere meddelelser på netværket. Væksten af denne køstørrelse kan ikke styres direkte af administratoren.

Tupper uden matchende stikindgang

Alle rør til forbindelsesposten, der er markeret med "**" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag. Specifikt, at det øverste transportlag ikke er synkroniseret med det nederste forbindelseslag. Cisco IOS-software skal automatisk overvinde denne betingelse. Hvis fejlen fortsætter, skal du udføre kommandoen clearsip-uaudpforbindelse eller clearsip-uatcpconnectionkommandoen og rapportere problemet til dit supportteam.

Tuples med forkert matchet adresse/portpost

Alle rør til forbindelsesindtastningen, der er markeret med "++" i slutningen af linjen, angiver en fejltilstand for det øverste transportlag, hvor stikket sandsynligvis kan læses, men ikke bruges. Hvis fejlen fortsætter, skal du udføre kommandoen clearsip-uaudpforbindelse eller clearsip-uatcpconnectionkommandoen og rapportere problemet til dit supportteam.

Antal eksterne agentforbindelser

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært.

Konn-ID-konn-tilstand Skriv Q-størrelse forEkstern port

Forbindelser til den samme destinationsadresse. Dette felt angiver, hvor mange forbindelser der oprettes til den samme vært. Feltet Skriv Q-størrelse er kun relevant for TCP-forbindelser og er en god indikator for netværksoverbelastning, og hvis der er behov for at justere TCP-parametrene.

Kryptering

Viser den forhandlede kryptering.

Kurve

Kurvestørrelse af ECDSA-krypteringen.

Kommando

Beskrivelse

klar sip-ua tcp tls forbindelse id

Rydder en SIP TCP TLS-forbindelse.

klar sip-ua tcp forbindelse

Rydder en SIP TCP-forbindelse.

klar sip-ua udp forbindelse

Rydder en SIP UDP-forbindelse.

vis sip-ua retry

Viser statistik for SIP-forsøg.

vis sip-ua statistik

Viser respons, trafik og prøv igen SIP-statistik.

vis sip-ua status

Viser status for SIP-brugeragent.

Vis sip-ua timer

Viser de aktuelle indstillinger for SIP UA-timere.

sip- ua

Aktiverer konfigurationskommandoer for SIP-bruger-agent.

timer

Konfigurerer timeren for SIP-signalering.

Hvis du vil vise statussen for E.164-numre, som en SIP-gateway (Session Initiation Protocol) har registreret med en ekstern primær SIP-registrar, skal du bruge kommandoen vis sip-ua registreringsstatus i privilegeret EXEC-tilstand.

vis -status -register status [sekundær]

sekundær

(Valgfri) Viser statussen for E.164-numre, som en SIP-gateway har registreret med en ekstern sekundær SIP-registrar.

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SIP-gateways kan registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar. Kommandoen viser statuskommandoen sip-ua -registreringsstatus er kun til udgående registrering, så hvis der ikke er nogen FXS-opkalds peers at registrere, er der ingen output, når kommandoen køres.

Eksempel: Følgende er prøveudgang fra denne kommando:

 Router# viser sip-ua registerstatus Linjepeer udløber(sek.) registreret 4001 20001 596 nr. 4002 20002 596 nr. 5100 1 596 nr. 9998 2 596 nr. 

Tabellen nedenfor beskriver vigtige felter, der vises i dette output.

Tabel 2. vis status for sip-ua-registreringsdatabasen Feltbeskrivelser

Felt

Beskrivelse

Linje

Det telefonnummer, der skal registreres.

peer

Registreringsdestinationsnummeret.

udløber (sek.)

Den tid, i sekunder, indtil tilmeldingen udløber.

registreret

Tilmeldingsstatus.

Kommando

Beskrivelse

registrator

Gør det muligt for SIP-gateways at registrere E.164-numre på vegne af analoge telefontaleporte (FXS) og virtuelle taleporte til IP-telefon (EFXS) med en ekstern SIP-proxy eller SIP-registrar.

Hvis du vil kontrollere statussen for SNMP-kommunikation (Simple Network Management Protocol), skal du bruge kommandoen vis snmp kommandoen i bruger EXEC eller privilegeret EXEC-tilstand.

vis snmp

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen

Kommandotilstand: Bruger EXEC (>), Privilegeret EXEC (#)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando giver counter-oplysninger til SNMP-handlinger. Den viser også chassis-id-strengen, der er defineret med den globale konfigurationskommando for snmp-server chassis-id.

Eksempel: Følgende er prøveudgang fra show snmp-kommandoen:

Enhed# viser snmp chassis: ABCDEFGHIGK 149655 SNMP-pakker indtastning      0 fejl i dårlig SNMP-version      1 Ukendt fællesnavn      0 Ulovlig handling for det angivne fællesskabsnavn      0 kodningsfejl 37763 Antal ønskede variabler      2 Antal ændrede variabler 34560 Get-anmodning-PDU'er 138 Get-next-PDU'er      2 PDU'er for Set-anmodning      0 indgangskø-pakkestørrelser (maks. køstørrelse 1000) 158277 SNMP-pakker udgang      0 For store fejl (maks. pakkestørrelse 1500) 20 Ingen sådanne navnefejl      0 fejl i dårlige værdier      0 generelle fejl 7998 Response PDU'er 10280 Trap PDU'er Pakker i øjeblikket i SNMP-procesinput-kø: 0 
 SNMP global indlogning: aktiveret 

Hvis du vil vise opkaldsoplysningerne for Webex Calling-brugere, som Webex Calling-clouden synkroniserer med den lokale Webex-gendannelsesgateway, skal du bruge kommandoen Vis stemmeregistrering , webex-sgw-brugere i privilegeret EXEC-tilstand.

vis stemme registrer webex-sgw-brugere [kort | registreret | detaljer | lokalnummer mærke | telefonnummer mærke]

kort

Viser oplysninger om korte opkald for Webex Calling-brugere.

registreret

Viser alle Webex Calling-registrerede brugere i det korte format.

detaljer

Viser detaljerede opkaldsoplysninger for Webex Calling-brugere.

telefonnummer mærke

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette telefonnummer.

lokalnummertag

Viser detaljerede opkaldsoplysninger om den Webex Calling-bruger, der er tilknyttet dette lokalnummer.

Kommandotilstand: Privilegeret EXEC

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at vise opkaldsoplysningerne for Webex Calling-brugere.

Brug det registrerede nøgleord til at vise alle Webex Calling-registrerede brugere i det korte format. Outputtet for nøgleordet detaljer ændres for at inkludere Webex Calling-brugeragenttypen, brugerens registreringsstatus og for at filtrere AOR-Ids med indstillingen "sektion AOR:". Outputtet for det korte nøgleord ændres for at tilføje det viste navn på Webex Calling-brugere.

Eksempler: Følgende er eksempeloutput for kommandovisningens stemmeregister Webex-sgw-brugere kort. Den viser oplysninger om alle brugerne i kort format:

 Router# viser stemmeregistrering webex-sgw brugere kort ID-forlængelse Telefonnummer Vis navn ======= ============ ====================== ====================== ========================== ============================== ===================================== ======================================== ================================= ===================================== ================================== ==================================== ============================================ ==================================== 

Følgende er et eksempeloutput af kommandovisningens stemmeregister webex-sgw-brugere, der er registreret. Den viser oplysninger om registrerede brugere i kort format:

 Router# viser stemmeregistrering webex-sgw brugere registreret ID-forlængelse Telefonnummer Visningsnavn ========== ============ ==================== ===================== natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Samlet antal Webex-SGW-registrerede brugere: 4

Følgende er et eksempeloutput af kommandovisningens stemmeregistreringsdetaljer for webex-sgw-brugere. Den viser detaljerede oplysninger for hver af brugerne:

Router# viser stemmeregistrering af webex-sgw-brugere detaljer AOR: natph1@44936045.int10.bcld.webex.com Type: Primær uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Forlængelse: 2000-telefonnummer: +918553231001 Vist navn: Amar ekstern opkalder-id: 201 Ekstern opkalder-id-navn: 413701001 Esn: 511001 brugeragent: Tilstand for Cisco-CP-7811-3PCC/11: Registreret AOR: natph4@44936045.int10.bcld.webex.com Type: Primær uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Lokalnummer: 2002 telefonnummer: +918553231004 Vist navn: John Jacobs ekstern opkalder-id: 204 Ekstern opkalder-id-navn: 413701004 Esn: 511003 Brugeragent:    Stat: Ikke-registreret AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Type: Visning af delt opkald: f7b6d1d-6dc0-4d33-898e-e8df62b505bd Udvidelse: 9010 telefonnummer: +13322200165 Vist navn: websted ekstern opkalder-id: +13322200165 Ekstern opkalder-id-navn: webex10 Esn:    Brugeragent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (guld)) Tilstanden: Tilmeldt

Følgende er eksempeloutput af kommandovisningsregistret Webex-sgw-brugere telefonnummertag . Den viser oplysninger om det angivne telefonnummer:

 Router# viser stemmeregistrering til webex-sgw-brugere telefonnummer +15139413708 Id: yuhk45 trfg@44936045.int10.bcld.webex.com E-mail-id: sowmn5@cisco.com-lokalnummer: 3703 telefonnummer: +15139413708 type: Vist_navn på DELT OPKALD_UDSEENDE: Bruger3-gruppe B-opkalder-id:

Følgende er eksempeloutput af kommandovisningsregistret Webex-sgw-brugere forlængelsesmærke til. Den viser oplysninger om det angivne lokalnummer:

Router# viser stemmeregistrering til webex-sgw-brugere  Forklaring: Viser de poster, der er indsat int-AVL fra json med det angivne lokalnummer. Eksempel:  Router#vis stemmeregistrering af webex-sgw-brugere lokalnummer 3703 Id: wshd45 trfg@44936045.int10.bcld.webex.com E-mail-id: sowmn2@cisco.com-lokalnummer: 3703 Telefonnummer: +15139413703 Type: Vist_navn på DELT OPKALD_UDSEENDE: Bruger3-gruppe B-opkalder-id:

Kommando

Beskrivelse

vis stemmeregistrering alt

Viser alle Cisco SIP SRST- og Cisco Unified Communications Manager Express-konfigurationer og registreringsoplysninger.

Hvis du vil angive konfigurationstilstanden SIP (Session Initiation Protocol), skal du bruge sip-kommandoen i konfigurationstilstanden Vo IP for stemmetjeneste.

sip

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af VoIP til stemmetjeneste (config-voi-srv)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Fra konfigurationstilstanden Vo IP-stemmetjeneste gør det muligt at angive SIP-konfigurationstilstanden. Fra denne tilstand er der flere SIP-kommandoer tilgængelige, såsom bind, sessionstransport , og url.

Eksempel: Følgende eksempel viser, hvordan du går ind i SIP-konfigurationstilstanden og derefter indstiller bindekommandoen på SIP-netværket:

 Enhed(config)# voice service voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind kontrolkilde-grænseflade Fast 

Kommando

Beskrivelse

taletjeneste voip

Går ind i konfigurationstilstanden for stemmetjeneste.

sessionstransport

Konfigurerer stemmeopkalds-peer til at bruge Transmission Control Protocol (TCP) eller User Datagram Protocol (UDP) som den underliggende transportlagsprotokol for SIP-meddelelser.

Hvis du vil konfigurere en SIP-profil, der anvendes globalt, skal du bruge kommandoen sip-profiler i global VoIP SIP-konfigurationstilstand.

sip-profil -profil-id

ingen sip-profiler profil-id

profil-ID

Angiver det SIP-profilmærke, der skal linkes som globalt. Interval er 1-10000.

indgående

Aktiverer funktionen til indgående SIP-profiler.

Kommandostandard: Denne kommando er deaktiveret.

Kommandotilstand: Global VoIP SIP-konfiguration (config-voi-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Sip-profiler til at konfigurere SIP-profiler med regler til at tilføje, fjerne, kopiere eller modificere SIP, Session Description Protocol (SDP) og peer-headere for indgående og udgående meddelelser.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer profiler, der skal anvendes globalt:

 Enhed(config-voi-serv)# sip Device(config-voi-sip)# sip-profiler 20 indgående enhed(config-voi-sip)# ende 

Hvis du vil konfigurere en netværksadresse for SIP-servergrænsefladen (Session Initiation Protocol), skal du bruge sip-serverkommandoen i konfigurationstilstand for SIP-bruger-agent eller konfigurationstilstand for stemmeklasse. Hvis du vil fjerne en netværksadresse, der er konfigureret til SIP, skal du bruge ingen formular for denne kommando.

sip-server {dns: værtsnavn | ipv4: ipv4-adresse [:port-num] | ipv6: ipv6-adresse [:port-num]}

ingen sip-server

dns: værtsnavn

Indstiller den globale SIP-servergrænseflade til et DNS-værtsnavn (Domain Name System). Hvis du angiver et værtsnavn, bruges standard-DNS, der er defineret af kommandoen IP-navneserveren. Værtsnavn er valgfrit.

Gyldigt DNS-værtsnavn i følgende format: name.gateway.xyz.

ipv4: ipv4-adresse

Indstiller den globale SIP-servergrænseflade til en IPV4-adresse. En gyldig IP v4-adresse har følgende format: xxx.xxx.xxx.xxx.

ipv6: ipv6-adresse

Indstiller den globale SIP-servergrænseflade til en IPV6-adresse. Du skal indtaste parenteser omkring IP v6-adressen.

: port-num

(Valgfrit) Portnummer for SIP-serveren.

Kommandostandard: Der er ikke konfigureret nogen netværksadresse.

Kommandotilstand: SIP-brugeragentkonfiguration (config-sip-ua), konfiguration af stemmeklasse-lejer (konfiguration-klasse)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du bruger denne kommando, kan du også bruge sessionens mål sip-server -kommandoen på hver opkalds-peer i stedet for gentagne gange at indtaste SIP-servergrænsefladeadressen for hver opkalds-peer. Det er nyttigt at konfigurere en SIP-server som et sessionsmål, hvis der findes en Cisco SIP-proxyserver (SPS) på netværket. Med en SPS kan du konfigurere valgmuligheden SIP-server og få de interesserede opkalds peers til at bruge SPS som standard.

Hvis du vil nulstille denne kommando til en nulværdi, skal du bruge standardkommandoen .

For at konfigurere en IP v6-adresse skal brugeren indtaste parenteser [ ] omkring IP v6-adressen.

Eksempel: Følgende eksempel, der starter i tilstanden global konfiguration, indstiller den globale SIP-servergrænseflade til DNS-værtsnavnet "3660-2.sip.com". Hvis du også bruger kommandoen til sessionsmål sip server , behøver du ikke indstille DNS-værtsnavnet for hver enkelt opkalds-peer.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voip sessionsmål sip-server 

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV4-adresse:

 sip-ua sip-server ipv4:10.0.2.254 

Følgende eksempel angiver den globale SIP-servergrænseflade til en IPV6-adresse. Bemærk, at parenteser blev angivet omkring IP v6-adressen:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Kommando

Beskrivelse

standard

Aktiverer en standardaggregeringscache.

IP-navneserver

Angiver adressen på en eller flere navneservere, der skal bruges til opløsning af navn og adresse.

sessionsmål (Vo-IP-opkalds-peer)

Angiver en netværksspecifik adresse for en opkalds-peer.

session mål sip-server

Instruerer opkalds peer-sessionsmålet om at bruge den globale SIP-server.

sip- ua

Går i konfigurationstilstand for SIP-bruger-agent for at konfigurere SIP-brugeragenten.

Hvis du vil aktivere konfigurationskommandoer for SIP (Session Initiation Protocol), skal du bruge sip-ua-kommandoen i global konfigurationstilstand. Hvis du vil nulstille alle SIP-brugeragentkonfigurationskommandoer til deres standardværdier, skal du bruge ingen formular for denne kommando.

sip- ua

ingen sip-ua

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Hvis denne kommando ikke er aktiveret, kan der ikke angives konfigurationskommandoer for SIP-brugeragent.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå i konfigurationstilstand for SIP-bruger-agent. Tabellen nedenfor viser konfigurationstilstanden for SIP-bruger-agent.

Tabel 3. Konfigurationstilstande for SIP-bruger-agent

Kommando

Beskrivelse

forbindelse–genbrug

Bruger lytterporten til at sende anmodninger via UDP. Valgmuligheden via-port sender SIP-svar til den port, der findes i Via-headeren i stedet for den kildeport, som anmodningen blev modtaget på. Bemærk, at kommandoen til genbrug af forbindelse er en konfigurationstilstand for SIP-bruger-agent.

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

indgående varsling

Denne kommando understøttes ikke længere fra Cisco IOS version 12.2, fordi gatewayen håndterer eksternt eller lokalt tilbagekald baseret på SIP-meddelelser.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer SIP-signaltimeren til forsøg på at prøve igen.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Aktiverer eller deaktiverer en SIP-brugeragenttransport for den TCP eller UDP, som protokollens SIP-brugeragenter lytter til på port 5060 (standard).

Eksempel: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden for SIP-bruger-agent og konfigurerer SIP-brugeragenten:

 Enhed> aktivér Enhedsnummer konfigurer terminal Enhed(konfiguration)# sip- ua Enhed (config-sip-ua)# invitation igen 2 Enhed (config-sip-ua)# svar igen 2 Enhed (config-sip-ua)# Prøv farvel igen 2 Enhed (config-sip-ua)# annuller 2 igen Enhed (config-sip-ua)# sip-server ipv4:192.0.2.1 Enhed (config-sip-ua)# timersinvitation-vent-100 500 Enhed (config-sip-ua)# udgang Enhedsnummer

Kommando

Beskrivelse

udgang

Afslutter konfigurationstilstand for SIP-bruger-agent.

maks. viderestilling

Angiver det maksimale antal humle for en anmodning.

prøv igen

Konfigurerer forsøg på at prøve igen for SIP-meddelelser.

show sip-ua

Viser statistikker for SIP-forsøg, timer og aktuel status for lyttere.

sip-server

Konfigurerer SIP-servergrænsefladen.

timer

Konfigurerer timeren for SIP-signalering.

transport

Konfigurerer SIP-brugeragent (gateway) for SIP-signalmeddelelser på indgående opkald via SIP TCP- eller UDP-stikket.

Hvis du vil konfigurere fællesskabsadgangsstrengen for at tillade adgang til SNMP (Simple Network Management Protocol), skal du bruge SNMP-serverfællesskabskommando i global konfigurationstilstand. Hvis du vil fjerne den angivne fællesskabsslange, skal du bruge ingen formular for denne kommando.

snmp-serverfællesskab streng [visning visningsnavn] {| rw} [ipv6 natrium] {adgangslistenummer | udvidet-adgang-liste-nummer | adgangslistenavn}

Ingen snmp-server-fællesskabsstreng ingen

Streng

Fællesskabssæt, der består af 1 til 32 alfanumeriske tegn og fungerer meget som en adgangskode, der giver adgang til SNMP. Tomme rum er ikke tilladt i fællesskabsstrengen.

@-symbolet bruges til at afgrænse kontekstoplysningerne. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

vis (Valgfri) Angiver en tidligere defineret visning. Visningen definerer de objekter, der er tilgængelige for SNMP-fællesskabet.
visningsnavn (Valgfri) Navn på en tidligere defineret visning.
(Valgfri) Angiver skrivebeskyttet adgang. Autoriserede administrationsstationer kan kun hente MIB-objekter.
rw (Valgfri) Angiver skrivebeskyttet adgang. Godkendte administrationsstationer kan både hente og modificere MIB-objekter.
ipv6 (Valgfri) Angiver en IP v6-navngivet adgangsliste.
natrium (Valgfri) IPV6 navngivet adgangsliste.
adgangslistenummer

(Valgfri) Heltal fra 1 til 99, der angiver en standardadgangsliste over IP-adresser eller en streng (højst 64 tegn), der er navnet på en standardadgangsliste over IP-adresser, der er tilladt adgang til SNMP-agenten.

Alternativt er der et heltal fra 1300 til 1999, der angiver en liste over IP-adresser i det udvidede udvalg af standardadgangslistenumre, der har tilladelse til at bruge fællesskabsstrengen til at få adgang til SNMP-agenten.

Kommandostandard: En SNMP-fællesstreng tillader skrivebeskyttet adgang til alle objekter.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen Ingen snmp-server deaktiverer alle versioner af SNMP (SNMPV1, SNMPV2C, SNMPV3).

Den første snmp-serverkommando , du indtaster, aktiverer alle versioner af SNMP.

Hvis du vil konfigurere SNMP-fællesskabsstrenge for MPLS LDP MIB, skal du bruge SNMP-serverfællesskabskommando på værtsnetværkets administrationsstation (NMS).

Fælleskommandoen for snmp-serveren kan bruges til kun at angive en IP v6-navngivet adgangsliste, kun en IP v4-adgangsliste eller begge dele. For at konfigurere både IPV4- og IPV6-adgangslister, skal IPV6-adgangslisten vises først i kommandoerklæringen.

@-symbolet bruges som afgrænser mellem fællesskabssættet og den kontekst, hvori det bruges. For eksempel kan specifikke VLAN-oplysninger i BRIDGE-MIB blive spurgt ved hjælp af community@VLAN_-id (f.eks. public@100), hvor 100 er VLAN-nummeret. Undgå at bruge @-symbolet som en del af SNMP-fællesstrengen, når du konfigurerer denne kommando.

Eksempel: Følgende eksempel viser, hvordan du indstiller læse/skrive-fællesskabsstrengen til nyhedsstrengen:

Router(config)# snmp-server-fællesskabets nyhedsstreng rw

Følgende eksempel viser, hvordan du tillader skrivebeskyttet adgang for alle objekter for medlemmer af den standard navngivne adgangsliste lmnop, der angiver komaccess-fællesskabsstrengen. Ingen andre SNMP-administratorer har adgang til nogen objekter.

Router(config)# snmp-server community comaccess ro lmnop

Følgende eksempel viser, hvordan du tildeler strengkomaccess til SNMP, tillader skrivebeskyttet adgang og angiver, at IP-adgangsliste 4 kan bruge fællesstrengen:

Router(config)# snmp-server-fællesskabskomaccess ro 4

Følgende eksempel viser, hvordan du tildeler strengadministratoren til SNMP og tillader skrivebeskyttet adgang til objekterne i den begrænsede visning:

Router(config)# snmp-server-fællesskabsadministrator visning begrænset rw

Følgende eksempel viser, hvordan du fjerner fællesskabsadgang:

Router(config)# ingen SNMP-server-fællesskabsadgang

Følgende eksempel viser, hvordan du deaktiverer alle versioner af SNMP:

Router(config)# ingen snmp-server

Følgende eksempel viser, hvordan du konfigurerer en navngivet IPV6-adgangsliste1 og forbinder en SNMP-fællesskabsslange med denne adgangsliste:

Router(config)# ipv6 adgangsliste1 Router(config-ipv6-acl)# tillader ipv6 2001:DB8:0:12::/64 enhver router(config-ipv6-acl)# exit router(config)# snmp-server community comaccess rw ipv6 list1

Kommando

Beskrivelse

adgangsliste

Konfigurerer adgangslistemekanismen til filtrering af frames efter protokoltype eller leverandørkode.

vis snmp-fællesskab

Viser SNMP-fællesskabsadgangsstrenge.

snmp-server aktiverer fælder

Giver routeren mulighed for at sende SNMP-beskeder til en udpeget netværksstyringsarbejdsstation.

snmp-servervært

Angiver den målrettede modtager af en SNMP-beskedhandling.

snmp-servervisning

Opretter eller opdaterer en visningspost.

Hvis du vil aktivere afsendelse af SNMP-meddelelser (Simple Network Management Protocol), skal du bruge snmp-serveren aktivere traps syslog-kommandoen i global konfigurationstilstand. Hvis du vil deaktivere SNMP-meddelelser til systemlogføring, skal du bruge ingen formular for denne kommando.

snmp-server aktivere traps syslog

Ingen snmp-server aktiverer traps syslog

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: SNMP-underretninger er deaktiveret.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-underretninger kan sendes som fælder eller informeringsanmodninger. Denne kommando aktiverer både fælder og anmodninger om oplysninger.

Denne kommando styrer (aktiverer eller deaktiverer) systemlogføringsmeddelelser. Systemlogføringsmeddelelser (også kaldet systemfejlmeddelelser eller syslog-meddelelser) er statusmeddelelser, der genereres af distributionsenheden under drift. Disse meddelelser logges typisk til en destination (f.eks. terminalskærmen, til en systembuffer eller til en ekstern "syslog"-vært).

Hvis dit softwarebillede understøtter Cisco Syslog MIB, kan disse meddelelser også sendes via SNMP til en netværksstyringsstation (NMS). For at bestemme, hvilke softwarebilleder der understøtter Cisco Syslog MIB, brugte værktøjet Cisco MIB Locator på http://www.cisco.com/go/mibs/ .(På tidspunktet for skrivning understøttes Cisco Syslog MIB kun i "Enterprise"-billeder.)

I modsætning til andre logføringsprocesser på systemet er fejlfindingsmeddelelser (aktiveret ved hjælp af CLI fejlfindingskommandoer) ikke inkluderet i de logføringsmeddelelser, der sendes via SNMP.

Hvis du vil angive det alvorlighedsniveau, som meddelelser skal genereres, skal du bruge kommandoen for logføringshistorik global konfiguration. For yderligere oplysninger om systemets logføringsproces og alvorlighedsniveauer, se beskrivelsen af logføringskommandoerne .

Syslog-beskeden er defineret af objektet CLOG Message Generated NOTIFICATION-TYPE i Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Når en syslog-meddelelse genereres af enheden, sendes der en meddelelse omlog-meddelelseGenereret til den angivne NMS. Meddelelsen om logmeddelelsenGenereretLog Message indeholder følgende objekter: clogHistFacility, clogHistAlvorlighed, clog HistMsg-navn, clogHistMsg-tekst, clog HistTimestamp.

For en komplet beskrivelse af disse objekter og yderligere MIB-oplysninger, se teksten i CISCO-SYSLOG-MIB.my, der er tilgængelig på Cisco.com ved hjælp af værktøjet SNMP Object Navigator på http://www.cisco.com/go/mibs . Se også CISCO-SYSLOG-EXT-MIB og CISCO-SYSLOG-EVENT-EXT-MIB.

Snmp-serveren aktiverer fælder-syslog-kommandoen bruges sammen med værtskommissionen for snmp-serveren værtskommandoen. Brug SNMP-serverværtskommando til at angive, hvilken vært eller værter der modtager SNMP-beskeder. For at sende SNMP-beskeder skal du konfigurere mindst én SNMP-serverværtskommando .

Eksempel: Følgende eksempel giver routeren mulighed for at sende systemlogføringsmeddelelser på alvorlighedsniveauer 0 (nødsituationer) til og med 2 (kritiske) til værten på adressen myhost.cisco.com ved hjælp af fællesskabsstrengen, der er defineret som offentlig:

Router(config)# snmp-server aktiverer traps syslog router(config)# logloghistorik 2 Router(config)# snmp-servervært myhost.cisco.com traps version 2c offentlig

Kommando

Beskrivelse

logføringshistorie

Begrænser syslog-meddelelser, der sendes til routerens historiktabel og til en SNMP NMS baseret på alvorlighed.

snmp-servervært

Angiver destinations-NMS og overførselsparametre for SNMP-beskeder.

trap-kilde til snmp-server

Angiver den grænseflade, som en SNMP-fælde skal stamme fra.

Hvis du vil starte SNMP-administrationsprocessen (Simple Network Management Protocol), skal du bruge kommandoen for SNMP-serveradministrator i global konfigurationstilstand. Hvis du vil stoppe SNMP-administratorprocessen, skal du bruge ingen formular for denne kommando.

snmp-serveradministration

ingen snmp-serveradministration

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Deaktiveret

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: SNMP-administratorprocessen sender SNMP-anmodninger til agenter og modtager SNMP-svar og meddelelser fra agenter. Når SNMP-administratorprocessen er aktiveret, kan routeren spørge andre SNMP-agenter og behandle indgående SNMP-fælder.

De fleste politikker for netværkssikkerhed antager, at routere vil acceptere SNMP-anmodninger, sende SNMP-svar og sende SNMP-beskeder. Når funktionen SNMP-administrator er aktiveret, kan routeren også sende SNMP-anmodninger, modtage SNMP-svar og modtage SNMP-beskeder. Implementeringen af sikkerhedspolitikken skal muligvis opdateres, før denne funktion aktiveres.

SNMP-anmodninger eller -svar sendes typisk til eller fra UDP-port 161. SNMP-underretninger sendes typisk til UDP-port 162.

Eksempel: Følgende eksempel viser, hvordan du aktiverer SNMP-administratorprocessen:

 Enhedskonfiguration t Device(konfiguration)# snmp-serveradministratorenhed(config)# ende

Kommando

Beskrivelse

vis snmp

Kontrollerer statussen for SNMP-kommunikation.

Hvis du vil angive, at SRTP (Secure Real-Time Transport Protocol) bruges til at aktivere sikre opkald og tilbagekald, skal du bruge srtp-kommandoen i den globale VoIP-konfigurationstilstand. Hvis du vil deaktivere sikre opkald og afvise fallback, skal du bruge ingen formular for denne kommando.

srtp [fallback | pass-thru]

Ingen srtp [fallback | pass-thru]

fallback

(Valgfri) Aktiverer tilbagekald til ikke-sikker tilstand.

gennembrudssår

(Valgfri) Aktiverer gennemsigtig gennemgang af alle krypto-pakker (understøttet og ikke-understøttet).

Kommandostandard: Sikkerhed for stemmeopkald og fallback er deaktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (config-voi-serv), konfigurationstilstand af opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug srtp-kommandoen i tilstanden Voip-stemmetjeneste til at aktivere sikre opkald globalt ved hjælp af SRTP-mediegodkendelse og -kryptering. Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en specifik opkalds-peer, skal du bruge srtp-kommandoen i konfigurationstilstanden for opkalds-peer. Brug af srtp-kommandoen til at konfigurere opkaldssikkerhed på opkalds-peer-niveau har forrang over den globale srtp kommando.

Brug kommandoen SRTP fallback til at aktivere sikre opkald globalt og tillade, at opkald falder tilbage til RTP-tilstand (ikke sikker). Denne sikkerhedspolitik gælder for alle opkald, der gennemgår gatewayen og kan ikke konfigureres pr. opkald. Hvis du vil aktivere sikre opkald for en specifik opkalds-peer, skal du bruge srtp-kommandoen i konfigurationstilstanden for opkalds-peer. Brug af srtp fallback-kommandoen i konfigurationstilstanden for opkalds-peer-stemmekonfiguration til at konfigurere opkaldssikkerhed har forrang over den srtp fallback globale kommando i stemmetjenestens voip-konfigurationstilstand. Hvis du bruger kommandoen no srtp fallback , fraskrives fallback fra SRTP til RTP (sikker til ikke sikker).

Brug srtp-pass- thru til globalt at aktivere den gennemsigtige gennemgang af alle (understøttede og ikke-understøttede) krypteringspakker. Hvis du vil aktivere den gennemsigtige gennemgang af alle krypteringspakker for en bestemt opkalds-peer, skal du bruge srtp pass-thru-kommandoen i konfigurationstilstanden for opkalds-peer. Hvis funktionen SRTP-pass-thru er aktiveret, understøttes medieinteraktion ikke.

Sørg for, at du har symmetrisk konfiguration på både indgående og udgående opkalds-peers for at undgå medierelaterede problemer.

Eksempel: Følgende eksempel aktiverer sikre opkald:

 Enhed(config-voi-serv)# srtp 

Følgende eksempel aktiverer tilbagekald til ikke-sikker tilstand:

 Enhed(config-voi-serv)# srtp fallback 

Følgende eksempel aktiverer den gennemsigtige gennemgang af krypto-pakker:

 Enhed(config-voi-serv)# srtp pass-thru 

Kommando

Beskrivelse

srtp (opkaldspeer)

Aktiverer sikre opkald på en individuel opkalds-peer.

srtp fallback (opkalds-peer)

Aktiverer tilbagekald til RTP-tilstand (ikke sikker) på en individuel opkaldspeer.

srtp fallback (stemme)

Aktiverer tilbagekald af opkald globalt til RTP-tilstand (ikke sikker).

srtp pass-thru (opkalds-peer)

Aktiverer den gennemsigtige gennemgang af ikke-understøttede krypteringspakker på en individuel opkaldspeer.

srtp system

Aktiverer sikre opkald på globalt plan.

Hvis du vil tildele en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer, skal du bruge kommandoen srtp-krypteringen i konfigurationstilstanden for talesip til stemmetjeneste. Hvis du vil fjerne valgpræferencen for krypto-suite og vende tilbage til standardpræferencelisten, skal du bruge ingen eller standardformularen for denne kommando.

SRTP- krypteringsmærke

ingen srtp-kryptering

standard srtp-kryptering

krypto-mærke

Entydigt nummer, der er tildelt stemmeklassen. Intervallet er fra 1 til 10000.

Dette nummer knytter til det mærke, der er oprettet ved hjælp af stemmeklassens srtp-krypteringskommando , der er tilgængelig i global konfigurationstilstand.

Kommandostandard: Der er ikke tildelt nogen krypto-suite-præference.

Kommandotilstand: Konfiguration af stemmeklasse-lejer (konf-serv-sip), stemmetjenestens stemmesip-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan kun tildele ét krypteringsmærke. Hvis du tildeler et andet krypteringsmærke, erstatter det sidste tildelte krypteringsmærke det forrige krypteringsmærke.

Sørg for, at srtp-stemmeklasse oprettes ved hjælp af kommandoen for stemmeklassen srtp-krypto- krypteringstagget , før du udfører kommandoen srtp -krypteringstagget for at anvende krypteringstagget under global konfigurationstilstand eller lejer.

Eksempel: Eksempel på tildeling af en krypto-suite-præference til en stemmeklasse-lejer:

Enhed> Aktivér enhed# konfigurer terminalenhed (konfiguration)# stemmeklasse-lejer 100 Enhed(config-class)# srtp-krypto 102

Eksempel på tildeling af en krypto-suite-præference globalt:

Enhed> aktivér Enhedsnummer konfigurer terminal Enhed(konfiguration)# stemmetjenestestemme Enhed(conf-voi-serv)# sip Enhed(conf-serv-sip)# srtp-kryptering 102

Kommando

Beskrivelse

stemmeklasse sip srtp-krypto

Går ind i konfigurationstilstanden for stemmeklasse og tildeler et identifikationsmærke for en srtp-krypto-stemmeklasse.

krypto

Angiver præferencen for SRTP-krypteringspakken, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil gå ind i STUN-konfigurationstilstanden for konfiguration af firewall-tværparametre, skal du bruge stun-kommandoen i konfigurationstilstanden for voip-stemmetjeneste. Hvis du vil fjerne stun-parametre, skal du bruge ingen formular i denne kommando.

Ikke almindelig

Ikke pinligt

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Voip-konfiguration af stemmetjeneste (config-voi-serv)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at gå ind i konfigurationstilstanden til at konfigurere parametre for firewall traversal for VoIP-kommunikation.

Eksempel: Følgende eksempel viser, hvordan du går ind i STUN-konfigurationstilstanden:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Kommando

Beskrivelse

Agent-id for stun-flowdata

Konfigurerer agent-id'et.

stun flowdata keepalive

Konfigurerer keepalive-intervallet.

Stun flowdata delt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

Konstant brug firewall flowdata

Aktiverer gennemgående firewall ved hjælp af stun.

stemmeklasse stun-forbrug

Aktiverer gennemgående firewall for VoIP-kommunikation.

Hvis du vil konfigurere agent-id'et for stun-flowdata, skal du bruge kommandoen for stun-flowdata agent-id i STUN-konfigurationstilstanden. Hvis du vil vende tilbage til standardværdien for agent-id, skal du bruge ingen formular for denne kommando.

Stun flowdata agent-id-tag [boot-count]

Ikke almindelig strømdata agent-ID mærke [starttælling]

mærke

Entydig identifikator i området 0 til 255. Standardindstillingen er -1.

starttælling

(Valgfri) Værdien af starttælling. Interval er 0 til 65535. Standard er nul.

Kommandostandard: Der udføres ingen firewall-passage.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Agent- ID -kommandoen til at konfigurere agent-id'et og starttællingen til at konfigurere opkaldskontrolagenter, der godkender strømmen af trafik.

Konfiguration af nøgleordet til start hjælper med at forhindre antigenafspilningsangreb, når routeren genindlæses. Hvis du ikke konfigurerer en værdi for starttælling, initialiseres starttællingen til 0 som standard. Når den er initialiseret, øges den med en automatisk ved hver genstart, og værdien gemmes tilbage til NVRAM. Værdien af starttælling afspejles i kommandoen Show kørende konfiguration.

Eksempel: Følgende eksempel viser, hvordan kommandoen Stun Flow Data agent-id bruges ved routerprompten.

 Enhedsnummer aktivér Enhedsnummer konfigurer terminal Enhed(konfiguration)# stemmetjenestens voip Enhed(conf-voi-serv)# Ikke almindelig Enhed(conf-serv-stun)# stun flowdata agent-id 35 100 

Kommando

Beskrivelse

stun flowdata keepalive

Konfigurerer keepalive-intervallet.

Stun flowdata delt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

Hvis du vil konfigurere en hemmelighed, der deles på en opkaldskontrolagent, skal du bruge kommandoen Stun-flowdata delt-hemmelig i STUN-konfigurationstilstanden. Hvis du vil returnere den delte hemmelighed til standardværdien, skal du bruge ingen form for denne kommando.

Stun flowdata delt-hemmelig tagstreng

Ingen stun flowdata delt-hemmelig tagstreng

mærke

0 – definerer adgangskoden i almindelig tekst og krypterer adgangskoden.

6 – definerer sikker, reversibel kryptering for adgangskoder, der bruger AES-type 6 (Advanced Encryption Scheme).

Kræver, at den primære AES-nøgle er forudkonfigureret.

7 – definerer adgangskoden i skjult form og validerer den (krypterede) adgangskode, før den accepteres.

Streng

12 til 80 ASCII-tegn. Standard er en tom streng.

Kommandostandard: Standardværdien af denne kommando angiver den delte hemmelighed til en tom streng. Der udføres ingen firewall-traversal, når den delte hemmelighed har standardværdien.

Kommandotilstand: STUN-konfiguration (conf-serv-stun)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En delt hemmelighed på en opkaldskontrolagent er en streng, der bruges mellem en opkaldskontrolagent og firewallen til godkendelsesformål. Den delte hemmelige værdi på opkaldskontrolagenten og firewallen skal være den samme. Dette er en streng på 12 til 80 tegn. Ingen formular for denne kommando fjerner den tidligere konfigurerede delte hemmelighed, hvis nogen. Standardformularen for denne kommando vil indstille den delte hemmelighed til NULL. Adgangskoden kan krypteres og valideres, før den accepteres. Firewall-traversal udføres ikke, når den delte hemmelighed er indstillet til standard.

Det er obligatorisk at angive krypteringstypen for den delte hemmelighed. Hvis en klar tekstadgangskode (type 0) er konfigureret, krypteres den som type 6, før den gemmes i den kørende konfiguration.

Hvis du angiver krypteringen for den delte hemmelighed som type 6 eller 7., den indtastede adgangskode kontrolleres i forhold til en gyldig type 6 eller 7. adgangskodeformat og gemt som type 6 eller 7. hhv.

Type 6-adgangskoder krypteres ved hjælp af AES-kryptering og en brugerdefineret primær nøgle. Disse adgangskoder er forholdsvis sikrere. Den primære nøgle vises aldrig i konfigurationen. Uden kendskab til den primære nøgle er delte hemmelige adgangskoder af type 6 ubrugelige. Hvis den primære nøgle ændres, krypteres den adgangskode, der er gemt som type 6, igen med den nye primære nøgle. Hvis den primære nøglekonfiguration fjernes, kan de delte hemmelige 6-adgangskoder ikke dekrypteres, hvilket kan resultere i godkendelsesfejl for opkald og registreringer.

Når en konfiguration understøttes eller konfigurationen migreres til en anden enhed, duppes den primære nøgle ikke. Derfor skal den primære nøgle konfigureres igen manuelt.

Se Konfiguration af en krypteret foruddelt nøgle under Konfiguration af en krypteret foruddelt nøgle.

Krypteringstypen 7 understøttes , men vil blive udfaset i de senere udgivelser. Følgende advarselsmeddelelse vises, når krypteringstype 7 er konfigureret.

Advarsel: Kommando er blevet føjet til konfigurationen ved hjælp af en adgangskode til type 7. Type 7-adgangskoder vil dog snart blive udfaset. Migrer til en understøttet adgangskode type 6.

Eksempel: Følgende eksempel viser, hvordan kommandoen Stun-flowdata delt hemmelig bruges:

 Enhed(config)#voice service voip Device(conf-voi-serv)#stun DE vice(config-serv-stun)#stun flowdata delt-secret 6 123cisco123cisco 

Kommando

Beskrivelse

Ikke almindelig

Går i konstant konfigurationstilstand.

Agent-id for stun-flowdata

Konfigurerer agent-id'et.

stun flowdata catlife

Konfigurerer CAT'ens levetid.

Hvis du vil aktivere firewalltraversal ved hjælp af stun, skal du bruge kommandoen stun-brugsfirewall-traversal-flowdata i konfigurationstilstanden for stun-brug i stemmeklasse stun-brug. Hvis du vil deaktivere firewalltraversal med stun, skal du bruge ingen formular for denne kommando.

Konstant brug firewall flowdata

Ingen ujævn brug firewall flowdata

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Firewall traversal ved hjælp af STUN er ikke aktiveret.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer firewalltraversal ved hjælp af STUN:

 Enhed(config)# stemmeklasse stun-forbrug 10 Enhed(config-class)# firewall-gennemstrømningsdata 

Kommando

Beskrivelse

Stun flowdata delt-hemmelig

Konfigurerer en hemmelighed, der deles mellem opkaldskontrolagenten og firewall.

stemmeklasse stun brug

Konfigurerer en ny stemmeklasse kaldet stun-brug med et numerisk tag.

Hvis du vil aktivere ICE-lite ved hjælp af stun, skal du bruge kommandoen for stun brug is for stun brug i konfigurationstilstand for stemmeklasse stun-brug. Hvis du vil deaktivere ICE-lite med stun, skal du bruge ingen form for denne kommando.

ujævn brug is lite

Ingen ustabil brug is lite

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: ICE-lite er ikke aktiveret som standard.

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du aktiverer ICE-lite ved hjælp af STUN:

 Enhed(konfiguration)# stemmeklasse stun-forbrug 25 Enhed(konfigurationsklasse)# stun-forbrug 

Hvis du vil angive navnet på tillidspunktscertifikatet i feltet Subjekt Alternativt navn (emnetsnavn) i X.509-certifikatet, som er indeholdt i tillidspunktscertifikatet, skal du bruge emne-alt-navn i konfigurationstilstanden ca-tillidspunkt. Hvis du vil fjerne denne konfiguration, skal du bruge ingen formular for denne kommando.

emne-alt-navn navn

intet emne-alt-navn navn

navn

Angiver navnet på tillidspunktscertifikatet.

Kommandostandard: Feltet Emne Alternativt navn er ikke inkluderet i X.509-certifikatet.

Kommandotilstand: Konfigurationstilstand for tillidspunkt (ca-tillidspunkt)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen Emne-alt-navn bruges til at oprette et selvsigneret tillidspunktscertifikat for routeren, der indeholder tillidspunktets navn i feltet Emne alternativt navn (emneAlt-navn). Dette emnealternativ navn kan kun bruges, når valgmuligheden tilmelding af tillidspunkt er angivet for selvsigneret tilmelding i tillidspunktspolitikken.

Feltet Alternativt navn for emne i X.509-certifikatet er defineret i RFC 2511.

Eksempel: Følgende eksempel viser, hvordan du opretter et selvsigneret tillidspunktscertifikat for routeren, der indeholder tillidspunktnavnet i feltet Alternativt emnenavn (emnenavnAlt):

 crypto pki tillidspunkt webex-sgw tilmeldingsterminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> tilbagekaldelse-check-crl rsakeypair webex-sgw

Hvis du vil angive emnenavnet i certifikatanmodningen, skal du bruge kommandoen emnenavn i konfigurationstilstanden ca-tillidspunkt. Hvis du vil rydde et emnenavn fra konfigurationen, skal du bruge ingen formular for denne kommando.

Emnelinavn [x.500-navn]

intet emnelinavn [x.500-navn]

x.500-navn

(Valgfri) Angiver det emnenavn, der bruges i certifikatanmodningen.

Kommandostandard: Hvis argumentet med x.500 navn ikke er angivet, vil det fuldt kvalificerede domænenavn (FQDN), som er standardemnelinavnet, blive brugt.

Kommandotilstand: Konfiguration af CA-tillidspunkt

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Før du kan udstede kommandoen med emnenavn, skal du aktivere kommandoen for crypto ca-tillidspunkt , som angiver den certificeringsmyndighed (CA), som din router skal bruge, og angiver konfigurationstilstanden for ca-tillidspunkt.

Kommandoen for emnenavn er en attribut, der kan indstilles til automatisk tilmelding. Udstedelse af denne kommando forhindrer dig i at blive bedt om et emnenavn under tilmelding.

Eksempel: Følgende eksempel viser, hvordan du angiver emnenavnet i certifikatet:

 crypto pki tillidspunkt webex-sgw tilmeldingsterminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> tilbagekaldelse-check-crl rsakeypair webex-sgw

Kommando

Beskrivelse

krypto ca tillidspunkt

Angiver det CA, som din router skal bruge.

Hvis du vil identificere netværket af personer, der ringer op, via en IP-adresse og undernetmaske for den forbedrede 911-tjeneste, skal du bruge undernetkommandoen i konfigurationstilstanden for placering af stemmenødopkald. Hvis du vil fjerne undernetdefinitionen, skal du bruge ingen formular for denne kommando.

undernet {1 | 2} IP-gruppe undernet-maske

Ingen undernet {1 | 2}

{1 | 2}

Angiver undernettene. Du kan oprette op til 2 forskellige undernet.

ip-gruppe

Angiver en undernetgruppe for nødresvarplaceringen (ERL).

undernetmaske

Angiver en undernetadresse for nødresvarplaceringen (ERL).

Kommandostandard: Der er ikke defineret nogen undernet.

Kommandotilstand: Konfiguration af placering af stemmenødsvar (cfg-emrgncy-resp-placering)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug undernetkommandoen til at definere de grupper af IP-adresser, der er en del af en ERL. Du kan oprette op til 2 forskellige undernet. Hvis du vil inkludere alle IP-adresser på en enkelt ERL, kan du indstille undernetmasken til 0.0.0.0 for at angive et "catch-all"-undernet.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer IP-adressegruppen 10.X.X.X eller 192.168.X.X, der automatisk er tilknyttet ERL. Hvis en af enhederne fra IP-gruppen ringer til 911, erstattes dens lokalnummer med 408 555-0100, før den går til PSAP. PSAP registrerer opkalderens nummer som 408 555-0100.

 stemmenødopkaldsplacering 1 elin 1 4085550100 undernet 1 10.0.0.0 255.0.0.0 undernet 2 192.168.0.0 255.255.0.0

Hvis du vil aktivere genforhandling af midcall-medier for supplerende tjenester på globalt plan, skal du bruge kommandoen supplerende-tjeneste-media-genforhandling i konfigurationstilstanden for taletjenester. Hvis du vil deaktivere genforhandling af midcall-medier for supplerende tjenester, skal du bruge ingen form for denne kommando.

supplerende -tjenestemediegenforhandling

Ingen mediegenforhandling af supplerende tjenesteydelser

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Genforhandling af midcall-medier for supplerende tjenester er deaktiveret.

Kommandotilstand: Konfiguration af stemmetjeneste (konfiguration-voi-serv)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando aktiverer genforhandling af midcall-medier eller nøglegenforhandling for alle opkald på tværs af et VoIP-netværk. For at implementere mediekryptering skal de to slutpunkter, der kontrolleres af Cisco Unified Communications Manager Express (Cisco Unified CME), udveksle nøgler, som de vil bruge til at kryptere og dekryptere pakker. Genforhandling af midcall-tasten er påkrævet for at understøtte interaktion og supplerende tjenester mellem flere VoIP-pakker i et sikkert mediemiljø ved hjælp af Secure Real-Time Transport Protocol (SRTP).

Videodelen af en videostream afspilles ikke, hvis kommandoen til supplerende tjeneste mediegenforhandling er konfigureret i konfigurationstilstanden for stemmetjeneste.

Eksempel: Følgende eksempel muliggør genforhandling af midcall-medier for supplerende tjenester på globalt plan:

 Enhed(config)# voice service voip Device(config-voi-serv)# supplerende-service media-genforhandle enhed(config-voi-serv)# exit 

Hvis du vil aktivere supplerende SIP-tjenestefunktioner til viderestilling af opkald og opkaldsoverførsler på tværs af et SIP-netværk, skal du bruge kommandoen til supplerende tjeneste-sip-kommandoen i konfigurationstilstanden for opkalds-peer eller stemmetjeneste VoIP. Hvis du vil deaktivere supplerende tjenestefunktioner, skal du bruge ingen form for denne kommando.

supplerende tjeneste sip {handle-erstatter | flyttet-midlertidig | henvisning}

ingen supplerende tjeneste sip {handle-erstatter | flyttet-midlertidig | henvisning}

håndtag-udskiftning

Erstatter dialogid-id i overskriften Erstatter med peer-dialogid-id.

flyttet midlertidigt

Aktiverer SIP-omdirigeringssvar for viderestilling af opkald.

henvisning

Aktiverer SIP REFER-meddelelse for opkaldsoverførsler.

Kommandostandard: SIP-supplerende tjenestefunktioner er aktiveret globalt.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konf-opkalds-peer), konfiguration af stemmetjeneste (conf-voi-serv)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen til supplerende tjeneste sip reference giver mulighed for gennemgang af REFER-meddelelse på en router.

Kommandoen Ingen form for supplerende tjeneste giver dig mulighed for at deaktivere en supplerende tjenestefunktion (viderestilling af opkald eller viderestilling af opkald), hvis destinationsportalen ikke understøtter den supplerende tjeneste. Du kan deaktivere funktionen enten globalt eller for en bestemt SIP-trunk (opkalds-peer).

  • Kommandoen Ingen supplerende tjeneste - erstatter Dialogid-id'et i overskriften Erstatter med peer-dialogid-id.

  • Kommandoen Ingen -tjeneste-sip flyttet -midlertidigt forhindrer routeren i at sende et omdirigeringssvar til destinationen for viderestilling af opkald. SDP-gennemgang understøttes ikke i 302-forbrugstilstand eller henviser-forbrugstilstand. Med CSCUB47586, hvis en INVITE (indgående opkald eller indgående viderestilling) med en omdirigeringsoverskrift modtages, mens SDP-gennemgang er aktiveret på enten et indgående opkaldsben eller et udgående opkaldsben, afbrydes opkaldet.

  • Kommandoen Ingen supplerende tjeneste sip henviser forhindrer routeren i at viderestille en REFER-meddelelse til destinationen for opkaldsoverførsler. Routeren forsøger i stedet at starte et hairpin-opkald til det nye mål.

Hvis denne kommando er aktiveret globalt og deaktiveret på en opkalds-peer, er funktionaliteten deaktiveret for opkalds-peer.

Hvis denne kommando er deaktiveret globalt og enten aktiveret eller deaktiveret på en opkalds-peer, er funktionaliteten deaktiveret for opkalds-peer.

På Cisco Unified Communications Manager Express (CME) understøttes denne kommando for opkald mellem SIP-telefoner og for opkald mellem SCCP-telefoner. Den understøttes ikke for en blanding af SCCP- og SIP-telefoner. Den har f.eks. ingen virkning for opkald fra en SCCP-telefon til en SIP-telefon. På Cisco UBE understøttes denne kommando for SIP trunk-til-SIP trunk-opkald.

Eksempel: Følgende eksempel viser, hvordan du deaktiverer SIP-opkaldsoverførselsfunktioner for opkalds-peer 37:

 Enhed(konfiguration)# opkalds-peer-voice 37 voip Enhed(config-opkalds-peer)# destinationsmønster 555.... Enhed (konfigurationsopkalds-peer)# sessionsmål ipv4:10.5.6.7 Enhed (konfigurationsopkalds-peer)# ingen supplerende tjeneste sip henvisning

Følgende eksempel viser, hvordan du deaktiverer funktioner til viderestilling af SIP-opkald globalt:

 Enhed(config)# voice service voip Device(conf-voi-serv)# ingen supplerende tjeneste sip flyttet midlertidigt

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse-gennemgang på Cisco UBE globalt, og hvordan du deaktiverer ændringen Henvis-til-header:

 Enhed(config)# voice service voip Device(conf-voi-serv)# supplerende-tjeneste sip reference Device(conf-voi-serv)# sip Device(conf-serv-sip)# reference-passing 

Følgende eksempel viser, hvordan du aktiverer et REFER-meddelelsesforbrug på Cisco UBE globalt:

 Enhed(config)# voice service voip Device(conf-voi-serv)# ingen supplerende tjeneste sip henvisning

Følgende eksempel viser, hvordan du aktiverer forbrug af REFER-meddelelser på Cisco UBE for opkalds-peer 22:

 Enhed(config)# opkalds-peer voice 22 voip Enhed(config-opkalds-peer)# ingen supplerende tjenestesip-henvisning

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse for at erstatte dialogid-id'et i overskriften Erstatter med peer-dialog-id'et på Cisco UBE for opkalds-peer:

 Enhed(config)# opkalds-peer voice 34 voip Enhed(config-opkalds-peer)# ingen supplerende tjeneste sip-håndtag-erstatter [system]

Følgende eksempel viser, hvordan du aktiverer en REFER-meddelelse for at erstatte dialogid-id'et i overskriften Erstatter med peer-dialog-id'et på Cisco UBE globalt:

 Enhed(config)# voice service voip Device(conf-voi-serv)# ingen supplerende tjeneste sip-håndtag-erstatter

Kommando

Beskrivelse

supplerende tjeneste h450.2 (stemmetjeneste)

Globalt aktiverer H.450.2-funktioner til omstilling af opkald.

supplerende tjeneste h450.3 (stemmetjeneste)

Globalt aktiverer H.450.3-funktioner til viderestilling af opkald.

henvisning

Deaktiverer peer-opkalds-opslag og ændring af Henvis-til-headeren, mens den passerer over REFER-meddelelsen på Cisco UBE under en opkaldsoverførsel.

Kommanderer T til og med Z

Hvis du vil konfigurere det maksimale antal forsøg på forsøg på at sende meddelelser fra SIP-TCP-forbindelsen, skal du bruge kommandoen tcp-forsøg i konfigurationstilstanden for SIP-bruger-agent. Hvis du vil nulstille til standardværdien, skal du bruge ingen formular for denne kommando.

tcp-retry {count close-connection nolimit | nolimit}

Ingen tcp-retry

antal

Tællerinterval er 100-2000. Standardantal forsøg på forsøg er 200.

nærforbindelse

(Valgfri) Lukker forbindelserne efter det konfigurerede antal forsøg.

nogrænse

Værdien for forsøg igen er indstillet til ubegrænset.

Kommandostandard: Antallet af TCP-forsøg er 200.

Kommandotilstand: SIP-brugeragent-konfiguration (config-sip-ua)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til at konfigurere det maksimale antal forsøg, der skal forsøges, mens du forsøger at sende meddelelser fra SIP-TCP-forbindelsen. Når forsøgene på at prøve igen er udtømt, slettes alle afventende meddelelser på den pågældende TCP-forbindelse. Hvis nøgleordet til nærforbindelse bruges, lukkes TCP-forbindelsen.

Eksempler: Følgende eksempel angiver det maksimale antal forsøg på at prøve igen til 500:

 Enhed (config-sip-ua)# tcp-retry 500 

Følgende eksempel angiver det maksimale antal forsøg på at prøve igen til 100, og konfigurationen til at lukke forbindelsen, når alle forsøg på at prøve igen er udtømt:

 Enhed (config-sip-ua)# tcp-prøv 100 nærforbindelse 

Følgende eksempel viser, at CUBE er konfigureret til at prøve igen ubegrænset, indtil meddelelsen udgår, eller indtil forbindelsen er lukket:

Enhed (config-sip-ua)# tcp-prøv nolimit

Hvis du vil konfigurere den tid, som en redundansgruppe tager for at forsinke rolleforhandlinger, der starter, når der opstår en fejl, eller systemet genindlæses, skal du bruge kommandoen Timeforsinkelse i konfigurationstilstanden for redundans applikationsgruppe. Hvis du vil deaktivere timeren, skal du bruge ingen formular for denne kommando. Hvis du vil konfigurere standardforsinkelsesventilen, skal du bruge standardformularen for denne kommando.

timer forsinkelse sekunder [genindlæs sekunder]

Ingen timers forsinkelse sekunder [genindlæs sekunder]

Standard timer forsinkelse sekunder [genindlæs sekunder]

sekunder

Forsinkelsesværdi. Intervallet er fra 0 til 10000. Standarden er 10.

Genindlæse

(Valgfri) Angiver timeren for genindlæsning af redundansgruppen.

sekunder

(Valgfri) Genindlæs timerværdi i sekunder. Intervallet er fra 0 til 10000. Standarden er 120.

Kommandostandard: Standarden er 10 sekunder for tidsforsinkelse og 120 sekunder for forsinkelse for genindlæsning.

Kommandotilstand: Konfiguration af redundans applikationsgruppe (config-red-app-grp)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Timeforsinkelse til at indstille timeforsinkelsen for en redundansgruppe.

Eksempel: Følgende eksempel viser, hvordan du indstiller tidsforsinkelsesværdien og genindlæsningsværdien for en redundansgruppe, der hedder gruppe 1:

 Router# konfigurerer terminalrouter(config)# redundans Router(config-red)# programredundans Router(config-red-app)# gruppe 1 Router(config-red-app-grp)# tidsforsinkelse 100 genindlæs 400

Kommando

Beskrivelse

applikationsredundans

Går i tilstanden redundans til konfiguration af programmet.

bekræftelse

Konfigurerer tydelig tekstgodkendelse og MD5-godkendelse for en redundansgruppe.

protokol

Definerer en protokolforekomst i en redundansgruppe.

Hvis du vil konfigurere timer for hellotime- og ventetidmeddelelser for en redundansgruppe, skal du bruge kommandoen hellotime timer i konfigurationstilstanden for redundans-programprotokollen. Hvis du vil deaktivere timeren i redundansgruppen, skal du bruge ingen form for denne kommando.

timer hellotid [msek. ] sekunder ventetid [msek. ] sekunder

timer hellotid [msek. ] sekunder ventetid [msek. ] sekunder

msek.

(Valgfri) Angiver intervallet i millisekunder for hello-meddelelser.

sekunder

Interval tid, i sekunder, for hello-meddelelser. Intervallet er fra 1 til 254.

ventetid

Angiver timeren for venteposition.

msek.

Angiver intervallet i millisekunder for meddelelser om ventetid.

sekunder

Intervalstid, i millisekunder, for tidsmeddelelser i venteposition. Intervallet er fra 6 til 255.

Kommandostandard: Standardværdien for hellotidintervallet er 3 sekunder, og for holdtidsintervallet er 10 sekunder.

Kommandotilstand: Konfiguration af redundans-programprotokol (config-red-app-prtc)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hello time er et interval, hvor hello-meddelelser sendes. Holdstiden er den tid, før den aktive enhed eller standbyenheden erklæres at være i nedadgående tilstand. Brug msec-nøgleordet til at konfigurere timeren i millisekunder.

Hvis du tildeler en stor mængde hukommelse til logbufferen (f.eks. 1 GB), øges routerens CPU- og hukommelsesudnyttelse. Dette problem forværres, hvis der indstilles små intervaller for hellotiden og holdtiden. Hvis du vil tildele en stor mængde hukommelse til logbufferen, anbefaler vi, at du accepterer standardværdierne for hellotid og holdtid. Af samme grund anbefaler vi også, at du ikke bruger preempt kommandoen.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer meddelelserne om hellotid og ventetid:

 Enhed# konfigurerer terminalenhed(konfiguration)# redundans enhed(config-red)# programredundans (config-red-app)# protokol 1 enhed(config-red-app-prtcl)# timer hellotid 100 holdtid 100

Kommando

Beskrivelse

applikationsredundans

Går i tilstanden redundans til konfiguration af programmet.

navn

Konfigurerer redundansgruppen med et navn.

præempt

Aktiverer forhåndsbestemmelse på redundansgruppen.

protokol

Definerer en protokolforekomst i en redundansgruppe.

Hvis du vil oprette en TLS-profil med det angivne mærkenummer, skal du bruge kommandoen tls-profil i konfigurationstilstanden for stemmeklasse. Hvis du vil fjerne tls-profil, skal du bruge ingen formular for denne kommando.

tls-profil tag

Ingen tls-profilmærke

mærke

Tilknytter stemmeklasse TLS-profilen til lejeren. Taginterval er 1-10000.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen tls-profil for stemmeklasse aktiverer konfigurationstilstand for taleklasser på routeren og giver dig mulighed for at konfigurere kommandoer, der kræves til en TLS-session. Denne kommando giver dig mulighed for at konfigurere de indstillinger, der kan konfigureres på globalt plan via sip-ua under stemmeklasse.

Mærket tilknytter alle stemmeklassekonfigurationer, der foretages via kommandotaleklasse tls-profil-tagget til krypteringssignalkommandoen til krypteringssignalet.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer trunk eller lejer for TLS:

 Enhed(config)# stemmeklasse-lejer 100 Enhed(config-class)# tls-profil 100

Kommando

Beskrivelse

tillidspunkt

Opretter et tillidspunkt til lagring af enhedscertifikatet, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS public key infrastructure (PKI) kommandoer.

beskrivelse

Giver en beskrivelse af TLS-profilgruppen.

kryptering

Konfigurerer krypteringsindstilling.

cn-san

Aktiverer validering af serveridentitet via felter Common Name (CN) og Subject Alternate Name (SAN) i servercertifikatet under SIP/TLS-forbindelser på klientsiden.

krypto-signalering

Identificerer tillidspunktet eller det tls-profilmærke , der bruges under TLS-håndtrykprocessen.

Hvis du vil konfigurere VoIP-sporingsrammen i CUBE, skal du bruge sporingskommandoen i konfigurationstilstanden for stemmetjeneste voip. Hvis du vil deaktivere VoIP-sporing, skal du bruge ingen formular for denne kommando.

[Nej] spor

Denne kommando har ingen argumenter eller nøgleord.

Kommandostandard: Sporing er aktiveret som standard.

Kommandotilstand: Konfigurationstilstand for stemmetjeneste VoIP (conf-voi-serv)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug sporingskommando til at konfigurere Vo IP-sporingsrammen til vedvarende at overvåge og foretage fejlfinding af SIP-opkald på CUBE. Med sporing aktiveret logføres begivenhedslogføring og fejlfinding af Vo-IP-parametre som f.eks. SIP-meddelelser, FSM og Unified Communication-flows, der er behandlet af CUBE.

VoIP-sporing er deaktiveret ved hjælp af kommandolukningen under sporingstilstanden i sporingskonfigurationstilstanden. Konfigurer lukning [nej] for at genaktivere Vo IP-sporing. Kommandoen Nedlukning bevarer den brugerdefinerede hukommelsesgrænse , [no]-sporing nulstiller hukommelsesgrænsen til standard.

Hvis du vil definere en brugerdefineret grænse for den hukommelse, der er tildelt til lagring af VoIP-sporingsoplysninger i CUBE, skal du konfigurere hukommelse-grænse hukommelse under sporingstilstand. Interval er 10-1000 MB. Hvis hukommelsesgrænse ikke er konfigureret, anvendes standardkonfigurationen af hukommelsesbegrænsningsplatformen . Som standard vil 10 % af den samlede hukommelse, der er tilgængelig for IOS-processoren på tidspunktet for konfiguration af kommandoen, blive reserveret til lagring af VoIP-sporingsdata.

Eksempel: Følgende er en prøvekonfiguration til aktivering af sporing på Unified Border Element:

 router#konfigurer terminal Indtast konfigurationskommandoer, én pr. linje. Afslut med CNTL/Z. router(config)#voice service voip router(conf-voi-serv)#? Konfigurationskommandoer til STEMMETJENESTE: adresse-skjul Adresseskjul (SIP-SIP) tilslutningsforbindelser Tillad opkaldsforbindelsestyper Global opkaldskvalitet for opkaldsovervågning Årsagskode Indstil den interne årsagskode for SIP og H323-klid Valgmulighed for opkaldsstatus cpa Aktivér analyse af opkaldsstatus for standard for voip opkald Indstil en kommando til dens standard dtmf-interworking Dtmf Interworking nødopkaldsstatus Indstil en kommando til dens standard dtmf-interworking Dtmf-interworking nødopkaldsstandard Indstil global opkaldsindstilling for voip-opkaldsmedie-adresse Voice Media IP-adresseinterval Global tilstandsindstilling for voip-opkald media-adresse Voice Media IP-adresseinterval Global tilstandsindstilling for applikation qsig QSIG konfiguration af sporing Voip Trace Aktivér stemmeparametre vpn-gruppe Indtast vpn-gruppetilstand vpn-profil Indtast vpn-profiltilstand

Kommando

Beskrivelse

hukommelsesgrænse (spor)

Definerer hukommelsesgrænsen for lagring af VoIP-sporingsoplysninger.

nedlukning (sporing)

Deaktiver VoIP-sporingssikkerhedsrammen i CUBE.

vis sporing af voip

Viser oplysningerne om Vo-IP-sporing for SIP-ben på et opkald, der er modtaget på CUBE.

Hvis du vil konfigurere grænsefladesporing for at spore grænsefladens status, skal du bruge sporingskommando i den globale konfigurationstilstand. Hvis du vil fjerne sporingen, skal du bruge ingen formular for denne kommando.

spor objektnummer grænseflade type nummer{ linjeprotokol IP-viderestilling}

spor objektnummer grænseflade type nummer{ linjeprotokol IP-viderestilling}

objektnummer

Objektnummer i intervallet 1 til 1000, der repræsenterer den grænseflade, der skal spores.

grænsefladetypenummer for grænsefladetype

Grænsefladetype og nummer, der skal spores.

linjeprotokol

Sporer, om grænsefladen er tændt.

IP-viderestilling

Sporer, om IP-routing er aktiveret, konfigureres en IP-adresse på grænsefladen, og grænsefladetilstanden er oppe, før du rapporterer til GLBP, at grænsefladen er oppe.

Kommandostandard: Grænsefladens tilstand spores ikke.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Sporkommandoen bruges i redundansgruppe (RG) til at spore tilstanden for stemmetrafik, så den aktive router bliver inaktiv, når trafikgrænsefladen er nede.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer grænsefladesporing på et globalt niveau for at spore grænsefladens status:

Enhed#conf t Enhed(config)#track 1 grænseflade GigabitEthernet1 linjeprotokol Enhed(config-track)#track 2 grænseflade GigabitEthernet2 linjeprotokol enhed(config-track)#exit

Hvis du vil anvende en oversættelsesregel til at manipulere opkaldscifre på et indgående VoIP- og POTS-opkaldsben, skal du bruge kommandoen Oversæt i konfigurationstilstanden for stemmeport. Hvis du vil fjerne oversættelsesreglen, skal du bruge ingen formular for denne kommando.

oversæt {opkaldsnummer | kaldt-nummer} navn-tag

ingen oversættelse {opkaldsnummer | kaldt-nummer} navn-tag

opkaldsnummer

Oversættelsesregel gælder for nummeret på den indgående opkaldende part.

opkaldsnummer

Oversættelsesregel gælder for det indgående opkaldsnummer.

navnemærke

Mærkenummer, som regelsættet henvises til. Dette er et vilkårligt valgt nummer. Interval er fra 1 til 2147483647. Der er ingen standardværdi.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeport

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: En oversættelsesregel er en generel cifre-manipulationsmekanisme, der udfører handlinger som f.eks. automatisk tilføjelse af telefonområde og præfikskoder til opkaldsnumre.

Eksempler: Følgende eksempel gælder oversættelsesregel 350 for Vo-IP- og POTS-nummeret for indgående opkald:

 **Fra PSTN-oversættelsesregel med ikke +E164** stemmeoversættelsesregel 350 regel 1 /^\([2-9].........\)//+1\1/ stemmeoversættelsesprofil 350 oversætter opkald 350 oversætter kaldet 350 

Følgende eksempel gælder oversættelsesregel 300 for Vo-IP- og POTS-nummeret for udgående opkald:

 **Fra telefonsystemoversættelsesregel med +E164** stemmeoversættelsesregel 300 regel 1 /^\+1\(.*\)/ /\1/ taleoversættelsesprofil 300 oversæt opkald 300 oversætter kaldet 300

Kommando

Beskrivelse

regel

Anvender en oversættelsesregel på et opkaldsnummer eller et opkaldsnummer for både indgående og udgående opkald.

vis oversættelsesregel

Viser indholdet af alle de regler, der er konfigureret til et bestemt oversættelsesnavn.

oversættelsesregel

Opretter et oversættelsesnavn og indtaster konfigurationstilstanden for oversættelsesregel.

Hvis du vil tildele en oversættelsesprofil til en stemmeport, skal du bruge kommandoen oversættelsesprofil i konfigurationstilstanden for stemmeport. Hvis du vil slette oversættelsesprofilen fra stemmeporten, skal du bruge ingen formular for denne kommando.

oversættelsesprofil {indgående | udgående } navn

ingen oversættelsesprofil {indgående | udgående } navn

indgående

Angiver, at denne oversættelsesprofil håndterer indgående opkald.

udgående

Angiver, at denne oversættelsesprofil håndterer udgående opkald.

navn

Navn på oversættelsesprofilen.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeport (konfiguration-voiceport)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen oversættelsesprofil til at tildele en foruddefineret oversættelsesprofil til en stemmeport.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer udgående opkalds-peers til PSTN med UDP og RTP:

 opkaldspeerstemme 300 voip-beskrivelse udgående til PSTN-destinationsmønster +1[2-9]..[2-9]......$ oversættelsesprofil udgående 300

Kommando

Beskrivelse

regel (stemmeoversættelsesregel)

Indstiller kriterierne for oversættelsesreglen.

vis stemmeoversættelsesprofil

Viser konfigurationen af en oversættelsesprofil.

oversæt (oversættelsesprofiler)

Tildeler en oversættelsesregel til en translationsprofil.

stemmeoversættelsesprofil

Starter definitionen af oversættelsesprofil.

stemmeoversættelsesregel

Starter definitionen af oversættelsesregel.

Hvis du vil konfigurere en specifik TLS-version til Unified Secure SCCP SRST, skal du bruge kommandoen transport-tcp-tls i opkaldsstyring-fallback-tilstand. Hvis du vil aktivere standardkommandokonfigurationen, skal du bruge ingen formular for denne kommando.

transport { tcp [tls] {v1,0 | v1.1 | v1,2} | udp.

transport { tcp [tls] {v1,0 | v1.1 | v1,2} | udp.

v1,0

Aktiverer TLS version 1.0.

v1.1

Aktiverer TLS version 1.1.

v1,2

Aktiverer TLS version 1.2.

Kommandostandard: I standardformularen understøttes alle TLS-versioner undtagen TLS 1.0 for denne CLI-kommando.

Kommandotilstand: Konfiguration af opkaldsadministrator-fallback (config-cm-fallback)

Udgivelse Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Transport-tcp-tls til at definere versionen af transportlagsikkerhed for Secure SCCP Unified SRST. Fra Unified SRST 12.3 og senere versioner understøttes TLS-versioner 1.1 og 1.2 for analoge stemmegateways på Unified SRST. SCCP-telefoner understøtter kun TLS version 1.0.

Når transport-tcp-tls er konfigureret uden at angive en version, aktiveres standardfunktionen for CLI-kommandoen. I standardformularen understøttes alle TLS-versioner (undtagen TLS 1.0) for denne CLI-kommando.

For sikre SIP- og sikre SCCP-slutpunkter, der ikke understøtter TLS version 1.2, skal du konfigurere TLS 1.0, så slutpunkterne kan tilmelde sig Unified Secure SRST 12.3 (Cisco IOS XE Fuji version 16.9.1). Det betyder også, at slutpunkter, der understøtter 1.2, også vil bruge 1.0-pakken.

For understøttelse af TLS 1.0 på Cisco IOS XE Fuji version 16.9.1 for SCCP-slutpunkter skal du specifikt konfigurere:

  • transport-tcp-tls v1.0 i konfigurationstilstand for opkaldsstyring-fallback

For understøttelse af TLS 1.0 på Cisco IOS XE Fuji version 16.9.1 til scenarier for ren SIP og blandet installation skal du specifikt konfigurere:

  • transport-tcp-tls v1.0 under sip-ua-konfigurationstilstand

Fra og med Cisco IOS XE Cupertino 17.8.1a er kommandoen transport-tcp-tls v1.2 forbedret til kun at tillade SHA2-kryptering ved hjælp af det ekstra "sha2"-nøgleord.

Eksempler: Følgende eksempel viser, hvordan du angiver en TLS-version for en sikker SCCP-telefon ved hjælp af transport-tcp-tls CLI-kommandoen:

 Router(config)# opkaldsadministrator-fallback Router (config-cm-fallback)# transport-tcp-tls? v1.0 Aktivér TLS version 1.0 v1.1 Aktivér TLS version 1.1 v1.2 Aktivér TLS version 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Tillad kun SHA2-kryptering Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2  

Kommando

Beskrivelse

transport (stemmeregistreringspulje)

Definerer den standardtransporttype, der understøttes af en ny telefon.

Hvis du vil konfigurere et tillidspunkt og knytte det til en TLS-profil, skal du bruge kommandoen tillidspunkt i konfigurationstilstanden for stemmeklasse. Hvis du vil slette tillidspunktet, skal du bruge ingen formular af denne kommando.

tillidspunkt tillidspunkt-navn

Intet tillidspunkt

tillidspunkt

tillidspunkt tillidspunkt-navn – opretter et tillidspunkt til lagring af enhedscertifikatet, der genereres som en del af tilmeldingsprocessen ved hjælp af Cisco IOS public key infrastructure (PKI) kommandoer.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Truspoint er knyttet til en TLS-profil gennem taleklasse tls-profil tagkommandoen over taleklasse. Mærket tilknytter konfigurationen af tillidspunktet til kommandoen for krypteringssignaler .

Eksempel: Følgende eksempel viser, hvordan du opretter en taleklasse tls-profil og tilknytter et tillidspunkt:

 Enhed(config)#voice class tls-profil 2 Enhed(config-class)#description Webexcalling-enhed(config-class)#trustpoint sbc6 Enhed(config-class)#cn-san validere tovejs enhed(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Kommando

Beskrivelse

tls-profil for stemmeklasse

Giver undervalgmuligheder for at konfigurere de kommandoer, der kræves for en TLS-session.

krypto-signalering

Identificerer tillidspunktet eller tls-profil tag , der bruges under TLS-håndtrykprocessen.

Hvis du vil konfigurere det tidsinterval (i sekunder), der er tilladt, før du markerer UA som ikke tilgængelig, skal du bruge kommandoen op-interval i konfigurationstilstanden for stemmeklasse. Hvis du vil deaktivere timeren, skal du bruge No-formularen på denne komand.

op-interval op-interval

Ingen op- interval uden op-interval

op-interval

Angiver tidsintervallet i sekunder, der angiver den aktive status for UA. Rækkevidden er 5-1200. Standardværdien er 60.

Kommandostandard: Standardværdien er 60.

Kommandotilstand: konfiguration af stemmeklasse (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: En generisk pulsmekanisme giver dig mulighed for at overvåge statussen for SIP-servere eller slutpunkter og give mulighed for at markere en opkalds-peer som inaktiv (busyout) ved total hjertesvigt.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer tidsindstillingen for interval i sekunder, før en opkalds-peer erklæres i inaktiv tilstand:

 stemmeklasse sip-valgmuligheder-keepalive 200 beskrivelse Keepalive webex_mTLS op-interval 5 transport tcp tls

Hvis du vil konfigurere URL-adresser til enten sessionsinitieringsprotokollen (SIP), SIP-sikker (SIPS) eller telefon (TEL)-formatet for dine VoIP SIP-opkald, skal du bruge URL kommandoen i konfigurationstilstanden for stemmeklasse-lejere i SIP-konfigurationstilstanden. Hvis du vil nulstille til standarden, skal du bruge ingen formular for denne kommando.

URL {sip | sips | system | tel [telefon-kontekst]

ingen URL-adresse

sip

Genererer URL-adresser i SIP-format for Vo-IP-opkald.

sips

Genererer URL-adresser i SIPS-format for VoIP-opkald.

system

Angiver, at URL-adresserne bruger den globale sip-ua-værdi. Dette nøgleord er kun tilgængeligt for lejertilstanden, så det kan falde tilbage til de globale konfigurationer.

Genererer URL-adresser i TEL-format for Vo-IP-opkald.

telefonkontekst

(Valgfri) Tilføjer telefonkontekstparameteren til TEL-URL-adressen.

Kommandostandard: SIP-URL-adresser

Kommandotilstand: SIP-konfiguration (conf-serv-sip)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando påvirker kun brugeragentklienter (UAC'er), fordi den medfører brugen af en SIP-, SIPS- eller TEL-URL-adresse i anmodningslinjen for udgående SIP INVITE-anmodninger. SIP-URL-adresser angiver udgiver, modtager og destination for SIP-anmodningen; TEL-URL-adresser angiver taleopkaldsforbindelser.

Kommandoen for sip-URL-adressen for stemmeklasse har forrang over den URL-kommando, der er konfigureret i SIP's globale konfigurationstilstand. Men hvis taleklasse sip-URL-kommandoen er konfigureret med systemets nøgleord , bruger gatewayen det, der blev konfigureret globalt med url-kommandoen .

Indtast SIP-konfigurationstilstanden efter indtastning af Vo-IP-konfigurationstilstanden for stemmetjeneste, som vist i afsnittet "Eksempler".

Eksempel: Følgende eksempel genererer URL-adresser i SIP-format:

 stemmetjeneste voip sip url sip

Følgende eksempel genererer URL-adresser i SIPS-format:

 stemmeklasselejer 200 ingen remote-party-id localhost sbc6.tekvisionlabs.com srtp-crypto 200 sessionstransport tcp tls url sips error-passthru asserted-id pai 

Kommando

Beskrivelse

sip

Går ind i SIP-konfigurationstilstand fra Vo-IP-konfigurationstilstand til stemmetjeneste.

URL-adresse til stemmeklasse

Genererer URL-adresser i SIP-, SIPS- eller TEL-formatet.

Hvis du vil oprette et brugernavnebaseret godkendelsessystem, skal du bruge kommandoen brugernavn i global konfigurationstilstand. Hvis du vil fjerne en etableret brugernavnerelateret godkendelse, skal du bruge ingen formular for denne kommando.

brugernavn navn [privilegium niveau] [hemmelighed {0 | 5. | adgangskode}]

intet brugernavn navn

navn

Værtsnavn, servernavn, bruger-id eller kommandonavn. Navneargumentet kan kun være ét ord. Tomme rum og anførselstegn er ikke tilladt.

privilegieniveau

(Valgfri) Indstiller rettighedsniveauet for brugeren. Område: 1 til 15.

hemmelighed

Angiver en hemmelighed for brugeren.

hemmelighed

For Challenge Handshake Authentication Protocol (CHAP)-godkendelse: angiver hemmeligheden for den lokale router eller den eksterne enhed. Hemmeligheden krypteres, når den gemmes på den lokale router. Hemmeligheden kan bestå af enhver streng på op til 11 ASCII-tegn. Der er ingen begrænsning på antallet af kombinationer af brugernavn og adgangskode, der kan angives, hvilket gør det muligt at godkende et hvilket som helst antal eksterne enheder.

0

Angiver, at en ikke-krypteret adgangskode eller hemmelighed (afhængigt af konfigurationen) følger.

5

Angiver, at en skjult hemmelighed følger.

adgangskode

Adgangskode, som en bruger indtaster.

Kommandostandard: Der er ikke oprettet et brugernavn baseret godkendelsessystem.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Amsterdam 17.3.4a

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen med brugernavn angiver godkendelse af brugernavn eller adgangskode eller begge kun til loginformål.

Flere brugernavnekommandoer kan bruges til at angive valgmuligheder for en enkelt bruger.

Tilføj en angivelse af brugernavn for hvert eksternt system, som den lokale router kommunikerer med, og hvorfra den kræver godkendelse. Den eksterne enhed skal have en post med brugernavn for den lokale router. Denne post skal have den samme adgangskode som den lokale routers post for den eksterne enhed.

Denne kommando kan være nyttig til at definere brugernavne, der får særbehandling. Du kan f.eks. bruge denne kommando til at definere et "info"-brugernavn, der ikke kræver en adgangskode, men forbinder brugeren til en informationstjeneste med generelle formål.

Kommandoen over brugernavn er påkrævet som en del af konfigurationen for CHAP. Tilføj en indtastning af brugernavn for hvert eksternt system, hvorfra den lokale router kræver godkendelse.

For at aktivere den lokale router til at reagere på eksterne CHAP-udfordringer, skal en indtastning af brugernavn være den samme som posten værtsnavn , der allerede er tildelt den anden router.

  • For at undgå, at en bruger på privilegeret niveau 1 kommer ind på et højere privilegieniveau, skal du konfigurere et andet niveau pr. bruger privilegieniveau end 1 (f.eks. 0 eller 2 til 15).

  • Niveauer for rettigheder pr. bruger tilsidesætter niveauer for virtuelle terminalrettigheder.

Eksempler: I følgende eksempel nægtes en bruger på privilegieniveau 1 adgang til privilegieniveauer, der er højere end 1:

brugernavneprivilegium 0 adgangskode 0 cisco brugernavn2 privilegium 2 adgangskode 0 cisco

Følgende eksempel viser, hvordan du fjerner brugernavnerelateret godkendelse for bruger2:

ingen bruger af brugernavn2

Kommando

Beskrivelse

arap-tilbagekald Giver en ARA-klient mulighed for at anmode om et tilbagekald fra en ARA-klient.
tilbagekald tvungen ventetid Tvinger Cisco IOS-softwaren til at vente, før du starter et tilbagekald til en anmodende klient.
forhandling om ppp for fejlfinding Viser PPP-pakker, der sendes under opstart af PPP, hvor PPP-indstillinger forhandles.
seriel fejlfindingsgrænseflade Viser oplysninger om en seriel forbindelsesfejl.
fejlfindingspakke Viser mere detaljerede oplysninger om fejlfinding af seriel grænseflade, end du kan få ved hjælp af kommandoen over seriel fejlfindingsgrænseflade .
ppp tilbagekald (DDR) Aktiverer en opkaldsgrænseflade, der ikke er en DTR-grænseflade, til at fungere enten som en tilbagekaldsklient, der anmoder om tilbagekald, eller som en tilbagekaldsserver, der accepterer tilbagekaldsanmodninger.
ppp-tilbagekald (PPP-klient) Giver en PPP-klient mulighed for at ringe til en asynkronisk grænseflade og anmode om et tilbagekald.
vis brugere Viser oplysninger om de aktive linjer på routeren.

Hvis du vil aktivere stemmeaktivitetsregistrering (VAD) for opkald, der bruger en specifik opkalds-peer, skal du bruge vadkommandoen i opkalds-peer-konfigurationstilstand. Hvis du vil deaktivere VAD, skal du bruge ingen form for denne kommando.

vad [aggressiv]

Ingen vad [aggressiv]

aggressiv

Reducerer støjtærsklen fra -78 til -62 dBm. Kun tilgængelig, når multicast af sessionsprotokol er konfigureret.

Kommandostandard: VAD er aktiveret, aggressiv VAD er aktiveret i multicast-opkalds peers

Kommandotilstand: Konfiguration af opkalds-peer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen vad (opkalds-peer) til at aktivere registrering af stemmeaktivitet. Med VAD falder stemmedatapakker ind i tre kategorier: tale, tavshed og ukendt. Tale- og ukendte pakker sendes over netværket; lydpakker kasseres. Lydkvaliteten forringes lidt med VAD, men forbindelsen monopoliserer langt mindre båndbredde. Hvis du bruger ingen formular for denne kommando, deaktiveres VAD, og stemmedata sendes løbende til IP-rygraden. Når talegateways konfigureres til at håndtere faxopkald, skal VAD deaktiveres i begge ender af IP-netværket, fordi det kan forstyrre den vellykkede modtagelse af faxtrafik.

Når det aggressive nøgleord bruges, reduceres VAD-støjtærsklen fra -78 til -62 dBm. Støj, der falder under -62 d Bm-tærsklen, betragtes som stilhed og sendes ikke over netværket. Desuden betragtes ukendte pakker som tavse og kasseres.

Eksempel: Følgende eksempel aktiverer VAD for en Voice over IP (VoIP)-opkalds peer, der starter fra global konfigurationstilstand:

 opkaldspeerstemme 200 voip vad

Kommando

Beskrivelse

komfortstøj

Genererer baggrundsstøj for at udfylde lydløse huller under opkald, hvis VAD er aktiveret.

opkalds-peer stemme

Går i konfigurationstilstand for opkalds-peer, definerer typen af opkalds-peer og definerer det tagnummer, der er knyttet til en opkalds-peer.

vad (stemmeport)

Aktiverer VAD for opkald ved hjælp af en bestemt stemmeport.

Hvis du vil angive konfigurationstilstanden for stemmeklasse og tildele et identifikationsnummer for en codec-stemmeklasse, skal du bruge kommandoen for stemmeklasse-codec i global konfigurationstilstand. Hvis du vil slette en codec-stemmeklasse, skal du bruge ingen form for denne kommando.

stemmeklasse codec-mærke til stemmeklasse

Ingen stemmeklasse codec tag

mærke

Entydigt nummer, som du tildeler stemmeklassen. Interval er 1-10000. Der er ingen standard.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando opretter kun stemmeklassen for præference for codec-valg og tildeler et identifikationsmærke. Brug codec-præferencekommandoen til at angive parametrene for stemmeklassen, og brug stemmeklasse-codec-opkalds- peer-kommandoen til at anvende stemmeklassen på en VoIP-opkalds-peer.

  • Stemmeklassen codec-kommandoeni global konfigurationstilstand indtastes uden en hyphen. Stemmeklasse codec-kommandoen i opkalds-peer-konfigurationstilstand indtastes med en hyphen.

  • Gsmamr-nb-codec-kommandoen er ikke tilgængelig i YANG-konfigurationen.

  • Den gennemsigtige kommando er ikke tilgængelig under stemmeklasse-codec i YANG. Du kan dog konfigurere codecgennemsigtig kommando direkte under opkalds-peer.

Eksempler: Følgende eksempel viser, hvordan du indtaster konfigurationstilstanden i stemmeklasse og tildeler et stemmeklassemnelinummer, der starter fra den globale konfigurationstilstand:

 stemmeklasse-codec 10 

Når du har angivet konfigurationstilstanden for stemmeklasse for codecs, skal du bruge codec-præferencekommandoentil at angive parametrene for stemmeklassen.

Følgende eksempel opretter præferenceliste 99, som kan anvendes til enhver opkalds-peer:

 stemmeklasse-codec 99-codec-præference 1 opus-codec-præference 1 g711alaw-codec-præference 2 g711ulaw bytes 80

Kommando

Beskrivelse

codec præference

Angiver en liste over foretrukne codecs, der skal bruges på en opkalds-peer.

test stemmeportdetektor til test

Definerer den præferencerækkefølge, i hvilken netværksopkalds-peers vælger codecs.

stemmeklasse-codec (opkalds peer)

Tildeler en tidligere konfigureret codec-valgpræferenceliste til en opkalds-peer.

Hvis du vil tildele en tidligere konfigureret codec-valgpræferenceliste (codec-stemmeklasse) til en Vo IP-opkalds-peer, skal du bruge stemmeklasse-codec-kommandoen i opkalds-peer-konfigurationstilstand. Hvis du vil fjerne codec-præferencetildelingen fra opkalds-peer, skal du bruge ingen formular for denne kommando.

Codec-mærke til stemmeklasse [tilbud-alle]

Ingen stemmeklasse- codec

[tilbud-alle]

(Valgfri) Tilføjer alle de konfigurerede codecs fra stemmeklassens codec til det udgående tilbud fra Cisco Unified Border Element (Cisco UBE).

mærke

Entydigt nummer, der er tildelt stemmeklassen. Intervallet er fra 1 til 10000.

Dette mærke-nummer knytter sig til det tagnummer, der er oprettet ved hjælp af stemmeklassens codec-kommando , der er tilgængelig i global konfigurationstilstand.

Kommandostandard: Opkalds-peers har ikke tildelt nogen codec-stemmeklasse.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan tildele én stemmeklasse til hver Vo-IP-opkalds-peer. Hvis du tildeler en anden stemmeklasse til en opkalds-peer, erstatter den sidste stemmeklasse, der er tildelt, den tidligere stemmeklasse.

Stemmeklasse codec-kommandoen i konfigurationstilstanden for opkalds-peer indtastes med en hyphen. Stemmeklassens codec-kommando i global konfigurationstilstand indtastes uden en hyphen.

Eksempel: Følgende eksempel viser, hvordan du tildeler en tidligere konfigureret codec-stemmeklasse til en opkalds-peer:

 Enhedsnummer konfigurerer terminalenhed(konfiguration)# opkalds-peer-voice 100 voip-enhed(konfiguration-opkalds-peer)# stemmeklasse-codec 10 tilbud-alle

Kommando

Beskrivelse

vis opkaldspeerstemme

Viser konfigurationen for alle opkalds peers, der er konfigureret på routeren.

test stemmeportdetektor

Definerer den præferencerækkefølge, i hvilken netværksopkalds-peers vælger codecs.

stemmeklasse-codec

Går ind i konfigurationstilstand for stemmeklasse og tildeler et identifikationsnummer for en codec-stemmeklasse.

Hvis du vil oprette en opkalds-peer-gruppe til at gruppere flere udgående opkalds-peers, skal du bruge kommandoen for stemmeklasse-dpg i global konfigurationstilstand.

stemmeklasse dpg opkald-peer-group-id

opkalds-peer-gruppe-id

Tildeler et mærke til en bestemt opkalds-peer-gruppe. Intervallet er 1-10000.

Kommandostandard: Deaktiveret som standard.

Kommandotilstand: Stemmeklasse for global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan gruppere op til 20 udgående opkalds-peers (SIP eller POTS) i en opkalds-peer-gruppe og konfigurere denne opkalds-peer-gruppe som destinationen for en indgående opkalds-peer. Når et indgående opkald matcher af en indgående opkalds-peer-gruppe med en aktiv destinationsopkalds-peer-gruppe, bruges opkalds-peers fra denne gruppe til at dirigere det indgående opkald. Der bruges ingen anden klargøring af udgående opkalds-peer til at vælge udgående opkalds peers.

Der kan defineres en præference for hver opkalds-peer i en opkalds-peer-gruppe. Denne præference bruges til at bestemme rækkefølgen for valg af opkalds-peers fra gruppen til opsætning af et udgående opkald.

Du kan også angive forskellige opkalds-peer-søgemekanismer ved hjælp af den eksisterende opkalds-peer-søgekommando. For yderligere oplysninger henvises der til Konfiguration af udgående opkalds-peer-gruppe som en indgående opkalds-peer-destination.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer stemmeklasse dpg:

 Router(config)#voice class dpg ?  Dialoggruppetag for stemmeklasse Router(config-class)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Stemmeopkalds-peer tag Router(config-class)#dial-peer 1 ? præference Præference for denne dialpeer i en gruppe   Router(config-class)#dial-peer 1 præference ?  Præference Router(config-class)#dial-peer 1 præference 9 Router(config-class)# 

Kommando

Beskrivelse

opkaldspeerstemme

For at definere en opkalds-peer.

destinationsmønster

Sådan konfigureres et destinationsmønster.

Hvis du vil oprette et E.164-mønsterkort, der angiver flere destinations E.164-mønstre i en opkalds-peer, skal du bruge kommandoen for stemmeklasse e164-mønster kort i global konfigurationstilstand. Hvis du vil fjerne et E.164-mønsterkort fra en opkaldspeer, skal du bruge ingen formular for denne kommando.

stemmeklasse e164-mønster-kort tag

Ingen stemmeklasse e164-mønster-kort

mærke

Et nummer, der er tildelt et mønsterkort for stemmeklasse E.164. Intervallet er fra 1 til 10000.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Eksempel: Følgende eksempel viser, hvordan du opretter et E.164-mønsterkort, der angiver flere destinationsmønstre i en opkalds-peer:

Enhedskonfigurationsnummer stemmeklasse e164-mønster-kort 2543 

Kommando

Beskrivelse

vis stemmeklasse e164-mønster-kort

Viser konfigurationen af E.164-mønsterkort.

stemmeklasse e164-mønster-kort indlæsning

Indlæser et destinationsmønster E.164, der er angivet af en tekstfil på en opkalds-peer.

Hvis du vil angive konfigurationstilstanden for taleklasse og konfigurere servergrupper (grupper af IP v4- og IP v6-adresser), der kan henvises til fra en udgående SIP-opkalds-peer, skal du bruge kommandoen til taleklasse-servergruppe i global konfigurationstilstand. Hvis du vil slette en servergruppe, skal du bruge ingen formular for denne kommando.

stemmeklasse - server-gruppe server-gruppe-ID

Ingen stemmeklasse server-gruppe server-gruppe- gruppe-id

server-gruppe-id

Entydigt servergruppe-id til at identificere servergruppen. Du kan konfigurere op til fem servere pr. servergruppe.

Kommandostandard: Der oprettes ingen servergrupper.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:Brug kommandoen tilstemmeklasse-servergruppe til at gruppere IP v4- og IP v6-adresser på servere, og konfigurer den som i en udgående SIP-opkalds-peer. Når du bruger kommandoen over taleklasse-servergruppe , går routeren ind i konfigurationstilstanden for taleklasse. Du kan derefter gruppere serverne og tilknytte dem til en SIP-udgående opkalds-peer.

Eksempler: Følgende eksempel viser, hvordan du indtaster konfigurationstilstand i stemmeklasse og tildeler servergruppe-id for en servergruppe:

 Enhed> Aktivér enhed# konfigurer terminalenhed(konfiguration)# stemmeklasseserver-gruppe 2 

Når du har konfigureret en taleklasse-servergruppe, kan du konfigurere en server-IP-adresse sammen med et valgfrit portnummer og -præference som en del af denne servergruppe sammen med et valgfrit portnummer og præferenceordre. Du kan også konfigurere beskrivelse, viderestillingsskema og huntstop. Du kan bruge nedlukningskommandoen til at gøre servergruppen inaktiv.

Enhed(config)# stemmeklasse-server-gruppe 2 Enhed(config-class)# ipv4 10.1.1.1.2 Præference 1 Enhed(config-class)# ipv4 10.1.1.2 Præference 2 Enhed(config-class)# ipv4 10.1.1.3 Præference 3 Enhed(config-class)# Beskrivelse Den har 3 poster Enhed(config-class)# viderestillingsskema round-robin Enhed(config-class)# huntstop 1 resp-kode 400 til 599 Enhed(config-class)# Udgang

Kommando

Beskrivelse

beskrivelse

Giver en beskrivelse af servergruppen.

søgeskema

Definerer en søgemetode for rækkefølgen for valg af destinationsserverens IP-adresser (fra de IP-adresser, der er konfigureret for denne servergruppe) til opsætning af udgående opkald.

nedlukning (servergruppe)

For at gøre servergruppen inaktiv.

vis stemmeklasse servergruppe

Viser konfigurationerne for alle konfigurerede servergrupper eller en bestemt servergruppe.

Hvis du vil aktivere understøttelse af den opkalds-peer-baserede asserted-id-header i indgående SIP-anmodninger eller svarmeddelelser, og for at sende asserted-id-oplysninger i udgående SIP-anmodninger eller svarmeddelelser, skal du bruge kommandoen for taleklasse sip- asserted-id i opkalds-peer-konfigurationstilstand. Hvis du vil deaktivere understøttelsen af den angivne id-header, skal du bruge ingen formular for denne kommando.

taleklasse sip asserted -id {pai | ppi | system}

Ingen stemmeklasse sip påstået-id {pai | ppi | system}

Almindelig

(Valgfri) Aktiverer P-Asserted-Identity (PAI) databeskyttelsesoverskrift i indgående og udgående SIP-anmodninger eller svarmeddelelser.

3.

(Valgfri) Aktiverer PPI-overskriften for beskyttelse af personlige oplysninger i indgående SIP-anmodninger og udgående SIP-anmodninger eller svarmeddelelser.

system

(Valgfri) Bruger konfigurationsindstillinger på globalt plan til at konfigurere opkalds-peer.

Kommandostandard: Oplysningerne om beskyttelse af personlige oplysninger sendes ved hjælp af Remote-Party-ID (RPID)-headeren eller FROM-headeren.

Kommandotilstand: Konfiguration af opkalds-peer (konfiguration af opkalds-peer)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis du vælger Pai-nøgleordet eller Ppi-nøgleordet til indgående meddelelser, opbygger gatewayen henholdsvis PAI- eller PPI-headeren i den fælles SIP-stak, hvorved opkaldsdataene sendes ved hjælp af PAI- eller PPI-headeren. For udgående meddelelser sendes oplysningerne om beskyttelse af personlige oplysninger på PAI- eller PPI-headeren. Nøgleordet Pai eller Ppi-nøgleordet har prioritet over Remote-Party-ID (RPID)-headeren og fjerner RPID/FROM-headeren fra den udgående meddelelse, selvom routeren er konfigureret til at bruge RPID-headeren på globalt plan.

Eksempel: Følgende eksempel viser, hvordan du aktiverer understøttelse af PPI-headeren:

 Enhed> aktivér enhed# konfigurer terminalenhed (konfiguration)# ringe peer voice 1 Device(conf-voi-serv)# stemme-klasse sip-asserted-id ppi 

Kommando

Beskrivelse

angivet-ID

Aktiverer understøttelse af den angivne id-header i indgående og udgående SIP-anmodninger eller svarmeddelelser på globalt plan.

opkaldsoplysninger pstn-to-sip

Angiver behandling af opkaldsoplysninger for PSTN-til-SIP-opkald.

privatliv

Indstiller beskyttelse af personlige oplysninger til understøttelse af RFC 3323.

Hvis du vil binde kildeadressen for en specifik grænseflade for en opkalds-peer på en SIP-trunk (Session Initiation Protocol), skal du bruge kommandoen for taleklassesip-binding i konfigurationstilstanden for opkalds peer voice. Hvis du vil deaktivere binding på opkalds-peer-niveau eller gendanne bindingen til det globale niveau, skal du bruge ingen form for denne kommando.

stemmeklasse sip bind {kontrol | gennemsnit | alle} kildegrænseflade grænseflade-ID [ipv6-adresse ipv6-adresse]

Ingen stemmeklasse sip bind {control | media | all}

kontrol

Binder SIP-signalpakker (Session Initiation Protocol).

medie

Binder kun mediepakker.

alle

Binder SIP-signaler og mediepakker.

kilde grænseflade ID

Angiver en grænseflade som kildeadressen for SIP-pakker.

ipv6-adresse ipv6-adresse

(Valgfri) Konfigurerer grænsefladens IP v6-adresse.

Kommandostandard: Bind er deaktiveret.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til sip binding af stemmeklasse i konfigurationstilstanden for opkalds peer voice til at binde kildeadressen for signaler og mediepakker til IP-adressen for en grænseflade på Cisco IOS-stemmegateway.

Du kan konfigurere flere IP v6-adresser for en grænseflade og vælge én adresse ved hjælp af ipv6-adressenøgleordet.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer SIP-bindekommando:

 Router(config)# opkaldspeerstemme 101 voip  Router (konfigurationsopkalds-peer)# sessionsprotokol sipv2 Router (konfigurationsopkalds-peer)# stemmeklasse sip bind kontrol kildegrænseflade Gigabit Ethernet0/0 ipv6-adresse 2001:0DB8:0:1::1 Router (konfigurationsopkalds-peer)# stemmeklasse sip bind-mediekilde-grænseflade GigabitEthernet0/0 Router (konfigurationsopkalds-peer)# stemmeklassens sip bind al kildegrænseflade GigabitEthernet0/0 

Hvis du vil konfigurere individuelle opkalds-peers til at tilsidesætte globale indstillinger på Cisco IOS-talegateways, Cisco Unified Border Element (Cisco UBE) eller Cisco Unified Communications Manager Express (Cisco Unified CME) og erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID i udgående meddelelser, skal du bruge kommandoen taleklasse sip vært i konfigurationstilstanden for opkalds peer voice. Hvis du vil deaktivere udskiftning af et lokalværtsnavn på en specifik opkaldspeer, skal du bruge ingen formular for denne kommando. Hvis du vil konfigurere en specifik opkalds-peer til at udsætte globale indstillinger for udskiftning af lokalværtsnavn, skal du bruge standardformularen for denne kommando.

taleklasse sip lokalvært dns: [værtsnavn] domæne [foretrukket]

lokalværter for stemmeklasse af sip dns: [værtsnavn] domæne [foretrukket]

standard lokalværter for stemmeklasse af sip dns: [værtsnavn] domæne [foretrukket]

dns: [værtsnavn.]domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns:hostname.domæne) eller blot domænenavnet (dns:domæne). I begge tilfælde er DNS: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Opkalds-peer bruger den globale konfigurationsindstilling til at bestemme, om et DNS-lokalværtsnavn erstattes i stedet for den fysiske IP-adresse i headerne From, Opkalds-ID og Remote Party-ID for udgående meddelelser.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen for taleklassesiplocalhost i konfigurationstilstanden for opkalds peer voice til at tilsidesætte den globale konfiguration på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME og konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i headerne From, Opkald-ID og Remote Party-ID for udgående meddelelser på en specifik opkalds-peer. Når flere registrarer er konfigureret til en individuel opkalds-peer, kan du derefter bruge kommandoen for taleklassesiplokalvært til at angive, hvilken vært der foretrækkes for den pågældende opkalds-peer.

Hvis du vil konfigurere et lokalværtsnavn på en Cisco IOS-stemmegateway, Cisco UBE eller Cisco Unified CME globalt, skal du bruge kommandoen for lokal vært i SIP-konfigurationstilstanden for taletjeneste. Brug kommandoen No-taleklassesiphost til at fjerne konfigurationer af lokalværtsnavnet for opkalds-peer og til at tvinge opkalds-peer til at bruge den fysiske IP-adresse i værtsdelen af headerne From, Opkalds-ID og Remote Party-ID uanset den globale konfiguration.

Eksempler: Følgende eksempel viser, hvordan du konfigurerer opkalds-peer 1 (tilsidesætter enhver global konfiguration) for at erstatte et domæne (intet værtsnavn angivet) som det foretrukne lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:

 Enhed> aktivér enhed# konfigurer terminalenhed (config)# opkalds-peer voice 1 voip enhed(config-opkalds-peer)# voice-class sip localhost dns:example.com foretrukket 

Følgende eksempel viser, hvordan du konfigurerer opkalds-peer 1 (tilsidesætter enhver global konfiguration) til at erstatte et bestemt værtsnavn på et domæne som det foretrukne lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:

 Enhed> aktivér enhed# konfigurer terminalenhed (config)# opkalds-peer voice 1 voip Device(config-opkalds-peer)# voice-class sip localhost dns:My Host.example.com foretrak 

Følgende eksempel viser, hvordan du tvinger opkalds-peer 1 (tilsidesætter enhver global konfiguration) til at bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser:

 Enhed> aktivér enhed# konfigurer terminalenhed (konfiguration)# opkalds-peer-voice 1 voip-enhed (konfiguration-opkalds-peer)# ingen taleklasse sip-vært 

Kommando

Beskrivelse

godkendelse (opkalds peer)

Aktiverer SIP-digest-godkendelse på en individuel opkalds-peer.

godkendelse (SIP UA)

Aktiverer SIP-digest-godkendelse.

legitimationsoplysninger (SIP UA)

Konfigurerer en Cisco UBE til at sende en SIP-registreringsmeddelelse, når den er i tilstanden OP.

lokal vært

Konfigurerer globale indstillinger til at erstatte et DNS-lokalværtsnavn i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID for udgående meddelelser.

registrator

Giver Cisco IOS SIP-gateways mulighed for at registrere E.164-numre på vegne af FXS-, EFXS- og SCCP-telefoner med en ekstern SIP-proxy eller SIP-registrar.

Hvis du vil konfigurere keepalive-profil til overvågning af forbindelsen mellem Cisco Unified Border Element Vo IP-opkalds-peers og SIP-servere, skal du bruge kommandoen for taleklasse sip-indstillinger-keepalive i opkalds peer-konfigurationstilstand. Hvis du vil deaktivere overvågning af forbindelse, skal du bruge ingen formular for denne kommando.

stemmeklasse sip-valgmuligheder-keepalive keepalive-gruppe-profil-id {op-interval sekunder | nedadgående interval sekunder | prøv igen nye forsøg}

Ingen stemmeklasse sip-valgmuligheder-keepalive

keepalive-gruppe-profil-id

Angiver det keepalive-gruppeprofil-id.

op-interval sekunder

Antal sekunder op til interval, der må passeres, før UA'en markeres som ikke tilgængelig. Rækkevidden er 5 til 1200. Standarden er 60.

nedadgående interval sekunder

Antal sekunder med nedadgående intervaller, der kan passere, før UA'en markeres som ikke tilgængelig. Rækkevidden er 5 til 1200. Standarden er 30.

prøv igen

Antal forsøg igen, før UA'en markeres som ikke tilgængelig. Intervallet er fra 1 til 10. Standardindstillingen er 5 forsøg.

Kommandostandard: Opkalds-peer er aktiv (UP).

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen Voice-class sip options-keepalive til at konfigurere en ikke-dialogboks (OOD) Ping-mekanisme mellem et hvilket som helst antal destinationer. Når det overvågede slutpunkt-hjerteslag-svar mislykkes, fjernes den konfigurerede opkalds-peer. Hvis der er konfigureret en alternativ opkalds-peer til det samme destinationsmønster, mislykkedes opkaldet over til den næste præferenceopkalds-peer, eller det igangværende opkald afvises med en fejlårsagskode.

Svaret på ping-indstillinger vil blive betragtet som mislykket, og opkalds-peer vil blive trukket ud for følgende scenarier:

Tabel 1. Fejlkoder, der udnytter slutpunktet

Fejlkode

Beskrivelse

503

tjeneste ikke tilgængelig

505

sip-version understøttes ikke

intet svar

timeout for anmodning

Alle andre fejlkoder, herunder 400, betragtes som et gyldigt svar, og opkalds-peer udskrives ikke.

Eksempel: Følgende eksempel viser en prøvekonfiguration keepalive med profil-id 100:

 stemmeklasse sip-valgmuligheder-keepalive 100 transport tcp sip-profil 100 down-interval 30 up-interval 60 retry 5 beskrivelse Target New York exit

Hvis du vil knytte opkalds-peer til den angivne keepalive-gruppeprofil, skal du bruge kommandoen for stemmeklasse sip-valgmuligheder-keepalive-profil i opkalds-peer-konfigurationstilstand.

stemmeklasse sip valgmuligheder-keepalive profil keepalive- gruppe-profil-id

keepalive-gruppe-profil-id

Angiver det keepalive-gruppeprofil-id.

Kommandostandard: Opkalds-peer er aktiv (UP).

Kommandotilstand: Konfigurationstilstand for opkalds-peer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Opkalds-peer overvåges af CUBE i henhold til de parametre, der er defineret af valgmuligheder-keepalive-profil.

Eksempel: Følgende eksempel viser en prøvekonfiguration af en udgående SIP-opkalds peer og tilknytning til en keepalive-profilgruppe:

 opkalds-peer stemme 123 voip sessionsprotokol sipv2 ! taleklasse sip valgmuligheder-keepalive profil 171 ende

Hvis du vil konfigurere valgmulighederne i header til beskyttelse af personlige oplysninger på opkalds-peer-niveau, skal du bruge stemmeklassesipDatabeskyttelsespolitik kommando i konfigurationstilstand for opkalds-peer-stemme. Hvis du vil deaktivere valgmuligheder for databeskyttelsespolitik, skal du bruge ingen formular for denne kommando.

stemmeklasse sip Databeskyttelsespolitik {passthru | send-altid | strimmel {afledning | historisk-oplysninger}} [system]

stemmeklasse sip Databeskyttelsespolitik {passthru | send-altid | strimmel {afledning | historisk-oplysninger}}

passthru

Videregiver databeskyttelsesværdierne fra den modtagne meddelelse til det næste opkaldsben.

send-altid

Overfører en databeskyttelsesoverskrift med en værdi på ingen til det næste opkaldsben, hvis den modtagne meddelelse ikke indeholder værdier for databeskyttelse, men en databeskyttelsesoverskrift er påkrævet.

strimmel

Fjern de aflednings- eller historikinfo-overskrifter, der er modtaget fra det næste opkaldsben.

afledning

Fjern den afledningsheader, der er modtaget fra det næste opkaldsben.

historisk-oplysninger

Fjern overskriften med historikoplysninger, der er modtaget fra det næste opkaldsben.

system

(Valgfri) Bruger de globale konfigurationsindstillinger til at konfigurere opkalds-peer.

Kommandostandard: Der er ikke konfigureret indstillinger for databeskyttelsespolitik.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Hvis en modtaget meddelelse indeholder værdier for beskyttelse af personlige oplysninger, skal du bruge stemmeklassenssipfortrolighedspolitikfor at sikre, at databeskyttelsesværdierne overføres fra det ene opkaldsben til det næste. Hvis en modtaget meddelelse ikke indeholder værdier for beskyttelse af personlige oplysninger, men overskriften for beskyttelse af personlige oplysninger er påkrævet, skal du bruge kommandoen for stemmeklasse sip-politik for send-altid til at indstille overskriften for beskyttelse af personlige oplysninger til Ingen og videresende meddelelsen til det næste opkaldsben. Du kan konfigurere systemet til at understøtte begge valgmuligheder samtidigt.

Kommandoen til -sip -politik for beskyttelse af personlige oplysninger har forrang frem for kommandoen til politik for beskyttelse af personlige oplysninger i konfigurationstilstanden voip sip. Men hvis kommandoen for stemmeklassesip -politik om beskyttelse af personlige oplysninger bruges sammen med systemnøgleordet, bruger gatewayen de indstillinger, der er konfigureret globalt af kommandoen for politik om beskyttelse af personlige oplysninger.

Eksempler: Følgende eksempel viser, hvordan du aktiverer politikken for gennemgang af databeskyttelse på opkalds-peer:

 Router> Aktivér router# konfigurer terminalrouter (config)# opkalds-peer voice 2611 voip-router (config-opkalds-peer)# stemme-klasse sip-politik for beskyttelse af personlige oplysninger 

Følgende eksempel viser, hvordan du aktiverer politikkerne for gennemgang, send altid og strimler på opkalds-peer:

 Router> aktivér Router# konfigurer terminal Router(config)# opkaldspeerstemme 2611 voip Router (konfigurationsopkalds-peer)# databeskyttelsespolitik for stemmeklasse sip Router (konfigurationsopkalds-peer)# politik for sip-beskyttelse af personlige oplysninger i stemmeklasse send-altid Router (konfigurationsopkalds-peer)# omdirigering af strimmel til sip-politik for beskyttelse af personlige oplysninger Router (konfigurationsopkalds-peer)# telefonklasse sip-databeskyttelsespolitik-strimhistorik-oplysninger 

Følgende eksempel viser, hvordan du aktiverer privatlivspolitikken for send altid på opkalds-peer:

 Router> Aktivér Router # konfigurér terminalrouter (config)# opkalds-peer voice 2611 voip-router (config-opkalds-peer)# voice-class sip-politik send-always 

Følgende eksempel viser, hvordan du aktiverer både politikken for gennemgang af databeskyttelse og politikker for indsendelse af altid på opkalds-peer:

 Router> aktivér Router# konfigurer terminal Router(config)# opkaldspeerstemme 2611 voip Router (konfigurationsopkalds-peer)# databeskyttelsespolitik for stemmeklasse sip Router (konfigurationsopkalds-peer)# politik for sip-beskyttelse af personlige oplysninger i stemmeklasse send-altid 

Kommando

Beskrivelse

angivet-ID

Indstiller niveauet for beskyttelse af personlige oplysninger og aktiverer enten PAID- eller PPID-overskrifter for beskyttelse af personlige oplysninger i udgående SIP-anmodninger eller svarmeddelelser.

Databeskyttelsespolitik

Konfigurerer valgmulighederne for politik i overskriften til beskyttelse af personlige oplysninger på det globale konfigurationsniveau.

Hvis du vil konfigurere SIP-profiler (Session Initiation Protocol) for en stemmeklasse, skal du bruge kommandoen til taleklasse sip-profiler i global konfigurationstilstand. Hvis du vil deaktivere SIP-profiler for en stemmeklasse, skal du bruge ingen form for denne kommando.

taleklasse sip-profiler nummer

Ingen taleklasse sip-profiler nummer

nummer

Numerisk mærke, der angiver stemmeklassens SIP-profil. Intervallet er fra 1 til 10000.

Kommandostandard: SIP-profiler for en stemmeklasse er ikke konfigureret.

Kommandotilstand: Global konfiguration (konfiguration), konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

Brug taleklasse sip-profiler til at konfigurere SIP-profil (tilføj, fjern, kopiere eller modificere) SIP, Session Description Protocol (SDP) og peer-headerne for indgående og udgående meddelelser.

Sip-profiltagget kan anvendes i opkalds-peer ved hjælp af taleklasse sip-profiltagkommandoen til taleklasse.

Regelindstillingen [før] er ikke tilgængelig i sip-profil YANG-konfiguration.

sip-profil for stemmeklasse

regel [før]

Eksempel: Følgende eksempel viser, hvordan du angiver SIP-profil 2 for en stemmeklasse:

 Router> Aktivér router# konfigurer terminalrouter(konfiguration)# sip-profiler i stemmeklasse 2 

Kommando

Beskrivelse

stemmeklasse codec til stemmeklasse

Tildeler et identifikationsnummer for en codec-stemmeklasse.

Hvis du vil konfigurere sip-profiler i stemmeklasse for en opkalds-peer, skal du bruge kommandoen for stemmeklasse sip-profiler i konfigurationstilstanden for opkalds-peer. Hvis du vil deaktivere profilen, skal du bruge ingen formular for denne kommando.

stemmeklasse sip-profiler profil-id

ingen taleklasse sip-profiler profil-id

profil-ID

Angiver stemmeklassens SIP-profil. Intervallet er fra 1 til 10000.

Kommandostandard: SIP-profiler for en stemmeklasse er ikke konfigureret.

Kommandotilstand: konfiguration af opkaldspeer (konfigurationspeer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen for taleklasse sip-profiler til at konfigurere SIP-profil (i opkalds-peer) med regler til at tilføje, fjerne, kopiere eller modificere SIP-, sessionsbeskrivelsesprotokol (SDP) og peer-headere for indgående og udgående meddelelser.

Eksempel: Følgende eksempler viser, hvordan du kun anvender SIP-profiler på én opkaldspeer:

 Enhed (konfiguration)# opkalds-peer-voice 10 voip-enhed (konfiguration-opkalds-peer)# stemmeklasse sip-profiler 30 enhed (konfiguration-opkalds-peer)# ende

Hvis du vil aktivere SIP (Session Initiation Protocol) foreløbige svar (bortset fra 100 forsøg) til det eksterne SIP-slutpunkt, skal du bruge kommandoen for taleklasse sip1xx rel i konfigurationstilstanden for opkalds-peer. Hvis du vil nulstille til standarden, skal du bruge ingen formular for denne kommando.

stemmeklasse sip relæ1xx {understøttet værdi | kræve værdi | system | deaktiver}

Ingen stemmeklasse sip rel1xx

understøttet værdi

Understøtter pålidelige foreløbige svar. Værdiargumentet kan have en hvilken som helst værdi, så længe både brugeragentklienten (UAC) og brugeragentserveren (UAS) konfigurerer det samme.

kræve værdi

Kræver pålidelige foreløbige svar. Værdiargumentet kan have en hvilken som helst værdi, så længe både UAC og UAS konfigurerer det samme.

system

Bruger den værdi, der er konfigureret i stemmetjenestetilstand. Dette er standarden.

deaktiver

Deaktiverer brugen af pålidelige foreløbige svar.

Kommandostandard: System

Kommandotilstand: Konfiguration af opkalds-peer

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Der er to måder at konfigurere pålidelige foreløbige svar på:

  • Opkalds-peer-tilstand. Du kan kun konfigurere pålidelige foreløbige svar for den specifikke opkalds-peer ved at bruge kommandoen til taleklasse sip1xx rel.

  • SIP-tilstand. Du kan konfigurere pålidelige foreløbige svar globalt ved at bruge rel1xx kommandoen.

Brug af ressourcereservation med SIP kræver, at den pålidelige midlertidige funktion for SIP aktiveres enten på Vo IP-opkalds-peer-niveau eller globalt på routeren.

Denne kommando gælder for den opkalds-peer, som den bruges under, eller peger på den globale konfiguration for pålidelige foreløbige svar. Hvis kommandoen bruges sammen med det understøttede nøgleord , bruger SIP-gatewayen den understøttede header i udgående SIP INVITE-anmodninger. Hvis det bruges sammen med det påkrævede nøgleord, bruger gatewayen den påkrævede header.

Denne kommando, i konfigurationstilstanden for opkalds-peer, har forrang over rel-kommandoen1xx i global konfigurationstilstand med én undtagelse: Hvis denne kommando bruges sammen med systemnøgleordet, bruger gatewayen det, der blev konfigureret under rel-kommandoen1xx i global konfigurationstilstand.

Eksempel: Følgende eksempel viser, hvordan du bruger denne kommando på enten en oprindelig eller afsluttende SIP-gateway:

  • På en oprindelig gateway indeholder alle udgående SIP INVITE-anmodninger, der matcher denne opkalds-peer, den understøttede header, hvor værdien er 100rel.

  • På en afsluttende gateway matcher alle modtagne SIP INVITE-anmodninger, der matcher denne opkalds peer-understøttelse pålidelige foreløbige svar.

 Enhed(config)# opkalds-peer voice 102 voip Enhed(config-opkalds-peer)# stemmeklasse-sip-rel understøttet1xx 100rel 

Kommando

Beskrivelse

relæ1xx

Giver foreløbige svar for opkald på alle VoIP-opkald.

Hvis du vil knytte en opkalds-peer til en specifik lejerkonfiguration, skal du bruge kommandoen for taleklasse sip -lejer i konfigurationstilstanden for opkalds-peer. Hvis du vil fjerne tilknytningen, skal du bruge ingen formular for denne kommando.

stemmeklasse sip lejer tag

Ingen taleklasse sip lejer tag

mærke

Et nummer, der bruges til at identificere sip-lejeren i stemmeklasse. Intervallet er fra 1 til 10000.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Konfiguration af opkalds-peer-voice (konfiguration-opkalds-peer)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug stemmeklasse sip lejer mærke kommando i konfigurationstilstand for opkalds-peer for at knytte opkalds-peer til en stemmeklasse sip lejer mærke. Hvis opkalds-peer er knyttet til en lejer, anvendes konfigurationerne i følgende prioriteringsrækkefølge:

  1. Konfiguration af opkalds-peer

  2. Lejerkonfiguration

  3. Global konfiguration

Hvis der ikke er konfigureret lejere under opkalds-peer, anvendes konfigurationer ved hjælp af standardfunktionen i følgende rækkefølge:

  1. Konfiguration af opkalds-peer

  2. Global konfiguration

Eksempel: Følgende eksempel viser, hvordan du konfigurerer taleklasse sip-lejertagkommandoen i opkalds-peer-konfigurationstilstanden:

 Enhed(konfiguration)# opkalds-peer-voice 10 voip-enhed(konfiguration-opkalds-peer)# stemmeklasse sip-lejer  Enhed(konfiguration-opkalds-peer)# ende 

Hvis du vil angive konfigurationstilstanden for stemmeklasse og tildele et identifikationsmærke til srtp-krypto-stemmeklasse, skal du bruge kommandoen for stemmeklassen srtp-krypto i global konfigurationstilstand. Hvis du vil slette SRTP-krypto-taleklasse, skal du bruge ingen form for denne kommando.

stemmeklasse srtp-krypteringsmærke til stemmeklasse

ingen stemmeklasse srtp-krypteringsmærke til stemmeklasse

mærke

Entydigt nummer, som du tildeler til stemmeklassen srtp-krypto. Interval er 1-10000. Der er ingen standard.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Denne kommando opretter kun stemmeklassen for valg af srtp-krypteringspræference og tildeler et identifikationsmærke. Brug krypto kommando under stemmeklasse srtp-krypto-undertilstand for at vælge den sorterede liste over foretrukne krypteringspakker.

Sletning af SRTP-krypto-stemmeklasse ved hjælp af ingen stemmeklasse srtp-kryptering mærke kommandoen fjerner srtp-krypteringsmærket (samme tag), hvis det er konfigureret i konfigurationstilstanden for global lejer og opkalds-peer.

Eksempel:
 Enhed> Aktivér enhed# konfigurer terminalenhed (konfiguration)# stemmeklasse srtp-krypto 100

Kommando

Beskrivelse

srtp-kryptering

Tildeler en tidligere konfigureret liste over præferencer for valg af krypto-suite globalt eller til en stemmeklasse-lejer.

krypto

Angiver præferencen for en SRTP-krypteringspakke, der vil blive tilbudt af Cisco Unified Border Element (CUBE) i SDP i tilbud og svar.

vis sip-ua-opkald

Viser oplysninger om aktiv brugeragentklient (UAC) og brugeragentserver (UAS) om SIP-opkald (Session Initiation Protocol).

vis sip-ua srtp

Viser oplysninger om SIP (Session Initiation Protocol) bruger-agent (UA) Secure Real-time Transport Protocol (SRTP).

Hvis du vil konfigurere stemmeklasse, skal du angive konfigurationstilstanden for stemmeklasse, skal du bruge kommandoen for stemmeklasse i global, opkalds-peer, ephone, ephone-skabelon, stemmeregistreringspulje eller stemmeregistreringspuljeskabelon. Hvis du vil deaktivere stemmeklassen, skal du bruge ingen formular i denne kommando.

stemmeklasse -brugstag i stemmeklasse

Ingen stemmeklasse- brugsmærke

mærke

Entydig identifikator i intervallet 1 til 10000.

Kommandostandard: Stemmeklassen er ikke defineret.

Kommandotilstand: Global konfiguration (konfiguration), konfiguration af opkalds-peer (konfiguration af opkalds-peer), ephone-konfiguration (konfiguration-ephone-skabelon), konfiguration af stemmeregistreringspulje (konfiguration-register-pool), konfiguration af stemmeregistreringspulje (konfiguration-register-pool)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Når kommandoen for stemmeklasse stun-brug fjernes, fjernes det samme automatisk fra opkalds-peer-, efon-, efon-skabelon, stemmeregistreringspulje eller stemmeregistreringspulje konfigurationer.

Eksempel: Følgende eksempel viser, hvordan du indstiller stemmeklassens brugsmærke til 10000:

Router(config)# stemmeklasse stun-brug 10000 Router(config-ephone)# stemmeklasse stun-brug 10000 Router(config-voice-register-pool)# stemmeklasse stun-brug 10000

Kommando

Beskrivelse

Konstant brug firewall flowdata

Aktiverer tværgående firewall ved hjælp af STUN.

Agent-id for stun-flowdata

Konfigurerer agent-id'et.

Hvis du vil gå ind i konfigurationstilstand for taleklasse, og for at tillade lejere at konfigurere deres egne globale konfigurationer for en bestemt taleklasse, skal du bruge kommandoen for taleklasseri global konfigurationstilstand. Hvis du vil deaktivere lejerkonfigurationerne for et stemmeklasse, skal du bruge ingen formular for denne kommando.

stemmeklasse lejermærke i stemmeklasse

Ingen stemmeklasse lejer tag

mærke

Et nummer, der bruges til at identificere lejere i stemmeklasse. Intervallet er fra 1 til 10000. Der er ingen standardværdi.

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Kommandoen til-lejereopsætter en taletjenesteklasse, der giver lejere mulighed for at konfigurere deres egne sip-specifikke konfigurationer.

Eksempel: Følgende eksempel viser, hvordan du konfigurerer lejere for en stemmeklasse:

 Enhed(konfiguration)# stemmeklasse-lejer 1 Enhed (konfigurationsklasse)# ? aaa – sip-ua AAA-relateret konfiguration anat – Tillad alternative netværksadressetyper IPV4 og IPV6-relateret id – Konfigurer indstillinger for SIP-UA-databeskyttelse …………… Video – videorelateret funktion Advarsel-header – SIP-relateret konfiguration for SIP. SIP-advarsel-header global konfigurationsenhed (config-voi-lejer)# ende 

Hvis du vil oprette eller modificere en stemmeklasse til at matche opkalds-peers med en SIP (Session Initiation Protocol) eller telefon (TEL) uniform ressource-id (URI), skal du bruge kommandoen taleklasseurii global konfigurationstilstand. Hvis du vil fjerne stemmeklassen, skal du bruge ingen formular af denne kommando.

stemmeklasse uri tag {sip | tel}

ingen stemmeklasse uri tag {sip | tel}

mærke

Etiket, der entydigt identificerer stemmeklassen. Kan være op til 32 alfanumeriske tegn.

sip

Stemmeklasse for SIP URI'er.

Stemmeklasse for TEL URI'er.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Denne kommando fører dig til konfigurationstilstand for URI-klassen, hvor du konfigurerer matchfunktionerne for en URI. De kommandoer, du indtaster i denne tilstand, definerer det sæt regler, hvorved URI'en i et opkald matcher en opkalds-peer.

  • Hvis du vil henvise til denne stemmeklasse for indgående opkald, skal du bruge kommandoen indgåendeuri i den indgående opkalds-peer. Hvis du vil henvise til denne stemmeklasse for udgående opkald, skal du bruge kommandoen Destinationuri i den udgående opkalds-peer.

  • Brug af stemmeklasseIkke almindelig kommandoen fjerner stemmeklassen fra enhver opkalds-peer, hvor den er konfigureret med bestemmelseIkke almindelig eller indgående uri Kommandoer.

Eksempler: Følgende eksempel definerer en stemmeklasse for SIP URI'er:

 stemmeklasse uri r100 sip bruger-id abc123 værtsserver1 telefonkontekst 408 

Følgende eksempel definerer en stemmeklasse for TEL URI'er:

 stemmeklasse uri r101 tel telefonnummer ^408 telefonkontekst 408

Kommando

Beskrivelse

fejlfindingsstemme uri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

bestemmelsessted uri

Angiver den stemmeklasse, der bruges til at matche opkalds-peer med destinations-URI'en for et udgående opkald.

Vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgående uri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

mønster

Matcher et opkald baseret på hele SIP eller TEL URI.

telefonkontekst

Filtrerer URI'er, der ikke indeholder et telefonkontekstfelt, der matcher det konfigurerede mønster.

telefonnummer

Matcher et opkald baseret på telefonnummerfeltet i en TEL URI.

vis dialogplan indgående uri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående opkald.

vis dialogplan uri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

Hvis du vil indstille præferencen for at vælge en stemmeklasse for SIP-ensartede ressourceidentifikatorer (URI'er), skal du bruge taleklasse uri-sip præferencekommandoen for stemmeklasse uri-sip i global konfigurationstilstand. Hvis du vil nulstille til standarden, skal du bruge ingen formular for denne kommando.

stemme klasse Ikke almindelig sip præference {bruger-ID vært}

stemme klasse Ikke almindelig sip præference {bruger-ID vært}

bruger-ID

Feltet Bruger-id gives præference.

Vært

Værtsfeltet er givet præference.

Kommandostandard: Værtsfelt

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

  • Brug kommandoen uri-sip-præferencen for stemmeklasse til at løse problemer, når mere end én stemmeklasse matcher for en SIP URI. Standarden er at matche på værtsfeltet for URI'en.

  • Denne kommando gælder globalt for alle URI-stemmeklasser for SIP.

Eksempel: Følgende eksempel definerer præferencen som bruger-id for en SIP-stemmeklasse:

bruger-id for stemmeklasse uri-sip-præference

Kommando

Beskrivelse

fejlfindingsstemme uri

Viser fejlfindingsmeddelelser, der er relateret til URI-stemmeklasser.

bestemmelsessted uri

Angiver den stemmeklasse, der bruges til at matche opkalds-peer med destinations-URI'en for et udgående opkald.

Vært

Matcher et opkald baseret på værtsfeltet i en SIP URI.

indgående uri

Angiver den stemmeklasse, der bruges til at matche en Vo-IP-opkalds-peer med URI'en for et indgående opkald.

bruger-ID

Matcher et opkald baseret på feltet med bruger-id i SIP URI.

vis dialogplan indgående uri

Viser, hvilken opkalds-peer der matcher for en bestemt URI i et indgående opkald.

vis dialogplan uri

Viser, hvilken udgående opkalds-peer der matcher for en bestemt destinations-URI.

stemmeklasse uri ,

Opretter eller modificerer en stemmeklasse for at matche opkalds peers til en SIP eller TEL URI.

Hvis du vil oprette et tag til identificering af en nødresvarplacering (ERL) for E911-tjenester, skal du bruge kommandoen for placering af stemmenødsvar i global konfigurationstilstand. Hvis du vil fjerne ERL-tagget, skal du bruge ingen formular for denne kommando.

mærkat for placering af stemmenødsvar

Intet mærke for placering af stemmenødsvar

mærke

Entydigt nummer, der identificerer dette ERL-mærke.

Kommandostandard: Der oprettes ingen ERL-tag.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at oprette en ERL, der identificerer et område, hvor nødteams hurtigt kan finde en 911-opkalder. ERL-definitionen inkluderer valgfrit, hvilke ELIN'er, der er tilknyttet ERL'en, og hvilke IP-telefoner der er placeret i ERL'en. Du kan definere to eller færre unikke IP-undernet og to eller færre ELIN'er. Hvis du definerer en ELIN, bruges denne ELIN altid til telefoner, der ringer fra denne ERL. Hvis du definerer to ELIN'er, skifter systemet mellem at bruge hver ELIN. Hvis du definerer nul ELIN'er og telefoner, der bruger denne ERL, får udgående opkald ikke deres opkaldsnumre oversat. PSAP ser de oprindelige opkaldsnumre for disse 911 opkald. Du kan vælge at tilføje borgeradressen ved hjælp af adressekommandoen og en adressebeskrivelse ved hjælp af navnekommandoen .

Eksempel: I følgende eksempel forbindes alle IP-telefoner med IP-adressen på 10.X.X.X eller 192.168.X.X automatisk med denne ERL. Hvis en af telefonerne ringer til 911, erstattes dens lokalnummer med 408 555-0100, før det går til PSAP. PSAP vil se, at opkalderens nummer er 408 555-0100. Borgeradressen, 410 Main St, Tooly, CA og en beskrivende identifikator, Bldg 3 er inkluderet.

 stemmenødhjælpsplacering 1 elin 1 4085550100 subnet 1 10.0.0.0 255.0.0.0 subnet 2 192.168.0.0 255.255.0.0 adresse 1,408,5550100,410,Hovedstk.,Værktøj,CA-navn Bldg 3

Kommando

Beskrivelse

adresse

Angiver en kommasepareret tekstpost (op til 250 tegn) for en ERL's borgeradresse.

elin

Angiver et PSTN-nummer, der erstatter opkalderens lokalnummer.

navn

Angiver en streng (op til 32 tegn), der bruges internt til at identificere eller beskrive placeringen af nødsvar.

undernet

Definerer, hvilke IP-telefoner der er en del af denne ERL.

Hvis du vil gå ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP IP-telefoner i et Cisco Unified CME- eller Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST)-miljø, skal du bruge kommandoen for stemmeregistrering global i global konfigurationstilstand. Hvis du automatisk fjerner de eksisterende DN'er, puljer og globale dialogmønstre, skal du bruge ingen form for denne kommando.

stemmeregistrering globalt

intet stemmeregister globalt

Kommandostandard: Denne kommando har ingen argumenter eller nøgleord. Der er ikke konfigureret nogen systemniveau-parametre for SIP IP-telefoner.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:

Cisco Unified CME

Brug denne kommando til at indstille klargøringsparametre for alle understøttede SIP-telefoner i et Cisco Unified CME-system.

Cisco Unified SIP SRST

Brug denne kommando til at indstille klargøringsparametre for flere puljer, dvs. alle understøttede Cisco SIP IP-telefoner i et SIP SRST-miljø.

Cisco Unified CME 8.1 forbedrer den globale kommando, der ikke er nogen form for taleregistrering. Den globale kommando for ingen stemmeregistrering rydder global konfiguration sammen med puljer og DN-konfiguration og fjerner også konfigurationerne for stemmeregistreringsskabelon, stemmeregistreringsdialogplan og stemmeregistreringssessionsserver. Der anmodes om en bekræftelse, før oprydningen foretages.

I Cisco Unified SRST 8.1 og nyere versioner fjerner den globale kommando uden stemmeregistrering poler og DN'er sammen med den globale konfiguration.

Eksempler: Følgende er et delvist eksempeloutput fra kommandoen Vis stemmeregister global kommando. Alle de angivne parametre blev indstillet i tilstanden for global konfiguration af stemmeregistret

Router# viser stemmeregistrering global CONFIG [Version=4.0(0)] ======================== Version 4.0(0) Tilstand er cme Maks-pool er 48 Maks-dn er 48 Kilde-adresse er 10.0.2.4 port 5060 Load 7960-40 er P0S3-07-4-07 Tidsformat er 12 Datoformat er M/D/Y Tidszone er 5 Ventemeddelelse er deaktiveret Mwi-registrering for fuld E.164 er deaktiveret Dst automatisk justering er aktiveret start ved uge 1 i apr uge 1 dag Soltid 02:00 stop ved uge 8 dag Soltid 02:00

Følgende er et eksempeloutput fra ingen global kommando til stemmeregistrering:

Router(config)# ingen stemmeregistrering globalt Dette fjerner alle eksisterende DN'er, puljer, skabeloner, dialplanmønstre, dialogplaner og funktionsservere på systemet. Er du sikker på, at du vil fortsætte? Ja/nej?

Kommando

Beskrivelse

tillad forbindelser sip til sip

Tillader forbindelser mellem SIP-slutpunkter i en Cisco-multitjeneste IP-til-IP-gateway.

applikation (stemmeregister globalt)

Vælger applikationen på sessionsniveau for alle opkalds peers, der er knyttet til SIP-telefoner.

tilstand (stemmeregistrering globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified-system.

Hvis du vil angive konfigurationstilstand for stemmeregistreringspuljen og oprette en poolkonfiguration for en SIP IP-telefon i Cisco Unified CME eller for et sæt SIP-telefoner i Cisco Unified SIP SRST, skal du bruge kommandoen for stemmeregistreringspuljen i global konfigurationstilstand. Hvis du vil fjerne pool-konfigurationen, skal du bruge ingen formular for denne kommando.

stemmeregister pool pool-tag

Ingen stemmeregister pool pool-tag

puljemærke

Entydigt nummer, der er tildelt puljen. Interval er 1 til 100.

For Cisco Unified CME-systemer defineres den øvre grænse for dette argument af kommandoen maks. pulje.

Kommandostandard: Der er ikke konfigureret nogen pulje.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Brug denne kommando til at indstille telefonspecifikke parametre for SIP-telefoner i et Cisco Unified CME-system. Før du bruger denne kommando, skal du aktivere kommandoen cme tilstanden og indstille det maksimale antal SIP-telefoner, der understøttes i dit system, ved at bruge kommandoen maks. pulje.

Cisco Unified SIP SRST

Brug denne kommando til at aktivere brugerkontrol over, hvilke registreringer der skal accepteres eller afvises af en SIP SRST-enhed. Kommandotilstanden for stemmeregistreringspulje kan bruges til specialiserede funktioner og til at begrænse registreringer baseret på parametre for MAC, IP-undernet og nummerinterval.

Eksempler:Følgende eksempel viser, hvordan du indtaster konfigurationstilstand for stemmeregistreringspuljen og viderestiller opkald til lokalnummer 9999, når lokalnummer 2001 er optaget:

Router(config)# stemmeregistreringspulje 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# nummer 1 2001 Router(config-register-pool)# optaget 9999 postkasse 1234

Følgende delvise eksempeloutput fra kommandoen Show running-config viser, at flere taleregistreringspuljekommandoer er konfigureret i taleregistreringspulje 3:

 stemmeregistreringspulje 3-id-netværk 10.2.161.0 maske 255.255.255.0 nummer 1 95... præference 1 cor udgående opkald95 1 95011 maks. registreringer 5 stemmeklasse-codec 1

Kommando

Beskrivelse

maks. pulje (stemmeregister globalt)

Indstiller det maksimale antal SIP-telefoner, der understøttes af et Cisco Unified CME-system.

tilstand (stemmeregistrering globalt)

Aktiverer tilstanden til klargøring af SIP-telefoner i et Cisco Unified CME-system.

nummer (stemmeregistrering globalt)

Konfigurerer et gyldigt nummer for en SIP-telefon.

type (stemmeregistrering globalt)

Definerer en Cisco IP-telefontype.

Hvis du vil starte onlinesynkronisering af opkaldsoplysninger for Webex Calling-brugere med Webex Calling-cloud, skal du bruge kommandoen Webex- sgw-synkronisering -kommandoen til stemmeregistrering i privilegeret udførelsestilstand.

stemme registrer pulje webex-sgw-synk. {start | udført}

Start

Angiv start af datasynkronisering i Webex-sgw-tilstand.

udført

Underretter om, at datasynkroniseringen er udført med Webex Calling.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Privilegeret EXEC (#)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug:Når administratoren udfører stemmeregistrering, angiver IOS-XE Webex-SGW-synkroniseringskommandoen, så Webex Connector kan starte synkronisering af opkaldsoplysninger for Webex Calling-brugere med Webex Calling. Når synkroniseringen er fuldført, angiver Webex-forbindelsen derefter til IOS-XE via NETCONF-meddelelse stemmeregistrerWebex-sgw-synkronisering udført.

Forbindelseskoden udfører den synkronisering, der er udført via NETCONF. Sørg for ikke at udføre den udførte kommando, da det er en intern handling.

Eksempel:

Router# stemmeregistrering webex-sgw-synkronisering udført 

Kommando

Beskrivelse

stemmeregistret globalt stemmeregister

Går ind i den globale konfigurationstilstand for stemmeregistrering for at indstille globale parametre for alle understøttede Cisco SIP-telefoner i et Cisco Unified Communications Manager Express- eller Cisco Unified SIP SRST-miljø.

Hvis du vil angive konfigurationstilstanden for stemmetjeneste og angive en stemmeindkapslingstype, skal du bruge kommandoen til taletjenesten i global konfigurationstilstand.

taletjeneste voip

voip

Voice over IP-indkapsling (VoIP).

Kommandostandard: Ingen standardadfærd eller værdier.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Lokal gateway

Cisco IOS XE Gibraltar 16.12.2

Denne kommando blev introduceret.

Retningslinjer for brug: Konfigurationstilstand for stemmetjeneste bruges til pakketelefonitjenestekommandoer, der påvirker gatewayen globalt.

Eksempel: Følgende eksempel viser, hvordan du aktiverer den lokale gateway-applikation:

 konfigurer terminaltaletjenestens voip-adresse trusted liste ipv4 x.x.x.x y.y.y exit tilslutninger sip til sip media statistics media bulk-statistikker ingen supplerende tjeneste sip henviser ingen supplerende tjeneste sip håndtag-erstatter fax protokol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback ingen stun stun flowdata agent-id 1 boot-count 4 stun flowdata delt-secret 0 Password123$ sip g729 annexb-all early-offer tvungen asymmetrisk nyttelast fuld ende

Hvis du vil definere en oversættelsesprofil for stemmeopkald, skal du bruge kommandoen oversættelsesprofili global konfigurationstilstand. Hvis du vil slette oversættelsesprofilen, skal du bruge ingen formular for denne kommando.

navn stemmeoversættelsesprofil navn

Ingen stemmeoversættelsesprofil navn

navn

Navn på oversættelsesprofilen. Den maksimale længde på navnet på taleoversættelsesprofilen er 31 alfanumeriske tegn.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Når der er defineret oversættelsesregler, grupperes de i profiler. Profilerne indsamler et sæt regler, der tilsammen oversætter de kaldte, opkald og omdirigerede numre på specifikke måder. Der kan defineres op til 1000 profiler. Hver profil skal have et entydigt navn.

Disse profiler henvises til af trunk-grupper, opkalds-peers, kilde-IP-grupper, stemmeporte og grænseflader til håndtering af opkaldsoversættelser.

Eksempel: Følgende eksempel starter oversættelsesprofilen "vestkyst" for stemmeopkald. Profilen bruger oversættelsesregler 1, 2 og 3 for forskellige typer opkald.

 Enhed(config)# stemmeoversættelsesprofil vestkyst Enhed(cfg-oversættelsesprofil)# oversæt opkald 2 Enhed(cfg-oversættelsesprofil)# oversæt kaldet 1 Enhed(cfg-oversættelsesprofil)# oversæt omdirigeret kaldet 3 

Kommando

Beskrivelse

regel (stemmeoversættelsesregel)

Definerer kriterier for konvertering af opkald.

vis stemmeoversættelsesprofil

Viser en eller flere oversættelsesprofiler.

oversæt (oversættelsesprofiler)

Tilknytter en oversættelsesregel med en stemmeoversættelsesprofil.

Hvis du vil definere en oversættelsesregel for taleopkald, skal du bruge kommandoen over oversættelsesregel i global konfigurationstilstand. Hvis du vil slette oversættelsesreglen, skal du bruge ingen form for denne kommando.

stemmeoversættelsesregel nummer

Ingen stemmeoversættelsesregel nummer

nummer

Nummer, der identificerer oversættelsesreglen. Interval er fra 1 til 2147483647.

Kommandostandard: Ingen standardadfærd eller værdier

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Gendannelsesgateway

Cisco IOS XE Cupertino 17.9.3a

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til -oversættelsesregel til at oprette definitionen af en oversættelsesregel. Hver definition indeholder op til 15 regler, der inkluderer SED-lignende udtryk til behandling af oversættelsen af opkald. Der understøttes maksimalt 128 oversættelsesregler.

Disse oversættelsesregler grupperes i profiler, der henvises til af trunk-grupper, opkalds-peers, kilde-IP-grupper, stemmeporte og grænseflader.

Eksempel: Følgende eksempel starter oversættelsesregel 150, som indeholder to regler:

 Enhed(konfiguration)# stemmeoversættelsesregel 150 Enhed(cfg-oversættelsesregel)# regel 1 afvis /^408\(.(\)/ Enhed(cfg-oversættelsesregel)# regel 2 /\(^...\)853\(...\)//\1525\2/ 

Kommando

Beskrivelse

regel ( stemmeoversættelsesregel)

Definerer matchings-, udskiftnings- og afkastmønstre for en oversættelsesregel.

vis stemmeoversættelsesregel

Viser konfigurationen af en oversættelsesregel.

Kommanderer A til C

To enable the authentication, authorization, and accounting (AAA) access control model, use the aaa new-model command in global configuration mode. To disable the AAA access control model, use the no form of this command.

aaa new-model

no aaa new-model

This command has no arguments or keywords.

Command Default: AAA is not enabled.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: This command enables the AAA access control system.

Eksempel: The following configuration initializes AAA:

Device(config)# aaa new-model
Related CommandsBeskrivelser
aaa accounting

Enables AAA accounting of requested services for billing or security purposes.

aaa authentication arap

Enables an AAA authentication method for ARAP using TACACS+.

aaa authentication enable default

Enables AAA authentication to determine if a user can access the privileged command level.

aaa authentication login

Sets AAA authentication at login.

aaa authentication ppp

Specifies one or more AAA authentication method for use on serial interfaces running PPP.

aaa authorization

Sets parameters that restrict user access to a network.

To set authentication, authorization, and accounting (AAA) authentication at login, use the aaa authentication login command in global configuration mode. To disable AAA authentication, use the no form of this command.

aaa authentication login {default | list-name } method1 [method2...]

no aaa authentication login {default | list-name } method1 [method2...]

standard

Uses the listed authentication methods that follow this keyword as the default list of methods when a user logs in.

list-name

Character string used to name the list of authentication methods activated when a user logs in. See the “Usage Guidelines” section for more information.

method1 [method2.…]

The list of methods that the authentication algorithm tries in the given sequence. You must enter at least one method; you may enter up to four methods. Method keywords are described in the table below.

Command Default: AAA authentication at login is disabled.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: If the default keyword is not set, only the local user database is checked. This has the same effect as the following command:

aaa authentication login default local

On the console, login will succeed without any authentication checks if default keyword is not set.

The default and optional list names that you create with the aaa authentication login command are used with the login authentication command.

Create a list by entering the aaa authentication login list-name method command for a particular protocol. The list-name argument is the character string used to name the list of authentication methods activated when a user logs in. The method argument identifies the list of methods that the authentication algorithm tries, in the given sequence. The “Authentication Methods that cannot be used for the list-name Argument” section lists authentication methods that cannot be used for the list-name argument and the table below describes the method keywords.

To create a default list that is used if no list is assigned to a line, use the login authentication command with the default argument followed by the methods you want to use in default situations.

The password is prompted only once to authenticate the user credentials and in case of errors due to connectivity issues, multiple retries are possible through the additional methods of authentication. However, the switchover to the next authentication method happens only if the previous method returns an error, not if it fails. To ensure that the authentication succeeds even if all methods return an error, specify none as the final method in the command line.

If authentication is not specifically set for a line, the default is to deny access and no authentication is performed. Use the more system:running-config command to display currently configured lists of authentication methods.

Authentication Methods that cannot be used for the list-name Argument

The authentication methods that cannot be used for the list-name argument are as follows:

  • auth-guest

  • aktiver

  • gæst

  • if-authenticated

  • if-needed

  • krb5

  • krb-instance

  • krb-telnet

  • line

  • Lokalt

  • ingen

  • radius

  • rcmd

  • tacacs

  • tacacsplus

In the table below, the group radius, group tacacs +, group ldap, and group group-name methods refer to a set of previously defined RADIUS or TACACS+ servers. Use the radius-server host and tacacs-server host commands to configure the host servers. Use the aaa group server radius, aaa group server ldap, and aaa group server tacacs+ commands to create a named group of servers.

The table below describes the method keywords.

Nøgleord

Beskrivelse

cache group-name

Uses a cache server group for authentication.

aktiver

Uses the enable password for authentication. This keyword cannot be used.

group group-name

Uses a subset of RADIUS or TACACS+ servers for authentication as defined by the aaa group server radius or aaa group server tacacs+ command.

group ldap

Uses the list of all Lightweight Directory Access Protocol (LDAP) servers for authentication.

group radius

Uses the list of all RADIUS servers for authentication.

group tacacs+

Uses the list of all TACACS+ servers for authentication.

krb5

Uses Kerberos 5 for authentication.

krb5-telnet

Uses Kerberos 5 Telnet authentication protocol when using Telnet to connect to the router.

line

Uses the line password for authentication.

Lokalt

Uses the local username database for authentication.

local-case

Uses case-sensitive local username authentication.

ingen

Uses no authentication.

passwd-expiry

Enables password aging on a local authentication list.

The radius-server vsa send authentication command is required to make the passwd-expiry keyword work.

Eksempel: The following example shows how to create an AAA authentication list called MIS-access . This authentication first tries to contact a TACACS+ server. If no server is found, TACACS+ returns an error and AAA tries to use the enable password. If this attempt also returns an error (because no enable password is configured on the server), the user is allowed access with no authentication.

aaa authentication login MIS-access group tacacs+ enable none

The following example shows how to create the same list, but it sets it as the default list that is used for all login authentications if no other list is specified:

aaa authentication login default group tacacs+ enable none

The following example shows how to set authentication at login to use the Kerberos 5 Telnet authentication protocol when using Telnet to connect to the router:

aaa authentication login default krb5

The following example shows how to configure password aging by using AAA with a crypto client:

aaa authentication login userauthen passwd-expiry group radius

Related Commands

Beskrivelse

aaa new-model

Enables the AAA access control model.

login authentication

Enables AAA authentication for logins.

To set the parameters that restrict user access to a network, use the aaa authorization command in global configuration mode. To remove the parameters, use the no form of this command.

aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.… ]]

no aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.… ]]

auth-proxy

Runs authorization for authentication proxy services.

Cache

Configures the authentication, authorization, and accounting (AAA) server.

commands

Runs authorization for all commands at the specified privilege level.

level

Specific command level that should be authorized. Valid entries are 0 through 15.

config-commands

Runs authorization to determine whether commands entered in configuration mode are authorized.

konfiguration

Downloads the configuration from the AAA server.

konsol

Enables the console authorization for the AAA server.

exec

Runs authorization to determine if the user is allowed to run an EXEC shell. This facility returns user profile information such as the autocommand information.

ipmobile

Runs authorization for mobile IP services.

multicast

Downloads the multicast configuration from the AAA server.

netværk

Runs authorization for all network-related service requests, including Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCPs), and AppleTalk Remote Access (ARA).

policy-if

Runs authorization for the diameter policy interface application.

prepaid

Runs authorization for diameter prepaid services.

radius-proxy

Runs authorization for proxy services.

reverse-access

Runs authorization for reverse access connections, such as reverse Telnet.

subscriber-service

Runs authorization for iEdge subscriber services such as virtual private dialup network (VPDN).

Skabelon

Enables template authorization for the AAA server.

standard

Uses the listed authorization methods that follow this keyword as the default list of methods for authorization.

list-name

Character string used to name the list of authorization methods.

method1 [method2... ]

(Optional) Identifies an authorization method or multiple authorization methods to be used for authorization. A method may be any one of the keywords listed in the table below.

Command Default: Authorization is disabled for all actions (equivalent to the method keyword none ).

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: Use the aaa authorization command to enable authorization and to create named methods lists, which define authorization methods that can be used when a user accesses the specified function. Method lists for authorization define the ways in which authorization will be performed and the sequence in which these methods will be performed. A method list is a named list that describes the authorization methods (such as RADIUS or TACACS+) that must be used in sequence. Method lists enable you to designate one or more security protocols to be used for authorization, thus ensuring a backup system in case the initial method fails. Cisco IOS software uses the first method listed to authorize users for specific network services; if that method fails to respond, the Cisco IOS software selects the next method listed in the method list. This process continues until there is successful communication with a listed authorization method, or until all the defined methods are exhausted.

The Cisco IOS software attempts authorization with the next listed method only when there is no response from the previous method. If authorization fails at any point in this cycle--meaning that the security server or the local username database responds by denying the user services--the authorization process stops and no other authorization methods are attempted.

If the aaa authorization command for a particular authorization type is issued without a specified named method list, the default method list is automatically applied to all interfaces or lines (where this authorization type applies) except those that have a named method list explicitly defined. (A defined method list overrides the default method list.) If no default method list is defined, then no authorization takes place. The default authorization method list must be used to perform outbound authorization, such as authorizing the download of IP pools from the RADIUS server.

Use the aaa authorization command to create a list by entering the values for the list-name and the method arguments, where list-name is any character string used to name this list (excluding all method names) and method identifies the list of authorization methods tried in the given sequence.

The aaa authorization command supports 13 separate method lists. For eksempel:

aaa authorization configuration methodlist1 group radius

aaa authorization configuration methodlist2 group radius

...

aaa authorization configuration methodlist13 group radius

In the table below, the group group-name, group ldap, group radius , and group tacacs + methods refer to a set of previously defined RADIUS or TACACS+ servers. Use the radius-server host and tacacs-server host commands to configure the host servers. Use the aaa group server radius , aaa group server ldap , and aaa group server tacacs+ commands to create a named group of servers.

Cisco IOS software supports the following methods for authorization:

  • Cache Server Groups--The router consults its cache server groups to authorize specific rights for users.

  • If-Authenticated --The user is allowed to access the requested function provided the user has been authenticated successfully.

  • Local --The router or access server consults its local database, as defined by the username command, to authorize specific rights for users. Only a limited set of functions can be controlled through the local database.

  • None --The network access server does not request authorization information; authorization is not performed over this line or interface.

  • RADIUS --The network access server requests authorization information from the RADIUS security server group. RADIUS authorization defines specific rights for users by associating attributes, which are stored in a database on the RADIUS server, with the appropriate user.

  • TACACS+ --The network access server exchanges authorization information with the TACACS+ security daemon. TACACS+ authorization defines specific rights for users by associating attribute-value (AV) pairs, which are stored in a database on the TACACS+ security server, with the appropriate user.

Eksempel: The following example shows how to define the network authorization method list named mygroup, which specifies that RADIUS authorization will be used on serial lines using PPP. If the RADIUS server fails to respond, local network authorization will be performed.

aaa authorization network mygroup group radius local 

Related Commands

Beskrivelse

aaa accounting

Enables AAA accounting of requested services for billing or security purposes.

aaa group server radius

Groups different RADIUS server hosts into distinct lists and distinct methods.

aaa group server tacacs+

Groups different TACACS+ server hosts into distinct lists and distinct methods.

aaa new-model

Enables the AAA access control model.

radius-server host

Specifies a RADIUS server host.

tacacs-server host

Specifies a TACACS+ host.

brug.navn

Establishes a username-based authentication system.

To allow connections between specific types of endpoints in a VoIP network, use the allow-connections command in voice service configuration mode. To refuse specific types of connections, use the no form of this command.

allow-connections from-type to to-type

no allow-connections from-type to to-type

from-type

Originating endpoint type. The following choices are valid:

  • sip — Session Interface Protocol (SIP).

til

Indicates that the argument that follows is the connection target.

to-type

Terminating endpoint type. The following choices are valid:

  • sip — Session Interface Protocol (SIP).

Command Default: SIP-to-SIP connections are disabled by default.

Command Mode: Voice-service configuration (config-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command is used to allow connections between specific types of endpoints in a Cisco multiservice IP-to-IP gateway. The command is enabled by default and cannot be changed.

Eksempel: The following example specifies that connections between SIP endpoints are allowed:

 Device(config-voi-serv)# allow-connections sip to sip 

Kommando

Beskrivelse

voice service

Enters voice service configuration mode.

To allow the insertion of '#' at any place in voice register dn, use the allow-hash-in-dn command in voice register global mode. To disable this, use the no form of this command.

allow-hash-in-dn

no allow-hash-in-dn

allow-hash-in-dn

Allow the insertion of hash at all places in voice register dn.

Command Default: The command is disabled by default.

Command Mode: voice register global configuration (config-register-global)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Before this command was introduced, the characters supported in voice register dn were 0-9, +, and *. The new command is enabled whenever the user requires the insertion of # in voice register dn. The command is disabled by default. You can configure this command only in Cisco Unified SRST and Cisco Unified E-SRST modes. The character # can be inserted at any place in voice register dn. When this command is enabled, users are required to change the default termination character(#) to another valid character using dial-peer terminator command under configuration mode.

Eksempel: The following example shows how to enable the command in mode E-SRST, SRST and how to change the default terminator:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#' Router(config)#dial-peer terminator *

Kommando

Beskrivelse

dial-peer terminator

Configures the character used as a terminator for variable-length dialed numbers.

To enter redundancy application configuration mode, use the application redundancy command in redundancy configuration mode.

application redundancy

This command has no arguments or keywords.

Command Default: Ingen

Command Mode: Redundancy configuration (config-red)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this application redundancy command to configure application redundancy for high availability.

Eksempel: The following example shows how to enter redundancy application configuration mode:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

Kommando

Beskrivelse

group (firewall)

Enters redundancy application group configuration mode.

To set the default gateway for an application, use the app-default-gateway command in application hosting configuration mode. To remove the default gatway, use the no form of this command.

app-default-gateway [ip-address guest-interface network-interface-number]

no app-default-gateway [ip-address guest-interface network-interface-number]

guest-interface network-interface-number

Configures the guest interface. The network-interface-number maps to the container Ethernet number.

ip-address

IP address of the default gateway.

Command Default: The default gateway is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

UdgivelseModification

This command was introduced.

Usage Guidelines: Use the app-default-gateway command to set default gateway for an application. The gateway connectors are applications installed on the Cisco IOS XE GuestShell container.

Eksempel: The following example shows how to set the default gateway for the application:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 Device(config-app-hosting)# 

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

To configure an application, and to enter application hosting configuration mode, use the app-hosting appid command in global configuration mode. To remove the application, use the no form of this command.

app-hosting appid application-name

application-name

Specifies an application name.

Command Default: No application is configured.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines:The application name argument can be up to 32 alphanumeric characters.

You can update the application hosting configuration, after configuring this command.

Eksempel: The following example shows how to configure an application:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

To override the application-provided resource profile, use the app-resoure profile command in application hosting configuration mode. To revert to the application-specified resource profile, use the no form of this command.

app-resoure profile profile-name

no app-resoure profile profile-name

profile-name

Name of the resource profile.

Command Default: Resource profile is configured.

Command Mode: Application hosting configuration (config-app-hosting)

UdgivelseModification

This command was introduced.

Usage Guidelines: Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and virtual CPU (vCPU) resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate and start it again.

Only custom profile is supported.

The command configures the custom application resource profile, and enters custom application resource profile configuration mode.

Eksempel: The following example shows how to change the allocation of resources of an application:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

To configure a virtual network interface gateway for an application, use the app-vnic gateway command in application hosting configuration mode. To remove the configuration, use the no form of this command.

This command is supported only on routing platforms. It is not supported on switching platforms.

app-vnic gateway virtualportgroup number guest-interface network-interface-number

no app-vnic gateway virtualportgroup number guest-interface network-interface-number

virtualportgroup number

Configures a VirtualPortGroup interface for the gateway.

guest-interface network-interface-number Configures a guest interface for the gateway.

Command Default: The virtual network gateway is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

UdgivelseModification

This command was introduced.

Usage Guidelines: After you configure the virtual network interface gateway for an application, the command mode changes to application-hosting gateway configuration mode. In this mode, you can configure the IP address of the guest interface.

Eksempel: The following example shows how to configure the management gateway of an application:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway)#

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

guest-ipaddress

Configures an IP address for the guest interface.

To enable support for the asserted ID header in incoming Session Initiation Protocol (SIP) requests or response messages, and to send the asserted ID privacy information in outgoing SIP requests or response messages, use the asserted-id command in voice service VoIP-SIP configuration mode or voice class tenant configuration mode. To disable the support for the asserted ID header, use the no form of this command.

asserted-id { pai | ppi } system

no asserted-id { pai | ppi } system

pai

(Optional) Enables the P-Asserted-Identity (PAI) privacy header in incoming and outgoing SIP requests or response messages.

ppi

(Optional) Enables the P-Preferred-Identity (PPI) privacy header in incoming SIP requests and outgoing SIP requests or response messages.

system

Specifies that the asserted-id use the global forced CLI setting. This keyword is available only for the tenant configuration mode.

Command Default: The privacy information is sent using the Remote-Party-ID (RPID) header or the FROM header.

Command Mode: Voice service VoIP-SIP configuration (conf-serv-sip) and Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If you choose the pai keyword or the ppi keyword, the gateway builds the PAI header or the PPI header, respectively, into the common SIP stack. The pai keyword or the ppi keyword has the priority over the Remote-Party-ID (RPID) header, and removes the RPID header from the outbound message, even if the router is configured to use the RPID header at the global level.

Eksempel: The following example shows how to enable support for the PAI privacy header:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asserted-id pai

The following example shows asserted ID used in the voice class tenant configuration mode:

Router(config-class)# asserted-id system

Kommando

Beskrivelse

calling-info pstn-to-sip

Specifies calling information treatment for PSTN-to-SIP calls.

privatliv

Sets privacy in support of RFC 3323.

voice-class sip asserted-id

Enables support for the asserted ID header in incoming and outgoing SIP requests or response messages in dial-peer configuration mode.

To configure Session Initiation Protocol (SIP) asymmetric payload support, use the asymmetric payload command in SIP configuration mode or voice class tenant configuration mode. To disable asymmetric payload support, use the no form of this command.

asymmetricpayload { dtmf | dynamic-codecs | full | system }

no asymmetricpayload { dtmf | dynamic-codecs | full | system }

dtmf

(Optional) Specifies that the asymmetric payload support is dual-tone multi-frequency (DTMF) only.

dynamic-codecs

(Optional) Specifies that the asymmetric payload support is for dynamic codec payloads only.

full

(Optional) Specifies that the asymmetric payload support is for both DTMF and dynamic codec payloads.

system

(Optional) Specifies that the asymmetric payload uses the global value.

Command Default: This command is disabled.

Command Mode: Voice service SIP configuration (conf-serv-sip), Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Enter SIP configuration mode from voice-service configuration mode, as shown in the example.

For the Cisco UBE the SIP asymmetric payload-type is supported for audio/video codecs, DTMF, and NSE. Hence, dtmf and dynamic-codecs keywords are internally mapped to the full keyword to provide asymmetric payload-type support for audio/video codecs, DTMF, and NSE.

Eksempel: The following example shows how to set up a full asymmetric payload globally on a SIP network for both DTMF and dynamic codecs:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetric payload full

The following example shows how to set up a full asymmetric payload globally in the voice class tenant configuration mode:

Router(config-class)# asymmetric payload system

Kommando

Beskrivelse

sip

Enters SIP configuration mode from voice-service VoIP configuration mode.

voice-class sip asymmetric payload

Configures SIP asymmetric payload support on a dial peer.

To enable SIP digest authentication on an individual dial peer, use the authentication command in dial peer voice configuration mode. To disable SIP digest authentication, use the no form of this command.

authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

no authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

brug.navn

Specifies the username for the user who is providing authentication.

brug.navn

A string representing the username for the user who is providing authentication. A username must be at least four characters.

adgangskode

Specifies password settings for authentication.

0

Specifies encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies encryption type as encrypted.

adgangskode

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm

(Optional) Specifies the domain where the credentials are applicable.

realm

(Optional) A string representing the domain where the credentials are applicable.

all

(Optional) Specifies all the authentication entries for the user (dial-peer).

Command Default: SIP digest authentication is disabled.

Command Mode: Dial peer voice configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when enabling digest authentication:

  • Only one username can be configured per dial peer. Any existing username configuration must be removed before configuring a different username.

  • A maximum of five password or realm arguments can be configured for any one username.

The username and password arguments are used to authenticate a user. An authenticating server/proxy issuing a 407/401 challenge response includes a realm in the challenge response and the user provides credentials that are valid for that realm. Because it is assumed that a maximum of five proxy servers in the signaling path can try to authenticate a given request from a user-agent client (UAC) to a user-agent server (UAS), a user can configure up to five password and realm combinations for a configured username.

The user provides the password in plain text but it is encrypted and saved for 401 challenge response. If the password is not saved in encrypted form, a junk password is sent and the authentication fails.

  • The realm specification is optional. If omitted, the password configured for that username applies to all realms that attempt to authenticate.

  • Only one password can be configured at a time for all configured realms. If a new password is configured, it overwrites any previously configured password.

This means that only one global password (one without a specified realm) can be configured. If you configure a new password without configuring a corresponding realm, the new password overwrites the previous one.

  • If a realm is configured for a previously configured username and password, that realm specification is added to that existing username and password configuration. However, once a realm is added to a username and password configuration, that username and password combination is valid only for that realm. A configured realm cannot be removed from a username and password configuration without first removing the entire configuration for that username and password--you can then reconfigure that username and password combination with or without a different realm.

  • In an entry with both a password and realm, you can change either the password or realm.

  • Use the no authentication all command to remove all the authentication entries for the user.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

Following warning message is displayed when encryption type 7 is configured.

Advarsel: Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

Eksempel: The following example shows how to configure the command in tenant configuration:

 voice class tenant 200 registrar dns:40461111.cisco.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number ABC5091_LGW username XYZ1076_LGw password 0 abcxxxxxxx realm Broadworks authentication username ABC5091_LGw password 0 abcxxxxxxx realm BroadWorks 

The following example shows how to enable the digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 

The following example shows how to remove a previously configured digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 

Kommando

Beskrivelse

authentication (SIP UA)

Enables SIP digest authentication globally.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

localhost

Configures global settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

registrator

Enables Cisco IOS SIP gateways to register E.164 numbers on behalf of FXS, EFXS, and SCCP phones with an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To bind the source address for signaling and media packets to the IPv4 or IPv6 address of a specific interface, use the bind command in SIP configuration mode. To disable binding, use the no form of this command.

bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

no bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

Kontrol

Binds Session Initiation Protocol (SIP) signaling packets.

medie

Binds only media packets.

all

Binds SIP signaling and media packets. The source address (the address that shows where the SIP request came from) of the signaling and media packets is set to the IPv4 or IPv6 address of the specified interface.

source-interface

Specifies an interface as the source address of SIP packets.

interface-id

Specifies one of the following interfaces:

  • Async : ATM interface

  • BVI : Bridge-Group Virtual Interface

  • CTunnel : CTunnel interface

  • Dialer : Dialer interface

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : Lex interface

  • Loopback : Loopback interface

  • Multilink : Multilink-group interface

  • Null : Null interface

  • Serial : Serial interface (Frame Relay)

  • Tunnel : Tunnel interface

  • Vif : PGM Multicast Host interface

  • Virtual-Template : Virtual template interface

  • Virtual-TokenRing : Virtual token ring

ipv4-address ipv4-address

(Optional) Configures the IPv4 address. Several IPv4 addresses can be configured under one interface.

ipv6-address ipv6-address

(Optional) Configures the IPv6 address under an IPv4 interface. Several IPv6 addresses can be configured under one IPv4 interface.

Command Default: Binding is disabled.

Command Mode: SIP configuration (conf-serv-sip) and Voice class tenant.

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Async, Ethernet, FastEthernet, Loopback, and Serial (including Frame Relay) are interfaces within the SIP application.

If the bind command is not enabled, the IPv4 layer still provides the best local address.

Eksempel: The following example sets up binding on a SIP network:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind control source-interface FastEthernet 0 

Kommando

Beskrivelse

sip

Enters SIP configuration mode from voice service VoIP configuration mode.

To enable the basic configurations for Call-Home, use the call-home reporting command in global configuration mode.

call-home reporting { anonymous | contact-email-addr } [ http-proxy { ipv4-address | ipv6-address | name } port port-number ]

anonymous

Enables Call-Home TAC profile to send only crash, inventory, and test messages and send the messages anonymously.

contact-email-addr email-address

Enables Smart Call Home service full reporting capability and sends a full inventory message from Call-Home TAC profile to Smart Call Home server to start full registration process.

http-proxy { ipv4-address | ipv6-address | name }

Configures an IPv4 or IPv6 address or server name. Maximum length is 64 characters.

The HTTP proxy option allows you to make use of your own proxy server to buffer and secure Internet connections from your devices.

port port-number

Specifies port number. Range is 1 to 65535.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: After successfully enabling Call-Home either in anonymous or full registration mode using the call-home reporting command, an inventory message is sent out. If Call-Home is enabled in full registration mode, a full inventory message for full registration mode is sent out. If Call-Home is enabled in anonymous mode, an anonymous inventory message is sent out. For more information about the message details, see Alert Group Trigger Events and Commands.

Eksempel: The following example allows you to enable Smart Call Home service full reporting capability and to send a full inventory message:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

To enable Cisco Unified SRST support and enter call-manager-fallback configuration mode, use the call-manager-fallback command in global configuration mode. To disable Cisco Unified SRST support, use the no form of this command.

call-manager-fallback

no call-manager-fallback

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Global configuration

Udgivelse

Modification

This command was introduced.

Eksempel: The following example shows how to enter call-manager-fallback configuration mode:

 Device(config)# call-manager-fallback Device(config-cm-fallback)#

Kommando

Beskrivelse

cor

Configures COR on the dial peers associated with directory numbers.

To enable server, client, or bidirectional identity validation of a peer certificate during TLS handshake, use the command cn-san validate in voice class tls-profile configuration mode. To disable certificate identity validation, use no form of this command.

cn-san validate { server | client | bidirectional }

no cn-san validate { server | client | bidirectional }

validate server

Enables server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

validate client

Enables client identity validation through CN and SAN fields in the client certificate during server side SIP/TLS connections.

validate bidirectional

Enables both client and server identity validation through CN-SAN fields.

Command Default: Identity validation is disabled.

Command Mode: Voice class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Server identity validation is associated with a secure signaling connection through the global crypto signaling and voice class tls-profile configurations.

The command is enhanced to include the client and bidirectional keywords. The client option allows a server to validate the identity of a client by checking CN and SAN hostnames included in the provided certificate against a trusted list of cn-san FQDNs. The connection will only be established if a match is found. This list of cn-san FQDNs is also now used to validate a server certificate, in addition to the session target host name. The bidirectional option validates peer identity for both client and server connections by combining both server and client modes. Once you configure cn-san validate, the identity of the peer certificate is validated for every new TLS connection.

The voice class tls-profile tag command can be associated to a voice-class tenant. For CN-SAN validation of the client certificate, define a list of allowed hostnames and patterns using the command cn-san tag san-name.

Eksempler: The following example illustrates how to configure a voice class tls-profile and associate server identity validation functionality:

 Router(config)#voice class tls-profile 2 Router(config-class)#cn-san validate server
 Router(config)#voice class tls-profile 3 Router(config-class)#cn-san validate client 
 Router(config)#voice class tls-profile 4 Router(config-class)#cn-san validate bidirectional

Kommando

Beskrivelse

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

cn-san tag san-name

List of CN-SAN names used to validate the peer certificate for inbound or outbound TLS connections.

To configure a list of Fully Qualified Domain Name (FQDN) name to validate against the peer certificate for inbound or outbound TLS connections, use the cn-san command in voice class tls-profile configuration mode. To delete cn-san certificate validation entry, use the no form of this command.

cn-san {1-10} fqdn

no cn-san {1-10} fqdn

1-10

Specifies the tag of cn-san FQDN list entry.

fqdn

Specifies the FQDN or a domain wildcard in the form of *.domain-name.

Command Default: No cn-san names are configured.

Command Mode: Voice class tls-profile configuration mode (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: FQDN used for peer certificate validation are assigned to a TLS profile with up to ten cn-san entries. At least one of these entries must be matched to an FQDN in either of the certificate Common Name (CN) or Subject-Alternate-Name (SAN) fields before a TLS connection is established. To match any domain host used in an CN or SAN field, a cn-san entry may be configured with a domain wildcard, strictly in the form *.domain-name (e.g. *.cisco.com). No other use of wildcards is permitted.

For inbound connections, the list is used to validate CN and SAN fields in the client certificate. For outbound connections, the list is used along with the session target hostname to validate CN and SAN fields in the server certificate.

Server certificates may also be verified by matching the SIP session target FQDN to a CN or SAN field.

Eksempel: The following example globally enables cn-san names:

Device(config)# voice class tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

Kommando

Beskrivelse

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

To specify a list of preferred codecs to use on a dial peer, use the codec preference command in voice class configuration mode. To disable this functionality, use the no form of this command.

codec preference value codec-type

no codec preference value codec-type

værdi

The order of preference; 1 is the most preferred and 14 is the least preferred.

codec-type

Values for the preferred codec are as follows:

  • g711alaw —G.711 a-law 64,000 bps.

  • g711ulaw —G.711 mu-law 64,000 bps.

  • opus —Opus upto 510 kbps.

Command Default: If this command is not entered, no specific types of codecs are identified with preference.

Command Mode: voice class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The routers at opposite ends of the WAN may have to negotiate the codec selection for the network dial peers. The codec preference command specifies the order of preference for selecting a negotiated codec for the connection. The table below describes the voice payload options and default values for the codecs and packet voice protocols.

Tabel 1. Voice Payload-per-Frame Options and Defaults

Codec

Protocol

Voice Payload Options (in Bytes)

Default Voice Payload (in Bytes)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 to 240 in multiples of 40 40 to 240 in multiples of 40

160 240 240

opus

VoIP

Variabel

--

Eksempel: The following example shows how to configure codec profile:

 voice class codec 99 codec preference 1 opus codec preference 2 g711ulaw codec preference 3 g711alaw exit 

Kommando

Beskrivelse

voice class codec

Enters voice-class configuration mode and assigns an identification tag number to a codec voice class.

To use global listener port for sending requests over UDP, use the connection-reuse command in sip-ua mode or voice class tenant configuration mode. To disable, use no form of this command.

connection-reuse { via-port | system }

no connection-reuse { via-port | system }

via-port

Sends responses to the port present in via header.

system

Specifies that the connection-reuse requests use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Local Gateway uses an ephemeral UDP port for sending requests over UDP.

Command Modes: SIP UA configuration (config-sip-ua), voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Executing this command enables the use listener port for sending requests over UDP. Default listener port for regular non-secure SIP is 5060 and secure SIP is 5061. Configure listen-port [non-secure | secure] port command in voice service voip > sip configuration mode to change the global UDP port.

Eksempler:

In sip-ua mode:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# connection-reuse via-port

In voice class tenant mode:

 Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# connection-reuse via-port

Kommando

Beskrivelse

listen-port

Changes UDP/TCP/TLS SIP listen Port.

To change the CPU quota or unit allocated for an application, use the cpu command in custom application resource profile configuration mode. To revert to the application-provided CPU quota, use the no form of this command.

cpu unit

no cpu unit

unit

CPU quota to be allocated for an application. Valid values are from 0 to 20000.

Command Default: Default CPU depends on the platform.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

UdgivelseModification

This command was introduced.

Usage Guidelines: A CPU unit is the minimal CPU allocation by the application. Total CPU units is based on normalized CPU units measured for the target device.

Within each application package, an application-specific resource profile is provided that defines the recommended CPU load, memory size, and number of virtual CPUs (vCPUs) required for the application. Use this command to change the allocation of resources for specific processes in the custom resource profile.

Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and vCPU resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate it and start it again.

Resource values are application-specific, and any adjustment to these values must ensure that the application can run reliably with the changes.

Eksempel: The following example shows how to override the application-provided CPU quota using a custom resource profile:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To configure a Cisco IOS Session Initiation Protocol (SIP) time-division multiplexing (TDM) gateway, a Cisco Unified Border Element (Cisco UBE), or Cisco Unified Communications Manager Express (Cisco Unified CME) to send a SIP registration message when in the UP state, use the credentials command in SIP UA configuration mode or voice class tenant configuration mode. To disable SIP digest credentials, use the no form of this command.

credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

no credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

dhcp

(Optional) Specifies the Dynamic Host Configuration Protocol (DHCP) is to be used to send the SIP message.

number number

(Optional) A string representing the registrar with which the SIP trunk will register (must be at least four characters).

username username

A string representing the username for the user who is providing authentication (must be at least four characters). This option is only valid when configuring a specific registrar using the number keyword.

adgangskode

Specifies password settings for authentication.

0

Specifies the encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies the encryption type as encrypted.

adgangskode

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm realm

(Optional) A string representing the domain where the credentials are applicable.

Command Default: SIP digest credentials are disabled.

Command Mode: SIP UA configuration (config-sip-ua) and Voice class tenant configuration (config-class).

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when credentials are enabled:

  • Only one password is valid for all domain names. A new configured password overwrites any previously configured password.

  • The password will always be displayed in encrypted format when the credentials command is configured and the show running-config command is used.

The dhcp keyword in the command signifies that the primary number is obtained via DHCP and the Cisco IOS SIP TDM gateway, Cisco UBE, or Cisco Unified CME on which the command is enabled uses this number to register or unregister the received primary number.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

Advarsel Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

In YANG, you cannot configure the same username across two different realms.

Eksempel: The following example shows how to configure SIP digest credentials using the encrypted format:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 

The following example shows how to disable SIP digest credentials where the encryption type was specified:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 

Kommando

Beskrivelse

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

localhost

Configures global settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

registrator

Enables Cisco IOS SIP TDM gateways to register E.164 numbers for FXS, EFXS, and SCCP phones on an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To specify the preference for a SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer, use the crypto command in voice class configuration mode. To disable this functionality, use the no form of this command.

crypto preference cipher-suite

no crypto preference cipher-suite

præference

Specifies the preference for a cipher-suite. The range is from 1 to 4, where 1 is the highest.

cipher-suite

Associates the cipher-suite with the preference. The following cipher-suites are supported:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Default: If this command is not configured, the default behavior is to offer the srtp-cipher suites in the following preference order:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Mode: voice class srtp-crypto (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If you change the preference of an already configured cipher-suite, the preference is overwritten.

Eksempel:

Specify preference for SRTP cipher-suites

The following is an example for specifying the preference for SRTP cipher-suites:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Overwrite a cipher-suite preference

Specify SRTP cipher-suite preference:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

The following is the snippet of show running-config command output showing the cipher-suite preference:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

If you want to change the preference 4 to AES_CM_128_HMAC_SHA1_80, execute the following command:

 Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the change in cipher-suite:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

If you want to change the preference of AES_CM_128_HMAC_SHA1_80 to 3, execute the following commands:

 Device(config-class)# no crypto 4 Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the cipher-suite preference overwritten:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Kommando

Beskrivelse

srtp-crypto

Assigns a previously configured crypto-suite selection preference list globally or to a voice class tenant.

voice class sip srtp-crypto

Enters voice class configuration mode and assigns an identification tag for a srtp-crypto voice class.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To generate Rivest, Shamir, and Adelman (RSA) key pairs, use the crypto key generate rsa command in global configuration mode.

crypto key generate rsa [ { general-keys | usage-keys | signature | encryption } ] [ label key-label ] [ exportable ] [ modulus modulus-size ] [ storage devicename : ] [ redundancy on devicename : ]

general-keys

(Optional) Specifies that a general-purpose key pair will be generated, which is the default.

usage-keys

(Optional) Specifies that two RSA special-usage key pairs, one encryption pair and one signature pair, will be generated.

signature

(Optional) Specifies that the RSA public key generated will be a signature special usage key.

Kryptering

(Optional) Specifies that the RSA public key generated will be an encryption special usage key.

label key-label

(Optional) Specifies the name that is used for an RSA key pair when they are being exported.

If a key label is not specified, the fully qualified domain name (FQDN) of the router is used.

exportable

(Optional) Specifies that the RSA key pair can be exported to another Cisco device, such as a router.

modulus modulus-size

(Optional) Specifies the IP size of the key modulus.

By default, the modulus of a certification authority (CA) key is 1024 bits. The recommended modulus for a CA key is 2048 bits. The range of a CA key modulus is from 350 to 4096 bits.

storage devicename :

(Optional) Specifies the key storage location. The name of the storage device is followed by a colon (:).

redundancy

(Optional) Specifies that the key should be synchronized to the standby CA.

on devicename :

(Optional) Specifies that the RSA key pair will be created on the specified device, including a Universal Serial Bus (USB) token, local disk, or NVRAM. The name of the device is followed by a colon (:).

Keys created on a USB token must be 2048 bits or less.

Command Default: RSA key pairs do not exist.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the crypto key generate rsa command to generate RSA key pairs for your Cisco device (such as a router).

RSA keys are generated in pairs--one public RSA key and one private RSA key.

If your router already has RSA keys when you issue this command, you will be warned and prompted to replace the existing keys with new keys.

The crypto key generate rsa command is not saved in the router configuration; however, the RSA keys generated by this command are saved in the private configuration in NVRAM (which is never displayed to the user or backed up to another device) the next time the configuration is written to NVRAM.

  • Special-Usage Keys: If you generate special-usage keys, two pairs of RSA keys will be generated. One pair will be used with any Internet Key Exchange (IKE) policy that specifies RSA signatures as the authentication method, and the other pair will be used with any IKE policy that specifies RSA encrypted keys as the authentication method.

    A CA is used only with IKE policies specifying RSA signatures, not with IKE policies specifying RSA-encrypted nonces. (However, you could specify more than one IKE policy and have RSA signatures specified in one policy and RSA-encrypted nonces in another policy.)

    If you plan to have both types of RSA authentication methods in your IKE policies, you may prefer to generate special-usage keys. With special-usage keys, each key is not unnecessarily exposed. (Without special-usage keys, one key is used for both authentication methods, increasing the exposure of that key).

  • General-Purpose Keys: If you generate general-purpose keys, only one pair of RSA keys will be generated. This pair will be used with IKE policies specifying either RSA signatures or RSA encrypted keys. Therefore, a general-purpose key pair might get used more frequently than a special-usage key pair.

  • Named Key Pairs: If you generate a named key pair using the key-label argument, you must also specify the usage-keys keyword or the general-keys keyword. Named key pairs allow you to have multiple RSA key pairs, enabling the Cisco IOS software to maintain a different key pair for each identity certificate.

  • Modulus Length: When you generate RSA keys, you will be prompted to enter a modulus length. The longer the modulus, the stronger the security. However, a longer modules takes longer to generate (see the table below for sample times) and takes longer to use.

    Tabel 2. Sample Times by Modulus Length to Generate RSA Keys

    Router

    360 bits

    512 bits

    1024 bits

    2048 bits (maximum)

    Cisco 2500

    11 seconds

    20 seconds

    4 minutes, 38 seconds

    More than 1 hour

    Cisco 4700

    Less than 1 second

    1 sekund

    4 seconds

    50 seconds

    Cisco IOS software does not support a modulus greater than 4096 bits. A length of less than 512 bits is normally not recommended. In certain situations, the shorter modulus may not function properly with IKE, so we recommend using a minimum modulus of 2048 bits.

    Additional limitations may apply when RSA keys are generated by cryptographic hardware. For example, when RSA keys are generated by the Cisco VPN Services Port Adapter (VSPA), the RSA key modulus must be a minimum of 384 bits and must be a multiple of 64.

  • Specifying a Storage Location for RSA Keys: When you issue the crypto key generate rsa command with the storage devicename : keyword and argument, the RSA keys will be stored on the specified device. This location will supersede any crypto key storage command settings.

  • Specifying a Device for RSA Key Generation: You may specify the device where RSA keys are generated. Devices supported include NVRAM, local disks, and USB tokens. If your router has a USB token configured and available, the USB token can be used as cryptographic device in addition to a storage device. Using a USB token as a cryptographic device allows RSA operations such as key generation, signing, and authentication of credentials to be performed on the token. The private key never leaves the USB token and is not exportable. The public key is exportable.

    RSA keys may be generated on a configured and available USB token, by the use of the on devicename : keyword and argument. Keys that reside on a USB token are saved to persistent token storage when they are generated. The number of keys that can be generated on a USB token is limited by the space available. If you attempt to generate keys on a USB token and it is full you will receive the following message:

    % Error in generating keys:no available resources 

    Key deletion will remove the keys stored on the token from persistent storage immediately. (Keys that do not reside on a token are saved to or deleted from nontoken storage locations when the copy or similar command is issued).

  • Specifying RSA Key Redundancy Generation on a Device: You can specify redundancy for existing keys only if they are exportable.

Eksempel: The following example generates a general-usage 1024-bit RSA key pair on a USB token with the label “ms2” with crypto engine debugging messages shown:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: The name for the keys will be: ms2 % The key modulus size is 2048 bits % Generating 1024 bit RSA keys, keys will be on-token, non-exportable...  Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] Jan 7 02:44:09.623: crypto_engine: Create signature Jan 7 02:44:10.467: crypto_engine: Verify signature Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Now, the on-token keys labeled “ms2” may be used for enrollment.

The following example generates special-usage RSA keys:

Device(config)# crypto key generate rsa usage-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK]. Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates general-purpose RSA keys:

Device(config)# crypto key generate rsa general-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates the general-purpose RSA key pair “exampleCAkeys”:

crypto key generate rsa general-keys label exampleCAkeys crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

The following example specifies the RSA key storage location of “usbtoken0:” for “tokenkey1”:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

The following example specifies the redundancy keyword:

Device(config)# crypto key generate rsa label MYKEYS redundancy

The name for the keys will be: MYKEYS

Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.

How many bits in the modulus [512]:

% Generating 512 bit RSA keys, keys will be non-exportable with redundancy...[OK]

Kommando

Beskrivelse

kopiér

Copies any file from a source to a destination, use the copy command in privileged EXEC mode.

crypto key storage

Sets the default storage location for RSA key pairs.

debug crypto engine

Displays debug messages about crypto engines.

hostname

Specifies or modifies the hostname for the network server.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted-decimal domain name).

vis elementnøglen mypubkey rsa

Displays the RSA public keys of your router.

show crypto pki certificates

Displays information about your PKI certificate, certification authority, and any registration authority certificates.

To authenticate the certification authority (CA) (by getting the certificate of the CA), use the crypto pki authenticate command in global configuration mode.

crypto pki authenticate name

navn

The name of the CA. This is the same name used when the CA was declared with the cryptocaidentity command.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command is required when you initially configure CA support at your router.

This command authenticates the CA to your router by obtaining the self-signed certificate of the CA that contains the public key of the CA. Because the CA signs its own certificate, you should manually authenticate the public key of the CA by contacting the CA administrator when you enter this command.

If you are using Router Advertisements (RA) mode (using the enrollment command) when you issue the crypto pki authenticate command, then registration authority signing and encryption certificates will be returned from the CA and the CA certificate.

This command is not saved to the router configuration. However. the public keys embedded in the received CA (and RA) certificates are saved to the configuration as part of the Rivest, Shamir, and Adelman (RSA) public key record (called the “RSA public key chain”).

If the CA does not respond by a timeout period after this command is issued, the terminal control will be returned so that it remains available. If this happens, you must reenter the command. Cisco IOS software will not recognize CA certificate expiration dates set for beyond the year 2049. If the validity period of the CA certificate is set to expire after the year 2049, the following error message will be displayed when authentication with the CA server is attempted: error retrieving certificate :incomplete chain If you receive an error message similar to this one, check the expiration date of your CA certificate. If the expiration date of your CA certificate is set after the year 2049, you must reduce the expiration date by a year or more.

Eksempel: In the following example, the router requests the certificate of the CA. The CA sends its certificate and the router prompts the administrator to verify the certificate of the CA by checking the CA certificate’s fingerprint. The CA administrator can also view the CA certificate’s fingerprint, so you should compare what the CA administrator sees to what the router displays on the screen. If the fingerprint on the router’s screen matches the fingerprint viewed by the CA administrator, you should accept the certificate as valid.

 Router(config)# crypto pki authenticate myca Certificate has the following attributes: Fingerprint: 0123 4567 89AB CDEF 0123 Do you accept this certificate? [yes/no] y#

Kommando

Beskrivelse

debug crypto pki transactions

Displays debug messages for the trace of interaction (message type) between the CA and the router.

tilmelding

Specifies the enrollment parameters of your CA.

show crypto pki certificates

Displays information about your certificate, the certificate of the CA, and any RA certificates.

To import a certificate manually via TFTP or as a cut-and-paste at the terminal, use the crypto pki import command in global configuration mode.

crypto pki import name certificate

name certificate

Name of the certification authority (CA). This name is the same name used when the CA was declared with the crypto pki trustpoint command.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You must enter the crypto pki import command twice if usage keys (signature and encryption keys) are used. The first time the command is entered, one of the certificates is pasted into the router; the second time the command is entered, the other certificate is pasted into the router. (It does not matter which certificate is pasted first.)

Eksempel: The following example shows how to import a certificate via cut-and-paste. In this example, the CA trustpoint is “MS.”

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki import MS certificate 

Kommando

Beskrivelse

crypto pki trustpoint

Declares the CA that your router should use.

tilmelding

Specifies the enrollment parameters of your CA.

enrollment terminal

Specifies manual cut-and-paste certificate enrollment.

To declare the trustpoint that your router should use, use the crypto pki trustpoint command in global configuration mode. To delete all identity information and certificates associated with the trustpoint, use the no form of this command.

crypto pki trustpoint name redundancy

no crypto pki trustpoint name redundancy

navn

Creates a name for the trustpoint. (If you previously declared the trustpoint and just want to update its characteristics, specify the name you previously created.)

redundancy

(Optional) Specifies that the key, and any certificates associated with it, should be synchronized to the standby certificate authority (CA).

Command Default: Your router does not recognize any trustpoints until you declare a trustpoint using this command. Your router uses unique identifiers during communication with Online Certificate Status Protocol (OCSP) servers, as configured in your network.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:

Declaring Trustpoints

Use the crypto pki trustpoint command to declare a trustpoint, which can be a self-signed root certificate authority (CA) or a subordinate CA. Issuing the crypto pki trustpoint command puts you in ca-trustpoint configuration mode.

You can specify characteristics for the trustpoint using the following subcommands:

  • crl —Queries the certificate revocation list (CRL) to ensure that the certificate of the peer has not been revoked.

  • default (ca-trustpoint) —Resets the value of ca-trustpoint configuration mode subcommands to their defaults.

  • enrollment —Specifies enrollment parameters (optional).

  • enrollment http-proxy —Accesses the CA by HTTP through the proxy server.

  • enrollment selfsigned —Specifies self-signed enrollment (optional).

  • match certificate —Associates a certificate-based access control list (ACL) defined with the crypto ca certificate map command.

  • ocsp disable-nonce —Specifies that your router will not send unique identifiers, or nonces, during OCSP communications.

  • primary —Assigns a specified trustpoint as the primary trustpoint of the router.

  • root —Defines the TFTP to get the CA certificate and specifies both a name for the server and a name for the file that will store the CA certificate.

Specifying Use of Unique Identifiers

When using OCSP as your revocation method, unique identifiers, or nonces, are sent by default during peer communications with the OCSP server. The use of unique identifiers during OCSP server communications enables more secure and reliable communications. However, not all OCSP servers support the use of unique dentures, see your OCSP manual for more information. To disable the use of unique identifiers during OCSP communications, use the ocsp disable-nonce subcommand.

Eksempel: The following example shows how to declare the CA named ka and specify enrollment and CRL parameters:

 crypto pki trustpoint ka  enrollment url http://kahului:80 

The following example shows a certificate-based ACL with the label Group defined in a crypto pki certificate map command and included in the match certificate subcommand of the crypto pki trustpoint command:

 crypto pki certificate map Group 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Group 

The following example shows a self-signed certificate being designated for a trustpoint named local using the enrollment selfsigned subcommand of the crypto pki trustpoint command:

 crypto pki trustpoint local  enrollment selfsigned 

The following example shows the unique identifier being disabled for OCSP communications for a previously created trustpoint named ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

The following example shows the redundancy keyword specified in the crypto pki trustpoint command:

 Router(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

Kommando

Beskrivelse

Crl

Queries the CRL to ensure that the certificate of the peer has not been revoked.

default (ca-trustpoint)

Resets the value of a ca-trustpoint configuration subcommand to its default.

tilmelding

Specifies the enrollment parameters of your CA.

enrollment http-proxy

Accesses the CA by HTTP through the proxy server.

primary

Assigns a specified trustpoint as the primary trustpoint of the router.

root

Obtains the CA certificate via TFTP.

To manually import (download) the certification authority (CA) certificate bundle into the public key infrastructure (PKI) trustpool to update or replace the existing CA bundle, use the crypto pki trustpool import command in global configuration mode. To remove any of the configured parameters, use the no form of this command.

crypto pki trustpool import clean [ terminal | url url ]

no crypto pki trustpool import clean [ terminal | url url ]

rengør

Specifies the removal of the downloaded PKI trustpool certificates before the new certificates are downloaded. Use the optional terminal keyword to remove the existing CA certificate bundle terminal setting or the url keyword and url argument to remove the URL file system setting.

terminal

Specifies the importation of a CA certificate bundle through the terminal (cut-and-paste) in Privacy Enhanced Mail (PEM) format.

url url

Specifies the importation of a CA certificate bundle through the URL.

Command Default: The PKI trustpool feature is enabled. The router uses the built-in CA certificate bundle in the PKI trustpool, which is updated automatically from Cisco.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:

Security threats, as well as the cryptographic technologies to help protect against them, are constantly changing. For more information about the latest Cisco cryptographic recommendations, see the Next Generation Encryption (NGE) white paper.

PKI trustpool certificates are automatically updated from Cisco. When the PKI trustpool certificates are not current, use the crypto pki trustpool import command to update them from another location.

The url argument specifies or changes the URL file system of the CA. The table below lists the available URL file systems.

Tabel 3. URL File Systems

Filsystem

Beskrivelse

archive:

Imports from the archive file system.

cns:

Imports from the Cluster Namespace (CNS) file system.

disk0:

Imports from the disc0 file system.

disk1:

Imports from the disc1 file system.

ftp:

Imports from the FTP file system.

http:

Imports from the HTTP file system. The URL must be in the following formats:

  • http://CAname:80, where CAname is the Domain Name System (DNS)

  • http://ipv4-address:80. For eksempel: http://10.10.10.1:80.

  • http://[ipv6-address]:80. For eksempel: http://[2001:DB8:1:1::1]:80. The IPv6 address is in hexadecimal notation and must be enclosed in brackets in the URL.

https:

Imports from the HTTPS file system. The URL must use the same formats as the HTTP: file system formats.

null:

Imports from the null file system.

nvram:

Imports from NVRAM file system.

pram:

Imports from Parameter Random-access Memory (PRAM) file system.

rcp:

Imports from the remote copy protocol (rcp) file system.

scp:

Imports from the secure copy protocol (scp) file system.

snmp:

Imports from the Simple Network Management Protocol (SNMP).

system:

Imports from the system file system.

tar:

Imports from the UNIX tar file system.

tftp:

Imports from the TFTP file system.

The URL must be in the from: tftp://CAname/filespecification.

tmpsys:

Imports from the Cisco IOS tmpsys file system.

unix:

Imports from the UNIX file system.

xmodem:

Imports from the xmodem simple file transfer protocol system.

ymodem:

Imports from the ymodem simple file transfer protocol system.

Eksempel: The following example shows how to remove all downloaded PKI trustpool CA certificates and subsequently update the CA certificates in the PKI trustpool by downloading a new CA certification bundle:

Router(config)# crypto pki trustpool import clean Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

The following example shows how to update the CA certificates in the PKI trustpool by downloading a new CA certification bundle without removing all downloaded PKI trustpool CA certificates:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Kommando

Beskrivelse

cabundle url

Configures the URL from which the PKI trustpool CA bundle is downloaded.

chain-validation

Enables chain validation from the peer's certificate to the root CA certificate in the PKI trustpool.

Crl

Specifes the certificate revocation list (CRL) query and cache options for the PKI trustpool.

crypto pki trustpool policy

Configures PKI trustpool policy parameters.

standard

Resets the value of a ca-trustpool configuration command to its default.

match

Enables the use of certificate maps for the PKI trustpool.

ocsp

Specifies OCSP settings for the PKI trustpool.

revocation-check

Disables revocation checking when the PKI trustpool policy is being used.

show

Displays the PKI trustpool policy of the router in ca-trustpool configuration mode.

show crypto pki trustpool

Displays the PKI trustpool certificates of the router and optionally shows the PKI trustpool policy.

source interface

Specifies the source interface to be used for CRL retrieval, OCSP status, or the downloading of a CA certificate bundle for the PKI trustpool.

hukommelse

Specifies a file system location where PKI trustpool certificates are stored on the router.

vrf

Specifies the VRF instance to be used for CRL retrieval.

To identify the trustpoint trustpoint-name keyword and argument used during the Transport Layer Security (TLS) handshake that corresponds to the remote device address, use the crypto signaling command in SIP user agent (UA) configuration mode. To reset to the default trustpoint string, use the no form of this command.

crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

no crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

standard

(Optional) Configures the default trustpoint.

remote-addr ip-address subnet-mask

(Optional) Associates an Internet Protocol (IP) address to a trustpoint.

tls-profile tag

(Optional) Associates TLS profile configuration to the command crypto signaling.

trustpoint trustpoint-name

(Optional) trustpoint trustpoint-name name refers to the device's certificate generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

cn-san-validate server

(Optional) Enables the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

client-vtp trustpoint-name

(Optional) Assigns a client verification trustpoint to SIP-UA.

ecdsa-cipher

(Optional) When the ecdsa-cipher keyword is not specified, the SIP TLS process uses the larger set of ciphers depending on the support at the Secure Socket Layer (SSL).

Following are the cipher suites supported:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

curve-size 384

(Optional) Configures the specific size of elliptic curves to be used for a TLS session.

strict-cipher

(Optional) The strict-cipher keyword supports only the TLS Rivest, Shamir, and Adelman (RSA) encryption with the Advanced Encryption Standard-128 (AES-128) cipher suite.

Following are the cipher suites supported:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

When the strict-cipher keyword is not specified, the SIP TLS process uses the default set of ciphers depending on the support at the Secure Socket Layer (SSL).

Command Default: The crypto signaling command is disabled.

Command Mode: SIP UA configuration (sip-ua)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The trustpoint trustpoint-name keyword and argument refers to the CUBE certificate generated as part of the enrollment process using Cisco IOS PKI commands.

When a single certificate is configured, it is used by all the remote devices and is configured by the default keyword.

When multiple certificates are used, they may be associated with remote services using the remote-addr argument for each trustpoint. The remote-addr and default arguments may be used together to cover all services as required.

The default cipher suite in this case is the following set that is supported by the SSL layer on CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

The keyword cn-san-validate server enables server identity validation through the CN and SAN fields in the certificate when establishing client-side SIP/TLS connections. Validation of the CN and SAN fields of the server certificate ensures that the server-side domain is a valid entity. When creating a secure connection with a SIP server, CUBE validates the configured session target domain name against the CN/SAN fields in the server’s certificate before establishing a TLS session. Once you configure cn-san-validate server, validation of the server identity happens for every new TLS connection.

The tls-profile option associates the TLS policy configurations made through the associated voice class tls-profile configuration. In addition to the TLS policy options available directly with the crypto signaling command, a tls-profile also includes the sni send option.

sni send enables Server Name Indication (SNI), a TLS extension that allows a TLS client to indicate the name of the server it is trying to connect to during the initial TLS handshake process. Only the fully qualified DNS hostname of the server is sent in the client hello. SNI does not support IPv4 and IPv6 addresses in the client hello extension. After receiving a "hello" with the server name from the TLS client, the server uses the appropriate certificate in the subsequent TLS handshake process. SNI requires TLS version 1.2.

The TLS policy features will only be available through a voice class tls-profile configuration.

The crypto signaling command continues to support previously existing TLS crypto options. You can use either the voice class tls-profile tag or crypto signaling command to configure a trustpoint. We recommend that you use the voice class tls-profile tag command to perform TLS profile configurations.

Eksempel: The following example configures the CUBE to use the trustpointtrustpoint-name keyword and argument when it establishes or accepts the TLS connection with a remote device with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint user1

The following example configures the CUBE to use trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices:

 configure terminal sip-ua crypto signaling default trustpoint cube

The following example configures the CUBE to use its trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

The following example configures the specific size of elliptic curves to be used for a TLS session:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384 

The following example configures the CUBE to perform the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP cn-san-validate server 

The following example, associates voice class configurations done using the command voice class tls-profile tag to the command crypto signaling:

/* Configure TLS Profile Tag */ Router#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* Associate TLS Profile Tag to Crypto Signaling */ Router(config)#sip-ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2 

Kommando

Beskrivelse

sip-ua

Enables the SIP user agent configuration commands.

voice class tls-profile tag

Enables configuration of voice class commands required for a TLS session.

Kommandoer D gennem I

To add a description to a dial peer, use the description command in dial peer configuration mode. To remove the description, use the no form of this command.

description string

no description string

Streng

Specifies the text string up to 64 alphanumeric characters.

Command Mode: Deaktiveret

Command Default: Dial peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the description command to include descriptive text about the dial peer. The show command output displays description and does not affect the operation of the dial peer.

Eksempel: The following example shows a description included in a dial peer:

 dial-peer voice 1 pots description inbound PSTN calls

The following example shows the outbound dial-peers to the PSTN with UDP and RTP configuration:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13 session protocol sipv2 session target sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relay rtp-nte no vad

Kommando

Beskrivelse

dial-peer voice

Defines a dial peer.

show dial-peer voice

Displays configuration information for dial peers.

To specify a description for the e164 pattern map, use the description command in the voice class configuration mode. To delete a configured description, use the no form of this command.

description string

no description string

Streng

Character string from 1 to 80 characters for e164 pattern map.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Udgivelse

Modification

17.9

This command was introduced.

Usage Guidelines: This feature allows administrators to reduce the number of total dial-peers by combining many possible number matches (destination-patterns, incoming called-number, and so on) into a single pattern map. Outbound dial-peer e164-pattern-map support is added.

An e164-pattern-map can be configured via the the CLI or pre-configured and saves as a .cfg file. The .cfg file is then added to the flash of the gateway and then referenced when configuring the rest of the command. The .cfg file can utilize 5000 entries.

Eksempel: The following example shows how to configure emergency calling in voice class configuration mode:

 voice class e164-pattern-map 301 description Emergency services numbers e164 911 e164 988 ! voice class e164-pattern-map 351 description Emergency ELINs e164 14085550100 e164 14085550111 !

The following example shows how to configure multiple patterns for outbound dial peer:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description For Outbound Dial Peer Device(voice-class)# exit

To add a description to an interface configuration, use the description command in interface configuration mode. To remove the description, use the no form of this command.

description string

no description string

Streng

Comment or a description to help you remember what is attached to this interface. This string is limited to 238 characters.

Command Default: No description is added.

Command Mode: Interface configuration (config-if)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The description command is meant solely as a comment to be put in the configuration to help you remember what certain interfaces are used for. The description appears in the output of the following EXEC commands: more nvram:startup-config , show interfaces, and more system:running-config.

Eksempel: The following example shows how to add a description for a GigabitEthernet interface:

 interface GigabitEthernet0/0/0 description Interface facing PSTN and/or CUCM ip address 192.168.80.14 255.255.255.0! interface GigabitEthernet0/0/1 description Interface facing Webex Calling ip address 192.168.43.197 255.255.255.0

Kommando

Beskrivelse

more nvram:startup-config

Displays the startup configuration file contained in NVRAM or specified by the CONFIG_FILE environment variable.

more system:running-config

Displays the running configuration.

show interfaces

Displays statistics for all interfaces configured on the router or access server.

To provide a TLS profile group description, and associate it to a TLS profile, use the command description in voice class configuration mode. To delete the TLS profile group description, use the no form of this command.

description tls-profile-group-label

no description tls-profile-group-label

tls-profile-group-label

Allows you to provide a description for the TLS profile group.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The TLS profile group description is associated to a TLS profile through the command voice class tls-profile tag. The tag associates the TLS profile group description to the command crypto signaling.

Eksempel: The following example illustrates how to create a voice class tls-profile and associate a description TLS profile group:

 Device(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

The following example shows how to configure the SIP options profile:

 voice class sip-options-keepalive 100 description keepalive webex_mTLS up-interval 5 !

Kommando

Beskrivelse

voice class tls-profile

Provides sub-options to configure the commands that are required for a TLS session.

crypto signaling

Identifies the trustpoint or the tls-profile tag that is used during the TLS handshake process.

To specify a dial peer group from which an outbound dial peer can be chosen, use the destination dpg command in dial-peer configuration mode.

destination dpg dial-peer-group-id

no destination dpg dial-peer-group-id

dial-peer-group-id

Specifies a dial peer group id.

Command Default: A destination dpg is not linked to a dial peer.

Command Mode: Dial-peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: When an inbound dial-peer is bound to an outbound dial-peer using dpg the destination-pattern is not used for matching.

Eksempel: This following example shows how to associate outbound dial peer group with an inbound dial peer group:

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming called-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

To link an E.164 pattern map to a dial peer, use the destination e164-pattern-map command in dial peer configuration mode. To remove the link of an E.164 pattern map from a dial peer, use the no form of this command.

destination e164-pattern-map tag

no destination e164-pattern-map tag

tag

A number that defines a destination E.164 pattern map. The range is from 1 to 10000.

Command Default: An E.164 pattern map is not linked to a dial peer.

Command Mode: Dial peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: To support dial peer with multiple destination patterns, which involve massive dial peer configuration, use an E.164 destination pattern map. You can create a destination E.164 pattern map and then link it to one or more dial peers. Based on the validation of a pattern map, you can enable or disable one or more dial peers linked to the destination E.164 pattern map. To get the status of the configured E.164 pattern map, use the show dial-peer voice command in dial peer configuration mode.

Eksempel: The following example shows how to link an E.164 pattern map to a dial peer:

Device(config)# dial-peer voice 123 voip system Device(config-dial-peer)# destination e164-pattern-map 2154

Kommando

Beskrivelse

destination-pattern

Specifies either the prefix or the full E.164 telephone number to be used for a dial peer

e164

Configures an E.164 entry on a destination E.164 pattern map.

show dial-peer voice

Displays configuration information and call statistics for dial peers.

url

Specifies the URL of a text file that has E.164 pattern entries configured on a destination E.164 pattern map.

To specify either the prefix or the full E.164 telephone number to be used for a dial peer, use the destination-pattern command in dial peer configuration mode. To disable the configured prefix or telephone number, use the no form of this command.

destination-pattern [ + ] string [ T ]

no destination-pattern [ + ] string [ T ]

+

(Optional) Character that indicates an E.164 standard number.

Streng

Series of digits that specify a pattern for the E.164 or private dialing plan telephone number. Valid entries are the digits 0 through 9, the letters A through D, and the following special characters:

  • The asterisk (*) and pound sign (#) that appear on standard touch-tone dial pads.

  • Comma (,), which inserts a pause between digits.

  • Period (.), which matches any entered digit (this character is used as a wildcard).

  • Percent sign (%), which indicates that the preceding digit occurred zero or more times; similar to the wildcard usage.

  • Plus sign (+), which indicates that the preceding digit occurred one or more times.

The plus sign used as part of a digit string is different from the plus sign that can be used preceding a digit string to indicate that the string is an E.164 standard number.

  • Circumflex (^), which indicates a match to the beginning of the string.

  • Dollar sign ($), which matches the null string at the end of the input string.

  • Backslash symbol (\), which is followed by a single character, and matches that character. Can be used with a single character with no other significance (matching that character).

  • Question mark (?), which indicates that the preceding digit occurred zero or one time.

  • Brackets ([ ]), which indicate a range. A range is a sequence of characters enclosed in the brackets; only numeric characters from 0 to 9 are allowed in the range.

  • Parentheses (( )), which indicate a pattern and are the same as the regular expression rule.

T

(Optional) Control character that indicates that the destination-pattern value is a variable-length dial string. Using this control character enables the router to wait until all digits are received before routing the call.

Command Default: The command is enabled with a null string.

Command Mode: Dial peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the destination-pattern command to define the E.164 telephone number for a dial peer.

The pattern you configure is used to match dialed digits to a dial peer. The dial peer is then used to complete the call. When a router receives voice data, it compares the called number (the full E.164 telephone number) in the packet header with the number configured as the destination pattern for the voice-telephony peer. The router then strips out the left-justified numbers that correspond to the destination pattern. If you have configured a prefix, the prefix is prepended to the remaining numbers, creating a dial string that the router then dials. If all numbers in the destination pattern are stripped out, the user receives a dial tone.

There are areas in the world (for example, certain European countries) where valid telephone numbers can vary in length. Use the optional control character T to indicate that a particular destination-pattern value is a variable-length dial string. In this case, the system does not match the dialed numbers until the interdigit timeout value has expired.

Cisco IOS software does not verify the validity of the E.164 telephone number; it accepts any series of digits as a valid number.

Eksempel: The following example shows configuration of the E.164 telephone number 555-0179 for a dial peer:

 dial-peer voice 10 pots destination-pattern +5550179

The following example shows configuration of a destination pattern in which the pattern "43" is repeated multiple times preceding the digits "555":

 dial-peer voice 1 voip destination-pattern 555(43)+

The following example shows configuration of a destination pattern in which the preceding digit pattern is repeated multiple times:

 dial-peer voice 2 voip destination-pattern 555%

The following example shows configuration of a destination pattern in which the digit-by-digit matching is prevented and the entire string is received:

 dial-peer voice 2 voip destination-pattern 555T

Kommando

Beskrivelse

answer-address

Specifies the full E.164 telephone number to be used to identify the dial peer of an incoming call.

dial-peer terminator

Designates a special character to be used as a terminator for variable-length dialed numbers.

incoming called-number (dial-peer)

Specifies a digit string that can be matched by an incoming call to associate that call with a dial peer.

prefix

Specifies the prefix of the dialed digits for a dial peer.

timeouts interdigit

Configures the interdigit timeout value for a specified voice port.

To specify the ISDN directory number for the telephone interface, use the destination-pattern command in interface configuration mode. To disable the specified ISDN directory number, use the no form of this command.

destination-pattern isdn

no destination-pattern isdn

isdn

Local ISDN directory number assigned by your telephone service provider.

Command Default: A default ISDN directory number is not defined for this interface.

Command Mode: Interface configuration (config-if)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command is applicable to the Cisco 800 series routers.

You must specify this command when creating a dial peer. This command does not work if it is not specified within the context of a dial peer. For information on creating a dial peer, refer to the Cisco 800 Series Routers Software Configuration Guide.

Do not specify an area code with the local ISDN directory number.

Eksempel: The following example specifies 555-0101 as the local ISDN directory number:

destination-pattern 5550101

Kommando

Beskrivelse

dial-peer voice

Enters dial peer configuration mode, defines the type of dial peer, and defines the tag number associated with a dial peer.

no call-waiting

Disables call waiting.

port (dial peer)

Enables an interface on a PA-4R-DTR port adapter to operate as a concentrator port.

ringe

Sets up a distinctive ring for telephones, fax machines, or modems connected to a Cisco 800 series router.

show dial-peer voice

Displays configuration information and call statistics for dial peers.

To enter call-home diagnostic signature mode, use the diagnostic-signature command in call-home configuration mode.

diagnostic-signature

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: call-home configuration (cfg-call-home)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The Diagnostic Signatures (DS) feature downloads digitally signed signatures to devices. DSes provides the ability to define more types of events and trigger types to perform the required actions than the standard Call Home feature supports.

Eksempel: The following example shows how to enable the periodic downloading request for diagnostic signature (DS) files:

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home)# mail-server 10.1.1.1 priority 4 Device(cfg-call-home)# profile user-1 Device(cfg-call-home-profile)# destination transport-method http Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30 Device(cfg-call-home-profile)# exit Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# profile user1 Device(cfg-call-home-diag-sign)# environment ds_env1 envarval Device(cfg-call-home-diag-sign)# end 

To specify that named class of restrictions (COR) apply to dial peers, use the dial-peer corcustom command in global configuration mode.

dial-peer cor custom

This command has no arguments or keywords.

Command Default: No default behavior or keywords.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You must use the dial-peer cor custom command and the name command to define the names of capabilities before you can specify COR rules and apply them to specific dial peers.

Examples of possible names might include the following: call1900, call527, call9, and call911.

You can define a maximum of 64 COR names.

Eksempel: The following example defines two COR names:

 dial-peer cor custom name wx-calling_Internal name wx-calling_Toll-fre name wx-calling_National name wx-calling_International name wx-calling_Operator_Assistance name wx-calling_chargeable_Directory_Assistance name wx-calling_Special_Sevices1 name wx-calling_Special_Sevices2 name wx-calling_Premium_Sevices1 name wx-calling_Premium_Sevices2

Kommando

Beskrivelse

name (dial peer cor custom)

Provides a name for a custom COR.

To specify a hunt selection order for dial peers, use the dial-peerhunt command in global configuration mode. To restore the default selection order, use the no form of this command.

dial-peer hunt hunt-order-number

no dial-peer hunt hunt-order-number

hunt-order-number

A number from 0 to 7 that selects a predefined hunting selection order:

  • 0--Longest match in phone number, explicit preference, random selection. This is the default hunt order number.

  • 1--Longest match in phone number, explicit preference, least recent use.

  • 2--Explicit preference, longest match in phone number, random selection.

  • 3--Explicit preference, longest match in phone number, least recent use.

  • 4--Least recent use, longest match in phone number, explicit preference.

  • 5--Least recent use, explicit preference, longest match in phone number.

  • 6--Random selection.

  • 7--Least recent use.

Command Default: The default is the longest match in the phone number, explicit preference, random selection (hunt order number 0).

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the dial-peerhunt dial peer configuration command if you have configured hunt groups. "Longest match in phone number" refers to the destination pattern that matches the greatest number of the dialed digits. "Explicit preference" refers to the preference command setting in the dial-peer configuration. "Least recent use" refers to the destination pattern that has waited the longest since being selected. "Random selection" weighs all the destination patterns equally in a random selection mode.

Eksempel: The following example configures the dial peers to hunt in the following order: (1) longest match in phone number, (2) explicit preference, (3) random selection.

 dial-peer hunt 0

Kommando

Beskrivelse

destination-pattern

Specifies the prefix or the complete telephone number for a dial peer.

præference

Specifies the preferred selection order of a dial peer within a hunt group.

show dial-peer voice

Displays configuration information for dial peers.

To configure dial-peer group as a destination, use the dial-peer preference command in voice class configuration mode. To disable the capability, use the no form of this command.

dial-peer dial-peer-id [ preference preference-order ]

no dial-peer dial-peer-id [ preference preference-order ]

preference preference-order

Specifies the priority with preference order for each dial peer.

dial-peer-id

Identifies the dial-peer.

Command Default: 0 being the default and highest preference

Command Mode: voice class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If preference is not specified, the order of selection is random or as specified by the dial-peer hunt command.

The lower the preference number, the higher the priority. The highest priority is given to the dial peer with preference order 0.

Use the dial-peer preference command to associate a configured dial peer with this dial-peer group and configures a preference value.

Eksempel: The following example shows how to configure dial-peer group used for routing the calls directly to the outbound PSTN:

 voice class dpg 200 dial-peer 101 preference 1

To define a particular dial peer, to specify the method of voice encapsulation, and to enter dial peer configuration mode, use the dial-peer voice command in global configuration mode. To delete a defined dial peer, use the no form of this command.

dial-peer voice tag { pots | voip system

no dial-peer voice tag { pots | voip system

tag

Digits that define a particular dial peer. Range is from 1 to 2147483647.

pots

Indicates that this is a POTS peer that uses VoIP encapsulation on the IP backbone.

voip

Indicates that this is a VoIP peer that uses voice encapsulation on the POTS network.

system

Indicates that this is a system that uses VoIP.

Command Default: No dial peer is defined. No method of voice encapsulation is specified.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the dial-peer voice global configuration command to switch to dial peer configuration mode from global configuration mode and to define a particular dial peer. Use the exit command to exit dial peer configuration mode and return to global configuration mode.

A newly created dial peer remains defined and active until you delete it with the no form of the dial-peervoice command. To disable a dial peer, use the noshutdown command in dial peer configuration mode.

Eksempel: The following example shows how the dial-peervoice command is used to configure the extended echo canceller. In this instance, pots indicates that this is a POTS peer using VoIP encapsulation on the IP backbone, and it uses the unique numeric identifier tag 133001.

 Device(config)# dial-peer voice 133001 pots 

The following example shows how to configure the command:

 Device(config)# dial-peer voice 101 voip

Kommando

Beskrivelse

destination-pattern

Specifies the prefix, the full E.164 telephone number, or an ISDN directory number to be used for a dial peer.

To enable the direct inward dialing (DID) call treatment for an incoming called number, use the direct-inward-dial command in dial peer configuration mode. To disable DID on the dial peer, use the no form of this command.

direct-inward-dial

no direct-inward-dial

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Dial peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the direct-inward-dial command to enable the DID call treatment for an incoming called number. When this feature is enabled, the incoming call is treated as if the digits were received from the DID trunk. The called number is used to select the outgoing dial peer. No dial tone is presented to the caller.

Use the no form of this command to disable DID on the dial peer. When the command is disabled, the called number is used to select the outgoing dial peer. The caller is prompted for a called number via dial tone.

This command is applicable only to plain old telephone service (POTS) dial peers for on-ramp store-and-forward fax functions.

Eksempel: The following example enables DID call treatment for the incoming called number:

 dial-peer voice 10 pots direct-inward-dial

The following example shows how to configure the command for VoIP:

 dial-peer voice 20 voip direct-inward-dial

To specify how a Session Initiation Protocol (SIP) gateway relays dual tone multifrequency (DTMF) tones between telephony interfaces and an IP network, use the dtmf-relay command in dial peer voice configuration mode. To remove all signaling options and send the DTMF tones as part of the audio stream, use the no form of this command.

dtmf-relay { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte | digit-drop | sip-info | sip-notify ] | sip-notify [ rtp-nte | digit-drop | sip-info | sip-kpml ] }

no dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Forwards DTMF tones by using RTP with the Named Telephone Event (NTE) payload type.

digit-drop

Passes digits out-of-band and drops in-band digits.

The digit-drop keyword is only available when the rtp-nte keyword is configured.

sip-info

Forwards DTMF tones using SIP INFO messages. This keyword is available only if the VoIP dial peer is configured for SIP.

sip-kpml

Forwards DTMF tones using SIP KPML over SIP SUBSCRIBE/NOTIFY messages. This keyword is available only if the VoIP dial peer is configured for SIP.

sip-notify

Forwards DTMF tones using SIP NOTIFY messages. This keyword is available only if the VoIP dial peer is configured for SIP.

Command Default: DTMF tones are disabled and sent in-band. That is, they are left in the audio stream.

Command Mode: Dial peer voice configuration (config-dial-peer-voice)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: DTMF tones are disabled and sent in-band. That is, they are left in the audio stream..

This command specifies how a SIP gateway relays DTMF tones between telephony interfaces and an IP network.

You must include one or more keywords when using this command.

To avoid sending both in-band and out-of band tones to the outgoing leg when sending IP-to-IP gateway calls in-band (rtp-nte) to out-of band (h245-alphanumeric), configure the dtmf-relay command using the rtp-nte and digit-drop keywords on the incoming SIP dial peer. On the H.323 side, and for H.323 to SIP calls, configure this command using either the h245-alphanumeric or h245-signal keyword.

The SIP-NOTIFY method sends NOTIFY messages bidirectionally between the originating and terminating gateways for a DTMF event during a call. If multiple DTMF relay mechanisms are enabled on a SIP dial peer and are negotiated successfully, the SIP-NOTIFY method takes precedence.

SIP NOTIFY messages are advertised in an invite message to the remote end only if the dtmf-relay command is set.

You can configure dtmf-relay sip-info only if the allow-connections sip to sip command is enabled at the global level.

For SIP, the gateway chooses the format according to the following priority:

  1. sip-notify (highest priority)

  2. rtp-nte

  3. None--DTMF sent in-band

The gateway sends DTMF tones only in the format that you specify if the remote device supports it. If the H.323 remote device supports multiple formats, the gateway chooses the format according to the following priority:

  1. cisco-rtp (highest priority)

  2. h245-signal

  3. h245-alphanumeric

  4. rtp-nte

  5. None--DTMF sent in-band

The principal advantage of the dtmf-relay command is that it sends DTMF tones with greater fidelity than is possible in-band for most low-bandwidth codecs, such as G.729 and G.723. Without the use of DTMF relay, calls established with low-bandwidth codecs may have trouble accessing automated DTMF-based systems, such as voice mail, menu-based Automatic Call Distributor (ACD) systems, and automated banking systems.

  • The sip-notify keyword is available only if the VoIP dial peer is configured for SIP.

  • The digit-drop keyword is available only when the rtp-nte keyword is configured.

Eksempel: The following example configures DTMF relay with the cisco-rtp keyword when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp 

The following example configures DTMF relay with the cisco-rtp and h245-signal keywords when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp h245-signal 

The following example configures the gateway to send DTMF in-band (the default) when DTMF tones to are sent dial peer 103:

 dial-peer voice 103 voip no dtmf-relay 

The following example configures DTMF relay with the digit-drop keyword to avoid both in-band and out-of band tones being sent to the outgoing leg on H.323 to H.323 or H.323 to SIP calls:

 dial-peer voice 1 voip session protocol sipv2 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

The following example configures DTMF relay with the rtp-nte keyword when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay rtp-nte 

The following example configures the gateway to send DTMF tones using SIP NOTIFY messages to dial peer 103:

 dial-peer voice 103 voip session protocol sipv2 dtmf-relay sip-notify 

The following example configures the gateway to send DTMF tones using SIP INFO messages to dial peer 10:

 dial-peer voice 10 voip dtmf-relay sip-info 

Kommando

Beskrivelse

notify telephone-event

Configures the maximum interval between two consecutive NOTIFY messages for a particular telephone event.

To configure the content of an E.164 pattern map, use the e164 command in the voice class e164 pattern map mode. To remove the configuration from the content of an E.164 pattern map, use the no form of this command.

e164 pattern

no e164 pattern

pattern

A full E.164 telephone number prefix.

Command Default: The content of an E.164 pattern map is not configured.

Command Mode: Voice class e164 pattern map configuration (config-voice class e164-pattern-map)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You can create an E.164 pattern map in dial peer configuration mode before configuring the content of an E.164 pattern map in voice class E.164 pattern map mode. You must use the correct format of the E.164 pattern number when you add an E.164 pattern entry to a destination E.164 pattern map. You can also add multiple destination E.164 patterns to a pattern map.

Eksempel: The following example shows how an E.164 pattern entry is configured on a destination E.164 pattern map:

Device(config)# voice class e164-pattern-map Device(config-voice class e164-pattern-map)# e164 605

Kommando

Beskrivelse

destination e164-pattern-map

Links an E.164 pattern map to a dial peer.

show voice class e164-pattern-map

Displays the information of the configuration of an E.164 pattern map.

url

Specifies the URL of a text file that has E.164 patterns configured on a destination E.164 pattern map.

To force the Local Gateway to send a SIP invite with Early-Offer (EO) on the Out-Leg (OL), use the early-offer command in SIP, voice class tenant configuration mode, or dial peer configuration mode. To disable early-offer, use the no form of this command.

early-offer forced { renegotiate | always | system }

no early-offer forced { renegotiate | always | system }

forced

Forcefully sends Early-Offer on the SIP Out-Leg.

renegotiate

Triggers a Delayed-Offer Re-invite to exchange complete media capability if the negotiated codecs are one of the following:

  • aaclld - Audio codec AACLD 90000 bps

  • mp4a - Wideband audio codec

always

Always triggers a Delayed-Offer Re-invite to exchange complete media capabilities.

system

Specifies that Early-Offer use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: Deaktiveret. The Local Gateway does not distinguish SIP Delayed-Offer to Early-Offer call flows.

Command Modes: Voice service VoIP configuration (conf-serv-sip), Dial-peer configuration (config-dial-peer), and Voice class tenant configuration (config-class).

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this command to forcefully configure a Cisco UBE to send a SIP invite with EO on the Out-Leg (OL), Delayed-Offer to Early-Offer for all VoIP calls, SIP audio calls, or individual dial peers.

Eksempel: The following example shows SIP Early-Offer invites being configured globally:

 Device(conf-serv-sip)# early-offer forced 

The following example shows SIP Early-Offer invites being configured per dial peer:

 Device(config-dial-peer)# voice-class sip early-offer forced 

The following example shows SIP Early-Offer invites being in the voice class tenant configuration mode:

 Device(config-class)# early-offer forced system 

To create a PSTN number that replaces a 911 caller’s extension, use the elin command in voice emergency response location configuration mode. To remove the number, use the no form of this command.

elin { 1 | 2 } number

no elin { 1 | 2 } number

{1 | 2}

Specifies the number index.

nummer

Specifies the PSTN number that replaces a 911 caller’s extension.

Command Default: No replacement number is created.

Command Mode: Voice emergency response location configuration (cfg-emrgncy-resp-location)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the elin command to specify an ELIN, a PSTN number that will replace the caller’s extension.

The PSAP will see this number and use it to query the ALI database to locate the caller. The PSAP also uses this command for callbacks.

You can configure a second ELIN using the elin 2 command. If two ELINs are configured, the system selects an ELIN using a round-robin algorithm. If an ELIN is not defined for the ERL, the PSAP sees the original calling number.

Eksempel: The following example shows how to configure the extension that is replaced with 1408 555 0100 before it goes to the PSAP. The PSAP will see that the caller’s number as 1408 555 0100:

 voice emergency response location 1 elin 1 14085550100 subnet 1 192.168.100.0 /26

Kommando

Beskrivelse

subnet

Defines which IP address are part of this ERL.

To define a dial peer that is used by the system to route emergency calls to a PSAP, use the emergency response zone command in voice dial-peer configuration mode. To remove the definition of the dial peer as an outgoing link to the PSAP, use the no form of this command.

emergency response zone zone-tag

no emergency response zone zone-tag

zone-tag

Identifier (1-100) for the emergency response zone.

Command Default: The dial peer is not defined as an outgoing link to the PSAP. Therefore, E911 services are not enabled.

Command Mode: Dial-peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this command to specify that any calls using this dial peer are processed by the E911 software. To enable any E911 processing, the emergency response zone command must be enabled under a dial peer.

If no zone tag is specified, the system looks for a matching ELIN to the E911 caller’s phone by searching each emergency response location that was configured using the emergencyresponselocation command.

If a zone tag is specified, the system looks for a matching ELIN using sequential steps according to the contents of the configured zone. For example, if the E911 caller’s phone has an explicit ERL assigned, the system first looks for that ERL in the zone. If not found, it then searches each location within the zone according to assigned priority numbers, and so on. If all steps fail to find a matching ELIN, the default ELIN is assigned to the E911 caller’s phone. If no default ELIN is configured, the E911 caller’s automatic number identification (ANI) number is communicated to the Public Safety Answering Point (PSAP).

This command can be defined in multiple dial peers. The zone tag option allows only ERLs defined in that zone to be routed on this dial peer. Also, this command allows callers dialing the same emergency number to be routed to different voice interfaces based on the zone that includes their ERL.

Eksempel: The following example shows a dial peer defined as an outgoing link to the PSAP. Emergency response zone 10 is created and only calls from this zone are routed through 1/0/0.

 dial-peer voice 911 pots destination-pattern 9911 prefix 911 emergency response zone 10 port 1/0/0 

Kommando

Beskrivelse

emergency response callback

Defines a dial peer that is used for 911 callbacks from the PSAP.

emergency response location

Associates an ERL to either a SIP phone, ephone, or dial peer.

voice emergency response location

Creates a tag for identifying an ERL for E911 services.

voice emergency response zone

Creates an emergency response zone within which ERLs can be grouped.

To associate an emergency response location (ERL) for Enhanced 911 Services with a dial peer, ephone, ephone-template, voice register pool, or voice register template, use the emergency response location command in dial peer, ephone, ephone-template, voice register pool, or voice register template configuration mode. To remove the association, use the no form of this command.

emergency response location tag

no emergency response location tag

tag

Unique number that identifies an existing ERL tag defined by the voiceemergencyresponselocation command.

Command Default: No ERL tag is associated with a dial peer, ephone, ephone-template, voice register pool, or voice register template.

Command Modes:

Dial-peer configuration (config-dial-peer)

Ephone configuration (config-ephone)

Ephone-template configuration (config-ephone-template)

Voice register pool configuration (config-register-pool)

Voice register template configuration (config-register-template)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the emergency response location command to assign an ERL to phones individually. Depending on the type of phones (endpoints) that you have, you can assign an ERL to a phone:

  • Konfiguration af opkalds-peer

  • Ephone

  • Ephone-template

  • Voice register pool

  • Voice register template

These methods of associating a phone with an ERL are alternatives to assigning a group of phones that are on the same subnet as an ERL.

The tag used by this command is an integer from 1 to 2147483647 and refers to an existing ERL tag that is defined by the voice emergency response location command. If the tag does not refer to a valid ERL configuration, the phone is not associated to an ERL. For IP phones, the IP address is used to find the inclusive ERL subnet. For phones is on a VoIP trunk or FXS/FXO trunk, the PSAP gets a reorder tone.

Eksempel: The following example shows how to assign an ERL to a phone’s dial peer:

 dial-peer voice 12 pots emergency response location 18 

The following example shows how to assign an ERL to a phone’s ephone:

 ephone 41 emergency response location 22 

The following example shows how to assign an ERL to one or more SCCP phones:

 ephone-template 6 emergency response location 8 

The following example shows how to assign an ERL to a phone’s voice register pool:

 voice register pool 4 emergency response location 21 

The following example shows how to assign an ERL to one or more SIP phones:

 voice register template 4 emergency response location 8

Kommando

Beskrivelse

emergency response callback

Defines a dial peer that is used for 911 callbacks from the PSAP.

emergency response zone

Defines a dial peer that is used by the system to route emergency calls to the PSAP.

voice emergency response location

Creates a tag for identifying an ERL for the enhanced 911 service.

To define a dial peer that is used for 911 callbacks from the PSAP, use the emergency response callback command in voice dial-peer configuration mode. To remove the definition of the dial peer as an incoming link from the PSAP, use the no form of this command.

emergency response callback

no emergency response callback

This command has no arguments or keywords.

Command Default: The dial peer is not defined as an incoming link from the PSAP.

Command Mode: Dial-peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command defines which dial peer is used for 911 callbacks from the PSAP. You can define multiple dial peers with this command.

Eksempel: The following example shows a dial peer defined as an incoming link from the PSAP. If 408 555-0100 is configured as the ELIN for an ERL, this dial peer recognizes that an incoming call from 408 555-0100 is a 911 callback.

 dial-peer voice 100 pots incoming called-number 4085550100 port 1/1:D direct-inward-dial emergency response callback 

The following example shows a dial-peer defined as an inbound dial-peer for emergency E911 call:

 dial-peer voice 301 pots description Inbound dial-peer for E911 call emergency response callback incoming called e164-pattern-map 351 direct-inward-dial

Kommando

Beskrivelse

emergency response location

Associates an ERL to either a SIP phone, ephone, or dial peer.

emergency response zone

Defines a dial peer that is used by the system to route emergency calls to the PSAP.

voice emergency response location

Creates a tag for identifying an ERL for the enhanced 911 service.

To specify manual cut-and-paste certificate enrollment method, use the enrollment terminal command in certificate trustpoint configuration mode.

enrollment terminal [ pem ]

enrollment terminal [ pem ]

pem

Configures the trustpoint to generate PEM-formatted certificate requests to the console terminal.

Command Default: No default behavior or values

Command Mode: Ca-trustpoint configuration (ca-trustpoint)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: A user may want to manually cut-and-paste certificate requests and certificates when he or she does not have a network connection between the router and certification authority (CA). When this command is enabled, the router displays the certificate request on the console terminal, allowing the user to enter the issued certificate on the terminal.

The pem Keyword

Use the pem keyword to issue certificate requests (via the crypto ca enroll command) or receive issued certificates (via the crypto ca import certificate command) in PEM-formatted files through the console terminal. If the CA server does not support simple certificate enrollment protocol (SCEP), the certificate request can be presented to the CA server manually.

Eksempel: The following example shows how to manually specify certificate enrollment via cut-and-paste. In this example, the CA trustpoint is “MS.”

 crypto ca trustpoint MS enrollment terminal crypto ca authenticate MS ! crypto ca enroll MS crypto ca import MS certificate

The following example shows how to configure the command:

 crypto pki trustpoint <CA name> enrollment terminal revocation-check crl crypto pki authenticate <CA name>

Kommando

Beskrivelse

crypto ca authenticate

Authenticates the CA (by getting the certificate of the CA).

crypto ca enroll

Obtains the certificates of your router from the certification authority.

crypto ca import

Imports a certificate manually via TFTP or cut-and-paste at the terminal.

crypto ca trustpoint

Declares the CA that your router should use.

To set a value to an environment variable for a diagnostic signature that is available on a device, use the environment command in call-home diagnostic-signature configuration mode. To remove the value for an existing environment variable, use the no form of this command. To set default value to an environment variable, use the default form of this command.

environment ds_ env_varnameds_env_varvalue

no environment ds_ env_varname

default environment ds_ env_varname

ds_ env_varname

Environment variable name for the diagnostic signature feature. The range is from 4 to 31 characters including the ds_ prefix.

The variable name must have a prefix ds_; for example, ds_env1.

ds_env_varvalue

Environment variable value for the diagnostic signature feature. The range is from 1 to 127 characters.

Command Default: The value for an environment variable for a diagnostic signature is not set.

Command Mode: Call-home diagnostic-signature configuration (cfg-call-home-diag-sign)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If a diagnostic signature file requires embedding of the environment variable specific to a device, you must set a value for the environment variable by using the environment command. There are two special environment variables: ds_signature_id and ds_hostname. These environment variables are assigned a default value automatically when the diagnostic signature files are being installed.

Eksempel: The following example shows how to specify the environment variable name (for example, ds_env1) and the environment variable value (for example, abc) for a diagnostic signature feature:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# environment ds_env1 abc Device(cfg-call-home-diag-sign)# end

The following example shows how to configure the environment variable ds_email with the email address of the administrator to notify you:

 configure terminal call-home diagnostic-signature environment ds_email <email address> end

Kommando

Beskrivelse

active (diagnostic signature)

Activates the diagnostic signatures on a device.

call-home

Enters call-home configuration mode.

diagnostic signature

Enters call-home diagnostic-signature configuration mode.

To enable the passage of error messages from the incoming SIP leg to the outgoing SIP leg, use the error-passthru command in Voice service SIP configuration mode. To disable error pass-through, use the no form of this command.

error-passthru system

no error-passthru system

system

Specifies that the error-passthrough command use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Deaktiveret

Command Mode: Voice service SIP configuration (conf-serv-sip) and Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:
  • Like-to-like error messages are not passed from the incoming SIP leg to the outgoing SIP leg. Error messages are passed through the the Local Gateway when the error-passthru command is configured.

The following example shows the error message configured to pass from the incoming SIP leg to the outgoing SIP leg:

 Router(conf-serv-sip)# error-passthru 

Eksempel: The following example shows how to passthrough an error message in the voice class tenant configuration mode:

Router(config-class)# error-passthru system

To specify the global default ITU-T T.38 standard fax protocol to be used for all VoIP dial peers, use the fax protocol t38 command in voice-service configuration mode. To return to the default fax protocol, use the no form of this command.

Cisco AS5350, Cisco AS5400, Cisco AS5850 Platforms

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]] [ fallback { none | pass-through { g711ulaw | g711alaw } } ]

no faxprotocol

All Other Platforms

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]] [ fallback { cisco none | pass-through { g711ulaw | g711alaw } } ]

no faxprotocol

nse

(Optional) Uses network services engines (NSE) to switch to T.38 fax relay.

force

(Optional) Unconditionally, uses Cisco NSEs to switch to T.38 fax relay. This option allows T.38 fax relay to be used between Session Initiation Protocol (SIP) gateways.

version {0 | 3}

(Optional) Specifies a version for configuring fax speed:

  • 0 —Configures version 0, which uses T.38 version 0 (1998—G3 faxing)

  • 3 —Configures version 3, which uses T.38 version 3 (2004—V.34 or SG3 faxing)

ls -redundancyvalue

(Optional) (T.38 fax relay only) Specifies the number of redundant T.38 fax packets to be sent for the low-speed V.21-based T.30 fax machine protocol. Range varies by platform from 0 (no redundancy) to 5 or 7. For details, refer to command-line interface (CLI) help. Default is 0.

hs -redundancyvalue

(Optional) (T.38 fax relay only) Specifies the number of redundant T.38 fax packets to be sent for high-speed V.17, V.27, and V.29 T.4 or T.6 fax machine image data. Range varies by platform from 0 (no redundancy) to 2 or 3. For details, refer to the command-line interface (CLI) help. Default is 0.

fallback

(Optional) A fallback mode is used to transfer a fax across a VoIP network if T.38 fax relay could not be successfully negotiated at the time of the fax transfer.

Cisco

(Optional) Cisco-proprietary fax protocol.

ingen

(Optional) No fax pass-through or T.38 fax relay is attempted. All special fax handling is disabled, except for modem pass-through if configured with the modempass-through command.

pass -through

(Optional) The fax stream uses one of the following high-bandwidth codecs:

  • g711ulaw —Uses the G.711 mu-law codec.

  • g711alaw —Uses the G.711 a-law codec.

Command Default: ls-redundancy 0 hs-redundancy 0 fallback none for the Cisco AS5350, Cisco AS5400, and Cisco AS5850 platforms ls-redundancy 0 hs-redundancy 0 fallback cisco for all other platforms.

Command Mode: Voice-service configuration (config-voi-srv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the fax protocol t38 command and the voice service voip command to configure T.38 fax relay capability for all VoIP dial peers. If the fax protocol t38 (voice-service) command is used to set fax relay options for all dial peers and the faxprotocolt38 (dial-peer) command is used on a specific dial peer, the dial-peer configuration takes precedence over the global configuration for that dial peer.

If you specify version 3 in the fax protocol t38 command and negotiate T.38 version 3, the fax rate is automatically set to 33600.

The ls -redundancy and hs-redundancy keywords are used to send redundant T.38 fax packets. Setting the hs-redundancy keyword to a value greater than 0 causes a significant increase in the network bandwidth consumed by the fax call.

Use the nse force option when the SIP gateway is interoperating with a call agent does not support the interworking and negotiation of T.38 fax relay and NSE attributes at the time of call setup.

Do not use the cisco keyword for the fallback option if you specified version 3 for SG3 fax transmission.

Eksempel: The following example shows how to configure the T.38 fax protocol for VoIP:

 voice service voip fax protocol t38 

The following example shows how to use NSEs to unconditionally enter T.38 fax relay mode:

 voice service voip fax protocol t38 nse 

The following example shows how to specify the T.38 fax protocol for all VoIP dial peers, set low-speed redundancy to a value of 1, and set high-speed redundancy to a value of 0:

 voice service voip fax protocol t38 ls-redundancy 1 hs-redundancy 0

Kommando

Beskrivelse

fax protocol (dial peer)

Specifies the fax protocol for a specific VoIP dial peer.

fax protocol (voice-service)

Specifies the global default fax protocol to be used for all VoIP dial peers.

fax protocol t38 (dial peer)

Specifies the ITU-T T.38 standard fax protocol to be used for a specific VoIP dial peer.

voice service voip

Enters voice-service configuration mode.

To configure fully qualified domain name (fqdn) to the gateway, use the fqdn command in ca-trustpoint configuration mode. To remove the name, use the no form of this command.

fqdn gateway_fqdn

no fqdn gateway_fqdn
gateway_fqdn

Specifies the gateway domain name.

Command Default: No default behavior or values.

Command Mode: Ca-trustpoint configuration (ca-trustpoint)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The gateway fully qualified domain name (fqdn) must use the same value that you used when assigning the survivability service to the gateway.

Eksempel: The following example shows how to configure FQDN to the gateway:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

To configure Cisco IOS Session Initiation Protocol (SIP) gateway to treat the G.729br8 codec as superset of G.729r8 and G.729br8 codecs to interoperate with the Cisco Unified Communications Manager, use the g729 annexb-all command in voice service SIP configuration mode or voice class tenant configuration mode. To return to the default global setting for the gateway, where G.729br8 codec represents only the G.729br8 codec, use the no form of this command.

g729 annexb-all system

no g729 annexb-all system

annexb-all

Specifies that the G.729br8 codec is treated as a superset of G.729r8 and G.729br8 codecs to communicate with Cisco Unified Communications Manager.

system

Specifies that the codec use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: G.729br8 codec is not viewed as superset of G.729r8 and G.729br8 codecs.

Command Modes:

Voice service SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: There are four variations of the G.729 coder-decoder (codec), which fall into two categories:

High Complexity

  • G.729 (g729r8)--a high complexity algorithm codec on which all other G.729 codec variations are based.

  • G.729 Annex-B (g729br8 or G.729B)--a variation of the G.729 codec that allows the DSP to detect and measure voice activity and convey suppressed noise levels for re-creation at the other end. Additionally, the Annex-B codec includes Internet Engineering Task Force (IETF) voice activity detection (VAD) and comfort noise generation (CNG) functionality.

Medium Complexity

  • G.729 Annex-A (g729ar8 or G.729A)--a variation of the G.729 codec that sacrifices some voice quality to lessen the load on the DSP. All platforms that support G.729 also support G.729A.

  • G.729A Annex-B (g729abr8 or G.729AB)--a variation of the G.729 Annex-B codec that, like G.729B, sacrifices voice quality to lessen the load on the DSP. Additionally, the G.729AB codec also includes IETF VAD and CNG functionality.

The VAD and CNG functionality is what causes the instability during communication attempts between two DSPs where one DSP is configured with Annex-B (G.729B or G.729AB) and the other without (G.729 or G.729A). All other combinations interoperate. To configure a Cisco IOS SIP gateway for interoperation with Cisco Unified Communications Manager (formerly known as the Cisco CallManager, or CCM), use the g729-annexb-all command in voice service SIP configuration mode to allow connection of calls between two DSPs with incompatible G.729 codecs. Use the voice-classsipg729annexb-all command in dial peer voice configuration mode to configure G.729 codec interoperation settings for a dial peer that override global settings for the Cisco IOS SIP gateway.

Eksempel: The following example configures a Cisco IOS SIP gateway (globally) to be able to connect calls between otherwise incompatible G.729 codecs:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# g729 annexb-all 

The following example configures a Cisco IOS SIP gateway (globally) to be able to connect calls between otherwise incompatible G.729 codecs in the voice class tenant configuration mode:

Router(config-class)# g729 annexb-all system

Kommando

Beskrivelse

voice-class sip g729 annexb-all

Configures an individual dial peer on a Cisco IOS SIP gateway to view a G.729br8 codec as superset of G.729r8 and G.729br8 codecs.

To configure a application redundancy group and to enter the application redundancy group configuration mode, use the group command in application redundancy configuration mode.

group group-name

group-name

Specifies the application redundancy group name.

Command Default: Application redundancy group is not defined.

Command Mode: application redundancy configuration mode (config-red-app)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the group command to configure application redundancy for high availability.

Eksempel: The following example shows how to configure the group name and enter the application redundancy group configuration mode:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Kommando

Beskrivelse

application redundancy

Enters the application redundancy configuration mode.

To configure an IP address for a guest interface, use the guest-ipaddress command in application-hosting gateway, application-hosting management-gateway, or application-hosting VLAN-access IP configuration modes. To remove the guest interface IP address, use the no form of this command.

guest-ipaddress [ ip-address netmask netmask ]

no guest-ipaddress [ ip-address netmask netmask ]

netmask netmask

Specifies the subnet mask for the guest IP address.

ip-address

Specifies IP address of the guest interface.

Command Default:The guest interface IP address is not configured.

Command Modes:

Application-hosting gateway configuration (config-app-hosting-gateway)

Application-hosting management-gateway configuration (config-app-hosting-mgmt-gateway)

Application-hosting VLAN-access IP configuration (config-config-app-hosting-vlan-access-ip)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Configure this command, after configuring the app-vnic gateway, the app-vnic management, or app-vnic AppGigabitEthernet vlan-access commands.

Use the guest-ipaddress command to configure the guest interface address for the front-panel VLAN port for application-hosting.

Eksempel: The following example shows how to configure the guest interface address for a virtual network interface gateway:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

The following example shows how to configure the guest interface address for a management gateway:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic management guest-interface 0 Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

The following example shows how to configure the guest interface address for the front-panel VLAN port:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9 Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-vnic gateway

Configures a virtual network interface gateway.

app-vnic AppGigabitEthernet trunk

Configures a front-panel trunk port and enters application-hosting trunk configuration mode.

app-vnic management

Configures the management gateway of a virtual network interface.

vlan (App Hosting)

Configures a VLAN guest interface and enters application-hosting VLAN-access IP configuration mode.

To configure a Cisco IOS device to handle Session Initiation Protocol (SIP) INVITE with Replaces header messages at the SIP protocol level, use the handle-replaces command in SIP UA configuration mode or voice class tenant configuration mode. To return to the default handling of SIP INVITE with Replaces header messages where messages are handled at the application layer, use the no form of this command.

handle-replaces system

no handle-replaces system

system

Specifies that the default handling of SIP INVITE with Replaces header messages use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: Handling of SIP INVITE with Replaces header messages takes place at the application layer.

Command Modes:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: On Cisco IOS devices running software version, SIP INVITE with Replaces header messages (such as those associated with Call Replacement during a Consult Call transfer scenario) are handled at the SIP protocol level. The default behavior for Cisco IOS devices is to handle SIP INVITE with Replaces header messages at the application layer. To configure your Cisco IOS device to handle SIP INVITE with Replaces header messages at the SIP protocol level, use the handle-replaces command in SIP UA configuration mode.

Eksempel: The following example shows how to configure fallback to legacy handling of SIP INVITE messages:

 Device(config)# sip-ua Device(config-sip-ua)# handle-replaces 

The following example shows how to configure fallback to legacy handling of SIP INVITE messages in the voice class tenant configuration mode:

 Device(config-class)# handle-replaces system

Kommando

Beskrivelse

supplementary-service sip

Enables SIP supplementary service capabilities for call forwarding and call transfers across a SIP network.

To match a call based on the host field, a valid domain name, IPv4 address, IPv6 address, or the complete domain name in a Session Initiation Protocol (SIP) uniform resource identifier (URI), use the host command in voice URI class configuration mode. To remove the host match, use the no form of this command.

host { ipv4: ipv4- address | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

no host { ipv4: ipv4- address | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-address

Specifies a valid IPv4 address.

ipv6: ipv6-address

Specifies a valid IPv6 address.

dns: dns-name

Specifies a valid domain name. The maximum length of a valid domain name is 64 characters.

hostname-pattern

Cisco IOS regular expression pattern to match the host field in a SIP URI. The maximum length of a hostname pattern is 32 characters.

Command Default: The calls are not matched on the host field, IPv4 address, IPv6 address, valid domain name, or complete domain name in the SIP URI.

Command Mode: Voice URI class configuration (config-voice-uri-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You can use this command only in a voice class for SIP URIs.

You cannot use host (sip uri) command if you use the pattern command in the voice class. The pattern command matches on the entire URI, whereas this command matches only a specific field.

You can configure ten instances of the host command by specifying IPv4 addresses, IPv6 addresses, or domain name service (DNS) names for each instance. You can configure the host command specifying the hostname-pattern argument only once.

Eksempel: The following example defines a voice class that matches on the host field in a SIP URI:

 voice class uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com phone context 408

Kommando

Beskrivelse

pattern

Matches a call based on the entire SIP or TEL URI.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

user-id

Matches a call based on the user-id field in the SIP URI.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

voice class uri sip preference

Sets a preference for selecting voice classes for a SIP URI.

To explicitly identify a locally available individual Cisco SIP IP phone, or when running Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), set of Cisco SIP IP phones, use the id command in voice register pool configuration mode. To remove local identification, use the no form of this command.

id [ { phone-number e164-number | extension-number extension-number } ]

no id [ { phone-number e164-number | extension-number extension-number } ]

phone-number e164-number

Configures the phone-number in E.164 format for Webex Calling user (available only under mode webex-sgw).

extension-number extension-number

Configures extension number for Webex Calling user (available only under mode webex-sgw).

Command Default: No SIP IP phone is configured.

Command Mode: Voice register pool configuration (config-register-pool)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Configure this command before configuring any other command in voice register pool configuration mode.

Eksempel: The following is a sample output from the show phone-number e164-numbercommand:

voice register pool 10  id phone-number +15139413701  dtmf-relay rtp-nte  voice-class codec 10

The following is a sample output from the show extension-number extension-number command:

voice register pool 10  id extension-number 3701  dtmf-relay rtp-nte  voice-class codec 10

Kommando

Beskrivelse

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified Call Manager Express (Cisco Unified CME) system.

To explicitly identify a locally available individual Cisco SIP IP phone, or when running Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), set of Cisco SIP IP phones, use the id network command in voice register pool configuration mode. To remove local identification, use the no form of this command.

id network address mask mask

no id network address mask mask

network address mask mask

This keyword/argument combination is used to accept SIP Register messages for the indicated phone numbers from any IP phone within the specified IPv4 and IPv6 subnets. The ipv6 address can only be configured with an IPv6 address or a dual-stack mode.

Command Default: No SIP IP phone is configured.

Command Mode: Voice register pool configuration (config-register-pool)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The id network and mask identify a SIP device, or set of network devices that use this pool. Use the addresses and masks that apply to your deployment. The address 0.0.0.0 allows devices from anywhere to register (if the device addresses are in the permit list).

Eksempel: The following example shows how to configure default voice register pool per location:

 voice register pool 1 id network 0.0.0.0 mask 0.0.0.0 dtmf-relay rtp-nte voice-class codec 1

To configure multiple pattern support on a voice dial peer, use the incoming called command in dial peer configuration mode. To remove the capability, use the no form of this command.

{ destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

no { destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

destination

Use the destination keyword for outbound dial peers.

incoming called

Use the incoming called keyword for inbound dial peers using called numbers.

incoming calling

Use the incoming calling keyword for inbound dial peers using calling numbers.

pattern-map-group-id

Links a pattern-map group with a dial peer.

Command Default: An incoming called e164 pattern map is not linked to a dial peer.

Command Mode: Dial-peer configuration mode (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The multiple pattern support on a voice dial peer feature enables you to configure multiple patterns on a VoIP dial peer using an E.164 pattern map. A dial peer can be configured to match multiple patterns to an incoming calling or called number or an outgoing destination number.

Eksempel: The following example shows how to configure multiple ptterns on a VoIP dial peer using an e164 pattern map:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

To specify the voice class used to match a VoIP dial peer to the uniform resource identifier (URI) of an incoming call, use the incoming uri command in dial peer voice configuration mode. To remove the URI voice class from the dial peer, use the no form of this command.

incoming uri { from request to via } tag

no incoming uri { from request to via } tag

tag

Alphanumeric label that uniquely identifies the voice class. This tag argument must be configured with the voice class uri command.

fra

From header in an incoming SIP Invite message.

Anmod

Request-URI in an incoming SIP Invite message.

to

To header in an incoming SIP Invite message.

via

Via header in an incoming SIP Invite message.

Command Default: No voice class is specified.

Command Mode: Dial peer voice configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:

  • Before you use this command, configure the voice class by using the voice class uri command.

  • The keywords depend on whether the dial peer is configured for SIP with the session protocol sipv2 command. The from, request, to, and via keywords are available only for SIP dial peers.

  • This command applies rules for dial peer matching. The tables below show the rules and the order in which they are applied when the incoming uri command is used. The gateway compares the dial-peer command to the call parameter in its search to match an inbound call to a dial peer. All dial peers are searched based on the first match criterion. Only if no match is found does the gateway move on to the next criterion.

Tabel 1. Dial-Peer Matching Rules for Inbound URI in SIP Calls

Match Order

Cisco IOS Command

Incoming Call Parameter

1

incoming uri via

Via URI

2

incoming uri request

Request-URI

3

incoming uri to

To URI

4

incoming uri from

From URI

5

incoming called-number

Nummer, der kaldes op

6

answer-address

Nummer, der ringer op

7

destination-pattern

Nummer, der ringer op

8

carrier-id source

Carrier-ID associated with the call

Tabel 2. Dial-Peer Matching Rules for Inbound URI in H.323 Calls

Match Order

Cisco IOS Command

Incoming Call Parameter

1

incoming uri called

Destination URI in H.225 message

2

incoming uri calling

Source URI in H.225 message

3

incoming called-number

Nummer, der kaldes op

4

answer-address

Nummer, der ringer op

5

destination-pattern

Nummer, der ringer op

6

carrier-id source

Source carrier-ID associated with the call

  • You can use this command multiple times in the same dial peer with different keywords. For example, you can use incoming uri called and incoming uri calling in the same dial peer. The gateway then selects the dial peer based on the matching rules described in the tables above.

Eksempel: The following example matches on the destination telephone URI in incoming H.323 calls by using the ab100 voice class:

 dial-peer voice 100 voip incoming uri called ab100 

The following example matches on the incoming via URI for SIP calls by using the ab100 voice class:

 dial-peer voice 100 voip session protocol sipv2 incoming uri via ab100

Kommando

Beskrivelse

answer-address

Specifies the calling number to match for a dial peer.

debug voice uri

Displays debugging messages related to URI voice classes.

destination-pattern

Specifies the telephone number to match for a dial peer.

dial-peer voice

Enters dial peer voice configuration mode to create or modify a dial peer.

incoming called-number

Specifies the incoming called number matched to a dial peer.

session protocol

Specifies the session protocol in the dial peer for calls between the local and remote router.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming voice call.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

To configure an interface type and to enter interface configuration mode, use the interface command in global configuration mode. To exit from the interface configuration mode, use the no form of this command.

interface type slot/ subslot/ port

no interface type slot/ subslot/ port

Type

Type of interface to be configured. See the table below.

slot/ subslot/ port

Chassis slot number. Secondary slot number on a SIP where a SPA is installed. Port or interface number. The slash (/) is required.

Command Default: No interface types are configured.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The table below displays the keywords that represent the types of interfaces that can be configured with the interface command. Replace the type argument with the appropriate keyword from the table.

Tabel 3. Interface Type Keywords

Nøgleord

Interfacetype

analysis-module

Analysis module interface. The analysis module interface is a Fast Ethernet interface on the router that connects to the internal interface on the Network Analysis Module (NAM). This interface cannot be configured for subinterfaces or for speed, duplex mode, and similar parameters.

async

Port line used as an asynchronous interface.

dialer

Dialer interface.

ethernet

Ethernet IEEE 802.3 interface.

fastethernet

100-Mbps Ethernet interface.

fddi

FDDI interface.

gigabitethernet

1000 Mbps Ethernet interface.

loopback

Software-only loopback interface that emulates an interface that is always up. It is a virtual interface supported on all platforms. The number argument is the number of the loopback interface that you want to create or configure. There is no limit on the number of loopback interfaces that you can create.

tengigabitethernet

10 Gigabit Ethernet interface.

Eksempel: The following example shows how to enter interface configuration mode:

Device(config)# interface gigabitethernet 0/0/0 Device(config-if)#

Kommando

Beskrivelse

channel-group (Fast EtherChannel)

Assigns a Fast Ethernet interface to a Fast EtherChannel group.

group-range

Creates a list of asynchronous interfaces that are associated with a group interface on the same device.

mac-address

Sets the MAC layer address.

show interfaces

Displays information about interfaces.

To configure an IP address and subnet mask for an interface, use the ip address command in interface configuration mode. To remove an IP address configuration, use the no form of this command.

ip address ip-address subnet-mask

no ip address ip-address subnet-mask

ip-address

IP address to assign.

subnet-mask

Mask for the associated IP subnet.

Command Default: No IP address is defined for the interface.

Command Mode: Interface configuration mode (config-if)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: An interface can have one primary IP address and multiple secondary IP addresses. Packets generated by the Cisco IOS software always use the primary IP address. Therefore, all routers and access servers on a segment should share the same primary network number.

You can disable IP processing on a particular interface by removing its IP address with the no ip address command. If the software detects another host using one of its IP addresses, it will print an error message on the console.

Eksempel: The following example assigns the IP address 10.3.0.24 and the subnet mask 255.255.255.0 to Ethernet interface:

 Device(config)# interface ethernet 0/1 Device(config-if)# ip address 10.3.0.24 255.255.255.0

Kommando

Beskrivelse

match ip source

Specifies a source IP address to match to required route maps that have been set up based on VRF connected routes.

show ip interface

Displays the usability status of interfaces configured for IP.

To set up toll-fraud prevention support on a device, use the ip address trusted command in voice-service configuration mode. To disable the setup, use the no form of this command.

ip address trusted { authenticate | call-block cause code | list }

no ip address trusted { authenticate | call-block cause code | list }

godkend

Enables IP address authentication on incoming Session Initiation Protocol (SIP) trunk calls.

call-block cause code

Enables issuing a cause code when an incoming call is rejected on the basis of failed IP address authentication. By default, the device issues a call-reject (21) cause code.

list

Enables manual addition of IPv4 and IPv6 addresses to the trusted IP address list.

Command Default: Toll-fraud prevention support is enabled.

Command Mode: Voice service configuration (conf-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the ip address trusted command to modify the default behavior of a device, which is to not trust a call setup from a VoIP source. With the introduction of this command, the device checks the source IP address of the call setup before routing the call.

A device rejects a call if the source IP address does not match an entry in the trusted IP address list that is a trusted VoIP source. To create a trusted IP address list, use the ip address trusted list command in voice service configuration mode, or use the IP addresses that have been configured using the session target command in dial peer configuration mode. You can issue a cause code when an incoming call is rejected on the basis of failed IP address authentication.

Eksempel: The following example displays how to enable IP address authentication on incoming SIP trunk calls for toll-fraud prevention support:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted authenticate 

The following example displays the number of rejected calls:

 Device# show call history voice last 1 | inc Disc DisconnectCause=15 DisconnectText=call rejected (21) DisconnectTime=343939840 ms 

The following example displays the error message code and the error description:

 Device# show call history voice last 1 | inc Error InternalErrorCode=1.1.228.3.31.0 

The following example displays the error description:

 Device# show voice iec description 1.1.228.3.31.0 IEC Version: 1 Entity: 1 (Gateway) Category: 228 (User is denied access to this service) Subsystem: 3 (Application Framework Core) Error: 31 (Toll fraud call rejected) Diagnostic Code: 0 

The following example shows how to issue a cause code when an incoming call is rejected on the basis of failed IP address authentication:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted call-block cause call-reject

The following example displays how to enable the addition of IP addresses to a trusted IP address list:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted list

Kommando

Beskrivelse

voice iec syslog

Enables viewing of internal error codes as they are encountered in real time.

To configure the default password used for connections to remote HTTP servers, use the ip http client password command in global configuration mode. To remove a configured default password from the configuration, use the no form of this command.

ip http client password { 0 password| 7 password | password }

no ip http client password { 0 password| 7 password | password }

0

0 specifies that an unencrypted password follows. The default is an unencrypted password.

7

7 specifies that an encrypted password follows.

password

The password string to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default password exists for the HTTP connections.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: This command is used to configure a default password before a file is downloaded from a remote web server using the copy http:// or copy https:// command. The default password will be overridden by a password specified in the URL of the copy command.

The password is encrypted in the configuration files.

Eksempel: In the following example, the default HTTP password is configured as Password and the default HTTP username is configured as User2 for connections to remote HTTP or HTTPS servers:

 Router(config)# ip http client password Password Router(config)# ip http client username User2 Router(config)# do show running-config | include ip http client

Kommando

Beskrivelse

kopier

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client proxy-server

Configures an HTTP proxy server.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure an HTTP proxy server, use the ip http client proxy-server command in global configuration mode. To disable or change the proxy server, use the no form of this command.

ip http client proxy-server proxy-name proxy-port port-number

no ip http client proxy-server proxy-name proxy-port port-number

proxy-port

Specifies a proxy port for HTTP file system client connections.

proxy-name

Name of the proxy server.

port-number

Integer in the range of 1 to 65535 that specifies a port number on the remote proxy server.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: This command configures the HTTP client to connect to a remote proxy server for HTTP file system client connections.

Eksempel: The following example shows how to configure the HTTP proxy server named edge2 at port 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Kommando

Beskrivelse

kopier

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure the default username used for connections to remote HTTP servers, use the ip http client username command in global configuration mode. To remove a configured default HTTP username from the configuration, use the no form of this command.

ip http client username username

no ip http client username username

username

String that is the username (login name) to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default username exists for the HTTP connections.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: This command is used to configure a default username before a file is copied to or from a remote web server using the copy http:// or copy https:// command. The default username will be overridden by a username specified in the URL of the copy command.

Eksempel: In the following example, the default HTTP password is configured as Secret and the default HTTP username is configured as User1 for connections to remote HTTP or HTTPS servers:

 Device(config)# ip http client password Secret Device(config)# ip http client username User1

Kommando

Beskrivelse

kopier

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client proxy-server

Configures an HTTP proxy server.

show ip http client

Displays a report about the HTTP client.

To configure IP name-server to enable DNS lookup and ping to ensure that server is reachable, use the ip name-server command in global configuration mode. To remove the addresses specified, use the no form of this command.

ip name-server server-address1 [ server-address2 … server-address6 ]

no ip name-server server-address1 [ server-address2 … server-address6 ]

server-address1

Specifies IPv4 or IPv6 addresses of a name server.

server-address2 … server-address6

(Optional) Specifies IP addresses of additional name servers (a maximum of six name servers).

Command Default: No name server addresses are specified.

Command Mode: Global configuration mode (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The Managed Gateway uses DNS to resolve Webex Calling proxy addresses. Configures other DNS servers:

  • Cisco IOS resolver name servers

  • DNS server forwarders

If the Cisco IOS name server is being configured to respond only to domain names for which it is authoritative, there is no need to configure other DNS servers.

Eksempel: The following example shows how to configure IP name-server to enable DNS lookup:

Device(config)# ip name-server 8.8.8.8

Kommando

Beskrivelse

ip domain-lookup

Enables the IP DNS-based hostname-to-address translation.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted decimal domain name).

To establish static routes, use the ip route command in global configuration mode. To remove static routes, use the no form of this command.

ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

no ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

vrf vrf-name

(Optional) Configures the name of the VRF by which static routes should be specified.

prefix

IP route prefix for the destination.

mask

Prefix mask for the destination.

ip-address

IP address of the next hop that can be used to reach that network.

interface-type interface-number

Network interface type and interface number.

dhcp

(Optional) Enables a Dynamic Host Configuration Protocol (DHCP) server to assign a static route to a default gateway (option 3).

Specify the dhcp keyword for each routing protocol.

distance (Optional) Administrative distance. The default administrative distance for a static route is 1.
name next-hop-name (Optional) Applies a name to the next hop route.
permanent (Optional) Specifies that the route will not be removed, even if the interface shuts down.
track number (Optional) Associates a track object with this route. Valid values for the number argument range from 1 to 500.
tag tag (Optional) Tag value that can be used as a “match” value for controlling redistribution via route maps.

Command Default: No static routes are established.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: Adding a static route to an Ethernet or other broadcast interface (for example, ip route 0.0.0.0 0.0.0.0 Ethernet 1/2) will cause the route to be inserted into the routing table only when the interface is up. This configuration is not generally recommended. When the next hop of a static route points to an interface, the router considers each of the hosts within the range of the route to be directly connected through that interface, and therefore it will send Address Resolution Protocol (ARP) requests to any destination addresses that route through the static route.

A logical outgoing interface, for example, a tunnel, needs to be configured for a static route. If this outgoing interface is deleted from the configuration, the static route is removed from the configuration and hence does not show up in the routing table. To have the static route inserted into the routing table again, configure the outgoing interface once again and add the static route to this interface.

The practical implication of configuring the ip route 0.0.0.0 0.0.0.0 ethernet 1/2 command is that the router will consider all of the destinations that the router does not know how to reach through some other route as directly connected to Ethernet interface 1/2. So the router will send an ARP request for each host for which it receives packets on this network segment. This configuration can cause high processor utilization and a large ARP cache (along with memory allocation failures). Configuring a default route or other static route that directs the router to forward packets for a large range of destinations to a connected broadcast network segment can cause your router to reload.

Specifying a numerical next hop that is on a directly connected interface will prevent the router from using proxy ARP. However, if the interface with the next hop goes down and the numerical next hop can be reached through a recursive route, you may specify both the next hop and interface (for example, ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) with a static route to prevent routes from passing through an unintended interface.

Eksempel: The following example shows how to choose an administrative distance of 110. In this case, packets for network 10.0.0.0 will be routed to a router at 172.31.3.4 if dynamic information with an administrative distance less than 110 is not available.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

Specifying the next hop without specifying an interface when configuring a static route can cause traffic to pass through an unintended interface if the default interface goes down.

The following example shows how to route packets for network 172.31.0.0 to a router at 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

The following example shows how to route packets for network 192.168.1.0 directly to the next hop at 10.1.2.3. If the interface goes down, this route is removed from the routing table and will not be restored unless the interface comes back up.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Kommando

Beskrivelse

network (DHCP)

Configures the subnet number and mask for a DHCP address pool on a Cisco IOS DHCP server.

redistribute (IP)

Redistributes routes from one routing domain into another routing domain.

To enable IP processing on an interface without assigning an explicit IP address to the interface, use the ip unnumbered command in interface configuration mode or subinterface configuration mode. To disable the IP processing on the interface, use the no form of this command.

ip unnumbered type number [ poll ]

no ip unnumbered type number [ poll ]

meningsmåling

(Optional) Enables IP connected host polling.

Type

Type of interface. For more information, use the question mark (? ) online help function.

nummer

Interface or subinterface number. For more information about the numbering syntax for your networking device, use the question mark (? ) online help function.

Command Default: Unnumbered interfaces are not supported.

Command Modes:

Interface configuration (config-if)

Subinterface configuration (config-subif)

UdgivelseModification

This command was introduced.

Usage Guidelines: When an unnumbered interface generates a packet (for example, for a routing update), it uses the address of the specified interface as the source address of the IP packet. It also uses the address of the specified interface in determining which routing processes are sending updates over the unnumbered interface.

The following restrictions are applicable for this command:

  • This command is not supported on Cisco 7600 Series Routers that are configured with a Supervisor Engine 32.

  • Serial interfaces using High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, and Serial Line Internet Protocol (SLIP), and tunnel interfaces can be unnumbered.

  • This interface configuration command cannot be used with X.25 or Switched Multimegabit Data Service (SMDS) interfaces.

  • You cannot use the ping EXEC command to determine whether the interface is up because the interface has no address. Simple Network Management Protocol (SNMP) can be used to remotely monitor interface status.

  • It is not possible to netboot a Cisco IOS image over a serial interface that is assigned an IP address with the ip unnumbered command.

  • You cannot support IP security options on an unnumbered interface.

The interface that you specify using the type and number arguments must be enabled (listed as “up” in the show interfaces command display).

If you are configuring Intermediate System-to-Intermediate System (IS-IS) across a serial line, you must configure the serial interfaces as unnumbered. This configuration allows you to comply with RFC 1195, which states that IP addresses are not required on each interface.

Eksempel: The following example shows how to assign the address of Ethernet 0 to the first serial interface:

 Device(config)# interface ethernet 0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# interface serial 0 Device(config-if)# ip unnumbered ethernet 0

The following example shows how to enable polling on a Gigabit Ethernet interface:

 Device(config)# interface loopback0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

To configure IPv4 addresses and subnet mask to the trusted IP address list, use the ipv4 command in voice service configuration mode. To remove IPv4 addresses from the trusted list, use the no form of this command.

ipv4 ip-address subnet-mask

no ipv4 ip-address subnet-mask

ip-address

Specifies the IPv4 address assigned.

subnet-mask

Specifies the mask for the associated IPv4 subnet.

Command Default: No IPv4 address is defined.

Command Mode: voice service voip configuration (conf-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The ip-address and subnet-mask variables represent trusted address ranges. You don't have to enter the connected subnets directly as the Gateway trusts them automatically.

Eksempel: The following example shows how to manully add the IPv4 addresses to the trusted IP address list in voice service configuration mode:

 voice service voip ip address trusted list ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary-service media-renegotiate no supplementary-service sip refer trace sip asymmetric payload full registrar server

Kommanderer K til og med R

Hvis du vil gemme en type 6-krypteringsnøgle i privat NVRAM, skal du bruge kommandoen konfigurationsnøgle i global konfigurationstilstand. Hvis du vil deaktivere krypteringen, skal du bruge ingen formular for denne kommando.

Nøglekonfigurationsnøgle - adgangskode-kryptering [ text ]

Ingen nøglekonfigurationsnøgle - adgangskode-kryptering [ text ]

tekst

(Valgfri) Adgangskode eller hovednøgle.

Det anbefales, at du ikke bruger tekstargumentet, men i stedet bruger interaktiv tilstand (brug af enter-tasten, når du har indtastet kommandoen til kryptering af konfigurationsnøglen ), så den foruddelte nøgle ikke udskrives nogen steder og derfor ikke kan ses.

Kommandostandard: Ingen type 6-adgangskodekryptering

Kommandotilstand: Global konfigurationstilstand (konfiguration)

Udgivelse

Ændring

Denne kommando blev introduceret.

Retningslinjer for brug: Du kan sikkert gemme almindelige tekstadgangskoder i type 6-format i NVRAM ved hjælp af en kommandolinjegrænseflade (CLI). Type 6-adgangskoder er krypteret. Selvom de krypterede adgangskoder kan ses eller hentes, er det svært at dekryptere dem for at finde ud af den faktiske adgangskode. Brug kommandoen til kryptering af nøglekonfigurationsnøgle med kommandoen til kryptering af adgangskode til at konfigurere og aktivere adgangskoden (symmetrisk kryptering Advanced Encryption Standard [AES] bruges til at kryptere nøglerne). Den adgangskode (nøgle), der er konfigureret ved hjælp af kommandoen til kryptering af adgangskode til konfigurationsnøgle , er den primære krypteringsnøgle, der bruges til at kryptere alle andre nøgler i routeren.

Hvis du konfigurerer kryptering af adgangskode kommandoen uden at konfigurere kryptering af adgangskode til konfigurationsnøgle kommando, udskrives følgende meddelelse ved opstart eller under en ikke-flygtig generation (NVGEN) proces, f.eks. når vis kørende konfiguration eller kopiér opstartskonfiguration af kørselskonfiguration kommandoer er blevet konfigureret:

 "Kan ikke kryptere adgangskode. Konfigurer en konfigurationsnøgle med "tastkonfigurationsnøgle""

Eksempel: Følgende eksempel viser, at en type 6-krypteringsnøgle skal gemmes i NVRAM:

Enhedskonfiguration(konfiguration)# nøglekonfigurationskode-kryptering Adgangskode123 Enhed(konfiguration)# adgangskodekryptering

Kommando

Beskrivelse

kryptering af adgangskode

Aktiverer en type 6-krypteret foruddelt nøgle.

logføring af adgangskode

Giver en log over fejlfindingsudgang for en type 6-adgangskodehandling.

Hvis du vil starte en ny softwarelicens på skift-platforme, skal du bruge kommandoen til start af licensstartniveau i global konfigurationstilstand. Hvis du vil vende tilbage til det tidligere konfigurerede licensniveau, skal du bruge ingen formular for denne kommando.

licens boot niveau licens niveau

ingen licens boot niveau licens niveau

licensniveau

Niveau, hvor switchen startes (f.eks. ipservices).

De licensniveauer, der er tilgængelige i et universelt/universalk9 billede, er:

  • afgiftstjenester

  • ipbase

  • lanbase

De licensniveauer, der er tilgængelige i et universelt-lite/universal-litek9 billede, er:

  • ipbase

  • lanbase

Kommandostandard: Enheden starter det konfigurerede billede.

Kommandotilstand: Global konfiguration (konfiguration)

Udgivelse

Ændring

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til start på licensniveau til disse formål:

  • Nedgrader eller opgrader licenser

  • Aktivér eller deaktiver en evaluering eller lokalnummerlicens

  • Ryd en opgraderingslicens

Denne kommando tvinger licensinfrastrukturen til at starte det konfigurerede licensniveau i stedet for det licenshierarki, som licensinfrastrukturen opretholder for et givet modul.

  • Når switchen genindlæses, kontrollerer licensinfrastrukturen konfigurationen i startkonfigurationen for eventuelle licenser. Hvis der er en licens i konfigurationen, starter switchen med den pågældende licens. Hvis der ikke er nogen licens, følger licensinfrastrukturen billedhierarkiet for at kontrollere for licenser.

  • Hvis licensen til tvungen start-evaluering udløber, følger licensinfrastrukturen det regelmæssige hierarki for at kontrollere for licenser.

  • Hvis den konfigurerede startlicens allerede er udløbet, følger licensinfrastrukturen hierarkiet for at kontrollere for licenser.

Denne kommando træder i kraft ved næste genstart af en af supervisorerne (Handling eller stby). Denne konfiguration skal gemmes i startkonfigurationen, hvis den skal være effektiv. Når du har konfigureret niveauet, anvendes denne konfiguration, næste gang standbysupervisoren starter op.

Hvis du vil starte standbysupervisoren til et andet niveau end aktivt, skal du konfigurere dette niveau ved hjælp af denne kommando og derefter bringe standby op.

Hvis alle kommandoer viser licens som "Aktiv, ikke i brug, EULA ikke accepteret", kan du bruge kommandoen til startniveau for licensen til at aktivere licensen og acceptere slutbrugerlicensaftalen (EULA).

Eksempel: Følgende eksempel viser, hvordan du aktiverer ipbase licens på enheden ved den næste genindlæsning:

licensbådsniveau ipbase

Følgende eksempel konfigurerer licenser, der kun gælder for en bestemt platform (Cisco ISR 4000-serien):

licensstartniveau uck9 licensstartniveau sikkerhed9

Kommando

Beskrivelse

licensinstallation

Installerer en gemt licensfil.

licenslagring

Gemmer en kopi af en permanent licens til en specificeret licensfil.

vis alle licens

Viser oplysninger om alle licenser i systemet.

Hvis du vil angive en specifik SIP-lytteport i en lejerkonfiguration, skal du bruge kommandoen Lytteport i konfigurationstilstanden for taleklasse lejer. Som standard er listeporten til lejerniveau ikke indstillet, og SIP-listeporten på globalt niveau bruges. Hvis du vil deaktivere lytteport for lejerniveau, skal du bruge ingen formular for denne kommando.

listeport { sikkert portnummer | ikke-sikkert portnummer |

Ingen listeport { sikker port- | nummer ikke- sikker port- nummer

sikker

Angiver TLS-portværdien.

ikke-sikker

Angivet TCP- eller UDP-portværdien.

portnummer

  • Sikkert portnummerområde: 1–65535.

  • Ikke-sikret portnummerområde: 5000–5500.

Portområdet er begrænset for at undgå konflikter med RTP-medieporte, der også bruger UDP-transport.

Kommandostandard: Portnummeret vil ikke blive indstillet til nogen standardværdi.

Kommandotilstand: Konfigurationstilstand for stemmeklasse-lejer

Udgivelse

Ændring

Denne kommando blev introduceret.

Retningslinjer for brug: Før introduktionen af denne funktion var det kun muligt at konfigurere lytteporten til SIP-signaler på globalt plan, og denne værdi kunne kun ændres, hvis opkaldsbehandlingstjenesten blev lukket ned først. Det er nu muligt at angive en lytteport for både sikker og ikke-sikker trafik i en lejerkonfiguration, så SIP-trunks kan vælges mere fleksibelt. Lejetlytteporte kan ændres uden at lukke opkaldsbehandlingstjenesten, forudsat at der ikke er aktive opkald på den tilknyttede trunk. Hvis konfigurationen af lytteporten fjernes, er alle aktive forbindelser, der er knyttet til porten, lukket.

For pålidelig opkaldsbehandling skal du sikre, at signal- og mediegrænsefladebinding er konfigureret for alle lejere, der omfatter en lytteport, og også at grænsefladebinding (for VRF- og IP-adresse) og lytteportkombinationer er unikke på tværs af alle lejere og globale konfigurationer.

Eksempel: Følgende er et konfigurationseksempel for sikker lytteport og:

Enhed(konfiguration)#stemmeklasse-lejer 1 VOICECLASS-konfigurationskommandoer:   aaa sip-ua AAA-relateret konfigurationsgodkendelse Digest-godkendelsesoplysninger Brugerlegitimationsoplysninger til registrering ... ...................................................................................................................................................................................................................................................................  Enhed(config-class)#listen-port ? ikke sikker Skift UDP/TCP SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Sikker TLS SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Enhed (konfigurationsklasse)#listen-port sikker ?  Portnummerenhed (konfigurationsklasse)#listen-port sikker 5062

Følgende er et konfigurationseksempel for lytteport, der ikke er sikret:

Enhed(konfiguration)#stemmeklasse-lejer 1 VOICECLASS-konfigurationskommandoer:   aaa sip-ua AAA-relateret konfigurationsgodkendelse Digest-godkendelsesoplysninger Brugerlegitimationsoplysninger til registrering ... ...................................................................................................................................................................................................................................................................  Enhed(config-class)#listen-port ? ikke sikker Skift UDP/TCP SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Sikker TLS SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Enhed (konfigurationsklasse)#listen-port ikke sikker ?  Portnummerenhed (konfigurationsklasse)#listen-port ikke sikker 5404

Følgende er et konfigurationseksempel for ingenlytteport:

Enhed(konfigurationsklasse)# ingen listeport ? ikke sikker Skift UDP/TCP SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Sikker TLS SIP-listeport (har bind konfigureret under denne lejer, så konfigurationen kan træde i kraft) Enhed (konfigurationsklasse)#No listeport sikker ?  Portnummerenhed (konfigurationsklasse)#Ingen listeport sikker?

Kommando

Beskrivelse

opkaldstjeneste

Lukning af SIP-tjeneste på CUBE.

bind

Binder kildeadressen til signal- og mediepakker til IPV4- eller IPV6-adressen for en bestemt grænseflade.

Hvis du vil konfigurere Cisco IOS-talegateways, Cisco Unified Border Elements (Cisco UBE'er) eller Cisco Unified Communications Manager Express (Cisco Unified CME) til globalt at erstatte et DNS-værtsnavn eller -domæne som lokalværtsnavn i stedet for den fysiske IP-adresse i headerne From, Call-ID og Remote-Party-ID i udgående meddelelser, skal du bruge kommandoen Lokal vært i SIP-konfigurationstilstand eller konfigurationstilstand for stemmeklasse. Hvis du vil fjerne et DNS-lokalværtsnavn og deaktivere erstatning for den fysiske IP-adresse, skal du bruge ingen formular for denne kommando.

lokal vært dns: [ værtsnavn ] domæne [ foretrukket ]

lokal vært dns: [ værtsnavn ] domæne [ foretrukket ]

dns: [værtsnavn. ] domæne

Alfanumerisk værdi, der repræsenterer DNS-domænet (bestående af domænenavnet med eller uden et specifikt værtsnavn) i stedet for den fysiske IP-adresse, der bruges i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Denne værdi kan være værtsnavnet og domænet adskilt med en periode (dns: hostname.domæne ) eller kun domænenavnet (dns: domæne ) . I begge tilfælde er DNS: Afgrænseren skal medtages som de første fire tegn.

foretrukket

(Valgfri) Angiver det angivne DNS-værtsnavn som det foretrukne.

Kommandostandard: Den fysiske IP-adresse for den udgående opkalds peer sendes i værtsdelen af headerne From, Call-ID og Remote Party-ID i udgående meddelelser.

Kommandotilstande:

SIP-konfiguration af stemmetjeneste (conf-serv-sip)

Konfiguration af stemmeklasse-lejer (konfigurationsklasse)

Udgivelse

Ændring

Denne kommando blev introduceret.

Retningslinjer for brug: Brug kommandoen til lokalværten i konfigurationstilstanden SIP til globalt at konfigurere et DNS-lokalværtsnavn, der skal bruges i stedet for den fysiske IP-adresse i overskrifterne Fra, Opkald-ID og Remote Party-ID for udgående meddelelser på Cisco IOS-talegateways, Cisco UBE'er eller Cisco Unified CME. Når der er konfigureret flere registrarer, kan du derefter bruge kommandoen for lokalværten til at angive, hvilken vært der foretrækkes.

Hvis du vil tilsidesætte den globale konfiguration og angive indstillinger for substitution af DNS-lokalværtsnavn for en bestemt opkalds-peer, skal du bruge kommandoen for taleklasse sip-lokalværten i konfigurationstilstanden for opkalds peer voice. Hvis du vil fjerne et globalt konfigureret DNS-lokalværtsnavn og bruge den fysiske IP-adresse i overskrifterne Fra, Opkalds-ID og Remote Party-ID i udgående meddelelser, skal du bruge kommandoen ingen lokalvært .

Eksempel: Følgende eksempel viser, hvordan du globalt konfigurerer et foretrukket DNS-lokalværtsnavn, der kun bruger domænet til brug i stedet for den fysiske IP-adresse i udgående meddelelser:

lokalvært dns:cube1.lgwtrunking.com

Hvis du vil begrænse meddelelser, der er logget på syslog-serverne baseret på alvorlighed, skal du bruge kommandoen for logføring i global konfigurationstilstand. Hvis du vil returnere logføring til eksterne værter til standardniveauet, skal du bruge ingen formular for denne kommando.

fældefangstniveau for logføring

Intet fangstniveau for logisk fældefangst

alvorlighedsniveau

(Valgfri) Antallet eller navnet på det ønskede alvorlighedsniveau, som meddelelser skal logges på. Meddelelser på eller numerisk lavere end det angivne niveau logføres. Alvorlighedsniveauer er som følger (indtast nummeret eller nøgleordet):

  • [0 | nødsituationer] – systemet er ubrugeligt

  • [1 | varsler] – Øjeblikkelig handling påkrævet

  • [2 | kritiske] – kritiske betingelser

  • [3 | fejl] – Fejlbetingelser

  • [4 | advarsler] – Advarselsbetingelser

  • [5 | meddelelser] – Normale, men signifikante betingelser

  • [6 | oplysninger] – informationsmeddelelser

  • [7 | fejlfinding] – fejlfindingsmeddelelser

Kommandostandard: Syslog-meddelelser på niveau 0 til niveau 6 genereres, men sendes kun til en ekstern vært, hvis logføringsværtskommando er konfigureret.

Kommandotilstand: Global konfiguration (konfiguration)

UdgivelseÆndring

Denne kommando blev introduceret.

Retningslinjer for brug: En fælde er en uopfordret meddelelse, der sendes til en ekstern netværksadministrationsvært. Logføringsfælder må ikke forveksles med SNMP-fælder (SNMP-logføringsfælder kræver brug af CISCO-SYSLOG-MIB, aktiveres ved hjælp af snmp-serveren aktiverer traps syslog-kommandoen og sendes ved hjælp af Simple Network Management Protocol).

EXEC-kommandoen for visning viser de adresser og niveauer, der er knyttet til den aktuelle opsætning af logføring. Statussen for logføring til eksterne værter vises i kommandoudgangen som "fældelogføring".

Tabellen nedenfor viser de syslog-definitioner, der svarer til fejlfindingsmeddelelsesniveauerne. Derudover genereres der fire kategorier af meddelelser af softwaren på følgende måde:

  • Fejlmeddelelser om software- eller hardwarefunktioner på LOG_ERR-niveau.

  • Output for fejlfindingskommandoer på LOG_WARNING-niveau.

  • Grænseflade op/ned-overgange og systemgenstarter på LOG_NOTICE-niveau.

  • Genindlæs anmodninger og lav proces stakke på LOG_INFO-niveau.

Brug logføringsværten og fangstkommandoerne til logføring til at sende meddelelser til en ekstern syslog-server.

Argumenter på niveau

Niveau

Beskrivelse

Syslog-definition

nødsituationer 0Systemet er ubrugeligtLOG_DUKKER OP
varsler 1Øjeblikkelig handling påkrævetLOGVARSLING_
kritisk 2Kritiske betingelserLOGKRIT_
fejl 3FejlbetingelserLOGFIL_FEJL
advarsler 4AdvarselsbetingelserLOGADVARSEL_
underretninger 5Normal, men signifikant tilstandLOGMEDDELELSE_
oplysninger 6Kun informationsmeddelelserLOGOPLYSNINGER_
fejlfinding 7FejlfindingsmeddelelserLOG_DEBUG

Eksempel: In the following example, system messages of levels 0 (emergencies) through 5 (notifications) are sent to the host at 209.165.200.225:

 Device(config)# logging host 209.165.200.225 Device(config)# logging trap notifications Device(config)# end Device# show logging Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,                 0 flushes, 0 overruns, xml disabled, filtering disabled) Console logging: level emergencies, 0 messages logged, xml disabled, filtering disabled Monitor logging: level debugging, 0 messages logged, xml disabled, filtering disabled Buffer logging: level debugging, 67 messages logged, xml disabled, filtering disabled Logging Exception size (4096 bytes) Count and timestamp logging messages: enabled Trap logging: level notifications , 71 message lines logged Log Buffer (4096 bytes): 00:00:20: %SYS-5-CONFIG_I: Configured from memory by console . . .

Kommando

Beskrivelse

logging host

Enables remote logging of system logging messages and specifies the syslog server host that messages should be sent to.

To configure an SMTP e-mail server address for Call Home, use the mail-server command in call home configuration mode. To remove one or all mail servers, use the no form of this command.

mail-server { ipv4-address | name } priority number

no mail-server { ipv4-address | name } priority number

ipv4-address

Specifies IPv4 address of the mail server.

name

Specifies fully qualified domain name (FQDN) of 64 characters or less.

priority number

Specifies number from 1 to 100, where a lower number defines a higher priority.

all

Removes all configured mail servers.

Command Default: No e-mail server is configured.

Command Mode: Call home configuration (cfg-call-home)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: To support the e-mail transport method in the Call Home feature, you must configure at least one Simple Mail Transfer Protocol (SMTP) mail server using the mail-server command. You can specify up to four backup e-mail servers, for a maximum of five total mail-server definitions.

Consider the following guidelines when configuring the mail server:

  • Only IPv4 addressing is supported.

  • Backup e-mail servers can be defined by repeating the mail-server command using different priority numbers.

  • The mail-server priority number can be configured from 1 to 100. The server with the highest priority (lowest priority number) is tried first.

Eksempel: The following examples shows how to configure the secure email server to be used to send proactive notification:

 configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end 

The following example shows how to remove configuration of the configured mail servers:

Device(cfg-call-home)# no mail-server all

Kommando

Beskrivelse

call-home (global configuration)

Enters call home configuration mode for configuration of Call Home settings.

show call-home

Displays Call Home configuration information.

To set the maximum number of SIP phone directory numbers (extensions) that are supported by a Cisco router, use the max-dn command in voice register global configuration mode. To reset to the default, use the no form of this command.

max-dn max-directory-numbers

no max-dn max-directory-numbers

max directory numbers

Maximum number of extensions (ephone-dns) supported by the Cisco router. The maximum number is version and platform dependent; type ? to display range.

Command Default: Default is zero.

Command Mode: Voice register global configuration (config-register-global)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command limits the number of SIP phone directory numbers (extensions) available in the Local Gateway. The max-dn command is platform specific. It defines the limit for the voice register dn command. The max-pool command similarly limits the number of SIP phones in a Cisco CME system.

You can increase the number of allowable extensions to the maximum; but after the maximum allowable number is configured, you cannot reduce the limit without rebooting the router. You cannot reduce the number of allowable extensions without removing the already-configured directory numbers with dn-tags that have a higher number than the maximum number to be configured.

This command can also be used for Cisco Unified SIP SRST.

Eksempel: The following example shows how to set the maximum number of directory numbers to 48:

 Device(config)# voice register global Device(config-register-global)# max-dn 48

Kommando

Beskrivelse

voice register dn

Enters voice register dn configuration mode to define an extension for a SIP phone line.

max-pool (voice register global)

Sets the maximum number of SIP voice register pools that are supported in a Local Gateway environment.

To set the maximum number of Session Initiation Protocol (SIP) voice register pools that are supported in Cisco Unified SIP SRST, use the max-pool command in voice register global configuration mode (voice register global). To reset the maximum number to the default, use the no form of this command.

max-pool max-voice-register-pools

no max-pool max-voice-register-pools

max-voice-register-pools

Maximum number of SIP voice register pools supported by the Cisco router. The upper limit of voice register pools is platform-dependent; type ? for range.

Command Default: No default behaviour or values.

Command Mode: Voice register global configuration (config-register-global)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command limits the number of SIP phones that are supported by Cisco Unified SIP SRST. The max-pool command is platform-specific and defines the limit for the voice register pool command.

The max-dn command similarly limits the number of directory numbers (extensions) in Cisco Unified SIP SRST.

Eksempel:

voice register global max-dn 200 max-pool 100 system message "SRST mode"

Kommando

Beskrivelse

voice register dn

Enters voice register dn configuration mode to define an extension for a SIP phone line.

max-dn (voice register global)

Sets the maximum number of SIP voice register pools that are supported in a Cisco SIP SRST or Cisco CME environment.

To enable media packets to pass directly between the endpoints, without the intervention of the Cisco Unified Border Element (Cisco UBE), and to enable the incoming and outgoing IP-to-IP call gain/loss feature for audio call scoring on either the incoming dial peer or the outgoing dial peer, enter the media command in dial peer, voice class, or voice service configuration mode. To return to the default IPIPGW behavior, use the no form of this command.

media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

no media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

bulk-stats

(Optional) Enables a periodic process to retrieve bulk call statistics.

flow-around

(Optional) Enables media packets to pass directly between the endpoints, without the intervention of the Cisco UBE. The media packet is to flow around the gateway.

flow-through

(Optional) Enables media packets to pass through the endpoints, without the intervention of the Cisco UBE.

forking

(Optional) Enables the media forking feature for all calls.

overvågning

Enables the monitoring feature for all calls or a maximum number of calls.

video

(Optional) Specifies video quality monitoring.

max-calls

The maximum number of calls that are monitored.

statistics

(Optional) Enables media monitoring.

transcoder high-density

(Optional) Converts media codecs from one voice standard to another to facilitate the interoperability of devices using different media standards.

anti-trombone

(Optional) Enables media anti-trombone for all calls. Media trombones are media loops in SIP entity due to call transfer or call forward.

sync-streams

(Optional) Specifies that both audio and video streams go through the DSP farms on Cisco UBE and Cisco Unified CME.

Command Default: The default behavior of the Cisco UBE is to receive media packets from the inbound call leg, terminate them, and then reoriginate the media stream on an outbound call leg.

Command Modes:

Dial peer configuration (config-dial-peer)

Voice class configuration (config-class)

Voice service configuration (config-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: With the default configuration, the Cisco UBE receives media packets from the inbound call leg, terminates them, and then reoriginates the media stream on an outbound call leg. Media flow-around enables media packets to be passed directly between the endpoints, without the intervention of the Cisco UBE. The Cisco UBE continues to handle routing and billing functions. Media flow-around for SIP-to-SIP calls is not supported.

The media bulk-stats and media statistics are only supported.

You can specify media flow-around for a voice class, all VoIP calls, or individual dial peers.

The transcoderhigh-density keyword can be enabled in any of the configuration modes with the same command format. If you are configuring the transcoder high-density keyword for dial peers, make sure that the mediatranscoder high-density command is configured on both the in and out legs.

The software does not support configuring the transcoderhigh-density keyword on any dial peer that is to handle video calls. The following scenarios are not supported:

  • Dial peers used for video at any time. Configuring the media transcoder high-density command directly under the dial-peer or a voice-class media configuration is not supported.

  • Dial peers configured on a Cisco UBE used for video calls at any time. The global configuration of the media transcoder high-density command under voice service voip is not supported.

The media bulk-stats command may impact performance when there are a large number of active calls. For networks where performance is crucial in customer's applications, it is recommended that the media bulk-stats command not be configured.

To enable the media command on a Cisco 2900 or Cisco 3900 series Unified Border Element voice gateway, you must first enter the modeborder-element command. This enables the mediaforking and mediamonitoring commands. Do not configure the modeborder-element command on the Cisco 2800 or Cisco 3800 series platforms.

You can specify media anti-trombone for a voice class, all VoIP calls, or individual dial peers.

The anti-trombone keyword can be enabled only when no media interworking is required in both the out-legs. The anti-trombone will not work if call leg is flow-through and another call leg is flow-around.

Eksempel: The following example shows media bulk-stats being configured for all VoIP calls:

Device(config)# voice service voip Device(config-voi-serv)# allow-connections sip to sip Device(config-voi-serv)# media statistics

The following example shows media flow-around configured on a dial peer:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-around

The following example shows media flow-around configured for all VoIP calls:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-around

The following example shows media flow-around configured for voice class calls:

 Router(config)# voice class media 1 Router(config-class) media flow-around 

Media Flow-though Examples

The following example shows media flow-around configured on a dial peer:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-through 

The following example shows media flow-around configured for all VoIP calls:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-through 

The following example shows media flow-around configured for voice class calls:

 Router(config)# voice class media 2 Router(config-class) media flow-through

Media Statistics Examples

The following example shows media monitoring configured for all VoIP calls:

 Router(config)# voice service voip Router(config-voi-serv)# media statistics

The following example shows media monitoring configured for voice class calls:

 Router(config)# voice class media 1 Router(config-class)# mediastatistics

Media Transcoder High-density Examples

The following example shows the mediatranscoder keyword configured for all VoIP calls:

 Router(config)# voice service voip Router(conf-voi-serv)# media transcoder high-density

The following example shows the mediatranscoder keyword configured for voice class calls:

 Router(config)# voice class media 1 Router(config-voice-class)# media transcoder high-density

The following example shows the mediatranscoder keyword configured on a dial peer:

 Router(config)# dial-peer voice 36 voip  Router(config-dial-peer)# media transcoder high-density

Media Monitoring on a Cisco UBE Platform

The following example shows how to configure audio call scoring for a maximum of 100 calls:

 mode border-element media monitoring 100

The following example shows the media anti-trombone command configured for all VoIP calls:

Device(config)# voice service voip Device(conf-voi-serv)# media anti-trombone

The following example shows the media anti-trombone command configured for voice class calls:

Device(config)# voice service media 1 Device(conf-voice-class)# media anti-trombone

The following example shows the media anti-trombone command configured for a dial peer:

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

The following example specifies that both audio and video RTP streams go through the DSP farms when either audio or video transcoding is needed:

Device(config)# voice service voip Device(config-voi-serv)# media transcoder sync-streams

The following example specifies that both audio and video RTP streams go through the DSP farms when either audio or video transcoding is needed and the RTP streams flow around Cisco Unified Border Element.

Device(config)# voice service voip Device(config-voi-serv)# media transcoder high-density sync-streams

Kommando

Beskrivelse

dial-peer voice

Enters dial peer configuration mode.

mode border-element

Enables the media monitoring capability of the media command.

voice class

Enters voice class configuration mode.

voice service

Enters voice service configuration mode.

To change the memory allocated by the application, use the memory command in custom application resource profile configuration mode. To revert to the application-provided memory size, use the no form of this command.

memory memory

memorymemorynomemorymemory
memory

Memory allocation in MB. Valid values are from 0 to 4096.

Command Default: The default memory size depends on the platform.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

UdgivelseModification

This command was introduced.

Usage Guidelines: Within each application package, an application-specific resource profile is provided that defines the recommended CPU load, memory size, and number of virtual CPUs (vCPUs) required for the application. Use this command to change the allocation of resources for specific processes in the custom resource profile.

Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and vCPU resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate it and start it again.

Eksempel: The following example shows how to override the application-provided memory using a custom resource profile:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To enable Webex Calling survivability mode for Cisco Webex Calling endpoints, use the mode webex-sgw command. To disable the webex-sgw, use the no form of this command.

mode webex-sgw

no mode webex-sgw

This command has no arguments or keywords.

Command Default: By default, webex-sgw mode is disabled.

Command Mode: Voice Register Global

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If any other mode is configured, ensure to enable no mode of it before configuring mode webex-sgw.

Eksempel: The following example shows that webex-sgw mode is enabled:

Device(config)# voice register global Device(config-register-global)# mode webex-sgw

Kommando

Beskrivelse

show voice register global

Displays all global configuration information that is associated with SIP phones.

To enable music on hold (MOH), use the moh command in call-manager-fallback configuration mode. To disable music on hold, use the no form of this command.

moh filename

no moh filename

filename

Filename of the music file. The music file must be in the system flash.

Command Default: MOH is enabled.

Command Mode: Call-manager-fallback configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The moh command allows you to specify the .au and .wav format music files that are played to callers who have been put on hold. MOH works only for G.711 calls and on-net VoIP and PSTN calls. For all other calls, callers hear a periodic tone. For example, internal calls between Cisco IP phones do not get MOH; instead callers hear a tone.

Music-on-hold files can be .wav or .au file format; however, the file format must contain 8-bit 8-kHz data; for example, CCITT a-law or u-law data format.

MOH can be used as a fallback MOH source when using MOH live feed. See the moh-live (call-manager-fallback) command for more information.

Eksempel: The following example enables MOH and specifies the music files:

 Router(config)# call-manager-fallback  Router(config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

Kommando

Beskrivelse

call-manager-fallback

Enables Cisco Unified SRST support and enters call-manager-fallback configuration mode.

moh-live (call-manager-fallback)

Specifies that a particular telephone number is to be used for an outgoing call that is to be the source for an MOH stream for SRST.

To enable an interface to support the Maintenance Operation Protocol (MOP), use the mop enabled command in interface configuration mode. To disable MOP on an interface, use the no form of this command.

mop enabled

no mop enabled

This command has no arguments or keywords.

Command Default: Enabled on Ethernet interfaces and disabled on all other interfaces.

Command Mode: Interface configuration (config-if)

UdgivelseModification

This command was introduced.

Usage Guidelines: Use the mop enabled command to enable an interface to support the MOP.

Eksempel: The following example enables MOP for serial interface 0:

 Device(config)# interface serial 0 Device(config-if)# mop enabled

To enable an interface to send out periodic Maintenance Operation Protocol (MOP) system identification messages, use the mop sysid command in interface configuration mode. To disable MOP message support on an interface, use the no form of this command.

mop sysid

no mop sysid

This command has no arguments or keywords.

Command Default: Enabled

Command Mode: Interface configuration (config-if)

UdgivelseModification

This command was introduced.

Usage Guidelines: You can still run MOP without having the background system ID messages sent. This command lets you use the MOP remote console, but does not generate messages used by the configurator.

Eksempel: The following example enables serial interface 0 to send MOP system identification messages:

 Device(config)# interface serial 0 Device(config-if)# mop sysid

Kommando

Beskrivelse

mop device-code

Identifies the type of device sending MOP sysid messages and request program messages.

mop enabled

Enables an interface to support the MOP.

To configure a name for the redundancy group, use the name command in application redundancy group configuration mode. To remove the name of a redundancy group, use the no form of this command.

name redundancy-group-name

no name redundancy-group-name

redundancy-group-name

Specifies redundancy group name.

Command Default: The redundancy group is not configured with a name.

Command Mode: Redundancy application group configuration mode (config-red-app-grp)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the name command to configure alias of the redundancy group.

Eksempel: The following examples shows how to configure the name of the RG group:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Kommando

Beskrivelse

application redundancy

Enters redundancy application configuration mode.

group (firewall)

Enters redundancy application group configuration mode.

shutdown

Shuts down a group manually.

To configure a Domain Name System (DNS) server, use the name-server command in application hosting configuration mode. To remove the DNS server configuration, use the no form of this command.

name-server number [ ip-address ]

no name-server number [ ip-address ]

number

Identifies the DNS server.

ip-address

IP address the of the DNS server.

Command Default: DNS server is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

UdgivelseModification

This command was introduced.

Usage Guidelines: While configuring a static IP address in a Linux container for application hosting, only the last configured name server configuration is used.

Eksempel: The following example shows how to configure a DNS server for a virtual network interface gateway:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-hosting gateway

Configures a virtual network interface gateway.

guest-ipaddress

Configures an IP address for the guest interface.

To enable the NETCONF interface on your network device, use the netconfig-yang command in the global configuration mode. To disable the NETCONF interface, use the no form of this command.

netconfig-yang

no netconfig-yang

This command has no arguments or keywords.

Command Default: NETCONF interface is not enabled.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: After the initial enablement through the CLI, network devices can be managed subsequently through a model based interface. The complete activation of model-based interface processes may require up to 90 seconds.

Eksempel: The following example shows how to enable the NETCONF interface on the network device:

Device (config)# netconf-yang

The following example shows how to enable SNMP trap after NETCONF-YANG starts:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

To configure network time protocol (NTP) servers for time synchronization, use the ntp-server command in global configuration mode. To disable this capability, use the no form of this command.

ntp server ip-address

no ntp server ip-address

ip-address

Specifies the primary or secondary IPv4 addresses of the NTP server.

Command Default: No servers are configured by default.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The NTP service can be activated by entering any ntp command. When you use the ntp server command, the NTP service is activated (if it has not already been activated) and software clock synchronization is configured simultaneously.

When you enter the no ntp server command, only the server synchronization capability is removed from the NTP service. The NTP service itself remains active, along with any other previously configured NTP functions.

Eksempel: The following example shows how to configure primary and secondary IP addresses of the NTP servers required for time synchronization:

 ntp server <ip_address_of_primary_NTP_server> ntp server <ip_address_of_secondary_NTP_server>

To configure a Session Initiation Protocol (SIP) outbound proxy for outgoing SIP messages globally on a Cisco IOS voice gateway, use the outbound-proxy command in voice service SIP configuration mode or voice class tenant configuration mode. To globally disable forwarding of SIP messages to a SIP outbound proxy globally, use the no form of this command.

voice-class sip outbound-proxy { dhcp | ipv4: ipv4-address | ipv6: ipv6-address | dns: host: domain } [ :port-number ]

no voice-class sip outbound-proxy { dhcp | ipv4: ipv4-address | ipv6: ipv6-address | dns: host: domain } [ :port-number ]

dhcp

Specifies that the outbound-proxy IP address is retrieved from a DHCP server.

ipv4: ipv4-address

Configures proxy on the server, sending all initiating requests to the specified IPv4 address destination. The colon is required.

ipv6:[ ipv6- address ]

Configures proxy on the server, sending all initiating requests to the specified IPv6 address destination. Brackets must be entered around the IPv6 address. The colon is required.

dns: host:domain

Configures proxy on the server, sending all initiating requests to the specified domain destination. The colons are required.

: port-number

(Optional) Port number for the Session Initiation Protocol (SIP) server. The colon is required.

Command Default: An outbound proxy is not configured.

Command Mode: Dial peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The voice-class sip outbound-proxy command, in dial peer configuration mode, takes precedence over the command in SIP global configuration mode.

Brackets must be entered around the IPv6 address.

Eksempel: The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate an IPv4 address (10.1.1.1) as an outbound proxy:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 

The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate a domain (sipproxy:cisco.com) as an outbound proxy:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 

The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate an outbound proxy using DHCP:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 

Kommando

Beskrivelse

dial -peervoice

Defines a particular dial peer, specifies the method of voice encapsulation, and enters dial peer configuration mode.

voice service

Enters voice-service configuration mode and specifies a voice encapsulation type.

To enable the pass-through of Session Description Protocol (SDP) from in-leg to the out-leg, use the pass-thru content command either in global VoIP SIP configuration mode or dial-peer configuration mode. To remove a SDP header from a configured pass-through list, use the no form of the command.

pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

no pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

custom-sdp

Enables the pass-through of custom SDP using SIP Profiles.

sdp

Enables the pass-through of SDP content.

Tilstand

Enables the pass-through SDP mode.

system

Specifies that the pass-through configuration use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

unsupp

Enables the pass-through of all unsupported content in a SIP message or request.

Command Default: Deaktiveret

Command Modes:

SIP configuration (conf-serv-sip)

Dial peer configuration (config-dial-peer)

Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Eksempel: The following example shows how to configure pass-through of custom SDP using SIP Profiles peer rules in global VoIP SIP configuration mode:

 Router(conf-serv-sip)# pass-thru content custom-sdp 

The following example shows how to configure pass-through of custom SDP using SIP Profiles in dial-peer configuration mode:

 Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

The following example shows how to configure pass-through of SDP in global VoIP SIP configuration mode:

 Router(conf-serv-sip)# pass-thru content sdp 

The following example shows how to configure pass-through of SDP in voice class tenant configuration mode:

 Router(config-class)# pass-thru content sdp system 

The following example shows how to configure pass-through of unsupported content types in dial-peer configuration mode:

 Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

To configure a pimary key for type-6 encryption and enable the Advanced Encryption Standard (AES) password encryption feature, use the password encryption aes command in global configuration mode. To disable the password, use the no form of this command.

password encryption aes

no password encryption aes

This command has no arguments or keywords.

Command Default: By default, AES password encryption feature is disabled. Preshared keys are not encrypted.

Command Mode: Global configuration mode (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You can securely store plain text passwords in type 6 format in NVRAM using a command-line interface (CLI). Type 6 passwords are encrypted. Although the encrypted passwords can be seen or retrieved, it is difficult to decrypt them to find out the actual password. Use the key config-key password-encryption command with the password encryption aes command to configure and enable the password (symmetric cipher Advanced Encryption Standard [AES] is used to encrypt the keys). The password (key) configured using the no key config-key password-encryption command is the master encryption key that is used to encrypt all other keys in the router.

If you configure the password encryption aes command without configuring the key config-key password-encryption command, the following message is printed at startup or during any nonvolatile generation (NVGEN) process, such as when the show running-config or copy running-config startup-config commands have been configured:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Changing a Password

If the password (master key) is changed, or reencrypted, using the key config-key password-encryption command), the list registry passes the old key and the new key to the application modules that are using type 6 encryption.

Deleting a Password

If the master key that was configured using the key config-key password-encryption command is deleted from the system, a warning is printed (and a confirm prompt is issued) that states that all type 6 passwords will become useless. As a security measure, after the passwords have been encrypted, they will never be decrypted in the Cisco IOS software. However, passwords can be reencrypted as explained in the previous paragraph.

If the password configured using the key config-key password-encryption command is lost, it cannot be recovered. The password should be stored in a safe location.

Unconfiguring Password Encryption

If you later unconfigure password encryption using the no password encryption aes command, all existing type 6 passwords are left unchanged, and as long as the password (master key) that was configured using the key config-key password-encryption command exists, the type 6 passwords will be decrypted as and when required by the application.

Storing Passwords

Because no one can “read” the password (configured using the key config-key password-encryption command), there is no way that the password can be retrieved from the router. Existing management stations cannot “know” what it is unless the stations are enhanced to include this key somewhere, in which case the password needs to be stored securely within the management system. If configurations are stored using TFTP, the configurations are not standalone, meaning that they cannot be loaded onto a router. Before or after the configurations are loaded onto a router, the password must be manually added (using the key config-key password-encryption command). The password can be manually added to the stored configuration but is not recommended because adding the password manually allows anyone to decrypt all passwords in that configuration.

Configuring New or Unknown Passwords

If you enter or cut and paste cipher text that does not match the master key, or if there is no master key, the cipher text is accepted or saved, but an alert message is printed. The alert message is as follows:

“ciphertext>[for username bar>] is incompatible with the configured master key.” 

If a new master key is configured, all the plain keys are encrypted and made type 6 keys. The existing type 6 keys are not encrypted. The existing type 6 keys are left as is.

If the old master key is lost or unknown, you have the option of deleting the master key using the no key config-key password-encryption command. Deleting the master key using the no key config-key password-encryptioncommand causes the existing encrypted passwords to remain encrypted in the router configuration. The passwords will not be decrypted.

Eksempel: The following example shows how to encrypt the Type 6 passwords using AES cipher and user-defined primary key:

conf t key config-key password-encrypt Password123 password encryption aes

The following example shows that a type 6 encrypted preshared key has been enabled:

Device (config)# password encryption aes

Kommando

Beskrivelse

key config-key password-encryption

Stores a type 6 encryption key in private NVRAM.

password logging

Provides a log of debugging output for a type 6 password operation.

To match a call based on the entire Session Initiation Protocol (SIP) or telephone (TEL) uniform resource identifier (URI), use the pattern command in voice URI class configuration mode. To remove the match, use the no form of this command.

pattern uri-pattern

no pattern uri-pattern

uri-pattern

Cisco IOS regular expression (regex) pattern that matches the entire URI. Can be up to 128 characters.

Command Default: No default behavior or values

Command Mode: Voice URI class configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The Local Gateway doesn't currently support underscore "_" in the match pattern. As a workaround, you can use dot "." (match any) to match the "_".

This command matches a regular expression pattern to the entire URI.

When you use this command in a URI voice class, you cannot use any other pattern-matching command such as the host, phone context, phone number, or user-id commands.

Eksempel: The following example shows how to define a pattern to uniquely identify a Local Gateway site within an enterprise based on Control Hub's trunk group OTG/DTG parameter:

stemmeklasse uri 200 sip 
 mønster dtg=hussain2572.lgu

The following example shows how to define Unified CM signaling VIA port for the Webex Calling trunk:

stemmeklasse uri 300 
 sip-mønster:5065

The following example shows how to define Unified CM source signaling IP and VIA port for PSTN trunk:

stemmeklasse uri 302 
 sip-mønster 192.168.80.60:5060

Kommando

Beskrivelse

destination uri

Specifies the voice class to use for matching the destination URI that is supplied by a voice application.

vært

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

telefonnummer

Matches a call based on the phone number field in a TEL URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming voice call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

user id

Matches a call based on the user-id field in the SIP URI.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

To reserve persistent disk space for an application, use the persist-disk command in configuration mode. To remove the reserved space, use the no form of this command.

persist-disk unit

no persist-disk unit

unit

Persistent disk reservation in MB. Valid values are from 0 to 65535.

Command Default: If the command is not configured, the storage size is determined based on the application requirement.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

UdgivelseModification

This command was introduced.

Usage Guidelines: If the persist-disk command is not configured then the storage size is determined based on the application requirement.

Eksempel: The following example shows how to reserve:

 Device# configure terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Kommando

Beskrivelse

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To indicate the preferred order of an outbound dial peer within a hunt group, use the preference command in dial-peer configuration mode. To remove the preference, use the no form of this command.

preference value

no preference value

value

An integer from 0 to 10. A lower number indicates a higher preference. The default is 0, which is the highest preference.

Command Default: The longest matching dial peer supersedes the preference value.

Command Mode: Dial-peer configuration (dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the preference command to indicate the preferred order for matching dial peers in a hunt group. Setting a preference enables the desired dial peer to be selected when multiple dial peers within a hunt group are matched for a dial string.

The hunting algorithm preference is configurable. For example, to specify that a call processing sequence go to destination A, then to destination B, and finally to destination C, you would assign preferences (0 being the highest preference) to the destinations in the following order:

  • Preference 0 to A

  • Preference 1 to B

  • Preference 2 to C

Use the preference command only on the same pattern type. For example, destination uri and destination-pattern are two different pattern types. By default, destination uri has higher preference than destination-pattern.

Eksempel: The following example shows how to configure outbound Webex Calling dial-peer that includes dial-peer selection for outbound Webex Calling trunk based on dial-peer group:

 dial-peer voice 200201 voip description Outbound Webex Calling destination e164-pattern-map 100 preference 2 exit

To configure the initial priority and failover threshold for a redundancy group, use the priority command in application redundancy group configuration mode. To remove the capability, use the no form of this command.

priority priority-value failover threshold threshold-value

no priority priority-value failover threshold threshold-value

priority-value

Specifies the priority value.

threshold-value

Specifies the threshold value.

Command Default: No default behavior or values.

Command Mode: Application redundancy group configuration mode (config-red-app-grp)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Both active and standby routers should have the same priority and threshold values.

Eksempel: The following example shows how to configure an RG for use with VoIP HA under the application redundancy sub-mode:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failover threshold 75

To configure the privacy header policy options at the global level, use the privacy-policy command in voice service VoIP SIP configuration mode or voice class tenant configuration mode. To disable privacy header policy options, use the no form of this command.

privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

no privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

passthru

Passes the privacy values from the received message to the next call leg.

send-always

Passes a privacy header with a value of None to the next call leg, if the received message does not contain privacy values but a privacy header is required.

strip

Strips the diversion or history-info headers received from the next call leg.

diversion

Strips the diversion headers received from the next call leg.

history-info

Strips the history-info headers received from the next call leg.

system

Specifies that the privacy header policy options use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: No privacy-policy settings are configured.

Command Mode: Voice service VoIP SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If a received message contains privacy values, use the privacy-policy passthru command to ensure that the privacy values are passed from one call leg to the next. If the received message does not contain privacy values but the privacy header is required, use the privacy-policy send-always command to set the privacy header to None and forward the message to the next call leg. If you want to strip the diversion and history-info from the headers received from the next call leg, use the privacy-policy strip command. You can configure the system to support all the options at the same time.

Eksempel: The following example shows how to enable the pass-through privacy policy:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru 

The following example shows how to enable the send-always privacy policy:

Router(config-class)# privacy-policy send-always system

The following example shows how to enable the strip privacy policy:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info 

The following example shows how to enable the pass-through, send-always privacy, and strip policies:

 Router> enable Router# configure terminal Router(config)# voice service voip 

The following example shows how to enable the send-always privacy policy in the voice class tenant configuration mode:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info

Kommando

Beskrivelse

asserted-id

Sets the privacy level and enables either PAID or PPID privacy headers in outgoing SIP requests or response messages.

voice-class sip privacy-policy

Configures the privacy header policy options at the dial-peer configuration level.

To configure the control interface protocol and to enter the redundancy application protocol configuration mode, use the protocol command in application redundancy configuration mode. To remove the protocol instance from the redundancy group, use the no form of this command.

protocol number

no protocol number

number

Specifies the protocol instance that will be attached to a control interface.

Command Default: Protocol instance is not defined in a redundancy group.

Command Mode: Application redundancy configuration mode (config-red-app)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The configuration for the control interface protocol consists of the following elements:

  • Authentication information

  • Gruppenavn

  • Hello time

  • Hold time

  • Protocol instance

  • Use of the bidirectional forwarding direction (BFD) protocol

Eksempel: The following example shows how to configure protocol instance and enter the redundancy application protocol configuration mode:

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit Device(config-red-app)#

To enter redundancy configuration mode, use the redundancy command in global configuration mode.

redundancy

This command has no arguments or keywords.

Command Default: None

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the exit command to exit redundancy configuration mode.

Eksempel: The following example shows how to enter redundancy configuration mode:

 Device(config)#redundancy Device(config-red)#application redundancy

Kommando

Beskrivelse

show redundancy

Displays redundancy facility information.

To enable redundancy for the application and to control the redundancy process, use the redundancy-group command in voice service voip configuration mode. To disable redundancy process, use the no form of this command.

redundancy-group group-number

no redundancy-group group-number

group-number

Specifies the redundancy group number.

Command Default: No default behavior or values.

Command Mode: voice service voip configuration mode (config-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Adding and removing redundancy-group command requires a reload for the updated configuration to take effect. Reload the platforms after all the configuration has been applied.

Eksempel: The following example shows how to configure redundancy group to enable the CUBE application:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect Device(config-voi-serv)# exit

To associate the interface with the redundancy group created, use the redundancy group command in interface mode. To dissociate the interface, use the no form of this command.

redundancy group group-number { ipv4 ipv6 } ip-address exclusive

no redundancy group group-number { ipv4 ipv6 } ip-address exclusive

group-number

Specifies the redundancy group number.

ip-address

Specifies IPv4 or IPv6 address.

exclusive

Associates the redundancy group to the interface.

Command Default: No default behavior or values

Command Mode: Interface configuration (config-if)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Associates the interface with the redundancy group. It is mandatory to use a separate interface for redundancy, that is, the interface used for voice traffic cannot be used as control and data interface. You can configure a maximum of two redundancy groups. Hence, there can be only two Active and Standby pairs within the same network.

Eksempel: The following example shows how to associate the IPv4 interface with the redundancy group:

 Device(config)#interface GigabitEthernet1 Device(config-if)# redundancy rii 1 Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive Device(config-if)# exit

Kommando

Beskrivelse

ipv6 address ip-address

Physical IPv6 address configuration of the device.

To enable Session Initiation Protocol (SIP) gateways to register E.164 numbers with an external SIP proxy or SIP registrar, use the registrar command in SIP UA configuration mode. To disable registration of E.164 numbers, use the no form of this command.

registrar { dhcp | [ registrar-index ] registrar-server-address [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

no registrar { dhcp | [ registrar-index ] registrar-server-address [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

dhcp

(Optional) Specifies that the domain name of the primary registrar server is retrieved from a DHCP server (cannot be used to configure secondary or multiple registrars).

registrar-index

(Optional) A specific registrar to be configured, allowing configuration of multiple registrars (maximum of six). Range is 1–6.

registrar-server-address

The SIP registrar server address to be used for endpoint registration. This value can be entered in one of three formats:

  • dns: address —the Domain Name System (DNS) address of the primary SIP registrar server (the dns: delimiter must be included as the first four characters).

  • ipv4: address —the IP address of the SIP registrar server (the ipv4: delimiter must be included as the first five characters).

  • ipv6:[address]—the IPv6 address of the SIP registrar server (the ipv6: delimiter must be included as the first five characters and the address itself must include opening and closing square brackets).

: port ]

(Optional) The SIP port number (the colon delimiter is required).

auth-realm

(Optional) Specifies the realm for preloaded authorization.

realm

The realm name.

expires seconds

(Optional) Specifies the default registration time, in seconds. Range is 60–65535 . Default is 3600.

random-contact

(Optional) Specifies the Random String Contact header that is used to identify the registration session.

refresh-ratio ratio-percentage

(Optional) Specifies the registration refresh ratio, in percentage. Range is 1–100 . Default is 80.

scheme {sip | sips}

(Optional) Specifies the URL scheme. The options are SIP (sip) or secure SIP (sips), depending on your software installation. The default is sip.

tcp

(Optional) Specifies TCP. If not specified, the default is UDP UDP.

type

(Optional) The registration type.

The type argument cannot be used with the dhcp option.

secondary

(Optional) Specifies a secondary SIP registrar for redundancy if the primary registrar fails. This option is not valid if DHCP is specified.

When there are two registrars, REGISTER message is sent to both the registrar servers, even if the primary registrar sends a 200 OK and the trunk is registered to the primary registrar.

If you want to send the registration to the secondary registrar, only when the primary fails, then use DNS SRV.

You cannot configure any other optional settings once you enter the secondary keyword—specify all other settings first.

expires

(Optional) Specifies the registration expiration time

system

(Optional) Specifies the usage of global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Registration is disabled.

Command Modes:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the registrar dhcp or registrar registrar-server-address command to enable the gateway to register E.164 phone numbers with primary and secondary external SIP registrars. Endpoints on Cisco IOS SIP time-division multiplexing (TDM) gateways, Cisco Unified Border Elements (CUBEs), and Cisco Unified Communications Manager Express (Cisco Unified CME) can be registered to multiple registrars using the registrar registrar-index command.

By default, Cisco IOS SIP gateways do not generate SIP register messages.

When entering an IPv6 address, you must include square brackets around the address value.

Eksempel: The following example shows how to configure registration with a primary and secondary registrar:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 

The following example shows how to configure a device to register with the SIP server address received from the DHCP server. The dhcp keyword is available only for configuration by the primary registrar and cannot be used if configuring multiple registrars.

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar dhcp expires 14400 

The following example shows how to configure a primary registrar using an IP address with TCP:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

The following example shows how to configure a URL scheme with SIP security:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 

The following example shows how to configure a secondary registrar using an IPv6 address:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 

The following example shows how to configure all POTS endpoints to two registrars using DNS addresses:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 

The following example shows how to configure the realm for preloaded authorization using the registrar server address:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 

The following example shows how to configure registrar in the voice class tenant configuration mode:

Router(config-class)# registrar server system

Kommando

Beskrivelse

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

localhost

Configures global settings for substituting a DNS local host name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

retry register

Sets the total number of SIP register messages to send.

show sip-ua register status

Displays the status of E.164 numbers that a SIP gateway has registered with an external primary or secondary SIP registrar.

timers register

Sets how long the SIP UA waits before sending register requests.

voice-class sip localhost

Configures settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To enable SIP registrar functionality, use the registrar server command in SIP configuration mode. To disable SIP registrar functionality, use the no form of the command.

registrar server [ expires [ maxsec ] [ min sec ] ]

no registrar server [ expires [ maxsec ] [ min sec ] ]

expires

(Optional) Sets the active time for an incoming registration.

max sec

(Optional) Maximum expires time for a registration, in seconds. The range is from 600 to 86400. The default is 3600.

min sec

(Optional) Minimum expires time for a registration, in seconds. The range is from 60 to 3600. The default is 60.

Command Default: Deaktiveret

Command Mode: SIP configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: When this command is entered, the router accepts incoming SIP Register messages. If SIP Register message requests are for a shorter expiration time than what is set with this command, the SIP Register message expiration time is used.

This command is mandatory for Cisco Unified SIP SRST or Cisco Unified CME and must be entered before any voice register pool or voice register global commands are configured.

If the WAN is down and you reboot your Cisco Unified CME or Cisco Unified SIP SRST router, when the router reloads it will have no database of SIP phone registrations. The SIP phones will have to register again, which could take several minutes, because SIP phones do not use a keepalive functionality. To shorten the time before the phones re-register, the registration expiry can be adjusted with this command. The default expiry is 3600 seconds; an expiry of 600 seconds is recommended.

Eksempel: The following partial sample output from the show running-config command shows that SIP registrar functionality is set:

 voice service voip allow-connections sip-to-sip sip registrar server expires max 1200 min 300 

Kommando

Beskrivelse

sip

Enters SIP configuration mode from voice service VoIP configuration mode.

voice register global

Enters voice register global configuration mode in order to set global parameters for all supported Cisco SIP phones in a Cisco Unified CME or Cisco Unified SIP SRST environment.

voice register pool

Enters voice register pool configuration mode for SIP phones.

To enable translation of the SIP header Remote-Party-ID, use the remote-party-id command in SIP UA configuration mode or voice class tenant configuration mode. To disable Remote-Party-ID translation, use the no form of this command.

remote-party-id system

no remote-party-id system

system

Specifies that the SIP header Remote-Party-ID use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Remote-Party-ID translation is enabled.

Command Modes:

SIP UA configuration

Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: When the remote-party-id command is enabled, one of the following calling information treatments occurs:

  • If a Remote-Party-ID header is present in the incoming INVITE message, the calling name and number that is extracted from the Remote-Party-ID header are sent as the calling name and number in the outgoing Setup message. Dette er standardadfærden. Use the remote-party-id command to enable this option.

  • When no Remote-Party-ID header is available, no translation occurs so the calling name and number are extracted from the From header and are sent as the calling name and number in the outgoing Setup message. This treatment also occurs when the feature is disabled.

Eksempel: The following example shows the Remote-Party-ID translation being enabled:

 Router(config-sip-ua)# remote-party-id 

The following example shows the Remote-Party-ID translation being enabled in the voice class tenant configuration mode:

Router(config-class)# remote-party-id system

Kommando

Beskrivelse

debug ccsip events

Enables tracing of SIP SPI events.

debug ccsip messages

Enables SIP SPI message tracing.

debug voice ccapi in out

Enables tracing the execution path through the call control API.

To configure the number of times that a Session Initiation Protocol (SIP) INVITE request is retransmitted to the other user agent, use the retry invite command in SIP UA configuration mode or voice class tenant configuration mode. To reset to the default, use the no form of this command.

retry invite number system

no retry invite number system

system

Specifies the INVITE requests use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

number

Specifies the number of INVITE retries. Range is from 1 to 10. Default is 6.

Command Default: Six retries

Command Mode:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: To reset this command to the default value, you can also use the default command.

Eksempel: The following example sets the number of invite retries to 2:

 sip-ua no remote-party-id retry invite 2 

The following example sets the number of invite retries to 2 for tenant 1 in the voice class tenant configuration mode:

Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# retry invite 2 

To check the revocation status of a certificate, use the revocation-check command in ca-trustpoint configuration mode.

revocation-check method1 [ method2 method3 ]

no revocation-check method1 [ method2 method3 ]

method1 [method2 method3]

Specifies the method (OCSP, CRL, or skip the revocation check) used to ensure that the certificate of a peer has not been revoked.

Checks the revocation status of a certificate:

  • crl—Certificate checking is performed by a CRL. Dette er standardvalgmuligheden.

  • none—Certificate checking is ignored.

  • ocsp—Certificate checking is performed by an OCSP server.

Command Default: CRL checking is mandatory for current trustpoint policy usage.

After a trustpoint is enabled, the default is set to revocation-check crl, which means that CRL checking is mandatory.

Command Mode: ca-trustpoint configuration (ca-trustpoint)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the revocation-check command to specify at least one method (OCSP, CRL, or skip the revocation check) that is to be used to ensure that the certificate of a peer has not been revoked. For multiple methods, the order in which the methods are applied is determined by the order specified via this command.

If your router does not have the applicable CRL and is unable to obtain one or if the OCSP server returns an error, your router will reject the peer’s certificate--unless you include the none keyword in your configuration. If the none keyword is configured, a revocation check will not be performed and the certificate will always be accepted.

Eksempel: The following example shows to configure the router to download the CRL:

 configure terminal Enter configuration commands, one per line.  End with CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

To specify the Rivest, Shamir, and Adelman (RSA) key pair to associate with the certificate, use the rsakeypair command in certificate trustpoint configuration mode. To disassociate the key pair, use the no form of this command.

rsakeypair key-label [ key-size [ encryption-key-size ] ]

no rsakeypair key-label [ key-size [ encryption-key-size ] ]

key-label

Specifies the name of the key pair, which is generated during enrollment if it does not already exist or if the auto-enroll regenerate command is configured.

The keypair name cannot start from zero (‘0’).

key-size

(Optional) Specifies the size of the RSA key pair. If the size is not specified, the existing key size is used. The recommended key size is 2048 bits.

encryption-key-size

(Optional) Specifies the size of the second key, which is used to request separate encryption, signature keys, and certificates.

Command Default: By default, the fully qualified domain name (FQDN) key is used.

Command Mode: Certificate trustpoint configuration (ca-trustpoint)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Certificate renewal with regenerate option does not work with key label starting from zero ('0'), (for example, '0test'). CLI allows configuring such name under trustpoint, and allows hostname starting from zero. When configuring rsakeypair name under a trustpoint, do not configure the name starting from zero. When keypair name is not configured and the default keypair is used, make sure the router hostname does not start from zero. If it does so, configure "rsakeypair name explicitly under the trustpoint with a different name.

When you regenerate a key pair, you are responsible for reenrolling the identities associated with the key pair. Use the rsakeypair command to refer back to the named key pair.

Eksempel: The following example shows how to create a trustpoint to hold a CA-signed certificate:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable) revocation-check none rsakeypair TestRSAkey !(this has to match the RSA key you just created)

The following example is a sample trustpoint configuration that specifies the RSA key pair “exampleCAkeys”:

 crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Kommando

Beskrivelse

auto-enroll

Enables autoenrollment.

Crl

Generates RSA key pairs.

crypto ca trustpoint

Declares the CA that your router should use.

To identify the payload type of a Real-Time Transport Protocol (RTP) packet, use the rtp payload-type command in dial peer voice configuration mode. To remove the RTP payload type, use the no form of this command.

rtp payload-type comfort-noise [13 | 19 ]

no rtp payload-type comfort-noise [13 | 19]

comfort-noise {13 | 19}

(Optional) RTP payload type of comfort noise. The RTP Payload for Comfort Noise, from the IETF (IETF) Audio or Video Transport (AVT) working group, designates 13 as the payload type for comfort noise. If you are connecting to a gateway that complies with the RTP Payload for Comfort Noise draft, use 13. Use 19 only if you are connecting to older Cisco gateways that use DSPware before version 3.4.32.

Command Default: No RTP payload type is configured.

Command Mode: Dial peer voice configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the rtp payload-type command to identify the payload type of an RTP. Use this command after the dtmf-relay command is used to choose the NTE method of DTMF relay for a Session Initiation Protocol (SIP) call.

Configured payload types of NSE and NTE exclude certain values that have been previously hardcoded with Cisco proprietary meanings. Do not use the 96, 97, 100, 117, 121–123, and 125–127 numbers, which have preassigned values.

Eksempel: The following example shows how to configure the RTP payload type:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13

Kommando

Beskrivelse

dtmf-relay

Specifies how SIP gateway relays DTMF tones between telephony interfaces and an IP network.

To define a translation rule, use the rule command in voice translation-rule configuration mode. To delete the translation rule, use the no form of this command.

Match and Replace Rule

rule precedence { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] }

no rule precedence

Reject Rule

rule precedence reject { match-pattern | type match-type [ plan match-type ] }

no rule precedence

precedence

Priority of the translation rule. Range is from 1 to 15.

match-pattern

Stream editor (SED) expression used to match incoming call information. The slash ‘/’ is a delimiter in the pattern.

replace-pattern

SED expression used to replace the match pattern in the call information. The slash ‘/’ is a delimiter in the pattern.

type match-type replace-type

(Optional) Number type of the call. Valid values for the match-type argument are as follows:

  • abbreviated—Abbreviated representation of the complete number as supported by this network.

  • any—Any type of called number.

  • international—Number called to reach a subscriber in another country.

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • network—Administrative or service number specific to the serving network.

  • reserved—Reserved for extension.

  • subscriber—Number called to reach a subscriber in the same local network.

  • unknown—Number of a type that is unknown by the network.

Valid values for the replace-type argument are as follows:

  • abbreviated—A—bbreviated representation of the complete number as supported by this network.

  • international—Number called to reach a subscriber in another country.

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • network—Administrative or service number specific to the serving network.

  • reserved—Reserved for extension.

  • subscriber—Number called to reach a subscriber in the same local network.

  • unknown—Number of a type that is unknown by the network.

plan match-type replace-type

(Optional) Numbering plan of the call. Valid values for the match-type argument are as follows:

  • any—Any type of dialed number.

  • data

  • ermes

  • isdn

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • privat

  • reserved—Reserved for extension.

  • telex

  • unknown—Number of a type that is unknown by the network.

Valid values for the replace-type argument are as follows:

  • data

  • ermes

  • isdn

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • privat

  • reserved—Reserved for extension.

  • telex

  • unknown—Number of a type that is unknown by the network.

Afvise

The match pattern of a translation rule is used for call-reject purposes.

Command Default: No default behavior or values

Command Mode: Voice translation-rule configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: A translation rule applies to a calling party number (automatic number identification [ANI]) or a called party number (dialed number identification service [DNIS]) for incoming, outgoing, and redirected calls within Cisco H.323 voice-enabled gateways.

Use this command in conjunction after the voice translation-rule command. An earlier version of this command uses the same name but is used after the translation-rule command and has a slightly different command syntax. In the older version, you cannot use the square brackets when you are entering command syntax. They appear in the syntax only to indicate optional parameters, but are not accepted as delimiters in actual command entries. In the newer version, you can use the square brackets as delimiters. Going forward, we recommend that you use this newer version to define rules for call matching. Eventually, the translation-rule command will not be supported.

Number translation occurs several times during the call routing process. In both the originating and terminating gateways, the incoming call is translated before an inbound dial peer is matched, before an outbound dial peer is matched, and before a call request is set up. Your dial plan should account for these translation steps when translation rules are defined.

The table below shows examples of match patterns, input strings, and result strings for the rule (voice translation-rule) command.

Tabel 1. Match Patterns, Input Strings and Result Strings

Match Pattern

Replacement Pattern

Input String

Result String

Beskrivelse

/^.*///4085550100Any string to null string.
////40855501004085550100Match any string but no replacement. Use this to manipulate the call plan or call type.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Match from the middle of the input string.
/\(.*\)0120//\10155/40811101204081110155Match from the end of the input string.
/^1#\(.*\)//\1/1#23452345Replace match string with null string.
/^408...\(8333\)//555\1/40877701005550100Match multiple patterns.
/1234//00&00/555010055500010000Match the substring.
/1234//00\000/555010055500010000Match the substring (same as &).

The software verifies that a replacement pattern is in a valid E.164 format that can include the permitted special characters. If the format is not valid, the expression is treated as an unrecognized command.

The number type and calling plan are optional parameters for matching a call. If either parameter is defined, the call is checked against the match pattern and the selected type or plan value. If the call matches all the conditions, the call is accepted for additional processing, such as number translation.

Several rules may be grouped together into a translation rule, which gives a name to the rule set. A translation rule may contain up to 15 rules. All calls that refer to this translation rule are translated against this set of criteria.

The precedence value of each rule may be used in a different order than that in which they were typed into the set. Each rule’s precedence value specifies the priority order in which the rules are to be used. For example, rule 3 may be entered before rule 1, but the software uses rule 1 before rule 3.

The software supports up to 128 translation rules. A translation profile collects and identifies a set of these translation rules for translating called, calling, and redirected numbers. A translation profile is referenced by trunk groups, source IP groups, voice ports, dial peers, and interfaces for handling call translation.

Eksempel: The following example applies a translation rule. If a called number starts with 5550105 or 70105, translation rule 21 uses the rule command to forward the number to 14085550105 instead.

Router(config)# voice translation-rule 21 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

In the next example, if a called number is either 14085550105 or 014085550105, after the execution of translation rule 345, the forwarding digits are 50105. If the match type is configured and the type is not "unknown," dial-peer matching is required to match the input string numbering type.

Router(config)# voice translation-rule 345 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Kommando

Beskrivelse

show voice translation-rule

Displays the parameters of a translation rule.

voice translation-rule

Initiates the voice translation-rule definition.

Kommandoer S

To specify whether the router serial number should be included in the certificate request, use the serial-number command in ca-trustpoint configuration mode. To restore the default behavior, use the no form of this command.

serial-number [none]

no serial-number

none

(Optional) Specifies that a serial number will not be included in the certificate request.

Command Default: Not configured. You will be prompted for the serial number during certificate enrollment.

Command Mode: ca-trustpoint configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Before you can issue the serial-number command, you must enable the crypto ca trustpoint command, which declares the certification authority (CA) that your router should use and enters ca-trustpoint configuration mode.

Use this command to specify the router serial number in the certificate request, or use the none keyword to specify that a serial number should not be included in the certificate request.

Eksempel: The following example shows how to omit a serial number from the certificate request:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable) revocation-check none rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Kommando

Beskrivelse

crypto ca trustpoint

Declares the CA that your router should use.

To specify a session protocol for calls between local and remote routers using the packet network, use the session protocol command in dial-peer configuration mode. To reset to the default, use the no form of this command.

session protocol {cisco | sipv2}

no session protocol

cisco

Dial peer uses the proprietary Cisco VoIP session protocol.

sipv2

Dial peer uses the Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP). Use this keyword with the SIP option.

Command Default: No default behaviors or values

Command Mode: Dial-peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The cisco keyword is applicable only to VoIP on the Cisco 1750, Cisco 1751, Cisco 3600 series, and Cisco 7200 series routers.

Eksempler: The following example shows that Cisco session protocol has been configured as the session protocol:

 dial-peer voice 20 voip session protocol cisco 

The following example shows that a VoIP dial peer for SIP has been configured as the session protocol for VoIP call signaling:

 dial-peer voice 102 voip session protocol sipv2

Kommando

Beskrivelse

dial-peer voice

Enters dial-peer configuration mode and specifies the method of voice-related encapsulation.

session target (VoIP)

Configures a network-specific address for a dial peer.

To enable SIP session refresh globally, use the session refresh command in SIP configuration mode. To disable the session refresh, use the no form of this command.

session refresh

no session refresh

This command has no arguments or keywords.

Command Default: No session refresh

Command Mode: SIP configuration (conf-serv-sip)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the SIP session refresh command to send the session refresh request.

Eksempel: The following example sets the session refresh under SIP configuration mode:

 Device(conf-serv-sip)# session refresh 

Kommando

Beskrivelse

voice-class sip session refresh

Enables session refresh at dial-peer level.

To configure the server groups in outbound dial peers, use the session server-group command in SIP dial peer configuration mode. To disable the capability, use the no form of this command.

session server-group server-group-id

no session server-group server-group-id

server-group-id

Configures specified server group as the destination of the dial peer.

Command Default: No default behavior or values.

Command Mode: sip dial peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If the specified server group is in shutdown mode, the dial peer is not selected to route outgoing calls.

Eksempel: The following example shows how to configure the specified server group as the destination of the dial peer:

Device(config-dial-peer)# session server-group 171

To designate a network-specific address to receive calls from a VoIP or VoIPv6 dial peer, use the session target command in dial peer configuration mode. To reset to the default, use the no form of this command.

session target {dhcp | ipv4: destination-address | ipv6: [destination-address] | dns: [$s$. | $d$. | $e$. | $u$.] hostname | enum: table-num | loopback:rtp | ras | settlement provider-number | sip-server | registrar} [: port]

no session target

dhcp

Configures the router to obtain the session target via DHCP.

The dhcp option can be made available only if the Session Initiation Protocol (SIP) is used as the session protocol. To enable SIP, use the session protocol (dial peer) command.

ipv4: destination -address

Configures the IP address of the dial peer to receive calls. The colon is required.

ipv6: [destination-address]

Configures the IPv6 address of the dial peer to receive calls. Square brackets must be entered around the IPv6 address. The colon is required.

dns:[$s$] hostname

Configures the host device housing the domain name system (DNS) server that resolves the name of the dial peer to receive calls. The colon is required.

Use one of the following macros with this keyword when defining the session target for VoIP peers:

  • $s$. --(Optional) Source destination pattern is used as part of the domain name.

  • $d$. --(Optional) Destination number is used as part of the domain name.

  • $e$. --(Optional) Digits in the called number are reversed and periods are added between the digits of the called number. The resulting string is used as part of the domain name.

  • $u$. --(Optional) Unmatched portion of the destination pattern (such as a defined extension number) is used as part of the domain name.

  • hostname --String that contains the complete hostname to be associated with the target address; for example, serverA.example1.com.

enum: table -num

Configures ENUM search table number. Range is from 1 to 15. The colon is required.

loopback:rtp

Configures all voice data to loop back to the source. The colon is required.

ras

Configures the registration, admission, and status (RAS) signaling function protocol. A gatekeeper is consulted to translate the E.164 address into an IP address.

sip -server

Configures the global SIP server is the destination for calls from the dial peer.

: port

(Optional) Port number for the dial-peer address. The colon is required.

settlement provider -number

Configures the settlement server as the target to resolve the terminating gateway address.

  • The provider-number argument specifies the provider IP address.

registrator

Specifies to route the call to the registrar end point.

  • The registrar keyword is available only for SIP dial peers.

Command Default: No IP address or domain name is defined.

Command Mode: Dial peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the session target command to specify a network-specific destination for a dial peer to receive calls from the current dial peer. You can select an option to define a network-specific address or domain name as a target, or you can select one of several methods to automatically determine the destination for calls from the current dial peer.

Use the session target dns command with or without the specified macros. Using the optional macros can reduce the number of VoIP dial-peer session targets that you must configure if you have groups of numbers associated with a particular router.

The session target enum command instructs the dial peer to use a table of translation rules to convert the dialed number identification service (DNIS) number into a number in E.164 format. This translated number is sent to a DNS server that contains a collection of URLs. These URLs identify each user as a destination for a call and may represent various access services, such as SIP, H.323, telephone, fax, e-mail, instant messaging, and personal web pages. Before assigning the session target to the dial peer, configure an ENUM match table with the translation rules using the voice enum-match-tablecommand in global configuration mode. The table is identified in the session target enum command with the table-num argument.

Use the session target loopback command to test the voice transmission path of a call. The loopback point depends on the call origin.

Use the session target dhcp command to specify that the session target host is obtained via DHCP. The dhcp option can be made available only if the SIP is being used as the session protocol. To enable SIP, use the session protocol(dial peer) command.

The session target command configuration cannot combine the target of RAS with the settle-call command.

For the sessiontarget settlement provider-number command, when the VoIP dial peers are configured for a settlement server, the provider-number argument in the session target and settle-call commands should be identical.

Use the session target sip-server command to name the global SIP server interface as the destination for calls from the dial peer. You must first define the SIP server interface by using the sip-server command in SIP user-agent (UA) configuration mode. Then you can enter the session target sip-server option for each dial peer instead of having to enter the entire IP address for the SIP server interface under each dial peer.

After the SIP endpoints are registered with the SIP registrar in the hosted unified communications (UC), you can use the session target registrar command to route the call automatically to the registrar end point. You must configure the session target command on a dial pointing towards the end point.

Eksempler: The following example shows how to create a session target using DNS for a host named "voicerouter" in the domain example.com:

 dial-peer voice 10 voip session target dns:voicerouter.example.com 

The following example shows how to create a session target using DNS with the optional $u$. macro. In this example, the destination pattern ends with four periods (.) to allow for any four-digit extension that has the leading number 1310555. The optional $u$. macro directs the gateway to use the unmatched portion of the dialed number--in this case, the four-digit extension--to identify a dial peer. The domain is "example.com."

 dial-peer voice 10 voip destination-pattern 1310555.... session target dns:$u$.example.com 

The following example shows how to create a session target using DNS, with the optional $d$. macro. In this example, the destination pattern has been configured to 13105551111. The optional macro $d$. directs the gateway to use the destination pattern to identify a dial peer in the "example.com" domain.

 dial-peer voice 10 voip destination-pattern 13105551111 session target dns:$d$.example.com 

The following example shows how to create a session target using DNS, with the optional $e$. macro. In this example, the destination pattern has been configured to 12345. The optional macro $e$. directs the gateway to do the following: reverse the digits in the destination pattern, add periods between the digits, and use this reverse-exploded destination pattern to identify the dial peer in the "example.com" domain.

 dial-peer voice 10 voip destination-pattern 12345 session target dns:$e$.example.com 

The following example shows how to create a session target using an ENUM match table. It indicates that calls made using dial peer 101 should use the preferential order of rules in enum match table 3:

 dial-peer voice 101 voip session target enum:3 

The following example shows how to create a session target using DHCP:

 dial-peer voice 1 voip session protocol sipv2 voice-class sip outbound-proxy dhcp session target dhcp 

The following example shows how to create a session target using RAS:

 dial-peer voice 11 voip destination-pattern 13105551111 session target ras 

The following example shows how to create a session target using settlement:

 dial-peer voice 24 voip session target settlement:0 

The following example shows how to create a session target using IPv6 for a host at 2001:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip destination-pattern 5000110011 session protocol sipv2 session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 codec g711ulaw 

The following example shows how to configure Cisco Unified Border Element (UBE) to route a call to the registering end point:

 dial-peer voice 4 voip session target registrar

Kommando

Beskrivelse

destination-pattern

Specifies either the prefix or the full E.164 telephone number (depending on the dial plan) to be used for a dial peer.

dial -peervoice

Enters dial peer configuration mode and specifies the method of voice-related encapsulation.

session protocol (dial peer)

Specifies a session protocol for calls between local and remote routers using the packet network dial peer configuration mode.

settle -call

Specifies that settlement is to be used for the specified dial peer, regardless of the session target type.

sip -server

Defines a network address for the SIP server interface.

voice enum -match-table

Initiates the ENUM match table definition.

To specify the transport layer protocol that a SIP phone uses to connect to Cisco Unified SIP gateway, use the session-transport command in voice service voip sip or dial-peer voice modes. To reset to the default value, use the no form of this command.

session-transport {tcp [tls] | udp}

no session-transport

tcp

Transmission Control Protocol (TCP) is used.

tls

(Available only with the tcp option) Transport layer security (TLS) over TCP.

udp

User Datagram Protocol (UDP) is used. This is the default.

Command Default: UDP is the default protocol.

Command Mode: voice service voip sip, dial-peer voice

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command sets the transport layer protocol parameter in the phone’s configuration file.

Eksempel:

dial-peer voice 8000 voip description Branch 7 destination-pattern 8T no shutdown voice-class codec 1000 session transport udp session protocol sipv2 session target ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

To display information about the PKI certificates associated with trustpoint, use the show crypto pki certificates command in privileged EXEC mode.

show crypto pki certificates [trustpoint-name]

trustpoint-name

(Optional) Name of the trustpoint. Using this argument indicates that only certificates that are related to the trustpoint are to be displayed.

Command Default: No default behavior or values.

Command Mode: Privileged EXEC (#)

UdgivelseModification

This command was introduced.

Usage Guidelines: Use the show crypto pki certificates command to display the information about the PKI certificates associated with trustpoint. The field descriptions are self-explanatory.

Eksempel: The following is sample output from the show crypto pki certificates command:

 Device# show crypto pki certificates pem ------Trustpoint: TP-self-signed-777972883------ % The specified trustpoint is not enrolled (TP-self-signed-777972883). % Only export the CA certificate in PEM format. % Error: failed to get CA cert. ------Trustpoint: rootca------ % The specified trustpoint is not enrolled (rootca). % Only export the CA certificate in PEM format. % CA certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- ------Trustpoint: test------ % CA certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- % General Purpose Certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----END CERTIFICATE-----

To display the public key infrastructure (PKI) trustpool certificates of the router in a verbose format, use the show crypto pki trustpool command in privileged exec configuration mode.

show crypto pki trustpool [policy]

Politik

(Optional) Displays the PKI trustpool policy.

Command Default: No default behaviour or value

Command Mode: Privileged EXEC (#)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If the show crypto pki trustpool is used without the policy keyword, then the PKI certificates of the router are displayed in a verbose format.

If the show crypto pki trustpool is used with the policy keyword, then the PKI trustpool of the router is displayed.

Eksempel: The following is a sample output from the show crypto pki trustpool command displaying the certificates in PKI trustpool:

Device# show crypto pki trustpool CA Certificate Status: Available Version: 3 Certificate Serial Number (hex): 00D01E474000000111C38A964400000002 Certificate Usage: Signature Issuer:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Emne:      cn=Cisco SSCA o=Cisco Systems CRL Distribution Points:      http://crl.identrust.com/DSTROOTCAX3.crl Validity Date:      start date: 12:58:31 PST Apr 5 2007 end date: 12:58:31 PST Apr 5 2012 CA Certificate Status: Available Version: 3 Certificate Serial Number (hex): 6A6967B3000000000003 Certificate Usage: Signature Issuer:      cn=Cisco Root CA 2048 o=Cisco Systems Subject:      cn=Cisco Manufacturing CA o=Cisco Systems CRL Distribution Points:      http://www.cisco.com/security/pki/crl/crca2048.crl Validity Date:      start date: 14:16:01 PST Jun 10 2005 end date: 12:25:42 PST May 14 2029

Kommando

Beskrivelse

crypto pki trustpool import

Manually imports (downloads) the CA certificate bundle into the PKI trustpool to update or replace the existing CA bundle.

standard

Resets the value of a ca-trustpool configuration subcommand to its default.

match

Enables the use of certificate maps for the PKI trustpool.

revocation-check

Disables revocation checking when the PKI trustpool policy is being used.

To display Session Initiation Protocol (SIP) user-agent (UA) transport connection tables, use the show sip-ua connections command in privileged EXEC mode.

show sip-ua connections {tcp [tls] | udp} {brief | detail}

tcp

Displays all TCP connection information.

tls

(Optional) Displays all Transport Layer Security (TLS) over TCP connection information.

udp

Displays all User Datagram Protocol (UDP) connection information.

brief

Displays a summary of connections.

detail

Displays detailed connection information.

Command Mode: Privileged EXEC (#)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The show sip-ua connections command should be executed only after a call is made. Use this command to learn the connection details.

Eksempel: The following is a sample output from the show sip-ua connections tcp tls brief command showing a brief summary including the associated tenant-tag for listen sockets added.

router# show sip-ua connections tcp tls brief Total active connections : 2 No. of send failures : 0 No. of remote closures : 47 No. of conn. failures : 43 No. of inactive conn. ageouts : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061 TLS client handshake failures : 0 TLS server handshake failures : 4 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant =========== ============================= ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

The following is a sample output from the show sip-ua connections tcp tls detail command showing a connection details, including the associated tenant tag for listen sockets added.

Router#sh sip-ua connections tcp tls detail Total active connections : 2 No. of send failures : 0 No. of remote closures : 3 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090 TLS client handshake failures : 0 TLS server handshake failures : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (contd.) =========== ======= =========== =========== ============= =========== 38928       9 Established           0 10.64.100.145 TLSv1.2 8090 10 Established           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ============================ =========== ====== ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

The following is a sample output from the show sip-ua connections tcp brief command showing a summary including that prints the associated tenant-tag for listen sockets added.

CSR#sh sip-ua connections tcp brief Total active connections : 0 No. of send failures : 0 No. of remote closures : 2 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

The following is a sample output from the show sip-ua connections tcp detail command showing a connection details, including the associated tenant tag for listen sockets added.

Router#show sip-ua connections tcp tls detail Total active connections : 4 No. of send failures : 0 No. of remote closures : 8 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 TLS client handshake failures : 0 TLS server handshake failures : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition * Connections with SIP OAuth ports Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 52248 27 Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50901 28* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 51402 29* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50757 30* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar Line destination expires(sec) contact transport call-id peer ============================================================================================================= 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

The following is a sample output from the show sip-ua connections udp brief command showing a summary including that prints the associated tenant-tag for listen sockets added.

CSR#sh sip-ua connections udp brief Total active connections : 0 No. of send failures : 0 No. of remote closures : 0 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

The following is a sample output from the show sip-ua connections udp detail command showing a connection details, including the associated tenant tag for listen sockets added.

CSR#sh sip-ua connections udp detail Total active connections : 2 No. of send failures : 0 No. of remote closures : 0 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== ======= =========== =========== ============= ====== 5061       6 Established           0 10.64.100.145 200 8091       7 Established           0 10.64.100.145 200 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Eksempel: The table below describes the significant fields that are shown in the display.

Tabel 1. show sip-ua connections Field Descriptions

Felt

Beskrivelse

Total active connections

Indicates all the connections that the gateway holds for various targets. Statistics are broken down within individual fields.

No. of send failures.

Indicates the number of TCP or UDP messages dropped by the transport layer. Messages are dropped if there were network issues, and the connection was frequently ended.

No. of remote closures

Indicates the number of times a remote gateway ended the connection. A higher value indicates a problem with the network or that the remote gateway does not support reusing the connections (thus it is not RFC 3261-compliant). The remote closure number can also contribute to the number of send failures.

No. of conn. failures

Indicates the number of times that the transport layer was unsuccessful in establishing the connection to the remote agent. The field can also indicate that the address or port that is configured under the dial peer might be incorrect or that the remote gateway does not support that mode of transport.

No. of inactive conn. ageouts

Indicates the number of times that the connections were ended or timed out because of signaling inactivity. During call traffic, this number should be zero. If it is not zero, we recommend that the inactivity timer be tuned to optimize performance by using the timers command.

Max. tcp send msg queue size of 0, recorded for 0.0.0.0:0

Indicates the number of messages waiting in the queue to be sent out on the TCP connection when the congestion was at its peak. A higher queue number indicates that more messages are waiting to be sent on the network. The growth of this queue size cannot be controlled directly by the administrator.

Tuples with no matching socket entry

Any tuples for the connection entry that are marked with "**" at the end of the line indicate an upper transport layer error condition; specifically, that the upper transport layer is out of sync with the lower connection layer. Cisco IOS Software should automatically overcome this condition. If the error persists, execute the clearsip-uaudpconnection or clearsip-uatcpconnectioncommand and report the problem to your support team.

Tuples with mismatched address/port entry

Any tuples for the connection entry that are marked with "++" at the end of the line indicate an upper transport layer error condition, where the socket is probably readable, but is not being used. If the error persists, execute the clearsip-uaudpconnection or clearsip-uatcpconnectioncommand and report the problem to your support team.

Remote-Agent Connections-Count

Connections to the same target address. This field indicates how many connections are established to the same host.

Remote-Port Conn-Id Conn-State WriteQ-Size

Connections to the same target address. This field indicates how many connections are established to the same host. The WriteQ-Size field is relevant only to TCP connections and is a good indicator of network congestion and if there is a need to tune the TCP parameters.

Cipher

Displays the negotiated Cipher.

Curve

Curve Size of the ECDSA Cipher.

Kommando

Beskrivelse

clear sip-ua tcp tls connection id

Clears a SIP TCP TLS connection.

clear sip-ua tcp connection

Clears a SIP TCP connection.

clear sip-ua udp connection

Clears a SIP UDP connection.

show sip-ua retry

Displays SIP retry statistics.

show sip-ua statistics

Displays response, traffic, and retry SIP statistics.

show sip-ua status

Displays SIP user agent status.

show sip-ua timers

Displays the current settings for the SIP UA timers.

sip-ua

Enables the SIP user-agent configuration commands.

timers

Configures the SIP signaling timers.

To display the status of E.164 numbers that a Session Initiation Protocol (SIP) gateway has registered with an external primary SIP registrar, use the show sip-ua register status command in privileged EXEC mode.

show sip-ua register status [secondary]

secondary

(Optional) Displays the status of E.164 numbers that a SIP gateway has registered with an external secondary SIP registrar.

Command Mode: Privileged EXEC (#)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: SIP gateways can register E.164 numbers on behalf of analog telephone voice ports (FXS), and IP phone virtual voice ports (EFXS) with an external SIP proxy or SIP registrar. The command show sip-ua register status command is only for outbound registration, so if there are no FXS dial peers to register, there is no output when the command is run.

Eksempel: The following is sample output from this command:

 Router# show sip-ua register status Line peer expires(sec) registered 4001 20001 596 no 4002 20002 596 no 5100 1 596 no 9998 2 596 no 

The table below describes significant fields shown in this output.

Tabel 2. show sip-ua register status Field Descriptions

Felt

Beskrivelse

Linje

The phone number to register.

peer

The registration destination number.

expires (sec)

The amount of time, in seconds, until registration expires.

registered

Registration status.

Kommando

Beskrivelse

registrator

Enables SIP gateways to register E.164 numbers on behalf of analog telephone voice ports (FXS), and IP phone virtual voice ports (EFXS) with an external SIP proxy or SIP registrar.

To check the status of Simple Network Management Protocol (SNMP) communications, use the show snmp command in user EXEC or privileged EXEC mode.

show snmp

This command has no arguments or keywords.

Command Default: None

Command Mode: User EXEC (>), Privileged EXEC (#)

UdgivelseModification

This command was introduced.

Usage Guidelines: This command provides counter information for SNMP operations. It also displays the chassis ID string defined with the snmp-server chassis-id global configuration command.

Eksempel: The following is sample output from the show snmp command:

Device# show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input      0 Bad SNMP version errors      1 Unknown community name      0 Illegal operation for community name supplied      0 Encoding errors 37763 Number of requested variables      2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs      2 Set-request PDUs      0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output      0 Too big errors (Maximum packet size 1500) 20 No such name errors      0 Bad values errors      0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 
 SNMP global indlogning: aktiveret 

To display the calling information of Webex Calling users that the Webex Calling cloud synchronizes with the On-Premises Webex Survivability Gateway, use the show voice register webex-sgw users command in privileged EXEC mode.

show voice register webex-sgw users [brief | registered | detail | extension tag | phone-number tag]

brief

Displays brief calling information of the Webex Calling users.

registered

Displays all Webex Calling registered users in the brief format.

detail

Displays detailed calling information of the Webex Calling users.

phone-number tag

Displays detailed calling information of the Webex Calling user associated to this phone-number.

extension tag

Displays detailed calling information of the Webex Calling user associated to this extension number.

Command Mode: Privileged EXEC

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this command to display the calling information of the Webex Calling users.

Use the registered keyword to display all Webex Calling registered users in the brief format. The output for the detail keyword is modified to include the Webex Calling user-agent type, registration status of the user, and to filter AOR Ids with 'section AOR:' option. The output for the brief keyword is modified to add the display name of the Webex Calling users.

Eksempler: The following is the sample output of the command show voice register webex-sgw users brief. It displays details of all the users in brief format:

 Router# show voice register webex-sgw users brief Id Extension Phone-number Display Name ======== ============ =============== ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

The following is a sample output of the command show voice register webex-sgw users registered. It displays details of registered users in brief format:

 Router# show voice register webex-sgw users registered Id Extension Phone-number Display Name ========== ============ ==================== ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Total Webex-SGW registered users count: 4

The following is a sample output of the command show voice register webex-sgw users detail. It displays detailed information for each of the users:

Router# show voice register webex-sgw users detail AOR: natph1@44936045.int10.bcld.webex.com Type: Primary Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Extension: 2000 Phone Number: +918553231001 Display Name: Amar External Caller-Id: 201 External Caller-Id-Name: 413701001 Esn: 511001 User-Agent: Cisco-CP-7811-3PCC/11 State: Registered AOR: natph4@44936045.int10.bcld.webex.com Type: Primary Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Extension: 2002 Phone Number: +918553231004 Display Name: John Jacobs External Caller-Id: 204 External Caller-Id-Name: 413701004 Esn: 511003 User-Agent:    Stat: Not Registered AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Type: Shared Call Appearance Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd Extension: 9010 Phone Number: +13322200165 Display Name: webweb External Caller-Id: +13322200165 External Caller-Id-Name: webex10 Esn:    User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold)) State: Tilmeldt

The following is sample output of the command show voice register webex-sgw users phone-number tag. It displays information about the specified phone-number:

 Router# show voice register webex-sgw users phone-number +15139413708 Id: yuhk45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn5@cisco.com Extension: 3703 Phone Number: +15139413708 Type: SHARED_CALL_APPEARANCE Display Name: User3 GroupB Caller-Id:

The following is sample output of the command show voice register webex-sgw users extension tag. It displays information about the specified extension:

Router# show voice register webex-sgw users extension <tag> Explanation: Displays the records inserted int AVL from json with the extension number provided.. Eksempel:  Router#show voice register webex-sgw users extension 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn2@cisco.com Extension: 3703 Phone Number: +15139413703 Type: SHARED_CALL_APPEARANCE Display Name: User3 GroupB Caller-Id:

Kommando

Beskrivelse

show voice register all

Displays all Cisco SIP SRST and Cisco Unified Communications Manager Express configurations and register information.

To enter the Session Initiation Protocol (SIP) configuration mode, use the sip command in voice-service VoIP configuration mode.

sip

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Voice-service VoIP configuration (config-voi-srv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: From the voice-service VoIP configuration mode, the sip command enables you to enter SIP configuration mode. From this mode, several SIP commands are available, such as bind, session transport, and url.

Eksempel: The following example illustrates entering SIP configuration mode and then setting the bind command on the SIP network:

 Device(config)# voice service voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind control source-interface FastEthernet 0 

Kommando

Beskrivelse

voice service voip

Enters the voice-service configuration mode.

session transport

Configures the voice dial peer to use Transmission Control Protocol (TCP) or User Datagram Protocol (UDP) as the underlying transport layer protocol for SIP messages.

To configure a SIP profile that is applied globally, use the sip-profiles command in global VoIP SIP configuration mode.

sip-profiles profile-id

no sip-profiles profile-id

profile-id

Specifies the SIP profiles tag number to be linked as global. Range is 1–10000.

inbound

Enables inbound SIP profiles feature.

Command Default: This command is disabled.

Command Mode: Global VoIP SIP configuration (config-voi-sip)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the sip-profiles command to configure SIP profiles with rules to add, remove, copy, or modify the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

Eksempel: The following example shows how to configure profiles to be applied globally:

 Device(config)# voice service voip Device(config-voi-serv)# sip Device(config-voi-sip)# sip-profiles 20 inbound Device(config-voi-sip)# end 

To configure a network address for the Session Initiation Protocol (SIP) server interface, use the sip-server command in SIP user-agent configuration mode or voice class tenant configuration mode. To remove a network address configured for SIP, use the no form of this command.

sip-server {dns: host-name | ipv4: ipv4-address [:port-num] | ipv6: ipv6-address [:port-num]}

no sip-server

dns: host-name

Sets the global SIP server interface to a Domain Name System (DNS) hostname. If you specify a hostname, the default DNS defined by the ip name-server command is used. Hostname is optional.

Valid DNS hostname in the following format: name.gateway.xyz.

ipv4: ipv4-address

Sets the global SIP server interface to an IPv4 address. A valid IPv4 address takes the following format: xxx.xxx.xxx.xxx.

ipv6: ipv6-address

Sets the global SIP server interface to an IPv6 address. You must enter brackets around the IPv6 address.

: port-num

(Optional) Port number for the SIP server.

Command Default: No network address is configured.

Command Mode: SIP user-agent configuration (config-sip-ua), Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If you use this command, you can also use the session target sip-server command on each dial peer instead of repeatedly entering the SIP server interface address for each dial peer. Configuring a SIP server as a session target is useful if a Cisco SIP proxy server (SPS) is present in the network. With an SPS, you can configure the SIP server option and have the interested dial peers use the SPS by default.

To reset this command to a null value, use the default command.

To configure an IPv6 address, the user must enter brackets [ ] around the IPv6 address.

Eksempel: The following example, beginning in global configuration mode, sets the global SIP server interface to the DNS hostname "3660-2.sip.com." If you also use the session target sip server command, you need not set the DNS hostname for each individual dial peer.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voip session target sip-server 

The following example sets the global SIP server interface to an IPv4 address:

 sip-ua sip-server ipv4:10.0.2.254 

The following example sets the global SIP server interface to an IPv6 address. Note that brackets were entered around the IPv6 address:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Kommando

Beskrivelse

standard

Enables a default aggregation cache.

ip name-server

Specifies the address of one or more name servers to use for name and address resolution.

session target (VoIP dial peer)

Specifies a network-specific address for a dial peer.

session mål sip-server

Instructs the dial peer session target to use the global SIP server.

sip-ua

Enters SIP user-agent configuration mode in order to configure the SIP user agent.

To enable Session Initiation Protocol (SIP) user-agent configuration commands, use the sip-ua command in global configuration mode. To reset all SIP user-agent configuration commands to their default values, use the no form of this command.

sip-ua

no sip-ua

This command has no arguments or keywords.

Command Default: If this command is not enabled, no SIP user-agent configuration commands can be entered.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this command to enter SIP user-agent configuration mode. The table below lists the SIP user-agent configuration mode commands.

Tabel 3. SIP User-Agent Configuration Mode Commands

Kommando

Beskrivelse

forbindelse–genbrug

Uses the listener port for sending requests over the UDP. The via-port option sends SIP responses to the port present in the Via header instead of the source port on which the request was received. Note that the connection-reuse command is a SIP user-agent configuration mode command.

udgang

Exits SIP user-agent configuration mode.

inband-alerting

This command is no longer supported as of Cisco IOS Release 12.2 because the gateway handles remote or local ringback on the basis of SIP messaging.

max-forwards

Specifies the maximum number of hops for a request.

retry

Configures the SIP signaling timers for retry attempts.

sip-server

Configures the SIP server interface.

timers

Configures the SIP signaling timers.

transport

Enables or disables a SIP user agent transport for the TCP or UDP that the protocol SIP user agents listen for on port 5060 (default).

Eksempel: The following example shows how to enter SIP user-agent configuration mode and configure the SIP user agent:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# retry invite 2 Device(config-sip-ua)# retry response 2 Device(config-sip-ua)# retry bye 2 Device(config-sip-ua)# retry cancel 2 Device(config-sip-ua)# sip-server ipv4:192.0.2.1 Device(config-sip-ua)# timers invite-wait-100 500 Device(config-sip-ua)# exit Device#

Kommando

Beskrivelse

udgang

Exits SIP user-agent configuration mode.

max-forwards

Specifies the maximum number of hops for a request.

retry

Configures the retry attempts for SIP messages.

show sip-ua

Displays statistics for SIP retries, timers, and current listener status.

sip-server

Configures the SIP server interface.

timers

Configures the SIP signaling timers.

transport

Configures the SIP user agent (gateway) for SIP signaling messages on inbound calls through the SIP TCP or UDP socket.

To set up the community access string to permit access to the Simple Network Management Protocol (SNMP), use the snmp-server community command in global configuration mode. To remove the specified community string, use the no form of this command.

snmp-server community string [view view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

no snmp-server community string

Streng

Community string that consists of 1 to 32 alphanumeric characters and functions much like a password, permitting access to SNMP. Blank spaces are not permitted in the community string.

The @ symbol is used for delimiting the context information. Avoid using the @ symbol as part of the SNMP community string when configuring this command.

vis (Optional) Specifies a previously defined view. The view defines the objects available to the SNMP community.
view-name (Optional) Name of a previously defined view.
ro (Optional) Specifies read-only access. Authorized management stations can retrieve only MIB objects.
rw (Optional) Specifies read-write access. Authorized management stations can both retrieve and modify MIB objects.
ipv6 (Optional) Specifies an IPv6 named access list.
nacl (Optional) IPv6 named access list.
access-list-number

(Optional) Integer from 1 to 99 that specifies a standard access list of IP addresses or a string (not to exceed 64 characters) that is the name of a standard access list of IP addresses allowed access to the SNMP agent.

Alternatively, an integer from 1300 to 1999 that specifies a list of IP addresses in the expanded range of standard access list numbers that are allowed to use the community string to gain access to the SNMP agent.

Command Default: An SNMP community string permits read-only access to all objects.

Command Mode: Global configuration (config)

UdgivelseModification

This command was introduced.

Usage Guidelines: The no snmp-server command disables all versions of SNMP (SNMPv1, SNMPv2C, SNMPv3).

The first snmp-server command that you enter enables all versions of SNMP.

To configure SNMP community strings for the MPLS LDP MIB, use the snmp-server community command on the host network management station (NMS).

The snmp-server community command can be used to specify only an IPv6 named access list, only an IPv4 access list, or both. For you to configure both IPv4 and IPv6 access lists, the IPv6 access list must appear first in the command statement.

The @ symbol is used as a delimiter between the community string and the context in which it is used. For example, specific VLAN information in BRIDGE-MIB may be polled using community@VLAN_ID (for example, public@100) where 100 is the VLAN number. Avoid using the @ symbol as part of the SNMP community string when configuring this command.

Eksempel: The following example shows how to set the read/write community string to newstring:

Router(config)# snmp-server community newstring rw

The following example shows how to allow read-only access for all objects to members of the standard named access list lmnop that specify the comaccess community string. No other SNMP managers have access to any objects.

Router(config)# snmp-server community comaccess ro lmnop

The following example shows how to assign the string comaccess to SNMP, allow read-only access, and specify that IP access list 4 can use the community string:

Router(config)# snmp-server community comaccess ro 4

The following example shows how to assign the string manager to SNMP and allow read-write access to the objects in the restricted view:

Router(config)# snmp-server community manager view restricted rw

The following example shows how to remove the community comaccess:

Router(config)# no snmp-server community comaccess

The following example shows how to disable all versions of SNMP:

Router(config)# no snmp-server

The following example shows how to configure an IPv6 access list named list1 and links an SNMP community string with this access list:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Router(config-ipv6-acl)# exit Router(config)# snmp-server community comaccess rw ipv6 list1

Kommando

Beskrivelse

access-list

Configures the access list mechanism for filtering frames by protocol type or vendor code.

show snmp community

Displays SNMP community access strings.

snmp-server enable traps

Enables the router to send SNMP notification messages to a designated network management workstation.

snmp-server host

Specifies the targeted recipient of an SNMP notification operation.

snmp-server view

Creates or updates a view entry.

To enable the sending of system logging message Simple Network Management Protocol (SNMP) notifications, use the snmp-server enable traps syslog command in global configuration mode. To disable system logging message SNMP notifications, use the no form of this command.

snmp-server enable traps syslog

no snmp-server enable traps syslog

This command has no arguments or keywords.

Command Default: SNMP notifications are disabled.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: SNMP notifications can be sent as traps or inform requests. This command enables both traps and inform requests.

This command controls (enables or disables) system logging message notifications. System logging messages (also called system error messages, or syslog messages) are status notification messages that are generated by the routing device during operation. These messages are typically logged to a destination (such as the terminal screen, to a system buffer, or to a remote “syslog” host).

If your software image supports the Cisco Syslog MIB, these messages can also be sent via SNMP to a network management station (NMS). To determine which software images support the Cisco Syslog MIB, used the Cisco MIB Locator tool at http://www.cisco.com/go/mibs/ .(At the time of writing, the Cisco Syslog MIB is only supported in “Enterprise” images.)

Unlike other logging processes on the system, debug messages (enabled using CLI debug commands) are not included with the logging messages sent via SNMP.

To specify the severity level at which notifications should be generated, use the logging history global configuration command. For additional information about the system logging process and severity levels, see the description of the logging commands.

The syslog notification is defined by the clogMessageGenerated NOTIFICATION-TYPE object in the Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). When a syslog message is generated by the device a clogMessageGenerated notification is sent to the designated NMS. The clogMessageGenerated notification includes the following objects: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

For a complete description of these objects and additional MIB information, see the text of CISCO-SYSLOG-MIB.my, available on Cisco.com using the SNMP Object Navigator tool at http://www.cisco.com/go/mibs . See also the CISCO-SYSLOG-EXT-MIB and the CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server enable traps syslog command is used in conjunction with the snmp-server host command. Use the snmp-server host command to specify which host or hosts receive SNMP notifications. To send SNMP notifications, you must configure at least one snmp-server host command.

Eksempel: The following example enables the router to send system logging messages at severity levels 0 (emergencies) through 2 (critical) to the host at the address myhost.cisco.com using the community string defined as public:

Router(config)# snmp-server enable traps syslog Router(config)# logging history 2 Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Kommando

Beskrivelse

logging history

Limits syslog messages sent to the router's history table and to an SNMP NMS based on severity.

snmp-server host

Specifies the destination NMS and transfer parameters for SNMP notifications.

snmp-server trap-source

Specifies the interface that an SNMP trap should originate from.

To start the Simple Network Management Protocol (SNMP) manager process, use the snmp-server manager command in global configuration mode. To stop the SNMP manager process, use the no form of this command.

snmp-server manager

no snmp-server manager

This command has no arguments or keywords.

Command Default: Deaktiveret

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The SNMP manager process sends SNMP requests to agents and receives SNMP responses and notifications from agents. When the SNMP manager process is enabled, the router can query other SNMP agents and process incoming SNMP traps.

Most network security policies assume that routers will be accepting SNMP requests, sending SNMP responses, and sending SNMP notifications. With the SNMP manager functionality enabled, the router may also be sending SNMP requests, receiving SNMP responses, and receiving SNMP notifications. The security policy implementation may need to be updated prior to enabling this functionality.

SNMP requests or responses are typically sent to or from UDP port 161. SNMP notifications are typically sent to UDP port 162.

Eksempel: The following example shows how to enable the SNMP manager process:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Kommando

Beskrivelse

show snmp

Checks the status of SNMP communications.

To specify that Secure Real-Time Transport Protocol (SRTP) be used to enable secure calls and call fallback, use the srtp command in the global VoIP configuration mode. To disable secure calls and disallow fallback, use the no form of this command.

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

fallback

(Optional) Enables call fallback to nonsecure mode.

pass-thru

(Optional) Enables transparent passthrough of all crypto suites (supported and unsupported).

Command Default: Voice call security and fallback are disabled.

Command Mode: Voice service configuration (config-voi-serv), Dial-peer voice configuration mode (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the srtp command in voice service voip configuration mode to globally enable secure calls using SRTP media authentication and encryption. This security policy applies to all calls going through the gateway and is not configurable on a per-call basis. To enable secure calls for a specific dial peer, use the srtp command in dial-peer voice configuration mode. Using the srtp command to configure call security at the dial-peer level takes precedence over the global srtp command.

Use the srtp fallback command to globally enable secure calls and allow calls to fall back to RTP (nonsecure) mode. This security policy applies to all calls going through the gateway and is not configurable on a per-call basis. To enable secure calls for a specific dial peer, use the srtp command in dial-peer voice configuration mode. Using the srtp fallback command in dial-peer voice configuration mode to configure call security takes precedence over the srtp fallback global command in voice service voip configuration mode. If you use the no srtp fallback command, fallback from SRTP to RTP (secure to nonsecure) is disallowed.

Use the srtp pass-thru to globally enable the transparent passthrough of all (supported and unsupported) crypto suites. To enable the transparent passthrough of all crypto suites for a specific dial peer, use the srtp pass-thru command in dial-peer voice configuration mode. If SRTP pass-thru feature is enabled, media interworking will not be supported.

Ensure that you have symmetric configuration on both the incoming and outgoing dial-peers to avoid media-related issues.

Eksempel: The following example enables secure calls:

 Device(config-voi-serv)# srtp 

The following example enables call fallback to nonsecure mode:

 Device(config-voi-serv)# srtp fallback 

The following example enables the transparent passthrough of crypto suites:

 Device(config-voi-serv)# srtp pass-thru 

Kommando

Beskrivelse

srtp (dial-peer)

Enables secure calls on an individual dial peer.

srtp fallback (dial-peer)

Enables call fallback to RTP (nonsecure) mode on an individual dial peer.

srtp fallback (voice)

Enables call fallback globally to RTP (nonsecure) mode.

srtp pass-thru (dial-peer)

Enables the transparent passthrough of unsupported crypto suites on an individual dial peer.

srtp system

Enables secure calls on a global level.

To assign a previously configured crypto-suite selection preference list globally or to a voice class tenant, use the srtp-crypto command in voice service voice sip configuration mode. To remove the crypto-suite selection preference and return to default preference list, use the no or default form of this command.

srtp-crypto crypto-tag

no srtp-crypto

default srtp-crypto

crypto-tag

Unique number assigned to the voice class. The range is from 1 to 10000.

This number maps to the tag created using the voice class srtp-crypto command available in global configuration mode.

Command Default: No crypto-suite preference assigned.

Command Mode: Voice class tenant configuration (config-class), voice service voice sip configuration (conf-serv-sip)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You can assign only one crypto-tag. If you assign another crypto-tag, the last crypto-tag assigned replaces the previous crypto-tag.

Ensure that srtp voice-class is created using the voice class srtp-crypto crypto-tag command before executing the srtp-crypto crypto tag command to apply the crypto-tag under global or tenant configuration mode.

Eksempel: Example for assigning a crypto-suite preference to a voice class tenant:

Device> enable Device# configure terminal Device(config)# voice class tenant 100 Device(config-class)# srtp-crypto 102

Example for assigning a crypto-suite preference globally:

Device> enable Device# configure terminal Device(config)# voice service voice Device(conf-voi-serv)# sip Device(conf-serv-sip)# srtp-crypto 102

Kommando

Beskrivelse

voice class sip srtp-crypto

Enters voice class configuration mode and assigns an identification tag for a srtp-crypto voice class.

crypto

Specifies the preference for the SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To enter STUN configuration mode for configuring firewall traversal parameters, use the stun command in voice-service voip configuration mode. To remove stun parameters, use the no form of this command.

stun

no stun

This command has no arguments or keywords.

Command Default: No default behavior or values

Command Mode: Voice-service voip configuration (config-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this command to enter the configuration mode to configure firewall traversal parameters for VoIP communications.

Eksempel: The following example shows how to enter STUN configuration mode:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Kommando

Beskrivelse

stun flowdata agent-id

Configures the agent ID.

stun flowdata keepalive

Configures the keepalive interval.

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

stun usage firewall-traversal flowdata

Enables firewall traversal using stun.

voice-class stun-usage

Enables firewall traversal for VoIP communications.

To configure the stun flowdata agent ID, use the stun flowdata agent-id command in STUN configuration mode. To return to the default value for agent ID, use the no form of this command.

stun flowdata agent-id tag [boot-count]

no stun flowdata agent-id tag [boot-count]

tag

Unique identifier in the range 0 to 255. Default is -1.

boot-count

(Optional) Value of boot-count. Range is 0 to 65535. Default is zero.

Command Default: No firewall traversal is performed.

Command Mode: STUN configuration (conf-serv-stun)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the stun flowdata agent-id command to configure the agent id and the boot count to configure call control agents which authorize the flow of traffic.

Configuring the boot-count keyword helps to prevent anti-replay attacks after the router is reloaded. If you do not configure a value for boot count, the boot-count is initialized to 0 by default. After it is initialized, it is incremented by one automatically upon each reboot and the value saved back to NVRAM. The value of boot count is reflected in show running configuration command.

Eksempel: The following example shows how the stun flowdata agent-id command is used at the router prompt.

 Device# enable Device# configure terminal Device(config)# voice service voip Device(conf-voi-serv)# stun Device(conf-serv-stun)# stun flowdata agent-id 35 100 

Kommando

Beskrivelse

stun flowdata keepalive

Configures the keepalive interval.

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

To configure a secret shared on a call control agent, use the stun flowdata shared-secret command in STUN configuration mode. To return the shared secret to the default value, use the no form of this command.

stun flowdata shared-secret tag string

no stun flowdata shared-secret tag string

tag

0—Defines the password in plaintext and will encrypt the password.

6—Defines secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7—Defines the password in hidden form and will validate the (encrypted) password before accepting it.

Streng

12 to 80 ASCII characters. Default is an empty string.

Command Default: The default value of this command sets the shared secret to an empty string. No firewall traversal is performed when the shared-secret has the default value.

Command Mode: STUN configuration (conf-serv-stun)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: A shared secret on a call control agent is a string that is used between a call control agent and the firewall for authentication purposes. The shared secret value on the call control agent and the firewall must be the same. This is a string of 12 to 80 characters. The no form of this command will remove the previously configured shared-secret if any. The default form of this command will set the shared-secret to NULL. The password can be encrypted and validated before it is accepted. Firewall traversal is not performed when the shared-secret is set to default.

It is mandatory to specify the encryption type for the shared secret. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption for the shared secret as type 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 shared secret passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 shared secret passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

The encryption type 7 is supported, but will be deprecated in the later releases. Following warning message is displayed when encryption type 7 is configured.

Advarsel: Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

Eksempel: The following example shows how the stun flowdata shared-secret command is used:

 Device(config)#voice service voip Device(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Kommando

Beskrivelse

stun

Enters stun configuration mode.

stun flowdata agent-id

Configures the agent ID.

stun flowdata catlife

Configures the lifetime of the CAT.

To enable firewall traversal using stun, use the stun usage firewall-traversal flowdata command in voice class stun-usage configuration mode. To disable firewall traversal with stun, use the no form of this command.

stun usage firewall-traversal flowdata

no stun usage firewall-traversal flowdata

This command has no arguments or keywords.

Command Default: Firewall traversal using STUN is not enabled.

Command Mode: Voice-class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Eksempel: The following example shows how to enable firewall traversal using STUN:

 Device(config)# voice class stun-usage 10 Device(config-class)# stun usage firewall-traversal flowdata 

Kommando

Beskrivelse

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

voice class stun-usage

Configures a new voice class called stun-usage with a numerical tag.

To enable ICE-lite using stun, use the stun usage ice lite command in voice class stun-usage configuration mode. To disable ICE-lite with stun, use the no form of this command.

stun usage ice lite

no stun usage ice lite

This command has no arguments or keywords.

Command Default: ICE-lite is not enabled by default.

Command Mode: Voice-class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Eksempel: The following example shows how to enable ICE-lite using STUN:

 Device(config)# voice class stun-usage 25 Device(config-class)# stun usage ice lite 

To specify the trustpoint certificate name in the Subject Alternative Name (subjectAltName) field in the X.509 certificate, which is contained in the trustpoint certificate, use the subject-alt-name in ca-trustpoint configuration mode. To remove this configuration, use the no form of this command.

subject-alt-name name

no subject-alt-name name

name

Specifies the trustpoint certificate name.

Command Default: The Subject Alternative Name field is not included in the X.509 certificate.

Command Mode: Trustpoint configuration mode (ca-trustpoint)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The subject-alt-name command is used to create a self-signed trustpoint certificate for the router that contains the trustpoint name in the Subject Alternative Name (subjectAltName) field. This Subject Alternative Name can be used only when the trustpoint enrollment option is specified for self-signed enrollment in the trustpoint policy.

The Subject Alternative Name field in the X.509 certificate is defined in RFC 2511.

Eksempel: The following example shows how to create a self-signed trustpoint certificate for the router that contains the trustpoint name in the Subject Alternative Name (subjectAltName) field:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

To specify the subject name in the certificate request, use the subject-name command in ca-trustpoint configuration mode. To clear any subject name from the configuration, use the no form of this command.

subject-name [x.500-name]

no subject-name [x.500-name]

x.500-name

(Optional) Specifies the subject name used in the certificate request.

Command Default: If the x.500-name argument is not specified, the fully qualified domain name (FQDN), which is the default subject name, will be used.

Command Mode: CA-trustpoint configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Before you can issue the subject-name command, you must enable the crypto ca trustpoint command, which declares the certification authority (CA) that your router should use and enters ca-trustpoint configuration mode.

The subject-name command is an attribute that can be set for autoenrollment; thus, issuing this command prevents you from being prompted for a subject name during enrollment.

Eksempel: The following example shows how to specify the subject name in the certificate:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Kommando

Beskrivelse

crypto ca trustpoint

Declares the CA that your router should use.

To identify the caller network via an IP address and subnet mask for the enhanced 911 service, use the subnet command in voice emergency response location configuration mode. To remove the subnet definition, use the no form of this command.

subnet {1 | 2} ip-group subnet-mask

no subnet {1 | 2}

{1 | 2}

Specifies the subnets. You can create up to 2 different subnets.

ip-group

Specifies a subnet group for the emergency response location (ERL).

subnet-mask

Specifies a subnet address for the emergency response location (ERL).

Command Default: No subnets are defined.

Command Mode: Voice emergency response location configuration (cfg-emrgncy-resp-location)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the subnet command to define the groups of IP addresses that are part of an ERL. You can create up to 2 different subnets. To include all IP-addresses on a single ERL, you can set the subnet mask to 0.0.0.0 to indicate a “catch-all” subnet.

Eksempel: The following example shows how to configure the IP addresses group 10.X.X.X or 192.168.X.X, which are automatically associated with the ERL. If one of the devices from the IP-group dials 911, its extension is replaced with 408 555-0100 before it goes to the PSAP. The PSAP detects the caller’s number as 408 555-0100.

 voice emergency response location 1 elin 1 4085550100 subnet 1 10.0.0.0 255.0.0.0 subnet 2 192.168.0.0 255.255.0.0

To globally enable midcall media renegotiation for supplementary services, use the supplementary-servicemedia-renegotiate command in voice-service configuration mode. To disable midcall media renegotiation for supplementary services, use the no form of this command.

supplementary-service media-renegotiate

no supplementary-service media-renegotiate

This command has no arguments or keywords.

Command Default: Midcall media renegotiation for supplementary services is disabled.

Command Mode: Voice-service configuration (config-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command enables midcall media renegotiation, or key renegotiation, for all calls across a VoIP network. To implement media encryption, the two endpoints controlled by Cisco Unified Communications Manager Express (Cisco Unified CME) need to exchange keys that they will use to encrypt and decrypt packets. Midcall key renegotiation is required to support interoperation and supplementary services among multiple VoIP suites in a secure media environment using Secure Real-Time Transport Protocol (SRTP).

The video part of a video stream will not play if the supplementary-service media-renegotiate command is configured in voice-service configuration mode.

Eksempel: The following example enables midcall media renegotiation for supplementary services at a global level:

 Device(config)# voice service voip Device(config-voi-serv)# supplementary-service media-renegotiate Device(config-voi-serv)# exit 

To enable SIP supplementary service capabilities for call forwarding and call transfers across a SIP network, use the supplementary-service sip command in dial peer voice or voice service VoIP configuration mode. To disable supplementary service capabilities, use the no form of this command.

supplementary-service sip {handle-replaces | moved-temporarily | refer}

no supplementary-service sip {handle-replaces | moved-temporarily | refer}

handle-replaces

Replaces the Dialog-ID in the Replaces Header with the peer Dialog-ID.

moved-temporarily

Enables SIP Redirect response for call forwarding.

refer

Enables SIP REFER message for call transfers.

Command Default: SIP supplementary service capabilities are enabled globally.

Command Mode: Dial peer voice configuration (config-dial-peer), Voice service configuration (conf-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The supplementary-service sip refer command enables REFER message pass-through on a router.

The no form of the supplementary-service sip command allows you to disable a supplementary service feature (call forwarding or call transfer) if the destination gateway does not support the supplementary service. You can disable the feature either globally or for a specific SIP trunk (dial peer).

  • The no supplementary-service sip handle-replaces command replaces the Dialog-ID in the Replaces Header with the peer Dialog-ID.

  • The no supplementary-service sip moved-temporarily command prevents the router from sending a redirect response to the destination for call forwarding. SDP Passthrough is not supported in 302-consumption mode or Refer-consumption mode. With CSCub47586, if an INVITE (incoming call or incoming forward) with a diversion header is received while SDP Pass through is enabled on either an inbound call leg or an outbound call leg, the call is disconnected.

  • The no supplementary-service sip refer command prevents the router from forwarding a REFER message to the destination for call transfers. The router instead attempts to initiate a hairpin call to the new target.

If this command is enabled globally and disabled on a dial peer, the functionality is disabled for the dial peer.

If this command is disabled globally and either enabled or disabled on a dial peer, the functionality is disabled for the dial peer.

On Cisco Unified Communications Manager Express (CME), this command is supported for calls between SIP phones and for calls between SCCP phones. It is not supported for a mixture of SCCP and SIP phones; for example, it has no effect for calls from an SCCP phone to a SIP phone. On the Cisco UBE, this command is supported for SIP trunk-to-SIP trunk calls.

Eksempel: The following example shows how to disable SIP call transfer capabilities for dial peer 37:

 Device(config)# dial-peer voice 37 voip Device(config-dial-peer)# destination-pattern 555.... Device(config-dial-peer)# session target ipv4:10.5.6.7 Device(config-dial-peer)# no supplementary-service sip refer

The following example shows how to disable SIP call forwarding capabilities globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

The following example shows how to enable a REFER message pass-through on the Cisco UBE globally and how to disable the Refer-To header modification:

 Device(config)# voice service voip Device(conf-voi-serv)# supplementary-service sip refer Device(conf-voi-serv)# sip Device(conf-serv-sip)# referto-passing 

The following example shows how to enable a REFER message consumption on the Cisco UBE globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip refer

The following example shows how to enable REFER message consumption on the Cisco UBE for dial peer 22:

 Device(config)# dial-peer voice 22 voip Device(config-dial-peer)# no supplementary-service sip refer

The following example shows how to enable a REFER message to replace the Dialog-ID in the Replaces Header with the peer Dialog-ID on the Cisco UBE for dial peer:

 Device(config)# dial-peer voice 34 voip Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

The following example shows how to enable a REFER message to replace the Dialog-ID in the Replaces Header with the peer Dialog-ID on the Cisco UBE globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Kommando

Beskrivelse

supplementary-service h450.2 (voice-service)

Globally enables H.450.2 capabilities for call transfer.

supplementary-service h450.3 (voice-service)

Globally enables H.450.3 capabilities for call forwarding.

referto-passing

Disables dial peer lookup and modification of the Refer-To header while passing across REFER message on the Cisco UBE during a call transfer.

Kommanderer T til og med Z

To configure the maximum number of retry attempts for sending messages from the SIP-TCP connection, use the tcp-retry command in SIP user-agent configuration mode. To reset to the default value, use the no form of this command.

tcp-retry {count close-connection | nolimit}

no tcp-retry

count

Count range is 100-2000. Default retry count is 200.

close-connection

(Optional) Closes the connections after the configured number of retries.

nolimit

Retry value is set to unlimited.

Command Default: TCP retry count is 200.

Command Mode: SIP user-agent configuration (config-sip-ua)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the tcp-retry command to configure the maximum number of attempts to be tried while trying to send out messages from the SIP-TCP connection. Once the retry attempts are exhausted, all the pending messages on that TCP connection are deleted. If the close-connection keyword is used, the TCP connection is closed.

Eksempler: The following example sets the maximum number of retry attempts to 500:

 Device (config-sip-ua)# tcp-retry 500 

The following example sets the maximum number of retry attempts to 100, and also the configuration to close the connection after all the retry attempts are exhausted:

 Device (config-sip-ua)# tcp-retry 100 close-connection 

The following example shows that CUBE is configured to retry unlimitedly until the message goes out or until the connection is closed:

Device (config-sip-ua)# tcp-retry nolimit

To configure the time that a redundancy group takes to delay role negotiations that start after a fault occurs or the system is reloaded, use the timers delay command in redundancy application group configuration mode. To disable the timer, use the no form of this command. To configure the default delay valuw, use the default form of this command.

timers delay seconds [reload seconds]

no timers delay seconds [reload seconds]

default timers delay seconds [reload seconds]

sekunder

Delay value. The range is from 0 to 10000. The default is 10.

Genindlæse

(Optional) Specifies the redundancy group reload timer.

sekunder

(Optional) Reload timer value in seconds. The range is from 0 to 10000. The default is 120.

Command Default: The default is 10 seconds for timer delay and 120 seconds for reload delay.

Command Mode: Redundancy application group configuration (config-red-app-grp)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the timers delay command to set the timers delay for a redundancy group.

Eksempel: The following example shows how to set the timer delay value and reload value for a redundancy group named group 1:

 Router# configure terminal Router(config)# redundancy Router(config-red)# application redundancy Router(config-red-app)# group 1 Router(config-red-app-grp)# timers delay 100 reload 400

Kommando

Beskrivelse

application redundancy

Enters redundancy application configuration mode.

bekræftelse

Configures clear text authentication and MD5 authentication for a redundancy group.

protocol

Defines a protocol instance in a redundancy group.

To configure timers for hellotime and holdtime messages for a redundancy group, use the timers hellotime command in redundancy application protocol configuration mode. To disable the timers in the redundancy group, use the no form of this command.

timers hellotime [msec ] seconds holdtime [msec ] seconds

no timers hellotime [msec ] seconds holdtime [msec ] seconds

msec

(Optional) Specifies the interval, in milliseconds, for hello messages.

sekunder

Interval time, in seconds, for hello messages. The range is from 1 to 254.

holdtime

Specifies the hold timer.

msec

Specifies the interval, in milliseconds, for hold time messages.

sekunder

Interval time, in milliseconds, for hold time messages. The range is from 6 to 255.

Command Default: The default value for the hellotime interval is 3 seconds and for the holdtime interval is 10 seconds.

Command Mode: Redundancy application protocol configuration (config-red-app-prtc)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The hello time is an interval in which hello messages are sent. The holdtime is the time before the active or the standby device is declared to be in down state. Use the msec keyword to configure the timers in milliseconds.

If you allocate a large amount of memory to the log buffer (e.g. 1 GB), then the CPU and memory utilization of the router increases. This issue is compounded if small intervals are set for the hellotime and the holdtime. If you want to allocate a large amount of memory to the log buffer, we recommend that you accept the default values for the hellotime and holdtime. For the same reason, we also recommend that you do not use the preempt command.

Eksempel: The following example shows how to configure the hellotime and holdtime messages:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Kommando

Beskrivelse

application redundancy

Enters redundancy application configuration mode.

name

Configures the redundancy group with a name.

preempt

Enables preemption on the redundancy group.

protocol

Defines a protocol instance in a redundancy group.

To create a TLS profile with the provided tag number, use the tls-profile command in the voice class configuration mode. To remove tls-profile, use the no form of this command.

tls-profile tag

no tls-profile tag

tag

Associates the voice class TLS profile with the tenant. Tag range is 1—10000.

Command Default: No default behavior or values

Command Mode: voice class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The command voice class tls-profile enables voice class configuration mode on the router and provides you sub-options to configure commands required for a TLS session. This command allows you to configure under voice class, the options that can be configured at the global level via sip-ua.

The tag associates all the voice class configurations that are made through the command voice class tls-profile tag to the crypto signaling command.

Eksempel: The following example shows how to configure trunk or tenant for TLS:

 Device(config)# voice class tenant 100 Device(config-class)# tls-profile 100

Kommando

Beskrivelse

trustpoint

Creates a trustpoint to store the devices certificate that is generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

Beskriv

Provides a description for the TLS profile group.

cipher

Configures cipher setting.

cn-san

Enables server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP /TLS connections.

crypto signaling

Identifies the trustpoint or the tls-profile tag that is used during the TLS handshake process.

To configure the VoIP Trace framework in CUBE, use the trace command in voice service voip configuration mode. To disable VoIP tracing, use the no form of this command.

[no] trace

This command has no arguments or keywords.

Command Default: Trace is enabled by default.

Command Mode: Voice Service VoIP configuration mode (conf-voi-serv)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the trace command to configure the VoIP Trace framework to persistently monitor and troubleshoot SIP calls on CUBE. With trace enabled, event logging and debugging of VoIP parameters such as SIP messages, FSM, and Unified Communication flows processed by CUBE are logged.

VoIP tracing is disabled using the command shutdown under the trace configuration mode. To re-enable VoIP Trace, configure [no] shutdown. The shutdown command retains the custom memory-limit whereas [no] trace resets the memory-limit to default.

To define a custom limit for the memory allotted for storage of VoIP Trace information in CUBE, configure memory-limit memory under trace configuration mode. Range is 10–1000 MB. If memory-limit isn’t configured, the default configuration of memory-limit platform is applied. By default, 10% of the total memory available to the IOS processor at the time of configuring the command will be reserved for VoIP Trace data storage.

Eksempel: The following is a sample configuration for enabling trace on Unified Border Element:

 router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. router(config)#voice service voip router(conf-voi-serv)#? VOICE SERVICE configuration commands: address-hiding Address hiding (SIP-SIP) allow-connections Allow call connection types call-quality Global call quality of service setup callmonitor Call Monitoring cause-code Sets the internal cause code for SIP and H323 clid Caller ID option cpa Enable Call Progress Analysis for voip calls default Set a command to its defaults dtmf-interworking Dtmf Interworking emergency List of Emergency Numbers exit Exit from voice service configuration mode fax Global fax commands fax-relay Global fax relay commands gcid Enable Global Call Identifcation for voip h323 Global H.323 configuration commands ip Voice service voip ip setup lpcor Voice service voip lpcor setup media Global media setting for voip calls media-address Voice Media IP Address Range mode Global mode setting for voip calls modem Global modem commands no Negate a command or set its defaults notify send facility indication to application qsig QSIG redirect voip call redirect redundancy-group Associate redundancy-group with voice HA redundancy-reload Reload control when RG fail rtcp Configure RTCP report generation rtp-media-loop Global setting for rtp media loop count rtp-port Global setting for rtp port range shutdown Stop VoIP services gracefully without dropping active calls signaling Global setting for signaling payload handling sip SIP configuration commands srtp Allow Secure calls stun STUN configuration commands supplementary-service Config supplementary service features trace Voip Trace configuration voice enable voice parameters vpn-group Enter vpn-group mode vpn-profile Enter vpn-profile mode

Kommando

Beskrivelse

memory-limit(trace)

Defines the memory limit for storing VoIP Trace information.

shutdown(trace)

Disable the VoIP Trace serviceability framework in CUBE.

show voip trace

Displays the VoIP Trace information for SIP legs on a call received on CUBE.

To configure interface tracking to track the status of the interface, use the track command in the global configuration mode. To remove the tracking, use the no form of this command.

track object-number interface type number{ line-protocol ip routing}

no track object-number interface type number{ line-protocol ip routing}

object-number

Object number in the range from 1 to 1000 representing the interface to be tracked.

interface type number

Interface type and number to be tracked.

line-protocol

Tracks whether the interface is up.

ip routing

Tracks whether IP routing is enabled, an IP address is configured on the interface, and the interface state is up, before reporting to GLBP that the interface is up.

Command Default: The state of the interface is not tracked.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The track command is used in redundancy group (RG) to track the voice traffic interface state so that the active router becomes inactive after the traffic interface is down.

Eksempel: The following example shows how to configure interface tracking at a global level to track the status of the interface:

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

To apply a translation rule to manipulate dialed digits on an inbound VoIP and POTS call leg, use the translate command in voice-port configuration mode. To remove the translation rule, use the no form of this command.

translate {calling-number | called-number} name-tag

no translate {calling-number | called-number} name-tag

calling-number

Translation rule applies to the inbound calling party number.

called-number

Translation rule applies to the inbound called party number.

name-tag

Tag number by which the rule set is referenced. This is an arbitrarily chosen number. Range is from 1 to 2147483647. Der er ingen standardværdi.

Command Default: No default behavior or values

Command Mode: Voice-port configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: A translation rule is a general-purpose digit-manipulation mechanism that performs operations such as automatically adding telephone area and prefix codes to dialed numbers.

Eksempler: The following example applies translation rule 350 to the VoIP and POTS inbound calling-party number:

 **From PSTN translation rule with non +E164** voice translation-rule 350 rule 1 /^\([2-9].........\)/ /+1\1/ voice translation-profile 350 translate calling 350 translate called 350 

The following example applies translation rule 300 to the VoIP and POTS outbound called-party number:

 **From phone system translation rule with +E164** voice translation-rule 300 rule 1 /^\+1\(.*\)/ /\1/ voice translation-profile 300 translate calling 300 translate called 300

Kommando

Beskrivelse

regel

Applies a translation rule to a calling party number or a called party number for both incoming and outgoing calls.

show translation-rule

Displays the contents of all the rules that have been configured for a specific translation name.

translation-rule

Creates a translation name and enters translation-rule configuration mode.

To assign a translation profile to a voice port, use the translation-profile command in voice port configuration mode. To delete the translation profile from the voice port, use the no form of this command.

translation-profile {incoming | outgoing } name

no translation-profile {incoming | outgoing } name

incoming

Specifies that this translation profile handles incoming calls.

outgoing

Specifies that this translation profile handles outgoing calls.

name

Name of the translation profile.

Command Default: No default behavior or values

Command Mode: Voice port configuration (config-voiceport)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the translation-profile command to assign a predefined translation profile to a voice port.

Eksempel: The following example shows how to configure outbound dial-peers to the PSTN with UDP and RTP:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300

Kommando

Beskrivelse

rule (voice translation-rule)

Sets the criteria for the translation rule.

show voice translation-profile

Displays the configuration of a translation profile.

translate(translation profiles)

Assigns a translation rule to a translation profile.

voice translation-profile

Initiates the translation-profile definition.

voice translation-rule

Initiates the translation-rule definition.

To configure a specific TLS version for Unified Secure SCCP SRST, use the transport-tcp-tls command in call-manager-fallback mode. To enable the default command configuration, use the no form of this command.

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

no transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Enables TLS Version 1.0.

v1.1

Enables TLS Version 1.1.

v1.2

Enables TLS Version 1.2.

Command Default: In the default form, all the TLS versions except TLS 1.0 are supported for this CLI command.

Command Mode: call-manager-fallback Configuration (config-cm-fallback)

Udgivelse Modification

This command was introduced.

Usage Guidelines: Use the transport-tcp-tls command to define the version of transport layer security for the Secure SCCP Unified SRST. From Unified SRST 12.3 and later releases, TLS versions 1.1 and 1.2 are supported for Analogue Voice Gateways on Unified SRST. SCCP phones only support TLS version 1.0.

When transport-tcp-tls is configured without specifying a version, the default behavior of the CLI command is enabled. In the default form, all the TLS versions (except TLS 1.0) are supported for this CLI command.

For Secure SIP and Secure SCCP endpoints that do not support TLS version 1.2, you need to configure TLS 1.0 for the endpoints to register to Unified Secure SRST 12.3 (Cisco IOS XE Fuji Release 16.9.1). This also means that endpoints which support 1.2 will also use the 1.0 suites.

For TLS 1.0 support on Cisco IOS XE Fuji Release 16.9.1 for SCCP endpoints, you need to specifically configure:

  • transport-tcp-tls v1.0 under call-manager-fallback configuration mode

For TLS 1.0 support on Cisco IOS XE Fuji Release 16.9.1 for pure SIP and mixed deployment scenarios, you need to specifically configure:

  • transport-tcp-tls v1.0 under sip-ua configuration mode

From Cisco IOS XE Cupertino 17.8.1a onwards, the transport-tcp-tls v1.2 command is enhanced to allow only SHA2 ciphers by using the additional "sha2" keyword.

Eksempler: The following example shows how to specify a TLS version for a secure SCCP phone using the transport-tcp-tls CLI command:

 Router(config)# call-manager-fallback Router(config-cm-fallback)# transport-tcp-tls ? v1.0 Enable TLS Version 1.0 v1.1 Enable TLS Version 1.1 v1.2 Enable TLS Version 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Allow SHA2 ciphers only Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2 <cr> <cr>

Kommando

Beskrivelse

transport (voice-register-pool)

Defines the default transport type supported by a new phone.

To configure a trustpoint, and associate it to a TLS profile, use the trustpoint command in voice class configuration mode. To delete the trustpoint, use the no form of this command.

trustpoint trustpoint-name

no trustpoint

trustpoint-name

trustpoint trustpoint-name —creates a trustpoint to store the devices certificate generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The truspoint is associated to a TLS profile through the voice class tls-profile tag command. The tag associates the trustpoint configuration to the crypto signaling command.

Eksempel: The following example shows how to create a voice class tls-profile and associate a trustpoint:

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate bidirectional Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Kommando

Beskrivelse

voice class tls-profile

Provides sub-options to configure the commands that are required for a TLS session.

crypto signaling

Identifies the trustpoint or the tls-profile tag that is used during the TLS handshake process.

To configure the time interval (in seconds) allowed before marking the UA as unavailable, use the up-interval command in voice class configuration mode. To disable the timer, use the no form on this comand.

up-interval up-interval

no up-interval up-interval

up-interval

Specifies the time interval in seconds indicating the active status of the UA. The range is 5-1200. The default value is 60.

Command Default: The default value is 60.

Command Mode: voice class configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: A generic heartbeat mechanism allows you to monitor the status of SIP servers or endpoints and provide the option of marking a dial peer as inactive (busyout) upon total heartbeat failure.

Eksempel: The following example shows how to configure up-interval timer in seconds before declaring a dial-peer is in inactive state:

 voice class sip-options-keepalive 200 description Keepalive webex_mTLS up-interval 5 transport tcp tls

To configure URLs to either the Session Initiation Protocol (SIP), SIP secure (SIPS), or telephone (TEL) format for your VoIP SIP calls, use the url command in SIP configuration mode voice class tenant configuration mode. To reset to the default, use the no form of this command.

url {sip | sips | system | tel [phone-context]

no url

sip

Generates URLs in SIP format for VoIP calls.

sips

Generates URLs in SIPS format for VoIP calls.

system

Specifies that the URLs use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

tel

Generates URLs in TEL format for VoIP calls.

phone-context

(Optional) Appends the phone-context parameter to the TEL URL.

Command Default: SIP URLs

Command Mode: SIP configuration (conf-serv-sip)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command affects only user-agent clients (UACs), because it causes the use of a SIP, SIPS, or TEL URL in the request line of outgoing SIP INVITE requests. SIP URLs indicate the originator, recipient, and destination of the SIP request; TEL URLs indicate voice call connections.

The voice-class sip url command takes precedence over the url command configured in SIP global configuration mode. However, if the voice-class sip url command is configured with the system keyword, the gateway uses what was globally configured with the url command.

Enter SIP configuration mode after entering voice-service VoIP configuration mode, as shown in the "Examples" section.

Eksempel: The following example generates URLs in SIP format:

 voice service voip sip url sip

The following example generates URLs in SIPS format:

 voice class tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai 

Kommando

Beskrivelse

sip

Enters SIP configuration mode from voice-service VoIP configuration mode.

voice class sip-url

Generates URLs in the SIP, SIPS, or TEL format.

To establish a username-based authentication system, use the username command in global configuration mode. To remove an established username-based authentication, use the no form of this command.

username name [privilege level] [secret {0 | 5 | password}]

no username name

name

Hostname, server name, user ID, or command name. The name argument can be only one word. Blank spaces and quotation marks are not allowed.

privilege level

(Optional) Sets the privilege level for the user. Område: 1 to 15.

secret

Specifies a secret for the user.

secret

For Challenge Handshake Authentication Protocol (CHAP) authentication: specifies the secret for the local router or the remote device. The secret is encrypted when it is stored on the local router. The secret can consist of any string of up to 11 ASCII characters. There is no limit to the number of username and password combinations that can be specified, allowing any number of remote devices to be authenticated.

0

Specifies that an unencrypted password or secret (depending on the configuration) follows.

5

Specifies that a hidden secret follows.

password

Password that a user enters.

Command Default: No username-based authentication system is established.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The username command provides username or password authentication, or both, for login purposes only.

Multiple username commands can be used to specify options for a single user.

Add a username entry for each remote system with which the local router communicates and from which it requires authentication. The remote device must have a username entry for the local router. This entry must have the same password as the local router’s entry for that remote device.

This command can be useful for defining usernames that get special treatment. For example, you can use this command to define an "info" username that does not require a password but connects the user to a general purpose information service.

The username command is required as part of the configuration for CHAP. Add a username entry for each remote system from which the local router requires authentication.

To enable the local router to respond to remote CHAP challenges, one username name entry must be the same as the hostname entry that has already been assigned to the other router.

  • To avoid the situation of a privilege level 1 user entering into a higher privilege level, configure a per-user privilege level other than 1 (for example, 0 or 2 through 15).

  • Per-user privilege levels override virtual terminal privilege levels.

Eksempler: In the following example, a privilege level 1 user is denied access to privilege levels higher than 1:

username user privilege 0 password 0 cisco username user2 privilege 2 password 0 cisco

The following example shows how to remove the username-based authentication for user2:

no username user2

Kommando

Beskrivelse

arap callback Enables an ARA client to request a callback from an ARA client.
callback forced-wait Forces the Cisco IOS software to wait before initiating a callback to a requesting client.
debug ppp negotiation Displays PPP packets sent during PPP startup, where PPP options are negotiated.
debug serial-interface Displays information about a serial connection failure.
debug serial-packet Displays more detailed serial interface debugging information than you can obtain using debug serial interface command.
ppp callback (DDR) Enables a dialer interface that is not a DTR interface to function either as a callback client that requests callback or as a callback server that accepts callback requests.
ppp callback (PPP client) Enables a PPP client to dial into an asynchronous interface and request a callback.
show users Displays information about the active lines on the router.

To enable voice activity detection (VAD) for calls using a specific dial peer, use the vad command in dial-peer configuration mode. To disable VAD, use the no form of this command.

vad [aggressive]

no vad [aggressive]

aggressive

Reduces noise threshold from -78 to -62 dBm. Available only when session protocol multicast is configured.

Command Default: VAD is enabled, Aggressive VAD is enabled in multicast dial peers

Command Mode: Konfiguration af opkalds-peer

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the vad (dial peer) command to enable voice activity detection. With VAD, voice data packets fall into three categories: speech, silence, and unknown. Speech and unknown packets are sent over the network; silence packets are discarded. The sound quality is slightly degraded with VAD, but the connection monopolizes much less bandwidth. If you use the no form of this command, VAD is disabled and voice data is continuously sent to the IP backbone. When configuring voice gateways to handle fax calls, VAD should be disabled at both ends of the IP network because it can interfere with the successful reception of fax traffic.

When the aggressive keyword is used, the VAD noise threshold is reduced from -78 to -62 dBm. Noise that falls below the -62 dBm threshold is considered to be silence and is not sent over the network. Additionally, unknown packets are considered to be silence and are discarded.

Eksempel: The following example enables VAD for a Voice over IP (VoIP) dial peer, starting from global configuration mode:

 dial-peer voice 200 voip vad

Kommando

Beskrivelse

comfort-noise

Generates background noise to fill silent gaps during calls if VAD is activated.

dial-peer voice

Enters dial-peer configuration mode, defines the type of dial peer, and defines the tag number associated with a dial peer.

vad (voice-port)

Enables VAD for the calls using a particular voice port.

To enter voice-class configuration mode and assign an identification tag number for a codec voice class, use the voice class codec command in global configuration mode. To delete a codec voice class, use the no form of this command.

voice class codec tag

no voice class codec tag

tag

Unique number that you assign to the voice class. Range is 1–10000. There is no default.

Command Default: No default behavior or values

Command Mode: Global configuration

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command only creates the voice class for codec selection preference and assigns an identification tag. Use the codecpreference command to specify the parameters of the voice class, and use the voice-classcodec dial-peer command to apply the voice class to a VoIP dial peer.

  • The voiceclasscodec command in global configuration mode is entered without a hyphen. The voice-classcodec command in dial-peer configuration mode is entered with a hyphen.

  • The gsmamr-nb codec command is not available in YANG configuration.

  • The transparent command is not available under voice class codec in YANG. However, you can configure codectransparent command directly under dial-peer.

Eksempler: The following example shows how to enter voice-class configuration mode and assign a voice class tag number starting from global configuration mode:

 voice class codec 10 

After you enter voice-class configuration mode for codecs, use the codecpreference command to specify the parameters of the voice class.

The following example creates preference list 99, which can be applied to any dial peer:

 voice class codec 99 codec preference 1 opus codec preference 1 g711alaw codec preference 2 g711ulaw bytes 80

Kommando

Beskrivelse

codec preference

Specifies a list of preferred codecs to use on a dial peer.

test voice port detector

Defines the order of preference in which network dial peers select codecs.

voice-class codec (dial peer)

Assigns a previously configured codec selection preference list to a dial peer.

To assign a previously configured codec selection preference list (codec voice class) to a VoIP dial peer, use the voice-class codec command in dial-peer configuration mode. To remove the codec preference assignment from the dial peer, use the no form of this command.

voice-class codec tag [offer-all]

no voice-class codec

[offer-all]

(Optional) Adds all the configured codecs from the voice class codec to the outgoing offer from the Cisco Unified Border Element (Cisco UBE).

tag

Unique number assigned to the voice class. The range is from 1 to 10000.

This tag number maps to the tag number created using the voice class codec command available in global configuration mode.

Command Default: Dial peers have no codec voice class assigned.

Command Mode: Dial-peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You can assign one voice class to each VoIP dial peer. If you assign another voice class to a dial peer, the last voice class assigned replaces the previous voice class.

The voice-class codec command in dial-peer configuration mode is entered with a hyphen. The voice class codec command in global configuration mode is entered without a hyphen.

Eksempel: The following example shows how to assign a previously configured codec voice class to a dial peer:

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Kommando

Beskrivelse

show dial-peer voice

Displays the configuration for all dial peers configured on the router.

test voice port detector

Defines the order of preference in which network dial peers select codecs.

voice class codec

Enters voice-class configuration mode and assigns an identification tag number for a codec voice class.

To create a dial-peer group for grouping multiple outbound dial peers, use the voice class dpg command in global configuration mode.

voice class dpg dial-peer-group-id

dial-peer-group-id

Assigns a tag for a particular dial-peer group. The range is 1-10000.

Command Default: Disabled by default.

Command Mode: Global configuration voice class (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: You can group up to 20 outbound (SIP or POTS) dial peers into a dial-peer group and configure this dial-peer group as the destination of an inbound dial peer. Once an incoming call is matched by an inbound dial peer with an active destination dial-peer group, dial peers from this group are used to route the incoming call. No other outbound dial-peer provisioning to select outbound dial peers is used.

A preference can be defined for each dial peer in a dial-peer group. This preference is used to decide the order of selection of dial peers from the group for the setup of an outgoing call.

You can also specify various dial-peer hunt mechanisms using the existing dial-peer hunt command. For more information, refer to Configuring Outbound Dial-Peer Group as an Inbound Dial-Peer Destination.

Eksempel: The following example shows how to configure voice class dpg:

 Router(config)#voice class dpg ? <1-10000> Voice class dialpeer group tag Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ? <1-1073741823> Voice dial-peer tag Router(config-class)#dial-peer 1 ? preference Preference order of this dialpeer in a group <cr> <cr> Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preference ? <0-10> Preference order Router(config-class)#dial-peer 1 preference 9 Router(config-class)# 

Kommando

Beskrivelse

dial-peer voice

To define a dial peer.

destination-pattern

To configure a destination pattern.

To create an E.164 pattern map that specifies multiple destination E.164 patterns in a dial peer, use the voice class e164-pattern map command in global configuration mode. To remove an E.164 pattern map from a dial peer, use the no form of this command.

voice class e164-pattern-map tag

no voice class e164-pattern-map

tag

A number assigned to a voice class E.164 pattern map. The range is from 1 to 10000.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Eksempel: The following example shows how to create an E.164 pattern map that specifies multiple destination E.164 patterns in a dial peer:

Device(config)# voice class e164-pattern-map 2543 

Kommando

Beskrivelse

show voice class e164-pattern-map

Displays the configuration of E.164 pattern maps.

voice class e164-pattern-map load

Loads a destination E.164 pattern map that is specified by a text file on a dial peer.

To enter voice-class configuration mode and configure server groups (groups of IPv4 and IPv6 addresses) which can be referenced from an outbound SIP dial peer, use the voiceclassserver-group command in global configuration mode. To delete a server group, use the no form of this command.

voice class server-group server-group-id

no voice class server-group server-group-id

server-group-id

Unique server group ID to identify the server group. You can configure up to five servers per server group.

Command Default: No server groups are created.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:Use the voiceclassserver-group command to group IPv4 and IPv6 addresses of servers and configure it as in an outbound SIP dial-peer. When you use the voiceclassserver-group command, the router enters voice-class configuration mode. You can then group the servers and associate them with a SIP outbound dial peer.

Eksempler: The following example shows how to enter voice-class configuration mode and assign server group id for a server group:

 Device> enable Device# configure terminal Device(config)# voice class server-group 2 

After configuring a voice class server-group, you can configure a server IP address along with an optional port number and preference, as part of this server group along with an optional port number and preference order. You can also configure description, hunt-scheme, and huntstop. You can use the shutdown command to make the server group inactive.

Device(config)# voice class server-group 2 Device(config-class)# ipv4 10.1.1.1 preference 1 Device(config-class)# ipv4 10.1.1.2 preference 2 Device(config-class)# ipv4 10.1.1.3 preference 3 Device(config-class)# description It has 3 entries Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 to 599 Device(config-class)# exit

Kommando

Beskrivelse

Beskriv

Provides a description for the server group.

hunt-scheme

Defines a hunt method for the order of selection of target server IP addresses (from the IP addresses configured for this server group) for the setting up of outgoing calls.

shutdown (Server Group)

To make the server group inactive.

show voice class server-group

Displays the configurations for all configured server groups or a specified server group.

To enable support for the dial-peer-based asserted ID header in incoming Session Initiation Protocol (SIP) requests or response messages, and to send asserted ID privacy information in outgoing SIP requests or response messages, use the voice-class sip asserted-id command in dial-peer configuration mode. To disable the support for the asserted ID header, use the no form of this command.

voice-class sip asserted-id {pai | ppi | system}

no voice-class sip asserted-id {pai | ppi | system}

pai

(Optional) Enables the P-Asserted-Identity (PAI) privacy header in incoming and outgoing SIP requests or response messages.

ppi

(Optional) Enables the P-Preferred-Identity (PPI) privacy header in incoming SIP requests and outgoing SIP requests or response messages.

system

(Optional) Uses global-level configuration settings to configure the dial peer.

Command Default: The privacy information is sent using the Remote-Party-ID (RPID) header or the FROM header.

Command Mode: Dial-peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If you choose the pai keyword or the ppi keyword for incoming messages, the gateway builds the PAI or the PPI header, respectively, into the common SIP stack, thereby sending the call data using the PAI or the PPI header. For outgoing messages, the privacy information is sent on the PAI or PPI header. The pai keyword or the ppi keyword has priority over the Remote-Party-ID (RPID) header, and removes the RPID/FROM header from the outbound message, even if the router is configured to use the RPID header at the global level.

Eksempel: The following example shows how to enable support for the PPI header:

 Device> enable Device# configure terminal Device(config)# dial peer voice 1 Device(conf-voi-serv)# voice-class sip asserted-id ppi 

Kommando

Beskrivelse

asserted-id

Enables support for the asserted ID header in incoming and outgoing SIP requests or response messages at the global level.

calling-info pstn-to-sip

Specifies calling information treatment for PSTN-to-SIP calls.

privatliv

Sets privacy in support of RFC 3323.

To bind the source address of a specific interface for a dial-peer on a Session Initiation Protocol (SIP) trunk, use the voice-classsipbind command in dial peer voice configuration mode. To disable bind at the dial-peer level or restore the bind to the global level, use the no form of this command.

voice-class sip bind {control | media | all} source-interface interface-id [ipv6-address ipv6-address]

no voice-class sip bind {control | media | all}

control

Binds Session Initiation Protocol (SIP) signaling packets.

medie

Binds only media packets.

all

Binds SIP signaling and media packets.

source interface interface-id

Specifies an interface as the source address of SIP packets.

ipv6-address ipv6-address

(Optional) Configures the IPv6 address of the interface.

Command Default: Bind is disabled.

Command Mode: Dial peer voice configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip bind command in dial peer voice configuration mode to bind the source address for signaling and media packets to the IP address of an interface on Cisco IOS voice gateway.

You can configure multiple IPv6 addresses for an interface and select one address using the ipv6-address keyword.

Eksempel: The following example shows how to configure SIP bind command:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# session protocol sipv2 Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 

To configure individual dial peers to override global settings on Cisco IOS voice gateways, Cisco Unified Border Element (Cisco UBE), or Cisco Unified Communications Manager Express (Cisco Unified CME) and substitute a Domain Name System (DNS) hostname or domain as the localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers in outgoing messages, use the voice-class sip localhost command in dial peer voice configuration mode. To disable substitution of a localhost name on a specific dial peer, use the no form of this command. To configure a specific dial peer to defer to global settings for localhost name substitution, use the default form of this command.

voice-class sip localhost dns: [hostname] domain [preferred]

no voice-class sip localhost dns: [hostname] domain [preferred]

default voice-class sip localhost dns: [hostname] domain [preferred]

dns: [hostname.]domain

Alphanumeric value representing the DNS domain (consisting of the domain name with or without a specific hostname) in place of the physical IP address that is used in the host portion of the From, Call-ID, and Remote-Party-ID headers in outgoing messages.

This value can be the hostname and the domain separated by a period (dns:hostname.domain) or just the domain name (dns:domain). In both case, the dns: delimiter must be included as the first four characters.

preferred

(Optional) Designates the specified DNS hostname as preferred.

Command Default: The dial peer uses the global configuration setting to determine whether a DNS localhost name is substituted in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

Command Mode: Dial peer voice configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the voice-classsiplocalhost command in dial peer voice configuration mode to override the global configuration on Cisco IOS voice gateways, Cisco UBEs, or Cisco Unified CME and configure a DNS localhost name to be used in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on a specific dial peer. When multiple registrars are configured for an individual dial peer you can then use the voice-classsiplocalhostpreferred command to specify which host is preferred for that dial peer.

To globally configure a localhost name on a Cisco IOS voice gateway, Cisco UBE, or Cisco Unified CME, use the localhost command in voice service SIP configuration mode. Use the novoice-classsiplocalhost command to remove localhost name configurations for the dial peer and to force the dial peer to use the physical IP address in the host portion of the From, Call-ID, and Remote-Party-ID headers regardless of the global configuration.

Eksempler: The following example shows how to configure dial peer 1 (overriding any global configuration) to substitute a domain (no hostname specified) as the preferred localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 

The following example shows how to configure dial peer 1 (overriding any global configuration) to substitute a specific hostname on a domain as the preferred localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 

The following example shows how to force dial peer 1 (overriding any global configuration) to use the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# no voice-class sip localhost 

Kommando

Beskrivelse

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

localhost

Configures global settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

registrator

Enables Cisco IOS SIP gateways to register E.164 numbers on behalf of FXS, EFXS, and SCCP phones with an external SIP proxy or SIP registrar.

To configure keepalive profile for monitoring connectivity between Cisco Unified Border Element VoIP dial-peers and SIP servers, use the voice class sip-options-keepalive command in dial peer configuration mode. To disable monitoring connectivity, use the no form of this command.

voice class sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

no voice class sip-options-keepalive

keepalive-group-profile-id

Specifies the keepalive group profile id.

up-interval seconds

Number of up-interval seconds allowed to pass before marking the UA as unavailable. The range is 5 to 1200. The default is 60.

down-interval seconds

Number of down-interval seconds allowed to pass before marking the UA as unavailable. The range is 5 to 1200. Standarden er 30.

retry retries

Number of retry attempts before marking the UA as unavailable. The range is 1 to 10. The default is 5 attempts.

Command Default: The dial-peer is active (UP).

Command Mode: Dial peer configuration mode (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip options-keepalive command to configure a out-of-dialog (OOD) Options Ping mechanism between any number of destinations. When monitored endpoint heartbeat responses fails, the configured dial-peer is busied out. If there is a alternate dial-peer configured for the same destination pattern, the call is failed over to the next preference dial peer or the on call is rejected with an error cause code.

The response to options ping will be considered unsuccessful and dial-peer will be busied out for following scenarios:

Tabel 1. Error Codes that busyout the endpoint

Fejlkode

Beskrivelse

503

service unavailable

505

sip version not supported

no response

request timeout

All other error codes, including 400 are considered a valid response and the dial peer is not busied out.

Eksempel: The following example shows a sample configuration keepalive with profile-id 100:

 voice class sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 retry 5 description Target New York exit

To associate the dial peer with the specified keepalive group profile, use the voice-class sip options-keepalive profile command in dial peer configuration mode.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Specifies the keepalive group profile id.

Command Default: The dial-peer is active (UP).

Command Mode: Dial peer configuration mode (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The dial peer is monitored by CUBE according to the parameters defined by options-keepalive profile.

Eksempel: The following example shows a sample configuration of an outbound SIP dial peer and association with a keepalive profile group:

 dial-peer voice 123 voip session protocol sipv2 ! voice-class sip options-keepalive profile 171 end

To configure the privacy header policy options at the dial-peer level, use the voice-classsipprivacy-policy command in dial peer voice configuration mode. To disable privacy-policy options, use the no form of this command.

voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}} [system]

no voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}}

passthru

Passes the privacy values from the received message to the next call leg.

send-always

Passes a privacy header with a value of None to the next call leg, if the received message does not contain privacy values but a privacy header is required.

strip

Strip the diversion or history-info headers received from the next call leg.

diversion

Strip the diversion header received from the next call leg.

history-info

Strip the history-info header received from the next call leg.

system

(Optional) Uses the global configuration settings to configure the dial peer.

Command Default: No privacy-policy settings are configured.

Command Mode: Dial peer voice configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: If a received message contains privacy values, use the voice-classsipprivacy-policypassthru command to ensure that the privacy values are passed from one call leg to the next. If a received message does not contain privacy values but the privacy header is required, use the voice-classsipprivacy-policysend-always command to set the privacy header to None and forward the message to the next call leg. You can configure the system to support both options at the same time.

The voice-class sip privacy-policy command takes precedence over the privacy-policy command in voice service voip sip configuration mode. However, if the voice-classsip privacy-policy command is used with the system keyword, the gateway uses the settings configured globally by the privacy-policy command.

Eksempler: The following example shows how to enable the pass-through privacy policy on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru 

The following example shows how to enable the pass-through, send-always, and strip policies on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always Router(config-dial-peer)# voice-class sip privacy-policy strip diversion Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 

The following example shows how to enable the send-always privacy policy on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy send-always 

The following example shows how to enable both the pass-through privacy policy and send-always privacy policies on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always 

Kommando

Beskrivelse

asserted-id

Sets the privacy level and enables either PAID or PPID privacy headers in outgoing SIP requests or response messages.

privacy-policy

Configures the privacy header policy options at the global configuration level.

To configure Session Initiation Protocol (SIP) profiles for a voice class, use the voice class sip-profiles command in global configuration mode. To disable the SIP profiles for a voice class, use the no form of this command.

voice class sip-profiles number

no voice class sip-profiles number

number

Numeric tag that specifies the voice class SIP profile. The range is from 1 to 10000.

Command Default: SIP profiles for a voice class are not configured.

Command Mode: Global configuration (config), Voice class tenant configuration (config-class)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:

Use the voice class sip-profiles to configure SIP profile (add, remove, copy, or modify) the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

The sip-profile tag can be applied in the dial-peer using voice-class sip profiles tag command.

The rule option [before] is not available in sip-profile YANG configuration.

voice class sip-profile <tag>

rule [before]

Eksempel: The following example shows how to specify SIP profile 2 for a voice class:

 Router> enable Router# configure terminal Router(config)# voice class sip-profiles 2 

Kommando

Beskrivelse

voice class codec

Assigns an identification tag number for a codec voice class.

To configure voice-class sip profiles for a dial-peer, use the voice-class sip profiles command in dial-peer configuration mode. To disable the profile, use the no form of this command.

voice-class sip profiles profile-id

no voice-class sip profiles profile-id

profile-id

Specifies the voice class SIP profile. The range is from 1 to 10000.

Command Default: SIP profiles for a voice class are not configured.

Command Mode: dial-peer configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip profiles command to configure SIP profile (in dial-peer) with rules to add, remove, copy, or modify the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

Eksempel: The following examples shows how to apply SIP profiles to one dial-peer only:

 Device (config)# dial-peer voice 10 voip Device (config-dial-peer)# voice-class sip profiles 30 Device (config-dial-peer)# end

To enable all Session Initiation Protocol (SIP) provisional responses (other than 100 Trying) to be sent reliably to the remote SIP endpoint, use the voice-class sip rel1xx command in dial-peer configuration mode. To reset to the default, use the no form of this command.

voice-class sip rel1xx {supported value | require value | system | disable}

no voice-class sip rel1xx

supported value

Supports reliable provisional responses. The value argument may have any value, as long as both the user-agent client (UAC) and user-agent server (UAS) configure it the same.

require value

Requires reliable provisional responses. The value argument may have any value, as long as both the UAC and UAS configure it the same.

system

Uses the value configured in voice service mode. This is the default.

deaktiver

Disables the use of reliable provisional responses.

Command Default: System

Command Mode: Konfiguration af opkalds-peer

Udgivelse

Modification

This command was introduced.

Usage Guidelines: There are two ways to configure reliable provisional responses:

  • Dial-peer mode. You can configure reliable provisional responses for the specific dial peer only by using the voice-class sip rel1xx command.

  • SIP mode. You can configure reliable provisional responses globally by using the rel1xx command.

The use of resource reservation with SIP requires that the reliable provisional feature for SIP be enabled either at the VoIP dial-peer level or globally on the router.

This command applies to the dial peer under which it is used or points to the global configuration for reliable provisional responses. If the command is used with the supported keyword, the SIP gateway uses the Supported header in outgoing SIP INVITE requests. If it is used with the require keyword, the gateway uses the Required header.

This command, in dial-peer configuration mode, takes precedence over the rel1xx command in global configuration mode with one exception: If this command is used with the system keyword, the gateway uses what was configured under the rel1xx command in global configuration mode.

Eksempel: The following example shows how to use this command on either an originating or a terminating SIP gateway:

  • On an originating gateway, all outgoing SIP INVITE requests matching this dial peer contain the Supported header where value is 100rel.

  • On a terminating gateway, all received SIP INVITE requests matching this dial peer support reliable provisional responses.

 Device(config)# dial-peer voice 102 voip Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 

Kommando

Beskrivelse

rel1xx

Provides provisional responses for calls on all VoIP calls.

To associate a dial-peer with a specific tenant configuration, use the voice-class sip tenant command in dial-peer configuration mode. To remove the association, use the no form of this command.

voice-class sip tenant tag

no voice-class sip tenant tag

tag

A number used to identify voice-class sip tenant. The range is from 1 to 10000.

Command Default: No default behavior or values.

Command Mode: Dial peer voice configuration (config-dial-peer)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip tenant tag command in dial-peer configuration mode to associate the dial-peer with a voice-class sip tenant tag. If the dial-peer is associated with a tenant, the configurations are applied in the following order of preference:

  1. Konfiguration af opkalds-peer

  2. Lejerkonfiguration

  3. Global configuration

If there are no tenants configured under dial-peer, then configurations are applied using the default behavior in the following order:

  1. Konfiguration af opkalds-peer

  2. Global configuration

Eksempel: The following example shows how to configure the voice-class sip tenant tag command in dial-peer configuration mode:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# voice-class sip tenant <tag> Device(config-dial-peer)# end 

To enter voice class configuration mode and assign an identification tag for srtp-crypto voice class, use the voice class srtp-crypto command in global configuration mode. To delete srtp-crypto voice class, use the no form of this command.

voice class srtp-crypto tag

no voice class srtp-crypto tag

tag

Unique number that you assign to the srtp-crypto voice class. Range is 1–10000. There is no default.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: This command only creates the voice class for srtp-crypto preference selection and assigns an identification tag. Use the crypto command under voice class srtp-crypto submode to select the ordered list of preferred cipher-suites.

Deleting srtp-crypto voice class using no voice class srtp-crypto tag command removes the srtp-crypto tag (same tag) if configured in global, tenant, and dial-peer configuration mode.

Eksempel:
 Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100

Kommando

Beskrivelse

srtp-crypto

Assigns a previously configured crypto-suite selection preference list globally or to a voice class tenant.

crypto

Specifies the preference for an SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To configure voice class, enter voice class stun-usage configuration mode, use the voice-class stun-usage command in global, dial-peer, ephone, ephone template, voice register pool, or voice register pool template configuration mode. To disable the voice class, use the no form of this command.

voice-class stun-usage tag

no voice-class stun-usage tag

tag

Unique identifier in the range 1 to 10000.

Command Default: The voice class is not defined.

Command Mode: Global configuration (config), Dial peer configuration (config-dial-peer), Ephone configuration (config-ephone), Ephone template configuration (config-ephone-template), Voice register pool configuration (config-register-pool), Voice register pool template configuration (config-register-pool)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: When the voice-class stun-usage command is removed, the same is removed automatically from the dial-peer, ephone, ephone template, voice register pool, or voice register pool template configurations.

Eksempel: The following example shows how to set the voice class stun-usage tag to 10000:

Router(config)# voice class stun-usage 10000 Router(config-ephone)# voice class stun-usage 10000 Router(config-voice-register-pool)# voice class stun-usage 10000

Kommando

Beskrivelse

stun usage firewall-traversal flowdata

Enables firewall traversal using STUN.

stun flowdata agent-id

Configures the agent ID.

To enter voice class tenant configuration mode and to allow tenants to configure their own global configurations for a specific voice class, use the voiceclasstenant command in global configuration mode. To disable the tenant configurations for a voice class, use the no form of this command.

voice class tenant tag

no voice class tenant tag

tag

A number used to identify voice class tenant. The range is from 1 to 10000. Der er ingen standardværdi.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: The voiceclasstenant command sets up a voice service class that allows tenants to configure their own sip-specific configurations.

Eksempel: The following example shows how to configure tenants for a voice class:

 Device(config)# voice class tenant 1 Device (config-class)# ? aaa – sip-ua AAA related configuration anat – Allow alternative network address types IPV4 and IPV6 asserted-id – Configure SIP-UA privacy identity settings …… …… Video – video related function Warn-header – SIP related config for SIP. SIP warning-header global config Device (config-voi-tenant)# end 

To create or modify a voice class for matching dial peers to a Session Initiation Protocol (SIP) or telephone (TEL) uniform resource identifier (URI), use the voiceclassuri command in global configuration mode. To remove the voice class, use the no form of this command.

voice class uri tag {sip | tel}

no voice class uri tag {sip | tel}

tag

Label that uniquely identifies the voice class. Can be up to 32 alphanumeric characters.

sip

Voice class for SIP URIs.

tel

Voice class for TEL URIs.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:

  • This command takes you to voice URI class configuration mode, where you configure the match characteristics for a URI. The commands that you enter in this mode define the set of rules by which the URI in a call is matched to a dial peer.

  • To reference this voice class for incoming calls, use the incominguri command in the inbound dial peer. To reference this voice class for outgoing calls, use the destinationuri command in the outbound dial peer.

  • Using the novoiceclassuri command removes the voice class from any dial peer where it is configured with the destinationuri or incoming uri commands.

Eksempler: The following example defines a voice class for SIP URIs:

 voice class uri r100 sip user-id abc123 host server1 phone context 408 

The following example defines a voice class for TEL URIs:

 voice class uri r101 tel phone number ^408 phone context 408

Kommando

Beskrivelse

debug voice uri

Displays debugging messages related to URI voice classes.

destination uri

Specifies the voice class used to match the dial peer to the destination URI for an outgoing call.

Vært

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

pattern

Matches a call based on the entire SIP or TEL URI.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

phone number

Matches a call based on the phone number field in a TEL URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

user-id

Matches a call based on the user-id field in the SIP URI.

To set the preference for selecting a voice class for Session Initiation Protocol (SIP) uniform resource identifiers (URIs), use the voice class uri sip preference command in global configuration mode. To reset to the default, use the no form of this command.

voice class uri sip preference {user-id host}

no voice class uri sip preference {user-id host}

user-id

User-id field is given preference.

Vært

Host field is given preference.

Command Default: Host field

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:

  • Use the voice class uri sip preference command to resolve ties when more than one voice class is matched for a SIP URI. The default is to match on the host field of the URI.

  • This command applies globally to all URI voice classes for SIP.

Eksempel: The following example defines the preference as the user-id for a SIP voice class:

voice class uri sip preference user-id

Kommando

Beskrivelse

debug voice uri

Displays debugging messages related to URI voice classes.

destination uri

Specifies the voice class used to match the dial peer to the destination URI for an outgoing call.

Vært

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

user-id

Matches a call based on the user-id field in the SIP URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

voice class uri

Creates or modifies a voice class for matching dial peers to a SIP or TEL URI.

To create a tag for identifying an emergency response location (ERL) for E911 services, use the voice emergency response location command in global configuration mode. To remove the ERL tag, use the no form of this command.

voice emergency response location tag

no voice emergency response location tag

tag

Unique number that identifies this ERL tag.

Command Default: No ERL tag is created.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this command to create an ERL that identifies an area where emergency teams can quickly locate a 911 caller. The ERL definition optionally includes which ELINs are associated with the ERL and which IP phones are located in the ERL. You can define two or fewer unique IP subnets and two or fewer ELINs. If you define one ELIN, this ELIN is always used for phones calling from this ERL. If you define two ELINs, the system alternates between using each ELIN. If you define zero ELINs and phones use this ERL, the outbound calls do not have their calling numbers translated. The PSAP sees the original calling numbers for these 911 calls. You can optionally add the civic address using the address command and an address description using the name command.

Eksempel: In the following example, all IP phones with the IP address of 10.X.X.X or 192.168.X.X are automatically associated with this ERL. If one of the phones dials 911, its extension is replaced with 408 555-0100 before it goes to the PSAP. The PSAP will see that the caller’s number is 408 555-0100. The civic address, 410 Main St, Tooly, CA, and a descriptive identifier, Bldg 3 are included.

 voice emergency response location 1 elin 1 4085550100 subnet 1 10.0.0.0 255.0.0.0 subnet 2 192.168.0.0 255.255.0.0 address 1,408,5550100,410,Main St.,Tooly,CA name Bldg 3

Kommando

Beskrivelse

adresse

Specifies a comma separated text entry (up to 250 characters) of an ERL’s civic address.

elin

Specifies a PSTN number that will replace the caller’s extension.

name

Specifies a string (up to 32-characters) used internally to identify or describe the emergency response location.

subnet

Defines which IP phones are part of this ERL.

To enter voice register global configuration mode in order to set global parameters for all supported Cisco SIP IP phones in a Cisco Unified CME or Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) environment, use the voice register global command in global configuration mode. To automatically remove the existing DNs, pools, and global dialplan patterns, use the no form of this command.

voice register global

no voice register global

Command Default: This command has no arguments or keywords. There are no system-level parameters configured for SIP IP phones.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:

Cisco Unified CME

Use this command to set provisioning parameters for all supported SIP phones in a Cisco Unified CME system.

Cisco Unified SIP SRST

Use this command to set provisioning parameters for multiple pools; that is, all supported Cisco SIP IP phones in a SIP SRST environment.

Cisco Unified CME 8.1 enhances the no form of voice register global command. The no voice register global command clears global configuration along with pools and DN configuration and also removes the configurations for voice register template, voice register dialplan, and voice register session-server. A confirmation is sought before the cleanup is made.

In Cisco Unified SRST 8.1 and later versions, the no voice register global command removes pools and DNs along with the global configuration.

Eksempler: The following is a partial sample output from the show voice register global command. All of the parameters listed were set under voice register global configuration mode

Router# show voice register global CONFIG [Version=4.0(0)] ======================== Version 4.0(0) Mode is cme Max-pool is 48 Max-dn is 48 Source-address is 10.0.2.4 port 5060 Load 7960-40 is P0S3-07-4-07 Time-format is 12 Date-format is M/D/Y Time-zone is 5 Hold-alert is disabled Mwi stutter is disabled Mwi registration for full E.164 is disabled Dst auto adjust is enabled start at Apr week 1 day Sun time 02:00 stop at Oct week 8 day Sun time 02:00

The following is a sample output from no voice register global command:

Router(config)# no voice register global This will remove all the existing DNs, Pools, Templates, Dialplan-Patterns, Dialplans and Feature Servers on the system. Are you sure you want to proceed? Yes/No? [no]:

Kommando

Beskrivelse

allow connections sip to sip

Allows connections between SIP endpoints in a Cisco multiservice IP-to-IP gateway.

application (voice register global)

Selects the session-level application for all dial peers associated with SIP phones.

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified system.

To enter voice register pool configuration mode and create a pool configuration for a SIP IP phone in Cisco Unified CME or for a set of SIP phones in Cisco Unified SIP SRST, use the voice register pool command in global configuration mode. To remove the pool configuration, use the no form of this command.

voice register pool pool-tag

no voice register pool pool-tag

pool-tag

Unique number assigned to the pool. Range is 1 to 100.

For Cisco Unified CME systems, the upper limit for this argument is defined by the max-pool command.

Command Default: There is no pool configured.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use this command to set phone-specific parameters for SIP phones in a Cisco Unified CME system. Before using this command, enable the mode cme command and set the maximum number of SIP phones supported in your system by using the max-pool command.

Cisco Unified SIP SRST

Use this command to enable user control on which registrations are to be accepted or rejected by a SIP SRST device. The voice register pool command mode can be used for specialized functions and to restrict registrations on the basis of MAC, IP subnet, and number range parameters.

Eksempler:The following example shows how to enter voice register pool configuration mode and forward calls to extension 9999 when extension 2001 is busy:

Router(config)# voice register pool 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# number 1 2001 Router(config-register-pool)# call-forward busy 9999 mailbox 1234

The following partial sample output from the show running-config command shows that several voice register pool commands are configured within voice register pool 3:

 voice register pool 3 id network 10.2.161.0 mask 255.255.255.0 number 1 95... preference 1 cor outgoing call95 1 95011 max registrations 5 voice-class codec 1

Kommando

Beskrivelse

max-pool (voice register global)

Sets the maximum number of SIP phones that are supported by a Cisco Unified CME system.

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified CME system.

number (voice register global)

Configures a valid number for a SIP phone.

type (voice register global)

Defines a Cisco IP phone type.

To start on-demad synchronisation of Webex Calling users calling information with Webex Calling cloud, use the voice register webex-sgw sync command in privileged execution mode.

voice register pool webex-sgw sync {start | done}

start

Indicate start of data synchronization in webex-sgw mode.

udført

Notifies that the data synchronization is done with Webex Calling.

Command Default: No default behavior or values

Command Mode: Privileged EXEC (#)

Udgivelse

Modification

This command was introduced.

Usage Guidelines:When administrator executes voiceregisterwebex-sgw sync command, IOS-XE indicates the Webex connector to start synchronization of the Webex Calling users calling information with Webex Calling. Once the synchronization completes, Webex connector then indicates to IOS-XE through NETCONF notification voiceregisterwebex-sgw sync done.

The connector code executes the sync done operation through NETCONF. Ensure not to execute the done command as it is an internal operation.

Eksempel:

Router# voice register webex-sgw sync done 

Kommando

Beskrivelse

voice register global

Enters voice register global configuration mode in order to set global parameters for all supported Cisco SIP phones in a Cisco Unified Communications Manager Express or Cisco Unified SIP SRST environment.

To enter voice-service configuration mode and to specify a voice-encapsulation type, use the voice service command in global configuration mode.

voice service voip

voip

Voice over IP (VoIP) encapsulation.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Voice-service configuration mode is used for packet telephony service commands that affect the gateway globally.

Eksempel: The following example shows how to turn on the Local Gateway application:

 configure terminal voice service voip ip address trusted list ipv4 x.x.x.x y.y.y.y exit allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full end

To define a translation profile for voice calls, use the voicetranslation-profile command in global configuration mode. To delete the translation profile, use the no form of this command.

voice translation-profile name

no voice translation-profile name

name

Name of the translation profile. Maximum length of the voice translation profile name is 31 alphanumeric characters.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: After translation rules are defined, they are grouped into profiles. The profiles collect a set of rules that, taken together, translate the called, calling, and redirected numbers in specific ways. Up to 1000 profiles can be defined. Each profile must have a unique name.

These profiles are referenced by trunk groups, dial peers, source IP groups, voice ports, and interfaces for handling call translations.

Eksempel: The following example initiates translation profile "westcoast" for voice calls. The profile uses translation rules 1, 2, and 3 for various types of calls.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate calling 2 Device(cfg-translation-profile)# translate called 1 Device(cfg-translation-profile)# translate redirect-called 3 

Kommando

Beskrivelse

rule (voice translation-rule)

Defines call translation criteria.

show voice translation-profile

Displays one or more translation profiles.

translate (translation profiles)

Associates a translation rule with a voice translation profile.

To define a translation rule for voice calls, use the voicetranslation-rule command in global configuration mode. To delete the translation rule, use the no form of this command.

voice translation-rule number

no voice translation-rule number

nummer

Number that identifies the translation rule. Range is from 1 to 2147483647.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Udgivelse

Modification

This command was introduced.

Usage Guidelines: Use the voice translation-rule command to create the definition of a translation rule. Each definition includes up to 15 rules that include SED-like expressions for processing the call translation. A maximum of 128 translation rules are supported.

These translation rules are grouped into profiles that are referenced by trunk groups, dial peers, source IP groups, voice ports, and interfaces.

Eksempel: The following example initiates translation rule 150, which includes two rules:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

Kommando

Beskrivelse

rule (voice translation-rule)

Defines the matching, replacement, and rejection patterns for a translation rule.

show voice translation-rule

Displays the configuration of a translation rule.

Var denne artikel nyttig?