Saatat huomata, että joidenkin artikkelien sisältö näkyy epäjohdonmukaisesti. Pahoittelemme sivuston päivityksestä aiheutuvaa vaivaa.
cross icon
Tässä artikkelissa
Komennot A-C
Komennot D-I
Komennot K-R
Komennot S
Komennot T-Z

Webexin hallitun yhdyskäytävän komento-opas

list-menuTässä artikkelissa
list-menuOnko sinulla palautetta?

Tässä artikkelissa on luettelo komennoista Ciscon hallitun yhdyskäytävän määrittämiseksi.

Komennot A-C

Voit ottaa käyttöön todennus-, valtuutus- ja kirjanpitomallin (AAA) käyttämällä aaa uusi malli komento globaalissa määritystilassa. Voit poistaa AAA-käytönvalvontamallin käytöstä käyttämällä ei tämän komennon muodossa.

aaa uusi malli

ei aaa uusi malli

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: AAA ei ole käytössä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento ottaa käyttöön AAA-kulunvalvontajärjestelmän.

Esimerkki: Seuraava kokoonpano alustaa AAA:n:

Device(config)# aaa new-model
Aiheeseen liittyvät komennotKuvaukset
aaa kirjanpito

Mahdollistaa AAA-kirjanpidon pyydetyistä palveluista laskutus- tai turvallisuustarkoituksiin.

aaa todennus arap

Ottaa käyttöön AAA-todennusmenetelmän ARAP:lle käyttämällä TACACS+:aa.

aaa todennus käytössä oletusarvoisesti

Ottaa käyttöön AAA-todennuksen sen määrittämiseksi, voiko käyttäjä käyttää etuoikeutettua komentotasoa.

aaa todennuskirjautuminen

Asettaa AAA-todennuksen sisäänkirjautumisen yhteydessä.

aaa todennus ppp

Määrittää yhden tai useamman AAA-todennusmenetelmän käytettäväksi sarjaliitännöissä, joissa käytetään PPP:tä.

aaa valtuutus

Asettaa parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon.

Voit määrittää todennus-, valtuutus- ja kirjanpitotodennuksen (AAA) kirjautumisen yhteydessä käyttämällä aaa todennuskirjautuminen komento globaalissa määritystilassa. Voit poistaa AAA-todennuksen käytöstä käyttämällä ei tämän komennon muodossa.

aaa todennuskirjautuminen {oletuksena | listanimi } menetelmä 1 [menetelmä 2...]

ei aaa todennuskirjautuminen {oletuksena | listanimi } menetelmä 1 [menetelmä 2...]

oletuksena

Käyttää luetteloituja todennusmenetelmiä, jotka seuraavat tätä avainsanaa oletusarvoisena menetelmäluettelona, kun käyttäjä kirjautuu sisään.

listanimi

Merkkijono, jota käytetään nimeämään käyttäjän kirjautuessa käyttöön aktivoitujen todennusmenetelmien luettelo. Katso lisätietoja kohdasta "Käyttöohjeet".

menetelmä 1 [menetelmä2.…]

Luettelo menetelmistä, joita todennusalgoritmi yrittää annetussa järjestyksessä. Sinun on syötettävä vähintään yksi menetelmä; voit syöttää enintään neljä tapaa. Menetelmän avainsanat on kuvattu alla olevassa taulukossa.

Komennon oletusarvo: AAA-todennus sisäänkirjautumisen yhteydessä on poistettu käytöstä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos oletuksena avainsanaa ei ole asetettu, vain paikallinen käyttäjätietokanta tarkistetaan. Tällä on sama vaikutus kuin seuraavalla komennolla:

aaa authentication login default local

 

Konsolissa sisäänkirjautuminen onnistuu ilman todennustarkistuksia, jos oletuksena avainsanaa ei ole asetettu.

Oletus- ja valinnaiset luettelonimet, jotka luot -sovelluksella aaa todennuskirjautuminen -komentoa käytetään kirjautumisen todennus komento.

Luo luettelo kirjoittamalla aaa todennuskirjautuminen list-name-menetelmäkomento tietylle protokollalle. Listan nimi -argumentti on merkkijono, jota käytetään nimeämään käyttäjän kirjautuessa käyttöön aktivoitujen todennusmenetelmien luettelo. Metodiargumentti identifioi luettelon menetelmistä, joita todennusalgoritmi yrittää tietyssä järjestyksessä. "Todennusmenetelmät, joita ei voida käyttää argumentille list-name" -osiossa luetellaan todennusmenetelmät, joita ei voida käyttää argumentille list-name, ja alla olevassa taulukossa kuvataan menetelmän avainsanat.

Voit luoda oletusluettelon, jota käytetään, jos riville ei ole määritetty luetteloa, käyttämällä kirjautumisen todennus komento oletusargumentilla ja menetelmät, joita haluat käyttää oletustilanteissa.

Salasanaa pyydetään vain kerran käyttäjän tunnistetietojen todentamiseksi, ja jos yhteysongelmista aiheutuu virheitä, useita uudelleenyrityksiä on mahdollista käyttää lisätodennusmenetelmillä. Vaihto seuraavaan todennusmenetelmään tapahtuu kuitenkin vain, jos edellinen menetelmä palauttaa virheen, ei jos se epäonnistuu. Määritä, että todennus onnistuu, vaikka kaikki menetelmät palauttaisivat virheen ei mitään viimeisenä menetelmänä komentorivillä.

Jos todennusta ei ole erikseen asetettu linjalle, oletusarvoisesti käyttö estetään eikä todennusta suoriteta. Käytä lisää system:running-config komento näyttää tällä hetkellä määritettyjen todennusmenetelmien luettelot.

Todennusmenetelmät, joita ei voida käyttää argumentille listan nimi

Todennusmenetelmät, joita ei voi käyttää argumentille list-name, ovat seuraavat:

  • auth-vieras

  • ota käyttöön

  • vieras

  • jos-todennettu

  • tarvittaessa

  • krb5

  • krb-instanssi

  • krb-telnet

  • linja

  • paikallinen

  • ei mitään

  • säde

  • rcmd

  • tacacs

  • tacacsplus


 

Alla olevassa taulukossa ryhmän säde, ryhmä tacacs +, ryhmä ldap ja ryhmän ryhmän nimi viittaavat joukkoon aiemmin määritettyjä RADIUS- tai TACACS+ -palvelimia. Käytä radius-server host- ja tacacs-server host -komentoja isäntäpalvelimien määrittämiseen. Käytä aaa ryhmäpalvelimen sädettä, aaa ryhmäpalvelin ldap ja aaa group server tacacs+ komentoja luodaksesi nimetyn palvelinryhmän.

Alla olevassa taulukossa kuvataan menetelmän avainsanat.

avainsana

Kuvaus

kätkö ryhmän nimi

Käyttää välimuistipalvelinryhmää todentamiseen.

ota käyttöön

Käyttää todentamiseen käyttöönoton salasanaa. Tätä avainsanaa ei voi käyttää.

ryhmä ryhmän nimi

Käyttää RADIUS- tai TACACS+-palvelimien osajoukkoa todentamiseen, kuten on määrittänyt aaa ryhmäpalvelimen säde tai aaa ryhmäpalvelin tacacs+ komento.

ryhmä ldap

Käyttää todentamiseen luetteloa kaikista Lightweight Directory Access Protocol (LDAP) -palvelimista.

ryhmä säde

Käyttää kaikkien RADIUS-palvelimien luetteloa todentamiseen.

ryhmä tacacs+

Käyttää kaikkien TACACS+ -palvelimien luetteloa todentamiseen.

krb5

Käyttää Kerberos 5:tä todentamiseen.

krb5-telnet

Käyttää Kerberos 5 Telnet -todennusprotokollaa, kun Telnet muodostaa yhteyden reitittimeen.

linja

Käyttää linjan salasanaa todentamiseen.

paikallinen

Käyttää paikallista käyttäjätunnustietokantaa todentamiseen.

paikallinen tapaus

Käyttää kirjainkoolla välittävää paikallista käyttäjänimen todennusta.

ei mitään

Ei käytä todennusta.

passwd-expiry

Ottaa käyttöön salasanan vanhentamisen paikallisessa todennusluettelossa.


 

The radius-palvelin vsa lähetystodennus komento vaaditaan tekemiseen passwd-expiry avainsanatyötä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan AAA-todennusluettelo nimeltä MIS-access. Tämä todennus yrittää ensin ottaa yhteyttä TACACS+ -palvelimeen. Jos palvelinta ei löydy, TACACS+ palauttaa virheilmoituksen ja AAA yrittää käyttää käyttöönottosalasanaa. Jos tämäkin yritys palauttaa virheilmoituksen (koska palvelimelle ei ole määritetty käyttöönottosalasanaa), käyttäjä saa pääsyn ilman todennusta.

aaa authentication login MIS-access group tacacs+ enable none

Seuraava esimerkki näyttää kuinka luodaan sama luettelo, mutta se asettaa sen oletusluetteloksi, jota käytetään kaikissa kirjautumistodennuksissa, jos muuta luetteloa ei ole määritetty:

aaa authentication login default group tacacs+ enable none

Seuraava esimerkki näyttää kuinka todennus asetetaan sisäänkirjautumisen yhteydessä käyttämään Kerberos 5 Telnet -todennusprotokollaa, kun Telnetiä käytetään yhteyden muodostamiseen reitittimeen:

aaa authentication login default krb5

Seuraava esimerkki näyttää kuinka salasanan vanheneminen määritetään käyttämällä AAA:ta kryptoasiakkaan kanssa:

aaa authentication login userauthen passwd-expiry group radius

Aiheeseen liittyvät komennot

Kuvaus

aaa uusi malli

Ottaa käyttöön AAA-käytönvalvontamallin.

kirjautumisen todennus

Ottaa käyttöön AAA-todennuksen kirjautumisissa.

Aseta parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon, käyttämällä aaa valtuutus komento globaalissa määritystilassa. Voit poistaa parametrit käyttämällä ei tämän komennon muodossa.

aaa valtuutus { auth-välityspalvelin | kätkö | komentojataso | config-komennot | kokoonpano | konsoli | exec | ipmobile | monilähetys | verkkoon | politiikka-jos | ennakkoon maksettu | säde-välityspalvelin | käänteinen pääsy | tilaajapalvelu | sapluuna} {oletuksena | listanimi } [menetelmä 1 [menetelmä 2... ]]

ei aaa valtuutus { auth-välityspalvelin | kätkö | komentojataso | config-komennot | kokoonpano | konsoli | exec | ipmobile | monilähetys | verkkoon | politiikka-jos | ennakkoon maksettu | säde-välityspalvelin | käänteinen pääsy | tilaajapalvelu | sapluuna} {oletuksena | listanimi } [menetelmä 1 [menetelmä 2... ]]

auth-välityspalvelin

Suorittaa valtuutuksen todennusvälityspalvelimelle.

kätkö

Määrittää todennus-, valtuutus- ja kirjanpitopalvelimen (AAA).

komentoja

Suorittaa valtuutuksen kaikille komennoille määritetyllä käyttöoikeustasolla.

taso

Tietty komentotaso, joka tulee valtuuttaa. Kelvolliset merkinnät ovat 0-15.

config-komennot

Suorittaa valtuutuksen määrittääkseen, ovatko konfigurointitilassa syötetyt komennot valtuutettuja.

kokoonpano

Lataa kokoonpanon AAA-palvelimelta.

konsoli

Ottaa käyttöön konsolin valtuutuksen AAA-palvelimelle.

exec

Suorittaa valtuutuksen määrittääkseen, saako käyttäjä suorittaa EXEC-kuoren. Tämä toiminto palauttaa käyttäjäprofiilitiedot, kuten automaattiset komentotiedot.

ipmobile

Suorittaa mobiili-IP-palvelujen valtuutuksen.

monilähetys

Lataa monilähetyskokoonpanon AAA-palvelimelta.

verkkoon

Suorittaa valtuutuksen kaikille verkkoon liittyville palvelupyynnöille, mukaan lukien SLIP (Serial Line Internet Protocol), PPP, PPP-verkkohallintaohjelmat (NCP) ja AppleTalk Remote Access (ARA).

politiikka-jos

Suorittaa halkaisijakäytäntöliittymäsovelluksen valtuutuksen.

ennakkoon maksettu

Suorittaa valtuutuksen halkaisijan ennakkoon maksetuille palveluille.

säde-välityspalvelin

Suorittaa valtuutuksen välityspalvelimelle.

käänteinen pääsy

Suorittaa valtuutuksen käänteisille pääsyyhteyksille, kuten käänteisille Telnetille.

tilaajapalvelu

Suorittaa valtuutuksen iEdge-tilaajapalveluille, kuten virtuaaliselle yksityiselle puhelinverkkoyhteydelle (VPDN).

sapluuna

Ottaa käyttöön mallin valtuutuksen AAA-palvelimelle.

oletuksena

Käyttää luetteloituja valtuutusmenetelmiä, jotka seuraavat tätä avainsanaa, oletusarvoisena luettelona valtuutusmenetelmistä.

listanimi

Merkkijono, jota käytetään valtuutusmenetelmien luettelon nimeämiseen.

menetelmä1 [method2... ]

(Valinnainen) Tunnistaa valtuutusmenetelmän tai useita valtuutusmenetelmiä, joita käytetään valtuutukseen. Menetelmä voi olla mikä tahansa alla olevassa taulukossa luetelluista avainsanoista.

Komennon oletusarvo: Valtuutus on poistettu käytöstä kaikille toimille (vastaa metodiavainsanaa ei mitään ).

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä aaa Authorization -komentoa valtuutuksen ottamiseen käyttöön ja nimettyjen menetelmäluetteloiden luomiseen, jotka määrittelevät valtuutusmenetelmät, joita voidaan käyttää, kun käyttäjä käyttää määritettyä toimintoa. Valtuutuksen menetelmäluettelot määrittelevät tavat, joilla valtuutus suoritetaan, ja järjestys, jossa nämä menetelmät suoritetaan. Menetelmäluettelo on nimetty luettelo, joka kuvaa valtuutusmenetelmät (kuten RADIUS tai TACACS+), joita on käytettävä peräkkäin. Menetelmäluetteloiden avulla voit määrittää yhden tai useamman suojausprotokollan käytettäväksi valtuutuksessa, mikä varmistaa varmuuskopiojärjestelmän siltä varalta, että alkuperäinen menetelmä epäonnistuu. Cisco IOS -ohjelmisto käyttää ensimmäistä luettelossa olevaa menetelmää valtuuttamaan käyttäjät tiettyihin verkkopalveluihin. Jos tämä menetelmä ei vastaa, Cisco IOS -ohjelmisto valitsee seuraavan menetelmän luettelosta. Tätä prosessia jatketaan, kunnes yhteys lueteltuun valtuutusmenetelmään on onnistunut tai kunnes kaikki määritetyt menetelmät on käytetty loppuun.


 

Cisco IOS -ohjelmisto yrittää valtuutusta seuraavalla luettelossa olevalla menetelmällä vain, jos edellisestä menetelmästä ei saada vastausta. Jos valtuutus epäonnistuu jossain vaiheessa tätä sykliä – mikä tarkoittaa, että suojauspalvelin tai paikallinen käyttäjätunnustietokanta vastaa estämällä käyttäjäpalvelut – valtuutusprosessi pysähtyy eikä muita valtuutusmenetelmiä yritetä.

Jos aaa-valtuutuskomento tietylle valtuutustyypille annetaan ilman määritettyä nimettyä menetelmäluetteloa, oletusmenetelmäluetteloa sovelletaan automaattisesti kaikkiin liitäntöihin tai linjoihin (jos tämä valtuutustyyppi koskee) paitsi niihin, joilla on nimenomaisesti määritetty nimetty menetelmäluettelo. (Määritetty menetelmäluettelo ohittaa oletusmenetelmäluettelon.) Jos oletusmenetelmäluetteloa ei ole määritetty, valtuutusta ei tehdä. Oletusvaltuutusmenetelmien luetteloa on käytettävä lähtevän liikenteen valtuutuksen suorittamiseen, kuten IP-varantojen latauksen valtuuttaminen RADIUS-palvelimelta.

Käytä aaa Authorization -komentoa luettelon luomiseen syöttämällä arvot listan nimi ja metodiargumentit, jossa listan nimi on mikä tahansa tämän luettelon nimeämiseen käytetty merkkijono (lukuun ottamatta kaikkia menetelmien nimiä) ja metodi identifioi valtuutusmenetelmien luettelon. kokeiltu annetussa järjestyksessä.

Aaa-valtuutuskomento tukee 13 erillistä menetelmäluetteloa. Esimerkiksi:

aaa valtuutusmäärityksen metodilista1 ryhmän säde

aaa valtuutusmäärityksen methodlist2 ryhmän säde

...

aaa valtuutuksen määritysmenetelmälist13 ryhmän säde


 

Alla olevassa taulukossa ryhmän ryhmän nimi, ryhmän ldap, group radius ja group tacacs + -menetelmät viittaavat joukkoon aiemmin määritettyjä RADIUS- tai TACACS+ -palvelimia. Käytä radius-server host- ja tacacs-server host -komentoja isäntäpalvelimien määrittämiseen. Käytä aaa group server radius , aaa group server ldap ja aaa group server tacacs+ komentoja luodaksesi nimetyn palvelinryhmän.

Cisco IOS -ohjelmisto tukee seuraavia valtuutusmenetelmiä:

  • Välimuistipalvelinryhmät -- Reititin kuulee välimuistipalvelinryhmiään antaakseen käyttäjille tietyt oikeudet.

  • If-Authenticated --Käyttäjällä on oikeus käyttää pyydettyä toimintoa edellyttäen, että käyttäjä on todennettu onnistuneesti.

  • Paikallinen -- Reititin tai pääsypalvelin tarkastelee paikallista tietokantaansa käyttäjänimi-komennon mukaisesti valtuuttaakseen käyttäjille tiettyjä oikeuksia. Vain rajoitettua joukkoa toimintoja voidaan ohjata paikallisen tietokannan kautta.

  • Ei mitään -- Verkkoyhteyspalvelin ei pyydä valtuutustietoja; valtuutusta ei suoriteta tämän linjan tai rajapinnan kautta.

  • RADIUS -- Verkkoyhteyspalvelin pyytää valtuutustietoja RADIUS-suojauspalvelinryhmältä. RADIUS-valtuutus määrittää käyttäjille tietyt oikeudet yhdistämällä attribuutteja, jotka on tallennettu RADIUS-palvelimen tietokantaan, asianmukaiseen käyttäjään.

  • TACACS+ -- Verkkoyhteyspalvelin vaihtaa valtuutustietoja TACACS+ -tietoturvadaemonin kanssa. TACACS+-valtuutus määrittää käyttäjille erityisiä oikeuksia yhdistämällä attribuutti-arvo (AV) -parit, jotka on tallennettu TACACS+ -turvapalvelimen tietokantaan, sopivaan käyttäjään.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritellään verkon valtuutusmenetelmäluettelo nimeltä mygroup, joka määrittää, että RADIUS-valtuutusta käytetään sarjalinjoilla PPP:tä käyttävillä linjoilla. Jos RADIUS-palvelin ei vastaa, paikallisen verkon valtuutus suoritetaan.

aaa authorization network mygroup group radius local 

Aiheeseen liittyvät komennot

Kuvaus

aaa kirjanpito

Mahdollistaa AAA-kirjanpidon pyydetyistä palveluista laskutus- tai turvallisuustarkoituksiin.

aaa ryhmäpalvelimen säde

Ryhmittelee eri RADIUS-palvelinisännät erillisiksi luetteloiksi ja erillisiksi menetelmiksi.

aaa ryhmäpalvelin tacacs+

Ryhmittelee eri TACACS+ -palvelinisännät erillisiksi luetteloiksi ja erillisiksi menetelmiksi.

aaa uusi malli

Ottaa käyttöön AAA-käytönvalvontamallin.

radius-palvelin isäntä

Määrittää RADIUS-palvelinisännän.

tacacs-palvelinisäntä

Määrittää TACACS+-isännän.

käyttäjätunnus

Perustaa käyttäjätunnukseen perustuvan todennusjärjestelmän.

Jos haluat sallia yhteydet tietyntyyppisten päätepisteiden välillä VoIP-verkossa, käytä salli-yhteydet komento äänipalvelun määritystilassa. Jos haluat kieltäytyä tietyntyyppisistä yhteyksistä, käytä ei tämän komennon muodossa.

salli-yhteydet alkaen-tyypistä to kirjoittaa

ei salli-yhteydet alkaen-tyypistä to kirjoittaa

alkaen-tyypistä

Alkuperäinen päätepistetyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • siemailla — SIP (Session Interface Protocol).

to

Osoittaa, että seuraava argumentti on yhteyden kohde.

kirjoittaa

Päätepisteen tyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • siemailla — SIP (Session Interface Protocol).

Komennon oletusarvo: SIP-SIP-yhteydet on oletuksena poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään sallimaan yhteydet tietyntyyppisten päätepisteiden välillä Ciscon monipalvelu IP-to-IP-yhdyskäytävässä. Komento on oletusarvoisesti käytössä, eikä sitä voi muuttaa.

Esimerkki: Seuraava esimerkki määrittää, että SIP-päätepisteiden väliset yhteydet ovat sallittuja:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komento

Kuvaus

ääni palvelua

Siirtyy puhepalvelun määritystilaan.

Jos haluat sallia '#':n lisäämisen mihin tahansa paikkaan äänirekisterissä dn, käytä salli-hash-in-dn komento äänirekisterin globaalissa tilassa. Voit poistaa tämän käytöstä käyttämällä ei tämän komennon muodossa.

salli-hash-in-dn

ei salli-hash-in-dn

salli-hash-in-dn

Salli hashin lisääminen kaikkiin paikkoihin äänirekisterissä dn.

Komennon oletusarvo: Komento on oletuksena pois käytöstä.

Komentotila: äänirekisterin globaali määritys (config-register-global)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän komennon käyttöönottoa äänirekisterissä dn tuetut merkit olivat 0-9, + ja *. Uusi komento on käytössä aina, kun käyttäjä vaatii #:n lisäämistä äänirekisteriin dn. Komento on oletuksena pois käytöstä. Voit määrittää tämän komennon vain Cisco Unified SRST- ja Cisco Unified E-SRST -tiloissa. Merkki # voidaan lisätä mihin tahansa paikkaan äänirekisterissä dn. Kun tämä komento on käytössä, käyttäjien on vaihdettava oletusarvoinen lopetusmerkki (#) toiseksi kelvolliseksi merkiksi käyttämällä soitto-peer terminaattori komento konfigurointitilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka komento otetaan käyttöön tilassa E-SRST, SRST ja kuinka oletuspäätettä muutetaan:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komento

Kuvaus

soitto-peer terminaattori

Konfiguroi merkin, jota käytetään vaihtuvapituisten valittujen numeroiden päätteenä.

Siirry redundanssisovelluksen määritystilaan käyttämällä sovelluksen redundanssi komento redundanssin määritystilassa.

sovellus redundanssi

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Redundanssimääritys (config-red)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä sovelluksen redundanssi komento sovelluksen redundanssin määrittämiseksi korkeaa käytettävyyttä varten.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä redundanssisovelluksen määritystilaan:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komento

Kuvaus

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

Voit määrittää sovelluksen oletusyhdyskäytävän käyttämällä app-default-gateway komento sovelluksen isännöinnin määritystilassa. Voit poistaa oletusyhdyskäytävän käyttämällä ei tämän komennon muodossa.

app-default-gateway [IP-osoite vieraskäyttöliittymä verkkoliittymän numero]

ei app-default-gateway [IP-osoite vieraskäyttöliittymä verkkoliittymän numero]

vieraskäyttöliittymä verkkoliittymän numero

Konfiguroi vieraskäyttöliittymän. Verkkorajapinnan numero vastaa kontin Ethernet-numeroa.

IP-osoite

Oletusyhdyskäytävän IP-osoite.

Komennon oletusarvo: Oletusyhdyskäytävää ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä app-default-gateway komento asettaaksesi oletusyhdyskäytävän sovellukselle. Yhdyskäytäväliittimet ovat Cisco IOS XE GuestShell -säiliöön asennettuja sovelluksia.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen oletusyhdyskäytävä asetetaan:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

Voit määrittää sovelluksen ja siirtyä sovelluksen isännöintitilaan käyttämällä app-isännöinti appid komento globaalissa määritystilassa. Voit poistaa sovelluksen käyttämällä ei tämän komennon muodossa.

app-isännöinti appid sovelluksen nimi

sovelluksen nimi

Määrittää sovelluksen nimen.

Komennon oletusarvo: Mitään sovellusta ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:Sovelluksen nimen argumentissa voi olla enintään 32 aakkosnumeerista merkkiä.

Voit päivittää sovelluksen isännöintiasetukset tämän komennon määrittämisen jälkeen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovellus määritetään:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Voit ohittaa sovelluksen tarjoaman resurssiprofiilin käyttämällä app-resurssiprofiili komento sovelluksen isännöinnin määritystilassa. Voit palata sovelluskohtaiseen resurssiprofiiliin käyttämällä ei tämän komennon muodossa.

app-resurssiprofiili profiili nimi

ei app-resurssiprofiili profiili nimi

profiili nimi

Resurssiprofiilin nimi.

Komennon oletusarvo: Resurssiprofiili on määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain suorittimen, muistin ja virtuaalisen CPU:n (vCPU) resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja deaktivoi sovellus, sitten aktivoi ja käynnistä se uudelleen.


 

Vain mukautettua profiilia tuetaan.

Komento määrittää mukautetun sovellusresurssiprofiilin ja siirtyy mukautetun sovellusresurssiprofiilin määritystilaan.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen resurssien allokointia muutetaan:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

Voit määrittää virtuaalisen verkkoliittymän yhdyskäytävän sovellukselle käyttämällä app-vnic-yhdyskäytävä komento sovelluksen isännöinnin määritystilassa. Voit poistaa kokoonpanon käyttämällä ei tämän komennon muodossa.


 

Tätä komentoa tuetaan vain reititysalustoilla. Sitä ei tueta alustan vaihtamisessa.

app-vnic-yhdyskäytävä virtualportgroup määrä vieraskäyttöliittymä verkkoliittymän numero

ei app-vnic-yhdyskäytävä virtualportgroup määrä vieraskäyttöliittymä verkkoliittymän numero

virtualportgroup määrä

Konfiguroi VirtualPortGroup-liitännän yhdyskäytävälle.

vieraskäyttöliittymä verkkoliittymän numero Konfiguroi vierasliittymän yhdyskäytävälle.

Komennon oletusarvo: Virtuaaliverkon yhdyskäytävää ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun olet määrittänyt virtuaalisen verkkoliittymän yhdyskäytävän sovellukselle, komentotila vaihtuu sovelluksen isännöintiyhdyskäytävän määritystilaan. Tässä tilassa voit määrittää vierasliittymän IP-osoitteen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen hallintayhdyskäytävä määritetään:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

vieras-ip-osoite

Konfiguroi IP-osoitteen vierasliittymälle.

Ota käyttöön vahvistetun ID-otsikon tuki saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai -vastausviesteissä ja lähetä vahvistetun tunnuksen tietosuojatiedot lähtevissä SIP-pyynnöissä tai vastaussanomissa käyttämällä vahvistettu-id komento puhepalvelun VoIP-SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa vahvistetun tunnuksen otsikon tuen käytöstä käyttämällä ei tämän komennon muodossa.

vahvistettu-id { pai | ppi } järjestelmä

ei vahvistettu-id { pai | ppi } järjestelmä

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastaussanomissa.

järjestelmä

Määrittää, että asserted-id käyttää yleistä pakotettua CLI-asetusta. Tämä avainsana on käytettävissä vain vuokraajan määritystilassa.

Komennon oletusarvo: Tietosuojatiedot lähetetään Remote-Party-ID (RPID) -otsikon tai FROM-otsikon avulla.

Komentotila: Äänipalvelun VoIP-SIP-määritys (conf-serv-sip) ja ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset pai avainsana tai ppi avainsana, yhdyskäytävä rakentaa PAI-otsikon tai PPI-otsikon, vastaavasti, yhteiseen SIP-pinoon. The pai avainsana tai ppi avainsanalla on etusija Remote-Party-ID (RPID) -otsikon yläpuolelle, ja se poistaa RPID-otsikon lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsikkoa globaalilla tasolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka PAI-tietosuojaotsikon tuki otetaan käyttöön:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Seuraava esimerkki näyttää vahvistetun tunnuksen, jota käytetään ääniluokan vuokraajan määritystilassa:

Router(config-class)# asserted-id system

Komento

Kuvaus

soittotiedot pstn-sip

Määrittää puhelutietojen käsittelyn PSTN-SIP-puheluille.

yksityisyyttä

Asettaa yksityisyyden tukemaan RFC 3323:a.

ääniluokka siemailla vahvistettu-id

Ottaa käyttöön vahvistetun tunnuksen otsikon tuen saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä soittovertaismääritystilassa.

Voit määrittää SIP (Session Initiation Protocol) epäsymmetrisen hyötykuorman tuen käyttämällä epäsymmetrinen hyötykuorma komento SIP-määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa epäsymmetrisen hyötykuorman tuen käytöstä käyttämällä ei tämän komennon muodossa.

epäsymmetrinen hyötykuorma { dtmf | dynaamiset koodekit | koko | järjestelmä }

ei epäsymmetrinenhyötykuorma { dtmf | dynaamiset koodekit | koko | järjestelmä }

dtmf

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on vain kaksiäänistä monitaajuista (DTMF).

dynaamiset koodekit

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on tarkoitettu vain dynaamisille koodekin hyötykuormille.

koko

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on sekä DTMF- että dynaamisille koodekin hyötykuormille.

järjestelmä

(Valinnainen) Määrittää, että epäsymmetrinen hyötykuorma käyttää yleistä arvoa.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Puhepalvelun SIP-määritys (conf-serv-sip), ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Siirry SIP-määritystilaan puhepalvelun määritystilasta esimerkin mukaisesti.

Cisco UBE:ssä epäsymmetristä SIP-hyötykuormatyyppiä tuetaan ääni-/videokoodekeille, DTMF:lle ja NSE:lle. Siten, dtmf ja dynaamiset koodekit avainsanat on sisäisesti kartoitettu koko avainsana tarjoaa epäsymmetrisen hyötykuorman tyyppisen tuen ääni-/videokoodekeille, DTMF:lle ja NSE:lle.

Esimerkki: Seuraava esimerkki näyttää, kuinka täydellinen epäsymmetrinen hyötykuorma määritetään maailmanlaajuisesti SIP-verkossa sekä DTMF- että dynaamisille koodekeille:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Seuraava esimerkki näyttää, kuinka täydellinen epäsymmetrinen hyötykuorma määritetään maailmanlaajuisesti ääniluokan vuokraajan määritystilassa:

Router(config-class)# asymmetric payload system

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan äänipalvelun VoIP-määritystilasta.

ääniluokan sip epäsymmetrinen hyötykuorma

Konfiguroi epäsymmetrisen SIP-hyötykuorman tuen valintavertaisissa.

Voit ottaa SIP-tiivistelmän todennuksen käyttöön yksittäisessä soittajakumppanissa käyttämällä todennus komento soittaa vertaisäänimääritystilassa. Voit poistaa SIP-tiivistelmän todennuksen käytöstä käyttämällä ei tämän komennon muodossa.

todennus käyttäjätunnus käyttäjätunnus Salasana { 0 | 6 | 7 } Salasana [valtakunta valtakunta | haaste | kaikki ]

ei todennus käyttäjätunnus käyttäjätunnus Salasana { 0 | 6 | 7 } Salasana [valtakunta valtakunta | haaste | kaikki ]

käyttäjätunnus

Määrittää todennuksen suorittavan käyttäjän käyttäjänimen.

käyttäjätunnus

Merkkijono, joka edustaa todennuksen suorittavan käyttäjän käyttäjänimeä. Käyttäjätunnuksessa on oltava vähintään neljä merkkiä.

Salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypin selkeäksi tekstiksi (ei salausta).

6

Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7

Määrittää salaustyypin salatuksi.

Salasana

Merkkijono, joka edustaa todennuksen salasanaa. Jos salaustyyppiä ei ole määritetty, salasana on selvätekstimuotoinen. Merkkijonon tulee olla 4–128 merkkiä pitkä.

valtakunta

(Valinnainen) Määrittää toimialueen, jossa valtuustietoja voidaan soveltaa.

valtakunta

(Valinnainen) Merkkijono, joka edustaa verkkotunnusta, jossa valtuustiedot ovat käytettävissä.

kaikki

(Valinnainen) Määrittää kaikki käyttäjän todennusmerkinnät (vertaisvalinta).

Komennon oletusarvo: SIP-tiivistelmätodennus on poistettu käytöstä.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavat määrityssäännöt ovat voimassa, kun tiivistelmätodennus otetaan käyttöön:

  • Vain yksi käyttäjätunnus voidaan määrittää soittovertaisuudelle. Kaikki olemassa olevat käyttäjätunnukset on poistettava ennen toisen käyttäjänimen määrittämistä.

  • Enintään viisi Salasana tai valtakunta argumentit voidaan määrittää mille tahansa käyttäjätunnukselle.

The käyttäjätunnus ja Salasana argumentteja käytetään käyttäjän todentamiseen. Todennuspalvelin/välityspalvelin, joka antaa 407/401-haastevastauksen, sisältää haastevastauksen alueen, ja käyttäjä antaa valtuustiedot, jotka ovat voimassa tälle alueelle. Koska oletetaan, että enintään viisi välityspalvelinta signalointipolulla voi yrittää todentaa tietyn pyynnön käyttäjäagenttiasiakkaalta (UAC) käyttäjäagenttipalvelimelle (UAS), käyttäjä voi määrittää enintään viisi salasanaa ja salasanaa. alueyhdistelmät määritetylle käyttäjätunnukselle.


 

Käyttäjä antaa salasanan pelkkänä tekstinä, mutta se on salattu ja tallennettu 401-haastevastausta varten. Jos salasanaa ei tallenneta salatussa muodossa, roskasalasana lähetetään ja todennus epäonnistuu.

  • Aluemäärittely on valinnainen. Jos se jätetään pois, kyseiselle käyttäjätunnukselle määritetty salasana koskee kaikkia todennusta yrittäviä alueita.

  • Vain yksi salasana voidaan määrittää kerrallaan kaikille määritetyille alueille. Jos uusi salasana on määritetty, se korvaa kaikki aiemmin määritetyt salasanat.

Tämä tarkoittaa, että vain yksi yleinen salasana (yksi ilman määritettyä aluetta) voidaan määrittää. Jos määrität uuden salasanan määrittämättä vastaavaa aluetta, uusi salasana korvaa edellisen.

  • Jos alue on määritetty aiemmin määritetylle käyttäjänimelle ja salasanalle, tämä aluemääritys lisätään olemassa olevaan käyttäjänimen ja salasanan kokoonpanoon. Kuitenkin, kun alue on lisätty käyttäjänimen ja salasanan kokoonpanoon, tämä käyttäjänimen ja salasanan yhdistelmä on voimassa vain kyseiselle alueelle. Määritettyä aluetta ei voi poistaa käyttäjänimen ja salasanan määrityksestä poistamatta ensin kyseisen käyttäjänimen ja salasanan koko määritystä – voit sitten määrittää kyseisen käyttäjätunnuksen ja salasanan yhdistelmän uudelleen toisen alueen kanssa tai ilman sitä.

  • Kohdassa, jossa on sekä salasana että alue, voit vaihtaa joko salasanan tai alueen.

  • Käytä ei todennusta kaikki komento poistaa kaikki käyttäjän todennusmerkinnät.

Salasanan salaustyypin määrittäminen on pakollista. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypin 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 

Seuraava varoitusviesti näytetään, kun salaustyyppi on 7 on määritetty.

Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

Esimerkki: Seuraava esimerkki näyttää kuinka komento määritetään vuokralaisen kokoonpanossa:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Seuraava esimerkki näyttää, kuinka tiivistelmätodennus otetaan käyttöön:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Seuraava esimerkki näyttää, kuinka aiemmin määritetty tiivistelmätodennus poistetaan:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komento

Kuvaus

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen maailmanlaajuisesti.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen sijaan lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimien puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittokumppanissa ohittaen yleisen asetuksen.

Jos haluat sitoa signaloinnin ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen, käytä sitoa komento SIP-määritystilassa. Voit poistaa sitomisen käytöstä käyttämällä ei tämän komennon muodossa.

sitoa { ohjata | media | kaikki } lähde-käyttöliittymä käyttöliittymätunnus { ipv4-osoite ipv4-osoite | ipv6-osoite ipv6-osoite }

ei sitoa { ohjata | media | kaikki } lähde-käyttöliittymä käyttöliittymätunnus { ipv4-osoite ipv4-osoite | ipv6-osoite ipv6-osoite }

ohjata

Sidoe Session Initiation Protocol (SIP) -signalointipaketit.

media

Sitoo vain mediapaketit.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja. Signalointi- ja mediapakettien lähdeosoite (osoite, joka osoittaa, mistä SIP-pyyntö tuli) on asetettu määritetyn liitännän IPv4- tai IPv6-osoitteeksi.

lähde-käyttöliittymä

Määrittää rajapinnan SIP-pakettien lähdeosoitteeksi.

käyttöliittymätunnus

Määrittää yhden seuraavista liitännöistä:

  • Asynk : ATM-liitäntä

  • BVI : Bridge-Group Virtual Interface

  • CTunnel : CTunnel-liitäntä

  • Soittaja : Soittoliittymä

  • Ethernet : IEEE 802.3

  • FastEthernet : Nopea Ethernet

  • Lex : Lex-käyttöliittymä

  • Loopback : Loopback-liitäntä

  • Monilinkki : Multilink-ryhmäliitäntä

  • Tyhjä : Tyhjä käyttöliittymä

  • Sarja : Sarjaliitäntä (Frame Relay)

  • Tunneli : Tunneliliitäntä

  • Vif : PGM Multicast Host -liitäntä

  • Virtuaalinen malli : Virtuaalinen mallipohja

  • Virtuaalinen TokenRing : Virtuaalinen token ring

ipv4-osoite ipv4-osoite

(Valinnainen) Konfiguroi IPv4-osoitteen. Yhdelle rajapinnalle voidaan määrittää useita IPv4-osoitteita.

ipv6-osoite ipv6-osoite

(Valinnainen) Konfiguroi IPv6-osoitteen IPv4-liitännän alla. Yhden IPv4-liitännän alle voidaan määrittää useita IPv6-osoitteita.

Komennon oletusarvo: Sidonta on poistettu käytöstä.

Komentotila: SIP-määritys (conf-serv-sip) ja ääniluokan vuokraaja.

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Async, Ethernet, FastEthernet, Loopback ja Serial (mukaan lukien Frame Relay) ovat liitäntöjä SIP-sovelluksessa.

Jos sitoa komento ei ole käytössä, IPv4-kerros tarjoaa silti parhaan paikallisen osoitteen.

Esimerkki: Seuraava esimerkki määrittää sitomisen SIP-verkossa:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan puhepalvelun VoIP-määritystilasta.

Ota Call-Homen perusasetukset käyttöön käyttämällä soitto kotiin raportointi komento globaalissa määritystilassa.

soitto kotiin raportointi { anonyymi | contact-email-addr } [ http-välityspalvelin { ipv4-osoite | ipv6-osoite | nimi } portti porttinumero ]

anonyymi

Sallii Call-Home TAC -profiilin lähettää vain kaatumis-, inventaario- ja testiviestejä ja lähettää viestit nimettömästi.

contact-email-addr sähköpostiosoite

Ottaa käyttöön Smart Call Home -palvelun täyden raportoinnin ja lähettää täyden inventaarioviestin Call-Home TAC -profiilista Smart Call Home -palvelimelle täyden rekisteröintiprosessin aloittamiseksi.

http-välityspalvelin { ipv4-osoite | ipv6-osoite | nimi }

Määrittää IPv4- tai IPv6-osoitteen tai palvelimen nimen. Enimmäispituus on 64 merkkiä.


 

HTTP-välityspalvelinvaihtoehdon avulla voit käyttää omaa välityspalvelintasi puskuroidaksesi ja suojataksesi Internet-yhteyksiä laitteistasi.

portti porttinumero

Määrittää portin numeron. Alue on 1-65535.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun Call-Home on otettu onnistuneesti käyttöön joko nimettömässä tai täydessä rekisteröintitilassa soitto kotiin raportointi komennon, inventaarioviesti lähetetään. Jos Call-Home on käytössä täydessä rekisteröintitilassa, täydestä rekisteröintitilasta lähetetään täyden varaston viesti. Jos Call-Home on käytössä nimettömässä tilassa, anonyymi inventaarioviesti lähetetään. Lisätietoja viestin tiedoista, katso Alert Group Trigger -tapahtumat ja -komennot.

Esimerkki: Seuraavan esimerkin avulla voit ottaa käyttöön Smart Call Home -palvelun täyden raportoinnin ja lähettää täyden varastosanoman:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Ota Cisco Unified SRST -tuki käyttöön ja siirry call-manager-varamäärittelytilaan käyttämällä call-manager-varatakuu komento globaalissa määritystilassa. Voit poistaa Cisco Unified SRST -tuen käytöstä käyttämällä ei tämän komennon muodossa.

call-manager-varatakuu

ei call-manager-varatakuu

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Globaali kokoonpano

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka puhelunhallinta-varamääritystilaan siirrytään:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komento

Kuvaus

cor

Konfiguroi COR:n hakemistonumeroihin liittyvissä soittoverkoissa.

Ota vertaisvarmenteen palvelin-, asiakas- tai kaksisuuntainen identiteetin vahvistus TLS-kättelyn aikana käyttöön komennolla cn-san vahvistaa ääniluokan tls-profiilimääritystilassa. Voit poistaa varmenteen identiteetin vahvistuksen käytöstä käyttämällä ei tämän komennon muodossa.

cn-san vahvistaa { palvelin | asiakas | kaksisuuntainen }

ei cn-san vahvistaa { palvelin | asiakas | kaksisuuntainen }

vahvista palvelin

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

vahvista asiakas

Mahdollistaa asiakkaan identiteetin vahvistamisen asiakasvarmenteen CN- ja SAN-kenttien kautta palvelinpuolen SIP/TLS-yhteyksien aikana.

vahvista kaksisuuntainen

Mahdollistaa sekä asiakkaan että palvelimen identiteetin vahvistuksen CN-SAN-kenttien kautta.

Komennon oletusarvo: Henkilöllisyyden vahvistus on poistettu käytöstä.

Komentotila: Puheluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Palvelimen identiteetin vahvistus liittyy suojattuun signalointiyhteyteen globaalin kautta kryptosignalointi ja ääniluokan tls-profiili kokoonpanot.

Komentoa on parannettu sisältämään asiakas ja kaksisuuntainen avainsanoja. Asiakasasetuksen avulla palvelin voi vahvistaa asiakkaan identiteetin tarkistamalla toimitettuun varmenteeseen sisältyvät CN- ja SAN-isäntänimet cn-san FQDN:ien luotetusta luettelosta. Yhteys muodostetaan vain, jos vastaavuus löytyy. Tätä cn-san FQDN-luetteloa käytetään nyt myös palvelinvarmenteen vahvistamiseen istunnon kohteen isäntänimen lisäksi. The kaksisuuntainen -vaihtoehto vahvistaa vertaisidentiteetin sekä asiakas- että palvelinyhteyksille yhdistämällä molemmat palvelin ja asiakas tilat. Kun olet määrittänyt cn-san vahvistaa , vertaisvarmenteen identiteetti tarkistetaan jokaisessa uudessa TLS-yhteydessä.

The ääniluokan tls-profiili tag komento voidaan liittää a ääniluokan vuokralainen . Asiakasvarmenteen CN-SAN-validointia varten määritä luettelo sallituista isäntänimistä ja malleista komennolla cn-san tag san-nimi.

Esimerkkejä: Seuraava esimerkki havainnollistaa, kuinka ääniluokan tls-profiili määritetään ja palvelimen identiteetin vahvistustoiminto yhdistetään:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komento

Kuvaus

ääniluokka tls-profiili

Tarjoaa aliasetukset TLS-istunnon edellyttämien komentojen määrittämiseksi.

cn-san tag san-nimi

Luettelo CN-SAN-nimistä, joita käytetään vertaissertifikaatin vahvistamiseen saapuville tai lähteville TLS-yhteyksille.

Jos haluat määrittää luettelon Fully Qualified Domain Name (FQDN) -nimistä, jotka vahvistetaan vertaisvarmenteen kanssa saapuville tai lähteville TLS-yhteyksille, käytä cn-san komento ääniluokan tls-profiilin määritystilassa. Voit poistaa cn-san-varmenteen vahvistusmerkinnän käyttämällä ei tämän komennon muodossa.

cn-san {1-10} fqdn

ei cn-san {1-10} fqdn

1-10

Määrittää tunnisteen cn-san FQDN-luettelon merkintä.

fqdn

Määrittää FQDN:n tai toimialueen yleismerkin muodossa *.domain-name.

Komennon oletusarvo: Cn-san-nimiä ei ole määritetty.

Komentotila: Ääniluokan tls-profiilin määritystila (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Dublin 17.12.1a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Vertaisvarmenteen vahvistamiseen käytetyt FQDN:t on määritetty TLS-profiilille, jossa on enintään kymmenen cn-san merkinnät. Ainakin yksi näistä tiedoista on sovitettava FQDN:ään joko varmenteen yleisnimi (CN) tai Subject-Alternate-Name (SAN) -kentässä, ennen kuin TLS-yhteys muodostetaan. Vastatakseen mitä tahansa CN- tai SAN-kentässä käytettyä verkkotunnuspalvelinta, a cn-san merkintä voidaan määrittää verkkotunnuksen yleismerkillä, tiukasti muodossa *.domain-name (esim. *.cisco.com). Jokerimerkkien muu käyttö ei ole sallittua.

Saapuvien yhteyksien osalta luetteloa käytetään asiakasvarmenteen CN- ja SAN-kenttien vahvistamiseen. Lähteville yhteyksille luetteloa käytetään yhdessä istunnon kohteen isäntänimen kanssa palvelinvarmenteen CN- ja SAN-kenttien vahvistamiseen.


 

Palvelinvarmenteet voidaan myös tarkistaa sovittamalla SIP-istunnon kohde FQDN CN- tai SAN-kenttään.

Esimerkki: Seuraava esimerkki sallii cn-san-nimet maailmanlaajuisesti:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa aliasetukset TLS-istunnon edellyttämien komentojen määrittämiseksi.

Voit määrittää luettelon ensisijaisista koodekeista, joita käytetään valintavertaisissa, käyttämällä koodekki etusija komento ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä ei tämän komennon muodossa.

koodekki etusija arvo koodekkityyppinen

ei koodekki etusija arvo koodekkityyppinen

arvo

etusijajärjestys; 1 on edullisin ja 14 on vähiten edullinen.

koodekkityyppinen

Ensisijaisen koodekin arvot ovat seuraavat:

  • g711laki —G.711 a-laki 64 000 bps.

  • g711ulaw -G.711 mu-laki 64 000 bps.

  • opus -Opus jopa 510 kbps.

Komennon oletusarvo: Jos tätä komentoa ei anneta, tietyntyyppisiä koodekkeja ei tunnisteta ensisijaisesti.

Komentotila: ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: WAN-verkon vastakkaisissa päissä olevien reitittimien on ehkä neuvoteltava koodekin valinnasta verkkovalinnan vertaisille. The koodekki etusija komento määrittää etusijajärjestyksen neuvotellun koodekin valitsemiseksi yhteyteen. Alla olevassa taulukossa kuvataan puheen hyötykuormavaihtoehdot ja koodekkien ja pakettiääniprotokollien oletusarvot.

Pöytä 1. Voice Payload-per-Frame -asetukset ja oletukset

Codec

pöytäkirja

Puheen hyötykuormavaihtoehdot (tavuina)

Oletusäänen hyötykuorma (tavuina)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 - 240 40:n kerrannaisina 40 - 240 40:n kerrannaisina

160 240 240

opus

VoIP

Muuttuja

--

Esimerkki: Seuraava esimerkki näyttää, kuinka koodekkiprofiili määritetään:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komento

Kuvaus

ääni luokkaa koodekki

Siirtyy ääniluokan määritystilaan ja määrittää koodekin ääniluokalle tunnistenumeron.

Käytä globaalia kuuntelijaporttia pyyntöjen lähettämiseen UDP:n kautta yhteys-uudelleenkäyttö komento sip-ua-tilassa tai ääniluokan vuokraajan määritystilassa. Poista käytöstä käyttämällä ei tämän komennon muodossa.

yhteys-uudelleenkäyttö { portin kautta | järjestelmä }

ei yhteys-uudelleenkäyttö { portin kautta | järjestelmä }

portin kautta

Lähettää vastaukset otsikon kautta porttiin.

järjestelmä

Määrittää, että yhteyden uudelleenkäyttöpyynnöt käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Paikallinen yhdyskäytävä käyttää lyhytaikaista UDP-porttia pyyntöjen lähettämiseen UDP:n kautta.

Komentotilat: SIP UA -kokoonpano (config-sip-ua), ääniluokan vuokraajan kokoonpano (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän komennon suorittaminen ottaa käyttöön kuuntelijan portin pyyntöjen lähettämiseen UDP:n kautta. Tavallisen suojaamattoman SIP:n oletuskuuntelijaportti on 5060 ja suojattu SIP on 5061. Määritä kuuntele-portti [ei-suojattu | turvallinen] portti komento puhepalvelun voip > sip konfigurointitilassa muuttaaksesi yleistä UDP-porttia.

Esimerkkejä:

Sip-ua-tilassa:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

Ääniluokan vuokraajatilassa:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komento

Kuvaus

kuuntele-portti

Muuttaa UDP/TCP/TLS SIP-kuunteluporttia.

Voit muuttaa sovellukselle varattua CPU-kiintiötä tai yksikköä käyttämällä prosessori -komento mukautetun sovelluksen resurssiprofiilin määritystilassa. Voit palata sovelluksen tarjoamaan prosessorikiintiöön käyttämällä ei tämän komennon muodossa.

prosessori yksikkö

ei prosessori yksikkö

yksikkö

Sovellukselle varattava CPU-kiintiö. Kelvolliset arvot ovat 0 - 20 000.

Komennon oletusarvo: Oletussuoritin riippuu alustasta.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Prosessoriyksikkö on sovelluksen pienin CPU-allokaatio. CPU-yksiköiden kokonaismäärä perustuu kohdelaitteen normalisoituihin CPU-yksiköihin.

Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, joka määrittelee suositellun suorittimen kuormituksen, muistin koon ja sovellukselle vaadittujen virtuaalisten suoritinten (vCPU:iden) määrän. Käytä tätä komentoa muuttaaksesi resurssien allokointia mukautetussa resurssiprofiilissa tietyille prosesseille.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssien muutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se ja käynnistä se uudelleen.


 

Resurssiarvot ovat sovelluskohtaisia, ja kaikkien näiden arvojen säätöjen on varmistettava, että sovellus voi toimia luotettavasti muutosten kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen toimittama suoritinkiintiö ohitetaan mukautetun resurssiprofiilin avulla:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Cisco IOS Session Initiation Protocol (SIP) aikajakoisen multipleksoinnin (TDM) yhdyskäytävän, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) määrittäminen lähettämään SIP-rekisteröintiviestin ollessaan UP-tilassa, käytä valtakirjat komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa SIP-tiivistelmän valtuustiedot käytöstä käyttämällä ei tämän komennon muodossa.

valtakirjat { dhcp | määrä määrä käyttäjätunnus käyttäjätunnus } Salasana { 0 | 6 | 7 } Salasana valtakunta valtakunta

ei valtakirjat { dhcp | määrä määrä käyttäjätunnus käyttäjätunnus } Salasana { 0 | 6 | 7 } Salasana valtakunta valtakunta

dhcp

(Valinnainen) Määrittää Dynamic Host Configuration Protocol (DHCP) -protokollan, jota käytetään SIP-viestin lähettämiseen.

määrä määrä

(Valinnainen) Merkkijono, joka edustaa rekisterinpitäjää, johon SIP-runko rekisteröityy (täytyy olla vähintään neljä merkkiä).

käyttäjätunnus käyttäjätunnus

Merkkijono, joka edustaa todennuksen suorittavan käyttäjän käyttäjänimeä (vähintään neljä merkkiä). Tämä vaihtoehto on voimassa vain määritettäessä tiettyä rekisteröintipalvelua käyttämällä määrä avainsana.

Salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypin selkeäksi tekstiksi (ei salausta).

6

Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7

Määrittää salaustyypin salatuksi.

Salasana

Merkkijono, joka edustaa todennuksen salasanaa. Jos salaustyyppiä ei ole määritetty, salasana on selvätekstimuotoinen. Merkkijonon tulee olla 4–128 merkkiä pitkä.

valtakunta valtakunta

(Valinnainen) Merkkijono, joka edustaa verkkotunnusta, jossa valtuustiedot ovat käytettävissä.

Komennon oletusarvo: SIP-tiivistelmän valtuustiedot on poistettu käytöstä.

Komentotila: SIP UA -kokoonpano (config-sip-ua) ja ääniluokan vuokraajan kokoonpano (config-class).

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavat määrityssäännöt ovat voimassa, kun tunnistetiedot ovat käytössä:

  • Vain yksi salasana on voimassa kaikille verkkotunnuksille. Uusi määritetty salasana korvaa kaikki aiemmin määritetyt salasanat.

  • Salasana näytetään aina salatussa muodossa, kun valtakirjat komento on määritetty ja näytä running-config komentoa käytetään.

The dhcp Avainsana komennossa tarkoittaa, että ensisijainen numero saadaan DHCP:n kautta ja Cisco IOS SIP TDM -yhdyskäytävä, Cisco UBE tai Cisco Unified CME, jossa komento on käytössä, käyttää tätä numeroa vastaanotetun ensisijaisen numeron rekisteröimiseen tai rekisteröinnin poistamiseen.

Salasanan salaustyypin määrittäminen on pakollista. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypin 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 
Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

 

YANG:ssa et voi määrittää samaa käyttäjänimeä kahdelle eri alueelle.

Esimerkki: Seuraava esimerkki näyttää, kuinka SIP-tiivistelmän valtuustiedot määritetään käyttämällä salattua muotoa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Seuraava esimerkki näyttää, kuinka SIP-tiivistelmätunnistetiedot poistetaan käytöstä, kun salaustyyppi on määritetty:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

paikallinen isäntä

Määrittää yleiset asetukset DNS-paikallispalvelimen nimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP TDM -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimille ulkoiselle SIP-välityspalvelimelle tai SIP-rekisteröintipalvelulle.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset, joilla korvataan DNS-paikallinen isäntänimi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittajakumppanissa ohittaen yleisen asetuksen.

Voit määrittää Cisco Unified Border Elementin (CUBE) tarjoaman SRTP-salauspaketin ensisijaisen SDP:n tarjouksessa ja vastauksessa käyttämällä krypto komento ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä ei tämän komennon muodossa.

krypto etusija salaussarja

ei krypto etusija salaussarja

etusija

Määrittää salaussarjan mieltymyksen. Alue on 1-4, jossa 1 on suurin.

salaussarja

Yhdistää salaussarjan asetukseen. Seuraavat salaussarjat ovat tuettuja:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komennon oletusarvo: Jos tätä komentoa ei ole määritetty, oletustoiminto on tarjota srtp-salaussarjat seuraavassa asetusjärjestyksessä:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komentotila: ääniluokka srtp-crypto (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos muutat jo määritetyn salaussarjan asetusta, asetus korvataan.

Esimerkki:

Määritä SRTP-salauspakettien asetus

Seuraavassa on esimerkki SRTP-salauspakettien asetusten määrittämisestä:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Korvaa salaussarjan asetus

Määritä SRTP-salauspaketin asetus:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää salauspaketin valinnan:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Jos haluat muuttaa asetukseksi 4 AES_CM_128_HMAC_SHA1_80, suorita seuraava komento:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää muutoksen salaussarjassa:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Jos haluat muuttaa AES-asetusta_CM_128_HMAC_SHA1_80-3, suorita seuraavat komennot:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää salauspaketin asetuksen päällekirjoitettuna:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptopaketin valintaasetusluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle.

ääniluokka sip srtp-crypto

Siirtyy ääniluokan määritystilaan ja määrittää tunnistustunnisteen srtp-crypto ääniluokalle.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Luo Rivest, Shamir ja Adelman (RSA) avainparit käyttämällä kryptoavain luo rsa komento globaalissa määritystilassa.

kryptoavain luo rsa [ { yleiset avaimet | käyttöavaimet | allekirjoitus | salaus } ] [ etiketti avaimen etiketti ] [ vientikelpoinen ] [ moduuli moduulikoko ] [ varastointi laitteen nimi : ] [ redundanssi päällä laitteen nimi : ]

yleiset avaimet

(Valinnainen) Määrittää, että yleiskäyttöinen avainpari luodaan, mikä on oletusarvo.

käyttöavaimet

(Valinnainen) Määrittää, että luodaan kaksi erikoiskäyttöistä RSA-avainparia, yksi salauspari ja yksi allekirjoituspari.

allekirjoitus

(Valinnainen) Määrittää, että luotu RSA-julkinen avain on allekirjoituksen erikoiskäyttöavain.

salaus

(Valinnainen) Määrittää, että luotu julkinen RSA-avain on salauksen erikoisavain.

etiketti avaimen etiketti

(Valinnainen) Määrittää nimen, jota käytetään RSA-avainparille, kun niitä viedään.

Jos avaintunnistetta ei ole määritetty, käytetään reitittimen täydellistä toimialueen nimeä (FQDN).

vientikelpoinen

(Valinnainen) Määrittää, että RSA-avainpari voidaan viedä toiseen Cisco-laitteeseen, kuten reitittimeen.

moduuli moduulikoko

(Valinnainen) Määrittää avainmoduulin IP-koon.

Oletusarvoisesti varmenneviranomaisen (CA) avaimen moduuli on 1024 bittiä. CA-avaimen suositeltu moduuli on 2048 bittiä. CA-avainmoduulin alue on 350 - 4096 bittiä.

varastointi laitteen nimi :

(Valinnainen) Määrittää avainten säilytyspaikan. Tallennuslaitteen nimeä seuraa kaksoispiste (:).

redundanssi

(Valinnainen) Määrittää, että avain synkronoidaan valmiustilan CA:n kanssa.

päällä laitteen nimi :

(Valinnainen) Määrittää, että RSA-avainpari luodaan määritetylle laitteelle, mukaan lukien Universal Serial Bus (USB) -tunnus, paikallinen levy tai NVRAM. Laitteen nimeä seuraa kaksoispiste (:).

USB-tunnuksella luotujen avainten on oltava enintään 2048 bittiä.

Komennon oletusarvo: RSA-avainpareja ei ole olemassa.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kryptoavain luo rsa komento RSA-avainparien luomiseksi Cisco-laitteellesi (kuten reitittimellesi).

RSA-avaimet luodaan pareittain – yksi julkinen RSA-avain ja yksi yksityinen RSA-avain.

Jos reitittimelläsi on jo RSA-avaimet, kun annat tämän komennon, sinua varoitetaan ja kehotetaan korvaamaan nykyiset avaimet uusilla avaimilla.

The kryptoavain luo rsa komentoa ei ole tallennettu reitittimen kokoonpanoon; tämän komennon luomat RSA-avaimet kuitenkin tallennetaan NVRAM-muistiin yksityisiin määrityksiin (joita ei koskaan näytetä käyttäjälle tai varmuuskopioida toiseen laitteeseen), kun kokoonpano kirjoitetaan seuraavan kerran NVRAM-muistiin.

  • Erikoiskäyttöavaimet: Jos luot erikoiskäyttöavaimia, luodaan kaksi paria RSA-avaimia. Toista paria käytetään minkä tahansa Internet Key Exchange (IKE) -käytännön kanssa, joka määrittää RSA-allekirjoitukset todennusmenetelmäksi, ja toista paria käytetään minkä tahansa IKE-käytännön kanssa, joka määrittää RSA-salatut avaimet todennusmenetelmäksi.

    CA:ta käytetään vain RSA-allekirjoituksia määrittävien IKE-käytäntöjen kanssa, ei RSA-salattuja nonces-määrittelyjä sisältävien IKE-käytäntöjen kanssa. (Voit kuitenkin määrittää useamman kuin yhden IKE-käytännön ja määrittää RSA-allekirjoitukset yhdessä käytännössä ja RSA-salatut poikkeamat toisessa käytännössä.)

    Jos aiot käyttää molempia RSA-todennusmenetelmiä IKE-käytännöissäsi, voit mieluummin luoda erikoiskäyttöavaimia. Erikoiskäyttönäppäimillä jokainen näppäin ei ole tarpeettomasti esillä. (Ilman erikoiskäyttöavaimia yhtä avainta käytetään molempiin todennusmenetelmiin, mikä lisää avaimen näkyvyyttä).

  • Yleiskäyttöiset avaimet: Jos luot yleiskäyttöisiä avaimia, RSA-avaimia luodaan vain yksi pari. Tätä paria käytetään IKE-käytäntöjen kanssa, jotka määrittävät joko RSA-allekirjoitukset tai RSA-salatut avaimet. Siksi yleiskäyttöinen avainpari saattaa tottua useammin kuin erikoiskäyttöinen avainpari.

  • Nimetyt avainparit: Jos luot nimetyn avainparin käyttämällä avainnimike-argumenttia, sinun on myös määritettävä käyttöavaimet avainsana tai yleiset avaimet avainsana. Nimetyt avainparit mahdollistavat useita RSA-avainpareja, jolloin Cisco IOS -ohjelmisto voi ylläpitää eri avainparia kullekin henkilöllisyystodistukselle.

  • Modulin pituus: Kun luot RSA-avaimia, sinua pyydetään syöttämään moduulin pituus. Mitä pidempi moduuli, sitä vahvempi turvallisuus. Pidemmän moduulin luominen kestää kuitenkin kauemmin (katso näyteajat alla olevasta taulukosta) ja kestää kauemmin käyttää.

    Taulukko 2. Ota näyteaikoja moduulin pituuden mukaan RSA-avaimien luomiseksi

    Reititin

    360 bittiä

    512 bittiä

    1024 bittiä

    2048 bittiä (enintään)

    Cisco 2500

    11 sekuntia

    20 sekuntia

    4 minuuttia, 38 sekuntia

    Yli 1 tunti

    Cisco 4700

    Alle 1 sekunti

    1 sekunti

    4 sekuntia

    50 sekuntia

    Cisco IOS -ohjelmisto ei tue moduulia, joka on suurempi kuin 4096 bittiä. Alle 512 bitin pituutta ei yleensä suositella. Tietyissä tilanteissa lyhyempi moduuli ei välttämättä toimi kunnolla IKE:n kanssa, joten suosittelemme käyttämään 2048 bitin vähimmäismoduulia.

    Lisärajoituksia saatetaan soveltaa, kun RSA-avaimet luodaan salauslaitteistolla. Esimerkiksi kun RSA-avaimia luo Cisco VPN Services Port Adapter (VSPA), RSA-avainmoduulin on oltava vähintään 384 bittiä ja sen on oltava 64:n kerrannainen.

  • Tallennuspaikan määrittäminen RSA-avaimille: Kun annat kryptoavain luo rsa komennon kanssa varastointi laitteen nimi : avainsana ja argumentti, RSA-avaimet tallennetaan määritettyyn laitteeseen. Tämä sijainti korvaa kaikki kryptoavainten säilytys komentoasetukset.

  • Laitteen määrittäminen RSA-avainten luomista varten: Voit määrittää laitteen, jossa RSA-avaimet luodaan. Tuettuja laitteita ovat NVRAM, paikalliset levyt ja USB-tunnisteet. Jos reitittimessäsi on määritetty ja käytettävissä USB-tunnus, USB-tunnusta voidaan käyttää salauslaitteena tallennuslaitteen lisäksi. USB-tunnisteen käyttäminen salauslaitteena mahdollistaa RSA-toimintojen, kuten avainten luomisen, allekirjoittamisen ja valtuustietojen todentamisen, suorittamisen tunnukselle. Yksityinen avain ei koskaan poistu USB-tunnuksesta, eikä sitä voi viedä. Julkinen avain on vientikelpoinen.

    RSA-avaimet voidaan luoda määritetylle ja käytettävissä olevalle USB-tunnisteelle käyttämällä päällä laitteen nimi : avainsana ja argumentti. USB-tunnuksessa sijaitsevat avaimet tallennetaan pysyvään tunnukseen, kun ne luodaan. USB-tunnisteelle luotavien avainten määrää rajoittaa käytettävissä oleva tila. Jos yrität luoda avaimia USB-tunnisteelle ja se on täynnä, saat seuraavan viestin:

    % Error in generating keys:no available resources 

    Avaimen poistaminen poistaa tunnukselle tallennetut avaimet pysyvästä tallennustilasta välittömästi. (Avaimet, jotka eivät sijaitse tunnuksessa, tallennetaan tai poistetaan ei-token-tallennuspaikoista, kun kopio tai vastaava komento annetaan).

  • RSA-avaimen redundanssin luomisen määrittäminen laitteella: Voit määrittää redundanssin olemassa oleville avaimille vain, jos ne ovat vietävissä.

Esimerkki: Seuraava esimerkki luo yleiskäyttöisen 1024-bittisen RSA-avainparin USB-tunnisteelle, jonka tunniste on "ms2" ja jossa näytetään kryptomoottorin virheenkorjausviestit:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Nyt ms2-tunnisteella varustettuja avaimia voidaan käyttää rekisteröitymiseen.

Seuraava esimerkki luo erikoiskäyttöisiä RSA-avaimia:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Seuraava esimerkki luo yleiskäyttöiset RSA-avaimet:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Seuraava esimerkki luo yleiskäyttöisen RSA-avainparin "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Seuraava esimerkki määrittää "usbtoken0:n" RSA-avaimen tallennuspaikan. "tokenkey1":lle:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Seuraava esimerkki määrittelee redundanssi avainsana:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Avainten nimet ovat: AVAIMENI

Valitse yleisavaimillesi avainmoduulin koko välillä 360–2048. Avainmoduulin valitseminen, joka on suurempi kuin 512, voi kestää muutaman minuutin.

Kuinka monta bittiä moduulissa [512]:

% Luodaan 512-bittisiä RSA-avaimia, avaimia ei voi viedä redundanssilla...[OK]

Komento

Kuvaus

kopio

Kopioi minkä tahansa tiedoston lähteestä kohteeseen, käytä kopiointikomentoa etuoikeutetussa EXEC-tilassa.

kryptoavainten säilytys

Asettaa oletustallennuspaikan RSA-avainpareille.

debug kryptomoottori

Näyttää salauskoneiden virheenkorjausviestit.

isäntänimi

Määrittää tai muuttaa verkkopalvelimen isäntänimen.

ip domain-nimi

Määrittää oletusarvoisen toimialueen nimen täydentämään määrittelemättömiä isäntänimiä (nimet, joissa ei ole pistedesimaaliverkkotunnusta).

näytä kryptoavain mypubkey rsa

Näyttää reitittimesi julkiset RSA-avaimet.

näytä krypto-pki-varmenteet

Näyttää tiedot PKI-varmenteistasi, varmenneviranomaisista ja mahdollisista rekisteröintiviranomaisen varmenteista.

Varmenneviranomaisen (CA) todentamiseksi (hankimalla varmentajan varmenne) käytä krypto pki todentaa komento globaalissa määritystilassa.

krypto pki todentaa nimi

nimi

CA:n nimi. Tämä on sama nimi, jota käytettiin, kun CA ilmoitettiin krypto noin identiteetti komento.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento tarvitaan, kun määrität CA-tuen reitittimessäsi.

Tämä komento todentaa CA:n reitittimellesi hankkimalla CA:n itseallekirjoitetun varmenteen, joka sisältää CA:n julkisen avaimen. Koska CA allekirjoittaa oman varmenteensa, sinun tulee todentaa CA:n julkinen avain manuaalisesti ottamalla yhteyttä CA-järjestelmänvalvojaan, kun annat tämän komennon.

Jos käytät Router Advertisements (RA) -tilaa (käyttäen ilmoittautuminen komento), kun annat krypto pki todentaa komennon, rekisteröintiviranomaisen allekirjoitus- ja salausvarmenteet palautetaan CA:lta ja CA-varmenteelta.

Tätä komentoa ei tallenneta reitittimen kokoonpanoon. Kuitenkin. vastaanotettuihin CA- (ja RA)-varmenteisiin upotetut julkiset avaimet tallennetaan konfiguraatioon osana Rivest, Shamir ja Adelman (RSA) julkista avaintietuetta (kutsutaan "RSA:n julkiseksi avainketjuksi").


 

Jos CA ei vastaa aikakatkaisujakson kuluessa tämän komennon antamisen jälkeen, pääteohjaus palautetaan niin, että se pysyy käytettävissä. Jos näin tapahtuu, sinun on annettava komento uudelleen. Cisco IOS -ohjelmisto ei tunnista CA-varmenteiden vanhenemispäiviä, jotka on asetettu vuoden 2049 jälkeen. Jos CA-varmenteen voimassaoloaika on asetettu vanhentumaan vuoden 2049 jälkeen, seuraava virhesanoma näytetään, kun CA-palvelimen todennusta yritetään: virhe hae sertifikaatti :epätäydellinen ketju Jos saat tämänkaltaisen virhesanoman, tarkista CA-varmenteen viimeinen voimassaolopäivä. Jos CA-varmenteen viimeinen voimassaolopäivä on asetettu vuoden 2049 jälkeen, sinun on lyhennettävä vanhenemispäivää vuodella tai enemmän.

Esimerkki: Seuraavassa esimerkissä reititin pyytää varmentajan varmennetta. Varmentaja lähettää varmenteensa ja reititin kehottaa järjestelmänvalvojaa tarkistamaan CA:n varmenteen tarkistamalla CA-varmenteen sormenjäljen. Varmentajan järjestelmänvalvoja voi myös tarkastella CA-varmenteen sormenjälkiä, joten sinun tulee verrata CA-järjestelmänvalvojan näkemää reitittimen näytöllä näkymään. Jos reitittimen näytöllä oleva sormenjälki vastaa CA-järjestelmänvalvojan näkemää sormenjälkeä, sinun tulee hyväksyä varmenne voimassa olevaksi.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komento

Kuvaus

debug krypto pki liiketoimia

Näyttää virheenkorjausviestit CA:n ja reitittimen välisen vuorovaikutuksen (viestityypin) jäljittämiseksi.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

näytä krypto pki todistukset

Näyttää tiedot sertifikaatistasi, CA:n varmenteesta ja mahdollisista RA-varmenteista.

Voit tuoda varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä päätteessä käyttämällä krypto pki tuonti komento globaalissa määritystilassa.

krypto pki tuonti nimi todistus

nimi todistus

Varmenneviranomaisen (CA) nimi. Tämä nimi on sama nimi, jota käytettiin, kun CA ilmoitettiin kanssa krypto pki luottamuspiste komento.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun on syötettävä krypto-pki-tuonti komento kahdesti, jos käytetään käyttöavaimia (allekirjoitus- ja salausavaimia). Kun komento annetaan ensimmäisen kerran, yksi varmenteista liitetään reitittimeen; Kun komento annetaan toisen kerran, toinen varmenne liitetään reitittimeen. (Sillä ei ole väliä, mikä varmenne liitetään ensin.)

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenne tuodaan leikkaa ja liitä -toiminnolla. Tässä esimerkissä CA-luottamuspiste on "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komento

Kuvaus

krypto pki luottamuspiste

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

ilmoittautuminen terminaali

Määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröinnin.

Voit määrittää reitittimesi käytettävän luottamuspisteen käyttämällä krypto pki luottamuspiste komento globaalissa määritystilassa. Voit poistaa kaikki luottamuspisteeseen liittyvät identiteettitiedot ja varmenteet käyttämällä ei tämän komennon muodossa.

krypto pki luottamuspiste nimi redundanssi

ei krypto pki luottamuspiste nimi redundanssi

nimi

Luo nimen luottamuspisteelle. (Jos olet aiemmin ilmoittanut luottamuspisteen ja haluat vain päivittää sen ominaisuuksia, määritä aiemmin luomasi nimi.)

redundanssi

(Valinnainen) Määrittää, että avain ja kaikki siihen liittyvät varmenteet synkronoidaan valmiustilan sertifikaattiviranomaisen (CA) kanssa.

Komennon oletusarvo: Reitittimesi ei tunnista luottamuspisteitä ennen kuin ilmoitat luottamuspisteen tällä komennolla. Reitittimesi käyttää yksilöllisiä tunnisteita viestiessään Online Certificate Status Protocol (OCSP) -palvelimien kanssa, kuten verkossasi on määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Luottamuspisteiden ilmoittaminen

Käytä krypto pki luottamuspiste -komento ilmoittaa luottamuspiste, joka voi olla itse allekirjoitettu päävarmenteen myöntäjä (CA) tai alisteinen CA. Myöntämällä krypto pki luottamuspiste komento asettaa sinut ca-trustpoint-määritystilaan.

Voit määrittää luottamuspisteen ominaisuudet käyttämällä seuraavia alikomentoja:

  • crl —Tekee kyselyn sertifikaattien kumoamisluettelosta (CRL) varmistaakseen, ettei vertaisversion varmennetta ole peruutettu.

  • oletuksena (ca-trustpoint) — Palauttaa ca-trustpoint-määritystilan alikomentojen arvon oletusarvoihinsa.

  • ilmoittautuminen —Määrittää rekisteröintiparametrit (valinnainen).

  • ilmoittautuminen http-välityspalvelin — Käyttää CA:ta HTTP:n kautta välityspalvelimen kautta.

  • ilmoittautuminen itse allekirjoitettu —Määrittää itse allekirjoitetun ilmoittautumisen (valinnainen).

  • ottelu todistus —Liittää varmenteeseen perustuvan käyttöoikeusluettelon (ACL), joka on määritetty krypto noin todistus kartta komento.

  • ocsp pois käytöstä —Määrittää, että reitittimesi ei lähetä yksilöllisiä tunnisteita tai poikkeamia OCSP-viestinnän aikana.

  • ensisijainen — Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

  • juuri —Määrittää TFTP:n CA-varmenteen saamiseksi ja määrittää sekä nimen palvelimelle että nimen tiedostolle, joka tallentaa CA-varmenteen.

Yksilöllisten tunnisteiden käytön määrittäminen

Kun käytät OCSP:tä peruutusmenetelmänä, yksilölliset tunnisteet eli nonces lähetetään oletuksena vertaisviestinnän aikana OCSP-palvelimen kanssa. Yksilöllisten tunnisteiden käyttö OCSP-palvelinviestinnän aikana mahdollistaa turvallisemman ja luotettavamman viestinnän. Kaikki OCSP-palvelimet eivät kuitenkaan tue ainutlaatuisten proteesien käyttöä, katso lisätietoja OCSP-käsikirjasta. Voit estää yksilöllisten tunnisteiden käytön OCSP-viestinnän aikana käyttämällä ocsp pois käytöstä alakomento.

Esimerkki: Seuraava esimerkki näyttää kuinka CA-niminen varmentaja määritellään ja rekisteröinti- ja CRL-parametrit määritetään:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Seuraava esimerkki näyttää varmenteeseen perustuvan ACL:n, jonka tunnisteryhmä on määritetty kohdassa a krypto pki todistus kartta komento ja sisällytetty ottelu todistus alikomento krypto pki luottamuspiste komento:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Seuraava esimerkki näyttää itseallekirjoitetun varmenteen, joka on määritetty paikalliselle luottamuspisteelle käyttämällä krypto-pki trustpoint -komennon rekisteröinti-itseallekirjoitettua alikamentoa:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Seuraava esimerkki osoittaa, että yksilöllinen tunniste on poistettu käytöstä OCSP-viestinnässä aiemmin luodulle ts-nimiselle luottamuspisteelle:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Seuraava esimerkki näyttää redundanssi kohdassa määritetty avainsana krypto pki luottamuspiste komento:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komento

Kuvaus

crl

Kyselee CRL:tä varmistaakseen, ettei vertaissertifikaattia ole peruutettu.

oletuksena (ca-trustpoint)

Palauttaa ca-trustpoint-määritysalikomennon arvon oletusarvoksi.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

ilmoittautuminen http-välityspalvelin

Käyttää CA:ta HTTP:n kautta välityspalvelimen kautta.

ensisijainen

Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

juuri

Hakee CA-varmenteen TFTP:n kautta.

Jos haluat tuoda (ladata) varmenteen myöntäjän (CA) varmennepaketin manuaalisesti julkisen avaimen infrastruktuurin (PKI) luottamuspooliin päivittääksesi tai korvataksesi olemassa olevan CA-paketin, käytä krypto pki trustpool -tuonti komento globaalissa määritystilassa. Voit poistaa määritetyt parametrit käyttämällä ei tämän komennon muodossa.

krypto pki luottamuspool tuonti puhdas [ terminaali | url url ]

ei krypto pki luottamuspool tuonti puhdas [ terminaali | url url ]

puhdas

Määrittää ladattujen PKI-luottamuspoolin varmenteiden poistamisen ennen uusien varmenteiden lataamista. Käytä valinnaista terminaali avainsana poistaa olemassa olevan CA-varmennepaketin pääteasetuksen tai url avainsana ja url argumentti URL-tiedostojärjestelmän asetuksen poistamiseksi.

terminaali

Määrittää CA-varmennepaketin tuonnin päätteen kautta (leikkaa ja liitä) Privacy Enhanced Mail (PEM) -muodossa.

url url

Määrittää CA-varmennepaketin tuonnin URL-osoitteen kautta.

Komennon oletusarvo: PKI-luottamuspooliominaisuus on käytössä. Reititin käyttää sisäänrakennettua CA-varmennepakettia PKI-luottamuspoolissa, joka päivitetään automaattisesti Ciscosta.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:

 

Tietoturvauhat sekä niiltä suojaavat salaustekniikat muuttuvat jatkuvasti. Lisätietoja uusimmista Ciscon salaussuosituksista on kohdassa Seuraavan sukupolven salaus (NGE) valkoista paperia.

PKI-luottamuspoolin varmenteet päivitetään automaattisesti Ciscosta. Kun PKI-luottamuspoolin varmenteet eivät ole ajan tasalla, käytä krypto pki trustpool -tuonti komento päivittää ne toisesta sijainnista.

The url argumentti määrittää tai muuttaa varmentajan URL-tiedostojärjestelmää. Alla olevassa taulukossa on lueteltu käytettävissä olevat URL-tiedostojärjestelmät.

Taulukko 3. URL-tiedostojärjestelmät

Tiedostojärjestelmä

Kuvaus

arkisto:

Tuodaan arkiston tiedostojärjestelmästä.

cns:

Tuo klusterin nimiavaruuden (CNS) tiedostojärjestelmästä.

levy0:

Tuonti levyn tiedostojärjestelmästä.

levy1:

Tuonti levy1-tiedostojärjestelmästä.

ftp:

Tuo FTP-tiedostojärjestelmästä.

http:

Tuonti HTTP-tiedostojärjestelmästä. URL-osoitteen on oltava seuraavissa muodoissa:

  • http:// CAnimi:80 , missä CAnimi on Domain Name System (DNS)

  • http:// ipv4-osoite :80. Esimerkiksi: http://10.10.10.1:80.

  • http:// [ipv6-osoite]:80 . Esimerkiksi: http://[2001:DB8:1:1::1]:80. IPv6-osoite on heksadesimaalimuodossa, ja se on suljettava URL-osoitteessa.

https:

Tuonti HTTPS-tiedostojärjestelmästä. URL-osoitteen tulee käyttää samoja muotoja kuin HTTP: tiedostojärjestelmän muotoja.

tyhjä:

Tuo nollatiedostojärjestelmästä.

nvram:

Tuonti NVRAM-tiedostojärjestelmästä.

vaunut:

Tuo Parameter Random-access Memory (PRAM) -tiedostojärjestelmästä.

rcp:

Tuo etäkopiointiprotokollan (rcp) tiedostojärjestelmästä.

scp:

Tuo suojatun kopiointiprotokollan (scp) tiedostojärjestelmästä.

snmp:

Tuonti SNMP (Simple Network Management Protocol) -protokollasta.

järjestelmä:

Tuodaan järjestelmän tiedostojärjestelmästä.

terva:

Tuo UNIX tar -tiedostojärjestelmästä.

tftp:

Tuo TFTP-tiedostojärjestelmästä.


 
URL-osoitteen on oltava lähteessä: tftp:// CAnimi/tiedoston määrittely .

tmpsys:

Tuo Cisco IOS tmpsys -tiedostojärjestelmästä.

unix:

Tuo UNIX-tiedostojärjestelmästä.

xmodem:

Tuo xmodem simple -tiedostonsiirtoprotokollajärjestelmästä.

modeemi:

Tuo ymodem yksinkertainen tiedostonsiirtoprotokollajärjestelmästä.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit poistaa kaikki ladatut PKI-luottamuspoolin CA-varmenteet ja päivittää sen jälkeen CA-varmenteet PKI-luottamuspoolissa lataamalla uusi CA-varmennepaketti:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Seuraava esimerkki näyttää, kuinka CA-varmenteet päivitetään PKI-luottamuspoolissa lataamalla uusi CA-varmennepaketti poistamatta kaikkia ladattuja PKI-luottamuspoolin CA-varmenteita:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komento

Kuvaus

kaapelin URL-osoite

Määrittää URL-osoitteen, josta PKI Trustpool CA -paketti ladataan.

ketjun validointi

Ottaa käyttöön ketjutarkistuksen vertaissertifikaatista juuri CA-varmenteeseen PKI-luottamuspoolissa.

crl

Määrittää varmenteen peruutusluettelon (CRL) kyselyn ja välimuistiasetukset PKI-luottamuspoolille.

krypto pki -luottamuspoolikäytäntö

Konfiguroi PKI-luottamuspoolin käytäntöparametrit.

oletuksena

Palauttaa ca-trustpool-määrityskomennon arvon oletusarvoksi.

ottelu

Mahdollistaa varmennekarttojen käytön PKI-luottamuspoolissa.

ocsp

Määrittää PKI-luottamuspoolin OCSP-asetukset.

peruutus-tarkastus

Poistaa käytöstä peruutuksen tarkistuksen, kun PKI-luottamuspoolikäytäntöä käytetään.

näytä

Näyttää reitittimen PKI-luottamuspool-käytännön ca-trustpool-määritystilassa.

näytä krypto-pki trustpool

Näyttää reitittimen PKI-luottamuspool-varmenteet ja näyttää valinnaisesti PKI-luottamuspoolikäytännön.

lähdeliittymä

Määrittää lähderajapinnan, jota käytetään CRL-haussa, OCSP-tilassa tai CA-varmennepaketin lataamisessa PKI-luottamuspoolia varten.

varastointi

Määrittää tiedostojärjestelmän sijainnin, johon PKI-luottamuspoolisertifikaatit on tallennettu reitittimeen.

vrf

Määrittää VRF-ilmentymän, jota käytetään CRL-haussa.

Tunnistaaksesi luottamuspiste luottamuspisteen nimi Avainsanaa ja argumenttia, jota käytetään Transport Layer Securityn (TLS) kättelyssä, joka vastaa etälaitteen osoitetta, käytä kryptosignalointi komento SIP-käyttäjäagentin (UA) määritystilassa. Palauttaaksesi oletusasetukset luottamuspiste merkkijono, käytä ei tämän komennon muodossa.

kryptosignalointi { oletuksena | etäosoite IP-osoite aliverkon peite } [ tls-profiili tag | luottamuspiste luottamuspisteen nimi ] [ cn-san-validation palvelin ] [ asiakas-vtp luottamuspisteen nimi ] [ ecdsa-salaus | käyrän koko 384 | tiukka salaus ]

ei kryptosignalointi { oletuksena | etäosoite IP-osoite aliverkon peite } [ tls-profiili tag | luottamuspiste luottamuspisteen nimi ] [ cn-san-validation palvelin ] [ asiakas-vtp luottamuspisteen nimi ] [ ecdsa-salaus | käyrän koko 384 | tiukka salaus ]

oletuksena

(Valinnainen) Konfiguroi oletusluottamuspisteen.

etäosoite ip-osoite aliverkon peite

(Valinnainen) Liittää Internet Protocol (IP) -osoitteen luottamuspisteeseen.

tls-profiili tag

(Valinnainen) Liittää TLS-profiilin määritykset komentoon kryptosignalointi .

luottamuspiste luottamuspisteen nimi

(Valinnainen) luottamuspiste luottamuspisteen nimi nimi viittaa laitteen varmenteeseen, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komentoja.

cn-san-validate-palvelin

(Valinnainen) Ottaa käyttöön palvelimen identiteetin tarkistuksen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

asiakas-vtp luottamuspisteen nimi

(Valinnainen) Määrittää asiakkaan vahvistuksen luottamuspisteen SIP-UA:lle.

ecdsa-salaus

(Valinnainen) Kun ecdsa-salaus avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää suurempaa salausjoukkoa Secure Socket Layer (SSL) -tuesta riippuen.

Seuraavat ovat tuetut salausohjelmistot:

  • TLS_ECDHE_ECDSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_KANSSA_AES_256_GCM_SHA384

käyrän kokoinen 384

(Valinnainen) Konfiguroi TLS-istunnossa käytettävien elliptisten käyrien tietyn koon.

tiukka salaus

(Valinnainen) tiukka salaus avainsana tukee vain TLS Rivest-, Shamir- ja Adelman (RSA) -salausta Advanced Encryption Standard-128 (AES-128) -salauksella.

Seuraavat ovat tuetut salausohjelmistot:

  • TLS_RSA_KANSSA_AES_128_CBC_SHA

  • TLS_DHE_RSA_KANSSA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_KANSSA_AES_256_GCM_SHA384


 

Kun tiukka salaus avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää oletusarvoista salausjoukkoa Secure Socket Layer (SSL) -tuesta riippuen.

Komennon oletusarvo: Salaussignalointikomento on poistettu käytöstä.

Komentotila: SIP UA -kokoonpano (sip-ua)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The luottamuspiste luottamuspisteen nimi avainsana ja argumentti viittaa CUBE-varmenteeseen, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS PKI -komentoja.

Kun yksi varmenne on määritetty, kaikki etälaitteet käyttävät sitä ja määrittävät sen oletuksena avainsana.

Kun käytetään useita varmenteita, ne voidaan liittää etäpalveluihin, jotka käyttävät etäosoite argumentti jokaiselle luottamuspisteelle. The etäosoite ja oletusargumentteja voidaan käyttää yhdessä kattamaan kaikki palvelut tarpeen mukaan.


 

Oletussalauspaketti tässä tapauksessa on seuraava joukko, jota CUBEn SSL-taso tukee:

  • TLS_RSA_KANSSA_RC4_128_MD5

  • TLS_RSA_KANSSA_AES_128_CBC_SHA

  • TLS_DHE_RSA_KANSSA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_KANSSA_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_KANSSA_AES_256_GCM_SHA384

Avainsana cn-san-validate palvelin mahdollistaa palvelimen identiteetin vahvistamisen varmenteen CN- ja SAN-kenttien kautta, kun muodostetaan asiakaspuolen SIP/TLS-yhteyksiä. Palvelinvarmenteen CN- ja SAN-kenttien validointi varmistaa, että palvelinpuolen toimialue on kelvollinen kokonaisuus. Kun luot suojatun yhteyden SIP-palvelimeen, CUBE tarkistaa määritetyn istunnon kohdealueen nimen palvelimen varmenteen CN/SAN-kenttien perusteella ennen TLS-istunnon muodostamista. Kun olet määrittänyt cn-san-validate palvelin , palvelinidentiteetin vahvistus tapahtuu jokaiselle uudelle TLS-yhteydelle.

The tls-profiili -vaihtoehto yhdistää TLS-käytäntömääritykset, jotka on tehty liitetyn kautta ääniluokan tls-profiili kokoonpano. TLS-käytäntövaihtoehtojen lisäksi, jotka ovat saatavilla suoraan kryptosignalointi komento, a tls-profiili sisältää myös sni lähettää vaihtoehto.

sni lähettää mahdollistaa Server Name Indication (SNI), TLS-laajennuksen, jonka avulla TLS-asiakas voi ilmoittaa sen palvelimen nimen, johon se yrittää muodostaa yhteyden ensimmäisen TLS-kättelyprosessin aikana. Ainoastaan palvelimen täysin kelvollinen DNS-isäntänimi lähetetään asiakassovelluksessa hello. SNI ei tue IPv4- ja IPv6-osoitteita asiakkaan hello-laajennuksessa. Saatuaan "hei" palvelimen nimellä TLS-asiakkaalta, palvelin käyttää asianmukaista varmennetta seuraavassa TLS-kättelyprosessissa. SNI vaatii TLS-version 1.2.


 

TLS-käytäntöominaisuudet ovat käytettävissä vain a ääniluokan tls-profiili kokoonpano.

The kryptosignalointi komento tukee edelleen olemassa olevia TLS-salausvaihtoehtoja. Voit käyttää joko ääniluokan tls-profiili tag tai kryptosignalointi -komento määrittääksesi luottamuspisteen. Suosittelemme, että käytät ääniluokan tls-profiili tag -komento suorittaa TLS-profiilimääritykset.

Esimerkki: Seuraava esimerkki määrittää CUBEn käyttämään luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden etälaitteeseen, jonka IP-osoite on 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Seuraava esimerkki määrittää CUBEn käytettäväksi luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden minkä tahansa etälaitteen kanssa:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Seuraava esimerkki määrittää CUBEn käyttämään sen luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden mihin tahansa etälaitteeseen, jonka IP-osoite on 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Seuraava esimerkki määrittää TLS-istunnossa käytettävien elliptisten käyrien tietyn koon:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Seuraava esimerkki määrittää CUBEn suorittamaan palvelimen identiteetin tarkistuksen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Seuraava esimerkki yhdistää ääniluokkamääritykset, jotka on tehty komennolla ääniluokan tls-profiili tag käskyyn kryptosignalointi :

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komento

Kuvaus

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ääniluokan tls-profiili tag

Mahdollistaa TLS-istunnon edellyttämien ääniluokkakomentojen määrityksen.

Komennot D - I

Voit lisätä kuvauksen soittajalle käyttämällä kuvaus komento soittaa vertaismääritystilassa. Voit poistaa kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Määrittää tekstijonon, jossa on enintään 64 aakkosnumeerista merkkiä.

Komentotila: Liikuntarajoitteinen

Komennon oletusarvo: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kuvaus -komento, joka sisältää kuvaavaa tekstiä valintakumppanista. The näytä komennon ulostulo näyttää kuvauksen, eikä se vaikuta soittoverkon toimintaan.

Esimerkki: Seuraavassa esimerkissä näkyy kuvaus, joka on sisällytetty numerovalintaan:


dial-peer voice 1 pots
 description inbound PSTN calls

Seuraava esimerkki näyttää PSTN:n lähtevät puhelut UDP- ja RTP-määrityksellä:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komento

Kuvaus

soittaa vertaisääntä

Määrittelee soittokumppanin.

näytä soittoääni

Näyttää kokoonpanotiedot soittajalle.

Voit määrittää kuvauksen e164-kuviokartalle käyttämällä kuvaus komento ääniluokan määritystilassa. Jos haluat poistaa määritetyn kuvauksen, käytä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Merkkijono 1-80 merkkiä e164-kuviokartalle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän ominaisuuden avulla järjestelmänvalvojat voivat vähentää numeroiden kokonaismäärää yhdistämällä monia mahdollisia numerovastaavuuksia (kohdekuvioita, saapuvan soitetun numeron ja niin edelleen) yhdeksi kuviokartaksi. Lähtevän dial-peer e164-pattern-map -tuki on lisätty.

E164-pattern-map voidaan määrittää CLI:n kautta tai esikonfiguroida ja tallentaa .cfg-tiedostona. .cfg-tiedosto lisätään sitten yhdyskäytävän flash-muistiin ja viitataan sitten komennon loppua määritettäessä. .cfg-tiedosto voi käyttää 5000 merkintää.

Esimerkki: Seuraava esimerkki näyttää, kuinka hätäpuhelut määritetään ääniluokan määritystilassa:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Seuraava esimerkki näyttää, kuinka voit määrittää useita malleja lähtevän puhelun vertaiselle:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Voit lisätä kuvauksen käyttöliittymän kokoonpanoon käyttämällä kuvaus komento käyttöliittymän konfigurointitilassa. Voit poistaa kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Kommentti tai kuvaus, joka auttaa sinua muistamaan, mitä tähän käyttöliittymään on liitetty. Tämä merkkijono on rajoitettu 238 merkkiin.

Komennon oletusarvo: Kuvausta ei ole lisätty.

Komentotila: Käyttöliittymän konfigurointi (config-if)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The kuvaus -komento on tarkoitettu pelkästään kokoonpanoon lisättäväksi kommentiksi, joka auttaa sinua muistamaan, mihin tiettyjä liitäntöjä käytetään. Kuvaus näkyy seuraavien EXEC-komentojen tulosteessa: lisää nvram:startup-config , näyttää käyttöliittymät , ja lisää system:running-config .

Esimerkki: Seuraava esimerkki näyttää kuinka lisätä kuvaus GigabitEthernet-rajapinnalle:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komento

Kuvaus

lisää nvram:startup-config

Näyttää NVRAM-muistiin sisältyvän tai CONFIG:n määrittämän käynnistysmääritystiedoston_FILE-ympäristömuuttuja.

lisää system:running-config

Näyttää käynnissä olevan kokoonpanon.

näyttää käyttöliittymät

Näyttää tilastot kaikista reitittimeen tai pääsypalvelimeen määritettyistä liitännöistä.

Voit antaa TLS-profiiliryhmän kuvauksen ja liittää sen TLS-profiiliin käyttämällä komentoa kuvaus ääniluokan määritystilassa. Voit poistaa TLS-profiiliryhmän kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus tls-profiiliryhmän-tunniste

ei kuvaus tls-profiiliryhmän-tunniste

tls-profiiliryhmän-tunniste

Voit antaa kuvauksen TLS-profiiliryhmälle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: TLS-profiiliryhmän kuvaus liitetään TLS-profiiliin komennon kautta ääniluokan tls-profiili tag . Tunniste liittää TLS-profiiliryhmän kuvauksen komentoon kryptosignalointi .

Esimerkki: Seuraava esimerkki havainnollistaa, kuinka luodaan ääniluokan tls-profiili ja liitetään kuvaus TLS-profiiliryhmä:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Seuraava esimerkki näyttää, kuinka SIP-asetusprofiili määritetään:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa alivaihtoehdot TLS-istunnon edellyttämien komentojen määrittämiseksi.

kryptosignalointi

Tunnistaa luottamuspisteen tai tls-profiili tag jota käytetään TLS-kättelyprosessin aikana.

Voit määrittää vertaissoittoryhmän, josta lähtevän puhelun vertaiskumppani voidaan valita, käyttämällä kohde dpg -komento soitto-vertaismääritystilassa.

kohde dpg dial-peer-group-id

ei kohde dpg dial-peer-group-id

dial-peer-group-id

Määrittää soittaa vertaisryhmän tunnuksen.

Komennon oletusarvo: Kohde-dpg:tä ei ole linkitetty valintavertaiseen.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun saapuva vertaispuhelu on sidottu lähtevään soittokumppaniin dpg:n avulla, kohdemallia ei käytetä täsmäämiseen.

Esimerkki: Tämä seuraava esimerkki näyttää, kuinka lähtevän numeron vertaisryhmä liitetään saapuvan numeron vertaisryhmään:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Jos haluat linkittää E.164-kuviokartan kellotauluun, käytä kohde e164-pattern-map komento soittaa vertaismääritystilassa. Voit poistaa E.164-kuviokartan linkin kellotaulusta käyttämällä ei tämän komennon muodossa.

kohde e164-pattern-map tag

ei kohde e164-pattern-map tag

tag

Numero, joka määrittää kohteen E.164-kuviokartan. Alue on 1-10 000.

Komennon oletusarvo: E.164-kuviokartta ei ole linkitetty kellotauluun.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä E.164-kohdekuvion karttaa tukeaksesi vertaisvalintaa useilla kohdekuvioilla, jotka sisältävät massiivisen soittoverkon konfiguroinnin. Voit luoda kohde-E.164-kuviokartan ja linkittää sen yhteen tai useampaan soittokumppaniin. Kuviokartan validoinnin perusteella voit ottaa käyttöön tai poistaa käytöstä yhden tai useamman kohde-E.164-kuviokarttaan linkitetyn soittoverkon. Jos haluat nähdä määritetyn E.164-kuviokartan tilan, käytä näytä soittoääni komento soittaa vertaismääritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka E.164-kuviokartta linkitetään kellotauluun:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komento

Kuvaus

kohde-kuvio

Määrittää joko etuliitteen tai täydellisen E.164-puhelinnumeron, jota käytetään soittajalle

e164

Konfiguroi E.164-merkinnän kohteen E.164-kuviokartalla.

näytä soittoääni

Näyttää kokoonpanotiedot ja puhelutilastot soittajille.

url

Määrittää URL-osoitteen tekstitiedostolle, jossa on E.164-mallimerkinnät, jotka on määritetty kohde-E.164-mallikartalle.

Jos haluat määrittää etuliitteen tai koko E.164-puhelinnumeron, jota käytetään soittajalle, käytä kohde-kuvio komento soittaa vertaismääritystilassa. Voit poistaa määritetyn etuliitteen tai puhelinnumeron käytöstä käyttämällä ei tämän komennon muodossa.

kohde-kuvio [ + ] merkkijono [ T ]

ei kohde-kuvio [ + ] merkkijono [ T ]

+

(Valinnainen) Merkki, joka ilmaisee E.164-vakionumeron.

merkkijono

Numerosarja, joka määrittää mallin E.164- tai yksityisen valintasuunnitelman puhelinnumerolle. Kelvollisia merkintöjä ovat numerot 0–9, kirjaimet A–D ja seuraavat erikoismerkit:

  • Tähti (*) ja puntamerkki (#), jotka näkyvät tavallisissa äänivalintanäppäimissä.

  • Pilkku (,), joka lisää tauon numeroiden väliin.

  • Piste (.), joka vastaa mitä tahansa syötettyä numeroa (tätä merkkiä käytetään jokerimerkkinä).

  • Prosenttimerkki (%), joka osoittaa, että edellinen numero esiintyi nolla tai useammin; samanlainen kuin jokerimerkkien käyttö.

  • Plusmerkki (+), joka osoittaa, että edellinen numero esiintyi yhden tai useamman kerran.


 

Numerojonon osana käytetty plusmerkki eroaa plusmerkistä, jota voidaan käyttää merkkijonon edellä osoittamaan, että merkkijono on E.164-standardinumero.

  • Circumflex (^), joka osoittaa vastaavuuden merkkijonon alkuun.

  • Dollarin merkki ($), joka vastaa syötetyn merkkijonon lopussa olevaa nollamerkkijonoa.

  • Kenoviivasymboli (\), jota seuraa yksi merkki ja joka vastaa kyseistä merkkiä. Voidaan käyttää yhden merkin kanssa, jolla ei ole muuta merkitystä (vastaa tätä merkkiä).

  • Kysymysmerkki (?), joka osoittaa, että edellinen numero esiintyi nollana tai kerran.

  • Sulut ([ ]), jotka osoittavat alueen. Alue on merkkijono, joka on suljettu suluissa; alueella sallitaan vain numeeriset merkit 0-9.

  • Sulkumerkit (( )), jotka osoittavat kuviota ja ovat samat kuin säännöllisen lausekkeen sääntö.

T

(Valinnainen) Ohjausmerkki, joka osoittaa, että kohde-kuvio arvo on muuttuvapituinen valintamerkkijono. Tämän ohjausmerkin käyttäminen antaa reitittimen odottaa, kunnes kaikki numerot on vastaanotettu ennen puhelun reitittämistä.

Komennon oletusarvo: Komento otetaan käyttöön tyhjällä merkkijonolla.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kohde-kuvio komennolla E.164-puhelinnumeron määrittämiseksi soittajalle.

Määrittämääsi kuviota käytetään sovittamaan valitut numerot valintavertaisiksi. Soittokumppania käytetään sitten puhelun viimeistelemiseen. Kun reititin vastaanottaa äänidataa, se vertaa paketin otsikossa olevaa soitettua numeroa (koko E.164-puhelinnumeroa) numeroon, joka on määritetty puhelinverkon kohdekuvioksi. Reititin poistaa sitten vasemmalle tasatut numerot, jotka vastaavat kohdekuviota. Jos olet määrittänyt etuliitteen, etuliite liitetään muiden numeroiden eteen, jolloin luodaan valintamerkkijono, jonka reititin valitsee sitten. Jos kaikki kohdekuvion numerot poistetaan, käyttäjä saa valintaäänen.

Maailmassa on alueita (esimerkiksi tietyt Euroopan maat), joilla voimassa olevat puhelinnumerot voivat vaihdella pituudeltaan. Käytä valinnaista ohjausmerkkiä T osoittaakseen, että tietty kohde-kuvio arvo on muuttuvapituinen valintamerkkijono. Tässä tapauksessa järjestelmä ei täsmää valittuja numeroita ennen kuin numeroiden välinen aikakatkaisuarvo on umpeutunut.


 

Cisco IOS -ohjelmisto ei tarkista E.164-puhelinnumeron oikeellisuutta; se hyväksyy minkä tahansa numerosarjan kelvollisina numeroina.

Esimerkki: Seuraava esimerkki näyttää E.164-puhelinnumeron 555-0179 kokoonpanon valintavertaiselle:


dial-peer voice 10 pots
 destination-pattern +5550179

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa kuvio "43" toistetaan useita kertoja ennen numeroita "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa edellinen numerokuvio toistetaan useita kertoja:


dial-peer voice 2 voip
 destination-pattern 555%

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa numeroiden kohdalta täsmääminen on estetty ja koko merkkijono vastaanotetaan:


dial-peer voice 2 voip
 destination-pattern 555T

Komento

Kuvaus

vastaus-osoite

Määrittää koko E.164-puhelinnumeron, jota käytetään saapuvan puhelun soittajan tunnistamiseen.

soitto-peer terminaattori

Tarkoittaa erikoismerkkiä, jota käytetään vaihtuvapituisten valittujen numeroiden päätteenä.

saapuva kutsu-numero (vertaisvalinta)

Määrittää numeromerkkijonon, joka voidaan yhdistää saapuvaan puheluun, jotta puhelu voidaan liittää valintakumppaniin.

etuliite

Määrittää soitettujen numeroiden etuliitteet numerovalintaa varten.

aikakatkaisujen välinumero

Konfiguroi numeroiden välisen aikakatkaisun arvon määritetylle ääniportille.

Voit määrittää puhelinliittymän ISDN-hakemistonumeron käyttämällä kohde-kuvio komento käyttöliittymän konfigurointitilassa. Voit poistaa määritetyn ISDN-hakemistonumeron käytöstä käyttämällä ei tämän komennon muodossa.

kohde-kuvio isdn

ei kohde-kuvio isdn

isdn

Puhelinpalveluntarjoajan antama paikallinen ISDN-luettelonumero.

Komennon oletusarvo: Tälle liitännälle ei ole määritetty oletusarvoista ISDN-hakemistonumeroa.

Komentotila: Käyttöliittymän konfigurointi (config-if)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento koskee Cisco 800 -sarjan reitittimiä.

Sinun on määritettävä tämä komento, kun luot vertaisvalintaa. Tämä komento ei toimi, jos sitä ei ole määritetty valintavertaisen kontekstissa. Lisätietoja valintaverkon luomisesta on kohdassa Cisco 800 -sarjan reitittimien ohjelmiston määritysopas.

Älä määritä suuntanumeroa paikallisen ISDN-hakemistonumeron kanssa.

Esimerkki: Seuraava esimerkki määrittää 555-0101 paikalliseksi ISDN-hakemistonumeroksi:

destination-pattern 5550101

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soittimen vertaismääritystilaan, määrittää valintavertaistyypin ja valitsee vertaisvalintaan liittyvän tunnisteen numeron.

ei odottava puhelu

Poistaa koputuksen käytöstä.

portti (soita tähyillä)

Mahdollistaa PA-4R-DTR-porttisovittimen liitännän toimimaan keskitinporttina.

rengas

Asettaa erottuvan soittoäänen puhelimille, faksilaitteille tai modeemeille, jotka on liitetty Cisco 800 -sarjan reitittimeen.

näytä puhelinverkkoyhteys ääni

Näyttää kokoonpanotiedot ja puhelutilastot soittajille.

Voit siirtyä kutsun kotiin diagnostiikan allekirjoitustilaan käyttämällä diagnostinen allekirjoitus -komento kutsu kotiin -määritystilassa.

diagnostinen allekirjoitus

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: call-home-määritys (cfg-call-home)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Diagnostic Signatures (DS) -ominaisuus lataa digitaalisesti allekirjoitetut allekirjoitukset laitteisiin. DSes tarjoaa mahdollisuuden määrittää useampia tapahtumia ja laukaisutyyppejä vaadittujen toimien suorittamiseksi kuin standardi Call Home -ominaisuus tukee.

Esimerkki: Seuraava esimerkki näyttää, kuinka diagnostisten allekirjoitustiedostojen (DS) säännöllinen latauspyyntö otetaan käyttöön:


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Jos haluat määrittää, että nimetty rajoitusluokka (COR) koskee soittamista vastaavia käyttäjiä, käytä puhelinverkkoyhteys cor mukautettu komento globaalissa määritystilassa.

puhelinverkkoyhteys cor mukautettu

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai avainsanoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun täytyy käyttää dial-peer cor custom komento ja nimi -komento määrittää ominaisuuksien nimet, ennen kuin voit määrittää COR-sääntöjä ja soveltaa niitä tiettyihin soittovertaisiin.

Esimerkkejä mahdollisista nimistä voivat olla seuraavat: call1900, call527, call9 ja call911.


 

Voit määrittää enintään 64 COR-nimeä.

Esimerkki: Seuraava esimerkki määrittelee kaksi COR-nimeä:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komento

Kuvaus

nimi (soita peer cor custom)

Antaa nimen mukautetulle COR:lle.

Voit määrittää etsinnän valintajärjestyksen soittamisen vertaisille käyttäjille puhelinverkkoyhteys metsästää komento globaalissa määritystilassa. Voit palauttaa oletusvalintajärjestyksen käyttämällä ei tämän komennon muodossa.

puhelinverkkoyhteys metsästää metsästystilausnumero

ei puhelinverkkoyhteys metsästää metsästystilausnumero

metsästystilausnumero

Numero väliltä 0–7, joka valitsee ennalta määritellyn metsästysvalintajärjestyksen:

  • 0 - Pisin vastaavuus puhelinnumerossa, selkeä mieltymys, satunnainen valinta. Tämä on oletusarvoinen metsästystilausnumero.

  • 1 - Pisin vastaavuus puhelinnumerossa, selkeä mieltymys, viimeisin käyttö.

  • 2 - Selkeä valinta, pisin vastaavuus puhelinnumerossa, satunnainen valinta.

  • 3 - Selkeä valinta, pisin vastaavuus puhelinnumerossa, viimeisin käyttö.

  • 4 - Viimeisin käyttö, pisin vastaavuus puhelinnumerossa, selkeä valinta.

  • 5 - Viimeisin käyttö, selkeä mieltymys, pisin vastaavuus puhelinnumerossa.

  • 6 - Satunnainen valinta.

  • 7 - Viimeisin käyttö.

Komennon oletusarvo: Oletuksena on pisin vastaavuus puhelinnumerossa, eksplisiittinen valinta, satunnainen valinta (metsästystilausnumero 0).

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä puhelinverkkoyhteys metsästää dial peer -määrityskomento, jos olet määrittänyt metsästysryhmiä. "Pisin vastaavuus puhelinnumerossa" viittaa kohdemalliin, joka vastaa suurinta määrää valittuja numeroita. "Erityinen etusija" viittaa etusija komennon asetus valintavertaiskokoonpanossa. "Viimeisin käyttö" viittaa kohdemalliin, joka on odottanut pisimpään valinnan jälkeen. "Satunnaisvalinta" painaa kaikki kohdekuviot tasapuolisesti satunnaisvalintatilassa.

Esimerkki: Seuraava esimerkki konfiguroi soittokumppanit metsästämään seuraavassa järjestyksessä: (1) pisin vastaavuus puhelinnumerossa, (2) selkeä mieltymys, (3) satunnainen valinta.


dial-peer hunt 0

Komento

Kuvaus

kohde-kuvio

Määrittää etuliitteen tai täydellisen puhelinnumeron soittajalle.

etusija

Määrittää valintaryhmän ensisijaisen valintajärjestyksen.

näytä puhelinverkkoyhteys ääni

Näyttää kokoonpanotiedot soittajalle.

Voit määrittää puhelun vertaisryhmän kohteeksi käyttämällä soittaa vertaisvalintaan komento ääniluokan määritystilassa. Voit poistaa ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

puhelinverkkoyhteys dial-peer-id [ etusija etusijajärjestys ]

ei puhelinverkkoyhteys dial-peer-id [ etusija etusijajärjestys ]

etusija etusijajärjestys

Määrittää prioriteetin ja etusijajärjestyksen jokaiselle soittajalle.

dial-peer-id

Tunnistaa soittajan.

Komennon oletusarvo: 0 on oletusarvo ja korkein asetus

Komentotila: ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos asetusta ei ole määritetty, valintajärjestys on satunnainen tai sen määrittelemä puhelinverkon metsästys komento.

Mitä pienempi etusijanumero, sitä korkeampi prioriteetti. Korkein prioriteetti annetaan soittajalle, jonka etusijajärjestys on 0.

Käytä soittaa vertaisvalintaan -komento liittääksesi määritetyn soittovertaisen tähän soittovertaisryhmään ja määrittää asetusarvon.

Esimerkki: Seuraava esimerkki näyttää, kuinka puheluiden reitittämiseen suoraan lähtevään PSTN:ään käytettävä vertaisvalintaryhmä määritetään:


voice class dpg 200
 dial-peer 101 preference 1

Jos haluat määrittää tietyn soittajakumppanin, määrittää äänen kapselointimenetelmän ja siirtyä soittajan vertaismääritystilaan, käytä puhelinverkkoyhteys ääni komento globaalissa määritystilassa. Jos haluat poistaa määritetyn soittajakumppanin, käytä ei tämän komennon muodossa.

puhelinverkkoyhteys ääni tag { ruukut | voip järjestelmä

ei puhelinverkkoyhteys ääni tag { ruukut | voip järjestelmä

tag

Numerot, jotka määrittelevät tietyn soittajan. Alue on 1-2147483647.

ruukut

Osoittaa, että tämä on POTS-peer, joka käyttää IP-runkoverkossa VoIP-kapselointia.

voip

Osoittaa, että tämä on VoIP-peer, joka käyttää äänikapselointia POTS-verkossa.

järjestelmä

Osoittaa, että tämä järjestelmä käyttää VoIP:tä.

Komennon oletusarvo: Soittokumppania ei ole määritetty. Äänen kapselointimenetelmää ei ole määritelty.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä puhelinverkkoyhteys ääni globaali konfigurointikomento vaihtaaksesi puheluvertaismääritystilaan yleisestä konfigurointitilasta ja määrittääksesi tietyn soittoverkon. Käytä poistu -komento poistuaksesi vertaismääritystilasta ja palataksesi yleiseen määritystilaan.

Äskettäin luotu valintakumppani pysyy määritettynä ja aktiivisena, kunnes poistat sen painikkeella ei muodossa puhelinverkkoyhteys ääni komento. Poistaaksesi vertaisvalinnan käytöstä, käytä ei sammuttaa komento soittaa vertaismääritystilassa.

Esimerkki: Seuraava esimerkki osoittaa, kuinka puhelinverkkoyhteys ääni -komentoa käytetään laajennetun kaiunpoiston määrittämiseen. Tässä tilanteessa, ruukut osoittaa, että tämä on POTS-peer, joka käyttää VoIP-kapselointia IP-runkoverkossa, ja se käyttää yksilöllistä numeerista tunnistetunnistetta 133001.


Device(config)# dial-peer voice 133001 pots 
 

Seuraava esimerkki näyttää kuinka komento määritetään:


Device(config)# dial-peer voice 101 voip

Komento

Kuvaus

kohde-kuvio

Määrittää etuliitteen, täydellisen E.164-puhelinnumeron tai ISDN-hakemistonumeron, jota käytetään vertaisvalintaa varten.

Voit ottaa suoraan sisäänpäin soittavan puhelun (DID) käyttöön saapuvalle numerolle käyttämällä suora sisäänpäin -valinta komento soittaa vertaismääritystilassa. Voit poistaa DID:n käytöstä soittajaverkossa käyttämällä ei tämän komennon muodossa.

suora sisäänpäin -valinta

ei suora sisäänpäin -valinta

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä suora sisäänpäin -valinta -komento ottaaksesi käyttöön DID-puhelun käsittelyn saapuvalle soitetulle numerolle. Kun tämä ominaisuus on käytössä, saapuvaa puhelua käsitellään ikään kuin numerot olisi vastaanotettu DID-rungosta. Soitettua numeroa käytetään lähtevän numeron valitsemiseen. Soittajalle ei anneta valintaääntä.

Käytä ei tämän komennon muodossa DID:n poistamiseksi käytöstä soittovertaiselta. Kun komento on poistettu käytöstä, soitetun numeron avulla valitaan lähtevän numeron vertaisverkko. Soittajaa kysytään valintaäänellä soittajan numero.

Tätä komentoa voidaan soveltaa vain vanhojen puhelinpalveluiden (POTS) -valinnan kumppanien välillä oleviin faksien tallennus- ja edelleenlähetystoimintoihin.

Esimerkki: Seuraava esimerkki mahdollistaa DID-puhelun käsittelyn saapuvalle numerolle:


dial-peer voice 10 pots
 direct-inward-dial

Seuraava esimerkki näyttää kuinka VoIP-komento määritetään:


dial-peer voice 20 voip
 direct-inward-dial

Käytä dtmf-rele komento soittaa vertaisäänimääritystilassa. Voit poistaa kaikki signalointiasetukset ja lähettää DTMF-äänet osana äänivirtaa käyttämällä ei tämän komennon muodossa.

dtmf-rele { rtp-nte [ numero-pudotus | sip-info | sip-kpml | sip-ilmoittaa ] | sip-info [ rtp-nte | numero-pudotus | sip-kpml | sip-ilmoittaa ] | sip-kpml [ rtp-nte | numero-pudotus | sip-info | sip-ilmoittaa ] | sip-ilmoittaa [ rtp-nte | numero-pudotus | sip-info | sip-kpml ] }

ei dtmf-rele { rtp-nte | sip-info | sip-kpml | sip-ilmoittaa }

rtp-nte

Välittää DTMF-äänet käyttämällä RTP:tä NTE (Nimed Telephone Event) -hyötykuormatyypin kanssa.

numero-pudotus

Siirtää numerot kaistan ulkopuolelta ja pudottaa kaistan sisäiset numerot.


 

The numero-pudotus avainsana on käytettävissä vain, kun rtp - nte avainsana on määritetty.

sip-info

Välittää DTMF-äänet SIP INFO -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

sip-kpml

Välittää DTMF-äänet SIP KPML:n avulla SIP SUBSCRIBE/NOTIFY -viestien kautta. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

sip-ilmoittaa

Välittää DTMF-äänet SIP NOTIFY -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

Komennon oletusarvo: DTMF-äänet on poistettu käytöstä ja lähetetään kaistan sisällä. Eli ne jätetään äänivirtaan.

Komentotila: Soita vertaisäänimääritys (config-dial-peer-voice)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: DTMF-äänet on poistettu käytöstä ja lähetetään kaistan sisällä. Eli ne jätetään äänivirtaan..

Tämä komento määrittää, kuinka SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliittymien ja IP-verkon välillä.

Sinun on sisällytettävä yksi tai useampi avainsana, kun käytät tätä komentoa.

Jos haluat välttää sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettämisen lähtevään haaraan, kun lähetät IP-IP-yhdyskäytäväpuheluita kaistan sisällä (rtp-nte) kaistan ulkopuolelle (h245-aakkosnumeerinen), määritä dtmf-rele komento käyttämällä rtp-nte ja numero-pudotus avainsanoja saapuvan SIP-valintaverkon kautta. Määritä tämä komento H.323-puolella ja H.323-SIP-puheluille käyttämällä joko h245-aakkosnumeerinen tai h245-signaali avainsana.

SIP-NOTIFY-menetelmä lähettää NOTIFY-sanomia kaksisuuntaisesti aloittavan ja lopettavan yhdyskäytävän välillä DTMF-tapahtumaa varten puhelun aikana. Jos useita DTMF-välitysmekanismeja on otettu käyttöön SIP-valinnan vertaisessa ja neuvottelu onnistuu, SIP-NOTIFY-menetelmä on etusijalla.

SIP NOTIFY -viestejä mainostetaan kutsuviestissä etäpäähän vain, jos dtmf-rele komento on asetettu.

Voit määrittää dtmf-rele sip-info vain jos salli-yhteydet sip to sip komento on käytössä globaalilla tasolla.

SIP:lle yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. sip-notify (korkein prioriteetti)

  2. rtp-nte

  3. Ei mitään – DTMF lähetetty kaistan sisällä

Yhdyskäytävä lähettää DTMF-ääniä vain määrittämässäsi muodossa, tukeeko etälaite sitä. Jos H.323-etälaite tukee useita formaatteja, yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. cisco-rtp (korkein prioriteetti)

  2. h245-signaali

  3. h245-aakkosnumeerinen

  4. rtp-nte

  5. Ei mitään – DTMF lähetetty kaistan sisällä

Pääasiallinen etu dtmf-rele komento on, että se lähettää DTMF-ääniä tarkemmalla tarkkuudella kuin on mahdollista kaistan sisällä useimmille pienikaistaisille koodekeille, kuten G.729 ja G.723. Ilman DTMF-välitystä matalan kaistanleveyden koodekeilla soitetuilla puheluilla voi olla vaikeuksia päästä käsiksi automaattisiin DTMF-pohjaisiin järjestelmiin, kuten puhepostiin, valikkopohjaisiin automaattisiin puhelunjakojärjestelmiin (ACD) ja automaattisiin pankkijärjestelmiin.

  • The sip-ilmoittaa avainsana on käytettävissä vain, jos VoIP-valinnan vertaisohjelma on määritetty SIP:tä varten.

  • The numero-pudotus avainsana on käytettävissä vain, kun rtp-nte avainsana on määritetty.

Esimerkki: Seuraava esimerkki konfiguroi DTMF-releen kanssa cisco - rtp avainsana, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Seuraava esimerkki konfiguroi DTMF-releen kanssa cisco - rtp ja h245 - signaali avainsanat, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF:n kaistansisäisesti (oletus), kun DTMF-ääniä lähetetään soittovertaiselle 103:


dial-peer voice 103 voip
 no dtmf-relay

Seuraava esimerkki konfiguroi DTMF-releen kanssa numero - pudota avainsana, jolla vältetään sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettäminen lähtevään osuuteen H.323 - H.323 tai H.323 SIP-puheluihin:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Seuraava esimerkki konfiguroi DTMF-releen kanssa rtp-nte avainsana, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF-ääniä SIP NOTIFY -sanomien avulla vertaisnumeroon 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF-ääniä SIP INFO -sanomien avulla vertaisnumeroon 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komento

Kuvaus

ilmoittaa puhelintapahtuma

Konfiguroi kahden peräkkäisen NOTIFY-viestin välisen enimmäisajan tietylle puhelintapahtumalle.

Voit määrittää E.164-kuviokartan sisällön käyttämällä e164 komento ääniluokan e164 kuviokarttatilassa. Voit poistaa määrityksen E.164-mallikartan sisällöstä käyttämällä ei tämän komennon muodossa.

e164 kuvio

ei e164 kuvio

kuvio

Täydellinen E.164-puhelinnumeron etuliite.

Komennon oletusarvo: E.164-kuviokartan sisältöä ei ole määritetty.

Komentotila: Ääniluokan e164 kuviokartan konfigurointi (config-voice class e164-pattern-map)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit luoda E.164-kuviokartan soittovertaismääritystilassa ennen E.164-kuviokartan sisällön määrittämistä ääniluokan E.164-kuviokarttatilassa. Sinun on käytettävä E.164-kuvionumeron oikeaa muotoa, kun lisäät E.164-kuviomerkinnän kohteen E.164-kuviokarttaan. Voit myös lisätä kuviokarttaan useita kohde-E.164-kuvioita.

Esimerkki: Seuraava esimerkki näyttää, kuinka E.164-kuviomerkintä määritetään kohteen E.164-kuviokartalle:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komento

Kuvaus

kohde e164-pattern-map

Linkittää E.164-kuviokartan kellotauluun.

näytä ääniluokka e164-kuviokartta

Näyttää tiedot E.164-mallikartan konfiguraatiosta.

url

Määrittää URL-osoitteen tekstitiedostolle, jossa on E.164-malleja, jotka on määritetty kohde-E.164-mallikartalle.

Jos haluat pakottaa paikallisen yhdyskäytävän lähettämään SIP-kutsun, jossa on Early-Offer (EO) Out-Legissä (OL), käytä varhainen tarjous komento SIP-, ääniluokan vuokraajan määritystilassa tai soittaa vertaismääritystilassa. Voit poistaa aikaisemman tarjouksen käytöstä käyttämällä ei tämän komennon muodossa.

varhainen tarjous pakko { neuvotella uudelleen | aina | järjestelmä }

ei varhainen tarjous pakko { neuvotella uudelleen | aina | järjestelmä }

pakko

Lähettää väkisin Early-Offerin SIP Out-Legille.

neuvotella uudelleen

Laukaisee viivästyneen tarjouksen uudelleenkutsun vaihtamaan täydelliset mediaominaisuudet, jos neuvotellut koodekit ovat jokin seuraavista:

  • aaclld - Äänikoodekki AACLD 90000 bps

  • mp4a - Laajakaistainen äänikoodekki

aina

Laukaisee aina viivästyneen tarjouksen uudelleenkutsun vaihtamaan täydellisiä mediaominaisuuksia.

järjestelmä

Määrittää, että Early-Offer käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: Liikuntarajoitteinen. Paikallinen yhdyskäytävä ei erottele SIP:n viivästyneen tarjouksen ja Early Offerin puheluvirtoja.

Komentotilat: Äänipalvelun VoIP-määritykset (conf-serv-sip), Dial-peer-määritykset (config-dial-peer) ja ääniluokan vuokraajan kokoonpano (config-class).

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit pakottaa Cisco UBE:n lähettämään SIP-kutsun EO:lla Out-Legissä (OL), viivästyneestä tarjouksesta varhaiseen tarjoukseen kaikille VoIP-puheluille, SIP-äänipuheluille tai yksittäisille soittajille.

Esimerkki: Seuraava esimerkki näyttää SIP Early-Offer -kutsujen määrittämisen maailmanlaajuisesti:


Device(conf-serv-sip)# early-offer forced 
 

Seuraava esimerkki näyttää SIP Early-Offer -kutsujen määrittämisen puheluvertaiskohtaisesti:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Seuraava esimerkki näyttää SIP Early-Offer -kutsujen olevan ääniluokan vuokraajan määritystilassa:


Device(config-class)# early-offer forced system 
 

Voit luoda PSTN-numeron, joka korvaa 911-soittajan alaliittymän, käyttämällä elin komento äänihätävastauksen sijainnin määritystilassa. Voit poistaa numeron käyttämällä ei tämän komennon muodossa.

elin { 1 | 2 } määrä

ei elin { 1 | 2 } määrä

{1 | 2}

Määrittää numeroindeksin.

määrä

Määrittää PSTN-numeron, joka korvaa 911-soittajan alaliittymän.

Komennon oletusarvo: Korvaavaa numeroa ei luoda.

Komentotila: Äänihätävastauksen sijainnin määritys (cfg-emrgncy-resp-location)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä elin -komento määrittääksesi ELIN-numeron, PSTN-numeron, joka korvaa soittajan alaliittymän.

PSAP näkee tämän numeron ja tekee sen avulla kyselyn ALI-tietokannasta soittajan paikallistamiseksi. PSAP käyttää tätä komentoa myös takaisinsoittoihin.

Voit määrittää toisen ELINin käyttämällä elin 2 komento. Jos kaksi ELIN-numeroa on määritetty, järjestelmä valitsee ELIN-koodin käyttämällä round-robin-algoritmia. Jos ELIN-numeroa ei ole määritetty ERL:lle, PSAP näkee alkuperäisen kutsuvan numeron.

Esimerkki: Seuraava esimerkki näyttää, kuinka laajennus, joka korvataan numerolla 1408 555 0100, määritetään ennen kuin se siirtyy PSAP:hen. PSAP näkee, että soittajan numero on 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komento

Kuvaus

aliverkko

Määrittää, mitkä IP-osoitteet ovat osa tätä ERL:ää.

Jos haluat määrittää vertaispuhelun, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen, käytä hätävastausvyöhykekomentoa äänivalinnan määritystilassa. Jos haluat poistaa soittajan määrittelyn PSAP:n lähteväksi linkiksi, käytä ei tämän komennon muodossa.

hätä vastaus vyöhyke vyöhykemerkki

ei hätä vastaus vyöhyke vyöhykemerkki

vyöhykemerkki

Hätätilanteen tunniste (1-100).

Komennon oletusarvo: Soittokumppania ei ole määritelty lähteväksi linkiksi PSAP:hen. Siksi E911-palvelut eivät ole käytössä.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit määrittää, että E911-ohjelmisto käsittelee kaikki puhelut, jotka käyttävät tätä vertaisvalintaa. Jotta E911-käsittely voidaan ottaa käyttöön, hätätoimintovyöhykekomento on otettava käyttöön valintaverkon alla.

Jos vyöhyketunnistetta ei ole määritetty, järjestelmä etsii E911-soittajan puhelimeen sopivaa ELIN-numeroa etsimällä jokaisesta hätätoimipaikka joka on määritetty käyttämällä hätä vastaus sijainti komento.

Jos vyöhyketunniste on määritetty, järjestelmä etsii vastaavaa ELIN-koodia käyttämällä peräkkäisiä vaiheita määritetyn vyöhykkeen sisällön mukaan. Jos esimerkiksi E911-soittajan puhelimeen on määritetty selkeä ERL, järjestelmä etsii ensin kyseisen ERL:n vyöhykkeeltä. Jos ei löydy, se etsii jokaista vyöhykkeen sijaintia määritettyjen prioriteettinumeroiden mukaan ja niin edelleen. Jos kaikki vaiheet eivät löydä sopivaa ELIN-numeroa, E911-soittajan puhelimeen määritetään oletus-ELIN. Jos oletus-ELIN-osoitetta ei ole määritetty, E911-soittajan automaattinen numerontunnistusnumero (ANI) välitetään yleiseen turvallisuusvastauspisteeseen (PSAP).

Tämä komento voidaan määrittää useissa valintaverkoissa. Vyöhyketunnistevaihtoehto sallii vain kyseisellä vyöhykkeellä määritettyjen ERL-numeroiden reitittämisen tässä soittokumppanissa. Tämän komennon avulla samaan hätänumeroon soittavat soittajat voidaan myös reitittää eri ääniliitäntöihin sen vyöhykkeen perusteella, joka sisältää heidän ERL:nsä.

Esimerkki: Seuraavassa esimerkissä näkyy soittaja, joka on määritelty lähteväksi linkiksi PSAP:hen. Hätätilannealue 10 luodaan ja vain puhelut tästä vyöhykkeestä reititetään 1/0/0 kautta.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komento

Kuvaus

hätä vastaus soita takaisin

Määrittää soittokumppanin, jota käytetään hätäpuheluihin PSAP:sta.

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, -puhelimeen tai soittavaan vertaisverkkoon.

ääni hätä vastaus sijainti

Luo tunnisteen E911-palveluiden ERL:n tunnistamiseksi.

ääni hätä vastaus vyöhyke

Luo hätätoimivyöhykkeen, johon ERL:t voidaan ryhmitellä.

Voit liittää Enhanced 911 Services -palveluiden hätävastaussijainnin (ERL) soittokumppaniin, puhelimeen, puhelinmalliin, äänirekisteriryhmään tai äänirekisterimalliin käyttämällä hätätoimipaikka komento soittaa vertaisvalinnan, ephonen, ephone-mallin, äänirekisterivaraston tai äänirekisterimallin konfigurointitilassa. Voit poistaa yhteyden käyttämällä ei tämän komennon muodossa.

hätä vastaus sijainti tag

ei hätä vastaus sijainti tag

tag

Ainutlaatuinen numero, joka tunnistaa olemassa olevan ERL-tunnisteen, jonka on määrittänyt ääni hätä vastaus sijainti komento.

Komennon oletusarvo: Mitään ERL-tunnistetta ei ole liitetty valintavertais-, ephone-, ephone-malliin, äänirekisteripooliin tai äänirekisterimalliin.

Komentotilat:

Dial-peer-määritykset (config-dial-peer)

Ephone-asetukset (config-ephone)

Ephone-mallin määritys (config-ephone-template)

Äänirekisteripoolin määritys (config-register-pool)

Äänirekisterimallin määritys (config-register-template)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä hätä vastaus sijainti komento määrittää ERL puhelimille yksitellen. Puhelimesi tyypistä (päätepisteistä) riippuen voit määrittää ERL:n puhelimelle:

  • Dial-peer-määritys

  • Ephone

  • Ephone-malli

  • Äänirekisteriallas

  • Äänirekisterimalli

Nämä menetelmät puhelimen liittämiseksi ERL:ään ovat vaihtoehtoja ERL:n kanssa samassa aliverkossa olevien puhelinten ryhmän määrittämiselle.

Tämän komennon käyttämä tunniste on kokonaisluku väliltä 1 - 2147483647 ja viittaa olemassa olevaan ERL-tunnisteeseen, jonka ääni hätä vastaus sijainti komento. Jos tunniste ei viittaa kelvolliseen ERL-kokoonpanoon, puhelinta ei ole liitetty ERL:ään. IP-puhelimissa IP-osoitetta käytetään kattavan ERL-aliverkon etsimiseen. Jos puhelimet ovat VoIP-rungossa tai FXS/FXO-rungossa, PSAP saa uudelleenjärjestelyäänen.

Esimerkki: Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen soittovertaiselle:


dial-peer voice 12 pots
 emergency response location 18

Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen puhelimeen:


ephone  41
 emergency response location 22

Seuraava esimerkki näyttää, kuinka ERL määritetään yhdelle tai useammalle SCCP-puhelimelle:


ephone-template 6
 emergency response location 8

Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen äänirekisteriin:


voice register pool 4
 emergency response location 21

Seuraava esimerkki näyttää, kuinka ERL määritetään yhdelle tai useammalle SIP-puhelimelle:


voice register template 4
 emergency response location 8

Komento

Kuvaus

hätä vastaus soita takaisin

Määrittää soittokumppanin, jota käytetään hätäpuheluihin PSAP:sta.

hätä vastaus vyöhyke

Määrittää soittoverkon, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen.

ääni hätä vastaus sijainti

Luo tunnisteen parannetun 911-palvelun ERL:n tunnistamiseksi.

Voit määrittää soittovertaisen, jota käytetään hätäpuheluihin PSAP:sta, käyttämällä hätävastauksen takaisinsoittokomentoa äänivalinnan vertaismääritystilassa. Voit poistaa soittajan määrittelyn saapuvana linkkinä PSAP:sta käyttämällä ei tämän komennon muodossa.

hätä vastaus soita takaisin

ei hätä vastaus soita takaisin

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Soittokumppania ei ole määritelty saapuvaksi linkiksi PSAP:sta.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää, mitä vertaissoittoa käytetään hätäpuheluihin PSAP:sta. Tällä komennolla voit määrittää useita soittovertaisia.

Esimerkki: Seuraavassa esimerkissä näkyy PSAP:sta saapuvaksi linkiksi määritetty valintakumppani. Jos numero 408 555-0100 on määritetty ERL:n ELIN-numeroksi, tämä valintakumppani tunnistaa, että numerosta 408 555-0100 saapuva puhelu on 911-soitto.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Seuraavassa esimerkissä näkyy vertaisvalinta, joka on määritelty saapuvan E911-hätäpuhelun vertaispuheluksi:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komento

Kuvaus

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, -puhelimeen tai soittavaan vertaisverkkoon.

hätä vastaus vyöhyke

Määrittää soittoverkon, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen.

ääni hätä vastaus sijainti

Luo tunnisteen parannetun 911-palvelun ERL:n tunnistamiseksi.

Voit määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröintitavan käyttämällä ilmoittautumispääte komento varmenteen luottamuspisteen määritystilassa.

ilmoittautumispääte [ pem ]

ilmoittautumispääte [ pem ]

pem

Määrittää luottamuspisteen luomaan PEM-muotoisia varmennepyyntöjä konsolipäätteelle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Ca-luottamuspisteen määritys (ca-trustpoint)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttäjä saattaa haluta leikata ja liittää varmennepyyntöjä ja varmenteita manuaalisesti, kun hänellä ei ole verkkoyhteyttä reitittimen ja varmenneviranomaisen (CA) välillä. Kun tämä komento on käytössä, reititin näyttää varmennepyynnön konsolipäätteessä, jolloin käyttäjä voi syöttää myönnetyn varmenteen päätelaitteessa.

Pem-avainsana

Käytä pem avainsana sertifikaattipyyntöjen lähettämiseen (palvelun kautta krypto voi ilmoittautua komento) tai vastaanottaa myönnettyjä varmenteita (palvelun kautta krypto ca tuontisertifikaatti komento) PEM-muotoisissa tiedostoissa konsolipäätteen kautta. Jos CA-palvelin ei tue yksinkertaista varmenteen rekisteröintiprotokollaa (SCEP), varmennepyyntö voidaan esittää CA-palvelimelle manuaalisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenteen rekisteröinti määritetään manuaalisesti leikkaa ja liitä -toiminnolla. Tässä esimerkissä CA-luottamuspiste on "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Seuraava esimerkki näyttää kuinka komento määritetään:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komento

Kuvaus

krypto voi todentaa

Todentaa varmentajan (hankkimalla varmentajan varmenteen).

krypto voi ilmoittautua

Hakee reitittimesi sertifikaatit varmenneviranomaiselta.

krypton tuonti

Tuo varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä terminaalissa.

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Jos haluat asettaa arvon ympäristömuuttujalle laitteessa olevalle diagnostiselle allekirjoitukselle, käytä ympäristöön -komento call-home-diagnostiikka-allekirjoituksen määritystilassa. Voit poistaa olemassa olevan ympäristömuuttujan arvon käyttämällä ei tämän komennon muodossa. Jos haluat asettaa oletusarvon ympäristömuuttujalle, käytä oletuksena tämän komennon muodossa.

ympäristöön ds_ env_varnameds_env_varvalue

ei ympäristöön ds_ env_varname

oletuksena ympäristöön ds_ env_varname

ds_ env_varname

Diagnostisen allekirjoitusominaisuuden ympäristömuuttujan nimi. Alue on 4–31 merkkiä, mukaan lukien ds_ etuliite.


 

Muuttujan nimessä on oltava etuliite ds_ ; esimerkiksi, ds_env1.

ds_env_varvalue

Diagnostisen allekirjoitusominaisuuden ympäristömuuttujan arvo. Alue on 1-127 merkkiä.

Komennon oletusarvo: Diagnostisen allekirjoituksen ympäristömuuttujan arvoa ei ole asetettu.

Komentotila: Call-home diagnostisen allekirjoituksen määritys (cfg-call-home-diag-sign)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos diagnostinen allekirjoitustiedosto edellyttää laitteelle ominaisen ympäristömuuttujan upottamista, sinun on asetettava ympäristömuuttujan arvo käyttämällä ympäristöön komento. On olemassa kaksi erityistä ympäristömuuttujaa: ds_signature_id ja ds_hostname . Näille ympäristömuuttujille määritetään oletusarvo automaattisesti, kun diagnostisia allekirjoitustiedostoja asennetaan.

Esimerkki: Seuraava esimerkki näyttää kuinka määritellään ympäristömuuttujan nimi (esim. ds_env1) ja diagnostisen allekirjoitusominaisuuden ympäristömuuttujan arvo (esimerkiksi abc):


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Seuraava esimerkki näyttää, kuinka ympäristömuuttuja määritetään ds_email järjestelmänvalvojan sähköpostiosoitteella ilmoittaakseen sinulle:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komento

Kuvaus

aktiivinen (diagnostinen allekirjoitus)

Aktivoi laitteen diagnostiset allekirjoitukset.

soittaa kotiin

Siirtyy kotisoitto-määritystilaan.

diagnostinen allekirjoitus

Siirtyy kotisoitto-diagnostiikka-allekirjoituksen määritystilaan.

Jos haluat sallia virheilmoitusten siirtymisen saapuvasta SIP-haarasta lähtevään SIP-osaan, käytä error-passthru komento puhepalvelun SIP-määritystilassa. Voit poistaa virheiden läpiviennin käytöstä käyttämällä ei tämän komennon muodossa.

error-passthru järjestelmä

ei error-passthru järjestelmä

järjestelmä

Määrittää, että error-passthrough-komento käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: Puhepalvelun SIP-määritys (conf-serv-sip) ja ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:
  • Like-to-like -virheilmoituksia ei välitetä saapuvalta SIP-haaralta lähtevälle SIP-haaralle. Virheilmoitukset välitetään paikallisen yhdyskäytävän kautta, kun error-passthru komento on määritetty.

Seuraava esimerkki näyttää virheilmoituksen, joka on määritetty siirtymään saapuvasta SIP-haarasta lähtevään SIP-osaan:


Router(conf-serv-sip)# error-passthru 
 

Esimerkki: Seuraava esimerkki näyttää, kuinka virhesanoma välitetään puheluokan vuokraajan määritystilassa:

Router(config-class)# error-passthru system

Voit määrittää maailmanlaajuisen ITU-T T.38 -standardin faksiprotokollan, jota käytetään kaikille VoIP-valintavertaisille, käyttämällä faksi protokollaa t38 komento äänipalvelun määritystilassa. Voit palata oletusfaksiprotokollaan käyttämällä ei tämän komennon muodossa.

Cisco AS5350, Cisco AS5400, Cisco AS5850 alustat

faksi protokollaa t38 [ nse pakottaa ] [ versio { 0 | 3 } ] [ ls-redundanssi arvo [ hs-redundanssiarvo ]] [ perääntyä { ei mitään | kulkea läpi { g711ulaw | g711laki } } ]

ei faksiprotokollaa

Kaikki muut alustat

faksi protokollaa t38 [ nse pakottaa ] [ versio { 0 | 3 } ] [ ls-redundanssi arvo [ hs-redundanssiarvo ]] [ perääntyä { cisco ei mitään | kulkea läpi { g711ulaw | g711laki } } ]

ei faksiprotokollaa

nse

(Valinnainen) Käyttää verkkopalvelumoottoreita (NSE) vaihtaakseen T.38-faksivälitykseen.

pakottaa

(Valinnainen) Ciscon NSE:n avulla voidaan vaihtaa T.38-faksivälitykseen. Tämä vaihtoehto sallii T.38-faksivälityksen käytön Session Initiation Protocol (SIP) -yhdyskäytävien välillä.

versio { 0 | 3 }

(Valinnainen) Määrittää version faksinopeuden määrittämistä varten:

  • 0 —Määrittää version 0, joka käyttää T.38-versiota 0 (1998—G3-faksaus)

  • 3 —Määrittää version 3, joka käyttää T.38-versiota 3 (2004—V.34 tai SG3-faksaus)

ls - redundanssi arvo

(Valinnainen) (Vain T.38-faksivälitys) Määrittää redundanttien T.38-faksipakettien määrän, jotka lähetetään hitaille V.21-pohjaiselle T.30-faksiprotokollalle. Alue vaihtelee alustasta riippuen 0:sta (ei redundanssia) 5:een tai 7:ään. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

hs - redundanssi arvo

(Valinnainen) (Vain T.38-faksivälitys) Määrittää ylimääräisten T.38-faksipakettien määrän, jotka lähetetään nopeaan V.17-, V.27- ja V.29 T.4- tai T.6-faksilaitteeseen. tiedot. Alue vaihtelee alustasta riippuen 0:sta (ei redundanssia) 2:een tai 3:een. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

perääntyä

(Valinnainen) Varatilaa käytetään faksin siirtämiseen VoIP-verkon kautta, jos T.38-faksivälitystä ei voitu neuvotella onnistuneesti faksin siirron aikana.

cisco

(Valinnainen) Ciscon oma faksiprotokolla.

ei mitään

(Valinnainen) Faksin läpivientiä tai T.38-faksin välitystä ei yritetä. Kaikki faksien erikoiskäsittely on poistettu käytöstä, paitsi modeemin läpivienti, jos se on määritetty modeemi kulkea läpi komento.

kulkea - kautta

(Valinnainen) Faksivirta käyttää yhtä seuraavista suuren kaistanleveyden koodekeista:

  • g711ulaw — Käyttää G.711 mu-law koodekkia.

  • g711laki — Käyttää G.711 a-law koodekkia.

Komennon oletusarvo: ls-redundanssi 0 hs-redundanssi 0 perääntyä ei mitään Cisco AS5350-, Cisco AS5400- ja Cisco AS5850 -alustoille ls-redundanssi 0 hs-redundanssi 0 perääntyä cisco kaikille muille alustoille.

Komentotila: Äänipalvelun määritys (config-voi-srv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä faksi protokollaa t38 komento ja ääni palvelua voip -komento määrittääksesi T.38-faksivälityksen kaikille VoIP-valinnan vertaisille. Jos faksi protokollaa t38 (äänipalvelu) -komentoa käytetään faksin välitysasetusten määrittämiseen kaikille puheluverkoille ja faksi protokollaa t38 (dial-peer) -komentoa käytetään tietyssä soittovertaisessa, puheluvertaismääritys on etusijalla kyseisen soittajakumppanin yleiseen määritykseen nähden.

Jos määrittelet versio 3 in faksi protokollaa t38 komento ja neuvottele T.38-versiosta 3, faksinopeudeksi asetetaan automaattisesti 33600.

The ls -redundanssi ja hs - redundanssi avainsanoja käytetään ylimääräisten T.38-faksipakettien lähettämiseen. Asettamalla hs - redundanssi Avainsanan arvo on suurempi kuin 0, mikä lisää merkittävästi faksipuhelun kuluttamaa verkon kaistanleveyttä.

Käytä nse pakottaa -vaihtoehto, kun SIP-yhdyskäytävä toimii yhdessä puheluagentin kanssa, ei tue T.38-faksivälitys- ja NSE-attribuuttien yhteistoimintaa ja neuvottelua puhelun määrityksen aikana.


 

Älä käytä cisco avainsana varavaihtoehdolle, jos määritit versio 3 SG3-faksilähetykseen.

Esimerkki: Seuraava esimerkki näyttää kuinka T.38-faksiprotokolla määritetään VoIP:lle:


voice service voip
 fax protocol t38

Seuraava esimerkki näyttää, kuinka NSE:itä käytetään siirtymään ehdoitta T.38-faksin välitystilaan:


voice service voip
 fax protocol t38 nse

Seuraava esimerkki näyttää, kuinka voit määrittää T.38-faksiprotokollan kaikille VoIP-valinnan vertaisille, asettaa pienen nopeuden redundanssin arvoksi 1 ja asettaa nopean redundanssin arvoksi 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komento

Kuvaus

faksi protokollaa (soita tähyillä)

Määrittää faksiprotokollan tietylle VoIP-valintakumppanille.

faksi protokollaa (äänipalvelu)

Määrittää yleisen oletusfaksiprotokollan, jota käytetään kaikille VoIP-valintavertaisille.

faksi protokollaa t38 (soita tähyillä)

Määrittää ITU-T T.38 -standardin faksiprotokollan, jota käytetään tietylle VoIP-valintavertaiselle.

puhepalvelu voip

Siirtyy äänipalvelun määritystilaan.

Voit määrittää yhdyskäytävälle täydellisen toimialueen nimen (fqdn) käyttämällä fqdn komento ca-trustpoint-määritystilassa. Voit poistaa nimen käyttämällä ei tämän komennon muodossa.

fqdn gateway_fqdn

ei fqdn gateway_fqdn
gateway_fqdn

Määrittää yhdyskäytävän toimialueen nimen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Ca-luottamuspisteen määritys (ca-trustpoint)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdyskäytävän täydellisen toimialueen nimen (fqdn) on käytettävä samaa arvoa, jota käytit, kun määritit selviytymispalvelun yhdyskäytävälle.

Esimerkki: Seuraava esimerkki näyttää, kuinka FQDN määritetään yhdyskäytävälle:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Jos haluat määrittää Cisco IOS Session Initiation Protocol (SIP) -yhdyskäytävän käsittelemään G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien pääjoukona toimimaan yhdessä Cisco Unified Communications Managerin kanssa, käytä g729 liiteb-kaikki komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit palata yhdyskäytävän oletusarvoiseen yleisasetukseen, jossa G.729br8-koodekki edustaa vain G.729br8-koodekkia, käyttämällä ei tämän komennon muodossa.

g729 liiteb-kaikki järjestelmä

ei g729 liiteb-kaikki järjestelmä

liiteb-kaikki

Määrittää, että G.729br8-koodekkia käsitellään G.729r8- ja G.729br8-koodekkien superjoukkona viestiäkseen Cisco Unified Communications Managerin kanssa.

järjestelmä

Määrittää, että koodekki käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: G.729br8-koodekkia ei pidetä G.729r8- ja G.729br8-koodekkien pääjoukona.

Komentotilat:

Puhepalvelun SIP-määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: G.729-kooder-dekooderista (koodekista) on neljä muunnelmaa, jotka jakautuvat kahteen luokkaan:

Korkea monimutkaisuus

  • G.729 (g729r8) – erittäin monimutkainen algoritmikoodekki, johon kaikki muut G.729-koodekkien muunnelmat perustuvat.

  • G.729 Annex-B (g729br8 tai G.729B) – muunnelma G.729-koodekista, jonka avulla DSP voi havaita ja mitata puhetoimintaa ja välittää vaimennettuja melutasoja uudelleenluomista varten toisessa päässä. Lisäksi Annex-B-koodekki sisältää Internet Engineering Task Force (IETF) -puheentunnistustoiminnon (VAD) ja mukavuuskohinakehityksen (CNG).

Keskikokoinen monimutkaisuus

  • G.729 Annex-A (g729ar8 tai G.729A) – muunnelma G.729-koodekista, joka uhraa jonkin verran äänenlaatua DSP:n kuormituksen vähentämiseksi. Kaikki G.729:ää tukevat alustat tukevat myös G.729A:ta.

  • G.729A Annex-B (g729abr8 tai G.729AB) – muunnelma G.729 Annex-B -koodekista, joka, kuten G.729B, uhraa äänenlaadun DSP:n kuormituksen vähentämiseksi. Lisäksi G.729AB-koodekki sisältää myös IETF VAD- ja CNG-toiminnot.

VAD- ja CNG-toiminnallisuus aiheuttaa epävakauden kahden DSP:n välisissä viestintäyrityksissä, kun toinen DSP on konfiguroitu liitteen B kanssa (G.729B tai G.729AB) ja toinen ilman (G.729 tai G.729A). Kaikki muut yhdistelmät toimivat yhdessä. Voit määrittää Cisco IOS SIP -yhdyskäytävän yhteistoimintaa varten Cisco Unified Communications Managerin (aiemmin nimellä Cisco CallManager tai CCM) kanssa g729-liiteb-kaikki -komento puhepalvelun SIP-määritystilassa salliakseen puheluiden yhdistämisen kahden yhteensopimattomien G.729-koodekkien DSP:n välillä. Käytä ääniluokka siemailla g729 liiteb-kaikki komento soittaa vertaisäänimääritystilassa G.729-koodekkien yhteentoimivuuden määrittämiseksi valintavertaiselle, joka ohittaa Cisco IOS SIP -yhdyskäytävän yleiset asetukset.

Esimerkki: Seuraava esimerkki määrittää Cisco IOS SIP -yhdyskäytävän (maailmanlaajuisesti) yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Seuraava esimerkki määrittää Cisco IOS SIP -yhdyskäytävän (maailmanlaajuisesti) yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä ääniluokan vuokraajan määritystilassa:

Router(config-class)# g729 annexb-all system

Komento

Kuvaus

ääniluokka siemailla g729 liiteb-kaikki

Konfiguroi yksittäisen soittokumppanin Cisco IOS SIP -yhdyskäytävässä tarkastelemaan G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien pääjoukona.

Voit määrittää sovelluksen redundanssiryhmän ja siirtyä sovelluksen redundanssiryhmän määritystilaan käyttämällä ryhmä komento sovelluksen redundanssin määritystilassa.

ryhmä ryhmän nimi

ryhmän nimi

Määrittää sovelluksen redundanssiryhmän nimen.

Komennon oletusarvo: Sovelluksen redundanssiryhmää ei ole määritetty.

Komentotila: sovelluksen redundanssin määritystila (config-red-app)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ryhmä komento sovelluksen redundanssin määrittämiseksi korkeaa käytettävyyttä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka ryhmän nimi määritetään ja siirrytään sovelluksen redundanssiryhmän määritystilaan:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy sovelluksen redundanssin määritystilaan.

Voit määrittää IP-osoitteen vierasliittymälle käyttämällä vieras-ip-osoite komento sovellusten isännöintiyhdyskäytävän, sovelluksen isännöinnin hallintayhdyskäytävän tai sovelluksen isännöinnin VLAN-pääsyn IP-määritystiloissa. Voit poistaa vierasliittymän IP-osoitteen käyttämällä ei tämän komennon muodossa.

vieras-ip-osoite [ IP-osoite verkkomaski verkkomaski ]

ei vieras-ip-osoite [ IP-osoite verkkomaski verkkomaski ]

verkkomaski verkkomaski

Määrittää aliverkon peitteen vieras-IP-osoitteelle.

IP-osoite

Määrittää vierasliittymän IP-osoitteen.

Komennon oletusarvo:Vierasliittymän IP-osoitetta ei ole määritetty.

Komentotilat:

Sovelluksen isännöintiyhdyskäytävän määritys (config-app-hosting-gateway)

Sovelluksen isännöinnin hallinnan yhdyskäytävän määritys (config-app-hosting-mgmt-gateway)

Sovelluksen isännöinnin VLAN-access-IP-määritys (config-config-app-hosting-vlan-access-ip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento sen jälkeen, kun olet määrittänyt app-vnic-yhdyskäytävä , app-vnic-hallinta , tai app-vnic AppGigabitEthernet vlan-access komentoja.

Käytä vieras-ip-osoite komento, jolla voit määrittää vierasliittymäosoitteen etupaneelin VLAN-portille sovellusten isännöintiä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka vierasliittymän osoite määritetään virtuaaliselle verkkoliittymän yhdyskäytävälle:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Seuraava esimerkki näyttää, kuinka vieraskäyttöliittymän osoite määritetään hallintayhdyskäytävälle:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Seuraava esimerkki näyttää, kuinka vierasliittymän osoite määritetään etupaneelin VLAN-portille:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

app-vnic-yhdyskäytävä

Konfiguroi virtuaalisen verkkoliittymän yhdyskäytävän.

app-vnic AppGigabitEthernet-runko

Konfiguroi etupaneelin runkoportin ja siirtyy sovellusisännöinnin rungon määritystilaan.

app-vnic-hallinta

Konfiguroi virtuaalisen verkkoliitännän hallintayhdyskäytävän.

vlan (sovelluspalvelin)

Konfiguroi VLAN-vierasliitännän ja siirtyy sovelluksen isännöinnin VLAN-yhteyden IP-määritystilaan.

Jos haluat määrittää Cisco IOS -laitteen käsittelemään SIP (Session Initiation Protocol) INVITE with Replaces -otsikkoviestejä SIP-protokollatasolla, käytä kahva-korvaa komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit palata SIP INVITE:n oletuskäsittelyyn korvaamalla otsikkoviestit, joissa viestejä käsitellään sovellustasolla, käyttämällä ei tämän komennon muodossa.

kahva-korvaa järjestelmä

ei kahva-korvaa järjestelmä

järjestelmä

Määrittää, että SIP INVITE ja Korvaa otsikkoviestien oletuskäsittely käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: SIP INVITE ja Korvaa otsikkoviestien käsittely tapahtuu sovellustasolla.

Komentotilat:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Cisco IOS -laitteissa, joissa on ohjelmistoversio, SIP INVITE with Replaces -otsikkoviestit (kuten ne, jotka liittyvät puhelun korvaamiseen Consult Call Transfer -skenaarion aikana) käsitellään SIP-protokollatasolla. Cisco IOS -laitteiden oletuskäyttäytyminen on käsitellä SIP INVITE ja Korvaa otsikkoviestejä sovelluskerroksessa. Jos haluat määrittää Cisco IOS -laitteesi käsittelemään SIP INVITE ja Korvaa otsikkoviestit SIP-protokollan tasolla, käytä kahva-korvaa komento SIP UA -määritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää SIP INVITE -viestien vanhan käsittelyn varajäsenyyden:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Seuraava esimerkki näyttää, kuinka voit määrittää SIP INVITE -viestien vanhan käsittelyn varapuheenjohtajan ääniluokan vuokraajan määritystilassa:


Device(config-class)# handle-replaces system

Komento

Kuvaus

lisäpalvelu siemailla

Mahdollistaa SIP-lisäpalveluominaisuudet soitonsiirtoon ja puhelujen siirtoon SIP-verkon yli.

Jos haluat yhdistää puhelun isäntäkentän, kelvollisen toimialueen nimen, IPv4-osoitteen, IPv6-osoitteen tai SIP (Session Initiation Protocol) yhtenäisen resurssitunnisteen (URI) mukaisen toimialueen nimen perusteella, käytä isäntä komento ääni-URI-luokan määritystilassa. Poista isäntäosuma käyttämällä ei tämän komennon muodossa.

isäntä { ipv4: ipv4-osoite | ipv6: ipv6:osoite | dns: dns-nimi | isäntänimi-malli }

ei isäntä { ipv4: ipv4-osoite | ipv6: ipv6:osoite | dns: dns-nimi | isäntänimi-malli }

ipv4: ipv4-osoite

Määrittää kelvollisen IPv4-osoitteen.

ipv6: ipv6-osoite

Määrittää kelvollisen IPv6-osoitteen.

dns: dns-nimi

Määrittää kelvollisen verkkotunnuksen nimen. Kelvollisen verkkotunnuksen enimmäispituus on 64 merkkiä.

isäntänimi-malli

Cisco IOS:n säännöllinen lausekemalli vastaamaan SIP URI:n isäntäkenttää. Isäntänimimallin enimmäispituus on 32 merkkiä.

Komennon oletusarvo: Kutsut eivät täsmää isäntäkentässä, IPv4-osoitteessa, IPv6-osoitteessa, kelvollisessa toimialueen nimessä tai täydellisessä toimialueen nimessä SIP-URI:ssa.

Komentotila: Äänen URI-luokan määritys (config-voice-uri-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit käyttää tätä komentoa vain SIP URI:iden ääniluokassa.

Et voi käyttää isäntä (sip uri) komento, jos käytät kuvio komento ääniluokassa. The kuvio komento vastaa koko URI:tä, kun taas tämä komento vastaa vain tiettyä kenttää.

Voit määrittää kymmenen esiintymää isäntä -komentoa määrittämällä jokaiselle esiintymälle IPv4-osoitteet, IPv6-osoitteet tai toimialueen nimipalvelun (DNS) nimet. Voit määrittää isäntä komento, joka määrittää isäntänimi-malli argumentti vain kerran.

Esimerkki: Seuraava esimerkki määrittää ääniluokan, joka vastaa SIP URI:n isäntäkentässä:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komento

Kuvaus

kuvio

Vastaa puhelua koko SIP:n tai TEL URI:n perusteella.

puhelin yhteydessä

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

ääni luokkaa uri siemailla etusija

Asettaa SIP-URI:n ääniluokkien valinnan asetukseksi.

Tunnistaaksesi paikallisesti saatavilla olevan yksittäisen Cisco SIP IP -puhelimen tai kun käytät Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -järjestelmää, joka on Cisco SIP IP -puhelinsarja, käytä id komento äänirekisterin määritystilassa. Voit poistaa paikallisen tunnuksen käyttämällä ei tämän komennon muodossa.

id [ { puhelinnumero e164-numero | alanumero alanumero } ]

ei id [ { puhelinnumero e164-numero | alanumero alanumero } ]

puhelinnumero e164-numero

Konfiguroi puhelinnumeron E.164-muodossa Webex Calling -käyttäjälle (saatavilla vain alla tila webex-sgw ).

alanumero alanumero

Konfiguroi alanumeron Webex Calling -käyttäjälle (saatavilla vain alla tila webex-sgw ).

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Äänirekisteripoolin määritys (config-register-pool)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento ennen minkään muun komennon määrittämistä äänirekisterin määritystilassa.

Esimerkki: Seuraavassa on esimerkkituloste näytä puhelinnumero e164-numero komento:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Seuraavassa on esimerkkituloste näytä alanumero alanumero komento:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komento

Kuvaus

-tilassa (ääni rekisteröidy globaali)

Ottaa käyttöön tilan SIP-puhelimille Cisco Unified Call Manager Express (Cisco Unified CME) -järjestelmässä.

Tunnistaaksesi paikallisesti saatavilla olevan yksittäisen Cisco SIP IP -puhelimen tai kun käytät Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -järjestelmää, joka on Cisco SIP IP -puhelinsarja, käytä id verkko komento äänirekisterin määritystilassa. Voit poistaa paikallisen tunnuksen käyttämällä ei tämän komennon muodossa.

id verkkoon osoite naamio naamio

ei id verkkoon osoite naamio naamio

verkkoon osoite naamio naamio

Tätä avainsana/argumenttiyhdistelmää käytetään hyväksymään SIP-rekisteriviestit ilmoitettuihin puhelinnumeroihin mistä tahansa IP-puhelimesta määritetyissä IPv4- ja IPv6-aliverkoissa. The ipv6-osoite voidaan määrittää vain IPv6-osoitteella tai kaksoispinotilassa.

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Äänirekisteripoolin määritys (config-register-pool)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The id verkko ja naamio tunnistaa SIP-laitteen tai verkkolaitteita, jotka käyttävät tätä poolia. Käytä osoitteita ja maskeja, jotka koskevat käyttöönottoasi. Osoite 0.0.0.0 sallii laitteiden rekisteröinnin mistä tahansa (jos laiteosoitteet ovat lupaluettelossa).

Esimerkki: Seuraava esimerkki näyttää kuinka oletusasetukset määritetään äänirekisteripooli per paikka:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Voit määrittää useiden kuvioiden tuen äänivalinnan vertaisversiossa käyttämällä saapuva soitto komento soittaa vertaismääritystilassa. Voit poistaa ominaisuuden käyttämällä ei tämän komennon muodossa.

{ määränpäähän | saapuva soitto | saapuva puhelu } e164-kuviokartta kuvio-kartta-ryhmän-id

ei { määränpäähän | saapuva soitto | saapuva puhelu } e164-kuviokartta kuvio-kartta-ryhmän-id

määränpäähän

Käytä määränpäähän avainsana lähteville soittajille.

saapuva soitto

Käytä saapuva soitto avainsana saapuville soittajille soittaville numeroille.

saapuva puhelu

Käytä saapuva puhelu avainsana saapuville soittajille, jotka käyttävät numeroita.

kuvio-kartta-ryhmän-id

Linkittää kuviokarttaryhmän valitsinta vastaavaan ryhmään.

Komennon oletusarvo: Saapuvaa, nimeltä e164-kuviokartta, ei ole linkitetty soittavaan vertaisverkkoon.

Komentotila: Dial-peer-määritystila (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Äänivalinnan vertaisominaisuuden useiden kuvioiden tuki mahdollistaa useiden kuvioiden määrittämisen VoIP-vertaisvalinnassa käyttämällä E.164-kuviokarttaa. Soittokumppani voidaan määrittää sovittamaan useita kuvioita saapuvaan kutsuun tai soitetun numeron tai lähtevän kohdenumeron kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka useita ptternejä määritetään VoIP-valintavertaisissa käyttämällä e164-mallikarttaa:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Voit määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun yhtenäiseen resurssitunnisteeseen (URI) käyttämällä saapuva uri komento soittaa vertaisäänimääritystilassa. Voit poistaa URI-ääniluokan valintavertaisista käyttämällä ei tämän komennon muodossa.

saapuva uri { alkaen pyyntö to kautta } tag

ei saapuva uri { alkaen pyyntö to kautta } tag

tag

Aakkosnumeerinen tunniste, joka yksilöi ääniluokan. Tämä tag argumentti on määritettävä ääniluokka uri komento.

alkaen

Saapuvan SIP-kutsuviestin otsikosta.

pyyntö

Pyyntö-URI saapuvassa SIP-kutsuviestissä.

to

Saapuvan SIP-kutsuviestin otsikkoon.

kautta

Saapuvan SIP-kutsuviestin otsikon kautta.

Komennon oletusarvo: Ääniluokkaa ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Ennen kuin käytät tätä komentoa, määritä ääniluokka käyttämällä ääniluokka uri komento.

  • Avainsanat riippuvat siitä, onko valintakumppani määritetty SIP:tä varten istuntoprotokolla sipv2 komento. The alkaen , pyyntö , to , ja kautta avainsanat ovat saatavilla vain SIP-valinnan vertaisille.

  • Tämä komento soveltaa sääntöjä soittaa vertaissovitukseen. Alla olevissa taulukoissa esitetään säännöt ja järjestys, jossa niitä sovelletaan, kun saapuva uri komentoa käytetään. Yhdyskäytävä vertaa dial-peer-komentoa puheluparametriin haussaan löytääkseen saapuvan puhelun vastaamaan soittajan vertaispuhelua. Kaikki soittajat etsitään ensimmäisen hakukriteerin perusteella. Vain jos vastaavuutta ei löydy, yhdyskäytävä siirtyy seuraavaan kriteeriin.

Pöytä 1. SIP-puheluiden saapuvan URI:n vertaisvalintasäännöt

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

saapuva uri kautta

URI:n kautta

2

saapuva uri pyyntö

Pyyntö-URI

3

saapuva uri to

URI:lle

4

saapuva uri alkaen

URI:sta

5

saapuva kutsuttu numero

Soitettu numero

6

vastaus-osoite

Soittonumero

7

kohde-kuvio

Soittonumero

8

operaattorin tunnus lähde

Puheluun liittyvä operaattorin tunnus

Taulukko 2. Dial-Peer Matching säännöt saapuville URI:ille H.323-puheluissa

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

saapuva uri nimeltään

Kohde-URI H.225-sanomassa

2

saapuva uri kutsumus

Lähteen URI H.225-sanomassa

3

saapuva kutsuttu numero

Soitettu numero

4

vastaus-osoite

Soittonumero

5

kohde-kuvio

Soittonumero

6

operaattorin tunnus lähde

Puheluun liittyvä lähdeoperaattoritunnus

  • Voit käyttää tätä komentoa useita kertoja samassa valintaparissa eri avainsanoilla. Voit esimerkiksi käyttää saapuva uri soitti ja saapuva uri soitto samassa kellotaulussa. Yhdyskäytävä valitsee sitten soittavan vertaiskumppanin yllä olevissa taulukoissa kuvattujen täsmäyssääntöjen perusteella.

Esimerkki: Seuraava esimerkki vastaa kohdepuhelimen URI:tä saapuvissa H.323-puheluissa käyttämällä ab100-ääniluokkaa:


dial-peer voice 100 voip
 incoming uri called ab100

Seuraava esimerkki vastaa SIP-puheluiden URI:n kautta tulevaa ääniluokkaa ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komento

Kuvaus

vastaus-osoite

Määrittää soittavan numeron, joka vastaa soittajaa.

debug ääni uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

kohde-kuvio

Määrittää puhelinnumeron, joka vastaa soittajaa.

puhelinverkkoyhteys ääni

Siirtyy soittamisen vertaisäänimääritystilaan luodakseen tai muokatakseen vertaisvalintaa.

saapuva kutsuttu numero

Määrittää saapuvan puhelun numeron, joka on sovitettu soittajalle.

istunto protokollaa

Määrittää istuntoprotokollan paikallisen ja etäreitittimen välisille puheluille.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tulevan äänipuhelun tietylle URI:lle.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

Voit määrittää liitäntätyypin ja siirtyä liitännän konfigurointitilaan käyttämällä käyttöliittymä komento globaalissa määritystilassa. Voit poistua käyttöliittymän määritystilasta käyttämällä ei tämän komennon muodossa.

käyttöliittymä tyyppi paikka / alipaikka / portti

ei käyttöliittymä tyyppi paikka / alipaikka / portti

tyyppi

Määritettävän käyttöliittymän tyyppi. Katso alla oleva taulukko.

paikka / alipaikka / portti

Rungon numero. Toissijaisen paikan numero SIP:ssä, johon SPA on asennettu. Portin tai liitännän numero. Kenoviiva (/) on pakollinen.

Komennon oletusarvo: Käyttöliittymätyyppejä ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Alla olevassa taulukossa näkyvät avainsanat, jotka edustavat käyttöliittymätyyppejä, jotka voidaan määrittää käyttöliittymä komento. Korvata tyyppi argumentti sopivalla avainsanalla taulukosta.

Taulukko 3. Käyttöliittymätyypin avainsanat

avainsana

Käyttöliittymän tyyppi

analyysi-moduuli

Analyysimoduulin käyttöliittymä. Analyysimoduulin liitäntä on reitittimen Fast Ethernet -liitäntä, joka kytkeytyy Network Analysis Module (NAM) -moduulin sisäiseen liitäntään. Tätä liitäntää ei voi konfiguroida aliliitäntöjä tai nopeutta, duplex-tilaa tai vastaavia parametreja varten.

asynk

Porttilinjaa käytetään asynkronisena käyttöliittymänä.

soittaja

Soittimen käyttöliittymä.

ethernet

Ethernet IEEE 802.3 -liitäntä.

fastethernet

100 Mbps Ethernet-liitäntä.

fddi

FDDI-liitäntä.

gigabitin verkko

1000 Mbps Ethernet-liitäntä.

loopback

Pelkän ohjelmiston silmukkaliittymä, joka emuloi käyttöliittymää, joka on aina päällä. Se on virtuaalinen käyttöliittymä, jota tuetaan kaikilla alustoilla. Numero-argumentti on sen silmukkaliittymän numero, jonka haluat luoda tai määrittää. Luotavissa olevien loopback-liitäntöjen lukumäärää ei ole rajoitettu.

tengigabitethernet

10 Gigabit Ethernet-liitäntä.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä käyttöliittymän konfigurointitilaan:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komento

Kuvaus

kanavaryhmä (Fast EtherChannel)

Määrittää Fast Ethernet -liitännän Fast EtherChannel -ryhmään.

ryhmä-alue

Luo luettelon asynkronisista liitännöistä, jotka liittyvät saman laitteen ryhmäliitäntään.

Mac osoite

Asettaa MAC-kerroksen osoitteen.

näyttää käyttöliittymät

Näyttää tietoja käyttöliittymistä.

Voit määrittää IP-osoitteen ja aliverkon peitteen rajapinnalle käyttämällä IP-osoite komento käyttöliittymän konfigurointitilassa. Voit poistaa IP-osoitteen määrityksen käyttämällä ei tämän komennon muodossa.

ip osoite IP-osoite aliverkon peite

ei ip osoite IP-osoite aliverkon peite

IP-osoite

Määritettävä IP-osoite.

aliverkon peite

Maski liitetylle IP-aliverkolle.

Komennon oletusarvo: Liitännälle ei ole määritetty IP-osoitetta.

Komentotila: Käyttöliittymän määritystila (config-if)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Liitännässä voi olla yksi ensisijainen IP-osoite ja useita toissijaisia IP-osoitteita. Cisco IOS -ohjelmiston luomissa paketeissa käytetään aina ensisijaista IP-osoitetta. Siksi kaikilla segmentin reitittimillä ja pääsypalvelimilla tulee olla sama ensisijainen verkkonumero.

Voit poistaa IP-käsittelyn käytöstä tietyssä rajapinnassa poistamalla sen IP-osoitteen ei ip-osoitetta komento. Jos ohjelmisto havaitsee toisen isännän jollakin sen IP-osoitteista, se tulostaa virheilmoituksen konsoliin.

Esimerkki: Seuraava esimerkki määrittää IP-osoitteen 10.3.0.24 ja aliverkon peitteen 255.255.255.0 Ethernet-liitännälle:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komento

Kuvaus

vastaa ip-lähdettä

Määrittää lähde-IP-osoitteen, joka vastaa vaadittuja reittikarttoja, jotka on määritetty VRF-yhdistettyjen reittien perusteella.

näytä ip-käyttöliittymä

Näyttää IP:lle määritettyjen liitäntöjen käytettävyystilan.

Voit määrittää maksupetosten eston tuen laitteelle käyttämällä ip osoite luotettu komento äänipalvelun määritystilassa. Voit poistaa asennuksen käytöstä käyttämällä ei tämän komennon muodossa.

ip osoite luotettu { todentaa | puhelun eston syy koodi | lista }

ei ip osoite luotettu { todentaa | puhelun eston syy koodi | lista }

todentaa

Ottaa käyttöön IP-osoitteen todennuksen saapuvissa Session Initiation Protocol (SIP) -runkopuheluissa.

puhelun esto syy koodi

Mahdollistaa syykoodin antamisen, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi. Oletusarvoisesti laite antaa puhelun hylkäämisen (21) syykoodin.

lista

Mahdollistaa IPv4- ja IPv6-osoitteiden manuaalisen lisäämisen luotettujen IP-osoitteiden luetteloon.

Komennon oletusarvo: Maksupetosten eston tuki on käytössä.

Komentotila: Äänipalvelun määritys (conf-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ip osoite luotettu -komento muuttaa laitteen oletuskäyttäytymistä, eli ei luota VoIP-lähteestä tulevaan puhelun määritykseen. Tämän komennon käyttöönoton myötä laite tarkistaa puhelun määrityksen lähteen IP-osoitteen ennen puhelun reitittämistä.

Laite hylkää puhelun, jos lähteen IP-osoite ei vastaa luotettujen IP-osoitteiden luettelossa olevaa merkintää, joka on luotettu VoIP-lähde. Luo luotettujen IP-osoitteiden luettelo käyttämällä ip osoite luotettu lista komento äänipalvelun määritystilassa tai käytä IP-osoitteita, jotka on määritetty käyttämällä istunnon tavoite komento soittaa vertaismääritystilassa. Voit antaa syykoodin, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi.

Esimerkki: Seuraava esimerkki näyttää, kuinka IP-osoitteen todennus otetaan käyttöön saapuville SIP-runkopuheluille tietullipetosten estämiseksi:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Seuraava esimerkki näyttää hylättyjen puheluiden määrän:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Seuraava esimerkki näyttää virheilmoituksen koodin ja virheen kuvauksen:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Seuraava esimerkki näyttää virheen kuvauksen:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Seuraava esimerkki näyttää, kuinka antaa syykoodi, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Seuraava esimerkki näyttää, kuinka IP-osoitteiden lisääminen luotettujen IP-osoitteiden luetteloon otetaan käyttöön:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komento

Kuvaus

ääni jne syslog

Mahdollistaa sisäisten virhekoodien katselun, kun ne havaitaan reaaliajassa.

Voit määrittää oletussalasana, jota käytetään yhteyksissä HTTP-etäpalvelimiin, käyttämällä ip http -asiakkaan salasana komento globaalissa määritystilassa. Jos haluat poistaa määritetyn oletussalasanan kokoonpanosta, käytä ei tämän komennon muodossa.

ip http -asiakkaan salasana { 0 Salasana| 7 Salasana | Salasana }

ei ip http -asiakkaan salasana { 0 Salasana| 7 Salasana | Salasana }

0

0 määrittää, että sitä seuraa salaamaton salasana. Oletuksena on salaamaton salasana.

7

7 määrittää, että sitä seuraa salattu salasana.

Salasana

Salasanamerkkijono, jota käytetään HTTP-asiakkaan yhteyspyynnöissä, jotka lähetetään HTTP-etäpalvelimille.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletussalasanaa.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletussalasanan määrittämiseen, ennen kuin tiedosto ladataan etäverkkopalvelimelta käyttämällä kopioi http:// tai kopioi https:// komento. Oletussalasana korvataan URL-osoitteessa määritetyllä salasanalla kopio komento.

Salasana on salattu asetustiedostoissa.

Esimerkki: Seuraavassa esimerkissä HTTP-oletussalasana on asetettu Salasanaksi ja oletusarvoinen HTTP-käyttäjätunnus User2 yhteyksiä varten HTTP- tai HTTPS-etäpalvelimiin:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakasvälityspalvelin

Määrittää HTTP-välityspalvelimen.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakkaan käyttäjätunnus

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää HTTP-välityspalvelimen käyttämällä ip http -asiakasvälityspalvelin komento globaalissa määritystilassa. Voit poistaa välityspalvelimen käytöstä tai muuttaa sitä käyttämällä ei tämän komennon muodossa.

ip http -asiakasvälityspalvelin välityspalvelimen nimi välityspalvelinportti porttinumero

ei ip http -asiakasvälityspalvelin välityspalvelimen nimi välityspalvelinportti porttinumero

välityspalvelinportti

Määrittää välityspalvelinportin HTTP-tiedostojärjestelmän asiakasyhteyksille.

välityspalvelimen nimi

Välityspalvelimen nimi.

porttinumero

Kokonaisluku välillä 1 - 65535, joka määrittää etävälityspalvelimen portin numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää HTTP-asiakkaan muodostamaan yhteyden etävälityspalvelimeen HTTP-tiedostojärjestelmän asiakasyhteyksiä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka HTTP-välityspalvelin nimeltä edge2 määritetään portissa 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakkaan käyttäjätunnus

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää oletuskäyttäjätunnuksen, jota käytetään yhteyksissä HTTP-etäpalvelimiin, käyttämällä ip http -asiakkaan käyttäjätunnus komento globaalissa määritystilassa. Jos haluat poistaa määritetyn HTTP-oletuskäyttäjänimen kokoonpanosta, käytä ei tämän komennon muodossa.

ip http -asiakkaan käyttäjätunnus käyttäjätunnus

ei ip http -asiakkaan käyttäjätunnus käyttäjätunnus

käyttäjätunnus

Merkkijono, joka on käyttäjänimi (kirjautumisnimi), jota käytetään HTTP-asiakkaan yhteyspyynnöissä, jotka lähetetään HTTP-etäpalvelimille.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletuskäyttäjänimeä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletuskäyttäjätunnuksen määrittämiseen ennen kuin tiedosto kopioidaan etäverkkopalvelimelle tai siitä kopioi http:// tai kopioi https:// komento. Oletuskäyttäjänimi korvataan URL-osoitteessa määritetyllä käyttäjänimellä kopio komento.

Esimerkki: Seuraavassa esimerkissä oletusarvoinen HTTP-salasana on määritetty salaiseksi ja HTTP-oletuskäyttäjänimeksi User1 yhteyksiä varten HTTP- tai HTTPS-etäpalvelimiin:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakasvälityspalvelin

Määrittää HTTP-välityspalvelimen.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Jos haluat määrittää IP-nimipalvelimen ottamaan käyttöön DNS-haun ja pingin varmistaaksesi, että palvelin on tavoitettavissa, käytä ip-nimipalvelin komento globaalissa määritystilassa. Voit poistaa määritetyt osoitteet käyttämällä ei tämän komennon muodossa.

ip nimipalvelin palvelimen osoite1 [ palvelimen osoite2 … palvelimen osoite6 ]

ei ip nimipalvelin palvelimen osoite1 [ palvelimen osoite2 … palvelimen osoite6 ]

palvelimen osoite1

Määrittää nimipalvelimen IPv4- tai IPv6-osoitteet.

palvelimen osoite2 … palvelimen osoite6

(Valinnainen) Määrittää muiden nimipalvelimien IP-osoitteet (enintään kuusi nimipalvelinta).

Komennon oletusarvo: Nimipalvelinosoitteita ei ole määritetty.

Komentotila: Yleinen määritystila (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Managed Gateway käyttää DNS:ää Webex Calling -välityspalvelinosoitteiden ratkaisemiseen. Konfiguroi muut DNS-palvelimet:

  • Cisco IOS -selvittäjänimipalvelimet

  • DNS-palvelimen edelleenlähettäjät


 

Jos Cisco IOS -nimipalvelin on määritetty vastaamaan vain toimialuenimiin, joille se on pätevä, muita DNS-palvelimia ei tarvitse määrittää.

Esimerkki: Seuraava esimerkki näyttää kuinka IP-nimipalvelin määritetään ottamaan käyttöön DNS-haku:

Device(config)# ip name-server 8.8.8.8

Komento

Kuvaus

ip domain-haku

Ottaa käyttöön IP DNS-pohjaisen isäntänimestä osoitteeseen -käännöksen.

ip domain-nimi

Määrittää oletusarvoisen toimialueen nimen täydentämään määrittelemättömiä isäntänimiä (nimet, joissa ei ole katkottua desimaaliverkkotunnusta).

Voit luoda staattisia reittejä käyttämällä ip reitti komento globaalissa määritystilassa. Voit poistaa staattisia reittejä käyttämällä ei tämän komennon muodossa.

ip reitti [ vrf vrf-nimi ] etuliite naamio { IP-osoite käyttöliittymätyyppinen käyttöliittymän numero [ IP-osoite ] } [ dhcp ] [ etäisyys ] [ nimi seuraavan hop-nimi ] [ pysyvä | seurata määrä ] [ tag tag ]

ei ip reitti [ vrf vrf-nimi ] etuliite naamio { IP-osoite käyttöliittymätyyppinen käyttöliittymän numero [ IP-osoite ] } [ dhcp ] [ etäisyys ] [ nimi seuraavan hop-nimi ] [ pysyvä | seurata määrä ] [ tag tag ]

vrf vrf-nimi

(Valinnainen) Konfiguroi VRF:n nimen, jolla staattiset reitit määritetään.

etuliite

määränpään IP-reitin etuliite.

naamio

Kohteen etuliitemaski.

IP-osoite

Seuraavan hypyn IP-osoite, jota voidaan käyttää kyseisen verkon tavoittamiseen.

käyttöliittymätyyppinen käyttöliittymän numero

Verkkoliitännän tyyppi ja liitännän numero.

dhcp

(Valinnainen) Mahdollistaa DHCP (Dynamic Host Configuration Protocol) -palvelimen määrittää staattisen reitin oletusyhdyskäytävälle (vaihtoehto 3).


 

Määritä dhcp avainsana jokaiselle reititysprotokollalle.

etäisyys (Valinnainen) Hallinnollinen etäisyys. Staattisen reitin oletushallinnollinen etäisyys on 1.
nimi seuraavan hop-nimi (Valinnainen) Antaa nimen seuraavalle hyppyreitille.
pysyvä (Valinnainen) Määrittää, että reittiä ei poisteta, vaikka käyttöliittymä sammuisi.
seurata määrä (Valinnainen) Yhdistää reittiobjektin tähän reittiin. Numeroargumentin kelvolliset arvot vaihtelevat 1–500.
tag tag (Valinnainen) Tunnistearvo, jota voidaan käyttää "match"-arvona ohjattaessa uudelleenjakoa reittikarttojen kautta.

Komennon oletusarvo: Staattisia reittejä ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Staattisen reitin lisääminen Ethernetiin tai muuhun yleislähetysliitäntään (esimerkiksi ip-reitti 0.0.0.0 0.0.0.0 Ethernet 1/2) saa reitin lisätyksi reititystaulukkoon vain, kun liitäntä on päällä. Tätä kokoonpanoa ei yleensä suositella. Kun staattisen reitin seuraava hyppy osoittaa rajapintaan, reititin katsoo, että jokainen reitin alueella oleva isäntä on suoraan yhteydessä kyseisen liitännän kautta, ja siksi se lähettää Address Resolution Protocol (ARP) -pyynnöt kaikkiin kohdeosoitteisiin. että reitti staattisen reitin läpi.

Looginen lähtevä käyttöliittymä, esimerkiksi tunneli, on määritettävä staattista reittiä varten. Jos tämä lähtevä liitäntä poistetaan konfiguraatiosta, staattinen reitti poistetaan määrityksestä, eikä se siten näy reititystaulukossa. Jos haluat lisätä staattisen reitin uudelleen reititystaulukkoon, määritä lähtevän liikenteen liitäntä vielä kerran ja lisää staattinen reitti tähän liitäntään.

Konfiguroinnin käytännön vaikutukset ip-reitti 0.0.0.0 0.0.0.0 ethernet 1/2 komento on, että reititin pitää kaikki kohteet, joihin reititin ei osaa päästä jonkin muun reitin kautta suoraan kytkettynä Ethernet-liitäntään 1/2. Joten reititin lähettää ARP-pyynnön jokaiselle isännälle, jolle se vastaanottaa paketteja tällä verkkosegmentillä. Tämä kokoonpano voi aiheuttaa korkean prosessorin käyttöasteen ja suuren ARP-välimuistin (sekä muistin allokointivirheitä). Oletusreitin tai muun staattisen reitin määrittäminen, joka ohjaa reitittimen välittämään paketteja useille kohteille yhdistettyyn yleislähetysverkkosegmenttiin, voi saada reitittimen latautumaan uudelleen.

Numeerisen seuraavan hypyn määrittäminen, joka on suoraan yhdistetyssä liitännässä, estää reititintä käyttämästä välityspalvelimen ARP:tä. Jos liitäntä seuraavan hypyn kanssa kuitenkin laskee ja numeerinen seuraava hyppy voidaan saavuttaa rekursiivisen reitin kautta, voit määrittää sekä seuraavan hypyn että rajapinnan (esimerkiksi ip-reitti 0.0.0.0 0.0.0.0 ethernet 1/2 10.1 .2.3) staattisella reitillä estämään reittien kulkeminen tahattoman liitännän läpi.

Esimerkki: Seuraava esimerkki näyttää kuinka valita hallinnollinen etäisyys 110. Tässä tapauksessa verkon 10.0.0.0 paketit reititetään reitittimeen osoitteessa 172.31.3.4, jos dynaamisia tietoja, joiden hallinnollinen etäisyys on alle 110, ei ole saatavilla.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Seuraavan hypyn määrittäminen määrittelemättä liitäntää staattista reittiä määritettäessä voi saada liikenteen kulkemaan tahattoman liitännän kautta, jos oletusliitäntä katkeaa.

Seuraava esimerkki näyttää, kuinka verkon 172.31.0.0 paketit reititetään reitittimeen osoitteessa 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Seuraava esimerkki näyttää kuinka reititetään verkon 192.168.1.0 paketit suoraan seuraavaan hyppyyn kohdassa 10.1.2.3. Jos käyttöliittymä katkeaa, tämä reitti poistetaan reititystaulukosta eikä sitä palauteta, ellei liitäntä palaa.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komento

Kuvaus

verkko (DHCP)

Konfiguroi Cisco IOS DHCP -palvelimen DHCP-osoitevarannon aliverkon numeron ja peitteen.

jakaa uudelleen (IP)

Jakaa reitit uudelleen yhdestä reititysalueesta toiseen reititysalueeseen.

Jos haluat ottaa IP-käsittelyn käyttöön liitännässä ilman nimenomaista IP-osoitetta liitännälle, käytä ip numeroimaton komento liitännän konfigurointitilassa tai alirajapinnan konfigurointitilassa. Voit poistaa IP-käsittelyn käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

ip numeroimaton tyyppi määrä [ kysely ]

ei ip numeroimaton tyyppi määrä [ kysely ]

kysely

(Valinnainen) Ottaa käyttöön IP-yhteyden isäntäkyselyn.

tyyppi

Käyttöliittymän tyyppi. Saat lisätietoja käyttämällä kysymysmerkkiä (? ) online-aputoiminto.

määrä

Liitäntä- tai alirajapinnan numero. Jos haluat lisätietoja verkkolaitteesi numerointisyntaksista, käytä kysymysmerkkiä (? ) online-aputoiminto.

Komennon oletusarvo: Numeroimattomia liitäntöjä ei tueta.

Komentotilat:

Käyttöliittymän konfigurointi (config-if)

Aliliittymän määritys (config-subif)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun numeroimaton liitäntä luo paketin (esimerkiksi reitityspäivitystä varten), se käyttää määritetyn liitännän osoitetta IP-paketin lähdeosoitteena. Se käyttää myös määritetyn rajapinnan osoitetta määrittäessään, mitkä reititysprosessit lähettävät päivityksiä numeroimattoman liitännän kautta.

Seuraavat rajoitukset koskevat tätä komentoa:

  • Tätä komentoa ei tueta Cisco 7600 -sarjan reitittimissä, jotka on määritetty Supervisor Engine 32:n kanssa.

  • High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay -kapselointi ja SLIP (Serial Line Internet Protocol) -käyttöliittymät ja tunneliliitännät voivat olla numeroimattomia.

  • Tätä liitännän määrityskomentoa ei voi käyttää X.25- tai Switched Multimegabit Data Service (SMDS) -liitäntöjen kanssa.

  • Et voi käyttää ping EXEC -komentoa määrittääksesi, onko liitäntä päällä, koska liitännällä ei ole osoitetta. Simple Network Management Protocol (SNMP) -protokollaa voidaan käyttää liitännän tilan etävalvontaan.

  • Cisco IOS -kuvan verkkokäynnistys ei ole mahdollista sarjaliitännän kautta, jolle on määritetty IP-osoite ip unnumered -komennolla.

  • Et voi tukea IP-suojausasetuksia numeroimattomassa liitännässä.

Tyyppi- ja numeroargumenteilla määrittämäsi käyttöliittymän on oltava käytössä (luettuna "ylös" show interfaces -komentonäytössä).

Jos määrität IS-IS:n (Intermediate System-to-Intermediate System) sarjalinjan yli, sarjaliitännät on määritettävä numeroimattomiksi. Tämän kokoonpanon avulla voit noudattaa RFC 1195 -standardia, jonka mukaan IP-osoitteita ei vaadita jokaisessa liitännässä.

Esimerkki: Seuraava esimerkki näyttää, kuinka Ethernet 0:n osoite määritetään ensimmäiselle sarjaliitännälle:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Seuraava esimerkki näyttää, kuinka kysely otetaan käyttöön Gigabit Ethernet -liitännässä:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Voit määrittää IPv4-osoitteet ja aliverkon peitteen luotettujen IP-osoitteiden luetteloon käyttämällä ipv4 komento äänipalvelun määritystilassa. Voit poistaa IPv4-osoitteita luotettujen luettelosta käyttämällä ei tämän komennon muodossa.

ipv4 IP-osoite aliverkon peite

ei ipv4 IP-osoite aliverkon peite

IP-osoite

Määrittää määritetyn IPv4-osoitteen.

aliverkon peite

Määrittää peitteen liittyvälle IPv4-aliverkolle.

Komennon oletusarvo: IPv4-osoitetta ei ole määritetty.

Komentotila: puhepalvelun voip-määritys (conf-voi-serv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The IP-osoite ja aliverkon peite muuttujat edustavat luotettuja osoitealueita. Sinun ei tarvitse syöttää yhdistettyjä aliverkkoja suoraan, sillä Gateway luottaa niihin automaattisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka IPv4-osoitteet lisätään manuaalisesti luotettujen IP-osoitteiden luetteloon äänipalvelun määritystilassa:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Komennot K - R

Jos haluat tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin, käytä avain config-key komento globaalissa määritystilassa. Voit poistaa salauksen käytöstä käyttämällä ei tämän komennon muodossa.

avain config-avain salasanalla salaus [ teksti ]

ei avain config-avain salasanalla salaus [ teksti ]

teksti

(Valinnainen) Salasana tai pääavain .

Suosittelemme, että et käytä tekstiargumenttia, vaan käytät sen sijaan interaktiivista tilaa (käytä Enter-näppäintä, kun olet kirjoittanut avain config-key salasana-salaus komento), jotta esijaettua avainta ei tulosteta minnekään ja siksi sitä ei voida nähdä.

Komennon oletusarvo: Ei tyypin 6 salasanan salausta

Komentotila: Yleinen määritystila (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa turvallisesti tyypin 6 salasanoja NVRAM-muistiin komentoriviliittymän (CLI) avulla. Tyyppi 6 salasanat ovat salattuja. Vaikka salatut salasanat voidaan nähdä tai hakea, niiden salauksen purkaminen on vaikeaa todellisen salasanan selvittämiseksi. Käytä avain config-key salasana-salaus komennon kanssa salasanan salaus aes komento salasanan määrittämiseksi ja käyttöön ottamiseksi (symmetrinen salaus Advanced Encryption Standard [AES] käytetään avainten salaamiseen). Salasana (avain), joka on määritetty käyttämällä avain config-key salasana-salaus komento on ensisijainen salausavain, jota käytetään salaamaan kaikki muut reitittimen avaimet.

Jos määrität salasanan salaus aes komento ilman konfigurointia avain config-key salasana-salaus -komento, seuraava viesti tulostetaan käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun näytä running-config tai kopioi running-config startup-config komennot on määritetty:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Esimerkki: Seuraava esimerkki osoittaa, että tyypin 6 salausavain on tallennettava NVRAM-muistiin:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komento

Kuvaus

salasanan salaus aes

Ottaa käyttöön tyypin 6 salatun esijaetun avaimen.

salasanan kirjaaminen

Tarjoaa lokin virheenkorjaustuloksista tyypin 6 salasanatoiminnolle.

Jos haluat käynnistää uuden ohjelmistolisenssin alustaa vaihdettaessa, käytä lisenssin käynnistystaso komento globaalissa määritystilassa. Voit palata aiemmin määritetylle lisenssitasolle käyttämällä ei tämän komennon muodossa.

lisenssi saapas taso lisenssitaso

ei lisenssi saapas taso lisenssitaso

lisenssitaso

Taso, jolla kytkin käynnistetään (esimerkiksi ipservices).

Universal/universalk9-kuvan lisenssitasot ovat:

  • palvelut

  • ipbase

  • lanbase

Universal-lite/universal-litek9-kuvan lisenssitasot ovat:

  • ipbase

  • lanbase

Komennon oletusarvo: Laite käynnistää määritetyn kuvan.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä lisenssin käynnistystason komentoa näihin tarkoituksiin:

  • Päivitä tai päivitä lisenssit

  • Ota käyttöön tai poista käytöstä arviointi- tai laajennuslisenssi

  • Tyhjennä päivityslisenssi

Tämä komento pakottaa lisensointiinfrastruktuurin käynnistämään määritetyn lisenssitason lisenssihierarkian sijaan, jota tietyn moduulin käyttöoikeusinfrastruktuuri ylläpitää.

  • Kun kytkin latautuu uudelleen, lisensointiinfrastruktuuri tarkistaa käynnistyskokoonpanon kokoonpanon mahdollisten lisenssien varalta. Jos kokoonpanossa on lisenssi, kytkin käynnistyy tällä lisenssillä. Jos lisenssiä ei ole, lisensointiinfrastruktuuri noudattaa kuvahierarkiaa lisenssien tarkistamiseksi.

  • Jos pakotetun käynnistyksen arvioinnin lisenssi vanhenee, lisensointiinfrastruktuuri noudattaa tavallista hierarkiaa lisenssien tarkistamiseksi.

  • Jos määritetty käynnistyslisenssi on jo vanhentunut, lisensointiinfrastruktuuri noudattaa hierarkiaa lisenssien tarkistamiseksi.

Tämä komento tulee voimaan minkä tahansa valvojan (Act tai stby) seuraavan uudelleenkäynnistyksen yhteydessä. Tämä kokoonpano on tallennettava käynnistyskokoonpanoon, jotta se olisi tehokas. Kun olet määrittänyt tason, tätä kokoonpanoa sovelletaan siihen seuraavan kerran, kun valmiustilan valvoja käynnistyy.

Jos haluat käynnistää valmiustilan valvojan eri tasolle kuin aktiivinen, määritä kyseinen taso tällä komennolla ja avaa sitten valmiustila.

Jos Näytä lisenssi kaikki -komento näyttää lisenssin muodossa "Aktiivinen, Ei käytössä, EULA ei hyväksytty", voit ottaa lisenssin käyttöön ja hyväksyä loppukäyttäjän käyttöoikeussopimuksen (EULA) lisenssin käynnistystason komennolla.

Esimerkki: Seuraava esimerkki näyttää kuinka aktivoida ipbase Laitteen lisenssi seuraavan uudelleenlatauksen yhteydessä:

license boot level ipbase

Seuraava esimerkki määrittää lisenssit, jotka koskevat vain tiettyä alustaa (Cisco ISR 4000 -sarja):

license boot level uck9
 license boot level securityk9

Komento

Kuvaus

lisenssin asennus

Asentaa tallennetun lisenssitiedoston.

lisenssi tallentaa

Tallentaa kopion pysyvästä lisenssistä määritettyyn lisenssitiedostoon.

näytä lisenssi kaikki

Näyttää tiedot kaikista järjestelmän lisensseistä.

Jos haluat määrittää tietyn SIP-kuunteluportin vuokraajan kokoonpanossa, käytä kuuntele-portti komento ääniluokan vuokraajan määritystilassa. Oletuksena vuokralaisen tason kuunteluporttia ei ole asetettu ja käytetään globaalin tason SIP-kuunteluporttia. Voit poistaa vuokralaisen tason kuunteluportin käytöstä käyttämällä ei tämän komennon muodossa.

kuuntele-portti { turvallinen porttinumero | ei-suojattu porttinumero }

ei kuuntele-portti { turvallinen porttinumero | ei-suojattu porttinumero }

turvallinen

Määrittää TLS-portin arvon.

ei-suojattu

Määritti TCP- tai UDP-portin arvon.

porttinumero

  • Suojatun portin numeroalue: 1-65535.

  • Ei-suojattu portin numeroalue: 5000-5500.


 

Porttialue on rajoitettu, jotta vältetään ristiriidat RTP-mediaporttien kanssa, jotka myös käyttävät UDP-siirtoa.

Komennon oletusarvo: Porttinumeroa ei aseteta oletusarvoon.

Komentotila: Ääniluokan vuokralaisen määritystila

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän ominaisuuden käyttöönottoa SIP-signaloinnin kuunteluportti oli mahdollista konfiguroida vain globaalilla tasolla ja tätä arvoa voitiin muuttaa vain, jos puhelunkäsittelypalvelu suljettiin ensin. Nyt on mahdollista määrittää kuunteluportti sekä suojatulle että suojaamattomalle liikenteelle vuokraajakokoonpanossa, jolloin SIP-rungot voidaan valita joustavammin. Vuokralaisen kuunteluportteja voidaan muuttaa sammuttamatta puhelunkäsittelypalvelua, mikäli siihen liittyvässä rungossa ei ole aktiivisia puheluita. Jos kuunteluportin kokoonpano poistetaan, kaikki porttiin liittyvät aktiiviset yhteydet suljetaan.

Luotettavaa puhelunkäsittelyä varten varmista, että signalointi ja medialiitännän sidonta on määritetty kaikille vuokraajille, jotka sisältävät kuunteluportin, ja että liitännän sidonta (VRF- ja IP-osoitteelle) ja kuunteluportin yhdistelmät ovat ainutlaatuisia kaikissa vuokralaisissa ja globaaleissa kokoonpanoissa.

Esimerkki: Seuraava on esimerkki kokoonpanosta kuuntele-portti turvallinen :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Seuraavassa on esimerkki kokoonpanosta kuuntele-portti ei-suojattu :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Seuraava on esimerkki kokoonpanosta ei kuuntele-portti :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komento

Kuvaus

soita huoltoon

Sulje SIP-palvelu CUBEssa.

sitoa

Sitoo signaloinnin ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen.

Voit määrittää maailmanlaajuisesti Cisco IOS -ääniyhdyskäytäviä, Cisco Unified Border Elements (Cisco UBE) tai Cisco Unified Communications Manager Express (Cisco Unified CME) korvaamaan Domain Name System (DNS) -isäntänimen tai toimialueen paikallisena isäntänimenä fyysisen IP-osoitteen sijaan. osoite lähtevien viestien Lähettäjä-, Puhelutunnus- ja Etäosapuolen ID-otsikoissa, käytä paikallinen isäntä komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa paikallisen DNS-palvelimen nimen ja poistaa fyysisen IP-osoitteen korvaamisen käytöstä ei tämän komennon muodossa.

localhost dns: [ isäntänimi ] verkkotunnus [ mieluummin ]

ei paikallinen isäntä dns: [ isäntänimi ] verkkotunnus [ mieluummin ]

dns: [isäntänimi. ] verkkotunnus

DNS-toimialuetta edustava aakkosnumeerinen arvo (joka koostuu verkkotunnuksen nimestä tietyn isäntänimen kanssa tai ilman) fyysisen IP-osoitteen sijasta, jota käytetään lähtevän lähetyksen From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa. viestejä.

Tämä arvo voi olla isäntänimi ja verkkotunnus erotettuna pisteellä ( dns: isäntänimi.verkkotunnus) tai vain verkkotunnuksen nimi ( dns: verkkotunnus). Molemmissa tapauksissa dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin.

mieluummin

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Lähtevän numeron kumppanin fyysinen IP-osoite lähetetään lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa.

Komentotilat:

Puhepalvelun SIP-määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä paikallinen isäntä komento äänipalvelun SIP-määritystilassa, jolla määritetään globaalisti DNS-paikallinen isäntänimi käytettäväksi fyysisen IP-osoitteen sijasta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa Cisco IOS -ääniyhdyskäytävissä ja Cisco UBE:issä. tai Cisco Unified CME. Kun useita rekisteröijiä on määritetty, voit käyttää Localhost suosii komento määrittää, mikä isäntä on ensisijainen.

Voit ohittaa yleisen kokoonpanon ja määrittää DNS-paikallispalvelimen nimen korvausasetukset tietylle valintakumppanille käyttämällä ääniluokan sip localhost komento soittaa vertaisäänimääritystilassa. Voit poistaa maailmanlaajuisesti määritetyn DNS-paikallispalvelimen nimen ja käyttää fyysistä IP-osoitetta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa käyttämällä ei paikallinen isäntä komento.

Esimerkki: Seuraava esimerkki näyttää, kuinka maailmanlaajuisesti määritetään ensisijainen DNS-paikallinen isäntänimi käyttämällä vain toimialuetta käytettäväksi fyysisen IP-osoitteen sijasta lähtevissä viesteissä:

localhost dns:cube1.lgwtrunking.com

Jos haluat rajoittaa lokipalvelimiin kirjattuja viestejä vakavuuden perusteella, käytä hakkuu ansa komento globaalissa määritystilassa. Voit palauttaa kirjauksen etäisännille oletustasolle käyttämällä ei tämän komennon muodossa.

hakkuu ansa taso

ei hakkuu ansa taso

vakavuustaso

(Valinnainen) Sen halutun vakavuustason numero tai nimi, jolla viestit tulee kirjata. Määritetyllä tasolla olevat tai sitä alemmat viestit kirjataan lokiin. Vakavuustasot ovat seuraavat (kirjoita numero tai avainsana):

  • [0 | hätätilanteet] – Järjestelmä on käyttökelvoton

  • [1 | hälytykset] – Tarvitaan välitöntä toimenpidettä

  • [2 | kriittinen] – Kriittiset olosuhteet

  • [3 | errors] – Virheolosuhteet

  • [4 | varoitukset]—Varoitusehdot

  • [5 | ilmoitukset] – Normaalit mutta merkittävät olosuhteet

  • [6 | informatiivinen] – tiedottavat viestit

  • [7 | debugging] – Viankorjausviestit

Komennon oletusarvo: Syslog-viestit tasoilla 0–6 luodaan, mutta ne lähetetään etäisäntään vain, jos kirjausisäntä komento on määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Trap on ei-toivottu viesti, joka lähetetään verkon etähallintapalvelimelle. Lokiloukkuja ei pidä sekoittaa SNMP-loukkuihin (SNMP-lokiloukut edellyttävät CISCO -SYSLOG-MIB:n käyttöä, ne otetaan käyttöön käyttämällä snmp-server salli traps syslog komento ja lähetetään Simple Network Management Protocol -protokollan avulla.)

The näytä kirjaus EXEC-komento näyttää nykyiseen lokiasetuksiin liittyvät osoitteet ja tasot. Kirjauksen tila etäisäntään näkyy komennon lähdössä nimellä "trap logging".

Alla olevassa taulukossa on lueteltu syslog-määritykset, jotka vastaavat virheenkorjausviestin tasoja. Lisäksi ohjelmisto luo neljä viestiluokkaa seuraavasti:

  • Virheilmoitukset ohjelmiston tai laitteiston toimintahäiriöistä LOGissa_ERR-taso.

  • Tulostus virheenkorjauskomentoille LOGissa_VAROITUS taso.

  • Käyttöliittymä siirtyy ylös/alas ja järjestelmä käynnistyy uudelleen LOGissa_HUOMAUTUS taso.

  • Lataa uudelleen pyynnöt ja alhaiset prosessipinot LOGissa_INFO taso.

Käytä loki-isäntä- ja logging trap -komentoja lähettääksesi viestejä etälokipalvelimelle.

Tason argumentit

Taso

Kuvaus

Syslogin määritelmä

hätätilanteissa0Järjestelmä käyttökelvotonHIRSI_EMERG
hälytyksiä1Välitöntä toimintaa tarvitaanHIRSI_VAROITUS
kriittinen2Kriittiset olosuhteetHIRSI_CRIT
virheitä3VirheolosuhteetHIRSI_ERR
varoitukset4VaroitusolosuhteetHIRSI_VAROITUS
ilmoituksia5Normaali mutta merkittävä kuntoHIRSI_ILMOITUS
tiedottava6Vain tiedotusviestitHIRSI_TIEDOT
virheenkorjaus7Viestien virheenkorjausHIRSI_DEBUG

Esimerkki: Seuraavassa esimerkissä järjestelmäviestit tasoilla 0 (hätätilanteet) - 5 (ilmoitukset) lähetetään isännälle numeroon 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komento

Kuvaus

kirjausisäntä

Ottaa käyttöön järjestelmän lokiviestien etälokin ja määrittää syslog-palvelimen isännän, jolle viestit tulee lähettää.

Voit määrittää SMTP-sähköpostipalvelimen osoitteen Call Homelle käyttämällä postipalvelin komento kutsu kotiin -määritystilassa. Voit poistaa yhden tai kaikki sähköpostipalvelimet käyttämällä ei tämän komennon muodossa.

postipalvelin { ipv4-osoite | nimi } etusijalla määrä

ei postipalvelin { ipv4-osoite | nimi } etusijalla määrä

ipv4-osoite

Määrittää sähköpostipalvelimen IPv4-osoitteen.

nimi

Määrittää täysin pätevän toimialueen nimen (FQDN), jonka pituus on enintään 64 merkkiä.

etusijalla määrä

Määrittää luvun 1-100, jossa pienempi numero määrittää korkeamman prioriteetin.

kaikki

Poistaa kaikki määritetyt sähköpostipalvelimet.

Komennon oletusarvo: Sähköpostipalvelinta ei ole määritetty.

Komentotila: Soita kotiin -määritys (cfg-call-home)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Soita kotiin -ominaisuuden sähköpostin siirtomenetelmän tukemiseksi sinun on määritettävä vähintään yksi SMTP (Simple Mail Transfer Protocol) -sähköpostipalvelin käyttämällä mail-server-komentoa. Voit määrittää enintään neljä sähköpostin varapalvelinta yhteensä enintään viidelle sähköpostipalvelimen määritykselle.

Ota huomioon seuraavat ohjeet, kun määrität sähköpostipalvelinta:

  • Vain IPv4-osoitteita tuetaan.

  • Varasähköpostipalvelimet voidaan määrittää toistamalla mail-server-komento käyttämällä erilaisia prioriteettinumeroita.

  • Postipalvelimen prioriteettinumero voidaan määrittää väliltä 1 - 100. Ensin kokeillaan palvelinta, jolla on korkein prioriteetti (pienimmän prioriteetin numero).

Esimerkki: Seuraavat esimerkit osoittavat, kuinka suojattu sähköpostipalvelin määritetään käytettäväksi ennakoivan ilmoituksen lähettämiseen:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Seuraava esimerkki näyttää, kuinka määritettyjen sähköpostipalvelimien kokoonpano poistetaan:

Device(cfg-call-home)# no mail-server all

Komento

Kuvaus

soita kotiin (yleinen määritys)

Siirtyy soita kotiin -asetustilaan soittaa kotiin -asetusten määrittämistä varten.

näytä kutsu kotiin

Näyttää Soita kotiin -määritystiedot.

Voit määrittää Cisco-reitittimen tukemien SIP-puhelinluettelonumeroiden (laajennusten) enimmäismäärän käyttämällä max-dn komento äänirekisterin globaalissa konfigurointitilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

max-dn max-hakemistonumerot

ei max-dn max-hakemistonumerot

max hakemistosta numeroita

Cisco-reitittimen tukemien laajennusten (ephone-dns) enimmäismäärä. Enimmäismäärä riippuu versiosta ja alustasta; tyyppi ? alueen näyttämiseksi.

Komennon oletusarvo: Oletusarvo on nolla.

Komentotila: Äänirekisterin globaali määritys (config-register-global)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa paikallisessa yhdyskäytävässä käytettävissä olevien SIP-puhelinluettelonumeroiden (laajennusten) määrää. The max-dn komento on alustakohtainen. Se määrittelee rajan ääni rekisteröidy dn komento. The max-allas komento rajoittaa vastaavasti SIP-puhelinten määrää Cisco CME -järjestelmässä.

Voit lisätä sallittujen laajennusten määrää enimmäismäärään. mutta kun suurin sallittu määrä on määritetty, et voi pienentää rajaa käynnistämättä reititintä uudelleen. Et voi vähentää sallittujen laajennusten määrää poistamatta jo määritettyjä hakemistonumeroita dn-tunnisteilla, joiden lukumäärä on suurempi kuin määritettävä enimmäismäärä.


 
Tätä komentoa voidaan käyttää myös Cisco Unified SIP SRST:ssä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luettelonumeroiden enimmäismääräksi asetetaan 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komento

Kuvaus

ääni rekisteröidy dn

Siirtyy äänirekisterin dn-määritystilaan SIP-puhelinlinjan alaliittymän määrittämiseksi.

max-allas (ääni rekisteröidy globaali)

Asettaa paikallisessa yhdyskäytäväympäristössä tuettujen SIP-äänirekisteriryhmien enimmäismäärän.

Voit määrittää Cisco Unified SIP SRST:n tukemien SIP (Session Initiation Protocol) -äänirekisteripoolien enimmäismäärän käyttämällä max-allas komento äänirekisterin globaalissa konfigurointitilassa ( äänirekisteri maailmanlaajuisesti ). Voit palauttaa enimmäismäärän oletusarvoon käyttämällä ei tämän komennon muodossa.

max-allas max-voice-register-poolit

ei max-allas max-voice-register-poolit

max-voice-register-poolit

Cisco-reitittimen tukemien SIP-äänirekisteriryhmien enimmäismäärä. Äänirekisteripoolien yläraja on alustariippuvainen; tyyppi ? kantamaa varten.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Äänirekisterin globaali määritys (config-register-global)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa Cisco Unified SIP SRST:n tukemien SIP-puhelimien määrää. The max-allas komento on alustakohtainen ja määrittää rajan äänirekisteripooli komento.

The max-dn komento rajoittaa vastaavasti hakemistonumeroiden (laajennusten) määrää Cisco Unified SIP SRST:ssä.

Esimerkki:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komento

Kuvaus

ääni rekisteröidy dn

Siirtyy äänirekisterin dn-määritystilaan SIP-puhelinlinjan alaliittymän määrittämiseksi.

max-dn (ääni rekisteröidy globaali)

Asettaa Cisco SIP SRST- tai Cisco CME -ympäristössä tuettujen SIP-äänirekisteriryhmien enimmäismäärän.

Jotta mediapaketit voivat kulkea suoraan päätepisteiden välillä ilman Cisco Unified Border Elementin (Cisco UBE) väliintuloa, ja ottaa käyttöön tulevan ja lähtevän IP-IP-puhelun vahvistus/häviöominaisuus äänipuhelujen pisteytystä varten joko saapuvissa dial peer tai lähtevä soittaa peer, kirjoita media komento soittaa vertais-, ääniluokka- tai äänipalvelun määritystilassa. Voit palata oletusarvoiseen IPIPGW-toimintaan käyttämällä ei tämän komennon muodossa.

media [ { joukkotilastot | virtaus ympäri | virrata lävitse | haarukka | seurantaa [video] [ max-puhelut ] | tilastot | transkooderi korkea tiheys | anti-trombone | synkronointivirrat } ]

ei media [ { joukkotilastot | virtaus ympäri | virrata lävitse | haarukka | seurantaa [video] [ max-puhelut ] | tilastot | transkooderi korkea tiheys | anti-trombone | synkronointivirrat } ]

joukkotilastot

(Valinnainen) Ottaa käyttöön säännöllisen prosessin joukkopuhelutilastojen noutamiseksi.

virtaus ympäri

(Valinnainen) Mahdollistaa mediapakettien kulkemisen suoraan päätepisteiden välillä ilman Cisco UBE:n väliintuloa. Mediapaketin tulee virrata yhdyskäytävän ympäri.

virrata lävitse

(Valinnainen) Mahdollistaa mediapakettien kulkemisen päätepisteiden läpi ilman Cisco UBE:n väliintuloa.

haarukka

(Valinnainen) Ottaa mediahaaroitusominaisuuden käyttöön kaikissa puheluissa.

seurantaa

Ottaa käyttöön valvontaominaisuuden kaikille puheluille tai puheluiden enimmäismäärälle.

video

(Valinnainen) Määrittää videon laadun valvonnan.

max-puhelut

Valvottavien puhelujen enimmäismäärä.

tilastot

(Valinnainen) Ottaa käyttöön mediavalvonnan.

transkooderi korkea tiheys

(Valinnainen) Muuntaa mediakoodekit puhestandardista toiseen eri mediastandardeja käyttävien laitteiden yhteentoimivuuden helpottamiseksi.

anti-trombone

(Valinnainen) Mahdollistaa median anti-pasuunan kaikissa puheluissa. Mediapasuunat ovat mediasilmukoita SIP-kokonaisuudessa puhelunsiirron tai soitonsiirron vuoksi.

synkronointivirrat

(Valinnainen) Määrittää, että sekä ääni- että videovirrat kulkevat Cisco UBE:n ja Cisco Unified CME:n DSP-farmien kautta.

Komennon oletusarvo: Cisco UBE:n oletuskäyttäytyminen on vastaanottaa mediapaketit saapuvan puhelun haaralta, lopettaa ne ja sitten aloittaa mediavirran uudelleen lähtevän puhelun haarassa.

Komentotilat:

Soiton vertaismääritys (config-dial-peer)

Puheluokan määritys (config-class)

Äänipalvelun määritys (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Oletuskokoonpanolla Cisco UBE vastaanottaa mediapaketit saapuvan puhelun haaralta, päättää ne ja sitten aloittaa mediavirran uudelleen lähtevän puhelun haarassa. Media flow-around mahdollistaa mediapakettien välittämisen suoraan päätepisteiden välillä ilman Cisco UBE:n väliintuloa. Cisco UBE jatkaa reititys- ja laskutustoimintojen hoitamista. Median kulkua SIP-SIP-puheluissa ei tueta.


 

The median joukkotilastot ja mediatilastot ovat vain tuettuja.

Voit määrittää median kulkua ääniluokalle, kaikille VoIP-puheluille tai yksittäisille puheluverkoille.

The transkooderi korkea tiheys avainsana voidaan ottaa käyttöön missä tahansa konfigurointitilassa samalla komentomuodolla. Jos olet määrittämässä transkooderi korkea tiheys avainsana soittaa vertaisille, varmista, että media transkooderi korkea tiheys komento on määritetty sekä sisään- että uloshaaroihin.

Ohjelmisto ei tue määrittämistä transkooderi korkea tiheys avainsana missä tahansa soittoverkossa, joka käsittelee videopuheluita. Seuraavia skenaarioita ei tueta:

  • Soita videota varten käytetyille kollegoille milloin tahansa. Konfiguroimalla media transkooderi korkea tiheys -komentoa suoraan vertaisvalinnan alla tai ääniluokan mediakokoonpanoa ei tueta.

  • Soita videopuheluihin käytettävään Cisco UBE:hen määritettyihin vertaispeleihin milloin tahansa. Maailmanlaajuinen kokoonpano media transkooderi korkea tiheys komentoa puhepalvelussa voip ei tueta.


 

The median joukkotilastot -komento voi vaikuttaa suorituskykyyn, kun aktiivisia kutsuja on suuri määrä. Verkoissa, joissa suorituskyky on ratkaisevan tärkeää asiakkaan sovelluksissa, on suositeltavaa, että median joukkotilastot komentoa ei ole määritetty.

Ota käyttöön media komento Cisco 2900- tai Cisco 3900 -sarjan Unified Border Element -ääniyhdyskäytävässä, sinun on ensin syötettävä -tilassa border-elementti komento. Tämä mahdollistaa media haarukka ja media seurantaa komentoja. Älä määritä -tilassa border-elementti komento Cisco 2800- tai Cisco 3800 -sarjan alustoilla.

Voit määrittää median anti-pasuunan ääniluokalle, kaikille VoIP-puheluille tai yksittäisille soittovertaisille.

The anti-trombonia avainsana voidaan ottaa käyttöön vain, kun median yhteistoimintaa ei vaadita molemmissa lähtöhaaroissa. Antitromboni ei toimi, jos kutsuhaara on läpivirtaus ja toinen kutsuhaara virtaa ympäri.

Esimerkki: Seuraava esimerkki näyttää median joukkotilastot, jotka määritetään kaikille VoIP-puheluille:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Seuraava esimerkki näyttää median kulkua, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Seuraava esimerkki näyttää mediavirran, joka on määritetty kaikille VoIP-puheluille:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Seuraava esimerkki näyttää mediavirran, joka on määritetty ääniluokkapuheluille:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Media Flow-though -esimerkkejä

Seuraava esimerkki näyttää median kulkua, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Seuraava esimerkki näyttää mediavirran, joka on määritetty kaikille VoIP-puheluille:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Seuraava esimerkki näyttää mediavirran, joka on määritetty ääniluokkapuheluille:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Esimerkkejä mediatilastoista

Seuraava esimerkki näyttää mediavalvonnan, joka on määritetty kaikille VoIP-puheluille:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Seuraava esimerkki näyttää median valvonnan, joka on määritetty ääniluokkapuheluille:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Esimerkkejä mediatranskooderista

Seuraava esimerkki näyttää media transkooderi avainsana määritetty kaikille VoIP-puheluille:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Seuraava esimerkki näyttää media transkooderi avainsana määritetty ääniluokkapuheluille:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Seuraava esimerkki näyttää media transkooderi avainsana, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Median seuranta Cisco UBE -alustalla

Seuraava esimerkki näyttää, kuinka äänipuhelun pisteytys määritetään enintään 100 puhelulle:


mode border-element
media monitoring 100

Seuraava esimerkki näyttää media anti-trombone komento määritetty kaikille VoIP-puheluille:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Seuraava esimerkki näyttää media anti-trombone komento määritetty ääniluokkapuheluille:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Seuraava esimerkki näyttää media anti-trombone komennon, joka on määritetty valintavertaiselle:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Seuraava esimerkki määrittää, että sekä ääni- että video-RTP-virrat kulkevat DSP-farmien läpi, kun tarvitaan joko äänen tai videon transkoodausta:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Seuraava esimerkki määrittää, että sekä ääni- että video-RTP-virrat kulkevat DSP-farmien läpi, kun tarvitaan joko äänen tai videon transkoodausta, ja RTP-virrat kulkevat Cisco Unified Border Elementin ympärillä.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soittamisen vertaismääritystilaan.

tila border-elementti

Ottaa käyttöön median seurantatoiminnon media komento.

ääni luokkaa

Siirtyy ääniluokan määritystilaan.

ääni palvelua

Siirtyy puhepalvelun määritystilaan.

Voit muuttaa sovelluksen varaamaa muistia käyttämällä muisti -komento mukautetun sovelluksen resurssiprofiilin määritystilassa. Voit palata sovelluksen toimittamaan muistin kokoon käyttämällä ei tämän komennon muodossa.

muisti muisti

muistimuistieimuistimuisti
muisti

Muistin varaus megatavuina. Kelvolliset arvot ovat 0-4096.

Komennon oletusarvo: Oletusmuistin koko riippuu alustasta.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, joka määrittelee suositellun suorittimen kuormituksen, muistin koon ja sovellukselle vaadittujen virtuaalisten suoritinten (vCPU:iden) määrän. Käytä tätä komentoa muuttaaksesi resurssien allokointia mukautetussa resurssiprofiilissa tietyille prosesseille.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssien muutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se ja käynnistä se uudelleen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen toimittama muisti ohitetaan mukautetun resurssiprofiilin avulla:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Ota Webex-puhelun selviytymistila käyttöön Cisco Webex Calling -päätepisteissä käyttämällä tila webex-sgw komento. Voit poistaa webex-sgw:n käytöstä käyttämällä ei tämän komennon muodossa.

tila webex-sgw

ei tila webex-sgw

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletuksena webex-sgw-tila on poistettu käytöstä.

Komentotila: Äänirekisteri maailmanlaajuinen

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos jokin muu tila on määritetty, varmista, että se on käytössä ei tilaa siitä ennen määrittämistä tila webex-sgw .

Esimerkki: Seuraava esimerkki osoittaa, että webex-sgw-tila on käytössä:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komento

Kuvaus

näytä ääni rekisteröidy maailmanlaajuisesti

Näyttää kaikki yleiset määritystiedot, jotka liittyvät SIP-puhelimiin.

Ota musiikki pidossa (MOH) käyttöön käyttämällä moh -komento call-manager-varausasetustilassa. Voit poistaa pidossa olevan musiikin käytöstä käyttämällä ei tämän komennon muodossa.

moh Tiedoston nimi

ei moh Tiedoston nimi

Tiedoston nimi

Musiikkitiedoston tiedostonimi. Musiikkitiedoston on oltava järjestelmän flashissa.

Komennon oletusarvo: MOH on käytössä.

Komentotila: Puhelunhallinta-varamääritykset

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The moh -komennolla voit määrittää .au- ja .wav-muotoiset musiikkitiedostot, jotka toistetaan pitoon asetetuille soittajille. MOH toimii vain G.711-puheluissa ja verkon VoIP- ja PSTN-puheluissa. Kaikissa muissa puheluissa soittajat kuulevat säännöllisen äänimerkin. Esimerkiksi sisäiset puhelut Ciscon IP-puhelimien välillä eivät saa MOH:ta; sen sijaan soittajat kuulevat äänimerkin.


 
Pidä-musiikkitiedostot voivat olla .wav- tai .au-tiedostomuotoja; tiedostomuodon on kuitenkin sisällettävä 8-bittistä 8 kHz:n dataa; esimerkiksi CCITT a-laki tai u-lakitietomuoto.

MOH:ta voidaan käyttää vara-MOH-lähteenä käytettäessä MOH-rehua. Katso moh-live (puhelunjohtaja-vara) komento saadaksesi lisätietoja.

Esimerkki: Seuraava esimerkki ottaa käyttöön MOH:n ja määrittää musiikkitiedostot:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komento

Kuvaus

call-manager-varatakuu

Ottaa käyttöön Cisco Unified SRST -tuen ja siirtyy puhelunhallinta-varamääritystilaan.

moh-live (puhelunjohtaja-vara)

Määrittää, että tiettyä puhelinnumeroa käytetään lähtevässä puhelussa, joka on SRST:n MOH-virran lähde.

Voit ottaa MOP-protokollan (Maintenance Operation Protocol) tukevan käyttöliittymän käyttöön käyttämällä moppi käytössä komento käyttöliittymän konfigurointitilassa. Voit poistaa MOP:n käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

moppi käytössä

ei moppi käytössä

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä Ethernet-liitännöissä ja poistettu käytöstä kaikissa muissa liitännöissä.

Komentotila: Käyttöliittymän konfigurointi (config-if)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä moppi käytössä -komento ottaa käyttöön MOP:ta tukevan käyttöliittymän.

Esimerkki: Seuraava esimerkki mahdollistaa MOP:n sarjaliitännässä 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Jotta käyttöliittymä voi lähettää säännöllisiä MOP-järjestelmän tunnistusviestejä, käytä mop sysid komento käyttöliittymän konfigurointitilassa. Voit poistaa MOP-viestien tuen käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

mop sysid

ei mop sysid

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä

Komentotila: Käyttöliittymän konfigurointi (config-if)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit silti suorittaa MOP:n ilman taustajärjestelmän ID-viestien lähettämistä. Tämän komennon avulla voit käyttää MOP-etäkonsolia, mutta se ei luo konfiguraattorin käyttämiä viestejä.

Esimerkki: Seuraava esimerkki sallii sarjaliitännän 0 lähettää MOP-järjestelmän tunnisteviestejä:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komento

Kuvaus

mop laitekoodi

Tunnistaa laitteen tyypin, joka lähettää MOP sysid -viestejä ja pyyntöohjelmaviestejä.

moppi käytössä

Ottaa käyttöön käyttöliittymän, joka tukee MOP:ta.

Voit määrittää redundanssiryhmälle nimen käyttämällä nimi komento sovelluksen redundanssiryhmän määritystilassa. Voit poistaa redundanssiryhmän nimen käyttämällä ei tämän komennon muodossa.

nimi redundanssiryhmän-nimi

ei nimi redundanssiryhmän-nimi

redundanssiryhmän-nimi

Määrittää redundanssiryhmän nimen.

Komennon oletusarvo: Redundanssiryhmälle ei ole määritetty nimeä.

Komentotila: Redundanssisovellusryhmän määritystila (config-red-app-grp)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä nimi komento redundanssiryhmän aliaksen määrittämiseksi.

Esimerkki: Seuraavat esimerkit osoittavat, kuinka RG-ryhmän nimi määritetään:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

sammuttaa

Sulkee ryhmän manuaalisesti.

Määritä DNS-palvelin (Domain Name System) -palvelimen avulla nimipalvelin komento sovelluksen isännöinnin määritystilassa. Voit poistaa DNS-palvelimen määritykset käyttämällä ei tämän komennon muodossa.

nimipalvelin määrä [ IP-osoite ]

ei nimipalvelin määrä [ IP-osoite ]

määrä

Tunnistaa DNS-palvelimen.

IP-osoite

DNS-palvelimen IP-osoite.

Komennon oletusarvo: DNS-palvelinta ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritettäessä staattista IP-osoitetta Linux-säilössä sovellusten isännöintiä varten, käytetään vain viimeisintä määritettyä nimipalvelinkokoonpanoa.

Esimerkki: Seuraava esimerkki näyttää, kuinka DNS-palvelin määritetään virtuaalista verkkoliitäntäyhdyskäytävää varten:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusten isännöintiyhdyskäytävä

Konfiguroi virtuaalisen verkkoliittymän yhdyskäytävän.

vieras-ip-osoite

Konfiguroi IP-osoitteen vierasliittymälle.

Ota NETCONF-liitäntä käyttöön verkkolaitteellasi käyttämällä netconfig-yang komento globaalissa määritystilassa. Voit poistaa NETCONF-liittymän käytöstä käyttämällä ei tämän komennon muodossa.

netconfig-yang

ei netconfig-yang

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: NETCONF-liitäntä ei ole käytössä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ensimmäisen CLI:n kautta tapahtuvan käyttöönoton jälkeen verkkolaitteita voidaan hallita myöhemmin mallipohjaisen rajapinnan kautta. Mallipohjaisten käyttöliittymäprosessien täydellinen aktivointi voi kestää jopa 90 sekuntia.

Esimerkki: Seuraava esimerkki näyttää, kuinka NETCONF-liitäntä otetaan käyttöön verkkolaitteessa:

Device (config)# netconf-yang

Seuraava esimerkki näyttää, kuinka SNMP-trap otetaan käyttöön NETCONF-YANG:n käynnistymisen jälkeen:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Voit määrittää NTP-palvelimet ajan synkronointia varten käyttämällä ntp-palvelin komento globaalissa määritystilassa. Voit poistaa tämän ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

ntp-palvelin IP-osoite

ei ntp-palvelin IP-osoite

IP-osoite

Määrittää NTP-palvelimen ensisijaisen tai toissijaisen IPv4-osoitteen.

Komennon oletusarvo: Mitään palvelimia ei ole määritetty oletusarvoisesti.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: NTP-palvelu voidaan aktivoida kirjoittamalla mikä tahansa ntp komento. Kun käytät ntp-palvelin -komento, NTP-palvelu aktivoidaan (jos sitä ei ole jo aktivoitu) ja ohjelmiston kellon synkronointi konfiguroidaan samanaikaisesti.

Kun kirjoitat ei ntp-palvelinta -komentoa, vain palvelimen synkronointiominaisuus poistetaan NTP-palvelusta. Itse NTP-palvelu pysyy aktiivisena muiden aiemmin määritettyjen NTP-toimintojen kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetään ajan synkronointiin tarvittavien NTP-palvelimien ensisijaiset ja toissijaiset IP-osoitteet:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Jos haluat määrittää Session Initiation Protocol (SIP) -välityspalvelimen lähteville SIP-viesteille maailmanlaajuisesti Cisco IOS -ääniyhdyskäytävässä, käytä lähtevä välityspalvelin komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Jos haluat maailmanlaajuisesti poistaa SIP-viestien edelleenlähetyksen SIP-lähtevälle välityspalvelimelle maailmanlaajuisesti, käytä ei tämän komennon muodossa.

ääniluokka siemailla lähtevä välityspalvelin { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: verkkotunnus } [ :porttinumero ]

ei ääniluokka siemailla lähtevä välityspalvelin { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: verkkotunnus } [ :porttinumero ]

dhcp

Määrittää, että lähtevän välityspalvelimen IP-osoite haetaan DHCP-palvelimelta.

ipv4: ipv4-osoite

Konfiguroi välityspalvelimen palvelimessa ja lähettää kaikki aloituspyynnöt määritettyyn IPv4-osoitteeseen. Kaksoispiste vaaditaan.

ipv6:[ ipv6-osoite ]

Konfiguroi palvelimen välityspalvelimen ja lähettää kaikki aloituspyynnöt määritettyyn IPv6-osoitteeseen. Sulkeet on kirjoitettava IPv6-osoitteen ympärille. Kaksoispiste vaaditaan.

dns: host:domain

Konfiguroi välityspalvelimen palvelimessa ja lähettää kaikki aloituspyynnöt määritettyyn toimialueen kohteeseen. Kaksoispisteet ovat pakollisia.

: porttinumero

(Valinnainen) SIP (Session Initiation Protocol) -palvelimen porttinumero. Kaksoispiste vaaditaan.

Komennon oletusarvo: Lähtevää välityspalvelinta ei ole määritetty.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ääniluokka siemailla lähtevä välityspalvelin -komento, soittaa vertaismääritystilassa, on ensisijainen komentoon verrattuna globaalissa SIP-määritystilassa.

Sulkeet on kirjoitettava IPv6-osoitteen ympärille.

Esimerkki: Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittaa vertaispalvelimella IPv4-osoitteen (10.1.1.1) luomiseksi lähteväksi välityspalvelimeksi:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittamalla vertaispalvelimella verkkotunnuksen (sipproxy:cisco.com) luomiseksi lähteväksi välityspalvelimeksi:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittaa vertaispalvelimella lähtevän välityspalvelimen luomiseksi DHCP:tä käyttämällä:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komento

Kuvaus

soittaa - tähyillä ääni

Määrittää tietyn soittajan vertaisen, määrittää äänen kapselointimenetelmän ja siirtyy soittajavertaismääritystilaan.

ääni palvelua

Siirtyy äänipalvelun määritystilaan ja määrittää puheen kapselointityypin.

Ota käyttöön SDP (Session Description Protocol) -protokollan läpikulku sisäosalta ulos-osaan käyttämällä läpikulkusisältöä -komento joko globaalissa VoIP SIP -määritystilassa tai soittovertaismääritystilassa. Voit poistaa SDP-otsikon määritetystä läpivientiluettelosta käyttämällä ei komennon muoto.

läpikulku sisältö [ custom-sdp | sdp{ -tilassa | järjestelmä } |unsupp ]

ei läpikulku sisältö [ custom-sdp | sdp{ -tilassa | järjestelmä } |unsupp ]

custom-sdp

Mahdollistaa mukautetun SDP:n läpiviennin SIP-profiilien avulla.

sdp

Mahdollistaa SDP-sisällön välittämisen.

-tilassa

Ottaa käyttöön SDP-läpivientitilan.

järjestelmä

Määrittää, että läpimenokokoonpano käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

unsupp

Ottaa käyttöön kaiken SIP-viestin tai -pyynnön sisällön, jota ei tueta.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotilat:

SIP-määritys (conf-serv-sip)

Soiton vertaismääritys (config-dial-peer)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka mukautetun SDP:n läpikulku määritetään SIP-profiilien vertaissäännöillä globaalissa VoIP SIP -määritystilassa:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Seuraava esimerkki näyttää, kuinka mukautetun SDP:n läpikulku määritetään SIP-profiilien avulla soitto-vertaismääritystilassa:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Seuraava esimerkki näyttää, kuinka SDP:n kauttakulku määritetään globaalissa VoIP SIP -määritystilassa:


Router(conf-serv-sip)# pass-thru content sdp 

 

Seuraava esimerkki näyttää, kuinka SDP:n läpikulku määritetään ääniluokan vuokraajan määritystilassa:


Router(config-class)# pass-thru content sdp system 

 

Seuraava esimerkki näyttää, kuinka voit määrittää ei-tuettujen sisältötyyppien läpimenon puhelinverkkomääritystilassa:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Voit määrittää pääavaimen tyypin 6 salaukselle ja ottaa käyttöön Advanced Encryption Standard (AES) -salasanan salausominaisuuden käyttämällä salasanan salaus aes komento globaalissa määritystilassa. Voit poistaa salasanan käytöstä käyttämällä ei tämän komennon muodossa.

salasanan salaus aes

ei salasanan salaus aes

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletuksena AES-salasanan salausominaisuus on poistettu käytöstä. Esijaettuja avaimia ei salata.

Komentotila: Yleinen määritystila (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa turvallisesti tyypin 6 salasanoja NVRAM-muistiin komentoriviliittymän (CLI) avulla. Tyyppi 6 salasanat ovat salattuja. Vaikka salatut salasanat voidaan nähdä tai hakea, niiden salauksen purkaminen on vaikeaa todellisen salasanan selvittämiseksi. Käytä avain config-key salasana-salaus komennon kanssa salasanan salaus aes komento salasanan määrittämiseksi ja käyttöön ottamiseksi (symmetrinen salaus Advanced Encryption Standard [AES] käytetään avainten salaamiseen). Salasana (avain), joka on määritetty käyttämällä ei avainta config-avain salasana-salaus komento on pääsalausavain, jota käytetään salaamaan kaikki muut reitittimen avaimet.

Jos määrität salasanan salaus aes komento ilman konfigurointia avain config-key salasana-salaus -komento, seuraava viesti tulostetaan käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun näytä running-config tai kopioi running-config startup-config komennot on määritetty:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Salasanan vaihtaminen

Jos salasana (pääavain) muutetaan tai salataan uudelleen käyttämällä avain config-key salasana-salaus komento), luettelorekisteri välittää vanhan avaimen ja uuden avaimen sovellusmoduuleille, jotka käyttävät tyypin 6 salausta.

Salasanan poistaminen

Jos pääavain, joka on määritetty käyttämällä avain config-key salasana-salaus komento poistetaan järjestelmästä, tulostetaan varoitus (ja vahvistuskehote annetaan), jossa todetaan, että kaikki tyypin 6 salasanat tulevat hyödyttömiksi. Turvallisuussyistä salasanojen salauksen jälkeen niitä ei koskaan pureta Cisco IOS -ohjelmistossa. Salasanat voidaan kuitenkin salata uudelleen, kuten edellisessä kappaleessa selitettiin.


 

Jos salasana on määritetty käyttämällä avain config-key salasana-salaus komento on kadonnut, sitä ei voida palauttaa. Salasana tulee säilyttää turvallisessa paikassa.

Salasanan salauksen määritys poistetaan

Jos myöhemmin poistat salasanan salauksen asetukset käyttämällä ei salasanasalausta aes -komentoa, kaikki olemassa olevat tyypin 6 salasanat jätetään ennalleen, ja niin kauan kuin salasana (pääavain), joka on määritetty käyttämällä avain config-key salasana-salaus komento on olemassa, tyypin 6 salasanojen salaus puretaan sovelluksen niin vaatiessa.

Salasanojen tallentaminen

Koska kukaan ei voi "lukea" salasanaa (määritetty käyttämällä avain config-key salasana-salaus -komento), salasanaa ei voi mitenkään hakea reitittimestä. Olemassa olevat hallinta-asemat eivät voi "tietää", mikä se on, ellei asemia ole parannettu sisällyttämään tätä avainta jonnekin, jolloin salasana on tallennettava turvallisesti hallintajärjestelmään. Jos kokoonpanot tallennetaan TFTP:llä, kokoonpanot eivät ole itsenäisiä, eli niitä ei voi ladata reitittimeen. Ennen kuin asetukset ladataan reitittimeen tai sen jälkeen, salasana on lisättävä manuaalisesti (käyttäen avain config-key salasana-salaus komento). Salasana voidaan lisätä manuaalisesti tallennettuun kokoonpanoon, mutta sitä ei suositella, koska salasanan lisääminen manuaalisesti mahdollistaa kaikkien kyseisen kokoonpanon salasanojen purkamisen.

Uusien tai tuntemattomien salasanojen määrittäminen

Jos syötät tai leikkaat ja liität salakirjoitustekstiä, joka ei vastaa pääavainta, tai jos pääavainta ei ole, salausteksti hyväksytään tai tallennetaan, mutta hälytysviesti tulostetaan. Varoitusviesti on seuraava:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Jos uusi pääavain määritetään, kaikki tavalliset avaimet salataan ja niistä tehdään tyypin 6 avaimet. Olemassa olevia tyypin 6 avaimia ei ole salattu. Nykyiset tyypin 6 avaimet jätetään ennalleen.

Jos vanha pääavain on kadonnut tai tuntematon, sinulla on mahdollisuus poistaa pääavain käyttämällä ei avainta config-avain salasana-salaus komento. Pääavaimen poistaminen käyttämällä ei avainta config-avain salasana-salaus komento saa nykyiset salatut salasanat pysymään salattuina reitittimen määrityksissä. Salasanoja ei pureta.

Esimerkki: Seuraava esimerkki näyttää, kuinka tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella:

conf t
key config-key password-encrypt Password123
password encryption aes

Seuraava esimerkki osoittaa, että tyypin 6 salattu esijaettu avain on otettu käyttöön:

Device (config)# password encryption aes

Komento

Kuvaus

avain config-key salasana-salaus

Tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin.

salasanan kirjaaminen

Tarjoaa lokin virheenkorjaustuloksista tyypin 6 salasanatoiminnolle.

Jos haluat yhdistää puhelun, joka perustuu koko istunnon aloitusprotokollaan (SIP) tai puhelimen (TEL) yhtenäiseen resurssitunnisteeseen (URI), käytä kuvio komento ääni-URI-luokan määritystilassa. Voit poistaa osuman käyttämällä ei tämän komennon muodossa.

kuvio uri-kuvio

ei kuvio uri-kuvio

uri-kuvio

Cisco IOS:n säännöllisen lausekkeen (regex) malli, joka vastaa koko URI:tä. Voi olla enintään 128 merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänen URI-luokan määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Local Gateway ei tällä hetkellä tue alaviivaa "_" ottelukuviossa. Kiertotavana voit käyttää pistettä "." (vastaa mitä tahansa) vastaamaan "_".

Tämä komento sovittaa säännöllisen lausekkeen mallin koko URI:hen.

Kun käytät tätä komentoa URI-ääniluokassa, et voi käyttää muita kuvionsovituskomentoja, kuten isäntä , puhelimen konteksti , puhelinnumero , tai käyttäjätunnus komentoja.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää mallin paikallisen yhdyskäytävän sivuston yksilöimiseksi yrityksessä Control Hubin runkoryhmän OTG/DTG-parametrin perusteella:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Seuraava esimerkki näyttää kuinka määritellään Unified CM -signaloinnin VIA-portti Webex Calling -rungolle:

voice class uri 300 sip
pattern :5065

Seuraava esimerkki näyttää kuinka määritellään Unified CM -lähdesignaloinnin IP- ja VIA-portti PSTN-rungolle:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komento

Kuvaus

määränpää uri

Määrittää ääniluokan, jota käytetään äänisovelluksen toimittaman kohde-URI:n vastaamiseen.

isäntä

Vastaa puhelua SIP URI:n isäntäkentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun URI-osoitteeseen.

puhelimen konteksti

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

puhelinnumero

Vastaa puhelua TEL URI:n puhelinnumerokentän perusteella.

näytä dialplan incall uri

Näyttää, mikä soittaja vastaa tulevan äänipuhelun tietylle URI:lle.

näytä dialplan uri

Näyttää, mikä lähtevän puhelun vertaisverkko vastaa tietylle kohde-URI:lle.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

ääniluokka uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

Voit varata pysyvää levytilaa sovellukselle käyttämällä säilytyslevy komento konfigurointitilassa. Voit poistaa varatun tilan käyttämällä ei tämän komennon muodossa.

säilytyslevy yksikkö

ei säilytyslevy yksikkö

yksikkö

Pysyvä levyvaraus megatavuina. Kelvolliset arvot ovat 0 - 65535.

Komennon oletusarvo: Jos komentoa ei ole määritetty, tallennustila määräytyy sovelluksen vaatimuksen perusteella.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos säilytyslevy komentoa ei ole määritetty, tallennustilan koko määritetään sovellusvaatimuksen perusteella.

Esimerkki: Seuraava esimerkki näyttää kuinka varata:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Voit ilmaista lähtevän soittajan ensisijaisen järjestyksen metsästysryhmän sisällä käyttämällä etusija -komentoa vertaisvalintatilassa. Voit poistaa asetuksen käyttämällä ei tämän komennon muodossa.

etusija arvo

ei etusija arvo

arvo

Kokonaisluku 0-10. Pienempi numero ilmaisee korkeamman mieltymyksen. Oletusarvo on 0, mikä on korkein asetus.

Komennon oletusarvo: Pisin vastaava valitsin syrjäyttää asetuksen arvon.

Komentotila: Dial-peer-määritykset (vertaisvalinta)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä etusija -komento, joka ilmaisee suositellun järjestyksen hakuryhmän vastaavuudelle. Asetuksen asettaminen mahdollistaa halutun soittokumppanin valinnan, kun useita numeroita hakuryhmän sisällä yhdistetään valintamerkkijonoon.

Metsästysalgoritmin asetus on konfiguroitavissa. Jos esimerkiksi haluat määrittää, että puhelunkäsittelyjakso siirtyy kohteeseen A, sitten kohteeseen B ja lopuksi kohteeseen C, määritä asetukset (0 on korkein asetus) kohteille seuraavassa järjestyksessä:

  • Etusija 0 - A

  • Etusija 1 - B

  • Etusija 2 - C

Käytä etusija komento vain samalle kuviotyypille. Esimerkiksi kohde-uri ja kohde-kuvio ovat kaksi eri mallityyppiä. Oletusarvoisesti kohde-urilla on korkeampi etusija kuin kohdekuviolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää lähtevän Webex-puhelun vertaispuhelun, joka sisältää vertaisvalinnan lähtevälle Webex-puhelun rungolle soittoryhmän perusteella:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Voit määrittää redundanssiryhmän alkuperäisen prioriteetin ja vikasietokynnyksen käyttämällä etusijalla komento sovelluksen redundanssiryhmän määritystilassa. Voit poistaa ominaisuuden käyttämällä ei tämän komennon muodossa.

etusijalla prioriteetti-arvo vikasietokynnys kynnysarvo

ei etusijalla prioriteetti-arvo vikasietokynnys kynnysarvo

prioriteettiarvo

Määrittää prioriteettiarvon.

kynnysarvo

Määrittää kynnysarvon.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Sovelluksen redundanssiryhmän määritystila (config-red-app-grp)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sekä aktiivisilla että valmiustilassa olevilla reitittimillä tulee olla samat prioriteetti- ja kynnysarvot.

Esimerkki: Seuraava esimerkki näyttää, kuinka RG määritetään käytettäväksi VoIP HA:n kanssa sovelluksen redundanssin alitilassa:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Voit määrittää tietosuojaotsikon käytäntöasetukset maailmanlaajuisesti käyttämällä Tietosuojakäytäntö komento puhepalvelun VoIP SIP -määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa tietosuojaotsikon käytäntövaihtoehdot käytöstä käyttämällä ei tämän komennon muodossa.

Tietosuojakäytäntö { läpi | lähetä aina | nauhat { poikkeaminen | historia-info } [ järjestelmä ] }

ei Tietosuojakäytäntö { läpi | lähetä aina | nauhat { poikkeaminen | historia-info } [ järjestelmä ] }

läpi

Siirtää yksityisyysarvot vastaanotetusta viestistä seuraavaan puheluosuuteen.

lähetä aina

Välittää yksityisyysotsikon, jonka arvo on Ei mitään, seuraavalle puheluosuudelle, jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuojaotsikko vaaditaan.

nauhat

Poistaa seuraavasta puheluosuudesta saadut soitonsiirto- tai historiatietootsikot.

poikkeaminen

Poistaa seuraavasta puheluosuudesta vastaanotetut soitonsiirtootsikot.

historia-info

Poistaa seuraavasta puheluosuudesta saadut historiatieto-otsikot.

järjestelmä

Määrittää, että tietosuojaotsikon käytäntövaihtoehdot käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Tietosuojakäytäntöasetuksia ei ole määritetty.

Komentotila: Äänipalvelun VoIP SIP -määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä Tietosuojakäytäntö läpi -komento varmistaaksesi, että tietosuoja-arvot välitetään yhdestä puheluosuudesta toiseen. Jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuoja-otsikko vaaditaan, käytä Tietosuojakäytäntö lähetä aina -komento asettaaksesi tietosuojaotsikon arvoon Ei mitään ja välittääksesi viestin seuraavalle puheluosuudelle. Jos haluat poistaa soitonsiirron ja historiatiedot seuraavan puheluosuuden otsikoista, käytä Tietosuojakäytäntö nauhat komento. Voit määrittää järjestelmän tukemaan kaikkia vaihtoehtoja samanaikaisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka läpiviennin tietosuojakäytäntö otetaan käyttöön:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön:

Router(config-class)# privacy-policy send-always system

Seuraava esimerkki näyttää, kuinka nauhan tietosuojakäytäntö otetaan käyttöön:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Seuraava esimerkki näyttää, kuinka otat käyttöön läpimeno-, lähetä aina tietosuoja- ja poistamiskäytännöt:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön ääniluokan vuokraajan määritystilassa:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komento

Kuvaus

vahvistettu-id

Asettaa tietosuojatason ja ottaa käyttöön joko MAKSUT- tai PPID-tietosuojaotsikot lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ääniluokka siemailla Tietosuojakäytäntö

Konfiguroi tietosuojaotsikon käytäntöasetukset soittovertaismääritystasolla.

Voit määrittää ohjausliittymän protokollan ja siirtyä redundanssisovellusprotokollan konfigurointitilaan käyttämällä protokollaa komento sovelluksen redundanssin määritystilassa. Voit poistaa protokollan ilmentymän redundanssiryhmästä käyttämällä ei tämän komennon muodossa.

protokollaa määrä

ei protokollaa määrä

määrä

Määrittää protokollan ilmentymän, joka liitetään ohjausliittymään.

Komennon oletusarvo: Protokollaesiintymää ei ole määritetty redundanssiryhmässä.

Komentotila: Sovelluksen redundanssin määritystila (config-red-app)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ohjausliitäntäprotokollan konfiguraatio koostuu seuraavista elementeistä:

  • Todennustiedot

  • Ryhmän nimi

  • Hei aika

  • Pidä aikaa

  • Protokollan esiintymä

  • Kaksisuuntaisen edelleenlähetyssuuntaprotokollan (BFD) käyttö

Esimerkki: Seuraava esimerkki näyttää, kuinka protokolla-ilmentymä määritetään ja siirrytään redundanssisovellusprotokollan määritystilaan:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Siirry redundanssin määritystilaan käyttämällä redundanssi komento globaalissa määritystilassa.

redundanssi

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä poistu -komento poistuaksesi redundanssin määritystilasta.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä redundanssin määritystilaan:


Device(config)#redundancy
Device(config-red)#application redundancy

Komento

Kuvaus

näyttää redundanssia

Näyttää redundanssitilatiedot.

Voit ottaa sovelluksen käyttöön redundanssin ja hallita redundanssiprosessia käyttämällä redundanssiryhmä komento puhepalvelun voip-määritystilassa. Voit poistaa redundanssiprosessin käytöstä käyttämällä ei tämän komennon muodossa.

redundanssiryhmä ryhmänumero

ei redundanssiryhmä ryhmänumero

ryhmänumero

Määrittää redundanssiryhmän numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: puhepalvelun voip-määritystila (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Lisääminen ja poistaminen redundanssiryhmä komento vaatii uudelleenlatauksen, jotta päivitetty kokoonpano tulee voimaan. Lataa alustat uudelleen, kun kaikki asetukset on tehty.

Esimerkki: Seuraava esimerkki näyttää, kuinka redundanssiryhmä määritetään CUBE-sovelluksen käyttöönottamiseksi:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Voit liittää käyttöliittymän luotuun redundanssiryhmään käyttämällä irtisanomisryhmä komento käyttöliittymätilassa. Irrota käyttöliittymä käyttämällä ei tämän komennon muodossa.

irtisanomisryhmä ryhmänumero { ipv4 ipv6 } IP-osoite yksinomainen

ei irtisanomisryhmä ryhmänumero { ipv4 ipv6 } IP-osoite yksinomainen

ryhmänumero

Määrittää redundanssiryhmän numeron.

IP-osoite

Määrittää IPv4- tai IPv6-osoitteen.

yksinomainen

Liittää redundanssiryhmän käyttöliittymään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Käyttöliittymän konfigurointi (config-if)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdistää käyttöliittymän redundanssiryhmään. Redundanssiin on käytettävä erillistä rajapintaa, eli puheliikenteeseen käytettävää rajapintaa ei voi käyttää ohjaus- ja datarajapintana. Voit määrittää enintään kaksi redundanssiryhmää. Näin ollen samassa verkossa voi olla vain kaksi aktiivista ja valmiustilaparia.

Esimerkki: Seuraava esimerkki näyttää, kuinka IPv4-liitäntä liitetään redundanssiryhmään:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komento

Kuvaus

ipv6-osoite IP-osoite

Laitteen fyysinen IPv6-osoitteen määritys.

Jos haluat sallia Session Initiation Protocol (SIP) -yhdyskäytäviä rekisteröidä E.164-numeroita ulkoiselle SIP-välityspalvelimelle tai SIP-rekisteröijälle, käytä kirjaaja komento SIP UA -määritystilassa. Voit poistaa E.164-numeroiden rekisteröinnin käytöstä käyttämällä ei tämän komennon muodossa.

kirjaaja { dhcp | [ rekisterinpitäjä-indeksi ] rekisterinpitäjä-palvelimen osoite [ : portti ] } [ auth-valtakunta valtakunta ] [ vanhenee sekuntia ] [ satunnainen kontakti ] [ virkistyssuhde suhde-prosentti ] [ järjestelmä { siemailla | siemaillen } ] [ tcp] [ tyyppi ] [ toissijainen ] palvelin | { vanhenee | järjestelmä }

ei kirjaaja { dhcp | [ rekisterinpitäjä-indeksi ] rekisterinpitäjä-palvelimen osoite [ : portti ] } [ auth-valtakunta valtakunta ] [ vanhenee sekuntia ] [ satunnainen kontakti ] [ virkistyssuhde suhde-prosentti ] [ järjestelmä { siemailla | siemaillen } ] [ tcp] [ tyyppi ] [ toissijainen ] palvelin | { vanhenee | järjestelmä }

dhcp

(Valinnainen) Määrittää, että ensisijaisen rekisteröintipalvelimen toimialueen nimi haetaan DHCP-palvelimelta (ei voida käyttää toissijaisten tai useiden rekisteröijien määrittämiseen).

rekisterinpitäjä-indeksi

(Valinnainen) Määritettävä tietty rekisteröijä, joka mahdollistaa useiden rekisteröijien määrittämisen (enintään kuusi). Alue on 1-6.

rekisterinpitäjä-palvelimen osoite

SIP-rekisteröintipalvelimen osoite, jota käytetään päätepisteiden rekisteröinnissä. Tämä arvo voidaan syöttää jollakin kolmesta muodosta:

  • dns: osoite - ensisijaisen SIP-rekisteröintipalvelimen DNS-osoite (Domain Name System) -osoite ( dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin).

  • ipv4: osoite -SIP-rekisteröintipalvelimen IP-osoite ( ipv4: erotin on sisällytettävä viiteen ensimmäiseen merkkiin).

  • ipv6:[osoite]-SIP-rekisteröintipalvelimen IPv6-osoite ( ipv6: erotin on sisällytettävä viiteen ensimmäiseen merkkiin ja itse osoitteeseen tulee sisältyä aloittavat ja sulkevat hakasulkeet).

: portti ]

(Valinnainen) SIP-portin numero (kaksoispisteen erotin vaaditaan).

auth-valtakunta

(Valinnainen) Määrittää esiladatun valtuutuksen alueen.

valtakunta

Valtakunnan nimi.

vanhenee sekuntia

(Valinnainen) Määrittää rekisteröinnin oletusajan sekunteina. Alue on 60–65535 . Oletusarvo on 3600.

satunnainen kontakti

(Valinnainen) Määrittää Random String Contact -otsikon, jota käytetään rekisteröintiistunnon tunnistamiseen.

virkistyssuhde suhde-prosentti

(Valinnainen) Määrittää rekisteröinnin päivityssuhteen prosentteina. Alue on 1-100. Oletusarvo on 80.

järjestelmä { siemailla | siemaillen }

(Valinnainen) Määrittää URL-mallin. Vaihtoehdot ovat SIP ( siemailla ) tai suojattu SIP ( siemaillen ), ohjelmistoasennuksesi mukaan. Oletus on siemailla .

tcp

(Valinnainen) Määrittää TCP:n. Jos sitä ei ole määritetty, oletusarvo on UDP UDP.

tyyppi

(Valinnainen) Rekisteröintityyppi.


 

The tyyppi argumenttia ei voi käyttää kanssa dhcp vaihtoehto.

toissijainen

(Valinnainen) Määrittää toissijaisen SIP-rekisteröijän redundanssia varten, jos ensisijainen rekisteröijä epäonnistuu. Tämä vaihtoehto ei ole kelvollinen, jos DHCP on määritetty.

Kun rekisterinpitäjiä on kaksi, REKISTERÖIDY-viesti lähetetään molempiin rekisterinpitäjien palvelimiin, vaikka ensisijainen rekisteröijä lähettäisi 200 OK ja runko on rekisteröity ensisijaiselle rekisteröijälle.

Jos haluat lähettää rekisteröinnin toissijaiselle rekisteröijälle, vain ensisijaisen epäonnistuessa, käytä DNS SRV:tä.


 

Et voi määrittää muita valinnaisia asetuksia, kun olet syöttänyt toissijainen avainsana — määritä ensin kaikki muut asetukset.

vanhenee

(Valinnainen) Määrittää rekisteröinnin vanhenemisajan

järjestelmä

(Valinnainen) Määrittää yleisen sip-ua-arvon käytön. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Rekisteröinti on poistettu käytöstä.

Komentotilat:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kirjaaja dhcp tai kirjaaja rekisterinpitäjä-palvelimen osoite komento, jonka avulla yhdyskäytävä voi rekisteröidä E.164-puhelinnumeroita ensisijaiselle ja toissijaiselle ulkoiselle SIP-rekisteröijälle. Cisco IOS SIP:n aikajakoisen multipleksoinnin (TDM) yhdyskäytävien, Cisco Unified Border Elements (CUBE) ja Cisco Unified Communications Manager Expressin (Cisco Unified CME) päätepisteet voidaan rekisteröidä useille rekisteröijille käyttämällä kirjaaja rekisterinpitäjä-indeksi komento.

Oletusarvoisesti Cisco IOS:n SIP-yhdyskäytävät eivät luo SIP-rekisteriviestejä.


 

Kun syötät IPv6-osoitetta, sinun on sisällytettävä hakasulkeet osoitteen arvon ympärille.

Esimerkki: Seuraava esimerkki näyttää, kuinka rekisteröinti määritetään ensisijaisen ja toissijaisen rekisteröijän kanssa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Seuraava esimerkki näyttää, kuinka laite määritetään rekisteröitymään DHCP-palvelimelta saatuun SIP-palvelimen osoitteeseen. The dhcp avainsana on käytettävissä vain ensisijaisen rekisteröijän määrittämiseen, eikä sitä voi käyttää, jos määritetään useita rekisteröijiä.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Seuraava esimerkki näyttää, kuinka ensisijainen rekisteröijä määritetään käyttämällä IP-osoitetta TCP:n kanssa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Seuraava esimerkki näyttää, kuinka URL-malli määritetään SIP-suojauksella:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Seuraava esimerkki näyttää, kuinka toissijainen rekisteröijä määritetään IPv6-osoitteella:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Seuraava esimerkki näyttää, kuinka kaikki POTS-päätepisteet määritetään kahdelle rekisteröijälle DNS-osoitteiden avulla:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Seuraava esimerkki näyttää, kuinka alue määritetään esiladattua valtuutusta varten rekisteröintipalvelimen osoitteen avulla:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Seuraava esimerkki näyttää, kuinka rekisteröijä määritetään ääniluokan vuokraajan määritystilassa:

Router(config-class)# registrar server system

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

yritä uudelleen rekisteröidy

Asettaa lähetettävien SIP-rekisteriviestien kokonaismäärän.

näytä sip-ua-rekisterin tila

Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen tai toissijaiseen SIP-rekisteröintiin.

ajastimet rekisteröidy

Asettaa kuinka kauan SIP UA odottaa ennen rekisteripyyntöjen lähettämistä.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset, joilla korvataan DNS-paikallinen isäntänimi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittajakumppanissa ohittaen yleisen asetuksen.

Ota SIP-rekisteröintitoiminto käyttöön käyttämällä kirjaaja palvelin komento SIP-määritystilassa. Voit poistaa SIP-rekisteröinnin toiminnot käytöstä käyttämällä ei komennon muoto.

kirjaaja palvelin [ vanhenee [ maxsek ] [ min sek ] ]

ei kirjaaja palvelin [ vanhenee [ maxsek ] [ min sek ] ]

vanhenee

(Valinnainen) Asettaa saapuvan rekisteröinnin aktiivisen ajan.

max sek

(Valinnainen) Rekisteröinnin enimmäisvanhenemisaika sekunneissa. Alue on 600 - 86400. Oletusarvo on 3600.

min sek

(Valinnainen) Rekisteröinnin vanhenemisaika sekunneissa. Alue on 60-3600. Oletusarvo on 60.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: SIP-kokoonpano

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun tämä komento annetaan, reititin hyväksyy saapuvat SIP-rekisteriviestit. Jos SIP-rekisteriviestipyynnöt ovat lyhyemmälle vanhentumisajalle kuin mitä tällä komennolla on asetettu, käytetään SIP-rekisteriviestin vanhenemisaikaa.

Tämä komento on pakollinen Cisco Unified SIP SRST:lle tai Cisco Unified CME:lle, ja se on annettava ennen ääni rekisteröidy allas tai ääni rekisteröidy maailmanlaajuisesti komennot on määritetty.

Jos WAN on poissa ja käynnistät Cisco Unified CME- tai Cisco Unified SIP SRST -reitittimen uudelleen, reitittimen uudelleenlatautuessa sillä ei ole SIP-puhelinrekisteröintien tietokantaa. SIP-puhelimet joutuvat rekisteröitymään uudelleen, mikä voi kestää useita minuutteja, koska SIP-puhelimet eivät käytä säilytystoimintoa. Tällä komennolla voidaan säätää rekisteröinnin vanhenemista puhelimien uudelleenrekisteröinnin lyhentämiseksi. Oletusaika on 3600 sekuntia; 600 sekunnin umpeutumista suositellaan.

Esimerkki: Seuraava osittainen näytetulostus näytä running-config komento näyttää, että SIP-rekisteröintitoiminto on asetettu:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan puhepalvelun VoIP-määritystilasta.

ääni rekisteröidy maailmanlaajuisesti

Siirtyy äänirekisterin yleiseen määritystilaan määrittääkseen yleiset parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified CME- tai Cisco Unified SIP SRST -ympäristössä.

ääni rekisteröidy allas

Siirtyy SIP-puhelimien äänirekisterin määritystilaan.

Ota käyttöön SIP-otsikon Remote-Party-ID kääntäminen käyttämällä kauko-party-id komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa Remote-Party-ID-käännöksen käytöstä käyttämällä ei tämän komennon muodossa.

kauko-party-id järjestelmä

ei kauko-party-id järjestelmä

järjestelmä

Määrittää, että SIP-otsikko Remote-Party-ID käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Party-ID-etäkäännös on käytössä.

Komentotilat:

SIP UA -kokoonpano

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun kauko-party-id komento on käytössä, tapahtuu jokin seuraavista kutsutietojen käsittelyistä:

  • Jos saapuvassa INVITE-viestissä on Remote-Party-ID-otsikko, Remote-Party-ID-otsikosta erotettu soittajan nimi ja numero lähetetään kutsuvana nimenä ja numerona lähtevässä asennusviestissä. Tämä on oletustoiminto. Ota tämä asetus käyttöön komennolla remote-party-id.

  • Kun Remote-Party-ID-otsikkoa ei ole saatavilla, käännöstä ei tapahdu, joten soittajan nimi ja numero poimitaan From-otsikosta ja lähetetään kutsuvana nimenä ja numerona lähtevässä asennusviestissä. Tämä hoito tapahtuu myös, kun ominaisuus on poistettu käytöstä.

Esimerkki: Seuraava esimerkki näyttää Remote-Party-ID-käännöksen olevan käytössä:


Router(config-sip-ua)# remote-party-id 
 

Seuraava esimerkki näyttää Remote-Party-ID-käännöksen olevan käytössä puheluokan vuokraajan määritystilassa:

Router(config-class)# remote-party-id system

Komento

Kuvaus

debug ccsip Tapahtumat

Mahdollistaa SIP SPI -tapahtumien jäljittämisen.

debug ccsip viestejä

Ottaa käyttöön SIP SPI -viestien jäljityksen.

debug ääni ccapi sisään ulos

Mahdollistaa suorituspolun jäljittämisen puhelunhallintasovellusliittymän kautta.

Voit määrittää, kuinka monta kertaa Session Initiation Protocol (SIP) INVITE -pyyntö lähetetään uudelleen toiselle käyttäjäagentille, käytä yritä kutsua uudelleen komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

yritä kutsua uudelleen määrä järjestelmä

ei yritä kutsua uudelleen määrä järjestelmä

järjestelmä

Määrittää, että INVITE-pyynnöt käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

määrä

Määrittää INVITE-uudelleenyritysten määrän. Alue on 1-10. Oletusarvo on 6.

Komennon oletusarvo: Kuusi yritystä uudelleen

Komentotila:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit palauttaa tämän komennon oletusarvoon käyttämällä myös oletuksena komento.

Esimerkki: Seuraava esimerkki asettaa kutsun uudelleenyritysten lukumääräksi 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Seuraava esimerkki asettaa kutsujen uudelleenyritysten lukumääräksi 2 vuokralaiselle 1 ääniluokan vuokralaisen määritystilassa:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Voit tarkistaa varmenteen peruutuksen tilan käyttämällä peruutus-tarkastus komento ca-trustpoint-määritystilassa.

peruutus-tarkastus menetelmä 1 [ menetelmä 2 menetelmä 3 ]

ei peruutus-tarkastus menetelmä 1 [ menetelmä 2 menetelmä 3 ]

menetelmä 1 [menetelmä2 menetelmä3]

Määrittää menetelmän (OCSP, CRL tai ohita peruutustarkistus), jolla varmistetaan, että vertaissertifikaattia ei ole peruutettu.

Tarkistaa varmenteen peruutustilan:

  • crl— CRL suorittaa sertifikaatin tarkistuksen. Tämä on oletusasetus.

  • ei mitään— Sertifikaattien tarkistus jätetään huomiotta.

  • ocsp— OCSP-palvelin suorittaa varmenteen tarkistuksen.

Komennon oletusarvo: CRL-tarkistus on pakollinen nykyisen luottamuspistekäytännön käytössä.

Kun luottamuspiste on otettu käyttöön, oletusasetus on revocation-check crl , mikä tarkoittaa, että CRL-tarkistus on pakollinen.

Komentotila: ca-trustpoint-määritys (ca-trustpoint)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä peruutus-tarkastus -komento määrittää vähintään yksi menetelmä (OCSP, CRL tai ohita peruutustarkistus), jota käytetään varmistamaan, ettei vertaissertifikaattia ole peruutettu. Useissa menetelmissä menetelmien käyttöjärjestys määräytyy tämän komennon avulla määritetyn järjestyksen mukaan.

Jos reitittimelläsi ei ole soveltuvaa CRL:ää eikä se pysty hankkimaan sitä tai jos OCSP-palvelin palauttaa virheen, reitittimesi hylkää vertaissertifikaatin – ellet sisällytä ei mitään avainsana määrityksessäsi. Jos ei mitään avainsana on määritetty, peruutustarkistusta ei suoriteta ja varmenne hyväksytään aina.

Esimerkki: Seuraava esimerkki näyttää reitittimen määrittämisen lataamaan CRL:n:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Määritä varmenteeseen yhdistettävä Rivest, Shamir ja Adelman (RSA) avainpari käyttämällä rsakeypair komento varmenteen luottamuspisteen määritystilassa. Irrota avainpari käyttämällä ei tämän komennon muodossa.

rsakeypair avaimen etiketti [ avaimen koko [ salausavaimen koko ] ]

ei rsakeypair avaimen etiketti [ avaimen koko [ salausavaimen koko ] ]

avaimen etiketti

Määrittää avainparin nimen, joka luodaan rekisteröinnin aikana, jos sitä ei vielä ole olemassa tai jos automaattinen rekisteröinti regeneroi komento on määritetty.

Näppäinparin nimi ei voi alkaa nollasta ('0').

avaimen koko

(Valinnainen) Määrittää RSA-avainparin koon. Jos kokoa ei ole määritetty, käytetään olemassa olevaa avaimen kokoa. Suositeltu avaimen koko on 2048 bittiä.

salausavaimen koko

(Valinnainen) Määrittää toisen avaimen koon, jota käytetään erillisen salauksen, allekirjoitusavainten ja varmenteiden pyytämiseen.

Komennon oletusarvo: Oletuksena käytetään täysin hyväksyttyä toimialueen nimi (FQDN) -avainta.

Komentotila: Varmenteen luottamuspisteen määritys (ca-trustpoint)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Varmenteen uusiminen uudelleenmuodostustoiminnolla ei toimi nollasta ('0') alkavan avaintunnisteen kanssa (esimerkiksi '0test'). CLI sallii tällaisen nimen määrittämisen luottamuspisteen alla ja sallii isäntänimen nollasta alkaen. Kun määrität rsakeypair-nimeä luottamuspisteen alle, älä määritä nimeä alkaen nollasta. Kun avainparin nimeä ei ole määritetty ja oletusavainparia käytetään, varmista, että reitittimen isäntänimi ei ala nollasta. Jos se tekee niin, määritä "rsakeypair-nimi erikseen luottamuspisteen alle eri nimellä.

Kun luot avainparin uudelleen, olet vastuussa avainpariin liittyvien henkilöllisyyksien uudelleenrekisteröimisestä. Käytä rsakeypair -komento palatakseen nimettyyn avainpariin.

Esimerkki: Seuraava esimerkki näyttää kuinka luodaan luottamuspiste CA:n allekirjoittaman varmenteen säilyttämiseksi:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Seuraava esimerkki on esimerkki luottamuspisteen kokoonpanosta, joka määrittää RSA-avainparin "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komento

Kuvaus

automaattinen ilmoittautuminen

Mahdollistaa automaattisen rekisteröinnin.

crl

Luo RSA-avainpareja.

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Tunnistaaksesi Real-Time Transport Protocol (RTP) -paketin hyötykuormatyypin, käytä rtp hyötykuorma-tyyppi komento soittaa vertaisäänimääritystilassa. Voit poistaa RTP-hyötykuormatyypin käyttämällä ei tämän komennon muodossa.

rtp hyötykuorma-tyyppi mukavuus-melu [13 | 19 ]

ei rtp hyötykuorma-tyyppi mukavuus-melu [13 | 19]

mukavuus-melu {13 | 19}

(Valinnainen) RTP-hyötykuorman mukavuusmelu. IETF (IETF) Audio- tai Video Transport (AVT) -työryhmän RTP-hyötykuorma mukavuusmelulle määrittelee mukavuusmelun hyötykuormatyypiksi 13:n. Jos muodostat yhteyden yhdyskäytävään, joka on RTP Payload for Comfort Noise -vedon mukainen, käytä 13. Käytä numeroa 19 vain, jos muodostat yhteyden vanhempiin Cisco-yhdyskäytäviin, jotka käyttävät DSPwarea ennen versiota 3.4.32.

Komennon oletusarvo: RTP-hyötykuormatyyppiä ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä rtp hyötykuorma-tyyppi -komento tunnistaa RTP:n hyötykuormatyypin. Käytä tätä komentoa dtmf-rele komentoa käytetään valitsemaan DTMF-välityksen NTE-menetelmä SIP (Session Initiation Protocol) -puhelulle.

Määritetyt hyötykuormatyypit NSE ja NTE eivät sisällä tiettyjä arvoja, jotka on aiemmin koodattu Ciscon omistamilla merkityksillä. Älä käytä numeroita 96, 97, 100, 117, 121–123 ja 125–127, joilla on ennalta määritetyt arvot.

Esimerkki: Seuraava esimerkki näyttää, kuinka RTP-hyötykuormatyyppi määritetään:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komento

Kuvaus

dtmf-rele

Määrittää, kuinka SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliitäntöjen ja IP-verkon välillä.

Voit määrittää käännössäännön käyttämällä sääntö komento puhekäännössäännön määritystilassa. Voit poistaa käännössäännön käyttämällä ei tämän komennon muodossa.

Vastaa ja korvaa -sääntö

sääntö etusijalla { ottelukuvio | korvaa-kuvio | [ tyyppi ottelutyyppi korvaava tyyppi [ suunnitelma ottelutyyppi korvaava tyyppi ] ] }

ei sääntö etusijalla

Hylkää sääntö

sääntö etusijalla hylätä { ottelukuvio | tyyppi ottelutyyppi [ suunnitelma ottelutyyppi ] }

ei sääntö etusijalla

etusijalla

Käännössäännön prioriteetti. Alue on 1-15.

ottelukuvio

Stream editor (SED) -lauseke, jota käytetään vastaamaan saapuvan puhelun tietoja. Kenoviiva '/' on kuvion erotin.

korvaa-kuvio

SED-lauseke, jota käytetään korvaamaan vastaavuuskuvio puhelutiedoissa. Kenoviiva '/' on kuvion erotin.

tyyppi ottelutyyppi korvaava tyyppi

(Valinnainen) Puhelun numerotyyppi. Matkustustyyppi-argumentin kelvolliset arvot ovat seuraavat:

  • lyhennetty – lyhennetty esitys koko numerosta, jota tämä verkko tukee.

  • mikä tahansa – mikä tahansa soitettava numero.

  • kansainvälinen – Numero, johon soitetaan toisessa maassa olevalle tilaajalle.

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • verkko – Palvelevaan verkkoon liittyvä järjestelmänvalvojan tai palvelunumero.

  • varattu – varattu jatkokäyttöön.

  • tilaaja – Numero, johon on soitettu samassa paikallisverkossa olevalle tilaajalle.

  • tuntematon – Verkon tuntematon tyyppi.

Kelvolliset arvot kohteelle korvaava tyyppi argumentit ovat seuraavat:

  • lyhennetty A-lyhennetty esitys koko numerosta, jota tämä verkko tukee.

  • kansainvälinen – Numero, johon soitetaan toisessa maassa olevalle tilaajalle.

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • verkko – Palvelevaan verkkoon liittyvä järjestelmänvalvojan tai palvelunumero.

  • varattu – varattu jatkokäyttöön.

  • tilaaja – Numero, johon on soitettu samassa paikallisverkossa olevalle tilaajalle.

  • tuntematon – Verkon tuntematon tyyppi.

suunnitelma ottelutyyppi korvaava tyyppi

(Valinnainen) Puhelun numerointisuunnitelma. Matkustustyyppi-argumentin kelvolliset arvot ovat seuraavat:

  • mikä tahansa – mikä tahansa soitettu numero.

  • tiedot

  • ermes

  • isdn

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • yksityinen

  • varattu – varattu jatkokäyttöön.

  • teleksi

  • tuntematon – Verkon tuntematon tyyppi.

Korvaa-tyypin argumentin kelvolliset arvot ovat seuraavat:

  • tiedot

  • ermes

  • isdn

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • yksityinen

  • varattu – varattu jatkokäyttöön.

  • teleksi

  • tuntematon – Verkon tuntematon tyyppi.

hylätä

Käännössäännön vastaavuusmallia käytetään puhelun hylkäämiseen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänenkäännössäännön määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntö koskee soittavan osapuolen numeroa (automaattinen numerontunnistus [ANI]) tai soitetun osapuolen numeroa (valitun numeron tunnistuspalvelu [DNIS]) saapuville, lähteville ja uudelleenohjatuille puheluille Cisco H.323 -ääniyhdyskäytävissä.


 

Käytä tätä komentoa yhdessä komennon jälkeen äänen käännössääntö komento. Tämän komennon aikaisempi versio käyttää samaa nimeä, mutta sitä käytetään komennon jälkeen käännössääntö komento ja sillä on hieman erilainen komentosyntaksi. Vanhemmassa versiossa et voi käyttää hakasulkeita syöttäessäsi komentosyntaksia. Ne näkyvät syntaksissa vain osoittamaan valinnaisia parametreja, mutta niitä ei hyväksytä erottimiksi varsinaisissa komentomerkinnöissä. Uudemmassa versiossa voit käyttää hakasulkeita erottimina. Jatkossa suosittelemme, että käytät tätä uudempaa versiota puheluiden yhdistämissääntöjen määrittämiseen. Lopulta, käännössääntö komentoa ei tueta.

Numeron käännös tapahtuu useita kertoja puhelun reititysprosessin aikana. Sekä aloittavassa että päättävässä yhdyskäytävissä saapuva puhelu käännetään ennen kuin saapuvan soittovertaisen täsmäytetään, ennen kuin sovitetaan lähtevä valintakumppani ja ennen kuin puhelupyyntö määritetään. Valintasuunnitelmassasi tulee ottaa nämä käännösvaiheet huomioon käännössääntöjä määritettäessä.

Alla olevassa taulukossa on esimerkkejä hakumalleista, syöttömerkkijonoista ja tulosmerkkijonoista sääntö (äänikäännös-sääntö) komento.

Pöytä 1. Vastaa kuvioita, syöttömerkkijonoja ja tulosmerkkijonoja

Ottelukuvio

Korvauskuvio

Syöttömerkkijono

Tulosmerkkijono

Kuvaus

/^.*///4085550100Mikä tahansa merkkijono tyhjäksi.
////40855501004085550100Vastaa mitä tahansa merkkijonoa, mutta ei korvaavaa. Käytä tätä puhelusuunnitelman tai puhelutyypin muokkaamiseen.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Vastaa syöttömerkkijonon keskeltä.
/\(.*\)0120//\10155/40811101204081110155Vastaa syöttömerkkijonon lopusta.
/^1#\(.*\)//\1/1#23452345Korvaa hakumerkkijono tyhjällä merkkijonolla.
/^408...\(8333\)//555\1/40877701005550100Yhdistä useita kuvioita.
/1234//00&00/555010055500010000Yhdistä alimerkkijono.
/1234//00\000/555010055500010000Yhdistä osamerkkijono (sama kuin &).

Ohjelmisto varmistaa, että korvaava kuvio on kelvollisessa E.164-muodossa, joka voi sisältää sallitut erikoismerkit. Jos muoto ei ole kelvollinen, lauseketta käsitellään tunnistamattomana komentona.

Numerotyyppi ja soittosuunnitelma ovat valinnaisia parametreja puhelun yhdistämiseksi. Jos jompikumpi parametreista on määritetty, kutsu tarkistetaan vastaavuuskuviota ja valittua tyyppiä tai suunnitelman arvoa vastaan. Jos puhelu täyttää kaikki ehdot, puhelu hyväksytään lisäkäsittelyyn, kuten numeron kääntämiseen.

Useita sääntöjä voidaan ryhmitellä yhteen käännössäännöksi, joka antaa sääntöjoukolle nimen. Käännössääntö voi sisältää enintään 15 sääntöä. Kaikki kutsut, jotka viittaavat tähän käännössääntöön, käännetään näiden kriteerien mukaisesti.

Kunkin säännön ensisijaisuusarvoa voidaan käyttää eri järjestyksessä kuin siinä, jossa ne kirjoitettiin joukkoon. Kunkin säännön ensisijaisuusarvo määrittää prioriteettijärjestyksen, jossa sääntöjä tulee käyttää. Esimerkiksi sääntö 3 voidaan syöttää ennen sääntöä 1, mutta ohjelmisto käyttää sääntöä 1 ennen sääntöä 3.

Ohjelmisto tukee jopa 128 käännössääntöä. Käännösprofiili kerää ja tunnistaa joukon näitä käännössääntöjä soitettujen, soitettujen ja uudelleenohjattujen numeroiden kääntämistä varten. Käännösprofiiliin viittaavat runkoryhmät, lähde-IP-ryhmät, ääniportit, valintavertaiset ja liitännät puhelujen kääntämisen käsittelemiseen.

Esimerkki: Seuraava esimerkki soveltaa käännössääntöä. Jos soitetun numeron alussa on 5550105 tai 70105, käännössääntö 21 käyttää sääntökomentoa numeron välittämiseksi numeroon 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Jos seuraavassa esimerkissä soitettu numero on joko 14085550105 tai 014085550105, käännössäännön 345 suorittamisen jälkeen edelleenlähetysnumerot ovat 50105. Jos vastaavuustyyppi on määritetty ja tyyppi ei ole "tuntematon", syöttömerkkijononumerointityyppiä vastaavaa vertaisvalintaa tarvitaan.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komento

Kuvaus

näytä puhekäännössääntö

Näyttää käännössäännön parametrit.

äänen käännössääntö

Aloittaa äänen käännössäännön määrittelyn.

Komennot S

Voit määrittää, sisällytetäänkö reitittimen sarjanumero varmennepyyntöön, käyttämällä sarjanumero komento ca-trustpoint-määritystilassa. Voit palauttaa oletuskäytön käyttämällä ei tämän komennon muodossa.

sarjanumero [ei mitään]

ei sarjanumero

ei mitään

(Valinnainen) Määrittää, että sarjanumeroa ei sisällytetä varmennepyyntöön.

Komennon oletusarvo: Ei määritetty. Sinulta kysytään sarjanumeroa varmenteen rekisteröinnin yhteydessä.

Komentotila: ca-trustpoint-määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa sarjanumero-komennon, sinun on otettava käyttöön krypto ca trustpoint -komento, joka ilmoittaa varmenneviranomaisen (CA), jota reitittimesi tulee käyttää, ja siirtyy ca-trustpoint-määritystilaan.

Käytä tätä komentoa määrittääksesi reitittimen sarjanumeron varmennepyynnössä tai käytä ei mitään avainsana määrittääksesi, että sarjanumeroa ei pitäisi sisällyttää varmennepyyntöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka sarjanumero jätetään pois varmennepyynnöstä:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komento

Kuvaus

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Voit määrittää istuntoprotokollan puheluille paikallisten ja etäreitittimien välillä pakettiverkkoa käyttämällä istunto protokollaa -komento soitto-vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

istunto protokollaa {cisco | sipv2}

ei istunto protokollaa

cisco

Dial peer käyttää patentoitua Cisco VoIP-istuntoprotokollaa.

sipv2

Dial peer käyttää Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP) -protokollaa. Käytä tätä avainsanaa SIP-vaihtoehdon kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The cisco avainsanaa voidaan käyttää vain VoIP:ssä Cisco 1750-, Cisco 1751-, Cisco 3600- ja Cisco 7200 -sarjan reitittimissä.

Esimerkkejä: Seuraava esimerkki osoittaa, että Cisco-istuntoprotokolla on määritetty istuntoprotokollaksi:


dial-peer voice 20 voip
 session protocol cisco

Seuraava esimerkki osoittaa, että SIP:n VoIP-valintakumppani on määritetty VoIP-puhelujen signaloinnin istuntoprotokollaksi:


dial-peer voice 102 voip
 session protocol sipv2

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soitto-vertaismääritystilaan ja määrittää ääneen liittyvän kapselointitavan.

istunto kohde (VoIP)

Määrittää verkkokohtaisen osoitteen soittajalle.

Voit ottaa SIP-istunnon päivityksen käyttöön maailmanlaajuisesti käyttämällä istunto virkistää komento SIP-määritystilassa. Voit poistaa istunnon päivityksen käytöstä käyttämällä ei tämän komennon muodossa.

istunto virkistää

ei istunnon päivitystä

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei istunnon päivitystä

Komentotila: SIP-määritys (conf-serv-sip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä SIP:tä istunnon päivitys -komento lähettääksesi istunnon päivityspyynnön.

Esimerkki: Seuraava esimerkki asettaa istunnon päivityksen SIP-määritystilassa:


Device(conf-serv-sip)# session refresh 
 

Komento

Kuvaus

ääniluokka siemailla istunto virkistää

Ottaa käyttöön istunnon päivityksen puhelinvertailutasolla.

Voit määrittää palvelinryhmät lähtevissä numeroverkoissa käyttämällä istuntopalvelinryhmä komento SIP-valinnan vertaismääritystilassa. Voit poistaa ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

istuntopalvelinryhmä palvelinryhmätunnus

ei istuntopalvelinryhmä palvelinryhmätunnus

palvelinryhmätunnus

Konfiguroi määritetyn palvelinryhmän valintakumppanin kohteeksi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: sip dial -vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos määritetty palvelinryhmä on sammutustilassa, soittajaa ei valita lähtevien puhelujen reitittämiseen.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetty palvelinryhmä määritetään valintavertaisen kohteeksi:

Device(config-dial-peer)# session server-group 171

Jos haluat määrittää verkkokohtaisen osoitteen puhelujen vastaanottamista varten VoIP- tai VoIPv6-puheluvertaiselta, käytä istunto kohde komento soittaa vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

istunnon tavoite {dhcp | ipv4: määränpään osoite | ipv6: [määränpään osoite] | dns: [$s$. | $d$. | $e$. | $u$.] isäntänimi | luettelo: taulukon numero | loopback:rtp | ras | ratkaisu palveluntarjoajan numero | sip-palvelin | kirjaaja} [: portti]

ei istunto kohde

dhcp

Konfiguroi reitittimen saamaan istunnon kohteen DHCP:n kautta.


 

The dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos istuntoprotokollana käytetään SIP (Session Initiation Protocol) -protokollaa. Ota SIP käyttöön käyttämällä istunto protokollaa (soita vertaisvalinta) -komento.

ipv4: määränpäähän - osoite

Konfiguroi soittajan IP-osoitteen puhelujen vastaanottamista varten. Kaksoispiste vaaditaan.

ipv6: [ määränpäähän - osoite ]

Konfiguroi valintakumppanin IPv6-osoitteen puhelujen vastaanottamista varten. Hakasulkeet on kirjoitettava IPv6-osoitteen ympärille. Kaksoispiste vaaditaan.

dns:[$s$] isäntänimi

Konfiguroi DNS-palvelimen sisältävän isäntälaitteen, joka määrittää puheluiden vastaanottamisen vastaavan kumppanin nimen. Kaksoispiste vaaditaan.

Käytä jotakin seuraavista makroista tämän avainsanan kanssa, kun määrität istunnon kohteen VoIP-vertaisille:

  • $s$. ---(Valinnainen) Lähteen kohdemallia käytetään osana verkkotunnuksen nimeä.

  • $d$. ---(Valinnainen) Kohdenumeroa käytetään osana verkkotunnusta.

  • $e$. ---(Valinnainen) Soitetun numeron numerot käännetään ja soitetun numeron numeroiden väliin lisätään pisteet. Tuloksena olevaa merkkijonoa käytetään osana verkkotunnusta.

  • $u$. ---(Valinnainen) Kohdekuvion täsmäämätöntä osaa (kuten määritettyä alanumeroa) käytetään osana toimialueen nimeä.

  • isäntänimi -- Merkkijono, joka sisältää kohteen täydellisen isäntänimen, joka liitetään kohdeosoitteeseen; esimerkiksi serverA.example1.com.

luettelo: pöytä - nro

Konfiguroi ENUM-hakutaulukon numeron. Alue on 1-15. Kaksoispiste vaaditaan.

loopback:rtp

Konfiguroi kaikki äänitiedot palaamaan lähteeseen. Kaksoispiste vaaditaan.

ras

Konfiguroi rekisteröinti-, pääsy- ja tilamerkinantoprotokollan (RAS). Portinvartijaa pyydetään muuttamaan E.164-osoite IP-osoitteeksi.

siemailla - palvelin

Määrittää globaalin SIP-palvelimen puheluiden kohteeksi valintavertaiselta.

: portti

(Valinnainen) Valintavertaisosoitteen portin numero. Kaksoispiste vaaditaan.

ratkaisu tarjoaja - määrä

Määrittää selvityspalvelimen kohteeksi päättävän yhdyskäytävän osoitteen ratkaisemiseksi.

  • The tarjoaja - määrä argumentti määrittää palveluntarjoajan IP-osoitteen.

kirjaaja

Määrittää puhelun reitityksen rekisteröijän päätepisteeseen.

  • The kirjaaja avainsana on käytettävissä vain SIP-valinnan vertaisille.

Komennon oletusarvo: IP-osoitetta tai verkkotunnusta ei ole määritetty.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä istunto kohde -komento määrittää verkkokohtaisen määränpään puhelujen vastaanottamiselle nykyiseltä vertaiskumppanilta. Voit valita vaihtoehdon verkkokohtaisen osoitteen tai toimialueen nimen määrittämiseksi kohteeksi tai voit valita yhden useista tavoista määrittääksesi kohteen automaattisesti nykyiseltä soittajalta tuleville puheluille.

Käytä istunto kohde dns komento määritettyjen makrojen kanssa tai ilman. Valinnaisten makrojen käyttäminen voi vähentää VoIP-vertaisistuntokohteiden määrää, jotka sinun on määritettävä, jos sinulla on tiettyyn reitittimeen liittyviä numeroryhmiä.

The istunto kohde enum komento käskee soittajaa käyttämään käännössääntöjen taulukkoa muuntaakseen valitun numeron tunnistuspalvelun (DNIS) numeron E.164-muodossa olevaksi numeroksi. Tämä käännetty numero lähetetään DNS-palvelimelle, joka sisältää kokoelman URL-osoitteita. Nämä URL-osoitteet tunnistavat jokaisen käyttäjän puhelun kohteeksi ja voivat edustaa erilaisia pääsypalveluita, kuten SIP, H.323, puhelin, faksi, sähköposti, pikaviestit ja henkilökohtaiset web-sivut. Ennen kuin määrität istuntokohteen valintakumppanille, määritä ENUM-osumataulukko käännössäännöillä käyttämällä ääni enum- ottelu - pöytä komento globaalissa määritystilassa. Taulukko on tunnistettu kohdassa istunto kohde enum komennon kanssa taulukon numero Perustelu.

Käytä istunto kohde loopback -komento testatakseen puhelun äänensiirtopolun. Paluupiste riippuu puhelun alkuperästä.

Käytä istunto kohde dhcp -komento määrittää, että istunnon kohdeisäntä saadaan DHCP:n kautta. The dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos SIP:tä käytetään istuntoprotokollana. Ota SIP käyttöön käyttämällä istunto protokollaa(soita vertaisvalinta) -komento.

The istunto kohde komentokokoonpano ei voi yhdistää RAS-kohdetta ratkaista - puhelu komento.

Varten istunto kohde ratkaisu palveluntarjoajan numero -komentoa, kun VoIP-valinnan kumppanit on määritetty selvityspalvelimelle, tarjoaja - määrä argumentti istunto kohde ja ratkaista - puhelu komentojen tulee olla identtisiä.

Käytä istunto kohde siemailla- palvelin -komento nimeämään globaalin SIP-palvelimen rajapinnan puhelujen kohteeksi soittajalta. Sinun on ensin määritettävä SIP-palvelimen käyttöliittymä käyttämällä siemailla - palvelin komento SIP-käyttäjäagentin (UA) konfigurointitilassa. Sitten voit syöttää istunto kohde siemailla- palvelin -vaihtoehto kullekin soittajalle sen sijaan, että joutuisit syöttämään SIP-palvelimen liitännän koko IP-osoitteen kunkin valintakumppanin alle.

Kun SIP-päätepisteet on rekisteröity SIP-rekisteröijälle isännöidyssä yhtenäistetyssä viestinnässä (UC), voit käyttää istunto kohde kirjaaja komento reitittää puhelun automaattisesti rekisterinpitäjän päätepisteeseen. Sinun on määritettävä istunto kohde komennon valitsimella, joka osoittaa kohti loppupistettä.

Esimerkkejä: Seuraava esimerkki näyttää kuinka luodaan istuntokohde DNS:n avulla isännälle, jonka nimi on "voicerouter" verkkotunnuksessa example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Seuraava esimerkki näyttää kuinka luodaan istuntokohde DNS:n avulla ja valinnainen $u$ . makro. Tässä esimerkissä kohdekuvio päättyy neljään pisteeseen (.), jotta sallitaan mikä tahansa nelinumeroinen alanumero, jonka alkunumero on 1310555. Valinnainen $u$ . makro ohjaa yhdyskäytävän käyttämään valitun numeron yhteensopimatonta osaa - tässä tapauksessa nelinumeroista alaliittymää - tunnistamaan valintakumppanin. Verkkotunnus on "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan DNS:n avulla valinnaisena $d$ . makro. Tässä esimerkissä kohdekuvioksi on määritetty 13105551111. Valinnainen makro $d$ . ohjaa yhdyskäytävän kohdemallin avulla tunnistamaan valintakumppanin "example.com"-verkkotunnuksessa.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan DNS:n avulla valinnaisena $e$ . makro. Tässä esimerkissä kohdekuvioksi on määritetty 12345. Valinnainen makro $e$ . ohjaa yhdyskäytävän tekemään seuraavat: käännä numerot kohdekuviossa, lisää pisteet numeroiden väliin ja käytä tätä käänteistä räjäytyskohdemallia tunnistaaksesi numeron vertaisverkkotunnuksessa "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan käyttämällä ENUM-vastaavuustaulukkoa. Se osoittaa, että puheluiden, jotka on soitettu käyttämällä vertaispuhelinta 101, tulee käyttää enum-vastaavuustaulukon 3 sääntöjen ensisijaista järjestystä:


dial-peer voice 101 voip
 session target enum:3

Seuraava esimerkki näyttää kuinka luodaan istuntokohde DHCP:tä käyttämällä:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan RAS:n avulla:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan selvityksen avulla:


dial-peer voice 24 voip
 session target settlement:0

Seuraava esimerkki näyttää kuinka luodaan istuntokohde IPv6:lla isännälle 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Seuraava esimerkki näyttää, kuinka Cisco Unified Border Element (UBE) määritetään reitittämään puhelu rekisteröivään päätepisteeseen:


dial-peer voice 4 voip
session target registrar

Komento

Kuvaus

kohde-kuvio

Määrittää joko etuliitteen tai täydellisen E.164-puhelinnumeron (riippuen valintasuunnitelmasta), jota käytetään valintakumppanissa.

soittaa - tähyillä ääni

Siirtyy soittimen vertaismääritystilaan ja määrittää ääneen liittyvän kapselointitavan.

istuntoprotokolla (puheluvertaisvalinta)

Määrittää istuntoprotokollan puheluille paikallisten ja etäreitittimien välillä käyttämällä pakettiverkon valintavertaismääritystilaa.

ratkaista - puhelu

Määrittää, että selvitystä käytetään määritetylle soittajalle istunnon kohdetyypistä riippumatta.

siemailla - palvelin

Määrittää verkko-osoitteen SIP-palvelinliitännälle.

ääni enum - ottelu - pöytä

Aloittaa ENUM-hakutaulukon määrityksen.

Jos haluat määrittää siirtokerroksen protokollan, jota SIP-puhelin käyttää yhteyden muodostamiseen Cisco Unified SIP -yhdyskäytävään, käytä istunto-kuljetus komento puhepalvelun voip-sip- tai dial-peer-äänitiloissa. Voit palauttaa oletusarvon käyttämällä ei tämän komennon muodossa.

istunto-kuljetus {tcp [tls] | udp}

ei istunto-kuljetus

tcp

Käytössä on TCP (Transmission Control Protocol).

tls

(Saatavilla vain tcp vaihtoehto) Transport layer security (TLS) TCP:n kautta.

udp

Käytössä on UDP (User Datagram Protocol). Tämä on oletusarvo.

Komennon oletusarvo: UDP on oletusprotokolla.

Komentotila: puhepalvelu voip sip, soittaa vertaisääni

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento asettaa siirtokerroksen protokollaparametrin puhelimen asetustiedostoon.

Esimerkki:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Voit näyttää tiedot luottamuspisteeseen liittyvistä PKI-varmenteista käyttämällä näytä krypto-pki-varmenteet komento etuoikeutetussa EXEC-tilassa.

näytä krypto-pki-varmenteet [luottamuspisteen nimi]

luottamuspisteen nimi

(Valinnainen) Luottamuspisteen nimi. Tämän argumentin käyttäminen osoittaa, että vain luottamuspisteeseen liittyvät varmenteet näytetään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Etuoikeutettu EXEC (#)

VapautaMuokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä näytä krypto-pki-varmenteet -komento näyttää tiedot luottamuspisteeseen liittyvistä PKI-varmenteista. Kenttien kuvaukset ovat itsestään selviä.

Esimerkki: Seuraava on näytetulostus näytä krypto-pki-varmenteet komento:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Jos haluat näyttää reitittimen julkisen avaimen infrastruktuurin (PKI) luotettavuusvarmenteet monisanaisessa muodossa, käytä näytä krypto-pki trustpool komento etuoikeutetussa exec-määritystilassa.

näytä krypto-pki trustpool [käytäntö]

käytäntö

(Valinnainen) Näyttää PKI-luottamuspoolikäytännön.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoa

Komentotila: Etuoikeutettu EXEC (#)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos näytä krypto-pki trustpool käytetään ilman käytäntö avainsana, niin reitittimen PKI-varmenteet näytetään monisanaisessa muodossa.

Jos näytä krypto-pki trustpool käytetään kanssa käytäntö avainsana, niin reitittimen PKI-luottamuspooli tulee näkyviin.

Esimerkki: Seuraavassa on esimerkkituloste näytä krypto-pki trustpool komento, joka näyttää varmenteet PKI-luottamuspoolissa:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komento

Kuvaus

krypto pki trustpool -tuonti

Tuo (lataa) CA-varmennepaketin manuaalisesti PKI-luottamuspooliin päivittääkseen tai korvatakseen olemassa olevan CA-nipun.

oletuksena

Palauttaa ca-trustpool-määritysalikomennon arvon oletusarvoksi.

ottelu

Mahdollistaa varmennekarttojen käytön PKI-luottamuspoolissa.

peruutus-tarkastus

Poistaa käytöstä peruutuksen tarkistuksen, kun PKI-luottamuspoolikäytäntöä käytetään.

Jos haluat näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) siirtoyhteystaulukot, käytä näytä sip-ua yhteyksiä komento etuoikeutetussa EXEC-tilassa.

näytä sip-ua yhteyksiä {tcp [tls] | udp} {lyhyt | yksityiskohta}

tcp

Näyttää kaikki TCP-yhteystiedot.

tls

(Valinnainen) Näyttää kaikki TCP-yhteystiedot (Transport Layer Security).

udp

Näyttää kaikki UDP (User Datagram Protocol) -yhteystiedot.

lyhyt

Näyttää yhteenvedon yhteyksistä.

yksityiskohta

Näyttää yksityiskohtaiset yhteystiedot.

Komentotila: Etuoikeutettu EXEC (#)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The näytä sip-ua-yhteydet komento tulee suorittaa vasta kutsun jälkeen. Käytä tätä komentoa saadaksesi lisätietoja yhteystiedot.

Esimerkki: Seuraavassa on esimerkkituloste näytä sip-ua yhteydet tcp tls short komento, joka näyttää lyhyen yhteenvedon, joka sisältää siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet tcp tls -yksityiskohta komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Seuraavassa on esimerkkituloste näytä sip-ua yhteydet tcp short -komento, joka näyttää yhteenvedon, joka tulostaa siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet tcp-tiedot komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Seuraavassa on esimerkkituloste näytä sip-ua yhteydet udp lyhyt -komento, joka näyttää yhteenvedon, joka tulostaa siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet udp-tiedot komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Esimerkki: Alla oleva taulukko kuvaa näytössä näkyvät tärkeät kentät.

Pöytä 1. näytä sip-ua-yhteydet Kentän kuvaukset

Ala

Kuvaus

Aktiiviset yhteydet yhteensä

Osoittaa kaikki yhteydet, joita yhdyskäytävä pitää eri kohteissa. Tilastot on eritelty yksittäisten kenttien sisällä.

Lähetysvirheiden lukumäärä.

Ilmaisee siirtokerroksen pudottamien TCP- tai UDP-viestien määrän. Viestit hylätään, jos verkko-ongelmia esiintyy ja yhteys katkesi usein.

Etäsulkemisten määrä

Osoittaa, kuinka monta kertaa etäyhdyskäytävä katkaisi yhteyden. Suurempi arvo tarkoittaa ongelmaa verkossa tai sitä, että etäyhdyskäytävä ei tue yhteyksien uudelleenkäyttöä (eli se ei ole RFC 3261 -yhteensopiva). Etäsulkunumero voi myös vaikuttaa lähetysvirheiden määrään.

Yhteyden nro epäonnistumisia

Ilmaisee, kuinka monta kertaa siirtokerros ei onnistunut muodostamaan yhteyttä etäagenttiin. Kenttä voi myös ilmoittaa, että osoite tai portti, joka on määritetty valintaverkon alle, saattaa olla virheellinen tai että etäyhdyskäytävä ei tue kyseistä siirtotapaa.

Ei-aktiivisten yhteyksien määrä iät

Osoittaa, kuinka monta kertaa yhteydet katkesivat tai aikakatkaistiin signaloinnin epäaktiivisuuden vuoksi. Puheluliikenteen aikana tämän numeron tulee olla nolla. Jos se ei ole nolla, suosittelemme, että toimettomuusajastin viritetään suorituskyvyn optimoimiseksi käyttämällä ajastimet komento.

Max. tcp send msg -jonon koko on 0, tallennettu arvolle 0.0.0.0:0

Ilmaisee niiden viestien määrän, jotka odottavat jonossa lähettämistä TCP-yhteydellä, kun ruuhka oli huipussaan. Suurempi jononumero ilmaisee, että verkossa odottaa lisää viestejä. Järjestelmänvalvoja ei voi suoraan hallita tämän jonokoon kasvua.

Tuples, joissa ei ole vastaavia pistorasioita

Kaikki yhteysmerkinnän monikot, jotka on merkitty "**":lla rivin lopussa, osoittavat ylemmän siirtokerroksen virhetilan; erityisesti, että ylempi kuljetuskerros ei ole synkronoitu alemman yhteyskerroksen kanssa. Cisco IOS -ohjelmiston pitäisi automaattisesti voittaa tämä ehto. Jos virhe jatkuu, suorita asia selvä sip-ua udp yhteys tai asia selvä sip-ua tcp yhteys komenta ja ilmoita ongelmasta tukitiimillesi.

Tuples, joissa osoite/portti ei täsmää

Kaikki yhteysmerkinnän monikot, jotka on merkitty "++":lla rivin lopussa, osoittavat ylemmän siirtokerroksen virhetilanteen, jossa socket on todennäköisesti luettavissa, mutta sitä ei käytetä. Jos virhe jatkuu, suorita asia selvä sip-ua udp yhteys tai asia selvä sip-ua tcp yhteys komenta ja ilmoita ongelmasta tukitiimillesi.

Remote-Agent Connections-Count

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä ilmaisee, kuinka monta yhteyttä on muodostettu samaan isäntään.

Remote-Port Conn-Id Conn-State WriteQ-Size

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä ilmaisee, kuinka monta yhteyttä on muodostettu samaan isäntään. WriteQ-Size-kenttä koskee vain TCP-yhteyksiä ja on hyvä osoitus verkon ruuhkautumisesta ja siitä, onko TCP-parametreja tarpeen säätää.

Salaus

Näyttää neuvotellun salauksen.

Käyrä

ECDSA-salauksen käyräkoko.

Komento

Kuvaus

asia selvä sip-ua tcp tls yhteys id

Tyhjentää SIP TCP TLS -yhteyden.

asia selvä sip-ua tcp yhteys

Tyhjentää SIP TCP -yhteyden.

asia selvä sip-ua udp yhteys

Tyhjentää SIP UDP -yhteyden.

näytä sip-ua yritä uudelleen

Näyttää SIP-uudelleenyritystilastot.

näytä sip-ua tilastot

Näyttää vastaus-, liikenne- ja uudelleenyritysten SIP-tilastot.

näytä sip-ua Tila

Näyttää SIP-käyttäjäagentin tilan.

näytä sip-ua ajastimet

Näyttää SIP UA -ajastimien nykyiset asetukset.

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ajastimet

Konfiguroi SIP-signalointiajastimet.

Jos haluat näyttää E.164-numeroiden tilan, jotka SIP (Session Initiation Protocol) -yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen SIP-rekisteröintiin, käytä näytä sip-ua rekisteröidy Tila komento etuoikeutetussa EXEC-tilassa.

näytä sip-ua rekisteröidy Tila [toissijainen]

toissijainen

(Valinnainen) Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiselle toissijaiselle SIP-rekisteröijälle.

Komentotila: Etuoikeutettu EXEC (#)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: SIP-yhdyskäytävät voivat rekisteröidä E.164-numeroita analogisten puhelinääniporttien (FXS) ja IP-puhelimen virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa. Käsky näytä sip-ua rekisteröidy Tila komento on tarkoitettu vain lähtevään rekisteröintiin, joten jos rekisteröitäviä FXS-valinnan vertaisia ei ole, komentoa ei tulosteta, kun komento suoritetaan.

Esimerkki: Seuraava on esimerkki tämän komennon tulosteesta:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Alla olevassa taulukossa kuvataan tässä tulosteessa näkyvät merkittävät kentät.

Taulukko 2. näytä sip-ua rekisterin tila Kenttien kuvaukset

Ala

Kuvaus

Linja

Puhelinnumero rekisteröitymiseen.

tähyillä

Rekisteröinnin kohdenumero.

vanhenee (s)

Rekisteröinnin päättymiseen kuluva aika sekunteina.

rekisteröity

Rekisteröinnin tila.

Komento

Kuvaus

kirjaaja

Mahdollistaa SIP-yhdyskäytävät rekisteröimään E.164-numeroita analogisten puhelinääniporttien (FXS) ja IP-puhelimen virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

Voit tarkistaa Simple Network Management Protocol (SNMP) -viestinnän tilan käyttämällä näytä snmp komento käyttäjän EXEC- tai etuoikeutetussa EXEC-tilassa.

näytä snmp

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Käyttäjä EXEC (>), etuoikeutettu EXEC (#)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento tarjoaa SNMP-toimintojen laskuritiedot. Se näyttää myös koodilla määritetyn alustan ID-merkkijonon snmp-palvelimen rungon tunnus globaali konfigurointikomento.

Esimerkki: Seuraava on näytetulostus show snmp -komennosta:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Jos haluat näyttää Webex Calling -käyttäjien soittotiedot, jotka Webex Calling -pilvi synkronoi On-Premises Webex Survivability Gatewayn kanssa, käytä näytä ääni rekisteröidy webex-sgw käyttäjät komento etuoikeutetussa EXEC-tilassa.

näytä ääni rekisteröidy webex-sgw käyttäjät [lyhyt | rekisteröity | yksityiskohta | laajennus tag | puhelinnumero tag]

lyhyt

Näyttää Webex Calling -käyttäjien lyhyet soittotiedot.

rekisteröity

Näyttää kaikki Webex Callingiin rekisteröityneet käyttäjät lyhyessä muodossa.

yksityiskohta

Näyttää Webex Calling -käyttäjien yksityiskohtaiset soittotiedot.

puhelinnumero tag

Näyttää tähän puhelinnumeroon liittyvän Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

laajennus tag

Näyttää tähän alanumeroon liittyvän Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

Komentotila: Etuoikeutettu EXEC

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa näyttääksesi Webex Calling -käyttäjien soittotiedot.

Käytä rekisteröity avainsana näyttääksesi kaikki Webex Callingiin rekisteröityneet käyttäjät lyhyessä muodossa. Tulosta varten yksityiskohta avainsanaa on muokattu sisältämään Webex Calling -käyttäjäagentin tyyppi, käyttäjän rekisteröintitilan ja suodattamaan AOR-tunnukset jaksolla AOR: vaihtoehto. Tulosta varten lyhyt avainsanaa muutetaan lisäämään Webex Calling -käyttäjien näyttönimi.

Esimerkkejä: Seuraava on komennon esimerkkitulostus näytä äänirekisteri webex-sgw käyttäjien lyhyt . Se näyttää tiedot kaikista käyttäjistä lyhyessä muodossa:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw rekisteröityneet käyttäjät . Se näyttää rekisteröityjen käyttäjien tiedot lyhyessä muodossa:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw käyttäjien tiedot . Se näyttää yksityiskohtaiset tiedot jokaisesta käyttäjästä:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw käyttäjien puhelinnumero tag. Se näyttää tiedot määritetystä puhelinnumerosta:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Seuraava on esimerkki komennon tulosteesta näytä äänirekisterin webex-sgw-käyttäjien laajennus tag. Se näyttää tiedot määritetystä laajennuksesta:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komento

Kuvaus

näytä ääni rekisteröidy kaikki

Näyttää kaikki Cisco SIP SRST- ja Cisco Unified Communications Manager Express -kokoonpanot ja rekisteritiedot.

Siirry Session Initiation Protocol (SIP) -määritystilaan käyttämällä siemailla komento äänipalvelun VoIP-määritystilassa.

siemailla

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Äänipalvelun VoIP-määritys (config-voi-srv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: alkaen puhepalvelu VoIP konfigurointitila, siemailla komennon avulla voit siirtyä SIP-määritystilaan. Tästä tilasta on saatavilla useita SIP-komentoja, kuten sitoa , istunto kuljetus, ja url .

Esimerkki: Seuraava esimerkki havainnollistaa siirtymistä SIP-määritystilaan ja sen jälkeen asetusten määrittämistä sitoa komento SIP-verkossa:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komento

Kuvaus

puhepalvelu voip

Siirtyy äänipalvelun määritystilaan.

istunto kuljetus

Konfiguroi äänivalinnan vertaisohjelman käyttämään SIP-viestien siirtokerroksen protokollana (Transmission Control Protocol, TCP) tai User Datagram Protocol -protokollaa (UDP).

Voit määrittää maailmanlaajuisesti käytettävän SIP-profiilin käyttämällä sip-profiilit komento globaalissa VoIP SIP -määritystilassa.

sip-profiilit profiilitunnus

ei sip-profiilit profiilitunnus

profiilitunnus

Määrittää SIP-profiilien tunnisteen numeron, joka linkitetään yleisenä. Vaihe on 1-10 000.

saapuva

Ottaa käyttöön saapuvien SIP-profiilien ominaisuuden.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Globaali VoIP SIP -määritys (config-voi-sip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä sip-profiilit komento määrittää SIP-profiilit säännöillä, joilla lisätään, poistetaan, kopioidaan tai muokataan SIP:tä, Session Description Protocol (SDP) ja vertaisotsikoita saapuville ja lähteville viesteille.

Esimerkki: Seuraava esimerkki näyttää kuinka profiilit määritetään käytettäväksi maailmanlaajuisesti:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Jos haluat määrittää verkko-osoitteen Session Initiation Protocol (SIP) -palvelinrajapinnalle, käytä sip-palvelin komento SIP-käyttäjäagentin määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa SIP:lle määritetyn verkko-osoitteen käyttämällä ei tämän komennon muodossa.

sip-palvelin {dns: isäntänimi | ipv4: ipv4-osoite [:portin numero] | ipv6: ipv6-osoite [:portin numero]}

ei sip-palvelin

dns: isäntänimi

Asettaa maailmanlaajuisen SIP-palvelimen rajapinnan DNS (Domain Name System) -isäntänimeksi. Jos määrität isäntänimen, käytetään ip name-server -komennolla määritettyä DNS-oletusarvoa. Isäntänimi on valinnainen.

Kelvollinen DNS-isäntänimi seuraavassa muodossa: nimi.yhdyskäytävä.xyz.

ipv4: ipv4-osoite

Asettaa yleisen SIP-palvelimen rajapinnan IPv4-osoitteeksi. Kelvollinen IPv4-osoite on seuraavassa muodossa: xxx.xxx.xxx.xxx.

ipv6: ipv6-osoite

Asettaa yleisen SIP-palvelimen rajapinnan IPv6-osoitteeksi. Sinun on kirjoitettava hakasulkeet IPv6-osoitteen ympärille.

: portin numero

(Valinnainen) SIP-palvelimen portin numero.

Komennon oletusarvo: Verkko-osoitetta ei ole määritetty.

Komentotila: SIP-käyttäjäagentin määritys (config-sip-ua), ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos käytät tätä komentoa, voit myös käyttää istunto kohde sip-palvelin -komento kussakin soittokumppanissa sen sijaan, että syöttäisit toistuvasti SIP-palvelimen käyttöliittymän osoitteen jokaiselle soittajalle. SIP-palvelimen määrittäminen istunnon kohteeksi on hyödyllistä, jos verkossa on Cisco SIP-välityspalvelin (SPS). SPS:n avulla voit määrittää SIP-palvelinvaihtoehdon ja saada kiinnostuneet soittajakumppanit käyttämään SPS:ää oletuksena.

Voit palauttaa tämän komennon nolla-arvoon käyttämällä oletuksena komento.

IPv6-osoitteen määrittämiseksi käyttäjän on kirjoitettava hakasulkeet [ ] IPv6-osoitteen ympärille.

Esimerkki: Seuraava esimerkki, joka alkaa yleisestä määritystilasta, asettaa globaalin SIP-palvelimen käyttöliittymän DNS-isäntänimeksi "3660-2.sip.com". Jos käytät myös istunto kohde siemailla palvelin -komentoa, sinun ei tarvitse asettaa DNS-isäntänimeä jokaiselle yksittäiselle soittajalle.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Seuraava esimerkki asettaa globaalin SIP-palvelimen rajapinnan IPv4-osoitteeksi:


sip-ua
 sip-server ipv4:10.0.2.254 

Seuraava esimerkki asettaa globaalin SIP-palvelimen rajapinnan IPv6-osoitteeksi. Huomaa, että IPv6-osoitteen ympärille kirjoitettiin hakasulkeet:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komento

Kuvaus

oletuksena

Ottaa käyttöön oletuskoontivälimuistin.

ip-nimipalvelin

Määrittää yhden tai useamman nimipalvelimen osoitteen, jota käytetään nimien ja osoitteiden selvittämiseen.

istunnon kohde (VoIP-puheluvertais)

Määrittää verkkokohtaisen osoitteen soittajalle.

istunnon kohde sip-palvelin

Neuvoo valinnan vertaisistunnon kohdetta käyttämään yleistä SIP-palvelinta.

sip-ua

Siirtyy SIP-käyttäjäagentin määritystilaan SIP-käyttäjäagentin määrittämiseksi.

Voit ottaa Session Initiation Protocol (SIP) -käyttäjäagentin määrityskomennot käyttöön käyttämällä sip-ua komento globaalissa määritystilassa. Voit palauttaa kaikki SIP-käyttäjäagentin määrityskomennot oletusarvoihinsa käyttämällä ei tämän komennon muodossa.

sip-ua

ei sip-ua

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jos tämä komento ei ole käytössä, SIP-käyttäjäagentin määrityskomentoja ei voida antaa.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa siirtyäksesi SIP-käyttäjäagentin määritystilaan. Alla olevassa taulukossa on lueteltu SIP-käyttäjäagentin määritystilan komennot.

Taulukko 3. SIP-käyttäjäagentin määritystilan komennot

Komento

Kuvaus

yhteys-uudelleenkäyttö

Käyttää kuuntelijaporttia pyyntöjen lähettämiseen UDP:n kautta. The portin kautta vaihtoehto lähettää SIP-vastaukset Via-otsikossa olevaan porttiin sen lähdeportin sijaan, johon pyyntö vastaanotettiin. Huomaa, että yhteys-uudelleenkäyttö komento on SIP-käyttäjäagentin määritystilan komento.

poistu

Poistuu SIP-käyttäjäagentin määritystilasta.

inband-hälytys

Tätä komentoa ei enää tueta Cisco IOS Release 12.2:sta lähtien, koska yhdyskäytävä käsittelee etä- tai paikallista takaisinsoittoa SIP-viestien perusteella.

max eteenpäin

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Konfiguroi SIP-signalointiajastimet uudelleenyritystä varten.

sip-palvelin

Konfiguroi SIP-palvelimen rajapinnan.

ajastimet

Konfiguroi SIP-signalointiajastimet.

kuljetus

Ottaa käyttöön tai poistaa käytöstä SIP-käyttäjäagenttien siirron TCP:lle tai UDP:lle, jota protokollan SIP-käyttäjäagentit kuuntelevat portissa 5060 (oletus).

Esimerkki: Seuraava esimerkki näyttää, kuinka SIP-käyttäjäagentin määritystilaan siirrytään ja SIP-käyttäjäagentti määritetään:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komento

Kuvaus

poistu

Poistuu SIP-käyttäjäagentin määritystilasta.

max eteenpäin

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Konfiguroi SIP-viestien uudelleenyritysyritykset.

näytä sip-ua

Näyttää SIP-uudelleenyritysten, ajastimien ja nykyisen kuuntelijan tilan tilastot.

sip-palvelin

Konfiguroi SIP-palvelimen rajapinnan.

ajastimet

Konfiguroi SIP-signalointiajastimet.

kuljetus

Konfiguroi SIP-käyttäjäagentin (yhdyskäytävän) SIP-signalointisanomia varten saapuville puheluille SIP TCP- tai UDP-vastakkeen kautta.

Jos haluat määrittää yhteisön käyttöoikeusmerkkijonon sallimaan pääsyn SNMP (Simple Network Management Protocol) -protokollaan, käytä snmp-palvelinyhteisö komento globaalissa määritystilassa. Voit poistaa määritetyn yhteisön merkkijonon käyttämällä ei tämän komennon muodossa.

snmp-palvelinyhteisö merkkijono [näkymä näkymän nimi] {ro| rw} [ipv6 nacl] {pääsyluettelon numero | laajennettu pääsyluettelon numero | pääsyluettelon nimi}

ei snmp-palvelinyhteisö merkkijono

merkkijono

Yhteisömerkkijono, joka koostuu 1–32 aakkosnumeerisesta merkistä ja toimii samalla tavalla kuin salasana, mikä mahdollistaa pääsyn SNMP:hen. Yhteisömerkkijonossa ei sallita tyhjiä välilyöntejä.


 

@-symbolia käytetään kontekstitietojen rajaamiseen. Vältä @-symbolin käyttämistä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

näkymä (Valinnainen) Määrittää aiemmin määritellyn näkymän. Näkymä määrittää SNMP-yhteisön käytettävissä olevat objektit.
näkymän nimi (Valinnainen) Aiemmin määritellyn näkymän nimi.
ro (Valinnainen) Määrittää vain luku -oikeuden. Valtuutetut hallinta-asemat voivat hakea vain MIB-objekteja.
rw (Valinnainen) Määrittää luku- ja kirjoitusoikeudet. Valtuutetut hallinta-asemat voivat sekä noutaa että muokata MIB-objekteja.
ipv6 (Valinnainen) Määrittää IPv6-nimisen käyttöoikeusluettelon.
nacl (Valinnainen) IPv6-niminen käyttöoikeusluettelo.
pääsyluettelon numero

(Valinnainen) Kokonaisluku väliltä 1–99, joka määrittää IP-osoitteiden vakiokäyttöluettelon tai merkkijonon (enintään 64 merkkiä), joka on SNMP-agentin pääsyn sallitun IP-osoitteiden vakiokäyttöluettelon nimi.

Vaihtoehtoisesti kokonaisluku väliltä 1300–1999, joka määrittää luettelon IP-osoitteista laajennetulla vakiokäyttöoikeusluettelonumeroiden alueella, jotka saavat käyttää yhteisön merkkijonoa päästäkseen SNMP-agenttiin.

Komennon oletusarvo: SNMP-yhteisömerkkijono sallii vain luku -käytön kaikkiin objekteihin.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ei snmp-palvelinta komento poistaa käytöstä kaikki SNMP:n versiot (SNMPv1, SNMPv2C, SNMPv3).

Ensimmäinen snmp-palvelin antamasi komento ottaa käyttöön kaikki SNMP-versiot.

Voit määrittää SNMP-yhteisön merkkijonot MPLS LDP MIB:lle käyttämällä snmp-palvelinyhteisö komento isäntäverkon hallinta-asemassa (NMS).

The snmp-palvelinyhteisö -komentoa voidaan käyttää määrittämään vain IPv6-niminen käyttöoikeusluettelo, vain IPv4-käyttöoikeusluettelo tai molemmat. Jotta voit määrittää sekä IPv4- että IPv6-käyttöoikeusluettelot, IPv6-käyttöoikeusluettelon on näytettävä ensin komentolausekkeessa.


 

@-symbolia käytetään erottimena yhteisön merkkijonon ja kontekstin välillä, jossa sitä käytetään. Esimerkiksi tiettyjä VLAN-tietoja BRIDGE-MIB:ssä voidaan pollata käyttämällä Community@VLAN_ID (esimerkiksi public@100), jossa 100 on VLAN-numero. Vältä @-symbolin käyttämistä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

Esimerkki: Seuraava esimerkki näyttää, kuinka luku/kirjoitusyhteisön merkkijono asetetaan uutismerkkijonoksi:

Router(config)# snmp-server community newstring rw

Seuraava esimerkki näyttää, kuinka sallitaan vain luku -käyttö kaikille objekteille vakionimisen käyttöoikeusluettelon lmnop jäsenille, jotka määrittävät comaccess-yhteisömerkkijonon. Millään muilla SNMP-johtajilla ei ole pääsyä objekteihin.

Router(config)# snmp-server community comaccess ro lmnop

Seuraava esimerkki näyttää, kuinka merkkijono comaccess määritetään SNMP:lle, sallitaan vain luku -käyttö ja määritetään, että IP-käyttöluettelo 4 voi käyttää yhteisön merkkijonoa:

Router(config)# snmp-server community comaccess ro 4

Seuraava esimerkki näyttää, kuinka merkkijonojen hallinta määritetään SNMP:lle ja sallitaan luku- ja kirjoitusoikeudet rajoitetussa näkymässä:

Router(config)# snmp-server community manager view restricted rw

Seuraava esimerkki näyttää kuinka yhteisön pääsy poistetaan:

Router(config)# no snmp-server community comaccess

Seuraava esimerkki näyttää, kuinka kaikki SNMP-versiot poistetaan käytöstä:

Router(config)# no snmp-server

Seuraava esimerkki näyttää kuinka määritetään IPv6-käyttöoikeusluettelo nimeltä lista1 ja linkitetään SNMP-yhteisömerkkijono tähän käyttöoikeusluetteloon:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komento

Kuvaus

pääsyluettelo

Määrittää käyttöoikeusluettelomekanismin kehysten suodattamiseksi protokollatyypin tai toimittajakoodin mukaan.

näytä snmp-yhteisö

Näyttää SNMP-yhteisön käyttöoikeusmerkkijonot.

snmp-server salli trapit

Mahdollistaa reitittimen lähettämisen SNMP-ilmoitussanomia määritettyyn verkonhallintatyöasemaan.

snmp-palvelin isäntä

Määrittää SNMP-ilmoitustoiminnon kohdevastaanottajan.

snmp-palvelinnäkymä

Luo tai päivittää näkymämerkinnän.

Voit ottaa järjestelmän lokiviestien lähettämisen käyttöön SNMP (Simple Network Management Protocol) -ilmoitusten lähettämisessä käyttämällä snmp-server salli traps syslog komento globaalissa määritystilassa. Voit poistaa järjestelmän lokiviestien SNMP-ilmoitukset käytöstä käyttämällä ei tämän komennon muodossa.

snmp-server salli traps syslog

ei snmp-server salli traps syslog

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: SNMP-ilmoitukset on poistettu käytöstä.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-ilmoitukset voidaan lähettää ansoina tai tiedotuspyyntöinä. Tämä komento mahdollistaa sekä ansoja että tiedotuspyynnöt.

Tämä komento ohjaa (ottaa käyttöön tai poistaa käytöstä) järjestelmän lokiviestien ilmoituksia. Järjestelmän lokiviestit (kutsutaan myös järjestelmävirheviesteiksi tai syslog-viesteiksi) ovat tilailmoitusviestejä, jotka reititinlaite luo toiminnan aikana. Nämä viestit kirjataan yleensä lokiin (kuten päätteen näyttöön, järjestelmäpuskuriin tai etäisäntään "syslog"-isäntään).

Jos ohjelmistokuvasi tukee Cisco Syslog MIB:tä, nämä viestit voidaan lähettää myös SNMP:n kautta verkonhallinta-asemalle (NMS). Määritä Cisco Syslog MIB:tä tukevat ohjelmistotiedostot käyttämällä Cisco MIB Locator -työkalua osoitteessa http://www.cisco.com/go/mibs/ .(Kirjoitushetkellä Cisco Syslog MIB:tä tuetaan vain "Enterprise"-kuvissa.)

Toisin kuin muut järjestelmän lokiprosessit, SNMP:n kautta lähetettyihin lokiviesteihin ei sisälly debug-viestejä (jotka ovat käytössä CLI-virheenkorjauskomennoilla).

Voit määrittää vakavuustason, jolla ilmoitukset tulee luoda, käyttämällä lokihistoria globaali konfigurointikomento. Lisätietoja järjestelmän kirjausprosessista ja vakavuustasoista on järjestelmän kuvauksessa puunkorjuu komentoja.

Syslog-ilmoituksen määrittää clogMessageGenerated NOTIFICATION-TYPE -objekti Cisco Syslog MIB:ssä (CISCO-SYSLOG-MIB.my). Kun laite luo syslog-viestin, clogMessageGenerated -ilmoitus lähetetään nimetylle NMS:lle. ClogMessageGenerated -ilmoitus sisältää seuraavat objektit: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Täydellisen kuvauksen näistä objekteista ja MIB-lisätietoja on CISCO-SYSLOG-MIB.my:n tekstissä, joka on saatavilla osoitteessa Cisco.com käyttämällä SNMP Object Navigator -työkalua osoitteessa http://www.cisco.com/go/mibs . Katso myös CISCO-SYSLOG-EXT-MIB ja CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server salli traps syslog komentoa käytetään yhdessä snmp-palvelin isäntä komento. Käytä snmp-palvelin isäntä -komento määrittääksesi, mitkä isännät vastaanottavat SNMP-ilmoituksia. Jotta voit lähettää SNMP-ilmoituksia, sinun on määritettävä vähintään yksi snmp-palvelin isäntä komento.

Esimerkki: Seuraavassa esimerkissä reititin voi lähettää järjestelmän lokiviestejä vakavuustasoilla 0 (hätätilanteet) 2 (kriittinen) isännälle osoitteeseen myhost.cisco.com käyttämällä julkiseksi määritettyä yhteisön merkkijonoa:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komento

Kuvaus

lokihistoria

Rajoittaa syslog-viestit, jotka lähetetään reitittimen historiataulukkoon ja SNMP NMS:ään vakavuuden perusteella.

snmp-palvelin isäntä

Määrittää kohde-NMS- ja siirtoparametrit SNMP-ilmoituksille.

snmp-palvelin trap-source

Määrittää liitännän, josta SNMP-trapin tulee olla peräisin.

Käynnistä SNMP (Simple Network Management Protocol) -hallintaprosessi käyttämällä snmp-palvelimen hallinta komento globaalissa määritystilassa. Pysäytä SNMP-hallintaprosessi käyttämällä ei tämän komennon muodossa.

snmp-palvelimen hallinta

ei snmp-palvelimen hallinta

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-hallintaprosessi lähettää SNMP-pyyntöjä agenteille ja vastaanottaa SNMP-vastauksia ja -ilmoituksia agenteilta. Kun SNMP-hallintaprosessi on käytössä, reititin voi tiedustella muita SNMP-agentteja ja käsitellä saapuvia SNMP-trapeja.

Useimmat verkon suojauskäytännöt olettavat, että reitittimet hyväksyvät SNMP-pyynnöt, lähettävät SNMP-vastauksia ja SNMP-ilmoituksia. Kun SNMP-hallintatoiminto on käytössä, reititin voi myös lähettää SNMP-pyyntöjä, vastaanottaa SNMP-vastauksia ja vastaanottaa SNMP-ilmoituksia. Suojauspolitiikan toteutus on ehkä päivitettävä ennen tämän toiminnon käyttöönottoa.

SNMP-pyynnöt tai -vastaukset lähetetään yleensä UDP-porttiin 161 tai UDP-portista 161. SNMP-ilmoitukset lähetetään yleensä UDP-porttiin 162.

Esimerkki: Seuraava esimerkki näyttää, kuinka SNMP-hallintaprosessi otetaan käyttöön:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komento

Kuvaus

näytä snmp

Tarkistaa SNMP-viestinnän tilan.

Jos haluat määrittää, että Secure Real-Time Transport Protocol (SRTP) -protokollaa käytetään suojattujen puhelujen mahdollistamiseen ja puhelun varapuhelimeen, käytä srtp komento globaalissa VoIP-määritystilassa. Voit poistaa suojatut puhelut käytöstä ja estää varapuheen käyttämällä ei tämän komennon muodossa.

srtp [perääntyä | läpikulku]

ei srtp [perääntyä | läpikulku]

perääntyä

(Valinnainen) Ottaa puhelun takaisin suojaamattomaan tilaan.

läpikulku

(Valinnainen) Mahdollistaa kaikkien kryptopakettien (tuetut ja ei-tuetut) läpinäkyvyyden.

Komennon oletusarvo: Äänipuhelun suojaus ja varatoiminto on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv), Dial-peer-äänimääritystila (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä srtp komento puhepalvelun voip-määritystilassa mahdollistaaksesi maailmanlaajuisesti suojatut puhelut käyttämällä SRTP-mediatodennusta ja -salausta. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta tulevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Ota suojatut puhelut käyttöön tietylle soittokumppanille käyttämällä srtp komento soittaa vertaisäänimääritystilassa. Käyttämällä srtp -komento puhelun suojauksen määrittämiseksi soitto-vertaistasolla on tärkeämpi kuin globaali srtp komento.

Käytä srtp perääntyä -komento mahdollistaa suojatut puhelut maailmanlaajuisesti ja sallia puheluiden palata RTP (nonsecure) -tilaan. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta tulevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Ota suojatut puhelut käyttöön tietylle soittokumppanille käyttämällä srtp komento soittaa vertaisäänimääritystilassa. Käyttämällä srtp perääntyä -komento puhelun suojauksen määrittämiseksi vertaisäänimääritystilassa on etusijalla srtp perääntyä yleinen komento puhepalvelun voip-määritystilassa. Jos käytät ei srtp perääntyä komento, SRTP:stä RTP:hen (turvallisesta suojaamattomaan) ei ole sallittua.

Käytä srtp läpikulku mahdollistaa maailmanlaajuisesti kaikkien (tuettujen ja ei-tuettujen) kryptopakettien läpinäkyvä läpivienti. Jos haluat sallia kaikkien kryptopakettien läpinäkyvän läpiviennin tietylle soittajalle, käytä srtp läpikulku komento soittaa vertaisäänimääritystilassa. Jos SRTP-läpivientiominaisuus on käytössä, median yhteistoimintaa ei tueta.


 

Varmista, että sinulla on symmetriset asetukset sekä saapuvassa että lähtevässä puhelinverkossa mediaan liittyvien ongelmien välttämiseksi.

Esimerkki: Seuraava esimerkki mahdollistaa suojatut puhelut:


Device(config-voi-serv)# srtp 
 

Seuraava esimerkki mahdollistaa puhelun palautuksen suojaamattomaan tilaan:


Device(config-voi-serv)# srtp fallback 
 

Seuraava esimerkki mahdollistaa kryptopakettien läpinäkyvän läpiviennin:


Device(config-voi-serv)# srtp pass-thru 
 

Komento

Kuvaus

srtp (soittaa vertaisvalinta)

Mahdollistaa suojatut puhelut yksittäisellä soittajalla.

srtp perääntyä (soittaa vertaisvalinta)

Mahdollistaa puhelun palautuksen RTP-tilaan (ei-suojattu) yksittäisessä soittajakumppanissa.

srtp perääntyä (ääni)

Ottaa käyttöön varapuhelun maailmanlaajuisesti RTP-tilaan (ei-suojattu).

srtp läpikulku (soittaa vertaisvalinta)

Mahdollistaa ei-tuettujen kryptopakettien läpinäkyvän läpiviennin yksittäisessä numerossa.

srtp järjestelmä

Mahdollistaa turvalliset puhelut maailmanlaajuisesti.

Jos haluat määrittää aiemmin määritetyn kryptopaketin valintaluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle, käytä srtp-crypto komento äänipalvelun puhepalvelun konfigurointitilassa. Voit poistaa kryptopaketin valintaasetuksen ja palata oletusasetusluetteloon käyttämällä ei tai oletuksena tämän komennon muodossa.

srtp-crypto krypto-tunniste

ei srtp-crypto

oletuksena srtp-crypto

krypto-tunniste

Ääniluokalle määritetty yksilöllinen numero. Alue on 1-10 000.

Tämä numero liittyy tunnisteeseen, joka on luotu käyttämällä ääniluokka srtp-crypto komento saatavilla globaalissa määritystilassa.

Komennon oletusarvo: Salauspaketin asetusta ei ole määritetty.

Komentotila: Ääniluokan vuokraajan konfiguraatio (config-class), puhepalvelun puhepalvelun määritys (conf-serv-sip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää vain yhden kryptotunnisteen. Jos määrität toisen kryptotunnisteen, viimeksi määritetty kryptotunniste korvaa edellisen kryptotunnisteen.


 

Varmista, että srtp-ääniluokka on luotu käyttämällä ääniluokka srtp-crypto krypto-tunniste komento ennen komennon suorittamista srtp-crypto kryptotunniste komento käyttää kryptotunnistetta yleisessä tai vuokraajan määritystilassa.

Esimerkki: Esimerkki kryptopaketin mieltymysten määrittämisestä ääniluokan vuokraajalle:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Esimerkki kryptopaketin määrittämisestä maailmanlaajuisesti:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komento

Kuvaus

ääniluokka sip srtp-crypto

Siirtyy ääniluokan määritystilaan ja määrittää tunnistustunnisteen srtp-crypto ääniluokalle.

krypto

Määrittää Cisco Unified Border Elementin (CUBE) tarjoaman SRTP-salauspaketin ensisijaisen SDP:n tarjouksessa ja vastauksessa.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Siirry STUN-määritystilaan palomuurin läpikulkuparametrien määrittämistä varten tainnuttaa komento äänipalvelun voip-määritystilassa. Voit poistaa tainnutusparametrit käyttämällä ei tämän komennon muodossa.

tainnuttaa

ei tainnuttaa

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänipalvelun voip-määritys (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa siirtyäksesi konfigurointitilaan, jossa voit määrittää palomuurin läpikulkuparametrit VoIP-viestintää varten.

Esimerkki: Seuraava esimerkki näyttää kuinka STUN-määritystilaan siirrytään:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komento

Kuvaus

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

tainnuttaa virtaustiedot pitää hengissä

Konfiguroi säilytysvälin.

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Mahdollistaa palomuurin läpikäynnin tainnutuksen avulla.

ääniluokka tainnutuskäyttö

Mahdollistaa palomuurin läpikäynnin VoIP-viestinnässä.

Voit määrittää stun flowdata -agentin tunnuksen käyttämällä tainnuttaa flowdata agentin tunnus komento STUN-määritystilassa. Voit palata agenttitunnuksen oletusarvoon käyttämällä ei tämän komennon muodossa.

tainnuttaa virtaustiedot agentti-id tag [käynnistysmäärä]

ei tainnuttaa virtaustiedot agentti-id tag [käynnistysmäärä]

tag

Yksilöllinen tunniste välillä 0-255. Oletusarvo on -1.

käynnistysmäärä

(Valinnainen) Boot-countin arvo. Alue on 0 - 65535. Oletusarvo on nolla.

Komennon oletusarvo: Palomuurin läpikäyntiä ei suoriteta.

Komentotila: STUN-määritys (conf-serv-stun)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tainnuttaa virtaustiedot agentti-id komento agentin tunnuksen ja käynnistysmäärän määrittämiseksi puhelunhallintaagenttien määrittämiseksi, jotka valtuuttavat liikenteen.

Boot-count-avainsanan määrittäminen auttaa estämään toiston estohyökkäykset reitittimen uudelleenlatauksen jälkeen. Jos et määritä käynnistysmäärän arvoa, käynnistysmäärä alustetaan oletusarvoisesti nollaan. Kun se on alustettu, sitä kasvatetaan automaattisesti yhdellä jokaisen uudelleenkäynnistyksen yhteydessä ja arvo tallennetaan takaisin NVRAM-muistiin. Käynnistysmäärän arvo näkyy näytä käynnissä konfigurointikomento.

Esimerkki: Seuraava esimerkki osoittaa, kuinka tainnuttaa virtaustiedot agentti-id komentoa käytetään reitittimen kehotteessa.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komento

Kuvaus

tainnuttaa virtaustiedot pitää hengissä

Konfiguroi säilytysvälin.

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

Voit määrittää puhelunhallintaagentille jaetun salaisuuden käyttämällä stun flowdata jaettu salaisuus komento STUN-määritystilassa. Voit palauttaa jaetun salaisuuden oletusarvoon käyttämällä ei tämän komennon muodossa.

tainnuttaa virtaustiedot jaettu salainen tunniste merkkijono

ei tainnuttaa virtaustiedot jaettu salainen tunniste merkkijono

tag

0 – Määrittää salasanan selkeänä tekstinä ja salaa salasanan.

6 – Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7 – Määrittää salasanan piilotetussa muodossa ja vahvistaa (salatun) salasanan ennen sen hyväksymistä.

merkkijono

12-80 ASCII-merkkiä. Oletusarvo on tyhjä merkkijono.

Komennon oletusarvo: Tämän komennon oletusarvo asettaa jaetun salaisuuden tyhjäksi merkkijonoksi. Palomuurin läpikulkua ei suoriteta, kun jaetun salaisuuden oletusarvo on.

Komentotila: STUN-määritys (conf-serv-stun)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Puhelunhallintaagentin jaettu salaisuus on merkkijono, jota käytetään puhelunhallintaagentin ja palomuurin välillä todennustarkoituksiin. Puhelunhallintaagentin ja palomuurin jaetun salaisen arvon on oltava sama. Tämä on 12–80 merkin pituinen merkkijono. The ei Tämän komennon muoto poistaa aiemmin määritetyn jaetun salaisuuden, jos sellainen on. Tämän komennon oletusmuoto asettaa jaetun salaisuuden arvoksi NULL. Salasana voidaan salata ja vahvistaa ennen sen hyväksymistä. Palomuurin läpikulkua ei suoriteta, kun jaettu salaisuus on asetettu oletusarvoon.

On pakollista määrittää jaetun salaisuuden salaustyyppi. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität jaetun salaisuuden salauksen tyypiksi 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 jaetut salaiset salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 jaettuja salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 

Salaustyyppi 7 on tuettu, mutta se poistetaan käytöstä myöhemmissä julkaisuissa. Seuraava varoitusviesti näytetään, kun salaustyyppi on 7 on määritetty.

Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

Esimerkki: Seuraava esimerkki osoittaa, kuinka stun flowdata jaettu salaisuus komentoa käytetään:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komento

Kuvaus

tainnuttaa

Siirtyy tainnutusmääritystilaan.

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

tainnuttaa virtaustiedot kissan elämää

Konfiguroi CAT:n käyttöiän.

Voit ottaa palomuurin läpikäynnin käyttöön tainnutuksen avulla käyttämällä tainnuttaa käytön palomuuri-läpikulkutiedot komento ääniluokan tainnutuskäytön määritystilassa. Voit poistaa palomuurin läpikäynnin käytöstä tainnutuksen avulla käyttämällä ei tämän komennon muodossa.

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

ei tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Palomuurin läpikulku STUN:n avulla ei ole käytössä.

Komentotila: Ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka palomuurin läpikulku otetaan käyttöön STUNin avulla:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komento

Kuvaus

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

ääni luokkaa tainnutuskäyttö

Konfiguroi uuden ääniluokan nimeltä stun-usage numerotunnisteella.

Ota ICE-lite käyttöön tainnutustoiminnolla käyttämällä hämmästyttävä käyttö ice lite komento ääniluokan tainnutuskäytön määritystilassa. Voit poistaa ICE-liten käytöstä tainnutuksen kanssa käyttämällä ei tämän komennon muodossa.

tainnuttaa käyttö jäätä lite

ei tainnuttaa käyttö jäätä lite

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: ICE-lite ei ole oletusarvoisesti käytössä.

Komentotila: Ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää kuinka ICE-lite otetaan käyttöön STUNin avulla:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Voit määrittää luottamuspisteen varmenteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kenttään X.509-varmenteessa, joka sisältyy luottamuspistevarmenteeseen, käyttämällä aihe-alt-nimi ca-trustpoint-määritystilassa. Voit poistaa tämän kokoonpanon käyttämällä ei tämän komennon muodossa.

aihe-alt-nimi nimi

ei aihe-alt-nimi nimi

nimi

Määrittää luottamuspisteen varmenteen nimen.

Komennon oletusarvo: Aiheen vaihtoehtoinen nimi -kenttä ei sisälly X.509-varmenteeseen.

Komentotila: Luottamuspisteen määritystila (ca-trustpoint)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The aihe-alt-nimi -komentoa käytetään luomaan itse allekirjoitettu luottamuspistevarmenne reitittimelle, joka sisältää luottamuspisteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kentässä. Tätä Aiheen vaihtoehtoista nimeä voidaan käyttää vain, kun luottamuspisteen rekisteröintivaihtoehto on määritetty itseallekirjoitetulle rekisteröinnille luottamuspistekäytännössä.


 

X.509-varmenteen Subject Alternative Name -kenttä on määritelty RFC 2511:ssä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan itse allekirjoitettu luottamuspistevarmenne reitittimelle, joka sisältää luottamuspisteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kentässä:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Voit määrittää aiheen nimen varmennepyynnössä käyttämällä aiheen nimi komento ca-trustpoint-määritystilassa. Voit poistaa minkä tahansa aiheen nimen määrityksestä käyttämällä ei tämän komennon muodossa.

aiheen nimi [x.500-nimi]

ei aiheen nimi [x.500-nimi]

x.500-nimi

(Valinnainen) Määrittää varmennepyynnössä käytetyn aiheen nimen.

Komennon oletusarvo: Jos argumenttia x.500-name ei ole määritetty, käytetään täysin määriteltyä toimialueen nimeä (FQDN), joka on oletusaiheen nimi.

Komentotila: CA-luottamuspisteen määritys

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa aihe-nimi-komennon, sinun on otettava käyttöön krypto ca trustpoint -komento, joka ilmoittaa varmenneviranomaisen (CA), jota reitittimesi tulee käyttää, ja siirtyy ca-trustpoint-määritystilaan.

Aihe-nimi-komento on attribuutti, joka voidaan asettaa automaattista rekisteröintiä varten; Näin ollen tämän komennon antaminen estää sinua kysymästä aiheen nimeä ilmoittautumisen aikana.

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenteen aiheen nimi määritetään:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komento

Kuvaus

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Tunnistaaksesi soittajaverkon IP-osoitteen ja aliverkon peitteen avulla parannellulle 911-palvelulle, käytä aliverkko komento äänihätävastauksen sijainnin määritystilassa. Voit poistaa aliverkon määritelmän käyttämällä ei tämän komennon muodossa.

aliverkko {1 | 2} ip-ryhmä aliverkon peite

ei aliverkko {1 | 2}

{1 | 2}

Määrittää aliverkot. Voit luoda enintään 2 erilaista aliverkkoa.

ip-ryhmä

Määrittää aliverkkoryhmän hätäkeskuksen sijainnille (ERL).

aliverkon peite

Määrittää aliverkon osoitteen hätäkeskuksen sijainnille (ERL).

Komennon oletusarvo: Aliverkkoja ei ole määritetty.

Komentotila: Äänihätävastauksen sijainnin määritys (cfg-emrgncy-resp-location)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä aliverkko komento määrittääksesi IP-osoitteiden ryhmät, jotka ovat osa ERL:ää. Voit luoda enintään 2 erilaista aliverkkoa. Jos haluat sisällyttää kaikki IP-osoitteet yhteen ERL:ään, voit asettaa aliverkon peitteen arvoon 0.0.0.0 ilmaisemaan "catch all" -aliverkon.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetään IP-osoiteryhmä 10.XXX tai 192.168.XX, jotka liitetään automaattisesti ERL:ään. Jos jokin IP-ryhmän laitteista soittaa numeroon 911, sen alanumero korvataan numerolla 408 555-0100, ennen kuin se siirtyy hätäkeskukseen. PSAP tunnistaa soittajan numeroksi 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Voit maailmanlaajuisesti mahdollistaa keskipuhelun median uudelleenneuvottelun lisäpalveluista käyttämällä lisäpalvelu media neuvotella uudelleen komento äänipalvelun määritystilassa. Voit poistaa keskipuhelun median uudelleenneuvottelun käytöstä lisäpalveluissa käyttämällä ei tämän komennon muodossa.

lisäpalvelu media neuvotella uudelleen

ei lisäpalvelu media neuvotella uudelleen

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Keskipuhelun median uudelleenneuvottelu lisäpalveluita varten on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento mahdollistaa välipuhelun median uudelleenneuvottelun tai avaimen uudelleenneuvottelun kaikille VoIP-verkon puheluille. Median salauksen toteuttamiseksi Cisco Unified Communications Manager Expressin (Cisco Unified CME) hallitsemien kahden päätepisteen on vaihdettava avaimia, joita ne käyttävät pakettien salaamiseen ja salauksen purkamiseen. Välipuhelunäppäimen uudelleenneuvottelu on tarpeen, jotta voidaan tukea useiden VoIP-ratkaisujen yhteistoimintaa ja lisäpalveluita suojatussa mediaympäristössä käyttämällä Secure Real-Time Transport Protocol (SRTP) -protokollaa.


 

Videovirran video-osaa ei toisteta, jos lisäpalvelu media neuvotella uudelleen komento on määritetty äänipalvelun konfigurointitilassa.

Esimerkki: Seuraava esimerkki mahdollistaa keskipuhelun median uudelleenneuvottelun lisäpalveluista maailmanlaajuisesti:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Ota käyttöön SIP-lisäpalveluominaisuudet soitonsiirtoon ja puhelujen siirtoon SIP-verkon yli käyttämällä lisäpalvelusip komento soittaa vertaisäänellä tai puhepalvelun VoIP-määritystilassa. Voit poistaa lisäpalveluominaisuudet käytöstä käyttämällä ei tämän komennon muodossa.

lisäpalvelu siemailla {kahva-korvaa | siirretty - väliaikaisesti | viitata}

ei lisäpalvelu siemailla {kahva-korvaa | siirretty - väliaikaisesti | viitata}

kahva-korvaa

Korvaa Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä.

siirretty - väliaikaisesti

Ottaa käyttöön SIP Redirect -vastauksen soitonsiirrossa.

viitata

Ottaa käyttöön SIP REFER -viestin puhelunsiirroissa.

Komennon oletusarvo: SIP-lisäpalveluominaisuudet ovat käytössä maailmanlaajuisesti.

Komentotila: Soita vertaisäänimääritys (config-dial-peer), äänipalvelun määritys (conf-voi-serv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The lisäpalvelu siemailla viitata -komento mahdollistaa REFER-sanoman välityksen reitittimessä.

The ei muodossa lisäpalvelu siemailla komennolla voit poistaa käytöstä lisäpalvelutoiminnon (soitonsiirron tai soitonsiirron), jos kohdeyhdyskäytävä ei tue lisäpalvelua. Voit poistaa ominaisuuden käytöstä joko maailmanlaajuisesti tai tietyssä SIP-rungossa (vertaisvalinta).

  • The ei lisäpalvelu siemailla kahva-korvaa -komento korvaa Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä.

  • The ei lisäpalvelu siemailla siirretty - väliaikaisesti -komento estää reititintä lähettämästä uudelleenohjausvastausta määränpäähän soitonsiirtoa varten. SDP Passthrough ei ole tuettu 302-kulutustilassa tai Refer-sumption-tilassa. Jos CSCub47586:lla KUTSU (saapuva puhelu tai saapuva eteenpäin) vastaanotetaan siirtootsikolla, kun SDP Pass through on käytössä joko saapuvan puhelun haarassa tai lähtevässä puheluhaarassa, puhelu katkeaa.

  • The ei lisäpalvelu siemailla viitata -komento estää reititintä välittämästä REFER-viestiä puhelunsiirtokohteeseen. Reititin yrittää sen sijaan aloittaa hiusneulapuhelun uudelle kohteelle.

Jos tämä komento on otettu käyttöön maailmanlaajuisesti ja poistettu käytöstä valintavertaisissa, toiminto on poissa käytöstä valintakumppanissa.

Jos tämä komento on poistettu käytöstä maailmanlaajuisesti ja joko käytössä tai poistettu käytöstä valintavertaisessa, toiminto on poissa käytöstä valintakumppanissa.

Cisco Unified Communications Manager Express (CME) -järjestelmässä tätä komentoa tuetaan SIP-puhelinten välisissä puheluissa ja SCCP-puhelimien välisissä puheluissa. Sitä ei tueta SCCP- ja SIP-puhelimien yhdistelmässä; sillä ei esimerkiksi ole vaikutusta puheluihin SCCP-puhelimesta SIP-puhelimeen. Cisco UBE:ssä tätä komentoa tuetaan SIP-runko-SIP-runkopuheluille.

Esimerkki: Seuraavassa esimerkissä näytetään, kuinka SIP-puhelun siirto-ominaisuudet voidaan poistaa käytöstä soittajalle 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka SIP-soitonsiirtoominaisuudet poistetaan käytöstä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Seuraava esimerkki näyttää, kuinka REFER-sanoman välitys otetaan käyttöön Cisco UBE:ssä maailmanlaajuisesti ja miten Refer-To-otsikon muutos poistetaan käytöstä:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Seuraava esimerkki näyttää, kuinka REFER-viestin kulutus otetaan käyttöön Cisco UBE:ssä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka REFER-sanomien kulutus otetaan käyttöön Cisco UBE:ssä soittovertaisuudelle 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka REFER-sanoman ottaminen käyttöön korvaa korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä Cisco UBE:ssä soittovertaisuudelle:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Seuraava esimerkki näyttää, kuinka REFER-sanoma ottaa käyttöön korvaamaan Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä Cisco UBE:ssä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komento

Kuvaus

lisäpalvelu h450.2 (äänipalvelu)

Mahdollistaa maailmanlaajuisesti H.450.2-ominaisuudet puhelunsiirtoon.

lisäpalvelu h450.3 (äänipalvelu)

Mahdollistaa maailmanlaajuisesti H.450.3-ominaisuudet soitonsiirtoon.

referto-syöttäminen

Poistaa käytöstä vertaisvalintahaun ja Refer-To-otsikon muokkaamisen siirrettäessä REFER-viestiä Cisco UBE:ssä puhelunsiirron aikana.

</