Saatat huomata, että joidenkin artikkelien sisältö näkyy epäjohdonmukaisesti. Pahoittelemme sivuston päivityksestä aiheutuvaa vaivaa.
cross icon

Webexin hallitun yhdyskäytävän komento-opas

Tässä artikkelissa on luettelo komennoista Ciscon hallitun yhdyskäytävän määrittämiseksi.

Komennot A-C

Voit ottaa käyttöön todennus-, valtuutus- ja kirjanpitomallin (AAA) käyttämällä aaa uusi malli komento globaalissa määritystilassa. Voit poistaa AAA-käytönvalvontamallin käytöstä käyttämällä ei tämän komennon muodossa.

aaa uusi malli

ei aaa uusi malli

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: AAA ei ole käytössä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento ottaa käyttöön AAA-kulunvalvontajärjestelmän.

Esimerkki: Seuraava kokoonpano alustaa AAA:n:

Device(config)# aaa new-model
Aiheeseen liittyvät komennotKuvaukset
aaa kirjanpito

Mahdollistaa AAA-kirjanpidon pyydetyistä palveluista laskutus- tai turvallisuustarkoituksiin.

aaa todennus arap

Ottaa käyttöön AAA-todennusmenetelmän ARAP:lle käyttämällä TACACS+:aa.

aaa todennus käytössä oletusarvoisesti

Ottaa käyttöön AAA-todennuksen sen määrittämiseksi, voiko käyttäjä käyttää etuoikeutettua komentotasoa.

aaa todennuskirjautuminen

Asettaa AAA-todennuksen sisäänkirjautumisen yhteydessä.

aaa todennus ppp

Määrittää yhden tai useamman AAA-todennusmenetelmän käytettäväksi sarjaliitännöissä, joissa käytetään PPP:tä.

aaa valtuutus

Asettaa parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon.

Voit määrittää todennus-, valtuutus- ja kirjanpitotodennuksen (AAA) kirjautumisen yhteydessä käyttämällä aaa todennuskirjautuminen komento globaalissa määritystilassa. Voit poistaa AAA-todennuksen käytöstä käyttämällä ei tämän komennon muodossa.

aaa todennuskirjautuminen {oletuksena | listanimi } menetelmä 1 [menetelmä 2...]

ei aaa todennuskirjautuminen {oletuksena | listanimi } menetelmä 1 [menetelmä 2...]

oletuksena

Käyttää luetteloituja todennusmenetelmiä, jotka seuraavat tätä avainsanaa oletusarvoisena menetelmäluettelona, kun käyttäjä kirjautuu sisään.

listanimi

Merkkijono, jota käytetään nimeämään käyttäjän kirjautuessa käyttöön aktivoitujen todennusmenetelmien luettelo. Katso lisätietoja kohdasta "Käyttöohjeet".

menetelmä 1 [menetelmä2.…]

Luettelo menetelmistä, joita todennusalgoritmi yrittää annetussa järjestyksessä. Sinun on syötettävä vähintään yksi menetelmä; voit syöttää enintään neljä tapaa. Menetelmän avainsanat on kuvattu alla olevassa taulukossa.

Komennon oletusarvo: AAA-todennus sisäänkirjautumisen yhteydessä on poistettu käytöstä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos oletuksena avainsanaa ei ole asetettu, vain paikallinen käyttäjätietokanta tarkistetaan. Tällä on sama vaikutus kuin seuraavalla komennolla:

aaa authentication login default local

 

Konsolissa sisäänkirjautuminen onnistuu ilman todennustarkistuksia, jos oletuksena avainsanaa ei ole asetettu.

Oletus- ja valinnaiset luettelonimet, jotka luot -sovelluksella aaa todennuskirjautuminen -komentoa käytetään kirjautumisen todennus komento.

Luo luettelo kirjoittamalla aaa todennuskirjautuminen list-name-menetelmäkomento tietylle protokollalle. Listan nimi -argumentti on merkkijono, jota käytetään nimeämään käyttäjän kirjautuessa käyttöön aktivoitujen todennusmenetelmien luettelo. Metodiargumentti identifioi luettelon menetelmistä, joita todennusalgoritmi yrittää tietyssä järjestyksessä. "Todennusmenetelmät, joita ei voida käyttää argumentille list-name" -osiossa luetellaan todennusmenetelmät, joita ei voida käyttää argumentille list-name, ja alla olevassa taulukossa kuvataan menetelmän avainsanat.

Voit luoda oletusluettelon, jota käytetään, jos riville ei ole määritetty luetteloa, käyttämällä kirjautumisen todennus komento oletusargumentilla ja menetelmät, joita haluat käyttää oletustilanteissa.

Salasanaa pyydetään vain kerran käyttäjän tunnistetietojen todentamiseksi, ja jos yhteysongelmista aiheutuu virheitä, useita uudelleenyrityksiä on mahdollista käyttää lisätodennusmenetelmillä. Vaihto seuraavaan todennusmenetelmään tapahtuu kuitenkin vain, jos edellinen menetelmä palauttaa virheen, ei jos se epäonnistuu. Määritä, että todennus onnistuu, vaikka kaikki menetelmät palauttaisivat virheen ei mitään viimeisenä menetelmänä komentorivillä.

Jos todennusta ei ole erikseen asetettu linjalle, oletusarvoisesti käyttö estetään eikä todennusta suoriteta. Käytä lisää system:running-config komento näyttää tällä hetkellä määritettyjen todennusmenetelmien luettelot.

Todennusmenetelmät, joita ei voida käyttää argumentille listan nimi

Todennusmenetelmät, joita ei voi käyttää argumentille list-name, ovat seuraavat:

  • auth-vieras

  • ota käyttöön

  • vieras

  • jos-todennettu

  • tarvittaessa

  • krb5

  • krb-instanssi

  • krb-telnet

  • linja

  • paikallinen

  • ei mitään

  • säde

  • rcmd

  • tacacs

  • tacacsplus


 

Alla olevassa taulukossa ryhmän säde, ryhmä tacacs +, ryhmä ldap ja ryhmän ryhmän nimi viittaavat joukkoon aiemmin määritettyjä RADIUS- tai TACACS+ -palvelimia. Käytä radius-server host- ja tacacs-server host -komentoja isäntäpalvelimien määrittämiseen. Käytä aaa ryhmäpalvelimen sädettä, aaa ryhmäpalvelin ldap ja aaa group server tacacs+ komentoja luodaksesi nimetyn palvelinryhmän.

Alla olevassa taulukossa kuvataan menetelmän avainsanat.

avainsana

Kuvaus

kätkö ryhmän nimi

Käyttää välimuistipalvelinryhmää todentamiseen.

ota käyttöön

Käyttää todentamiseen käyttöönoton salasanaa. Tätä avainsanaa ei voi käyttää.

ryhmä ryhmän nimi

Käyttää RADIUS- tai TACACS+-palvelimien osajoukkoa todentamiseen, kuten on määrittänyt aaa ryhmäpalvelimen säde tai aaa ryhmäpalvelin tacacs+ komento.

ryhmä ldap

Käyttää todentamiseen luetteloa kaikista Lightweight Directory Access Protocol (LDAP) -palvelimista.

ryhmä säde

Käyttää kaikkien RADIUS-palvelimien luetteloa todentamiseen.

ryhmä tacacs+

Käyttää kaikkien TACACS+ -palvelimien luetteloa todentamiseen.

krb5

Käyttää Kerberos 5:tä todentamiseen.

krb5-telnet

Käyttää Kerberos 5 Telnet -todennusprotokollaa, kun Telnet muodostaa yhteyden reitittimeen.

linja

Käyttää linjan salasanaa todentamiseen.

paikallinen

Käyttää paikallista käyttäjätunnustietokantaa todentamiseen.

paikallinen tapaus

Käyttää kirjainkoolla välittävää paikallista käyttäjänimen todennusta.

ei mitään

Ei käytä todennusta.

passwd-expiry

Ottaa käyttöön salasanan vanhentamisen paikallisessa todennusluettelossa.


 

The radius-palvelin vsa lähetystodennus komento vaaditaan tekemiseen passwd-expiry avainsanatyötä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan AAA-todennusluettelo nimeltä MIS-access. Tämä todennus yrittää ensin ottaa yhteyttä TACACS+ -palvelimeen. Jos palvelinta ei löydy, TACACS+ palauttaa virheilmoituksen ja AAA yrittää käyttää käyttöönottosalasanaa. Jos tämäkin yritys palauttaa virheilmoituksen (koska palvelimelle ei ole määritetty käyttöönottosalasanaa), käyttäjä saa pääsyn ilman todennusta.

aaa authentication login MIS-access group tacacs+ enable none

Seuraava esimerkki näyttää kuinka luodaan sama luettelo, mutta se asettaa sen oletusluetteloksi, jota käytetään kaikissa kirjautumistodennuksissa, jos muuta luetteloa ei ole määritetty:

aaa authentication login default group tacacs+ enable none

Seuraava esimerkki näyttää kuinka todennus asetetaan sisäänkirjautumisen yhteydessä käyttämään Kerberos 5 Telnet -todennusprotokollaa, kun Telnetiä käytetään yhteyden muodostamiseen reitittimeen:

aaa authentication login default krb5

Seuraava esimerkki näyttää kuinka salasanan vanheneminen määritetään käyttämällä AAA:ta kryptoasiakkaan kanssa:

aaa authentication login userauthen passwd-expiry group radius

Aiheeseen liittyvät komennot

Kuvaus

aaa uusi malli

Ottaa käyttöön AAA-käytönvalvontamallin.

kirjautumisen todennus

Ottaa käyttöön AAA-todennuksen kirjautumisissa.

Aseta parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon, käyttämällä aaa valtuutus komento globaalissa määritystilassa. Voit poistaa parametrit käyttämällä ei tämän komennon muodossa.

aaa valtuutus { auth-välityspalvelin | kätkö | komentojataso | config-komennot | kokoonpano | konsoli | exec | ipmobile | monilähetys | verkkoon | politiikka-jos | ennakkoon maksettu | säde-välityspalvelin | käänteinen pääsy | tilaajapalvelu | sapluuna} {oletuksena | listanimi } [menetelmä 1 [menetelmä 2... ]]

ei aaa valtuutus { auth-välityspalvelin | kätkö | komentojataso | config-komennot | kokoonpano | konsoli | exec | ipmobile | monilähetys | verkkoon | politiikka-jos | ennakkoon maksettu | säde-välityspalvelin | käänteinen pääsy | tilaajapalvelu | sapluuna} {oletuksena | listanimi } [menetelmä 1 [menetelmä 2... ]]

auth-välityspalvelin

Suorittaa valtuutuksen todennusvälityspalvelimelle.

kätkö

Määrittää todennus-, valtuutus- ja kirjanpitopalvelimen (AAA).

komentoja

Suorittaa valtuutuksen kaikille komennoille määritetyllä käyttöoikeustasolla.

taso

Tietty komentotaso, joka tulee valtuuttaa. Kelvolliset merkinnät ovat 0-15.

config-komennot

Suorittaa valtuutuksen määrittääkseen, ovatko konfigurointitilassa syötetyt komennot valtuutettuja.

kokoonpano

Lataa kokoonpanon AAA-palvelimelta.

konsoli

Ottaa käyttöön konsolin valtuutuksen AAA-palvelimelle.

exec

Suorittaa valtuutuksen määrittääkseen, saako käyttäjä suorittaa EXEC-kuoren. Tämä toiminto palauttaa käyttäjäprofiilitiedot, kuten automaattiset komentotiedot.

ipmobile

Suorittaa mobiili-IP-palvelujen valtuutuksen.

monilähetys

Lataa monilähetyskokoonpanon AAA-palvelimelta.

verkkoon

Suorittaa valtuutuksen kaikille verkkoon liittyville palvelupyynnöille, mukaan lukien SLIP (Serial Line Internet Protocol), PPP, PPP-verkkohallintaohjelmat (NCP) ja AppleTalk Remote Access (ARA).

politiikka-jos

Suorittaa halkaisijakäytäntöliittymäsovelluksen valtuutuksen.

ennakkoon maksettu

Suorittaa valtuutuksen halkaisijan ennakkoon maksetuille palveluille.

säde-välityspalvelin

Suorittaa valtuutuksen välityspalvelimelle.

käänteinen pääsy

Suorittaa valtuutuksen käänteisille pääsyyhteyksille, kuten käänteisille Telnetille.

tilaajapalvelu

Suorittaa valtuutuksen iEdge-tilaajapalveluille, kuten virtuaaliselle yksityiselle puhelinverkkoyhteydelle (VPDN).

sapluuna

Ottaa käyttöön mallin valtuutuksen AAA-palvelimelle.

oletuksena

Käyttää luetteloituja valtuutusmenetelmiä, jotka seuraavat tätä avainsanaa, oletusarvoisena luettelona valtuutusmenetelmistä.

listanimi

Merkkijono, jota käytetään valtuutusmenetelmien luettelon nimeämiseen.

menetelmä1 [method2... ]

(Valinnainen) Tunnistaa valtuutusmenetelmän tai useita valtuutusmenetelmiä, joita käytetään valtuutukseen. Menetelmä voi olla mikä tahansa alla olevassa taulukossa luetelluista avainsanoista.

Komennon oletusarvo: Valtuutus on poistettu käytöstä kaikille toimille (vastaa metodiavainsanaa ei mitään ).

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä aaa Authorization -komentoa valtuutuksen ottamiseen käyttöön ja nimettyjen menetelmäluetteloiden luomiseen, jotka määrittelevät valtuutusmenetelmät, joita voidaan käyttää, kun käyttäjä käyttää määritettyä toimintoa. Valtuutuksen menetelmäluettelot määrittelevät tavat, joilla valtuutus suoritetaan, ja järjestys, jossa nämä menetelmät suoritetaan. Menetelmäluettelo on nimetty luettelo, joka kuvaa valtuutusmenetelmät (kuten RADIUS tai TACACS+), joita on käytettävä peräkkäin. Menetelmäluetteloiden avulla voit määrittää yhden tai useamman suojausprotokollan käytettäväksi valtuutuksessa, mikä varmistaa varmuuskopiojärjestelmän siltä varalta, että alkuperäinen menetelmä epäonnistuu. Cisco IOS -ohjelmisto käyttää ensimmäistä luettelossa olevaa menetelmää valtuuttamaan käyttäjät tiettyihin verkkopalveluihin. Jos tämä menetelmä ei vastaa, Cisco IOS -ohjelmisto valitsee seuraavan menetelmän luettelosta. Tätä prosessia jatketaan, kunnes yhteys lueteltuun valtuutusmenetelmään on onnistunut tai kunnes kaikki määritetyt menetelmät on käytetty loppuun.


 

Cisco IOS -ohjelmisto yrittää valtuutusta seuraavalla luettelossa olevalla menetelmällä vain, jos edellisestä menetelmästä ei saada vastausta. Jos valtuutus epäonnistuu jossain vaiheessa tätä sykliä – mikä tarkoittaa, että suojauspalvelin tai paikallinen käyttäjätunnustietokanta vastaa estämällä käyttäjäpalvelut – valtuutusprosessi pysähtyy eikä muita valtuutusmenetelmiä yritetä.

Jos aaa-valtuutuskomento tietylle valtuutustyypille annetaan ilman määritettyä nimettyä menetelmäluetteloa, oletusmenetelmäluetteloa sovelletaan automaattisesti kaikkiin liitäntöihin tai linjoihin (jos tämä valtuutustyyppi koskee) paitsi niihin, joilla on nimenomaisesti määritetty nimetty menetelmäluettelo. (Määritetty menetelmäluettelo ohittaa oletusmenetelmäluettelon.) Jos oletusmenetelmäluetteloa ei ole määritetty, valtuutusta ei tehdä. Oletusvaltuutusmenetelmien luetteloa on käytettävä lähtevän liikenteen valtuutuksen suorittamiseen, kuten IP-varantojen latauksen valtuuttaminen RADIUS-palvelimelta.

Käytä aaa Authorization -komentoa luettelon luomiseen syöttämällä arvot listan nimi ja metodiargumentit, jossa listan nimi on mikä tahansa tämän luettelon nimeämiseen käytetty merkkijono (lukuun ottamatta kaikkia menetelmien nimiä) ja metodi identifioi valtuutusmenetelmien luettelon. kokeiltu annetussa järjestyksessä.

Aaa-valtuutuskomento tukee 13 erillistä menetelmäluetteloa. Esimerkiksi:

aaa valtuutusmäärityksen metodilista1 ryhmän säde

aaa valtuutusmäärityksen methodlist2 ryhmän säde

...

aaa valtuutuksen määritysmenetelmälist13 ryhmän säde


 

Alla olevassa taulukossa ryhmän ryhmän nimi, ryhmän ldap, group radius ja group tacacs + -menetelmät viittaavat joukkoon aiemmin määritettyjä RADIUS- tai TACACS+ -palvelimia. Käytä radius-server host- ja tacacs-server host -komentoja isäntäpalvelimien määrittämiseen. Käytä aaa group server radius , aaa group server ldap ja aaa group server tacacs+ komentoja luodaksesi nimetyn palvelinryhmän.

Cisco IOS -ohjelmisto tukee seuraavia valtuutusmenetelmiä:

  • Välimuistipalvelinryhmät -- Reititin kuulee välimuistipalvelinryhmiään antaakseen käyttäjille tietyt oikeudet.

  • If-Authenticated --Käyttäjällä on oikeus käyttää pyydettyä toimintoa edellyttäen, että käyttäjä on todennettu onnistuneesti.

  • Paikallinen -- Reititin tai pääsypalvelin tarkastelee paikallista tietokantaansa käyttäjänimi-komennon mukaisesti valtuuttaakseen käyttäjille tiettyjä oikeuksia. Vain rajoitettua joukkoa toimintoja voidaan ohjata paikallisen tietokannan kautta.

  • Ei mitään -- Verkkoyhteyspalvelin ei pyydä valtuutustietoja; valtuutusta ei suoriteta tämän linjan tai rajapinnan kautta.

  • RADIUS -- Verkkoyhteyspalvelin pyytää valtuutustietoja RADIUS-suojauspalvelinryhmältä. RADIUS-valtuutus määrittää käyttäjille tietyt oikeudet yhdistämällä attribuutteja, jotka on tallennettu RADIUS-palvelimen tietokantaan, asianmukaiseen käyttäjään.

  • TACACS+ -- Verkkoyhteyspalvelin vaihtaa valtuutustietoja TACACS+ -tietoturvadaemonin kanssa. TACACS+-valtuutus määrittää käyttäjille erityisiä oikeuksia yhdistämällä attribuutti-arvo (AV) -parit, jotka on tallennettu TACACS+ -turvapalvelimen tietokantaan, sopivaan käyttäjään.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritellään verkon valtuutusmenetelmäluettelo nimeltä mygroup, joka määrittää, että RADIUS-valtuutusta käytetään sarjalinjoilla PPP:tä käyttävillä linjoilla. Jos RADIUS-palvelin ei vastaa, paikallisen verkon valtuutus suoritetaan.

aaa authorization network mygroup group radius local 

Aiheeseen liittyvät komennot

Kuvaus

aaa kirjanpito

Mahdollistaa AAA-kirjanpidon pyydetyistä palveluista laskutus- tai turvallisuustarkoituksiin.

aaa ryhmäpalvelimen säde

Ryhmittelee eri RADIUS-palvelinisännät erillisiksi luetteloiksi ja erillisiksi menetelmiksi.

aaa ryhmäpalvelin tacacs+

Ryhmittelee eri TACACS+ -palvelinisännät erillisiksi luetteloiksi ja erillisiksi menetelmiksi.

aaa uusi malli

Ottaa käyttöön AAA-käytönvalvontamallin.

radius-palvelin isäntä

Määrittää RADIUS-palvelinisännän.

tacacs-palvelinisäntä

Määrittää TACACS+-isännän.

käyttäjätunnus

Perustaa käyttäjätunnukseen perustuvan todennusjärjestelmän.

Jos haluat sallia yhteydet tietyntyyppisten päätepisteiden välillä VoIP-verkossa, käytä salli-yhteydet komento äänipalvelun määritystilassa. Jos haluat kieltäytyä tietyntyyppisistä yhteyksistä, käytä ei tämän komennon muodossa.

salli-yhteydet alkaen-tyypistä to kirjoittaa

ei salli-yhteydet alkaen-tyypistä to kirjoittaa

alkaen-tyypistä

Alkuperäinen päätepistetyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • siemailla — SIP (Session Interface Protocol).

to

Osoittaa, että seuraava argumentti on yhteyden kohde.

kirjoittaa

Päätepisteen tyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • siemailla — SIP (Session Interface Protocol).

Komennon oletusarvo: SIP-SIP-yhteydet on oletuksena poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään sallimaan yhteydet tietyntyyppisten päätepisteiden välillä Ciscon monipalvelu IP-to-IP-yhdyskäytävässä. Komento on oletusarvoisesti käytössä, eikä sitä voi muuttaa.

Esimerkki: Seuraava esimerkki määrittää, että SIP-päätepisteiden väliset yhteydet ovat sallittuja:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komento

Kuvaus

ääni palvelua

Siirtyy puhepalvelun määritystilaan.

Jos haluat sallia '#':n lisäämisen mihin tahansa paikkaan äänirekisterissä dn, käytä salli-hash-in-dn komento äänirekisterin globaalissa tilassa. Voit poistaa tämän käytöstä käyttämällä ei tämän komennon muodossa.

salli-hash-in-dn

ei salli-hash-in-dn

salli-hash-in-dn

Salli hashin lisääminen kaikkiin paikkoihin äänirekisterissä dn.

Komennon oletusarvo: Komento on oletuksena pois käytöstä.

Komentotila: äänirekisterin globaali määritys (config-register-global)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän komennon käyttöönottoa äänirekisterissä dn tuetut merkit olivat 0-9, + ja *. Uusi komento on käytössä aina, kun käyttäjä vaatii #:n lisäämistä äänirekisteriin dn. Komento on oletuksena pois käytöstä. Voit määrittää tämän komennon vain Cisco Unified SRST- ja Cisco Unified E-SRST -tiloissa. Merkki # voidaan lisätä mihin tahansa paikkaan äänirekisterissä dn. Kun tämä komento on käytössä, käyttäjien on vaihdettava oletusarvoinen lopetusmerkki (#) toiseksi kelvolliseksi merkiksi käyttämällä soitto-peer terminaattori komento konfigurointitilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka komento otetaan käyttöön tilassa E-SRST, SRST ja kuinka oletuspäätettä muutetaan:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komento

Kuvaus

soitto-peer terminaattori

Konfiguroi merkin, jota käytetään vaihtuvapituisten valittujen numeroiden päätteenä.

Siirry redundanssisovelluksen määritystilaan käyttämällä sovelluksen redundanssi komento redundanssin määritystilassa.

sovellus redundanssi

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Redundanssimääritys (config-red)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä sovelluksen redundanssi komento sovelluksen redundanssin määrittämiseksi korkeaa käytettävyyttä varten.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä redundanssisovelluksen määritystilaan:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komento

Kuvaus

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

Voit määrittää sovelluksen oletusyhdyskäytävän käyttämällä app-default-gateway komento sovelluksen isännöinnin määritystilassa. Voit poistaa oletusyhdyskäytävän käyttämällä ei tämän komennon muodossa.

app-default-gateway [IP-osoite vieraskäyttöliittymä verkkoliittymän numero]

ei app-default-gateway [IP-osoite vieraskäyttöliittymä verkkoliittymän numero]

vieraskäyttöliittymä verkkoliittymän numero

Konfiguroi vieraskäyttöliittymän. Verkkorajapinnan numero vastaa kontin Ethernet-numeroa.

IP-osoite

Oletusyhdyskäytävän IP-osoite.

Komennon oletusarvo: Oletusyhdyskäytävää ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä app-default-gateway komento asettaaksesi oletusyhdyskäytävän sovellukselle. Yhdyskäytäväliittimet ovat Cisco IOS XE GuestShell -säiliöön asennettuja sovelluksia.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen oletusyhdyskäytävä asetetaan:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

Voit määrittää sovelluksen ja siirtyä sovelluksen isännöintitilaan käyttämällä app-isännöinti appid komento globaalissa määritystilassa. Voit poistaa sovelluksen käyttämällä ei tämän komennon muodossa.

app-isännöinti appid sovelluksen nimi

sovelluksen nimi

Määrittää sovelluksen nimen.

Komennon oletusarvo: Mitään sovellusta ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:Sovelluksen nimen argumentissa voi olla enintään 32 aakkosnumeerista merkkiä.

Voit päivittää sovelluksen isännöintiasetukset tämän komennon määrittämisen jälkeen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovellus määritetään:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Voit ohittaa sovelluksen tarjoaman resurssiprofiilin käyttämällä app-resurssiprofiili komento sovelluksen isännöinnin määritystilassa. Voit palata sovelluskohtaiseen resurssiprofiiliin käyttämällä ei tämän komennon muodossa.

app-resurssiprofiili profiili nimi

ei app-resurssiprofiili profiili nimi

profiili nimi

Resurssiprofiilin nimi.

Komennon oletusarvo: Resurssiprofiili on määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain suorittimen, muistin ja virtuaalisen CPU:n (vCPU) resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja deaktivoi sovellus, sitten aktivoi ja käynnistä se uudelleen.


 

Vain mukautettua profiilia tuetaan.

Komento määrittää mukautetun sovellusresurssiprofiilin ja siirtyy mukautetun sovellusresurssiprofiilin määritystilaan.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen resurssien allokointia muutetaan:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

Voit määrittää virtuaalisen verkkoliittymän yhdyskäytävän sovellukselle käyttämällä app-vnic-yhdyskäytävä komento sovelluksen isännöinnin määritystilassa. Voit poistaa kokoonpanon käyttämällä ei tämän komennon muodossa.


 

Tätä komentoa tuetaan vain reititysalustoilla. Sitä ei tueta alustan vaihtamisessa.

app-vnic-yhdyskäytävä virtualportgroup määrä vieraskäyttöliittymä verkkoliittymän numero

ei app-vnic-yhdyskäytävä virtualportgroup määrä vieraskäyttöliittymä verkkoliittymän numero

virtualportgroup määrä

Konfiguroi VirtualPortGroup-liitännän yhdyskäytävälle.

vieraskäyttöliittymä verkkoliittymän numero Konfiguroi vierasliittymän yhdyskäytävälle.

Komennon oletusarvo: Virtuaaliverkon yhdyskäytävää ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun olet määrittänyt virtuaalisen verkkoliittymän yhdyskäytävän sovellukselle, komentotila vaihtuu sovelluksen isännöintiyhdyskäytävän määritystilaan. Tässä tilassa voit määrittää vierasliittymän IP-osoitteen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen hallintayhdyskäytävä määritetään:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

vieras-ip-osoite

Konfiguroi IP-osoitteen vierasliittymälle.

Ota käyttöön vahvistetun ID-otsikon tuki saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai -vastausviesteissä ja lähetä vahvistetun tunnuksen tietosuojatiedot lähtevissä SIP-pyynnöissä tai vastaussanomissa käyttämällä vahvistettu-id komento puhepalvelun VoIP-SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa vahvistetun tunnuksen otsikon tuen käytöstä käyttämällä ei tämän komennon muodossa.

vahvistettu-id { pai | ppi } järjestelmä

ei vahvistettu-id { pai | ppi } järjestelmä

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastaussanomissa.

järjestelmä

Määrittää, että asserted-id käyttää yleistä pakotettua CLI-asetusta. Tämä avainsana on käytettävissä vain vuokraajan määritystilassa.

Komennon oletusarvo: Tietosuojatiedot lähetetään Remote-Party-ID (RPID) -otsikon tai FROM-otsikon avulla.

Komentotila: Äänipalvelun VoIP-SIP-määritys (conf-serv-sip) ja ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset pai avainsana tai ppi avainsana, yhdyskäytävä rakentaa PAI-otsikon tai PPI-otsikon, vastaavasti, yhteiseen SIP-pinoon. The pai avainsana tai ppi avainsanalla on etusija Remote-Party-ID (RPID) -otsikon yläpuolelle, ja se poistaa RPID-otsikon lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsikkoa globaalilla tasolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka PAI-tietosuojaotsikon tuki otetaan käyttöön:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Seuraava esimerkki näyttää vahvistetun tunnuksen, jota käytetään ääniluokan vuokraajan määritystilassa:

Router(config-class)# asserted-id system

Komento

Kuvaus

soittotiedot pstn-sip

Määrittää puhelutietojen käsittelyn PSTN-SIP-puheluille.

yksityisyyttä

Asettaa yksityisyyden tukemaan RFC 3323:a.

ääniluokka siemailla vahvistettu-id

Ottaa käyttöön vahvistetun tunnuksen otsikon tuen saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä soittovertaismääritystilassa.

Voit määrittää SIP (Session Initiation Protocol) epäsymmetrisen hyötykuorman tuen käyttämällä epäsymmetrinen hyötykuorma komento SIP-määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa epäsymmetrisen hyötykuorman tuen käytöstä käyttämällä ei tämän komennon muodossa.

epäsymmetrinen hyötykuorma { dtmf | dynaamiset koodekit | koko | järjestelmä }

ei epäsymmetrinenhyötykuorma { dtmf | dynaamiset koodekit | koko | järjestelmä }

dtmf

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on vain kaksiäänistä monitaajuista (DTMF).

dynaamiset koodekit

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on tarkoitettu vain dynaamisille koodekin hyötykuormille.

koko

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on sekä DTMF- että dynaamisille koodekin hyötykuormille.

järjestelmä

(Valinnainen) Määrittää, että epäsymmetrinen hyötykuorma käyttää yleistä arvoa.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Puhepalvelun SIP-määritys (conf-serv-sip), ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Siirry SIP-määritystilaan puhepalvelun määritystilasta esimerkin mukaisesti.

Cisco UBE:ssä epäsymmetristä SIP-hyötykuormatyyppiä tuetaan ääni-/videokoodekeille, DTMF:lle ja NSE:lle. Siten, dtmf ja dynaamiset koodekit avainsanat on sisäisesti kartoitettu koko avainsana tarjoaa epäsymmetrisen hyötykuorman tyyppisen tuen ääni-/videokoodekeille, DTMF:lle ja NSE:lle.

Esimerkki: Seuraava esimerkki näyttää, kuinka täydellinen epäsymmetrinen hyötykuorma määritetään maailmanlaajuisesti SIP-verkossa sekä DTMF- että dynaamisille koodekeille:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Seuraava esimerkki näyttää, kuinka täydellinen epäsymmetrinen hyötykuorma määritetään maailmanlaajuisesti ääniluokan vuokraajan määritystilassa:

Router(config-class)# asymmetric payload system

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan äänipalvelun VoIP-määritystilasta.

ääniluokan sip epäsymmetrinen hyötykuorma

Konfiguroi epäsymmetrisen SIP-hyötykuorman tuen valintavertaisissa.

Voit ottaa SIP-tiivistelmän todennuksen käyttöön yksittäisessä soittajakumppanissa käyttämällä todennus komento soittaa vertaisäänimääritystilassa. Voit poistaa SIP-tiivistelmän todennuksen käytöstä käyttämällä ei tämän komennon muodossa.

todennus käyttäjätunnus käyttäjätunnus Salasana { 0 | 6 | 7 } Salasana [valtakunta valtakunta | haaste | kaikki ]

ei todennus käyttäjätunnus käyttäjätunnus Salasana { 0 | 6 | 7 } Salasana [valtakunta valtakunta | haaste | kaikki ]

käyttäjätunnus

Määrittää todennuksen suorittavan käyttäjän käyttäjänimen.

käyttäjätunnus

Merkkijono, joka edustaa todennuksen suorittavan käyttäjän käyttäjänimeä. Käyttäjätunnuksessa on oltava vähintään neljä merkkiä.

Salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypin selkeäksi tekstiksi (ei salausta).

6

Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7

Määrittää salaustyypin salatuksi.

Salasana

Merkkijono, joka edustaa todennuksen salasanaa. Jos salaustyyppiä ei ole määritetty, salasana on selvätekstimuotoinen. Merkkijonon tulee olla 4–128 merkkiä pitkä.

valtakunta

(Valinnainen) Määrittää toimialueen, jossa valtuustietoja voidaan soveltaa.

valtakunta

(Valinnainen) Merkkijono, joka edustaa verkkotunnusta, jossa valtuustiedot ovat käytettävissä.

kaikki

(Valinnainen) Määrittää kaikki käyttäjän todennusmerkinnät (vertaisvalinta).

Komennon oletusarvo: SIP-tiivistelmätodennus on poistettu käytöstä.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavat määrityssäännöt ovat voimassa, kun tiivistelmätodennus otetaan käyttöön:

  • Vain yksi käyttäjätunnus voidaan määrittää soittovertaisuudelle. Kaikki olemassa olevat käyttäjätunnukset on poistettava ennen toisen käyttäjänimen määrittämistä.

  • Enintään viisi Salasana tai valtakunta argumentit voidaan määrittää mille tahansa käyttäjätunnukselle.

The käyttäjätunnus ja Salasana argumentteja käytetään käyttäjän todentamiseen. Todennuspalvelin/välityspalvelin, joka antaa 407/401-haastevastauksen, sisältää haastevastauksen alueen, ja käyttäjä antaa valtuustiedot, jotka ovat voimassa tälle alueelle. Koska oletetaan, että enintään viisi välityspalvelinta signalointipolulla voi yrittää todentaa tietyn pyynnön käyttäjäagenttiasiakkaalta (UAC) käyttäjäagenttipalvelimelle (UAS), käyttäjä voi määrittää enintään viisi salasanaa ja salasanaa. alueyhdistelmät määritetylle käyttäjätunnukselle.


 

Käyttäjä antaa salasanan pelkkänä tekstinä, mutta se on salattu ja tallennettu 401-haastevastausta varten. Jos salasanaa ei tallenneta salatussa muodossa, roskasalasana lähetetään ja todennus epäonnistuu.

  • Aluemäärittely on valinnainen. Jos se jätetään pois, kyseiselle käyttäjätunnukselle määritetty salasana koskee kaikkia todennusta yrittäviä alueita.

  • Vain yksi salasana voidaan määrittää kerrallaan kaikille määritetyille alueille. Jos uusi salasana on määritetty, se korvaa kaikki aiemmin määritetyt salasanat.

Tämä tarkoittaa, että vain yksi yleinen salasana (yksi ilman määritettyä aluetta) voidaan määrittää. Jos määrität uuden salasanan määrittämättä vastaavaa aluetta, uusi salasana korvaa edellisen.

  • Jos alue on määritetty aiemmin määritetylle käyttäjänimelle ja salasanalle, tämä aluemääritys lisätään olemassa olevaan käyttäjänimen ja salasanan kokoonpanoon. Kuitenkin, kun alue on lisätty käyttäjänimen ja salasanan kokoonpanoon, tämä käyttäjänimen ja salasanan yhdistelmä on voimassa vain kyseiselle alueelle. Määritettyä aluetta ei voi poistaa käyttäjänimen ja salasanan määrityksestä poistamatta ensin kyseisen käyttäjänimen ja salasanan koko määritystä – voit sitten määrittää kyseisen käyttäjätunnuksen ja salasanan yhdistelmän uudelleen toisen alueen kanssa tai ilman sitä.

  • Kohdassa, jossa on sekä salasana että alue, voit vaihtaa joko salasanan tai alueen.

  • Käytä ei todennusta kaikki komento poistaa kaikki käyttäjän todennusmerkinnät.

Salasanan salaustyypin määrittäminen on pakollista. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypin 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 

Seuraava varoitusviesti näytetään, kun salaustyyppi on 7 on määritetty.

Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

Esimerkki: Seuraava esimerkki näyttää kuinka komento määritetään vuokralaisen kokoonpanossa:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Seuraava esimerkki näyttää, kuinka tiivistelmätodennus otetaan käyttöön:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Seuraava esimerkki näyttää, kuinka aiemmin määritetty tiivistelmätodennus poistetaan:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komento

Kuvaus

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen maailmanlaajuisesti.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen sijaan lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimien puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittokumppanissa ohittaen yleisen asetuksen.

Jos haluat sitoa signaloinnin ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen, käytä sitoa komento SIP-määritystilassa. Voit poistaa sitomisen käytöstä käyttämällä ei tämän komennon muodossa.

sitoa { ohjata | media | kaikki } lähde-käyttöliittymä käyttöliittymätunnus { ipv4-osoite ipv4-osoite | ipv6-osoite ipv6-osoite }

ei sitoa { ohjata | media | kaikki } lähde-käyttöliittymä käyttöliittymätunnus { ipv4-osoite ipv4-osoite | ipv6-osoite ipv6-osoite }

ohjata

Sidoe Session Initiation Protocol (SIP) -signalointipaketit.

media

Sitoo vain mediapaketit.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja. Signalointi- ja mediapakettien lähdeosoite (osoite, joka osoittaa, mistä SIP-pyyntö tuli) on asetettu määritetyn liitännän IPv4- tai IPv6-osoitteeksi.

lähde-käyttöliittymä

Määrittää rajapinnan SIP-pakettien lähdeosoitteeksi.

käyttöliittymätunnus

Määrittää yhden seuraavista liitännöistä:

  • Asynk : ATM-liitäntä

  • BVI : Bridge-Group Virtual Interface

  • CTunnel : CTunnel-liitäntä

  • Soittaja : Soittoliittymä

  • Ethernet : IEEE 802.3

  • FastEthernet : Nopea Ethernet

  • Lex : Lex-käyttöliittymä

  • Loopback : Loopback-liitäntä

  • Monilinkki : Multilink-ryhmäliitäntä

  • Tyhjä : Tyhjä käyttöliittymä

  • Sarja : Sarjaliitäntä (Frame Relay)

  • Tunneli : Tunneliliitäntä

  • Vif : PGM Multicast Host -liitäntä

  • Virtuaalinen malli : Virtuaalinen mallipohja

  • Virtuaalinen TokenRing : Virtuaalinen token ring

ipv4-osoite ipv4-osoite

(Valinnainen) Konfiguroi IPv4-osoitteen. Yhdelle rajapinnalle voidaan määrittää useita IPv4-osoitteita.

ipv6-osoite ipv6-osoite

(Valinnainen) Konfiguroi IPv6-osoitteen IPv4-liitännän alla. Yhden IPv4-liitännän alle voidaan määrittää useita IPv6-osoitteita.

Komennon oletusarvo: Sidonta on poistettu käytöstä.

Komentotila: SIP-määritys (conf-serv-sip) ja ääniluokan vuokraaja.

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Async, Ethernet, FastEthernet, Loopback ja Serial (mukaan lukien Frame Relay) ovat liitäntöjä SIP-sovelluksessa.

Jos sitoa komento ei ole käytössä, IPv4-kerros tarjoaa silti parhaan paikallisen osoitteen.

Esimerkki: Seuraava esimerkki määrittää sitomisen SIP-verkossa:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan puhepalvelun VoIP-määritystilasta.

Ota Call-Homen perusasetukset käyttöön käyttämällä soitto kotiin raportointi komento globaalissa määritystilassa.

soitto kotiin raportointi { anonyymi | contact-email-addr } [ http-välityspalvelin { ipv4-osoite | ipv6-osoite | nimi } portti porttinumero ]

anonyymi

Sallii Call-Home TAC -profiilin lähettää vain kaatumis-, inventaario- ja testiviestejä ja lähettää viestit nimettömästi.

contact-email-addr sähköpostiosoite

Ottaa käyttöön Smart Call Home -palvelun täyden raportoinnin ja lähettää täyden inventaarioviestin Call-Home TAC -profiilista Smart Call Home -palvelimelle täyden rekisteröintiprosessin aloittamiseksi.

http-välityspalvelin { ipv4-osoite | ipv6-osoite | nimi }

Määrittää IPv4- tai IPv6-osoitteen tai palvelimen nimen. Enimmäispituus on 64 merkkiä.


 

HTTP-välityspalvelinvaihtoehdon avulla voit käyttää omaa välityspalvelintasi puskuroidaksesi ja suojataksesi Internet-yhteyksiä laitteistasi.

portti porttinumero

Määrittää portin numeron. Alue on 1-65535.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun Call-Home on otettu onnistuneesti käyttöön joko nimettömässä tai täydessä rekisteröintitilassa soitto kotiin raportointi komennon, inventaarioviesti lähetetään. Jos Call-Home on käytössä täydessä rekisteröintitilassa, täydestä rekisteröintitilasta lähetetään täyden varaston viesti. Jos Call-Home on käytössä nimettömässä tilassa, anonyymi inventaarioviesti lähetetään. Lisätietoja viestin tiedoista, katso Alert Group Trigger -tapahtumat ja -komennot.

Esimerkki: Seuraavan esimerkin avulla voit ottaa käyttöön Smart Call Home -palvelun täyden raportoinnin ja lähettää täyden varastosanoman:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Ota Cisco Unified SRST -tuki käyttöön ja siirry call-manager-varamäärittelytilaan käyttämällä call-manager-varatakuu komento globaalissa määritystilassa. Voit poistaa Cisco Unified SRST -tuen käytöstä käyttämällä ei tämän komennon muodossa.

call-manager-varatakuu

ei call-manager-varatakuu

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Globaali kokoonpano

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka puhelunhallinta-varamääritystilaan siirrytään:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komento

Kuvaus

cor

Konfiguroi COR:n hakemistonumeroihin liittyvissä soittoverkoissa.

Ota vertaisvarmenteen palvelin-, asiakas- tai kaksisuuntainen identiteetin vahvistus TLS-kättelyn aikana käyttöön komennolla cn-san vahvistaa ääniluokan tls-profiilimääritystilassa. Voit poistaa varmenteen identiteetin vahvistuksen käytöstä käyttämällä ei tämän komennon muodossa.

cn-san vahvistaa { palvelin | asiakas | kaksisuuntainen }

ei cn-san vahvistaa { palvelin | asiakas | kaksisuuntainen }

vahvista palvelin

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

vahvista asiakas

Mahdollistaa asiakkaan identiteetin vahvistamisen asiakasvarmenteen CN- ja SAN-kenttien kautta palvelinpuolen SIP/TLS-yhteyksien aikana.

vahvista kaksisuuntainen

Mahdollistaa sekä asiakkaan että palvelimen identiteetin vahvistuksen CN-SAN-kenttien kautta.

Komennon oletusarvo: Henkilöllisyyden vahvistus on poistettu käytöstä.

Komentotila: Puheluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Palvelimen identiteetin vahvistus liittyy suojattuun signalointiyhteyteen globaalin kautta kryptosignalointi ja ääniluokan tls-profiili kokoonpanot.

Komentoa on parannettu sisältämään asiakas ja kaksisuuntainen avainsanoja. Asiakasasetuksen avulla palvelin voi vahvistaa asiakkaan identiteetin tarkistamalla toimitettuun varmenteeseen sisältyvät CN- ja SAN-isäntänimet cn-san FQDN:ien luotetusta luettelosta. Yhteys muodostetaan vain, jos vastaavuus löytyy. Tätä cn-san FQDN-luetteloa käytetään nyt myös palvelinvarmenteen vahvistamiseen istunnon kohteen isäntänimen lisäksi. The kaksisuuntainen -vaihtoehto vahvistaa vertaisidentiteetin sekä asiakas- että palvelinyhteyksille yhdistämällä molemmat palvelin ja asiakas tilat. Kun olet määrittänyt cn-san vahvistaa , vertaisvarmenteen identiteetti tarkistetaan jokaisessa uudessa TLS-yhteydessä.

The ääniluokan tls-profiili tag komento voidaan liittää a ääniluokan vuokralainen . Asiakasvarmenteen CN-SAN-validointia varten määritä luettelo sallituista isäntänimistä ja malleista komennolla cn-san tag san-nimi.

Esimerkkejä: Seuraava esimerkki havainnollistaa, kuinka ääniluokan tls-profiili määritetään ja palvelimen identiteetin vahvistustoiminto yhdistetään:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komento

Kuvaus

ääniluokka tls-profiili

Tarjoaa aliasetukset TLS-istunnon edellyttämien komentojen määrittämiseksi.

cn-san tag san-nimi

Luettelo CN-SAN-nimistä, joita käytetään vertaissertifikaatin vahvistamiseen saapuville tai lähteville TLS-yhteyksille.

Jos haluat määrittää luettelon Fully Qualified Domain Name (FQDN) -nimistä, jotka vahvistetaan vertaisvarmenteen kanssa saapuville tai lähteville TLS-yhteyksille, käytä cn-san komento ääniluokan tls-profiilin määritystilassa. Voit poistaa cn-san-varmenteen vahvistusmerkinnän käyttämällä ei tämän komennon muodossa.

cn-san {1-10} fqdn

ei cn-san {1-10} fqdn

1-10

Määrittää tunnisteen cn-san FQDN-luettelon merkintä.

fqdn

Määrittää FQDN:n tai toimialueen yleismerkin muodossa *.domain-name.

Komennon oletusarvo: Cn-san-nimiä ei ole määritetty.

Komentotila: Ääniluokan tls-profiilin määritystila (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Dublin 17.12.1a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Vertaisvarmenteen vahvistamiseen käytetyt FQDN:t on määritetty TLS-profiilille, jossa on enintään kymmenen cn-san merkinnät. Ainakin yksi näistä tiedoista on sovitettava FQDN:ään joko varmenteen yleisnimi (CN) tai Subject-Alternate-Name (SAN) -kentässä, ennen kuin TLS-yhteys muodostetaan. Vastatakseen mitä tahansa CN- tai SAN-kentässä käytettyä verkkotunnuspalvelinta, a cn-san merkintä voidaan määrittää verkkotunnuksen yleismerkillä, tiukasti muodossa *.domain-name (esim. *.cisco.com). Jokerimerkkien muu käyttö ei ole sallittua.

Saapuvien yhteyksien osalta luetteloa käytetään asiakasvarmenteen CN- ja SAN-kenttien vahvistamiseen. Lähteville yhteyksille luetteloa käytetään yhdessä istunnon kohteen isäntänimen kanssa palvelinvarmenteen CN- ja SAN-kenttien vahvistamiseen.


 

Palvelinvarmenteet voidaan myös tarkistaa sovittamalla SIP-istunnon kohde FQDN CN- tai SAN-kenttään.

Esimerkki: Seuraava esimerkki sallii cn-san-nimet maailmanlaajuisesti:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa aliasetukset TLS-istunnon edellyttämien komentojen määrittämiseksi.

Voit määrittää luettelon ensisijaisista koodekeista, joita käytetään valintavertaisissa, käyttämällä koodekki etusija komento ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä ei tämän komennon muodossa.

koodekki etusija arvo koodekkityyppinen

ei koodekki etusija arvo koodekkityyppinen

arvo

etusijajärjestys; 1 on edullisin ja 14 on vähiten edullinen.

koodekkityyppinen

Ensisijaisen koodekin arvot ovat seuraavat:

  • g711laki —G.711 a-laki 64 000 bps.

  • g711ulaw -G.711 mu-laki 64 000 bps.

  • opus -Opus jopa 510 kbps.

Komennon oletusarvo: Jos tätä komentoa ei anneta, tietyntyyppisiä koodekkeja ei tunnisteta ensisijaisesti.

Komentotila: ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: WAN-verkon vastakkaisissa päissä olevien reitittimien on ehkä neuvoteltava koodekin valinnasta verkkovalinnan vertaisille. The koodekki etusija komento määrittää etusijajärjestyksen neuvotellun koodekin valitsemiseksi yhteyteen. Alla olevassa taulukossa kuvataan puheen hyötykuormavaihtoehdot ja koodekkien ja pakettiääniprotokollien oletusarvot.

Pöytä 1. Voice Payload-per-Frame -asetukset ja oletukset

Codec

pöytäkirja

Puheen hyötykuormavaihtoehdot (tavuina)

Oletusäänen hyötykuorma (tavuina)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 - 240 40:n kerrannaisina 40 - 240 40:n kerrannaisina

160 240 240

opus

VoIP

Muuttuja

--

Esimerkki: Seuraava esimerkki näyttää, kuinka koodekkiprofiili määritetään:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komento

Kuvaus

ääni luokkaa koodekki

Siirtyy ääniluokan määritystilaan ja määrittää koodekin ääniluokalle tunnistenumeron.

Käytä globaalia kuuntelijaporttia pyyntöjen lähettämiseen UDP:n kautta yhteys-uudelleenkäyttö komento sip-ua-tilassa tai ääniluokan vuokraajan määritystilassa. Poista käytöstä käyttämällä ei tämän komennon muodossa.

yhteys-uudelleenkäyttö { portin kautta | järjestelmä }

ei yhteys-uudelleenkäyttö { portin kautta | järjestelmä }

portin kautta

Lähettää vastaukset otsikon kautta porttiin.

järjestelmä

Määrittää, että yhteyden uudelleenkäyttöpyynnöt käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Paikallinen yhdyskäytävä käyttää lyhytaikaista UDP-porttia pyyntöjen lähettämiseen UDP:n kautta.

Komentotilat: SIP UA -kokoonpano (config-sip-ua), ääniluokan vuokraajan kokoonpano (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän komennon suorittaminen ottaa käyttöön kuuntelijan portin pyyntöjen lähettämiseen UDP:n kautta. Tavallisen suojaamattoman SIP:n oletuskuuntelijaportti on 5060 ja suojattu SIP on 5061. Määritä kuuntele-portti [ei-suojattu | turvallinen] portti komento puhepalvelun voip > sip konfigurointitilassa muuttaaksesi yleistä UDP-porttia.

Esimerkkejä:

Sip-ua-tilassa:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

Ääniluokan vuokraajatilassa:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komento

Kuvaus

kuuntele-portti

Muuttaa UDP/TCP/TLS SIP-kuunteluporttia.

Voit muuttaa sovellukselle varattua CPU-kiintiötä tai yksikköä käyttämällä prosessori -komento mukautetun sovelluksen resurssiprofiilin määritystilassa. Voit palata sovelluksen tarjoamaan prosessorikiintiöön käyttämällä ei tämän komennon muodossa.

prosessori yksikkö

ei prosessori yksikkö

yksikkö

Sovellukselle varattava CPU-kiintiö. Kelvolliset arvot ovat 0 - 20 000.

Komennon oletusarvo: Oletussuoritin riippuu alustasta.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Prosessoriyksikkö on sovelluksen pienin CPU-allokaatio. CPU-yksiköiden kokonaismäärä perustuu kohdelaitteen normalisoituihin CPU-yksiköihin.

Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, joka määrittelee suositellun suorittimen kuormituksen, muistin koon ja sovellukselle vaadittujen virtuaalisten suoritinten (vCPU:iden) määrän. Käytä tätä komentoa muuttaaksesi resurssien allokointia mukautetussa resurssiprofiilissa tietyille prosesseille.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssien muutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se ja käynnistä se uudelleen.


 

Resurssiarvot ovat sovelluskohtaisia, ja kaikkien näiden arvojen säätöjen on varmistettava, että sovellus voi toimia luotettavasti muutosten kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen toimittama suoritinkiintiö ohitetaan mukautetun resurssiprofiilin avulla:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Cisco IOS Session Initiation Protocol (SIP) aikajakoisen multipleksoinnin (TDM) yhdyskäytävän, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) määrittäminen lähettämään SIP-rekisteröintiviestin ollessaan UP-tilassa, käytä valtakirjat komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa SIP-tiivistelmän valtuustiedot käytöstä käyttämällä ei tämän komennon muodossa.

valtakirjat { dhcp | määrä määrä käyttäjätunnus käyttäjätunnus } Salasana { 0 | 6 | 7 } Salasana valtakunta valtakunta

ei valtakirjat { dhcp | määrä määrä käyttäjätunnus käyttäjätunnus } Salasana { 0 | 6 | 7 } Salasana valtakunta valtakunta

dhcp

(Valinnainen) Määrittää Dynamic Host Configuration Protocol (DHCP) -protokollan, jota käytetään SIP-viestin lähettämiseen.

määrä määrä

(Valinnainen) Merkkijono, joka edustaa rekisterinpitäjää, johon SIP-runko rekisteröityy (täytyy olla vähintään neljä merkkiä).

käyttäjätunnus käyttäjätunnus

Merkkijono, joka edustaa todennuksen suorittavan käyttäjän käyttäjänimeä (vähintään neljä merkkiä). Tämä vaihtoehto on voimassa vain määritettäessä tiettyä rekisteröintipalvelua käyttämällä määrä avainsana.

Salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypin selkeäksi tekstiksi (ei salausta).

6

Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7

Määrittää salaustyypin salatuksi.

Salasana

Merkkijono, joka edustaa todennuksen salasanaa. Jos salaustyyppiä ei ole määritetty, salasana on selvätekstimuotoinen. Merkkijonon tulee olla 4–128 merkkiä pitkä.

valtakunta valtakunta

(Valinnainen) Merkkijono, joka edustaa verkkotunnusta, jossa valtuustiedot ovat käytettävissä.

Komennon oletusarvo: SIP-tiivistelmän valtuustiedot on poistettu käytöstä.

Komentotila: SIP UA -kokoonpano (config-sip-ua) ja ääniluokan vuokraajan kokoonpano (config-class).

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavat määrityssäännöt ovat voimassa, kun tunnistetiedot ovat käytössä:

  • Vain yksi salasana on voimassa kaikille verkkotunnuksille. Uusi määritetty salasana korvaa kaikki aiemmin määritetyt salasanat.

  • Salasana näytetään aina salatussa muodossa, kun valtakirjat komento on määritetty ja näytä running-config komentoa käytetään.

The dhcp Avainsana komennossa tarkoittaa, että ensisijainen numero saadaan DHCP:n kautta ja Cisco IOS SIP TDM -yhdyskäytävä, Cisco UBE tai Cisco Unified CME, jossa komento on käytössä, käyttää tätä numeroa vastaanotetun ensisijaisen numeron rekisteröimiseen tai rekisteröinnin poistamiseen.

Salasanan salaustyypin määrittäminen on pakollista. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypin 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 
Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

 

YANG:ssa et voi määrittää samaa käyttäjänimeä kahdelle eri alueelle.

Esimerkki: Seuraava esimerkki näyttää, kuinka SIP-tiivistelmän valtuustiedot määritetään käyttämällä salattua muotoa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Seuraava esimerkki näyttää, kuinka SIP-tiivistelmätunnistetiedot poistetaan käytöstä, kun salaustyyppi on määritetty:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

paikallinen isäntä

Määrittää yleiset asetukset DNS-paikallispalvelimen nimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP TDM -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimille ulkoiselle SIP-välityspalvelimelle tai SIP-rekisteröintipalvelulle.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset, joilla korvataan DNS-paikallinen isäntänimi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittajakumppanissa ohittaen yleisen asetuksen.

Voit määrittää Cisco Unified Border Elementin (CUBE) tarjoaman SRTP-salauspaketin ensisijaisen SDP:n tarjouksessa ja vastauksessa käyttämällä krypto komento ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä ei tämän komennon muodossa.

krypto etusija salaussarja

ei krypto etusija salaussarja

etusija

Määrittää salaussarjan mieltymyksen. Alue on 1-4, jossa 1 on suurin.

salaussarja

Yhdistää salaussarjan asetukseen. Seuraavat salaussarjat ovat tuettuja:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komennon oletusarvo: Jos tätä komentoa ei ole määritetty, oletustoiminto on tarjota srtp-salaussarjat seuraavassa asetusjärjestyksessä:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komentotila: ääniluokka srtp-crypto (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos muutat jo määritetyn salaussarjan asetusta, asetus korvataan.

Esimerkki:

Määritä SRTP-salauspakettien asetus

Seuraavassa on esimerkki SRTP-salauspakettien asetusten määrittämisestä:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Korvaa salaussarjan asetus

Määritä SRTP-salauspaketin asetus:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää salauspaketin valinnan:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Jos haluat muuttaa asetukseksi 4 AES_CM_128_HMAC_SHA1_80, suorita seuraava komento:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää muutoksen salaussarjassa:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Jos haluat muuttaa AES-asetusta_CM_128_HMAC_SHA1_80-3, suorita seuraavat komennot:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää salauspaketin asetuksen päällekirjoitettuna:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptopaketin valintaasetusluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle.

ääniluokka sip srtp-crypto

Siirtyy ääniluokan määritystilaan ja määrittää tunnistustunnisteen srtp-crypto ääniluokalle.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Luo Rivest, Shamir ja Adelman (RSA) avainparit käyttämällä kryptoavain luo rsa komento globaalissa määritystilassa.

kryptoavain luo rsa [ { yleiset avaimet | käyttöavaimet | allekirjoitus | salaus } ] [ etiketti avaimen etiketti ] [ vientikelpoinen ] [ moduuli moduulikoko ] [ varastointi laitteen nimi : ] [ redundanssi päällä laitteen nimi : ]

yleiset avaimet

(Valinnainen) Määrittää, että yleiskäyttöinen avainpari luodaan, mikä on oletusarvo.

käyttöavaimet

(Valinnainen) Määrittää, että luodaan kaksi erikoiskäyttöistä RSA-avainparia, yksi salauspari ja yksi allekirjoituspari.

allekirjoitus

(Valinnainen) Määrittää, että luotu RSA-julkinen avain on allekirjoituksen erikoiskäyttöavain.

salaus

(Valinnainen) Määrittää, että luotu julkinen RSA-avain on salauksen erikoisavain.

etiketti avaimen etiketti

(Valinnainen) Määrittää nimen, jota käytetään RSA-avainparille, kun niitä viedään.

Jos avaintunnistetta ei ole määritetty, käytetään reitittimen täydellistä toimialueen nimeä (FQDN).

vientikelpoinen

(Valinnainen) Määrittää, että RSA-avainpari voidaan viedä toiseen Cisco-laitteeseen, kuten reitittimeen.

moduuli moduulikoko

(Valinnainen) Määrittää avainmoduulin IP-koon.

Oletusarvoisesti varmenneviranomaisen (CA) avaimen moduuli on 1024 bittiä. CA-avaimen suositeltu moduuli on 2048 bittiä. CA-avainmoduulin alue on 350 - 4096 bittiä.

varastointi laitteen nimi :

(Valinnainen) Määrittää avainten säilytyspaikan. Tallennuslaitteen nimeä seuraa kaksoispiste (:).

redundanssi

(Valinnainen) Määrittää, että avain synkronoidaan valmiustilan CA:n kanssa.

päällä laitteen nimi :

(Valinnainen) Määrittää, että RSA-avainpari luodaan määritetylle laitteelle, mukaan lukien Universal Serial Bus (USB) -tunnus, paikallinen levy tai NVRAM. Laitteen nimeä seuraa kaksoispiste (:).

USB-tunnuksella luotujen avainten on oltava enintään 2048 bittiä.

Komennon oletusarvo: RSA-avainpareja ei ole olemassa.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kryptoavain luo rsa komento RSA-avainparien luomiseksi Cisco-laitteellesi (kuten reitittimellesi).

RSA-avaimet luodaan pareittain – yksi julkinen RSA-avain ja yksi yksityinen RSA-avain.

Jos reitittimelläsi on jo RSA-avaimet, kun annat tämän komennon, sinua varoitetaan ja kehotetaan korvaamaan nykyiset avaimet uusilla avaimilla.

The kryptoavain luo rsa komentoa ei ole tallennettu reitittimen kokoonpanoon; tämän komennon luomat RSA-avaimet kuitenkin tallennetaan NVRAM-muistiin yksityisiin määrityksiin (joita ei koskaan näytetä käyttäjälle tai varmuuskopioida toiseen laitteeseen), kun kokoonpano kirjoitetaan seuraavan kerran NVRAM-muistiin.

  • Erikoiskäyttöavaimet: Jos luot erikoiskäyttöavaimia, luodaan kaksi paria RSA-avaimia. Toista paria käytetään minkä tahansa Internet Key Exchange (IKE) -käytännön kanssa, joka määrittää RSA-allekirjoitukset todennusmenetelmäksi, ja toista paria käytetään minkä tahansa IKE-käytännön kanssa, joka määrittää RSA-salatut avaimet todennusmenetelmäksi.

    CA:ta käytetään vain RSA-allekirjoituksia määrittävien IKE-käytäntöjen kanssa, ei RSA-salattuja nonces-määrittelyjä sisältävien IKE-käytäntöjen kanssa. (Voit kuitenkin määrittää useamman kuin yhden IKE-käytännön ja määrittää RSA-allekirjoitukset yhdessä käytännössä ja RSA-salatut poikkeamat toisessa käytännössä.)

    Jos aiot käyttää molempia RSA-todennusmenetelmiä IKE-käytännöissäsi, voit mieluummin luoda erikoiskäyttöavaimia. Erikoiskäyttönäppäimillä jokainen näppäin ei ole tarpeettomasti esillä. (Ilman erikoiskäyttöavaimia yhtä avainta käytetään molempiin todennusmenetelmiin, mikä lisää avaimen näkyvyyttä).

  • Yleiskäyttöiset avaimet: Jos luot yleiskäyttöisiä avaimia, RSA-avaimia luodaan vain yksi pari. Tätä paria käytetään IKE-käytäntöjen kanssa, jotka määrittävät joko RSA-allekirjoitukset tai RSA-salatut avaimet. Siksi yleiskäyttöinen avainpari saattaa tottua useammin kuin erikoiskäyttöinen avainpari.

  • Nimetyt avainparit: Jos luot nimetyn avainparin käyttämällä avainnimike-argumenttia, sinun on myös määritettävä käyttöavaimet avainsana tai yleiset avaimet avainsana. Nimetyt avainparit mahdollistavat useita RSA-avainpareja, jolloin Cisco IOS -ohjelmisto voi ylläpitää eri avainparia kullekin henkilöllisyystodistukselle.

  • Modulin pituus: Kun luot RSA-avaimia, sinua pyydetään syöttämään moduulin pituus. Mitä pidempi moduuli, sitä vahvempi turvallisuus. Pidemmän moduulin luominen kestää kuitenkin kauemmin (katso näyteajat alla olevasta taulukosta) ja kestää kauemmin käyttää.

    Taulukko 2. Ota näyteaikoja moduulin pituuden mukaan RSA-avaimien luomiseksi

    Reititin

    360 bittiä

    512 bittiä

    1024 bittiä

    2048 bittiä (enintään)

    Cisco 2500

    11 sekuntia

    20 sekuntia

    4 minuuttia, 38 sekuntia

    Yli 1 tunti

    Cisco 4700

    Alle 1 sekunti

    1 sekunti

    4 sekuntia

    50 sekuntia

    Cisco IOS -ohjelmisto ei tue moduulia, joka on suurempi kuin 4096 bittiä. Alle 512 bitin pituutta ei yleensä suositella. Tietyissä tilanteissa lyhyempi moduuli ei välttämättä toimi kunnolla IKE:n kanssa, joten suosittelemme käyttämään 2048 bitin vähimmäismoduulia.

    Lisärajoituksia saatetaan soveltaa, kun RSA-avaimet luodaan salauslaitteistolla. Esimerkiksi kun RSA-avaimia luo Cisco VPN Services Port Adapter (VSPA), RSA-avainmoduulin on oltava vähintään 384 bittiä ja sen on oltava 64:n kerrannainen.

  • Tallennuspaikan määrittäminen RSA-avaimille: Kun annat kryptoavain luo rsa komennon kanssa varastointi laitteen nimi : avainsana ja argumentti, RSA-avaimet tallennetaan määritettyyn laitteeseen. Tämä sijainti korvaa kaikki kryptoavainten säilytys komentoasetukset.

  • Laitteen määrittäminen RSA-avainten luomista varten: Voit määrittää laitteen, jossa RSA-avaimet luodaan. Tuettuja laitteita ovat NVRAM, paikalliset levyt ja USB-tunnisteet. Jos reitittimessäsi on määritetty ja käytettävissä USB-tunnus, USB-tunnusta voidaan käyttää salauslaitteena tallennuslaitteen lisäksi. USB-tunnisteen käyttäminen salauslaitteena mahdollistaa RSA-toimintojen, kuten avainten luomisen, allekirjoittamisen ja valtuustietojen todentamisen, suorittamisen tunnukselle. Yksityinen avain ei koskaan poistu USB-tunnuksesta, eikä sitä voi viedä. Julkinen avain on vientikelpoinen.

    RSA-avaimet voidaan luoda määritetylle ja käytettävissä olevalle USB-tunnisteelle käyttämällä päällä laitteen nimi : avainsana ja argumentti. USB-tunnuksessa sijaitsevat avaimet tallennetaan pysyvään tunnukseen, kun ne luodaan. USB-tunnisteelle luotavien avainten määrää rajoittaa käytettävissä oleva tila. Jos yrität luoda avaimia USB-tunnisteelle ja se on täynnä, saat seuraavan viestin:

    % Error in generating keys:no available resources 

    Avaimen poistaminen poistaa tunnukselle tallennetut avaimet pysyvästä tallennustilasta välittömästi. (Avaimet, jotka eivät sijaitse tunnuksessa, tallennetaan tai poistetaan ei-token-tallennuspaikoista, kun kopio tai vastaava komento annetaan).

  • RSA-avaimen redundanssin luomisen määrittäminen laitteella: Voit määrittää redundanssin olemassa oleville avaimille vain, jos ne ovat vietävissä.

Esimerkki: Seuraava esimerkki luo yleiskäyttöisen 1024-bittisen RSA-avainparin USB-tunnisteelle, jonka tunniste on "ms2" ja jossa näytetään kryptomoottorin virheenkorjausviestit:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Nyt ms2-tunnisteella varustettuja avaimia voidaan käyttää rekisteröitymiseen.

Seuraava esimerkki luo erikoiskäyttöisiä RSA-avaimia:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Seuraava esimerkki luo yleiskäyttöiset RSA-avaimet:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Seuraava esimerkki luo yleiskäyttöisen RSA-avainparin "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Seuraava esimerkki määrittää "usbtoken0:n" RSA-avaimen tallennuspaikan. "tokenkey1":lle:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Seuraava esimerkki määrittelee redundanssi avainsana:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Avainten nimet ovat: AVAIMENI

Valitse yleisavaimillesi avainmoduulin koko välillä 360–2048. Avainmoduulin valitseminen, joka on suurempi kuin 512, voi kestää muutaman minuutin.

Kuinka monta bittiä moduulissa [512]:

% Luodaan 512-bittisiä RSA-avaimia, avaimia ei voi viedä redundanssilla...[OK]

Komento

Kuvaus

kopio

Kopioi minkä tahansa tiedoston lähteestä kohteeseen, käytä kopiointikomentoa etuoikeutetussa EXEC-tilassa.

kryptoavainten säilytys

Asettaa oletustallennuspaikan RSA-avainpareille.

debug kryptomoottori

Näyttää salauskoneiden virheenkorjausviestit.

isäntänimi

Määrittää tai muuttaa verkkopalvelimen isäntänimen.

ip domain-nimi

Määrittää oletusarvoisen toimialueen nimen täydentämään määrittelemättömiä isäntänimiä (nimet, joissa ei ole pistedesimaaliverkkotunnusta).

näytä kryptoavain mypubkey rsa

Näyttää reitittimesi julkiset RSA-avaimet.

näytä krypto-pki-varmenteet

Näyttää tiedot PKI-varmenteistasi, varmenneviranomaisista ja mahdollisista rekisteröintiviranomaisen varmenteista.

Varmenneviranomaisen (CA) todentamiseksi (hankimalla varmentajan varmenne) käytä krypto pki todentaa komento globaalissa määritystilassa.

krypto pki todentaa nimi

nimi

CA:n nimi. Tämä on sama nimi, jota käytettiin, kun CA ilmoitettiin krypto noin identiteetti komento.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento tarvitaan, kun määrität CA-tuen reitittimessäsi.

Tämä komento todentaa CA:n reitittimellesi hankkimalla CA:n itseallekirjoitetun varmenteen, joka sisältää CA:n julkisen avaimen. Koska CA allekirjoittaa oman varmenteensa, sinun tulee todentaa CA:n julkinen avain manuaalisesti ottamalla yhteyttä CA-järjestelmänvalvojaan, kun annat tämän komennon.

Jos käytät Router Advertisements (RA) -tilaa (käyttäen ilmoittautuminen komento), kun annat krypto pki todentaa komennon, rekisteröintiviranomaisen allekirjoitus- ja salausvarmenteet palautetaan CA:lta ja CA-varmenteelta.

Tätä komentoa ei tallenneta reitittimen kokoonpanoon. Kuitenkin. vastaanotettuihin CA- (ja RA)-varmenteisiin upotetut julkiset avaimet tallennetaan konfiguraatioon osana Rivest, Shamir ja Adelman (RSA) julkista avaintietuetta (kutsutaan "RSA:n julkiseksi avainketjuksi").


 

Jos CA ei vastaa aikakatkaisujakson kuluessa tämän komennon antamisen jälkeen, pääteohjaus palautetaan niin, että se pysyy käytettävissä. Jos näin tapahtuu, sinun on annettava komento uudelleen. Cisco IOS -ohjelmisto ei tunnista CA-varmenteiden vanhenemispäiviä, jotka on asetettu vuoden 2049 jälkeen. Jos CA-varmenteen voimassaoloaika on asetettu vanhentumaan vuoden 2049 jälkeen, seuraava virhesanoma näytetään, kun CA-palvelimen todennusta yritetään: virhe hae sertifikaatti :epätäydellinen ketju Jos saat tämänkaltaisen virhesanoman, tarkista CA-varmenteen viimeinen voimassaolopäivä. Jos CA-varmenteen viimeinen voimassaolopäivä on asetettu vuoden 2049 jälkeen, sinun on lyhennettävä vanhenemispäivää vuodella tai enemmän.

Esimerkki: Seuraavassa esimerkissä reititin pyytää varmentajan varmennetta. Varmentaja lähettää varmenteensa ja reititin kehottaa järjestelmänvalvojaa tarkistamaan CA:n varmenteen tarkistamalla CA-varmenteen sormenjäljen. Varmentajan järjestelmänvalvoja voi myös tarkastella CA-varmenteen sormenjälkiä, joten sinun tulee verrata CA-järjestelmänvalvojan näkemää reitittimen näytöllä näkymään. Jos reitittimen näytöllä oleva sormenjälki vastaa CA-järjestelmänvalvojan näkemää sormenjälkeä, sinun tulee hyväksyä varmenne voimassa olevaksi.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komento

Kuvaus

debug krypto pki liiketoimia

Näyttää virheenkorjausviestit CA:n ja reitittimen välisen vuorovaikutuksen (viestityypin) jäljittämiseksi.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

näytä krypto pki todistukset

Näyttää tiedot sertifikaatistasi, CA:n varmenteesta ja mahdollisista RA-varmenteista.

Voit tuoda varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä päätteessä käyttämällä krypto pki tuonti komento globaalissa määritystilassa.

krypto pki tuonti nimi todistus

nimi todistus

Varmenneviranomaisen (CA) nimi. Tämä nimi on sama nimi, jota käytettiin, kun CA ilmoitettiin kanssa krypto pki luottamuspiste komento.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun on syötettävä krypto-pki-tuonti komento kahdesti, jos käytetään käyttöavaimia (allekirjoitus- ja salausavaimia). Kun komento annetaan ensimmäisen kerran, yksi varmenteista liitetään reitittimeen; Kun komento annetaan toisen kerran, toinen varmenne liitetään reitittimeen. (Sillä ei ole väliä, mikä varmenne liitetään ensin.)

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenne tuodaan leikkaa ja liitä -toiminnolla. Tässä esimerkissä CA-luottamuspiste on "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komento

Kuvaus

krypto pki luottamuspiste

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

ilmoittautuminen terminaali

Määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröinnin.

Voit määrittää reitittimesi käytettävän luottamuspisteen käyttämällä krypto pki luottamuspiste komento globaalissa määritystilassa. Voit poistaa kaikki luottamuspisteeseen liittyvät identiteettitiedot ja varmenteet käyttämällä ei tämän komennon muodossa.

krypto pki luottamuspiste nimi redundanssi

ei krypto pki luottamuspiste nimi redundanssi

nimi

Luo nimen luottamuspisteelle. (Jos olet aiemmin ilmoittanut luottamuspisteen ja haluat vain päivittää sen ominaisuuksia, määritä aiemmin luomasi nimi.)

redundanssi

(Valinnainen) Määrittää, että avain ja kaikki siihen liittyvät varmenteet synkronoidaan valmiustilan sertifikaattiviranomaisen (CA) kanssa.

Komennon oletusarvo: Reitittimesi ei tunnista luottamuspisteitä ennen kuin ilmoitat luottamuspisteen tällä komennolla. Reitittimesi käyttää yksilöllisiä tunnisteita viestiessään Online Certificate Status Protocol (OCSP) -palvelimien kanssa, kuten verkossasi on määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Luottamuspisteiden ilmoittaminen

Käytä krypto pki luottamuspiste -komento ilmoittaa luottamuspiste, joka voi olla itse allekirjoitettu päävarmenteen myöntäjä (CA) tai alisteinen CA. Myöntämällä krypto pki luottamuspiste komento asettaa sinut ca-trustpoint-määritystilaan.

Voit määrittää luottamuspisteen ominaisuudet käyttämällä seuraavia alikomentoja:

  • crl —Tekee kyselyn sertifikaattien kumoamisluettelosta (CRL) varmistaakseen, ettei vertaisversion varmennetta ole peruutettu.

  • oletuksena (ca-trustpoint) — Palauttaa ca-trustpoint-määritystilan alikomentojen arvon oletusarvoihinsa.

  • ilmoittautuminen —Määrittää rekisteröintiparametrit (valinnainen).

  • ilmoittautuminen http-välityspalvelin — Käyttää CA:ta HTTP:n kautta välityspalvelimen kautta.

  • ilmoittautuminen itse allekirjoitettu —Määrittää itse allekirjoitetun ilmoittautumisen (valinnainen).

  • ottelu todistus —Liittää varmenteeseen perustuvan käyttöoikeusluettelon (ACL), joka on määritetty krypto noin todistus kartta komento.

  • ocsp pois käytöstä —Määrittää, että reitittimesi ei lähetä yksilöllisiä tunnisteita tai poikkeamia OCSP-viestinnän aikana.

  • ensisijainen — Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

  • juuri —Määrittää TFTP:n CA-varmenteen saamiseksi ja määrittää sekä nimen palvelimelle että nimen tiedostolle, joka tallentaa CA-varmenteen.

Yksilöllisten tunnisteiden käytön määrittäminen

Kun käytät OCSP:tä peruutusmenetelmänä, yksilölliset tunnisteet eli nonces lähetetään oletuksena vertaisviestinnän aikana OCSP-palvelimen kanssa. Yksilöllisten tunnisteiden käyttö OCSP-palvelinviestinnän aikana mahdollistaa turvallisemman ja luotettavamman viestinnän. Kaikki OCSP-palvelimet eivät kuitenkaan tue ainutlaatuisten proteesien käyttöä, katso lisätietoja OCSP-käsikirjasta. Voit estää yksilöllisten tunnisteiden käytön OCSP-viestinnän aikana käyttämällä ocsp pois käytöstä alakomento.

Esimerkki: Seuraava esimerkki näyttää kuinka CA-niminen varmentaja määritellään ja rekisteröinti- ja CRL-parametrit määritetään:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Seuraava esimerkki näyttää varmenteeseen perustuvan ACL:n, jonka tunnisteryhmä on määritetty kohdassa a krypto pki todistus kartta komento ja sisällytetty ottelu todistus alikomento krypto pki luottamuspiste komento:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Seuraava esimerkki näyttää itseallekirjoitetun varmenteen, joka on määritetty paikalliselle luottamuspisteelle käyttämällä krypto-pki trustpoint -komennon rekisteröinti-itseallekirjoitettua alikamentoa:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Seuraava esimerkki osoittaa, että yksilöllinen tunniste on poistettu käytöstä OCSP-viestinnässä aiemmin luodulle ts-nimiselle luottamuspisteelle:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Seuraava esimerkki näyttää redundanssi kohdassa määritetty avainsana krypto pki luottamuspiste komento:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komento

Kuvaus

crl

Kyselee CRL:tä varmistaakseen, ettei vertaissertifikaattia ole peruutettu.

oletuksena (ca-trustpoint)

Palauttaa ca-trustpoint-määritysalikomennon arvon oletusarvoksi.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

ilmoittautuminen http-välityspalvelin

Käyttää CA:ta HTTP:n kautta välityspalvelimen kautta.

ensisijainen

Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

juuri

Hakee CA-varmenteen TFTP:n kautta.

Jos haluat tuoda (ladata) varmenteen myöntäjän (CA) varmennepaketin manuaalisesti julkisen avaimen infrastruktuurin (PKI) luottamuspooliin päivittääksesi tai korvataksesi olemassa olevan CA-paketin, käytä krypto pki trustpool -tuonti komento globaalissa määritystilassa. Voit poistaa määritetyt parametrit käyttämällä ei tämän komennon muodossa.

krypto pki luottamuspool tuonti puhdas [ terminaali | url url ]

ei krypto pki luottamuspool tuonti puhdas [ terminaali | url url ]

puhdas

Määrittää ladattujen PKI-luottamuspoolin varmenteiden poistamisen ennen uusien varmenteiden lataamista. Käytä valinnaista terminaali avainsana poistaa olemassa olevan CA-varmennepaketin pääteasetuksen tai url avainsana ja url argumentti URL-tiedostojärjestelmän asetuksen poistamiseksi.

terminaali

Määrittää CA-varmennepaketin tuonnin päätteen kautta (leikkaa ja liitä) Privacy Enhanced Mail (PEM) -muodossa.

url url

Määrittää CA-varmennepaketin tuonnin URL-osoitteen kautta.

Komennon oletusarvo: PKI-luottamuspooliominaisuus on käytössä. Reititin käyttää sisäänrakennettua CA-varmennepakettia PKI-luottamuspoolissa, joka päivitetään automaattisesti Ciscosta.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:

 

Tietoturvauhat sekä niiltä suojaavat salaustekniikat muuttuvat jatkuvasti. Lisätietoja uusimmista Ciscon salaussuosituksista on kohdassa Seuraavan sukupolven salaus (NGE) valkoista paperia.

PKI-luottamuspoolin varmenteet päivitetään automaattisesti Ciscosta. Kun PKI-luottamuspoolin varmenteet eivät ole ajan tasalla, käytä krypto pki trustpool -tuonti komento päivittää ne toisesta sijainnista.

The url argumentti määrittää tai muuttaa varmentajan URL-tiedostojärjestelmää. Alla olevassa taulukossa on lueteltu käytettävissä olevat URL-tiedostojärjestelmät.

Taulukko 3. URL-tiedostojärjestelmät

Tiedostojärjestelmä

Kuvaus

arkisto:

Tuodaan arkiston tiedostojärjestelmästä.

cns:

Tuo klusterin nimiavaruuden (CNS) tiedostojärjestelmästä.

levy0:

Tuonti levyn tiedostojärjestelmästä.

levy1:

Tuonti levy1-tiedostojärjestelmästä.

ftp:

Tuo FTP-tiedostojärjestelmästä.

http:

Tuonti HTTP-tiedostojärjestelmästä. URL-osoitteen on oltava seuraavissa muodoissa:

  • http:// CAnimi:80 , missä CAnimi on Domain Name System (DNS)

  • http:// ipv4-osoite :80. Esimerkiksi: http://10.10.10.1:80.

  • http:// [ipv6-osoite]:80 . Esimerkiksi: http://[2001:DB8:1:1::1]:80. IPv6-osoite on heksadesimaalimuodossa, ja se on suljettava URL-osoitteessa.

https:

Tuonti HTTPS-tiedostojärjestelmästä. URL-osoitteen tulee käyttää samoja muotoja kuin HTTP: tiedostojärjestelmän muotoja.

tyhjä:

Tuo nollatiedostojärjestelmästä.

nvram:

Tuonti NVRAM-tiedostojärjestelmästä.

vaunut:

Tuo Parameter Random-access Memory (PRAM) -tiedostojärjestelmästä.

rcp:

Tuo etäkopiointiprotokollan (rcp) tiedostojärjestelmästä.

scp:

Tuo suojatun kopiointiprotokollan (scp) tiedostojärjestelmästä.

snmp:

Tuonti SNMP (Simple Network Management Protocol) -protokollasta.

järjestelmä:

Tuodaan järjestelmän tiedostojärjestelmästä.

terva:

Tuo UNIX tar -tiedostojärjestelmästä.

tftp:

Tuo TFTP-tiedostojärjestelmästä.


 
URL-osoitteen on oltava lähteessä: tftp:// CAnimi/tiedoston määrittely .

tmpsys:

Tuo Cisco IOS tmpsys -tiedostojärjestelmästä.

unix:

Tuo UNIX-tiedostojärjestelmästä.

xmodem:

Tuo xmodem simple -tiedostonsiirtoprotokollajärjestelmästä.

modeemi:

Tuo ymodem yksinkertainen tiedostonsiirtoprotokollajärjestelmästä.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit poistaa kaikki ladatut PKI-luottamuspoolin CA-varmenteet ja päivittää sen jälkeen CA-varmenteet PKI-luottamuspoolissa lataamalla uusi CA-varmennepaketti:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Seuraava esimerkki näyttää, kuinka CA-varmenteet päivitetään PKI-luottamuspoolissa lataamalla uusi CA-varmennepaketti poistamatta kaikkia ladattuja PKI-luottamuspoolin CA-varmenteita:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komento

Kuvaus

kaapelin URL-osoite

Määrittää URL-osoitteen, josta PKI Trustpool CA -paketti ladataan.

ketjun validointi

Ottaa käyttöön ketjutarkistuksen vertaissertifikaatista juuri CA-varmenteeseen PKI-luottamuspoolissa.

crl

Määrittää varmenteen peruutusluettelon (CRL) kyselyn ja välimuistiasetukset PKI-luottamuspoolille.

krypto pki -luottamuspoolikäytäntö

Konfiguroi PKI-luottamuspoolin käytäntöparametrit.

oletuksena

Palauttaa ca-trustpool-määrityskomennon arvon oletusarvoksi.

ottelu

Mahdollistaa varmennekarttojen käytön PKI-luottamuspoolissa.

ocsp

Määrittää PKI-luottamuspoolin OCSP-asetukset.

peruutus-tarkastus

Poistaa käytöstä peruutuksen tarkistuksen, kun PKI-luottamuspoolikäytäntöä käytetään.

näytä

Näyttää reitittimen PKI-luottamuspool-käytännön ca-trustpool-määritystilassa.

näytä krypto-pki trustpool

Näyttää reitittimen PKI-luottamuspool-varmenteet ja näyttää valinnaisesti PKI-luottamuspoolikäytännön.

lähdeliittymä

Määrittää lähderajapinnan, jota käytetään CRL-haussa, OCSP-tilassa tai CA-varmennepaketin lataamisessa PKI-luottamuspoolia varten.

varastointi

Määrittää tiedostojärjestelmän sijainnin, johon PKI-luottamuspoolisertifikaatit on tallennettu reitittimeen.

vrf

Määrittää VRF-ilmentymän, jota käytetään CRL-haussa.

Tunnistaaksesi luottamuspiste luottamuspisteen nimi Avainsanaa ja argumenttia, jota käytetään Transport Layer Securityn (TLS) kättelyssä, joka vastaa etälaitteen osoitetta, käytä kryptosignalointi komento SIP-käyttäjäagentin (UA) määritystilassa. Palauttaaksesi oletusasetukset luottamuspiste merkkijono, käytä ei tämän komennon muodossa.

kryptosignalointi { oletuksena | etäosoite IP-osoite aliverkon peite } [ tls-profiili tag | luottamuspiste luottamuspisteen nimi ] [ cn-san-validation palvelin ] [ asiakas-vtp luottamuspisteen nimi ] [ ecdsa-salaus | käyrän koko 384 | tiukka salaus ]

ei kryptosignalointi { oletuksena | etäosoite IP-osoite aliverkon peite } [ tls-profiili tag | luottamuspiste luottamuspisteen nimi ] [ cn-san-validation palvelin ] [ asiakas-vtp luottamuspisteen nimi ] [ ecdsa-salaus | käyrän koko 384 | tiukka salaus ]

oletuksena

(Valinnainen) Konfiguroi oletusluottamuspisteen.

etäosoite ip-osoite aliverkon peite

(Valinnainen) Liittää Internet Protocol (IP) -osoitteen luottamuspisteeseen.

tls-profiili tag

(Valinnainen) Liittää TLS-profiilin määritykset komentoon kryptosignalointi .

luottamuspiste luottamuspisteen nimi

(Valinnainen) luottamuspiste luottamuspisteen nimi nimi viittaa laitteen varmenteeseen, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komentoja.

cn-san-validate-palvelin

(Valinnainen) Ottaa käyttöön palvelimen identiteetin tarkistuksen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

asiakas-vtp luottamuspisteen nimi

(Valinnainen) Määrittää asiakkaan vahvistuksen luottamuspisteen SIP-UA:lle.

ecdsa-salaus

(Valinnainen) Kun ecdsa-salaus avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää suurempaa salausjoukkoa Secure Socket Layer (SSL) -tuesta riippuen.

Seuraavat ovat tuetut salausohjelmistot:

  • TLS_ECDHE_ECDSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_KANSSA_AES_256_GCM_SHA384

käyrän kokoinen 384

(Valinnainen) Konfiguroi TLS-istunnossa käytettävien elliptisten käyrien tietyn koon.

tiukka salaus

(Valinnainen) tiukka salaus avainsana tukee vain TLS Rivest-, Shamir- ja Adelman (RSA) -salausta Advanced Encryption Standard-128 (AES-128) -salauksella.

Seuraavat ovat tuetut salausohjelmistot:

  • TLS_RSA_KANSSA_AES_128_CBC_SHA

  • TLS_DHE_RSA_KANSSA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_KANSSA_AES_256_GCM_SHA384


 

Kun tiukka salaus avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää oletusarvoista salausjoukkoa Secure Socket Layer (SSL) -tuesta riippuen.

Komennon oletusarvo: Salaussignalointikomento on poistettu käytöstä.

Komentotila: SIP UA -kokoonpano (sip-ua)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The luottamuspiste luottamuspisteen nimi avainsana ja argumentti viittaa CUBE-varmenteeseen, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS PKI -komentoja.

Kun yksi varmenne on määritetty, kaikki etälaitteet käyttävät sitä ja määrittävät sen oletuksena avainsana.

Kun käytetään useita varmenteita, ne voidaan liittää etäpalveluihin, jotka käyttävät etäosoite argumentti jokaiselle luottamuspisteelle. The etäosoite ja oletusargumentteja voidaan käyttää yhdessä kattamaan kaikki palvelut tarpeen mukaan.


 

Oletussalauspaketti tässä tapauksessa on seuraava joukko, jota CUBEn SSL-taso tukee:

  • TLS_RSA_KANSSA_RC4_128_MD5

  • TLS_RSA_KANSSA_AES_128_CBC_SHA

  • TLS_DHE_RSA_KANSSA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_KANSSA_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_KANSSA_AES_256_GCM_SHA384

Avainsana cn-san-validate palvelin mahdollistaa palvelimen identiteetin vahvistamisen varmenteen CN- ja SAN-kenttien kautta, kun muodostetaan asiakaspuolen SIP/TLS-yhteyksiä. Palvelinvarmenteen CN- ja SAN-kenttien validointi varmistaa, että palvelinpuolen toimialue on kelvollinen kokonaisuus. Kun luot suojatun yhteyden SIP-palvelimeen, CUBE tarkistaa määritetyn istunnon kohdealueen nimen palvelimen varmenteen CN/SAN-kenttien perusteella ennen TLS-istunnon muodostamista. Kun olet määrittänyt cn-san-validate palvelin , palvelinidentiteetin vahvistus tapahtuu jokaiselle uudelle TLS-yhteydelle.

The tls-profiili -vaihtoehto yhdistää TLS-käytäntömääritykset, jotka on tehty liitetyn kautta ääniluokan tls-profiili kokoonpano. TLS-käytäntövaihtoehtojen lisäksi, jotka ovat saatavilla suoraan kryptosignalointi komento, a tls-profiili sisältää myös sni lähettää vaihtoehto.

sni lähettää mahdollistaa Server Name Indication (SNI), TLS-laajennuksen, jonka avulla TLS-asiakas voi ilmoittaa sen palvelimen nimen, johon se yrittää muodostaa yhteyden ensimmäisen TLS-kättelyprosessin aikana. Ainoastaan palvelimen täysin kelvollinen DNS-isäntänimi lähetetään asiakassovelluksessa hello. SNI ei tue IPv4- ja IPv6-osoitteita asiakkaan hello-laajennuksessa. Saatuaan "hei" palvelimen nimellä TLS-asiakkaalta, palvelin käyttää asianmukaista varmennetta seuraavassa TLS-kättelyprosessissa. SNI vaatii TLS-version 1.2.


 

TLS-käytäntöominaisuudet ovat käytettävissä vain a ääniluokan tls-profiili kokoonpano.

The kryptosignalointi komento tukee edelleen olemassa olevia TLS-salausvaihtoehtoja. Voit käyttää joko ääniluokan tls-profiili tag tai kryptosignalointi -komento määrittääksesi luottamuspisteen. Suosittelemme, että käytät ääniluokan tls-profiili tag -komento suorittaa TLS-profiilimääritykset.

Esimerkki: Seuraava esimerkki määrittää CUBEn käyttämään luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden etälaitteeseen, jonka IP-osoite on 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Seuraava esimerkki määrittää CUBEn käytettäväksi luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden minkä tahansa etälaitteen kanssa:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Seuraava esimerkki määrittää CUBEn käyttämään sen luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden mihin tahansa etälaitteeseen, jonka IP-osoite on 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Seuraava esimerkki määrittää TLS-istunnossa käytettävien elliptisten käyrien tietyn koon:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Seuraava esimerkki määrittää CUBEn suorittamaan palvelimen identiteetin tarkistuksen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Seuraava esimerkki yhdistää ääniluokkamääritykset, jotka on tehty komennolla ääniluokan tls-profiili tag käskyyn kryptosignalointi :

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komento

Kuvaus

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ääniluokan tls-profiili tag

Mahdollistaa TLS-istunnon edellyttämien ääniluokkakomentojen määrityksen.

Komennot D - I

Voit lisätä kuvauksen soittajalle käyttämällä kuvaus komento soittaa vertaismääritystilassa. Voit poistaa kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Määrittää tekstijonon, jossa on enintään 64 aakkosnumeerista merkkiä.

Komentotila: Liikuntarajoitteinen

Komennon oletusarvo: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kuvaus -komento, joka sisältää kuvaavaa tekstiä valintakumppanista. The näytä komennon ulostulo näyttää kuvauksen, eikä se vaikuta soittoverkon toimintaan.

Esimerkki: Seuraavassa esimerkissä näkyy kuvaus, joka on sisällytetty numerovalintaan:


dial-peer voice 1 pots
 description inbound PSTN calls

Seuraava esimerkki näyttää PSTN:n lähtevät puhelut UDP- ja RTP-määrityksellä:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komento

Kuvaus

soittaa vertaisääntä

Määrittelee soittokumppanin.

näytä soittoääni

Näyttää kokoonpanotiedot soittajalle.

Voit määrittää kuvauksen e164-kuviokartalle käyttämällä kuvaus komento ääniluokan määritystilassa. Jos haluat poistaa määritetyn kuvauksen, käytä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Merkkijono 1-80 merkkiä e164-kuviokartalle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän ominaisuuden avulla järjestelmänvalvojat voivat vähentää numeroiden kokonaismäärää yhdistämällä monia mahdollisia numerovastaavuuksia (kohdekuvioita, saapuvan soitetun numeron ja niin edelleen) yhdeksi kuviokartaksi. Lähtevän dial-peer e164-pattern-map -tuki on lisätty.

E164-pattern-map voidaan määrittää CLI:n kautta tai esikonfiguroida ja tallentaa .cfg-tiedostona. .cfg-tiedosto lisätään sitten yhdyskäytävän flash-muistiin ja viitataan sitten komennon loppua määritettäessä. .cfg-tiedosto voi käyttää 5000 merkintää.

Esimerkki: Seuraava esimerkki näyttää, kuinka hätäpuhelut määritetään ääniluokan määritystilassa:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Seuraava esimerkki näyttää, kuinka voit määrittää useita malleja lähtevän puhelun vertaiselle:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Voit lisätä kuvauksen käyttöliittymän kokoonpanoon käyttämällä kuvaus komento käyttöliittymän konfigurointitilassa. Voit poistaa kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Kommentti tai kuvaus, joka auttaa sinua muistamaan, mitä tähän käyttöliittymään on liitetty. Tämä merkkijono on rajoitettu 238 merkkiin.

Komennon oletusarvo: Kuvausta ei ole lisätty.

Komentotila: Käyttöliittymän konfigurointi (config-if)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The kuvaus -komento on tarkoitettu pelkästään kokoonpanoon lisättäväksi kommentiksi, joka auttaa sinua muistamaan, mihin tiettyjä liitäntöjä käytetään. Kuvaus näkyy seuraavien EXEC-komentojen tulosteessa: lisää nvram:startup-config , näyttää käyttöliittymät , ja lisää system:running-config .

Esimerkki: Seuraava esimerkki näyttää kuinka lisätä kuvaus GigabitEthernet-rajapinnalle:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komento

Kuvaus

lisää nvram:startup-config

Näyttää NVRAM-muistiin sisältyvän tai CONFIG:n määrittämän käynnistysmääritystiedoston_FILE-ympäristömuuttuja.

lisää system:running-config

Näyttää käynnissä olevan kokoonpanon.

näyttää käyttöliittymät

Näyttää tilastot kaikista reitittimeen tai pääsypalvelimeen määritettyistä liitännöistä.

Voit antaa TLS-profiiliryhmän kuvauksen ja liittää sen TLS-profiiliin käyttämällä komentoa kuvaus ääniluokan määritystilassa. Voit poistaa TLS-profiiliryhmän kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus tls-profiiliryhmän-tunniste

ei kuvaus tls-profiiliryhmän-tunniste

tls-profiiliryhmän-tunniste

Voit antaa kuvauksen TLS-profiiliryhmälle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: TLS-profiiliryhmän kuvaus liitetään TLS-profiiliin komennon kautta ääniluokan tls-profiili tag . Tunniste liittää TLS-profiiliryhmän kuvauksen komentoon kryptosignalointi .

Esimerkki: Seuraava esimerkki havainnollistaa, kuinka luodaan ääniluokan tls-profiili ja liitetään kuvaus TLS-profiiliryhmä:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Seuraava esimerkki näyttää, kuinka SIP-asetusprofiili määritetään:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa alivaihtoehdot TLS-istunnon edellyttämien komentojen määrittämiseksi.

kryptosignalointi

Tunnistaa luottamuspisteen tai tls-profiili tag jota käytetään TLS-kättelyprosessin aikana.

Voit määrittää vertaissoittoryhmän, josta lähtevän puhelun vertaiskumppani voidaan valita, käyttämällä kohde dpg -komento soitto-vertaismääritystilassa.

kohde dpg dial-peer-group-id

ei kohde dpg dial-peer-group-id

dial-peer-group-id

Määrittää soittaa vertaisryhmän tunnuksen.

Komennon oletusarvo: Kohde-dpg:tä ei ole linkitetty valintavertaiseen.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun saapuva vertaispuhelu on sidottu lähtevään soittokumppaniin dpg:n avulla, kohdemallia ei käytetä täsmäämiseen.

Esimerkki: Tämä seuraava esimerkki näyttää, kuinka lähtevän numeron vertaisryhmä liitetään saapuvan numeron vertaisryhmään:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Jos haluat linkittää E.164-kuviokartan kellotauluun, käytä kohde e164-pattern-map komento soittaa vertaismääritystilassa. Voit poistaa E.164-kuviokartan linkin kellotaulusta käyttämällä ei tämän komennon muodossa.

kohde e164-pattern-map tag

ei kohde e164-pattern-map tag

tag

Numero, joka määrittää kohteen E.164-kuviokartan. Alue on 1-10 000.

Komennon oletusarvo: E.164-kuviokartta ei ole linkitetty kellotauluun.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä E.164-kohdekuvion karttaa tukeaksesi vertaisvalintaa useilla kohdekuvioilla, jotka sisältävät massiivisen soittoverkon konfiguroinnin. Voit luoda kohde-E.164-kuviokartan ja linkittää sen yhteen tai useampaan soittokumppaniin. Kuviokartan validoinnin perusteella voit ottaa käyttöön tai poistaa käytöstä yhden tai useamman kohde-E.164-kuviokarttaan linkitetyn soittoverkon. Jos haluat nähdä määritetyn E.164-kuviokartan tilan, käytä näytä soittoääni komento soittaa vertaismääritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka E.164-kuviokartta linkitetään kellotauluun:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komento

Kuvaus

kohde-kuvio

Määrittää joko etuliitteen tai täydellisen E.164-puhelinnumeron, jota käytetään soittajalle

e164

Konfiguroi E.164-merkinnän kohteen E.164-kuviokartalla.

näytä soittoääni

Näyttää kokoonpanotiedot ja puhelutilastot soittajille.

url

Määrittää URL-osoitteen tekstitiedostolle, jossa on E.164-mallimerkinnät, jotka on määritetty kohde-E.164-mallikartalle.

Jos haluat määrittää etuliitteen tai koko E.164-puhelinnumeron, jota käytetään soittajalle, käytä kohde-kuvio komento soittaa vertaismääritystilassa. Voit poistaa määritetyn etuliitteen tai puhelinnumeron käytöstä käyttämällä ei tämän komennon muodossa.

kohde-kuvio [ + ] merkkijono [ T ]

ei kohde-kuvio [ + ] merkkijono [ T ]

+

(Valinnainen) Merkki, joka ilmaisee E.164-vakionumeron.

merkkijono

Numerosarja, joka määrittää mallin E.164- tai yksityisen valintasuunnitelman puhelinnumerolle. Kelvollisia merkintöjä ovat numerot 0–9, kirjaimet A–D ja seuraavat erikoismerkit:

  • Tähti (*) ja puntamerkki (#), jotka näkyvät tavallisissa äänivalintanäppäimissä.

  • Pilkku (,), joka lisää tauon numeroiden väliin.

  • Piste (.), joka vastaa mitä tahansa syötettyä numeroa (tätä merkkiä käytetään jokerimerkkinä).

  • Prosenttimerkki (%), joka osoittaa, että edellinen numero esiintyi nolla tai useammin; samanlainen kuin jokerimerkkien käyttö.

  • Plusmerkki (+), joka osoittaa, että edellinen numero esiintyi yhden tai useamman kerran.


 

Numerojonon osana käytetty plusmerkki eroaa plusmerkistä, jota voidaan käyttää merkkijonon edellä osoittamaan, että merkkijono on E.164-standardinumero.

  • Circumflex (^), joka osoittaa vastaavuuden merkkijonon alkuun.

  • Dollarin merkki ($), joka vastaa syötetyn merkkijonon lopussa olevaa nollamerkkijonoa.

  • Kenoviivasymboli (\), jota seuraa yksi merkki ja joka vastaa kyseistä merkkiä. Voidaan käyttää yhden merkin kanssa, jolla ei ole muuta merkitystä (vastaa tätä merkkiä).

  • Kysymysmerkki (?), joka osoittaa, että edellinen numero esiintyi nollana tai kerran.

  • Sulut ([ ]), jotka osoittavat alueen. Alue on merkkijono, joka on suljettu suluissa; alueella sallitaan vain numeeriset merkit 0-9.

  • Sulkumerkit (( )), jotka osoittavat kuviota ja ovat samat kuin säännöllisen lausekkeen sääntö.

T

(Valinnainen) Ohjausmerkki, joka osoittaa, että kohde-kuvio arvo on muuttuvapituinen valintamerkkijono. Tämän ohjausmerkin käyttäminen antaa reitittimen odottaa, kunnes kaikki numerot on vastaanotettu ennen puhelun reitittämistä.

Komennon oletusarvo: Komento otetaan käyttöön tyhjällä merkkijonolla.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kohde-kuvio komennolla E.164-puhelinnumeron määrittämiseksi soittajalle.

Määrittämääsi kuviota käytetään sovittamaan valitut numerot valintavertaisiksi. Soittokumppania käytetään sitten puhelun viimeistelemiseen. Kun reititin vastaanottaa äänidataa, se vertaa paketin otsikossa olevaa soitettua numeroa (koko E.164-puhelinnumeroa) numeroon, joka on määritetty puhelinverkon kohdekuvioksi. Reititin poistaa sitten vasemmalle tasatut numerot, jotka vastaavat kohdekuviota. Jos olet määrittänyt etuliitteen, etuliite liitetään muiden numeroiden eteen, jolloin luodaan valintamerkkijono, jonka reititin valitsee sitten. Jos kaikki kohdekuvion numerot poistetaan, käyttäjä saa valintaäänen.

Maailmassa on alueita (esimerkiksi tietyt Euroopan maat), joilla voimassa olevat puhelinnumerot voivat vaihdella pituudeltaan. Käytä valinnaista ohjausmerkkiä T osoittaakseen, että tietty kohde-kuvio arvo on muuttuvapituinen valintamerkkijono. Tässä tapauksessa järjestelmä ei täsmää valittuja numeroita ennen kuin numeroiden välinen aikakatkaisuarvo on umpeutunut.


 

Cisco IOS -ohjelmisto ei tarkista E.164-puhelinnumeron oikeellisuutta; se hyväksyy minkä tahansa numerosarjan kelvollisina numeroina.

Esimerkki: Seuraava esimerkki näyttää E.164-puhelinnumeron 555-0179 kokoonpanon valintavertaiselle:


dial-peer voice 10 pots
 destination-pattern +5550179

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa kuvio "43" toistetaan useita kertoja ennen numeroita "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa edellinen numerokuvio toistetaan useita kertoja:


dial-peer voice 2 voip
 destination-pattern 555%

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa numeroiden kohdalta täsmääminen on estetty ja koko merkkijono vastaanotetaan:


dial-peer voice 2 voip
 destination-pattern 555T

Komento

Kuvaus

vastaus-osoite

Määrittää koko E.164-puhelinnumeron, jota käytetään saapuvan puhelun soittajan tunnistamiseen.

soitto-peer terminaattori

Tarkoittaa erikoismerkkiä, jota käytetään vaihtuvapituisten valittujen numeroiden päätteenä.

saapuva kutsu-numero (vertaisvalinta)

Määrittää numeromerkkijonon, joka voidaan yhdistää saapuvaan puheluun, jotta puhelu voidaan liittää valintakumppaniin.

etuliite

Määrittää soitettujen numeroiden etuliitteet numerovalintaa varten.

aikakatkaisujen välinumero

Konfiguroi numeroiden välisen aikakatkaisun arvon määritetylle ääniportille.

Voit määrittää puhelinliittymän ISDN-hakemistonumeron käyttämällä kohde-kuvio komento käyttöliittymän konfigurointitilassa. Voit poistaa määritetyn ISDN-hakemistonumeron käytöstä käyttämällä ei tämän komennon muodossa.

kohde-kuvio isdn

ei kohde-kuvio isdn

isdn

Puhelinpalveluntarjoajan antama paikallinen ISDN-luettelonumero.

Komennon oletusarvo: Tälle liitännälle ei ole määritetty oletusarvoista ISDN-hakemistonumeroa.

Komentotila: Käyttöliittymän konfigurointi (config-if)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento koskee Cisco 800 -sarjan reitittimiä.

Sinun on määritettävä tämä komento, kun luot vertaisvalintaa. Tämä komento ei toimi, jos sitä ei ole määritetty valintavertaisen kontekstissa. Lisätietoja valintaverkon luomisesta on kohdassa Cisco 800 -sarjan reitittimien ohjelmiston määritysopas.

Älä määritä suuntanumeroa paikallisen ISDN-hakemistonumeron kanssa.

Esimerkki: Seuraava esimerkki määrittää 555-0101 paikalliseksi ISDN-hakemistonumeroksi:

destination-pattern 5550101

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soittimen vertaismääritystilaan, määrittää valintavertaistyypin ja valitsee vertaisvalintaan liittyvän tunnisteen numeron.

ei odottava puhelu

Poistaa koputuksen käytöstä.

portti (soita tähyillä)

Mahdollistaa PA-4R-DTR-porttisovittimen liitännän toimimaan keskitinporttina.

rengas

Asettaa erottuvan soittoäänen puhelimille, faksilaitteille tai modeemeille, jotka on liitetty Cisco 800 -sarjan reitittimeen.

näytä puhelinverkkoyhteys ääni

Näyttää kokoonpanotiedot ja puhelutilastot soittajille.

Voit siirtyä kutsun kotiin diagnostiikan allekirjoitustilaan käyttämällä diagnostinen allekirjoitus -komento kutsu kotiin -määritystilassa.

diagnostinen allekirjoitus

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: call-home-määritys (cfg-call-home)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Diagnostic Signatures (DS) -ominaisuus lataa digitaalisesti allekirjoitetut allekirjoitukset laitteisiin. DSes tarjoaa mahdollisuuden määrittää useampia tapahtumia ja laukaisutyyppejä vaadittujen toimien suorittamiseksi kuin standardi Call Home -ominaisuus tukee.

Esimerkki: Seuraava esimerkki näyttää, kuinka diagnostisten allekirjoitustiedostojen (DS) säännöllinen latauspyyntö otetaan käyttöön:


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Jos haluat määrittää, että nimetty rajoitusluokka (COR) koskee soittamista vastaavia käyttäjiä, käytä puhelinverkkoyhteys cor mukautettu komento globaalissa määritystilassa.

puhelinverkkoyhteys cor mukautettu

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai avainsanoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun täytyy käyttää dial-peer cor custom komento ja nimi -komento määrittää ominaisuuksien nimet, ennen kuin voit määrittää COR-sääntöjä ja soveltaa niitä tiettyihin soittovertaisiin.

Esimerkkejä mahdollisista nimistä voivat olla seuraavat: call1900, call527, call9 ja call911.


 

Voit määrittää enintään 64 COR-nimeä.

Esimerkki: Seuraava esimerkki määrittelee kaksi COR-nimeä:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komento

Kuvaus

nimi (soita peer cor custom)

Antaa nimen mukautetulle COR:lle.

Voit määrittää etsinnän valintajärjestyksen soittamisen vertaisille käyttäjille puhelinverkkoyhteys metsästää komento globaalissa määritystilassa. Voit palauttaa oletusvalintajärjestyksen käyttämällä ei tämän komennon muodossa.

puhelinverkkoyhteys metsästää metsästystilausnumero

ei puhelinverkkoyhteys metsästää metsästystilausnumero

metsästystilausnumero

Numero väliltä 0–7, joka valitsee ennalta määritellyn metsästysvalintajärjestyksen:

  • 0 - Pisin vastaavuus puhelinnumerossa, selkeä mieltymys, satunnainen valinta. Tämä on oletusarvoinen metsästystilausnumero.

  • 1 - Pisin vastaavuus puhelinnumerossa, selkeä mieltymys, viimeisin käyttö.

  • 2 - Selkeä valinta, pisin vastaavuus puhelinnumerossa, satunnainen valinta.

  • 3 - Selkeä valinta, pisin vastaavuus puhelinnumerossa, viimeisin käyttö.

  • 4 - Viimeisin käyttö, pisin vastaavuus puhelinnumerossa, selkeä valinta.

  • 5 - Viimeisin käyttö, selkeä mieltymys, pisin vastaavuus puhelinnumerossa.

  • 6 - Satunnainen valinta.

  • 7 - Viimeisin käyttö.

Komennon oletusarvo: Oletuksena on pisin vastaavuus puhelinnumerossa, eksplisiittinen valinta, satunnainen valinta (metsästystilausnumero 0).

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä puhelinverkkoyhteys metsästää dial peer -määrityskomento, jos olet määrittänyt metsästysryhmiä. "Pisin vastaavuus puhelinnumerossa" viittaa kohdemalliin, joka vastaa suurinta määrää valittuja numeroita. "Erityinen etusija" viittaa etusija komennon asetus valintavertaiskokoonpanossa. "Viimeisin käyttö" viittaa kohdemalliin, joka on odottanut pisimpään valinnan jälkeen. "Satunnaisvalinta" painaa kaikki kohdekuviot tasapuolisesti satunnaisvalintatilassa.

Esimerkki: Seuraava esimerkki konfiguroi soittokumppanit metsästämään seuraavassa järjestyksessä: (1) pisin vastaavuus puhelinnumerossa, (2) selkeä mieltymys, (3) satunnainen valinta.


dial-peer hunt 0

Komento

Kuvaus

kohde-kuvio

Määrittää etuliitteen tai täydellisen puhelinnumeron soittajalle.

etusija

Määrittää valintaryhmän ensisijaisen valintajärjestyksen.

näytä puhelinverkkoyhteys ääni

Näyttää kokoonpanotiedot soittajalle.

Voit määrittää puhelun vertaisryhmän kohteeksi käyttämällä soittaa vertaisvalintaan komento ääniluokan määritystilassa. Voit poistaa ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

puhelinverkkoyhteys dial-peer-id [ etusija etusijajärjestys ]

ei puhelinverkkoyhteys dial-peer-id [ etusija etusijajärjestys ]

etusija etusijajärjestys

Määrittää prioriteetin ja etusijajärjestyksen jokaiselle soittajalle.

dial-peer-id

Tunnistaa soittajan.

Komennon oletusarvo: 0 on oletusarvo ja korkein asetus

Komentotila: ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos asetusta ei ole määritetty, valintajärjestys on satunnainen tai sen määrittelemä puhelinverkon metsästys komento.

Mitä pienempi etusijanumero, sitä korkeampi prioriteetti. Korkein prioriteetti annetaan soittajalle, jonka etusijajärjestys on 0.

Käytä soittaa vertaisvalintaan -komento liittääksesi määritetyn soittovertaisen tähän soittovertaisryhmään ja määrittää asetusarvon.

Esimerkki: Seuraava esimerkki näyttää, kuinka puheluiden reitittämiseen suoraan lähtevään PSTN:ään käytettävä vertaisvalintaryhmä määritetään:


voice class dpg 200
 dial-peer 101 preference 1

Jos haluat määrittää tietyn soittajakumppanin, määrittää äänen kapselointimenetelmän ja siirtyä soittajan vertaismääritystilaan, käytä puhelinverkkoyhteys ääni komento globaalissa määritystilassa. Jos haluat poistaa määritetyn soittajakumppanin, käytä ei tämän komennon muodossa.

puhelinverkkoyhteys ääni tag { ruukut | voip järjestelmä

ei puhelinverkkoyhteys ääni tag { ruukut | voip järjestelmä

tag

Numerot, jotka määrittelevät tietyn soittajan. Alue on 1-2147483647.

ruukut

Osoittaa, että tämä on POTS-peer, joka käyttää IP-runkoverkossa VoIP-kapselointia.

voip

Osoittaa, että tämä on VoIP-peer, joka käyttää äänikapselointia POTS-verkossa.

järjestelmä

Osoittaa, että tämä järjestelmä käyttää VoIP:tä.

Komennon oletusarvo: Soittokumppania ei ole määritetty. Äänen kapselointimenetelmää ei ole määritelty.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä puhelinverkkoyhteys ääni globaali konfigurointikomento vaihtaaksesi puheluvertaismääritystilaan yleisestä konfigurointitilasta ja määrittääksesi tietyn soittoverkon. Käytä poistu -komento poistuaksesi vertaismääritystilasta ja palataksesi yleiseen määritystilaan.

Äskettäin luotu valintakumppani pysyy määritettynä ja aktiivisena, kunnes poistat sen painikkeella ei muodossa puhelinverkkoyhteys ääni komento. Poistaaksesi vertaisvalinnan käytöstä, käytä ei sammuttaa komento soittaa vertaismääritystilassa.

Esimerkki: Seuraava esimerkki osoittaa, kuinka puhelinverkkoyhteys ääni -komentoa käytetään laajennetun kaiunpoiston määrittämiseen. Tässä tilanteessa, ruukut osoittaa, että tämä on POTS-peer, joka käyttää VoIP-kapselointia IP-runkoverkossa, ja se käyttää yksilöllistä numeerista tunnistetunnistetta 133001.


Device(config)# dial-peer voice 133001 pots 
 

Seuraava esimerkki näyttää kuinka komento määritetään:


Device(config)# dial-peer voice 101 voip

Komento

Kuvaus

kohde-kuvio

Määrittää etuliitteen, täydellisen E.164-puhelinnumeron tai ISDN-hakemistonumeron, jota käytetään vertaisvalintaa varten.

Voit ottaa suoraan sisäänpäin soittavan puhelun (DID) käyttöön saapuvalle numerolle käyttämällä suora sisäänpäin -valinta komento soittaa vertaismääritystilassa. Voit poistaa DID:n käytöstä soittajaverkossa käyttämällä ei tämän komennon muodossa.

suora sisäänpäin -valinta

ei suora sisäänpäin -valinta

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä suora sisäänpäin -valinta -komento ottaaksesi käyttöön DID-puhelun käsittelyn saapuvalle soitetulle numerolle. Kun tämä ominaisuus on käytössä, saapuvaa puhelua käsitellään ikään kuin numerot olisi vastaanotettu DID-rungosta. Soitettua numeroa käytetään lähtevän numeron valitsemiseen. Soittajalle ei anneta valintaääntä.

Käytä ei tämän komennon muodossa DID:n poistamiseksi käytöstä soittovertaiselta. Kun komento on poistettu käytöstä, soitetun numeron avulla valitaan lähtevän numeron vertaisverkko. Soittajaa kysytään valintaäänellä soittajan numero.

Tätä komentoa voidaan soveltaa vain vanhojen puhelinpalveluiden (POTS) -valinnan kumppanien välillä oleviin faksien tallennus- ja edelleenlähetystoimintoihin.

Esimerkki: Seuraava esimerkki mahdollistaa DID-puhelun käsittelyn saapuvalle numerolle:


dial-peer voice 10 pots
 direct-inward-dial

Seuraava esimerkki näyttää kuinka VoIP-komento määritetään:


dial-peer voice 20 voip
 direct-inward-dial

Käytä dtmf-rele komento soittaa vertaisäänimääritystilassa. Voit poistaa kaikki signalointiasetukset ja lähettää DTMF-äänet osana äänivirtaa käyttämällä ei tämän komennon muodossa.

dtmf-rele { rtp-nte [ numero-pudotus | sip-info | sip-kpml | sip-ilmoittaa ] | sip-info [ rtp-nte | numero-pudotus | sip-kpml | sip-ilmoittaa ] | sip-kpml [ rtp-nte | numero-pudotus | sip-info | sip-ilmoittaa ] | sip-ilmoittaa [ rtp-nte | numero-pudotus | sip-info | sip-kpml ] }

ei dtmf-rele { rtp-nte | sip-info | sip-kpml | sip-ilmoittaa }

rtp-nte

Välittää DTMF-äänet käyttämällä RTP:tä NTE (Nimed Telephone Event) -hyötykuormatyypin kanssa.

numero-pudotus

Siirtää numerot kaistan ulkopuolelta ja pudottaa kaistan sisäiset numerot.


 

The numero-pudotus avainsana on käytettävissä vain, kun rtp - nte avainsana on määritetty.

sip-info

Välittää DTMF-äänet SIP INFO -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

sip-kpml

Välittää DTMF-äänet SIP KPML:n avulla SIP SUBSCRIBE/NOTIFY -viestien kautta. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

sip-ilmoittaa

Välittää DTMF-äänet SIP NOTIFY -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

Komennon oletusarvo: DTMF-äänet on poistettu käytöstä ja lähetetään kaistan sisällä. Eli ne jätetään äänivirtaan.

Komentotila: Soita vertaisäänimääritys (config-dial-peer-voice)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: DTMF-äänet on poistettu käytöstä ja lähetetään kaistan sisällä. Eli ne jätetään äänivirtaan..

Tämä komento määrittää, kuinka SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliittymien ja IP-verkon välillä.

Sinun on sisällytettävä yksi tai useampi avainsana, kun käytät tätä komentoa.

Jos haluat välttää sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettämisen lähtevään haaraan, kun lähetät IP-IP-yhdyskäytäväpuheluita kaistan sisällä (rtp-nte) kaistan ulkopuolelle (h245-aakkosnumeerinen), määritä dtmf-rele komento käyttämällä rtp-nte ja numero-pudotus avainsanoja saapuvan SIP-valintaverkon kautta. Määritä tämä komento H.323-puolella ja H.323-SIP-puheluille käyttämällä joko h245-aakkosnumeerinen tai h245-signaali avainsana.

SIP-NOTIFY-menetelmä lähettää NOTIFY-sanomia kaksisuuntaisesti aloittavan ja lopettavan yhdyskäytävän välillä DTMF-tapahtumaa varten puhelun aikana. Jos useita DTMF-välitysmekanismeja on otettu käyttöön SIP-valinnan vertaisessa ja neuvottelu onnistuu, SIP-NOTIFY-menetelmä on etusijalla.

SIP NOTIFY -viestejä mainostetaan kutsuviestissä etäpäähän vain, jos dtmf-rele komento on asetettu.

Voit määrittää dtmf-rele sip-info vain jos salli-yhteydet sip to sip komento on käytössä globaalilla tasolla.

SIP:lle yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. sip-notify (korkein prioriteetti)

  2. rtp-nte

  3. Ei mitään – DTMF lähetetty kaistan sisällä

Yhdyskäytävä lähettää DTMF-ääniä vain määrittämässäsi muodossa, tukeeko etälaite sitä. Jos H.323-etälaite tukee useita formaatteja, yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. cisco-rtp (korkein prioriteetti)

  2. h245-signaali

  3. h245-aakkosnumeerinen

  4. rtp-nte

  5. Ei mitään – DTMF lähetetty kaistan sisällä

Pääasiallinen etu dtmf-rele komento on, että se lähettää DTMF-ääniä tarkemmalla tarkkuudella kuin on mahdollista kaistan sisällä useimmille pienikaistaisille koodekeille, kuten G.729 ja G.723. Ilman DTMF-välitystä matalan kaistanleveyden koodekeilla soitetuilla puheluilla voi olla vaikeuksia päästä käsiksi automaattisiin DTMF-pohjaisiin järjestelmiin, kuten puhepostiin, valikkopohjaisiin automaattisiin puhelunjakojärjestelmiin (ACD) ja automaattisiin pankkijärjestelmiin.

  • The sip-ilmoittaa avainsana on käytettävissä vain, jos VoIP-valinnan vertaisohjelma on määritetty SIP:tä varten.

  • The numero-pudotus avainsana on käytettävissä vain, kun rtp-nte avainsana on määritetty.

Esimerkki: Seuraava esimerkki konfiguroi DTMF-releen kanssa cisco - rtp avainsana, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Seuraava esimerkki konfiguroi DTMF-releen kanssa cisco - rtp ja h245 - signaali avainsanat, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF:n kaistansisäisesti (oletus), kun DTMF-ääniä lähetetään soittovertaiselle 103:


dial-peer voice 103 voip
 no dtmf-relay

Seuraava esimerkki konfiguroi DTMF-releen kanssa numero - pudota avainsana, jolla vältetään sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettäminen lähtevään osuuteen H.323 - H.323 tai H.323 SIP-puheluihin:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Seuraava esimerkki konfiguroi DTMF-releen kanssa rtp-nte avainsana, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF-ääniä SIP NOTIFY -sanomien avulla vertaisnumeroon 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF-ääniä SIP INFO -sanomien avulla vertaisnumeroon 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komento

Kuvaus

ilmoittaa puhelintapahtuma

Konfiguroi kahden peräkkäisen NOTIFY-viestin välisen enimmäisajan tietylle puhelintapahtumalle.

Voit määrittää E.164-kuviokartan sisällön käyttämällä e164 komento ääniluokan e164 kuviokarttatilassa. Voit poistaa määrityksen E.164-mallikartan sisällöstä käyttämällä ei tämän komennon muodossa.

e164 kuvio

ei e164 kuvio

kuvio

Täydellinen E.164-puhelinnumeron etuliite.

Komennon oletusarvo: E.164-kuviokartan sisältöä ei ole määritetty.

Komentotila: Ääniluokan e164 kuviokartan konfigurointi (config-voice class e164-pattern-map)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit luoda E.164-kuviokartan soittovertaismääritystilassa ennen E.164-kuviokartan sisällön määrittämistä ääniluokan E.164-kuviokarttatilassa. Sinun on käytettävä E.164-kuvionumeron oikeaa muotoa, kun lisäät E.164-kuviomerkinnän kohteen E.164-kuviokarttaan. Voit myös lisätä kuviokarttaan useita kohde-E.164-kuvioita.

Esimerkki: Seuraava esimerkki näyttää, kuinka E.164-kuviomerkintä määritetään kohteen E.164-kuviokartalle:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komento

Kuvaus

kohde e164-pattern-map

Linkittää E.164-kuviokartan kellotauluun.

näytä ääniluokka e164-kuviokartta

Näyttää tiedot E.164-mallikartan konfiguraatiosta.

url

Määrittää URL-osoitteen tekstitiedostolle, jossa on E.164-malleja, jotka on määritetty kohde-E.164-mallikartalle.

Jos haluat pakottaa paikallisen yhdyskäytävän lähettämään SIP-kutsun, jossa on Early-Offer (EO) Out-Legissä (OL), käytä varhainen tarjous komento SIP-, ääniluokan vuokraajan määritystilassa tai soittaa vertaismääritystilassa. Voit poistaa aikaisemman tarjouksen käytöstä käyttämällä ei tämän komennon muodossa.

varhainen tarjous pakko { neuvotella uudelleen | aina | järjestelmä }

ei varhainen tarjous pakko { neuvotella uudelleen | aina | järjestelmä }

pakko

Lähettää väkisin Early-Offerin SIP Out-Legille.

neuvotella uudelleen

Laukaisee viivästyneen tarjouksen uudelleenkutsun vaihtamaan täydelliset mediaominaisuudet, jos neuvotellut koodekit ovat jokin seuraavista:

  • aaclld - Äänikoodekki AACLD 90000 bps

  • mp4a - Laajakaistainen äänikoodekki

aina

Laukaisee aina viivästyneen tarjouksen uudelleenkutsun vaihtamaan täydellisiä mediaominaisuuksia.

järjestelmä

Määrittää, että Early-Offer käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: Liikuntarajoitteinen. Paikallinen yhdyskäytävä ei erottele SIP:n viivästyneen tarjouksen ja Early Offerin puheluvirtoja.

Komentotilat: Äänipalvelun VoIP-määritykset (conf-serv-sip), Dial-peer-määritykset (config-dial-peer) ja ääniluokan vuokraajan kokoonpano (config-class).

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit pakottaa Cisco UBE:n lähettämään SIP-kutsun EO:lla Out-Legissä (OL), viivästyneestä tarjouksesta varhaiseen tarjoukseen kaikille VoIP-puheluille, SIP-äänipuheluille tai yksittäisille soittajille.

Esimerkki: Seuraava esimerkki näyttää SIP Early-Offer -kutsujen määrittämisen maailmanlaajuisesti:


Device(conf-serv-sip)# early-offer forced 
 

Seuraava esimerkki näyttää SIP Early-Offer -kutsujen määrittämisen puheluvertaiskohtaisesti:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Seuraava esimerkki näyttää SIP Early-Offer -kutsujen olevan ääniluokan vuokraajan määritystilassa:


Device(config-class)# early-offer forced system 
 

Voit luoda PSTN-numeron, joka korvaa 911-soittajan alaliittymän, käyttämällä elin komento äänihätävastauksen sijainnin määritystilassa. Voit poistaa numeron käyttämällä ei tämän komennon muodossa.

elin { 1 | 2 } määrä

ei elin { 1 | 2 } määrä

{1 | 2}

Määrittää numeroindeksin.

määrä

Määrittää PSTN-numeron, joka korvaa 911-soittajan alaliittymän.

Komennon oletusarvo: Korvaavaa numeroa ei luoda.

Komentotila: Äänihätävastauksen sijainnin määritys (cfg-emrgncy-resp-location)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä elin -komento määrittääksesi ELIN-numeron, PSTN-numeron, joka korvaa soittajan alaliittymän.

PSAP näkee tämän numeron ja tekee sen avulla kyselyn ALI-tietokannasta soittajan paikallistamiseksi. PSAP käyttää tätä komentoa myös takaisinsoittoihin.

Voit määrittää toisen ELINin käyttämällä elin 2 komento. Jos kaksi ELIN-numeroa on määritetty, järjestelmä valitsee ELIN-koodin käyttämällä round-robin-algoritmia. Jos ELIN-numeroa ei ole määritetty ERL:lle, PSAP näkee alkuperäisen kutsuvan numeron.

Esimerkki: Seuraava esimerkki näyttää, kuinka laajennus, joka korvataan numerolla 1408 555 0100, määritetään ennen kuin se siirtyy PSAP:hen. PSAP näkee, että soittajan numero on 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komento

Kuvaus

aliverkko

Määrittää, mitkä IP-osoitteet ovat osa tätä ERL:ää.

Jos haluat määrittää vertaispuhelun, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen, käytä hätävastausvyöhykekomentoa äänivalinnan määritystilassa. Jos haluat poistaa soittajan määrittelyn PSAP:n lähteväksi linkiksi, käytä ei tämän komennon muodossa.

hätä vastaus vyöhyke vyöhykemerkki

ei hätä vastaus vyöhyke vyöhykemerkki

vyöhykemerkki

Hätätilanteen tunniste (1-100).

Komennon oletusarvo: Soittokumppania ei ole määritelty lähteväksi linkiksi PSAP:hen. Siksi E911-palvelut eivät ole käytössä.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit määrittää, että E911-ohjelmisto käsittelee kaikki puhelut, jotka käyttävät tätä vertaisvalintaa. Jotta E911-käsittely voidaan ottaa käyttöön, hätätoimintovyöhykekomento on otettava käyttöön valintaverkon alla.

Jos vyöhyketunnistetta ei ole määritetty, järjestelmä etsii E911-soittajan puhelimeen sopivaa ELIN-numeroa etsimällä jokaisesta hätätoimipaikka joka on määritetty käyttämällä hätä vastaus sijainti komento.

Jos vyöhyketunniste on määritetty, järjestelmä etsii vastaavaa ELIN-koodia käyttämällä peräkkäisiä vaiheita määritetyn vyöhykkeen sisällön mukaan. Jos esimerkiksi E911-soittajan puhelimeen on määritetty selkeä ERL, järjestelmä etsii ensin kyseisen ERL:n vyöhykkeeltä. Jos ei löydy, se etsii jokaista vyöhykkeen sijaintia määritettyjen prioriteettinumeroiden mukaan ja niin edelleen. Jos kaikki vaiheet eivät löydä sopivaa ELIN-numeroa, E911-soittajan puhelimeen määritetään oletus-ELIN. Jos oletus-ELIN-osoitetta ei ole määritetty, E911-soittajan automaattinen numerontunnistusnumero (ANI) välitetään yleiseen turvallisuusvastauspisteeseen (PSAP).

Tämä komento voidaan määrittää useissa valintaverkoissa. Vyöhyketunnistevaihtoehto sallii vain kyseisellä vyöhykkeellä määritettyjen ERL-numeroiden reitittämisen tässä soittokumppanissa. Tämän komennon avulla samaan hätänumeroon soittavat soittajat voidaan myös reitittää eri ääniliitäntöihin sen vyöhykkeen perusteella, joka sisältää heidän ERL:nsä.

Esimerkki: Seuraavassa esimerkissä näkyy soittaja, joka on määritelty lähteväksi linkiksi PSAP:hen. Hätätilannealue 10 luodaan ja vain puhelut tästä vyöhykkeestä reititetään 1/0/0 kautta.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komento

Kuvaus

hätä vastaus soita takaisin

Määrittää soittokumppanin, jota käytetään hätäpuheluihin PSAP:sta.

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, -puhelimeen tai soittavaan vertaisverkkoon.

ääni hätä vastaus sijainti

Luo tunnisteen E911-palveluiden ERL:n tunnistamiseksi.

ääni hätä vastaus vyöhyke

Luo hätätoimivyöhykkeen, johon ERL:t voidaan ryhmitellä.

Voit liittää Enhanced 911 Services -palveluiden hätävastaussijainnin (ERL) soittokumppaniin, puhelimeen, puhelinmalliin, äänirekisteriryhmään tai äänirekisterimalliin käyttämällä hätätoimipaikka komento soittaa vertaisvalinnan, ephonen, ephone-mallin, äänirekisterivaraston tai äänirekisterimallin konfigurointitilassa. Voit poistaa yhteyden käyttämällä ei tämän komennon muodossa.

hätä vastaus sijainti tag

ei hätä vastaus sijainti tag

tag

Ainutlaatuinen numero, joka tunnistaa olemassa olevan ERL-tunnisteen, jonka on määrittänyt ääni hätä vastaus sijainti komento.

Komennon oletusarvo: Mitään ERL-tunnistetta ei ole liitetty valintavertais-, ephone-, ephone-malliin, äänirekisteripooliin tai äänirekisterimalliin.

Komentotilat:

Dial-peer-määritykset (config-dial-peer)

Ephone-asetukset (config-ephone)

Ephone-mallin määritys (config-ephone-template)

Äänirekisteripoolin määritys (config-register-pool)

Äänirekisterimallin määritys (config-register-template)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä hätä vastaus sijainti komento määrittää ERL puhelimille yksitellen. Puhelimesi tyypistä (päätepisteistä) riippuen voit määrittää ERL:n puhelimelle:

  • Dial-peer-määritys

  • Ephone

  • Ephone-malli

  • Äänirekisteriallas

  • Äänirekisterimalli

Nämä menetelmät puhelimen liittämiseksi ERL:ään ovat vaihtoehtoja ERL:n kanssa samassa aliverkossa olevien puhelinten ryhmän määrittämiselle.

Tämän komennon käyttämä tunniste on kokonaisluku väliltä 1 - 2147483647 ja viittaa olemassa olevaan ERL-tunnisteeseen, jonka ääni hätä vastaus sijainti komento. Jos tunniste ei viittaa kelvolliseen ERL-kokoonpanoon, puhelinta ei ole liitetty ERL:ään. IP-puhelimissa IP-osoitetta käytetään kattavan ERL-aliverkon etsimiseen. Jos puhelimet ovat VoIP-rungossa tai FXS/FXO-rungossa, PSAP saa uudelleenjärjestelyäänen.

Esimerkki: Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen soittovertaiselle:


dial-peer voice 12 pots
 emergency response location 18

Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen puhelimeen:


ephone  41
 emergency response location 22

Seuraava esimerkki näyttää, kuinka ERL määritetään yhdelle tai useammalle SCCP-puhelimelle:


ephone-template 6
 emergency response location 8

Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen äänirekisteriin:


voice register pool 4
 emergency response location 21

Seuraava esimerkki näyttää, kuinka ERL määritetään yhdelle tai useammalle SIP-puhelimelle:


voice register template 4
 emergency response location 8

Komento

Kuvaus

hätä vastaus soita takaisin

Määrittää soittokumppanin, jota käytetään hätäpuheluihin PSAP:sta.

hätä vastaus vyöhyke

Määrittää soittoverkon, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen.

ääni hätä vastaus sijainti

Luo tunnisteen parannetun 911-palvelun ERL:n tunnistamiseksi.

Voit määrittää soittovertaisen, jota käytetään hätäpuheluihin PSAP:sta, käyttämällä hätävastauksen takaisinsoittokomentoa äänivalinnan vertaismääritystilassa. Voit poistaa soittajan määrittelyn saapuvana linkkinä PSAP:sta käyttämällä ei tämän komennon muodossa.

hätä vastaus soita takaisin

ei hätä vastaus soita takaisin

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Soittokumppania ei ole määritelty saapuvaksi linkiksi PSAP:sta.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää, mitä vertaissoittoa käytetään hätäpuheluihin PSAP:sta. Tällä komennolla voit määrittää useita soittovertaisia.

Esimerkki: Seuraavassa esimerkissä näkyy PSAP:sta saapuvaksi linkiksi määritetty valintakumppani. Jos numero 408 555-0100 on määritetty ERL:n ELIN-numeroksi, tämä valintakumppani tunnistaa, että numerosta 408 555-0100 saapuva puhelu on 911-soitto.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Seuraavassa esimerkissä näkyy vertaisvalinta, joka on määritelty saapuvan E911-hätäpuhelun vertaispuheluksi:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komento

Kuvaus

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, -puhelimeen tai soittavaan vertaisverkkoon.

hätä vastaus vyöhyke

Määrittää soittoverkon, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen.

ääni hätä vastaus sijainti

Luo tunnisteen parannetun 911-palvelun ERL:n tunnistamiseksi.

Voit määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröintitavan käyttämällä ilmoittautumispääte komento varmenteen luottamuspisteen määritystilassa.

ilmoittautumispääte [ pem ]

ilmoittautumispääte [ pem ]

pem

Määrittää luottamuspisteen luomaan PEM-muotoisia varmennepyyntöjä konsolipäätteelle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Ca-luottamuspisteen määritys (ca-trustpoint)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttäjä saattaa haluta leikata ja liittää varmennepyyntöjä ja varmenteita manuaalisesti, kun hänellä ei ole verkkoyhteyttä reitittimen ja varmenneviranomaisen (CA) välillä. Kun tämä komento on käytössä, reititin näyttää varmennepyynnön konsolipäätteessä, jolloin käyttäjä voi syöttää myönnetyn varmenteen päätelaitteessa.

Pem-avainsana

Käytä pem avainsana sertifikaattipyyntöjen lähettämiseen (palvelun kautta krypto voi ilmoittautua komento) tai vastaanottaa myönnettyjä varmenteita (palvelun kautta krypto ca tuontisertifikaatti komento) PEM-muotoisissa tiedostoissa konsolipäätteen kautta. Jos CA-palvelin ei tue yksinkertaista varmenteen rekisteröintiprotokollaa (SCEP), varmennepyyntö voidaan esittää CA-palvelimelle manuaalisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenteen rekisteröinti määritetään manuaalisesti leikkaa ja liitä -toiminnolla. Tässä esimerkissä CA-luottamuspiste on "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Seuraava esimerkki näyttää kuinka komento määritetään:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komento

Kuvaus

krypto voi todentaa

Todentaa varmentajan (hankkimalla varmentajan varmenteen).

krypto voi ilmoittautua

Hakee reitittimesi sertifikaatit varmenneviranomaiselta.

krypton tuonti

Tuo varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä terminaalissa.

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Jos haluat asettaa arvon ympäristömuuttujalle laitteessa olevalle diagnostiselle allekirjoitukselle, käytä ympäristöön -komento call-home-diagnostiikka-allekirjoituksen määritystilassa. Voit poistaa olemassa olevan ympäristömuuttujan arvon käyttämällä ei tämän komennon muodossa. Jos haluat asettaa oletusarvon ympäristömuuttujalle, käytä oletuksena tämän komennon muodossa.

ympäristöön ds_ env_varnameds_env_varvalue

ei ympäristöön ds_ env_varname

oletuksena ympäristöön ds_ env_varname

ds_ env_varname

Diagnostisen allekirjoitusominaisuuden ympäristömuuttujan nimi. Alue on 4–31 merkkiä, mukaan lukien ds_ etuliite.


 

Muuttujan nimessä on oltava etuliite ds_ ; esimerkiksi, ds_env1.

ds_env_varvalue

Diagnostisen allekirjoitusominaisuuden ympäristömuuttujan arvo. Alue on 1-127 merkkiä.

Komennon oletusarvo: Diagnostisen allekirjoituksen ympäristömuuttujan arvoa ei ole asetettu.

Komentotila: Call-home diagnostisen allekirjoituksen määritys (cfg-call-home-diag-sign)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos diagnostinen allekirjoitustiedosto edellyttää laitteelle ominaisen ympäristömuuttujan upottamista, sinun on asetettava ympäristömuuttujan arvo käyttämällä ympäristöön komento. On olemassa kaksi erityistä ympäristömuuttujaa: ds_signature_id ja ds_hostname . Näille ympäristömuuttujille määritetään oletusarvo automaattisesti, kun diagnostisia allekirjoitustiedostoja asennetaan.

Esimerkki: Seuraava esimerkki näyttää kuinka määritellään ympäristömuuttujan nimi (esim. ds_env1) ja diagnostisen allekirjoitusominaisuuden ympäristömuuttujan arvo (esimerkiksi abc):


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Seuraava esimerkki näyttää, kuinka ympäristömuuttuja määritetään ds_email järjestelmänvalvojan sähköpostiosoitteella ilmoittaakseen sinulle:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komento

Kuvaus

aktiivinen (diagnostinen allekirjoitus)

Aktivoi laitteen diagnostiset allekirjoitukset.

soittaa kotiin

Siirtyy kotisoitto-määritystilaan.

diagnostinen allekirjoitus

Siirtyy kotisoitto-diagnostiikka-allekirjoituksen määritystilaan.

Jos haluat sallia virheilmoitusten siirtymisen saapuvasta SIP-haarasta lähtevään SIP-osaan, käytä error-passthru komento puhepalvelun SIP-määritystilassa. Voit poistaa virheiden läpiviennin käytöstä käyttämällä ei tämän komennon muodossa.

error-passthru järjestelmä

ei error-passthru järjestelmä

järjestelmä

Määrittää, että error-passthrough-komento käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: Puhepalvelun SIP-määritys (conf-serv-sip) ja ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:
  • Like-to-like -virheilmoituksia ei välitetä saapuvalta SIP-haaralta lähtevälle SIP-haaralle. Virheilmoitukset välitetään paikallisen yhdyskäytävän kautta, kun error-passthru komento on määritetty.

Seuraava esimerkki näyttää virheilmoituksen, joka on määritetty siirtymään saapuvasta SIP-haarasta lähtevään SIP-osaan:


Router(conf-serv-sip)# error-passthru 
 

Esimerkki: Seuraava esimerkki näyttää, kuinka virhesanoma välitetään puheluokan vuokraajan määritystilassa:

Router(config-class)# error-passthru system

Voit määrittää maailmanlaajuisen ITU-T T.38 -standardin faksiprotokollan, jota käytetään kaikille VoIP-valintavertaisille, käyttämällä faksi protokollaa t38 komento äänipalvelun määritystilassa. Voit palata oletusfaksiprotokollaan käyttämällä ei tämän komennon muodossa.

Cisco AS5350, Cisco AS5400, Cisco AS5850 alustat

faksi protokollaa t38 [ nse pakottaa ] [ versio { 0 | 3 } ] [ ls-redundanssi arvo [ hs-redundanssiarvo ]] [ perääntyä { ei mitään | kulkea läpi { g711ulaw | g711laki } } ]

ei faksiprotokollaa

Kaikki muut alustat

faksi protokollaa t38 [ nse pakottaa ] [ versio { 0 | 3 } ] [ ls-redundanssi arvo [ hs-redundanssiarvo ]] [ perääntyä { cisco ei mitään | kulkea läpi { g711ulaw | g711laki } } ]

ei faksiprotokollaa

nse

(Valinnainen) Käyttää verkkopalvelumoottoreita (NSE) vaihtaakseen T.38-faksivälitykseen.

pakottaa

(Valinnainen) Ciscon NSE:n avulla voidaan vaihtaa T.38-faksivälitykseen. Tämä vaihtoehto sallii T.38-faksivälityksen käytön Session Initiation Protocol (SIP) -yhdyskäytävien välillä.

versio { 0 | 3 }

(Valinnainen) Määrittää version faksinopeuden määrittämistä varten:

  • 0 —Määrittää version 0, joka käyttää T.38-versiota 0 (1998—G3-faksaus)

  • 3 —Määrittää version 3, joka käyttää T.38-versiota 3 (2004—V.34 tai SG3-faksaus)

ls - redundanssi arvo

(Valinnainen) (Vain T.38-faksivälitys) Määrittää redundanttien T.38-faksipakettien määrän, jotka lähetetään hitaille V.21-pohjaiselle T.30-faksiprotokollalle. Alue vaihtelee alustasta riippuen 0:sta (ei redundanssia) 5:een tai 7:ään. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

hs - redundanssi arvo

(Valinnainen) (Vain T.38-faksivälitys) Määrittää ylimääräisten T.38-faksipakettien määrän, jotka lähetetään nopeaan V.17-, V.27- ja V.29 T.4- tai T.6-faksilaitteeseen. tiedot. Alue vaihtelee alustasta riippuen 0:sta (ei redundanssia) 2:een tai 3:een. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

perääntyä

(Valinnainen) Varatilaa käytetään faksin siirtämiseen VoIP-verkon kautta, jos T.38-faksivälitystä ei voitu neuvotella onnistuneesti faksin siirron aikana.

cisco

(Valinnainen) Ciscon oma faksiprotokolla.

ei mitään

(Valinnainen) Faksin läpivientiä tai T.38-faksin välitystä ei yritetä. Kaikki faksien erikoiskäsittely on poistettu käytöstä, paitsi modeemin läpivienti, jos se on määritetty modeemi kulkea läpi komento.

kulkea - kautta

(Valinnainen) Faksivirta käyttää yhtä seuraavista suuren kaistanleveyden koodekeista:

  • g711ulaw — Käyttää G.711 mu-law koodekkia.

  • g711laki — Käyttää G.711 a-law koodekkia.

Komennon oletusarvo: ls-redundanssi 0 hs-redundanssi 0 perääntyä ei mitään Cisco AS5350-, Cisco AS5400- ja Cisco AS5850 -alustoille ls-redundanssi 0 hs-redundanssi 0 perääntyä cisco kaikille muille alustoille.

Komentotila: Äänipalvelun määritys (config-voi-srv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä faksi protokollaa t38 komento ja ääni palvelua voip -komento määrittääksesi T.38-faksivälityksen kaikille VoIP-valinnan vertaisille. Jos faksi protokollaa t38 (äänipalvelu) -komentoa käytetään faksin välitysasetusten määrittämiseen kaikille puheluverkoille ja faksi protokollaa t38 (dial-peer) -komentoa käytetään tietyssä soittovertaisessa, puheluvertaismääritys on etusijalla kyseisen soittajakumppanin yleiseen määritykseen nähden.

Jos määrittelet versio 3 in faksi protokollaa t38 komento ja neuvottele T.38-versiosta 3, faksinopeudeksi asetetaan automaattisesti 33600.

The ls -redundanssi ja hs - redundanssi avainsanoja käytetään ylimääräisten T.38-faksipakettien lähettämiseen. Asettamalla hs - redundanssi Avainsanan arvo on suurempi kuin 0, mikä lisää merkittävästi faksipuhelun kuluttamaa verkon kaistanleveyttä.

Käytä nse pakottaa -vaihtoehto, kun SIP-yhdyskäytävä toimii yhdessä puheluagentin kanssa, ei tue T.38-faksivälitys- ja NSE-attribuuttien yhteistoimintaa ja neuvottelua puhelun määrityksen aikana.


 

Älä käytä cisco avainsana varavaihtoehdolle, jos määritit versio 3 SG3-faksilähetykseen.

Esimerkki: Seuraava esimerkki näyttää kuinka T.38-faksiprotokolla määritetään VoIP:lle:


voice service voip
 fax protocol t38

Seuraava esimerkki näyttää, kuinka NSE:itä käytetään siirtymään ehdoitta T.38-faksin välitystilaan:


voice service voip
 fax protocol t38 nse

Seuraava esimerkki näyttää, kuinka voit määrittää T.38-faksiprotokollan kaikille VoIP-valinnan vertaisille, asettaa pienen nopeuden redundanssin arvoksi 1 ja asettaa nopean redundanssin arvoksi 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komento

Kuvaus

faksi protokollaa (soita tähyillä)

Määrittää faksiprotokollan tietylle VoIP-valintakumppanille.

faksi protokollaa (äänipalvelu)

Määrittää yleisen oletusfaksiprotokollan, jota käytetään kaikille VoIP-valintavertaisille.

faksi protokollaa t38 (soita tähyillä)

Määrittää ITU-T T.38 -standardin faksiprotokollan, jota käytetään tietylle VoIP-valintavertaiselle.

puhepalvelu voip

Siirtyy äänipalvelun määritystilaan.

Voit määrittää yhdyskäytävälle täydellisen toimialueen nimen (fqdn) käyttämällä fqdn komento ca-trustpoint-määritystilassa. Voit poistaa nimen käyttämällä ei tämän komennon muodossa.

fqdn gateway_fqdn

ei fqdn gateway_fqdn
gateway_fqdn

Määrittää yhdyskäytävän toimialueen nimen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Ca-luottamuspisteen määritys (ca-trustpoint)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdyskäytävän täydellisen toimialueen nimen (fqdn) on käytettävä samaa arvoa, jota käytit, kun määritit selviytymispalvelun yhdyskäytävälle.

Esimerkki: Seuraava esimerkki näyttää, kuinka FQDN määritetään yhdyskäytävälle:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Jos haluat määrittää Cisco IOS Session Initiation Protocol (SIP) -yhdyskäytävän käsittelemään G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien pääjoukona toimimaan yhdessä Cisco Unified Communications Managerin kanssa, käytä g729 liiteb-kaikki komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit palata yhdyskäytävän oletusarvoiseen yleisasetukseen, jossa G.729br8-koodekki edustaa vain G.729br8-koodekkia, käyttämällä ei tämän komennon muodossa.

g729 liiteb-kaikki järjestelmä

ei g729 liiteb-kaikki järjestelmä

liiteb-kaikki

Määrittää, että G.729br8-koodekkia käsitellään G.729r8- ja G.729br8-koodekkien superjoukkona viestiäkseen Cisco Unified Communications Managerin kanssa.

järjestelmä

Määrittää, että koodekki käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: G.729br8-koodekkia ei pidetä G.729r8- ja G.729br8-koodekkien pääjoukona.

Komentotilat:

Puhepalvelun SIP-määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: G.729-kooder-dekooderista (koodekista) on neljä muunnelmaa, jotka jakautuvat kahteen luokkaan:

Korkea monimutkaisuus

  • G.729 (g729r8) – erittäin monimutkainen algoritmikoodekki, johon kaikki muut G.729-koodekkien muunnelmat perustuvat.

  • G.729 Annex-B (g729br8 tai G.729B) – muunnelma G.729-koodekista, jonka avulla DSP voi havaita ja mitata puhetoimintaa ja välittää vaimennettuja melutasoja uudelleenluomista varten toisessa päässä. Lisäksi Annex-B-koodekki sisältää Internet Engineering Task Force (IETF) -puheentunnistustoiminnon (VAD) ja mukavuuskohinakehityksen (CNG).

Keskikokoinen monimutkaisuus

  • G.729 Annex-A (g729ar8 tai G.729A) – muunnelma G.729-koodekista, joka uhraa jonkin verran äänenlaatua DSP:n kuormituksen vähentämiseksi. Kaikki G.729:ää tukevat alustat tukevat myös G.729A:ta.

  • G.729A Annex-B (g729abr8 tai G.729AB) – muunnelma G.729 Annex-B -koodekista, joka, kuten G.729B, uhraa äänenlaadun DSP:n kuormituksen vähentämiseksi. Lisäksi G.729AB-koodekki sisältää myös IETF VAD- ja CNG-toiminnot.

VAD- ja CNG-toiminnallisuus aiheuttaa epävakauden kahden DSP:n välisissä viestintäyrityksissä, kun toinen DSP on konfiguroitu liitteen B kanssa (G.729B tai G.729AB) ja toinen ilman (G.729 tai G.729A). Kaikki muut yhdistelmät toimivat yhdessä. Voit määrittää Cisco IOS SIP -yhdyskäytävän yhteistoimintaa varten Cisco Unified Communications Managerin (aiemmin nimellä Cisco CallManager tai CCM) kanssa g729-liiteb-kaikki -komento puhepalvelun SIP-määritystilassa salliakseen puheluiden yhdistämisen kahden yhteensopimattomien G.729-koodekkien DSP:n välillä. Käytä ääniluokka siemailla g729 liiteb-kaikki komento soittaa vertaisäänimääritystilassa G.729-koodekkien yhteentoimivuuden määrittämiseksi valintavertaiselle, joka ohittaa Cisco IOS SIP -yhdyskäytävän yleiset asetukset.

Esimerkki: Seuraava esimerkki määrittää Cisco IOS SIP -yhdyskäytävän (maailmanlaajuisesti) yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Seuraava esimerkki määrittää Cisco IOS SIP -yhdyskäytävän (maailmanlaajuisesti) yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä ääniluokan vuokraajan määritystilassa:

Router(config-class)# g729 annexb-all system

Komento

Kuvaus

ääniluokka siemailla g729 liiteb-kaikki

Konfiguroi yksittäisen soittokumppanin Cisco IOS SIP -yhdyskäytävässä tarkastelemaan G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien pääjoukona.

Voit määrittää sovelluksen redundanssiryhmän ja siirtyä sovelluksen redundanssiryhmän määritystilaan käyttämällä ryhmä komento sovelluksen redundanssin määritystilassa.

ryhmä ryhmän nimi

ryhmän nimi

Määrittää sovelluksen redundanssiryhmän nimen.

Komennon oletusarvo: Sovelluksen redundanssiryhmää ei ole määritetty.

Komentotila: sovelluksen redundanssin määritystila (config-red-app)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ryhmä komento sovelluksen redundanssin määrittämiseksi korkeaa käytettävyyttä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka ryhmän nimi määritetään ja siirrytään sovelluksen redundanssiryhmän määritystilaan:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy sovelluksen redundanssin määritystilaan.

Voit määrittää IP-osoitteen vierasliittymälle käyttämällä vieras-ip-osoite komento sovellusten isännöintiyhdyskäytävän, sovelluksen isännöinnin hallintayhdyskäytävän tai sovelluksen isännöinnin VLAN-pääsyn IP-määritystiloissa. Voit poistaa vierasliittymän IP-osoitteen käyttämällä ei tämän komennon muodossa.

vieras-ip-osoite [ IP-osoite verkkomaski verkkomaski ]

ei vieras-ip-osoite [ IP-osoite verkkomaski verkkomaski ]

verkkomaski verkkomaski

Määrittää aliverkon peitteen vieras-IP-osoitteelle.

IP-osoite

Määrittää vierasliittymän IP-osoitteen.

Komennon oletusarvo:Vierasliittymän IP-osoitetta ei ole määritetty.

Komentotilat:

Sovelluksen isännöintiyhdyskäytävän määritys (config-app-hosting-gateway)

Sovelluksen isännöinnin hallinnan yhdyskäytävän määritys (config-app-hosting-mgmt-gateway)

Sovelluksen isännöinnin VLAN-access-IP-määritys (config-config-app-hosting-vlan-access-ip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento sen jälkeen, kun olet määrittänyt app-vnic-yhdyskäytävä , app-vnic-hallinta , tai app-vnic AppGigabitEthernet vlan-access komentoja.

Käytä vieras-ip-osoite komento, jolla voit määrittää vierasliittymäosoitteen etupaneelin VLAN-portille sovellusten isännöintiä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka vierasliittymän osoite määritetään virtuaaliselle verkkoliittymän yhdyskäytävälle:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Seuraava esimerkki näyttää, kuinka vieraskäyttöliittymän osoite määritetään hallintayhdyskäytävälle:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Seuraava esimerkki näyttää, kuinka vierasliittymän osoite määritetään etupaneelin VLAN-portille:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

app-vnic-yhdyskäytävä

Konfiguroi virtuaalisen verkkoliittymän yhdyskäytävän.

app-vnic AppGigabitEthernet-runko

Konfiguroi etupaneelin runkoportin ja siirtyy sovellusisännöinnin rungon määritystilaan.

app-vnic-hallinta

Konfiguroi virtuaalisen verkkoliitännän hallintayhdyskäytävän.

vlan (sovelluspalvelin)

Konfiguroi VLAN-vierasliitännän ja siirtyy sovelluksen isännöinnin VLAN-yhteyden IP-määritystilaan.

Jos haluat määrittää Cisco IOS -laitteen käsittelemään SIP (Session Initiation Protocol) INVITE with Replaces -otsikkoviestejä SIP-protokollatasolla, käytä kahva-korvaa komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit palata SIP INVITE:n oletuskäsittelyyn korvaamalla otsikkoviestit, joissa viestejä käsitellään sovellustasolla, käyttämällä ei tämän komennon muodossa.

kahva-korvaa järjestelmä

ei kahva-korvaa järjestelmä

järjestelmä

Määrittää, että SIP INVITE ja Korvaa otsikkoviestien oletuskäsittely käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: SIP INVITE ja Korvaa otsikkoviestien käsittely tapahtuu sovellustasolla.

Komentotilat:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Cisco IOS -laitteissa, joissa on ohjelmistoversio, SIP INVITE with Replaces -otsikkoviestit (kuten ne, jotka liittyvät puhelun korvaamiseen Consult Call Transfer -skenaarion aikana) käsitellään SIP-protokollatasolla. Cisco IOS -laitteiden oletuskäyttäytyminen on käsitellä SIP INVITE ja Korvaa otsikkoviestejä sovelluskerroksessa. Jos haluat määrittää Cisco IOS -laitteesi käsittelemään SIP INVITE ja Korvaa otsikkoviestit SIP-protokollan tasolla, käytä kahva-korvaa komento SIP UA -määritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää SIP INVITE -viestien vanhan käsittelyn varajäsenyyden:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Seuraava esimerkki näyttää, kuinka voit määrittää SIP INVITE -viestien vanhan käsittelyn varapuheenjohtajan ääniluokan vuokraajan määritystilassa:


Device(config-class)# handle-replaces system

Komento

Kuvaus

lisäpalvelu siemailla

Mahdollistaa SIP-lisäpalveluominaisuudet soitonsiirtoon ja puhelujen siirtoon SIP-verkon yli.

Jos haluat yhdistää puhelun isäntäkentän, kelvollisen toimialueen nimen, IPv4-osoitteen, IPv6-osoitteen tai SIP (Session Initiation Protocol) yhtenäisen resurssitunnisteen (URI) mukaisen toimialueen nimen perusteella, käytä isäntä komento ääni-URI-luokan määritystilassa. Poista isäntäosuma käyttämällä ei tämän komennon muodossa.

isäntä { ipv4: ipv4-osoite | ipv6: ipv6:osoite | dns: dns-nimi | isäntänimi-malli }

ei isäntä { ipv4: ipv4-osoite | ipv6: ipv6:osoite | dns: dns-nimi | isäntänimi-malli }

ipv4: ipv4-osoite

Määrittää kelvollisen IPv4-osoitteen.

ipv6: ipv6-osoite

Määrittää kelvollisen IPv6-osoitteen.

dns: dns-nimi

Määrittää kelvollisen verkkotunnuksen nimen. Kelvollisen verkkotunnuksen enimmäispituus on 64 merkkiä.

isäntänimi-malli

Cisco IOS:n säännöllinen lausekemalli vastaamaan SIP URI:n isäntäkenttää. Isäntänimimallin enimmäispituus on 32 merkkiä.

Komennon oletusarvo: Kutsut eivät täsmää isäntäkentässä, IPv4-osoitteessa, IPv6-osoitteessa, kelvollisessa toimialueen nimessä tai täydellisessä toimialueen nimessä SIP-URI:ssa.

Komentotila: Äänen URI-luokan määritys (config-voice-uri-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit käyttää tätä komentoa vain SIP URI:iden ääniluokassa.

Et voi käyttää isäntä (sip uri) komento, jos käytät kuvio komento ääniluokassa. The kuvio komento vastaa koko URI:tä, kun taas tämä komento vastaa vain tiettyä kenttää.

Voit määrittää kymmenen esiintymää isäntä -komentoa määrittämällä jokaiselle esiintymälle IPv4-osoitteet, IPv6-osoitteet tai toimialueen nimipalvelun (DNS) nimet. Voit määrittää isäntä komento, joka määrittää isäntänimi-malli argumentti vain kerran.

Esimerkki: Seuraava esimerkki määrittää ääniluokan, joka vastaa SIP URI:n isäntäkentässä:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komento

Kuvaus

kuvio

Vastaa puhelua koko SIP:n tai TEL URI:n perusteella.

puhelin yhteydessä

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

ääni luokkaa uri siemailla etusija

Asettaa SIP-URI:n ääniluokkien valinnan asetukseksi.

Tunnistaaksesi paikallisesti saatavilla olevan yksittäisen Cisco SIP IP -puhelimen tai kun käytät Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -järjestelmää, joka on Cisco SIP IP -puhelinsarja, käytä id komento äänirekisterin määritystilassa. Voit poistaa paikallisen tunnuksen käyttämällä ei tämän komennon muodossa.

id [ { puhelinnumero e164-numero | alanumero alanumero } ]

ei id [ { puhelinnumero e164-numero | alanumero alanumero } ]

puhelinnumero e164-numero

Konfiguroi puhelinnumeron E.164-muodossa Webex Calling -käyttäjälle (saatavilla vain alla tila webex-sgw ).

alanumero alanumero

Konfiguroi alanumeron Webex Calling -käyttäjälle (saatavilla vain alla tila webex-sgw ).

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Äänirekisteripoolin määritys (config-register-pool)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento ennen minkään muun komennon määrittämistä äänirekisterin määritystilassa.

Esimerkki: Seuraavassa on esimerkkituloste näytä puhelinnumero e164-numero komento:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Seuraavassa on esimerkkituloste näytä alanumero alanumero komento:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komento

Kuvaus

-tilassa (ääni rekisteröidy globaali)

Ottaa käyttöön tilan SIP-puhelimille Cisco Unified Call Manager Express (Cisco Unified CME) -järjestelmässä.

Tunnistaaksesi paikallisesti saatavilla olevan yksittäisen Cisco SIP IP -puhelimen tai kun käytät Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -järjestelmää, joka on Cisco SIP IP -puhelinsarja, käytä id verkko komento äänirekisterin määritystilassa. Voit poistaa paikallisen tunnuksen käyttämällä ei tämän komennon muodossa.

id verkkoon osoite naamio naamio

ei id verkkoon osoite naamio naamio

verkkoon osoite naamio naamio

Tätä avainsana/argumenttiyhdistelmää käytetään hyväksymään SIP-rekisteriviestit ilmoitettuihin puhelinnumeroihin mistä tahansa IP-puhelimesta määritetyissä IPv4- ja IPv6-aliverkoissa. The ipv6-osoite voidaan määrittää vain IPv6-osoitteella tai kaksoispinotilassa.

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Äänirekisteripoolin määritys (config-register-pool)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The id verkko ja naamio tunnistaa SIP-laitteen tai verkkolaitteita, jotka käyttävät tätä poolia. Käytä osoitteita ja maskeja, jotka koskevat käyttöönottoasi. Osoite 0.0.0.0 sallii laitteiden rekisteröinnin mistä tahansa (jos laiteosoitteet ovat lupaluettelossa).

Esimerkki: Seuraava esimerkki näyttää kuinka oletusasetukset määritetään äänirekisteripooli per paikka:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Voit määrittää useiden kuvioiden tuen äänivalinnan vertaisversiossa käyttämällä saapuva soitto komento soittaa vertaismääritystilassa. Voit poistaa ominaisuuden käyttämällä ei tämän komennon muodossa.

{ määränpäähän | saapuva soitto | saapuva puhelu } e164-kuviokartta kuvio-kartta-ryhmän-id

ei { määränpäähän | saapuva soitto | saapuva puhelu } e164-kuviokartta kuvio-kartta-ryhmän-id

määränpäähän

Käytä määränpäähän avainsana lähteville soittajille.

saapuva soitto

Käytä saapuva soitto avainsana saapuville soittajille soittaville numeroille.

saapuva puhelu

Käytä saapuva puhelu avainsana saapuville soittajille, jotka käyttävät numeroita.

kuvio-kartta-ryhmän-id

Linkittää kuviokarttaryhmän valitsinta vastaavaan ryhmään.

Komennon oletusarvo: Saapuvaa, nimeltä e164-kuviokartta, ei ole linkitetty soittavaan vertaisverkkoon.

Komentotila: Dial-peer-määritystila (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Äänivalinnan vertaisominaisuuden useiden kuvioiden tuki mahdollistaa useiden kuvioiden määrittämisen VoIP-vertaisvalinnassa käyttämällä E.164-kuviokarttaa. Soittokumppani voidaan määrittää sovittamaan useita kuvioita saapuvaan kutsuun tai soitetun numeron tai lähtevän kohdenumeron kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka useita ptternejä määritetään VoIP-valintavertaisissa käyttämällä e164-mallikarttaa:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Voit määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun yhtenäiseen resurssitunnisteeseen (URI) käyttämällä saapuva uri komento soittaa vertaisäänimääritystilassa. Voit poistaa URI-ääniluokan valintavertaisista käyttämällä ei tämän komennon muodossa.

saapuva uri { alkaen pyyntö to kautta } tag

ei saapuva uri { alkaen pyyntö to kautta } tag

tag

Aakkosnumeerinen tunniste, joka yksilöi ääniluokan. Tämä tag argumentti on määritettävä ääniluokka uri komento.

alkaen

Saapuvan SIP-kutsuviestin otsikosta.

pyyntö

Pyyntö-URI saapuvassa SIP-kutsuviestissä.

to

Saapuvan SIP-kutsuviestin otsikkoon.

kautta

Saapuvan SIP-kutsuviestin otsikon kautta.

Komennon oletusarvo: Ääniluokkaa ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Ennen kuin käytät tätä komentoa, määritä ääniluokka käyttämällä ääniluokka uri komento.

  • Avainsanat riippuvat siitä, onko valintakumppani määritetty SIP:tä varten istuntoprotokolla sipv2 komento. The alkaen , pyyntö , to , ja kautta avainsanat ovat saatavilla vain SIP-valinnan vertaisille.

  • Tämä komento soveltaa sääntöjä soittaa vertaissovitukseen. Alla olevissa taulukoissa esitetään säännöt ja järjestys, jossa niitä sovelletaan, kun saapuva uri komentoa käytetään. Yhdyskäytävä vertaa dial-peer-komentoa puheluparametriin haussaan löytääkseen saapuvan puhelun vastaamaan soittajan vertaispuhelua. Kaikki soittajat etsitään ensimmäisen hakukriteerin perusteella. Vain jos vastaavuutta ei löydy, yhdyskäytävä siirtyy seuraavaan kriteeriin.

Pöytä 1. SIP-puheluiden saapuvan URI:n vertaisvalintasäännöt

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

saapuva uri kautta

URI:n kautta

2

saapuva uri pyyntö

Pyyntö-URI

3

saapuva uri to

URI:lle

4

saapuva uri alkaen

URI:sta

5

saapuva kutsuttu numero

Soitettu numero

6

vastaus-osoite

Soittonumero

7

kohde-kuvio

Soittonumero

8

operaattorin tunnus lähde

Puheluun liittyvä operaattorin tunnus

Taulukko 2. Dial-Peer Matching säännöt saapuville URI:ille H.323-puheluissa

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

saapuva uri nimeltään

Kohde-URI H.225-sanomassa

2

saapuva uri kutsumus

Lähteen URI H.225-sanomassa

3

saapuva kutsuttu numero

Soitettu numero

4

vastaus-osoite

Soittonumero

5

kohde-kuvio

Soittonumero

6

operaattorin tunnus lähde

Puheluun liittyvä lähdeoperaattoritunnus

  • Voit käyttää tätä komentoa useita kertoja samassa valintaparissa eri avainsanoilla. Voit esimerkiksi käyttää saapuva uri soitti ja saapuva uri soitto samassa kellotaulussa. Yhdyskäytävä valitsee sitten soittavan vertaiskumppanin yllä olevissa taulukoissa kuvattujen täsmäyssääntöjen perusteella.

Esimerkki: Seuraava esimerkki vastaa kohdepuhelimen URI:tä saapuvissa H.323-puheluissa käyttämällä ab100-ääniluokkaa:


dial-peer voice 100 voip
 incoming uri called ab100

Seuraava esimerkki vastaa SIP-puheluiden URI:n kautta tulevaa ääniluokkaa ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komento

Kuvaus

vastaus-osoite

Määrittää soittavan numeron, joka vastaa soittajaa.

debug ääni uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

kohde-kuvio

Määrittää puhelinnumeron, joka vastaa soittajaa.

puhelinverkkoyhteys ääni

Siirtyy soittamisen vertaisäänimääritystilaan luodakseen tai muokatakseen vertaisvalintaa.

saapuva kutsuttu numero

Määrittää saapuvan puhelun numeron, joka on sovitettu soittajalle.

istunto protokollaa

Määrittää istuntoprotokollan paikallisen ja etäreitittimen välisille puheluille.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tulevan äänipuhelun tietylle URI:lle.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

Voit määrittää liitäntätyypin ja siirtyä liitännän konfigurointitilaan käyttämällä käyttöliittymä komento globaalissa määritystilassa. Voit poistua käyttöliittymän määritystilasta käyttämällä ei tämän komennon muodossa.

käyttöliittymä tyyppi paikka / alipaikka / portti

ei käyttöliittymä tyyppi paikka / alipaikka / portti

tyyppi

Määritettävän käyttöliittymän tyyppi. Katso alla oleva taulukko.

paikka / alipaikka / portti

Rungon numero. Toissijaisen paikan numero SIP:ssä, johon SPA on asennettu. Portin tai liitännän numero. Kenoviiva (/) on pakollinen.

Komennon oletusarvo: Käyttöliittymätyyppejä ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Alla olevassa taulukossa näkyvät avainsanat, jotka edustavat käyttöliittymätyyppejä, jotka voidaan määrittää käyttöliittymä komento. Korvata tyyppi argumentti sopivalla avainsanalla taulukosta.

Taulukko 3. Käyttöliittymätyypin avainsanat

avainsana

Käyttöliittymän tyyppi

analyysi-moduuli

Analyysimoduulin käyttöliittymä. Analyysimoduulin liitäntä on reitittimen Fast Ethernet -liitäntä, joka kytkeytyy Network Analysis Module (NAM) -moduulin sisäiseen liitäntään. Tätä liitäntää ei voi konfiguroida aliliitäntöjä tai nopeutta, duplex-tilaa tai vastaavia parametreja varten.

asynk

Porttilinjaa käytetään asynkronisena käyttöliittymänä.

soittaja

Soittimen käyttöliittymä.

ethernet

Ethernet IEEE 802.3 -liitäntä.

fastethernet

100 Mbps Ethernet-liitäntä.

fddi

FDDI-liitäntä.

gigabitin verkko

1000 Mbps Ethernet-liitäntä.

loopback

Pelkän ohjelmiston silmukkaliittymä, joka emuloi käyttöliittymää, joka on aina päällä. Se on virtuaalinen käyttöliittymä, jota tuetaan kaikilla alustoilla. Numero-argumentti on sen silmukkaliittymän numero, jonka haluat luoda tai määrittää. Luotavissa olevien loopback-liitäntöjen lukumäärää ei ole rajoitettu.

tengigabitethernet

10 Gigabit Ethernet-liitäntä.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä käyttöliittymän konfigurointitilaan:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komento

Kuvaus

kanavaryhmä (Fast EtherChannel)

Määrittää Fast Ethernet -liitännän Fast EtherChannel -ryhmään.

ryhmä-alue

Luo luettelon asynkronisista liitännöistä, jotka liittyvät saman laitteen ryhmäliitäntään.

Mac osoite

Asettaa MAC-kerroksen osoitteen.

näyttää käyttöliittymät

Näyttää tietoja käyttöliittymistä.

Voit määrittää IP-osoitteen ja aliverkon peitteen rajapinnalle käyttämällä IP-osoite komento käyttöliittymän konfigurointitilassa. Voit poistaa IP-osoitteen määrityksen käyttämällä ei tämän komennon muodossa.

ip osoite IP-osoite aliverkon peite

ei ip osoite IP-osoite aliverkon peite

IP-osoite

Määritettävä IP-osoite.

aliverkon peite

Maski liitetylle IP-aliverkolle.

Komennon oletusarvo: Liitännälle ei ole määritetty IP-osoitetta.

Komentotila: Käyttöliittymän määritystila (config-if)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Liitännässä voi olla yksi ensisijainen IP-osoite ja useita toissijaisia IP-osoitteita. Cisco IOS -ohjelmiston luomissa paketeissa käytetään aina ensisijaista IP-osoitetta. Siksi kaikilla segmentin reitittimillä ja pääsypalvelimilla tulee olla sama ensisijainen verkkonumero.

Voit poistaa IP-käsittelyn käytöstä tietyssä rajapinnassa poistamalla sen IP-osoitteen ei ip-osoitetta komento. Jos ohjelmisto havaitsee toisen isännän jollakin sen IP-osoitteista, se tulostaa virheilmoituksen konsoliin.

Esimerkki: Seuraava esimerkki määrittää IP-osoitteen 10.3.0.24 ja aliverkon peitteen 255.255.255.0 Ethernet-liitännälle:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komento

Kuvaus

vastaa ip-lähdettä

Määrittää lähde-IP-osoitteen, joka vastaa vaadittuja reittikarttoja, jotka on määritetty VRF-yhdistettyjen reittien perusteella.

näytä ip-käyttöliittymä

Näyttää IP:lle määritettyjen liitäntöjen käytettävyystilan.

Voit määrittää maksupetosten eston tuen laitteelle käyttämällä ip osoite luotettu komento äänipalvelun määritystilassa. Voit poistaa asennuksen käytöstä käyttämällä ei tämän komennon muodossa.

ip osoite luotettu { todentaa | puhelun eston syy koodi | lista }

ei ip osoite luotettu { todentaa | puhelun eston syy koodi | lista }

todentaa

Ottaa käyttöön IP-osoitteen todennuksen saapuvissa Session Initiation Protocol (SIP) -runkopuheluissa.

puhelun esto syy koodi

Mahdollistaa syykoodin antamisen, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi. Oletusarvoisesti laite antaa puhelun hylkäämisen (21) syykoodin.

lista

Mahdollistaa IPv4- ja IPv6-osoitteiden manuaalisen lisäämisen luotettujen IP-osoitteiden luetteloon.

Komennon oletusarvo: Maksupetosten eston tuki on käytössä.

Komentotila: Äänipalvelun määritys (conf-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ip osoite luotettu -komento muuttaa laitteen oletuskäyttäytymistä, eli ei luota VoIP-lähteestä tulevaan puhelun määritykseen. Tämän komennon käyttöönoton myötä laite tarkistaa puhelun määrityksen lähteen IP-osoitteen ennen puhelun reitittämistä.

Laite hylkää puhelun, jos lähteen IP-osoite ei vastaa luotettujen IP-osoitteiden luettelossa olevaa merkintää, joka on luotettu VoIP-lähde. Luo luotettujen IP-osoitteiden luettelo käyttämällä ip osoite luotettu lista komento äänipalvelun määritystilassa tai käytä IP-osoitteita, jotka on määritetty käyttämällä istunnon tavoite komento soittaa vertaismääritystilassa. Voit antaa syykoodin, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi.

Esimerkki: Seuraava esimerkki näyttää, kuinka IP-osoitteen todennus otetaan käyttöön saapuville SIP-runkopuheluille tietullipetosten estämiseksi:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Seuraava esimerkki näyttää hylättyjen puheluiden määrän:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Seuraava esimerkki näyttää virheilmoituksen koodin ja virheen kuvauksen:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Seuraava esimerkki näyttää virheen kuvauksen:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Seuraava esimerkki näyttää, kuinka antaa syykoodi, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Seuraava esimerkki näyttää, kuinka IP-osoitteiden lisääminen luotettujen IP-osoitteiden luetteloon otetaan käyttöön:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komento

Kuvaus

ääni jne syslog

Mahdollistaa sisäisten virhekoodien katselun, kun ne havaitaan reaaliajassa.

Voit määrittää oletussalasana, jota käytetään yhteyksissä HTTP-etäpalvelimiin, käyttämällä ip http -asiakkaan salasana komento globaalissa määritystilassa. Jos haluat poistaa määritetyn oletussalasanan kokoonpanosta, käytä ei tämän komennon muodossa.

ip http -asiakkaan salasana { 0 Salasana| 7 Salasana | Salasana }

ei ip http -asiakkaan salasana { 0 Salasana| 7 Salasana | Salasana }

0

0 määrittää, että sitä seuraa salaamaton salasana. Oletuksena on salaamaton salasana.

7

7 määrittää, että sitä seuraa salattu salasana.

Salasana

Salasanamerkkijono, jota käytetään HTTP-asiakkaan yhteyspyynnöissä, jotka lähetetään HTTP-etäpalvelimille.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletussalasanaa.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletussalasanan määrittämiseen, ennen kuin tiedosto ladataan etäverkkopalvelimelta käyttämällä kopioi http:// tai kopioi https:// komento. Oletussalasana korvataan URL-osoitteessa määritetyllä salasanalla kopio komento.

Salasana on salattu asetustiedostoissa.

Esimerkki: Seuraavassa esimerkissä HTTP-oletussalasana on asetettu Salasanaksi ja oletusarvoinen HTTP-käyttäjätunnus User2 yhteyksiä varten HTTP- tai HTTPS-etäpalvelimiin:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakasvälityspalvelin

Määrittää HTTP-välityspalvelimen.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakkaan käyttäjätunnus

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää HTTP-välityspalvelimen käyttämällä ip http -asiakasvälityspalvelin komento globaalissa määritystilassa. Voit poistaa välityspalvelimen käytöstä tai muuttaa sitä käyttämällä ei tämän komennon muodossa.

ip http -asiakasvälityspalvelin välityspalvelimen nimi välityspalvelinportti porttinumero

ei ip http -asiakasvälityspalvelin välityspalvelimen nimi välityspalvelinportti porttinumero

välityspalvelinportti

Määrittää välityspalvelinportin HTTP-tiedostojärjestelmän asiakasyhteyksille.

välityspalvelimen nimi

Välityspalvelimen nimi.

porttinumero

Kokonaisluku välillä 1 - 65535, joka määrittää etävälityspalvelimen portin numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää HTTP-asiakkaan muodostamaan yhteyden etävälityspalvelimeen HTTP-tiedostojärjestelmän asiakasyhteyksiä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka HTTP-välityspalvelin nimeltä edge2 määritetään portissa 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakkaan käyttäjätunnus

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää oletuskäyttäjätunnuksen, jota käytetään yhteyksissä HTTP-etäpalvelimiin, käyttämällä ip http -asiakkaan käyttäjätunnus komento globaalissa määritystilassa. Jos haluat poistaa määritetyn HTTP-oletuskäyttäjänimen kokoonpanosta, käytä ei tämän komennon muodossa.

ip http -asiakkaan käyttäjätunnus käyttäjätunnus

ei ip http -asiakkaan käyttäjätunnus käyttäjätunnus

käyttäjätunnus

Merkkijono, joka on käyttäjänimi (kirjautumisnimi), jota käytetään HTTP-asiakkaan yhteyspyynnöissä, jotka lähetetään HTTP-etäpalvelimille.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletuskäyttäjänimeä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletuskäyttäjätunnuksen määrittämiseen ennen kuin tiedosto kopioidaan etäverkkopalvelimelle tai siitä kopioi http:// tai kopioi https:// komento. Oletuskäyttäjänimi korvataan URL-osoitteessa määritetyllä käyttäjänimellä kopio komento.

Esimerkki: Seuraavassa esimerkissä oletusarvoinen HTTP-salasana on määritetty salaiseksi ja HTTP-oletuskäyttäjänimeksi User1 yhteyksiä varten HTTP- tai HTTPS-etäpalvelimiin:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakasvälityspalvelin

Määrittää HTTP-välityspalvelimen.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Jos haluat määrittää IP-nimipalvelimen ottamaan käyttöön DNS-haun ja pingin varmistaaksesi, että palvelin on tavoitettavissa, käytä ip-nimipalvelin komento globaalissa määritystilassa. Voit poistaa määritetyt osoitteet käyttämällä ei tämän komennon muodossa.

ip nimipalvelin palvelimen osoite1 [ palvelimen osoite2 … palvelimen osoite6 ]

ei ip nimipalvelin palvelimen osoite1 [ palvelimen osoite2 … palvelimen osoite6 ]

palvelimen osoite1

Määrittää nimipalvelimen IPv4- tai IPv6-osoitteet.

palvelimen osoite2 … palvelimen osoite6

(Valinnainen) Määrittää muiden nimipalvelimien IP-osoitteet (enintään kuusi nimipalvelinta).

Komennon oletusarvo: Nimipalvelinosoitteita ei ole määritetty.

Komentotila: Yleinen määritystila (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Managed Gateway käyttää DNS:ää Webex Calling -välityspalvelinosoitteiden ratkaisemiseen. Konfiguroi muut DNS-palvelimet:

  • Cisco IOS -selvittäjänimipalvelimet

  • DNS-palvelimen edelleenlähettäjät


 

Jos Cisco IOS -nimipalvelin on määritetty vastaamaan vain toimialuenimiin, joille se on pätevä, muita DNS-palvelimia ei tarvitse määrittää.

Esimerkki: Seuraava esimerkki näyttää kuinka IP-nimipalvelin määritetään ottamaan käyttöön DNS-haku:

Device(config)# ip name-server 8.8.8.8

Komento

Kuvaus

ip domain-haku

Ottaa käyttöön IP DNS-pohjaisen isäntänimestä osoitteeseen -käännöksen.

ip domain-nimi

Määrittää oletusarvoisen toimialueen nimen täydentämään määrittelemättömiä isäntänimiä (nimet, joissa ei ole katkottua desimaaliverkkotunnusta).

Voit luoda staattisia reittejä käyttämällä ip reitti komento globaalissa määritystilassa. Voit poistaa staattisia reittejä käyttämällä ei tämän komennon muodossa.

ip reitti [ vrf vrf-nimi ] etuliite naamio { IP-osoite käyttöliittymätyyppinen käyttöliittymän numero [ IP-osoite ] } [ dhcp ] [ etäisyys ] [ nimi seuraavan hop-nimi ] [ pysyvä | seurata määrä ] [ tag tag ]

ei ip reitti [ vrf vrf-nimi ] etuliite naamio { IP-osoite käyttöliittymätyyppinen käyttöliittymän numero [ IP-osoite ] } [ dhcp ] [ etäisyys ] [ nimi seuraavan hop-nimi ] [ pysyvä | seurata määrä ] [ tag tag ]

vrf vrf-nimi

(Valinnainen) Konfiguroi VRF:n nimen, jolla staattiset reitit määritetään.

etuliite

määränpään IP-reitin etuliite.

naamio

Kohteen etuliitemaski.

IP-osoite

Seuraavan hypyn IP-osoite, jota voidaan käyttää kyseisen verkon tavoittamiseen.

käyttöliittymätyyppinen käyttöliittymän numero

Verkkoliitännän tyyppi ja liitännän numero.

dhcp

(Valinnainen) Mahdollistaa DHCP (Dynamic Host Configuration Protocol) -palvelimen määrittää staattisen reitin oletusyhdyskäytävälle (vaihtoehto 3).


 

Määritä dhcp avainsana jokaiselle reititysprotokollalle.

etäisyys (Valinnainen) Hallinnollinen etäisyys. Staattisen reitin oletushallinnollinen etäisyys on 1.
nimi seuraavan hop-nimi (Valinnainen) Antaa nimen seuraavalle hyppyreitille.
pysyvä (Valinnainen) Määrittää, että reittiä ei poisteta, vaikka käyttöliittymä sammuisi.
seurata määrä (Valinnainen) Yhdistää reittiobjektin tähän reittiin. Numeroargumentin kelvolliset arvot vaihtelevat 1–500.
tag tag (Valinnainen) Tunnistearvo, jota voidaan käyttää "match"-arvona ohjattaessa uudelleenjakoa reittikarttojen kautta.

Komennon oletusarvo: Staattisia reittejä ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Staattisen reitin lisääminen Ethernetiin tai muuhun yleislähetysliitäntään (esimerkiksi ip-reitti 0.0.0.0 0.0.0.0 Ethernet 1/2) saa reitin lisätyksi reititystaulukkoon vain, kun liitäntä on päällä. Tätä kokoonpanoa ei yleensä suositella. Kun staattisen reitin seuraava hyppy osoittaa rajapintaan, reititin katsoo, että jokainen reitin alueella oleva isäntä on suoraan yhteydessä kyseisen liitännän kautta, ja siksi se lähettää Address Resolution Protocol (ARP) -pyynnöt kaikkiin kohdeosoitteisiin. että reitti staattisen reitin läpi.

Looginen lähtevä käyttöliittymä, esimerkiksi tunneli, on määritettävä staattista reittiä varten. Jos tämä lähtevä liitäntä poistetaan konfiguraatiosta, staattinen reitti poistetaan määrityksestä, eikä se siten näy reititystaulukossa. Jos haluat lisätä staattisen reitin uudelleen reititystaulukkoon, määritä lähtevän liikenteen liitäntä vielä kerran ja lisää staattinen reitti tähän liitäntään.

Konfiguroinnin käytännön vaikutukset ip-reitti 0.0.0.0 0.0.0.0 ethernet 1/2 komento on, että reititin pitää kaikki kohteet, joihin reititin ei osaa päästä jonkin muun reitin kautta suoraan kytkettynä Ethernet-liitäntään 1/2. Joten reititin lähettää ARP-pyynnön jokaiselle isännälle, jolle se vastaanottaa paketteja tällä verkkosegmentillä. Tämä kokoonpano voi aiheuttaa korkean prosessorin käyttöasteen ja suuren ARP-välimuistin (sekä muistin allokointivirheitä). Oletusreitin tai muun staattisen reitin määrittäminen, joka ohjaa reitittimen välittämään paketteja useille kohteille yhdistettyyn yleislähetysverkkosegmenttiin, voi saada reitittimen latautumaan uudelleen.

Numeerisen seuraavan hypyn määrittäminen, joka on suoraan yhdistetyssä liitännässä, estää reititintä käyttämästä välityspalvelimen ARP:tä. Jos liitäntä seuraavan hypyn kanssa kuitenkin laskee ja numeerinen seuraava hyppy voidaan saavuttaa rekursiivisen reitin kautta, voit määrittää sekä seuraavan hypyn että rajapinnan (esimerkiksi ip-reitti 0.0.0.0 0.0.0.0 ethernet 1/2 10.1 .2.3) staattisella reitillä estämään reittien kulkeminen tahattoman liitännän läpi.

Esimerkki: Seuraava esimerkki näyttää kuinka valita hallinnollinen etäisyys 110. Tässä tapauksessa verkon 10.0.0.0 paketit reititetään reitittimeen osoitteessa 172.31.3.4, jos dynaamisia tietoja, joiden hallinnollinen etäisyys on alle 110, ei ole saatavilla.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Seuraavan hypyn määrittäminen määrittelemättä liitäntää staattista reittiä määritettäessä voi saada liikenteen kulkemaan tahattoman liitännän kautta, jos oletusliitäntä katkeaa.

Seuraava esimerkki näyttää, kuinka verkon 172.31.0.0 paketit reititetään reitittimeen osoitteessa 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Seuraava esimerkki näyttää kuinka reititetään verkon 192.168.1.0 paketit suoraan seuraavaan hyppyyn kohdassa 10.1.2.3. Jos käyttöliittymä katkeaa, tämä reitti poistetaan reititystaulukosta eikä sitä palauteta, ellei liitäntä palaa.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komento

Kuvaus

verkko (DHCP)

Konfiguroi Cisco IOS DHCP -palvelimen DHCP-osoitevarannon aliverkon numeron ja peitteen.

jakaa uudelleen (IP)

Jakaa reitit uudelleen yhdestä reititysalueesta toiseen reititysalueeseen.

Jos haluat ottaa IP-käsittelyn käyttöön liitännässä ilman nimenomaista IP-osoitetta liitännälle, käytä ip numeroimaton komento liitännän konfigurointitilassa tai alirajapinnan konfigurointitilassa. Voit poistaa IP-käsittelyn käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

ip numeroimaton tyyppi määrä [ kysely ]

ei ip numeroimaton tyyppi määrä [ kysely ]

kysely

(Valinnainen) Ottaa käyttöön IP-yhteyden isäntäkyselyn.

tyyppi

Käyttöliittymän tyyppi. Saat lisätietoja käyttämällä kysymysmerkkiä (? ) online-aputoiminto.

määrä

Liitäntä- tai alirajapinnan numero. Jos haluat lisätietoja verkkolaitteesi numerointisyntaksista, käytä kysymysmerkkiä (? ) online-aputoiminto.

Komennon oletusarvo: Numeroimattomia liitäntöjä ei tueta.

Komentotilat:

Käyttöliittymän konfigurointi (config-if)

Aliliittymän määritys (config-subif)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun numeroimaton liitäntä luo paketin (esimerkiksi reitityspäivitystä varten), se käyttää määritetyn liitännän osoitetta IP-paketin lähdeosoitteena. Se käyttää myös määritetyn rajapinnan osoitetta määrittäessään, mitkä reititysprosessit lähettävät päivityksiä numeroimattoman liitännän kautta.

Seuraavat rajoitukset koskevat tätä komentoa:

  • Tätä komentoa ei tueta Cisco 7600 -sarjan reitittimissä, jotka on määritetty Supervisor Engine 32:n kanssa.

  • High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay -kapselointi ja SLIP (Serial Line Internet Protocol) -käyttöliittymät ja tunneliliitännät voivat olla numeroimattomia.

  • Tätä liitännän määrityskomentoa ei voi käyttää X.25- tai Switched Multimegabit Data Service (SMDS) -liitäntöjen kanssa.

  • Et voi käyttää ping EXEC -komentoa määrittääksesi, onko liitäntä päällä, koska liitännällä ei ole osoitetta. Simple Network Management Protocol (SNMP) -protokollaa voidaan käyttää liitännän tilan etävalvontaan.

  • Cisco IOS -kuvan verkkokäynnistys ei ole mahdollista sarjaliitännän kautta, jolle on määritetty IP-osoite ip unnumered -komennolla.

  • Et voi tukea IP-suojausasetuksia numeroimattomassa liitännässä.

Tyyppi- ja numeroargumenteilla määrittämäsi käyttöliittymän on oltava käytössä (luettuna "ylös" show interfaces -komentonäytössä).

Jos määrität IS-IS:n (Intermediate System-to-Intermediate System) sarjalinjan yli, sarjaliitännät on määritettävä numeroimattomiksi. Tämän kokoonpanon avulla voit noudattaa RFC 1195 -standardia, jonka mukaan IP-osoitteita ei vaadita jokaisessa liitännässä.

Esimerkki: Seuraava esimerkki näyttää, kuinka Ethernet 0:n osoite määritetään ensimmäiselle sarjaliitännälle:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Seuraava esimerkki näyttää, kuinka kysely otetaan käyttöön Gigabit Ethernet -liitännässä:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Voit määrittää IPv4-osoitteet ja aliverkon peitteen luotettujen IP-osoitteiden luetteloon käyttämällä ipv4 komento äänipalvelun määritystilassa. Voit poistaa IPv4-osoitteita luotettujen luettelosta käyttämällä ei tämän komennon muodossa.

ipv4 IP-osoite aliverkon peite

ei ipv4 IP-osoite aliverkon peite

IP-osoite

Määrittää määritetyn IPv4-osoitteen.

aliverkon peite

Määrittää peitteen liittyvälle IPv4-aliverkolle.

Komennon oletusarvo: IPv4-osoitetta ei ole määritetty.

Komentotila: puhepalvelun voip-määritys (conf-voi-serv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The IP-osoite ja aliverkon peite muuttujat edustavat luotettuja osoitealueita. Sinun ei tarvitse syöttää yhdistettyjä aliverkkoja suoraan, sillä Gateway luottaa niihin automaattisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka IPv4-osoitteet lisätään manuaalisesti luotettujen IP-osoitteiden luetteloon äänipalvelun määritystilassa:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Komennot K - R

Jos haluat tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin, käytä avain config-key komento globaalissa määritystilassa. Voit poistaa salauksen käytöstä käyttämällä ei tämän komennon muodossa.

avain config-avain salasanalla salaus [ teksti ]

ei avain config-avain salasanalla salaus [ teksti ]

teksti

(Valinnainen) Salasana tai pääavain .

Suosittelemme, että et käytä tekstiargumenttia, vaan käytät sen sijaan interaktiivista tilaa (käytä Enter-näppäintä, kun olet kirjoittanut avain config-key salasana-salaus komento), jotta esijaettua avainta ei tulosteta minnekään ja siksi sitä ei voida nähdä.

Komennon oletusarvo: Ei tyypin 6 salasanan salausta

Komentotila: Yleinen määritystila (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa turvallisesti tyypin 6 salasanoja NVRAM-muistiin komentoriviliittymän (CLI) avulla. Tyyppi 6 salasanat ovat salattuja. Vaikka salatut salasanat voidaan nähdä tai hakea, niiden salauksen purkaminen on vaikeaa todellisen salasanan selvittämiseksi. Käytä avain config-key salasana-salaus komennon kanssa salasanan salaus aes komento salasanan määrittämiseksi ja käyttöön ottamiseksi (symmetrinen salaus Advanced Encryption Standard [AES] käytetään avainten salaamiseen). Salasana (avain), joka on määritetty käyttämällä avain config-key salasana-salaus komento on ensisijainen salausavain, jota käytetään salaamaan kaikki muut reitittimen avaimet.

Jos määrität salasanan salaus aes komento ilman konfigurointia avain config-key salasana-salaus -komento, seuraava viesti tulostetaan käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun näytä running-config tai kopioi running-config startup-config komennot on määritetty:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Esimerkki: Seuraava esimerkki osoittaa, että tyypin 6 salausavain on tallennettava NVRAM-muistiin:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komento

Kuvaus

salasanan salaus aes

Ottaa käyttöön tyypin 6 salatun esijaetun avaimen.

salasanan kirjaaminen

Tarjoaa lokin virheenkorjaustuloksista tyypin 6 salasanatoiminnolle.

Jos haluat käynnistää uuden ohjelmistolisenssin alustaa vaihdettaessa, käytä lisenssin käynnistystaso komento globaalissa määritystilassa. Voit palata aiemmin määritetylle lisenssitasolle käyttämällä ei tämän komennon muodossa.

lisenssi saapas taso lisenssitaso

ei lisenssi saapas taso lisenssitaso

lisenssitaso

Taso, jolla kytkin käynnistetään (esimerkiksi ipservices).

Universal/universalk9-kuvan lisenssitasot ovat:

  • palvelut

  • ipbase

  • lanbase

Universal-lite/universal-litek9-kuvan lisenssitasot ovat:

  • ipbase

  • lanbase

Komennon oletusarvo: Laite käynnistää määritetyn kuvan.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä lisenssin käynnistystason komentoa näihin tarkoituksiin:

  • Päivitä tai päivitä lisenssit

  • Ota käyttöön tai poista käytöstä arviointi- tai laajennuslisenssi

  • Tyhjennä päivityslisenssi

Tämä komento pakottaa lisensointiinfrastruktuurin käynnistämään määritetyn lisenssitason lisenssihierarkian sijaan, jota tietyn moduulin käyttöoikeusinfrastruktuuri ylläpitää.

  • Kun kytkin latautuu uudelleen, lisensointiinfrastruktuuri tarkistaa käynnistyskokoonpanon kokoonpanon mahdollisten lisenssien varalta. Jos kokoonpanossa on lisenssi, kytkin käynnistyy tällä lisenssillä. Jos lisenssiä ei ole, lisensointiinfrastruktuuri noudattaa kuvahierarkiaa lisenssien tarkistamiseksi.

  • Jos pakotetun käynnistyksen arvioinnin lisenssi vanhenee, lisensointiinfrastruktuuri noudattaa tavallista hierarkiaa lisenssien tarkistamiseksi.

  • Jos määritetty käynnistyslisenssi on jo vanhentunut, lisensointiinfrastruktuuri noudattaa hierarkiaa lisenssien tarkistamiseksi.

Tämä komento tulee voimaan minkä tahansa valvojan (Act tai stby) seuraavan uudelleenkäynnistyksen yhteydessä. Tämä kokoonpano on tallennettava käynnistyskokoonpanoon, jotta se olisi tehokas. Kun olet määrittänyt tason, tätä kokoonpanoa sovelletaan siihen seuraavan kerran, kun valmiustilan valvoja käynnistyy.

Jos haluat käynnistää valmiustilan valvojan eri tasolle kuin aktiivinen, määritä kyseinen taso tällä komennolla ja avaa sitten valmiustila.

Jos Näytä lisenssi kaikki -komento näyttää lisenssin muodossa "Aktiivinen, Ei käytössä, EULA ei hyväksytty", voit ottaa lisenssin käyttöön ja hyväksyä loppukäyttäjän käyttöoikeussopimuksen (EULA) lisenssin käynnistystason komennolla.

Esimerkki: Seuraava esimerkki näyttää kuinka aktivoida ipbase Laitteen lisenssi seuraavan uudelleenlatauksen yhteydessä:

license boot level ipbase

Seuraava esimerkki määrittää lisenssit, jotka koskevat vain tiettyä alustaa (Cisco ISR 4000 -sarja):

license boot level uck9
 license boot level securityk9

Komento

Kuvaus

lisenssin asennus

Asentaa tallennetun lisenssitiedoston.

lisenssi tallentaa

Tallentaa kopion pysyvästä lisenssistä määritettyyn lisenssitiedostoon.

näytä lisenssi kaikki

Näyttää tiedot kaikista järjestelmän lisensseistä.

Jos haluat määrittää tietyn SIP-kuunteluportin vuokraajan kokoonpanossa, käytä kuuntele-portti komento ääniluokan vuokraajan määritystilassa. Oletuksena vuokralaisen tason kuunteluporttia ei ole asetettu ja käytetään globaalin tason SIP-kuunteluporttia. Voit poistaa vuokralaisen tason kuunteluportin käytöstä käyttämällä ei tämän komennon muodossa.

kuuntele-portti { turvallinen porttinumero | ei-suojattu porttinumero }

ei kuuntele-portti { turvallinen porttinumero | ei-suojattu porttinumero }

turvallinen

Määrittää TLS-portin arvon.

ei-suojattu

Määritti TCP- tai UDP-portin arvon.

porttinumero

  • Suojatun portin numeroalue: 1-65535.

  • Ei-suojattu portin numeroalue: 5000-5500.


 

Porttialue on rajoitettu, jotta vältetään ristiriidat RTP-mediaporttien kanssa, jotka myös käyttävät UDP-siirtoa.

Komennon oletusarvo: Porttinumeroa ei aseteta oletusarvoon.

Komentotila: Ääniluokan vuokralaisen määritystila

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän ominaisuuden käyttöönottoa SIP-signaloinnin kuunteluportti oli mahdollista konfiguroida vain globaalilla tasolla ja tätä arvoa voitiin muuttaa vain, jos puhelunkäsittelypalvelu suljettiin ensin. Nyt on mahdollista määrittää kuunteluportti sekä suojatulle että suojaamattomalle liikenteelle vuokraajakokoonpanossa, jolloin SIP-rungot voidaan valita joustavammin. Vuokralaisen kuunteluportteja voidaan muuttaa sammuttamatta puhelunkäsittelypalvelua, mikäli siihen liittyvässä rungossa ei ole aktiivisia puheluita. Jos kuunteluportin kokoonpano poistetaan, kaikki porttiin liittyvät aktiiviset yhteydet suljetaan.

Luotettavaa puhelunkäsittelyä varten varmista, että signalointi ja medialiitännän sidonta on määritetty kaikille vuokraajille, jotka sisältävät kuunteluportin, ja että liitännän sidonta (VRF- ja IP-osoitteelle) ja kuunteluportin yhdistelmät ovat ainutlaatuisia kaikissa vuokralaisissa ja globaaleissa kokoonpanoissa.

Esimerkki: Seuraava on esimerkki kokoonpanosta kuuntele-portti turvallinen :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Seuraavassa on esimerkki kokoonpanosta kuuntele-portti ei-suojattu :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Seuraava on esimerkki kokoonpanosta ei kuuntele-portti :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komento

Kuvaus

soita huoltoon

Sulje SIP-palvelu CUBEssa.

sitoa

Sitoo signaloinnin ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen.

Voit määrittää maailmanlaajuisesti Cisco IOS -ääniyhdyskäytäviä, Cisco Unified Border Elements (Cisco UBE) tai Cisco Unified Communications Manager Express (Cisco Unified CME) korvaamaan Domain Name System (DNS) -isäntänimen tai toimialueen paikallisena isäntänimenä fyysisen IP-osoitteen sijaan. osoite lähtevien viestien Lähettäjä-, Puhelutunnus- ja Etäosapuolen ID-otsikoissa, käytä paikallinen isäntä komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa paikallisen DNS-palvelimen nimen ja poistaa fyysisen IP-osoitteen korvaamisen käytöstä ei tämän komennon muodossa.

localhost dns: [ isäntänimi ] verkkotunnus [ mieluummin ]

ei paikallinen isäntä dns: [ isäntänimi ] verkkotunnus [ mieluummin ]

dns: [isäntänimi. ] verkkotunnus

DNS-toimialuetta edustava aakkosnumeerinen arvo (joka koostuu verkkotunnuksen nimestä tietyn isäntänimen kanssa tai ilman) fyysisen IP-osoitteen sijasta, jota käytetään lähtevän lähetyksen From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa. viestejä.

Tämä arvo voi olla isäntänimi ja verkkotunnus erotettuna pisteellä ( dns: isäntänimi.verkkotunnus) tai vain verkkotunnuksen nimi ( dns: verkkotunnus). Molemmissa tapauksissa dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin.

mieluummin

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Lähtevän numeron kumppanin fyysinen IP-osoite lähetetään lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa.

Komentotilat:

Puhepalvelun SIP-määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä paikallinen isäntä komento äänipalvelun SIP-määritystilassa, jolla määritetään globaalisti DNS-paikallinen isäntänimi käytettäväksi fyysisen IP-osoitteen sijasta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa Cisco IOS -ääniyhdyskäytävissä ja Cisco UBE:issä. tai Cisco Unified CME. Kun useita rekisteröijiä on määritetty, voit käyttää Localhost suosii komento määrittää, mikä isäntä on ensisijainen.

Voit ohittaa yleisen kokoonpanon ja määrittää DNS-paikallispalvelimen nimen korvausasetukset tietylle valintakumppanille käyttämällä ääniluokan sip localhost komento soittaa vertaisäänimääritystilassa. Voit poistaa maailmanlaajuisesti määritetyn DNS-paikallispalvelimen nimen ja käyttää fyysistä IP-osoitetta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa käyttämällä ei paikallinen isäntä komento.

Esimerkki: Seuraava esimerkki näyttää, kuinka maailmanlaajuisesti määritetään ensisijainen DNS-paikallinen isäntänimi käyttämällä vain toimialuetta käytettäväksi fyysisen IP-osoitteen sijasta lähtevissä viesteissä:

localhost dns:cube1.lgwtrunking.com

Jos haluat rajoittaa lokipalvelimiin kirjattuja viestejä vakavuuden perusteella, käytä hakkuu ansa komento globaalissa määritystilassa. Voit palauttaa kirjauksen etäisännille oletustasolle käyttämällä ei tämän komennon muodossa.

hakkuu ansa taso

ei hakkuu ansa taso

vakavuustaso

(Valinnainen) Sen halutun vakavuustason numero tai nimi, jolla viestit tulee kirjata. Määritetyllä tasolla olevat tai sitä alemmat viestit kirjataan lokiin. Vakavuustasot ovat seuraavat (kirjoita numero tai avainsana):

  • [0 | hätätilanteet] – Järjestelmä on käyttökelvoton

  • [1 | hälytykset] – Tarvitaan välitöntä toimenpidettä

  • [2 | kriittinen] – Kriittiset olosuhteet

  • [3 | errors] – Virheolosuhteet

  • [4 | varoitukset]—Varoitusehdot

  • [5 | ilmoitukset] – Normaalit mutta merkittävät olosuhteet

  • [6 | informatiivinen] – tiedottavat viestit

  • [7 | debugging] – Viankorjausviestit

Komennon oletusarvo: Syslog-viestit tasoilla 0–6 luodaan, mutta ne lähetetään etäisäntään vain, jos kirjausisäntä komento on määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Trap on ei-toivottu viesti, joka lähetetään verkon etähallintapalvelimelle. Lokiloukkuja ei pidä sekoittaa SNMP-loukkuihin (SNMP-lokiloukut edellyttävät CISCO -SYSLOG-MIB:n käyttöä, ne otetaan käyttöön käyttämällä snmp-server salli traps syslog komento ja lähetetään Simple Network Management Protocol -protokollan avulla.)

The näytä kirjaus EXEC-komento näyttää nykyiseen lokiasetuksiin liittyvät osoitteet ja tasot. Kirjauksen tila etäisäntään näkyy komennon lähdössä nimellä "trap logging".

Alla olevassa taulukossa on lueteltu syslog-määritykset, jotka vastaavat virheenkorjausviestin tasoja. Lisäksi ohjelmisto luo neljä viestiluokkaa seuraavasti:

  • Virheilmoitukset ohjelmiston tai laitteiston toimintahäiriöistä LOGissa_ERR-taso.

  • Tulostus virheenkorjauskomentoille LOGissa_VAROITUS taso.

  • Käyttöliittymä siirtyy ylös/alas ja järjestelmä käynnistyy uudelleen LOGissa_HUOMAUTUS taso.

  • Lataa uudelleen pyynnöt ja alhaiset prosessipinot LOGissa_INFO taso.

Käytä loki-isäntä- ja logging trap -komentoja lähettääksesi viestejä etälokipalvelimelle.

Tason argumentit

Taso

Kuvaus

Syslogin määritelmä

hätätilanteissa0Järjestelmä käyttökelvotonHIRSI_EMERG
hälytyksiä1Välitöntä toimintaa tarvitaanHIRSI_VAROITUS
kriittinen2Kriittiset olosuhteetHIRSI_CRIT
virheitä3VirheolosuhteetHIRSI_ERR
varoitukset4VaroitusolosuhteetHIRSI_VAROITUS
ilmoituksia5Normaali mutta merkittävä kuntoHIRSI_ILMOITUS
tiedottava6Vain tiedotusviestitHIRSI_TIEDOT
virheenkorjaus7Viestien virheenkorjausHIRSI_DEBUG

Esimerkki: Seuraavassa esimerkissä järjestelmäviestit tasoilla 0 (hätätilanteet) - 5 (ilmoitukset) lähetetään isännälle numeroon 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komento

Kuvaus

kirjausisäntä

Ottaa käyttöön järjestelmän lokiviestien etälokin ja määrittää syslog-palvelimen isännän, jolle viestit tulee lähettää.

Voit määrittää SMTP-sähköpostipalvelimen osoitteen Call Homelle käyttämällä postipalvelin komento kutsu kotiin -määritystilassa. Voit poistaa yhden tai kaikki sähköpostipalvelimet käyttämällä ei tämän komennon muodossa.

postipalvelin { ipv4-osoite | nimi } etusijalla määrä

ei postipalvelin { ipv4-osoite | nimi } etusijalla määrä

ipv4-osoite

Määrittää sähköpostipalvelimen IPv4-osoitteen.

nimi

Määrittää täysin pätevän toimialueen nimen (FQDN), jonka pituus on enintään 64 merkkiä.

etusijalla määrä

Määrittää luvun 1-100, jossa pienempi numero määrittää korkeamman prioriteetin.

kaikki

Poistaa kaikki määritetyt sähköpostipalvelimet.

Komennon oletusarvo: Sähköpostipalvelinta ei ole määritetty.

Komentotila: Soita kotiin -määritys (cfg-call-home)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Soita kotiin -ominaisuuden sähköpostin siirtomenetelmän tukemiseksi sinun on määritettävä vähintään yksi SMTP (Simple Mail Transfer Protocol) -sähköpostipalvelin käyttämällä mail-server-komentoa. Voit määrittää enintään neljä sähköpostin varapalvelinta yhteensä enintään viidelle sähköpostipalvelimen määritykselle.

Ota huomioon seuraavat ohjeet, kun määrität sähköpostipalvelinta:

  • Vain IPv4-osoitteita tuetaan.

  • Varasähköpostipalvelimet voidaan määrittää toistamalla mail-server-komento käyttämällä erilaisia prioriteettinumeroita.

  • Postipalvelimen prioriteettinumero voidaan määrittää väliltä 1 - 100. Ensin kokeillaan palvelinta, jolla on korkein prioriteetti (pienimmän prioriteetin numero).

Esimerkki: Seuraavat esimerkit osoittavat, kuinka suojattu sähköpostipalvelin määritetään käytettäväksi ennakoivan ilmoituksen lähettämiseen:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Seuraava esimerkki näyttää, kuinka määritettyjen sähköpostipalvelimien kokoonpano poistetaan:

Device(cfg-call-home)# no mail-server all

Komento

Kuvaus

soita kotiin (yleinen määritys)

Siirtyy soita kotiin -asetustilaan soittaa kotiin -asetusten määrittämistä varten.

näytä kutsu kotiin

Näyttää Soita kotiin -määritystiedot.

Voit määrittää Cisco-reitittimen tukemien SIP-puhelinluettelonumeroiden (laajennusten) enimmäismäärän käyttämällä max-dn komento äänirekisterin globaalissa konfigurointitilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

max-dn max-hakemistonumerot

ei max-dn max-hakemistonumerot

max hakemistosta numeroita

Cisco-reitittimen tukemien laajennusten (ephone-dns) enimmäismäärä. Enimmäismäärä riippuu versiosta ja alustasta; tyyppi ? alueen näyttämiseksi.

Komennon oletusarvo: Oletusarvo on nolla.

Komentotila: Äänirekisterin globaali määritys (config-register-global)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa paikallisessa yhdyskäytävässä käytettävissä olevien SIP-puhelinluettelonumeroiden (laajennusten) määrää. The max-dn komento on alustakohtainen. Se määrittelee rajan ääni rekisteröidy dn komento. The max-allas komento rajoittaa vastaavasti SIP-puhelinten määrää Cisco CME -järjestelmässä.

Voit lisätä sallittujen laajennusten määrää enimmäismäärään. mutta kun suurin sallittu määrä on määritetty, et voi pienentää rajaa käynnistämättä reititintä uudelleen. Et voi vähentää sallittujen laajennusten määrää poistamatta jo määritettyjä hakemistonumeroita dn-tunnisteilla, joiden lukumäärä on suurempi kuin määritettävä enimmäismäärä.


 
Tätä komentoa voidaan käyttää myös Cisco Unified SIP SRST:ssä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luettelonumeroiden enimmäismääräksi asetetaan 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komento

Kuvaus

ääni rekisteröidy dn

Siirtyy äänirekisterin dn-määritystilaan SIP-puhelinlinjan alaliittymän määrittämiseksi.

max-allas (ääni rekisteröidy globaali)

Asettaa paikallisessa yhdyskäytäväympäristössä tuettujen SIP-äänirekisteriryhmien enimmäismäärän.

Voit määrittää Cisco Unified SIP SRST:n tukemien SIP (Session Initiation Protocol) -äänirekisteripoolien enimmäismäärän käyttämällä max-allas komento äänirekisterin globaalissa konfigurointitilassa ( äänirekisteri maailmanlaajuisesti ). Voit palauttaa enimmäismäärän oletusarvoon käyttämällä ei tämän komennon muodossa.

max-allas max-voice-register-poolit

ei max-allas max-voice-register-poolit

max-voice-register-poolit

Cisco-reitittimen tukemien SIP-äänirekisteriryhmien enimmäismäärä. Äänirekisteripoolien yläraja on alustariippuvainen; tyyppi ? kantamaa varten.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Äänirekisterin globaali määritys (config-register-global)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa Cisco Unified SIP SRST:n tukemien SIP-puhelimien määrää. The max-allas komento on alustakohtainen ja määrittää rajan äänirekisteripooli komento.

The max-dn komento rajoittaa vastaavasti hakemistonumeroiden (laajennusten) määrää Cisco Unified SIP SRST:ssä.

Esimerkki:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komento

Kuvaus

ääni rekisteröidy dn

Siirtyy äänirekisterin dn-määritystilaan SIP-puhelinlinjan alaliittymän määrittämiseksi.

max-dn (ääni rekisteröidy globaali)

Asettaa Cisco SIP SRST- tai Cisco CME -ympäristössä tuettujen SIP-äänirekisteriryhmien enimmäismäärän.

Jotta mediapaketit voivat kulkea suoraan päätepisteiden välillä ilman Cisco Unified Border Elementin (Cisco UBE) väliintuloa, ja ottaa käyttöön tulevan ja lähtevän IP-IP-puhelun vahvistus/häviöominaisuus äänipuhelujen pisteytystä varten joko saapuvissa dial peer tai lähtevä soittaa peer, kirjoita media komento soittaa vertais-, ääniluokka- tai äänipalvelun määritystilassa. Voit palata oletusarvoiseen IPIPGW-toimintaan käyttämällä ei tämän komennon muodossa.

media [ { joukkotilastot | virtaus ympäri | virrata lävitse | haarukka | seurantaa [video] [ max-puhelut ] | tilastot | transkooderi korkea tiheys | anti-trombone | synkronointivirrat } ]

ei media [ { joukkotilastot | virtaus ympäri | virrata lävitse | haarukka | seurantaa [video] [ max-puhelut ] | tilastot | transkooderi korkea tiheys | anti-trombone | synkronointivirrat } ]

joukkotilastot

(Valinnainen) Ottaa käyttöön säännöllisen prosessin joukkopuhelutilastojen noutamiseksi.

virtaus ympäri

(Valinnainen) Mahdollistaa mediapakettien kulkemisen suoraan päätepisteiden välillä ilman Cisco UBE:n väliintuloa. Mediapaketin tulee virrata yhdyskäytävän ympäri.

virrata lävitse

(Valinnainen) Mahdollistaa mediapakettien kulkemisen päätepisteiden läpi ilman Cisco UBE:n väliintuloa.

haarukka

(Valinnainen) Ottaa mediahaaroitusominaisuuden käyttöön kaikissa puheluissa.

seurantaa

Ottaa käyttöön valvontaominaisuuden kaikille puheluille tai puheluiden enimmäismäärälle.

video

(Valinnainen) Määrittää videon laadun valvonnan.

max-puhelut

Valvottavien puhelujen enimmäismäärä.

tilastot

(Valinnainen) Ottaa käyttöön mediavalvonnan.

transkooderi korkea tiheys

(Valinnainen) Muuntaa mediakoodekit puhestandardista toiseen eri mediastandardeja käyttävien laitteiden yhteentoimivuuden helpottamiseksi.

anti-trombone

(Valinnainen) Mahdollistaa median anti-pasuunan kaikissa puheluissa. Mediapasuunat ovat mediasilmukoita SIP-kokonaisuudessa puhelunsiirron tai soitonsiirron vuoksi.

synkronointivirrat

(Valinnainen) Määrittää, että sekä ääni- että videovirrat kulkevat Cisco UBE:n ja Cisco Unified CME:n DSP-farmien kautta.

Komennon oletusarvo: Cisco UBE:n oletuskäyttäytyminen on vastaanottaa mediapaketit saapuvan puhelun haaralta, lopettaa ne ja sitten aloittaa mediavirran uudelleen lähtevän puhelun haarassa.

Komentotilat:

Soiton vertaismääritys (config-dial-peer)

Puheluokan määritys (config-class)

Äänipalvelun määritys (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Oletuskokoonpanolla Cisco UBE vastaanottaa mediapaketit saapuvan puhelun haaralta, päättää ne ja sitten aloittaa mediavirran uudelleen lähtevän puhelun haarassa. Media flow-around mahdollistaa mediapakettien välittämisen suoraan päätepisteiden välillä ilman Cisco UBE:n väliintuloa. Cisco UBE jatkaa reititys- ja laskutustoimintojen hoitamista. Median kulkua SIP-SIP-puheluissa ei tueta.


 

The median joukkotilastot ja mediatilastot ovat vain tuettuja.

Voit määrittää median kulkua ääniluokalle, kaikille VoIP-puheluille tai yksittäisille puheluverkoille.

The transkooderi korkea tiheys avainsana voidaan ottaa käyttöön missä tahansa konfigurointitilassa samalla komentomuodolla. Jos olet määrittämässä transkooderi korkea tiheys avainsana soittaa vertaisille, varmista, että media transkooderi korkea tiheys komento on määritetty sekä sisään- että uloshaaroihin.

Ohjelmisto ei tue määrittämistä transkooderi korkea tiheys avainsana missä tahansa soittoverkossa, joka käsittelee videopuheluita. Seuraavia skenaarioita ei tueta:

  • Soita videota varten käytetyille kollegoille milloin tahansa. Konfiguroimalla media transkooderi korkea tiheys -komentoa suoraan vertaisvalinnan alla tai ääniluokan mediakokoonpanoa ei tueta.

  • Soita videopuheluihin käytettävään Cisco UBE:hen määritettyihin vertaispeleihin milloin tahansa. Maailmanlaajuinen kokoonpano media transkooderi korkea tiheys komentoa puhepalvelussa voip ei tueta.


 

The median joukkotilastot -komento voi vaikuttaa suorituskykyyn, kun aktiivisia kutsuja on suuri määrä. Verkoissa, joissa suorituskyky on ratkaisevan tärkeää asiakkaan sovelluksissa, on suositeltavaa, että median joukkotilastot komentoa ei ole määritetty.

Ota käyttöön media komento Cisco 2900- tai Cisco 3900 -sarjan Unified Border Element -ääniyhdyskäytävässä, sinun on ensin syötettävä -tilassa border-elementti komento. Tämä mahdollistaa media haarukka ja media seurantaa komentoja. Älä määritä -tilassa border-elementti komento Cisco 2800- tai Cisco 3800 -sarjan alustoilla.

Voit määrittää median anti-pasuunan ääniluokalle, kaikille VoIP-puheluille tai yksittäisille soittovertaisille.

The anti-trombonia avainsana voidaan ottaa käyttöön vain, kun median yhteistoimintaa ei vaadita molemmissa lähtöhaaroissa. Antitromboni ei toimi, jos kutsuhaara on läpivirtaus ja toinen kutsuhaara virtaa ympäri.

Esimerkki: Seuraava esimerkki näyttää median joukkotilastot, jotka määritetään kaikille VoIP-puheluille:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Seuraava esimerkki näyttää median kulkua, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Seuraava esimerkki näyttää mediavirran, joka on määritetty kaikille VoIP-puheluille:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Seuraava esimerkki näyttää mediavirran, joka on määritetty ääniluokkapuheluille:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Media Flow-though -esimerkkejä

Seuraava esimerkki näyttää median kulkua, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Seuraava esimerkki näyttää mediavirran, joka on määritetty kaikille VoIP-puheluille:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Seuraava esimerkki näyttää mediavirran, joka on määritetty ääniluokkapuheluille:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Esimerkkejä mediatilastoista

Seuraava esimerkki näyttää mediavalvonnan, joka on määritetty kaikille VoIP-puheluille:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Seuraava esimerkki näyttää median valvonnan, joka on määritetty ääniluokkapuheluille:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Esimerkkejä mediatranskooderista

Seuraava esimerkki näyttää media transkooderi avainsana määritetty kaikille VoIP-puheluille:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Seuraava esimerkki näyttää media transkooderi avainsana määritetty ääniluokkapuheluille:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Seuraava esimerkki näyttää media transkooderi avainsana, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Median seuranta Cisco UBE -alustalla

Seuraava esimerkki näyttää, kuinka äänipuhelun pisteytys määritetään enintään 100 puhelulle:


mode border-element
media monitoring 100

Seuraava esimerkki näyttää media anti-trombone komento määritetty kaikille VoIP-puheluille:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Seuraava esimerkki näyttää media anti-trombone komento määritetty ääniluokkapuheluille:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Seuraava esimerkki näyttää media anti-trombone komennon, joka on määritetty valintavertaiselle:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Seuraava esimerkki määrittää, että sekä ääni- että video-RTP-virrat kulkevat DSP-farmien läpi, kun tarvitaan joko äänen tai videon transkoodausta:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Seuraava esimerkki määrittää, että sekä ääni- että video-RTP-virrat kulkevat DSP-farmien läpi, kun tarvitaan joko äänen tai videon transkoodausta, ja RTP-virrat kulkevat Cisco Unified Border Elementin ympärillä.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soittamisen vertaismääritystilaan.

tila border-elementti

Ottaa käyttöön median seurantatoiminnon media komento.

ääni luokkaa

Siirtyy ääniluokan määritystilaan.

ääni palvelua

Siirtyy puhepalvelun määritystilaan.

Voit muuttaa sovelluksen varaamaa muistia käyttämällä muisti -komento mukautetun sovelluksen resurssiprofiilin määritystilassa. Voit palata sovelluksen toimittamaan muistin kokoon käyttämällä ei tämän komennon muodossa.

muisti muisti

muistimuistieimuistimuisti
muisti

Muistin varaus megatavuina. Kelvolliset arvot ovat 0-4096.

Komennon oletusarvo: Oletusmuistin koko riippuu alustasta.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, joka määrittelee suositellun suorittimen kuormituksen, muistin koon ja sovellukselle vaadittujen virtuaalisten suoritinten (vCPU:iden) määrän. Käytä tätä komentoa muuttaaksesi resurssien allokointia mukautetussa resurssiprofiilissa tietyille prosesseille.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssien muutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se ja käynnistä se uudelleen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen toimittama muisti ohitetaan mukautetun resurssiprofiilin avulla:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Ota Webex-puhelun selviytymistila käyttöön Cisco Webex Calling -päätepisteissä käyttämällä tila webex-sgw komento. Voit poistaa webex-sgw:n käytöstä käyttämällä ei tämän komennon muodossa.

tila webex-sgw

ei tila webex-sgw

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletuksena webex-sgw-tila on poistettu käytöstä.

Komentotila: Äänirekisteri maailmanlaajuinen

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos jokin muu tila on määritetty, varmista, että se on käytössä ei tilaa siitä ennen määrittämistä tila webex-sgw .

Esimerkki: Seuraava esimerkki osoittaa, että webex-sgw-tila on käytössä:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komento

Kuvaus

näytä ääni rekisteröidy maailmanlaajuisesti

Näyttää kaikki yleiset määritystiedot, jotka liittyvät SIP-puhelimiin.

Ota musiikki pidossa (MOH) käyttöön käyttämällä moh -komento call-manager-varausasetustilassa. Voit poistaa pidossa olevan musiikin käytöstä käyttämällä ei tämän komennon muodossa.

moh Tiedoston nimi

ei moh Tiedoston nimi

Tiedoston nimi

Musiikkitiedoston tiedostonimi. Musiikkitiedoston on oltava järjestelmän flashissa.

Komennon oletusarvo: MOH on käytössä.

Komentotila: Puhelunhallinta-varamääritykset

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The moh -komennolla voit määrittää .au- ja .wav-muotoiset musiikkitiedostot, jotka toistetaan pitoon asetetuille soittajille. MOH toimii vain G.711-puheluissa ja verkon VoIP- ja PSTN-puheluissa. Kaikissa muissa puheluissa soittajat kuulevat säännöllisen äänimerkin. Esimerkiksi sisäiset puhelut Ciscon IP-puhelimien välillä eivät saa MOH:ta; sen sijaan soittajat kuulevat äänimerkin.


 
Pidä-musiikkitiedostot voivat olla .wav- tai .au-tiedostomuotoja; tiedostomuodon on kuitenkin sisällettävä 8-bittistä 8 kHz:n dataa; esimerkiksi CCITT a-laki tai u-lakitietomuoto.

MOH:ta voidaan käyttää vara-MOH-lähteenä käytettäessä MOH-rehua. Katso moh-live (puhelunjohtaja-vara) komento saadaksesi lisätietoja.

Esimerkki: Seuraava esimerkki ottaa käyttöön MOH:n ja määrittää musiikkitiedostot:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komento

Kuvaus

call-manager-varatakuu

Ottaa käyttöön Cisco Unified SRST -tuen ja siirtyy puhelunhallinta-varamääritystilaan.

moh-live (puhelunjohtaja-vara)

Määrittää, että tiettyä puhelinnumeroa käytetään lähtevässä puhelussa, joka on SRST:n MOH-virran lähde.

Voit ottaa MOP-protokollan (Maintenance Operation Protocol) tukevan käyttöliittymän käyttöön käyttämällä moppi käytössä komento käyttöliittymän konfigurointitilassa. Voit poistaa MOP:n käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

moppi käytössä

ei moppi käytössä

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä Ethernet-liitännöissä ja poistettu käytöstä kaikissa muissa liitännöissä.

Komentotila: Käyttöliittymän konfigurointi (config-if)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä moppi käytössä -komento ottaa käyttöön MOP:ta tukevan käyttöliittymän.

Esimerkki: Seuraava esimerkki mahdollistaa MOP:n sarjaliitännässä 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Jotta käyttöliittymä voi lähettää säännöllisiä MOP-järjestelmän tunnistusviestejä, käytä mop sysid komento käyttöliittymän konfigurointitilassa. Voit poistaa MOP-viestien tuen käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

mop sysid

ei mop sysid

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä

Komentotila: Käyttöliittymän konfigurointi (config-if)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit silti suorittaa MOP:n ilman taustajärjestelmän ID-viestien lähettämistä. Tämän komennon avulla voit käyttää MOP-etäkonsolia, mutta se ei luo konfiguraattorin käyttämiä viestejä.

Esimerkki: Seuraava esimerkki sallii sarjaliitännän 0 lähettää MOP-järjestelmän tunnisteviestejä:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komento

Kuvaus

mop laitekoodi

Tunnistaa laitteen tyypin, joka lähettää MOP sysid -viestejä ja pyyntöohjelmaviestejä.

moppi käytössä

Ottaa käyttöön käyttöliittymän, joka tukee MOP:ta.

Voit määrittää redundanssiryhmälle nimen käyttämällä nimi komento sovelluksen redundanssiryhmän määritystilassa. Voit poistaa redundanssiryhmän nimen käyttämällä ei tämän komennon muodossa.

nimi redundanssiryhmän-nimi

ei nimi redundanssiryhmän-nimi

redundanssiryhmän-nimi

Määrittää redundanssiryhmän nimen.

Komennon oletusarvo: Redundanssiryhmälle ei ole määritetty nimeä.

Komentotila: Redundanssisovellusryhmän määritystila (config-red-app-grp)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä nimi komento redundanssiryhmän aliaksen määrittämiseksi.

Esimerkki: Seuraavat esimerkit osoittavat, kuinka RG-ryhmän nimi määritetään:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

sammuttaa

Sulkee ryhmän manuaalisesti.

Määritä DNS-palvelin (Domain Name System) -palvelimen avulla nimipalvelin komento sovelluksen isännöinnin määritystilassa. Voit poistaa DNS-palvelimen määritykset käyttämällä ei tämän komennon muodossa.

nimipalvelin määrä [ IP-osoite ]

ei nimipalvelin määrä [ IP-osoite ]

määrä

Tunnistaa DNS-palvelimen.

IP-osoite

DNS-palvelimen IP-osoite.

Komennon oletusarvo: DNS-palvelinta ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritettäessä staattista IP-osoitetta Linux-säilössä sovellusten isännöintiä varten, käytetään vain viimeisintä määritettyä nimipalvelinkokoonpanoa.

Esimerkki: Seuraava esimerkki näyttää, kuinka DNS-palvelin määritetään virtuaalista verkkoliitäntäyhdyskäytävää varten:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusten isännöintiyhdyskäytävä

Konfiguroi virtuaalisen verkkoliittymän yhdyskäytävän.

vieras-ip-osoite

Konfiguroi IP-osoitteen vierasliittymälle.

Ota NETCONF-liitäntä käyttöön verkkolaitteellasi käyttämällä netconfig-yang komento globaalissa määritystilassa. Voit poistaa NETCONF-liittymän käytöstä käyttämällä ei tämän komennon muodossa.

netconfig-yang

ei netconfig-yang

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: NETCONF-liitäntä ei ole käytössä.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ensimmäisen CLI:n kautta tapahtuvan käyttöönoton jälkeen verkkolaitteita voidaan hallita myöhemmin mallipohjaisen rajapinnan kautta. Mallipohjaisten käyttöliittymäprosessien täydellinen aktivointi voi kestää jopa 90 sekuntia.

Esimerkki: Seuraava esimerkki näyttää, kuinka NETCONF-liitäntä otetaan käyttöön verkkolaitteessa:

Device (config)# netconf-yang

Seuraava esimerkki näyttää, kuinka SNMP-trap otetaan käyttöön NETCONF-YANG:n käynnistymisen jälkeen:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Voit määrittää NTP-palvelimet ajan synkronointia varten käyttämällä ntp-palvelin komento globaalissa määritystilassa. Voit poistaa tämän ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

ntp-palvelin IP-osoite

ei ntp-palvelin IP-osoite

IP-osoite

Määrittää NTP-palvelimen ensisijaisen tai toissijaisen IPv4-osoitteen.

Komennon oletusarvo: Mitään palvelimia ei ole määritetty oletusarvoisesti.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: NTP-palvelu voidaan aktivoida kirjoittamalla mikä tahansa ntp komento. Kun käytät ntp-palvelin -komento, NTP-palvelu aktivoidaan (jos sitä ei ole jo aktivoitu) ja ohjelmiston kellon synkronointi konfiguroidaan samanaikaisesti.

Kun kirjoitat ei ntp-palvelinta -komentoa, vain palvelimen synkronointiominaisuus poistetaan NTP-palvelusta. Itse NTP-palvelu pysyy aktiivisena muiden aiemmin määritettyjen NTP-toimintojen kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetään ajan synkronointiin tarvittavien NTP-palvelimien ensisijaiset ja toissijaiset IP-osoitteet:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Jos haluat määrittää Session Initiation Protocol (SIP) -välityspalvelimen lähteville SIP-viesteille maailmanlaajuisesti Cisco IOS -ääniyhdyskäytävässä, käytä lähtevä välityspalvelin komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Jos haluat maailmanlaajuisesti poistaa SIP-viestien edelleenlähetyksen SIP-lähtevälle välityspalvelimelle maailmanlaajuisesti, käytä ei tämän komennon muodossa.

ääniluokka siemailla lähtevä välityspalvelin { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: verkkotunnus } [ :porttinumero ]

ei ääniluokka siemailla lähtevä välityspalvelin { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: verkkotunnus } [ :porttinumero ]

dhcp

Määrittää, että lähtevän välityspalvelimen IP-osoite haetaan DHCP-palvelimelta.

ipv4: ipv4-osoite

Konfiguroi välityspalvelimen palvelimessa ja lähettää kaikki aloituspyynnöt määritettyyn IPv4-osoitteeseen. Kaksoispiste vaaditaan.

ipv6:[ ipv6-osoite ]

Konfiguroi palvelimen välityspalvelimen ja lähettää kaikki aloituspyynnöt määritettyyn IPv6-osoitteeseen. Sulkeet on kirjoitettava IPv6-osoitteen ympärille. Kaksoispiste vaaditaan.

dns: host:domain

Konfiguroi välityspalvelimen palvelimessa ja lähettää kaikki aloituspyynnöt määritettyyn toimialueen kohteeseen. Kaksoispisteet ovat pakollisia.

: porttinumero

(Valinnainen) SIP (Session Initiation Protocol) -palvelimen porttinumero. Kaksoispiste vaaditaan.

Komennon oletusarvo: Lähtevää välityspalvelinta ei ole määritetty.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ääniluokka siemailla lähtevä välityspalvelin -komento, soittaa vertaismääritystilassa, on ensisijainen komentoon verrattuna globaalissa SIP-määritystilassa.

Sulkeet on kirjoitettava IPv6-osoitteen ympärille.

Esimerkki: Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittaa vertaispalvelimella IPv4-osoitteen (10.1.1.1) luomiseksi lähteväksi välityspalvelimeksi:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittamalla vertaispalvelimella verkkotunnuksen (sipproxy:cisco.com) luomiseksi lähteväksi välityspalvelimeksi:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittaa vertaispalvelimella lähtevän välityspalvelimen luomiseksi DHCP:tä käyttämällä:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komento

Kuvaus

soittaa - tähyillä ääni

Määrittää tietyn soittajan vertaisen, määrittää äänen kapselointimenetelmän ja siirtyy soittajavertaismääritystilaan.

ääni palvelua

Siirtyy äänipalvelun määritystilaan ja määrittää puheen kapselointityypin.

Ota käyttöön SDP (Session Description Protocol) -protokollan läpikulku sisäosalta ulos-osaan käyttämällä läpikulkusisältöä -komento joko globaalissa VoIP SIP -määritystilassa tai soittovertaismääritystilassa. Voit poistaa SDP-otsikon määritetystä läpivientiluettelosta käyttämällä ei komennon muoto.

läpikulku sisältö [ custom-sdp | sdp{ -tilassa | järjestelmä } |unsupp ]

ei läpikulku sisältö [ custom-sdp | sdp{ -tilassa | järjestelmä } |unsupp ]

custom-sdp

Mahdollistaa mukautetun SDP:n läpiviennin SIP-profiilien avulla.

sdp

Mahdollistaa SDP-sisällön välittämisen.

-tilassa

Ottaa käyttöön SDP-läpivientitilan.

järjestelmä

Määrittää, että läpimenokokoonpano käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

unsupp

Ottaa käyttöön kaiken SIP-viestin tai -pyynnön sisällön, jota ei tueta.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotilat:

SIP-määritys (conf-serv-sip)

Soiton vertaismääritys (config-dial-peer)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka mukautetun SDP:n läpikulku määritetään SIP-profiilien vertaissäännöillä globaalissa VoIP SIP -määritystilassa:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Seuraava esimerkki näyttää, kuinka mukautetun SDP:n läpikulku määritetään SIP-profiilien avulla soitto-vertaismääritystilassa:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Seuraava esimerkki näyttää, kuinka SDP:n kauttakulku määritetään globaalissa VoIP SIP -määritystilassa:


Router(conf-serv-sip)# pass-thru content sdp 

 

Seuraava esimerkki näyttää, kuinka SDP:n läpikulku määritetään ääniluokan vuokraajan määritystilassa:


Router(config-class)# pass-thru content sdp system 

 

Seuraava esimerkki näyttää, kuinka voit määrittää ei-tuettujen sisältötyyppien läpimenon puhelinverkkomääritystilassa:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Voit määrittää pääavaimen tyypin 6 salaukselle ja ottaa käyttöön Advanced Encryption Standard (AES) -salasanan salausominaisuuden käyttämällä salasanan salaus aes komento globaalissa määritystilassa. Voit poistaa salasanan käytöstä käyttämällä ei tämän komennon muodossa.

salasanan salaus aes

ei salasanan salaus aes

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletuksena AES-salasanan salausominaisuus on poistettu käytöstä. Esijaettuja avaimia ei salata.

Komentotila: Yleinen määritystila (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa turvallisesti tyypin 6 salasanoja NVRAM-muistiin komentoriviliittymän (CLI) avulla. Tyyppi 6 salasanat ovat salattuja. Vaikka salatut salasanat voidaan nähdä tai hakea, niiden salauksen purkaminen on vaikeaa todellisen salasanan selvittämiseksi. Käytä avain config-key salasana-salaus komennon kanssa salasanan salaus aes komento salasanan määrittämiseksi ja käyttöön ottamiseksi (symmetrinen salaus Advanced Encryption Standard [AES] käytetään avainten salaamiseen). Salasana (avain), joka on määritetty käyttämällä ei avainta config-avain salasana-salaus komento on pääsalausavain, jota käytetään salaamaan kaikki muut reitittimen avaimet.

Jos määrität salasanan salaus aes komento ilman konfigurointia avain config-key salasana-salaus -komento, seuraava viesti tulostetaan käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun näytä running-config tai kopioi running-config startup-config komennot on määritetty:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Salasanan vaihtaminen

Jos salasana (pääavain) muutetaan tai salataan uudelleen käyttämällä avain config-key salasana-salaus komento), luettelorekisteri välittää vanhan avaimen ja uuden avaimen sovellusmoduuleille, jotka käyttävät tyypin 6 salausta.

Salasanan poistaminen

Jos pääavain, joka on määritetty käyttämällä avain config-key salasana-salaus komento poistetaan järjestelmästä, tulostetaan varoitus (ja vahvistuskehote annetaan), jossa todetaan, että kaikki tyypin 6 salasanat tulevat hyödyttömiksi. Turvallisuussyistä salasanojen salauksen jälkeen niitä ei koskaan pureta Cisco IOS -ohjelmistossa. Salasanat voidaan kuitenkin salata uudelleen, kuten edellisessä kappaleessa selitettiin.


 

Jos salasana on määritetty käyttämällä avain config-key salasana-salaus komento on kadonnut, sitä ei voida palauttaa. Salasana tulee säilyttää turvallisessa paikassa.

Salasanan salauksen määritys poistetaan

Jos myöhemmin poistat salasanan salauksen asetukset käyttämällä ei salasanasalausta aes -komentoa, kaikki olemassa olevat tyypin 6 salasanat jätetään ennalleen, ja niin kauan kuin salasana (pääavain), joka on määritetty käyttämällä avain config-key salasana-salaus komento on olemassa, tyypin 6 salasanojen salaus puretaan sovelluksen niin vaatiessa.

Salasanojen tallentaminen

Koska kukaan ei voi "lukea" salasanaa (määritetty käyttämällä avain config-key salasana-salaus -komento), salasanaa ei voi mitenkään hakea reitittimestä. Olemassa olevat hallinta-asemat eivät voi "tietää", mikä se on, ellei asemia ole parannettu sisällyttämään tätä avainta jonnekin, jolloin salasana on tallennettava turvallisesti hallintajärjestelmään. Jos kokoonpanot tallennetaan TFTP:llä, kokoonpanot eivät ole itsenäisiä, eli niitä ei voi ladata reitittimeen. Ennen kuin asetukset ladataan reitittimeen tai sen jälkeen, salasana on lisättävä manuaalisesti (käyttäen avain config-key salasana-salaus komento). Salasana voidaan lisätä manuaalisesti tallennettuun kokoonpanoon, mutta sitä ei suositella, koska salasanan lisääminen manuaalisesti mahdollistaa kaikkien kyseisen kokoonpanon salasanojen purkamisen.

Uusien tai tuntemattomien salasanojen määrittäminen

Jos syötät tai leikkaat ja liität salakirjoitustekstiä, joka ei vastaa pääavainta, tai jos pääavainta ei ole, salausteksti hyväksytään tai tallennetaan, mutta hälytysviesti tulostetaan. Varoitusviesti on seuraava:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Jos uusi pääavain määritetään, kaikki tavalliset avaimet salataan ja niistä tehdään tyypin 6 avaimet. Olemassa olevia tyypin 6 avaimia ei ole salattu. Nykyiset tyypin 6 avaimet jätetään ennalleen.

Jos vanha pääavain on kadonnut tai tuntematon, sinulla on mahdollisuus poistaa pääavain käyttämällä ei avainta config-avain salasana-salaus komento. Pääavaimen poistaminen käyttämällä ei avainta config-avain salasana-salaus komento saa nykyiset salatut salasanat pysymään salattuina reitittimen määrityksissä. Salasanoja ei pureta.

Esimerkki: Seuraava esimerkki näyttää, kuinka tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella:

conf t
key config-key password-encrypt Password123
password encryption aes

Seuraava esimerkki osoittaa, että tyypin 6 salattu esijaettu avain on otettu käyttöön:

Device (config)# password encryption aes

Komento

Kuvaus

avain config-key salasana-salaus

Tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin.

salasanan kirjaaminen

Tarjoaa lokin virheenkorjaustuloksista tyypin 6 salasanatoiminnolle.

Jos haluat yhdistää puhelun, joka perustuu koko istunnon aloitusprotokollaan (SIP) tai puhelimen (TEL) yhtenäiseen resurssitunnisteeseen (URI), käytä kuvio komento ääni-URI-luokan määritystilassa. Voit poistaa osuman käyttämällä ei tämän komennon muodossa.

kuvio uri-kuvio

ei kuvio uri-kuvio

uri-kuvio

Cisco IOS:n säännöllisen lausekkeen (regex) malli, joka vastaa koko URI:tä. Voi olla enintään 128 merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänen URI-luokan määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Local Gateway ei tällä hetkellä tue alaviivaa "_" ottelukuviossa. Kiertotavana voit käyttää pistettä "." (vastaa mitä tahansa) vastaamaan "_".

Tämä komento sovittaa säännöllisen lausekkeen mallin koko URI:hen.

Kun käytät tätä komentoa URI-ääniluokassa, et voi käyttää muita kuvionsovituskomentoja, kuten isäntä , puhelimen konteksti , puhelinnumero , tai käyttäjätunnus komentoja.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää mallin paikallisen yhdyskäytävän sivuston yksilöimiseksi yrityksessä Control Hubin runkoryhmän OTG/DTG-parametrin perusteella:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Seuraava esimerkki näyttää kuinka määritellään Unified CM -signaloinnin VIA-portti Webex Calling -rungolle:

voice class uri 300 sip
pattern :5065

Seuraava esimerkki näyttää kuinka määritellään Unified CM -lähdesignaloinnin IP- ja VIA-portti PSTN-rungolle:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komento

Kuvaus

määränpää uri

Määrittää ääniluokan, jota käytetään äänisovelluksen toimittaman kohde-URI:n vastaamiseen.

isäntä

Vastaa puhelua SIP URI:n isäntäkentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun URI-osoitteeseen.

puhelimen konteksti

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

puhelinnumero

Vastaa puhelua TEL URI:n puhelinnumerokentän perusteella.

näytä dialplan incall uri

Näyttää, mikä soittaja vastaa tulevan äänipuhelun tietylle URI:lle.

näytä dialplan uri

Näyttää, mikä lähtevän puhelun vertaisverkko vastaa tietylle kohde-URI:lle.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

ääniluokka uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

Voit varata pysyvää levytilaa sovellukselle käyttämällä säilytyslevy komento konfigurointitilassa. Voit poistaa varatun tilan käyttämällä ei tämän komennon muodossa.

säilytyslevy yksikkö

ei säilytyslevy yksikkö

yksikkö

Pysyvä levyvaraus megatavuina. Kelvolliset arvot ovat 0 - 65535.

Komennon oletusarvo: Jos komentoa ei ole määritetty, tallennustila määräytyy sovelluksen vaatimuksen perusteella.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos säilytyslevy komentoa ei ole määritetty, tallennustilan koko määritetään sovellusvaatimuksen perusteella.

Esimerkki: Seuraava esimerkki näyttää kuinka varata:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Voit ilmaista lähtevän soittajan ensisijaisen järjestyksen metsästysryhmän sisällä käyttämällä etusija -komentoa vertaisvalintatilassa. Voit poistaa asetuksen käyttämällä ei tämän komennon muodossa.

etusija arvo

ei etusija arvo

arvo

Kokonaisluku 0-10. Pienempi numero ilmaisee korkeamman mieltymyksen. Oletusarvo on 0, mikä on korkein asetus.

Komennon oletusarvo: Pisin vastaava valitsin syrjäyttää asetuksen arvon.

Komentotila: Dial-peer-määritykset (vertaisvalinta)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä etusija -komento, joka ilmaisee suositellun järjestyksen hakuryhmän vastaavuudelle. Asetuksen asettaminen mahdollistaa halutun soittokumppanin valinnan, kun useita numeroita hakuryhmän sisällä yhdistetään valintamerkkijonoon.

Metsästysalgoritmin asetus on konfiguroitavissa. Jos esimerkiksi haluat määrittää, että puhelunkäsittelyjakso siirtyy kohteeseen A, sitten kohteeseen B ja lopuksi kohteeseen C, määritä asetukset (0 on korkein asetus) kohteille seuraavassa järjestyksessä:

  • Etusija 0 - A

  • Etusija 1 - B

  • Etusija 2 - C

Käytä etusija komento vain samalle kuviotyypille. Esimerkiksi kohde-uri ja kohde-kuvio ovat kaksi eri mallityyppiä. Oletusarvoisesti kohde-urilla on korkeampi etusija kuin kohdekuviolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää lähtevän Webex-puhelun vertaispuhelun, joka sisältää vertaisvalinnan lähtevälle Webex-puhelun rungolle soittoryhmän perusteella:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Voit määrittää redundanssiryhmän alkuperäisen prioriteetin ja vikasietokynnyksen käyttämällä etusijalla komento sovelluksen redundanssiryhmän määritystilassa. Voit poistaa ominaisuuden käyttämällä ei tämän komennon muodossa.

etusijalla prioriteetti-arvo vikasietokynnys kynnysarvo

ei etusijalla prioriteetti-arvo vikasietokynnys kynnysarvo

prioriteettiarvo

Määrittää prioriteettiarvon.

kynnysarvo

Määrittää kynnysarvon.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Sovelluksen redundanssiryhmän määritystila (config-red-app-grp)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sekä aktiivisilla että valmiustilassa olevilla reitittimillä tulee olla samat prioriteetti- ja kynnysarvot.

Esimerkki: Seuraava esimerkki näyttää, kuinka RG määritetään käytettäväksi VoIP HA:n kanssa sovelluksen redundanssin alitilassa:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Voit määrittää tietosuojaotsikon käytäntöasetukset maailmanlaajuisesti käyttämällä Tietosuojakäytäntö komento puhepalvelun VoIP SIP -määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa tietosuojaotsikon käytäntövaihtoehdot käytöstä käyttämällä ei tämän komennon muodossa.

Tietosuojakäytäntö { läpi | lähetä aina | nauhat { poikkeaminen | historia-info } [ järjestelmä ] }

ei Tietosuojakäytäntö { läpi | lähetä aina | nauhat { poikkeaminen | historia-info } [ järjestelmä ] }

läpi

Siirtää yksityisyysarvot vastaanotetusta viestistä seuraavaan puheluosuuteen.

lähetä aina

Välittää yksityisyysotsikon, jonka arvo on Ei mitään, seuraavalle puheluosuudelle, jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuojaotsikko vaaditaan.

nauhat

Poistaa seuraavasta puheluosuudesta saadut soitonsiirto- tai historiatietootsikot.

poikkeaminen

Poistaa seuraavasta puheluosuudesta vastaanotetut soitonsiirtootsikot.

historia-info

Poistaa seuraavasta puheluosuudesta saadut historiatieto-otsikot.

järjestelmä

Määrittää, että tietosuojaotsikon käytäntövaihtoehdot käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Tietosuojakäytäntöasetuksia ei ole määritetty.

Komentotila: Äänipalvelun VoIP SIP -määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä Tietosuojakäytäntö läpi -komento varmistaaksesi, että tietosuoja-arvot välitetään yhdestä puheluosuudesta toiseen. Jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuoja-otsikko vaaditaan, käytä Tietosuojakäytäntö lähetä aina -komento asettaaksesi tietosuojaotsikon arvoon Ei mitään ja välittääksesi viestin seuraavalle puheluosuudelle. Jos haluat poistaa soitonsiirron ja historiatiedot seuraavan puheluosuuden otsikoista, käytä Tietosuojakäytäntö nauhat komento. Voit määrittää järjestelmän tukemaan kaikkia vaihtoehtoja samanaikaisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka läpiviennin tietosuojakäytäntö otetaan käyttöön:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön:

Router(config-class)# privacy-policy send-always system

Seuraava esimerkki näyttää, kuinka nauhan tietosuojakäytäntö otetaan käyttöön:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Seuraava esimerkki näyttää, kuinka otat käyttöön läpimeno-, lähetä aina tietosuoja- ja poistamiskäytännöt:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön ääniluokan vuokraajan määritystilassa:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komento

Kuvaus

vahvistettu-id

Asettaa tietosuojatason ja ottaa käyttöön joko MAKSUT- tai PPID-tietosuojaotsikot lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ääniluokka siemailla Tietosuojakäytäntö

Konfiguroi tietosuojaotsikon käytäntöasetukset soittovertaismääritystasolla.

Voit määrittää ohjausliittymän protokollan ja siirtyä redundanssisovellusprotokollan konfigurointitilaan käyttämällä protokollaa komento sovelluksen redundanssin määritystilassa. Voit poistaa protokollan ilmentymän redundanssiryhmästä käyttämällä ei tämän komennon muodossa.

protokollaa määrä

ei protokollaa määrä

määrä

Määrittää protokollan ilmentymän, joka liitetään ohjausliittymään.

Komennon oletusarvo: Protokollaesiintymää ei ole määritetty redundanssiryhmässä.

Komentotila: Sovelluksen redundanssin määritystila (config-red-app)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ohjausliitäntäprotokollan konfiguraatio koostuu seuraavista elementeistä:

  • Todennustiedot

  • Ryhmän nimi

  • Hei aika

  • Pidä aikaa

  • Protokollan esiintymä

  • Kaksisuuntaisen edelleenlähetyssuuntaprotokollan (BFD) käyttö

Esimerkki: Seuraava esimerkki näyttää, kuinka protokolla-ilmentymä määritetään ja siirrytään redundanssisovellusprotokollan määritystilaan:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Siirry redundanssin määritystilaan käyttämällä redundanssi komento globaalissa määritystilassa.

redundanssi

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä poistu -komento poistuaksesi redundanssin määritystilasta.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä redundanssin määritystilaan:


Device(config)#redundancy
Device(config-red)#application redundancy

Komento

Kuvaus

näyttää redundanssia

Näyttää redundanssitilatiedot.

Voit ottaa sovelluksen käyttöön redundanssin ja hallita redundanssiprosessia käyttämällä redundanssiryhmä komento puhepalvelun voip-määritystilassa. Voit poistaa redundanssiprosessin käytöstä käyttämällä ei tämän komennon muodossa.

redundanssiryhmä ryhmänumero

ei redundanssiryhmä ryhmänumero

ryhmänumero

Määrittää redundanssiryhmän numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: puhepalvelun voip-määritystila (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Lisääminen ja poistaminen redundanssiryhmä komento vaatii uudelleenlatauksen, jotta päivitetty kokoonpano tulee voimaan. Lataa alustat uudelleen, kun kaikki asetukset on tehty.

Esimerkki: Seuraava esimerkki näyttää, kuinka redundanssiryhmä määritetään CUBE-sovelluksen käyttöönottamiseksi:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Voit liittää käyttöliittymän luotuun redundanssiryhmään käyttämällä irtisanomisryhmä komento käyttöliittymätilassa. Irrota käyttöliittymä käyttämällä ei tämän komennon muodossa.

irtisanomisryhmä ryhmänumero { ipv4 ipv6 } IP-osoite yksinomainen

ei irtisanomisryhmä ryhmänumero { ipv4 ipv6 } IP-osoite yksinomainen

ryhmänumero

Määrittää redundanssiryhmän numeron.

IP-osoite

Määrittää IPv4- tai IPv6-osoitteen.

yksinomainen

Liittää redundanssiryhmän käyttöliittymään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Käyttöliittymän konfigurointi (config-if)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdistää käyttöliittymän redundanssiryhmään. Redundanssiin on käytettävä erillistä rajapintaa, eli puheliikenteeseen käytettävää rajapintaa ei voi käyttää ohjaus- ja datarajapintana. Voit määrittää enintään kaksi redundanssiryhmää. Näin ollen samassa verkossa voi olla vain kaksi aktiivista ja valmiustilaparia.

Esimerkki: Seuraava esimerkki näyttää, kuinka IPv4-liitäntä liitetään redundanssiryhmään:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komento

Kuvaus

ipv6-osoite IP-osoite

Laitteen fyysinen IPv6-osoitteen määritys.

Jos haluat sallia Session Initiation Protocol (SIP) -yhdyskäytäviä rekisteröidä E.164-numeroita ulkoiselle SIP-välityspalvelimelle tai SIP-rekisteröijälle, käytä kirjaaja komento SIP UA -määritystilassa. Voit poistaa E.164-numeroiden rekisteröinnin käytöstä käyttämällä ei tämän komennon muodossa.

kirjaaja { dhcp | [ rekisterinpitäjä-indeksi ] rekisterinpitäjä-palvelimen osoite [ : portti ] } [ auth-valtakunta valtakunta ] [ vanhenee sekuntia ] [ satunnainen kontakti ] [ virkistyssuhde suhde-prosentti ] [ järjestelmä { siemailla | siemaillen } ] [ tcp] [ tyyppi ] [ toissijainen ] palvelin | { vanhenee | järjestelmä }

ei kirjaaja { dhcp | [ rekisterinpitäjä-indeksi ] rekisterinpitäjä-palvelimen osoite [ : portti ] } [ auth-valtakunta valtakunta ] [ vanhenee sekuntia ] [ satunnainen kontakti ] [ virkistyssuhde suhde-prosentti ] [ järjestelmä { siemailla | siemaillen } ] [ tcp] [ tyyppi ] [ toissijainen ] palvelin | { vanhenee | järjestelmä }

dhcp

(Valinnainen) Määrittää, että ensisijaisen rekisteröintipalvelimen toimialueen nimi haetaan DHCP-palvelimelta (ei voida käyttää toissijaisten tai useiden rekisteröijien määrittämiseen).

rekisterinpitäjä-indeksi

(Valinnainen) Määritettävä tietty rekisteröijä, joka mahdollistaa useiden rekisteröijien määrittämisen (enintään kuusi). Alue on 1-6.

rekisterinpitäjä-palvelimen osoite

SIP-rekisteröintipalvelimen osoite, jota käytetään päätepisteiden rekisteröinnissä. Tämä arvo voidaan syöttää jollakin kolmesta muodosta:

  • dns: osoite - ensisijaisen SIP-rekisteröintipalvelimen DNS-osoite (Domain Name System) -osoite ( dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin).

  • ipv4: osoite -SIP-rekisteröintipalvelimen IP-osoite ( ipv4: erotin on sisällytettävä viiteen ensimmäiseen merkkiin).

  • ipv6:[osoite]-SIP-rekisteröintipalvelimen IPv6-osoite ( ipv6: erotin on sisällytettävä viiteen ensimmäiseen merkkiin ja itse osoitteeseen tulee sisältyä aloittavat ja sulkevat hakasulkeet).

: portti ]

(Valinnainen) SIP-portin numero (kaksoispisteen erotin vaaditaan).

auth-valtakunta

(Valinnainen) Määrittää esiladatun valtuutuksen alueen.

valtakunta

Valtakunnan nimi.

vanhenee sekuntia

(Valinnainen) Määrittää rekisteröinnin oletusajan sekunteina. Alue on 60–65535 . Oletusarvo on 3600.

satunnainen kontakti

(Valinnainen) Määrittää Random String Contact -otsikon, jota käytetään rekisteröintiistunnon tunnistamiseen.

virkistyssuhde suhde-prosentti

(Valinnainen) Määrittää rekisteröinnin päivityssuhteen prosentteina. Alue on 1-100. Oletusarvo on 80.

järjestelmä { siemailla | siemaillen }

(Valinnainen) Määrittää URL-mallin. Vaihtoehdot ovat SIP ( siemailla ) tai suojattu SIP ( siemaillen ), ohjelmistoasennuksesi mukaan. Oletus on siemailla .

tcp

(Valinnainen) Määrittää TCP:n. Jos sitä ei ole määritetty, oletusarvo on UDP UDP.

tyyppi

(Valinnainen) Rekisteröintityyppi.


 

The tyyppi argumenttia ei voi käyttää kanssa dhcp vaihtoehto.

toissijainen

(Valinnainen) Määrittää toissijaisen SIP-rekisteröijän redundanssia varten, jos ensisijainen rekisteröijä epäonnistuu. Tämä vaihtoehto ei ole kelvollinen, jos DHCP on määritetty.

Kun rekisterinpitäjiä on kaksi, REKISTERÖIDY-viesti lähetetään molempiin rekisterinpitäjien palvelimiin, vaikka ensisijainen rekisteröijä lähettäisi 200 OK ja runko on rekisteröity ensisijaiselle rekisteröijälle.

Jos haluat lähettää rekisteröinnin toissijaiselle rekisteröijälle, vain ensisijaisen epäonnistuessa, käytä DNS SRV:tä.


 

Et voi määrittää muita valinnaisia asetuksia, kun olet syöttänyt toissijainen avainsana — määritä ensin kaikki muut asetukset.

vanhenee

(Valinnainen) Määrittää rekisteröinnin vanhenemisajan

järjestelmä

(Valinnainen) Määrittää yleisen sip-ua-arvon käytön. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Rekisteröinti on poistettu käytöstä.

Komentotilat:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kirjaaja dhcp tai kirjaaja rekisterinpitäjä-palvelimen osoite komento, jonka avulla yhdyskäytävä voi rekisteröidä E.164-puhelinnumeroita ensisijaiselle ja toissijaiselle ulkoiselle SIP-rekisteröijälle. Cisco IOS SIP:n aikajakoisen multipleksoinnin (TDM) yhdyskäytävien, Cisco Unified Border Elements (CUBE) ja Cisco Unified Communications Manager Expressin (Cisco Unified CME) päätepisteet voidaan rekisteröidä useille rekisteröijille käyttämällä kirjaaja rekisterinpitäjä-indeksi komento.

Oletusarvoisesti Cisco IOS:n SIP-yhdyskäytävät eivät luo SIP-rekisteriviestejä.


 

Kun syötät IPv6-osoitetta, sinun on sisällytettävä hakasulkeet osoitteen arvon ympärille.

Esimerkki: Seuraava esimerkki näyttää, kuinka rekisteröinti määritetään ensisijaisen ja toissijaisen rekisteröijän kanssa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Seuraava esimerkki näyttää, kuinka laite määritetään rekisteröitymään DHCP-palvelimelta saatuun SIP-palvelimen osoitteeseen. The dhcp avainsana on käytettävissä vain ensisijaisen rekisteröijän määrittämiseen, eikä sitä voi käyttää, jos määritetään useita rekisteröijiä.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Seuraava esimerkki näyttää, kuinka ensisijainen rekisteröijä määritetään käyttämällä IP-osoitetta TCP:n kanssa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Seuraava esimerkki näyttää, kuinka URL-malli määritetään SIP-suojauksella:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Seuraava esimerkki näyttää, kuinka toissijainen rekisteröijä määritetään IPv6-osoitteella:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Seuraava esimerkki näyttää, kuinka kaikki POTS-päätepisteet määritetään kahdelle rekisteröijälle DNS-osoitteiden avulla:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Seuraava esimerkki näyttää, kuinka alue määritetään esiladattua valtuutusta varten rekisteröintipalvelimen osoitteen avulla:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Seuraava esimerkki näyttää, kuinka rekisteröijä määritetään ääniluokan vuokraajan määritystilassa:

Router(config-class)# registrar server system

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

yritä uudelleen rekisteröidy

Asettaa lähetettävien SIP-rekisteriviestien kokonaismäärän.

näytä sip-ua-rekisterin tila

Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen tai toissijaiseen SIP-rekisteröintiin.

ajastimet rekisteröidy

Asettaa kuinka kauan SIP UA odottaa ennen rekisteripyyntöjen lähettämistä.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset, joilla korvataan DNS-paikallinen isäntänimi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittajakumppanissa ohittaen yleisen asetuksen.

Ota SIP-rekisteröintitoiminto käyttöön käyttämällä kirjaaja palvelin komento SIP-määritystilassa. Voit poistaa SIP-rekisteröinnin toiminnot käytöstä käyttämällä ei komennon muoto.

kirjaaja palvelin [ vanhenee [ maxsek ] [ min sek ] ]

ei kirjaaja palvelin [ vanhenee [ maxsek ] [ min sek ] ]

vanhenee

(Valinnainen) Asettaa saapuvan rekisteröinnin aktiivisen ajan.

max sek

(Valinnainen) Rekisteröinnin enimmäisvanhenemisaika sekunneissa. Alue on 600 - 86400. Oletusarvo on 3600.

min sek

(Valinnainen) Rekisteröinnin vanhenemisaika sekunneissa. Alue on 60-3600. Oletusarvo on 60.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: SIP-kokoonpano

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun tämä komento annetaan, reititin hyväksyy saapuvat SIP-rekisteriviestit. Jos SIP-rekisteriviestipyynnöt ovat lyhyemmälle vanhentumisajalle kuin mitä tällä komennolla on asetettu, käytetään SIP-rekisteriviestin vanhenemisaikaa.

Tämä komento on pakollinen Cisco Unified SIP SRST:lle tai Cisco Unified CME:lle, ja se on annettava ennen ääni rekisteröidy allas tai ääni rekisteröidy maailmanlaajuisesti komennot on määritetty.

Jos WAN on poissa ja käynnistät Cisco Unified CME- tai Cisco Unified SIP SRST -reitittimen uudelleen, reitittimen uudelleenlatautuessa sillä ei ole SIP-puhelinrekisteröintien tietokantaa. SIP-puhelimet joutuvat rekisteröitymään uudelleen, mikä voi kestää useita minuutteja, koska SIP-puhelimet eivät käytä säilytystoimintoa. Tällä komennolla voidaan säätää rekisteröinnin vanhenemista puhelimien uudelleenrekisteröinnin lyhentämiseksi. Oletusaika on 3600 sekuntia; 600 sekunnin umpeutumista suositellaan.

Esimerkki: Seuraava osittainen näytetulostus näytä running-config komento näyttää, että SIP-rekisteröintitoiminto on asetettu:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan puhepalvelun VoIP-määritystilasta.

ääni rekisteröidy maailmanlaajuisesti

Siirtyy äänirekisterin yleiseen määritystilaan määrittääkseen yleiset parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified CME- tai Cisco Unified SIP SRST -ympäristössä.

ääni rekisteröidy allas

Siirtyy SIP-puhelimien äänirekisterin määritystilaan.

Ota käyttöön SIP-otsikon Remote-Party-ID kääntäminen käyttämällä kauko-party-id komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa Remote-Party-ID-käännöksen käytöstä käyttämällä ei tämän komennon muodossa.

kauko-party-id järjestelmä

ei kauko-party-id järjestelmä

järjestelmä

Määrittää, että SIP-otsikko Remote-Party-ID käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Party-ID-etäkäännös on käytössä.

Komentotilat:

SIP UA -kokoonpano

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun kauko-party-id komento on käytössä, tapahtuu jokin seuraavista kutsutietojen käsittelyistä:

  • Jos saapuvassa INVITE-viestissä on Remote-Party-ID-otsikko, Remote-Party-ID-otsikosta erotettu soittajan nimi ja numero lähetetään kutsuvana nimenä ja numerona lähtevässä asennusviestissä. Tämä on oletustoiminto. Ota tämä asetus käyttöön komennolla remote-party-id.

  • Kun Remote-Party-ID-otsikkoa ei ole saatavilla, käännöstä ei tapahdu, joten soittajan nimi ja numero poimitaan From-otsikosta ja lähetetään kutsuvana nimenä ja numerona lähtevässä asennusviestissä. Tämä hoito tapahtuu myös, kun ominaisuus on poistettu käytöstä.

Esimerkki: Seuraava esimerkki näyttää Remote-Party-ID-käännöksen olevan käytössä:


Router(config-sip-ua)# remote-party-id 
 

Seuraava esimerkki näyttää Remote-Party-ID-käännöksen olevan käytössä puheluokan vuokraajan määritystilassa:

Router(config-class)# remote-party-id system

Komento

Kuvaus

debug ccsip Tapahtumat

Mahdollistaa SIP SPI -tapahtumien jäljittämisen.

debug ccsip viestejä

Ottaa käyttöön SIP SPI -viestien jäljityksen.

debug ääni ccapi sisään ulos

Mahdollistaa suorituspolun jäljittämisen puhelunhallintasovellusliittymän kautta.

Voit määrittää, kuinka monta kertaa Session Initiation Protocol (SIP) INVITE -pyyntö lähetetään uudelleen toiselle käyttäjäagentille, käytä yritä kutsua uudelleen komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

yritä kutsua uudelleen määrä järjestelmä

ei yritä kutsua uudelleen määrä järjestelmä

järjestelmä

Määrittää, että INVITE-pyynnöt käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

määrä

Määrittää INVITE-uudelleenyritysten määrän. Alue on 1-10. Oletusarvo on 6.

Komennon oletusarvo: Kuusi yritystä uudelleen

Komentotila:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit palauttaa tämän komennon oletusarvoon käyttämällä myös oletuksena komento.

Esimerkki: Seuraava esimerkki asettaa kutsun uudelleenyritysten lukumääräksi 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Seuraava esimerkki asettaa kutsujen uudelleenyritysten lukumääräksi 2 vuokralaiselle 1 ääniluokan vuokralaisen määritystilassa:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Voit tarkistaa varmenteen peruutuksen tilan käyttämällä peruutus-tarkastus komento ca-trustpoint-määritystilassa.

peruutus-tarkastus menetelmä 1 [ menetelmä 2 menetelmä 3 ]

ei peruutus-tarkastus menetelmä 1 [ menetelmä 2 menetelmä 3 ]

menetelmä 1 [menetelmä2 menetelmä3]

Määrittää menetelmän (OCSP, CRL tai ohita peruutustarkistus), jolla varmistetaan, että vertaissertifikaattia ei ole peruutettu.

Tarkistaa varmenteen peruutustilan:

  • crl— CRL suorittaa sertifikaatin tarkistuksen. Tämä on oletusasetus.

  • ei mitään— Sertifikaattien tarkistus jätetään huomiotta.

  • ocsp— OCSP-palvelin suorittaa varmenteen tarkistuksen.

Komennon oletusarvo: CRL-tarkistus on pakollinen nykyisen luottamuspistekäytännön käytössä.

Kun luottamuspiste on otettu käyttöön, oletusasetus on revocation-check crl , mikä tarkoittaa, että CRL-tarkistus on pakollinen.

Komentotila: ca-trustpoint-määritys (ca-trustpoint)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä peruutus-tarkastus -komento määrittää vähintään yksi menetelmä (OCSP, CRL tai ohita peruutustarkistus), jota käytetään varmistamaan, ettei vertaissertifikaattia ole peruutettu. Useissa menetelmissä menetelmien käyttöjärjestys määräytyy tämän komennon avulla määritetyn järjestyksen mukaan.

Jos reitittimelläsi ei ole soveltuvaa CRL:ää eikä se pysty hankkimaan sitä tai jos OCSP-palvelin palauttaa virheen, reitittimesi hylkää vertaissertifikaatin – ellet sisällytä ei mitään avainsana määrityksessäsi. Jos ei mitään avainsana on määritetty, peruutustarkistusta ei suoriteta ja varmenne hyväksytään aina.

Esimerkki: Seuraava esimerkki näyttää reitittimen määrittämisen lataamaan CRL:n:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Määritä varmenteeseen yhdistettävä Rivest, Shamir ja Adelman (RSA) avainpari käyttämällä rsakeypair komento varmenteen luottamuspisteen määritystilassa. Irrota avainpari käyttämällä ei tämän komennon muodossa.

rsakeypair avaimen etiketti [ avaimen koko [ salausavaimen koko ] ]

ei rsakeypair avaimen etiketti [ avaimen koko [ salausavaimen koko ] ]

avaimen etiketti

Määrittää avainparin nimen, joka luodaan rekisteröinnin aikana, jos sitä ei vielä ole olemassa tai jos automaattinen rekisteröinti regeneroi komento on määritetty.

Näppäinparin nimi ei voi alkaa nollasta ('0').

avaimen koko

(Valinnainen) Määrittää RSA-avainparin koon. Jos kokoa ei ole määritetty, käytetään olemassa olevaa avaimen kokoa. Suositeltu avaimen koko on 2048 bittiä.

salausavaimen koko

(Valinnainen) Määrittää toisen avaimen koon, jota käytetään erillisen salauksen, allekirjoitusavainten ja varmenteiden pyytämiseen.

Komennon oletusarvo: Oletuksena käytetään täysin hyväksyttyä toimialueen nimi (FQDN) -avainta.

Komentotila: Varmenteen luottamuspisteen määritys (ca-trustpoint)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Varmenteen uusiminen uudelleenmuodostustoiminnolla ei toimi nollasta ('0') alkavan avaintunnisteen kanssa (esimerkiksi '0test'). CLI sallii tällaisen nimen määrittämisen luottamuspisteen alla ja sallii isäntänimen nollasta alkaen. Kun määrität rsakeypair-nimeä luottamuspisteen alle, älä määritä nimeä alkaen nollasta. Kun avainparin nimeä ei ole määritetty ja oletusavainparia käytetään, varmista, että reitittimen isäntänimi ei ala nollasta. Jos se tekee niin, määritä "rsakeypair-nimi erikseen luottamuspisteen alle eri nimellä.

Kun luot avainparin uudelleen, olet vastuussa avainpariin liittyvien henkilöllisyyksien uudelleenrekisteröimisestä. Käytä rsakeypair -komento palatakseen nimettyyn avainpariin.

Esimerkki: Seuraava esimerkki näyttää kuinka luodaan luottamuspiste CA:n allekirjoittaman varmenteen säilyttämiseksi:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Seuraava esimerkki on esimerkki luottamuspisteen kokoonpanosta, joka määrittää RSA-avainparin "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komento

Kuvaus

automaattinen ilmoittautuminen

Mahdollistaa automaattisen rekisteröinnin.

crl

Luo RSA-avainpareja.

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Tunnistaaksesi Real-Time Transport Protocol (RTP) -paketin hyötykuormatyypin, käytä rtp hyötykuorma-tyyppi komento soittaa vertaisäänimääritystilassa. Voit poistaa RTP-hyötykuormatyypin käyttämällä ei tämän komennon muodossa.

rtp hyötykuorma-tyyppi mukavuus-melu [13 | 19 ]

ei rtp hyötykuorma-tyyppi mukavuus-melu [13 | 19]

mukavuus-melu {13 | 19}

(Valinnainen) RTP-hyötykuorman mukavuusmelu. IETF (IETF) Audio- tai Video Transport (AVT) -työryhmän RTP-hyötykuorma mukavuusmelulle määrittelee mukavuusmelun hyötykuormatyypiksi 13:n. Jos muodostat yhteyden yhdyskäytävään, joka on RTP Payload for Comfort Noise -vedon mukainen, käytä 13. Käytä numeroa 19 vain, jos muodostat yhteyden vanhempiin Cisco-yhdyskäytäviin, jotka käyttävät DSPwarea ennen versiota 3.4.32.

Komennon oletusarvo: RTP-hyötykuormatyyppiä ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä rtp hyötykuorma-tyyppi -komento tunnistaa RTP:n hyötykuormatyypin. Käytä tätä komentoa dtmf-rele komentoa käytetään valitsemaan DTMF-välityksen NTE-menetelmä SIP (Session Initiation Protocol) -puhelulle.

Määritetyt hyötykuormatyypit NSE ja NTE eivät sisällä tiettyjä arvoja, jotka on aiemmin koodattu Ciscon omistamilla merkityksillä. Älä käytä numeroita 96, 97, 100, 117, 121–123 ja 125–127, joilla on ennalta määritetyt arvot.

Esimerkki: Seuraava esimerkki näyttää, kuinka RTP-hyötykuormatyyppi määritetään:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komento

Kuvaus

dtmf-rele

Määrittää, kuinka SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliitäntöjen ja IP-verkon välillä.

Voit määrittää käännössäännön käyttämällä sääntö komento puhekäännössäännön määritystilassa. Voit poistaa käännössäännön käyttämällä ei tämän komennon muodossa.

Vastaa ja korvaa -sääntö

sääntö etusijalla { ottelukuvio | korvaa-kuvio | [ tyyppi ottelutyyppi korvaava tyyppi [ suunnitelma ottelutyyppi korvaava tyyppi ] ] }

ei sääntö etusijalla

Hylkää sääntö

sääntö etusijalla hylätä { ottelukuvio | tyyppi ottelutyyppi [ suunnitelma ottelutyyppi ] }

ei sääntö etusijalla

etusijalla

Käännössäännön prioriteetti. Alue on 1-15.

ottelukuvio

Stream editor (SED) -lauseke, jota käytetään vastaamaan saapuvan puhelun tietoja. Kenoviiva '/' on kuvion erotin.

korvaa-kuvio

SED-lauseke, jota käytetään korvaamaan vastaavuuskuvio puhelutiedoissa. Kenoviiva '/' on kuvion erotin.

tyyppi ottelutyyppi korvaava tyyppi

(Valinnainen) Puhelun numerotyyppi. Matkustustyyppi-argumentin kelvolliset arvot ovat seuraavat:

  • lyhennetty – lyhennetty esitys koko numerosta, jota tämä verkko tukee.

  • mikä tahansa – mikä tahansa soitettava numero.

  • kansainvälinen – Numero, johon soitetaan toisessa maassa olevalle tilaajalle.

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • verkko – Palvelevaan verkkoon liittyvä järjestelmänvalvojan tai palvelunumero.

  • varattu – varattu jatkokäyttöön.

  • tilaaja – Numero, johon on soitettu samassa paikallisverkossa olevalle tilaajalle.

  • tuntematon – Verkon tuntematon tyyppi.

Kelvolliset arvot kohteelle korvaava tyyppi argumentit ovat seuraavat:

  • lyhennetty A-lyhennetty esitys koko numerosta, jota tämä verkko tukee.

  • kansainvälinen – Numero, johon soitetaan toisessa maassa olevalle tilaajalle.

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • verkko – Palvelevaan verkkoon liittyvä järjestelmänvalvojan tai palvelunumero.

  • varattu – varattu jatkokäyttöön.

  • tilaaja – Numero, johon on soitettu samassa paikallisverkossa olevalle tilaajalle.

  • tuntematon – Verkon tuntematon tyyppi.

suunnitelma ottelutyyppi korvaava tyyppi

(Valinnainen) Puhelun numerointisuunnitelma. Matkustustyyppi-argumentin kelvolliset arvot ovat seuraavat:

  • mikä tahansa – mikä tahansa soitettu numero.

  • tiedot

  • ermes

  • isdn

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • yksityinen

  • varattu – varattu jatkokäyttöön.

  • teleksi

  • tuntematon – Verkon tuntematon tyyppi.

Korvaa-tyypin argumentin kelvolliset arvot ovat seuraavat:

  • tiedot

  • ermes

  • isdn

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • yksityinen

  • varattu – varattu jatkokäyttöön.

  • teleksi

  • tuntematon – Verkon tuntematon tyyppi.

hylätä

Käännössäännön vastaavuusmallia käytetään puhelun hylkäämiseen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänenkäännössäännön määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntö koskee soittavan osapuolen numeroa (automaattinen numerontunnistus [ANI]) tai soitetun osapuolen numeroa (valitun numeron tunnistuspalvelu [DNIS]) saapuville, lähteville ja uudelleenohjatuille puheluille Cisco H.323 -ääniyhdyskäytävissä.


 

Käytä tätä komentoa yhdessä komennon jälkeen äänen käännössääntö komento. Tämän komennon aikaisempi versio käyttää samaa nimeä, mutta sitä käytetään komennon jälkeen käännössääntö komento ja sillä on hieman erilainen komentosyntaksi. Vanhemmassa versiossa et voi käyttää hakasulkeita syöttäessäsi komentosyntaksia. Ne näkyvät syntaksissa vain osoittamaan valinnaisia parametreja, mutta niitä ei hyväksytä erottimiksi varsinaisissa komentomerkinnöissä. Uudemmassa versiossa voit käyttää hakasulkeita erottimina. Jatkossa suosittelemme, että käytät tätä uudempaa versiota puheluiden yhdistämissääntöjen määrittämiseen. Lopulta, käännössääntö komentoa ei tueta.

Numeron käännös tapahtuu useita kertoja puhelun reititysprosessin aikana. Sekä aloittavassa että päättävässä yhdyskäytävissä saapuva puhelu käännetään ennen kuin saapuvan soittovertaisen täsmäytetään, ennen kuin sovitetaan lähtevä valintakumppani ja ennen kuin puhelupyyntö määritetään. Valintasuunnitelmassasi tulee ottaa nämä käännösvaiheet huomioon käännössääntöjä määritettäessä.

Alla olevassa taulukossa on esimerkkejä hakumalleista, syöttömerkkijonoista ja tulosmerkkijonoista sääntö (äänikäännös-sääntö) komento.

Pöytä 1. Vastaa kuvioita, syöttömerkkijonoja ja tulosmerkkijonoja

Ottelukuvio

Korvauskuvio

Syöttömerkkijono

Tulosmerkkijono

Kuvaus

/^.*///4085550100Mikä tahansa merkkijono tyhjäksi.
////40855501004085550100Vastaa mitä tahansa merkkijonoa, mutta ei korvaavaa. Käytä tätä puhelusuunnitelman tai puhelutyypin muokkaamiseen.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Vastaa syöttömerkkijonon keskeltä.
/\(.*\)0120//\10155/40811101204081110155Vastaa syöttömerkkijonon lopusta.
/^1#\(.*\)//\1/1#23452345Korvaa hakumerkkijono tyhjällä merkkijonolla.
/^408...\(8333\)//555\1/40877701005550100Yhdistä useita kuvioita.
/1234//00&00/555010055500010000Yhdistä alimerkkijono.
/1234//00\000/555010055500010000Yhdistä osamerkkijono (sama kuin &).

Ohjelmisto varmistaa, että korvaava kuvio on kelvollisessa E.164-muodossa, joka voi sisältää sallitut erikoismerkit. Jos muoto ei ole kelvollinen, lauseketta käsitellään tunnistamattomana komentona.

Numerotyyppi ja soittosuunnitelma ovat valinnaisia parametreja puhelun yhdistämiseksi. Jos jompikumpi parametreista on määritetty, kutsu tarkistetaan vastaavuuskuviota ja valittua tyyppiä tai suunnitelman arvoa vastaan. Jos puhelu täyttää kaikki ehdot, puhelu hyväksytään lisäkäsittelyyn, kuten numeron kääntämiseen.

Useita sääntöjä voidaan ryhmitellä yhteen käännössäännöksi, joka antaa sääntöjoukolle nimen. Käännössääntö voi sisältää enintään 15 sääntöä. Kaikki kutsut, jotka viittaavat tähän käännössääntöön, käännetään näiden kriteerien mukaisesti.

Kunkin säännön ensisijaisuusarvoa voidaan käyttää eri järjestyksessä kuin siinä, jossa ne kirjoitettiin joukkoon. Kunkin säännön ensisijaisuusarvo määrittää prioriteettijärjestyksen, jossa sääntöjä tulee käyttää. Esimerkiksi sääntö 3 voidaan syöttää ennen sääntöä 1, mutta ohjelmisto käyttää sääntöä 1 ennen sääntöä 3.

Ohjelmisto tukee jopa 128 käännössääntöä. Käännösprofiili kerää ja tunnistaa joukon näitä käännössääntöjä soitettujen, soitettujen ja uudelleenohjattujen numeroiden kääntämistä varten. Käännösprofiiliin viittaavat runkoryhmät, lähde-IP-ryhmät, ääniportit, valintavertaiset ja liitännät puhelujen kääntämisen käsittelemiseen.

Esimerkki: Seuraava esimerkki soveltaa käännössääntöä. Jos soitetun numeron alussa on 5550105 tai 70105, käännössääntö 21 käyttää sääntökomentoa numeron välittämiseksi numeroon 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Jos seuraavassa esimerkissä soitettu numero on joko 14085550105 tai 014085550105, käännössäännön 345 suorittamisen jälkeen edelleenlähetysnumerot ovat 50105. Jos vastaavuustyyppi on määritetty ja tyyppi ei ole "tuntematon", syöttömerkkijononumerointityyppiä vastaavaa vertaisvalintaa tarvitaan.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komento

Kuvaus

näytä puhekäännössääntö

Näyttää käännössäännön parametrit.

äänen käännössääntö

Aloittaa äänen käännössäännön määrittelyn.

Komennot S

Voit määrittää, sisällytetäänkö reitittimen sarjanumero varmennepyyntöön, käyttämällä sarjanumero komento ca-trustpoint-määritystilassa. Voit palauttaa oletuskäytön käyttämällä ei tämän komennon muodossa.

sarjanumero [ei mitään]

ei sarjanumero

ei mitään

(Valinnainen) Määrittää, että sarjanumeroa ei sisällytetä varmennepyyntöön.

Komennon oletusarvo: Ei määritetty. Sinulta kysytään sarjanumeroa varmenteen rekisteröinnin yhteydessä.

Komentotila: ca-trustpoint-määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa sarjanumero-komennon, sinun on otettava käyttöön krypto ca trustpoint -komento, joka ilmoittaa varmenneviranomaisen (CA), jota reitittimesi tulee käyttää, ja siirtyy ca-trustpoint-määritystilaan.

Käytä tätä komentoa määrittääksesi reitittimen sarjanumeron varmennepyynnössä tai käytä ei mitään avainsana määrittääksesi, että sarjanumeroa ei pitäisi sisällyttää varmennepyyntöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka sarjanumero jätetään pois varmennepyynnöstä:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komento

Kuvaus

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Voit määrittää istuntoprotokollan puheluille paikallisten ja etäreitittimien välillä pakettiverkkoa käyttämällä istunto protokollaa -komento soitto-vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

istunto protokollaa {cisco | sipv2}

ei istunto protokollaa

cisco

Dial peer käyttää patentoitua Cisco VoIP-istuntoprotokollaa.

sipv2

Dial peer käyttää Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP) -protokollaa. Käytä tätä avainsanaa SIP-vaihtoehdon kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The cisco avainsanaa voidaan käyttää vain VoIP:ssä Cisco 1750-, Cisco 1751-, Cisco 3600- ja Cisco 7200 -sarjan reitittimissä.

Esimerkkejä: Seuraava esimerkki osoittaa, että Cisco-istuntoprotokolla on määritetty istuntoprotokollaksi:


dial-peer voice 20 voip
 session protocol cisco

Seuraava esimerkki osoittaa, että SIP:n VoIP-valintakumppani on määritetty VoIP-puhelujen signaloinnin istuntoprotokollaksi:


dial-peer voice 102 voip
 session protocol sipv2

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soitto-vertaismääritystilaan ja määrittää ääneen liittyvän kapselointitavan.

istunto kohde (VoIP)

Määrittää verkkokohtaisen osoitteen soittajalle.

Voit ottaa SIP-istunnon päivityksen käyttöön maailmanlaajuisesti käyttämällä istunto virkistää komento SIP-määritystilassa. Voit poistaa istunnon päivityksen käytöstä käyttämällä ei tämän komennon muodossa.

istunto virkistää

ei istunnon päivitystä

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei istunnon päivitystä

Komentotila: SIP-määritys (conf-serv-sip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä SIP:tä istunnon päivitys -komento lähettääksesi istunnon päivityspyynnön.

Esimerkki: Seuraava esimerkki asettaa istunnon päivityksen SIP-määritystilassa:


Device(conf-serv-sip)# session refresh 
 

Komento

Kuvaus

ääniluokka siemailla istunto virkistää

Ottaa käyttöön istunnon päivityksen puhelinvertailutasolla.

Voit määrittää palvelinryhmät lähtevissä numeroverkoissa käyttämällä istuntopalvelinryhmä komento SIP-valinnan vertaismääritystilassa. Voit poistaa ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

istuntopalvelinryhmä palvelinryhmätunnus

ei istuntopalvelinryhmä palvelinryhmätunnus

palvelinryhmätunnus

Konfiguroi määritetyn palvelinryhmän valintakumppanin kohteeksi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: sip dial -vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos määritetty palvelinryhmä on sammutustilassa, soittajaa ei valita lähtevien puhelujen reitittämiseen.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetty palvelinryhmä määritetään valintavertaisen kohteeksi:

Device(config-dial-peer)# session server-group 171

Jos haluat määrittää verkkokohtaisen osoitteen puhelujen vastaanottamista varten VoIP- tai VoIPv6-puheluvertaiselta, käytä istunto kohde komento soittaa vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

istunnon tavoite {dhcp | ipv4: määränpään osoite | ipv6: [määränpään osoite] | dns: [$s$. | $d$. | $e$. | $u$.] isäntänimi | luettelo: taulukon numero | loopback:rtp | ras | ratkaisu palveluntarjoajan numero | sip-palvelin | kirjaaja} [: portti]

ei istunto kohde

dhcp

Konfiguroi reitittimen saamaan istunnon kohteen DHCP:n kautta.


 

The dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos istuntoprotokollana käytetään SIP (Session Initiation Protocol) -protokollaa. Ota SIP käyttöön käyttämällä istunto protokollaa (soita vertaisvalinta) -komento.

ipv4: määränpäähän - osoite

Konfiguroi soittajan IP-osoitteen puhelujen vastaanottamista varten. Kaksoispiste vaaditaan.

ipv6: [ määränpäähän - osoite ]

Konfiguroi valintakumppanin IPv6-osoitteen puhelujen vastaanottamista varten. Hakasulkeet on kirjoitettava IPv6-osoitteen ympärille. Kaksoispiste vaaditaan.

dns:[$s$] isäntänimi

Konfiguroi DNS-palvelimen sisältävän isäntälaitteen, joka määrittää puheluiden vastaanottamisen vastaavan kumppanin nimen. Kaksoispiste vaaditaan.

Käytä jotakin seuraavista makroista tämän avainsanan kanssa, kun määrität istunnon kohteen VoIP-vertaisille:

  • $s$. ---(Valinnainen) Lähteen kohdemallia käytetään osana verkkotunnuksen nimeä.

  • $d$. ---(Valinnainen) Kohdenumeroa käytetään osana verkkotunnusta.

  • $e$. ---(Valinnainen) Soitetun numeron numerot käännetään ja soitetun numeron numeroiden väliin lisätään pisteet. Tuloksena olevaa merkkijonoa käytetään osana verkkotunnusta.

  • $u$. ---(Valinnainen) Kohdekuvion täsmäämätöntä osaa (kuten määritettyä alanumeroa) käytetään osana toimialueen nimeä.

  • isäntänimi -- Merkkijono, joka sisältää kohteen täydellisen isäntänimen, joka liitetään kohdeosoitteeseen; esimerkiksi serverA.example1.com.

luettelo: pöytä - nro

Konfiguroi ENUM-hakutaulukon numeron. Alue on 1-15. Kaksoispiste vaaditaan.

loopback:rtp

Konfiguroi kaikki äänitiedot palaamaan lähteeseen. Kaksoispiste vaaditaan.

ras

Konfiguroi rekisteröinti-, pääsy- ja tilamerkinantoprotokollan (RAS). Portinvartijaa pyydetään muuttamaan E.164-osoite IP-osoitteeksi.

siemailla - palvelin

Määrittää globaalin SIP-palvelimen puheluiden kohteeksi valintavertaiselta.

: portti

(Valinnainen) Valintavertaisosoitteen portin numero. Kaksoispiste vaaditaan.

ratkaisu tarjoaja - määrä

Määrittää selvityspalvelimen kohteeksi päättävän yhdyskäytävän osoitteen ratkaisemiseksi.

  • The tarjoaja - määrä argumentti määrittää palveluntarjoajan IP-osoitteen.

kirjaaja

Määrittää puhelun reitityksen rekisteröijän päätepisteeseen.

  • The kirjaaja avainsana on käytettävissä vain SIP-valinnan vertaisille.

Komennon oletusarvo: IP-osoitetta tai verkkotunnusta ei ole määritetty.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä istunto kohde -komento määrittää verkkokohtaisen määränpään puhelujen vastaanottamiselle nykyiseltä vertaiskumppanilta. Voit valita vaihtoehdon verkkokohtaisen osoitteen tai toimialueen nimen määrittämiseksi kohteeksi tai voit valita yhden useista tavoista määrittääksesi kohteen automaattisesti nykyiseltä soittajalta tuleville puheluille.

Käytä istunto kohde dns komento määritettyjen makrojen kanssa tai ilman. Valinnaisten makrojen käyttäminen voi vähentää VoIP-vertaisistuntokohteiden määrää, jotka sinun on määritettävä, jos sinulla on tiettyyn reitittimeen liittyviä numeroryhmiä.

The istunto kohde enum komento käskee soittajaa käyttämään käännössääntöjen taulukkoa muuntaakseen valitun numeron tunnistuspalvelun (DNIS) numeron E.164-muodossa olevaksi numeroksi. Tämä käännetty numero lähetetään DNS-palvelimelle, joka sisältää kokoelman URL-osoitteita. Nämä URL-osoitteet tunnistavat jokaisen käyttäjän puhelun kohteeksi ja voivat edustaa erilaisia pääsypalveluita, kuten SIP, H.323, puhelin, faksi, sähköposti, pikaviestit ja henkilökohtaiset web-sivut. Ennen kuin määrität istuntokohteen valintakumppanille, määritä ENUM-osumataulukko käännössäännöillä käyttämällä ääni enum- ottelu - pöytä komento globaalissa määritystilassa. Taulukko on tunnistettu kohdassa istunto kohde enum komennon kanssa taulukon numero Perustelu.

Käytä istunto kohde loopback -komento testatakseen puhelun äänensiirtopolun. Paluupiste riippuu puhelun alkuperästä.

Käytä istunto kohde dhcp -komento määrittää, että istunnon kohdeisäntä saadaan DHCP:n kautta. The dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos SIP:tä käytetään istuntoprotokollana. Ota SIP käyttöön käyttämällä istunto protokollaa(soita vertaisvalinta) -komento.

The istunto kohde komentokokoonpano ei voi yhdistää RAS-kohdetta ratkaista - puhelu komento.

Varten istunto kohde ratkaisu palveluntarjoajan numero -komentoa, kun VoIP-valinnan kumppanit on määritetty selvityspalvelimelle, tarjoaja - määrä argumentti istunto kohde ja ratkaista - puhelu komentojen tulee olla identtisiä.

Käytä istunto kohde siemailla- palvelin -komento nimeämään globaalin SIP-palvelimen rajapinnan puhelujen kohteeksi soittajalta. Sinun on ensin määritettävä SIP-palvelimen käyttöliittymä käyttämällä siemailla - palvelin komento SIP-käyttäjäagentin (UA) konfigurointitilassa. Sitten voit syöttää istunto kohde siemailla- palvelin -vaihtoehto kullekin soittajalle sen sijaan, että joutuisit syöttämään SIP-palvelimen liitännän koko IP-osoitteen kunkin valintakumppanin alle.

Kun SIP-päätepisteet on rekisteröity SIP-rekisteröijälle isännöidyssä yhtenäistetyssä viestinnässä (UC), voit käyttää istunto kohde kirjaaja komento reitittää puhelun automaattisesti rekisterinpitäjän päätepisteeseen. Sinun on määritettävä istunto kohde komennon valitsimella, joka osoittaa kohti loppupistettä.

Esimerkkejä: Seuraava esimerkki näyttää kuinka luodaan istuntokohde DNS:n avulla isännälle, jonka nimi on "voicerouter" verkkotunnuksessa example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Seuraava esimerkki näyttää kuinka luodaan istuntokohde DNS:n avulla ja valinnainen $u$ . makro. Tässä esimerkissä kohdekuvio päättyy neljään pisteeseen (.), jotta sallitaan mikä tahansa nelinumeroinen alanumero, jonka alkunumero on 1310555. Valinnainen $u$ . makro ohjaa yhdyskäytävän käyttämään valitun numeron yhteensopimatonta osaa - tässä tapauksessa nelinumeroista alaliittymää - tunnistamaan valintakumppanin. Verkkotunnus on "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan DNS:n avulla valinnaisena $d$ . makro. Tässä esimerkissä kohdekuvioksi on määritetty 13105551111. Valinnainen makro $d$ . ohjaa yhdyskäytävän kohdemallin avulla tunnistamaan valintakumppanin "example.com"-verkkotunnuksessa.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan DNS:n avulla valinnaisena $e$ . makro. Tässä esimerkissä kohdekuvioksi on määritetty 12345. Valinnainen makro $e$ . ohjaa yhdyskäytävän tekemään seuraavat: käännä numerot kohdekuviossa, lisää pisteet numeroiden väliin ja käytä tätä käänteistä räjäytyskohdemallia tunnistaaksesi numeron vertaisverkkotunnuksessa "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan käyttämällä ENUM-vastaavuustaulukkoa. Se osoittaa, että puheluiden, jotka on soitettu käyttämällä vertaispuhelinta 101, tulee käyttää enum-vastaavuustaulukon 3 sääntöjen ensisijaista järjestystä:


dial-peer voice 101 voip
 session target enum:3

Seuraava esimerkki näyttää kuinka luodaan istuntokohde DHCP:tä käyttämällä:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan RAS:n avulla:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan selvityksen avulla:


dial-peer voice 24 voip
 session target settlement:0

Seuraava esimerkki näyttää kuinka luodaan istuntokohde IPv6:lla isännälle 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Seuraava esimerkki näyttää, kuinka Cisco Unified Border Element (UBE) määritetään reitittämään puhelu rekisteröivään päätepisteeseen:


dial-peer voice 4 voip
session target registrar

Komento

Kuvaus

kohde-kuvio

Määrittää joko etuliitteen tai täydellisen E.164-puhelinnumeron (riippuen valintasuunnitelmasta), jota käytetään valintakumppanissa.

soittaa - tähyillä ääni

Siirtyy soittimen vertaismääritystilaan ja määrittää ääneen liittyvän kapselointitavan.

istuntoprotokolla (puheluvertaisvalinta)

Määrittää istuntoprotokollan puheluille paikallisten ja etäreitittimien välillä käyttämällä pakettiverkon valintavertaismääritystilaa.

ratkaista - puhelu

Määrittää, että selvitystä käytetään määritetylle soittajalle istunnon kohdetyypistä riippumatta.

siemailla - palvelin

Määrittää verkko-osoitteen SIP-palvelinliitännälle.

ääni enum - ottelu - pöytä

Aloittaa ENUM-hakutaulukon määrityksen.

Jos haluat määrittää siirtokerroksen protokollan, jota SIP-puhelin käyttää yhteyden muodostamiseen Cisco Unified SIP -yhdyskäytävään, käytä istunto-kuljetus komento puhepalvelun voip-sip- tai dial-peer-äänitiloissa. Voit palauttaa oletusarvon käyttämällä ei tämän komennon muodossa.

istunto-kuljetus {tcp [tls] | udp}

ei istunto-kuljetus

tcp

Käytössä on TCP (Transmission Control Protocol).

tls

(Saatavilla vain tcp vaihtoehto) Transport layer security (TLS) TCP:n kautta.

udp

Käytössä on UDP (User Datagram Protocol). Tämä on oletusarvo.

Komennon oletusarvo: UDP on oletusprotokolla.

Komentotila: puhepalvelu voip sip, soittaa vertaisääni

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento asettaa siirtokerroksen protokollaparametrin puhelimen asetustiedostoon.

Esimerkki:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Voit näyttää tiedot luottamuspisteeseen liittyvistä PKI-varmenteista käyttämällä näytä krypto-pki-varmenteet komento etuoikeutetussa EXEC-tilassa.

näytä krypto-pki-varmenteet [luottamuspisteen nimi]

luottamuspisteen nimi

(Valinnainen) Luottamuspisteen nimi. Tämän argumentin käyttäminen osoittaa, että vain luottamuspisteeseen liittyvät varmenteet näytetään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Etuoikeutettu EXEC (#)

VapautaMuokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä näytä krypto-pki-varmenteet -komento näyttää tiedot luottamuspisteeseen liittyvistä PKI-varmenteista. Kenttien kuvaukset ovat itsestään selviä.

Esimerkki: Seuraava on näytetulostus näytä krypto-pki-varmenteet komento:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Jos haluat näyttää reitittimen julkisen avaimen infrastruktuurin (PKI) luotettavuusvarmenteet monisanaisessa muodossa, käytä näytä krypto-pki trustpool komento etuoikeutetussa exec-määritystilassa.

näytä krypto-pki trustpool [käytäntö]

käytäntö

(Valinnainen) Näyttää PKI-luottamuspoolikäytännön.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoa

Komentotila: Etuoikeutettu EXEC (#)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos näytä krypto-pki trustpool käytetään ilman käytäntö avainsana, niin reitittimen PKI-varmenteet näytetään monisanaisessa muodossa.

Jos näytä krypto-pki trustpool käytetään kanssa käytäntö avainsana, niin reitittimen PKI-luottamuspooli tulee näkyviin.

Esimerkki: Seuraavassa on esimerkkituloste näytä krypto-pki trustpool komento, joka näyttää varmenteet PKI-luottamuspoolissa:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komento

Kuvaus

krypto pki trustpool -tuonti

Tuo (lataa) CA-varmennepaketin manuaalisesti PKI-luottamuspooliin päivittääkseen tai korvatakseen olemassa olevan CA-nipun.

oletuksena

Palauttaa ca-trustpool-määritysalikomennon arvon oletusarvoksi.

ottelu

Mahdollistaa varmennekarttojen käytön PKI-luottamuspoolissa.

peruutus-tarkastus

Poistaa käytöstä peruutuksen tarkistuksen, kun PKI-luottamuspoolikäytäntöä käytetään.

Jos haluat näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) siirtoyhteystaulukot, käytä näytä sip-ua yhteyksiä komento etuoikeutetussa EXEC-tilassa.

näytä sip-ua yhteyksiä {tcp [tls] | udp} {lyhyt | yksityiskohta}

tcp

Näyttää kaikki TCP-yhteystiedot.

tls

(Valinnainen) Näyttää kaikki TCP-yhteystiedot (Transport Layer Security).

udp

Näyttää kaikki UDP (User Datagram Protocol) -yhteystiedot.

lyhyt

Näyttää yhteenvedon yhteyksistä.

yksityiskohta

Näyttää yksityiskohtaiset yhteystiedot.

Komentotila: Etuoikeutettu EXEC (#)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The näytä sip-ua-yhteydet komento tulee suorittaa vasta kutsun jälkeen. Käytä tätä komentoa saadaksesi lisätietoja yhteystiedot.

Esimerkki: Seuraavassa on esimerkkituloste näytä sip-ua yhteydet tcp tls short komento, joka näyttää lyhyen yhteenvedon, joka sisältää siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet tcp tls -yksityiskohta komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Seuraavassa on esimerkkituloste näytä sip-ua yhteydet tcp short -komento, joka näyttää yhteenvedon, joka tulostaa siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet tcp-tiedot komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Seuraavassa on esimerkkituloste näytä sip-ua yhteydet udp lyhyt -komento, joka näyttää yhteenvedon, joka tulostaa siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet udp-tiedot komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Esimerkki: Alla oleva taulukko kuvaa näytössä näkyvät tärkeät kentät.

Pöytä 1. näytä sip-ua-yhteydet Kentän kuvaukset

Ala

Kuvaus

Aktiiviset yhteydet yhteensä

Osoittaa kaikki yhteydet, joita yhdyskäytävä pitää eri kohteissa. Tilastot on eritelty yksittäisten kenttien sisällä.

Lähetysvirheiden lukumäärä.

Ilmaisee siirtokerroksen pudottamien TCP- tai UDP-viestien määrän. Viestit hylätään, jos verkko-ongelmia esiintyy ja yhteys katkesi usein.

Etäsulkemisten määrä

Osoittaa, kuinka monta kertaa etäyhdyskäytävä katkaisi yhteyden. Suurempi arvo tarkoittaa ongelmaa verkossa tai sitä, että etäyhdyskäytävä ei tue yhteyksien uudelleenkäyttöä (eli se ei ole RFC 3261 -yhteensopiva). Etäsulkunumero voi myös vaikuttaa lähetysvirheiden määrään.

Yhteyden nro epäonnistumisia

Ilmaisee, kuinka monta kertaa siirtokerros ei onnistunut muodostamaan yhteyttä etäagenttiin. Kenttä voi myös ilmoittaa, että osoite tai portti, joka on määritetty valintaverkon alle, saattaa olla virheellinen tai että etäyhdyskäytävä ei tue kyseistä siirtotapaa.

Ei-aktiivisten yhteyksien määrä iät

Osoittaa, kuinka monta kertaa yhteydet katkesivat tai aikakatkaistiin signaloinnin epäaktiivisuuden vuoksi. Puheluliikenteen aikana tämän numeron tulee olla nolla. Jos se ei ole nolla, suosittelemme, että toimettomuusajastin viritetään suorituskyvyn optimoimiseksi käyttämällä ajastimet komento.

Max. tcp send msg -jonon koko on 0, tallennettu arvolle 0.0.0.0:0

Ilmaisee niiden viestien määrän, jotka odottavat jonossa lähettämistä TCP-yhteydellä, kun ruuhka oli huipussaan. Suurempi jononumero ilmaisee, että verkossa odottaa lisää viestejä. Järjestelmänvalvoja ei voi suoraan hallita tämän jonokoon kasvua.

Tuples, joissa ei ole vastaavia pistorasioita

Kaikki yhteysmerkinnän monikot, jotka on merkitty "**":lla rivin lopussa, osoittavat ylemmän siirtokerroksen virhetilan; erityisesti, että ylempi kuljetuskerros ei ole synkronoitu alemman yhteyskerroksen kanssa. Cisco IOS -ohjelmiston pitäisi automaattisesti voittaa tämä ehto. Jos virhe jatkuu, suorita asia selvä sip-ua udp yhteys tai asia selvä sip-ua tcp yhteys komenta ja ilmoita ongelmasta tukitiimillesi.

Tuples, joissa osoite/portti ei täsmää

Kaikki yhteysmerkinnän monikot, jotka on merkitty "++":lla rivin lopussa, osoittavat ylemmän siirtokerroksen virhetilanteen, jossa socket on todennäköisesti luettavissa, mutta sitä ei käytetä. Jos virhe jatkuu, suorita asia selvä sip-ua udp yhteys tai asia selvä sip-ua tcp yhteys komenta ja ilmoita ongelmasta tukitiimillesi.

Remote-Agent Connections-Count

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä ilmaisee, kuinka monta yhteyttä on muodostettu samaan isäntään.

Remote-Port Conn-Id Conn-State WriteQ-Size

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä ilmaisee, kuinka monta yhteyttä on muodostettu samaan isäntään. WriteQ-Size-kenttä koskee vain TCP-yhteyksiä ja on hyvä osoitus verkon ruuhkautumisesta ja siitä, onko TCP-parametreja tarpeen säätää.

Salaus

Näyttää neuvotellun salauksen.

Käyrä

ECDSA-salauksen käyräkoko.

Komento

Kuvaus

asia selvä sip-ua tcp tls yhteys id

Tyhjentää SIP TCP TLS -yhteyden.

asia selvä sip-ua tcp yhteys

Tyhjentää SIP TCP -yhteyden.

asia selvä sip-ua udp yhteys

Tyhjentää SIP UDP -yhteyden.

näytä sip-ua yritä uudelleen

Näyttää SIP-uudelleenyritystilastot.

näytä sip-ua tilastot

Näyttää vastaus-, liikenne- ja uudelleenyritysten SIP-tilastot.

näytä sip-ua Tila

Näyttää SIP-käyttäjäagentin tilan.

näytä sip-ua ajastimet

Näyttää SIP UA -ajastimien nykyiset asetukset.

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ajastimet

Konfiguroi SIP-signalointiajastimet.

Jos haluat näyttää E.164-numeroiden tilan, jotka SIP (Session Initiation Protocol) -yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen SIP-rekisteröintiin, käytä näytä sip-ua rekisteröidy Tila komento etuoikeutetussa EXEC-tilassa.

näytä sip-ua rekisteröidy Tila [toissijainen]

toissijainen

(Valinnainen) Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiselle toissijaiselle SIP-rekisteröijälle.

Komentotila: Etuoikeutettu EXEC (#)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: SIP-yhdyskäytävät voivat rekisteröidä E.164-numeroita analogisten puhelinääniporttien (FXS) ja IP-puhelimen virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa. Käsky näytä sip-ua rekisteröidy Tila komento on tarkoitettu vain lähtevään rekisteröintiin, joten jos rekisteröitäviä FXS-valinnan vertaisia ei ole, komentoa ei tulosteta, kun komento suoritetaan.

Esimerkki: Seuraava on esimerkki tämän komennon tulosteesta:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Alla olevassa taulukossa kuvataan tässä tulosteessa näkyvät merkittävät kentät.

Taulukko 2. näytä sip-ua rekisterin tila Kenttien kuvaukset

Ala

Kuvaus

Linja

Puhelinnumero rekisteröitymiseen.

tähyillä

Rekisteröinnin kohdenumero.

vanhenee (s)

Rekisteröinnin päättymiseen kuluva aika sekunteina.

rekisteröity

Rekisteröinnin tila.

Komento

Kuvaus

kirjaaja

Mahdollistaa SIP-yhdyskäytävät rekisteröimään E.164-numeroita analogisten puhelinääniporttien (FXS) ja IP-puhelimen virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

Voit tarkistaa Simple Network Management Protocol (SNMP) -viestinnän tilan käyttämällä näytä snmp komento käyttäjän EXEC- tai etuoikeutetussa EXEC-tilassa.

näytä snmp

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Käyttäjä EXEC (>), etuoikeutettu EXEC (#)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento tarjoaa SNMP-toimintojen laskuritiedot. Se näyttää myös koodilla määritetyn alustan ID-merkkijonon snmp-palvelimen rungon tunnus globaali konfigurointikomento.

Esimerkki: Seuraava on näytetulostus show snmp -komennosta:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Jos haluat näyttää Webex Calling -käyttäjien soittotiedot, jotka Webex Calling -pilvi synkronoi On-Premises Webex Survivability Gatewayn kanssa, käytä näytä ääni rekisteröidy webex-sgw käyttäjät komento etuoikeutetussa EXEC-tilassa.

näytä ääni rekisteröidy webex-sgw käyttäjät [lyhyt | rekisteröity | yksityiskohta | laajennus tag | puhelinnumero tag]

lyhyt

Näyttää Webex Calling -käyttäjien lyhyet soittotiedot.

rekisteröity

Näyttää kaikki Webex Callingiin rekisteröityneet käyttäjät lyhyessä muodossa.

yksityiskohta

Näyttää Webex Calling -käyttäjien yksityiskohtaiset soittotiedot.

puhelinnumero tag

Näyttää tähän puhelinnumeroon liittyvän Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

laajennus tag

Näyttää tähän alanumeroon liittyvän Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

Komentotila: Etuoikeutettu EXEC

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa näyttääksesi Webex Calling -käyttäjien soittotiedot.

Käytä rekisteröity avainsana näyttääksesi kaikki Webex Callingiin rekisteröityneet käyttäjät lyhyessä muodossa. Tulosta varten yksityiskohta avainsanaa on muokattu sisältämään Webex Calling -käyttäjäagentin tyyppi, käyttäjän rekisteröintitilan ja suodattamaan AOR-tunnukset jaksolla AOR: vaihtoehto. Tulosta varten lyhyt avainsanaa muutetaan lisäämään Webex Calling -käyttäjien näyttönimi.

Esimerkkejä: Seuraava on komennon esimerkkitulostus näytä äänirekisteri webex-sgw käyttäjien lyhyt . Se näyttää tiedot kaikista käyttäjistä lyhyessä muodossa:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw rekisteröityneet käyttäjät . Se näyttää rekisteröityjen käyttäjien tiedot lyhyessä muodossa:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw käyttäjien tiedot . Se näyttää yksityiskohtaiset tiedot jokaisesta käyttäjästä:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw käyttäjien puhelinnumero tag. Se näyttää tiedot määritetystä puhelinnumerosta:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Seuraava on esimerkki komennon tulosteesta näytä äänirekisterin webex-sgw-käyttäjien laajennus tag. Se näyttää tiedot määritetystä laajennuksesta:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komento

Kuvaus

näytä ääni rekisteröidy kaikki

Näyttää kaikki Cisco SIP SRST- ja Cisco Unified Communications Manager Express -kokoonpanot ja rekisteritiedot.

Siirry Session Initiation Protocol (SIP) -määritystilaan käyttämällä siemailla komento äänipalvelun VoIP-määritystilassa.

siemailla

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Äänipalvelun VoIP-määritys (config-voi-srv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: alkaen puhepalvelu VoIP konfigurointitila, siemailla komennon avulla voit siirtyä SIP-määritystilaan. Tästä tilasta on saatavilla useita SIP-komentoja, kuten sitoa , istunto kuljetus, ja url .

Esimerkki: Seuraava esimerkki havainnollistaa siirtymistä SIP-määritystilaan ja sen jälkeen asetusten määrittämistä sitoa komento SIP-verkossa:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komento

Kuvaus

puhepalvelu voip

Siirtyy äänipalvelun määritystilaan.

istunto kuljetus

Konfiguroi äänivalinnan vertaisohjelman käyttämään SIP-viestien siirtokerroksen protokollana (Transmission Control Protocol, TCP) tai User Datagram Protocol -protokollaa (UDP).

Voit määrittää maailmanlaajuisesti käytettävän SIP-profiilin käyttämällä sip-profiilit komento globaalissa VoIP SIP -määritystilassa.

sip-profiilit profiilitunnus

ei sip-profiilit profiilitunnus

profiilitunnus

Määrittää SIP-profiilien tunnisteen numeron, joka linkitetään yleisenä. Vaihe on 1-10 000.

saapuva

Ottaa käyttöön saapuvien SIP-profiilien ominaisuuden.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Globaali VoIP SIP -määritys (config-voi-sip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä sip-profiilit komento määrittää SIP-profiilit säännöillä, joilla lisätään, poistetaan, kopioidaan tai muokataan SIP:tä, Session Description Protocol (SDP) ja vertaisotsikoita saapuville ja lähteville viesteille.

Esimerkki: Seuraava esimerkki näyttää kuinka profiilit määritetään käytettäväksi maailmanlaajuisesti:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Jos haluat määrittää verkko-osoitteen Session Initiation Protocol (SIP) -palvelinrajapinnalle, käytä sip-palvelin komento SIP-käyttäjäagentin määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa SIP:lle määritetyn verkko-osoitteen käyttämällä ei tämän komennon muodossa.

sip-palvelin {dns: isäntänimi | ipv4: ipv4-osoite [:portin numero] | ipv6: ipv6-osoite [:portin numero]}

ei sip-palvelin

dns: isäntänimi

Asettaa maailmanlaajuisen SIP-palvelimen rajapinnan DNS (Domain Name System) -isäntänimeksi. Jos määrität isäntänimen, käytetään ip name-server -komennolla määritettyä DNS-oletusarvoa. Isäntänimi on valinnainen.

Kelvollinen DNS-isäntänimi seuraavassa muodossa: nimi.yhdyskäytävä.xyz.

ipv4: ipv4-osoite

Asettaa yleisen SIP-palvelimen rajapinnan IPv4-osoitteeksi. Kelvollinen IPv4-osoite on seuraavassa muodossa: xxx.xxx.xxx.xxx.

ipv6: ipv6-osoite

Asettaa yleisen SIP-palvelimen rajapinnan IPv6-osoitteeksi. Sinun on kirjoitettava hakasulkeet IPv6-osoitteen ympärille.

: portin numero

(Valinnainen) SIP-palvelimen portin numero.

Komennon oletusarvo: Verkko-osoitetta ei ole määritetty.

Komentotila: SIP-käyttäjäagentin määritys (config-sip-ua), ääniluokan vuokraajan määritys (config-class)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos käytät tätä komentoa, voit myös käyttää istunto kohde sip-palvelin -komento kussakin soittokumppanissa sen sijaan, että syöttäisit toistuvasti SIP-palvelimen käyttöliittymän osoitteen jokaiselle soittajalle. SIP-palvelimen määrittäminen istunnon kohteeksi on hyödyllistä, jos verkossa on Cisco SIP-välityspalvelin (SPS). SPS:n avulla voit määrittää SIP-palvelinvaihtoehdon ja saada kiinnostuneet soittajakumppanit käyttämään SPS:ää oletuksena.

Voit palauttaa tämän komennon nolla-arvoon käyttämällä oletuksena komento.

IPv6-osoitteen määrittämiseksi käyttäjän on kirjoitettava hakasulkeet [ ] IPv6-osoitteen ympärille.

Esimerkki: Seuraava esimerkki, joka alkaa yleisestä määritystilasta, asettaa globaalin SIP-palvelimen käyttöliittymän DNS-isäntänimeksi "3660-2.sip.com". Jos käytät myös istunto kohde siemailla palvelin -komentoa, sinun ei tarvitse asettaa DNS-isäntänimeä jokaiselle yksittäiselle soittajalle.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Seuraava esimerkki asettaa globaalin SIP-palvelimen rajapinnan IPv4-osoitteeksi:


sip-ua
 sip-server ipv4:10.0.2.254 

Seuraava esimerkki asettaa globaalin SIP-palvelimen rajapinnan IPv6-osoitteeksi. Huomaa, että IPv6-osoitteen ympärille kirjoitettiin hakasulkeet:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komento

Kuvaus

oletuksena

Ottaa käyttöön oletuskoontivälimuistin.

ip-nimipalvelin

Määrittää yhden tai useamman nimipalvelimen osoitteen, jota käytetään nimien ja osoitteiden selvittämiseen.

istunnon kohde (VoIP-puheluvertais)

Määrittää verkkokohtaisen osoitteen soittajalle.

istunnon kohde sip-palvelin

Neuvoo valinnan vertaisistunnon kohdetta käyttämään yleistä SIP-palvelinta.

sip-ua

Siirtyy SIP-käyttäjäagentin määritystilaan SIP-käyttäjäagentin määrittämiseksi.

Voit ottaa Session Initiation Protocol (SIP) -käyttäjäagentin määrityskomennot käyttöön käyttämällä sip-ua komento globaalissa määritystilassa. Voit palauttaa kaikki SIP-käyttäjäagentin määrityskomennot oletusarvoihinsa käyttämällä ei tämän komennon muodossa.

sip-ua

ei sip-ua

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jos tämä komento ei ole käytössä, SIP-käyttäjäagentin määrityskomentoja ei voida antaa.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa siirtyäksesi SIP-käyttäjäagentin määritystilaan. Alla olevassa taulukossa on lueteltu SIP-käyttäjäagentin määritystilan komennot.

Taulukko 3. SIP-käyttäjäagentin määritystilan komennot

Komento

Kuvaus

yhteys-uudelleenkäyttö

Käyttää kuuntelijaporttia pyyntöjen lähettämiseen UDP:n kautta. The portin kautta vaihtoehto lähettää SIP-vastaukset Via-otsikossa olevaan porttiin sen lähdeportin sijaan, johon pyyntö vastaanotettiin. Huomaa, että yhteys-uudelleenkäyttö komento on SIP-käyttäjäagentin määritystilan komento.

poistu

Poistuu SIP-käyttäjäagentin määritystilasta.

inband-hälytys

Tätä komentoa ei enää tueta Cisco IOS Release 12.2:sta lähtien, koska yhdyskäytävä käsittelee etä- tai paikallista takaisinsoittoa SIP-viestien perusteella.

max eteenpäin

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Konfiguroi SIP-signalointiajastimet uudelleenyritystä varten.

sip-palvelin

Konfiguroi SIP-palvelimen rajapinnan.

ajastimet

Konfiguroi SIP-signalointiajastimet.

kuljetus

Ottaa käyttöön tai poistaa käytöstä SIP-käyttäjäagenttien siirron TCP:lle tai UDP:lle, jota protokollan SIP-käyttäjäagentit kuuntelevat portissa 5060 (oletus).

Esimerkki: Seuraava esimerkki näyttää, kuinka SIP-käyttäjäagentin määritystilaan siirrytään ja SIP-käyttäjäagentti määritetään:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komento

Kuvaus

poistu

Poistuu SIP-käyttäjäagentin määritystilasta.

max eteenpäin

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Konfiguroi SIP-viestien uudelleenyritysyritykset.

näytä sip-ua

Näyttää SIP-uudelleenyritysten, ajastimien ja nykyisen kuuntelijan tilan tilastot.

sip-palvelin

Konfiguroi SIP-palvelimen rajapinnan.

ajastimet

Konfiguroi SIP-signalointiajastimet.

kuljetus

Konfiguroi SIP-käyttäjäagentin (yhdyskäytävän) SIP-signalointisanomia varten saapuville puheluille SIP TCP- tai UDP-vastakkeen kautta.

Jos haluat määrittää yhteisön käyttöoikeusmerkkijonon sallimaan pääsyn SNMP (Simple Network Management Protocol) -protokollaan, käytä snmp-palvelinyhteisö komento globaalissa määritystilassa. Voit poistaa määritetyn yhteisön merkkijonon käyttämällä ei tämän komennon muodossa.

snmp-palvelinyhteisö merkkijono [näkymä näkymän nimi] {ro| rw} [ipv6 nacl] {pääsyluettelon numero | laajennettu pääsyluettelon numero | pääsyluettelon nimi}

ei snmp-palvelinyhteisö merkkijono

merkkijono

Yhteisömerkkijono, joka koostuu 1–32 aakkosnumeerisesta merkistä ja toimii samalla tavalla kuin salasana, mikä mahdollistaa pääsyn SNMP:hen. Yhteisömerkkijonossa ei sallita tyhjiä välilyöntejä.


 

@-symbolia käytetään kontekstitietojen rajaamiseen. Vältä @-symbolin käyttämistä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

näkymä (Valinnainen) Määrittää aiemmin määritellyn näkymän. Näkymä määrittää SNMP-yhteisön käytettävissä olevat objektit.
näkymän nimi (Valinnainen) Aiemmin määritellyn näkymän nimi.
ro (Valinnainen) Määrittää vain luku -oikeuden. Valtuutetut hallinta-asemat voivat hakea vain MIB-objekteja.
rw (Valinnainen) Määrittää luku- ja kirjoitusoikeudet. Valtuutetut hallinta-asemat voivat sekä noutaa että muokata MIB-objekteja.
ipv6 (Valinnainen) Määrittää IPv6-nimisen käyttöoikeusluettelon.
nacl (Valinnainen) IPv6-niminen käyttöoikeusluettelo.
pääsyluettelon numero

(Valinnainen) Kokonaisluku väliltä 1–99, joka määrittää IP-osoitteiden vakiokäyttöluettelon tai merkkijonon (enintään 64 merkkiä), joka on SNMP-agentin pääsyn sallitun IP-osoitteiden vakiokäyttöluettelon nimi.

Vaihtoehtoisesti kokonaisluku väliltä 1300–1999, joka määrittää luettelon IP-osoitteista laajennetulla vakiokäyttöoikeusluettelonumeroiden alueella, jotka saavat käyttää yhteisön merkkijonoa päästäkseen SNMP-agenttiin.

Komennon oletusarvo: SNMP-yhteisömerkkijono sallii vain luku -käytön kaikkiin objekteihin.

Komentotila: Maailmanlaajuinen määritys (config)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ei snmp-palvelinta komento poistaa käytöstä kaikki SNMP:n versiot (SNMPv1, SNMPv2C, SNMPv3).

Ensimmäinen snmp-palvelin antamasi komento ottaa käyttöön kaikki SNMP-versiot.

Voit määrittää SNMP-yhteisön merkkijonot MPLS LDP MIB:lle käyttämällä snmp-palvelinyhteisö komento isäntäverkon hallinta-asemassa (NMS).

The snmp-palvelinyhteisö -komentoa voidaan käyttää määrittämään vain IPv6-niminen käyttöoikeusluettelo, vain IPv4-käyttöoikeusluettelo tai molemmat. Jotta voit määrittää sekä IPv4- että IPv6-käyttöoikeusluettelot, IPv6-käyttöoikeusluettelon on näytettävä ensin komentolausekkeessa.


 

@-symbolia käytetään erottimena yhteisön merkkijonon ja kontekstin välillä, jossa sitä käytetään. Esimerkiksi tiettyjä VLAN-tietoja BRIDGE-MIB:ssä voidaan pollata käyttämällä Community@VLAN_ID (esimerkiksi public@100), jossa 100 on VLAN-numero. Vältä @-symbolin käyttämistä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

Esimerkki: Seuraava esimerkki näyttää, kuinka luku/kirjoitusyhteisön merkkijono asetetaan uutismerkkijonoksi:

Router(config)# snmp-server community newstring rw

Seuraava esimerkki näyttää, kuinka sallitaan vain luku -käyttö kaikille objekteille vakionimisen käyttöoikeusluettelon lmnop jäsenille, jotka määrittävät comaccess-yhteisömerkkijonon. Millään muilla SNMP-johtajilla ei ole pääsyä objekteihin.

Router(config)# snmp-server community comaccess ro lmnop

Seuraava esimerkki näyttää, kuinka merkkijono comaccess määritetään SNMP:lle, sallitaan vain luku -käyttö ja määritetään, että IP-käyttöluettelo 4 voi käyttää yhteisön merkkijonoa:

Router(config)# snmp-server community comaccess ro 4

Seuraava esimerkki näyttää, kuinka merkkijonojen hallinta määritetään SNMP:lle ja sallitaan luku- ja kirjoitusoikeudet rajoitetussa näkymässä:

Router(config)# snmp-server community manager view restricted rw

Seuraava esimerkki näyttää kuinka yhteisön pääsy poistetaan:

Router(config)# no snmp-server community comaccess

Seuraava esimerkki näyttää, kuinka kaikki SNMP-versiot poistetaan käytöstä:

Router(config)# no snmp-server

Seuraava esimerkki näyttää kuinka määritetään IPv6-käyttöoikeusluettelo nimeltä lista1 ja linkitetään SNMP-yhteisömerkkijono tähän käyttöoikeusluetteloon:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komento

Kuvaus

pääsyluettelo

Määrittää käyttöoikeusluettelomekanismin kehysten suodattamiseksi protokollatyypin tai toimittajakoodin mukaan.

näytä snmp-yhteisö

Näyttää SNMP-yhteisön käyttöoikeusmerkkijonot.

snmp-server salli trapit

Mahdollistaa reitittimen lähettämisen SNMP-ilmoitussanomia määritettyyn verkonhallintatyöasemaan.

snmp-palvelin isäntä

Määrittää SNMP-ilmoitustoiminnon kohdevastaanottajan.

snmp-palvelinnäkymä

Luo tai päivittää näkymämerkinnän.

Voit ottaa järjestelmän lokiviestien lähettämisen käyttöön SNMP (Simple Network Management Protocol) -ilmoitusten lähettämisessä käyttämällä snmp-server salli traps syslog komento globaalissa määritystilassa. Voit poistaa järjestelmän lokiviestien SNMP-ilmoitukset käytöstä käyttämällä ei tämän komennon muodossa.

snmp-server salli traps syslog

ei snmp-server salli traps syslog

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: SNMP-ilmoitukset on poistettu käytöstä.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-ilmoitukset voidaan lähettää ansoina tai tiedotuspyyntöinä. Tämä komento mahdollistaa sekä ansoja että tiedotuspyynnöt.

Tämä komento ohjaa (ottaa käyttöön tai poistaa käytöstä) järjestelmän lokiviestien ilmoituksia. Järjestelmän lokiviestit (kutsutaan myös järjestelmävirheviesteiksi tai syslog-viesteiksi) ovat tilailmoitusviestejä, jotka reititinlaite luo toiminnan aikana. Nämä viestit kirjataan yleensä lokiin (kuten päätteen näyttöön, järjestelmäpuskuriin tai etäisäntään "syslog"-isäntään).

Jos ohjelmistokuvasi tukee Cisco Syslog MIB:tä, nämä viestit voidaan lähettää myös SNMP:n kautta verkonhallinta-asemalle (NMS). Määritä Cisco Syslog MIB:tä tukevat ohjelmistotiedostot käyttämällä Cisco MIB Locator -työkalua osoitteessa http://www.cisco.com/go/mibs/ .(Kirjoitushetkellä Cisco Syslog MIB:tä tuetaan vain "Enterprise"-kuvissa.)

Toisin kuin muut järjestelmän lokiprosessit, SNMP:n kautta lähetettyihin lokiviesteihin ei sisälly debug-viestejä (jotka ovat käytössä CLI-virheenkorjauskomennoilla).

Voit määrittää vakavuustason, jolla ilmoitukset tulee luoda, käyttämällä lokihistoria globaali konfigurointikomento. Lisätietoja järjestelmän kirjausprosessista ja vakavuustasoista on järjestelmän kuvauksessa puunkorjuu komentoja.

Syslog-ilmoituksen määrittää clogMessageGenerated NOTIFICATION-TYPE -objekti Cisco Syslog MIB:ssä (CISCO-SYSLOG-MIB.my). Kun laite luo syslog-viestin, clogMessageGenerated -ilmoitus lähetetään nimetylle NMS:lle. ClogMessageGenerated -ilmoitus sisältää seuraavat objektit: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Täydellisen kuvauksen näistä objekteista ja MIB-lisätietoja on CISCO-SYSLOG-MIB.my:n tekstissä, joka on saatavilla osoitteessa Cisco.com käyttämällä SNMP Object Navigator -työkalua osoitteessa http://www.cisco.com/go/mibs . Katso myös CISCO-SYSLOG-EXT-MIB ja CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server salli traps syslog komentoa käytetään yhdessä snmp-palvelin isäntä komento. Käytä snmp-palvelin isäntä -komento määrittääksesi, mitkä isännät vastaanottavat SNMP-ilmoituksia. Jotta voit lähettää SNMP-ilmoituksia, sinun on määritettävä vähintään yksi snmp-palvelin isäntä komento.

Esimerkki: Seuraavassa esimerkissä reititin voi lähettää järjestelmän lokiviestejä vakavuustasoilla 0 (hätätilanteet) 2 (kriittinen) isännälle osoitteeseen myhost.cisco.com käyttämällä julkiseksi määritettyä yhteisön merkkijonoa:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komento

Kuvaus

lokihistoria

Rajoittaa syslog-viestit, jotka lähetetään reitittimen historiataulukkoon ja SNMP NMS:ään vakavuuden perusteella.

snmp-palvelin isäntä

Määrittää kohde-NMS- ja siirtoparametrit SNMP-ilmoituksille.

snmp-palvelin trap-source

Määrittää liitännän, josta SNMP-trapin tulee olla peräisin.

Käynnistä SNMP (Simple Network Management Protocol) -hallintaprosessi käyttämällä snmp-palvelimen hallinta komento globaalissa määritystilassa. Pysäytä SNMP-hallintaprosessi käyttämällä ei tämän komennon muodossa.

snmp-palvelimen hallinta

ei snmp-palvelimen hallinta

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-hallintaprosessi lähettää SNMP-pyyntöjä agenteille ja vastaanottaa SNMP-vastauksia ja -ilmoituksia agenteilta. Kun SNMP-hallintaprosessi on käytössä, reititin voi tiedustella muita SNMP-agentteja ja käsitellä saapuvia SNMP-trapeja.

Useimmat verkon suojauskäytännöt olettavat, että reitittimet hyväksyvät SNMP-pyynnöt, lähettävät SNMP-vastauksia ja SNMP-ilmoituksia. Kun SNMP-hallintatoiminto on käytössä, reititin voi myös lähettää SNMP-pyyntöjä, vastaanottaa SNMP-vastauksia ja vastaanottaa SNMP-ilmoituksia. Suojauspolitiikan toteutus on ehkä päivitettävä ennen tämän toiminnon käyttöönottoa.

SNMP-pyynnöt tai -vastaukset lähetetään yleensä UDP-porttiin 161 tai UDP-portista 161. SNMP-ilmoitukset lähetetään yleensä UDP-porttiin 162.

Esimerkki: Seuraava esimerkki näyttää, kuinka SNMP-hallintaprosessi otetaan käyttöön:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komento

Kuvaus

näytä snmp

Tarkistaa SNMP-viestinnän tilan.

Jos haluat määrittää, että Secure Real-Time Transport Protocol (SRTP) -protokollaa käytetään suojattujen puhelujen mahdollistamiseen ja puhelun varapuhelimeen, käytä srtp komento globaalissa VoIP-määritystilassa. Voit poistaa suojatut puhelut käytöstä ja estää varapuheen käyttämällä ei tämän komennon muodossa.

srtp [perääntyä | läpikulku]

ei srtp [perääntyä | läpikulku]

perääntyä

(Valinnainen) Ottaa puhelun takaisin suojaamattomaan tilaan.

läpikulku

(Valinnainen) Mahdollistaa kaikkien kryptopakettien (tuetut ja ei-tuetut) läpinäkyvyyden.

Komennon oletusarvo: Äänipuhelun suojaus ja varatoiminto on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv), Dial-peer-äänimääritystila (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä srtp komento puhepalvelun voip-määritystilassa mahdollistaaksesi maailmanlaajuisesti suojatut puhelut käyttämällä SRTP-mediatodennusta ja -salausta. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta tulevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Ota suojatut puhelut käyttöön tietylle soittokumppanille käyttämällä srtp komento soittaa vertaisäänimääritystilassa. Käyttämällä srtp -komento puhelun suojauksen määrittämiseksi soitto-vertaistasolla on tärkeämpi kuin globaali srtp komento.

Käytä srtp perääntyä -komento mahdollistaa suojatut puhelut maailmanlaajuisesti ja sallia puheluiden palata RTP (nonsecure) -tilaan. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta tulevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Ota suojatut puhelut käyttöön tietylle soittokumppanille käyttämällä srtp komento soittaa vertaisäänimääritystilassa. Käyttämällä srtp perääntyä -komento puhelun suojauksen määrittämiseksi vertaisäänimääritystilassa on etusijalla srtp perääntyä yleinen komento puhepalvelun voip-määritystilassa. Jos käytät ei srtp perääntyä komento, SRTP:stä RTP:hen (turvallisesta suojaamattomaan) ei ole sallittua.

Käytä srtp läpikulku mahdollistaa maailmanlaajuisesti kaikkien (tuettujen ja ei-tuettujen) kryptopakettien läpinäkyvä läpivienti. Jos haluat sallia kaikkien kryptopakettien läpinäkyvän läpiviennin tietylle soittajalle, käytä srtp läpikulku komento soittaa vertaisäänimääritystilassa. Jos SRTP-läpivientiominaisuus on käytössä, median yhteistoimintaa ei tueta.


 

Varmista, että sinulla on symmetriset asetukset sekä saapuvassa että lähtevässä puhelinverkossa mediaan liittyvien ongelmien välttämiseksi.

Esimerkki: Seuraava esimerkki mahdollistaa suojatut puhelut:


Device(config-voi-serv)# srtp 
 

Seuraava esimerkki mahdollistaa puhelun palautuksen suojaamattomaan tilaan:


Device(config-voi-serv)# srtp fallback 
 

Seuraava esimerkki mahdollistaa kryptopakettien läpinäkyvän läpiviennin:


Device(config-voi-serv)# srtp pass-thru 
 

Komento

Kuvaus

srtp (soittaa vertaisvalinta)

Mahdollistaa suojatut puhelut yksittäisellä soittajalla.

srtp perääntyä (soittaa vertaisvalinta)

Mahdollistaa puhelun palautuksen RTP-tilaan (ei-suojattu) yksittäisessä soittajakumppanissa.

srtp perääntyä (ääni)

Ottaa käyttöön varapuhelun maailmanlaajuisesti RTP-tilaan (ei-suojattu).

srtp läpikulku (soittaa vertaisvalinta)

Mahdollistaa ei-tuettujen kryptopakettien läpinäkyvän läpiviennin yksittäisessä numerossa.

srtp järjestelmä

Mahdollistaa turvalliset puhelut maailmanlaajuisesti.

Jos haluat määrittää aiemmin määritetyn kryptopaketin valintaluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle, käytä srtp-crypto komento äänipalvelun puhepalvelun konfigurointitilassa. Voit poistaa kryptopaketin valintaasetuksen ja palata oletusasetusluetteloon käyttämällä ei tai oletuksena tämän komennon muodossa.

srtp-crypto krypto-tunniste

ei srtp-crypto

oletuksena srtp-crypto

krypto-tunniste

Ääniluokalle määritetty yksilöllinen numero. Alue on 1-10 000.

Tämä numero liittyy tunnisteeseen, joka on luotu käyttämällä ääniluokka srtp-crypto komento saatavilla globaalissa määritystilassa.

Komennon oletusarvo: Salauspaketin asetusta ei ole määritetty.

Komentotila: Ääniluokan vuokraajan konfiguraatio (config-class), puhepalvelun puhepalvelun määritys (conf-serv-sip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää vain yhden kryptotunnisteen. Jos määrität toisen kryptotunnisteen, viimeksi määritetty kryptotunniste korvaa edellisen kryptotunnisteen.


 

Varmista, että srtp-ääniluokka on luotu käyttämällä ääniluokka srtp-crypto krypto-tunniste komento ennen komennon suorittamista srtp-crypto kryptotunniste komento käyttää kryptotunnistetta yleisessä tai vuokraajan määritystilassa.

Esimerkki: Esimerkki kryptopaketin mieltymysten määrittämisestä ääniluokan vuokraajalle:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Esimerkki kryptopaketin määrittämisestä maailmanlaajuisesti:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komento

Kuvaus

ääniluokka sip srtp-crypto

Siirtyy ääniluokan määritystilaan ja määrittää tunnistustunnisteen srtp-crypto ääniluokalle.

krypto

Määrittää Cisco Unified Border Elementin (CUBE) tarjoaman SRTP-salauspaketin ensisijaisen SDP:n tarjouksessa ja vastauksessa.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Siirry STUN-määritystilaan palomuurin läpikulkuparametrien määrittämistä varten tainnuttaa komento äänipalvelun voip-määritystilassa. Voit poistaa tainnutusparametrit käyttämällä ei tämän komennon muodossa.

tainnuttaa

ei tainnuttaa

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänipalvelun voip-määritys (config-voi-serv)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa siirtyäksesi konfigurointitilaan, jossa voit määrittää palomuurin läpikulkuparametrit VoIP-viestintää varten.

Esimerkki: Seuraava esimerkki näyttää kuinka STUN-määritystilaan siirrytään:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komento

Kuvaus

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

tainnuttaa virtaustiedot pitää hengissä

Konfiguroi säilytysvälin.

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Mahdollistaa palomuurin läpikäynnin tainnutuksen avulla.

ääniluokka tainnutuskäyttö

Mahdollistaa palomuurin läpikäynnin VoIP-viestinnässä.

Voit määrittää stun flowdata -agentin tunnuksen käyttämällä tainnuttaa flowdata agentin tunnus komento STUN-määritystilassa. Voit palata agenttitunnuksen oletusarvoon käyttämällä ei tämän komennon muodossa.

tainnuttaa virtaustiedot agentti-id tag [käynnistysmäärä]

ei tainnuttaa virtaustiedot agentti-id tag [käynnistysmäärä]

tag

Yksilöllinen tunniste välillä 0-255. Oletusarvo on -1.

käynnistysmäärä

(Valinnainen) Boot-countin arvo. Alue on 0 - 65535. Oletusarvo on nolla.

Komennon oletusarvo: Palomuurin läpikäyntiä ei suoriteta.

Komentotila: STUN-määritys (conf-serv-stun)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tainnuttaa virtaustiedot agentti-id komento agentin tunnuksen ja käynnistysmäärän määrittämiseksi puhelunhallintaagenttien määrittämiseksi, jotka valtuuttavat liikenteen.

Boot-count-avainsanan määrittäminen auttaa estämään toiston estohyökkäykset reitittimen uudelleenlatauksen jälkeen. Jos et määritä käynnistysmäärän arvoa, käynnistysmäärä alustetaan oletusarvoisesti nollaan. Kun se on alustettu, sitä kasvatetaan automaattisesti yhdellä jokaisen uudelleenkäynnistyksen yhteydessä ja arvo tallennetaan takaisin NVRAM-muistiin. Käynnistysmäärän arvo näkyy näytä käynnissä konfigurointikomento.

Esimerkki: Seuraava esimerkki osoittaa, kuinka tainnuttaa virtaustiedot agentti-id komentoa käytetään reitittimen kehotteessa.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komento

Kuvaus

tainnuttaa virtaustiedot pitää hengissä

Konfiguroi säilytysvälin.

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

Voit määrittää puhelunhallintaagentille jaetun salaisuuden käyttämällä stun flowdata jaettu salaisuus komento STUN-määritystilassa. Voit palauttaa jaetun salaisuuden oletusarvoon käyttämällä ei tämän komennon muodossa.

tainnuttaa virtaustiedot jaettu salainen tunniste merkkijono

ei tainnuttaa virtaustiedot jaettu salainen tunniste merkkijono

tag

0 – Määrittää salasanan selkeänä tekstinä ja salaa salasanan.

6 – Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7 – Määrittää salasanan piilotetussa muodossa ja vahvistaa (salatun) salasanan ennen sen hyväksymistä.

merkkijono

12-80 ASCII-merkkiä. Oletusarvo on tyhjä merkkijono.

Komennon oletusarvo: Tämän komennon oletusarvo asettaa jaetun salaisuuden tyhjäksi merkkijonoksi. Palomuurin läpikulkua ei suoriteta, kun jaetun salaisuuden oletusarvo on.

Komentotila: STUN-määritys (conf-serv-stun)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Puhelunhallintaagentin jaettu salaisuus on merkkijono, jota käytetään puhelunhallintaagentin ja palomuurin välillä todennustarkoituksiin. Puhelunhallintaagentin ja palomuurin jaetun salaisen arvon on oltava sama. Tämä on 12–80 merkin pituinen merkkijono. The ei Tämän komennon muoto poistaa aiemmin määritetyn jaetun salaisuuden, jos sellainen on. Tämän komennon oletusmuoto asettaa jaetun salaisuuden arvoksi NULL. Salasana voidaan salata ja vahvistaa ennen sen hyväksymistä. Palomuurin läpikulkua ei suoriteta, kun jaettu salaisuus on asetettu oletusarvoon.

On pakollista määrittää jaetun salaisuuden salaustyyppi. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität jaetun salaisuuden salauksen tyypiksi 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 jaetut salaiset salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 jaettuja salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 

Salaustyyppi 7 on tuettu, mutta se poistetaan käytöstä myöhemmissä julkaisuissa. Seuraava varoitusviesti näytetään, kun salaustyyppi on 7 on määritetty.

Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

Esimerkki: Seuraava esimerkki osoittaa, kuinka stun flowdata jaettu salaisuus komentoa käytetään:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komento

Kuvaus

tainnuttaa

Siirtyy tainnutusmääritystilaan.

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

tainnuttaa virtaustiedot kissan elämää

Konfiguroi CAT:n käyttöiän.

Voit ottaa palomuurin läpikäynnin käyttöön tainnutuksen avulla käyttämällä tainnuttaa käytön palomuuri-läpikulkutiedot komento ääniluokan tainnutuskäytön määritystilassa. Voit poistaa palomuurin läpikäynnin käytöstä tainnutuksen avulla käyttämällä ei tämän komennon muodossa.

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

ei tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Palomuurin läpikulku STUN:n avulla ei ole käytössä.

Komentotila: Ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka palomuurin läpikulku otetaan käyttöön STUNin avulla:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komento

Kuvaus

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

ääni luokkaa tainnutuskäyttö

Konfiguroi uuden ääniluokan nimeltä stun-usage numerotunnisteella.

Ota ICE-lite käyttöön tainnutustoiminnolla käyttämällä hämmästyttävä käyttö ice lite komento ääniluokan tainnutuskäytön määritystilassa. Voit poistaa ICE-liten käytöstä tainnutuksen kanssa käyttämällä ei tämän komennon muodossa.

tainnuttaa käyttö jäätä lite

ei tainnuttaa käyttö jäätä lite

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: ICE-lite ei ole oletusarvoisesti käytössä.

Komentotila: Ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää kuinka ICE-lite otetaan käyttöön STUNin avulla:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Voit määrittää luottamuspisteen varmenteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kenttään X.509-varmenteessa, joka sisältyy luottamuspistevarmenteeseen, käyttämällä aihe-alt-nimi ca-trustpoint-määritystilassa. Voit poistaa tämän kokoonpanon käyttämällä ei tämän komennon muodossa.

aihe-alt-nimi nimi

ei aihe-alt-nimi nimi

nimi

Määrittää luottamuspisteen varmenteen nimen.

Komennon oletusarvo: Aiheen vaihtoehtoinen nimi -kenttä ei sisälly X.509-varmenteeseen.

Komentotila: Luottamuspisteen määritystila (ca-trustpoint)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The aihe-alt-nimi -komentoa käytetään luomaan itse allekirjoitettu luottamuspistevarmenne reitittimelle, joka sisältää luottamuspisteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kentässä. Tätä Aiheen vaihtoehtoista nimeä voidaan käyttää vain, kun luottamuspisteen rekisteröintivaihtoehto on määritetty itseallekirjoitetulle rekisteröinnille luottamuspistekäytännössä.


 

X.509-varmenteen Subject Alternative Name -kenttä on määritelty RFC 2511:ssä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan itse allekirjoitettu luottamuspistevarmenne reitittimelle, joka sisältää luottamuspisteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kentässä:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Voit määrittää aiheen nimen varmennepyynnössä käyttämällä aiheen nimi komento ca-trustpoint-määritystilassa. Voit poistaa minkä tahansa aiheen nimen määrityksestä käyttämällä ei tämän komennon muodossa.

aiheen nimi [x.500-nimi]

ei aiheen nimi [x.500-nimi]

x.500-nimi

(Valinnainen) Määrittää varmennepyynnössä käytetyn aiheen nimen.

Komennon oletusarvo: Jos argumenttia x.500-name ei ole määritetty, käytetään täysin määriteltyä toimialueen nimeä (FQDN), joka on oletusaiheen nimi.

Komentotila: CA-luottamuspisteen määritys

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa aihe-nimi-komennon, sinun on otettava käyttöön krypto ca trustpoint -komento, joka ilmoittaa varmenneviranomaisen (CA), jota reitittimesi tulee käyttää, ja siirtyy ca-trustpoint-määritystilaan.

Aihe-nimi-komento on attribuutti, joka voidaan asettaa automaattista rekisteröintiä varten; Näin ollen tämän komennon antaminen estää sinua kysymästä aiheen nimeä ilmoittautumisen aikana.

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenteen aiheen nimi määritetään:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komento

Kuvaus

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Tunnistaaksesi soittajaverkon IP-osoitteen ja aliverkon peitteen avulla parannellulle 911-palvelulle, käytä aliverkko komento äänihätävastauksen sijainnin määritystilassa. Voit poistaa aliverkon määritelmän käyttämällä ei tämän komennon muodossa.

aliverkko {1 | 2} ip-ryhmä aliverkon peite

ei aliverkko {1 | 2}

{1 | 2}

Määrittää aliverkot. Voit luoda enintään 2 erilaista aliverkkoa.

ip-ryhmä

Määrittää aliverkkoryhmän hätäkeskuksen sijainnille (ERL).

aliverkon peite

Määrittää aliverkon osoitteen hätäkeskuksen sijainnille (ERL).

Komennon oletusarvo: Aliverkkoja ei ole määritetty.

Komentotila: Äänihätävastauksen sijainnin määritys (cfg-emrgncy-resp-location)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä aliverkko komento määrittääksesi IP-osoitteiden ryhmät, jotka ovat osa ERL:ää. Voit luoda enintään 2 erilaista aliverkkoa. Jos haluat sisällyttää kaikki IP-osoitteet yhteen ERL:ään, voit asettaa aliverkon peitteen arvoon 0.0.0.0 ilmaisemaan "catch all" -aliverkon.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetään IP-osoiteryhmä 10.XXX tai 192.168.XX, jotka liitetään automaattisesti ERL:ään. Jos jokin IP-ryhmän laitteista soittaa numeroon 911, sen alanumero korvataan numerolla 408 555-0100, ennen kuin se siirtyy hätäkeskukseen. PSAP tunnistaa soittajan numeroksi 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Voit maailmanlaajuisesti mahdollistaa keskipuhelun median uudelleenneuvottelun lisäpalveluista käyttämällä lisäpalvelu media neuvotella uudelleen komento äänipalvelun määritystilassa. Voit poistaa keskipuhelun median uudelleenneuvottelun käytöstä lisäpalveluissa käyttämällä ei tämän komennon muodossa.

lisäpalvelu media neuvotella uudelleen

ei lisäpalvelu media neuvotella uudelleen

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Keskipuhelun median uudelleenneuvottelu lisäpalveluita varten on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento mahdollistaa välipuhelun median uudelleenneuvottelun tai avaimen uudelleenneuvottelun kaikille VoIP-verkon puheluille. Median salauksen toteuttamiseksi Cisco Unified Communications Manager Expressin (Cisco Unified CME) hallitsemien kahden päätepisteen on vaihdettava avaimia, joita ne käyttävät pakettien salaamiseen ja salauksen purkamiseen. Välipuhelunäppäimen uudelleenneuvottelu on tarpeen, jotta voidaan tukea useiden VoIP-ratkaisujen yhteistoimintaa ja lisäpalveluita suojatussa mediaympäristössä käyttämällä Secure Real-Time Transport Protocol (SRTP) -protokollaa.


 

Videovirran video-osaa ei toisteta, jos lisäpalvelu media neuvotella uudelleen komento on määritetty äänipalvelun konfigurointitilassa.

Esimerkki: Seuraava esimerkki mahdollistaa keskipuhelun median uudelleenneuvottelun lisäpalveluista maailmanlaajuisesti:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Ota käyttöön SIP-lisäpalveluominaisuudet soitonsiirtoon ja puhelujen siirtoon SIP-verkon yli käyttämällä lisäpalvelusip komento soittaa vertaisäänellä tai puhepalvelun VoIP-määritystilassa. Voit poistaa lisäpalveluominaisuudet käytöstä käyttämällä ei tämän komennon muodossa.

lisäpalvelu siemailla {kahva-korvaa | siirretty - väliaikaisesti | viitata}

ei lisäpalvelu siemailla {kahva-korvaa | siirretty - väliaikaisesti | viitata}

kahva-korvaa

Korvaa Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä.

siirretty - väliaikaisesti

Ottaa käyttöön SIP Redirect -vastauksen soitonsiirrossa.

viitata

Ottaa käyttöön SIP REFER -viestin puhelunsiirroissa.

Komennon oletusarvo: SIP-lisäpalveluominaisuudet ovat käytössä maailmanlaajuisesti.

Komentotila: Soita vertaisäänimääritys (config-dial-peer), äänipalvelun määritys (conf-voi-serv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The lisäpalvelu siemailla viitata -komento mahdollistaa REFER-sanoman välityksen reitittimessä.

The ei muodossa lisäpalvelu siemailla komennolla voit poistaa käytöstä lisäpalvelutoiminnon (soitonsiirron tai soitonsiirron), jos kohdeyhdyskäytävä ei tue lisäpalvelua. Voit poistaa ominaisuuden käytöstä joko maailmanlaajuisesti tai tietyssä SIP-rungossa (vertaisvalinta).

  • The ei lisäpalvelu siemailla kahva-korvaa -komento korvaa Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä.

  • The ei lisäpalvelu siemailla siirretty - väliaikaisesti -komento estää reititintä lähettämästä uudelleenohjausvastausta määränpäähän soitonsiirtoa varten. SDP Passthrough ei ole tuettu 302-kulutustilassa tai Refer-sumption-tilassa. Jos CSCub47586:lla KUTSU (saapuva puhelu tai saapuva eteenpäin) vastaanotetaan siirtootsikolla, kun SDP Pass through on käytössä joko saapuvan puhelun haarassa tai lähtevässä puheluhaarassa, puhelu katkeaa.

  • The ei lisäpalvelu siemailla viitata -komento estää reititintä välittämästä REFER-viestiä puhelunsiirtokohteeseen. Reititin yrittää sen sijaan aloittaa hiusneulapuhelun uudelle kohteelle.

Jos tämä komento on otettu käyttöön maailmanlaajuisesti ja poistettu käytöstä valintavertaisissa, toiminto on poissa käytöstä valintakumppanissa.

Jos tämä komento on poistettu käytöstä maailmanlaajuisesti ja joko käytössä tai poistettu käytöstä valintavertaisessa, toiminto on poissa käytöstä valintakumppanissa.

Cisco Unified Communications Manager Express (CME) -järjestelmässä tätä komentoa tuetaan SIP-puhelinten välisissä puheluissa ja SCCP-puhelimien välisissä puheluissa. Sitä ei tueta SCCP- ja SIP-puhelimien yhdistelmässä; sillä ei esimerkiksi ole vaikutusta puheluihin SCCP-puhelimesta SIP-puhelimeen. Cisco UBE:ssä tätä komentoa tuetaan SIP-runko-SIP-runkopuheluille.

Esimerkki: Seuraavassa esimerkissä näytetään, kuinka SIP-puhelun siirto-ominaisuudet voidaan poistaa käytöstä soittajalle 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka SIP-soitonsiirtoominaisuudet poistetaan käytöstä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Seuraava esimerkki näyttää, kuinka REFER-sanoman välitys otetaan käyttöön Cisco UBE:ssä maailmanlaajuisesti ja miten Refer-To-otsikon muutos poistetaan käytöstä:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Seuraava esimerkki näyttää, kuinka REFER-viestin kulutus otetaan käyttöön Cisco UBE:ssä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka REFER-sanomien kulutus otetaan käyttöön Cisco UBE:ssä soittovertaisuudelle 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka REFER-sanoman ottaminen käyttöön korvaa korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä Cisco UBE:ssä soittovertaisuudelle:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Seuraava esimerkki näyttää, kuinka REFER-sanoma ottaa käyttöön korvaamaan Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä Cisco UBE:ssä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komento

Kuvaus

lisäpalvelu h450.2 (äänipalvelu)

Mahdollistaa maailmanlaajuisesti H.450.2-ominaisuudet puhelunsiirtoon.

lisäpalvelu h450.3 (äänipalvelu)

Mahdollistaa maailmanlaajuisesti H.450.3-ominaisuudet soitonsiirtoon.

referto-syöttäminen

Poistaa käytöstä vertaisvalintahaun ja Refer-To-otsikon muokkaamisen siirrettäessä REFER-viestiä Cisco UBE:ssä puhelunsiirron aikana.

Komennot T-Z

Voit määrittää uudelleenyritysten enimmäismäärän viestien lähettämiseksi SIP-TCP-yhteydestä käyttämällä tcp-retry komento SIP-käyttäjäagentin määritystilassa. Voit palauttaa oletusarvon käyttämällä ei tämän komennon muodossa.

tcp-retry {Kreivi läheinen yhteys | ei rajoitusta}

ei tcp-retry

Kreivi

Laskualue on 100-2000. Uudelleenyritysten oletusarvo on 200.

läheinen yhteys

(Valinnainen) Sulkee yhteydet määritetyn uudelleenyritysten määrän jälkeen.

ei rajoitusta

Uudelleenyrityksen arvoksi on asetettu rajoittamaton.

Komennon oletusarvo: TCP-uudelleenyritysten määrä on 200.

Komentotila: SIP-käyttäjäagentin määritys (config-sip-ua)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tcp-retry -komento määrittääksesi yritysten enimmäismäärän, kun yrität lähettää viestejä SIP-TCP-yhteydestä. Kun uudelleenyritykset on käytetty loppuun, kaikki kyseisen TCP-yhteyden odottavat viestit poistetaan. Jos läheinen yhteys avainsanaa käytetään, TCP-yhteys suljetaan.

Esimerkkejä: Seuraava esimerkki asettaa uudelleenyritysten enimmäismääräksi 500:


Device (config-sip-ua)# tcp-retry 500

Seuraava esimerkki asettaa uudelleenyritysten enimmäismääräksi 100 ja myös yhteyden sulkemisen, kun kaikki uudelleenyritysyritykset on käytetty loppuun:


Device (config-sip-ua)# tcp-retry 100 close-connection

Seuraava esimerkki osoittaa, että CUBE on määritetty yrittämään uudelleen rajattomasti, kunnes viesti sammuu tai kunnes yhteys suljetaan:

Device (config-sip-ua)# tcp-retry nolimit

Voit määrittää ajan, jonka redundanssiryhmä viivyttää vian esiintymisen tai järjestelmän uudelleenlatauksen jälkeen alkavien roolineuvottelujen viivyttämiseen, käyttämällä ajastimet viivästyvät komento redundanssin sovellusryhmän määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä ei tämän komennon muodossa. Voit määrittää oletusviiveen arvon käyttämällä oletuksena tämän komennon muodossa.

ajastimet viivästyvät sekuntia [lataa uudelleen sekuntia]

ei ajastimet viivästyvät sekuntia [lataa uudelleen sekuntia]

oletuksena ajastimet viivästyvät sekuntia [lataa uudelleen sekuntia]

sekuntia

Viiveen arvo. Alue on 0 - 10 000. Oletusarvo on 10.

lataa uudelleen

(Valinnainen) Määrittää redundanssiryhmän uudelleenlatausajastimen.

sekuntia

(Valinnainen) Lataa ajastimen arvo uudelleen sekunneissa. Alue on 0 - 10 000. Oletusarvo on 120.

Komennon oletusarvo: Oletus on 10 sekuntia ajastimen viiveelle ja 120 sekuntia uudelleenlatausviiveelle.

Komentotila: Redundanssisovellusryhmän määritys (config-red-app-grp)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ajastimet viivästyvät -komento asettaaksesi ajastimien viiveen redundanssiryhmälle.

Esimerkki: Seuraava esimerkki näyttää, kuinka ajastimen viivearvo ja uudelleenlatausarvo asetetaan redundanssiryhmälle, jonka nimi on ryhmä 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

todennus

Määrittää selkeän tekstin todennuksen ja MD5-todennuksen redundanssiryhmälle.

protokollaa

Määrittää protokolla-ilmentymän redundanssiryhmässä.

Voit määrittää redundanssiryhmän hellotime- ja holdtime-viestien ajastimet käyttämällä ajastimet hellotime komento redundanssisovellusprotokollan määritystilassa. Poistaaksesi redundanssiryhmän ajastimet käytöstä, käytä ei tämän komennon muodossa.

ajastimet hellotime [ms ] sekuntia pitoaika [ms ] sekuntia

ei ajastimet hellotime [ms ] sekuntia pitoaika [ms ] sekuntia

ms

(Valinnainen) Määrittää tervehdysviestien aikavälin millisekunteina.

sekuntia

Tervehdysviestien aikaväli sekunneissa. Alue on 1-254.

pitoaika

Määrittää pitoajastimen.

ms

Määrittää pitoaikaviestien aikavälin millisekunteina.

sekuntia

Pitoaikaviestien aikaväli millisekunteina. Alue on 6-255.

Komennon oletusarvo: Hellotime-välin oletusarvo on 3 sekuntia ja holdtime-välin oletusarvo on 10 sekuntia.

Komentotila: Redundanssisovellusprotokollan määritys (config-red-app-prtc)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tervehdysaika on aikaväli, jonka aikana tervehdysviestejä lähetetään. Pitoaika on aika, jonka jälkeen aktiivinen tai valmiustilalaite ilmoitetaan olevan alhaalla. Käytä ms avainsana määrittää ajastimet millisekunteina.


 

Jos varaat paljon muistia lokipuskurille (esim. 1 Gt), reitittimen prosessorin ja muistin käyttöaste kasvaa. Tämä ongelma pahenee, jos hellotimelle ja holdtimelle asetetaan pienet välit. Jos haluat varata suuren määrän muistia lokipuskurille, suosittelemme, että hyväksyt hellotime- ja holdtime-oletusarvot. Samasta syystä suosittelemme myös, että et käytä ennaltaehkäistä komento.

Esimerkki: Seuraava esimerkki näyttää, kuinka hellotime- ja holdtime-viestit määritetään:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

nimi

Konfiguroi redundanssiryhmän nimellä.

ennaltaehkäistä

Ottaa käyttöön etuoikeuden redundanssiryhmässä.

protokollaa

Määrittää protokolla-ilmentymän redundanssiryhmässä.

Luo TLS-profiili annetulla tunnistenumerolla käyttämällä tls-profiili komento ääniluokan määritystilassa. Voit poistaa tls-profiilin käyttämällä ei tämän komennon muodossa.

tls-profiili tag

ei tls-profiili tag

tag

Yhdistää ääniluokan TLS-profiilin vuokraajaan. Tunnistealue on 1-10 000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käsky ääniluokan tls-profiili mahdollistaa ääniluokan määritystilan reitittimessä ja tarjoaa alivaihtoehtoja TLS-istunnon edellyttämien komentojen määrittämiseen. Tällä komennolla voit määrittää ääniluokan alle ne asetukset, jotka voidaan konfiguroida globaalilla tasolla sip-ua:n kautta.

Tunniste liittää kaikki ääniluokkamääritykset, jotka tehdään komennon kautta ääniluokan tls-profiili tagi kohteeseen kryptosignalointi komento.

Esimerkki: Seuraava esimerkki näyttää, kuinka runko- tai vuokralainen määritetään TLS:lle:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Komento

Kuvaus

luottamuspiste

Luo luottamuspisteen laitteen varmenteen tallentamiseksi, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komentoja.

kuvaus

Tarjoaa kuvauksen TLS-profiiliryhmälle.

salaus

Konfiguroi salausasetukset.

cn-san

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

kryptosignalointi

Tunnistaa luottamuspisteen tai tls-profiili -tunniste, jota käytetään TLS-kättelyprosessin aikana.

Voit määrittää VoIP Trace -kehyksen CUBEssa käyttämällä jäljittää komento puhepalvelun voip-määritystilassa. Voit poistaa VoIP-seurannan käytöstä käyttämällä ei tämän komennon muodossa.

[ei] jäljittää

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jäljitys on oletuksena käytössä.

Komentotila: Äänipalvelun VoIP-määritystila (conf-voi-serv)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä jäljittää komento määrittää VoIP Trace -kehyksen valvomaan ja vianmäärittämään jatkuvasti SIP-kutsuja CUBEssa. Kanssa jäljittää käytössä, tapahtumaloki ja CUBE:n käsittelemien VoIP-parametrien, kuten SIP-viestien, FSM:n ja Unified Communication -virtojen virheenkorjaus kirjataan lokiin.

VoIP-seuranta poistetaan käytöstä komennolla sammuttaa alla jäljittää konfigurointitila. Ota VoIP Trace uudelleen käyttöön määrittämällä [ei] sammutusta . The sammuttaa komento säilyttää mukautetun muistin raja kun taas [ei jälkeäkään nollaa muistin raja oletuksena.

Jos haluat määrittää mukautetun rajan VoIP Trace -tietojen tallentamiseen CUBEssa varatulle muistille, määritä muistin raja muisti jäljityksen määritystilassa. Alue on 10-1000 MB. Jos muistin raja ei ole määritetty, oletusasetus muistiraja-alusta sovelletaan. Oletusarvoisesti 10 % IOS-prosessorin käytettävissä olevasta kokonaismuistista komennon määrityshetkellä on varattu VoIP Trace -tietojen tallennusta varten.

Esimerkki: Seuraavassa on esimerkkikokoonpanon käyttöönottoa varten jäljittää Unified Border Elementissä:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Komento

Kuvaus

muistiraja (jälki)

Määrittää muistirajan VoIP Trace -tietojen tallentamiselle.

sammutus (jälki)

Poista VoIP Trace -palvelukehys käytöstä CUBEssa.

näytä voip-jälki

Näyttää VoIP-jäljitystiedot SIP-osuuksille CUBEssa vastaanotetussa puhelussa.

Jos haluat määrittää käyttöliittymän seurannan seuraamaan käyttöliittymän tilaa, käytä seurata komento globaalissa määritystilassa. Voit poistaa seurannan käyttämällä ei tämän komennon muodossa.

seurata objekti-numero käyttöliittymä tyyppi määrä{ linja-protokolla ip-reititys}

ei seurata objekti-numero käyttöliittymä tyyppi määrä{ linja-protokolla ip-reititys}

objekti-numero

Objektin numero välillä 1-1000, joka edustaa seurattavaa käyttöliittymää.

käyttöliittymä tyyppi määrä

Liittymän tyyppi ja seurattava numero.

linja-protokolla

Seuraa, onko käyttöliittymä päällä.

ip-reititys

Seuraa, onko IP-reititys käytössä, onko IP-osoite määritetty rajapinnalle ja onko liitännän tila päällä, ennen kuin raportoi GLBP:lle, että liitäntä on käytössä.

Komennon oletusarvo: Käyttöliittymän tilaa ei seurata.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The seurata -komentoa käytetään redundanssiryhmässä (RG) ääniliikenteen rajapinnan tilan seuraamiseen niin, että aktiivinen reititin muuttuu ei-aktiiviseksi, kun liikennerajapinta on pois käytöstä.

Esimerkki: Seuraava esimerkki näyttää, kuinka käyttöliittymän seuranta määritetään globaalilla tasolla käyttöliittymän tilan seuraamiseksi:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Käytä käännössääntöä saapuvan VoIP- ja POTS-puheluhaaran valittujen numeroiden muokkaamiseen käyttämällä Kääntää komento ääniportin määritystilassa. Voit poistaa käännössäännön käyttämällä ei tämän komennon muodossa.

Kääntää {kutsuva numero | kutsuttu numero} nimilappu

ei Kääntää {kutsuva numero | kutsuttu numero} nimilappu

kutsuva numero

Käännössääntö koskee saapuvan soittajan numeroa.

kutsuttu numero

Käännössääntö koskee saapuvan soitetun osapuolen numeroa.

nimilappu

Tunnistenumero, jolla sääntöjoukkoon viitataan. Tämä on mielivaltaisesti valittu luku. Alue on 1-2147483647. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Ääniportin määritys

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntö on yleiskäyttöinen numeroiden käsittelymekanismi, joka suorittaa toimintoja, kuten lisää automaattisesti puhelinalue- ja etuliitekoodit valittuihin numeroihin.

Esimerkkejä: Seuraava esimerkki soveltaa käännössääntöä 350 saapuvan soittajan VoIP- ja POTS-numeroon:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Seuraava esimerkki soveltaa käännössääntöä 300 VoIP- ja POTS-lähtevän soittajan numeroon:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Komento

Kuvaus

sääntö

Käyttää käännössääntöä soittavan osapuolen numeroon tai soittajan numeroon sekä saapuville että lähteville puheluille.

näytä käännössääntö

Näyttää kaikkien tietylle käännösnimelle määritettyjen sääntöjen sisällön.

käännössääntö

Luo käännösnimen ja siirtyy käännössäännön määritystilaan.

Voit määrittää käännösprofiilin ääniportille käyttämällä käännösprofiili komento ääniportin määritystilassa. Voit poistaa käännösprofiilin ääniportista käyttämällä ei tämän komennon muodossa.

käännösprofiili {saapuva | lähtevä } nimi

ei käännösprofiili {saapuva | lähtevä } nimi

saapuva

Määrittää, että tämä käännösprofiili käsittelee saapuvat puhelut.

lähtevä

Määrittää, että tämä käännösprofiili käsittelee lähtevät puhelut.

nimi

Käännösprofiilin nimi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Ääniportin määritys (config-voiceport)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä käännösprofiili komento määrittääksesi puheporttiin ennalta määritellyn käännösprofiilin.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää lähtevät puhelut PSTN:ään UDP:n ja RTP:n avulla:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Komento

Kuvaus

sääntö (äänikäännös-sääntö)

Asettaa käännössäännön kriteerit.

näytä puhekäännösprofiili

Näyttää käännösprofiilin määritykset.

kääntää (käännösprofiilit)

Määrittää käännössäännön käännösprofiiliin.

äänenkäännösprofiili

Aloittaa käännösprofiilin määrityksen.

äänen käännössääntö

Aloittaa käännössäännön määrittelyn.

Jos haluat määrittää tietyn TLS-version Unified Secure SCCP SRST:lle, käytä transport-tcp-tls komento puhelunhallinta-varatilassa. Ota oletuskomentokokoonpano käyttöön käyttämällä ei tämän komennon muodossa.

kuljetus { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

ei kuljetus { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Ottaa käyttöön TLS-version 1.0.

v1.1

Ottaa käyttöön TLS-version 1.1.

v1.2

Ottaa käyttöön TLS-version 1.2.

Komennon oletusarvo: Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita paitsi TLS 1.0.

Komentotila: call-manager-fallback-määritykset (config-cm-fallback)

VapautaMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä transport-tcp-tls komento määrittääksesi Secure SCCP Unified SRST:n siirtokerroksen suojauksen version. Unified SRST 12.3:sta ja uudemmista julkaisuista TLS-versioita 1.1 ja 1.2 tuetaan Unified SRST:n analogisille ääniyhdyskäytävälle. SCCP-puhelimet tukevat vain TLS-versiota 1.0.

Kun transport-tcp-tls on määritetty ilman versiota, CLI-komennon oletustoiminto on käytössä. Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita (paitsi TLS 1.0).

Secure SIP- ja Secure SCCP -päätepisteissä, jotka eivät tue TLS-versiota 1.2, sinun on määritettävä TLS 1.0, jotta päätepisteet voivat rekisteröityä Unified Secure SRST 12.3:een (Cisco IOS XE Fuji Release 16.9.1). Tämä tarkoittaa myös sitä, että 1.2:ta tukevat päätepisteet käyttävät myös 1.0-ohjelmistopaketteja.

Jos haluat TLS 1.0 -tuen Cisco IOS XE Fuji Release 16.9.1:ssä SCCP-päätepisteille, sinun on määritettävä erityisesti:

  • transport-tcp-tls v1.0 puhelunhallinta-varamääritystilassa

Jos haluat TLS 1.0 -tuen Cisco IOS XE Fuji Release 16.9.1:ssä puhtaalle SIP:lle ja sekakäyttöönottoskenaarioille, sinun on määritettävä erityisesti:

  • transport-tcp-tls v1.0 sip-ua-määritystilassa

Cisco IOS XE Cupertino 17.8.1a alkaen transport-tcp-tls v1.2 komentoa on parannettu sallimaan vain SHA2-salaukset käyttämällä ylimääräistä "sha2"-avainsanaa.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka TLS-versio määritetään suojatulle SCCP-puhelimelle transport-tcp-tls CLI-komennolla:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Komento

Kuvaus

kuljetus (äänirekisteri-allas)

Määrittää uuden puhelimen tukeman oletussiirtotyypin.

Voit määrittää luottamuspisteen ja liittää sen TLS-profiiliin käyttämällä luottamuspiste komento ääniluokan määritystilassa. Voit poistaa luottamuspisteen käyttämällä ei tämän komennon muodossa.

luottamuspiste luottamuspisteen nimi

ei luottamuspiste

luottamuspisteen nimi

luottamuspiste luottamuspisteen nimi —luo luottamuspisteen Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komentojen avulla luodun laitevarmenteen tallentamiseen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Trustpoint on liitetty TLS-profiiliin ääniluokan tls-profiili tag komento. The tag liittää luottamuspisteen kokoonpanon kryptosignalointi komento.

Esimerkki: Seuraava esimerkki näyttää kuinka luodaan a ääniluokan tls-profiili ja liitä luottamuspiste:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa alivaihtoehdot TLS-istunnon edellyttämien komentojen määrittämiseksi.

kryptosignalointi

Tunnistaa luottamuspisteen tai tls-profiili tag jota käytetään TLS-kättelyprosessin aikana.

Määritä aikaväli (sekunteina), joka sallitaan ennen UA:n merkitsemistä pois käytöstä, käyttämällä ylös-väli komento ääniluokan määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä ei muodossa tässä komennossa.

ylös-väli ylös-väli

ei ylös-väli ylös-väli

ylös-väli

Määrittää ajan sekunteina, joka ilmaisee UA:n aktiivisen tilan. Alue on 5-1200. Oletusarvo on 60.

Komennon oletusarvo: Oletusarvo on 60.

Komentotila: ääniluokan määritys (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yleisen sykemekanismin avulla voit tarkkailla SIP-palvelimien tai päätepisteiden tilaa ja tarjota mahdollisuuden merkitä puhelinverkon ei-aktiiviseksi (busout) täydellisen sydämenlyöntihäiriön yhteydessä.

Esimerkki: Seuraava esimerkki näyttää, kuinka ylös-ajan ajastin konfiguroidaan sekunneissa, ennen kuin puhelinverkkoyhteys julistetaan ei-aktiiviseksi:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Voit määrittää URL-osoitteet joko istunnon aloitusprotokollan (SIP), SIP suojatun (SIPS) tai puhelimen (TEL) muotoon VoIP SIP-puheluillesi käyttämällä url komento SIP-määritystilassa ääniluokan vuokralaisen määritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

url {siemailla | siemaillen | järjestelmä | puh [puhelin-konteksti]

ei url

siemailla

Luo URL-osoitteet SIP-muodossa VoIP-puheluille.

siemaillen

Luo URL-osoitteet SIPS-muodossa VoIP-puheluille.

järjestelmä

Määrittää, että URL-osoitteet käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

puh

Luo URL-osoitteet TEL-muodossa VoIP-puheluille.

puhelin-konteksti

(Valinnainen) Lisää puhelinkonteksti-parametrin TEL-URL-osoitteeseen.

Komennon oletusarvo: SIP-URL-osoitteet

Komentotila: SIP-määritys (conf-serv-sip)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento vaikuttaa vain käyttäjäagenttiasiakkaisiin (UAC), koska se aiheuttaa SIP-, SIPS- tai TEL-URL-osoitteen käytön lähtevien SIP INVITE -pyyntöjen pyyntörivillä. SIP-URL-osoitteet osoittavat SIP-pyynnön lähettäjän, vastaanottajan ja määränpään; TEL-URL-osoitteet osoittavat äänipuheluyhteyksiä.

The ääniluokan sip url komento on etusijalla url komento määritetty globaalissa SIP-määritystilassa. Kuitenkin, jos ääniluokan sip url komento on määritetty komennolla järjestelmä avainsanalla, yhdyskäytävä käyttää sitä, mikä on maailmanlaajuisesti määritetty url komento.

Siirry SIP-määritystilaan, kun olet siirtynyt äänipalvelun VoIP-määritystilaan, kuten kohdassa Esimerkit on esitetty.

Esimerkki: Seuraava esimerkki luo URL-osoitteet SIP-muodossa:


voice service voip
sip
 url sip

Seuraava esimerkki luo URL-osoitteet SIPS-muodossa:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan äänipalvelun VoIP-määritystilasta.

ääniluokan sip-url

Luo URL-osoitteet SIP-, SIPS- tai TEL-muodossa.

Luo käyttäjätunnukseen perustuva todennusjärjestelmä käyttämällä käyttäjätunnus komento globaalissa määritystilassa. Voit poistaa vakiintuneen käyttäjätunnukseen perustuvan todennuksen käyttämällä ei tämän komennon muodossa.

käyttäjätunnus nimi [etuoikeus taso] [salaisuus {0 | 5 | Salasana}]

ei käyttäjätunnus nimi

nimi

Isäntänimi, palvelimen nimi, käyttäjätunnus tai komennon nimi. Nimiargumentti voi olla vain yksi sana. Tyhjät välilyönnit ja lainausmerkit eivät ole sallittuja.

etuoikeus taso

(Valinnainen) Asettaa käyttäjän käyttöoikeustason. Alue: 1-15.

salaisuus

Määrittää salaisuuden käyttäjälle.

salaisuus

Challenge Handshake Authentication Protocol (CHAP) -todennus: määrittää paikallisen reitittimen tai etälaitteen salaisuuden. Salaisuus salataan, kun se tallennetaan paikalliseen reitittimeen. Salaisuus voi koostua mistä tahansa merkkijonosta, jossa on enintään 11 ASCII-merkkiä. Määritettävissä olevien käyttäjätunnus- ja salasanayhdistelmien määrää ei ole rajoitettu, mikä mahdollistaa minkä tahansa määrän etälaitteiden todentamisen.

0

Määrittää, että sitä seuraa salaamaton salasana tai salaisuus (määrityksestä riippuen).

5

Määrittää, että sitä seuraa piilotettu salaisuus.

Salasana

Salasana, jonka käyttäjä syöttää.

Komennon oletusarvo: Käyttäjätunnukseen perustuvaa todennusjärjestelmää ei ole perustettu.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Username-komento tarjoaa käyttäjätunnuksen tai salasanan todennuksen tai molemmat vain kirjautumistarkoituksiin.

Useita käyttäjänimikomentoja voidaan käyttää määrittämään asetuksia yhdelle käyttäjälle.

Lisää käyttäjänimi jokaiselle etäjärjestelmälle, jonka kanssa paikallinen reititin on yhteydessä ja josta se vaatii todennusta. Etälaitteella on oltava paikallisen reitittimen käyttäjätunnus. Tällä tiedolla on oltava sama salasana kuin paikallisen reitittimen merkinnällä kyseiselle etälaitteelle.

Tämä komento voi olla hyödyllinen määritettäessä käyttäjätunnuksia, jotka saavat erityiskohtelun. Tällä komennolla voit esimerkiksi määrittää "info"-käyttäjätunnuksen, joka ei vaadi salasanaa, mutta yhdistää käyttäjän yleiseen tietopalveluun.

Username-komento vaaditaan osana CHAP-määrityksiä. Lisää käyttäjänimi jokaiselle etäjärjestelmälle, josta paikallinen reititin vaatii todennusta.


 

Jotta paikallinen reititin voisi vastata CHAP-etähaasteisiin, yksi käyttäjätunnus nimen on oltava sama kuin isäntänimi merkintä, joka on jo määritetty toiselle reitittimelle.

  • Voit välttää tilanteen, jossa käyttöoikeustason 1 käyttäjä siirtyy korkeammalle käyttöoikeustasolle, määrittämällä käyttäjäkohtainen käyttöoikeustaso muu kuin 1 (esimerkiksi 0 tai 2 - 15).

  • Käyttäjäkohtaiset käyttöoikeustasot ohittavat virtuaalisen päätteen käyttöoikeustasot.

Esimerkkejä: Seuraavassa esimerkissä käyttöoikeustason 1 käyttäjältä evätään pääsy 1:tä korkeammille käyttöoikeustasoille:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Seuraava esimerkki näyttää, kuinka käyttäjä2:n käyttäjätunnuspohjainen todennus poistetaan:

no username user2

Komento

Kuvaus

arap takaisinsoitto Mahdollistaa ARA-asiakkaan pyytää takaisinsoittoa ARA-asiakkaalta.
takaisinsoitto pakotettu odotus Pakottaa Cisco IOS -ohjelmiston odottamaan ennen kuin se soittaa takaisin pyynnön esittäneelle asiakkaalle.
debug ppp-neuvottelu Näyttää PPP-käynnistyksen aikana lähetetyt PPP-paketit, joissa PPP-vaihtoehdot neuvotellaan.
debug-sarjaliitäntä Näyttää tiedot sarjayhteyden virheestä.
debug serial-paketti Näyttää yksityiskohtaisempia sarjaliitännän virheenkorjaustietoja kuin mitä voit saada käyttämällä debug-sarjaliitäntä komento.
ppp-soitto (DDR) Mahdollistaa soittoliittymän, joka ei ole DTR-liitäntä, toimia joko takaisinsoitto-asiakkaana, joka pyytää takaisinsoittoa, tai takaisinsoittopyyntöjä hyväksyvänä takaisinsoittopalvelimena.
ppp-soitto (PPP-asiakas) Mahdollistaa PPP-asiakkaan soittaa asynkroniseen käyttöliittymään ja pyytää takaisinsoittoa.
näytä käyttäjille Näyttää tiedot reitittimen aktiivisista linjoista.

Voit ottaa puheaktiviteetin tunnistuksen (VAD) käyttöön puheluille, jotka käyttävät tiettyä soittokumppania, käyttämällä vad -komento soitto-vertaismääritystilassa. Voit poistaa VAD:n käytöstä käyttämällä ei tämän komennon muodossa.

vad [aggressiivinen]

ei vad [aggressiivinen]

aggressiivinen

Vähentää melukynnystä -78:sta -62 dBm:iin. Käytettävissä vain, kun istuntoprotokollan monilähetys on määritetty.

Komennon oletusarvo: VAD on käytössä, Aggressive VAD on käytössä monilähetysvalinnassa

Komentotila: Dial-peer-määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä vad (soita vertaissoitto) -komento ottaaksesi puhetoiminnan tunnistuksen käyttöön. VAD:n avulla äänidatapaketit jaetaan kolmeen luokkaan: puhetta, hiljaisuutta ja tuntematonta. Puhe ja tuntemattomat paketit lähetetään verkon yli; hiljaisuuspaketit hylätään. Äänenlaatu on hieman huonontunut VAD:lla, mutta yhteys monopolisoi paljon vähemmän kaistanleveyttä. Jos käytät ei Tämän komennon muodossa VAD on poissa käytöstä ja puhedataa lähetetään jatkuvasti IP-runkoverkkoon. Kun ääniyhdyskäytäviä määritetään käsittelemään faksipuheluita, VAD on poistettava käytöstä IP-verkon molemmissa päissä, koska se voi häiritä faksiliikenteen onnistunutta vastaanottoa.

Kun aggressiivinen avainsanaa käytetään, VAD-kohinakynnys pienenee -78:sta -62 dBm:iin. Melu, joka jää alle -62 dBm:n kynnyksen, katsotaan hiljaiseksi, eikä sitä lähetetä verkon yli. Lisäksi tuntemattomia paketteja pidetään hiljaisuutena ja ne hylätään.

Esimerkki: Seuraava esimerkki mahdollistaa VAD:n Voice over IP (VoIP) -valintavertaiselle maailmanlaajuisesta määritystilasta alkaen:


dial-peer voice 200 voip
 vad

Komento

Kuvaus

mukavuus-melu

Luo taustakohinaa täyttääkseen hiljaiset aukot puheluiden aikana, jos VAD on aktivoitu.

puhelinverkkoyhteys ääni

Siirtyy soittovertaismääritystilaan, määrittää soittovertaistyypin ja valitsee vertaisvalintaan liittyvän tunnisteen numeron.

vad (ääniportti)

Ottaa käyttöön VAD:n tiettyä ääniporttia käyttäville puheluille.

Voit siirtyä ääniluokan määritystilaan ja määrittää koodekin ääniluokalle tunnistenumeron käyttämällä ääniluokan koodekki komento globaalissa määritystilassa. Voit poistaa koodekin ääniluokan käyttämällä ei tämän komennon muodossa.

ääni luokkaa koodekki tag

ei ääni luokkaa koodekki tag

tag

Ainutlaatuinen numero, jonka annat ääniluokkaan. Vaihe on 1-10 000. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Globaali kokoonpano

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento luo vain ääniluokan koodekin valintaa varten ja määrittää tunnistetunnisteen. Käytä koodekki etusija -komento määrittääksesi ääniluokan parametrit ja käytä ääniluokka koodekki dial-peer-komento, joka käyttää ääniluokkaa VoIP-puheluvertaisissa.


 
  • The ääni luokkaa koodekki komento globaalissa kokoonpanotilassa syötetään ilman tavuviivaa. The ääniluokka koodekki -komento soittovertaismääritystilassa syötetään yhdysviivalla.

  • The gsmamr-nb koodekki komento ei ole käytettävissä YANG-kokoonpanossa.

  • The läpinäkyvä komento ei ole käytettävissä ääniluokan koodekissa YANG:ssa. Voit kuitenkin määrittää koodekki läpinäkyvä komento suoraan dial-peerin alla.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka voit siirtyä ääniluokan määritystilaan ja määrittää ääniluokkatunnisteen numero globaalista määritystilasta alkaen:


voice class codec 10

Kun olet siirtynyt koodekkien ääniluokan määritystilaan, käytä koodekki etusija komento määrittää ääniluokan parametrit.

Seuraava esimerkki luo asetusluettelon 99, jota voidaan soveltaa mihin tahansa valintakumppaniin:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Komento

Kuvaus

koodekki etusija

Määrittää luettelon ensisijaisista koodekeista, joita käytetään valintavertaisissa.

testata ääni portti ilmaisin

Määrittää mieltymysjärjestyksen, jossa verkkovalintakumppanit valitsevat koodekit.

ääniluokka koodekki (soita tähyillä)

Määrittää aiemmin määritetyn pakkauksenhallinnan valintaluettelon soittajalle.

Jos haluat määrittää aiemmin määritetyn koodekin valintaluettelon (koodekkien ääniluokka) VoIP-valintakumppanille, käytä ääniluokan koodekki -komento soitto-vertaismääritystilassa. Voit poistaa koodekin asetusmäärityksen valintavertaiselta käyttämällä ei tämän komennon muodossa.

ääniluokka koodekki tag [tarjota kaikki]

ei ääniluokka koodekki

[tarjoa kaikki]

(Valinnainen) Lisää kaikki ääniluokan koodekit Cisco Unified Border Elementin (Cisco UBE) lähtevään tarjoukseen.

tag

Ääniluokalle määritetty yksilöllinen numero. Alue on 1-10 000.

Tämä tunnistenumero liittyy tunnisteen numeroon, joka on luotu käyttämällä ääniluokan koodekki komento saatavilla globaalissa määritystilassa.

Komennon oletusarvo: Soittaville käyttäjille ei ole määritetty koodekin ääniluokkaa.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää yhden ääniluokan kullekin VoIP-valintakumppanille. Jos määrität toisen ääniluokan soittajalle, viimeksi määritetty ääniluokka korvaa edellisen ääniluokan.

The ääniluokan koodekki -komento soittovertaismääritystilassa syötetään yhdysviivalla. The ääniluokan koodekki komento globaalissa kokoonpanotilassa syötetään ilman tavuviivaa.

Esimerkki: Seuraava esimerkki näyttää, kuinka aiemmin määritetty koodekkiääniluokka määritetään soittajalle:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Komento

Kuvaus

näytä soittoääni

Näyttää kaikkien reitittimeen määritettyjen soittokumppanien määritykset.

testaa ääniportin ilmaisinta

Määrittää mieltymysjärjestyksen, jossa verkkovalintakumppanit valitsevat koodekit.

ääniluokan koodekki

Siirtyy ääniluokan määritystilaan ja määrittää koodekin ääniluokalle tunnistenumeron.

Jos haluat luoda vertaissoittoryhmän useiden lähtevien soittajien ryhmittelyä varten, käytä ääniluokka dpg komento globaalissa määritystilassa.

ääniluokka dpg dial-peer-group-id

dial-peer-group-id

Määrittää tunnisteen tietylle puhelinvertaisryhmälle. Alue on 1-10 000.

Komennon oletusarvo: Ei käytössä oletuksena.

Komentotila: Maailmanlaajuinen määritys ääniluokka (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit ryhmitellä enintään 20 lähtevää (SIP- tai POTS)-puhelukumppania vertaissoittoryhmään ja määrittää tämän vertaissoittoryhmän saapuvan numeron puhelun vastaanottajaksi. Kun saapuva puhelu vastaa saapuvan puhelun kanssa aktiivisen kohdevertaisryhmän kanssa, saapuvan puhelun reitittämiseen käytetään tämän ryhmän välisiä puheluita. Mitään muuta lähtevän puhelun vertaishallintaa ei käytetä lähtevien numeroiden valitsemiseksi.

Asetus voidaan määrittää jokaiselle soittovertaisryhmälle. Tätä asetusta käytetään päätettäessä ryhmästä soittavien kumppanien valintajärjestys lähtevän puhelun muodostamista varten.

Voit myös määrittää erilaisia dial-peer metsästysmekanismeja käyttämällä olemassa olevaa vertaisvalintakomentoa. Lisätietoja on kohdassa Lähtevän puhelun vertaisryhmän määrittäminen saapuvan puhelun vertaiskohteeksi.

Esimerkki: Seuraava esimerkki näyttää, kuinka ääniluokka dpg määritetään:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Komento

Kuvaus

soittaa vertaisääntä

Soittokumppanin määrittäminen.

kohde-kuvio

Kohdekuvion määrittäminen.

Jos haluat luoda E.164-kuviokartan, joka määrittää useita kohde-E.164-kuvioita valintavertaisissa, käytä ääniluokan e164-kuviokartta komento globaalissa määritystilassa. Voit poistaa E.164-kuviokartan kellotaulusta käyttämällä ei tämän komennon muodossa.

ääniluokka e164-kuviokartta tag

ei ääniluokka e164-kuviokartta

tag

Ääniluokan E.164 kuviokartalle määritetty numero. Alue on 1-10 000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan E.164-kuviokartta, joka määrittää useita kohde-E.164-kuvioita valintavertaisissa:

Device(config)# voice class e164-pattern-map 2543 
 

Komento

Kuvaus

näytä ääniluokka e164-kuviokartta

Näyttää E.164-kuviokarttojen kokoonpanon.

ääniluokka e164-pattern-map load

Lataa kohde-E.164-kuviokartan, joka on määritetty tekstitiedostossa valintavertaisissa.

Voit siirtyä ääniluokan määritystilaan ja määrittää palvelinryhmiä (IPv4- ja IPv6-osoitteiden ryhmät), joihin voidaan viitata lähtevältä SIP-valintavertaiselta, käyttämällä ääni luokkaa palvelinryhmä komento globaalissa määritystilassa. Voit poistaa palvelinryhmän käyttämällä ei tämän komennon muodossa.

ääni luokkaa palvelinryhmä palvelinryhmätunnus

ei ääni luokkaa palvelinryhmä palvelinryhmätunnus

palvelinryhmätunnus

Ainutlaatuinen palvelinryhmän tunnus palvelinryhmän tunnistamiseksi. Voit määrittää enintään viisi palvelinta palvelinryhmää kohden.

Komennon oletusarvo: Palvelinryhmiä ei luoda.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:Käytä ääni luokkaa palvelinryhmä komento ryhmitellä palvelimien IPv4- ja IPv6-osoitteet ja määrittää sen kuten lähtevässä SIP-vertaispuhelussa. Kun käytät ääni luokkaa palvelinryhmä komennon, reititin siirtyy ääniluokan määritystilaan. Tämän jälkeen voit ryhmitellä palvelimet ja liittää ne SIP-lähtevän puhelun vertaiseen.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka ääniluokan määritystilaan siirrytään ja palvelinryhmälle määritetään palvelinryhmän tunnus:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Kun olet määrittänyt ääniluokan palvelinryhmän, voit määrittää palvelimen IP-osoitteen sekä valinnaisen portin numeron ja asetuksen osana tätä palvelinryhmää sekä valinnaisen portin numeron ja asetusten järjestyksen. Voit myös määrittää kuvauksen, metsästyssuunnitelman ja metsästyspysähdyksen. Voit käyttää shutdown-komentoa palvelinryhmän poistamiseksi käytöstä.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Komento

Kuvaus

kuvaus

Tarjoaa kuvauksen palvelinryhmälle.

metsästyssuunnitelma

Määrittää metsästysmenetelmän kohdepalvelimen IP-osoitteiden valintajärjestykseen (tälle palvelinryhmälle määritetyistä IP-osoitteista) lähtevien puhelujen määrittämistä varten.

sammutus (palvelinryhmä)

Palvelinryhmän poistaminen käytöstä.

näytä ääni luokkaa palvelinryhmä

Näyttää kaikkien määritettyjen palvelinryhmien tai tietyn palvelinryhmän kokoonpanot.

Voit ottaa käyttöön soitto-vertaispohjaisen vahvistetun ID-otsikon tuen saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai -vastausviesteissä ja lähettää vahvistetun tunnuksen tietosuojatietoja lähtevissä SIP-pyynnöissä tai vastaussanomissa käyttämällä ääniluokka siemailla vahvistettu-id -komento soitto-vertaismääritystilassa. Voit poistaa vahvistetun tunnuksen otsikon tuen käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla vahvistettu-id {pai | ppi | järjestelmä}

ei ääniluokka siemailla vahvistettu-id {pai | ppi | järjestelmä}

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastaussanomissa.

järjestelmä

(Valinnainen) Käyttää maailmanlaajuisen tason määritysasetuksia soittovertaisen määrittämiseen.

Komennon oletusarvo: Tietosuojatiedot lähetetään Remote-Party-ID (RPID) -otsikon tai FROM-otsikon avulla.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset pai avainsana tai ppi Hakusana saapuville viesteille, yhdyskäytävä rakentaa PAI- tai PPI-otsikon, vastaavasti, yhteiseen SIP-pinoon ja lähettää siten puheludatan käyttämällä PAI- tai PPI-otsikkoa. Lähtevien viestien yksityisyystiedot lähetetään PAI- tai PPI-otsikossa. The pai avainsana tai ppi avainsanalla on etusija Remote-Party-ID (RPID) -otsikon yläpuolelle, ja se poistaa RPID/FROM-otsikon lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsikkoa globaalilla tasolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka PPI-otsikon tuki otetaan käyttöön:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Komento

Kuvaus

vahvistettu-id

Ottaa käyttöön vahvistetun tunnuksen otsikon tuen saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä globaalilla tasolla.

soittotiedot pstn-sip

Määrittää puhelutietojen käsittelyn PSTN-SIP-puheluille.

yksityisyyttä

Asettaa yksityisyyden tukemaan RFC 3323:a.

Jos haluat sitoa tietyn rajapinnan lähdeosoitteen SIP (Session Initiation Protocol) -runkopuhelun vertaisverkkoon, käytä ääniluokka siemailla sitoa komento soittaa vertaisäänimääritystilassa. Voit poistaa sidoksen käytöstä puhelinverkkotason tasolla tai palauttaa sidoksen globaalille tasolle käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla sitoa {ohjata | media | kaikki} lähde-käyttöliittymä käyttöliittymätunnus [ipv6-osoite ipv6-osoite]

ei ääniluokka siemailla sitoa {ohjata | media | kaikki}

ohjata

Sidoe Session Initiation Protocol (SIP) -signalointipaketit.

media

Sitoo vain mediapaketit.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja.

lähde käyttöliittymä käyttöliittymätunnus

Määrittää rajapinnan SIP-pakettien lähdeosoitteeksi.

ipv6-osoite ipv6-osoite

(Valinnainen) Konfiguroi liitännän IPv6-osoitteen.

Komennon oletusarvo: Sidonta ei ole käytössä.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokka siemailla sitoa komento soittaa vertaisäänimääritystilassa signaalin- ja mediapakettien lähdeosoitteen sitomiseksi Cisco IOS -ääniyhdyskäytävän liitännän IP-osoitteeseen.

Voit määrittää liitännälle useita IPv6-osoitteita ja valita yhden osoitteen käyttämällä ipv6-osoiteavainsanaa.

Esimerkki: Seuraava esimerkki näyttää kuinka SIP bind -komento määritetään:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Yksittäisten soittokumppanien määrittäminen ohittamaan Cisco IOS -ääniyhdyskäytävien, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) yleiset asetukset ja korvaamaan Domain Name System (DNS) -isäntänimellä tai toimialueella paikallispalvelimena. nimi fyysisen IP-osoitteen sijasta lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa, käytä ääniluokka siemailla paikallinen isäntä komento soittaa vertaisäänimääritystilassa. Jos haluat poistaa paikallisen palvelimen nimen korvaamisen käytöstä tietyssä soittoverkossa, käytä ei tämän komennon muodossa. Jos haluat määrittää tietyn soittokumppanin lykkäämään paikallisen palvelimen nimen korvaamisen yleisiä asetuksia, käytä oletuksena tämän komennon muodossa.

ääniluokan sip localhost dns: [isäntänimi] verkkotunnus [mieluummin]

ei ääniluokan sip localhost dns: [isäntänimi] verkkotunnus [mieluummin]

oletuksena ääniluokan sip localhost dns: [isäntänimi] verkkotunnus [mieluummin]

dns: [ isäntänimi. ] verkkotunnus

DNS-toimialuetta edustava aakkosnumeerinen arvo (joka koostuu verkkotunnuksen nimestä tietyn isäntänimen kanssa tai ilman) fyysisen IP-osoitteen sijasta, jota käytetään lähtevän lähetyksen From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa. viestejä.

Tämä arvo voi olla isäntänimi ja verkkotunnus erotettuna pisteellä ( dns: isäntänimi.verkkotunnus ) tai vain verkkotunnuksen nimi ( dns: verkkotunnus ). Molemmissa tapauksissa dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin.

mieluummin

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Soittokumppani määrittää yleisen määritysasetuksen avulla, korvataanko DNS-paikallinen isäntänimi fyysisen IP-osoitteen sijaan lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokka siemailla paikallinen isäntä komento soittaa vertaisäänimääritystilassa Cisco IOS -ääniyhdyskäytävän, Cisco UBE:n tai Cisco Unified CME:n yleisen konfiguraation ohittamiseksi ja DNS-paikallispalvelimen nimen konfiguroimiseksi käytettäväksi fyysisen IP-osoitteen tilalla Lähettäjä-, Puhelutunnus- ja Lähtevien viestien Remote-Party-ID-otsikot tietyssä numerossa. Kun useita rekisteröijiä on määritetty yksittäiselle soittajalle, voit käyttää ääniluokka siemailla paikallinen isäntä mieluummin -komento määrittääksesi, mikä isäntä on suositeltava kyseiselle soittajalle.

Jos haluat määrittää globaalisti paikallisen isäntänimen Cisco IOS -ääniyhdyskäytävässä, Cisco UBE:ssä tai Cisco Unified CME:ssä, käytä paikallinen isäntä komento puhepalvelun SIP-määritystilassa. Käytä ei ääniluokka siemailla paikallinen isäntä -komento poistaa paikallisen isäntäkoneen nimimääritykset valintakumppanilta ja pakottaa valintakumppanin käyttämään fyysistä IP-osoitetta From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa maailmanlaajuisesta kokoonpanosta riippumatta.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka soitto vertaisverkko 1 määritetään (joka ohittaa kaikki yleiset asetukset) korvaamaan verkkotunnus (ei määritettyä isäntänimeä) ensisijaiseksi paikallispalvelimen nimeksi fyysisen IP-osoitteen tilalle lähettäjä-, puhelutunnus- ja etäosapuoli-kohdissa. Lähtevien viestien ID-otsikot:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Seuraava esimerkki näyttää, kuinka soitto vertaisverkko 1 määritetään (joka ohittaa kaikki yleiset asetukset) korvaamaan tietyn verkkotunnuksen isäntänimen ensisijaiseksi paikallispalvelimen nimeksi fyysisen IP-osoitteen sijaan lähettäjä-, puhelutunnus- ja etäosapuolen tunnuksessa. lähtevien viestien otsikot:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Seuraava esimerkki näyttää, kuinka voit pakottaa soittajan 1 (joka ohittaa kaikki yleiset asetukset) käyttämään fyysistä IP-osoitetta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset DNS-paikallispalvelimen nimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimien puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

Voit määrittää Keepalive-profiilin Cisco Unified Border Element VoIP-vertaisvalinnan ja SIP-palvelimien välisen yhteyden valvontaan käyttämällä ääniluokka sip-options-keepalive komento soittaa vertaismääritystilassa. Voit poistaa valvontayhteyden käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka sip-options-keepalive Keepalive-group-profile-id {ylös-väli sekuntia | alas-intervalli sekuntia | yritä uudelleen yrittää uudelleen}

ei ääniluokka sip-options-keepalive

Keepalive-group-profile-id

Määrittää ylläpitävän ryhmän profiilin tunnuksen.

ylös-väli sekuntia

Nousuvälin sekuntien määrä, jonka sallitaan kulua ennen kuin UA merkitään ei käytettävissä. Alue on 5-1200. Oletusarvo on 60.

alas-intervalli sekuntia

Alasjakson sekuntien määrä, jonka sallitaan kulua ennen kuin UA merkitään ei käytettävissä. Alue on 5-1200. Oletusarvo on 30.

yritä uudelleen yrittää uudelleen

Uudelleenyritysten lukumäärä ennen UA:n merkitsemistä ei käytettävissä. Alue on 1-10. Oletusarvo on 5 yritystä.

Komennon oletusarvo: Puhelinverkko on aktiivinen (UP).

Komentotila: Soiton vertaismääritystila (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääni-luokka Sip vaihtoehdot-keepalive -komento määrittääksesi valintaikkunan ulkopuolisen (OOD) Options Ping -mekanismin useiden kohteiden välillä. Kun valvotun päätepisteen sykevasteet epäonnistuvat, määritetty soittokumppani on varattu. Jos samalle kohdekuviolle on määritetty vaihtoehtoinen soittokumppani, puhelu siirretään seuraavalle etusijalle tai puhelu hylätään virheen syykoodilla.

Vaihtoehtojen ping vastaus katsotaan epäonnistuneeksi ja puhelinverkkoyhteys on varattu seuraavissa tilanteissa:

Pöytä 1. Virhekoodit, jotka varaavat päätepisteen

Virhekoodi

Kuvaus

503

palvelu ei saatavilla

505

sip-versiota ei tueta

ei vastausta

Pyynnön aikakatkaisu

Kaikkia muita virhekoodeja, mukaan lukien 400, pidetään kelvollisena vastauksena, eikä valintakumppani ole varattu.

Esimerkki: Seuraava esimerkki näyttää esimerkkikokoonpanon, joka säilyy profiilitunnuksella 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Voit liittää soittajakumppanin määritettyyn Keepalive-ryhmäprofiiliin käyttämällä ääniluokka Sip Options-Keepalive profile komento soittaa vertaismääritystilassa.

ääniluokka Sip Options-Keepalive profile Keepalive-group-profile-id

Keepalive-group-profile-id

Määrittää ylläpitävän ryhmän profiilin tunnuksen.

Komennon oletusarvo: Puhelinverkko on aktiivinen (UP).

Komentotila: Soiton vertaismääritystila (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: CUBE valvoo valintaa vaihtoehdot-keepalive-profiilin määrittelemien parametrien mukaisesti.

Esimerkki: Seuraavassa esimerkissä on esimerkkimäärittely lähtevästä SIP-valinnan vertaissovelluksesta ja yhteys säilytettävään profiiliryhmään:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Jos haluat määrittää tietosuojaotsikon käytäntöasetukset soittovertaisuudella, käytä ääniluokka siemailla Tietosuojakäytäntö komento soittaa vertaisäänimääritystilassa. Voit poistaa tietosuojakäytännön vaihtoehdot käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla Tietosuojakäytäntö {läpi | lähetä aina | nauhat {poikkeaminen | historia-info}} [järjestelmä]

ei ääniluokka siemailla Tietosuojakäytäntö {läpi | lähetä aina | nauhat {poikkeaminen | historia-info}}

läpi

Siirtää yksityisyysarvot vastaanotetusta viestistä seuraavaan puheluosuuteen.

lähetä aina

Välittää yksityisyysotsikon, jonka arvo on Ei mitään, seuraavalle puheluosuudelle, jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuojaotsikko vaaditaan.

nauhat

Poista seuraavasta puheluosuudesta saadut soitonsiirto- tai historiatietootsikot.

poikkeaminen

Poista seuraavasta puheluosuudesta vastaanotettu soitonsiirtootsikko.

historia-info

Poista seuraavasta puheluosuudesta vastaanotettu historiatieto-otsikko.

järjestelmä

(Valinnainen) Käyttää yleisiä määritysasetuksia soittovertaisen määrittämiseen.

Komennon oletusarvo: Tietosuojakäytäntöasetuksia ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä ääniluokka siemailla Tietosuojakäytäntö läpi -komento varmistaaksesi, että tietosuoja-arvot välitetään yhdestä puheluosuudesta toiseen. Jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuoja-otsikko vaaditaan, käytä ääniluokka siemailla Tietosuojakäytäntö lähetä aina -komento asettaaksesi tietosuojaotsikon arvoon Ei mitään ja välittääksesi viestin seuraavalle puheluosuudelle. Voit määrittää järjestelmän tukemaan molempia vaihtoehtoja samanaikaisesti.

The ääniluokka siemailla Tietosuojakäytäntö komento on etusijalla Tietosuojakäytäntö komento puhepalvelun voip sip -määritystilassa. Kuitenkin, jos ääniluokka siemailla Tietosuojakäytäntö komentoa käytetään kanssa järjestelmä avainsana, yhdyskäytävä käyttää asetuksia, jotka on määrittänyt maailmanlaajuisesti Tietosuojakäytäntö komento.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka läpivientitietosuojakäytäntö otetaan käyttöön soittajan vertaisversiossa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Seuraava esimerkki näyttää, kuinka voit ottaa käyttöön välitys-, lähetys-aina- ja strippauskäytännöt valintavertaisissa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön soittajan vertaisversiossa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Seuraava esimerkki näyttää, kuinka voit ottaa käyttöön sekä läpiviennin tietosuojakäytännön että aina lähetä aina -tietosuojakäytännöt soittokumppanissa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Komento

Kuvaus

vahvistettu-id

Asettaa tietosuojatason ja ottaa käyttöön joko MAKSUT- tai PPID-tietosuojaotsikot lähtevissä SIP-pyynnöissä tai vastausviesteissä.

Tietosuojakäytäntö

Konfiguroi tietosuojaotsikon käytäntövaihtoehdot yleisellä määritystasolla.

Voit määrittää Session Initiation Protocol (SIP) -profiilit puheluokalle käyttämällä ääni luokkaa sip-profiilit komento globaalissa määritystilassa. Voit poistaa puheluokan SIP-profiilit käytöstä käyttämällä ei tämän komennon muodossa.

ääni luokkaa sip-profiilit määrä

ei ääni luokkaa sip-profiilit määrä

määrä

Numerotunniste, joka määrittää ääniluokan SIP-profiilin. Alue on 1-10 000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config), ääniluokan vuokraajamääritykset (config-class)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Käytä ääniluokan sip-profiilit SIP-profiilin määrittäminen (lisää, poista, kopioi tai muokkaa) SIP:tä, Session Description Protocol (SDP) ja vertaisotsikot saapuville ja lähteville viesteille.

The sip-profiili tag voidaan soveltaa dial-peer käyttäen ääniluokan sip-profiilit tag komento.


 

Sääntövaihtoehto [ennen] ei ole saatavilla sip-profiilin YANG-kokoonpanossa.

voice class sip-profile <tag>

rule [before]

Esimerkki: Seuraava esimerkki näyttää kuinka SIP-profiili 2 määritetään puheluokalle:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Komento

Kuvaus

ääni luokkaa koodekki

Määrittää koodekin ääniluokalle tunnistenumeron.

Voit määrittää ääniluokan sip-profiilit valintavertaiselle käyttämällä ääniluokan sip-profiilit -komento soitto-vertaismääritystilassa. Voit poistaa profiilin käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka sip-profiilit profiilitunnus

ei ääniluokka sip-profiilit profiilitunnus

profiilitunnus

Määrittää ääniluokan SIP-profiilin. Alue on 1-10 000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: dial-peer-kokoonpano (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokan sip-profiilit komento määrittää SIP-profiili (dial-peer) säännöillä, joilla lisätään, poistetaan, kopioidaan tai muokataan SIP:tä, Session Description Protocol (SDP) ja vertaisotsikot saapuville ja lähteville viesteille.

Esimerkki: Seuraavat esimerkit osoittavat, kuinka SIP-profiileja käytetään vain yhteen soittokumppaniin:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Käytä ääniluokka siemailla rel1xx -komento soitto-vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla rel1xx {tuettu arvo | vaatia arvo | järjestelmä | Poista käytöstä}

ei ääniluokka siemailla rel1xx

tuettu arvo

Tukee luotettavia väliaikaisia vastauksia. The arvo argumentilla voi olla mikä tahansa arvo, kunhan sekä user-agent client (UAC) että user-agent server (UAS) määrittävät sen saman.

vaatia arvo

Edellyttää luotettavia väliaikaisia vastauksia. The arvo argumentilla voi olla mikä tahansa arvo, kunhan sekä UAC että UAS määrittävät sen saman.

järjestelmä

Käyttää äänipalvelutilassa määritettyä arvoa. Tämä on oletusarvo.

poista käytöstä

Poistaa käytöstä luotettavien väliaikaisten vastausten käytön.

Komennon oletusarvo: Järjestelmä

Komentotila: Dial-peer-määritys

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Luotettavia väliaikaisia vastauksia voidaan määrittää kahdella tavalla:

  • Dial-peer-tila. Voit määrittää luotettavat väliaikaiset vastaukset tietylle soittajalle vain käyttämällä ääniluokka siemailla rel1xx komento.

  • SIP-tila. Voit määrittää luotettavia väliaikaisia vastauksia maailmanlaajuisesti käyttämällä rel1xx komento.

Resurssien varauksen käyttö SIP:n kanssa edellyttää, että luotettava väliaikainen SIP-ominaisuus on käytössä joko VoIP-vertaisvalinnan tasolla tai maailmanlaajuisesti reitittimessä.

Tämä komento koskee valintaa, jossa sitä käytetään, tai viittaa globaaliin kokoonpanoon luotettavien väliaikaisten vastausten saamiseksi. Jos komentoa käytetään tuettu avainsana, SIP-yhdyskäytävä käyttää Tuetut-otsikkoa lähtevissä SIP INVITE -pyynnöissä. Jos sitä käytetään vaatia avainsanalla, yhdyskäytävä käyttää Pakollinen-otsikkoa.

Tämä komento on valinta-vertaismääritystilassa etusijalla rel1xx komento globaalissa määritystilassa yhdellä poikkeuksella: Jos tätä komentoa käytetään järjestelmän avainsanan kanssa, yhdyskäytävä käyttää sitä, mikä on määritetty kohdassa rel1xx komento globaalissa määritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka tätä komentoa käytetään joko lähtevässä tai päättyvässä SIP-yhdyskäytävässä:

  • Alkuperäisessä yhdyskäytävässä kaikki lähtevät SIP INVITE -pyynnöt, jotka vastaavat tätä soittokumppania, sisältävät Tuettu-otsikon, jossa arvo on 100 rel.

  • Päättävässä yhdyskäytävässä kaikki vastaanotetut SIP INVITE -pyynnöt, jotka vastaavat tätä soitto vertaisohjelmaa, tukevat luotettavia väliaikaisia vastauksia.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Komento

Kuvaus

rel1xx

Tarjoaa väliaikaiset vastaukset puheluihin kaikissa VoIP-puheluissa.

Voit liittää puhelinverkon tiettyyn vuokraajakokoonpanoon käyttämällä ääniluokka siemailla vuokralainen -komento soitto-vertaismääritystilassa. Voit poistaa yhteyden käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla vuokralainen tag

ei ääniluokka siemailla vuokralainen tag

tag

Numero, jota käytetään ääniluokan sip-vuokralaisen tunnistamiseen. Alue on 1-10 000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokka siemailla vuokralainen tag -komento dial-peer-määritystilassa yhdistääksesi vertaispuhelun a ääniluokka siemailla vuokralainen tag . Jos puhelinverkkoyhteys on liitetty vuokraajaan, määrityksiä sovelletaan seuraavassa mieltymysjärjestyksessä:

  1. Dial-peer-määritys

  2. Vuokralaisen kokoonpano

  3. Globaali kokoonpano

Jos vertaisvalintaan ei ole määritetty vuokralaisia, määritykset otetaan käyttöön oletuskäyttäytymisellä seuraavassa järjestyksessä:

  1. Dial-peer-määritys

  2. Globaali kokoonpano

Esimerkki: Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla vuokralainen tag komento soittovertaismääritystilassa:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Voit siirtyä ääniluokan määritystilaan ja määrittää tunnistetunnisteen srtp-crypto ääniluokalle käyttämällä ääniluokka srtp-crypto komento globaalissa määritystilassa. Poistaaksesi srtp-crypto ääniluokka , Käytä ei tämän komennon muodossa.

ääniluokka srtp-crypto tag

ei ääniluokka srtp-crypto tag

tag

Ainutlaatuinen numero, jonka annat srtp-crypto-ääniluokkaan. Vaihe on 1-10 000. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento luo vain ääniluokan srtp-crypto-asetusten valintaa varten ja määrittää tunnistetunnisteen. Käytä krypto komento ääniluokan srtp-crypto-alitilassa valitaksesi järjestetyn luettelon ensisijaisista salaussarjoista.

srtp-crypto-ääniluokan poistaminen käyttämällä ei ääniluokkaa srtp-crypto tag -komento poistaa srtp-crypto-tunnisteen (sama tagi), jos se on määritetty yleisessä, vuokraaja- ja puhelinvertaismääritystilassa.

Esimerkki:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptopaketin valintaasetusluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle.

krypto

Määrittää ensisijaisen SRTP-salauspaketin, jonka Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Voit määrittää ääniluokan siirtymällä ääniluokan tainnutuskäytön määritystilaan, käyttämällä ääniluokka tainnutuskäyttö komento globaalissa, soitto-vertais-, ephone-, ephone-mallissa, äänirekisterivarannossa tai äänirekisterivarastomallin määritystilassa. Voit poistaa ääniluokan käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka tainnutuskäyttö tag

ei ääniluokka tainnutuskäyttö tag

tag

Yksilöllinen tunniste välillä 1 - 10 000.

Komennon oletusarvo: Ääniluokkaa ei ole määritelty.

Komentotila: Yleinen määritys (config), soittaa vertaiskokoonpano (config-dial-peer), Ephone-määritys (config-ephone), Ephone-mallin määritys (config-ephone-template), äänirekisterivarannon määritys (config-register-pool), äänirekisteri poolimallin määritys (config-register-pool)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun ääniluokan tainnutuskäyttö komento poistetaan, sama poistetaan automaattisesti valinta-, ephone-, ephone-mallin, äänirekisterivarannon tai äänirekisterivarannon mallikokoonpanoista.

Esimerkki: Seuraava esimerkki näyttää, kuinka ääniluokan tainnutuskäyttö tagi 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Komento

Kuvaus

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Mahdollistaa palomuurin läpikäynnin STUNin avulla.

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

Voit siirtyä ääniluokan vuokraajan määritystilaan ja sallia vuokralaisten määrittää omat yleiset kokoonpanonsa tietylle ääniluokalle käyttämällä ääni luokkaa vuokralainen komento globaalissa määritystilassa. Voit poistaa vuokraajan määritykset käytöstä puheluokissa käyttämällä ei tämän komennon muodossa.

ääni luokkaa vuokralainen tag

ei ääni luokkaa vuokralainen tag

tag

Numero, jota käytetään ääniluokan vuokralaisen tunnistamiseen. Alue on 1-10 000. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ääni luokkaa vuokralainen komento määrittää puhepalveluluokan, jonka avulla vuokralaiset voivat määrittää omat sip-kohtaiset kokoonpanonsa.

Esimerkki: Seuraava esimerkki näyttää, kuinka vuokralaiset määritetään ääniluokalle:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Jos haluat luoda tai muokata ääniluokkaa, joka sovittaa puheluvertaiset istunnon aloitusprotokollan (SIP) tai puhelimen (TEL) yhtenäiseen resurssitunnisteeseen (URI), käytä ääni luokkaa uri komento globaalissa määritystilassa. Voit poistaa ääniluokan käyttämällä ei tämän komennon muodossa.

ääni luokkaa uri tag {siemailla | puh}

ei ääni luokkaa uri tag {siemailla | puh}

tag

Tunniste, joka yksilöi ääniluokan. Voi sisältää enintään 32 aakkosnumeerista merkkiä.

siemailla

Ääniluokka SIP URI:ille.

puh

Puheluokka TEL URI:ille.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Tämä komento vie puheen URI-luokan määritystilaan, jossa määrität URI:n täsmäysominaisuudet. Tässä tilassa syöttämäsi komennot määrittävät sääntöjoukon, jonka mukaan puhelun URI sovitetaan soittavaan vertaisverkkoon.

  • Voit viitata tähän ääniluokkaan saapuville puheluille käyttämällä saapuva uri komento saapuvan puhelun vertaisohjelmassa. Voit viitata tähän ääniluokkaan lähteville puheluille käyttämällä määränpäähän uri -komento lähtevän puhelun vertaisohjelmassa.

  • Käyttämällä ei ääni luokkaa uri komento poistaa ääniluokan kaikilta valintavertaisilta, joissa se on määritetty määränpäähän uri tai saapuva uri komentoja.

Esimerkkejä: Seuraava esimerkki määrittää ääniluokan SIP URI:ille:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Seuraava esimerkki määrittää ääniluokan TEL URI:ille:


voice class uri r101 tel
 phone number ^408
 phone context 408

Komento

Kuvaus

debug ääni uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

määränpäähän uri

Määrittää ääniluokan, jota käytetään soittimen yhdistämiseen lähtevän puhelun kohde-URI:hen.

isäntä

Vastaa puhelua SIP URI:n isäntäkentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun URI-osoitteeseen.

kuvio

Vastaa puhelua koko SIP:n tai TEL URI:n perusteella.

puhelin yhteydessä

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

puhelin määrä

Vastaa puhelua TEL URI:n puhelinnumerokentän perusteella.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tietylle saapuvan puhelun URI:lle.

näytä soittosuunnitelma uri

Näyttää, mikä lähtevän puhelun vertaisverkko vastaa tietylle kohde-URI:lle.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

Voit määrittää puheluokan valinnan SIP (Session Initiation Protocol) yhtenäisille resurssitunnisteille (URI) käyttämällä ääni luokkaa uri siemailla etusija komento globaalissa määritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

ääni luokkaa uri siemailla etusija {käyttäjätunnus isäntä}

ei ääni luokkaa uri siemailla etusija {käyttäjätunnus isäntä}

käyttäjätunnus

Käyttäjätunnus-kenttä on etusijalla.

isäntä

Isäntäkenttä asetetaan etusijalle.

Komennon oletusarvo: Isäntäkenttä

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Käytä ääniluokka uri sip mieltymys komento yhteyksien ratkaisemiseksi, kun SIP URI:lle on sovitettu useampi kuin yksi ääniluokka. Oletusarvo on vastaavuus URI:n isäntäkentässä.

  • Tämä komento koskee maailmanlaajuisesti kaikkia SIP:n URI-ääniluokkia.

Esimerkki: Seuraava esimerkki määrittää asetuksen SIP-ääniluokan käyttäjätunnukseksi:

voice class uri sip preference user-id

Komento

Kuvaus

debug ääni uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

määränpäähän uri

Määrittää ääniluokan, jota käytetään soittimen yhdistämiseen lähtevän puhelun kohde-URI:hen.

isäntä

Vastaa puhelua SIP URI:n isäntäkentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun URI-osoitteeseen.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tietylle saapuvan puhelun URI:lle.

näytä soittosuunnitelma uri

Näyttää, mikä lähtevän puhelun vertaisverkko vastaa tietylle kohde-URI:lle.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittokumppanit SIP- tai TEL-URI:iin.

Voit luoda tunnisteen hätäkeskuksen (ERL) tunnistamiseksi E911-palveluille käyttämällä äänihätätilanteen sijainti komento globaalissa määritystilassa. Voit poistaa ERL-tunnisteen käyttämällä ei tämän komennon muodossa.

äänihätätilanteen sijainti tag

ei äänihätätilanteen sijainti tag

tag

Ainutlaatuinen numero, joka tunnistaa tämän ERL-tunnisteen.

Komennon oletusarvo: ERL-tunnistetta ei ole luotu.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa luodaksesi ERL:n, joka tunnistaa alueen, josta hätätiimit voivat paikantaa nopeasti hätänumeroon. ERL-määritelmä sisältää valinnaisesti mitkä ELIN-tunnukset liittyvät ERL:ään ja mitkä IP-puhelimet sijaitsevat ERL:ssä. Voit määrittää kaksi tai vähemmän yksilöllisiä IP-aliverkkoja ja kaksi tai vähemmän ELIN-verkkoja. Jos määrität yhden ELIN-numeron, tätä ELIN-numeroa käytetään aina puhelimissa, jotka soittavat tästä ERL:stä. Jos määrität kaksi ELIN-numeroa, järjestelmä käyttää vuorotellen kutakin ELINiä. Jos määrität nolla ELIN-numeroa ja puhelimet käyttävät tätä ERL:ää, lähtevien puheluiden soittonumeroita ei käännetä. PSAP näkee näiden 911-puhelujen alkuperäiset soittonumerot. Voit halutessasi lisätä kansalaisosoitteen käyttämällä osoite komento ja osoitteen kuvaus käyttämällä nimi komento.

Esimerkki: Seuraavassa esimerkissä kaikki IP-puhelimet, joiden IP-osoite on 10.XXX tai 192.168.XX, liitetään automaattisesti tähän ERL:ään. Jos jokin puhelimista soittaa numeroon 911, sen alanumero korvataan numerolla 408 555-0100, ennen kuin se siirtyy hätäkeskukseen. PSAP näkee, että soittajan numero on 408 555-0100. Mukana on kaupunkiosoite, 410 Main St, Tooly, CA, ja kuvaava tunniste, Bldg 3.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Komento

Kuvaus

osoite

Määrittää ERL:n kansalaisosoitteen pilkuilla erotetun tekstin (enintään 250 merkkiä).

elin

Määrittää PSTN-numeron, joka korvaa soittajan alaliittymän.

nimi

Määrittää merkkijonon (enintään 32 merkkiä), jota käytetään sisäisesti hätätilanteen sijainnin tunnistamiseen tai kuvaamiseen.

aliverkko

Määrittää, mitkä IP-puhelimet ovat osa tätä ERL:ää.

Voit siirtyä äänirekisterin yleiseen konfigurointitilaan ja määrittää yleiset parametrit kaikille tuetuille Cisco SIP IP -puhelimille Cisco Unified CME- tai Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -ympäristössä käyttämällä äänirekisteri maailmanlaajuisesti komento globaalissa määritystilassa. Voit poistaa automaattisesti olemassa olevat DN:t, poolit ja yleiset soittosuunnitelmamallit käyttämällä ei tämän komennon muodossa.

äänirekisteri maailmanlaajuisesti

ei äänirekisteri maailmanlaajuisesti

Komennon oletusarvo: Tässä komennossa ei ole argumentteja tai avainsanoja. SIP IP -puhelimille ei ole määritetty järjestelmätason parametreja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Cisco Unified CME

Käytä tätä komentoa määrittääksesi hallintaparametrit kaikille tuetuille SIP-puhelimille Cisco Unified CME -järjestelmässä.

Cisco Unified SIP SRST

Käytä tätä komentoa useiden poolien hallintaparametrien asettamiseen. eli kaikki tuetut Cisco SIP IP -puhelimet SIP SRST -ympäristössä.

Cisco Unified CME 8.1 parantaa äänirekisterin yleiskomentoa. Ei äänirekisteriä globaali komento tyhjentää globaalin konfiguraation sekä poolit ja DN-määritykset ja poistaa myös äänirekisterimallin, äänirekisterin valintasuunnitelman ja äänirekisterin istuntopalvelimen kokoonpanot. Varmistus pyydetään ennen siivouksen suorittamista.

Cisco Unified SRST 8.1:ssä ja sitä uudemmissa versioissa ei äänirekisteriä koskeva globaali komento poistaa poolit ja DN:t sekä yleisen kokoonpanon.

Esimerkkejä: Seuraava on osittainen näytetuloste näytä äänirekisteri maailmanlaajuisesti komento. Kaikki luetellut parametrit asetettiin äänirekisterin globaalissa konfigurointitilassa

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Seuraava on esimerkkituloste ei äänirekisteriä koskevasta globaalista komennosta:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Komento

Kuvaus

anna yhteyksien sip to sip

Mahdollistaa yhteydet SIP-päätepisteiden välillä Ciscon monipalvelu-IP-to-IP-yhdyskäytävässä.

sovellus (äänirekisteri maailmanlaajuinen)

Valitsee istuntotason sovelluksen kaikille SIP-puhelimiin liitetyille soittoverkoille.

tila (äänirekisteri maailmanlaajuinen)

Ottaa käyttöön tilan SIP-puhelimien hallintaan Cisco Unified -järjestelmässä.

Voit siirtyä äänirekisterin poolin määritystilaan ja luoda poolikokoonpanon SIP IP -puhelimelle Cisco Unified CME:ssä tai SIP-puhelimille Cisco Unified SIP SRST:ssä käyttämällä äänirekisteripooli komento globaalissa määritystilassa. Voit poistaa allaskokoonpanon käyttämällä ei tämän komennon muodossa.

äänirekisteripooli pool-merkki

ei äänirekisteripooli pool-merkki

pool-merkki

Altaalle määritetty yksilöllinen numero. Alue on 1-100.


 

Cisco Unified CME -järjestelmissä tämän argumentin yläraja määrittää max-allas komento.

Komennon oletusarvo: Allasta ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa puhelinkohtaisten parametrien asettamiseen SIP-puhelimille Cisco Unified CME -järjestelmässä. Ennen kuin käytät tätä komentoa, ota käyttöön tila cme komento ja aseta järjestelmässäsi tuettujen SIP-puhelinten enimmäismäärä käyttämällä max-allas komento.

Cisco Unified SIP SRST

Käytä tätä komentoa salliaksesi käyttäjän hallinnan, mitkä rekisteröinnit SIP SRST -laitteen tulee hyväksyä tai hylätä. Puherekisteripoolin komentotilaa voidaan käyttää erikoistoimintoihin ja rekisteröintien rajoittamiseen MAC-, IP-aliverkon ja numeroalueen parametrien perusteella.

Esimerkkejä:Seuraava esimerkki näyttää, kuinka voit siirtyä äänirekisterin määritystilaan ja siirtää puhelut alaliittymään 9999, kun alaliittymä 2001 on varattu:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Seuraava osittainen näytetulostus näytä running-config komento osoittaa, että useita äänirekisteripoolin komentoja on määritetty äänirekisteripooliin 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Komento

Kuvaus

max-pool (äänirekisteri maailmanlaajuinen)

Asettaa Cisco Unified CME -järjestelmän tukemien SIP-puhelimien enimmäismäärän.

tila (äänirekisteri maailmanlaajuinen)

Ottaa käyttöön tilan SIP-puhelimien hallintaan Cisco Unified CME -järjestelmässä.

numero (äänirekisteri maailmanlaajuinen)

Määrittää kelvollisen numeron SIP-puhelimelle.

tyyppi (äänirekisteri maailmanlaajuinen)

Määrittää Ciscon IP-puhelintyypin.

Voit aloittaa Webex Calling -käyttäjien puhelutietojen synkronoinnin Webex Calling -pilven kanssa käyttämällä ääni rekisteröidy webex-sgw synkronointi komento etuoikeutetussa suoritustilassa.

ääni rekisteröidy allas webex-sgw synkronointi {alkaa | tehty}

aloita

Ilmoittaa tietojen synkronoinnin alkamisesta webex-sgw-tilassa.

tehty

Ilmoittaa, että tietojen synkronointi on tehty Webex Callingin kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Etuoikeutettu EXEC (#)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:Kun järjestelmänvalvoja suorittaa ääni rekisteröidy webex-sgw synkronointi -komento, IOS-XE osoittaa Webex-liittimen aloittamaan Webex Calling -käyttäjien soittavien tietojen synkronoinnin Webex Callingin kanssa. Kun synkronointi on valmis, Webex-liitin ilmoittaa IOS-XE:lle NETCONF-ilmoituksen kautta ääni rekisteröidy webex-sgw synkronointi tehty.


 

Liitinkoodi suorittaa synkronointi tehty toimii NETCONF:n kautta. Varmista, että et suorita tehty komento, koska se on sisäinen toiminto.

Esimerkki:

Router# voice register webex-sgw sync done
            

Komento

Kuvaus

ääni rekisteröidy maailmanlaajuisesti

Siirtyy äänirekisterin yleiseen määritystilaan määrittääkseen yleiset parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified Communications Manager Express- tai Cisco Unified SIP SRST -ympäristössä.

Voit siirtyä äänipalvelun konfigurointitilaan ja määrittää puheen kapselointityypin käyttämällä äänipalvelu komento globaalissa määritystilassa.

puhepalvelu voip

voip

Voice over IP (VoIP) -kapselointi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Äänipalvelun määritystilaa käytetään pakettipuhelinpalvelukomentoihin, jotka vaikuttavat yhdyskäytävään maailmanlaajuisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka Local Gateway -sovellus otetaan käyttöön:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Voit määrittää käännösprofiilin äänipuheluille käyttämällä ääni käännösprofiili komento globaalissa määritystilassa. Voit poistaa käännösprofiilin käyttämällä ei tämän komennon muodossa.

ääni käännösprofiili nimi

ei ääni käännösprofiili nimi

nimi

Käännösprofiilin nimi. Äänenkäännösprofiilin nimen enimmäispituus on 31 aakkosnumeerista merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun käännössäännöt on määritetty, ne ryhmitellään profiileihin. Profiilit keräävät joukon sääntöjä, jotka yhdessä kääntävät soitetut, soittavat ja uudelleenohjatut numerot tietyillä tavoilla. Jopa 1000 profiilia voidaan määrittää. Jokaisella profiililla on oltava yksilöllinen nimi.

Näihin profiileihin viittaavat runkoryhmät, valintakumppanit, lähde-IP-ryhmät, ääniportit ja liitännät puhelujen käännösten käsittelyyn.

Esimerkki: Seuraava esimerkki käynnistää käännösprofiilin "westcoast" äänipuheluille. Profiili käyttää käännössääntöjä 1, 2 ja 3 erityyppisissä puheluissa.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Komento

Kuvaus

sääntö (äänikäännös-sääntö)

Määrittää puhelun käännösehdot.

näytä puhekäännösprofiili

Näyttää yhden tai useamman käännösprofiilin.

kääntää (käännösprofiilit)

Yhdistää käännössäännön puhekäännösprofiiliin.

Voit määrittää käännössäännön äänipuheluille käyttämällä ääni käännössääntö komento globaalissa määritystilassa. Voit poistaa käännössäännön käyttämällä ei tämän komennon muodossa.

ääni käännössääntö määrä

ei ääni käännössääntö määrä

määrä

Numero, joka tunnistaa käännössäännön. Alue on 1-2147483647.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Vapauta

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääni käännössääntö komento luodaksesi käännössäännön määritelmän. Kukin määritelmä sisältää enintään 15 sääntöä, jotka sisältävät SED:n kaltaisia lausekkeita puhelun käännöksen käsittelemiseksi. Enintään 128 käännössääntöä tuetaan.

Nämä käännössäännöt on ryhmitelty profiileihin, joihin viitataan runkoryhmien, soittokumppanien, lähde-IP-ryhmien, ääniporttien ja liitäntöjen mukaan.

Esimerkki: Seuraava esimerkki käynnistää käännössäännön 150, joka sisältää kaksi sääntöä:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Komento

Kuvaus

sääntö (ääni käännössääntö)

Määrittää käännössäännön sovitus-, korvaus- ja hylkäysmallit.

näytä ääni käännössääntö

Näyttää käännössäännön määritykset.

Komennot A-C

Voit ottaa käyttöön todennus-, valtuutus- ja kirjanpitomallin (AAA) käyttämällä aaa uusi malli komento globaalissa määritystilassa. Voit poistaa AAA-käytönvalvontamallin käytöstä käyttämällä ei tämän komennon muodossa.

aaa uusi malli

ei aaa uusi malli

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: AAA ei ole käytössä.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento ottaa käyttöön AAA-kulunvalvontajärjestelmän.

Esimerkki: Seuraava kokoonpano alustaa AAA:n:

Device(config)# aaa new-model
Aiheeseen liittyvät komennotKuvaukset
aaa kirjanpito

Mahdollistaa AAA-kirjanpidon pyydetyistä palveluista laskutus- tai turvallisuustarkoituksiin.

aaa todennus arap

Ottaa käyttöön AAA-todennusmenetelmän ARAP:lle käyttämällä TACACS+:aa.

aaa todennus käytössä oletusarvoisesti

Ottaa käyttöön AAA-todennuksen sen määrittämiseksi, voiko käyttäjä käyttää etuoikeutettua komentotasoa.

aaa todennuskirjautuminen

Asettaa AAA-todennuksen sisäänkirjautumisen yhteydessä.

aaa todennus ppp

Määrittää yhden tai useamman AAA-todennusmenetelmän käytettäväksi sarjaliitännöissä, joissa käytetään PPP:tä.

aaa valtuutus

Asettaa parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon.

Voit määrittää todennus-, valtuutus- ja kirjanpitotodennuksen (AAA) kirjautumisen yhteydessä käyttämällä aaa todennuskirjautuminen komento globaalissa määritystilassa. Voit poistaa AAA-todennuksen käytöstä käyttämällä ei tämän komennon muodossa.

aaa todennuskirjautuminen {oletuksena | listanimi } menetelmä 1 [menetelmä 2...]

ei aaa todennuskirjautuminen {oletuksena | listanimi } menetelmä 1 [menetelmä 2...]

oletuksena

Käyttää luetteloituja todennusmenetelmiä, jotka seuraavat tätä avainsanaa oletusarvoisena menetelmäluettelona, kun käyttäjä kirjautuu sisään.

listanimi

Merkkijono, jota käytetään nimeämään käyttäjän kirjautuessa käyttöön aktivoitujen todennusmenetelmien luettelo. Katso lisätietoja kohdasta "Käyttöohjeet".

menetelmä 1 [menetelmä2.…]

Luettelo menetelmistä, joita todennusalgoritmi yrittää annetussa järjestyksessä. Sinun on syötettävä vähintään yksi menetelmä; voit syöttää enintään neljä tapaa. Menetelmän avainsanat on kuvattu alla olevassa taulukossa.

Komennon oletusarvo: AAA-todennus sisäänkirjautumisen yhteydessä on poistettu käytöstä.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos oletuksena avainsanaa ei ole asetettu, vain paikallinen käyttäjätietokanta tarkistetaan. Tällä on sama vaikutus kuin seuraavalla komennolla:

aaa authentication login default local

 

Konsolissa sisäänkirjautuminen onnistuu ilman todennustarkistuksia, jos oletuksena avainsanaa ei ole asetettu.

Oletus- ja valinnaiset luettelonimet, jotka luot -sovelluksella aaa todennuskirjautuminen -komentoa käytetään kirjautumisen todennus komento.

Luo luettelo kirjoittamalla aaa todennuskirjautuminen list-name-menetelmäkomento tietylle protokollalle. Listan nimi -argumentti on merkkijono, jota käytetään nimeämään käyttäjän kirjautuessa käyttöön aktivoitujen todennusmenetelmien luettelo. Metodiargumentti identifioi luettelon menetelmistä, joita todennusalgoritmi yrittää tietyssä järjestyksessä. "Todennusmenetelmät, joita ei voida käyttää argumentille list-name" -osiossa luetellaan todennusmenetelmät, joita ei voida käyttää argumentille list-name, ja alla olevassa taulukossa kuvataan menetelmän avainsanat.

Voit luoda oletusluettelon, jota käytetään, jos riville ei ole määritetty luetteloa, käyttämällä kirjautumisen todennus komento oletusargumentilla ja menetelmät, joita haluat käyttää oletustilanteissa.

Salasanaa pyydetään vain kerran käyttäjän tunnistetietojen todentamiseksi, ja jos yhteysongelmista aiheutuu virheitä, useita uudelleenyrityksiä on mahdollista käyttää lisätodennusmenetelmillä. Vaihto seuraavaan todennusmenetelmään tapahtuu kuitenkin vain, jos edellinen menetelmä palauttaa virheen, ei jos se epäonnistuu. Määritä, että todennus onnistuu, vaikka kaikki menetelmät palauttaisivat virheen ei mitään viimeisenä menetelmänä komentorivillä.

Jos todennusta ei ole erikseen asetettu linjalle, oletusarvoisesti käyttö estetään eikä todennusta suoriteta. Käytä lisää system:running-config komento näyttää tällä hetkellä määritettyjen todennusmenetelmien luettelot.

Todennusmenetelmät, joita ei voida käyttää argumentille listan nimi

Todennusmenetelmät, joita ei voi käyttää argumentille list-name, ovat seuraavat:

  • auth-vieras

  • ota käyttöön

  • vieras

  • jos-todennettu

  • tarvittaessa

  • krb5

  • krb-instanssi

  • krb-telnet

  • linja

  • paikallinen

  • ei mitään

  • säde

  • rcmd

  • tacacs

  • tacacsplus


 

Alla olevassa taulukossa ryhmän säde, ryhmä tacacs +, ryhmä ldap ja ryhmän ryhmän nimi viittaavat joukkoon aiemmin määritettyjä RADIUS- tai TACACS+ -palvelimia. Käytä radius-server host- ja tacacs-server host -komentoja isäntäpalvelimien määrittämiseen. Käytä aaa ryhmäpalvelimen sädettä, aaa ryhmäpalvelin ldap ja aaa group server tacacs+ komentoja luodaksesi nimetyn palvelinryhmän.

Alla olevassa taulukossa kuvataan menetelmän avainsanat.

avainsana

Kuvaus

kätkö ryhmän nimi

Käyttää välimuistipalvelinryhmää todentamiseen.

ota käyttöön

Käyttää todentamiseen käyttöönoton salasanaa. Tätä avainsanaa ei voi käyttää.

ryhmä ryhmän nimi

Käyttää RADIUS- tai TACACS+-palvelimien osajoukkoa todentamiseen, kuten on määrittänyt aaa ryhmäpalvelimen säde tai aaa ryhmäpalvelin tacacs+ komento.

ryhmä ldap

Käyttää todentamiseen luetteloa kaikista Lightweight Directory Access Protocol (LDAP) -palvelimista.

ryhmä säde

Käyttää kaikkien RADIUS-palvelimien luetteloa todentamiseen.

ryhmä tacacs+

Käyttää kaikkien TACACS+ -palvelimien luetteloa todentamiseen.

krb5

Käyttää Kerberos 5:tä todentamiseen.

krb5-telnet

Käyttää Kerberos 5 Telnet -todennusprotokollaa, kun Telnet muodostaa yhteyden reitittimeen.

linja

Käyttää linjan salasanaa todentamiseen.

paikallinen

Käyttää paikallista käyttäjätunnustietokantaa todentamiseen.

paikallinen tapaus

Käyttää kirjainkoolla välittävää paikallista käyttäjänimen todennusta.

ei mitään

Ei käytä todennusta.

passwd-expiry

Ottaa käyttöön salasanan vanhentamisen paikallisessa todennusluettelossa.


 

The radius-palvelin vsa lähetystodennus komento vaaditaan tekemiseen passwd-expiry avainsanatyötä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan AAA-todennusluettelo nimeltä MIS-access. Tämä todennus yrittää ensin ottaa yhteyttä TACACS+ -palvelimeen. Jos palvelinta ei löydy, TACACS+ palauttaa virheilmoituksen ja AAA yrittää käyttää käyttöönottosalasanaa. Jos tämäkin yritys palauttaa virheilmoituksen (koska palvelimelle ei ole määritetty käyttöönottosalasanaa), käyttäjä saa pääsyn ilman todennusta.

aaa authentication login MIS-access group tacacs+ enable none

Seuraava esimerkki näyttää kuinka luodaan sama luettelo, mutta se asettaa sen oletusluetteloksi, jota käytetään kaikissa kirjautumistodennuksissa, jos muuta luetteloa ei ole määritetty:

aaa authentication login default group tacacs+ enable none

Seuraava esimerkki näyttää kuinka todennus asetetaan sisäänkirjautumisen yhteydessä käyttämään Kerberos 5 Telnet -todennusprotokollaa, kun Telnetiä käytetään yhteyden muodostamiseen reitittimeen:

aaa authentication login default krb5

Seuraava esimerkki näyttää kuinka salasanan vanheneminen määritetään käyttämällä AAA:ta kryptoasiakkaan kanssa:

aaa authentication login userauthen passwd-expiry group radius

Aiheeseen liittyvät komennot

Kuvaus

aaa uusi malli

Ottaa käyttöön AAA-käytönvalvontamallin.

kirjautumisen todennus

Ottaa käyttöön AAA-todennuksen kirjautumisissa.

Aseta parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon, käyttämällä aaa valtuutus komento globaalissa määritystilassa. Voit poistaa parametrit käyttämällä ei tämän komennon muodossa.

aaa valtuutus { auth-välityspalvelin | kätkö | komentojataso | config-komennot | kokoonpano | konsoli | exec | ipmobile | monilähetys | verkkoon | politiikka-jos | ennakkoon maksettu | säde-välityspalvelin | käänteinen pääsy | tilaajapalvelu | sapluuna} {oletuksena | listanimi } [menetelmä 1 [menetelmä 2... ]]

ei aaa valtuutus { auth-välityspalvelin | kätkö | komentojataso | config-komennot | kokoonpano | konsoli | exec | ipmobile | monilähetys | verkkoon | politiikka-jos | ennakkoon maksettu | säde-välityspalvelin | käänteinen pääsy | tilaajapalvelu | sapluuna} {oletuksena | listanimi } [menetelmä 1 [menetelmä 2... ]]

auth-välityspalvelin

Suorittaa valtuutuksen todennusvälityspalvelimelle.

kätkö

Määrittää todennus-, valtuutus- ja kirjanpitopalvelimen (AAA).

komentoja

Suorittaa valtuutuksen kaikille komennoille määritetyllä käyttöoikeustasolla.

taso

Tietty komentotaso, joka tulee valtuuttaa. Kelvolliset merkinnät ovat 0-15.

config-komennot

Suorittaa valtuutuksen määrittääkseen, ovatko konfigurointitilassa syötetyt komennot valtuutettuja.

kokoonpano

Lataa kokoonpanon AAA-palvelimelta.

konsoli

Ottaa käyttöön konsolin valtuutuksen AAA-palvelimelle.

exec

Suorittaa valtuutuksen määrittääkseen, saako käyttäjä suorittaa EXEC-kuoren. Tämä toiminto palauttaa käyttäjäprofiilitiedot, kuten automaattiset komentotiedot.

ipmobile

Suorittaa mobiili-IP-palvelujen valtuutuksen.

monilähetys

Lataa monilähetyskokoonpanon AAA-palvelimelta.

verkkoon

Suorittaa valtuutuksen kaikille verkkoon liittyville palvelupyynnöille, mukaan lukien SLIP (Serial Line Internet Protocol), PPP, PPP-verkkohallintaohjelmat (NCP) ja AppleTalk Remote Access (ARA).

politiikka-jos

Suorittaa halkaisijakäytäntöliittymäsovelluksen valtuutuksen.

ennakkoon maksettu

Suorittaa valtuutuksen halkaisijan ennakkoon maksetuille palveluille.

säde-välityspalvelin

Suorittaa valtuutuksen välityspalvelimelle.

käänteinen pääsy

Suorittaa valtuutuksen käänteisille pääsyyhteyksille, kuten käänteisille Telnetille.

tilaajapalvelu

Suorittaa valtuutuksen iEdge-tilaajapalveluille, kuten virtuaaliselle yksityiselle puhelinverkkoyhteydelle (VPDN).

sapluuna

Ottaa käyttöön mallin valtuutuksen AAA-palvelimelle.

oletuksena

Käyttää luetteloituja valtuutusmenetelmiä, jotka seuraavat tätä avainsanaa, oletusarvoisena luettelona valtuutusmenetelmistä.

listanimi

Merkkijono, jota käytetään valtuutusmenetelmien luettelon nimeämiseen.

menetelmä1 [method2... ]

(Valinnainen) Tunnistaa valtuutusmenetelmän tai useita valtuutusmenetelmiä, joita käytetään valtuutukseen. Menetelmä voi olla mikä tahansa alla olevassa taulukossa luetelluista avainsanoista.

Komennon oletusarvo: Valtuutus on poistettu käytöstä kaikille toimille (vastaa metodiavainsanaa ei mitään ).

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä aaa Authorization -komentoa valtuutuksen ottamiseen käyttöön ja nimettyjen menetelmäluetteloiden luomiseen, jotka määrittelevät valtuutusmenetelmät, joita voidaan käyttää, kun käyttäjä käyttää määritettyä toimintoa. Valtuutuksen menetelmäluettelot määrittelevät tavat, joilla valtuutus suoritetaan, ja järjestys, jossa nämä menetelmät suoritetaan. Menetelmäluettelo on nimetty luettelo, joka kuvaa valtuutusmenetelmät (kuten RADIUS tai TACACS+), joita on käytettävä peräkkäin. Menetelmäluetteloiden avulla voit määrittää yhden tai useamman suojausprotokollan käytettäväksi valtuutuksessa, mikä varmistaa varmuuskopiojärjestelmän siltä varalta, että alkuperäinen menetelmä epäonnistuu. Cisco IOS -ohjelmisto käyttää ensimmäistä luettelossa olevaa menetelmää valtuuttamaan käyttäjät tiettyihin verkkopalveluihin. Jos tämä menetelmä ei vastaa, Cisco IOS -ohjelmisto valitsee seuraavan menetelmän luettelosta. Tätä prosessia jatketaan, kunnes yhteys lueteltuun valtuutusmenetelmään on onnistunut tai kunnes kaikki määritetyt menetelmät on käytetty loppuun.


 

Cisco IOS -ohjelmisto yrittää valtuutusta seuraavalla luettelossa olevalla menetelmällä vain, jos edellisestä menetelmästä ei saada vastausta. Jos valtuutus epäonnistuu jossain vaiheessa tätä sykliä – mikä tarkoittaa, että suojauspalvelin tai paikallinen käyttäjätunnustietokanta vastaa estämällä käyttäjäpalvelut – valtuutusprosessi pysähtyy eikä muita valtuutusmenetelmiä yritetä.

Jos aaa-valtuutuskomento tietylle valtuutustyypille annetaan ilman määritettyä nimettyä menetelmäluetteloa, oletusmenetelmäluetteloa sovelletaan automaattisesti kaikkiin liitäntöihin tai linjoihin (jos tämä valtuutustyyppi koskee) paitsi niihin, joilla on nimenomaisesti määritetty nimetty menetelmäluettelo. (Määritetty menetelmäluettelo ohittaa oletusmenetelmäluettelon.) Jos oletusmenetelmäluetteloa ei ole määritetty, valtuutusta ei tehdä. Oletusvaltuutusmenetelmien luetteloa on käytettävä lähtevän liikenteen valtuutuksen suorittamiseen, kuten IP-varantojen latauksen valtuuttaminen RADIUS-palvelimelta.

Käytä aaa Authorization -komentoa luettelon luomiseen syöttämällä arvot listan nimi ja metodiargumentit, jossa listan nimi on mikä tahansa tämän luettelon nimeämiseen käytetty merkkijono (lukuun ottamatta kaikkia menetelmien nimiä) ja metodi identifioi valtuutusmenetelmien luettelon. kokeiltu annetussa järjestyksessä.

Aaa-valtuutuskomento tukee 13 erillistä menetelmäluetteloa. Esimerkiksi:

aaa valtuutusmäärityksen metodilista1 ryhmän säde

aaa valtuutusmäärityksen methodlist2 ryhmän säde

...

aaa valtuutuksen määritysmenetelmälist13 ryhmän säde


 

Alla olevassa taulukossa ryhmän ryhmän nimi, ryhmän ldap, group radius ja group tacacs + -menetelmät viittaavat joukkoon aiemmin määritettyjä RADIUS- tai TACACS+ -palvelimia. Käytä radius-server host- ja tacacs-server host -komentoja isäntäpalvelimien määrittämiseen. Käytä aaa group server radius , aaa group server ldap ja aaa group server tacacs+ komentoja luodaksesi nimetyn palvelinryhmän.

Cisco IOS -ohjelmisto tukee seuraavia valtuutusmenetelmiä:

  • Välimuistipalvelinryhmät -- Reititin kuulee välimuistipalvelinryhmiään antaakseen käyttäjille tietyt oikeudet.

  • If-Authenticated --Käyttäjällä on oikeus käyttää pyydettyä toimintoa edellyttäen, että käyttäjä on todennettu onnistuneesti.

  • Paikallinen -- Reititin tai pääsypalvelin tarkastelee paikallista tietokantaansa käyttäjänimi-komennon mukaisesti valtuuttaakseen käyttäjille tiettyjä oikeuksia. Vain rajoitettua joukkoa toimintoja voidaan ohjata paikallisen tietokannan kautta.

  • Ei mitään -- Verkkoyhteyspalvelin ei pyydä valtuutustietoja; valtuutusta ei suoriteta tämän linjan tai rajapinnan kautta.

  • RADIUS -- Verkkoyhteyspalvelin pyytää valtuutustietoja RADIUS-suojauspalvelinryhmältä. RADIUS-valtuutus määrittää käyttäjille tietyt oikeudet yhdistämällä attribuutteja, jotka on tallennettu RADIUS-palvelimen tietokantaan, asianmukaiseen käyttäjään.

  • TACACS+ -- Verkkoyhteyspalvelin vaihtaa valtuutustietoja TACACS+ -tietoturvadaemonin kanssa. TACACS+-valtuutus määrittää käyttäjille erityisiä oikeuksia yhdistämällä attribuutti-arvo (AV) -parit, jotka on tallennettu TACACS+ -turvapalvelimen tietokantaan, sopivaan käyttäjään.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritellään verkon valtuutusmenetelmäluettelo nimeltä mygroup, joka määrittää, että RADIUS-valtuutusta käytetään sarjalinjoilla PPP:tä käyttävillä linjoilla. Jos RADIUS-palvelin ei vastaa, paikallisen verkon valtuutus suoritetaan.

aaa authorization network mygroup group radius local 

Aiheeseen liittyvät komennot

Kuvaus

aaa kirjanpito

Mahdollistaa AAA-kirjanpidon pyydetyistä palveluista laskutus- tai turvallisuustarkoituksiin.

aaa ryhmäpalvelimen säde

Ryhmittelee eri RADIUS-palvelinisännät erillisiksi luetteloiksi ja erillisiksi menetelmiksi.

aaa ryhmäpalvelin tacacs+

Ryhmittelee eri TACACS+ -palvelinisännät erillisiksi luetteloiksi ja erillisiksi menetelmiksi.

aaa uusi malli

Ottaa käyttöön AAA-käytönvalvontamallin.

radius-palvelin isäntä

Määrittää RADIUS-palvelinisännän.

tacacs-palvelinisäntä

Määrittää TACACS+-isännän.

käyttäjätunnus

Perustaa käyttäjätunnukseen perustuvan todennusjärjestelmän.

Jos haluat sallia yhteydet tietyntyyppisten päätepisteiden välillä VoIP-verkossa, käytä salli-yhteydet komento äänipalvelun määritystilassa. Jos haluat kieltäytyä tietyntyyppisistä yhteyksistä, käytä ei tämän komennon muodossa.

salli-yhteydet alkaen-tyypistä to kirjoittaa

ei salli-yhteydet alkaen-tyypistä to kirjoittaa

alkaen-tyypistä

Alkuperäinen päätepistetyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • siemailla — SIP (Session Interface Protocol).

to

Osoittaa, että seuraava argumentti on yhteyden kohde.

kirjoittaa

Päätepisteen tyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • siemailla — SIP (Session Interface Protocol).

Komennon oletusarvo: SIP-SIP-yhteydet on oletuksena poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään sallimaan yhteydet tietyntyyppisten päätepisteiden välillä Ciscon monipalvelu IP-to-IP-yhdyskäytävässä. Komento on oletusarvoisesti käytössä, eikä sitä voi muuttaa.

Esimerkki: Seuraava esimerkki määrittää, että SIP-päätepisteiden väliset yhteydet ovat sallittuja:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komento

Kuvaus

ääni palvelua

Siirtyy puhepalvelun määritystilaan.

Jos haluat sallia '#':n lisäämisen mihin tahansa paikkaan äänirekisterissä dn, käytä salli-hash-in-dn komento äänirekisterin globaalissa tilassa. Voit poistaa tämän käytöstä käyttämällä ei tämän komennon muodossa.

salli-hash-in-dn

ei salli-hash-in-dn

salli-hash-in-dn

Salli hashin lisääminen kaikkiin paikkoihin äänirekisterissä dn.

Komennon oletusarvo: Komento on oletuksena pois käytöstä.

Komentotila: äänirekisterin globaali määritys (config-register-global)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän komennon käyttöönottoa äänirekisterissä dn tuetut merkit olivat 0-9, + ja *. Uusi komento on käytössä aina, kun käyttäjä vaatii #:n lisäämistä äänirekisteriin dn. Komento on oletuksena pois käytöstä. Voit määrittää tämän komennon vain Cisco Unified SRST- ja Cisco Unified E-SRST -tiloissa. Merkki # voidaan lisätä mihin tahansa paikkaan äänirekisterissä dn. Kun tämä komento on käytössä, käyttäjien on vaihdettava oletusarvoinen lopetusmerkki (#) toiseksi kelvolliseksi merkiksi käyttämällä soitto-peer terminaattori komento konfigurointitilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka komento otetaan käyttöön tilassa E-SRST, SRST ja kuinka oletuspäätettä muutetaan:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komento

Kuvaus

soitto-peer terminaattori

Konfiguroi merkin, jota käytetään vaihtuvapituisten valittujen numeroiden päätteenä.

Siirry redundanssisovelluksen määritystilaan käyttämällä sovelluksen redundanssi komento redundanssin määritystilassa.

sovellus redundanssi

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Redundanssimääritys (config-red)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä sovelluksen redundanssi komento sovelluksen redundanssin määrittämiseksi korkeaa käytettävyyttä varten.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä redundanssisovelluksen määritystilaan:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komento

Kuvaus

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

Voit määrittää sovelluksen oletusyhdyskäytävän käyttämällä app-default-gateway komento sovelluksen isännöinnin määritystilassa. Voit poistaa oletusyhdyskäytävän käyttämällä ei tämän komennon muodossa.

app-default-gateway [IP-osoite vieraskäyttöliittymä verkkoliittymän numero]

ei app-default-gateway [IP-osoite vieraskäyttöliittymä verkkoliittymän numero]

vieraskäyttöliittymä verkkoliittymän numero

Konfiguroi vieraskäyttöliittymän. Verkkorajapinnan numero vastaa kontin Ethernet-numeroa.

IP-osoite

Oletusyhdyskäytävän IP-osoite.

Komennon oletusarvo: Oletusyhdyskäytävää ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä app-default-gateway komento asettaaksesi oletusyhdyskäytävän sovellukselle. Yhdyskäytäväliittimet ovat Cisco IOS XE GuestShell -säiliöön asennettuja sovelluksia.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen oletusyhdyskäytävä asetetaan:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

Voit määrittää sovelluksen ja siirtyä sovelluksen isännöintitilaan käyttämällä app-isännöinti appid komento globaalissa määritystilassa. Voit poistaa sovelluksen käyttämällä ei tämän komennon muodossa.

app-isännöinti appid sovelluksen nimi

sovelluksen nimi

Määrittää sovelluksen nimen.

Komennon oletusarvo: Mitään sovellusta ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:Sovelluksen nimen argumentissa voi olla enintään 32 aakkosnumeerista merkkiä.

Voit päivittää sovelluksen isännöintiasetukset tämän komennon määrittämisen jälkeen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovellus määritetään:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Voit ohittaa sovelluksen tarjoaman resurssiprofiilin käyttämällä app-resurssiprofiili komento sovelluksen isännöinnin määritystilassa. Voit palata sovelluskohtaiseen resurssiprofiiliin käyttämällä ei tämän komennon muodossa.

app-resurssiprofiili profiili nimi

ei app-resurssiprofiili profiili nimi

profiili nimi

Resurssiprofiilin nimi.

Komennon oletusarvo: Resurssiprofiili on määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain suorittimen, muistin ja virtuaalisen CPU:n (vCPU) resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja deaktivoi sovellus, sitten aktivoi ja käynnistä se uudelleen.


 

Vain mukautettua profiilia tuetaan.

Komento määrittää mukautetun sovellusresurssiprofiilin ja siirtyy mukautetun sovellusresurssiprofiilin määritystilaan.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen resurssien allokointia muutetaan:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

Voit määrittää virtuaalisen verkkoliittymän yhdyskäytävän sovellukselle käyttämällä app-vnic-yhdyskäytävä komento sovelluksen isännöinnin määritystilassa. Voit poistaa kokoonpanon käyttämällä ei tämän komennon muodossa.


 

Tätä komentoa tuetaan vain reititysalustoilla. Sitä ei tueta alustan vaihtamisessa.

app-vnic-yhdyskäytävä virtualportgroup määrä vieraskäyttöliittymä verkkoliittymän numero

ei app-vnic-yhdyskäytävä virtualportgroup määrä vieraskäyttöliittymä verkkoliittymän numero

virtualportgroup määrä

Konfiguroi VirtualPortGroup-liitännän yhdyskäytävälle.

vieraskäyttöliittymä verkkoliittymän numero Konfiguroi vierasliittymän yhdyskäytävälle.

Komennon oletusarvo: Virtuaaliverkon yhdyskäytävää ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun olet määrittänyt virtuaalisen verkkoliittymän yhdyskäytävän sovellukselle, komentotila vaihtuu sovelluksen isännöintiyhdyskäytävän määritystilaan. Tässä tilassa voit määrittää vierasliittymän IP-osoitteen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen hallintayhdyskäytävä määritetään:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

vieras-ip-osoite

Konfiguroi IP-osoitteen vierasliittymälle.

Ota käyttöön vahvistetun ID-otsikon tuki saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai -vastausviesteissä ja lähetä vahvistetun tunnuksen tietosuojatiedot lähtevissä SIP-pyynnöissä tai vastaussanomissa käyttämällä vahvistettu-id komento puhepalvelun VoIP-SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa vahvistetun tunnuksen otsikon tuen käytöstä käyttämällä ei tämän komennon muodossa.

vahvistettu-id { pai | ppi } järjestelmä

ei vahvistettu-id { pai | ppi } järjestelmä

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastaussanomissa.

järjestelmä

Määrittää, että asserted-id käyttää yleistä pakotettua CLI-asetusta. Tämä avainsana on käytettävissä vain vuokraajan määritystilassa.

Komennon oletusarvo: Tietosuojatiedot lähetetään Remote-Party-ID (RPID) -otsikon tai FROM-otsikon avulla.

Komentotila: Äänipalvelun VoIP-SIP-määritys (conf-serv-sip) ja ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset pai avainsana tai ppi avainsana, yhdyskäytävä rakentaa PAI-otsikon tai PPI-otsikon, vastaavasti, yhteiseen SIP-pinoon. The pai avainsana tai ppi avainsanalla on etusija Remote-Party-ID (RPID) -otsikon yläpuolelle, ja se poistaa RPID-otsikon lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsikkoa globaalilla tasolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka PAI-tietosuojaotsikon tuki otetaan käyttöön:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Seuraava esimerkki näyttää vahvistetun tunnuksen, jota käytetään ääniluokan vuokraajan määritystilassa:

Router(config-class)# asserted-id system

Komento

Kuvaus

soittotiedot pstn-sip

Määrittää puhelutietojen käsittelyn PSTN-SIP-puheluille.

yksityisyyttä

Asettaa yksityisyyden tukemaan RFC 3323:a.

ääniluokka siemailla vahvistettu-id

Ottaa käyttöön vahvistetun tunnuksen otsikon tuen saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä soittovertaismääritystilassa.

Voit määrittää SIP (Session Initiation Protocol) epäsymmetrisen hyötykuorman tuen käyttämällä epäsymmetrinen hyötykuorma komento SIP-määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa epäsymmetrisen hyötykuorman tuen käytöstä käyttämällä ei tämän komennon muodossa.

epäsymmetrinen hyötykuorma { dtmf | dynaamiset koodekit | koko | järjestelmä }

ei epäsymmetrinenhyötykuorma { dtmf | dynaamiset koodekit | koko | järjestelmä }

dtmf

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on vain kaksiäänistä monitaajuista (DTMF).

dynaamiset koodekit

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on tarkoitettu vain dynaamisille koodekin hyötykuormille.

koko

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on sekä DTMF- että dynaamisille koodekin hyötykuormille.

järjestelmä

(Valinnainen) Määrittää, että epäsymmetrinen hyötykuorma käyttää yleistä arvoa.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Puhepalvelun SIP-määritys (conf-serv-sip), ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Siirry SIP-määritystilaan puhepalvelun määritystilasta esimerkin mukaisesti.

Cisco UBE:ssä epäsymmetristä SIP-hyötykuormatyyppiä tuetaan ääni-/videokoodekeille, DTMF:lle ja NSE:lle. Siten, dtmf ja dynaamiset koodekit avainsanat on sisäisesti kartoitettu koko avainsana tarjoaa epäsymmetrisen hyötykuorman tyyppisen tuen ääni-/videokoodekeille, DTMF:lle ja NSE:lle.

Esimerkki: Seuraava esimerkki näyttää, kuinka täydellinen epäsymmetrinen hyötykuorma määritetään maailmanlaajuisesti SIP-verkossa sekä DTMF- että dynaamisille koodekeille:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Seuraava esimerkki näyttää, kuinka täydellinen epäsymmetrinen hyötykuorma määritetään maailmanlaajuisesti ääniluokan vuokraajan määritystilassa:

Router(config-class)# asymmetric payload system

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan äänipalvelun VoIP-määritystilasta.

ääniluokan sip epäsymmetrinen hyötykuorma

Konfiguroi epäsymmetrisen SIP-hyötykuorman tuen valintavertaisissa.

Voit ottaa SIP-tiivistelmän todennuksen käyttöön yksittäisessä soittajakumppanissa käyttämällä todennus komento soittaa vertaisäänimääritystilassa. Voit poistaa SIP-tiivistelmän todennuksen käytöstä käyttämällä ei tämän komennon muodossa.

todennus käyttäjätunnus käyttäjätunnus Salasana { 0 | 6 | 7 } Salasana [valtakunta valtakunta | haaste | kaikki ]

ei todennus käyttäjätunnus käyttäjätunnus Salasana { 0 | 6 | 7 } Salasana [valtakunta valtakunta | haaste | kaikki ]

käyttäjätunnus

Määrittää todennuksen suorittavan käyttäjän käyttäjänimen.

käyttäjätunnus

Merkkijono, joka edustaa todennuksen suorittavan käyttäjän käyttäjänimeä. Käyttäjätunnuksessa on oltava vähintään neljä merkkiä.

Salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypin selkeäksi tekstiksi (ei salausta).

6

Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7

Määrittää salaustyypin salatuksi.

Salasana

Merkkijono, joka edustaa todennuksen salasanaa. Jos salaustyyppiä ei ole määritetty, salasana on selvätekstimuotoinen. Merkkijonon tulee olla 4–128 merkkiä pitkä.

valtakunta

(Valinnainen) Määrittää toimialueen, jossa valtuustietoja voidaan soveltaa.

valtakunta

(Valinnainen) Merkkijono, joka edustaa verkkotunnusta, jossa valtuustiedot ovat käytettävissä.

kaikki

(Valinnainen) Määrittää kaikki käyttäjän todennusmerkinnät (vertaisvalinta).

Komennon oletusarvo: SIP-tiivistelmätodennus on poistettu käytöstä.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavat määrityssäännöt ovat voimassa, kun tiivistelmätodennus otetaan käyttöön:

  • Vain yksi käyttäjätunnus voidaan määrittää soittovertaisuudelle. Kaikki olemassa olevat käyttäjätunnukset on poistettava ennen toisen käyttäjänimen määrittämistä.

  • Enintään viisi Salasana tai valtakunta argumentit voidaan määrittää mille tahansa käyttäjätunnukselle.

The käyttäjätunnus ja Salasana argumentteja käytetään käyttäjän todentamiseen. Todennuspalvelin/välityspalvelin, joka antaa 407/401-haastevastauksen, sisältää haastevastauksen alueen, ja käyttäjä antaa valtuustiedot, jotka ovat voimassa tälle alueelle. Koska oletetaan, että enintään viisi välityspalvelinta signalointipolulla voi yrittää todentaa tietyn pyynnön käyttäjäagenttiasiakkaalta (UAC) käyttäjäagenttipalvelimelle (UAS), käyttäjä voi määrittää enintään viisi salasanaa ja salasanaa. alueyhdistelmät määritetylle käyttäjätunnukselle.


 

Käyttäjä antaa salasanan pelkkänä tekstinä, mutta se on salattu ja tallennettu 401-haastevastausta varten. Jos salasanaa ei tallenneta salatussa muodossa, roskasalasana lähetetään ja todennus epäonnistuu.

  • Aluemäärittely on valinnainen. Jos se jätetään pois, kyseiselle käyttäjätunnukselle määritetty salasana koskee kaikkia todennusta yrittäviä alueita.

  • Vain yksi salasana voidaan määrittää kerrallaan kaikille määritetyille alueille. Jos uusi salasana on määritetty, se korvaa kaikki aiemmin määritetyt salasanat.

Tämä tarkoittaa, että vain yksi yleinen salasana (yksi ilman määritettyä aluetta) voidaan määrittää. Jos määrität uuden salasanan määrittämättä vastaavaa aluetta, uusi salasana korvaa edellisen.

  • Jos alue on määritetty aiemmin määritetylle käyttäjänimelle ja salasanalle, tämä aluemääritys lisätään olemassa olevaan käyttäjänimen ja salasanan kokoonpanoon. Kuitenkin, kun alue on lisätty käyttäjänimen ja salasanan kokoonpanoon, tämä käyttäjänimen ja salasanan yhdistelmä on voimassa vain kyseiselle alueelle. Määritettyä aluetta ei voi poistaa käyttäjänimen ja salasanan määrityksestä poistamatta ensin kyseisen käyttäjänimen ja salasanan koko määritystä – voit sitten määrittää kyseisen käyttäjätunnuksen ja salasanan yhdistelmän uudelleen toisen alueen kanssa tai ilman sitä.

  • Kohdassa, jossa on sekä salasana että alue, voit vaihtaa joko salasanan tai alueen.

  • Käytä ei todennusta kaikki komento poistaa kaikki käyttäjän todennusmerkinnät.

Salasanan salaustyypin määrittäminen on pakollista. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypin 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 

Seuraava varoitusviesti näytetään, kun salaustyyppi on 7 on määritetty.

Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

Esimerkki: Seuraava esimerkki näyttää kuinka komento määritetään vuokralaisen kokoonpanossa:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Seuraava esimerkki näyttää, kuinka tiivistelmätodennus otetaan käyttöön:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Seuraava esimerkki näyttää, kuinka aiemmin määritetty tiivistelmätodennus poistetaan:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komento

Kuvaus

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen maailmanlaajuisesti.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen sijaan lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimien puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittokumppanissa ohittaen yleisen asetuksen.

Jos haluat sitoa signaloinnin ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen, käytä sitoa komento SIP-määritystilassa. Voit poistaa sitomisen käytöstä käyttämällä ei tämän komennon muodossa.

sitoa { ohjata | media | kaikki } lähde-käyttöliittymä käyttöliittymätunnus { ipv4-osoite ipv4-osoite | ipv6-osoite ipv6-osoite }

ei sitoa { ohjata | media | kaikki } lähde-käyttöliittymä käyttöliittymätunnus { ipv4-osoite ipv4-osoite | ipv6-osoite ipv6-osoite }

ohjata

Sidoe Session Initiation Protocol (SIP) -signalointipaketit.

media

Sitoo vain mediapaketit.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja. Signalointi- ja mediapakettien lähdeosoite (osoite, joka osoittaa, mistä SIP-pyyntö tuli) on asetettu määritetyn liitännän IPv4- tai IPv6-osoitteeksi.

lähde-käyttöliittymä

Määrittää rajapinnan SIP-pakettien lähdeosoitteeksi.

käyttöliittymätunnus

Määrittää yhden seuraavista liitännöistä:

  • Asynk : ATM-liitäntä

  • BVI : Bridge-Group Virtual Interface

  • CTunnel : CTunnel-liitäntä

  • Soittaja : Soittoliittymä

  • Ethernet : IEEE 802.3

  • FastEthernet : Nopea Ethernet

  • Lex : Lex-käyttöliittymä

  • Loopback : Loopback-liitäntä

  • Monilinkki : Multilink-ryhmäliitäntä

  • Tyhjä : Tyhjä käyttöliittymä

  • Sarja : Sarjaliitäntä (Frame Relay)

  • Tunneli : Tunneliliitäntä

  • Vif : PGM Multicast Host -liitäntä

  • Virtuaalinen malli : Virtuaalinen mallipohja

  • Virtuaalinen TokenRing : Virtuaalinen token ring

ipv4-osoite ipv4-osoite

(Valinnainen) Konfiguroi IPv4-osoitteen. Yhdelle rajapinnalle voidaan määrittää useita IPv4-osoitteita.

ipv6-osoite ipv6-osoite

(Valinnainen) Konfiguroi IPv6-osoitteen IPv4-liitännän alla. Yhden IPv4-liitännän alle voidaan määrittää useita IPv6-osoitteita.

Komennon oletusarvo: Sidonta on poistettu käytöstä.

Komentotila: SIP-määritys (conf-serv-sip) ja ääniluokan vuokraaja.

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Async, Ethernet, FastEthernet, Loopback ja Serial (mukaan lukien Frame Relay) ovat liitäntöjä SIP-sovelluksessa.

Jos sitoa komento ei ole käytössä, IPv4-kerros tarjoaa silti parhaan paikallisen osoitteen.

Esimerkki: Seuraava esimerkki määrittää sitomisen SIP-verkossa:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan puhepalvelun VoIP-määritystilasta.

Ota Call-Homen perusasetukset käyttöön käyttämällä soitto kotiin raportointi komento globaalissa määritystilassa.

soitto kotiin raportointi { anonyymi | contact-email-addr } [ http-välityspalvelin { ipv4-osoite | ipv6-osoite | nimi } portti porttinumero ]

anonyymi

Sallii Call-Home TAC -profiilin lähettää vain kaatumis-, inventaario- ja testiviestejä ja lähettää viestit nimettömästi.

contact-email-addr sähköpostiosoite

Ottaa käyttöön Smart Call Home -palvelun täyden raportoinnin ja lähettää täyden inventaarioviestin Call-Home TAC -profiilista Smart Call Home -palvelimelle täyden rekisteröintiprosessin aloittamiseksi.

http-välityspalvelin { ipv4-osoite | ipv6-osoite | nimi }

Määrittää IPv4- tai IPv6-osoitteen tai palvelimen nimen. Enimmäispituus on 64 merkkiä.


 

HTTP-välityspalvelinvaihtoehdon avulla voit käyttää omaa välityspalvelintasi puskuroidaksesi ja suojataksesi Internet-yhteyksiä laitteistasi.

portti porttinumero

Määrittää portin numeron. Alue on 1-65535.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun Call-Home on otettu onnistuneesti käyttöön joko nimettömässä tai täydessä rekisteröintitilassa soitto kotiin raportointi komennon, inventaarioviesti lähetetään. Jos Call-Home on käytössä täydessä rekisteröintitilassa, täydestä rekisteröintitilasta lähetetään täyden varaston viesti. Jos Call-Home on käytössä nimettömässä tilassa, anonyymi inventaarioviesti lähetetään. Lisätietoja viestin tiedoista, katso Alert Group Trigger -tapahtumat ja -komennot.

Esimerkki: Seuraavan esimerkin avulla voit ottaa käyttöön Smart Call Home -palvelun täyden raportoinnin ja lähettää täyden varastosanoman:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Ota Cisco Unified SRST -tuki käyttöön ja siirry call-manager-varamäärittelytilaan käyttämällä call-manager-varatakuu komento globaalissa määritystilassa. Voit poistaa Cisco Unified SRST -tuen käytöstä käyttämällä ei tämän komennon muodossa.

call-manager-varatakuu

ei call-manager-varatakuu

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Globaali kokoonpano

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka puhelunhallinta-varamääritystilaan siirrytään:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komento

Kuvaus

cor

Konfiguroi COR:n hakemistonumeroihin liittyvissä soittoverkoissa.

Ota vertaisvarmenteen palvelin-, asiakas- tai kaksisuuntainen identiteetin vahvistus TLS-kättelyn aikana käyttöön komennolla cn-san vahvistaa ääniluokan tls-profiilimääritystilassa. Voit poistaa varmenteen identiteetin vahvistuksen käytöstä käyttämällä ei tämän komennon muodossa.

cn-san vahvistaa { palvelin | asiakas | kaksisuuntainen }

ei cn-san vahvistaa { palvelin | asiakas | kaksisuuntainen }

vahvista palvelin

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

vahvista asiakas

Mahdollistaa asiakkaan identiteetin vahvistamisen asiakasvarmenteen CN- ja SAN-kenttien kautta palvelinpuolen SIP/TLS-yhteyksien aikana.

vahvista kaksisuuntainen

Mahdollistaa sekä asiakkaan että palvelimen identiteetin vahvistuksen CN-SAN-kenttien kautta.

Komennon oletusarvo: Henkilöllisyyden vahvistus on poistettu käytöstä.

Komentotila: Puheluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Palvelimen identiteetin vahvistus liittyy suojattuun signalointiyhteyteen globaalin kautta kryptosignalointi ja ääniluokan tls-profiili kokoonpanot.

Komentoa on parannettu sisältämään asiakas ja kaksisuuntainen avainsanoja. Asiakasasetuksen avulla palvelin voi vahvistaa asiakkaan identiteetin tarkistamalla toimitettuun varmenteeseen sisältyvät CN- ja SAN-isäntänimet cn-san FQDN:ien luotetusta luettelosta. Yhteys muodostetaan vain, jos vastaavuus löytyy. Tätä cn-san FQDN-luetteloa käytetään nyt myös palvelinvarmenteen vahvistamiseen istunnon kohteen isäntänimen lisäksi. The kaksisuuntainen -vaihtoehto vahvistaa vertaisidentiteetin sekä asiakas- että palvelinyhteyksille yhdistämällä molemmat palvelin ja asiakas tilat. Kun olet määrittänyt cn-san vahvistaa , vertaisvarmenteen identiteetti tarkistetaan jokaisessa uudessa TLS-yhteydessä.

The ääniluokan tls-profiili tag komento voidaan liittää a ääniluokan vuokralainen . Asiakasvarmenteen CN-SAN-validointia varten määritä luettelo sallituista isäntänimistä ja malleista komennolla cn-san tag san-nimi.

Esimerkkejä: Seuraava esimerkki havainnollistaa, kuinka ääniluokan tls-profiili määritetään ja palvelimen identiteetin vahvistustoiminto yhdistetään:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komento

Kuvaus

ääniluokka tls-profiili

Tarjoaa aliasetukset TLS-istunnon edellyttämien komentojen määrittämiseksi.

cn-san tag san-nimi

Luettelo CN-SAN-nimistä, joita käytetään vertaissertifikaatin vahvistamiseen saapuville tai lähteville TLS-yhteyksille.

Jos haluat määrittää luettelon Fully Qualified Domain Name (FQDN) -nimistä, jotka vahvistetaan vertaisvarmenteen kanssa saapuville tai lähteville TLS-yhteyksille, käytä cn-san komento ääniluokan tls-profiilin määritystilassa. Voit poistaa cn-san-varmenteen vahvistusmerkinnän käyttämällä ei tämän komennon muodossa.

cn-san fqdn{1-10}

ei cn-san fqdn{1-10}

1-10

Määrittää tunnisteen cn-san FQDN-luettelon merkintä.

fqdn

Määrittää FQDN:n tai toimialueen yleismerkin muodossa *.domain-name.

Komennon oletusarvo: Cn-san-nimiä ei ole määritetty.

Komentotila: Ääniluokan tls-profiilin määritystila (config-class)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Dublin 17.12.1a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Vertaisvarmenteen vahvistamiseen käytetyt FQDN:t on määritetty TLS-profiilille, jossa on enintään kymmenen cn-san merkinnät. Ainakin yksi näistä tiedoista on sovitettava FQDN:ään joko varmenteen yleisnimi (CN) tai Subject-Alternate-Name (SAN) -kentässä, ennen kuin TLS-yhteys muodostetaan. Vastatakseen mitä tahansa CN- tai SAN-kentässä käytettyä verkkotunnuspalvelinta, a cn-san merkintä voidaan määrittää verkkotunnuksen yleismerkillä, tiukasti muodossa *.domain-name (esim. *.cisco.com). Jokerimerkkien muu käyttö ei ole sallittua.

Saapuvien yhteyksien osalta luetteloa käytetään asiakasvarmenteen CN- ja SAN-kenttien vahvistamiseen. Lähteville yhteyksille luetteloa käytetään yhdessä istunnon kohteen isäntänimen kanssa palvelinvarmenteen CN- ja SAN-kenttien vahvistamiseen.


 

Palvelinvarmenteet voidaan myös tarkistaa sovittamalla SIP-istunnon kohde FQDN CN- tai SAN-kenttään.

Esimerkki: Seuraava esimerkki sallii cn-san-nimet maailmanlaajuisesti:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa aliasetukset TLS-istunnon edellyttämien komentojen määrittämiseksi.

Voit määrittää luettelon ensisijaisista koodekeista, joita käytetään valintavertaisissa, käyttämällä koodekki etusija komento ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä ei tämän komennon muodossa.

koodekki etusija arvo koodekkityyppinen

ei koodekki etusija arvo koodekkityyppinen

arvo

etusijajärjestys; 1 on edullisin ja 14 on vähiten edullinen.

koodekkityyppinen

Ensisijaisen koodekin arvot ovat seuraavat:

  • g711laki —G.711 a-laki 64 000 bps.

  • g711ulaw -G.711 mu-laki 64 000 bps.

  • opus -Opus jopa 510 kbps.

Komennon oletusarvo: Jos tätä komentoa ei anneta, tietyntyyppisiä koodekkeja ei tunnisteta ensisijaisesti.

Komentotila: ääniluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: WAN-verkon vastakkaisissa päissä olevien reitittimien on ehkä neuvoteltava koodekin valinnasta verkkovalinnan vertaisille. The koodekki etusija komento määrittää etusijajärjestyksen neuvotellun koodekin valitsemiseksi yhteyteen. Alla olevassa taulukossa kuvataan puheen hyötykuormavaihtoehdot ja koodekkien ja pakettiääniprotokollien oletusarvot.

Taulukko 1. Voice Payload-per-Frame -asetukset ja oletukset

Codec

pöytäkirja

Puheen hyötykuormavaihtoehdot (tavuina)

Oletusäänen hyötykuorma (tavuina)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 - 240 40:n kerrannaisina 40 - 240 40:n kerrannaisina

160 240 240

opus

VoIP

Muuttuja

--

Esimerkki: Seuraava esimerkki näyttää, kuinka koodekkiprofiili määritetään:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komento

Kuvaus

ääni luokkaa koodekki

Siirtyy ääniluokan määritystilaan ja määrittää koodekin ääniluokalle tunnistenumeron.

Käytä globaalia kuuntelijaporttia pyyntöjen lähettämiseen UDP:n kautta yhteys-uudelleenkäyttö komento sip-ua-tilassa tai ääniluokan vuokraajan määritystilassa. Poista käytöstä käyttämällä ei tämän komennon muodossa.

yhteys-uudelleenkäyttö { portin kautta | järjestelmä }

ei yhteys-uudelleenkäyttö { portin kautta | järjestelmä }

portin kautta

Lähettää vastaukset otsikon kautta porttiin.

järjestelmä

Määrittää, että yhteyden uudelleenkäyttöpyynnöt käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Paikallinen yhdyskäytävä käyttää lyhytaikaista UDP-porttia pyyntöjen lähettämiseen UDP:n kautta.

Komentotilat: SIP UA -kokoonpano (config-sip-ua), ääniluokan vuokraajan kokoonpano (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän komennon suorittaminen ottaa käyttöön kuuntelijan portin pyyntöjen lähettämiseen UDP:n kautta. Tavallisen suojaamattoman SIP:n oletuskuuntelijaportti on 5060 ja suojattu SIP on 5061. Määritä kuuntele-portti [ei-suojattu | turvallinen] portti komento puhepalvelun voip > sip konfigurointitilassa muuttaaksesi yleistä UDP-porttia.

Esimerkkejä:

Sip-ua-tilassa:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

Ääniluokan vuokraajatilassa:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komento

Kuvaus

kuuntele-portti

Muuttaa UDP/TCP/TLS SIP-kuunteluporttia.

Voit muuttaa sovellukselle varattua CPU-kiintiötä tai yksikköä käyttämällä prosessori -komento mukautetun sovelluksen resurssiprofiilin määritystilassa. Voit palata sovelluksen tarjoamaan prosessorikiintiöön käyttämällä ei tämän komennon muodossa.

prosessori yksikkö

ei prosessori yksikkö

yksikkö

Sovellukselle varattava CPU-kiintiö. Kelvolliset arvot ovat 0 - 20 000.

Komennon oletusarvo: Oletussuoritin riippuu alustasta.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Prosessoriyksikkö on sovelluksen pienin CPU-allokaatio. CPU-yksiköiden kokonaismäärä perustuu kohdelaitteen normalisoituihin CPU-yksiköihin.

Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, joka määrittelee suositellun suorittimen kuormituksen, muistin koon ja sovellukselle vaadittujen virtuaalisten suoritinten (vCPU:iden) määrän. Käytä tätä komentoa muuttaaksesi resurssien allokointia mukautetussa resurssiprofiilissa tietyille prosesseille.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssien muutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se ja käynnistä se uudelleen.


 

Resurssiarvot ovat sovelluskohtaisia, ja kaikkien näiden arvojen säätöjen on varmistettava, että sovellus voi toimia luotettavasti muutosten kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen toimittama suoritinkiintiö ohitetaan mukautetun resurssiprofiilin avulla:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Cisco IOS Session Initiation Protocol (SIP) aikajakoisen multipleksoinnin (TDM) yhdyskäytävän, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) määrittäminen lähettämään SIP-rekisteröintiviestin ollessaan UP-tilassa, käytä valtakirjat komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa SIP-tiivistelmän valtuustiedot käytöstä käyttämällä ei tämän komennon muodossa.

valtakirjat { dhcp | määrä määrä käyttäjätunnus käyttäjätunnus } Salasana { 0 | 6 | 7 } Salasana valtakunta valtakunta

ei valtakirjat { dhcp | määrä määrä käyttäjätunnus käyttäjätunnus } Salasana { 0 | 6 | 7 } Salasana valtakunta valtakunta

dhcp

(Valinnainen) Määrittää Dynamic Host Configuration Protocol (DHCP) -protokollan, jota käytetään SIP-viestin lähettämiseen.

määrä määrä

(Valinnainen) Merkkijono, joka edustaa rekisterinpitäjää, johon SIP-runko rekisteröityy (täytyy olla vähintään neljä merkkiä).

käyttäjätunnus käyttäjätunnus

Merkkijono, joka edustaa todennuksen suorittavan käyttäjän käyttäjänimeä (vähintään neljä merkkiä). Tämä vaihtoehto on voimassa vain määritettäessä tiettyä rekisteröintipalvelua käyttämällä määrä avainsana.

Salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypin selkeäksi tekstiksi (ei salausta).

6

Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7

Määrittää salaustyypin salatuksi.

Salasana

Merkkijono, joka edustaa todennuksen salasanaa. Jos salaustyyppiä ei ole määritetty, salasana on selvätekstimuotoinen. Merkkijonon tulee olla 4–128 merkkiä pitkä.

valtakunta valtakunta

(Valinnainen) Merkkijono, joka edustaa verkkotunnusta, jossa valtuustiedot ovat käytettävissä.

Komennon oletusarvo: SIP-tiivistelmän valtuustiedot on poistettu käytöstä.

Komentotila: SIP UA -kokoonpano (config-sip-ua) ja ääniluokan vuokraajan kokoonpano (config-class).

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavat määrityssäännöt ovat voimassa, kun tunnistetiedot ovat käytössä:

  • Vain yksi salasana on voimassa kaikille verkkotunnuksille. Uusi määritetty salasana korvaa kaikki aiemmin määritetyt salasanat.

  • Salasana näytetään aina salatussa muodossa, kun valtakirjat komento on määritetty ja näytä running-config komentoa käytetään.

The dhcp Avainsana komennossa tarkoittaa, että ensisijainen numero saadaan DHCP:n kautta ja Cisco IOS SIP TDM -yhdyskäytävä, Cisco UBE tai Cisco Unified CME, jossa komento on käytössä, käyttää tätä numeroa vastaanotetun ensisijaisen numeron rekisteröimiseen tai rekisteröinnin poistamiseen.

Salasanan salaustyypin määrittäminen on pakollista. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypin 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 
Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

 

YANG:ssa et voi määrittää samaa käyttäjänimeä kahdelle eri alueelle.

Esimerkki: Seuraava esimerkki näyttää, kuinka SIP-tiivistelmän valtuustiedot määritetään käyttämällä salattua muotoa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Seuraava esimerkki näyttää, kuinka SIP-tiivistelmätunnistetiedot poistetaan käytöstä, kun salaustyyppi on määritetty:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

paikallinen isäntä

Määrittää yleiset asetukset DNS-paikallispalvelimen nimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP TDM -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimille ulkoiselle SIP-välityspalvelimelle tai SIP-rekisteröintipalvelulle.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset, joilla korvataan DNS-paikallinen isäntänimi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittajakumppanissa ohittaen yleisen asetuksen.

Voit määrittää Cisco Unified Border Elementin (CUBE) tarjoaman SRTP-salauspaketin ensisijaisen SDP:n tarjouksessa ja vastauksessa käyttämällä krypto komento ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä ei tämän komennon muodossa.

krypto etusija salaussarja

ei krypto etusija salaussarja

etusija

Määrittää salaussarjan mieltymyksen. Alue on 1-4, jossa 1 on suurin.

salaussarja

Yhdistää salaussarjan asetukseen. Seuraavat salaussarjat ovat tuettuja:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komennon oletusarvo: Jos tätä komentoa ei ole määritetty, oletustoiminto on tarjota srtp-salaussarjat seuraavassa asetusjärjestyksessä:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komentotila: ääniluokka srtp-crypto (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos muutat jo määritetyn salaussarjan asetusta, asetus korvataan.

Esimerkki:

Määritä SRTP-salauspakettien asetus

Seuraavassa on esimerkki SRTP-salauspakettien asetusten määrittämisestä:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Korvaa salaussarjan asetus

Määritä SRTP-salauspaketin asetus:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää salauspaketin valinnan:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Jos haluat muuttaa asetukseksi 4 AES_CM_128_HMAC_SHA1_80, suorita seuraava komento:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää muutoksen salaussarjassa:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Jos haluat muuttaa AES-asetusta_CM_128_HMAC_SHA1_80-3, suorita seuraavat komennot:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Seuraava on katkelma näytä running-config komennon tulos, joka näyttää salauspaketin asetuksen päällekirjoitettuna:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptopaketin valintaasetusluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle.

ääniluokka sip srtp-crypto

Siirtyy ääniluokan määritystilaan ja määrittää tunnistustunnisteen srtp-crypto ääniluokalle.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Luo Rivest, Shamir ja Adelman (RSA) avainparit käyttämällä kryptoavain luo rsa komento globaalissa määritystilassa.

kryptoavain luo rsa [ { yleiset avaimet | käyttöavaimet | allekirjoitus | salaus } ] [ etiketti avaimen etiketti ] [ vientikelpoinen ] [ moduuli moduulikoko ] [ varastointi laitteen nimi : ] [ redundanssi päällä laitteen nimi : ]

yleiset avaimet

(Valinnainen) Määrittää, että yleiskäyttöinen avainpari luodaan, mikä on oletusarvo.

käyttöavaimet

(Valinnainen) Määrittää, että luodaan kaksi erikoiskäyttöistä RSA-avainparia, yksi salauspari ja yksi allekirjoituspari.

allekirjoitus

(Valinnainen) Määrittää, että luotu RSA-julkinen avain on allekirjoituksen erikoiskäyttöavain.

salaus

(Valinnainen) Määrittää, että luotu julkinen RSA-avain on salauksen erikoisavain.

etiketti avaimen etiketti

(Valinnainen) Määrittää nimen, jota käytetään RSA-avainparille, kun niitä viedään.

Jos avaintunnistetta ei ole määritetty, käytetään reitittimen täydellistä toimialueen nimeä (FQDN).

vientikelpoinen

(Valinnainen) Määrittää, että RSA-avainpari voidaan viedä toiseen Cisco-laitteeseen, kuten reitittimeen.

moduuli moduulikoko

(Valinnainen) Määrittää avainmoduulin IP-koon.

Oletusarvoisesti varmenneviranomaisen (CA) avaimen moduuli on 1024 bittiä. CA-avaimen suositeltu moduuli on 2048 bittiä. CA-avainmoduulin alue on 350 - 4096 bittiä.

varastointi laitteen nimi :

(Valinnainen) Määrittää avainten säilytyspaikan. Tallennuslaitteen nimeä seuraa kaksoispiste (:).

redundanssi

(Valinnainen) Määrittää, että avain synkronoidaan valmiustilan CA:n kanssa.

päällä laitteen nimi :

(Valinnainen) Määrittää, että RSA-avainpari luodaan määritetylle laitteelle, mukaan lukien Universal Serial Bus (USB) -tunnus, paikallinen levy tai NVRAM. Laitteen nimeä seuraa kaksoispiste (:).

USB-tunnuksella luotujen avainten on oltava enintään 2048 bittiä.

Komennon oletusarvo: RSA-avainpareja ei ole olemassa.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kryptoavain luo rsa komento RSA-avainparien luomiseksi Cisco-laitteellesi (kuten reitittimellesi).

RSA-avaimet luodaan pareittain – yksi julkinen RSA-avain ja yksi yksityinen RSA-avain.

Jos reitittimelläsi on jo RSA-avaimet, kun annat tämän komennon, sinua varoitetaan ja kehotetaan korvaamaan nykyiset avaimet uusilla avaimilla.

The kryptoavain luo rsa komentoa ei ole tallennettu reitittimen kokoonpanoon; tämän komennon luomat RSA-avaimet kuitenkin tallennetaan NVRAM-muistiin yksityisiin määrityksiin (joita ei koskaan näytetä käyttäjälle tai varmuuskopioida toiseen laitteeseen), kun kokoonpano kirjoitetaan seuraavan kerran NVRAM-muistiin.

  • Erikoiskäyttöavaimet: Jos luot erikoiskäyttöavaimia, luodaan kaksi paria RSA-avaimia. Toista paria käytetään minkä tahansa Internet Key Exchange (IKE) -käytännön kanssa, joka määrittää RSA-allekirjoitukset todennusmenetelmäksi, ja toista paria käytetään minkä tahansa IKE-käytännön kanssa, joka määrittää RSA-salatut avaimet todennusmenetelmäksi.

    CA:ta käytetään vain RSA-allekirjoituksia määrittävien IKE-käytäntöjen kanssa, ei RSA-salattuja nonces-määrittelyjä sisältävien IKE-käytäntöjen kanssa. (Voit kuitenkin määrittää useamman kuin yhden IKE-käytännön ja määrittää RSA-allekirjoitukset yhdessä käytännössä ja RSA-salatut poikkeamat toisessa käytännössä.)

    Jos aiot käyttää molempia RSA-todennusmenetelmiä IKE-käytännöissäsi, voit mieluummin luoda erikoiskäyttöavaimia. Erikoiskäyttönäppäimillä jokainen näppäin ei ole tarpeettomasti esillä. (Ilman erikoiskäyttöavaimia yhtä avainta käytetään molempiin todennusmenetelmiin, mikä lisää avaimen näkyvyyttä).

  • Yleiskäyttöiset avaimet: Jos luot yleiskäyttöisiä avaimia, RSA-avaimia luodaan vain yksi pari. Tätä paria käytetään IKE-käytäntöjen kanssa, jotka määrittävät joko RSA-allekirjoitukset tai RSA-salatut avaimet. Siksi yleiskäyttöinen avainpari saattaa tottua useammin kuin erikoiskäyttöinen avainpari.

  • Nimetyt avainparit: Jos luot nimetyn avainparin käyttämällä avainnimike-argumenttia, sinun on myös määritettävä käyttöavaimet avainsana tai yleiset avaimet avainsana. Nimetyt avainparit mahdollistavat useita RSA-avainpareja, jolloin Cisco IOS -ohjelmisto voi ylläpitää eri avainparia kullekin henkilöllisyystodistukselle.

  • Modulin pituus: Kun luot RSA-avaimia, sinua pyydetään syöttämään moduulin pituus. Mitä pidempi moduuli, sitä vahvempi turvallisuus. Pidemmän moduulin luominen kestää kuitenkin kauemmin (katso näyteajat alla olevasta taulukosta) ja kestää kauemmin käyttää.

    Taulukko 2. Ota näyteaikoja moduulin pituuden mukaan RSA-avaimien luomiseksi

    Reititin

    360 bittiä

    512 bittiä

    1024 bittiä

    2048 bittiä (enintään)

    Cisco 2500

    11 sekuntia

    20 sekuntia

    4 minuuttia, 38 sekuntia

    Yli 1 tunti

    Cisco 4700

    Alle 1 sekunti

    1 sekunti

    4 sekuntia

    50 sekuntia

    Cisco IOS -ohjelmisto ei tue moduulia, joka on suurempi kuin 4096 bittiä. Alle 512 bitin pituutta ei yleensä suositella. Tietyissä tilanteissa lyhyempi moduuli ei välttämättä toimi kunnolla IKE:n kanssa, joten suosittelemme käyttämään 2048 bitin vähimmäismoduulia.

    Lisärajoituksia saatetaan soveltaa, kun RSA-avaimet luodaan salauslaitteistolla. Esimerkiksi kun RSA-avaimia luo Cisco VPN Services Port Adapter (VSPA), RSA-avainmoduulin on oltava vähintään 384 bittiä ja sen on oltava 64:n kerrannainen.

  • Tallennuspaikan määrittäminen RSA-avaimille: Kun annat kryptoavain luo rsa komennon kanssa varastointi laitteen nimi : avainsana ja argumentti, RSA-avaimet tallennetaan määritettyyn laitteeseen. Tämä sijainti korvaa kaikki kryptoavainten säilytys komentoasetukset.

  • Laitteen määrittäminen RSA-avainten luomista varten: Voit määrittää laitteen, jossa RSA-avaimet luodaan. Tuettuja laitteita ovat NVRAM, paikalliset levyt ja USB-tunnisteet. Jos reitittimessäsi on määritetty ja käytettävissä USB-tunnus, USB-tunnusta voidaan käyttää salauslaitteena tallennuslaitteen lisäksi. USB-tunnisteen käyttäminen salauslaitteena mahdollistaa RSA-toimintojen, kuten avainten luomisen, allekirjoittamisen ja valtuustietojen todentamisen, suorittamisen tunnukselle. Yksityinen avain ei koskaan poistu USB-tunnuksesta, eikä sitä voi viedä. Julkinen avain on vientikelpoinen.

    RSA-avaimet voidaan luoda määritetylle ja käytettävissä olevalle USB-tunnisteelle käyttämällä päällä laitteen nimi : avainsana ja argumentti. USB-tunnuksessa sijaitsevat avaimet tallennetaan pysyvään tunnukseen, kun ne luodaan. USB-tunnisteelle luotavien avainten määrää rajoittaa käytettävissä oleva tila. Jos yrität luoda avaimia USB-tunnisteelle ja se on täynnä, saat seuraavan viestin:

    % Error in generating keys:no available resources 

    Avaimen poistaminen poistaa tunnukselle tallennetut avaimet pysyvästä tallennustilasta välittömästi. (Avaimet, jotka eivät sijaitse tunnuksessa, tallennetaan tai poistetaan ei-token-tallennuspaikoista, kun kopio tai vastaava komento annetaan).

  • RSA-avaimen redundanssin luomisen määrittäminen laitteella: Voit määrittää redundanssin olemassa oleville avaimille vain, jos ne ovat vietävissä.

Esimerkki: Seuraava esimerkki luo yleiskäyttöisen 1024-bittisen RSA-avainparin USB-tunnisteelle, jonka tunniste on "ms2" ja jossa näytetään kryptomoottorin virheenkorjausviestit:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Nyt ms2-tunnisteella varustettuja avaimia voidaan käyttää rekisteröitymiseen.

Seuraava esimerkki luo erikoiskäyttöisiä RSA-avaimia:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Seuraava esimerkki luo yleiskäyttöiset RSA-avaimet:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Seuraava esimerkki luo yleiskäyttöisen RSA-avainparin "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Seuraava esimerkki määrittää "usbtoken0:n" RSA-avaimen tallennuspaikan. "tokenkey1":lle:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Seuraava esimerkki määrittelee redundanssi avainsana:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Avainten nimet ovat: AVAIMENI

Valitse yleisavaimillesi avainmoduulin koko välillä 360–2048. Avainmoduulin valitseminen, joka on suurempi kuin 512, voi kestää muutaman minuutin.

Kuinka monta bittiä moduulissa [512]:

% Luodaan 512-bittisiä RSA-avaimia, avaimia ei voi viedä redundanssilla...[OK]

Komento

Kuvaus

kopio

Kopioi minkä tahansa tiedoston lähteestä kohteeseen, käytä kopiointikomentoa etuoikeutetussa EXEC-tilassa.

kryptoavainten säilytys

Asettaa oletustallennuspaikan RSA-avainpareille.

debug kryptomoottori

Näyttää salauskoneiden virheenkorjausviestit.

isäntänimi

Määrittää tai muuttaa verkkopalvelimen isäntänimen.

ip domain-nimi

Määrittää oletusarvoisen toimialueen nimen täydentämään määrittelemättömiä isäntänimiä (nimet, joissa ei ole pistedesimaaliverkkotunnusta).

näytä kryptoavain mypubkey rsa

Näyttää reitittimesi julkiset RSA-avaimet.

näytä krypto-pki-varmenteet

Näyttää tiedot PKI-varmenteistasi, varmenneviranomaisista ja mahdollisista rekisteröintiviranomaisen varmenteista.

Varmenneviranomaisen (CA) todentamiseksi (hankimalla varmentajan varmenne) käytä krypto pki todentaa komento globaalissa määritystilassa.

krypto pki todentaa nimi

nimi

CA:n nimi. Tämä on sama nimi, jota käytettiin, kun CA ilmoitettiin krypto noin identiteetti komento.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento tarvitaan, kun määrität CA-tuen reitittimessäsi.

Tämä komento todentaa CA:n reitittimellesi hankkimalla CA:n itseallekirjoitetun varmenteen, joka sisältää CA:n julkisen avaimen. Koska CA allekirjoittaa oman varmenteensa, sinun tulee todentaa CA:n julkinen avain manuaalisesti ottamalla yhteyttä CA-järjestelmänvalvojaan, kun annat tämän komennon.

Jos käytät Router Advertisements (RA) -tilaa (käyttäen ilmoittautuminen komento), kun annat krypto pki todentaa komennon, rekisteröintiviranomaisen allekirjoitus- ja salausvarmenteet palautetaan CA:lta ja CA-varmenteelta.

Tätä komentoa ei tallenneta reitittimen kokoonpanoon. Kuitenkin. vastaanotettuihin CA- (ja RA)-varmenteisiin upotetut julkiset avaimet tallennetaan konfiguraatioon osana Rivest, Shamir ja Adelman (RSA) julkista avaintietuetta (kutsutaan "RSA:n julkiseksi avainketjuksi").


 

Jos CA ei vastaa aikakatkaisujakson kuluessa tämän komennon antamisen jälkeen, pääteohjaus palautetaan niin, että se pysyy käytettävissä. Jos näin tapahtuu, sinun on annettava komento uudelleen. Cisco IOS -ohjelmisto ei tunnista CA-varmenteiden vanhenemispäiviä, jotka on asetettu vuoden 2049 jälkeen. Jos CA-varmenteen voimassaoloaika on asetettu vanhentumaan vuoden 2049 jälkeen, seuraava virhesanoma näytetään, kun CA-palvelimen todennusta yritetään: virhe hae sertifikaatti :epätäydellinen ketju Jos saat tämänkaltaisen virhesanoman, tarkista CA-varmenteen viimeinen voimassaolopäivä. Jos CA-varmenteen viimeinen voimassaolopäivä on asetettu vuoden 2049 jälkeen, sinun on lyhennettävä vanhenemispäivää vuodella tai enemmän.

Esimerkki: Seuraavassa esimerkissä reititin pyytää varmentajan varmennetta. Varmentaja lähettää varmenteensa ja reititin kehottaa järjestelmänvalvojaa tarkistamaan CA:n varmenteen tarkistamalla CA-varmenteen sormenjäljen. Varmentajan järjestelmänvalvoja voi myös tarkastella CA-varmenteen sormenjälkiä, joten sinun tulee verrata CA-järjestelmänvalvojan näkemää reitittimen näytöllä näkymään. Jos reitittimen näytöllä oleva sormenjälki vastaa CA-järjestelmänvalvojan näkemää sormenjälkeä, sinun tulee hyväksyä varmenne voimassa olevaksi.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komento

Kuvaus

debug krypto pki liiketoimia

Näyttää virheenkorjausviestit CA:n ja reitittimen välisen vuorovaikutuksen (viestityypin) jäljittämiseksi.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

näytä krypto pki todistukset

Näyttää tiedot sertifikaatistasi, CA:n varmenteesta ja mahdollisista RA-varmenteista.

Voit tuoda varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä päätteessä käyttämällä krypto pki tuonti komento globaalissa määritystilassa.

krypto pki tuonti nimi todistus

nimi todistus

Varmenneviranomaisen (CA) nimi. Tämä nimi on sama nimi, jota käytettiin, kun CA ilmoitettiin kanssa krypto pki luottamuspiste komento.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun on syötettävä krypto-pki-tuonti komento kahdesti, jos käytetään käyttöavaimia (allekirjoitus- ja salausavaimia). Kun komento annetaan ensimmäisen kerran, yksi varmenteista liitetään reitittimeen; Kun komento annetaan toisen kerran, toinen varmenne liitetään reitittimeen. (Sillä ei ole väliä, mikä varmenne liitetään ensin.)

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenne tuodaan leikkaa ja liitä -toiminnolla. Tässä esimerkissä CA-luottamuspiste on "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komento

Kuvaus

krypto pki luottamuspiste

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

ilmoittautuminen terminaali

Määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröinnin.

Voit määrittää reitittimesi käytettävän luottamuspisteen käyttämällä krypto pki luottamuspiste komento globaalissa määritystilassa. Voit poistaa kaikki luottamuspisteeseen liittyvät identiteettitiedot ja varmenteet käyttämällä ei tämän komennon muodossa.

krypto pki luottamuspiste nimi redundanssi

ei krypto pki luottamuspiste nimi redundanssi

nimi

Luo nimen luottamuspisteelle. (Jos olet aiemmin ilmoittanut luottamuspisteen ja haluat vain päivittää sen ominaisuuksia, määritä aiemmin luomasi nimi.)

redundanssi

(Valinnainen) Määrittää, että avain ja kaikki siihen liittyvät varmenteet synkronoidaan valmiustilan sertifikaattiviranomaisen (CA) kanssa.

Komennon oletusarvo: Reitittimesi ei tunnista luottamuspisteitä ennen kuin ilmoitat luottamuspisteen tällä komennolla. Reitittimesi käyttää yksilöllisiä tunnisteita viestiessään Online Certificate Status Protocol (OCSP) -palvelimien kanssa, kuten verkossasi on määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Luottamuspisteiden ilmoittaminen

Käytä krypto pki luottamuspiste -komento ilmoittaa luottamuspiste, joka voi olla itse allekirjoitettu päävarmenteen myöntäjä (CA) tai alisteinen CA. Myöntämällä krypto pki luottamuspiste komento asettaa sinut ca-trustpoint-määritystilaan.

Voit määrittää luottamuspisteen ominaisuudet käyttämällä seuraavia alikomentoja:

  • crl —Tekee kyselyn sertifikaattien kumoamisluettelosta (CRL) varmistaakseen, ettei vertaisversion varmennetta ole peruutettu.

  • oletuksena (ca-trustpoint) — Palauttaa ca-trustpoint-määritystilan alikomentojen arvon oletusarvoihinsa.

  • ilmoittautuminen —Määrittää rekisteröintiparametrit (valinnainen).

  • ilmoittautuminen http-välityspalvelin — Käyttää CA:ta HTTP:n kautta välityspalvelimen kautta.

  • ilmoittautuminen itse allekirjoitettu —Määrittää itse allekirjoitetun ilmoittautumisen (valinnainen).

  • ottelu todistus —Liittää varmenteeseen perustuvan käyttöoikeusluettelon (ACL), joka on määritetty krypto noin todistus kartta komento.

  • ocsp pois käytöstä —Määrittää, että reitittimesi ei lähetä yksilöllisiä tunnisteita tai poikkeamia OCSP-viestinnän aikana.

  • ensisijainen — Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

  • juuri —Määrittää TFTP:n CA-varmenteen saamiseksi ja määrittää sekä nimen palvelimelle että nimen tiedostolle, joka tallentaa CA-varmenteen.

Yksilöllisten tunnisteiden käytön määrittäminen

Kun käytät OCSP:tä peruutusmenetelmänä, yksilölliset tunnisteet eli nonces lähetetään oletuksena vertaisviestinnän aikana OCSP-palvelimen kanssa. Yksilöllisten tunnisteiden käyttö OCSP-palvelinviestinnän aikana mahdollistaa turvallisemman ja luotettavamman viestinnän. Kaikki OCSP-palvelimet eivät kuitenkaan tue ainutlaatuisten proteesien käyttöä, katso lisätietoja OCSP-käsikirjasta. Voit estää yksilöllisten tunnisteiden käytön OCSP-viestinnän aikana käyttämällä ocsp pois käytöstä alakomento.

Esimerkki: Seuraava esimerkki näyttää kuinka CA-niminen varmentaja määritellään ja rekisteröinti- ja CRL-parametrit määritetään:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Seuraava esimerkki näyttää varmenteeseen perustuvan ACL:n, jonka tunnisteryhmä on määritetty kohdassa a krypto pki todistus kartta komento ja sisällytetty ottelu todistus alikomento krypto pki luottamuspiste komento:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Seuraava esimerkki näyttää itseallekirjoitetun varmenteen, joka on määritetty paikalliselle luottamuspisteelle käyttämällä krypto-pki trustpoint -komennon rekisteröinti-itseallekirjoitettua alikamentoa:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Seuraava esimerkki osoittaa, että yksilöllinen tunniste on poistettu käytöstä OCSP-viestinnässä aiemmin luodulle ts-nimiselle luottamuspisteelle:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Seuraava esimerkki näyttää redundanssi kohdassa määritetty avainsana krypto pki luottamuspiste komento:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komento

Kuvaus

crl

Kyselee CRL:tä varmistaakseen, ettei vertaissertifikaattia ole peruutettu.

oletuksena (ca-trustpoint)

Palauttaa ca-trustpoint-määritysalikomennon arvon oletusarvoksi.

ilmoittautuminen

Määrittää CA:si rekisteröintiparametrit.

ilmoittautuminen http-välityspalvelin

Käyttää CA:ta HTTP:n kautta välityspalvelimen kautta.

ensisijainen

Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

juuri

Hakee CA-varmenteen TFTP:n kautta.

Jos haluat tuoda (ladata) varmenteen myöntäjän (CA) varmennepaketin manuaalisesti julkisen avaimen infrastruktuurin (PKI) luottamuspooliin päivittääksesi tai korvataksesi olemassa olevan CA-paketin, käytä krypto pki trustpool -tuonti komento globaalissa määritystilassa. Voit poistaa määritetyt parametrit käyttämällä ei tämän komennon muodossa.

krypto pki luottamuspool tuonti puhdas [ terminaali | url url ]

ei krypto pki luottamuspool tuonti puhdas [ terminaali | url url ]

puhdas

Määrittää ladattujen PKI-luottamuspoolin varmenteiden poistamisen ennen uusien varmenteiden lataamista. Käytä valinnaista terminaali avainsana poistaa olemassa olevan CA-varmennepaketin pääteasetuksen tai url avainsana ja url argumentti URL-tiedostojärjestelmän asetuksen poistamiseksi.

terminaali

Määrittää CA-varmennepaketin tuonnin päätteen kautta (leikkaa ja liitä) Privacy Enhanced Mail (PEM) -muodossa.

url url

Määrittää CA-varmennepaketin tuonnin URL-osoitteen kautta.

Komennon oletusarvo: PKI-luottamuspooliominaisuus on käytössä. Reititin käyttää sisäänrakennettua CA-varmennepakettia PKI-luottamuspoolissa, joka päivitetään automaattisesti Ciscosta.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet:

 

Tietoturvauhat sekä niiltä suojaavat salaustekniikat muuttuvat jatkuvasti. Lisätietoja uusimmista Ciscon salaussuosituksista on kohdassa Seuraavan sukupolven salaus (NGE) valkoista paperia.

PKI-luottamuspoolin varmenteet päivitetään automaattisesti Ciscosta. Kun PKI-luottamuspoolin varmenteet eivät ole ajan tasalla, käytä krypto pki trustpool -tuonti komento päivittää ne toisesta sijainnista.

The url argumentti määrittää tai muuttaa varmentajan URL-tiedostojärjestelmää. Alla olevassa taulukossa on lueteltu käytettävissä olevat URL-tiedostojärjestelmät.

Taulukko 3. URL-tiedostojärjestelmät

Tiedostojärjestelmä

Kuvaus

arkisto:

Tuodaan arkiston tiedostojärjestelmästä.

cns:

Tuo klusterin nimiavaruuden (CNS) tiedostojärjestelmästä.

levy0:

Tuonti levyn tiedostojärjestelmästä.

levy1:

Tuonti levy1-tiedostojärjestelmästä.

ftp:

Tuo FTP-tiedostojärjestelmästä.

http:

Tuonti HTTP-tiedostojärjestelmästä. URL-osoitteen on oltava seuraavissa muodoissa:

  • http:// CAnimi:80 , missä CAnimi on Domain Name System (DNS)

  • http:// ipv4-osoite :80. Esimerkiksi: http://10.10.10.1:80.

  • http:// [ipv6-osoite]:80 . Esimerkiksi: http://[2001:DB8:1:1::1]:80. IPv6-osoite on heksadesimaalimuodossa, ja se on suljettava URL-osoitteessa.

https:

Tuonti HTTPS-tiedostojärjestelmästä. URL-osoitteen tulee käyttää samoja muotoja kuin HTTP: tiedostojärjestelmän muotoja.

tyhjä:

Tuo nollatiedostojärjestelmästä.

nvram:

Tuonti NVRAM-tiedostojärjestelmästä.

vaunut:

Tuo Parameter Random-access Memory (PRAM) -tiedostojärjestelmästä.

rcp:

Tuo etäkopiointiprotokollan (rcp) tiedostojärjestelmästä.

scp:

Tuo suojatun kopiointiprotokollan (scp) tiedostojärjestelmästä.

snmp:

Tuonti SNMP (Simple Network Management Protocol) -protokollasta.

järjestelmä:

Tuodaan järjestelmän tiedostojärjestelmästä.

terva:

Tuo UNIX tar -tiedostojärjestelmästä.

tftp:

Tuo TFTP-tiedostojärjestelmästä.


 
URL-osoitteen on oltava lähteessä: tftp:// CAnimi/tiedoston määrittely .

tmpsys:

Tuo Cisco IOS tmpsys -tiedostojärjestelmästä.

unix:

Tuo UNIX-tiedostojärjestelmästä.

xmodem:

Tuo xmodem simple -tiedostonsiirtoprotokollajärjestelmästä.

modeemi:

Tuo ymodem yksinkertainen tiedostonsiirtoprotokollajärjestelmästä.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit poistaa kaikki ladatut PKI-luottamuspoolin CA-varmenteet ja päivittää sen jälkeen CA-varmenteet PKI-luottamuspoolissa lataamalla uusi CA-varmennepaketti:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Seuraava esimerkki näyttää, kuinka CA-varmenteet päivitetään PKI-luottamuspoolissa lataamalla uusi CA-varmennepaketti poistamatta kaikkia ladattuja PKI-luottamuspoolin CA-varmenteita:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komento

Kuvaus

kaapelin URL-osoite

Määrittää URL-osoitteen, josta PKI Trustpool CA -paketti ladataan.

ketjun validointi

Ottaa käyttöön ketjutarkistuksen vertaissertifikaatista juuri CA-varmenteeseen PKI-luottamuspoolissa.

crl

Määrittää varmenteen peruutusluettelon (CRL) kyselyn ja välimuistiasetukset PKI-luottamuspoolille.

krypto pki -luottamuspoolikäytäntö

Konfiguroi PKI-luottamuspoolin käytäntöparametrit.

oletuksena

Palauttaa ca-trustpool-määrityskomennon arvon oletusarvoksi.

ottelu

Mahdollistaa varmennekarttojen käytön PKI-luottamuspoolissa.

ocsp

Määrittää PKI-luottamuspoolin OCSP-asetukset.

peruutus-tarkastus

Poistaa käytöstä peruutuksen tarkistuksen, kun PKI-luottamuspoolikäytäntöä käytetään.

näytä

Näyttää reitittimen PKI-luottamuspool-käytännön ca-trustpool-määritystilassa.

näytä krypto-pki trustpool

Näyttää reitittimen PKI-luottamuspool-varmenteet ja näyttää valinnaisesti PKI-luottamuspoolikäytännön.

lähdeliittymä

Määrittää lähderajapinnan, jota käytetään CRL-haussa, OCSP-tilassa tai CA-varmennepaketin lataamisessa PKI-luottamuspoolia varten.

varastointi

Määrittää tiedostojärjestelmän sijainnin, johon PKI-luottamuspoolisertifikaatit on tallennettu reitittimeen.

vrf

Määrittää VRF-ilmentymän, jota käytetään CRL-haussa.

Tunnistaaksesi luottamuspiste luottamuspisteen nimi Avainsanaa ja argumenttia, jota käytetään Transport Layer Securityn (TLS) kättelyssä, joka vastaa etälaitteen osoitetta, käytä kryptosignalointi komento SIP-käyttäjäagentin (UA) määritystilassa. Palauttaaksesi oletusasetukset luottamuspiste merkkijono, käytä ei tämän komennon muodossa.

kryptosignalointi { oletuksena | etäosoite IP-osoite aliverkon peite } [ tls-profiili tag | luottamuspiste luottamuspisteen nimi ] [ cn-san-validation palvelin ] [ asiakas-vtp luottamuspisteen nimi ] [ ecdsa-salaus | käyrän koko 384 | tiukka salaus ]

ei kryptosignalointi { oletuksena | etäosoite IP-osoite aliverkon peite } [ tls-profiili tag | luottamuspiste luottamuspisteen nimi ] [ cn-san-validation palvelin ] [ asiakas-vtp luottamuspisteen nimi ] [ ecdsa-salaus | käyrän koko 384 | tiukka salaus ]

oletuksena

(Valinnainen) Konfiguroi oletusluottamuspisteen.

etäosoite ip-osoite aliverkon peite

(Valinnainen) Liittää Internet Protocol (IP) -osoitteen luottamuspisteeseen.

tls-profiili tag

(Valinnainen) Liittää TLS-profiilin määritykset komentoon kryptosignalointi .

luottamuspiste luottamuspisteen nimi

(Valinnainen) luottamuspiste luottamuspisteen nimi nimi viittaa laitteen varmenteeseen, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komentoja.

cn-san-validate-palvelin

(Valinnainen) Ottaa käyttöön palvelimen identiteetin tarkistuksen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

asiakas-vtp luottamuspisteen nimi

(Valinnainen) Määrittää asiakkaan vahvistuksen luottamuspisteen SIP-UA:lle.

ecdsa-salaus

(Valinnainen) Kun ecdsa-salaus avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää suurempaa salausjoukkoa Secure Socket Layer (SSL) -tuesta riippuen.

Seuraavat ovat tuetut salausohjelmistot:

  • TLS_ECDHE_ECDSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_KANSSA_AES_256_GCM_SHA384

käyrän kokoinen 384

(Valinnainen) Konfiguroi TLS-istunnossa käytettävien elliptisten käyrien tietyn koon.

tiukka salaus

(Valinnainen) tiukka salaus avainsana tukee vain TLS Rivest-, Shamir- ja Adelman (RSA) -salausta Advanced Encryption Standard-128 (AES-128) -salauksella.

Seuraavat ovat tuetut salausohjelmistot:

  • TLS_RSA_KANSSA_AES_128_CBC_SHA

  • TLS_DHE_RSA_KANSSA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_KANSSA_AES_256_GCM_SHA384


 

Kun tiukka salaus avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää oletusarvoista salausjoukkoa Secure Socket Layer (SSL) -tuesta riippuen.

Komennon oletusarvo: Salaussignalointikomento on poistettu käytöstä.

Komentotila: SIP UA -kokoonpano (sip-ua)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The luottamuspiste luottamuspisteen nimi avainsana ja argumentti viittaa CUBE-varmenteeseen, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS PKI -komentoja.

Kun yksi varmenne on määritetty, kaikki etälaitteet käyttävät sitä ja määrittävät sen oletuksena avainsana.

Kun käytetään useita varmenteita, ne voidaan liittää etäpalveluihin, jotka käyttävät etäosoite argumentti jokaiselle luottamuspisteelle. The etäosoite ja oletusargumentteja voidaan käyttää yhdessä kattamaan kaikki palvelut tarpeen mukaan.


 

Oletussalauspaketti tässä tapauksessa on seuraava joukko, jota CUBEn SSL-taso tukee:

  • TLS_RSA_KANSSA_RC4_128_MD5

  • TLS_RSA_KANSSA_AES_128_CBC_SHA

  • TLS_DHE_RSA_KANSSA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_KANSSA_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_KANSSA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_KANSSA_AES_256_GCM_SHA384

Avainsana cn-san-validate palvelin mahdollistaa palvelimen identiteetin vahvistamisen varmenteen CN- ja SAN-kenttien kautta, kun muodostetaan asiakaspuolen SIP/TLS-yhteyksiä. Palvelinvarmenteen CN- ja SAN-kenttien validointi varmistaa, että palvelinpuolen toimialue on kelvollinen kokonaisuus. Kun luot suojatun yhteyden SIP-palvelimeen, CUBE tarkistaa määritetyn istunnon kohdealueen nimen palvelimen varmenteen CN/SAN-kenttien perusteella ennen TLS-istunnon muodostamista. Kun olet määrittänyt cn-san-validate palvelin , palvelinidentiteetin vahvistus tapahtuu jokaiselle uudelle TLS-yhteydelle.

The tls-profiili -vaihtoehto yhdistää TLS-käytäntömääritykset, jotka on tehty liitetyn kautta ääniluokan tls-profiili kokoonpano. TLS-käytäntövaihtoehtojen lisäksi, jotka ovat saatavilla suoraan kryptosignalointi komento, a tls-profiili sisältää myös sni lähettää vaihtoehto.

sni lähettää mahdollistaa Server Name Indication (SNI), TLS-laajennuksen, jonka avulla TLS-asiakas voi ilmoittaa sen palvelimen nimen, johon se yrittää muodostaa yhteyden ensimmäisen TLS-kättelyprosessin aikana. Ainoastaan palvelimen täysin kelvollinen DNS-isäntänimi lähetetään asiakassovelluksessa hello. SNI ei tue IPv4- ja IPv6-osoitteita asiakkaan hello-laajennuksessa. Saatuaan "hei" palvelimen nimellä TLS-asiakkaalta, palvelin käyttää asianmukaista varmennetta seuraavassa TLS-kättelyprosessissa. SNI vaatii TLS-version 1.2.


 

TLS-käytäntöominaisuudet ovat käytettävissä vain a ääniluokan tls-profiili kokoonpano.

The kryptosignalointi komento tukee edelleen olemassa olevia TLS-salausvaihtoehtoja. Voit käyttää joko ääniluokan tls-profiili tag tai kryptosignalointi -komento määrittääksesi luottamuspisteen. Suosittelemme, että käytät ääniluokan tls-profiili tag -komento suorittaa TLS-profiilimääritykset.

Esimerkki: Seuraava esimerkki määrittää CUBEn käyttämään luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden etälaitteeseen, jonka IP-osoite on 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Seuraava esimerkki määrittää CUBEn käytettäväksi luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden minkä tahansa etälaitteen kanssa:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Seuraava esimerkki määrittää CUBEn käyttämään sen luottamuspiste luottamuspisteen nimi avainsana ja argumentti, kun se muodostaa tai hyväksyy TLS-yhteyden mihin tahansa etälaitteeseen, jonka IP-osoite on 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Seuraava esimerkki määrittää TLS-istunnossa käytettävien elliptisten käyrien tietyn koon:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Seuraava esimerkki määrittää CUBEn suorittamaan palvelimen identiteetin tarkistuksen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Seuraava esimerkki yhdistää ääniluokkamääritykset, jotka on tehty komennolla ääniluokan tls-profiili tag käskyyn kryptosignalointi :

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komento

Kuvaus

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ääniluokan tls-profiili tag

Mahdollistaa TLS-istunnon edellyttämien ääniluokkakomentojen määrityksen.

Komennot D - I

Voit lisätä kuvauksen soittajalle käyttämällä kuvaus komento soittaa vertaismääritystilassa. Voit poistaa kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Määrittää tekstijonon, jossa on enintään 64 aakkosnumeerista merkkiä.

Komentotila: Liikuntarajoitteinen

Komennon oletusarvo: Soiton vertaismääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kuvaus -komento, joka sisältää kuvaavaa tekstiä valintakumppanista. The näytä komennon ulostulo näyttää kuvauksen, eikä se vaikuta soittoverkon toimintaan.

Esimerkki: Seuraavassa esimerkissä näkyy kuvaus, joka on sisällytetty numerovalintaan:


dial-peer voice 1 pots
 description inbound PSTN calls

Seuraava esimerkki näyttää PSTN:n lähtevät puhelut UDP- ja RTP-määrityksellä:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komento

Kuvaus

soittaa vertaisääntä

Määrittelee soittokumppanin.

näytä soittoääni

Näyttää kokoonpanotiedot soittajalle.

Voit määrittää kuvauksen e164-kuviokartalle käyttämällä kuvaus komento ääniluokan määritystilassa. Jos haluat poistaa määritetyn kuvauksen, käytä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Merkkijono 1-80 merkkiä e164-kuviokartalle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän ominaisuuden avulla järjestelmänvalvojat voivat vähentää numeroiden kokonaismäärää yhdistämällä monia mahdollisia numerovastaavuuksia (kohdekuvioita, saapuvan soitetun numeron ja niin edelleen) yhdeksi kuviokartaksi. Lähtevän dial-peer e164-pattern-map -tuki on lisätty.

E164-pattern-map voidaan määrittää CLI:n kautta tai esikonfiguroida ja tallentaa .cfg-tiedostona. .cfg-tiedosto lisätään sitten yhdyskäytävän flash-muistiin ja viitataan sitten komennon loppua määritettäessä. .cfg-tiedosto voi käyttää 5000 merkintää.

Esimerkki: Seuraava esimerkki näyttää, kuinka hätäpuhelut määritetään ääniluokan määritystilassa:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Seuraava esimerkki näyttää, kuinka voit määrittää useita malleja lähtevän puhelun vertaiselle:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Voit lisätä kuvauksen käyttöliittymän kokoonpanoon käyttämällä kuvaus komento käyttöliittymän konfigurointitilassa. Voit poistaa kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus merkkijono

ei kuvaus merkkijono

merkkijono

Kommentti tai kuvaus, joka auttaa sinua muistamaan, mitä tähän käyttöliittymään on liitetty. Tämä merkkijono on rajoitettu 238 merkkiin.

Komennon oletusarvo: Kuvausta ei ole lisätty.

Komentotila: Käyttöliittymän konfigurointi (config-if)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The kuvaus -komento on tarkoitettu pelkästään kokoonpanoon lisättäväksi kommentiksi, joka auttaa sinua muistamaan, mihin tiettyjä liitäntöjä käytetään. Kuvaus näkyy seuraavien EXEC-komentojen tulosteessa: lisää nvram:startup-config , näyttää käyttöliittymät , ja lisää system:running-config .

Esimerkki: Seuraava esimerkki näyttää kuinka lisätä kuvaus GigabitEthernet-rajapinnalle:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komento

Kuvaus

lisää nvram:startup-config

Näyttää NVRAM-muistiin sisältyvän tai CONFIG:n määrittämän käynnistysmääritystiedoston_FILE-ympäristömuuttuja.

lisää system:running-config

Näyttää käynnissä olevan kokoonpanon.

näyttää käyttöliittymät

Näyttää tilastot kaikista reitittimeen tai pääsypalvelimeen määritettyistä liitännöistä.

Voit antaa TLS-profiiliryhmän kuvauksen ja liittää sen TLS-profiiliin käyttämällä komentoa kuvaus ääniluokan määritystilassa. Voit poistaa TLS-profiiliryhmän kuvauksen käyttämällä ei tämän komennon muodossa.

kuvaus tls-profiiliryhmän-tunniste

ei kuvaus tls-profiiliryhmän-tunniste

tls-profiiliryhmän-tunniste

Voit antaa kuvauksen TLS-profiiliryhmälle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: TLS-profiiliryhmän kuvaus liitetään TLS-profiiliin komennon kautta ääniluokan tls-profiili tag . Tunniste liittää TLS-profiiliryhmän kuvauksen komentoon kryptosignalointi .

Esimerkki: Seuraava esimerkki havainnollistaa, kuinka luodaan ääniluokan tls-profiili ja liitetään kuvaus TLS-profiiliryhmä:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Seuraava esimerkki näyttää, kuinka SIP-asetusprofiili määritetään:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa alivaihtoehdot TLS-istunnon edellyttämien komentojen määrittämiseksi.

kryptosignalointi

Tunnistaa luottamuspisteen tai tls-profiili tag jota käytetään TLS-kättelyprosessin aikana.

Voit määrittää vertaissoittoryhmän, josta lähtevän puhelun vertaiskumppani voidaan valita, käyttämällä kohde dpg -komento soitto-vertaismääritystilassa.

kohde dpg dial-peer-group-id

ei kohde dpg dial-peer-group-id

dial-peer-group-id

Määrittää soittaa vertaisryhmän tunnuksen.

Komennon oletusarvo: Kohde-dpg:tä ei ole linkitetty valintavertaiseen.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun saapuva vertaispuhelu on sidottu lähtevään soittokumppaniin dpg:n avulla, kohdemallia ei käytetä täsmäämiseen.

Esimerkki: Tämä seuraava esimerkki näyttää, kuinka lähtevän numeron vertaisryhmä liitetään saapuvan numeron vertaisryhmään:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Jos haluat linkittää E.164-kuviokartan kellotauluun, käytä kohde e164-pattern-map komento soittaa vertaismääritystilassa. Voit poistaa E.164-kuviokartan linkin kellotaulusta käyttämällä ei tämän komennon muodossa.

kohde e164-pattern-map tag

ei kohde e164-pattern-map tag

tag

Numero, joka määrittää kohteen E.164-kuviokartan. Alue on 1-10 000.

Komennon oletusarvo: E.164-kuviokartta ei ole linkitetty kellotauluun.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä E.164-kohdekuvion karttaa tukeaksesi vertaisvalintaa useilla kohdekuvioilla, jotka sisältävät massiivisen soittoverkon konfiguroinnin. Voit luoda kohde-E.164-kuviokartan ja linkittää sen yhteen tai useampaan soittokumppaniin. Kuviokartan validoinnin perusteella voit ottaa käyttöön tai poistaa käytöstä yhden tai useamman kohde-E.164-kuviokarttaan linkitetyn soittoverkon. Jos haluat nähdä määritetyn E.164-kuviokartan tilan, käytä näytä soittoääni komento soittaa vertaismääritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka E.164-kuviokartta linkitetään kellotauluun:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komento

Kuvaus

kohde-kuvio

Määrittää joko etuliitteen tai täydellisen E.164-puhelinnumeron, jota käytetään soittajalle

e164

Konfiguroi E.164-merkinnän kohteen E.164-kuviokartalla.

näytä soittoääni

Näyttää kokoonpanotiedot ja puhelutilastot soittajille.

url

Määrittää URL-osoitteen tekstitiedostolle, jossa on E.164-mallimerkinnät, jotka on määritetty kohde-E.164-mallikartalle.

Jos haluat määrittää etuliitteen tai koko E.164-puhelinnumeron, jota käytetään soittajalle, käytä kohde-kuvio komento soittaa vertaismääritystilassa. Voit poistaa määritetyn etuliitteen tai puhelinnumeron käytöstä käyttämällä ei tämän komennon muodossa.

kohde-kuvio [ + ] merkkijono [ T ]

ei kohde-kuvio [ + ] merkkijono [ T ]

+

(Valinnainen) Merkki, joka ilmaisee E.164-vakionumeron.

merkkijono

Numerosarja, joka määrittää mallin E.164- tai yksityisen valintasuunnitelman puhelinnumerolle. Kelvollisia merkintöjä ovat numerot 0–9, kirjaimet A–D ja seuraavat erikoismerkit:

  • Tähti (*) ja puntamerkki (#), jotka näkyvät tavallisissa äänivalintanäppäimissä.

  • Pilkku (,), joka lisää tauon numeroiden väliin.

  • Piste (.), joka vastaa mitä tahansa syötettyä numeroa (tätä merkkiä käytetään jokerimerkkinä).

  • Prosenttimerkki (%), joka osoittaa, että edellinen numero esiintyi nolla tai useammin; samanlainen kuin jokerimerkkien käyttö.

  • Plusmerkki (+), joka osoittaa, että edellinen numero esiintyi yhden tai useamman kerran.


 

Numerojonon osana käytetty plusmerkki eroaa plusmerkistä, jota voidaan käyttää merkkijonon edellä osoittamaan, että merkkijono on E.164-standardinumero.

  • Circumflex (^), joka osoittaa vastaavuuden merkkijonon alkuun.

  • Dollarin merkki ($), joka vastaa syötetyn merkkijonon lopussa olevaa nollamerkkijonoa.

  • Kenoviivasymboli (\), jota seuraa yksi merkki ja joka vastaa kyseistä merkkiä. Voidaan käyttää yhden merkin kanssa, jolla ei ole muuta merkitystä (vastaa tätä merkkiä).

  • Kysymysmerkki (?), joka osoittaa, että edellinen numero esiintyi nollana tai kerran.

  • Sulut ([ ]), jotka osoittavat alueen. Alue on merkkijono, joka on suljettu suluissa; alueella sallitaan vain numeeriset merkit 0-9.

  • Sulkumerkit (( )), jotka osoittavat kuviota ja ovat samat kuin säännöllisen lausekkeen sääntö.

T

(Valinnainen) Ohjausmerkki, joka osoittaa, että kohde-kuvio arvo on muuttuvapituinen valintamerkkijono. Tämän ohjausmerkin käyttäminen antaa reitittimen odottaa, kunnes kaikki numerot on vastaanotettu ennen puhelun reitittämistä.

Komennon oletusarvo: Komento otetaan käyttöön tyhjällä merkkijonolla.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kohde-kuvio komennolla E.164-puhelinnumeron määrittämiseksi soittajalle.

Määrittämääsi kuviota käytetään sovittamaan valitut numerot valintavertaisiksi. Soittokumppania käytetään sitten puhelun viimeistelemiseen. Kun reititin vastaanottaa äänidataa, se vertaa paketin otsikossa olevaa soitettua numeroa (koko E.164-puhelinnumeroa) numeroon, joka on määritetty puhelinverkon kohdekuvioksi. Reititin poistaa sitten vasemmalle tasatut numerot, jotka vastaavat kohdekuviota. Jos olet määrittänyt etuliitteen, etuliite liitetään muiden numeroiden eteen, jolloin luodaan valintamerkkijono, jonka reititin valitsee sitten. Jos kaikki kohdekuvion numerot poistetaan, käyttäjä saa valintaäänen.

Maailmassa on alueita (esimerkiksi tietyt Euroopan maat), joilla voimassa olevat puhelinnumerot voivat vaihdella pituudeltaan. Käytä valinnaista ohjausmerkkiä T osoittaakseen, että tietty kohde-kuvio arvo on muuttuvapituinen valintamerkkijono. Tässä tapauksessa järjestelmä ei täsmää valittuja numeroita ennen kuin numeroiden välinen aikakatkaisuarvo on umpeutunut.


 

Cisco IOS -ohjelmisto ei tarkista E.164-puhelinnumeron oikeellisuutta; se hyväksyy minkä tahansa numerosarjan kelvollisina numeroina.

Esimerkki: Seuraava esimerkki näyttää E.164-puhelinnumeron 555-0179 kokoonpanon valintavertaiselle:


dial-peer voice 10 pots
 destination-pattern +5550179

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa kuvio "43" toistetaan useita kertoja ennen numeroita "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa edellinen numerokuvio toistetaan useita kertoja:


dial-peer voice 2 voip
 destination-pattern 555%

Seuraava esimerkki näyttää kohdekuvion konfiguroinnin, jossa numeroiden kohdalta täsmääminen on estetty ja koko merkkijono vastaanotetaan:


dial-peer voice 2 voip
 destination-pattern 555T

Komento

Kuvaus

vastaus-osoite

Määrittää koko E.164-puhelinnumeron, jota käytetään saapuvan puhelun soittajan tunnistamiseen.

soitto-peer terminaattori

Tarkoittaa erikoismerkkiä, jota käytetään vaihtuvapituisten valittujen numeroiden päätteenä.

saapuva kutsu-numero (vertaisvalinta)

Määrittää numeromerkkijonon, joka voidaan yhdistää saapuvaan puheluun, jotta puhelu voidaan liittää valintakumppaniin.

etuliite

Määrittää soitettujen numeroiden etuliitteet numerovalintaa varten.

aikakatkaisujen välinumero

Konfiguroi numeroiden välisen aikakatkaisun arvon määritetylle ääniportille.

Voit määrittää puhelinliittymän ISDN-hakemistonumeron käyttämällä kohde-kuvio komento käyttöliittymän konfigurointitilassa. Voit poistaa määritetyn ISDN-hakemistonumeron käytöstä käyttämällä ei tämän komennon muodossa.

kohde-kuvio isdn

ei kohde-kuvio isdn

isdn

Puhelinpalveluntarjoajan antama paikallinen ISDN-luettelonumero.

Komennon oletusarvo: Tälle liitännälle ei ole määritetty oletusarvoista ISDN-hakemistonumeroa.

Komentotila: Käyttöliittymän konfigurointi (config-if)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento koskee Cisco 800 -sarjan reitittimiä.

Sinun on määritettävä tämä komento, kun luot vertaisvalintaa. Tämä komento ei toimi, jos sitä ei ole määritetty valintavertaisen kontekstissa. Lisätietoja valintaverkon luomisesta on kohdassa Cisco 800 -sarjan reitittimien ohjelmiston määritysopas.

Älä määritä suuntanumeroa paikallisen ISDN-hakemistonumeron kanssa.

Esimerkki: Seuraava esimerkki määrittää 555-0101 paikalliseksi ISDN-hakemistonumeroksi:

destination-pattern 5550101

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soittimen vertaismääritystilaan, määrittää valintavertaistyypin ja valitsee vertaisvalintaan liittyvän tunnisteen numeron.

ei odottava puhelu

Poistaa koputuksen käytöstä.

portti (soita tähyillä)

Mahdollistaa PA-4R-DTR-porttisovittimen liitännän toimimaan keskitinporttina.

rengas

Asettaa erottuvan soittoäänen puhelimille, faksilaitteille tai modeemeille, jotka on liitetty Cisco 800 -sarjan reitittimeen.

näytä puhelinverkkoyhteys ääni

Näyttää kokoonpanotiedot ja puhelutilastot soittajille.

Voit siirtyä kutsun kotiin diagnostiikan allekirjoitustilaan käyttämällä diagnostinen allekirjoitus -komento kutsu kotiin -määritystilassa.

diagnostinen allekirjoitus

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: call-home-määritys (cfg-call-home)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Diagnostic Signatures (DS) -ominaisuus lataa digitaalisesti allekirjoitetut allekirjoitukset laitteisiin. DSes tarjoaa mahdollisuuden määrittää useampia tapahtumia ja laukaisutyyppejä vaadittujen toimien suorittamiseksi kuin standardi Call Home -ominaisuus tukee.

Esimerkki: Seuraava esimerkki näyttää, kuinka diagnostisten allekirjoitustiedostojen (DS) säännöllinen latauspyyntö otetaan käyttöön:


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Jos haluat määrittää, että nimetty rajoitusluokka (COR) koskee soittamista vastaavia käyttäjiä, käytä puhelinverkkoyhteys cor mukautettu komento globaalissa määritystilassa.

puhelinverkkoyhteys cor mukautettu

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai avainsanoja.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun täytyy käyttää dial-peer cor custom komento ja nimi -komento määrittää ominaisuuksien nimet, ennen kuin voit määrittää COR-sääntöjä ja soveltaa niitä tiettyihin soittovertaisiin.

Esimerkkejä mahdollisista nimistä voivat olla seuraavat: call1900, call527, call9 ja call911.


 

Voit määrittää enintään 64 COR-nimeä.

Esimerkki: Seuraava esimerkki määrittelee kaksi COR-nimeä:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komento

Kuvaus

nimi (soita peer cor custom)

Antaa nimen mukautetulle COR:lle.

Voit määrittää etsinnän valintajärjestyksen soittamisen vertaisille käyttäjille puhelinverkkoyhteys metsästää komento globaalissa määritystilassa. Voit palauttaa oletusvalintajärjestyksen käyttämällä ei tämän komennon muodossa.

puhelinverkkoyhteys metsästää metsästystilausnumero

ei puhelinverkkoyhteys metsästää metsästystilausnumero

metsästystilausnumero

Numero väliltä 0–7, joka valitsee ennalta määritellyn metsästysvalintajärjestyksen:

  • 0 - Pisin vastaavuus puhelinnumerossa, selkeä mieltymys, satunnainen valinta. Tämä on oletusarvoinen metsästystilausnumero.

  • 1 - Pisin vastaavuus puhelinnumerossa, selkeä mieltymys, viimeisin käyttö.

  • 2 - Selkeä valinta, pisin vastaavuus puhelinnumerossa, satunnainen valinta.

  • 3 - Selkeä valinta, pisin vastaavuus puhelinnumerossa, viimeisin käyttö.

  • 4 - Viimeisin käyttö, pisin vastaavuus puhelinnumerossa, selkeä valinta.

  • 5 - Viimeisin käyttö, selkeä mieltymys, pisin vastaavuus puhelinnumerossa.

  • 6 - Satunnainen valinta.

  • 7 - Viimeisin käyttö.

Komennon oletusarvo: Oletuksena on pisin vastaavuus puhelinnumerossa, eksplisiittinen valinta, satunnainen valinta (metsästystilausnumero 0).

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä puhelinverkkoyhteys metsästää dial peer -määrityskomento, jos olet määrittänyt metsästysryhmiä. "Pisin vastaavuus puhelinnumerossa" viittaa kohdemalliin, joka vastaa suurinta määrää valittuja numeroita. "Erityinen etusija" viittaa etusija komennon asetus valintavertaiskokoonpanossa. "Viimeisin käyttö" viittaa kohdemalliin, joka on odottanut pisimpään valinnan jälkeen. "Satunnaisvalinta" painaa kaikki kohdekuviot tasapuolisesti satunnaisvalintatilassa.

Esimerkki: Seuraava esimerkki konfiguroi soittokumppanit metsästämään seuraavassa järjestyksessä: (1) pisin vastaavuus puhelinnumerossa, (2) selkeä mieltymys, (3) satunnainen valinta.


dial-peer hunt 0

Komento

Kuvaus

kohde-kuvio

Määrittää etuliitteen tai täydellisen puhelinnumeron soittajalle.

etusija

Määrittää valintaryhmän ensisijaisen valintajärjestyksen.

näytä puhelinverkkoyhteys ääni

Näyttää kokoonpanotiedot soittajalle.

Voit määrittää puhelun vertaisryhmän kohteeksi käyttämällä soittaa vertaisvalintaan komento ääniluokan määritystilassa. Voit poistaa ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

puhelinverkkoyhteys dial-peer-id [ etusija etusijajärjestys ]

ei puhelinverkkoyhteys dial-peer-id [ etusija etusijajärjestys ]

etusija etusijajärjestys

Määrittää prioriteetin ja etusijajärjestyksen jokaiselle soittajalle.

dial-peer-id

Tunnistaa soittajan.

Komennon oletusarvo: 0 on oletusarvo ja korkein asetus

Komentotila: ääniluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos asetusta ei ole määritetty, valintajärjestys on satunnainen tai sen määrittelemä puhelinverkon metsästys komento.

Mitä pienempi etusijanumero, sitä korkeampi prioriteetti. Korkein prioriteetti annetaan soittajalle, jonka etusijajärjestys on 0.

Käytä soittaa vertaisvalintaan -komento liittääksesi määritetyn soittovertaisen tähän soittovertaisryhmään ja määrittää asetusarvon.

Esimerkki: Seuraava esimerkki näyttää, kuinka puheluiden reitittämiseen suoraan lähtevään PSTN:ään käytettävä vertaisvalintaryhmä määritetään:


voice class dpg 200
 dial-peer 101 preference 1

Jos haluat määrittää tietyn soittajakumppanin, määrittää äänen kapselointimenetelmän ja siirtyä soittajan vertaismääritystilaan, käytä puhelinverkkoyhteys ääni komento globaalissa määritystilassa. Jos haluat poistaa määritetyn soittajakumppanin, käytä ei tämän komennon muodossa.

puhelinverkkoyhteys ääni tag { ruukut | voip järjestelmä

ei puhelinverkkoyhteys ääni tag { ruukut | voip järjestelmä

tag

Numerot, jotka määrittelevät tietyn soittajan. Alue on 1-2147483647.

ruukut

Osoittaa, että tämä on POTS-peer, joka käyttää IP-runkoverkossa VoIP-kapselointia.

voip

Osoittaa, että tämä on VoIP-peer, joka käyttää äänikapselointia POTS-verkossa.

järjestelmä

Osoittaa, että tämä järjestelmä käyttää VoIP:tä.

Komennon oletusarvo: Soittokumppania ei ole määritetty. Äänen kapselointimenetelmää ei ole määritelty.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä puhelinverkkoyhteys ääni globaali konfigurointikomento vaihtaaksesi puheluvertaismääritystilaan yleisestä konfigurointitilasta ja määrittääksesi tietyn soittoverkon. Käytä poistu -komento poistuaksesi vertaismääritystilasta ja palataksesi yleiseen määritystilaan.

Äskettäin luotu valintakumppani pysyy määritettynä ja aktiivisena, kunnes poistat sen painikkeella ei muodossa puhelinverkkoyhteys ääni komento. Poistaaksesi vertaisvalinnan käytöstä, käytä ei sammuttaa komento soittaa vertaismääritystilassa.

Esimerkki: Seuraava esimerkki osoittaa, kuinka puhelinverkkoyhteys ääni -komentoa käytetään laajennetun kaiunpoiston määrittämiseen. Tässä tilanteessa, ruukut osoittaa, että tämä on POTS-peer, joka käyttää VoIP-kapselointia IP-runkoverkossa, ja se käyttää yksilöllistä numeerista tunnistetunnistetta 133001.


Device(config)# dial-peer voice 133001 pots 
 

Seuraava esimerkki näyttää kuinka komento määritetään:


Device(config)# dial-peer voice 101 voip

Komento

Kuvaus

kohde-kuvio

Määrittää etuliitteen, täydellisen E.164-puhelinnumeron tai ISDN-hakemistonumeron, jota käytetään vertaisvalintaa varten.

Voit ottaa suoraan sisäänpäin soittavan puhelun (DID) käyttöön saapuvalle numerolle käyttämällä suora sisäänpäin -valinta komento soittaa vertaismääritystilassa. Voit poistaa DID:n käytöstä soittajaverkossa käyttämällä ei tämän komennon muodossa.

suora sisäänpäin -valinta

ei suora sisäänpäin -valinta

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä suora sisäänpäin -valinta -komento ottaaksesi käyttöön DID-puhelun käsittelyn saapuvalle soitetulle numerolle. Kun tämä ominaisuus on käytössä, saapuvaa puhelua käsitellään ikään kuin numerot olisi vastaanotettu DID-rungosta. Soitettua numeroa käytetään lähtevän numeron valitsemiseen. Soittajalle ei anneta valintaääntä.

Käytä ei tämän komennon muodossa DID:n poistamiseksi käytöstä soittovertaiselta. Kun komento on poistettu käytöstä, soitetun numeron avulla valitaan lähtevän numeron vertaisverkko. Soittajaa kysytään valintaäänellä soittajan numero.

Tätä komentoa voidaan soveltaa vain vanhojen puhelinpalveluiden (POTS) -valinnan kumppanien välillä oleviin faksien tallennus- ja edelleenlähetystoimintoihin.

Esimerkki: Seuraava esimerkki mahdollistaa DID-puhelun käsittelyn saapuvalle numerolle:


dial-peer voice 10 pots
 direct-inward-dial

Seuraava esimerkki näyttää kuinka VoIP-komento määritetään:


dial-peer voice 20 voip
 direct-inward-dial

Käytä dtmf-rele komento soittaa vertaisäänimääritystilassa. Voit poistaa kaikki signalointiasetukset ja lähettää DTMF-äänet osana äänivirtaa käyttämällä ei tämän komennon muodossa.

dtmf-rele { rtp-nte [ numero-pudotus | sip-info | sip-kpml | sip-ilmoittaa ] | sip-info [ rtp-nte | numero-pudotus | sip-kpml | sip-ilmoittaa ] | sip-kpml [ rtp-nte | numero-pudotus | sip-info | sip-ilmoittaa ] | sip-ilmoittaa [ rtp-nte | numero-pudotus | sip-info | sip-kpml ] }

ei dtmf-rele { rtp-nte | sip-info | sip-kpml | sip-ilmoittaa }

rtp-nte

Välittää DTMF-äänet käyttämällä RTP:tä NTE (Nimed Telephone Event) -hyötykuormatyypin kanssa.

numero-pudotus

Siirtää numerot kaistan ulkopuolelta ja pudottaa kaistan sisäiset numerot.


 

The numero-pudotus avainsana on käytettävissä vain, kun rtp - nte avainsana on määritetty.

sip-info

Välittää DTMF-äänet SIP INFO -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

sip-kpml

Välittää DTMF-äänet SIP KPML:n avulla SIP SUBSCRIBE/NOTIFY -viestien kautta. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

sip-ilmoittaa

Välittää DTMF-äänet SIP NOTIFY -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valinnan vertaiskumppani on määritetty SIP:tä varten.

Komennon oletusarvo: DTMF-äänet on poistettu käytöstä ja lähetetään kaistan sisällä. Eli ne jätetään äänivirtaan.

Komentotila: Soita vertaisäänimääritys (config-dial-peer-voice)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: DTMF-äänet on poistettu käytöstä ja lähetetään kaistan sisällä. Eli ne jätetään äänivirtaan..

Tämä komento määrittää, kuinka SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliittymien ja IP-verkon välillä.

Sinun on sisällytettävä yksi tai useampi avainsana, kun käytät tätä komentoa.

Jos haluat välttää sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettämisen lähtevään haaraan, kun lähetät IP-IP-yhdyskäytäväpuheluita kaistan sisällä (rtp-nte) kaistan ulkopuolelle (h245-aakkosnumeerinen), määritä dtmf-rele komento käyttämällä rtp-nte ja numero-pudotus avainsanoja saapuvan SIP-valintaverkon kautta. Määritä tämä komento H.323-puolella ja H.323-SIP-puheluille käyttämällä joko h245-aakkosnumeerinen tai h245-signaali avainsana.

SIP-NOTIFY-menetelmä lähettää NOTIFY-sanomia kaksisuuntaisesti aloittavan ja lopettavan yhdyskäytävän välillä DTMF-tapahtumaa varten puhelun aikana. Jos useita DTMF-välitysmekanismeja on otettu käyttöön SIP-valinnan vertaisessa ja neuvottelu onnistuu, SIP-NOTIFY-menetelmä on etusijalla.

SIP NOTIFY -viestejä mainostetaan kutsuviestissä etäpäähän vain, jos dtmf-rele komento on asetettu.

Voit määrittää dtmf-rele sip-info vain jos salli-yhteydet sip to sip komento on käytössä globaalilla tasolla.

SIP:lle yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. sip-notify (korkein prioriteetti)

  2. rtp-nte

  3. Ei mitään – DTMF lähetetty kaistan sisällä

Yhdyskäytävä lähettää DTMF-ääniä vain määrittämässäsi muodossa, tukeeko etälaite sitä. Jos H.323-etälaite tukee useita formaatteja, yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. cisco-rtp (korkein prioriteetti)

  2. h245-signaali

  3. h245-aakkosnumeerinen

  4. rtp-nte

  5. Ei mitään – DTMF lähetetty kaistan sisällä

Pääasiallinen etu dtmf-rele komento on, että se lähettää DTMF-ääniä tarkemmalla tarkkuudella kuin on mahdollista kaistan sisällä useimmille pienikaistaisille koodekeille, kuten G.729 ja G.723. Ilman DTMF-välitystä matalan kaistanleveyden koodekeilla soitetuilla puheluilla voi olla vaikeuksia päästä käsiksi automaattisiin DTMF-pohjaisiin järjestelmiin, kuten puhepostiin, valikkopohjaisiin automaattisiin puhelunjakojärjestelmiin (ACD) ja automaattisiin pankkijärjestelmiin.

  • The sip-ilmoittaa avainsana on käytettävissä vain, jos VoIP-valinnan vertaisohjelma on määritetty SIP:tä varten.

  • The numero-pudotus avainsana on käytettävissä vain, kun rtp-nte avainsana on määritetty.

Esimerkki: Seuraava esimerkki konfiguroi DTMF-releen kanssa cisco - rtp avainsana, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Seuraava esimerkki konfiguroi DTMF-releen kanssa cisco - rtp ja h245 - signaali avainsanat, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF:n kaistansisäisesti (oletus), kun DTMF-ääniä lähetetään soittovertaiselle 103:


dial-peer voice 103 voip
 no dtmf-relay

Seuraava esimerkki konfiguroi DTMF-releen kanssa numero - pudota avainsana, jolla vältetään sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettäminen lähtevään osuuteen H.323 - H.323 tai H.323 SIP-puheluihin:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Seuraava esimerkki konfiguroi DTMF-releen kanssa rtp-nte avainsana, kun DTMF-ääniä lähetetään vertaisnumeroon 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF-ääniä SIP NOTIFY -sanomien avulla vertaisnumeroon 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Seuraava esimerkki konfiguroi yhdyskäytävän lähettämään DTMF-ääniä SIP INFO -sanomien avulla vertaisnumeroon 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komento

Kuvaus

ilmoittaa puhelintapahtuma

Konfiguroi kahden peräkkäisen NOTIFY-viestin välisen enimmäisajan tietylle puhelintapahtumalle.

Voit määrittää E.164-kuviokartan sisällön käyttämällä e164 komento ääniluokan e164 kuviokarttatilassa. Voit poistaa määrityksen E.164-mallikartan sisällöstä käyttämällä ei tämän komennon muodossa.

e164 kuvio

ei e164 kuvio

kuvio

Täydellinen E.164-puhelinnumeron etuliite.

Komennon oletusarvo: E.164-kuviokartan sisältöä ei ole määritetty.

Komentotila: Ääniluokan e164 kuviokartan konfigurointi (config-voice class e164-pattern-map)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit luoda E.164-kuviokartan soittovertaismääritystilassa ennen E.164-kuviokartan sisällön määrittämistä ääniluokan E.164-kuviokarttatilassa. Sinun on käytettävä E.164-kuvionumeron oikeaa muotoa, kun lisäät E.164-kuviomerkinnän kohteen E.164-kuviokarttaan. Voit myös lisätä kuviokarttaan useita kohde-E.164-kuvioita.

Esimerkki: Seuraava esimerkki näyttää, kuinka E.164-kuviomerkintä määritetään kohteen E.164-kuviokartalle:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komento

Kuvaus

kohde e164-pattern-map

Linkittää E.164-kuviokartan kellotauluun.

näytä ääniluokka e164-kuviokartta

Näyttää tiedot E.164-mallikartan konfiguraatiosta.

url

Määrittää URL-osoitteen tekstitiedostolle, jossa on E.164-malleja, jotka on määritetty kohde-E.164-mallikartalle.

Jos haluat pakottaa paikallisen yhdyskäytävän lähettämään SIP-kutsun, jossa on Early-Offer (EO) Out-Legissä (OL), käytä varhainen tarjous komento SIP-, ääniluokan vuokraajan määritystilassa tai soittaa vertaismääritystilassa. Voit poistaa aikaisemman tarjouksen käytöstä käyttämällä ei tämän komennon muodossa.

varhainen tarjous pakko { neuvotella uudelleen | aina | järjestelmä }

ei varhainen tarjous pakko { neuvotella uudelleen | aina | järjestelmä }

pakko

Lähettää väkisin Early-Offerin SIP Out-Legille.

neuvotella uudelleen

Laukaisee viivästyneen tarjouksen uudelleenkutsun vaihtamaan täydelliset mediaominaisuudet, jos neuvotellut koodekit ovat jokin seuraavista:

  • aaclld - Äänikoodekki AACLD 90000 bps

  • mp4a - Laajakaistainen äänikoodekki

aina

Laukaisee aina viivästyneen tarjouksen uudelleenkutsun vaihtamaan täydellisiä mediaominaisuuksia.

järjestelmä

Määrittää, että Early-Offer käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: Liikuntarajoitteinen. Paikallinen yhdyskäytävä ei erottele SIP:n viivästyneen tarjouksen ja Early Offerin puheluvirtoja.

Komentotilat: Äänipalvelun VoIP-määritykset (conf-serv-sip), Dial-peer-määritykset (config-dial-peer) ja ääniluokan vuokraajan kokoonpano (config-class).

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit pakottaa Cisco UBE:n lähettämään SIP-kutsun EO:lla Out-Legissä (OL), viivästyneestä tarjouksesta varhaiseen tarjoukseen kaikille VoIP-puheluille, SIP-äänipuheluille tai yksittäisille soittajille.

Esimerkki: Seuraava esimerkki näyttää SIP Early-Offer -kutsujen määrittämisen maailmanlaajuisesti:


Device(conf-serv-sip)# early-offer forced 
 

Seuraava esimerkki näyttää SIP Early-Offer -kutsujen määrittämisen puheluvertaiskohtaisesti:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Seuraava esimerkki näyttää SIP Early-Offer -kutsujen olevan ääniluokan vuokraajan määritystilassa:


Device(config-class)# early-offer forced system 
 

Voit luoda PSTN-numeron, joka korvaa 911-soittajan alaliittymän, käyttämällä elin komento äänihätävastauksen sijainnin määritystilassa. Voit poistaa numeron käyttämällä ei tämän komennon muodossa.

elin { 1 | 2 } määrä

ei elin { 1 | 2 } määrä

{1 |2}

Määrittää numeroindeksin.

määrä

Määrittää PSTN-numeron, joka korvaa 911-soittajan alaliittymän.

Komennon oletusarvo: Korvaavaa numeroa ei luoda.

Komentotila: Äänihätävastauksen sijainnin määritys (cfg-emrgncy-resp-location)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä elin -komento määrittääksesi ELIN-numeron, PSTN-numeron, joka korvaa soittajan alaliittymän.

PSAP näkee tämän numeron ja tekee sen avulla kyselyn ALI-tietokannasta soittajan paikallistamiseksi. PSAP käyttää tätä komentoa myös takaisinsoittoihin.

Voit määrittää toisen ELINin käyttämällä elin 2 komento. Jos kaksi ELIN-numeroa on määritetty, järjestelmä valitsee ELIN-koodin käyttämällä round-robin-algoritmia. Jos ELIN-numeroa ei ole määritetty ERL:lle, PSAP näkee alkuperäisen kutsuvan numeron.

Esimerkki: Seuraava esimerkki näyttää, kuinka laajennus, joka korvataan numerolla 1408 555 0100, määritetään ennen kuin se siirtyy PSAP:hen. PSAP näkee, että soittajan numero on 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komento

Kuvaus

aliverkko

Määrittää, mitkä IP-osoitteet ovat osa tätä ERL:ää.

Jos haluat määrittää vertaispuhelun, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen, käytä hätävastausvyöhykekomentoa äänivalinnan määritystilassa. Jos haluat poistaa soittajan määrittelyn PSAP:n lähteväksi linkiksi, käytä ei tämän komennon muodossa.

hätä vastaus vyöhyke vyöhykemerkki

ei hätä vastaus vyöhyke vyöhykemerkki

vyöhykemerkki

Hätätilanteen tunniste (1-100).

Komennon oletusarvo: Soittokumppania ei ole määritelty lähteväksi linkiksi PSAP:hen. Siksi E911-palvelut eivät ole käytössä.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit määrittää, että E911-ohjelmisto käsittelee kaikki puhelut, jotka käyttävät tätä vertaisvalintaa. Jotta E911-käsittely voidaan ottaa käyttöön, hätätoimintovyöhykekomento on otettava käyttöön valintaverkon alla.

Jos vyöhyketunnistetta ei ole määritetty, järjestelmä etsii E911-soittajan puhelimeen sopivaa ELIN-numeroa etsimällä jokaisesta hätätoimipaikka joka on määritetty käyttämällä hätä vastaus sijainti komento.

Jos vyöhyketunniste on määritetty, järjestelmä etsii vastaavaa ELIN-koodia käyttämällä peräkkäisiä vaiheita määritetyn vyöhykkeen sisällön mukaan. Jos esimerkiksi E911-soittajan puhelimeen on määritetty selkeä ERL, järjestelmä etsii ensin kyseisen ERL:n vyöhykkeeltä. Jos ei löydy, se etsii jokaista vyöhykkeen sijaintia määritettyjen prioriteettinumeroiden mukaan ja niin edelleen. Jos kaikki vaiheet eivät löydä sopivaa ELIN-numeroa, E911-soittajan puhelimeen määritetään oletus-ELIN. Jos oletus-ELIN-osoitetta ei ole määritetty, E911-soittajan automaattinen numerontunnistusnumero (ANI) välitetään yleiseen turvallisuusvastauspisteeseen (PSAP).

Tämä komento voidaan määrittää useissa valintaverkoissa. Vyöhyketunnistevaihtoehto sallii vain kyseisellä vyöhykkeellä määritettyjen ERL-numeroiden reitittämisen tässä soittokumppanissa. Tämän komennon avulla samaan hätänumeroon soittavat soittajat voidaan myös reitittää eri ääniliitäntöihin sen vyöhykkeen perusteella, joka sisältää heidän ERL:nsä.

Esimerkki: Seuraavassa esimerkissä näkyy soittaja, joka on määritelty lähteväksi linkiksi PSAP:hen. Hätätilannealue 10 luodaan ja vain puhelut tästä vyöhykkeestä reititetään 1/0/0 kautta.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komento

Kuvaus

hätä vastaus soita takaisin

Määrittää soittokumppanin, jota käytetään hätäpuheluihin PSAP:sta.

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, -puhelimeen tai soittavaan vertaisverkkoon.

ääni hätä vastaus sijainti

Luo tunnisteen E911-palveluiden ERL:n tunnistamiseksi.

ääni hätä vastaus vyöhyke

Luo hätätoimivyöhykkeen, johon ERL:t voidaan ryhmitellä.

Voit liittää Enhanced 911 Services -palveluiden hätävastaussijainnin (ERL) soittokumppaniin, puhelimeen, puhelinmalliin, äänirekisteriryhmään tai äänirekisterimalliin käyttämällä hätätoimipaikka komento soittaa vertaisvalinnan, ephonen, ephone-mallin, äänirekisterivaraston tai äänirekisterimallin konfigurointitilassa. Voit poistaa yhteyden käyttämällä ei tämän komennon muodossa.

hätä vastaus sijainti tag

ei hätä vastaus sijainti tag

tag

Ainutlaatuinen numero, joka tunnistaa olemassa olevan ERL-tunnisteen, jonka on määrittänyt ääni hätä vastaus sijainti komento.

Komennon oletusarvo: Mitään ERL-tunnistetta ei ole liitetty valintavertais-, ephone-, ephone-malliin, äänirekisteripooliin tai äänirekisterimalliin.

Komentotilat:

Dial-peer-määritykset (config-dial-peer)

Ephone-asetukset (config-ephone)

Ephone-mallin määritys (config-ephone-template)

Äänirekisteripoolin määritys (config-register-pool)

Äänirekisterimallin määritys (config-register-template)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä hätä vastaus sijainti komento määrittää ERL puhelimille yksitellen. Puhelimesi tyypistä (päätepisteistä) riippuen voit määrittää ERL:n puhelimelle:

  • Dial-peer-määritys

  • Ephone

  • Ephone-malli

  • Äänirekisteriallas

  • Äänirekisterimalli

Nämä menetelmät puhelimen liittämiseksi ERL:ään ovat vaihtoehtoja ERL:n kanssa samassa aliverkossa olevien puhelinten ryhmän määrittämiselle.

Tämän komennon käyttämä tunniste on kokonaisluku väliltä 1 - 2147483647 ja viittaa olemassa olevaan ERL-tunnisteeseen, jonka ääni hätä vastaus sijainti komento. Jos tunniste ei viittaa kelvolliseen ERL-kokoonpanoon, puhelinta ei ole liitetty ERL:ään. IP-puhelimissa IP-osoitetta käytetään kattavan ERL-aliverkon etsimiseen. Jos puhelimet ovat VoIP-rungossa tai FXS/FXO-rungossa, PSAP saa uudelleenjärjestelyäänen.

Esimerkki: Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen soittovertaiselle:


dial-peer voice 12 pots
 emergency response location 18

Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen puhelimeen:


ephone  41
 emergency response location 22

Seuraava esimerkki näyttää, kuinka ERL määritetään yhdelle tai useammalle SCCP-puhelimelle:


ephone-template 6
 emergency response location 8

Seuraava esimerkki näyttää, kuinka ERL määritetään puhelimen äänirekisteriin:


voice register pool 4
 emergency response location 21

Seuraava esimerkki näyttää, kuinka ERL määritetään yhdelle tai useammalle SIP-puhelimelle:


voice register template 4
 emergency response location 8

Komento

Kuvaus

hätä vastaus soita takaisin

Määrittää soittokumppanin, jota käytetään hätäpuheluihin PSAP:sta.

hätä vastaus vyöhyke

Määrittää soittoverkon, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen.

ääni hätä vastaus sijainti

Luo tunnisteen parannetun 911-palvelun ERL:n tunnistamiseksi.

Voit määrittää soittovertaisen, jota käytetään hätäpuheluihin PSAP:sta, käyttämällä hätävastauksen takaisinsoittokomentoa äänivalinnan vertaismääritystilassa. Voit poistaa soittajan määrittelyn saapuvana linkkinä PSAP:sta käyttämällä ei tämän komennon muodossa.

hätä vastaus soita takaisin

ei hätä vastaus soita takaisin

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Soittokumppania ei ole määritelty saapuvaksi linkiksi PSAP:sta.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää, mitä vertaissoittoa käytetään hätäpuheluihin PSAP:sta. Tällä komennolla voit määrittää useita soittovertaisia.

Esimerkki: Seuraavassa esimerkissä näkyy PSAP:sta saapuvaksi linkiksi määritetty valintakumppani. Jos numero 408 555-0100 on määritetty ERL:n ELIN-numeroksi, tämä valintakumppani tunnistaa, että numerosta 408 555-0100 saapuva puhelu on 911-soitto.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Seuraavassa esimerkissä näkyy vertaisvalinta, joka on määritelty saapuvan E911-hätäpuhelun vertaispuheluksi:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komento

Kuvaus

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, -puhelimeen tai soittavaan vertaisverkkoon.

hätä vastaus vyöhyke

Määrittää soittoverkon, jota järjestelmä käyttää hätäpuhelujen reitittämiseen PSAP:hen.

ääni hätä vastaus sijainti

Luo tunnisteen parannetun 911-palvelun ERL:n tunnistamiseksi.

Voit määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröintitavan käyttämällä ilmoittautumispääte komento varmenteen luottamuspisteen määritystilassa.

ilmoittautumispääte [ pem ]

ilmoittautumispääte [ pem ]

pem

Määrittää luottamuspisteen luomaan PEM-muotoisia varmennepyyntöjä konsolipäätteelle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Ca-luottamuspisteen määritys (ca-trustpoint)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttäjä saattaa haluta leikata ja liittää varmennepyyntöjä ja varmenteita manuaalisesti, kun hänellä ei ole verkkoyhteyttä reitittimen ja varmenneviranomaisen (CA) välillä. Kun tämä komento on käytössä, reititin näyttää varmennepyynnön konsolipäätteessä, jolloin käyttäjä voi syöttää myönnetyn varmenteen päätelaitteessa.

Pem-avainsana

Käytä pem avainsana sertifikaattipyyntöjen lähettämiseen (palvelun kautta krypto voi ilmoittautua komento) tai vastaanottaa myönnettyjä varmenteita (palvelun kautta krypto ca tuontisertifikaatti komento) PEM-muotoisissa tiedostoissa konsolipäätteen kautta. Jos CA-palvelin ei tue yksinkertaista varmenteen rekisteröintiprotokollaa (SCEP), varmennepyyntö voidaan esittää CA-palvelimelle manuaalisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenteen rekisteröinti määritetään manuaalisesti leikkaa ja liitä -toiminnolla. Tässä esimerkissä CA-luottamuspiste on "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Seuraava esimerkki näyttää kuinka komento määritetään:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komento

Kuvaus

krypto voi todentaa

Todentaa varmentajan (hankkimalla varmentajan varmenteen).

krypto voi ilmoittautua

Hakee reitittimesi sertifikaatit varmenneviranomaiselta.

krypton tuonti

Tuo varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä terminaalissa.

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Jos haluat asettaa arvon ympäristömuuttujalle laitteessa olevalle diagnostiselle allekirjoitukselle, käytä ympäristöön -komento call-home-diagnostiikka-allekirjoituksen määritystilassa. Voit poistaa olemassa olevan ympäristömuuttujan arvon käyttämällä ei tämän komennon muodossa. Jos haluat asettaa oletusarvon ympäristömuuttujalle, käytä oletuksena tämän komennon muodossa.

ympäristöön ds_ env_varnameds_env_varvalue

ei ympäristöön ds_ env_varname

oletuksena ympäristöön ds_ env_varname

ds_ env_varname

Diagnostisen allekirjoitusominaisuuden ympäristömuuttujan nimi. Alue on 4–31 merkkiä, mukaan lukien ds_ etuliite.


 

Muuttujan nimessä on oltava etuliite ds_ ; esimerkiksi, ds_env1.

ds_env_varvalue

Diagnostisen allekirjoitusominaisuuden ympäristömuuttujan arvo. Alue on 1-127 merkkiä.

Komennon oletusarvo: Diagnostisen allekirjoituksen ympäristömuuttujan arvoa ei ole asetettu.

Komentotila: Call-home diagnostisen allekirjoituksen määritys (cfg-call-home-diag-sign)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos diagnostinen allekirjoitustiedosto edellyttää laitteelle ominaisen ympäristömuuttujan upottamista, sinun on asetettava ympäristömuuttujan arvo käyttämällä ympäristöön komento. On olemassa kaksi erityistä ympäristömuuttujaa: ds_signature_id ja ds_hostname . Näille ympäristömuuttujille määritetään oletusarvo automaattisesti, kun diagnostisia allekirjoitustiedostoja asennetaan.

Esimerkki: Seuraava esimerkki näyttää kuinka määritellään ympäristömuuttujan nimi (esim. ds_env1) ja diagnostisen allekirjoitusominaisuuden ympäristömuuttujan arvo (esimerkiksi abc):


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Seuraava esimerkki näyttää, kuinka ympäristömuuttuja määritetään ds_email järjestelmänvalvojan sähköpostiosoitteella ilmoittaakseen sinulle:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komento

Kuvaus

aktiivinen (diagnostinen allekirjoitus)

Aktivoi laitteen diagnostiset allekirjoitukset.

soittaa kotiin

Siirtyy kotisoitto-määritystilaan.

diagnostinen allekirjoitus

Siirtyy kotisoitto-diagnostiikka-allekirjoituksen määritystilaan.

Jos haluat sallia virheilmoitusten siirtymisen saapuvasta SIP-haarasta lähtevään SIP-osaan, käytä error-passthru komento puhepalvelun SIP-määritystilassa. Voit poistaa virheiden läpiviennin käytöstä käyttämällä ei tämän komennon muodossa.

error-passthru järjestelmä

ei error-passthru järjestelmä

järjestelmä

Määrittää, että error-passthrough-komento käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: Puhepalvelun SIP-määritys (conf-serv-sip) ja ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:
  • Like-to-like -virheilmoituksia ei välitetä saapuvalta SIP-haaralta lähtevälle SIP-haaralle. Virheilmoitukset välitetään paikallisen yhdyskäytävän kautta, kun error-passthru komento on määritetty.

Seuraava esimerkki näyttää virheilmoituksen, joka on määritetty siirtymään saapuvasta SIP-haarasta lähtevään SIP-osaan:


Router(conf-serv-sip)# error-passthru 
 

Esimerkki: Seuraava esimerkki näyttää, kuinka virhesanoma välitetään puheluokan vuokraajan määritystilassa:

Router(config-class)# error-passthru system

Voit määrittää maailmanlaajuisen ITU-T T.38 -standardin faksiprotokollan, jota käytetään kaikille VoIP-valintavertaisille, käyttämällä faksi protokollaa t38 komento äänipalvelun määritystilassa. Voit palata oletusfaksiprotokollaan käyttämällä ei tämän komennon muodossa.

Cisco AS5350, Cisco AS5400, Cisco AS5850 alustat

faksi protokollaa t38 [ nse pakottaa ] [ versio { 0 | 3 } ] [ ls-redundanssi arvo [ hs-redundanssiarvo ]] [ perääntyä { ei mitään | kulkea läpi { g711ulaw | g711laki } } ]

ei faksiprotokollaa

Kaikki muut alustat

faksi protokollaa t38 [ nse pakottaa ] [ versio { 0 | 3 } ] [ ls-redundanssi arvo [ hs-redundanssiarvo ]] [ perääntyä { cisco ei mitään | kulkea läpi { g711ulaw | g711laki } } ]

ei faksiprotokollaa

nse

(Valinnainen) Käyttää verkkopalvelumoottoreita (NSE) vaihtaakseen T.38-faksivälitykseen.

pakottaa

(Valinnainen) Ciscon NSE:n avulla voidaan vaihtaa T.38-faksivälitykseen. Tämä vaihtoehto sallii T.38-faksivälityksen käytön Session Initiation Protocol (SIP) -yhdyskäytävien välillä.

versio { 0 | 3 }

(Valinnainen) Määrittää version faksinopeuden määrittämistä varten:

  • 0 —Määrittää version 0, joka käyttää T.38-versiota 0 (1998—G3-faksaus)

  • 3 —Määrittää version 3, joka käyttää T.38-versiota 3 (2004—V.34 tai SG3-faksaus)

ls - redundanssi arvo

(Valinnainen) (Vain T.38-faksivälitys) Määrittää redundanttien T.38-faksipakettien määrän, jotka lähetetään hitaille V.21-pohjaiselle T.30-faksiprotokollalle. Alue vaihtelee alustasta riippuen 0:sta (ei redundanssia) 5:een tai 7:ään. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

hs - redundanssi arvo

(Valinnainen) (Vain T.38-faksivälitys) Määrittää ylimääräisten T.38-faksipakettien määrän, jotka lähetetään nopeaan V.17-, V.27- ja V.29 T.4- tai T.6-faksilaitteeseen. tiedot. Alue vaihtelee alustasta riippuen 0:sta (ei redundanssia) 2:een tai 3:een. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

perääntyä

(Valinnainen) Varatilaa käytetään faksin siirtämiseen VoIP-verkon kautta, jos T.38-faksivälitystä ei voitu neuvotella onnistuneesti faksin siirron aikana.

cisco

(Valinnainen) Ciscon oma faksiprotokolla.

ei mitään

(Valinnainen) Faksin läpivientiä tai T.38-faksin välitystä ei yritetä. Kaikki faksien erikoiskäsittely on poistettu käytöstä, paitsi modeemin läpivienti, jos se on määritetty modeemi kulkea läpi komento.

kulkea - kautta

(Valinnainen) Faksivirta käyttää yhtä seuraavista suuren kaistanleveyden koodekeista:

  • g711ulaw — Käyttää G.711 mu-law koodekkia.

  • g711laki — Käyttää G.711 a-law koodekkia.

Komennon oletusarvo: ls-redundanssi 0 hs-redundanssi 0 perääntyä ei mitään Cisco AS5350-, Cisco AS5400- ja Cisco AS5850 -alustoille ls-redundanssi 0 hs-redundanssi 0 perääntyä cisco kaikille muille alustoille.

Komentotila: Äänipalvelun määritys (config-voi-srv)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä faksi protokollaa t38 komento ja ääni palvelua voip -komento määrittääksesi T.38-faksivälityksen kaikille VoIP-valinnan vertaisille. Jos faksi protokollaa t38 (äänipalvelu) -komentoa käytetään faksin välitysasetusten määrittämiseen kaikille puheluverkoille ja faksi protokollaa t38 (dial-peer) -komentoa käytetään tietyssä soittovertaisessa, puheluvertaismääritys on etusijalla kyseisen soittajakumppanin yleiseen määritykseen nähden.

Jos määrittelet versio 3 in faksi protokollaa t38 komento ja neuvottele T.38-versiosta 3, faksinopeudeksi asetetaan automaattisesti 33600.

The ls -redundanssi ja hs - redundanssi avainsanoja käytetään ylimääräisten T.38-faksipakettien lähettämiseen. Asettamalla hs - redundanssi Avainsanan arvo on suurempi kuin 0, mikä lisää merkittävästi faksipuhelun kuluttamaa verkon kaistanleveyttä.

Käytä nse pakottaa -vaihtoehto, kun SIP-yhdyskäytävä toimii yhdessä puheluagentin kanssa, ei tue T.38-faksivälitys- ja NSE-attribuuttien yhteistoimintaa ja neuvottelua puhelun määrityksen aikana.


 

Älä käytä cisco avainsana varavaihtoehdolle, jos määritit versio 3 SG3-faksilähetykseen.

Esimerkki: Seuraava esimerkki näyttää kuinka T.38-faksiprotokolla määritetään VoIP:lle:


voice service voip
 fax protocol t38

Seuraava esimerkki näyttää, kuinka NSE:itä käytetään siirtymään ehdoitta T.38-faksin välitystilaan:


voice service voip
 fax protocol t38 nse

Seuraava esimerkki näyttää, kuinka voit määrittää T.38-faksiprotokollan kaikille VoIP-valinnan vertaisille, asettaa pienen nopeuden redundanssin arvoksi 1 ja asettaa nopean redundanssin arvoksi 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komento

Kuvaus

faksi protokollaa (soita tähyillä)

Määrittää faksiprotokollan tietylle VoIP-valintakumppanille.

faksi protokollaa (äänipalvelu)

Määrittää yleisen oletusfaksiprotokollan, jota käytetään kaikille VoIP-valintavertaisille.

faksi protokollaa t38 (soita tähyillä)

Määrittää ITU-T T.38 -standardin faksiprotokollan, jota käytetään tietylle VoIP-valintavertaiselle.

puhepalvelu voip

Siirtyy äänipalvelun määritystilaan.

Voit määrittää yhdyskäytävälle täydellisen toimialueen nimen (fqdn) käyttämällä fqdn komento ca-trustpoint-määritystilassa. Voit poistaa nimen käyttämällä ei tämän komennon muodossa.

fqdn gateway_fqdn

ei fqdn gateway_fqdn
gateway_fqdn

Määrittää yhdyskäytävän toimialueen nimen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Ca-luottamuspisteen määritys (ca-trustpoint)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdyskäytävän täydellisen toimialueen nimen (fqdn) on käytettävä samaa arvoa, jota käytit, kun määritit selviytymispalvelun yhdyskäytävälle.

Esimerkki: Seuraava esimerkki näyttää, kuinka FQDN määritetään yhdyskäytävälle:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Jos haluat määrittää Cisco IOS Session Initiation Protocol (SIP) -yhdyskäytävän käsittelemään G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien pääjoukona toimimaan yhdessä Cisco Unified Communications Managerin kanssa, käytä g729 liiteb-kaikki komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit palata yhdyskäytävän oletusarvoiseen yleisasetukseen, jossa G.729br8-koodekki edustaa vain G.729br8-koodekkia, käyttämällä ei tämän komennon muodossa.

g729 liiteb-kaikki järjestelmä

ei g729 liiteb-kaikki järjestelmä

liiteb-kaikki

Määrittää, että G.729br8-koodekkia käsitellään G.729r8- ja G.729br8-koodekkien superjoukkona viestiäkseen Cisco Unified Communications Managerin kanssa.

järjestelmä

Määrittää, että koodekki käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: G.729br8-koodekkia ei pidetä G.729r8- ja G.729br8-koodekkien pääjoukona.

Komentotilat:

Puhepalvelun SIP-määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: G.729-kooder-dekooderista (koodekista) on neljä muunnelmaa, jotka jakautuvat kahteen luokkaan:

Korkea monimutkaisuus

  • G.729 (g729r8) – erittäin monimutkainen algoritmikoodekki, johon kaikki muut G.729-koodekkien muunnelmat perustuvat.

  • G.729 Annex-B (g729br8 tai G.729B) – muunnelma G.729-koodekista, jonka avulla DSP voi havaita ja mitata puhetoimintaa ja välittää vaimennettuja melutasoja uudelleenluomista varten toisessa päässä. Lisäksi Annex-B-koodekki sisältää Internet Engineering Task Force (IETF) -puheentunnistustoiminnon (VAD) ja mukavuuskohinakehityksen (CNG).

Keskikokoinen monimutkaisuus

  • G.729 Annex-A (g729ar8 tai G.729A) – muunnelma G.729-koodekista, joka uhraa jonkin verran äänenlaatua DSP:n kuormituksen vähentämiseksi. Kaikki G.729:ää tukevat alustat tukevat myös G.729A:ta.

  • G.729A Annex-B (g729abr8 tai G.729AB) – muunnelma G.729 Annex-B -koodekista, joka, kuten G.729B, uhraa äänenlaadun DSP:n kuormituksen vähentämiseksi. Lisäksi G.729AB-koodekki sisältää myös IETF VAD- ja CNG-toiminnot.

VAD- ja CNG-toiminnallisuus aiheuttaa epävakauden kahden DSP:n välisissä viestintäyrityksissä, kun toinen DSP on konfiguroitu liitteen B kanssa (G.729B tai G.729AB) ja toinen ilman (G.729 tai G.729A). Kaikki muut yhdistelmät toimivat yhdessä. Voit määrittää Cisco IOS SIP -yhdyskäytävän yhteistoimintaa varten Cisco Unified Communications Managerin (aiemmin nimellä Cisco CallManager tai CCM) kanssa g729-liiteb-kaikki -komento puhepalvelun SIP-määritystilassa salliakseen puheluiden yhdistämisen kahden yhteensopimattomien G.729-koodekkien DSP:n välillä. Käytä ääniluokka siemailla g729 liiteb-kaikki komento soittaa vertaisäänimääritystilassa G.729-koodekkien yhteentoimivuuden määrittämiseksi valintavertaiselle, joka ohittaa Cisco IOS SIP -yhdyskäytävän yleiset asetukset.

Esimerkki: Seuraava esimerkki määrittää Cisco IOS SIP -yhdyskäytävän (maailmanlaajuisesti) yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Seuraava esimerkki määrittää Cisco IOS SIP -yhdyskäytävän (maailmanlaajuisesti) yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä ääniluokan vuokraajan määritystilassa:

Router(config-class)# g729 annexb-all system

Komento

Kuvaus

ääniluokka siemailla g729 liiteb-kaikki

Konfiguroi yksittäisen soittokumppanin Cisco IOS SIP -yhdyskäytävässä tarkastelemaan G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien pääjoukona.

Voit määrittää sovelluksen redundanssiryhmän ja siirtyä sovelluksen redundanssiryhmän määritystilaan käyttämällä ryhmä komento sovelluksen redundanssin määritystilassa.

ryhmä ryhmän nimi

ryhmän nimi

Määrittää sovelluksen redundanssiryhmän nimen.

Komennon oletusarvo: Sovelluksen redundanssiryhmää ei ole määritetty.

Komentotila: sovelluksen redundanssin määritystila (config-red-app)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ryhmä komento sovelluksen redundanssin määrittämiseksi korkeaa käytettävyyttä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka ryhmän nimi määritetään ja siirrytään sovelluksen redundanssiryhmän määritystilaan:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy sovelluksen redundanssin määritystilaan.

Voit määrittää IP-osoitteen vierasliittymälle käyttämällä vieras-ip-osoite komento sovellusten isännöintiyhdyskäytävän, sovelluksen isännöinnin hallintayhdyskäytävän tai sovelluksen isännöinnin VLAN-pääsyn IP-määritystiloissa. Voit poistaa vierasliittymän IP-osoitteen käyttämällä ei tämän komennon muodossa.

vieras-ip-osoite [ IP-osoite verkkomaski verkkomaski ]

ei vieras-ip-osoite [ IP-osoite verkkomaski verkkomaski ]

verkkomaski verkkomaski

Määrittää aliverkon peitteen vieras-IP-osoitteelle.

IP-osoite

Määrittää vierasliittymän IP-osoitteen.

Komennon oletusarvo:Vierasliittymän IP-osoitetta ei ole määritetty.

Komentotilat:

Sovelluksen isännöintiyhdyskäytävän määritys (config-app-hosting-gateway)

Sovelluksen isännöinnin hallinnan yhdyskäytävän määritys (config-app-hosting-mgmt-gateway)

Sovelluksen isännöinnin VLAN-access-IP-määritys (config-config-app-hosting-vlan-access-ip)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento sen jälkeen, kun olet määrittänyt app-vnic-yhdyskäytävä , app-vnic-hallinta , tai app-vnic AppGigabitEthernet vlan-access komentoja.

Käytä vieras-ip-osoite komento, jolla voit määrittää vierasliittymäosoitteen etupaneelin VLAN-portille sovellusten isännöintiä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka vierasliittymän osoite määritetään virtuaaliselle verkkoliittymän yhdyskäytävälle:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Seuraava esimerkki näyttää, kuinka vieraskäyttöliittymän osoite määritetään hallintayhdyskäytävälle:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Seuraava esimerkki näyttää, kuinka vierasliittymän osoite määritetään etupaneelin VLAN-portille:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

app-vnic-yhdyskäytävä

Konfiguroi virtuaalisen verkkoliittymän yhdyskäytävän.

app-vnic AppGigabitEthernet-runko

Konfiguroi etupaneelin runkoportin ja siirtyy sovellusisännöinnin rungon määritystilaan.

app-vnic-hallinta

Konfiguroi virtuaalisen verkkoliitännän hallintayhdyskäytävän.

vlan (sovelluspalvelin)

Konfiguroi VLAN-vierasliitännän ja siirtyy sovelluksen isännöinnin VLAN-yhteyden IP-määritystilaan.

Jos haluat määrittää Cisco IOS -laitteen käsittelemään SIP (Session Initiation Protocol) INVITE with Replaces -otsikkoviestejä SIP-protokollatasolla, käytä kahva-korvaa komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit palata SIP INVITE:n oletuskäsittelyyn korvaamalla otsikkoviestit, joissa viestejä käsitellään sovellustasolla, käyttämällä ei tämän komennon muodossa.

kahva-korvaa järjestelmä

ei kahva-korvaa järjestelmä

järjestelmä

Määrittää, että SIP INVITE ja Korvaa otsikkoviestien oletuskäsittely käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin

Komennon oletusarvo: SIP INVITE ja Korvaa otsikkoviestien käsittely tapahtuu sovellustasolla.

Komentotilat:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Cisco IOS -laitteissa, joissa on ohjelmistoversio, SIP INVITE with Replaces -otsikkoviestit (kuten ne, jotka liittyvät puhelun korvaamiseen Consult Call Transfer -skenaarion aikana) käsitellään SIP-protokollatasolla. Cisco IOS -laitteiden oletuskäyttäytyminen on käsitellä SIP INVITE ja Korvaa otsikkoviestejä sovelluskerroksessa. Jos haluat määrittää Cisco IOS -laitteesi käsittelemään SIP INVITE ja Korvaa otsikkoviestit SIP-protokollan tasolla, käytä kahva-korvaa komento SIP UA -määritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää SIP INVITE -viestien vanhan käsittelyn varajäsenyyden:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Seuraava esimerkki näyttää, kuinka voit määrittää SIP INVITE -viestien vanhan käsittelyn varapuheenjohtajan ääniluokan vuokraajan määritystilassa:


Device(config-class)# handle-replaces system

Komento

Kuvaus

lisäpalvelu siemailla

Mahdollistaa SIP-lisäpalveluominaisuudet soitonsiirtoon ja puhelujen siirtoon SIP-verkon yli.

Jos haluat yhdistää puhelun isäntäkentän, kelvollisen toimialueen nimen, IPv4-osoitteen, IPv6-osoitteen tai SIP (Session Initiation Protocol) yhtenäisen resurssitunnisteen (URI) mukaisen toimialueen nimen perusteella, käytä isäntä komento ääni-URI-luokan määritystilassa. Poista isäntäosuma käyttämällä ei tämän komennon muodossa.

isäntä { ipv4: ipv4-osoite | ipv6: ipv6:osoite | dns: dns-nimi | isäntänimi-malli }

ei isäntä { ipv4: ipv4-osoite | ipv6: ipv6:osoite | dns: dns-nimi | isäntänimi-malli }

ipv4: ipv4-osoite

Määrittää kelvollisen IPv4-osoitteen.

ipv6: ipv6-osoite

Määrittää kelvollisen IPv6-osoitteen.

dns: dns-nimi

Määrittää kelvollisen verkkotunnuksen nimen. Kelvollisen verkkotunnuksen enimmäispituus on 64 merkkiä.

isäntänimi-malli

Cisco IOS:n säännöllinen lausekemalli vastaamaan SIP URI:n isäntäkenttää. Isäntänimimallin enimmäispituus on 32 merkkiä.

Komennon oletusarvo: Kutsut eivät täsmää isäntäkentässä, IPv4-osoitteessa, IPv6-osoitteessa, kelvollisessa toimialueen nimessä tai täydellisessä toimialueen nimessä SIP-URI:ssa.

Komentotila: Äänen URI-luokan määritys (config-voice-uri-class)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit käyttää tätä komentoa vain SIP URI:iden ääniluokassa.

Et voi käyttää isäntä (sip uri) komento, jos käytät kuvio komento ääniluokassa. The kuvio komento vastaa koko URI:tä, kun taas tämä komento vastaa vain tiettyä kenttää.

Voit määrittää kymmenen esiintymää isäntä -komentoa määrittämällä jokaiselle esiintymälle IPv4-osoitteet, IPv6-osoitteet tai toimialueen nimipalvelun (DNS) nimet. Voit määrittää isäntä komento, joka määrittää isäntänimi-malli argumentti vain kerran.

Esimerkki: Seuraava esimerkki määrittää ääniluokan, joka vastaa SIP URI:n isäntäkentässä:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komento

Kuvaus

kuvio

Vastaa puhelua koko SIP:n tai TEL URI:n perusteella.

puhelin yhteydessä

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

ääni luokkaa uri siemailla etusija

Asettaa SIP-URI:n ääniluokkien valinnan asetukseksi.

Tunnistaaksesi paikallisesti saatavilla olevan yksittäisen Cisco SIP IP -puhelimen tai kun käytät Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -järjestelmää, joka on Cisco SIP IP -puhelinsarja, käytä id komento äänirekisterin määritystilassa. Voit poistaa paikallisen tunnuksen käyttämällä ei tämän komennon muodossa.

id [ { puhelinnumero e164-numero | alanumero alanumero } ]

ei id [ { puhelinnumero e164-numero | alanumero alanumero } ]

puhelinnumero e164-numero

Konfiguroi puhelinnumeron E.164-muodossa Webex Calling -käyttäjälle (saatavilla vain alla tila webex-sgw ).

alanumero alanumero

Konfiguroi alanumeron Webex Calling -käyttäjälle (saatavilla vain alla tila webex-sgw ).

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Äänirekisteripoolin määritys (config-register-pool)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento ennen minkään muun komennon määrittämistä äänirekisterin määritystilassa.

Esimerkki: Seuraavassa on esimerkkituloste näytä puhelinnumero e164-numero komento:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Seuraavassa on esimerkkituloste näytä alanumero alanumero komento:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komento

Kuvaus

-tilassa (ääni rekisteröidy globaali)

Ottaa käyttöön tilan SIP-puhelimille Cisco Unified Call Manager Express (Cisco Unified CME) -järjestelmässä.

Tunnistaaksesi paikallisesti saatavilla olevan yksittäisen Cisco SIP IP -puhelimen tai kun käytät Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -järjestelmää, joka on Cisco SIP IP -puhelinsarja, käytä id verkko komento äänirekisterin määritystilassa. Voit poistaa paikallisen tunnuksen käyttämällä ei tämän komennon muodossa.

id verkkoon osoite naamio naamio

ei id verkkoon osoite naamio naamio

verkkoon osoite naamio naamio

Tätä avainsana/argumenttiyhdistelmää käytetään hyväksymään SIP-rekisteriviestit ilmoitettuihin puhelinnumeroihin mistä tahansa IP-puhelimesta määritetyissä IPv4- ja IPv6-aliverkoissa. The ipv6-osoite voidaan määrittää vain IPv6-osoitteella tai kaksoispinotilassa.

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Äänirekisteripoolin määritys (config-register-pool)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The id verkko ja naamio tunnistaa SIP-laitteen tai verkkolaitteita, jotka käyttävät tätä poolia. Käytä osoitteita ja maskeja, jotka koskevat käyttöönottoasi. Osoite 0.0.0.0 sallii laitteiden rekisteröinnin mistä tahansa (jos laiteosoitteet ovat lupaluettelossa).

Esimerkki: Seuraava esimerkki näyttää kuinka oletusasetukset määritetään äänirekisteripooli per paikka:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Voit määrittää useiden kuvioiden tuen äänivalinnan vertaisversiossa käyttämällä saapuva soitto komento soittaa vertaismääritystilassa. Voit poistaa ominaisuuden käyttämällä ei tämän komennon muodossa.

{ määränpäähän | saapuva soitto | saapuva puhelu } e164-kuviokartta kuvio-kartta-ryhmän-id

ei { määränpäähän | saapuva soitto | saapuva puhelu } e164-kuviokartta kuvio-kartta-ryhmän-id

määränpäähän

Käytä määränpäähän avainsana lähteville soittajille.

saapuva soitto

Käytä saapuva soitto avainsana saapuville soittajille soittaville numeroille.

saapuva puhelu

Käytä saapuva puhelu avainsana saapuville soittajille, jotka käyttävät numeroita.

kuvio-kartta-ryhmän-id

Linkittää kuviokarttaryhmän valitsinta vastaavaan ryhmään.

Komennon oletusarvo: Saapuvaa, nimeltä e164-kuviokartta, ei ole linkitetty soittavaan vertaisverkkoon.

Komentotila: Dial-peer-määritystila (config-dial-peer)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Äänivalinnan vertaisominaisuuden useiden kuvioiden tuki mahdollistaa useiden kuvioiden määrittämisen VoIP-vertaisvalinnassa käyttämällä E.164-kuviokarttaa. Soittokumppani voidaan määrittää sovittamaan useita kuvioita saapuvaan kutsuun tai soitetun numeron tai lähtevän kohdenumeron kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka useita ptternejä määritetään VoIP-valintavertaisissa käyttämällä e164-mallikarttaa:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Voit määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun yhtenäiseen resurssitunnisteeseen (URI) käyttämällä saapuva uri komento soittaa vertaisäänimääritystilassa. Voit poistaa URI-ääniluokan valintavertaisista käyttämällä ei tämän komennon muodossa.

saapuva uri { alkaen pyyntö to kautta } tag

ei saapuva uri { alkaen pyyntö to kautta } tag

tag

Aakkosnumeerinen tunniste, joka yksilöi ääniluokan. Tämä tag argumentti on määritettävä ääniluokka uri komento.

alkaen

Saapuvan SIP-kutsuviestin otsikosta.

pyyntö

Pyyntö-URI saapuvassa SIP-kutsuviestissä.

to

Saapuvan SIP-kutsuviestin otsikkoon.

kautta

Saapuvan SIP-kutsuviestin otsikon kautta.

Komennon oletusarvo: Ääniluokkaa ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Ennen kuin käytät tätä komentoa, määritä ääniluokka käyttämällä ääniluokka uri komento.

  • Avainsanat riippuvat siitä, onko valintakumppani määritetty SIP:tä varten istuntoprotokolla sipv2 komento. The alkaen , pyyntö , to , ja kautta avainsanat ovat saatavilla vain SIP-valinnan vertaisille.

  • Tämä komento soveltaa sääntöjä soittaa vertaissovitukseen. Alla olevissa taulukoissa esitetään säännöt ja järjestys, jossa niitä sovelletaan, kun saapuva uri komentoa käytetään. Yhdyskäytävä vertaa dial-peer-komentoa puheluparametriin haussaan löytääkseen saapuvan puhelun vastaamaan soittajan vertaispuhelua. Kaikki soittajat etsitään ensimmäisen hakukriteerin perusteella. Vain jos vastaavuutta ei löydy, yhdyskäytävä siirtyy seuraavaan kriteeriin.

Taulukko 1. SIP-puheluiden saapuvan URI:n vertaisvalintasäännöt

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

saapuva uri kautta

URI:n kautta

2

saapuva uri pyyntö

Pyyntö-URI

3

saapuva uri to

URI:lle

4

saapuva uri alkaen

URI:sta

5

saapuva kutsuttu numero

Soitettu numero

6

vastaus-osoite

Soittonumero

7

kohde-kuvio

Soittonumero

8

operaattorin tunnus lähde

Puheluun liittyvä operaattorin tunnus

Taulukko 2. Dial-Peer Matching säännöt saapuville URI:ille H.323-puheluissa

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

saapuva uri nimeltään

Kohde-URI H.225-sanomassa

2

saapuva uri kutsumus

Lähteen URI H.225-sanomassa

3

saapuva kutsuttu numero

Soitettu numero

4

vastaus-osoite

Soittonumero

5

kohde-kuvio

Soittonumero

6

operaattorin tunnus lähde

Puheluun liittyvä lähdeoperaattoritunnus

  • Voit käyttää tätä komentoa useita kertoja samassa valintaparissa eri avainsanoilla. Voit esimerkiksi käyttää saapuva uri soitti ja saapuva uri soitto samassa kellotaulussa. Yhdyskäytävä valitsee sitten soittavan vertaiskumppanin yllä olevissa taulukoissa kuvattujen täsmäyssääntöjen perusteella.

Esimerkki: Seuraava esimerkki vastaa kohdepuhelimen URI:tä saapuvissa H.323-puheluissa käyttämällä ab100-ääniluokkaa:


dial-peer voice 100 voip
 incoming uri called ab100

Seuraava esimerkki vastaa SIP-puheluiden URI:n kautta tulevaa ääniluokkaa ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komento

Kuvaus

vastaus-osoite

Määrittää soittavan numeron, joka vastaa soittajaa.

debug ääni uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

kohde-kuvio

Määrittää puhelinnumeron, joka vastaa soittajaa.

puhelinverkkoyhteys ääni

Siirtyy soittamisen vertaisäänimääritystilaan luodakseen tai muokatakseen vertaisvalintaa.

saapuva kutsuttu numero

Määrittää saapuvan puhelun numeron, joka on sovitettu soittajalle.

istunto protokollaa

Määrittää istuntoprotokollan paikallisen ja etäreitittimen välisille puheluille.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tulevan äänipuhelun tietylle URI:lle.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

Voit määrittää liitäntätyypin ja siirtyä liitännän konfigurointitilaan käyttämällä käyttöliittymä komento globaalissa määritystilassa. Voit poistua käyttöliittymän määritystilasta käyttämällä ei tämän komennon muodossa.

käyttöliittymä tyyppi paikka / alipaikka / portti

ei käyttöliittymä tyyppi paikka / alipaikka / portti

tyyppi

Määritettävän käyttöliittymän tyyppi. Katso alla oleva taulukko.

paikka / alipaikka / portti

Rungon numero. Toissijaisen paikan numero SIP:ssä, johon SPA on asennettu. Portin tai liitännän numero. Kenoviiva (/) on pakollinen.

Komennon oletusarvo: Käyttöliittymätyyppejä ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Alla olevassa taulukossa näkyvät avainsanat, jotka edustavat käyttöliittymätyyppejä, jotka voidaan määrittää käyttöliittymä komento. Korvata tyyppi argumentti sopivalla avainsanalla taulukosta.

Taulukko 3. Käyttöliittymätyypin avainsanat

avainsana

Käyttöliittymän tyyppi

analyysi-moduuli

Analyysimoduulin käyttöliittymä. Analyysimoduulin liitäntä on reitittimen Fast Ethernet -liitäntä, joka kytkeytyy Network Analysis Module (NAM) -moduulin sisäiseen liitäntään. Tätä liitäntää ei voi konfiguroida aliliitäntöjä tai nopeutta, duplex-tilaa tai vastaavia parametreja varten.

asynk

Porttilinjaa käytetään asynkronisena käyttöliittymänä.

soittaja

Soittimen käyttöliittymä.

ethernet

Ethernet IEEE 802.3 -liitäntä.

fastethernet

100 Mbps Ethernet-liitäntä.

fddi

FDDI-liitäntä.

gigabitin verkko

1000 Mbps Ethernet-liitäntä.

loopback

Pelkän ohjelmiston silmukkaliittymä, joka emuloi käyttöliittymää, joka on aina päällä. Se on virtuaalinen käyttöliittymä, jota tuetaan kaikilla alustoilla. Numero-argumentti on sen silmukkaliittymän numero, jonka haluat luoda tai määrittää. Luotavissa olevien loopback-liitäntöjen lukumäärää ei ole rajoitettu.

tengigabitethernet

10 Gigabit Ethernet-liitäntä.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä käyttöliittymän konfigurointitilaan:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komento

Kuvaus

kanavaryhmä (Fast EtherChannel)

Määrittää Fast Ethernet -liitännän Fast EtherChannel -ryhmään.

ryhmä-alue

Luo luettelon asynkronisista liitännöistä, jotka liittyvät saman laitteen ryhmäliitäntään.

Mac osoite

Asettaa MAC-kerroksen osoitteen.

näyttää käyttöliittymät

Näyttää tietoja käyttöliittymistä.

Voit määrittää IP-osoitteen ja aliverkon peitteen rajapinnalle käyttämällä IP-osoite komento käyttöliittymän konfigurointitilassa. Voit poistaa IP-osoitteen määrityksen käyttämällä ei tämän komennon muodossa.

ip osoite IP-osoite aliverkon peite

ei ip osoite IP-osoite aliverkon peite

IP-osoite

Määritettävä IP-osoite.

aliverkon peite

Maski liitetylle IP-aliverkolle.

Komennon oletusarvo: Liitännälle ei ole määritetty IP-osoitetta.

Komentotila: Käyttöliittymän määritystila (config-if)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Liitännässä voi olla yksi ensisijainen IP-osoite ja useita toissijaisia IP-osoitteita. Cisco IOS -ohjelmiston luomissa paketeissa käytetään aina ensisijaista IP-osoitetta. Siksi kaikilla segmentin reitittimillä ja pääsypalvelimilla tulee olla sama ensisijainen verkkonumero.

Voit poistaa IP-käsittelyn käytöstä tietyssä rajapinnassa poistamalla sen IP-osoitteen ei ip-osoitetta komento. Jos ohjelmisto havaitsee toisen isännän jollakin sen IP-osoitteista, se tulostaa virheilmoituksen konsoliin.

Esimerkki: Seuraava esimerkki määrittää IP-osoitteen 10.3.0.24 ja aliverkon peitteen 255.255.255.0 Ethernet-liitännälle:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komento

Kuvaus

vastaa ip-lähdettä

Määrittää lähde-IP-osoitteen, joka vastaa vaadittuja reittikarttoja, jotka on määritetty VRF-yhdistettyjen reittien perusteella.

näytä ip-käyttöliittymä

Näyttää IP:lle määritettyjen liitäntöjen käytettävyystilan.

Voit määrittää maksupetosten eston tuen laitteelle käyttämällä ip osoite luotettu komento äänipalvelun määritystilassa. Voit poistaa asennuksen käytöstä käyttämällä ei tämän komennon muodossa.

ip osoite luotettu { todentaa | puhelun eston syy koodi | lista }

ei ip osoite luotettu { todentaa | puhelun eston syy koodi | lista }

todentaa

Ottaa käyttöön IP-osoitteen todennuksen saapuvissa Session Initiation Protocol (SIP) -runkopuheluissa.

puhelun esto syy koodi

Mahdollistaa syykoodin antamisen, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi. Oletusarvoisesti laite antaa puhelun hylkäämisen (21) syykoodin.

lista

Mahdollistaa IPv4- ja IPv6-osoitteiden manuaalisen lisäämisen luotettujen IP-osoitteiden luetteloon.

Komennon oletusarvo: Maksupetosten eston tuki on käytössä.

Komentotila: Äänipalvelun määritys (conf-voi-serv)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ip osoite luotettu -komento muuttaa laitteen oletuskäyttäytymistä, eli ei luota VoIP-lähteestä tulevaan puhelun määritykseen. Tämän komennon käyttöönoton myötä laite tarkistaa puhelun määrityksen lähteen IP-osoitteen ennen puhelun reitittämistä.

Laite hylkää puhelun, jos lähteen IP-osoite ei vastaa luotettujen IP-osoitteiden luettelossa olevaa merkintää, joka on luotettu VoIP-lähde. Luo luotettujen IP-osoitteiden luettelo käyttämällä ip osoite luotettu lista komento äänipalvelun määritystilassa tai käytä IP-osoitteita, jotka on määritetty käyttämällä istunnon tavoite komento soittaa vertaismääritystilassa. Voit antaa syykoodin, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi.

Esimerkki: Seuraava esimerkki näyttää, kuinka IP-osoitteen todennus otetaan käyttöön saapuville SIP-runkopuheluille tietullipetosten estämiseksi:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Seuraava esimerkki näyttää hylättyjen puheluiden määrän:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Seuraava esimerkki näyttää virheilmoituksen koodin ja virheen kuvauksen:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Seuraava esimerkki näyttää virheen kuvauksen:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Seuraava esimerkki näyttää, kuinka antaa syykoodi, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Seuraava esimerkki näyttää, kuinka IP-osoitteiden lisääminen luotettujen IP-osoitteiden luetteloon otetaan käyttöön:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komento

Kuvaus

ääni jne syslog

Mahdollistaa sisäisten virhekoodien katselun, kun ne havaitaan reaaliajassa.

Voit määrittää oletussalasana, jota käytetään yhteyksissä HTTP-etäpalvelimiin, käyttämällä ip http -asiakkaan salasana komento globaalissa määritystilassa. Jos haluat poistaa määritetyn oletussalasanan kokoonpanosta, käytä ei tämän komennon muodossa.

ip http -asiakkaan salasana { 0 Salasana| 7 Salasana | Salasana }

ei ip http -asiakkaan salasana { 0 Salasana| 7 Salasana | Salasana }

0

0 määrittää, että sitä seuraa salaamaton salasana. Oletuksena on salaamaton salasana.

7

7 määrittää, että sitä seuraa salattu salasana.

Salasana

Salasanamerkkijono, jota käytetään HTTP-asiakkaan yhteyspyynnöissä, jotka lähetetään HTTP-etäpalvelimille.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletussalasanaa.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletussalasanan määrittämiseen, ennen kuin tiedosto ladataan etäverkkopalvelimelta käyttämällä kopioi http:// tai kopioi https:// komento. Oletussalasana korvataan URL-osoitteessa määritetyllä salasanalla kopio komento.

Salasana on salattu asetustiedostoissa.

Esimerkki: Seuraavassa esimerkissä HTTP-oletussalasana on asetettu Salasanaksi ja oletusarvoinen HTTP-käyttäjätunnus User2 yhteyksiä varten HTTP- tai HTTPS-etäpalvelimiin:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakasvälityspalvelin

Määrittää HTTP-välityspalvelimen.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakkaan käyttäjätunnus

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää HTTP-välityspalvelimen käyttämällä ip http -asiakasvälityspalvelin komento globaalissa määritystilassa. Voit poistaa välityspalvelimen käytöstä tai muuttaa sitä käyttämällä ei tämän komennon muodossa.

ip http -asiakasvälityspalvelin välityspalvelimen nimi välityspalvelinportti porttinumero

ei ip http -asiakasvälityspalvelin välityspalvelimen nimi välityspalvelinportti porttinumero

välityspalvelinportti

Määrittää välityspalvelinportin HTTP-tiedostojärjestelmän asiakasyhteyksille.

välityspalvelimen nimi

Välityspalvelimen nimi.

porttinumero

Kokonaisluku välillä 1 - 65535, joka määrittää etävälityspalvelimen portin numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää HTTP-asiakkaan muodostamaan yhteyden etävälityspalvelimeen HTTP-tiedostojärjestelmän asiakasyhteyksiä varten.

Esimerkki: Seuraava esimerkki näyttää, kuinka HTTP-välityspalvelin nimeltä edge2 määritetään portissa 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakkaan käyttäjätunnus

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää oletuskäyttäjätunnuksen, jota käytetään yhteyksissä HTTP-etäpalvelimiin, käyttämällä ip http -asiakkaan käyttäjätunnus komento globaalissa määritystilassa. Jos haluat poistaa määritetyn HTTP-oletuskäyttäjänimen kokoonpanosta, käytä ei tämän komennon muodossa.

ip http -asiakkaan käyttäjätunnus käyttäjätunnus

ei ip http -asiakkaan käyttäjätunnus käyttäjätunnus

käyttäjätunnus

Merkkijono, joka on käyttäjänimi (kirjautumisnimi), jota käytetään HTTP-asiakkaan yhteyspyynnöissä, jotka lähetetään HTTP-etäpalvelimille.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletuskäyttäjänimeä.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletuskäyttäjätunnuksen määrittämiseen ennen kuin tiedosto kopioidaan etäverkkopalvelimelle tai siitä kopioi http:// tai kopioi https:// komento. Oletuskäyttäjänimi korvataan URL-osoitteessa määritetyllä käyttäjänimellä kopio komento.

Esimerkki: Seuraavassa esimerkissä oletusarvoinen HTTP-salasana on määritetty salaiseksi ja HTTP-oletuskäyttäjänimeksi User1 yhteyksiä varten HTTP- tai HTTPS-etäpalvelimiin:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komento

Kuvaus

kopio

Kopioi tiedoston mistä tahansa tuetuista etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http -asiakas

Ottaa käyttöön virheenkorjaustulosteen HTTP-asiakkaalle.

ip http -asiakasvälimuisti

Konfiguroi HTTP-asiakasvälimuistin.

ip http -asiakasyhteys

Konfiguroi HTTP-asiakasyhteyden.

ip http -asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http -asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten pyyntösanomiin.

ip http -asiakaslähdeliittymä

Määrittää lähderajapinnan HTTP-asiakkaalle.

ip http -asiakasvälityspalvelin

Määrittää HTTP-välityspalvelimen.

näytä ip http -asiakas

Näyttää raportin HTTP-asiakkaasta.

Jos haluat määrittää IP-nimipalvelimen ottamaan käyttöön DNS-haun ja pingin varmistaaksesi, että palvelin on tavoitettavissa, käytä ip-nimipalvelin komento globaalissa määritystilassa. Voit poistaa määritetyt osoitteet käyttämällä ei tämän komennon muodossa.

ip nimipalvelin palvelimen osoite1 [ palvelimen osoite2 … palvelimen osoite6 ]

ei ip nimipalvelin palvelimen osoite1 [ palvelimen osoite2 … palvelimen osoite6 ]

palvelimen osoite1

Määrittää nimipalvelimen IPv4- tai IPv6-osoitteet.

palvelimen osoite2 … palvelimen osoite6

(Valinnainen) Määrittää muiden nimipalvelimien IP-osoitteet (enintään kuusi nimipalvelinta).

Komennon oletusarvo: Nimipalvelinosoitteita ei ole määritetty.

Komentotila: Yleinen määritystila (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Managed Gateway käyttää DNS:ää Webex Calling -välityspalvelinosoitteiden ratkaisemiseen. Konfiguroi muut DNS-palvelimet:

  • Cisco IOS -selvittäjänimipalvelimet

  • DNS-palvelimen edelleenlähettäjät


 

Jos Cisco IOS -nimipalvelin on määritetty vastaamaan vain toimialuenimiin, joille se on pätevä, muita DNS-palvelimia ei tarvitse määrittää.

Esimerkki: Seuraava esimerkki näyttää kuinka IP-nimipalvelin määritetään ottamaan käyttöön DNS-haku:

Device(config)# ip name-server 8.8.8.8

Komento

Kuvaus

ip domain-haku

Ottaa käyttöön IP DNS-pohjaisen isäntänimestä osoitteeseen -käännöksen.

ip domain-nimi

Määrittää oletusarvoisen toimialueen nimen täydentämään määrittelemättömiä isäntänimiä (nimet, joissa ei ole katkottua desimaaliverkkotunnusta).

Voit luoda staattisia reittejä käyttämällä ip reitti komento globaalissa määritystilassa. Voit poistaa staattisia reittejä käyttämällä ei tämän komennon muodossa.

ip reitti [ vrf vrf-nimi ] etuliite naamio { IP-osoite käyttöliittymätyyppinen käyttöliittymän numero [ IP-osoite ] } [ dhcp ] [ etäisyys ] [ nimi seuraavan hop-nimi ] [ pysyvä | seurata määrä ] [ tag tag ]

ei ip reitti [ vrf vrf-nimi ] etuliite naamio { IP-osoite käyttöliittymätyyppinen käyttöliittymän numero [ IP-osoite ] } [ dhcp ] [ etäisyys ] [ nimi seuraavan hop-nimi ] [ pysyvä | seurata määrä ] [ tag tag ]

vrf vrf-nimi

(Valinnainen) Konfiguroi VRF:n nimen, jolla staattiset reitit määritetään.

etuliite

määränpään IP-reitin etuliite.

naamio

Kohteen etuliitemaski.

IP-osoite

Seuraavan hypyn IP-osoite, jota voidaan käyttää kyseisen verkon tavoittamiseen.

käyttöliittymätyyppinen käyttöliittymän numero

Verkkoliitännän tyyppi ja liitännän numero.

dhcp

(Valinnainen) Mahdollistaa DHCP (Dynamic Host Configuration Protocol) -palvelimen määrittää staattisen reitin oletusyhdyskäytävälle (vaihtoehto 3).


 

Määritä dhcp avainsana jokaiselle reititysprotokollalle.

etäisyys (Valinnainen) Hallinnollinen etäisyys. Staattisen reitin oletushallinnollinen etäisyys on 1.
nimi seuraavan hop-nimi (Valinnainen) Antaa nimen seuraavalle hyppyreitille.
pysyvä (Valinnainen) Määrittää, että reittiä ei poisteta, vaikka käyttöliittymä sammuisi.
seurata määrä (Valinnainen) Yhdistää reittiobjektin tähän reittiin. Numeroargumentin kelvolliset arvot vaihtelevat 1–500.
tag tag (Valinnainen) Tunnistearvo, jota voidaan käyttää "match"-arvona ohjattaessa uudelleenjakoa reittikarttojen kautta.

Komennon oletusarvo: Staattisia reittejä ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Staattisen reitin lisääminen Ethernetiin tai muuhun yleislähetysliitäntään (esimerkiksi ip-reitti 0.0.0.0 0.0.0.0 Ethernet 1/2) saa reitin lisätyksi reititystaulukkoon vain, kun liitäntä on päällä. Tätä kokoonpanoa ei yleensä suositella. Kun staattisen reitin seuraava hyppy osoittaa rajapintaan, reititin katsoo, että jokainen reitin alueella oleva isäntä on suoraan yhteydessä kyseisen liitännän kautta, ja siksi se lähettää Address Resolution Protocol (ARP) -pyynnöt kaikkiin kohdeosoitteisiin. että reitti staattisen reitin läpi.

Looginen lähtevä käyttöliittymä, esimerkiksi tunneli, on määritettävä staattista reittiä varten. Jos tämä lähtevä liitäntä poistetaan konfiguraatiosta, staattinen reitti poistetaan määrityksestä, eikä se siten näy reititystaulukossa. Jos haluat lisätä staattisen reitin uudelleen reititystaulukkoon, määritä lähtevän liikenteen liitäntä vielä kerran ja lisää staattinen reitti tähän liitäntään.

Konfiguroinnin käytännön vaikutukset ip-reitti 0.0.0.0 0.0.0.0 ethernet 1/2 komento on, että reititin pitää kaikki kohteet, joihin reititin ei osaa päästä jonkin muun reitin kautta suoraan kytkettynä Ethernet-liitäntään 1/2. Joten reititin lähettää ARP-pyynnön jokaiselle isännälle, jolle se vastaanottaa paketteja tällä verkkosegmentillä. Tämä kokoonpano voi aiheuttaa korkean prosessorin käyttöasteen ja suuren ARP-välimuistin (sekä muistin allokointivirheitä). Oletusreitin tai muun staattisen reitin määrittäminen, joka ohjaa reitittimen välittämään paketteja useille kohteille yhdistettyyn yleislähetysverkkosegmenttiin, voi saada reitittimen latautumaan uudelleen.

Numeerisen seuraavan hypyn määrittäminen, joka on suoraan yhdistetyssä liitännässä, estää reititintä käyttämästä välityspalvelimen ARP:tä. Jos liitäntä seuraavan hypyn kanssa kuitenkin laskee ja numeerinen seuraava hyppy voidaan saavuttaa rekursiivisen reitin kautta, voit määrittää sekä seuraavan hypyn että rajapinnan (esimerkiksi ip-reitti 0.0.0.0 0.0.0.0 ethernet 1/2 10.1 .2.3) staattisella reitillä estämään reittien kulkeminen tahattoman liitännän läpi.

Esimerkki: Seuraava esimerkki näyttää kuinka valita hallinnollinen etäisyys 110. Tässä tapauksessa verkon 10.0.0.0 paketit reititetään reitittimeen osoitteessa 172.31.3.4, jos dynaamisia tietoja, joiden hallinnollinen etäisyys on alle 110, ei ole saatavilla.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Seuraavan hypyn määrittäminen määrittelemättä liitäntää staattista reittiä määritettäessä voi saada liikenteen kulkemaan tahattoman liitännän kautta, jos oletusliitäntä katkeaa.

Seuraava esimerkki näyttää, kuinka verkon 172.31.0.0 paketit reititetään reitittimeen osoitteessa 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Seuraava esimerkki näyttää kuinka reititetään verkon 192.168.1.0 paketit suoraan seuraavaan hyppyyn kohdassa 10.1.2.3. Jos käyttöliittymä katkeaa, tämä reitti poistetaan reititystaulukosta eikä sitä palauteta, ellei liitäntä palaa.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komento

Kuvaus

verkko (DHCP)

Konfiguroi Cisco IOS DHCP -palvelimen DHCP-osoitevarannon aliverkon numeron ja peitteen.

jakaa uudelleen (IP)

Jakaa reitit uudelleen yhdestä reititysalueesta toiseen reititysalueeseen.

Jos haluat ottaa IP-käsittelyn käyttöön liitännässä ilman nimenomaista IP-osoitetta liitännälle, käytä ip numeroimaton komento liitännän konfigurointitilassa tai alirajapinnan konfigurointitilassa. Voit poistaa IP-käsittelyn käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

ip numeroimaton tyyppi määrä [ kysely ]

ei ip numeroimaton tyyppi määrä [ kysely ]

kysely

(Valinnainen) Ottaa käyttöön IP-yhteyden isäntäkyselyn.

tyyppi

Käyttöliittymän tyyppi. Saat lisätietoja käyttämällä kysymysmerkkiä (? ) online-aputoiminto.

määrä

Liitäntä- tai alirajapinnan numero. Jos haluat lisätietoja verkkolaitteesi numerointisyntaksista, käytä kysymysmerkkiä (? ) online-aputoiminto.

Komennon oletusarvo: Numeroimattomia liitäntöjä ei tueta.

Komentotilat:

Käyttöliittymän konfigurointi (config-if)

Aliliittymän määritys (config-subif)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun numeroimaton liitäntä luo paketin (esimerkiksi reitityspäivitystä varten), se käyttää määritetyn liitännän osoitetta IP-paketin lähdeosoitteena. Se käyttää myös määritetyn rajapinnan osoitetta määrittäessään, mitkä reititysprosessit lähettävät päivityksiä numeroimattoman liitännän kautta.

Seuraavat rajoitukset koskevat tätä komentoa:

  • Tätä komentoa ei tueta Cisco 7600 -sarjan reitittimissä, jotka on määritetty Supervisor Engine 32:n kanssa.

  • High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay -kapselointi ja SLIP (Serial Line Internet Protocol) -käyttöliittymät ja tunneliliitännät voivat olla numeroimattomia.

  • Tätä liitännän määrityskomentoa ei voi käyttää X.25- tai Switched Multimegabit Data Service (SMDS) -liitäntöjen kanssa.

  • Et voi käyttää ping EXEC -komentoa määrittääksesi, onko liitäntä päällä, koska liitännällä ei ole osoitetta. Simple Network Management Protocol (SNMP) -protokollaa voidaan käyttää liitännän tilan etävalvontaan.

  • Cisco IOS -kuvan verkkokäynnistys ei ole mahdollista sarjaliitännän kautta, jolle on määritetty IP-osoite ip unnumered -komennolla.

  • Et voi tukea IP-suojausasetuksia numeroimattomassa liitännässä.

Tyyppi- ja numeroargumenteilla määrittämäsi käyttöliittymän on oltava käytössä (luettuna "ylös" show interfaces -komentonäytössä).

Jos määrität IS-IS:n (Intermediate System-to-Intermediate System) sarjalinjan yli, sarjaliitännät on määritettävä numeroimattomiksi. Tämän kokoonpanon avulla voit noudattaa RFC 1195 -standardia, jonka mukaan IP-osoitteita ei vaadita jokaisessa liitännässä.

Esimerkki: Seuraava esimerkki näyttää, kuinka Ethernet 0:n osoite määritetään ensimmäiselle sarjaliitännälle:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Seuraava esimerkki näyttää, kuinka kysely otetaan käyttöön Gigabit Ethernet -liitännässä:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Voit määrittää IPv4-osoitteet ja aliverkon peitteen luotettujen IP-osoitteiden luetteloon käyttämällä ipv4 komento äänipalvelun määritystilassa. Voit poistaa IPv4-osoitteita luotettujen luettelosta käyttämällä ei tämän komennon muodossa.

ipv4 IP-osoite aliverkon peite

ei ipv4 IP-osoite aliverkon peite

IP-osoite

Määrittää määritetyn IPv4-osoitteen.

aliverkon peite

Määrittää peitteen liittyvälle IPv4-aliverkolle.

Komennon oletusarvo: IPv4-osoitetta ei ole määritetty.

Komentotila: puhepalvelun voip-määritys (conf-voi-serv)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The IP-osoite ja aliverkon peite muuttujat edustavat luotettuja osoitealueita. Sinun ei tarvitse syöttää yhdistettyjä aliverkkoja suoraan, sillä Gateway luottaa niihin automaattisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka IPv4-osoitteet lisätään manuaalisesti luotettujen IP-osoitteiden luetteloon äänipalvelun määritystilassa:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Komennot K - R

Jos haluat tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin, käytä avain config-key komento globaalissa määritystilassa. Voit poistaa salauksen käytöstä käyttämällä ei tämän komennon muodossa.

avain config-avain salasanalla salaus [ teksti ]

ei avain config-avain salasanalla salaus [ teksti ]

teksti

(Valinnainen) Salasana tai pääavain .

Suosittelemme, että et käytä tekstiargumenttia, vaan käytät sen sijaan interaktiivista tilaa (käytä Enter-näppäintä, kun olet kirjoittanut avain config-key salasana-salaus komento), jotta esijaettua avainta ei tulosteta minnekään ja siksi sitä ei voida nähdä.

Komennon oletusarvo: Ei tyypin 6 salasanan salausta

Komentotila: Yleinen määritystila (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa turvallisesti tyypin 6 salasanoja NVRAM-muistiin komentoriviliittymän (CLI) avulla. Tyyppi 6 salasanat ovat salattuja. Vaikka salatut salasanat voidaan nähdä tai hakea, niiden salauksen purkaminen on vaikeaa todellisen salasanan selvittämiseksi. Käytä avain config-key salasana-salaus komennon kanssa salasanan salaus aes komento salasanan määrittämiseksi ja käyttöön ottamiseksi (symmetrinen salaus Advanced Encryption Standard [AES] käytetään avainten salaamiseen). Salasana (avain), joka on määritetty käyttämällä avain config-key salasana-salaus komento on ensisijainen salausavain, jota käytetään salaamaan kaikki muut reitittimen avaimet.

Jos määrität salasanan salaus aes komento ilman konfigurointia avain config-key salasana-salaus -komento, seuraava viesti tulostetaan käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun näytä running-config tai kopioi running-config startup-config komennot on määritetty:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Esimerkki: Seuraava esimerkki osoittaa, että tyypin 6 salausavain on tallennettava NVRAM-muistiin:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komento

Kuvaus

salasanan salaus aes

Ottaa käyttöön tyypin 6 salatun esijaetun avaimen.

salasanan kirjaaminen

Tarjoaa lokin virheenkorjaustuloksista tyypin 6 salasanatoiminnolle.

Jos haluat käynnistää uuden ohjelmistolisenssin alustaa vaihdettaessa, käytä lisenssin käynnistystaso komento globaalissa määritystilassa. Voit palata aiemmin määritetylle lisenssitasolle käyttämällä ei tämän komennon muodossa.

lisenssi saapas taso lisenssitaso

ei lisenssi saapas taso lisenssitaso

lisenssitaso

Taso, jolla kytkin käynnistetään (esimerkiksi ipservices).

Universal/universalk9-kuvan lisenssitasot ovat:

  • palvelut

  • ipbase

  • lanbase

Universal-lite/universal-litek9-kuvan lisenssitasot ovat:

  • ipbase

  • lanbase

Komennon oletusarvo: Laite käynnistää määritetyn kuvan.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä lisenssin käynnistystason komentoa näihin tarkoituksiin:

  • Päivitä tai päivitä lisenssit

  • Ota käyttöön tai poista käytöstä arviointi- tai laajennuslisenssi

  • Tyhjennä päivityslisenssi

Tämä komento pakottaa lisensointiinfrastruktuurin käynnistämään määritetyn lisenssitason lisenssihierarkian sijaan, jota tietyn moduulin käyttöoikeusinfrastruktuuri ylläpitää.

  • Kun kytkin latautuu uudelleen, lisensointiinfrastruktuuri tarkistaa käynnistyskokoonpanon kokoonpanon mahdollisten lisenssien varalta. Jos kokoonpanossa on lisenssi, kytkin käynnistyy tällä lisenssillä. Jos lisenssiä ei ole, lisensointiinfrastruktuuri noudattaa kuvahierarkiaa lisenssien tarkistamiseksi.

  • Jos pakotetun käynnistyksen arvioinnin lisenssi vanhenee, lisensointiinfrastruktuuri noudattaa tavallista hierarkiaa lisenssien tarkistamiseksi.

  • Jos määritetty käynnistyslisenssi on jo vanhentunut, lisensointiinfrastruktuuri noudattaa hierarkiaa lisenssien tarkistamiseksi.

Tämä komento tulee voimaan minkä tahansa valvojan (Act tai stby) seuraavan uudelleenkäynnistyksen yhteydessä. Tämä kokoonpano on tallennettava käynnistyskokoonpanoon, jotta se olisi tehokas. Kun olet määrittänyt tason, tätä kokoonpanoa sovelletaan siihen seuraavan kerran, kun valmiustilan valvoja käynnistyy.

Jos haluat käynnistää valmiustilan valvojan eri tasolle kuin aktiivinen, määritä kyseinen taso tällä komennolla ja avaa sitten valmiustila.

Jos Näytä lisenssi kaikki -komento näyttää lisenssin muodossa "Aktiivinen, Ei käytössä, EULA ei hyväksytty", voit ottaa lisenssin käyttöön ja hyväksyä loppukäyttäjän käyttöoikeussopimuksen (EULA) lisenssin käynnistystason komennolla.

Esimerkki: Seuraava esimerkki näyttää kuinka aktivoida ipbase Laitteen lisenssi seuraavan uudelleenlatauksen yhteydessä:

license boot level ipbase

Seuraava esimerkki määrittää lisenssit, jotka koskevat vain tiettyä alustaa (Cisco ISR 4000 -sarja):

license boot level uck9
 license boot level securityk9

Komento

Kuvaus

lisenssin asennus

Asentaa tallennetun lisenssitiedoston.

lisenssi tallentaa

Tallentaa kopion pysyvästä lisenssistä määritettyyn lisenssitiedostoon.

näytä lisenssi kaikki

Näyttää tiedot kaikista järjestelmän lisensseistä.

Jos haluat määrittää tietyn SIP-kuunteluportin vuokraajan kokoonpanossa, käytä kuuntele-portti komento ääniluokan vuokraajan määritystilassa. Oletuksena vuokralaisen tason kuunteluporttia ei ole asetettu ja käytetään globaalin tason SIP-kuunteluporttia. Voit poistaa vuokralaisen tason kuunteluportin käytöstä käyttämällä ei tämän komennon muodossa.

kuuntele-portti { turvallinen porttinumero | ei-suojattu porttinumero }

ei kuuntele-portti { turvallinen porttinumero | ei-suojattu porttinumero }

turvallinen

Määrittää TLS-portin arvon.

ei-suojattu

Määritti TCP- tai UDP-portin arvon.

porttinumero

  • Suojatun portin numeroalue: 1-65535.

  • Ei-suojattu portin numeroalue: 5000-5500.


 

Porttialue on rajoitettu, jotta vältetään ristiriidat RTP-mediaporttien kanssa, jotka myös käyttävät UDP-siirtoa.

Komennon oletusarvo: Porttinumeroa ei aseteta oletusarvoon.

Komentotila: Ääniluokan vuokralaisen määritystila

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän ominaisuuden käyttöönottoa SIP-signaloinnin kuunteluportti oli mahdollista konfiguroida vain globaalilla tasolla ja tätä arvoa voitiin muuttaa vain, jos puhelunkäsittelypalvelu suljettiin ensin. Nyt on mahdollista määrittää kuunteluportti sekä suojatulle että suojaamattomalle liikenteelle vuokraajakokoonpanossa, jolloin SIP-rungot voidaan valita joustavammin. Vuokralaisen kuunteluportteja voidaan muuttaa sammuttamatta puhelunkäsittelypalvelua, mikäli siihen liittyvässä rungossa ei ole aktiivisia puheluita. Jos kuunteluportin kokoonpano poistetaan, kaikki porttiin liittyvät aktiiviset yhteydet suljetaan.

Luotettavaa puhelunkäsittelyä varten varmista, että signalointi ja medialiitännän sidonta on määritetty kaikille vuokraajille, jotka sisältävät kuunteluportin, ja että liitännän sidonta (VRF- ja IP-osoitteelle) ja kuunteluportin yhdistelmät ovat ainutlaatuisia kaikissa vuokralaisissa ja globaaleissa kokoonpanoissa.

Esimerkki: Seuraava on esimerkki kokoonpanosta kuuntele-portti turvallinen :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Seuraavassa on esimerkki kokoonpanosta kuuntele-portti ei-suojattu :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Seuraava on esimerkki kokoonpanosta ei kuuntele-portti :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komento

Kuvaus

soita huoltoon

Sulje SIP-palvelu CUBEssa.

sitoa

Sitoo signaloinnin ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen.

Voit määrittää maailmanlaajuisesti Cisco IOS -ääniyhdyskäytäviä, Cisco Unified Border Elements (Cisco UBE) tai Cisco Unified Communications Manager Express (Cisco Unified CME) korvaamaan Domain Name System (DNS) -isäntänimen tai toimialueen paikallisena isäntänimenä fyysisen IP-osoitteen sijaan. osoite lähtevien viestien Lähettäjä-, Puhelutunnus- ja Etäosapuolen ID-otsikoissa, käytä paikallinen isäntä komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa paikallisen DNS-palvelimen nimen ja poistaa fyysisen IP-osoitteen korvaamisen käytöstä ei tämän komennon muodossa.

localhost dns: [ isäntänimi ] verkkotunnus [ mieluummin ]

ei paikallinen isäntä dns: [ isäntänimi ] verkkotunnus [ mieluummin ]

dns: [isäntänimi. ] verkkotunnus

DNS-toimialuetta edustava aakkosnumeerinen arvo (joka koostuu verkkotunnuksen nimestä tietyn isäntänimen kanssa tai ilman) fyysisen IP-osoitteen sijasta, jota käytetään lähtevän lähetyksen From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa. viestejä.

Tämä arvo voi olla isäntänimi ja verkkotunnus erotettuna pisteellä ( dns: isäntänimi.verkkotunnus) tai vain verkkotunnuksen nimi ( dns: verkkotunnus). Molemmissa tapauksissa dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin.

mieluummin

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Lähtevän numeron kumppanin fyysinen IP-osoite lähetetään lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa.

Komentotilat:

Puhepalvelun SIP-määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä paikallinen isäntä komento äänipalvelun SIP-määritystilassa, jolla määritetään globaalisti DNS-paikallinen isäntänimi käytettäväksi fyysisen IP-osoitteen sijasta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa Cisco IOS -ääniyhdyskäytävissä ja Cisco UBE:issä. tai Cisco Unified CME. Kun useita rekisteröijiä on määritetty, voit käyttää Localhost suosii komento määrittää, mikä isäntä on ensisijainen.

Voit ohittaa yleisen kokoonpanon ja määrittää DNS-paikallispalvelimen nimen korvausasetukset tietylle valintakumppanille käyttämällä ääniluokan sip localhost komento soittaa vertaisäänimääritystilassa. Voit poistaa maailmanlaajuisesti määritetyn DNS-paikallispalvelimen nimen ja käyttää fyysistä IP-osoitetta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa käyttämällä ei paikallinen isäntä komento.

Esimerkki: Seuraava esimerkki näyttää, kuinka maailmanlaajuisesti määritetään ensisijainen DNS-paikallinen isäntänimi käyttämällä vain toimialuetta käytettäväksi fyysisen IP-osoitteen sijasta lähtevissä viesteissä:

localhost dns:cube1.lgwtrunking.com

Jos haluat rajoittaa lokipalvelimiin kirjattuja viestejä vakavuuden perusteella, käytä hakkuu ansa komento globaalissa määritystilassa. Voit palauttaa kirjauksen etäisännille oletustasolle käyttämällä ei tämän komennon muodossa.

hakkuu ansa taso

ei hakkuu ansa taso

vakavuustaso

(Valinnainen) Sen halutun vakavuustason numero tai nimi, jolla viestit tulee kirjata. Määritetyllä tasolla olevat tai sitä alemmat viestit kirjataan lokiin. Vakavuustasot ovat seuraavat (kirjoita numero tai avainsana):

  • [0 | hätätilanteet] – Järjestelmä on käyttökelvoton

  • [1 | hälytykset] – Tarvitaan välitöntä toimenpidettä

  • [2 | kriittinen] – Kriittiset olosuhteet

  • [3 | errors] – Virheolosuhteet

  • [4 | varoitukset]—Varoitusehdot

  • [5 | ilmoitukset] – Normaalit mutta merkittävät olosuhteet

  • [6 | informatiivinen] – tiedottavat viestit

  • [7 | debugging] – Viankorjausviestit

Komennon oletusarvo: Syslog-viestit tasoilla 0–6 luodaan, mutta ne lähetetään etäisäntään vain, jos kirjausisäntä komento on määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Trap on ei-toivottu viesti, joka lähetetään verkon etähallintapalvelimelle. Lokiloukkuja ei pidä sekoittaa SNMP-loukkuihin (SNMP-lokiloukut edellyttävät CISCO -SYSLOG-MIB:n käyttöä, ne otetaan käyttöön käyttämällä snmp-server salli traps syslog komento ja lähetetään Simple Network Management Protocol -protokollan avulla.)

The näytä kirjaus EXEC-komento näyttää nykyiseen lokiasetuksiin liittyvät osoitteet ja tasot. Kirjauksen tila etäisäntään näkyy komennon lähdössä nimellä "trap logging".

Alla olevassa taulukossa on lueteltu syslog-määritykset, jotka vastaavat virheenkorjausviestin tasoja. Lisäksi ohjelmisto luo neljä viestiluokkaa seuraavasti:

  • Virheilmoitukset ohjelmiston tai laitteiston toimintahäiriöistä LOGissa_ERR-taso.

  • Tulostus virheenkorjauskomentoille LOGissa_VAROITUS taso.

  • Käyttöliittymä siirtyy ylös/alas ja järjestelmä käynnistyy uudelleen LOGissa_HUOMAUTUS taso.

  • Lataa uudelleen pyynnöt ja alhaiset prosessipinot LOGissa_INFO taso.

Käytä loki-isäntä- ja logging trap -komentoja lähettääksesi viestejä etälokipalvelimelle.

Tason argumentit

Taso

Kuvaus

Syslogin määritelmä

hätätilanteissa0Järjestelmä käyttökelvotonHIRSI_EMERG
hälytyksiä1Välitöntä toimintaa tarvitaanHIRSI_VAROITUS
kriittinen2Kriittiset olosuhteetHIRSI_CRIT
virheitä3VirheolosuhteetHIRSI_ERR
varoitukset4VaroitusolosuhteetHIRSI_VAROITUS
ilmoituksia5Normaali mutta merkittävä kuntoHIRSI_ILMOITUS
tiedottava6Vain tiedotusviestitHIRSI_TIEDOT
virheenkorjaus7Viestien virheenkorjausHIRSI_DEBUG

Esimerkki: Seuraavassa esimerkissä järjestelmäviestit tasoilla 0 (hätätilanteet) - 5 (ilmoitukset) lähetetään isännälle numeroon 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komento

Kuvaus

kirjausisäntä

Ottaa käyttöön järjestelmän lokiviestien etälokin ja määrittää syslog-palvelimen isännän, jolle viestit tulee lähettää.

Voit määrittää SMTP-sähköpostipalvelimen osoitteen Call Homelle käyttämällä postipalvelin komento kutsu kotiin -määritystilassa. Voit poistaa yhden tai kaikki sähköpostipalvelimet käyttämällä ei tämän komennon muodossa.

postipalvelin { ipv4-osoite | nimi } etusijalla määrä

ei postipalvelin { ipv4-osoite | nimi } etusijalla määrä

ipv4-osoite

Määrittää sähköpostipalvelimen IPv4-osoitteen.

nimi

Määrittää täysin pätevän toimialueen nimen (FQDN), jonka pituus on enintään 64 merkkiä.

etusijalla määrä

Määrittää luvun 1-100, jossa pienempi numero määrittää korkeamman prioriteetin.

kaikki

Poistaa kaikki määritetyt sähköpostipalvelimet.

Komennon oletusarvo: Sähköpostipalvelinta ei ole määritetty.

Komentotila: Soita kotiin -määritys (cfg-call-home)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Soita kotiin -ominaisuuden sähköpostin siirtomenetelmän tukemiseksi sinun on määritettävä vähintään yksi SMTP (Simple Mail Transfer Protocol) -sähköpostipalvelin käyttämällä mail-server-komentoa. Voit määrittää enintään neljä sähköpostin varapalvelinta yhteensä enintään viidelle sähköpostipalvelimen määritykselle.

Ota huomioon seuraavat ohjeet, kun määrität sähköpostipalvelinta:

  • Vain IPv4-osoitteita tuetaan.

  • Varasähköpostipalvelimet voidaan määrittää toistamalla mail-server-komento käyttämällä erilaisia prioriteettinumeroita.

  • Postipalvelimen prioriteettinumero voidaan määrittää väliltä 1 - 100. Ensin kokeillaan palvelinta, jolla on korkein prioriteetti (pienimmän prioriteetin numero).

Esimerkki: Seuraavat esimerkit osoittavat, kuinka suojattu sähköpostipalvelin määritetään käytettäväksi ennakoivan ilmoituksen lähettämiseen:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Seuraava esimerkki näyttää, kuinka määritettyjen sähköpostipalvelimien kokoonpano poistetaan:

Device(cfg-call-home)# no mail-server all

Komento

Kuvaus

soita kotiin (yleinen määritys)

Siirtyy soita kotiin -asetustilaan soittaa kotiin -asetusten määrittämistä varten.

näytä kutsu kotiin

Näyttää Soita kotiin -määritystiedot.

Voit määrittää Cisco-reitittimen tukemien SIP-puhelinluettelonumeroiden (laajennusten) enimmäismäärän käyttämällä max-dn komento äänirekisterin globaalissa konfigurointitilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

max-dn max-hakemistonumerot

ei max-dn max-hakemistonumerot

max hakemistosta numeroita

Cisco-reitittimen tukemien laajennusten (ephone-dns) enimmäismäärä. Enimmäismäärä riippuu versiosta ja alustasta; tyyppi ? alueen näyttämiseksi.

Komennon oletusarvo: Oletusarvo on nolla.

Komentotila: Äänirekisterin globaali määritys (config-register-global)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa paikallisessa yhdyskäytävässä käytettävissä olevien SIP-puhelinluettelonumeroiden (laajennusten) määrää. The max-dn komento on alustakohtainen. Se määrittelee rajan ääni rekisteröidy dn komento. The max-allas komento rajoittaa vastaavasti SIP-puhelinten määrää Cisco CME -järjestelmässä.

Voit lisätä sallittujen laajennusten määrää enimmäismäärään. mutta kun suurin sallittu määrä on määritetty, et voi pienentää rajaa käynnistämättä reititintä uudelleen. Et voi vähentää sallittujen laajennusten määrää poistamatta jo määritettyjä hakemistonumeroita dn-tunnisteilla, joiden lukumäärä on suurempi kuin määritettävä enimmäismäärä.


 
Tätä komentoa voidaan käyttää myös Cisco Unified SIP SRST:ssä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luettelonumeroiden enimmäismääräksi asetetaan 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komento

Kuvaus

ääni rekisteröidy dn

Siirtyy äänirekisterin dn-määritystilaan SIP-puhelinlinjan alaliittymän määrittämiseksi.

max-allas (ääni rekisteröidy globaali)

Asettaa paikallisessa yhdyskäytäväympäristössä tuettujen SIP-äänirekisteriryhmien enimmäismäärän.

Voit määrittää Cisco Unified SIP SRST:n tukemien SIP (Session Initiation Protocol) -äänirekisteripoolien enimmäismäärän käyttämällä max-allas komento äänirekisterin globaalissa konfigurointitilassa ( äänirekisteri maailmanlaajuisesti ). Voit palauttaa enimmäismäärän oletusarvoon käyttämällä ei tämän komennon muodossa.

max-allas max-voice-register-poolit

ei max-allas max-voice-register-poolit

max-voice-register-poolit

Cisco-reitittimen tukemien SIP-äänirekisteriryhmien enimmäismäärä. Äänirekisteripoolien yläraja on alustariippuvainen; tyyppi ? kantamaa varten.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Äänirekisterin globaali määritys (config-register-global)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa Cisco Unified SIP SRST:n tukemien SIP-puhelimien määrää. The max-allas komento on alustakohtainen ja määrittää rajan äänirekisteripooli komento.

The max-dn komento rajoittaa vastaavasti hakemistonumeroiden (laajennusten) määrää Cisco Unified SIP SRST:ssä.

Esimerkki:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komento

Kuvaus

ääni rekisteröidy dn

Siirtyy äänirekisterin dn-määritystilaan SIP-puhelinlinjan alaliittymän määrittämiseksi.

max-dn (ääni rekisteröidy globaali)

Asettaa Cisco SIP SRST- tai Cisco CME -ympäristössä tuettujen SIP-äänirekisteriryhmien enimmäismäärän.

Jotta mediapaketit voivat kulkea suoraan päätepisteiden välillä ilman Cisco Unified Border Elementin (Cisco UBE) väliintuloa, ja ottaa käyttöön tulevan ja lähtevän IP-IP-puhelun vahvistus/häviöominaisuus äänipuhelujen pisteytystä varten joko saapuvissa dial peer tai lähtevä soittaa peer, kirjoita media komento soittaa vertais-, ääniluokka- tai äänipalvelun määritystilassa. Voit palata oletusarvoiseen IPIPGW-toimintaan käyttämällä ei tämän komennon muodossa.

media [ { joukkotilastot | virtaus ympäri | virrata lävitse | haarukka | seurantaa [video] [ max-puhelut ] | tilastot | transkooderi korkea tiheys | anti-trombone | synkronointivirrat } ]

ei media [ { joukkotilastot | virtaus ympäri | virrata lävitse | haarukka | seurantaa [video] [ max-puhelut ] | tilastot | transkooderi korkea tiheys | anti-trombone | synkronointivirrat } ]

joukkotilastot

(Valinnainen) Ottaa käyttöön säännöllisen prosessin joukkopuhelutilastojen noutamiseksi.

virtaus ympäri

(Valinnainen) Mahdollistaa mediapakettien kulkemisen suoraan päätepisteiden välillä ilman Cisco UBE:n väliintuloa. Mediapaketin tulee virrata yhdyskäytävän ympäri.

virrata lävitse

(Valinnainen) Mahdollistaa mediapakettien kulkemisen päätepisteiden läpi ilman Cisco UBE:n väliintuloa.

haarukka

(Valinnainen) Ottaa mediahaaroitusominaisuuden käyttöön kaikissa puheluissa.

seurantaa

Ottaa käyttöön valvontaominaisuuden kaikille puheluille tai puheluiden enimmäismäärälle.

video

(Valinnainen) Määrittää videon laadun valvonnan.

max-puhelut

Valvottavien puhelujen enimmäismäärä.

tilastot

(Valinnainen) Ottaa käyttöön mediavalvonnan.

transkooderi korkea tiheys

(Valinnainen) Muuntaa mediakoodekit puhestandardista toiseen eri mediastandardeja käyttävien laitteiden yhteentoimivuuden helpottamiseksi.

anti-trombone

(Valinnainen) Mahdollistaa median anti-pasuunan kaikissa puheluissa. Mediapasuunat ovat mediasilmukoita SIP-kokonaisuudessa puhelunsiirron tai soitonsiirron vuoksi.

synkronointivirrat

(Valinnainen) Määrittää, että sekä ääni- että videovirrat kulkevat Cisco UBE:n ja Cisco Unified CME:n DSP-farmien kautta.

Komennon oletusarvo: Cisco UBE:n oletuskäyttäytyminen on vastaanottaa mediapaketit saapuvan puhelun haaralta, lopettaa ne ja sitten aloittaa mediavirran uudelleen lähtevän puhelun haarassa.

Komentotilat:

Soiton vertaismääritys (config-dial-peer)

Puheluokan määritys (config-class)

Äänipalvelun määritys (config-voi-serv)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Oletuskokoonpanolla Cisco UBE vastaanottaa mediapaketit saapuvan puhelun haaralta, päättää ne ja sitten aloittaa mediavirran uudelleen lähtevän puhelun haarassa. Media flow-around mahdollistaa mediapakettien välittämisen suoraan päätepisteiden välillä ilman Cisco UBE:n väliintuloa. Cisco UBE jatkaa reititys- ja laskutustoimintojen hoitamista. Median kulkua SIP-SIP-puheluissa ei tueta.


 

The median joukkotilastot ja mediatilastot ovat vain tuettuja.

Voit määrittää median kulkua ääniluokalle, kaikille VoIP-puheluille tai yksittäisille puheluverkoille.

The transkooderi korkea tiheys avainsana voidaan ottaa käyttöön missä tahansa konfigurointitilassa samalla komentomuodolla. Jos olet määrittämässä transkooderi korkea tiheys avainsana soittaa vertaisille, varmista, että media transkooderi korkea tiheys komento on määritetty sekä sisään- että uloshaaroihin.

Ohjelmisto ei tue määrittämistä transkooderi korkea tiheys avainsana missä tahansa soittoverkossa, joka käsittelee videopuheluita. Seuraavia skenaarioita ei tueta:

  • Soita videota varten käytetyille kollegoille milloin tahansa. Konfiguroimalla media transkooderi korkea tiheys -komentoa suoraan vertaisvalinnan alla tai ääniluokan mediakokoonpanoa ei tueta.

  • Soita videopuheluihin käytettävään Cisco UBE:hen määritettyihin vertaispeleihin milloin tahansa. Maailmanlaajuinen kokoonpano media transkooderi korkea tiheys komentoa puhepalvelussa voip ei tueta.


 

The median joukkotilastot -komento voi vaikuttaa suorituskykyyn, kun aktiivisia kutsuja on suuri määrä. Verkoissa, joissa suorituskyky on ratkaisevan tärkeää asiakkaan sovelluksissa, on suositeltavaa, että median joukkotilastot komentoa ei ole määritetty.

Ota käyttöön media komento Cisco 2900- tai Cisco 3900 -sarjan Unified Border Element -ääniyhdyskäytävässä, sinun on ensin syötettävä -tilassa border-elementti komento. Tämä mahdollistaa media haarukka ja media seurantaa komentoja. Älä määritä -tilassa border-elementti komento Cisco 2800- tai Cisco 3800 -sarjan alustoilla.

Voit määrittää median anti-pasuunan ääniluokalle, kaikille VoIP-puheluille tai yksittäisille soittovertaisille.

The anti-trombonia avainsana voidaan ottaa käyttöön vain, kun median yhteistoimintaa ei vaadita molemmissa lähtöhaaroissa. Antitromboni ei toimi, jos kutsuhaara on läpivirtaus ja toinen kutsuhaara virtaa ympäri.

Esimerkki: Seuraava esimerkki näyttää median joukkotilastot, jotka määritetään kaikille VoIP-puheluille:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Seuraava esimerkki näyttää median kulkua, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Seuraava esimerkki näyttää mediavirran, joka on määritetty kaikille VoIP-puheluille:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Seuraava esimerkki näyttää mediavirran, joka on määritetty ääniluokkapuheluille:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Media Flow-though -esimerkkejä

Seuraava esimerkki näyttää median kulkua, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Seuraava esimerkki näyttää mediavirran, joka on määritetty kaikille VoIP-puheluille:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Seuraava esimerkki näyttää mediavirran, joka on määritetty ääniluokkapuheluille:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Esimerkkejä mediatilastoista

Seuraava esimerkki näyttää mediavalvonnan, joka on määritetty kaikille VoIP-puheluille:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Seuraava esimerkki näyttää median valvonnan, joka on määritetty ääniluokkapuheluille:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Esimerkkejä mediatranskooderista

Seuraava esimerkki näyttää media transkooderi avainsana määritetty kaikille VoIP-puheluille:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Seuraava esimerkki näyttää media transkooderi avainsana määritetty ääniluokkapuheluille:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Seuraava esimerkki näyttää media transkooderi avainsana, joka on määritetty valintavertaisissa:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Median seuranta Cisco UBE -alustalla

Seuraava esimerkki näyttää, kuinka äänipuhelun pisteytys määritetään enintään 100 puhelulle:


mode border-element
media monitoring 100

Seuraava esimerkki näyttää media anti-trombone komento määritetty kaikille VoIP-puheluille:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Seuraava esimerkki näyttää media anti-trombone komento määritetty ääniluokkapuheluille:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Seuraava esimerkki näyttää media anti-trombone komennon, joka on määritetty valintavertaiselle:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Seuraava esimerkki määrittää, että sekä ääni- että video-RTP-virrat kulkevat DSP-farmien läpi, kun tarvitaan joko äänen tai videon transkoodausta:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Seuraava esimerkki määrittää, että sekä ääni- että video-RTP-virrat kulkevat DSP-farmien läpi, kun tarvitaan joko äänen tai videon transkoodausta, ja RTP-virrat kulkevat Cisco Unified Border Elementin ympärillä.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soittamisen vertaismääritystilaan.

tila border-elementti

Ottaa käyttöön median seurantatoiminnon media komento.

ääni luokkaa

Siirtyy ääniluokan määritystilaan.

ääni palvelua

Siirtyy puhepalvelun määritystilaan.

Voit muuttaa sovelluksen varaamaa muistia käyttämällä muisti -komento mukautetun sovelluksen resurssiprofiilin määritystilassa. Voit palata sovelluksen toimittamaan muistin kokoon käyttämällä ei tämän komennon muodossa.

muisti muisti

muistimuistieimuistimuisti
muisti

Muistin varaus megatavuina. Kelvolliset arvot ovat 0-4096.

Komennon oletusarvo: Oletusmuistin koko riippuu alustasta.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, joka määrittelee suositellun suorittimen kuormituksen, muistin koon ja sovellukselle vaadittujen virtuaalisten suoritinten (vCPU:iden) määrän. Käytä tätä komentoa muuttaaksesi resurssien allokointia mukautetussa resurssiprofiilissa tietyille prosesseille.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa asettamalla mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssien muutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se ja käynnistä se uudelleen.

Esimerkki: Seuraava esimerkki näyttää, kuinka sovelluksen toimittama muisti ohitetaan mukautetun resurssiprofiilin avulla:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Ota Webex-puhelun selviytymistila käyttöön Cisco Webex Calling -päätepisteissä käyttämällä tila webex-sgw komento. Voit poistaa webex-sgw:n käytöstä käyttämällä ei tämän komennon muodossa.

tila webex-sgw

ei tila webex-sgw

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletuksena webex-sgw-tila on poistettu käytöstä.

Komentotila: Äänirekisteri maailmanlaajuinen

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos jokin muu tila on määritetty, varmista, että se on käytössä ei tilaa siitä ennen määrittämistä tila webex-sgw .

Esimerkki: Seuraava esimerkki osoittaa, että webex-sgw-tila on käytössä:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komento

Kuvaus

näytä ääni rekisteröidy maailmanlaajuisesti

Näyttää kaikki yleiset määritystiedot, jotka liittyvät SIP-puhelimiin.

Ota musiikki pidossa (MOH) käyttöön käyttämällä moh -komento call-manager-varausasetustilassa. Voit poistaa pidossa olevan musiikin käytöstä käyttämällä ei tämän komennon muodossa.

moh Tiedoston nimi

ei moh Tiedoston nimi

Tiedoston nimi

Musiikkitiedoston tiedostonimi. Musiikkitiedoston on oltava järjestelmän flashissa.

Komennon oletusarvo: MOH on käytössä.

Komentotila: Puhelunhallinta-varamääritykset

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The moh -komennolla voit määrittää .au- ja .wav-muotoiset musiikkitiedostot, jotka toistetaan pitoon asetetuille soittajille. MOH toimii vain G.711-puheluissa ja verkon VoIP- ja PSTN-puheluissa. Kaikissa muissa puheluissa soittajat kuulevat säännöllisen äänimerkin. Esimerkiksi sisäiset puhelut Ciscon IP-puhelimien välillä eivät saa MOH:ta; sen sijaan soittajat kuulevat äänimerkin.


 
Pidä-musiikkitiedostot voivat olla .wav- tai .au-tiedostomuotoja; tiedostomuodon on kuitenkin sisällettävä 8-bittistä 8 kHz:n dataa; esimerkiksi CCITT a-laki tai u-lakitietomuoto.

MOH:ta voidaan käyttää vara-MOH-lähteenä käytettäessä MOH-rehua. Katso moh-live (puhelunjohtaja-vara) komento saadaksesi lisätietoja.

Esimerkki: Seuraava esimerkki ottaa käyttöön MOH:n ja määrittää musiikkitiedostot:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komento

Kuvaus

call-manager-varatakuu

Ottaa käyttöön Cisco Unified SRST -tuen ja siirtyy puhelunhallinta-varamääritystilaan.

moh-live (puhelunjohtaja-vara)

Määrittää, että tiettyä puhelinnumeroa käytetään lähtevässä puhelussa, joka on SRST:n MOH-virran lähde.

Voit ottaa MOP-protokollan (Maintenance Operation Protocol) tukevan käyttöliittymän käyttöön käyttämällä moppi käytössä komento käyttöliittymän konfigurointitilassa. Voit poistaa MOP:n käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

moppi käytössä

ei moppi käytössä

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä Ethernet-liitännöissä ja poistettu käytöstä kaikissa muissa liitännöissä.

Komentotila: Käyttöliittymän konfigurointi (config-if)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä moppi käytössä -komento ottaa käyttöön MOP:ta tukevan käyttöliittymän.

Esimerkki: Seuraava esimerkki mahdollistaa MOP:n sarjaliitännässä 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Jotta käyttöliittymä voi lähettää säännöllisiä MOP-järjestelmän tunnistusviestejä, käytä mop sysid komento käyttöliittymän konfigurointitilassa. Voit poistaa MOP-viestien tuen käytöstä käyttöliittymässä käyttämällä ei tämän komennon muodossa.

mop sysid

ei mop sysid

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä

Komentotila: Käyttöliittymän konfigurointi (config-if)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit silti suorittaa MOP:n ilman taustajärjestelmän ID-viestien lähettämistä. Tämän komennon avulla voit käyttää MOP-etäkonsolia, mutta se ei luo konfiguraattorin käyttämiä viestejä.

Esimerkki: Seuraava esimerkki sallii sarjaliitännän 0 lähettää MOP-järjestelmän tunnisteviestejä:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komento

Kuvaus

mop laitekoodi

Tunnistaa laitteen tyypin, joka lähettää MOP sysid -viestejä ja pyyntöohjelmaviestejä.

moppi käytössä

Ottaa käyttöön käyttöliittymän, joka tukee MOP:ta.

Voit määrittää redundanssiryhmälle nimen käyttämällä nimi komento sovelluksen redundanssiryhmän määritystilassa. Voit poistaa redundanssiryhmän nimen käyttämällä ei tämän komennon muodossa.

nimi redundanssiryhmän-nimi

ei nimi redundanssiryhmän-nimi

redundanssiryhmän-nimi

Määrittää redundanssiryhmän nimen.

Komennon oletusarvo: Redundanssiryhmälle ei ole määritetty nimeä.

Komentotila: Redundanssisovellusryhmän määritystila (config-red-app-grp)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä nimi komento redundanssiryhmän aliaksen määrittämiseksi.

Esimerkki: Seuraavat esimerkit osoittavat, kuinka RG-ryhmän nimi määritetään:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

sammuttaa

Sulkee ryhmän manuaalisesti.

Määritä DNS-palvelin (Domain Name System) -palvelimen avulla nimipalvelin komento sovelluksen isännöinnin määritystilassa. Voit poistaa DNS-palvelimen määritykset käyttämällä ei tämän komennon muodossa.

nimipalvelin määrä [ IP-osoite ]

ei nimipalvelin määrä [ IP-osoite ]

määrä

Tunnistaa DNS-palvelimen.

IP-osoite

DNS-palvelimen IP-osoite.

Komennon oletusarvo: DNS-palvelinta ei ole määritetty.

Komentotila: Sovelluksen isännöintimääritys (config-app-hosting)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritettäessä staattista IP-osoitetta Linux-säilössä sovellusten isännöintiä varten, käytetään vain viimeisintä määritettyä nimipalvelinkokoonpanoa.

Esimerkki: Seuraava esimerkki näyttää, kuinka DNS-palvelin määritetään virtuaalista verkkoliitäntäyhdyskäytävää varten:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusten isännöintiyhdyskäytävä

Konfiguroi virtuaalisen verkkoliittymän yhdyskäytävän.

vieras-ip-osoite

Konfiguroi IP-osoitteen vierasliittymälle.

Ota NETCONF-liitäntä käyttöön verkkolaitteellasi käyttämällä netconfig-yang komento globaalissa määritystilassa. Voit poistaa NETCONF-liittymän käytöstä käyttämällä ei tämän komennon muodossa.

netconfig-yang

ei netconfig-yang

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: NETCONF-liitäntä ei ole käytössä.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ensimmäisen CLI:n kautta tapahtuvan käyttöönoton jälkeen verkkolaitteita voidaan hallita myöhemmin mallipohjaisen rajapinnan kautta. Mallipohjaisten käyttöliittymäprosessien täydellinen aktivointi voi kestää jopa 90 sekuntia.

Esimerkki: Seuraava esimerkki näyttää, kuinka NETCONF-liitäntä otetaan käyttöön verkkolaitteessa:

Device (config)# netconf-yang

Seuraava esimerkki näyttää, kuinka SNMP-trap otetaan käyttöön NETCONF-YANG:n käynnistymisen jälkeen:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Voit määrittää NTP-palvelimet ajan synkronointia varten käyttämällä ntp-palvelin komento globaalissa määritystilassa. Voit poistaa tämän ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

ntp-palvelin IP-osoite

ei ntp-palvelin IP-osoite

IP-osoite

Määrittää NTP-palvelimen ensisijaisen tai toissijaisen IPv4-osoitteen.

Komennon oletusarvo: Mitään palvelimia ei ole määritetty oletusarvoisesti.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: NTP-palvelu voidaan aktivoida kirjoittamalla mikä tahansa ntp komento. Kun käytät ntp-palvelin -komento, NTP-palvelu aktivoidaan (jos sitä ei ole jo aktivoitu) ja ohjelmiston kellon synkronointi konfiguroidaan samanaikaisesti.

Kun kirjoitat ei ntp-palvelinta -komentoa, vain palvelimen synkronointiominaisuus poistetaan NTP-palvelusta. Itse NTP-palvelu pysyy aktiivisena muiden aiemmin määritettyjen NTP-toimintojen kanssa.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetään ajan synkronointiin tarvittavien NTP-palvelimien ensisijaiset ja toissijaiset IP-osoitteet:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Jos haluat määrittää Session Initiation Protocol (SIP) -välityspalvelimen lähteville SIP-viesteille maailmanlaajuisesti Cisco IOS -ääniyhdyskäytävässä, käytä lähtevä välityspalvelin komento puhepalvelun SIP-määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Jos haluat maailmanlaajuisesti poistaa SIP-viestien edelleenlähetyksen SIP-lähtevälle välityspalvelimelle maailmanlaajuisesti, käytä ei tämän komennon muodossa.

ääniluokka siemailla lähtevä välityspalvelin { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: verkkotunnus } [ :porttinumero ]

ei ääniluokka siemailla lähtevä välityspalvelin { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: verkkotunnus } [ :porttinumero ]

dhcp

Määrittää, että lähtevän välityspalvelimen IP-osoite haetaan DHCP-palvelimelta.

ipv4: ipv4-osoite

Konfiguroi välityspalvelimen palvelimessa ja lähettää kaikki aloituspyynnöt määritettyyn IPv4-osoitteeseen. Kaksoispiste vaaditaan.

ipv6:[ ipv6-osoite ]

Konfiguroi palvelimen välityspalvelimen ja lähettää kaikki aloituspyynnöt määritettyyn IPv6-osoitteeseen. Sulkeet on kirjoitettava IPv6-osoitteen ympärille. Kaksoispiste vaaditaan.

dns: host:domain

Konfiguroi välityspalvelimen palvelimessa ja lähettää kaikki aloituspyynnöt määritettyyn toimialueen kohteeseen. Kaksoispisteet ovat pakollisia.

: porttinumero

(Valinnainen) SIP (Session Initiation Protocol) -palvelimen porttinumero. Kaksoispiste vaaditaan.

Komennon oletusarvo: Lähtevää välityspalvelinta ei ole määritetty.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ääniluokka siemailla lähtevä välityspalvelin -komento, soittaa vertaismääritystilassa, on ensisijainen komentoon verrattuna globaalissa SIP-määritystilassa.

Sulkeet on kirjoitettava IPv6-osoitteen ympärille.

Esimerkki: Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittaa vertaispalvelimella IPv4-osoitteen (10.1.1.1) luomiseksi lähteväksi välityspalvelimeksi:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittamalla vertaispalvelimella verkkotunnuksen (sipproxy:cisco.com) luomiseksi lähteväksi välityspalvelimeksi:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla lähtevä välityspalvelin -komento soittaa vertaispalvelimella lähtevän välityspalvelimen luomiseksi DHCP:tä käyttämällä:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komento

Kuvaus

soittaa - tähyillä ääni

Määrittää tietyn soittajan vertaisen, määrittää äänen kapselointimenetelmän ja siirtyy soittajavertaismääritystilaan.

ääni palvelua

Siirtyy äänipalvelun määritystilaan ja määrittää puheen kapselointityypin.

Ota käyttöön SDP (Session Description Protocol) -protokollan läpikulku sisäosalta ulos-osaan käyttämällä läpikulkusisältöä -komento joko globaalissa VoIP SIP -määritystilassa tai soittovertaismääritystilassa. Voit poistaa SDP-otsikon määritetystä läpivientiluettelosta käyttämällä ei komennon muoto.

läpikulku sisältö [ custom-sdp | sdp{ -tilassa | järjestelmä } |unsupp ]

ei läpikulku sisältö [ custom-sdp | sdp{ -tilassa | järjestelmä } |unsupp ]

custom-sdp

Mahdollistaa mukautetun SDP:n läpiviennin SIP-profiilien avulla.

sdp

Mahdollistaa SDP-sisällön välittämisen.

-tilassa

Ottaa käyttöön SDP-läpivientitilan.

järjestelmä

Määrittää, että läpimenokokoonpano käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

unsupp

Ottaa käyttöön kaiken SIP-viestin tai -pyynnön sisällön, jota ei tueta.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotilat:

SIP-määritys (conf-serv-sip)

Soiton vertaismääritys (config-dial-peer)

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka mukautetun SDP:n läpikulku määritetään SIP-profiilien vertaissäännöillä globaalissa VoIP SIP -määritystilassa:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Seuraava esimerkki näyttää, kuinka mukautetun SDP:n läpikulku määritetään SIP-profiilien avulla soitto-vertaismääritystilassa:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Seuraava esimerkki näyttää, kuinka SDP:n kauttakulku määritetään globaalissa VoIP SIP -määritystilassa:


Router(conf-serv-sip)# pass-thru content sdp 

 

Seuraava esimerkki näyttää, kuinka SDP:n läpikulku määritetään ääniluokan vuokraajan määritystilassa:


Router(config-class)# pass-thru content sdp system 

 

Seuraava esimerkki näyttää, kuinka voit määrittää ei-tuettujen sisältötyyppien läpimenon puhelinverkkomääritystilassa:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Voit määrittää pääavaimen tyypin 6 salaukselle ja ottaa käyttöön Advanced Encryption Standard (AES) -salasanan salausominaisuuden käyttämällä salasanan salaus aes komento globaalissa määritystilassa. Voit poistaa salasanan käytöstä käyttämällä ei tämän komennon muodossa.

salasanan salaus aes

ei salasanan salaus aes

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletuksena AES-salasanan salausominaisuus on poistettu käytöstä. Esijaettuja avaimia ei salata.

Komentotila: Yleinen määritystila (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa turvallisesti tyypin 6 salasanoja NVRAM-muistiin komentoriviliittymän (CLI) avulla. Tyyppi 6 salasanat ovat salattuja. Vaikka salatut salasanat voidaan nähdä tai hakea, niiden salauksen purkaminen on vaikeaa todellisen salasanan selvittämiseksi. Käytä avain config-key salasana-salaus komennon kanssa salasanan salaus aes komento salasanan määrittämiseksi ja käyttöön ottamiseksi (symmetrinen salaus Advanced Encryption Standard [AES] käytetään avainten salaamiseen). Salasana (avain), joka on määritetty käyttämällä ei avainta config-avain salasana-salaus komento on pääsalausavain, jota käytetään salaamaan kaikki muut reitittimen avaimet.

Jos määrität salasanan salaus aes komento ilman konfigurointia avain config-key salasana-salaus -komento, seuraava viesti tulostetaan käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun näytä running-config tai kopioi running-config startup-config komennot on määritetty:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Salasanan vaihtaminen

Jos salasana (pääavain) muutetaan tai salataan uudelleen käyttämällä avain config-key salasana-salaus komento), luettelorekisteri välittää vanhan avaimen ja uuden avaimen sovellusmoduuleille, jotka käyttävät tyypin 6 salausta.

Salasanan poistaminen

Jos pääavain, joka on määritetty käyttämällä avain config-key salasana-salaus komento poistetaan järjestelmästä, tulostetaan varoitus (ja vahvistuskehote annetaan), jossa todetaan, että kaikki tyypin 6 salasanat tulevat hyödyttömiksi. Turvallisuussyistä salasanojen salauksen jälkeen niitä ei koskaan pureta Cisco IOS -ohjelmistossa. Salasanat voidaan kuitenkin salata uudelleen, kuten edellisessä kappaleessa selitettiin.


 

Jos salasana on määritetty käyttämällä avain config-key salasana-salaus komento on kadonnut, sitä ei voida palauttaa. Salasana tulee säilyttää turvallisessa paikassa.

Salasanan salauksen määritys poistetaan

Jos myöhemmin poistat salasanan salauksen asetukset käyttämällä ei salasanasalausta aes -komentoa, kaikki olemassa olevat tyypin 6 salasanat jätetään ennalleen, ja niin kauan kuin salasana (pääavain), joka on määritetty käyttämällä avain config-key salasana-salaus komento on olemassa, tyypin 6 salasanojen salaus puretaan sovelluksen niin vaatiessa.

Salasanojen tallentaminen

Koska kukaan ei voi "lukea" salasanaa (määritetty käyttämällä avain config-key salasana-salaus -komento), salasanaa ei voi mitenkään hakea reitittimestä. Olemassa olevat hallinta-asemat eivät voi "tietää", mikä se on, ellei asemia ole parannettu sisällyttämään tätä avainta jonnekin, jolloin salasana on tallennettava turvallisesti hallintajärjestelmään. Jos kokoonpanot tallennetaan TFTP:llä, kokoonpanot eivät ole itsenäisiä, eli niitä ei voi ladata reitittimeen. Ennen kuin asetukset ladataan reitittimeen tai sen jälkeen, salasana on lisättävä manuaalisesti (käyttäen avain config-key salasana-salaus komento). Salasana voidaan lisätä manuaalisesti tallennettuun kokoonpanoon, mutta sitä ei suositella, koska salasanan lisääminen manuaalisesti mahdollistaa kaikkien kyseisen kokoonpanon salasanojen purkamisen.

Uusien tai tuntemattomien salasanojen määrittäminen

Jos syötät tai leikkaat ja liität salakirjoitustekstiä, joka ei vastaa pääavainta, tai jos pääavainta ei ole, salausteksti hyväksytään tai tallennetaan, mutta hälytysviesti tulostetaan. Varoitusviesti on seuraava:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Jos uusi pääavain määritetään, kaikki tavalliset avaimet salataan ja niistä tehdään tyypin 6 avaimet. Olemassa olevia tyypin 6 avaimia ei ole salattu. Nykyiset tyypin 6 avaimet jätetään ennalleen.

Jos vanha pääavain on kadonnut tai tuntematon, sinulla on mahdollisuus poistaa pääavain käyttämällä ei avainta config-avain salasana-salaus komento. Pääavaimen poistaminen käyttämällä ei avainta config-avain salasana-salaus komento saa nykyiset salatut salasanat pysymään salattuina reitittimen määrityksissä. Salasanoja ei pureta.

Esimerkki: Seuraava esimerkki näyttää, kuinka tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella:

conf t
key config-key password-encrypt Password123
password encryption aes

Seuraava esimerkki osoittaa, että tyypin 6 salattu esijaettu avain on otettu käyttöön:

Device (config)# password encryption aes

Komento

Kuvaus

avain config-key salasana-salaus

Tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin.

salasanan kirjaaminen

Tarjoaa lokin virheenkorjaustuloksista tyypin 6 salasanatoiminnolle.

Jos haluat yhdistää puhelun, joka perustuu koko istunnon aloitusprotokollaan (SIP) tai puhelimen (TEL) yhtenäiseen resurssitunnisteeseen (URI), käytä kuvio komento ääni-URI-luokan määritystilassa. Voit poistaa osuman käyttämällä ei tämän komennon muodossa.

kuvio uri-kuvio

ei kuvio uri-kuvio

uri-kuvio

Cisco IOS:n säännöllisen lausekkeen (regex) malli, joka vastaa koko URI:tä. Voi olla enintään 128 merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänen URI-luokan määritys

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Local Gateway ei tällä hetkellä tue alaviivaa "_" ottelukuviossa. Kiertotavana voit käyttää pistettä "." (vastaa mitä tahansa) vastaamaan "_".

Tämä komento sovittaa säännöllisen lausekkeen mallin koko URI:hen.

Kun käytät tätä komentoa URI-ääniluokassa, et voi käyttää muita kuvionsovituskomentoja, kuten isäntä , puhelimen konteksti , puhelinnumero , tai käyttäjätunnus komentoja.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää mallin paikallisen yhdyskäytävän sivuston yksilöimiseksi yrityksessä Control Hubin runkoryhmän OTG/DTG-parametrin perusteella:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Seuraava esimerkki näyttää kuinka määritellään Unified CM -signaloinnin VIA-portti Webex Calling -rungolle:

voice class uri 300 sip
pattern :5065

Seuraava esimerkki näyttää kuinka määritellään Unified CM -lähdesignaloinnin IP- ja VIA-portti PSTN-rungolle:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komento

Kuvaus

määränpäähän uri

Määrittää ääniluokan, jota käytetään äänisovelluksen toimittaman kohde-URI:n vastaamiseen.

isäntä

Vastaa puhelua SIP URI:n isäntäkentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun URI-osoitteeseen.

puhelin yhteydessä

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

puhelin määrä

Vastaa puhelua TEL URI:n puhelinnumerokentän perusteella.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tulevan äänipuhelun tietylle URI:lle.

näytä soittosuunnitelma uri

Näyttää, mikä lähtevän puhelun vertaisverkko vastaa tietylle kohde-URI:lle.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittovertaisuudet SIP- tai TEL-URI:n sisältäviin puheluihin.

Voit varata pysyvää levytilaa sovellukselle käyttämällä säilytyslevy komento konfigurointitilassa. Voit poistaa varatun tilan käyttämällä ei tämän komennon muodossa.

säilytyslevy yksikkö

ei säilytyslevy yksikkö

yksikkö

Pysyvä levyvaraus megatavuina. Kelvolliset arvot ovat 0 - 65535.

Komennon oletusarvo: Jos komentoa ei ole määritetty, tallennustila määräytyy sovelluksen vaatimuksen perusteella.

Komentotila: Mukautetun sovelluksen resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos säilytyslevy komentoa ei ole määritetty, tallennustilan koko määritetään sovellusvaatimuksen perusteella.

Esimerkki: Seuraava esimerkki näyttää kuinka varata:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komento

Kuvaus

app-isännöinti appid

Konfiguroi sovelluksen ja siirtyy sovelluksen isännöintimääritystilaan.

sovellusresurssiprofiili

Ohittaa sovelluksen toimittaman resurssiprofiilin.

Voit ilmaista lähtevän soittajan ensisijaisen järjestyksen metsästysryhmän sisällä käyttämällä etusija -komentoa vertaisvalintatilassa. Voit poistaa asetuksen käyttämällä ei tämän komennon muodossa.

etusija arvo

ei etusija arvo

arvo

Kokonaisluku 0-10. Pienempi numero ilmaisee korkeamman mieltymyksen. Oletusarvo on 0, mikä on korkein asetus.

Komennon oletusarvo: Pisin vastaava valitsin syrjäyttää asetuksen arvon.

Komentotila: Dial-peer-määritykset (vertaisvalinta)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä etusija -komento, joka ilmaisee suositellun järjestyksen hakuryhmän vastaavuudelle. Asetuksen asettaminen mahdollistaa halutun soittokumppanin valinnan, kun useita numeroita hakuryhmän sisällä yhdistetään valintamerkkijonoon.

Metsästysalgoritmin asetus on konfiguroitavissa. Jos esimerkiksi haluat määrittää, että puhelunkäsittelyjakso siirtyy kohteeseen A, sitten kohteeseen B ja lopuksi kohteeseen C, määritä asetukset (0 on korkein asetus) kohteille seuraavassa järjestyksessä:

  • Etusija 0 - A

  • Etusija 1 - B

  • Etusija 2 - C

Käytä etusija komento vain samalle kuviotyypille. Esimerkiksi kohde-uri ja kohde-kuvio ovat kaksi eri mallityyppiä. Oletusarvoisesti kohde-urilla on korkeampi etusija kuin kohdekuviolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää lähtevän Webex-puhelun vertaispuhelun, joka sisältää vertaisvalinnan lähtevälle Webex-puhelun rungolle soittoryhmän perusteella:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Voit määrittää redundanssiryhmän alkuperäisen prioriteetin ja vikasietokynnyksen käyttämällä etusijalla komento sovelluksen redundanssiryhmän määritystilassa. Voit poistaa ominaisuuden käyttämällä ei tämän komennon muodossa.

etusijalla prioriteetti-arvo vikasietokynnys kynnysarvo

ei etusijalla prioriteetti-arvo vikasietokynnys kynnysarvo

prioriteettiarvo

Määrittää prioriteettiarvon.

kynnysarvo

Määrittää kynnysarvon.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Sovelluksen redundanssiryhmän määritystila (config-red-app-grp)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sekä aktiivisilla että valmiustilassa olevilla reitittimillä tulee olla samat prioriteetti- ja kynnysarvot.

Esimerkki: Seuraava esimerkki näyttää, kuinka RG määritetään käytettäväksi VoIP HA:n kanssa sovelluksen redundanssin alitilassa:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Voit määrittää tietosuojaotsikon käytäntöasetukset maailmanlaajuisesti käyttämällä Tietosuojakäytäntö komento puhepalvelun VoIP SIP -määritystilassa tai ääniluokan vuokraajan konfigurointitilassa. Voit poistaa tietosuojaotsikon käytäntövaihtoehdot käytöstä käyttämällä ei tämän komennon muodossa.

Tietosuojakäytäntö { läpi | lähetä aina | nauhat { poikkeaminen | historia-info } [ järjestelmä ] }

ei Tietosuojakäytäntö { läpi | lähetä aina | nauhat { poikkeaminen | historia-info } [ järjestelmä ] }

läpi

Siirtää yksityisyysarvot vastaanotetusta viestistä seuraavaan puheluosuuteen.

lähetä aina

Välittää yksityisyysotsikon, jonka arvo on Ei mitään, seuraavalle puheluosuudelle, jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuojaotsikko vaaditaan.

nauhat

Poistaa seuraavasta puheluosuudesta saadut soitonsiirto- tai historiatietootsikot.

poikkeaminen

Poistaa seuraavasta puheluosuudesta vastaanotetut soitonsiirtootsikot.

historia-info

Poistaa seuraavasta puheluosuudesta saadut historiatieto-otsikot.

järjestelmä

Määrittää, että tietosuojaotsikon käytäntövaihtoehdot käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Tietosuojakäytäntöasetuksia ei ole määritetty.

Komentotila: Äänipalvelun VoIP SIP -määritys (conf-serv-sip)

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä Tietosuojakäytäntö läpi -komento varmistaaksesi, että tietosuoja-arvot välitetään yhdestä puheluosuudesta toiseen. Jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuoja-otsikko vaaditaan, käytä Tietosuojakäytäntö lähetä aina -komento asettaaksesi tietosuojaotsikon arvoon Ei mitään ja välittääksesi viestin seuraavalle puheluosuudelle. Jos haluat poistaa soitonsiirron ja historiatiedot seuraavan puheluosuuden otsikoista, käytä Tietosuojakäytäntö nauhat komento. Voit määrittää järjestelmän tukemaan kaikkia vaihtoehtoja samanaikaisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka läpiviennin tietosuojakäytäntö otetaan käyttöön:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön:

Router(config-class)# privacy-policy send-always system

Seuraava esimerkki näyttää, kuinka nauhan tietosuojakäytäntö otetaan käyttöön:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Seuraava esimerkki näyttää, kuinka otat käyttöön läpimeno-, lähetä aina tietosuoja- ja poistamiskäytännöt:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön ääniluokan vuokraajan määritystilassa:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komento

Kuvaus

vahvistettu-id

Asettaa tietosuojatason ja ottaa käyttöön joko MAKSUT- tai PPID-tietosuojaotsikot lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ääniluokka siemailla Tietosuojakäytäntö

Konfiguroi tietosuojaotsikon käytäntöasetukset soittovertaismääritystasolla.

Voit määrittää ohjausliittymän protokollan ja siirtyä redundanssisovellusprotokollan konfigurointitilaan käyttämällä protokollaa komento sovelluksen redundanssin määritystilassa. Voit poistaa protokollan ilmentymän redundanssiryhmästä käyttämällä ei tämän komennon muodossa.

protokollaa määrä

ei protokollaa määrä

määrä

Määrittää protokollan ilmentymän, joka liitetään ohjausliittymään.

Komennon oletusarvo: Protokollaesiintymää ei ole määritetty redundanssiryhmässä.

Komentotila: Sovelluksen redundanssin määritystila (config-red-app)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ohjausliitäntäprotokollan konfiguraatio koostuu seuraavista elementeistä:

  • Todennustiedot

  • Ryhmän nimi

  • Hei aika

  • Pidä aikaa

  • Protokollan esiintymä

  • Kaksisuuntaisen edelleenlähetyssuuntaprotokollan (BFD) käyttö

Esimerkki: Seuraava esimerkki näyttää, kuinka protokolla-ilmentymä määritetään ja siirrytään redundanssisovellusprotokollan määritystilaan:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Siirry redundanssin määritystilaan käyttämällä redundanssi komento globaalissa määritystilassa.

redundanssi

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä poistu -komento poistuaksesi redundanssin määritystilasta.

Esimerkki: Seuraava esimerkki näyttää kuinka siirtyä redundanssin määritystilaan:


Device(config)#redundancy
Device(config-red)#application redundancy

Komento

Kuvaus

näyttää redundanssia

Näyttää redundanssitilatiedot.

Voit ottaa sovelluksen käyttöön redundanssin ja hallita redundanssiprosessia käyttämällä redundanssiryhmä komento puhepalvelun voip-määritystilassa. Voit poistaa redundanssiprosessin käytöstä käyttämällä ei tämän komennon muodossa.

redundanssiryhmä ryhmänumero

ei redundanssiryhmä ryhmänumero

ryhmänumero

Määrittää redundanssiryhmän numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: puhepalvelun voip-määritystila (config-voi-serv)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Lisääminen ja poistaminen redundanssiryhmä komento vaatii uudelleenlatauksen, jotta päivitetty kokoonpano tulee voimaan. Lataa alustat uudelleen, kun kaikki asetukset on tehty.

Esimerkki: Seuraava esimerkki näyttää, kuinka redundanssiryhmä määritetään CUBE-sovelluksen käyttöönottamiseksi:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Voit liittää käyttöliittymän luotuun redundanssiryhmään käyttämällä irtisanomisryhmä komento käyttöliittymätilassa. Irrota käyttöliittymä käyttämällä ei tämän komennon muodossa.

irtisanomisryhmä ryhmänumero { ipv4 ipv6 } IP-osoite yksinomainen

ei irtisanomisryhmä ryhmänumero { ipv4 ipv6 } IP-osoite yksinomainen

ryhmänumero

Määrittää redundanssiryhmän numeron.

IP-osoite

Määrittää IPv4- tai IPv6-osoitteen.

yksinomainen

Liittää redundanssiryhmän käyttöliittymään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Käyttöliittymän konfigurointi (config-if)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdistää käyttöliittymän redundanssiryhmään. Redundanssiin on käytettävä erillistä rajapintaa, eli puheliikenteeseen käytettävää rajapintaa ei voi käyttää ohjaus- ja datarajapintana. Voit määrittää enintään kaksi redundanssiryhmää. Näin ollen samassa verkossa voi olla vain kaksi aktiivista ja valmiustilaparia.

Esimerkki: Seuraava esimerkki näyttää, kuinka IPv4-liitäntä liitetään redundanssiryhmään:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komento

Kuvaus

ipv6-osoite IP-osoite

Laitteen fyysinen IPv6-osoitteen määritys.

Jos haluat sallia Session Initiation Protocol (SIP) -yhdyskäytäviä rekisteröidä E.164-numeroita ulkoiselle SIP-välityspalvelimelle tai SIP-rekisteröijälle, käytä kirjaaja komento SIP UA -määritystilassa. Voit poistaa E.164-numeroiden rekisteröinnin käytöstä käyttämällä ei tämän komennon muodossa.

kirjaaja { dhcp | [ rekisterinpitäjä-indeksi ] rekisterinpitäjä-palvelimen osoite [ : portti ] } [ auth-valtakunta valtakunta ] [ vanhenee sekuntia ] [ satunnainen kontakti ] [ virkistyssuhde suhde-prosentti ] [ järjestelmä { siemailla | siemaillen } ] [ tcp] [ tyyppi ] [ toissijainen ] palvelin | { vanhenee | järjestelmä }

ei kirjaaja { dhcp | [ rekisterinpitäjä-indeksi ] rekisterinpitäjä-palvelimen osoite [ : portti ] } [ auth-valtakunta valtakunta ] [ vanhenee sekuntia ] [ satunnainen kontakti ] [ virkistyssuhde suhde-prosentti ] [ järjestelmä { siemailla | siemaillen } ] [ tcp] [ tyyppi ] [ toissijainen ] palvelin | { vanhenee | järjestelmä }

dhcp

(Valinnainen) Määrittää, että ensisijaisen rekisteröintipalvelimen toimialueen nimi haetaan DHCP-palvelimelta (ei voida käyttää toissijaisten tai useiden rekisteröijien määrittämiseen).

rekisterinpitäjä-indeksi

(Valinnainen) Määritettävä tietty rekisteröijä, joka mahdollistaa useiden rekisteröijien määrittämisen (enintään kuusi). Alue on 1-6.

rekisterinpitäjä-palvelimen osoite

SIP-rekisteröintipalvelimen osoite, jota käytetään päätepisteiden rekisteröinnissä. Tämä arvo voidaan syöttää jollakin kolmesta muodosta:

  • dns: osoite - ensisijaisen SIP-rekisteröintipalvelimen DNS-osoite (Domain Name System) -osoite ( dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin).

  • ipv4: osoite -SIP-rekisteröintipalvelimen IP-osoite ( ipv4: erotin on sisällytettävä viiteen ensimmäiseen merkkiin).

  • ipv6:[osoite]-SIP-rekisteröintipalvelimen IPv6-osoite ( ipv6: erotin on sisällytettävä viiteen ensimmäiseen merkkiin ja itse osoitteeseen tulee sisältyä aloittavat ja sulkevat hakasulkeet).

: portti ]

(Valinnainen) SIP-portin numero (kaksoispisteen erotin vaaditaan).

auth-valtakunta

(Valinnainen) Määrittää esiladatun valtuutuksen alueen.

valtakunta

Valtakunnan nimi.

vanhenee sekuntia

(Valinnainen) Määrittää rekisteröinnin oletusajan sekunteina. Alue on 60–65535 . Oletusarvo on 3600.

satunnainen kontakti

(Valinnainen) Määrittää Random String Contact -otsikon, jota käytetään rekisteröintiistunnon tunnistamiseen.

virkistyssuhde suhde-prosentti

(Valinnainen) Määrittää rekisteröinnin päivityssuhteen prosentteina. Alue on 1-100. Oletusarvo on 80.

järjestelmä { siemailla | siemaillen }

(Valinnainen) Määrittää URL-mallin. Vaihtoehdot ovat SIP ( siemailla ) tai suojattu SIP ( siemaillen ), ohjelmistoasennuksesi mukaan. Oletus on siemailla .

tcp

(Valinnainen) Määrittää TCP:n. Jos sitä ei ole määritetty, oletusarvo on UDP UDP.

tyyppi

(Valinnainen) Rekisteröintityyppi.


 

The tyyppi argumenttia ei voi käyttää kanssa dhcp vaihtoehto.

toissijainen

(Valinnainen) Määrittää toissijaisen SIP-rekisteröijän redundanssia varten, jos ensisijainen rekisteröijä epäonnistuu. Tämä vaihtoehto ei ole kelvollinen, jos DHCP on määritetty.

Kun rekisterinpitäjiä on kaksi, REKISTERÖIDY-viesti lähetetään molempiin rekisterinpitäjien palvelimiin, vaikka ensisijainen rekisteröijä lähettäisi 200 OK ja runko on rekisteröity ensisijaiselle rekisteröijälle.

Jos haluat lähettää rekisteröinnin toissijaiselle rekisteröijälle, vain ensisijaisen epäonnistuessa, käytä DNS SRV:tä.


 

Et voi määrittää muita valinnaisia asetuksia, kun olet syöttänyt toissijainen avainsana — määritä ensin kaikki muut asetukset.

vanhenee

(Valinnainen) Määrittää rekisteröinnin vanhenemisajan

järjestelmä

(Valinnainen) Määrittää yleisen sip-ua-arvon käytön. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Rekisteröinti on poistettu käytöstä.

Komentotilat:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä kirjaaja dhcp tai kirjaaja rekisterinpitäjä-palvelimen osoite komento, jonka avulla yhdyskäytävä voi rekisteröidä E.164-puhelinnumeroita ensisijaiselle ja toissijaiselle ulkoiselle SIP-rekisteröijälle. Cisco IOS SIP:n aikajakoisen multipleksoinnin (TDM) yhdyskäytävien, Cisco Unified Border Elements (CUBE) ja Cisco Unified Communications Manager Expressin (Cisco Unified CME) päätepisteet voidaan rekisteröidä useille rekisteröijille käyttämällä kirjaaja rekisterinpitäjä-indeksi komento.

Oletusarvoisesti Cisco IOS:n SIP-yhdyskäytävät eivät luo SIP-rekisteriviestejä.


 

Kun syötät IPv6-osoitetta, sinun on sisällytettävä hakasulkeet osoitteen arvon ympärille.

Esimerkki: Seuraava esimerkki näyttää, kuinka rekisteröinti määritetään ensisijaisen ja toissijaisen rekisteröijän kanssa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Seuraava esimerkki näyttää, kuinka laite määritetään rekisteröitymään DHCP-palvelimelta saatuun SIP-palvelimen osoitteeseen. The dhcp avainsana on käytettävissä vain ensisijaisen rekisteröijän määrittämiseen, eikä sitä voi käyttää, jos määritetään useita rekisteröijiä.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Seuraava esimerkki näyttää, kuinka ensisijainen rekisteröijä määritetään käyttämällä IP-osoitetta TCP:n kanssa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Seuraava esimerkki näyttää, kuinka URL-malli määritetään SIP-suojauksella:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Seuraava esimerkki näyttää, kuinka toissijainen rekisteröijä määritetään IPv6-osoitteella:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Seuraava esimerkki näyttää, kuinka kaikki POTS-päätepisteet määritetään kahdelle rekisteröijälle DNS-osoitteiden avulla:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Seuraava esimerkki näyttää, kuinka alue määritetään esiladattua valtuutusta varten rekisteröintipalvelimen osoitteen avulla:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Seuraava esimerkki näyttää, kuinka rekisteröijä määritetään ääniluokan vuokraajan määritystilassa:

Router(config-class)# registrar server system

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset paikallisen DNS-isäntänimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

yritä uudelleen rekisteröidy

Asettaa lähetettävien SIP-rekisteriviestien kokonaismäärän.

näytä sip-ua-rekisterin tila

Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen tai toissijaiseen SIP-rekisteröintiin.

ajastimet rekisteröidy

Asettaa kuinka kauan SIP UA odottaa ennen rekisteripyyntöjen lähettämistä.

ääniluokka siemailla paikallinen isäntä

Määrittää asetukset, joilla korvataan DNS-paikallinen isäntänimi fyysisen IP-osoitteen tilalle lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa yksittäisessä soittajakumppanissa ohittaen yleisen asetuksen.

Ota SIP-rekisteröintitoiminto käyttöön käyttämällä kirjaaja palvelin komento SIP-määritystilassa. Voit poistaa SIP-rekisteröinnin toiminnot käytöstä käyttämällä ei komennon muoto.

kirjaaja palvelin [ vanhenee [ maxsek ] [ min sek ] ]

ei kirjaaja palvelin [ vanhenee [ maxsek ] [ min sek ] ]

vanhenee

(Valinnainen) Asettaa saapuvan rekisteröinnin aktiivisen ajan.

max sek

(Valinnainen) Rekisteröinnin enimmäisvanhenemisaika sekunneissa. Alue on 600 - 86400. Oletusarvo on 3600.

min sek

(Valinnainen) Rekisteröinnin vanhenemisaika sekunneissa. Alue on 60-3600. Oletusarvo on 60.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: SIP-kokoonpano

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun tämä komento annetaan, reititin hyväksyy saapuvat SIP-rekisteriviestit. Jos SIP-rekisteriviestipyynnöt ovat lyhyemmälle vanhentumisajalle kuin mitä tällä komennolla on asetettu, käytetään SIP-rekisteriviestin vanhenemisaikaa.

Tämä komento on pakollinen Cisco Unified SIP SRST:lle tai Cisco Unified CME:lle, ja se on annettava ennen ääni rekisteröidy allas tai ääni rekisteröidy maailmanlaajuisesti komennot on määritetty.

Jos WAN on poissa ja käynnistät Cisco Unified CME- tai Cisco Unified SIP SRST -reitittimen uudelleen, reitittimen uudelleenlatautuessa sillä ei ole SIP-puhelinrekisteröintien tietokantaa. SIP-puhelimet joutuvat rekisteröitymään uudelleen, mikä voi kestää useita minuutteja, koska SIP-puhelimet eivät käytä säilytystoimintoa. Tällä komennolla voidaan säätää rekisteröinnin vanhenemista puhelimien uudelleenrekisteröinnin lyhentämiseksi. Oletusaika on 3600 sekuntia; 600 sekunnin umpeutumista suositellaan.

Esimerkki: Seuraava osittainen näytetulostus näytä running-config komento näyttää, että SIP-rekisteröintitoiminto on asetettu:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan puhepalvelun VoIP-määritystilasta.

ääni rekisteröidy maailmanlaajuisesti

Siirtyy äänirekisterin yleiseen määritystilaan määrittääkseen yleiset parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified CME- tai Cisco Unified SIP SRST -ympäristössä.

ääni rekisteröidy allas

Siirtyy SIP-puhelimien äänirekisterin määritystilaan.

Ota käyttöön SIP-otsikon Remote-Party-ID kääntäminen käyttämällä kauko-party-id komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa Remote-Party-ID-käännöksen käytöstä käyttämällä ei tämän komennon muodossa.

kauko-party-id järjestelmä

ei kauko-party-id järjestelmä

järjestelmä

Määrittää, että SIP-otsikko Remote-Party-ID käyttää yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

Komennon oletusarvo: Party-ID-etäkäännös on käytössä.

Komentotilat:

SIP UA -kokoonpano

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun kauko-party-id komento on käytössä, tapahtuu jokin seuraavista kutsutietojen käsittelyistä:

  • Jos saapuvassa INVITE-viestissä on Remote-Party-ID-otsikko, Remote-Party-ID-otsikosta erotettu soittajan nimi ja numero lähetetään kutsuvana nimenä ja numerona lähtevässä asennusviestissä. Tämä on oletustoiminto. Ota tämä asetus käyttöön komennolla remote-party-id.

  • Kun Remote-Party-ID-otsikkoa ei ole saatavilla, käännöstä ei tapahdu, joten soittajan nimi ja numero poimitaan From-otsikosta ja lähetetään kutsuvana nimenä ja numerona lähtevässä asennusviestissä. Tämä hoito tapahtuu myös, kun ominaisuus on poistettu käytöstä.

Esimerkki: Seuraava esimerkki näyttää Remote-Party-ID-käännöksen olevan käytössä:


Router(config-sip-ua)# remote-party-id 
 

Seuraava esimerkki näyttää Remote-Party-ID-käännöksen olevan käytössä puheluokan vuokraajan määritystilassa:

Router(config-class)# remote-party-id system

Komento

Kuvaus

debug ccsip Tapahtumat

Mahdollistaa SIP SPI -tapahtumien jäljittämisen.

debug ccsip viestejä

Ottaa käyttöön SIP SPI -viestien jäljityksen.

debug ääni ccapi sisään ulos

Mahdollistaa suorituspolun jäljittämisen puhelunhallintasovellusliittymän kautta.

Voit määrittää, kuinka monta kertaa Session Initiation Protocol (SIP) INVITE -pyyntö lähetetään uudelleen toiselle käyttäjäagentille, käytä yritä kutsua uudelleen komento SIP UA -määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

yritä kutsua uudelleen määrä järjestelmä

ei yritä kutsua uudelleen määrä järjestelmä

järjestelmä

Määrittää, että INVITE-pyynnöt käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

määrä

Määrittää INVITE-uudelleenyritysten määrän. Alue on 1-10. Oletusarvo on 6.

Komennon oletusarvo: Kuusi yritystä uudelleen

Komentotila:

SIP UA -kokoonpano (config-sip-ua)

Ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit palauttaa tämän komennon oletusarvoon käyttämällä myös oletuksena komento.

Esimerkki: Seuraava esimerkki asettaa kutsun uudelleenyritysten lukumääräksi 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Seuraava esimerkki asettaa kutsujen uudelleenyritysten lukumääräksi 2 vuokralaiselle 1 ääniluokan vuokralaisen määritystilassa:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Voit tarkistaa varmenteen peruutuksen tilan käyttämällä peruutus-tarkastus komento ca-trustpoint-määritystilassa.

peruutus-tarkastus menetelmä 1 [ menetelmä 2 menetelmä 3 ]

ei peruutus-tarkastus menetelmä 1 [ menetelmä 2 menetelmä 3 ]

menetelmä 1 [menetelmä2 menetelmä3]

Määrittää menetelmän (OCSP, CRL tai ohita peruutustarkistus), jolla varmistetaan, että vertaissertifikaattia ei ole peruutettu.

Tarkistaa varmenteen peruutustilan:

  • crl— CRL suorittaa sertifikaatin tarkistuksen. Tämä on oletusasetus.

  • ei mitään— Sertifikaattien tarkistus jätetään huomiotta.

  • ocsp— OCSP-palvelin suorittaa varmenteen tarkistuksen.

Komennon oletusarvo: CRL-tarkistus on pakollinen nykyisen luottamuspistekäytännön käytössä.

Kun luottamuspiste on otettu käyttöön, oletusasetus on revocation-check crl , mikä tarkoittaa, että CRL-tarkistus on pakollinen.

Komentotila: ca-trustpoint-määritys (ca-trustpoint)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä peruutus-tarkastus -komento määrittää vähintään yksi menetelmä (OCSP, CRL tai ohita peruutustarkistus), jota käytetään varmistamaan, ettei vertaissertifikaattia ole peruutettu. Useissa menetelmissä menetelmien käyttöjärjestys määräytyy tämän komennon avulla määritetyn järjestyksen mukaan.

Jos reitittimelläsi ei ole soveltuvaa CRL:ää eikä se pysty hankkimaan sitä tai jos OCSP-palvelin palauttaa virheen, reitittimesi hylkää vertaissertifikaatin – ellet sisällytä ei mitään avainsana määrityksessäsi. Jos ei mitään avainsana on määritetty, peruutustarkistusta ei suoriteta ja varmenne hyväksytään aina.

Esimerkki: Seuraava esimerkki näyttää reitittimen määrittämisen lataamaan CRL:n:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Määritä varmenteeseen yhdistettävä Rivest, Shamir ja Adelman (RSA) avainpari käyttämällä rsakeypair komento varmenteen luottamuspisteen määritystilassa. Irrota avainpari käyttämällä ei tämän komennon muodossa.

rsakeypair avaimen etiketti [ avaimen koko [ salausavaimen koko ] ]

ei rsakeypair avaimen etiketti [ avaimen koko [ salausavaimen koko ] ]

avaimen etiketti

Määrittää avainparin nimen, joka luodaan rekisteröinnin aikana, jos sitä ei vielä ole olemassa tai jos automaattinen rekisteröinti regeneroi komento on määritetty.

Näppäinparin nimi ei voi alkaa nollasta ('0').

avaimen koko

(Valinnainen) Määrittää RSA-avainparin koon. Jos kokoa ei ole määritetty, käytetään olemassa olevaa avaimen kokoa. Suositeltu avaimen koko on 2048 bittiä.

salausavaimen koko

(Valinnainen) Määrittää toisen avaimen koon, jota käytetään erillisen salauksen, allekirjoitusavainten ja varmenteiden pyytämiseen.

Komennon oletusarvo: Oletuksena käytetään täysin hyväksyttyä toimialueen nimi (FQDN) -avainta.

Komentotila: Varmenteen luottamuspisteen määritys (ca-trustpoint)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Varmenteen uusiminen uudelleenmuodostustoiminnolla ei toimi nollasta ('0') alkavan avaintunnisteen kanssa (esimerkiksi '0test'). CLI sallii tällaisen nimen määrittämisen luottamuspisteen alla ja sallii isäntänimen nollasta alkaen. Kun määrität rsakeypair-nimeä luottamuspisteen alle, älä määritä nimeä alkaen nollasta. Kun avainparin nimeä ei ole määritetty ja oletusavainparia käytetään, varmista, että reitittimen isäntänimi ei ala nollasta. Jos se tekee niin, määritä "rsakeypair-nimi erikseen luottamuspisteen alle eri nimellä.

Kun luot avainparin uudelleen, olet vastuussa avainpariin liittyvien henkilöllisyyksien uudelleenrekisteröimisestä. Käytä rsakeypair -komento palatakseen nimettyyn avainpariin.

Esimerkki: Seuraava esimerkki näyttää kuinka luodaan luottamuspiste CA:n allekirjoittaman varmenteen säilyttämiseksi:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Seuraava esimerkki on esimerkki luottamuspisteen kokoonpanosta, joka määrittää RSA-avainparin "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komento

Kuvaus

automaattinen ilmoittautuminen

Mahdollistaa automaattisen rekisteröinnin.

crl

Luo RSA-avainpareja.

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Tunnistaaksesi Real-Time Transport Protocol (RTP) -paketin hyötykuormatyypin, käytä rtp hyötykuorma-tyyppi komento soittaa vertaisäänimääritystilassa. Voit poistaa RTP-hyötykuormatyypin käyttämällä ei tämän komennon muodossa.

rtp hyötykuorma-tyyppi mukavuus-melu [13 | 19 ]

ei rtp hyötykuorma-tyyppi mukavuus-melu [13 | 19]

mukavuus-melu 19}{13 |

(Valinnainen) RTP-hyötykuorman mukavuusmelu. IETF (IETF) Audio- tai Video Transport (AVT) -työryhmän RTP-hyötykuorma mukavuusmelulle määrittelee mukavuusmelun hyötykuormatyypiksi 13:n. Jos muodostat yhteyden yhdyskäytävään, joka on RTP Payload for Comfort Noise -vedon mukainen, käytä 13. Käytä numeroa 19 vain, jos muodostat yhteyden vanhempiin Cisco-yhdyskäytäviin, jotka käyttävät DSPwarea ennen versiota 3.4.32.

Komennon oletusarvo: RTP-hyötykuormatyyppiä ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä rtp hyötykuorma-tyyppi -komento tunnistaa RTP:n hyötykuormatyypin. Käytä tätä komentoa dtmf-rele komentoa käytetään valitsemaan DTMF-välityksen NTE-menetelmä SIP (Session Initiation Protocol) -puhelulle.

Määritetyt hyötykuormatyypit NSE ja NTE eivät sisällä tiettyjä arvoja, jotka on aiemmin koodattu Ciscon omistamilla merkityksillä. Älä käytä numeroita 96, 97, 100, 117, 121–123 ja 125–127, joilla on ennalta määritetyt arvot.

Esimerkki: Seuraava esimerkki näyttää, kuinka RTP-hyötykuormatyyppi määritetään:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komento

Kuvaus

dtmf-rele

Määrittää, kuinka SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliitäntöjen ja IP-verkon välillä.

Voit määrittää käännössäännön käyttämällä sääntö komento puhekäännössäännön määritystilassa. Voit poistaa käännössäännön käyttämällä ei tämän komennon muodossa.

Vastaa ja korvaa -sääntö

sääntö etusijalla { ottelukuvio | korvaa-kuvio | [ tyyppi ottelutyyppi korvaava tyyppi [ suunnitelma ottelutyyppi korvaava tyyppi ] ] }

ei sääntö etusijalla

Hylkää sääntö

sääntö etusijalla hylätä { ottelukuvio | tyyppi ottelutyyppi [ suunnitelma ottelutyyppi ] }

ei sääntö etusijalla

etusijalla

Käännössäännön prioriteetti. Alue on 1-15.

ottelukuvio

Stream editor (SED) -lauseke, jota käytetään vastaamaan saapuvan puhelun tietoja. Kenoviiva '/' on kuvion erotin.

korvaa-kuvio

SED-lauseke, jota käytetään korvaamaan vastaavuuskuvio puhelutiedoissa. Kenoviiva '/' on kuvion erotin.

tyyppi ottelutyyppi korvaava tyyppi

(Valinnainen) Puhelun numerotyyppi. Matkustustyyppi-argumentin kelvolliset arvot ovat seuraavat:

  • lyhennetty – lyhennetty esitys koko numerosta, jota tämä verkko tukee.

  • mikä tahansa – mikä tahansa soitettava numero.

  • kansainvälinen – Numero, johon soitetaan toisessa maassa olevalle tilaajalle.

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • verkko – Palvelevaan verkkoon liittyvä järjestelmänvalvojan tai palvelunumero.

  • varattu – varattu jatkokäyttöön.

  • tilaaja – Numero, johon on soitettu samassa paikallisverkossa olevalle tilaajalle.

  • tuntematon – Verkon tuntematon tyyppi.

Kelvolliset arvot kohteelle korvaava tyyppi argumentit ovat seuraavat:

  • lyhennetty A-lyhennetty esitys koko numerosta, jota tämä verkko tukee.

  • kansainvälinen – Numero, johon soitetaan toisessa maassa olevalle tilaajalle.

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • verkko – Palvelevaan verkkoon liittyvä järjestelmänvalvojan tai palvelunumero.

  • varattu – varattu jatkokäyttöön.

  • tilaaja – Numero, johon on soitettu samassa paikallisverkossa olevalle tilaajalle.

  • tuntematon – Verkon tuntematon tyyppi.

suunnitelma ottelutyyppi korvaava tyyppi

(Valinnainen) Puhelun numerointisuunnitelma. Matkustustyyppi-argumentin kelvolliset arvot ovat seuraavat:

  • mikä tahansa – mikä tahansa soitettu numero.

  • tiedot

  • ermes

  • isdn

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • yksityinen

  • varattu – varattu jatkokäyttöön.

  • teleksi

  • tuntematon – Verkon tuntematon tyyppi.

Korvaa-tyypin argumentin kelvolliset arvot ovat seuraavat:

  • tiedot

  • ermes

  • isdn

  • kansallinen – Numero, johon soitetaan samassa maassa, mutta paikallisverkon ulkopuolella olevalle tilaajalle.

  • yksityinen

  • varattu – varattu jatkokäyttöön.

  • teleksi

  • tuntematon – Verkon tuntematon tyyppi.

hylätä

Käännössäännön vastaavuusmallia käytetään puhelun hylkäämiseen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänenkäännössäännön määritys

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntö koskee soittavan osapuolen numeroa (automaattinen numerontunnistus [ANI]) tai soitetun osapuolen numeroa (valitun numeron tunnistuspalvelu [DNIS]) saapuville, lähteville ja uudelleenohjatuille puheluille Cisco H.323 -ääniyhdyskäytävissä.


 

Käytä tätä komentoa yhdessä komennon jälkeen äänen käännössääntö komento. Tämän komennon aikaisempi versio käyttää samaa nimeä, mutta sitä käytetään komennon jälkeen käännössääntö komento ja sillä on hieman erilainen komentosyntaksi. Vanhemmassa versiossa et voi käyttää hakasulkeita syöttäessäsi komentosyntaksia. Ne näkyvät syntaksissa vain osoittamaan valinnaisia parametreja, mutta niitä ei hyväksytä erottimiksi varsinaisissa komentomerkinnöissä. Uudemmassa versiossa voit käyttää hakasulkeita erottimina. Jatkossa suosittelemme, että käytät tätä uudempaa versiota puheluiden yhdistämissääntöjen määrittämiseen. Lopulta, käännössääntö komentoa ei tueta.

Numeron käännös tapahtuu useita kertoja puhelun reititysprosessin aikana. Sekä aloittavassa että päättävässä yhdyskäytävissä saapuva puhelu käännetään ennen kuin saapuvan soittovertaisen täsmäytetään, ennen kuin sovitetaan lähtevä valintakumppani ja ennen kuin puhelupyyntö määritetään. Valintasuunnitelmassasi tulee ottaa nämä käännösvaiheet huomioon käännössääntöjä määritettäessä.

Alla olevassa taulukossa on esimerkkejä hakumalleista, syöttömerkkijonoista ja tulosmerkkijonoista sääntö (äänikäännös-sääntö) komento.

Taulukko 1. Vastaa kuvioita, syöttömerkkijonoja ja tulosmerkkijonoja

Ottelukuvio

Korvauskuvio

Syöttömerkkijono

Tulosmerkkijono

Kuvaus

/^.*///4085550100Mikä tahansa merkkijono tyhjäksi.
////40855501004085550100Vastaa mitä tahansa merkkijonoa, mutta ei korvaavaa. Käytä tätä puhelusuunnitelman tai puhelutyypin muokkaamiseen.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Vastaa syöttömerkkijonon keskeltä.
/\(.*\)0120//\10155/40811101204081110155Vastaa syöttömerkkijonon lopusta.
/^1#\(.*\)//\1/1#23452345Korvaa hakumerkkijono tyhjällä merkkijonolla.
/^408...\(8333\)//555\1/40877701005550100Yhdistä useita kuvioita.
/1234//00&00/555010055500010000Yhdistä alimerkkijono.
/1234//00\000/555010055500010000Yhdistä osamerkkijono (sama kuin &).

Ohjelmisto varmistaa, että korvaava kuvio on kelvollisessa E.164-muodossa, joka voi sisältää sallitut erikoismerkit. Jos muoto ei ole kelvollinen, lauseketta käsitellään tunnistamattomana komentona.

Numerotyyppi ja soittosuunnitelma ovat valinnaisia parametreja puhelun yhdistämiseksi. Jos jompikumpi parametreista on määritetty, kutsu tarkistetaan vastaavuuskuviota ja valittua tyyppiä tai suunnitelman arvoa vastaan. Jos puhelu täyttää kaikki ehdot, puhelu hyväksytään lisäkäsittelyyn, kuten numeron kääntämiseen.

Useita sääntöjä voidaan ryhmitellä yhteen käännössäännöksi, joka antaa sääntöjoukolle nimen. Käännössääntö voi sisältää enintään 15 sääntöä. Kaikki kutsut, jotka viittaavat tähän käännössääntöön, käännetään näiden kriteerien mukaisesti.

Kunkin säännön ensisijaisuusarvoa voidaan käyttää eri järjestyksessä kuin siinä, jossa ne kirjoitettiin joukkoon. Kunkin säännön ensisijaisuusarvo määrittää prioriteettijärjestyksen, jossa sääntöjä tulee käyttää. Esimerkiksi sääntö 3 voidaan syöttää ennen sääntöä 1, mutta ohjelmisto käyttää sääntöä 1 ennen sääntöä 3.

Ohjelmisto tukee jopa 128 käännössääntöä. Käännösprofiili kerää ja tunnistaa joukon näitä käännössääntöjä soitettujen, soitettujen ja uudelleenohjattujen numeroiden kääntämistä varten. Käännösprofiiliin viittaavat runkoryhmät, lähde-IP-ryhmät, ääniportit, valintavertaiset ja liitännät puhelujen kääntämisen käsittelemiseen.

Esimerkki: Seuraava esimerkki soveltaa käännössääntöä. Jos soitetun numeron alussa on 5550105 tai 70105, käännössääntö 21 käyttää sääntökomentoa numeron välittämiseksi numeroon 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Jos seuraavassa esimerkissä soitettu numero on joko 14085550105 tai 014085550105, käännössäännön 345 suorittamisen jälkeen edelleenlähetysnumerot ovat 50105. Jos vastaavuustyyppi on määritetty ja tyyppi ei ole "tuntematon", syöttömerkkijononumerointityyppiä vastaavaa vertaisvalintaa tarvitaan.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komento

Kuvaus

näytä ääni käännössääntö

Näyttää käännössäännön parametrit.

äänen käännössääntö

Aloittaa äänen käännössäännön määrittelyn.

Komennot S

Voit määrittää, sisällytetäänkö reitittimen sarjanumero varmennepyyntöön, käyttämällä sarjanumero komento ca-trustpoint-määritystilassa. Voit palauttaa oletuskäytön käyttämällä ei tämän komennon muodossa.

sarjanumero [ei mitään]

ei sarjanumero

ei mitään

(Valinnainen) Määrittää, että sarjanumeroa ei sisällytetä varmennepyyntöön.

Komennon oletusarvo: Ei määritetty. Sinulta kysytään sarjanumeroa varmenteen rekisteröinnin yhteydessä.

Komentotila: ca-trustpoint-määritys

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa sarjanumero-komennon, sinun on otettava käyttöön krypto ca trustpoint -komento, joka ilmoittaa varmenneviranomaisen (CA), jota reitittimesi tulee käyttää, ja siirtyy ca-trustpoint-määritystilaan.

Käytä tätä komentoa määrittääksesi reitittimen sarjanumeron varmennepyynnössä tai käytä ei mitään avainsana määrittääksesi, että sarjanumeroa ei pitäisi sisällyttää varmennepyyntöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka sarjanumero jätetään pois varmennepyynnöstä:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komento

Kuvaus

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Voit määrittää istuntoprotokollan puheluille paikallisten ja etäreitittimien välillä pakettiverkkoa käyttämällä istunto protokollaa -komento soitto-vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

istunto protokollaa {cisco | sipv2}

ei istunto protokollaa

cisco

Dial peer käyttää patentoitua Cisco VoIP-istuntoprotokollaa.

sipv2

Dial peer käyttää Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP) -protokollaa. Käytä tätä avainsanaa SIP-vaihtoehdon kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Dial-peer-määritykset (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The cisco avainsanaa voidaan käyttää vain VoIP:ssä Cisco 1750-, Cisco 1751-, Cisco 3600- ja Cisco 7200 -sarjan reitittimissä.

Esimerkkejä: Seuraava esimerkki osoittaa, että Cisco-istuntoprotokolla on määritetty istuntoprotokollaksi:


dial-peer voice 20 voip
 session protocol cisco

Seuraava esimerkki osoittaa, että SIP:n VoIP-valintakumppani on määritetty VoIP-puhelujen signaloinnin istuntoprotokollaksi:


dial-peer voice 102 voip
 session protocol sipv2

Komento

Kuvaus

puhelinverkkoyhteys ääni

Siirtyy soitto-vertaismääritystilaan ja määrittää ääneen liittyvän kapselointitavan.

istunto kohde (VoIP)

Määrittää verkkokohtaisen osoitteen soittajalle.

Voit ottaa SIP-istunnon päivityksen käyttöön maailmanlaajuisesti käyttämällä istunto virkistää komento SIP-määritystilassa. Voit poistaa istunnon päivityksen käytöstä käyttämällä ei tämän komennon muodossa.

istunto virkistää

ei istunnon päivitystä

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei istunnon päivitystä

Komentotila: SIP-määritys (conf-serv-sip)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä SIP:tä istunnon päivitys -komento lähettääksesi istunnon päivityspyynnön.

Esimerkki: Seuraava esimerkki asettaa istunnon päivityksen SIP-määritystilassa:


Device(conf-serv-sip)# session refresh 
 

Komento

Kuvaus

ääniluokka siemailla istunto virkistää

Ottaa käyttöön istunnon päivityksen puhelinvertailutasolla.

Voit määrittää palvelinryhmät lähtevissä numeroverkoissa käyttämällä istuntopalvelinryhmä komento SIP-valinnan vertaismääritystilassa. Voit poistaa ominaisuuden käytöstä käyttämällä ei tämän komennon muodossa.

istuntopalvelinryhmä palvelinryhmätunnus

ei istuntopalvelinryhmä palvelinryhmätunnus

palvelinryhmätunnus

Konfiguroi määritetyn palvelinryhmän valintakumppanin kohteeksi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: sip dial -vertaismääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos määritetty palvelinryhmä on sammutustilassa, soittajaa ei valita lähtevien puhelujen reitittämiseen.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetty palvelinryhmä määritetään valintavertaisen kohteeksi:

Device(config-dial-peer)# session server-group 171

Jos haluat määrittää verkkokohtaisen osoitteen puhelujen vastaanottamista varten VoIP- tai VoIPv6-puheluvertaiselta, käytä istunto kohde komento soittaa vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

istunnon tavoite {dhcp | ipv4: määränpään osoite | ipv6: [määränpään osoite] | dns: [$s$. | $d$. | $e$. | $u$.] isäntänimi | luettelo: taulukon numero | loopback:rtp | ras | ratkaisu palveluntarjoajan numero | sip-palvelin | kirjaaja} [: portti]

ei istunto kohde

dhcp

Konfiguroi reitittimen saamaan istunnon kohteen DHCP:n kautta.


 

The dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos istuntoprotokollana käytetään SIP (Session Initiation Protocol) -protokollaa. Ota SIP käyttöön käyttämällä istunto protokollaa (soita vertaisvalinta) -komento.

ipv4: määränpäähän - osoite

Konfiguroi soittajan IP-osoitteen puhelujen vastaanottamista varten. Kaksoispiste vaaditaan.

ipv6: [ määränpäähän - osoite ]

Konfiguroi valintakumppanin IPv6-osoitteen puhelujen vastaanottamista varten. Hakasulkeet on kirjoitettava IPv6-osoitteen ympärille. Kaksoispiste vaaditaan.

dns:[$s$] isäntänimi

Konfiguroi DNS-palvelimen sisältävän isäntälaitteen, joka määrittää puheluiden vastaanottamisen vastaavan kumppanin nimen. Kaksoispiste vaaditaan.

Käytä jotakin seuraavista makroista tämän avainsanan kanssa, kun määrität istunnon kohteen VoIP-vertaisille:

  • $s$. ---(Valinnainen) Lähteen kohdemallia käytetään osana verkkotunnuksen nimeä.

  • $d$. ---(Valinnainen) Kohdenumeroa käytetään osana verkkotunnusta.

  • $e$. ---(Valinnainen) Soitetun numeron numerot käännetään ja soitetun numeron numeroiden väliin lisätään pisteet. Tuloksena olevaa merkkijonoa käytetään osana verkkotunnusta.

  • $u$. ---(Valinnainen) Kohdekuvion täsmäämätöntä osaa (kuten määritettyä alanumeroa) käytetään osana toimialueen nimeä.

  • isäntänimi -- Merkkijono, joka sisältää kohteen täydellisen isäntänimen, joka liitetään kohdeosoitteeseen; esimerkiksi serverA.example1.com.

luettelo: pöytä - nro

Konfiguroi ENUM-hakutaulukon numeron. Alue on 1-15. Kaksoispiste vaaditaan.

loopback:rtp

Konfiguroi kaikki äänitiedot palaamaan lähteeseen. Kaksoispiste vaaditaan.

ras

Konfiguroi rekisteröinti-, pääsy- ja tilamerkinantoprotokollan (RAS). Portinvartijaa pyydetään muuttamaan E.164-osoite IP-osoitteeksi.

siemailla - palvelin

Määrittää globaalin SIP-palvelimen puheluiden kohteeksi valintavertaiselta.

: portti

(Valinnainen) Valintavertaisosoitteen portin numero. Kaksoispiste vaaditaan.

ratkaisu tarjoaja - määrä

Määrittää selvityspalvelimen kohteeksi päättävän yhdyskäytävän osoitteen ratkaisemiseksi.

  • The tarjoaja - määrä argumentti määrittää palveluntarjoajan IP-osoitteen.

kirjaaja

Määrittää puhelun reitityksen rekisteröijän päätepisteeseen.

  • The kirjaaja avainsana on käytettävissä vain SIP-valinnan vertaisille.

Komennon oletusarvo: IP-osoitetta tai verkkotunnusta ei ole määritetty.

Komentotila: Soiton vertaismääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä istunto kohde -komento määrittää verkkokohtaisen määränpään puhelujen vastaanottamiselle nykyiseltä vertaiskumppanilta. Voit valita vaihtoehdon verkkokohtaisen osoitteen tai toimialueen nimen määrittämiseksi kohteeksi tai voit valita yhden useista tavoista määrittääksesi kohteen automaattisesti nykyiseltä soittajalta tuleville puheluille.

Käytä istunto kohde dns komento määritettyjen makrojen kanssa tai ilman. Valinnaisten makrojen käyttäminen voi vähentää VoIP-vertaisistuntokohteiden määrää, jotka sinun on määritettävä, jos sinulla on tiettyyn reitittimeen liittyviä numeroryhmiä.

The istunto kohde enum komento käskee soittajaa käyttämään käännössääntöjen taulukkoa muuntaakseen valitun numeron tunnistuspalvelun (DNIS) numeron E.164-muodossa olevaksi numeroksi. Tämä käännetty numero lähetetään DNS-palvelimelle, joka sisältää kokoelman URL-osoitteita. Nämä URL-osoitteet tunnistavat jokaisen käyttäjän puhelun kohteeksi ja voivat edustaa erilaisia pääsypalveluita, kuten SIP, H.323, puhelin, faksi, sähköposti, pikaviestit ja henkilökohtaiset web-sivut. Ennen kuin määrität istuntokohteen valintakumppanille, määritä ENUM-osumataulukko käännössäännöillä käyttämällä ääni enum- ottelu - pöytä komento globaalissa määritystilassa. Taulukko on tunnistettu kohdassa istunto kohde enum komennon kanssa taulukon numero Perustelu.

Käytä istunto kohde loopback -komento testatakseen puhelun äänensiirtopolun. Paluupiste riippuu puhelun alkuperästä.

Käytä istunto kohde dhcp -komento määrittää, että istunnon kohdeisäntä saadaan DHCP:n kautta. The dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos SIP:tä käytetään istuntoprotokollana. Ota SIP käyttöön käyttämällä istunto protokollaa(soita vertaisvalinta) -komento.

The istunto kohde komentokokoonpano ei voi yhdistää RAS-kohdetta ratkaista - puhelu komento.

Varten istunto kohde ratkaisu palveluntarjoajan numero -komentoa, kun VoIP-valinnan kumppanit on määritetty selvityspalvelimelle, tarjoaja - määrä argumentti istunto kohde ja ratkaista - puhelu komentojen tulee olla identtisiä.

Käytä istunto kohde siemailla- palvelin -komento nimeämään globaalin SIP-palvelimen rajapinnan puhelujen kohteeksi soittajalta. Sinun on ensin määritettävä SIP-palvelimen käyttöliittymä käyttämällä siemailla - palvelin komento SIP-käyttäjäagentin (UA) konfigurointitilassa. Sitten voit syöttää istunto kohde siemailla- palvelin -vaihtoehto kullekin soittajalle sen sijaan, että joutuisit syöttämään SIP-palvelimen liitännän koko IP-osoitteen kunkin valintakumppanin alle.

Kun SIP-päätepisteet on rekisteröity SIP-rekisteröijälle isännöidyssä yhtenäistetyssä viestinnässä (UC), voit käyttää istunto kohde kirjaaja komento reitittää puhelun automaattisesti rekisterinpitäjän päätepisteeseen. Sinun on määritettävä istunto kohde komennon valitsimella, joka osoittaa kohti loppupistettä.

Esimerkkejä: Seuraava esimerkki näyttää kuinka luodaan istuntokohde DNS:n avulla isännälle, jonka nimi on "voicerouter" verkkotunnuksessa example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Seuraava esimerkki näyttää kuinka luodaan istuntokohde DNS:n avulla ja valinnainen $u$ . makro. Tässä esimerkissä kohdekuvio päättyy neljään pisteeseen (.), jotta sallitaan mikä tahansa nelinumeroinen alanumero, jonka alkunumero on 1310555. Valinnainen $u$ . makro ohjaa yhdyskäytävän käyttämään valitun numeron yhteensopimatonta osaa - tässä tapauksessa nelinumeroista alaliittymää - tunnistamaan valintakumppanin. Verkkotunnus on "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan DNS:n avulla valinnaisena $d$ . makro. Tässä esimerkissä kohdekuvioksi on määritetty 13105551111. Valinnainen makro $d$ . ohjaa yhdyskäytävän kohdemallin avulla tunnistamaan valintakumppanin "example.com"-verkkotunnuksessa.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan DNS:n avulla valinnaisena $e$ . makro. Tässä esimerkissä kohdekuvioksi on määritetty 12345. Valinnainen makro $e$ . ohjaa yhdyskäytävän tekemään seuraavat: käännä numerot kohdekuviossa, lisää pisteet numeroiden väliin ja käytä tätä käänteistä räjäytyskohdemallia tunnistaaksesi numeron vertaisverkkotunnuksessa "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan käyttämällä ENUM-vastaavuustaulukkoa. Se osoittaa, että puheluiden, jotka on soitettu käyttämällä vertaispuhelinta 101, tulee käyttää enum-vastaavuustaulukon 3 sääntöjen ensisijaista järjestystä:


dial-peer voice 101 voip
 session target enum:3

Seuraava esimerkki näyttää kuinka luodaan istuntokohde DHCP:tä käyttämällä:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan RAS:n avulla:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Seuraava esimerkki näyttää, kuinka istuntokohde luodaan selvityksen avulla:


dial-peer voice 24 voip
 session target settlement:0

Seuraava esimerkki näyttää kuinka luodaan istuntokohde IPv6:lla isännälle 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Seuraava esimerkki näyttää, kuinka Cisco Unified Border Element (UBE) määritetään reitittämään puhelu rekisteröivään päätepisteeseen:


dial-peer voice 4 voip
session target registrar

Komento

Kuvaus

kohde-kuvio

Määrittää joko etuliitteen tai täydellisen E.164-puhelinnumeron (riippuen valintasuunnitelmasta), jota käytetään valintakumppanissa.

soittaa - tähyillä ääni

Siirtyy soittimen vertaismääritystilaan ja määrittää ääneen liittyvän kapselointitavan.

istuntoprotokolla (puheluvertaisvalinta)

Määrittää istuntoprotokollan puheluille paikallisten ja etäreitittimien välillä käyttämällä pakettiverkon valintavertaismääritystilaa.

ratkaista - puhelu

Määrittää, että selvitystä käytetään määritetylle soittajalle istunnon kohdetyypistä riippumatta.

siemailla - palvelin

Määrittää verkko-osoitteen SIP-palvelinliitännälle.

ääni enum - ottelu - pöytä

Aloittaa ENUM-hakutaulukon määrityksen.

Jos haluat määrittää siirtokerroksen protokollan, jota SIP-puhelin käyttää yhteyden muodostamiseen Cisco Unified SIP -yhdyskäytävään, käytä istunto-kuljetus komento puhepalvelun voip-sip- tai dial-peer-äänitiloissa. Voit palauttaa oletusarvon käyttämällä ei tämän komennon muodossa.

istunto-kuljetus {tcp [tls] | udp}

ei istunto-kuljetus

tcp

Käytössä on TCP (Transmission Control Protocol).

tls

(Saatavilla vain tcp vaihtoehto) Transport layer security (TLS) TCP:n kautta.

udp

Käytössä on UDP (User Datagram Protocol). Tämä on oletusarvo.

Komennon oletusarvo: UDP on oletusprotokolla.

Komentotila: puhepalvelu voip sip, soittaa vertaisääni

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento asettaa siirtokerroksen protokollaparametrin puhelimen asetustiedostoon.

Esimerkki:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Voit näyttää tiedot luottamuspisteeseen liittyvistä PKI-varmenteista käyttämällä näytä krypto-pki-varmenteet komento etuoikeutetussa EXEC-tilassa.

näytä krypto-pki-varmenteet [luottamuspisteen nimi]

luottamuspisteen nimi

(Valinnainen) Luottamuspisteen nimi. Tämän argumentin käyttäminen osoittaa, että vain luottamuspisteeseen liittyvät varmenteet näytetään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Etuoikeutettu EXEC (#)

VersioMuokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä näytä krypto-pki-varmenteet -komento näyttää tiedot luottamuspisteeseen liittyvistä PKI-varmenteista. Kenttien kuvaukset ovat itsestään selviä.

Esimerkki: Seuraava on näytetulostus näytä krypto-pki-varmenteet komento:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Jos haluat näyttää reitittimen julkisen avaimen infrastruktuurin (PKI) luotettavuusvarmenteet monisanaisessa muodossa, käytä näytä krypto-pki trustpool komento etuoikeutetussa exec-määritystilassa.

näytä krypto-pki trustpool [käytäntö]

käytäntö

(Valinnainen) Näyttää PKI-luottamuspoolikäytännön.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoa

Komentotila: Etuoikeutettu EXEC (#)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos näytä krypto-pki trustpool käytetään ilman käytäntö avainsana, niin reitittimen PKI-varmenteet näytetään monisanaisessa muodossa.

Jos näytä krypto-pki trustpool käytetään kanssa käytäntö avainsana, niin reitittimen PKI-luottamuspooli tulee näkyviin.

Esimerkki: Seuraavassa on esimerkkituloste näytä krypto-pki trustpool komento, joka näyttää varmenteet PKI-luottamuspoolissa:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komento

Kuvaus

krypto pki trustpool -tuonti

Tuo (lataa) CA-varmennepaketin manuaalisesti PKI-luottamuspooliin päivittääkseen tai korvatakseen olemassa olevan CA-nipun.

oletuksena

Palauttaa ca-trustpool-määritysalikomennon arvon oletusarvoksi.

ottelu

Mahdollistaa varmennekarttojen käytön PKI-luottamuspoolissa.

peruutus-tarkastus

Poistaa käytöstä peruutuksen tarkistuksen, kun PKI-luottamuspoolikäytäntöä käytetään.

Jos haluat näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) siirtoyhteystaulukot, käytä näytä sip-ua yhteyksiä komento etuoikeutetussa EXEC-tilassa.

näytä sip-ua yhteyksiä {tcp [tls] | udp} {lyhyt | yksityiskohta}

tcp

Näyttää kaikki TCP-yhteystiedot.

tls

(Valinnainen) Näyttää kaikki TCP-yhteystiedot (Transport Layer Security).

udp

Näyttää kaikki UDP (User Datagram Protocol) -yhteystiedot.

lyhyt

Näyttää yhteenvedon yhteyksistä.

yksityiskohta

Näyttää yksityiskohtaiset yhteystiedot.

Komentotila: Etuoikeutettu EXEC (#)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The näytä sip-ua-yhteydet komento tulee suorittaa vasta kutsun jälkeen. Käytä tätä komentoa saadaksesi lisätietoja yhteystiedot.

Esimerkki: Seuraavassa on esimerkkituloste näytä sip-ua yhteydet tcp tls short komento, joka näyttää lyhyen yhteenvedon, joka sisältää siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet tcp tls -yksityiskohta komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Seuraavassa on esimerkkituloste näytä sip-ua yhteydet tcp short -komento, joka näyttää yhteenvedon, joka tulostaa siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet tcp-tiedot komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Seuraavassa on esimerkkituloste näytä sip-ua yhteydet udp lyhyt -komento, joka näyttää yhteenvedon, joka tulostaa siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Seuraavassa on esimerkkituloste näytä sip-ua-yhteydet udp-tiedot komento, joka näyttää yhteystiedot, mukaan lukien siihen liittyvän vuokraajan tunnisteen lisätyille kuunteluliitoille.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Esimerkki: Alla oleva taulukko kuvaa näytössä näkyvät tärkeät kentät.

Pöytä 1. näytä sip-ua-yhteydet Kentän kuvaukset

Ala

Kuvaus

Aktiiviset yhteydet yhteensä

Osoittaa kaikki yhteydet, joita yhdyskäytävä pitää eri kohteissa. Tilastot on eritelty yksittäisten kenttien sisällä.

Lähetysvirheiden lukumäärä.

Ilmaisee siirtokerroksen pudottamien TCP- tai UDP-viestien määrän. Viestit hylätään, jos verkko-ongelmia esiintyy ja yhteys katkesi usein.

Etäsulkemisten määrä

Osoittaa, kuinka monta kertaa etäyhdyskäytävä katkaisi yhteyden. Suurempi arvo tarkoittaa ongelmaa verkossa tai sitä, että etäyhdyskäytävä ei tue yhteyksien uudelleenkäyttöä (eli se ei ole RFC 3261 -yhteensopiva). Etäsulkunumero voi myös vaikuttaa lähetysvirheiden määrään.

Yhteyden nro epäonnistumisia

Ilmaisee, kuinka monta kertaa siirtokerros ei onnistunut muodostamaan yhteyttä etäagenttiin. Kenttä voi myös ilmoittaa, että osoite tai portti, joka on määritetty valintaverkon alle, saattaa olla virheellinen tai että etäyhdyskäytävä ei tue kyseistä siirtotapaa.

Ei-aktiivisten yhteyksien määrä iät

Osoittaa, kuinka monta kertaa yhteydet katkesivat tai aikakatkaistiin signaloinnin epäaktiivisuuden vuoksi. Puheluliikenteen aikana tämän numeron tulee olla nolla. Jos se ei ole nolla, suosittelemme, että toimettomuusajastin viritetään suorituskyvyn optimoimiseksi käyttämällä ajastimet komento.

Max. tcp send msg -jonon koko on 0, tallennettu arvolle 0.0.0.0:0

Ilmaisee niiden viestien määrän, jotka odottavat jonossa lähettämistä TCP-yhteydellä, kun ruuhka oli huipussaan. Suurempi jononumero ilmaisee, että verkossa odottaa lisää viestejä. Järjestelmänvalvoja ei voi suoraan hallita tämän jonokoon kasvua.

Tuples, joissa ei ole vastaavia pistorasioita

Kaikki yhteysmerkinnän monikot, jotka on merkitty "**":lla rivin lopussa, osoittavat ylemmän siirtokerroksen virhetilan; erityisesti, että ylempi kuljetuskerros ei ole synkronoitu alemman yhteyskerroksen kanssa. Cisco IOS -ohjelmiston pitäisi automaattisesti voittaa tämä ehto. Jos virhe jatkuu, suorita asia selvä sip-ua udp yhteys tai asia selvä sip-ua tcp yhteys komenta ja ilmoita ongelmasta tukitiimillesi.

Tuples, joissa osoite/portti ei täsmää

Kaikki yhteysmerkinnän monikot, jotka on merkitty "++":lla rivin lopussa, osoittavat ylemmän siirtokerroksen virhetilanteen, jossa socket on todennäköisesti luettavissa, mutta sitä ei käytetä. Jos virhe jatkuu, suorita asia selvä sip-ua udp yhteys tai asia selvä sip-ua tcp yhteys komenta ja ilmoita ongelmasta tukitiimillesi.

Remote-Agent Connections-Count

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä ilmaisee, kuinka monta yhteyttä on muodostettu samaan isäntään.

Remote-Port Conn-Id Conn-State WriteQ-Size

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä ilmaisee, kuinka monta yhteyttä on muodostettu samaan isäntään. WriteQ-Size-kenttä koskee vain TCP-yhteyksiä ja on hyvä osoitus verkon ruuhkautumisesta ja siitä, onko TCP-parametreja tarpeen säätää.

Salaus

Näyttää neuvotellun salauksen.

Käyrä

ECDSA-salauksen käyräkoko.

Komento

Kuvaus

asia selvä sip-ua tcp tls yhteys id

Tyhjentää SIP TCP TLS -yhteyden.

asia selvä sip-ua tcp yhteys

Tyhjentää SIP TCP -yhteyden.

asia selvä sip-ua udp yhteys

Tyhjentää SIP UDP -yhteyden.

näytä sip-ua yritä uudelleen

Näyttää SIP-uudelleenyritystilastot.

näytä sip-ua tilastot

Näyttää vastaus-, liikenne- ja uudelleenyritysten SIP-tilastot.

näytä sip-ua Tila

Näyttää SIP-käyttäjäagentin tilan.

näytä sip-ua ajastimet

Näyttää SIP UA -ajastimien nykyiset asetukset.

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ajastimet

Konfiguroi SIP-signalointiajastimet.

Jos haluat näyttää E.164-numeroiden tilan, jotka SIP (Session Initiation Protocol) -yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen SIP-rekisteröintiin, käytä näytä sip-ua rekisteröidy Tila komento etuoikeutetussa EXEC-tilassa.

näytä sip-ua rekisteröidy Tila [toissijainen]

toissijainen

(Valinnainen) Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiselle toissijaiselle SIP-rekisteröijälle.

Komentotila: Etuoikeutettu EXEC (#)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: SIP-yhdyskäytävät voivat rekisteröidä E.164-numeroita analogisten puhelinääniporttien (FXS) ja IP-puhelimen virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa. Käsky näytä sip-ua rekisteröidy Tila komento on tarkoitettu vain lähtevään rekisteröintiin, joten jos rekisteröitäviä FXS-valinnan vertaisia ei ole, komentoa ei tulosteta, kun komento suoritetaan.

Esimerkki: Seuraava on esimerkki tämän komennon tulosteesta:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Alla olevassa taulukossa kuvataan tässä tulosteessa näkyvät merkittävät kentät.

Taulukko 2. näytä sip-ua rekisterin tila Kenttien kuvaukset

Ala

Kuvaus

Linja

Puhelinnumero rekisteröitymiseen.

tähyillä

Rekisteröinnin kohdenumero.

vanhenee (s)

Rekisteröinnin päättymiseen kuluva aika sekunteina.

rekisteröity

Rekisteröinnin tila.

Komento

Kuvaus

kirjaaja

Mahdollistaa SIP-yhdyskäytävät rekisteröimään E.164-numeroita analogisten puhelinääniporttien (FXS) ja IP-puhelimen virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

Voit tarkistaa Simple Network Management Protocol (SNMP) -viestinnän tilan käyttämällä näytä snmp komento käyttäjän EXEC- tai etuoikeutetussa EXEC-tilassa.

näytä snmp

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Käyttäjä EXEC (>), etuoikeutettu EXEC (#)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento tarjoaa SNMP-toimintojen laskuritiedot. Se näyttää myös koodilla määritetyn alustan ID-merkkijonon snmp-palvelimen rungon tunnus globaali konfigurointikomento.

Esimerkki: Seuraava on näytetulostus show snmp -komennosta:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Jos haluat näyttää Webex Calling -käyttäjien soittotiedot, jotka Webex Calling -pilvi synkronoi On-Premises Webex Survivability Gatewayn kanssa, käytä näytä ääni rekisteröidy webex-sgw käyttäjät komento etuoikeutetussa EXEC-tilassa.

näytä ääni rekisteröidy webex-sgw käyttäjät [lyhyt | rekisteröity | yksityiskohta | laajennus tag | puhelinnumero tag]

lyhyt

Näyttää Webex Calling -käyttäjien lyhyet soittotiedot.

rekisteröity

Näyttää kaikki Webex Callingiin rekisteröityneet käyttäjät lyhyessä muodossa.

yksityiskohta

Näyttää Webex Calling -käyttäjien yksityiskohtaiset soittotiedot.

puhelinnumero tag

Näyttää tähän puhelinnumeroon liittyvän Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

laajennus tag

Näyttää tähän alanumeroon liittyvän Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

Komentotila: Etuoikeutettu EXEC

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa näyttääksesi Webex Calling -käyttäjien soittotiedot.

Käytä rekisteröity avainsana näyttääksesi kaikki Webex Callingiin rekisteröityneet käyttäjät lyhyessä muodossa. Tulosta varten yksityiskohta avainsanaa on muokattu sisältämään Webex Calling -käyttäjäagentin tyyppi, käyttäjän rekisteröintitilan ja suodattamaan AOR-tunnukset jaksolla AOR: vaihtoehto. Tulosta varten lyhyt avainsanaa muutetaan lisäämään Webex Calling -käyttäjien näyttönimi.

Esimerkkejä: Seuraava on komennon esimerkkitulostus näytä äänirekisteri webex-sgw käyttäjien lyhyt . Se näyttää tiedot kaikista käyttäjistä lyhyessä muodossa:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw rekisteröityneet käyttäjät . Se näyttää rekisteröityjen käyttäjien tiedot lyhyessä muodossa:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw käyttäjien tiedot . Se näyttää yksityiskohtaiset tiedot jokaisesta käyttäjästä:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Seuraava on esimerkki komennon tulosteesta näytä äänirekisteri webex-sgw käyttäjien puhelinnumero tag. Se näyttää tiedot määritetystä puhelinnumerosta:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Seuraava on esimerkki komennon tulosteesta näytä äänirekisterin webex-sgw-käyttäjien laajennus tag. Se näyttää tiedot määritetystä laajennuksesta:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komento

Kuvaus

näytä ääni rekisteröidy kaikki

Näyttää kaikki Cisco SIP SRST- ja Cisco Unified Communications Manager Express -kokoonpanot ja rekisteritiedot.

Siirry Session Initiation Protocol (SIP) -määritystilaan käyttämällä siemailla komento äänipalvelun VoIP-määritystilassa.

siemailla

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Äänipalvelun VoIP-määritys (config-voi-srv)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: alkaen puhepalvelu VoIP konfigurointitila, siemailla komennon avulla voit siirtyä SIP-määritystilaan. Tästä tilasta on saatavilla useita SIP-komentoja, kuten sitoa , istunto kuljetus, ja url .

Esimerkki: Seuraava esimerkki havainnollistaa siirtymistä SIP-määritystilaan ja sen jälkeen asetusten määrittämistä sitoa komento SIP-verkossa:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komento

Kuvaus

puhepalvelu voip

Siirtyy äänipalvelun määritystilaan.

istunto kuljetus

Konfiguroi äänivalinnan vertaisohjelman käyttämään SIP-viestien siirtokerroksen protokollana (Transmission Control Protocol, TCP) tai User Datagram Protocol -protokollaa (UDP).

Voit määrittää maailmanlaajuisesti käytettävän SIP-profiilin käyttämällä sip-profiilit komento globaalissa VoIP SIP -määritystilassa.

sip-profiilit profiilitunnus

ei sip-profiilit profiilitunnus

profiilitunnus

Määrittää SIP-profiilien tunnisteen numeron, joka linkitetään yleisenä. Vaihe on 1-10 000.

saapuva

Ottaa käyttöön saapuvien SIP-profiilien ominaisuuden.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Globaali VoIP SIP -määritys (config-voi-sip)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä sip-profiilit komento määrittää SIP-profiilit säännöillä, joilla lisätään, poistetaan, kopioidaan tai muokataan SIP:tä, Session Description Protocol (SDP) ja vertaisotsikoita saapuville ja lähteville viesteille.

Esimerkki: Seuraava esimerkki näyttää kuinka profiilit määritetään käytettäväksi maailmanlaajuisesti:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Jos haluat määrittää verkko-osoitteen Session Initiation Protocol (SIP) -palvelinrajapinnalle, käytä sip-palvelin komento SIP-käyttäjäagentin määritystilassa tai ääniluokan vuokraajan määritystilassa. Voit poistaa SIP:lle määritetyn verkko-osoitteen käyttämällä ei tämän komennon muodossa.

sip-palvelin {dns: isäntänimi | ipv4: ipv4-osoite [:portin numero] | ipv6: ipv6-osoite [:portin numero]}

ei sip-palvelin

dns: isäntänimi

Asettaa maailmanlaajuisen SIP-palvelimen rajapinnan DNS (Domain Name System) -isäntänimeksi. Jos määrität isäntänimen, käytetään ip name-server -komennolla määritettyä DNS-oletusarvoa. Isäntänimi on valinnainen.

Kelvollinen DNS-isäntänimi seuraavassa muodossa: nimi.yhdyskäytävä.xyz.

ipv4: ipv4-osoite

Asettaa yleisen SIP-palvelimen rajapinnan IPv4-osoitteeksi. Kelvollinen IPv4-osoite on seuraavassa muodossa: xxx.xxx.xxx.xxx.

ipv6: ipv6-osoite

Asettaa yleisen SIP-palvelimen rajapinnan IPv6-osoitteeksi. Sinun on kirjoitettava hakasulkeet IPv6-osoitteen ympärille.

: portin numero

(Valinnainen) SIP-palvelimen portin numero.

Komennon oletusarvo: Verkko-osoitetta ei ole määritetty.

Komentotila: SIP-käyttäjäagentin määritys (config-sip-ua), ääniluokan vuokraajan määritys (config-class)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos käytät tätä komentoa, voit myös käyttää istunto kohde sip-palvelin -komento kussakin soittokumppanissa sen sijaan, että syöttäisit toistuvasti SIP-palvelimen käyttöliittymän osoitteen jokaiselle soittajalle. SIP-palvelimen määrittäminen istunnon kohteeksi on hyödyllistä, jos verkossa on Cisco SIP-välityspalvelin (SPS). SPS:n avulla voit määrittää SIP-palvelinvaihtoehdon ja saada kiinnostuneet soittajakumppanit käyttämään SPS:ää oletuksena.

Voit palauttaa tämän komennon nolla-arvoon käyttämällä oletuksena komento.

IPv6-osoitteen määrittämiseksi käyttäjän on kirjoitettava hakasulkeet [ ] IPv6-osoitteen ympärille.

Esimerkki: Seuraava esimerkki, joka alkaa yleisestä määritystilasta, asettaa globaalin SIP-palvelimen käyttöliittymän DNS-isäntänimeksi "3660-2.sip.com". Jos käytät myös istunto kohde siemailla palvelin -komentoa, sinun ei tarvitse asettaa DNS-isäntänimeä jokaiselle yksittäiselle soittajalle.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Seuraava esimerkki asettaa globaalin SIP-palvelimen rajapinnan IPv4-osoitteeksi:


sip-ua
 sip-server ipv4:10.0.2.254 

Seuraava esimerkki asettaa globaalin SIP-palvelimen rajapinnan IPv6-osoitteeksi. Huomaa, että IPv6-osoitteen ympärille kirjoitettiin hakasulkeet:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komento

Kuvaus

oletuksena

Ottaa käyttöön oletuskoontivälimuistin.

ip-nimipalvelin

Määrittää yhden tai useamman nimipalvelimen osoitteen, jota käytetään nimien ja osoitteiden selvittämiseen.

istunnon kohde (VoIP-puheluvertais)

Määrittää verkkokohtaisen osoitteen soittajalle.

istunnon kohde sip-palvelin

Neuvoo valinnan vertaisistunnon kohdetta käyttämään yleistä SIP-palvelinta.

sip-ua

Siirtyy SIP-käyttäjäagentin määritystilaan SIP-käyttäjäagentin määrittämiseksi.

Voit ottaa Session Initiation Protocol (SIP) -käyttäjäagentin määrityskomennot käyttöön käyttämällä sip-ua komento globaalissa määritystilassa. Voit palauttaa kaikki SIP-käyttäjäagentin määrityskomennot oletusarvoihinsa käyttämällä ei tämän komennon muodossa.

sip-ua

ei sip-ua

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jos tämä komento ei ole käytössä, SIP-käyttäjäagentin määrityskomentoja ei voida antaa.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa siirtyäksesi SIP-käyttäjäagentin määritystilaan. Alla olevassa taulukossa on lueteltu SIP-käyttäjäagentin määritystilan komennot.

Taulukko 3. SIP-käyttäjäagentin määritystilan komennot

Komento

Kuvaus

yhteys-uudelleenkäyttö

Käyttää kuuntelijaporttia pyyntöjen lähettämiseen UDP:n kautta. The portin kautta vaihtoehto lähettää SIP-vastaukset Via-otsikossa olevaan porttiin sen lähdeportin sijaan, johon pyyntö vastaanotettiin. Huomaa, että yhteys-uudelleenkäyttö komento on SIP-käyttäjäagentin määritystilan komento.

poistu

Poistuu SIP-käyttäjäagentin määritystilasta.

inband-hälytys

Tätä komentoa ei enää tueta Cisco IOS Release 12.2:sta lähtien, koska yhdyskäytävä käsittelee etä- tai paikallista takaisinsoittoa SIP-viestien perusteella.

max eteenpäin

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Konfiguroi SIP-signalointiajastimet uudelleenyritystä varten.

sip-palvelin

Konfiguroi SIP-palvelimen rajapinnan.

ajastimet

Konfiguroi SIP-signalointiajastimet.

kuljetus

Ottaa käyttöön tai poistaa käytöstä SIP-käyttäjäagenttien siirron TCP:lle tai UDP:lle, jota protokollan SIP-käyttäjäagentit kuuntelevat portissa 5060 (oletus).

Esimerkki: Seuraava esimerkki näyttää, kuinka SIP-käyttäjäagentin määritystilaan siirrytään ja SIP-käyttäjäagentti määritetään:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komento

Kuvaus

poistu

Poistuu SIP-käyttäjäagentin määritystilasta.

max eteenpäin

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Konfiguroi SIP-viestien uudelleenyritysyritykset.

näytä sip-ua

Näyttää SIP-uudelleenyritysten, ajastimien ja nykyisen kuuntelijan tilan tilastot.

sip-palvelin

Konfiguroi SIP-palvelimen rajapinnan.

ajastimet

Konfiguroi SIP-signalointiajastimet.

kuljetus

Konfiguroi SIP-käyttäjäagentin (yhdyskäytävän) SIP-signalointisanomia varten saapuville puheluille SIP TCP- tai UDP-vastakkeen kautta.

Jos haluat määrittää yhteisön käyttöoikeusmerkkijonon sallimaan pääsyn SNMP (Simple Network Management Protocol) -protokollaan, käytä snmp-palvelinyhteisö komento globaalissa määritystilassa. Voit poistaa määritetyn yhteisön merkkijonon käyttämällä ei tämän komennon muodossa.

snmp-palvelinyhteisö merkkijono [näkymä näkymän nimi] {ro| rw} [ipv6 nacl] {pääsyluettelon numero | laajennettu pääsyluettelon numero | pääsyluettelon nimi}

ei snmp-palvelinyhteisö merkkijono

merkkijono

Yhteisömerkkijono, joka koostuu 1–32 aakkosnumeerisesta merkistä ja toimii samalla tavalla kuin salasana, mikä mahdollistaa pääsyn SNMP:hen. Yhteisömerkkijonossa ei sallita tyhjiä välilyöntejä.


 

@-symbolia käytetään kontekstitietojen rajaamiseen. Vältä @-symbolin käyttämistä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

näkymä (Valinnainen) Määrittää aiemmin määritellyn näkymän. Näkymä määrittää SNMP-yhteisön käytettävissä olevat objektit.
näkymän nimi (Valinnainen) Aiemmin määritellyn näkymän nimi.
ro (Valinnainen) Määrittää vain luku -oikeuden. Valtuutetut hallinta-asemat voivat hakea vain MIB-objekteja.
rw (Valinnainen) Määrittää luku- ja kirjoitusoikeudet. Valtuutetut hallinta-asemat voivat sekä noutaa että muokata MIB-objekteja.
ipv6 (Valinnainen) Määrittää IPv6-nimisen käyttöoikeusluettelon.
nacl (Valinnainen) IPv6-niminen käyttöoikeusluettelo.
pääsyluettelon numero

(Valinnainen) Kokonaisluku väliltä 1–99, joka määrittää IP-osoitteiden vakiokäyttöluettelon tai merkkijonon (enintään 64 merkkiä), joka on SNMP-agentin pääsyn sallitun IP-osoitteiden vakiokäyttöluettelon nimi.

Vaihtoehtoisesti kokonaisluku väliltä 1300–1999, joka määrittää luettelon IP-osoitteista laajennetulla vakiokäyttöoikeusluettelonumeroiden alueella, jotka saavat käyttää yhteisön merkkijonoa päästäkseen SNMP-agenttiin.

Komennon oletusarvo: SNMP-yhteisömerkkijono sallii vain luku -käytön kaikkiin objekteihin.

Komentotila: Maailmanlaajuinen määritys (config)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ei snmp-palvelinta komento poistaa käytöstä kaikki SNMP:n versiot (SNMPv1, SNMPv2C, SNMPv3).

Ensimmäinen snmp-palvelin antamasi komento ottaa käyttöön kaikki SNMP-versiot.

Voit määrittää SNMP-yhteisön merkkijonot MPLS LDP MIB:lle käyttämällä snmp-palvelinyhteisö komento isäntäverkon hallinta-asemassa (NMS).

The snmp-palvelinyhteisö -komentoa voidaan käyttää määrittämään vain IPv6-niminen käyttöoikeusluettelo, vain IPv4-käyttöoikeusluettelo tai molemmat. Jotta voit määrittää sekä IPv4- että IPv6-käyttöoikeusluettelot, IPv6-käyttöoikeusluettelon on näytettävä ensin komentolausekkeessa.


 

@-symbolia käytetään erottimena yhteisön merkkijonon ja kontekstin välillä, jossa sitä käytetään. Esimerkiksi tiettyjä VLAN-tietoja BRIDGE-MIB:ssä voidaan pollata käyttämällä Community@VLAN_ID (esimerkiksi public@100), jossa 100 on VLAN-numero. Vältä @-symbolin käyttämistä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

Esimerkki: Seuraava esimerkki näyttää, kuinka luku/kirjoitusyhteisön merkkijono asetetaan uutismerkkijonoksi:

Router(config)# snmp-server community newstring rw

Seuraava esimerkki näyttää, kuinka sallitaan vain luku -käyttö kaikille objekteille vakionimisen käyttöoikeusluettelon lmnop jäsenille, jotka määrittävät comaccess-yhteisömerkkijonon. Millään muilla SNMP-johtajilla ei ole pääsyä objekteihin.

Router(config)# snmp-server community comaccess ro lmnop

Seuraava esimerkki näyttää, kuinka merkkijono comaccess määritetään SNMP:lle, sallitaan vain luku -käyttö ja määritetään, että IP-käyttöluettelo 4 voi käyttää yhteisön merkkijonoa:

Router(config)# snmp-server community comaccess ro 4

Seuraava esimerkki näyttää, kuinka merkkijonojen hallinta määritetään SNMP:lle ja sallitaan luku- ja kirjoitusoikeudet rajoitetussa näkymässä:

Router(config)# snmp-server community manager view restricted rw

Seuraava esimerkki näyttää kuinka yhteisön pääsy poistetaan:

Router(config)# no snmp-server community comaccess

Seuraava esimerkki näyttää, kuinka kaikki SNMP-versiot poistetaan käytöstä:

Router(config)# no snmp-server

Seuraava esimerkki näyttää kuinka määritetään IPv6-käyttöoikeusluettelo nimeltä lista1 ja linkitetään SNMP-yhteisömerkkijono tähän käyttöoikeusluetteloon:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komento

Kuvaus

pääsyluettelo

Määrittää käyttöoikeusluettelomekanismin kehysten suodattamiseksi protokollatyypin tai toimittajakoodin mukaan.

näytä snmp-yhteisö

Näyttää SNMP-yhteisön käyttöoikeusmerkkijonot.

snmp-server salli trapit

Mahdollistaa reitittimen lähettämisen SNMP-ilmoitussanomia määritettyyn verkonhallintatyöasemaan.

snmp-palvelin isäntä

Määrittää SNMP-ilmoitustoiminnon kohdevastaanottajan.

snmp-palvelinnäkymä

Luo tai päivittää näkymämerkinnän.

Voit ottaa järjestelmän lokiviestien lähettämisen käyttöön SNMP (Simple Network Management Protocol) -ilmoitusten lähettämisessä käyttämällä snmp-server salli traps syslog komento globaalissa määritystilassa. Voit poistaa järjestelmän lokiviestien SNMP-ilmoitukset käytöstä käyttämällä ei tämän komennon muodossa.

snmp-server salli traps syslog

ei snmp-server salli traps syslog

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: SNMP-ilmoitukset on poistettu käytöstä.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-ilmoitukset voidaan lähettää ansoina tai tiedotuspyyntöinä. Tämä komento mahdollistaa sekä ansoja että tiedotuspyynnöt.

Tämä komento ohjaa (ottaa käyttöön tai poistaa käytöstä) järjestelmän lokiviestien ilmoituksia. Järjestelmän lokiviestit (kutsutaan myös järjestelmävirheviesteiksi tai syslog-viesteiksi) ovat tilailmoitusviestejä, jotka reititinlaite luo toiminnan aikana. Nämä viestit kirjataan yleensä lokiin (kuten päätteen näyttöön, järjestelmäpuskuriin tai etäisäntään "syslog"-isäntään).

Jos ohjelmistokuvasi tukee Cisco Syslog MIB:tä, nämä viestit voidaan lähettää myös SNMP:n kautta verkonhallinta-asemalle (NMS). Määritä Cisco Syslog MIB:tä tukevat ohjelmistotiedostot käyttämällä Cisco MIB Locator -työkalua osoitteessa http://www.cisco.com/go/mibs/ .(Kirjoitushetkellä Cisco Syslog MIB:tä tuetaan vain "Enterprise"-kuvissa.)

Toisin kuin muut järjestelmän lokiprosessit, SNMP:n kautta lähetettyihin lokiviesteihin ei sisälly debug-viestejä (jotka ovat käytössä CLI-virheenkorjauskomennoilla).

Voit määrittää vakavuustason, jolla ilmoitukset tulee luoda, käyttämällä lokihistoria globaali konfigurointikomento. Lisätietoja järjestelmän kirjausprosessista ja vakavuustasoista on järjestelmän kuvauksessa puunkorjuu komentoja.

Syslog-ilmoituksen määrittää clogMessageGenerated NOTIFICATION-TYPE -objekti Cisco Syslog MIB:ssä (CISCO-SYSLOG-MIB.my). Kun laite luo syslog-viestin, clogMessageGenerated -ilmoitus lähetetään nimetylle NMS:lle. ClogMessageGenerated -ilmoitus sisältää seuraavat objektit: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Täydellisen kuvauksen näistä objekteista ja MIB-lisätietoja on CISCO-SYSLOG-MIB.my:n tekstissä, joka on saatavilla osoitteessa Cisco.com käyttämällä SNMP Object Navigator -työkalua osoitteessa http://www.cisco.com/go/mibs . Katso myös CISCO-SYSLOG-EXT-MIB ja CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server salli traps syslog komentoa käytetään yhdessä snmp-palvelin isäntä komento. Käytä snmp-palvelin isäntä -komento määrittääksesi, mitkä isännät vastaanottavat SNMP-ilmoituksia. Jotta voit lähettää SNMP-ilmoituksia, sinun on määritettävä vähintään yksi snmp-palvelin isäntä komento.

Esimerkki: Seuraavassa esimerkissä reititin voi lähettää järjestelmän lokiviestejä vakavuustasoilla 0 (hätätilanteet) 2 (kriittinen) isännälle osoitteeseen myhost.cisco.com käyttämällä julkiseksi määritettyä yhteisön merkkijonoa:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komento

Kuvaus

lokihistoria

Rajoittaa syslog-viestit, jotka lähetetään reitittimen historiataulukkoon ja SNMP NMS:ään vakavuuden perusteella.

snmp-palvelin isäntä

Määrittää kohde-NMS- ja siirtoparametrit SNMP-ilmoituksille.

snmp-palvelin trap-source

Määrittää liitännän, josta SNMP-trapin tulee olla peräisin.

Käynnistä SNMP (Simple Network Management Protocol) -hallintaprosessi käyttämällä snmp-palvelimen hallinta komento globaalissa määritystilassa. Pysäytä SNMP-hallintaprosessi käyttämällä ei tämän komennon muodossa.

snmp-palvelimen hallinta

ei snmp-palvelimen hallinta

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Liikuntarajoitteinen

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-hallintaprosessi lähettää SNMP-pyyntöjä agenteille ja vastaanottaa SNMP-vastauksia ja -ilmoituksia agenteilta. Kun SNMP-hallintaprosessi on käytössä, reititin voi tiedustella muita SNMP-agentteja ja käsitellä saapuvia SNMP-trapeja.

Useimmat verkon suojauskäytännöt olettavat, että reitittimet hyväksyvät SNMP-pyynnöt, lähettävät SNMP-vastauksia ja SNMP-ilmoituksia. Kun SNMP-hallintatoiminto on käytössä, reititin voi myös lähettää SNMP-pyyntöjä, vastaanottaa SNMP-vastauksia ja vastaanottaa SNMP-ilmoituksia. Suojauspolitiikan toteutus on ehkä päivitettävä ennen tämän toiminnon käyttöönottoa.

SNMP-pyynnöt tai -vastaukset lähetetään yleensä UDP-porttiin 161 tai UDP-portista 161. SNMP-ilmoitukset lähetetään yleensä UDP-porttiin 162.

Esimerkki: Seuraava esimerkki näyttää, kuinka SNMP-hallintaprosessi otetaan käyttöön:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komento

Kuvaus

näytä snmp

Tarkistaa SNMP-viestinnän tilan.

Jos haluat määrittää, että Secure Real-Time Transport Protocol (SRTP) -protokollaa käytetään suojattujen puhelujen mahdollistamiseen ja puhelun varapuhelimeen, käytä srtp komento globaalissa VoIP-määritystilassa. Voit poistaa suojatut puhelut käytöstä ja estää varapuheen käyttämällä ei tämän komennon muodossa.

srtp [perääntyä | läpikulku]

ei srtp [perääntyä | läpikulku]

perääntyä

(Valinnainen) Ottaa puhelun takaisin suojaamattomaan tilaan.

läpikulku

(Valinnainen) Mahdollistaa kaikkien kryptopakettien (tuetut ja ei-tuetut) läpinäkyvyyden.

Komennon oletusarvo: Äänipuhelun suojaus ja varatoiminto on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv), Dial-peer-äänimääritystila (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä srtp komento puhepalvelun voip-määritystilassa mahdollistaaksesi maailmanlaajuisesti suojatut puhelut käyttämällä SRTP-mediatodennusta ja -salausta. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta tulevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Ota suojatut puhelut käyttöön tietylle soittokumppanille käyttämällä srtp komento soittaa vertaisäänimääritystilassa. Käyttämällä srtp -komento puhelun suojauksen määrittämiseksi soitto-vertaistasolla on tärkeämpi kuin globaali srtp komento.

Käytä srtp perääntyä -komento mahdollistaa suojatut puhelut maailmanlaajuisesti ja sallia puheluiden palata RTP (nonsecure) -tilaan. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta tulevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Ota suojatut puhelut käyttöön tietylle soittokumppanille käyttämällä srtp komento soittaa vertaisäänimääritystilassa. Käyttämällä srtp perääntyä -komento puhelun suojauksen määrittämiseksi vertaisäänimääritystilassa on etusijalla srtp perääntyä yleinen komento puhepalvelun voip-määritystilassa. Jos käytät ei srtp perääntyä komento, SRTP:stä RTP:hen (turvallisesta suojaamattomaan) ei ole sallittua.

Käytä srtp läpikulku mahdollistaa maailmanlaajuisesti kaikkien (tuettujen ja ei-tuettujen) kryptopakettien läpinäkyvä läpivienti. Jos haluat sallia kaikkien kryptopakettien läpinäkyvän läpiviennin tietylle soittajalle, käytä srtp läpikulku komento soittaa vertaisäänimääritystilassa. Jos SRTP-läpivientiominaisuus on käytössä, median yhteistoimintaa ei tueta.


 

Varmista, että sinulla on symmetriset asetukset sekä saapuvassa että lähtevässä puhelinverkossa mediaan liittyvien ongelmien välttämiseksi.

Esimerkki: Seuraava esimerkki mahdollistaa suojatut puhelut:


Device(config-voi-serv)# srtp 
 

Seuraava esimerkki mahdollistaa puhelun palautuksen suojaamattomaan tilaan:


Device(config-voi-serv)# srtp fallback 
 

Seuraava esimerkki mahdollistaa kryptopakettien läpinäkyvän läpiviennin:


Device(config-voi-serv)# srtp pass-thru 
 

Komento

Kuvaus

srtp (soittaa vertaisvalinta)

Mahdollistaa suojatut puhelut yksittäisellä soittajalla.

srtp perääntyä (soittaa vertaisvalinta)

Mahdollistaa puhelun palautuksen RTP-tilaan (ei-suojattu) yksittäisessä soittajakumppanissa.

srtp perääntyä (ääni)

Ottaa käyttöön varapuhelun maailmanlaajuisesti RTP-tilaan (ei-suojattu).

srtp läpikulku (soittaa vertaisvalinta)

Mahdollistaa ei-tuettujen kryptopakettien läpinäkyvän läpiviennin yksittäisessä numerossa.

srtp järjestelmä

Mahdollistaa turvalliset puhelut maailmanlaajuisesti.

Jos haluat määrittää aiemmin määritetyn kryptopaketin valintaluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle, käytä srtp-crypto komento äänipalvelun puhepalvelun konfigurointitilassa. Voit poistaa kryptopaketin valintaasetuksen ja palata oletusasetusluetteloon käyttämällä ei tai oletuksena tämän komennon muodossa.

srtp-crypto krypto-tunniste

ei srtp-crypto

oletuksena srtp-crypto

krypto-tunniste

Ääniluokalle määritetty yksilöllinen numero. Alue on 1-10 000.

Tämä numero liittyy tunnisteeseen, joka on luotu käyttämällä ääniluokka srtp-crypto komento saatavilla globaalissa määritystilassa.

Komennon oletusarvo: Salauspaketin asetusta ei ole määritetty.

Komentotila: Ääniluokan vuokraajan konfiguraatio (config-class), puhepalvelun puhepalvelun määritys (conf-serv-sip)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää vain yhden kryptotunnisteen. Jos määrität toisen kryptotunnisteen, viimeksi määritetty kryptotunniste korvaa edellisen kryptotunnisteen.


 

Varmista, että srtp-ääniluokka on luotu käyttämällä ääniluokka srtp-crypto krypto-tunniste komento ennen komennon suorittamista srtp-crypto kryptotunniste komento käyttää kryptotunnistetta yleisessä tai vuokraajan määritystilassa.

Esimerkki: Esimerkki kryptopaketin mieltymysten määrittämisestä ääniluokan vuokraajalle:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Esimerkki kryptopaketin määrittämisestä maailmanlaajuisesti:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komento

Kuvaus

ääniluokka sip srtp-crypto

Siirtyy ääniluokan määritystilaan ja määrittää tunnistustunnisteen srtp-crypto ääniluokalle.

krypto

Määrittää Cisco Unified Border Elementin (CUBE) tarjoaman SRTP-salauspaketin ensisijaisen SDP:n tarjouksessa ja vastauksessa.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Siirry STUN-määritystilaan palomuurin läpikulkuparametrien määrittämistä varten tainnuttaa komento äänipalvelun voip-määritystilassa. Voit poistaa tainnutusparametrit käyttämällä ei tämän komennon muodossa.

tainnuttaa

ei tainnuttaa

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Äänipalvelun voip-määritys (config-voi-serv)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa siirtyäksesi konfigurointitilaan, jossa voit määrittää palomuurin läpikulkuparametrit VoIP-viestintää varten.

Esimerkki: Seuraava esimerkki näyttää kuinka STUN-määritystilaan siirrytään:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komento

Kuvaus

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

tainnuttaa virtaustiedot pitää hengissä

Konfiguroi säilytysvälin.

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Mahdollistaa palomuurin läpikäynnin tainnutuksen avulla.

ääniluokka tainnutuskäyttö

Mahdollistaa palomuurin läpikäynnin VoIP-viestinnässä.

Voit määrittää stun flowdata -agentin tunnuksen käyttämällä tainnuttaa flowdata agentin tunnus komento STUN-määritystilassa. Voit palata agenttitunnuksen oletusarvoon käyttämällä ei tämän komennon muodossa.

tainnuttaa virtaustiedot agentti-id tag [käynnistysmäärä]

ei tainnuttaa virtaustiedot agentti-id tag [käynnistysmäärä]

tag

Yksilöllinen tunniste välillä 0-255. Oletusarvo on -1.

käynnistysmäärä

(Valinnainen) Boot-countin arvo. Alue on 0 - 65535. Oletusarvo on nolla.

Komennon oletusarvo: Palomuurin läpikäyntiä ei suoriteta.

Komentotila: STUN-määritys (conf-serv-stun)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tainnuttaa virtaustiedot agentti-id komento agentin tunnuksen ja käynnistysmäärän määrittämiseksi puhelunhallintaagenttien määrittämiseksi, jotka valtuuttavat liikenteen.

Boot-count-avainsanan määrittäminen auttaa estämään toiston estohyökkäykset reitittimen uudelleenlatauksen jälkeen. Jos et määritä käynnistysmäärän arvoa, käynnistysmäärä alustetaan oletusarvoisesti nollaan. Kun se on alustettu, sitä kasvatetaan automaattisesti yhdellä jokaisen uudelleenkäynnistyksen yhteydessä ja arvo tallennetaan takaisin NVRAM-muistiin. Käynnistysmäärän arvo näkyy näytä käynnissä konfigurointikomento.

Esimerkki: Seuraava esimerkki osoittaa, kuinka tainnuttaa virtaustiedot agentti-id komentoa käytetään reitittimen kehotteessa.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komento

Kuvaus

tainnuttaa virtaustiedot pitää hengissä

Konfiguroi säilytysvälin.

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

Voit määrittää puhelunhallintaagentille jaetun salaisuuden käyttämällä stun flowdata jaettu salaisuus komento STUN-määritystilassa. Voit palauttaa jaetun salaisuuden oletusarvoon käyttämällä ei tämän komennon muodossa.

tainnuttaa virtaustiedot jaettu salainen tunniste merkkijono

ei tainnuttaa virtaustiedot jaettu salainen tunniste merkkijono

tag

0 – Määrittää salasanan selkeänä tekstinä ja salaa salasanan.

6 – Määrittää salasanojen suojatun palautuvan salauksen tyypin avulla 6 Advanced Encryption Scheme (AES).


 

Vaatii AES-ensisijaisen avaimen esimäärityksen.

7 – Määrittää salasanan piilotetussa muodossa ja vahvistaa (salatun) salasanan ennen sen hyväksymistä.

merkkijono

12-80 ASCII-merkkiä. Oletusarvo on tyhjä merkkijono.

Komennon oletusarvo: Tämän komennon oletusarvo asettaa jaetun salaisuuden tyhjäksi merkkijonoksi. Palomuurin läpikulkua ei suoriteta, kun jaetun salaisuuden oletusarvo on.

Komentotila: STUN-määritys (conf-serv-stun)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Puhelunhallintaagentin jaettu salaisuus on merkkijono, jota käytetään puhelunhallintaagentin ja palomuurin välillä todennustarkoituksiin. Puhelunhallintaagentin ja palomuurin jaetun salaisen arvon on oltava sama. Tämä on 12–80 merkin pituinen merkkijono. The ei Tämän komennon muoto poistaa aiemmin määritetyn jaetun salaisuuden, jos sellainen on. Tämän komennon oletusmuoto asettaa jaetun salaisuuden arvoksi NULL. Salasana voidaan salata ja vahvistaa ennen sen hyväksymistä. Palomuurin läpikulkua ei suoriteta, kun jaettu salaisuus on asetettu oletusarvoon.

On pakollista määrittää jaetun salaisuuden salaustyyppi. Jos salasana on selkeä teksti (kirjoita 0 ) on määritetty, se on salattu tyypin mukaan 6 ennen kuin tallennat sen käynnissä olevaan kokoonpanoon.

Jos määrität jaetun salaisuuden salauksen tyypiksi 6 tai 7 , syötetty salasana tarkistetaan kelvollisen tyypin mukaan 6 tai 7 salasanan muodossa ja tallennettu tyyppinä 6 tai 7 vastaavasti.

Tyypin 6 salasanat salataan käyttämällä AES-salausta ja käyttäjän määrittämää ensisijaista avainta. Nämä salasanat ovat verrattain turvallisempia. Ensisijaista avainta ei koskaan näytetä asetuksissa. Tietämättä ensisijaista avainta, kirjoita 6 jaetut salaiset salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyyppinä 6 tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen kokoonpano poistetaan, tyyppi 6 jaettuja salasanoja ei voida purkaa, mikä voi johtaa puheluiden ja rekisteröintien todennusvirheeseen.


 

Kun varmuuskopioidaan määritystä tai siirretään kokoonpano toiseen laitteeseen, ensisijaista avainta ei poisteta. Tästä syystä ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun esijaetun avaimen, katso Salatun esijaetun avaimen määrittäminen.


 

Salaustyyppi 7 on tuettu, mutta se poistetaan käytöstä myöhemmissä julkaisuissa. Seuraava varoitusviesti näytetään, kun salaustyyppi on 7 on määritetty.

Varoitus: Komento on lisätty kokoonpanoon tyypin 7 salasanalla. Tyyppi 7 salasanat poistetaan kuitenkin pian käytöstä. Siirrä tuettuun salasanatyyppiin 6.

Esimerkki: Seuraava esimerkki osoittaa, kuinka stun flowdata jaettu salaisuus komentoa käytetään:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komento

Kuvaus

tainnuttaa

Siirtyy tainnutusmääritystilaan.

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

tainnuttaa virtaustiedot kissan elämää

Konfiguroi CAT:n käyttöiän.

Voit ottaa palomuurin läpikäynnin käyttöön tainnutuksen avulla käyttämällä tainnuttaa käytön palomuuri-läpikulkutiedot komento ääniluokan tainnutuskäytön määritystilassa. Voit poistaa palomuurin läpikäynnin käytöstä tainnutuksen avulla käyttämällä ei tämän komennon muodossa.

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

ei tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Palomuurin läpikulku STUN:n avulla ei ole käytössä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka palomuurin läpikulku otetaan käyttöön STUNin avulla:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komento

Kuvaus

tainnuttaa virtaustiedot jaettu salaisuus

Määrittää puhelunhallintaagentin ja palomuurin välillä jaetun salaisuuden.

ääni luokkaa tainnutuskäyttö

Konfiguroi uuden ääniluokan nimeltä stun-usage numerotunnisteella.

Ota ICE-lite käyttöön tainnutustoiminnolla käyttämällä hämmästyttävä käyttö ice lite komento ääniluokan tainnutuskäytön määritystilassa. Voit poistaa ICE-liten käytöstä tainnutuksen kanssa käyttämällä ei tämän komennon muodossa.

tainnuttaa käyttö jäätä lite

ei tainnuttaa käyttö jäätä lite

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: ICE-lite ei ole oletusarvoisesti käytössä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää kuinka ICE-lite otetaan käyttöön STUNin avulla:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Voit määrittää luottamuspisteen varmenteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kenttään X.509-varmenteessa, joka sisältyy luottamuspistevarmenteeseen, käyttämällä aihe-alt-nimi ca-trustpoint-määritystilassa. Voit poistaa tämän kokoonpanon käyttämällä ei tämän komennon muodossa.

aihe-alt-nimi nimi

ei aihe-alt-nimi nimi

nimi

Määrittää luottamuspisteen varmenteen nimen.

Komennon oletusarvo: Aiheen vaihtoehtoinen nimi -kenttä ei sisälly X.509-varmenteeseen.

Komentotila: Luottamuspisteen määritystila (ca-trustpoint)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The aihe-alt-nimi -komentoa käytetään luomaan itse allekirjoitettu luottamuspistevarmenne reitittimelle, joka sisältää luottamuspisteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kentässä. Tätä Aiheen vaihtoehtoista nimeä voidaan käyttää vain, kun luottamuspisteen rekisteröintivaihtoehto on määritetty itseallekirjoitetulle rekisteröinnille luottamuspistekäytännössä.


 

X.509-varmenteen Subject Alternative Name -kenttä on määritelty RFC 2511:ssä.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan itse allekirjoitettu luottamuspistevarmenne reitittimelle, joka sisältää luottamuspisteen nimen Aiheen vaihtoehtoinen nimi (subjectAltName) -kentässä:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Voit määrittää aiheen nimen varmennepyynnössä käyttämällä aiheen nimi komento ca-trustpoint-määritystilassa. Voit poistaa minkä tahansa aiheen nimen määrityksestä käyttämällä ei tämän komennon muodossa.

aiheen nimi [x.500-nimi]

ei aiheen nimi [x.500-nimi]

x.500-nimi

(Valinnainen) Määrittää varmennepyynnössä käytetyn aiheen nimen.

Komennon oletusarvo: Jos argumenttia x.500-name ei ole määritetty, käytetään täysin määriteltyä toimialueen nimeä (FQDN), joka on oletusaiheen nimi.

Komentotila: CA-luottamuspisteen määritys

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa aihe-nimi-komennon, sinun on otettava käyttöön krypto ca trustpoint -komento, joka ilmoittaa varmenneviranomaisen (CA), jota reitittimesi tulee käyttää, ja siirtyy ca-trustpoint-määritystilaan.

Aihe-nimi-komento on attribuutti, joka voidaan asettaa automaattista rekisteröintiä varten; Näin ollen tämän komennon antaminen estää sinua kysymästä aiheen nimeä ilmoittautumisen aikana.

Esimerkki: Seuraava esimerkki näyttää, kuinka varmenteen aiheen nimi määritetään:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komento

Kuvaus

krypto ca trustpoint

Ilmoittaa CA:n, jota reitittimesi tulee käyttää.

Tunnistaaksesi soittajaverkon IP-osoitteen ja aliverkon peitteen avulla parannellulle 911-palvelulle, käytä aliverkko komento äänihätävastauksen sijainnin määritystilassa. Voit poistaa aliverkon määritelmän käyttämällä ei tämän komennon muodossa.

aliverkko {1 | 2} ip-ryhmä aliverkon peite

ei aliverkko {1 | 2}

{1 |2}

Määrittää aliverkot. Voit luoda enintään 2 erilaista aliverkkoa.

ip-ryhmä

Määrittää aliverkkoryhmän hätäkeskuksen sijainnille (ERL).

aliverkon peite

Määrittää aliverkon osoitteen hätäkeskuksen sijainnille (ERL).

Komennon oletusarvo: Aliverkkoja ei ole määritetty.

Komentotila: Äänihätävastauksen sijainnin määritys (cfg-emrgncy-resp-location)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä aliverkko komento määrittääksesi IP-osoitteiden ryhmät, jotka ovat osa ERL:ää. Voit luoda enintään 2 erilaista aliverkkoa. Jos haluat sisällyttää kaikki IP-osoitteet yhteen ERL:ään, voit asettaa aliverkon peitteen arvoon 0.0.0.0 ilmaisemaan "catch all" -aliverkon.

Esimerkki: Seuraava esimerkki näyttää, kuinka määritetään IP-osoiteryhmä 10.XXX tai 192.168.XX, jotka liitetään automaattisesti ERL:ään. Jos jokin IP-ryhmän laitteista soittaa numeroon 911, sen alanumero korvataan numerolla 408 555-0100, ennen kuin se siirtyy hätäkeskukseen. PSAP tunnistaa soittajan numeroksi 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Voit maailmanlaajuisesti mahdollistaa keskipuhelun median uudelleenneuvottelun lisäpalveluista käyttämällä lisäpalvelu media neuvotella uudelleen komento äänipalvelun määritystilassa. Voit poistaa keskipuhelun median uudelleenneuvottelun käytöstä lisäpalveluissa käyttämällä ei tämän komennon muodossa.

lisäpalvelu media neuvotella uudelleen

ei lisäpalvelu media neuvotella uudelleen

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Keskipuhelun median uudelleenneuvottelu lisäpalveluita varten on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento mahdollistaa välipuhelun median uudelleenneuvottelun tai avaimen uudelleenneuvottelun kaikille VoIP-verkon puheluille. Median salauksen toteuttamiseksi Cisco Unified Communications Manager Expressin (Cisco Unified CME) hallitsemien kahden päätepisteen on vaihdettava avaimia, joita ne käyttävät pakettien salaamiseen ja salauksen purkamiseen. Välipuhelunäppäimen uudelleenneuvottelu on tarpeen, jotta voidaan tukea useiden VoIP-ratkaisujen yhteistoimintaa ja lisäpalveluita suojatussa mediaympäristössä käyttämällä Secure Real-Time Transport Protocol (SRTP) -protokollaa.


 

Videovirran video-osaa ei toisteta, jos lisäpalvelu media neuvotella uudelleen komento on määritetty äänipalvelun konfigurointitilassa.

Esimerkki: Seuraava esimerkki mahdollistaa keskipuhelun median uudelleenneuvottelun lisäpalveluista maailmanlaajuisesti:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Ota käyttöön SIP-lisäpalveluominaisuudet soitonsiirtoon ja puhelujen siirtoon SIP-verkon yli käyttämällä lisäpalvelusip komento soittaa vertaisäänellä tai puhepalvelun VoIP-määritystilassa. Voit poistaa lisäpalveluominaisuudet käytöstä käyttämällä ei tämän komennon muodossa.

lisäpalvelu siemailla {kahva-korvaa | siirretty - väliaikaisesti | viitata}

ei lisäpalvelu siemailla {kahva-korvaa | siirretty - väliaikaisesti | viitata}

kahva-korvaa

Korvaa Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä.

siirretty - väliaikaisesti

Ottaa käyttöön SIP Redirect -vastauksen soitonsiirrossa.

viitata

Ottaa käyttöön SIP REFER -viestin puhelunsiirroissa.

Komennon oletusarvo: SIP-lisäpalveluominaisuudet ovat käytössä maailmanlaajuisesti.

Komentotila: Soita vertaisäänimääritys (config-dial-peer), äänipalvelun määritys (conf-voi-serv)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: The lisäpalvelu siemailla viitata -komento mahdollistaa REFER-sanoman välityksen reitittimessä.

The ei muodossa lisäpalvelu siemailla komennolla voit poistaa käytöstä lisäpalvelutoiminnon (soitonsiirron tai soitonsiirron), jos kohdeyhdyskäytävä ei tue lisäpalvelua. Voit poistaa ominaisuuden käytöstä joko maailmanlaajuisesti tai tietyssä SIP-rungossa (vertaisvalinta).

  • The ei lisäpalvelu siemailla kahva-korvaa -komento korvaa Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä.

  • The ei lisäpalvelu siemailla siirretty - väliaikaisesti -komento estää reititintä lähettämästä uudelleenohjausvastausta määränpäähän soitonsiirtoa varten. SDP Passthrough ei ole tuettu 302-kulutustilassa tai Refer-sumption-tilassa. Jos CSCub47586:lla KUTSU (saapuva puhelu tai saapuva eteenpäin) vastaanotetaan siirtootsikolla, kun SDP Pass through on käytössä joko saapuvan puhelun haarassa tai lähtevässä puheluhaarassa, puhelu katkeaa.

  • The ei lisäpalvelu siemailla viitata -komento estää reititintä välittämästä REFER-viestiä puhelunsiirtokohteeseen. Reititin yrittää sen sijaan aloittaa hiusneulapuhelun uudelle kohteelle.

Jos tämä komento on otettu käyttöön maailmanlaajuisesti ja poistettu käytöstä valintavertaisissa, toiminto on poissa käytöstä valintakumppanissa.

Jos tämä komento on poistettu käytöstä maailmanlaajuisesti ja joko käytössä tai poistettu käytöstä valintavertaisessa, toiminto on poissa käytöstä valintakumppanissa.

Cisco Unified Communications Manager Express (CME) -järjestelmässä tätä komentoa tuetaan SIP-puhelinten välisissä puheluissa ja SCCP-puhelimien välisissä puheluissa. Sitä ei tueta SCCP- ja SIP-puhelimien yhdistelmässä; sillä ei esimerkiksi ole vaikutusta puheluihin SCCP-puhelimesta SIP-puhelimeen. Cisco UBE:ssä tätä komentoa tuetaan SIP-runko-SIP-runkopuheluille.

Esimerkki: Seuraavassa esimerkissä näytetään, kuinka SIP-puhelun siirto-ominaisuudet voidaan poistaa käytöstä soittajalle 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka SIP-soitonsiirtoominaisuudet poistetaan käytöstä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Seuraava esimerkki näyttää, kuinka REFER-sanoman välitys otetaan käyttöön Cisco UBE:ssä maailmanlaajuisesti ja miten Refer-To-otsikon muutos poistetaan käytöstä:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Seuraava esimerkki näyttää, kuinka REFER-viestin kulutus otetaan käyttöön Cisco UBE:ssä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka REFER-sanomien kulutus otetaan käyttöön Cisco UBE:ssä soittovertaisuudelle 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Seuraava esimerkki näyttää, kuinka REFER-sanoman ottaminen käyttöön korvaa korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä Cisco UBE:ssä soittovertaisuudelle:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Seuraava esimerkki näyttää, kuinka REFER-sanoma ottaa käyttöön korvaamaan Korvaa otsikon Dialog-ID:n vertaisdialog-ID:llä Cisco UBE:ssä maailmanlaajuisesti:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komento

Kuvaus

lisäpalvelu h450.2 (äänipalvelu)

Mahdollistaa maailmanlaajuisesti H.450.2-ominaisuudet puhelunsiirtoon.

lisäpalvelu h450.3 (äänipalvelu)

Mahdollistaa maailmanlaajuisesti H.450.3-ominaisuudet soitonsiirtoon.

referto-syöttäminen

Poistaa käytöstä vertaisvalintahaun ja Refer-To-otsikon muokkaamisen siirrettäessä REFER-viestiä Cisco UBE:ssä puhelunsiirron aikana.

Komennot T-Z

Voit määrittää uudelleenyritysten enimmäismäärän viestien lähettämiseksi SIP-TCP-yhteydestä käyttämällä tcp-retry komento SIP-käyttäjäagentin määritystilassa. Voit palauttaa oletusarvon käyttämällä ei tämän komennon muodossa.

tcp-retry {Kreivi läheinen yhteys | ei rajoitusta}

ei tcp-retry

Kreivi

Laskualue on 100-2000. Uudelleenyritysten oletusarvo on 200.

läheinen yhteys

(Valinnainen) Sulkee yhteydet määritetyn uudelleenyritysten määrän jälkeen.

ei rajoitusta

Uudelleenyrityksen arvoksi on asetettu rajoittamaton.

Komennon oletusarvo: TCP-uudelleenyritysten määrä on 200.

Komentotila: SIP-käyttäjäagentin määritys (config-sip-ua)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tcp-retry -komento määrittääksesi yritysten enimmäismäärän, kun yrität lähettää viestejä SIP-TCP-yhteydestä. Kun uudelleenyritykset on käytetty loppuun, kaikki kyseisen TCP-yhteyden odottavat viestit poistetaan. Jos läheinen yhteys avainsanaa käytetään, TCP-yhteys suljetaan.

Esimerkkejä: Seuraava esimerkki asettaa uudelleenyritysten enimmäismääräksi 500:


Device (config-sip-ua)# tcp-retry 500

Seuraava esimerkki asettaa uudelleenyritysten enimmäismääräksi 100 ja myös yhteyden sulkemisen, kun kaikki uudelleenyritysyritykset on käytetty loppuun:


Device (config-sip-ua)# tcp-retry 100 close-connection

Seuraava esimerkki osoittaa, että CUBE on määritetty yrittämään uudelleen rajattomasti, kunnes viesti sammuu tai kunnes yhteys suljetaan:

Device (config-sip-ua)# tcp-retry nolimit

Voit määrittää ajan, jonka redundanssiryhmä viivyttää vian esiintymisen tai järjestelmän uudelleenlatauksen jälkeen alkavien roolineuvottelujen viivyttämiseen, käyttämällä ajastimet viivästyvät komento redundanssin sovellusryhmän määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä ei tämän komennon muodossa. Voit määrittää oletusviiveen arvon käyttämällä oletuksena tämän komennon muodossa.

ajastimet viivästyvät sekuntia [lataa uudelleen sekuntia]

ei ajastimet viivästyvät sekuntia [lataa uudelleen sekuntia]

oletuksena ajastimet viivästyvät sekuntia [lataa uudelleen sekuntia]

sekuntia

Viiveen arvo. Alue on 0 - 10 000. Oletusarvo on 10.

lataa uudelleen

(Valinnainen) Määrittää redundanssiryhmän uudelleenlatausajastimen.

sekuntia

(Valinnainen) Lataa ajastimen arvo uudelleen sekunneissa. Alue on 0 - 10 000. Oletusarvo on 120.

Komennon oletusarvo: Oletus on 10 sekuntia ajastimen viiveelle ja 120 sekuntia uudelleenlatausviiveelle.

Komentotila: Redundanssisovellusryhmän määritys (config-red-app-grp)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ajastimet viivästyvät -komento asettaaksesi ajastimien viiveen redundanssiryhmälle.

Esimerkki: Seuraava esimerkki näyttää, kuinka ajastimen viivearvo ja uudelleenlatausarvo asetetaan redundanssiryhmälle, jonka nimi on ryhmä 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

todennus

Määrittää selkeän tekstin todennuksen ja MD5-todennuksen redundanssiryhmälle.

protokollaa

Määrittää protokolla-ilmentymän redundanssiryhmässä.

Voit määrittää redundanssiryhmän hellotime- ja holdtime-viestien ajastimet käyttämällä ajastimet hellotime komento redundanssisovellusprotokollan määritystilassa. Poistaaksesi redundanssiryhmän ajastimet käytöstä, käytä ei tämän komennon muodossa.

ajastimet hellotime [ms ] sekuntia pitoaika [ms ] sekuntia

ei ajastimet hellotime [ms ] sekuntia pitoaika [ms ] sekuntia

ms

(Valinnainen) Määrittää tervehdysviestien aikavälin millisekunteina.

sekuntia

Tervehdysviestien aikaväli sekunneissa. Alue on 1-254.

pitoaika

Määrittää pitoajastimen.

ms

Määrittää pitoaikaviestien aikavälin millisekunteina.

sekuntia

Pitoaikaviestien aikaväli millisekunteina. Alue on 6-255.

Komennon oletusarvo: Hellotime-välin oletusarvo on 3 sekuntia ja holdtime-välin oletusarvo on 10 sekuntia.

Komentotila: Redundanssisovellusprotokollan määritys (config-red-app-prtc)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tervehdysaika on aikaväli, jonka aikana tervehdysviestejä lähetetään. Pitoaika on aika, jonka jälkeen aktiivinen tai valmiustilalaite ilmoitetaan olevan alhaalla. Käytä ms avainsana määrittää ajastimet millisekunteina.


 

Jos varaat paljon muistia lokipuskurille (esim. 1 Gt), reitittimen prosessorin ja muistin käyttöaste kasvaa. Tämä ongelma pahenee, jos hellotimelle ja holdtimelle asetetaan pienet välit. Jos haluat varata suuren määrän muistia lokipuskurille, suosittelemme, että hyväksyt hellotime- ja holdtime-oletusarvot. Samasta syystä suosittelemme myös, että et käytä ennaltaehkäistä komento.

Esimerkki: Seuraava esimerkki näyttää, kuinka hellotime- ja holdtime-viestit määritetään:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

nimi

Konfiguroi redundanssiryhmän nimellä.

ennaltaehkäistä

Ottaa käyttöön etuoikeuden redundanssiryhmässä.

protokollaa

Määrittää protokolla-ilmentymän redundanssiryhmässä.

Luo TLS-profiili annetulla tunnistenumerolla käyttämällä tls-profiili komento ääniluokan määritystilassa. Voit poistaa tls-profiilin käyttämällä ei tämän komennon muodossa.

tls-profiili tag

ei tls-profiili tag

tag

Yhdistää ääniluokan TLS-profiilin vuokraajaan. Tunnistealue on 1-10 000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: ääniluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käsky ääniluokan tls-profiili mahdollistaa ääniluokan määritystilan reitittimessä ja tarjoaa alivaihtoehtoja TLS-istunnon edellyttämien komentojen määrittämiseen. Tällä komennolla voit määrittää ääniluokan alle ne asetukset, jotka voidaan konfiguroida globaalilla tasolla sip-ua:n kautta.

Tunniste liittää kaikki ääniluokkamääritykset, jotka tehdään komennon kautta ääniluokan tls-profiili tagi kohteeseen kryptosignalointi komento.

Esimerkki: Seuraava esimerkki näyttää, kuinka runko- tai vuokralainen määritetään TLS:lle:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Komento

Kuvaus

luottamuspiste

Luo luottamuspisteen laitteen varmenteen tallentamiseksi, joka on luotu osana rekisteröintiprosessia käyttämällä Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komentoja.

kuvaus

Tarjoaa kuvauksen TLS-profiiliryhmälle.

salaus

Konfiguroi salausasetukset.

cn-san

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN)- ja Subject Alternate Name (SAN) -kenttien kautta asiakaspuolen SIP/TLS-yhteyksien aikana.

kryptosignalointi

Tunnistaa luottamuspisteen tai tls-profiili -tunniste, jota käytetään TLS-kättelyprosessin aikana.

Voit määrittää VoIP Trace -kehyksen CUBEssa käyttämällä jäljittää komento puhepalvelun voip-määritystilassa. Voit poistaa VoIP-seurannan käytöstä käyttämällä ei tämän komennon muodossa.

[ei] jäljittää

Tässä komennossa ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jäljitys on oletuksena käytössä.

Komentotila: Äänipalvelun VoIP-määritystila (conf-voi-serv)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä jäljittää komento määrittää VoIP Trace -kehyksen valvomaan ja vianmäärittämään jatkuvasti SIP-kutsuja CUBEssa. Kanssa jäljittää käytössä, tapahtumaloki ja CUBE:n käsittelemien VoIP-parametrien, kuten SIP-viestien, FSM:n ja Unified Communication -virtojen virheenkorjaus kirjataan lokiin.

VoIP-seuranta poistetaan käytöstä komennolla sammuttaa alla jäljittää konfigurointitila. Ota VoIP Trace uudelleen käyttöön määrittämällä [ei] sammutusta . The sammuttaa komento säilyttää mukautetun muistin raja kun taas [ei jälkeäkään nollaa muistin raja oletuksena.

Jos haluat määrittää mukautetun rajan VoIP Trace -tietojen tallentamiseen CUBEssa varatulle muistille, määritä muistin raja muisti jäljityksen määritystilassa. Alue on 10-1000 MB. Jos muistin raja ei ole määritetty, oletusasetus muistiraja-alusta sovelletaan. Oletusarvoisesti 10 % IOS-prosessorin käytettävissä olevasta kokonaismuistista komennon määrityshetkellä on varattu VoIP Trace -tietojen tallennusta varten.

Esimerkki: Seuraavassa on esimerkkikokoonpanon käyttöönottoa varten jäljittää Unified Border Elementissä:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Komento

Kuvaus

muistiraja (jälki)

Määrittää muistirajan VoIP Trace -tietojen tallentamiselle.

sammutus (jälki)

Poista VoIP Trace -palvelukehys käytöstä CUBEssa.

näytä voip-jälki

Näyttää VoIP-jäljitystiedot SIP-osuuksille CUBEssa vastaanotetussa puhelussa.

Jos haluat määrittää käyttöliittymän seurannan seuraamaan käyttöliittymän tilaa, käytä seurata komento globaalissa määritystilassa. Voit poistaa seurannan käyttämällä ei tämän komennon muodossa.

seurata objekti-numero käyttöliittymä tyyppi määrä{ linja-protokolla ip-reititys}

ei seurata objekti-numero käyttöliittymä tyyppi määrä{ linja-protokolla ip-reititys}

objekti-numero

Objektin numero välillä 1-1000, joka edustaa seurattavaa käyttöliittymää.

käyttöliittymä tyyppi määrä

Liittymän tyyppi ja seurattava numero.

linja-protokolla

Seuraa, onko käyttöliittymä päällä.

ip-reititys

Seuraa, onko IP-reititys käytössä, onko IP-osoite määritetty rajapinnalle ja onko liitännän tila päällä, ennen kuin raportoi GLBP:lle, että liitäntä on käytössä.

Komennon oletusarvo: Käyttöliittymän tilaa ei seurata.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The seurata -komentoa käytetään redundanssiryhmässä (RG) ääniliikenteen rajapinnan tilan seuraamiseen niin, että aktiivinen reititin muuttuu ei-aktiiviseksi, kun liikennerajapinta on pois käytöstä.

Esimerkki: Seuraava esimerkki näyttää, kuinka käyttöliittymän seuranta määritetään globaalilla tasolla käyttöliittymän tilan seuraamiseksi:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Käytä käännössääntöä saapuvan VoIP- ja POTS-puheluhaaran valittujen numeroiden muokkaamiseen käyttämällä Kääntää komento ääniportin määritystilassa. Voit poistaa käännössäännön käyttämällä ei tämän komennon muodossa.

Kääntää {kutsuva numero | kutsuttu numero} nimilappu

ei Kääntää {kutsuva numero | kutsuttu numero} nimilappu

kutsuva numero

Käännössääntö koskee saapuvan soittajan numeroa.

kutsuttu numero

Käännössääntö koskee saapuvan soitetun osapuolen numeroa.

nimilappu

Tunnistenumero, jolla sääntöjoukkoon viitataan. Tämä on mielivaltaisesti valittu luku. Alue on 1-2147483647. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Ääniportin määritys

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntö on yleiskäyttöinen numeroiden käsittelymekanismi, joka suorittaa toimintoja, kuten lisää automaattisesti puhelinalue- ja etuliitekoodit valittuihin numeroihin.

Esimerkkejä: Seuraava esimerkki soveltaa käännössääntöä 350 saapuvan soittajan VoIP- ja POTS-numeroon:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Seuraava esimerkki soveltaa käännössääntöä 300 VoIP- ja POTS-lähtevän soittajan numeroon:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Komento

Kuvaus

sääntö

Käyttää käännössääntöä soittavan osapuolen numeroon tai soittajan numeroon sekä saapuville että lähteville puheluille.

näytä käännössääntö

Näyttää kaikkien tietylle käännösnimelle määritettyjen sääntöjen sisällön.

käännössääntö

Luo käännösnimen ja siirtyy käännössäännön määritystilaan.

Voit määrittää käännösprofiilin ääniportille käyttämällä käännösprofiili komento ääniportin määritystilassa. Voit poistaa käännösprofiilin ääniportista käyttämällä ei tämän komennon muodossa.

käännösprofiili {saapuva | lähtevä } nimi

ei käännösprofiili {saapuva | lähtevä } nimi

saapuva

Määrittää, että tämä käännösprofiili käsittelee saapuvat puhelut.

lähtevä

Määrittää, että tämä käännösprofiili käsittelee lähtevät puhelut.

nimi

Käännösprofiilin nimi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Ääniportin määritys (config-voiceport)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä käännösprofiili komento määrittääksesi puheporttiin ennalta määritellyn käännösprofiilin.

Esimerkki: Seuraava esimerkki näyttää, kuinka voit määrittää lähtevät puhelut PSTN:ään UDP:n ja RTP:n avulla:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Komento

Kuvaus

sääntö (ääni käännössääntö)

Asettaa käännössäännön kriteerit.

näytä puhekäännösprofiili

Näyttää käännösprofiilin määritykset.

kääntää (käännösprofiilit)

Määrittää käännössäännön käännösprofiiliin.

äänenkäännösprofiili

Aloittaa käännösprofiilin määrityksen.

äänen käännössääntö

Aloittaa käännössäännön määrittelyn.

Jos haluat määrittää tietyn TLS-version Unified Secure SCCP SRST:lle, käytä transport-tcp-tls komento puhelunhallinta-varatilassa. Ota oletuskomentokokoonpano käyttöön käyttämällä ei tämän komennon muodossa.

kuljetus { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

ei kuljetus { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Ottaa käyttöön TLS-version 1.0.

v1.1

Ottaa käyttöön TLS-version 1.1.

v1.2

Ottaa käyttöön TLS-version 1.2.

Komennon oletusarvo: Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita paitsi TLS 1.0.

Komentotila: call-manager-fallback-määritykset (config-cm-fallback)

VersioMuokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä transport-tcp-tls komento määrittääksesi Secure SCCP Unified SRST:n siirtokerroksen suojauksen version. Unified SRST 12.3:sta ja uudemmista julkaisuista TLS-versioita 1.1 ja 1.2 tuetaan Unified SRST:n analogisille ääniyhdyskäytävälle. SCCP-puhelimet tukevat vain TLS-versiota 1.0.

Kun transport-tcp-tls on määritetty ilman versiota, CLI-komennon oletustoiminto on käytössä. Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita (paitsi TLS 1.0).

Secure SIP- ja Secure SCCP -päätepisteissä, jotka eivät tue TLS-versiota 1.2, sinun on määritettävä TLS 1.0, jotta päätepisteet voivat rekisteröityä Unified Secure SRST 12.3:een (Cisco IOS XE Fuji Release 16.9.1). Tämä tarkoittaa myös sitä, että 1.2:ta tukevat päätepisteet käyttävät myös 1.0-ohjelmistopaketteja.

Jos haluat TLS 1.0 -tuen Cisco IOS XE Fuji Release 16.9.1:ssä SCCP-päätepisteille, sinun on määritettävä erityisesti:

  • transport-tcp-tls v1.0 puhelunhallinta-varamääritystilassa

Jos haluat TLS 1.0 -tuen Cisco IOS XE Fuji Release 16.9.1:ssä puhtaalle SIP:lle ja sekakäyttöönottoskenaarioille, sinun on määritettävä erityisesti:

  • transport-tcp-tls v1.0 sip-ua-määritystilassa

Cisco IOS XE Cupertino 17.8.1a alkaen transport-tcp-tls v1.2 komentoa on parannettu sallimaan vain SHA2-salaukset käyttämällä ylimääräistä "sha2"-avainsanaa.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka TLS-versio määritetään suojatulle SCCP-puhelimelle transport-tcp-tls CLI-komennolla:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Komento

Kuvaus

kuljetus (äänirekisteri-allas)

Määrittää uuden puhelimen tukeman oletussiirtotyypin.

Voit määrittää luottamuspisteen ja liittää sen TLS-profiiliin käyttämällä luottamuspiste komento ääniluokan määritystilassa. Voit poistaa luottamuspisteen käyttämällä ei tämän komennon muodossa.

luottamuspiste luottamuspisteen nimi

ei luottamuspiste

luottamuspisteen nimi

luottamuspiste luottamuspisteen nimi —luo luottamuspisteen Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komentojen avulla luodun laitevarmenteen tallentamiseen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Puheluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Trustpoint on liitetty TLS-profiiliin ääniluokan tls-profiili tag komento. The tag liittää luottamuspisteen kokoonpanon kryptosignalointi komento.

Esimerkki: Seuraava esimerkki näyttää kuinka luodaan a ääniluokan tls-profiili ja liitä luottamuspiste:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komento

Kuvaus

ääniluokan tls-profiili

Tarjoaa alivaihtoehdot TLS-istunnon edellyttämien komentojen määrittämiseksi.

kryptosignalointi

Tunnistaa luottamuspisteen tai tls-profiili tag jota käytetään TLS-kättelyprosessin aikana.

Määritä aikaväli (sekunteina), joka sallitaan ennen UA:n merkitsemistä pois käytöstä, käyttämällä ylös-väli komento ääniluokan määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä ei muodossa tässä komennossa.

ylös-väli ylös-väli

ei ylös-väli ylös-väli

ylös-väli

Määrittää ajan sekunteina, joka ilmaisee UA:n aktiivisen tilan. Alue on 5-1200. Oletusarvo on 60.

Komennon oletusarvo: Oletusarvo on 60.

Komentotila: ääniluokan määritys (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yleisen sykemekanismin avulla voit tarkkailla SIP-palvelimien tai päätepisteiden tilaa ja tarjota mahdollisuuden merkitä puhelinverkon ei-aktiiviseksi (busout) täydellisen sydämenlyöntihäiriön yhteydessä.

Esimerkki: Seuraava esimerkki näyttää, kuinka ylös-ajan ajastin konfiguroidaan sekunneissa, ennen kuin puhelinverkkoyhteys julistetaan ei-aktiiviseksi:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Voit määrittää URL-osoitteet joko istunnon aloitusprotokollan (SIP), SIP suojatun (SIPS) tai puhelimen (TEL) muotoon VoIP SIP-puheluillesi käyttämällä url komento SIP-määritystilassa ääniluokan vuokralaisen määritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

url {siemailla | siemaillen | järjestelmä | puh [puhelin-konteksti]

ei url

siemailla

Luo URL-osoitteet SIP-muodossa VoIP-puheluille.

siemaillen

Luo URL-osoitteet SIPS-muodossa VoIP-puheluille.

järjestelmä

Määrittää, että URL-osoitteet käyttävät yleistä sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokraajatilassa, jotta se voi palata yleisiin määrityksiin.

puh

Luo URL-osoitteet TEL-muodossa VoIP-puheluille.

puhelin-konteksti

(Valinnainen) Lisää puhelinkonteksti-parametrin TEL-URL-osoitteeseen.

Komennon oletusarvo: SIP-URL-osoitteet

Komentotila: SIP-määritys (conf-serv-sip)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento vaikuttaa vain käyttäjäagenttiasiakkaisiin (UAC), koska se aiheuttaa SIP-, SIPS- tai TEL-URL-osoitteen käytön lähtevien SIP INVITE -pyyntöjen pyyntörivillä. SIP-URL-osoitteet osoittavat SIP-pyynnön lähettäjän, vastaanottajan ja määränpään; TEL-URL-osoitteet osoittavat äänipuheluyhteyksiä.

The ääniluokan sip url komento on etusijalla url komento määritetty globaalissa SIP-määritystilassa. Kuitenkin, jos ääniluokan sip url komento on määritetty komennolla järjestelmä avainsanalla, yhdyskäytävä käyttää sitä, mikä on maailmanlaajuisesti määritetty url komento.

Siirry SIP-määritystilaan, kun olet siirtynyt äänipalvelun VoIP-määritystilaan, kuten kohdassa Esimerkit on esitetty.

Esimerkki: Seuraava esimerkki luo URL-osoitteet SIP-muodossa:


voice service voip
sip
 url sip

Seuraava esimerkki luo URL-osoitteet SIPS-muodossa:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Komento

Kuvaus

siemailla

Siirtyy SIP-määritystilaan äänipalvelun VoIP-määritystilasta.

ääniluokan sip-url

Luo URL-osoitteet SIP-, SIPS- tai TEL-muodossa.

Luo käyttäjätunnukseen perustuva todennusjärjestelmä käyttämällä käyttäjätunnus komento globaalissa määritystilassa. Voit poistaa vakiintuneen käyttäjätunnukseen perustuvan todennuksen käyttämällä ei tämän komennon muodossa.

käyttäjätunnus nimi [etuoikeus taso] [salaisuus {0 | 5 | Salasana}]

ei käyttäjätunnus nimi

nimi

Isäntänimi, palvelimen nimi, käyttäjätunnus tai komennon nimi. Nimiargumentti voi olla vain yksi sana. Tyhjät välilyönnit ja lainausmerkit eivät ole sallittuja.

etuoikeus taso

(Valinnainen) Asettaa käyttäjän käyttöoikeustason. Alue: 1-15.

salaisuus

Määrittää salaisuuden käyttäjälle.

salaisuus

Challenge Handshake Authentication Protocol (CHAP) -todennus: määrittää paikallisen reitittimen tai etälaitteen salaisuuden. Salaisuus salataan, kun se tallennetaan paikalliseen reitittimeen. Salaisuus voi koostua mistä tahansa merkkijonosta, jossa on enintään 11 ASCII-merkkiä. Määritettävissä olevien käyttäjätunnus- ja salasanayhdistelmien määrää ei ole rajoitettu, mikä mahdollistaa minkä tahansa määrän etälaitteiden todentamisen.

0

Määrittää, että sitä seuraa salaamaton salasana tai salaisuus (määrityksestä riippuen).

5

Määrittää, että sitä seuraa piilotettu salaisuus.

Salasana

Salasana, jonka käyttäjä syöttää.

Komennon oletusarvo: Käyttäjätunnukseen perustuvaa todennusjärjestelmää ei ole perustettu.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Username-komento tarjoaa käyttäjätunnuksen tai salasanan todennuksen tai molemmat vain kirjautumistarkoituksiin.

Useita käyttäjänimikomentoja voidaan käyttää määrittämään asetuksia yhdelle käyttäjälle.

Lisää käyttäjänimi jokaiselle etäjärjestelmälle, jonka kanssa paikallinen reititin on yhteydessä ja josta se vaatii todennusta. Etälaitteella on oltava paikallisen reitittimen käyttäjätunnus. Tällä tiedolla on oltava sama salasana kuin paikallisen reitittimen merkinnällä kyseiselle etälaitteelle.

Tämä komento voi olla hyödyllinen määritettäessä käyttäjätunnuksia, jotka saavat erityiskohtelun. Tällä komennolla voit esimerkiksi määrittää "info"-käyttäjätunnuksen, joka ei vaadi salasanaa, mutta yhdistää käyttäjän yleiseen tietopalveluun.

Username-komento vaaditaan osana CHAP-määrityksiä. Lisää käyttäjänimi jokaiselle etäjärjestelmälle, josta paikallinen reititin vaatii todennusta.


 

Jotta paikallinen reititin voisi vastata CHAP-etähaasteisiin, yksi käyttäjätunnus nimen on oltava sama kuin isäntänimi merkintä, joka on jo määritetty toiselle reitittimelle.

  • Voit välttää tilanteen, jossa käyttöoikeustason 1 käyttäjä siirtyy korkeammalle käyttöoikeustasolle, määrittämällä käyttäjäkohtainen käyttöoikeustaso muu kuin 1 (esimerkiksi 0 tai 2 - 15).

  • Käyttäjäkohtaiset käyttöoikeustasot ohittavat virtuaalisen päätteen käyttöoikeustasot.

Esimerkkejä: Seuraavassa esimerkissä käyttöoikeustason 1 käyttäjältä evätään pääsy 1:tä korkeammille käyttöoikeustasoille:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Seuraava esimerkki näyttää, kuinka käyttäjä2:n käyttäjätunnuspohjainen todennus poistetaan:

no username user2

Komento

Kuvaus

arap takaisinsoitto Mahdollistaa ARA-asiakkaan pyytää takaisinsoittoa ARA-asiakkaalta.
takaisinsoitto pakotettu odotus Pakottaa Cisco IOS -ohjelmiston odottamaan ennen kuin se soittaa takaisin pyynnön esittäneelle asiakkaalle.
debug ppp-neuvottelu Näyttää PPP-käynnistyksen aikana lähetetyt PPP-paketit, joissa PPP-vaihtoehdot neuvotellaan.
debug-sarjaliitäntä Näyttää tiedot sarjayhteyden virheestä.
debug serial-paketti Näyttää yksityiskohtaisempia sarjaliitännän virheenkorjaustietoja kuin mitä voit saada käyttämällä debug-sarjaliitäntä komento.
ppp-soitto (DDR) Mahdollistaa soittoliittymän, joka ei ole DTR-liitäntä, toimia joko takaisinsoitto-asiakkaana, joka pyytää takaisinsoittoa, tai takaisinsoittopyyntöjä hyväksyvänä takaisinsoittopalvelimena.
ppp-soitto (PPP-asiakas) Mahdollistaa PPP-asiakkaan soittaa asynkroniseen käyttöliittymään ja pyytää takaisinsoittoa.
näytä käyttäjille Näyttää tiedot reitittimen aktiivisista linjoista.

Voit ottaa puheaktiviteetin tunnistuksen (VAD) käyttöön puheluille, jotka käyttävät tiettyä soittokumppania, käyttämällä vad -komento soitto-vertaismääritystilassa. Voit poistaa VAD:n käytöstä käyttämällä ei tämän komennon muodossa.

vad [aggressiivinen]

ei vad [aggressiivinen]

aggressiivinen

Vähentää melukynnystä -78:sta -62 dBm:iin. Käytettävissä vain, kun istuntoprotokollan monilähetys on määritetty.

Komennon oletusarvo: VAD on käytössä, Aggressive VAD on käytössä monilähetysvalinnassa

Komentotila: Dial-peer-määritys

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä vad (soita vertaissoitto) -komento ottaaksesi puhetoiminnan tunnistuksen käyttöön. VAD:n avulla äänidatapaketit jaetaan kolmeen luokkaan: puhetta, hiljaisuutta ja tuntematonta. Puhe ja tuntemattomat paketit lähetetään verkon yli; hiljaisuuspaketit hylätään. Äänenlaatu on hieman huonontunut VAD:lla, mutta yhteys monopolisoi paljon vähemmän kaistanleveyttä. Jos käytät ei Tämän komennon muodossa VAD on poissa käytöstä ja puhedataa lähetetään jatkuvasti IP-runkoverkkoon. Kun ääniyhdyskäytäviä määritetään käsittelemään faksipuheluita, VAD on poistettava käytöstä IP-verkon molemmissa päissä, koska se voi häiritä faksiliikenteen onnistunutta vastaanottoa.

Kun aggressiivinen avainsanaa käytetään, VAD-kohinakynnys pienenee -78:sta -62 dBm:iin. Melu, joka jää alle -62 dBm:n kynnyksen, katsotaan hiljaiseksi, eikä sitä lähetetä verkon yli. Lisäksi tuntemattomia paketteja pidetään hiljaisuutena ja ne hylätään.

Esimerkki: Seuraava esimerkki mahdollistaa VAD:n Voice over IP (VoIP) -valintavertaiselle maailmanlaajuisesta määritystilasta alkaen:


dial-peer voice 200 voip
 vad

Komento

Kuvaus

mukavuus-melu

Luo taustakohinaa täyttääkseen hiljaiset aukot puheluiden aikana, jos VAD on aktivoitu.

puhelinverkkoyhteys ääni

Siirtyy soittovertaismääritystilaan, määrittää soittovertaistyypin ja valitsee vertaisvalintaan liittyvän tunnisteen numeron.

vad (ääniportti)

Ottaa käyttöön VAD:n tiettyä ääniporttia käyttäville puheluille.

Voit siirtyä ääniluokan määritystilaan ja määrittää koodekin ääniluokalle tunnistenumeron käyttämällä ääniluokan koodekki komento globaalissa määritystilassa. Voit poistaa koodekin ääniluokan käyttämällä ei tämän komennon muodossa.

ääni luokkaa koodekki tag

ei ääni luokkaa koodekki tag

tag

Ainutlaatuinen numero, jonka annat ääniluokkaan. Vaihe on 1-10 000. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Globaali kokoonpano

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento luo vain ääniluokan koodekin valintaa varten ja määrittää tunnistetunnisteen. Käytä koodekki etusija -komento määrittääksesi ääniluokan parametrit ja käytä ääniluokka koodekki dial-peer-komento, joka käyttää ääniluokkaa VoIP-puheluvertaisissa.


 
  • The ääni luokkaa koodekki komento globaalissa kokoonpanotilassa syötetään ilman tavuviivaa. The ääniluokka koodekki -komento soittovertaismääritystilassa syötetään yhdysviivalla.

  • The gsmamr-nb koodekki komento ei ole käytettävissä YANG-kokoonpanossa.

  • The läpinäkyvä komento ei ole käytettävissä ääniluokan koodekissa YANG:ssa. Voit kuitenkin määrittää koodekki läpinäkyvä komento suoraan dial-peerin alla.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka voit siirtyä ääniluokan määritystilaan ja määrittää ääniluokkatunnisteen numero globaalista määritystilasta alkaen:


voice class codec 10

Kun olet siirtynyt koodekkien ääniluokan määritystilaan, käytä koodekki etusija komento määrittää ääniluokan parametrit.

Seuraava esimerkki luo asetusluettelon 99, jota voidaan soveltaa mihin tahansa valintakumppaniin:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Komento

Kuvaus

koodekki etusija

Määrittää luettelon ensisijaisista koodekeista, joita käytetään valintavertaisissa.

testata ääni portti ilmaisin

Määrittää mieltymysjärjestyksen, jossa verkkovalintakumppanit valitsevat koodekit.

ääniluokka koodekki (soita tähyillä)

Määrittää aiemmin määritetyn pakkauksenhallinnan valintaluettelon soittajalle.

Jos haluat määrittää aiemmin määritetyn koodekin valintaluettelon (koodekkien ääniluokka) VoIP-valintakumppanille, käytä ääniluokan koodekki -komento soitto-vertaismääritystilassa. Voit poistaa koodekin asetusmäärityksen valintavertaiselta käyttämällä ei tämän komennon muodossa.

ääniluokka koodekki tag [tarjota kaikki]

ei ääniluokka koodekki

[tarjoa kaikki]

(Valinnainen) Lisää kaikki ääniluokan koodekit Cisco Unified Border Elementin (Cisco UBE) lähtevään tarjoukseen.

tag

Ääniluokalle määritetty yksilöllinen numero. Alue on 1-10 000.

Tämä tunnistenumero liittyy tunnisteen numeroon, joka on luotu käyttämällä ääniluokan koodekki komento saatavilla globaalissa määritystilassa.

Komennon oletusarvo: Soittaville käyttäjille ei ole määritetty koodekin ääniluokkaa.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää yhden ääniluokan kullekin VoIP-valintakumppanille. Jos määrität toisen ääniluokan soittajalle, viimeksi määritetty ääniluokka korvaa edellisen ääniluokan.

The ääniluokan koodekki -komento soittovertaismääritystilassa syötetään yhdysviivalla. The ääniluokan koodekki komento globaalissa kokoonpanotilassa syötetään ilman tavuviivaa.

Esimerkki: Seuraava esimerkki näyttää, kuinka aiemmin määritetty koodekkiääniluokka määritetään soittajalle:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Komento

Kuvaus

näytä soittoääni

Näyttää kaikkien reitittimeen määritettyjen soittokumppanien määritykset.

testaa ääniportin ilmaisinta

Määrittää mieltymysjärjestyksen, jossa verkkovalintakumppanit valitsevat koodekit.

ääni luokkaa koodekki

Siirtyy ääniluokan määritystilaan ja määrittää koodekin ääniluokalle tunnistenumeron.

Jos haluat luoda vertaissoittoryhmän useiden lähtevien soittajien ryhmittelyä varten, käytä ääniluokka dpg komento globaalissa määritystilassa.

ääniluokka dpg dial-peer-group-id

dial-peer-group-id

Määrittää tunnisteen tietylle puhelinvertaisryhmälle. Alue on 1-10 000.

Komennon oletusarvo: Ei käytössä oletuksena.

Komentotila: Maailmanlaajuinen määritys ääniluokka (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit ryhmitellä enintään 20 lähtevää (SIP- tai POTS)-puhelukumppania vertaissoittoryhmään ja määrittää tämän vertaissoittoryhmän saapuvan numeron puhelun vastaanottajaksi. Kun saapuva puhelu vastaa saapuvan puhelun kanssa aktiivisen kohdevertaisryhmän kanssa, saapuvan puhelun reitittämiseen käytetään tämän ryhmän välisiä puheluita. Mitään muuta lähtevän puhelun vertaishallintaa ei käytetä lähtevien numeroiden valitsemiseksi.

Asetus voidaan määrittää jokaiselle soittovertaisryhmälle. Tätä asetusta käytetään päätettäessä ryhmästä soittavien kumppanien valintajärjestys lähtevän puhelun muodostamista varten.

Voit myös määrittää erilaisia dial-peer metsästysmekanismeja käyttämällä olemassa olevaa vertaisvalintakomentoa. Lisätietoja on kohdassa Lähtevän puhelun vertaisryhmän määrittäminen saapuvan puhelun vertaiskohteeksi.

Esimerkki: Seuraava esimerkki näyttää, kuinka ääniluokka dpg määritetään:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Komento

Kuvaus

soittaa vertaisääntä

Soittokumppanin määrittäminen.

kohde-kuvio

Kohdekuvion määrittäminen.

Jos haluat luoda E.164-kuviokartan, joka määrittää useita kohde-E.164-kuvioita valintavertaisissa, käytä ääniluokan e164-kuviokartta komento globaalissa määritystilassa. Voit poistaa E.164-kuviokartan kellotaulusta käyttämällä ei tämän komennon muodossa.

ääniluokka e164-kuviokartta tag

ei ääniluokka e164-kuviokartta

tag

Ääniluokan E.164 kuviokartalle määritetty numero. Alue on 1-10 000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Esimerkki: Seuraava esimerkki näyttää, kuinka luodaan E.164-kuviokartta, joka määrittää useita kohde-E.164-kuvioita valintavertaisissa:

Device(config)# voice class e164-pattern-map 2543 
 

Komento

Kuvaus

näytä ääniluokka e164-kuviokartta

Näyttää E.164-kuviokarttojen kokoonpanon.

ääniluokka e164-pattern-map load

Lataa kohde-E.164-kuviokartan, joka on määritetty tekstitiedostossa valintavertaisissa.

Voit siirtyä ääniluokan määritystilaan ja määrittää palvelinryhmiä (IPv4- ja IPv6-osoitteiden ryhmät), joihin voidaan viitata lähtevältä SIP-valintavertaiselta, käyttämällä ääni luokkaa palvelinryhmä komento globaalissa määritystilassa. Voit poistaa palvelinryhmän käyttämällä ei tämän komennon muodossa.

ääni luokkaa palvelinryhmä palvelinryhmätunnus

ei ääni luokkaa palvelinryhmä palvelinryhmätunnus

palvelinryhmätunnus

Ainutlaatuinen palvelinryhmän tunnus palvelinryhmän tunnistamiseksi. Voit määrittää enintään viisi palvelinta palvelinryhmää kohden.

Komennon oletusarvo: Palvelinryhmiä ei luoda.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:Käytä ääni luokkaa palvelinryhmä komento ryhmitellä palvelimien IPv4- ja IPv6-osoitteet ja määrittää sen kuten lähtevässä SIP-vertaispuhelussa. Kun käytät ääni luokkaa palvelinryhmä komennon, reititin siirtyy ääniluokan määritystilaan. Tämän jälkeen voit ryhmitellä palvelimet ja liittää ne SIP-lähtevän puhelun vertaiseen.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka ääniluokan määritystilaan siirrytään ja palvelinryhmälle määritetään palvelinryhmän tunnus:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Kun olet määrittänyt ääniluokan palvelinryhmän, voit määrittää palvelimen IP-osoitteen sekä valinnaisen portin numeron ja asetuksen osana tätä palvelinryhmää sekä valinnaisen portin numeron ja asetusten järjestyksen. Voit myös määrittää kuvauksen, metsästyssuunnitelman ja metsästyspysähdyksen. Voit käyttää shutdown-komentoa palvelinryhmän poistamiseksi käytöstä.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Komento

Kuvaus

kuvaus

Tarjoaa kuvauksen palvelinryhmälle.

metsästyssuunnitelma

Määrittää metsästysmenetelmän kohdepalvelimen IP-osoitteiden valintajärjestykseen (tälle palvelinryhmälle määritetyistä IP-osoitteista) lähtevien puhelujen määrittämistä varten.

sammutus (palvelinryhmä)

Palvelinryhmän poistaminen käytöstä.

näytä ääni luokkaa palvelinryhmä

Näyttää kaikkien määritettyjen palvelinryhmien tai tietyn palvelinryhmän kokoonpanot.

Voit ottaa käyttöön soitto-vertaispohjaisen vahvistetun ID-otsikon tuen saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai -vastausviesteissä ja lähettää vahvistetun tunnuksen tietosuojatietoja lähtevissä SIP-pyynnöissä tai vastaussanomissa käyttämällä ääniluokka siemailla vahvistettu-id -komento soitto-vertaismääritystilassa. Voit poistaa vahvistetun tunnuksen otsikon tuen käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla vahvistettu-id {pai | ppi | järjestelmä}

ei ääniluokka siemailla vahvistettu-id {pai | ppi | järjestelmä}

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastaussanomissa.

järjestelmä

(Valinnainen) Käyttää maailmanlaajuisen tason määritysasetuksia soittovertaisen määrittämiseen.

Komennon oletusarvo: Tietosuojatiedot lähetetään Remote-Party-ID (RPID) -otsikon tai FROM-otsikon avulla.

Komentotila: Dial-peer-määritykset (config-dial-peer)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset pai avainsana tai ppi Hakusana saapuville viesteille, yhdyskäytävä rakentaa PAI- tai PPI-otsikon, vastaavasti, yhteiseen SIP-pinoon ja lähettää siten puheludatan käyttämällä PAI- tai PPI-otsikkoa. Lähtevien viestien yksityisyystiedot lähetetään PAI- tai PPI-otsikossa. The pai avainsana tai ppi avainsanalla on etusija Remote-Party-ID (RPID) -otsikon yläpuolelle, ja se poistaa RPID/FROM-otsikon lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsikkoa globaalilla tasolla.

Esimerkki: Seuraava esimerkki näyttää, kuinka PPI-otsikon tuki otetaan käyttöön:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Komento

Kuvaus

vahvistettu-id

Ottaa käyttöön vahvistetun tunnuksen otsikon tuen saapuvissa ja lähtevissä SIP-pyynnöissä tai vastausviesteissä globaalilla tasolla.

soittotiedot pstn-sip

Määrittää puhelutietojen käsittelyn PSTN-SIP-puheluille.

yksityisyyttä

Asettaa yksityisyyden tukemaan RFC 3323:a.

Jos haluat sitoa tietyn rajapinnan lähdeosoitteen SIP (Session Initiation Protocol) -runkopuhelun vertaisverkkoon, käytä ääniluokka siemailla sitoa komento soittaa vertaisäänimääritystilassa. Voit poistaa sidoksen käytöstä puhelinverkkotason tasolla tai palauttaa sidoksen globaalille tasolle käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla sitoa {ohjata | media | kaikki} lähde-käyttöliittymä käyttöliittymätunnus [ipv6-osoite ipv6-osoite]

ei ääniluokka siemailla sitoa {ohjata | media | kaikki}

ohjata

Sidoe Session Initiation Protocol (SIP) -signalointipaketit.

media

Sitoo vain mediapaketit.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja.

lähde käyttöliittymä käyttöliittymätunnus

Määrittää rajapinnan SIP-pakettien lähdeosoitteeksi.

ipv6-osoite ipv6-osoite

(Valinnainen) Konfiguroi liitännän IPv6-osoitteen.

Komennon oletusarvo: Sidonta ei ole käytössä.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokka siemailla sitoa komento soittaa vertaisäänimääritystilassa signaalin- ja mediapakettien lähdeosoitteen sitomiseksi Cisco IOS -ääniyhdyskäytävän liitännän IP-osoitteeseen.

Voit määrittää liitännälle useita IPv6-osoitteita ja valita yhden osoitteen käyttämällä ipv6-osoiteavainsanaa.

Esimerkki: Seuraava esimerkki näyttää kuinka SIP bind -komento määritetään:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Yksittäisten soittokumppanien määrittäminen ohittamaan Cisco IOS -ääniyhdyskäytävien, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) yleiset asetukset ja korvaamaan Domain Name System (DNS) -isäntänimellä tai toimialueella paikallispalvelimena. nimi fyysisen IP-osoitteen sijasta lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa, käytä ääniluokka siemailla paikallinen isäntä komento soittaa vertaisäänimääritystilassa. Jos haluat poistaa paikallisen palvelimen nimen korvaamisen käytöstä tietyssä soittoverkossa, käytä ei tämän komennon muodossa. Jos haluat määrittää tietyn soittokumppanin lykkäämään paikallisen palvelimen nimen korvaamisen yleisiä asetuksia, käytä oletuksena tämän komennon muodossa.

ääniluokan sip localhost dns: [isäntänimi] verkkotunnus [mieluummin]

ei ääniluokan sip localhost dns: [isäntänimi] verkkotunnus [mieluummin]

oletuksena ääniluokan sip localhost dns: [isäntänimi] verkkotunnus [mieluummin]

dns: [ isäntänimi. ] verkkotunnus

DNS-toimialuetta edustava aakkosnumeerinen arvo (joka koostuu verkkotunnuksen nimestä tietyn isäntänimen kanssa tai ilman) fyysisen IP-osoitteen sijasta, jota käytetään lähtevän lähetyksen From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa. viestejä.

Tämä arvo voi olla isäntänimi ja verkkotunnus erotettuna pisteellä ( dns: isäntänimi.verkkotunnus ) tai vain verkkotunnuksen nimi ( dns: verkkotunnus ). Molemmissa tapauksissa dns: erotin on sisällytettävä neljään ensimmäiseen merkkiin.

mieluummin

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Soittokumppani määrittää yleisen määritysasetuksen avulla, korvataanko DNS-paikallinen isäntänimi fyysisen IP-osoitteen sijaan lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokka siemailla paikallinen isäntä komento soittaa vertaisäänimääritystilassa Cisco IOS -ääniyhdyskäytävän, Cisco UBE:n tai Cisco Unified CME:n yleisen konfiguraation ohittamiseksi ja DNS-paikallispalvelimen nimen konfiguroimiseksi käytettäväksi fyysisen IP-osoitteen tilalla Lähettäjä-, Puhelutunnus- ja Lähtevien viestien Remote-Party-ID-otsikot tietyssä numerossa. Kun useita rekisteröijiä on määritetty yksittäiselle soittajalle, voit käyttää ääniluokka siemailla paikallinen isäntä mieluummin -komento määrittääksesi, mikä isäntä on suositeltava kyseiselle soittajalle.

Jos haluat määrittää globaalisti paikallisen isäntänimen Cisco IOS -ääniyhdyskäytävässä, Cisco UBE:ssä tai Cisco Unified CME:ssä, käytä paikallinen isäntä komento puhepalvelun SIP-määritystilassa. Käytä ei ääniluokka siemailla paikallinen isäntä -komento poistaa paikallisen isäntäkoneen nimimääritykset valintakumppanilta ja pakottaa valintakumppanin käyttämään fyysistä IP-osoitetta From-, Call-ID- ja Remote-Party-ID-otsikoiden isäntäosassa maailmanlaajuisesta kokoonpanosta riippumatta.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka soitto vertaisverkko 1 määritetään (joka ohittaa kaikki yleiset asetukset) korvaamaan verkkotunnus (ei määritettyä isäntänimeä) ensisijaiseksi paikallispalvelimen nimeksi fyysisen IP-osoitteen tilalle lähettäjä-, puhelutunnus- ja etäosapuoli-kohdissa. Lähtevien viestien ID-otsikot:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Seuraava esimerkki näyttää, kuinka soitto vertaisverkko 1 määritetään (joka ohittaa kaikki yleiset asetukset) korvaamaan tietyn verkkotunnuksen isäntänimen ensisijaiseksi paikallispalvelimen nimeksi fyysisen IP-osoitteen sijaan lähettäjä-, puhelutunnus- ja etäosapuolen tunnuksessa. lähtevien viestien otsikot:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Seuraava esimerkki näyttää, kuinka voit pakottaa soittajan 1 (joka ohittaa kaikki yleiset asetukset) käyttämään fyysistä IP-osoitetta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Komento

Kuvaus

todennus (soita tähyillä)

Ottaa käyttöön SIP-tiivistelmän todennuksen yksittäisessä valintakumppanissa.

todennus (SIEMAILLA UA)

Ottaa käyttöön SIP-tiivistelmän todennuksen.

valtakirjat (SIEMAILLA UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

paikallinen isäntä

Määrittää yleiset asetukset DNS-paikallispalvelimen nimen korvaamiseksi fyysisen IP-osoitteen tilalle lähtevien viestien Lähettäjä-, Puhelutunnus- ja Remote-Party-ID-otsikoissa.

kirjaaja

Mahdollistaa Cisco IOS SIP -yhdyskäytäviä rekisteröimään E.164-numeroita FXS-, EFXS- ja SCCP-puhelimien puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröinnin kanssa.

Voit määrittää Keepalive-profiilin Cisco Unified Border Element VoIP-vertaisvalinnan ja SIP-palvelimien välisen yhteyden valvontaan käyttämällä ääniluokka sip-options-keepalive komento soittaa vertaismääritystilassa. Voit poistaa valvontayhteyden käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka sip-options-keepalive Keepalive-group-profile-id {ylös-väli sekuntia | alas-intervalli sekuntia | yritä uudelleen yrittää uudelleen}

ei ääniluokka sip-options-keepalive

Keepalive-group-profile-id

Määrittää ylläpitävän ryhmän profiilin tunnuksen.

ylös-väli sekuntia

Nousuvälin sekuntien määrä, jonka sallitaan kulua ennen kuin UA merkitään ei käytettävissä. Alue on 5-1200. Oletusarvo on 60.

alas-intervalli sekuntia

Alasjakson sekuntien määrä, jonka sallitaan kulua ennen kuin UA merkitään ei käytettävissä. Alue on 5-1200. Oletusarvo on 30.

yritä uudelleen yrittää uudelleen

Uudelleenyritysten lukumäärä ennen UA:n merkitsemistä ei käytettävissä. Alue on 1-10. Oletusarvo on 5 yritystä.

Komennon oletusarvo: Puhelinverkko on aktiivinen (UP).

Komentotila: Soiton vertaismääritystila (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääni-luokka Sip vaihtoehdot-keepalive -komento määrittääksesi valintaikkunan ulkopuolisen (OOD) Options Ping -mekanismin useiden kohteiden välillä. Kun valvotun päätepisteen sykevasteet epäonnistuvat, määritetty soittokumppani on varattu. Jos samalle kohdekuviolle on määritetty vaihtoehtoinen soittokumppani, puhelu siirretään seuraavalle etusijalle tai puhelu hylätään virheen syykoodilla.

Vaihtoehtojen ping vastaus katsotaan epäonnistuneeksi ja puhelinverkkoyhteys on varattu seuraavissa tilanteissa:

Taulukko 1. Virhekoodit, jotka varaavat päätepisteen

Virhekoodi

Kuvaus

503

palvelu ei saatavilla

505

sip-versiota ei tueta

ei vastausta

Pyynnön aikakatkaisu

Kaikkia muita virhekoodeja, mukaan lukien 400, pidetään kelvollisena vastauksena, eikä valintakumppani ole varattu.

Esimerkki: Seuraava esimerkki näyttää esimerkkikokoonpanon, joka säilyy profiilitunnuksella 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Voit liittää soittajakumppanin määritettyyn Keepalive-ryhmäprofiiliin käyttämällä ääniluokka Sip Options-Keepalive profile komento soittaa vertaismääritystilassa.

ääniluokka Sip Options-Keepalive profile Keepalive-group-profile-id

Keepalive-group-profile-id

Määrittää ylläpitävän ryhmän profiilin tunnuksen.

Komennon oletusarvo: Puhelinverkko on aktiivinen (UP).

Komentotila: Soiton vertaismääritystila (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: CUBE valvoo valintaa vaihtoehdot-keepalive-profiilin määrittelemien parametrien mukaisesti.

Esimerkki: Seuraavassa esimerkissä on esimerkkimäärittely lähtevästä SIP-valinnan vertaissovelluksesta ja yhteys säilytettävään profiiliryhmään:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Jos haluat määrittää tietosuojaotsikon käytäntöasetukset soittovertaisuudella, käytä ääniluokka siemailla Tietosuojakäytäntö komento soittaa vertaisäänimääritystilassa. Voit poistaa tietosuojakäytännön vaihtoehdot käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla Tietosuojakäytäntö {läpi | lähetä aina | nauhat {poikkeaminen | historia-info}} [järjestelmä]

ei ääniluokka siemailla Tietosuojakäytäntö {läpi | lähetä aina | nauhat {poikkeaminen | historia-info}}

läpi

Siirtää yksityisyysarvot vastaanotetusta viestistä seuraavaan puheluosuuteen.

lähetä aina

Välittää yksityisyysotsikon, jonka arvo on Ei mitään, seuraavalle puheluosuudelle, jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuojaotsikko vaaditaan.

nauhat

Poista seuraavasta puheluosuudesta saadut soitonsiirto- tai historiatietootsikot.

poikkeaminen

Poista seuraavasta puheluosuudesta vastaanotettu soitonsiirtootsikko.

historia-info

Poista seuraavasta puheluosuudesta vastaanotettu historiatieto-otsikko.

järjestelmä

(Valinnainen) Käyttää yleisiä määritysasetuksia soittovertaisen määrittämiseen.

Komennon oletusarvo: Tietosuojakäytäntöasetuksia ei ole määritetty.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä ääniluokka siemailla Tietosuojakäytäntö läpi -komento varmistaaksesi, että tietosuoja-arvot välitetään yhdestä puheluosuudesta toiseen. Jos vastaanotettu viesti ei sisällä tietosuoja-arvoja, mutta tietosuoja-otsikko vaaditaan, käytä ääniluokka siemailla Tietosuojakäytäntö lähetä aina -komento asettaaksesi tietosuojaotsikon arvoon Ei mitään ja välittääksesi viestin seuraavalle puheluosuudelle. Voit määrittää järjestelmän tukemaan molempia vaihtoehtoja samanaikaisesti.

The ääniluokka siemailla Tietosuojakäytäntö komento on etusijalla Tietosuojakäytäntö komento puhepalvelun voip sip -määritystilassa. Kuitenkin, jos ääniluokka siemailla Tietosuojakäytäntö komentoa käytetään kanssa järjestelmä avainsana, yhdyskäytävä käyttää asetuksia, jotka on määrittänyt maailmanlaajuisesti Tietosuojakäytäntö komento.

Esimerkkejä: Seuraava esimerkki näyttää, kuinka läpivientitietosuojakäytäntö otetaan käyttöön soittajan vertaisversiossa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Seuraava esimerkki näyttää, kuinka voit ottaa käyttöön välitys-, lähetys-aina- ja strippauskäytännöt valintavertaisissa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Seuraava esimerkki näyttää, kuinka lähetä aina -tietosuojakäytäntö otetaan käyttöön soittajan vertaisversiossa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Seuraava esimerkki näyttää, kuinka voit ottaa käyttöön sekä läpiviennin tietosuojakäytännön että aina lähetä aina -tietosuojakäytännöt soittokumppanissa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Komento

Kuvaus

vahvistettu-id

Asettaa tietosuojatason ja ottaa käyttöön joko MAKSUT- tai PPID-tietosuojaotsikot lähtevissä SIP-pyynnöissä tai vastausviesteissä.

Tietosuojakäytäntö

Konfiguroi tietosuojaotsikon käytäntövaihtoehdot yleisellä määritystasolla.

Voit määrittää Session Initiation Protocol (SIP) -profiilit puheluokalle käyttämällä ääni luokkaa sip-profiilit komento globaalissa määritystilassa. Voit poistaa puheluokan SIP-profiilit käytöstä käyttämällä ei tämän komennon muodossa.

ääni luokkaa sip-profiilit määrä

ei ääni luokkaa sip-profiilit määrä

määrä

Numerotunniste, joka määrittää ääniluokan SIP-profiilin. Alue on 1-10 000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config), ääniluokan vuokraajamääritykset (config-class)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Käytä ääniluokan sip-profiilit SIP-profiilin määrittäminen (lisää, poista, kopioi tai muokkaa) SIP:tä, Session Description Protocol (SDP) ja vertaisotsikot saapuville ja lähteville viesteille.

The sip-profiili tag voidaan soveltaa dial-peer käyttäen ääniluokan sip-profiilit tag komento.


 

Sääntövaihtoehto [ennen] ei ole saatavilla sip-profiilin YANG-kokoonpanossa.

voice class sip-profile <tag>

rule [before]

Esimerkki: Seuraava esimerkki näyttää kuinka SIP-profiili 2 määritetään puheluokalle:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Komento

Kuvaus

ääni luokkaa koodekki

Määrittää koodekin ääniluokalle tunnistenumeron.

Voit määrittää ääniluokan sip-profiilit valintavertaiselle käyttämällä ääniluokan sip-profiilit -komento soitto-vertaismääritystilassa. Voit poistaa profiilin käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka sip-profiilit profiilitunnus

ei ääniluokka sip-profiilit profiilitunnus

profiilitunnus

Määrittää ääniluokan SIP-profiilin. Alue on 1-10 000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: dial-peer-kokoonpano (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokan sip-profiilit komento määrittää SIP-profiili (dial-peer) säännöillä, joilla lisätään, poistetaan, kopioidaan tai muokataan SIP:tä, Session Description Protocol (SDP) ja vertaisotsikot saapuville ja lähteville viesteille.

Esimerkki: Seuraavat esimerkit osoittavat, kuinka SIP-profiileja käytetään vain yhteen soittokumppaniin:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Käytä ääniluokka siemailla rel1xx -komento soitto-vertaismääritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla rel1xx {tuettu arvo | vaatia arvo | järjestelmä | Poista käytöstä}

ei ääniluokka siemailla rel1xx

tuettu arvo

Tukee luotettavia väliaikaisia vastauksia. The arvo argumentilla voi olla mikä tahansa arvo, kunhan sekä user-agent client (UAC) että user-agent server (UAS) määrittävät sen saman.

vaatia arvo

Edellyttää luotettavia väliaikaisia vastauksia. The arvo argumentilla voi olla mikä tahansa arvo, kunhan sekä UAC että UAS määrittävät sen saman.

järjestelmä

Käyttää äänipalvelutilassa määritettyä arvoa. Tämä on oletusarvo.

poista käytöstä

Poistaa käytöstä luotettavien väliaikaisten vastausten käytön.

Komennon oletusarvo: Järjestelmä

Komentotila: Dial-peer-määritys

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Luotettavia väliaikaisia vastauksia voidaan määrittää kahdella tavalla:

  • Dial-peer-tila. Voit määrittää luotettavat väliaikaiset vastaukset tietylle soittajalle vain käyttämällä ääniluokka siemailla rel1xx komento.

  • SIP-tila. Voit määrittää luotettavia väliaikaisia vastauksia maailmanlaajuisesti käyttämällä rel1xx komento.

Resurssien varauksen käyttö SIP:n kanssa edellyttää, että luotettava väliaikainen SIP-ominaisuus on käytössä joko VoIP-vertaisvalinnan tasolla tai maailmanlaajuisesti reitittimessä.

Tämä komento koskee valintaa, jossa sitä käytetään, tai viittaa globaaliin kokoonpanoon luotettavien väliaikaisten vastausten saamiseksi. Jos komentoa käytetään tuettu avainsana, SIP-yhdyskäytävä käyttää Tuetut-otsikkoa lähtevissä SIP INVITE -pyynnöissä. Jos sitä käytetään vaatia avainsanalla, yhdyskäytävä käyttää Pakollinen-otsikkoa.

Tämä komento on valinta-vertaismääritystilassa etusijalla rel1xx komento globaalissa määritystilassa yhdellä poikkeuksella: Jos tätä komentoa käytetään järjestelmän avainsanan kanssa, yhdyskäytävä käyttää sitä, mikä on määritetty kohdassa rel1xx komento globaalissa määritystilassa.

Esimerkki: Seuraava esimerkki näyttää, kuinka tätä komentoa käytetään joko lähtevässä tai päättyvässä SIP-yhdyskäytävässä:

  • Alkuperäisessä yhdyskäytävässä kaikki lähtevät SIP INVITE -pyynnöt, jotka vastaavat tätä soittokumppania, sisältävät Tuettu-otsikon, jossa arvo on 100 rel.

  • Päättävässä yhdyskäytävässä kaikki vastaanotetut SIP INVITE -pyynnöt, jotka vastaavat tätä soitto vertaisohjelmaa, tukevat luotettavia väliaikaisia vastauksia.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Komento

Kuvaus

rel1xx

Tarjoaa väliaikaiset vastaukset puheluihin kaikissa VoIP-puheluissa.

Voit liittää puhelinverkon tiettyyn vuokraajakokoonpanoon käyttämällä ääniluokka siemailla vuokralainen -komento soitto-vertaismääritystilassa. Voit poistaa yhteyden käyttämällä ei tämän komennon muodossa.

ääniluokka siemailla vuokralainen tag

ei ääniluokka siemailla vuokralainen tag

tag

Numero, jota käytetään ääniluokan sip-vuokralaisen tunnistamiseen. Alue on 1-10 000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Soita vertaisäänimääritys (config-dial-peer)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääniluokka siemailla vuokralainen tag -komento dial-peer-määritystilassa yhdistääksesi vertaispuhelun a ääniluokka siemailla vuokralainen tag . Jos puhelinverkkoyhteys on liitetty vuokraajaan, määrityksiä sovelletaan seuraavassa mieltymysjärjestyksessä:

  1. Dial-peer-määritys

  2. Vuokralaisen kokoonpano

  3. Globaali kokoonpano

Jos vertaisvalintaan ei ole määritetty vuokralaisia, määritykset otetaan käyttöön oletuskäyttäytymisellä seuraavassa järjestyksessä:

  1. Dial-peer-määritys

  2. Globaali kokoonpano

Esimerkki: Seuraava esimerkki näyttää kuinka konfiguroidaan ääniluokka siemailla vuokralainen tag komento soittovertaismääritystilassa:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Voit siirtyä ääniluokan määritystilaan ja määrittää tunnistetunnisteen srtp-crypto ääniluokalle käyttämällä ääniluokka srtp-crypto komento globaalissa määritystilassa. Poistaaksesi srtp-crypto ääniluokka , Käytä ei tämän komennon muodossa.

ääniluokka srtp-crypto tag

ei ääniluokka srtp-crypto tag

tag

Ainutlaatuinen numero, jonka annat srtp-crypto-ääniluokkaan. Vaihe on 1-10 000. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento luo vain ääniluokan srtp-crypto-asetusten valintaa varten ja määrittää tunnistetunnisteen. Käytä krypto komento ääniluokan srtp-crypto-alitilassa valitaksesi järjestetyn luettelon ensisijaisista salaussarjoista.

srtp-crypto-ääniluokan poistaminen käyttämällä ei ääniluokkaa srtp-crypto tag -komento poistaa srtp-crypto-tunnisteen (sama tagi), jos se on määritetty yleisessä, vuokraaja- ja puhelinvertaismääritystilassa.

Esimerkki:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptopaketin valintaasetusluettelon maailmanlaajuisesti tai ääniluokan vuokraajalle.

krypto

Määrittää ensisijaisen SRTP-salauspaketin, jonka Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa.

näytä sip-ua-puhelut

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot Session Initiation Protocol (SIP) -kutsuista.

näytä sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) -tiedot.

Voit määrittää ääniluokan siirtymällä ääniluokan tainnutuskäytön määritystilaan, käyttämällä ääniluokka tainnutuskäyttö komento globaalissa, soitto-vertais-, ephone-, ephone-mallissa, äänirekisterivarannossa tai äänirekisterivarastomallin määritystilassa. Voit poistaa ääniluokan käytöstä käyttämällä ei tämän komennon muodossa.

ääniluokka tainnutuskäyttö tag

ei ääniluokka tainnutuskäyttö tag

tag

Yksilöllinen tunniste välillä 1 - 10 000.

Komennon oletusarvo: Ääniluokkaa ei ole määritelty.

Komentotila: Yleinen määritys (config), soittaa vertaiskokoonpano (config-dial-peer), Ephone-määritys (config-ephone), Ephone-mallin määritys (config-ephone-template), äänirekisterivarannon määritys (config-register-pool), äänirekisteri poolimallin määritys (config-register-pool)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun ääniluokan tainnutuskäyttö komento poistetaan, sama poistetaan automaattisesti valinta-, ephone-, ephone-mallin, äänirekisterivarannon tai äänirekisterivarannon mallikokoonpanoista.

Esimerkki: Seuraava esimerkki näyttää, kuinka ääniluokan tainnutuskäyttö tagi 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Komento

Kuvaus

tainnuttaa käyttö palomuuri-läpikulku virtaustiedot

Mahdollistaa palomuurin läpikäynnin STUNin avulla.

tainnuttaa virtaustiedot agentti-id

Konfiguroi agentin tunnuksen.

Voit siirtyä ääniluokan vuokraajan määritystilaan ja sallia vuokralaisten määrittää omat yleiset kokoonpanonsa tietylle ääniluokalle käyttämällä ääni luokkaa vuokralainen komento globaalissa määritystilassa. Voit poistaa vuokraajan määritykset käytöstä puheluokissa käyttämällä ei tämän komennon muodossa.

ääni luokkaa vuokralainen tag

ei ääni luokkaa vuokralainen tag

tag

Numero, jota käytetään ääniluokan vuokralaisen tunnistamiseen. Alue on 1-10 000. Ei ole oletusarvoa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: The ääni luokkaa vuokralainen komento määrittää puhepalveluluokan, jonka avulla vuokralaiset voivat määrittää omat sip-kohtaiset kokoonpanonsa.

Esimerkki: Seuraava esimerkki näyttää, kuinka vuokralaiset määritetään ääniluokalle:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Jos haluat luoda tai muokata ääniluokkaa, joka sovittaa puheluvertaiset istunnon aloitusprotokollan (SIP) tai puhelimen (TEL) yhtenäiseen resurssitunnisteeseen (URI), käytä ääni luokkaa uri komento globaalissa määritystilassa. Voit poistaa ääniluokan käyttämällä ei tämän komennon muodossa.

ääni luokkaa uri tag {siemailla | puh}

ei ääni luokkaa uri tag {siemailla | puh}

tag

Tunniste, joka yksilöi ääniluokan. Voi sisältää enintään 32 aakkosnumeerista merkkiä.

siemailla

Ääniluokka SIP URI:ille.

puh

Puheluokka TEL URI:ille.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Tämä komento vie puheen URI-luokan määritystilaan, jossa määrität URI:n täsmäysominaisuudet. Tässä tilassa syöttämäsi komennot määrittävät sääntöjoukon, jonka mukaan puhelun URI sovitetaan soittavaan vertaisverkkoon.

  • Voit viitata tähän ääniluokkaan saapuville puheluille käyttämällä saapuva uri komento saapuvan puhelun vertaisohjelmassa. Voit viitata tähän ääniluokkaan lähteville puheluille käyttämällä määränpäähän uri -komento lähtevän puhelun vertaisohjelmassa.

  • Käyttämällä ei ääni luokkaa uri komento poistaa ääniluokan kaikilta valintavertaisilta, joissa se on määritetty määränpäähän uri tai saapuva uri komentoja.

Esimerkkejä: Seuraava esimerkki määrittää ääniluokan SIP URI:ille:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Seuraava esimerkki määrittää ääniluokan TEL URI:ille:


voice class uri r101 tel
 phone number ^408
 phone context 408

Komento

Kuvaus

debug ääni uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

määränpäähän uri

Määrittää ääniluokan, jota käytetään soittimen yhdistämiseen lähtevän puhelun kohde-URI:hen.

isäntä

Vastaa puhelua SIP URI:n isäntäkentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun URI-osoitteeseen.

kuvio

Vastaa puhelua koko SIP:n tai TEL URI:n perusteella.

puhelin yhteydessä

Suodattaa pois URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinkontekstikenttää.

puhelin määrä

Vastaa puhelua TEL URI:n puhelinnumerokentän perusteella.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tietylle saapuvan puhelun URI:lle.

näytä soittosuunnitelma uri

Näyttää, mikä lähtevän puhelun vertaisverkko vastaa tietylle kohde-URI:lle.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

Voit määrittää puheluokan valinnan SIP (Session Initiation Protocol) yhtenäisille resurssitunnisteille (URI) käyttämällä ääni luokkaa uri siemailla etusija komento globaalissa määritystilassa. Voit palauttaa oletusasetukset käyttämällä ei tämän komennon muodossa.

ääni luokkaa uri siemailla etusija {käyttäjätunnus isäntä}

ei ääni luokkaa uri siemailla etusija {käyttäjätunnus isäntä}

käyttäjätunnus

Käyttäjätunnus-kenttä on etusijalla.

isäntä

Isäntäkenttä asetetaan etusijalle.

Komennon oletusarvo: Isäntäkenttä

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Käytä ääniluokka uri sip mieltymys komento yhteyksien ratkaisemiseksi, kun SIP URI:lle on sovitettu useampi kuin yksi ääniluokka. Oletusarvo on vastaavuus URI:n isäntäkentässä.

  • Tämä komento koskee maailmanlaajuisesti kaikkia SIP:n URI-ääniluokkia.

Esimerkki: Seuraava esimerkki määrittää asetuksen SIP-ääniluokan käyttäjätunnukseksi:

voice class uri sip preference user-id

Komento

Kuvaus

debug ääni uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

määränpäähän uri

Määrittää ääniluokan, jota käytetään soittimen yhdistämiseen lähtevän puhelun kohde-URI:hen.

isäntä

Vastaa puhelua SIP URI:n isäntäkentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään sovittamaan VoIP-valintavertais saapuvan puhelun URI-osoitteeseen.

käyttäjätunnus

Vastaa puhelua SIP URI:n käyttäjätunnus-kentän perusteella.

näytä soittosuunnitelma kutsu uri

Näyttää, mikä soittaja vastaa tietylle saapuvan puhelun URI:lle.

näytä soittosuunnitelma uri

Näyttää, mikä lähtevän puhelun vertaisverkko vastaa tietylle kohde-URI:lle.

ääni luokkaa uri

Luo tai muokkaa ääniluokkaa, jolla sovitetaan soittokumppanit SIP- tai TEL-URI:iin.

Voit luoda tunnisteen hätäkeskuksen (ERL) tunnistamiseksi E911-palveluille käyttämällä äänihätätilanteen sijainti komento globaalissa määritystilassa. Voit poistaa ERL-tunnisteen käyttämällä ei tämän komennon muodossa.

äänihätätilanteen sijainti tag

ei äänihätätilanteen sijainti tag

tag

Ainutlaatuinen numero, joka tunnistaa tämän ERL-tunnisteen.

Komennon oletusarvo: ERL-tunnistetta ei ole luotu.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa luodaksesi ERL:n, joka tunnistaa alueen, josta hätätiimit voivat paikantaa nopeasti hätänumeroon. ERL-määritelmä sisältää valinnaisesti mitkä ELIN-tunnukset liittyvät ERL:ään ja mitkä IP-puhelimet sijaitsevat ERL:ssä. Voit määrittää kaksi tai vähemmän yksilöllisiä IP-aliverkkoja ja kaksi tai vähemmän ELIN-verkkoja. Jos määrität yhden ELIN-numeron, tätä ELIN-numeroa käytetään aina puhelimissa, jotka soittavat tästä ERL:stä. Jos määrität kaksi ELIN-numeroa, järjestelmä käyttää vuorotellen kutakin ELINiä. Jos määrität nolla ELIN-numeroa ja puhelimet käyttävät tätä ERL:ää, lähtevien puheluiden soittonumeroita ei käännetä. PSAP näkee näiden 911-puhelujen alkuperäiset soittonumerot. Voit halutessasi lisätä kansalaisosoitteen käyttämällä osoite komento ja osoitteen kuvaus käyttämällä nimi komento.

Esimerkki: Seuraavassa esimerkissä kaikki IP-puhelimet, joiden IP-osoite on 10.XXX tai 192.168.XX, liitetään automaattisesti tähän ERL:ään. Jos jokin puhelimista soittaa numeroon 911, sen alanumero korvataan numerolla 408 555-0100, ennen kuin se siirtyy hätäkeskukseen. PSAP näkee, että soittajan numero on 408 555-0100. Mukana on kaupunkiosoite, 410 Main St, Tooly, CA, ja kuvaava tunniste, Bldg 3.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Komento

Kuvaus

osoite

Määrittää ERL:n kansalaisosoitteen pilkuilla erotetun tekstin (enintään 250 merkkiä).

elin

Määrittää PSTN-numeron, joka korvaa soittajan alaliittymän.

nimi

Määrittää merkkijonon (enintään 32 merkkiä), jota käytetään sisäisesti hätätilanteen sijainnin tunnistamiseen tai kuvaamiseen.

aliverkko

Määrittää, mitkä IP-puhelimet ovat osa tätä ERL:ää.

Voit siirtyä äänirekisterin yleiseen konfigurointitilaan ja määrittää yleiset parametrit kaikille tuetuille Cisco SIP IP -puhelimille Cisco Unified CME- tai Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -ympäristössä käyttämällä äänirekisteri maailmanlaajuisesti komento globaalissa määritystilassa. Voit poistaa automaattisesti olemassa olevat DN:t, poolit ja yleiset soittosuunnitelmamallit käyttämällä ei tämän komennon muodossa.

ääni rekisteröidy maailmanlaajuisesti

ei äänirekisteri maailmanlaajuisesti

Komennon oletusarvo: Tässä komennossa ei ole argumentteja tai avainsanoja. SIP IP -puhelimille ei ole määritetty järjestelmätason parametreja.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Cisco Unified CME

Käytä tätä komentoa määrittääksesi hallintaparametrit kaikille tuetuille SIP-puhelimille Cisco Unified CME -järjestelmässä.

Cisco Unified SIP SRST

Käytä tätä komentoa useiden poolien hallintaparametrien asettamiseen. eli kaikki tuetut Cisco SIP IP -puhelimet SIP SRST -ympäristössä.

Cisco Unified CME 8.1 parantaa äänirekisterin yleiskomentoa. Ei äänirekisteriä globaali komento tyhjentää globaalin konfiguraation sekä poolit ja DN-määritykset ja poistaa myös äänirekisterimallin, äänirekisterin valintasuunnitelman ja äänirekisterin istuntopalvelimen kokoonpanot. Varmistus pyydetään ennen siivouksen suorittamista.

Cisco Unified SRST 8.1:ssä ja sitä uudemmissa versioissa ei äänirekisteriä koskeva globaali komento poistaa poolit ja DN:t sekä yleisen kokoonpanon.

Esimerkkejä: Seuraava on osittainen näytetuloste näytä äänirekisteri maailmanlaajuisesti komento. Kaikki luetellut parametrit asetettiin äänirekisterin globaalissa konfigurointitilassa

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Seuraava on esimerkkituloste ei äänirekisteriä koskevasta globaalista komennosta:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Komento

Kuvaus

anna yhteyksien sip to sip

Mahdollistaa yhteydet SIP-päätepisteiden välillä Ciscon monipalvelu-IP-to-IP-yhdyskäytävässä.

sovellus (äänirekisteri maailmanlaajuinen)

Valitsee istuntotason sovelluksen kaikille SIP-puhelimiin liitetyille soittoverkoille.

tila (äänirekisteri maailmanlaajuinen)

Ottaa käyttöön tilan SIP-puhelimien hallintaan Cisco Unified -järjestelmässä.

Voit siirtyä äänirekisterin poolin määritystilaan ja luoda poolikokoonpanon SIP IP -puhelimelle Cisco Unified CME:ssä tai SIP-puhelimille Cisco Unified SIP SRST:ssä käyttämällä äänirekisteripooli komento globaalissa määritystilassa. Voit poistaa allaskokoonpanon käyttämällä ei tämän komennon muodossa.

äänirekisteripooli pool-merkki

ei äänirekisteripooli pool-merkki

pool-merkki

Altaalle määritetty yksilöllinen numero. Alue on 1-100.


 

Cisco Unified CME -järjestelmissä tämän argumentin yläraja määrittää max-allas komento.

Komennon oletusarvo: Allasta ei ole määritetty.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa puhelinkohtaisten parametrien asettamiseen SIP-puhelimille Cisco Unified CME -järjestelmässä. Ennen kuin käytät tätä komentoa, ota käyttöön tila cme komento ja aseta järjestelmässäsi tuettujen SIP-puhelinten enimmäismäärä käyttämällä max-allas komento.

Cisco Unified SIP SRST

Käytä tätä komentoa salliaksesi käyttäjän hallinnan, mitkä rekisteröinnit SIP SRST -laitteen tulee hyväksyä tai hylätä. Puherekisteripoolin komentotilaa voidaan käyttää erikoistoimintoihin ja rekisteröintien rajoittamiseen MAC-, IP-aliverkon ja numeroalueen parametrien perusteella.

Esimerkkejä:Seuraava esimerkki näyttää, kuinka voit siirtyä äänirekisterin määritystilaan ja siirtää puhelut alaliittymään 9999, kun alaliittymä 2001 on varattu:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Seuraava osittainen näytetulostus näytä running-config komento osoittaa, että useita äänirekisteripoolin komentoja on määritetty äänirekisteripooliin 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Komento

Kuvaus

max-pool (äänirekisteri maailmanlaajuinen)

Asettaa Cisco Unified CME -järjestelmän tukemien SIP-puhelimien enimmäismäärän.

tila (äänirekisteri maailmanlaajuinen)

Ottaa käyttöön tilan SIP-puhelimien hallintaan Cisco Unified CME -järjestelmässä.

numero (äänirekisteri maailmanlaajuinen)

Määrittää kelvollisen numeron SIP-puhelimelle.

tyyppi (äänirekisteri maailmanlaajuinen)

Määrittää Ciscon IP-puhelintyypin.

Voit aloittaa Webex Calling -käyttäjien puhelutietojen synkronoinnin Webex Calling -pilven kanssa käyttämällä ääni rekisteröidy webex-sgw synkronointi komento etuoikeutetussa suoritustilassa.

ääni rekisteröidy allas webex-sgw synkronointi {alkaa | tehty}

aloita

Ilmoittaa tietojen synkronoinnin alkamisesta webex-sgw-tilassa.

tehty

Ilmoittaa, että tietojen synkronointi on tehty Webex Callingin kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Etuoikeutettu EXEC (#)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:Kun järjestelmänvalvoja suorittaa ääni rekisteröidy webex-sgw synkronointi -komento, IOS-XE osoittaa Webex-liittimen aloittamaan Webex Calling -käyttäjien soittavien tietojen synkronoinnin Webex Callingin kanssa. Kun synkronointi on valmis, Webex-liitin ilmoittaa IOS-XE:lle NETCONF-ilmoituksen kautta ääni rekisteröidy webex-sgw synkronointi tehty.


 

Liitinkoodi suorittaa synkronointi tehty toimii NETCONF:n kautta. Varmista, että et suorita tehty komento, koska se on sisäinen toiminto.

Esimerkki:

Router# voice register webex-sgw sync done
            

Komento

Kuvaus

ääni rekisteröidy maailmanlaajuisesti

Siirtyy äänirekisterin yleiseen määritystilaan määrittääkseen yleiset parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified Communications Manager Express- tai Cisco Unified SIP SRST -ympäristössä.

Voit siirtyä äänipalvelun konfigurointitilaan ja määrittää puheen kapselointityypin käyttämällä äänipalvelu komento globaalissa määritystilassa.

puhepalvelu voip

voip

Voice over IP (VoIP) -kapselointi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja.

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Äänipalvelun määritystilaa käytetään pakettipuhelinpalvelukomentoihin, jotka vaikuttavat yhdyskäytävään maailmanlaajuisesti.

Esimerkki: Seuraava esimerkki näyttää, kuinka Local Gateway -sovellus otetaan käyttöön:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Voit määrittää käännösprofiilin äänipuheluille käyttämällä ääni käännösprofiili komento globaalissa määritystilassa. Voit poistaa käännösprofiilin käyttämällä ei tämän komennon muodossa.

ääni käännösprofiili nimi

ei ääni käännösprofiili nimi

nimi

Käännösprofiilin nimi. Äänenkäännösprofiilin nimen enimmäispituus on 31 aakkosnumeerista merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun käännössäännöt on määritetty, ne ryhmitellään profiileihin. Profiilit keräävät joukon sääntöjä, jotka yhdessä kääntävät soitetut, soittavat ja uudelleenohjatut numerot tietyillä tavoilla. Jopa 1000 profiilia voidaan määrittää. Jokaisella profiililla on oltava yksilöllinen nimi.

Näihin profiileihin viittaavat runkoryhmät, valintakumppanit, lähde-IP-ryhmät, ääniportit ja liitännät puhelujen käännösten käsittelyyn.

Esimerkki: Seuraava esimerkki käynnistää käännösprofiilin "westcoast" äänipuheluille. Profiili käyttää käännössääntöjä 1, 2 ja 3 erityyppisissä puheluissa.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Komento

Kuvaus

sääntö (ääni käännössääntö)

Määrittää puhelun käännösehdot.

näytä puhekäännösprofiili

Näyttää yhden tai useamman käännösprofiilin.

kääntää (käännösprofiilit)

Yhdistää käännössäännön puhekäännösprofiiliin.

Voit määrittää käännössäännön äänipuheluille käyttämällä ääni käännössääntö komento globaalissa määritystilassa. Voit poistaa käännössäännön käyttämällä ei tämän komennon muodossa.

ääni käännössääntö määrä

ei ääni käännössääntö määrä

määrä

Numero, joka tunnistaa käännössäännön. Alue on 1-2147483647.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai arvoja

Komentotila: Maailmanlaajuinen määritys (config)

Versio

Muokkaus

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä ääni käännössääntö komento luodaksesi käännössäännön määritelmän. Kukin määritelmä sisältää enintään 15 sääntöä, jotka sisältävät SED:n kaltaisia lausekkeita puhelun käännöksen käsittelemiseksi. Enintään 128 käännössääntöä tuetaan.

Nämä käännössäännöt on ryhmitelty profiileihin, joihin viitataan runkoryhmien, soittokumppanien, lähde-IP-ryhmien, ääniporttien ja liitäntöjen mukaan.

Esimerkki: Seuraava esimerkki käynnistää käännössäännön 150, joka sisältää kaksi sääntöä:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Komento

Kuvaus

sääntö (ääni käännössääntö)

Määrittää käännössäännön sovitus-, korvaus- ja hylkäysmallit.

näytä ääni käännössääntö

Näyttää käännössäännön määritykset.

Komennot A-C

Ota todennus-, valtuutus- ja kirjanpitomalli (AAA) käyttöön käyttämällä komentoa aaa new-model globaalissa määritystilassa. Voit poistaa AAA-käytönvalvontamallin käytöstä käyttämällä tämän komennon muotoa no .

aaa new-model

no aaa new-model

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: AAA ei ole käytössä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento ottaa käyttöön AAA-käytönvalvontajärjestelmän.

Esimerkki: Seuraava kokoonpano alustaa AAA:n:

Laite(config)# aaa new-model
Aiheeseen liittyvät komennotKuvaukset
aaa accounting

Mahdollistaa pyydettyjen palveluiden AAA-kirjanpidon laskutus- tai turvallisuustarkoituksiin.

aaa autentikointi arap

Ottaa käyttöön ARAPin AAA-todennusmenetelmän TACACS+:n avulla.

aaa authentication enable default

Ottaa käyttöön AAA-todennuksen, jolla määritetään, voiko käyttäjä käyttää etuoikeutettua komentotasoa.

aaa-todennus kirjautuminen

Asettaa AAA-todennuksen kirjautumisen yhteydessä.

aaa todennus ppp

Määrittää yhden tai useamman AAA-todennusmenetelmän käytettäväksi PPP:tä käyttävissä sarjaliitännöissä.

aaa-valtuutus

Asettaa parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon.

Voit määrittää AAA-todennuksen (Authentication, Authorization and Accounting) kirjautumisen yhteydessä käyttämällä komentoa aaa authentication login globaalissa määritystilassa. Voit poistaa AAA-todennuksen käytöstä käyttämällä tämän komennon muotoa no .

aaa authentication login {default | list-name } method1 [method2...]

no aaa authentication login {default | list-name } method1 [method2...]

oletus

Käyttää tämän avainsanan jälkeen lueteltuja todennusmenetelmiä oletusluettelona, kun käyttäjä kirjautuu sisään.

list-name

Merkkijono, jota käytetään käyttäjän kirjautuessa aktivoitujen todennusmenetelmien luettelon nimeämiseen. Katso lisätietoja kohdasta "Käyttöohjeet".

method1 [method2....]

Luettelo menetelmistä, joita todennusalgoritmi kokeilee annetussa järjestyksessä. Sinun on ilmoitettava vähintään yksi menetelmä; voit ilmoittaa enintään neljä menetelmää. Menetelmän avainsanat on kuvattu alla olevassa taulukossa.

Komennon oletusarvo: AAA-todennus kirjautumisen yhteydessä on poistettu käytöstä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos default -avainsanaa ei ole asetettu, vain paikallinen käyttäjätietokanta tarkistetaan. Tällä on sama vaikutus kuin seuraavalla komennolla:

aaa authentication login default local

Konsolissa kirjautuminen onnistuu ilman todennustarkastuksia, jos default -avainsanaa ei ole asetettu.

Komennolla aaa authentication login luotuja oletus- ja valinnaisia luettelonimiä käytetään komennolla login authentication .

Luo luettelo kirjoittamalla komento aaa authentication login list-name method tiettyä protokollaa varten. List-name-argumentti on merkkijono, jota käytetään käyttäjän kirjautuessa aktivoitujen todennusmenetelmien luettelon nimeämiseen. Metodiargumentti määrittää luettelon menetelmistä, joita todennusalgoritmi kokeilee annetussa järjestyksessä. Osiossa "Todentamismenetelmät, joita ei voi käyttää list-name-argumentissa" luetellaan todennusmenetelmät, joita ei voi käyttää list-name-argumentissa, ja alla olevassa taulukossa kuvataan menetelmän avainsanat.

Jos haluat luoda oletusluettelon, jota käytetään, jos riville ei ole määritetty mitään luetteloa, käytä komentoa login authentication , jossa on oletusargumentti ja sen jälkeen menetelmät, joita haluat käyttää oletustilanteissa.

Salasanaa kysytään vain kerran käyttäjän tunnistetietojen todentamiseksi, ja jos yhteysongelmista johtuvia virheitä ilmenee, on mahdollista yrittää useita kertoja uudelleen lisätodennusmenetelmien avulla. Siirtyminen seuraavaan todennusmenetelmään tapahtuu kuitenkin vain, jos edellinen menetelmä palauttaa virheen, ei jos se epäonnistuu. Jos haluat varmistaa, että todennus onnistuu, vaikka kaikki menetelmät palauttaisivat virheen, määritä komentorivin viimeiseksi menetelmäksi none .

Jos todennusta ei ole erikseen määritetty riville, oletusarvoisesti pääsy kielletään eikä todennusta suoriteta. Käytä komentoa more system:running-config näyttääksesi tällä hetkellä määritetyt todennusmenetelmien luettelot.

Todentamismenetelmät, joita ei voi käyttää list-name-argumentissa

Seuraavassa luetellaan todennusmenetelmät, joita ei voi käyttää list-name-argumentissa:

  • auth-guest

  • enable

  • vieras

  • if-authenticated

  • tarvittaessa

  • krb5

  • krb-instance

  • krb-telnet

  • linja

  • paikallinen

  • ei mitään

  • säde

  • rcmd

  • tacacs

  • tacacsplus

Alla olevassa taulukossa group radius, group tacacs +, group ldap ja group group-name -menetelmät viittaavat aiemmin määriteltyihin RADIUS- tai TACACS+-palvelimiin. Määritä isäntäpalvelimet komennoilla radius-server host ja tacacs-server host. Luo nimetty palvelinryhmä komennoilla aaa group server radius, aaa group server ldap ja aaa group server tacacs+.

Alla olevassa taulukossa kuvataan menetelmän avainsanat.

Avainsana

Kuvaus

cache group-name

Käyttää välimuistipalvelinryhmää todennukseen.

enable

Käyttää tunnistautumiseen salasanaa. Tätä avainsanaa ei voi käyttää.

ryhmä ryhmän nimi

Käyttää RADIUS- tai TACACS+-palvelimien osajoukkoa todennukseen komennon aaa group server radius tai aaa group server tacacs+ mukaisesti.

ryhmä ldap

Käyttää kaikkien LDAP-palvelimien (Lightweight Directory Access Protocol) luetteloa todennukseen.

group radius

Käyttää kaikkien RADIUS-palvelimien luetteloa todennukseen.

ryhmä tacacs+

Käyttää kaikkien TACACS+-palvelimien luetteloa todennukseen.

krb5

Käyttää Kerberos 5 -todennusta.

krb5-telnet

Käyttää Kerberos 5 Telnet-todennusprotokollaa, kun reitittimeen muodostetaan yhteys Telnetin kautta.

linja

Käyttää rivin salasanaa todennukseen.

paikallinen

Käyttää paikallista käyttäjätunnustietokantaa todennukseen.

local-case

Käyttää paikallista käyttäjätunnuksen todennusta, jossa käytetään isojen ja pienten kirjainten erittelyä.

ei ole

Ei käytä todennusta.

passwd-expiry

Ottaa käyttöön salasanan vanhenemisen paikallisessa todennusluettelossa.

Komento radius-server vsa send authentication tarvitaan, jotta avainsana passwd-expiry toimii.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan AAA-todennusluettelo nimeltä MIS-access . Tämä todennus yrittää ensin ottaa yhteyttä TACACS+-palvelimeen. Jos palvelinta ei löydy, TACACS+ palauttaa virheilmoituksen ja AAA yrittää käyttää käyttöönoton salasanaa. Jos tämäkin yritys tuottaa virheen (koska palvelimelle ei ole määritetty salasanaa), käyttäjälle sallitaan pääsy ilman todennusta.

aaa authentication login MIS-access group tacacs+ enable none

Seuraavassa esimerkissä näytetään, miten sama luettelo luodaan, mutta se asetetaan oletusluetteloksi, jota käytetään kaikissa kirjautumistodennuksissa, jos mitään muuta luetteloa ei ole määritetty:

aaa todennus login oletusryhmä tacacs+ enable none

Seuraavassa esimerkissä näytetään, miten todennus sisäänkirjautumisen yhteydessä asetetaan käyttämään Kerberos 5 Telnet-todennusprotokollaa, kun reitittimeen muodostetaan yhteys Telnetin kautta:

aaa todennus login oletus krb5

Seuraavassa esimerkissä näytetään, miten salasanan vanheneminen määritetään käyttämällä AAA:ta salausasiakkaan kanssa:

aaa authentication login userauthen passwd-expiry group radius

Aiheeseen liittyvät komennot

Kuvaus

aaa new-model

Ottaa käyttöön AAA-käytönvalvontamallin.

kirjautumisen todennus

Ottaa käyttöön AAA-todennuksen kirjautumista varten.

Voit määrittää parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon, käyttämällä komentoa aaa authorization globaalissa määritystilassa. Voit poistaa parametrit käyttämällä tämän komennon muotoa no .

aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.... ]]]

no aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.... ]]]

auth-proxy

Suorittaa todennuksen välityspalvelujen valtuutuksen.

välimuisti

Määrittää todennus-, valtuutus- ja kirjanpitopalvelimen (AAA).

komennot

Suorittaa kaikkien komentojen valtuutuksen määritetyllä etuoikeustasolla.

taso

Erityinen komentotaso, joka olisi hyväksyttävä. Kelvolliset merkinnät ovat 0-15.

config-komennot

Suorittaa auktorisointia määrittääkseen, ovatko kokoonpanotilassa syötetyt komennot sallittuja.

kokoonpano

Lataa kokoonpanon AAA-palvelimelta.

konsoli

Ottaa käyttöön AAA-palvelimen konsolin valtuutuksen.

exec

Suorittaa auktorisointia määrittääkseen, onko käyttäjällä oikeus suorittaa EXEC-ulkopuolta. Tämä toiminto palauttaa käyttäjäprofiilin tiedot, kuten automaattisen komennon tiedot.

ipmobile

Suorittaa mobiili-IP-palvelujen valtuutuksen.

multicast

Lataa multicast-konfiguraation AAA-palvelimelta.

verkko

Suorittaa kaikkien verkkoon liittyvien palvelupyyntöjen valtuutuksen, mukaan lukien SLIP (Serial Line Internet Protocol), PPP, PPP-verkonohjausohjelmat (NCP) ja AppleTalk Remote Access (ARA).

policy-if

Suorittaa läpimittakäytäntöjen käyttöliittymäsovelluksen valtuutuksen.

prepaid

Käynnistää valtuutuksen halkaisijaltaan ennalta maksettuihin palveluihin.

radius-proxy

Suorittaa välityspalvelujen valtuutuksen.

käänteinen pääsy

Suorittaa valtuutuksen käänteisille käyttöyhteyksille, kuten käänteiselle Telnetille.

tilaaja-palvelu

Suorittaa iEdge-tilauspalvelujen, kuten virtuaalisen yksityisen valintaverkon (VPDN), valtuutuksen.

malli

Ottaa käyttöön AAA-palvelimen mallin valtuutuksen.

oletus

Käyttää tämän avainsanan jälkeen lueteltuja valtuutusmenetelmiä valtuutusmenetelmien oletusluettelona.

list-name

Merkkijono, jota käytetään valtuutusmenetelmien luettelon nimeämiseen.

menetelmä1 [menetelmä2... ]

(Valinnainen) Määrittää valtuutusmenetelmän tai useita valtuutusmenetelmiä, joita käytetään valtuutukseen. Menetelmä voi olla mikä tahansa alla olevassa taulukossa luetelluista avainsanoista.

Komennon oletusarvo: Valtuutus poistetaan käytöstä kaikkien toimintojen osalta (vastaa menetelmän avainsanaa none ).

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttämällä aaa authorization -komentoa voit ottaa valtuutuksen käyttöön ja luoda nimettyjä menetelmäluetteloita, joissa määritellään valtuutusmenetelmät, joita voidaan käyttää, kun käyttäjä käyttää määritettyä toimintoa. Valtuutusmenetelmäluettelot määrittelevät tavat, joilla valtuutus suoritetaan, ja järjestyksen, jossa nämä menetelmät suoritetaan. Menetelmäluettelo on nimetty luettelo, jossa kuvataan valtuutusmenetelmät (kuten RADIUS tai TACACS+), joita on käytettävä peräkkäin. Menetelmäluetteloiden avulla voit määrittää yhden tai useamman valtuutukseen käytettävän suojausprotokollan, jolloin varmistat varajärjestelmän siltä varalta, että alkuperäinen menetelmä epäonnistuu. Cisco IOS -ohjelmisto käyttää ensimmäistä luettelossa mainittua menetelmää käyttäjien valtuuttamiseen tiettyjä verkkopalveluja varten; jos tämä menetelmä ei vastaa, Cisco IOS -ohjelmisto valitsee menetelmäluettelossa seuraavan menetelmän. Prosessi jatkuu, kunnes viestintä onnistuu luettelossa olevan valtuutusmenetelmän kanssa tai kunnes kaikki määritellyt menetelmät on käytetty loppuun.

Cisco IOS -ohjelmisto yrittää valtuutusta seuraavalla luetellulla menetelmällä vain, jos edellisestä menetelmästä ei tule vastausta. Jos valtuutus epäonnistuu jossain vaiheessa tätä sykliä - mikä tarkoittaa, että tietoturvapalvelin tai paikallinen käyttäjätunnustietokanta vastaa kieltämällä käyttäjän palvelut - valtuutusprosessi pysähtyy, eikä muita valtuutusmenetelmiä yritetä käyttää.

Jos tietyn valtuutustyypin aaa authorization -komento annetaan ilman määritettyä nimettyä menetelmäluetteloa, oletusmenetelmäluetteloa sovelletaan automaattisesti kaikkiin liitäntöihin tai linjoihin (joihin tätä valtuutustyyppiä sovelletaan) lukuun ottamatta niitä, joissa on nimenomaisesti määritetty nimetty menetelmäluettelo. (Määritelty menetelmäluettelo ohittaa oletusmenetelmäluettelon.) Jos oletusmenetelmäluetteloa ei ole määritetty, valtuutusta ei anneta. Oletusarvoista valtuutusmenetelmäluetteloa on käytettävä lähtevän valtuutuksen suorittamiseen, kuten IP-poolien lataamisen valtuuttamiseen RADIUS-palvelimesta.

Luo luettelo aaa authorization -komennolla syöttämällä arvot list-name- ja method-argumenteille, jolloin list-name on mikä tahansa merkkijono, jota käytetään tämän luettelon nimeämiseen (lukuun ottamatta kaikkien menetelmien nimiä), ja method määrittää luettelon valtuutusmenetelmistä, joita yritetään käyttää annetussa järjestyksessä.

Komento aaa authorization tukee 13 erillistä menetelmäluetteloa. Esimerkiksi:

aaa authorization configuration methodlist1 ryhmä radius

aaa authorization configuration methodlist2 ryhmä radius

...

aaa authorization configuration methodlist13 ryhmä radius

Alla olevassa taulukossa group group-name-, group ldap-, group radius- ja group tacacs + -menetelmät viittaavat aiemmin määriteltyihin RADIUS- tai TACACS+-palvelimiin. Määritä isäntäpalvelimet komennoilla radius-server host ja tacacs-server host. Luo nimetty palvelinryhmä komennoilla aaa group server radius , aaa group server ldap ja aaa group server tacacs+ .

Cisco IOS -ohjelmisto tukee seuraavia valtuutusmenetelmiä:

  • Välimuistipalvelinryhmät - Reititin käyttää välimuistipalvelinryhmiä hyväksyäkseen käyttäjille tiettyjä oikeuksia.

  • If-Authenticated - Käyttäjä saa käyttää pyydettyä toimintoa, jos käyttäjän todennus on onnistunut.

  • Paikallinen - Reititin tai käyttöoikeuspalvelin käyttää paikallista tietokantaansa, joka on määritetty username-komennolla, antaakseen käyttäjille tiettyjä oikeuksia. Paikallisen tietokannan kautta voidaan hallita vain rajoitettua määrää toimintoja.

  • Ei ole - Verkkopalvelin ei pyydä valtuutustietoja; valtuutusta ei suoriteta tämän linjan tai liitännän kautta.

  • RADIUS - Verkkopalvelin pyytää valtuutustietoja RADIUS-turvapalvelinryhmältä. RADIUS-valtuutus määrittelee käyttäjille erityiset oikeudet yhdistämällä RADIUS-palvelimen tietokantaan tallennetut attribuutit asianmukaiseen käyttäjään.

  • TACACS+ - Verkkopalvelin vaihtaa valtuutustietoja TACACS+-turvajärjestelmän kanssa. TACACS+-valtuutus määrittelee käyttäjille erityiset oikeudet yhdistämällä attribuutti-arvo (AV) -pareja, jotka tallennetaan TACACS+-turvapalvelimen tietokantaan, asianmukaiseen käyttäjään.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään mygroup-niminen verkon valtuutusmenetelmäluettelo, jossa määritetään, että RADIUS-valtuutusta käytetään PPP:tä käyttävissä sarjalinjoissa. Jos RADIUS-palvelin ei vastaa, paikallisen verkon valtuutus suoritetaan.

aaa authorization network mygroup group radius local 

Aiheeseen liittyvät komennot

Kuvaus

aaa accounting

Mahdollistaa pyydettyjen palveluiden AAA-kirjanpidon laskutus- tai turvallisuustarkoituksiin.

aaa group palvelin radius

Ryhmittää eri RADIUS-palvelinisännät eri luetteloihin ja eri menetelmiin.

aaa-ryhmäpalvelin tacacs+

Ryhmittää eri TACACS+-palvelinisännät eri luetteloihin ja eri menetelmiin.

aaa new-model

Ottaa käyttöön AAA-käytönvalvontamallin.

radius-server host

Määrittää RADIUS-palvelimen isännän.

tacacs-palvelimen isäntä

Määrittää TACACS+-isännän.

käyttäjätunnus

Ottaa käyttöön käyttäjätunnukseen perustuvan todennusjärjestelmän.

Jos haluat sallia tietyntyyppisten päätepisteiden väliset yhteydet VoIP-verkossa, käytä komentoa allow-connections äänipalvelun määritystilassa. Jos haluat estää tietyntyyppiset yhteydet, käytä tämän komennon muotoa no .

allow-connections from-type to to-type

no allow-connections from-type to to-type

from-type

Alkuperäisen päätepisteen tyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • sip - Session Interface Protocol (SIP).

osoitteeseen

Osoittaa, että seuraava argumentti on yhteyden kohde.

to-type

Päätepisteen tyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • sip - Session Interface Protocol (SIP).

Komennon oletusarvo: SIP-SIP-yhteydet on oletusarvoisesti poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla sallitaan tietyn tyyppisten päätepisteiden väliset yhteydet Ciscon monipalvelun IP-to-IP-yhdyskäytävässä. Komento on oletusarvoisesti käytössä, eikä sitä voi muuttaa.

Esimerkki: Seuraavassa esimerkissä määritetään, että SIP-päätepisteiden väliset yhteydet sallitaan:

 Laite(config-voi-serv)# allow-connections sip to sip 

Komento

Kuvaus

ääni palvelu

Siirtyy puhepalvelun määritystilaan.

Jos haluat sallia '#'-merkin lisäämisen mihin tahansa kohtaan äänirekisterin dn:ssä, käytä komentoa allow-hash-in-dn äänirekisterin globaalitilassa. Voit poistaa tämän komennon käytöstä käyttämällä komennon no -muotoa.

allow-hash-in-dn

no allow-hash-in-dn

allow-hash-in-dn

Sallii hashin lisäämisen kaikkiin paikkoihin äänirekisterissä dn.

Komennon oletusarvo: Komento on oletusarvoisesti poistettu käytöstä.

Komentotila: äänirekisterin globaali määritys (config-register-global)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän komennon käyttöönottoa äänirekisterin dn tukemat merkit olivat 0-9, + ja *. Uusi komento otetaan käyttöön aina, kun käyttäjä vaatii #:n lisäämistä äänirekisteriin dn. Komento on oletusarvoisesti poistettu käytöstä. Voit määrittää tämän komennon vain Cisco Unified SRST- ja Cisco Unified E-SRST -tiloissa. Merkki # voidaan lisätä mihin tahansa kohtaan äänirekisteriä dn. Kun tämä komento on käytössä, käyttäjien on vaihdettava oletusarvoinen lopetusmerkki (#) toiseen kelvolliseen merkkiin käyttämällä komentoa dial-peer terminator asetustilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento otetaan käyttöön tilassa E-SRST, SRST ja miten oletuspääte vaihdetaan:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Oletus SRST-tila] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? WORD Terminator-hahmo: '0'-'9', 'A'-'F', '*' tai '#' Reititin(config)#dial-peer terminator *

Komento

Kuvaus

dial-peer terminaattori

Määrittää merkin, jota käytetään vaihtelevan pituisten valittujen numeroiden lopetusmerkkinä.

Voit siirtyä redundanssisovelluksen määritystilaan käyttämällä komentoa application redundancy redundanssikokoonpanotilassa.

sovellus redundanssi

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei ole

Komentotila: Redundanssin määritys (config-red)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä application redundancy -komentoa määrittääksesi sovellusten redundanssin korkeaa käytettävyyttä varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään redundanssisovelluksen määritystilaan:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

Komento

Kuvaus

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

Voit määrittää sovelluksen oletusyhdyskäytävän käyttämällä komentoa app-default-gateway sovelluksen isännöintikokoonpanotilassa. Voit poistaa oletusporttikäytävän käyttämällä tämän komennon muotoa no .

app-default-gateway [ip-osoite guest-interface network-interface-number]

no app-default-gateway [ip-osoite guest-interface network-interface-number]

guest-interface network-interface-number

Määrittää vierasliitännän. Network-interface-number vastaa kontin Ethernet-numeroa.

ip-osoite

Oletusyhdyskäytävän IP-osoite.

Komennon oletusarvo: Oletusyhdyskäytävää ei ole määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa app-default-gateway määrittääksesi sovelluksen oletusyhdyskäytävän. Yhdyskäytäväliitännät ovat Cisco IOS XE GuestShell -säiliöön asennettuja sovelluksia.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen oletusyhdyskäytävä asetetaan:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 Device(config-app-hosting)# 

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

Voit määrittää sovelluksen ja siirtyä sovelluksen isännöintimääritystilaan käyttämällä komentoa app-hosting appid globaalissa määritystilassa. Voit poistaa sovelluksen käyttämällä tämän komennon muotoa no .

app-hosting appid application-name

application-name

Määrittää sovelluksen nimen.

Komennon oletusarvo: Mitään sovellusta ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet:Sovelluksen nimi -argumentti voi olla enintään 32 aakkosnumeerista merkkiä.

Voit päivittää sovelluksen isännöintimäärityksen tämän komennon määrittämisen jälkeen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovellus määritetään:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

Jos haluat ohittaa sovelluksen tarjoaman resurssiprofiilin, käytä komentoa app-resoure profile sovellushosting-kokoonpanotilassa. Jos haluat palata sovelluksen määrittämään resurssiprofiiliin, käytä tämän komennon muotoa no .

app-resoure profile profile-name

no app-resoure profile profile-name

profile-name

Resurssiprofiilin nimi.

Komennon oletusarvo: Resurssiprofiili on määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa määrittämällä mukautettu resurssiprofiili. Vain suorittimen, muistin ja virtuaalisen suorittimen (vCPU) resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi ja käynnistä se uudelleen.

Vain mukautettua profiilia tuetaan.

Komento määrittää mukautetun sovellusresurssiprofiilin ja siirtyy mukautetun sovellusresurssiprofiilin määritystilaan.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen resurssien jakamista muutetaan:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

Voit määrittää sovelluksen virtuaalisen verkkoliitännän yhdyskäytävän käyttämällä komentoa app-vnic gateway sovelluksen isännöintikokoonpanotilassa. Voit poistaa kokoonpanon käyttämällä tämän komennon muotoa no .

Tätä komentoa tuetaan vain reititysalustoilla. Sitä ei tueta kytkentäalustoilla.

app-vnic gateway virtualportgroup number guest-interface network-interface-number

no app-vnic gateway virtualportgroup number guest-interface network-interface-number

virtualportgroup number

Määrittää VirtualPortGroup-liitännän yhdyskäytävää varten.

guest-interface network-interface-number Määrittää yhdyskäytävän vierasliitännän.

Komennon oletusarvo: Virtuaaliverkon yhdyskäytävää ei ole määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun olet määrittänyt sovelluksen virtuaalisen verkkoliitännän yhdyskäytävän, komentotila vaihtuu sovelluksen isännöintiyhdyskäytävän määritystilaan. Tässä tilassa voit määrittää vierasliitännän IP-osoitteen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen hallintayhdyskäytävä määritetään:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.255.0 Device(config-app-hosting-gateway)#

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

vierasosoite

Määrittää vierasliitännän IP-osoitteen.

Jos haluat ottaa käyttöön tuen asserted ID -otsakkeelle saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai -vastaussanomissa ja lähettää asserted ID -tietosuojatietoja lähtevissä SIP-pyynnöissä tai -vastaussanomissa, käytä komentoa asserted-id äänipalvelun VoIP-SIP-kokoonpanotilassa tai ääniluokan vuokralaisen kokoonpanotilassa. Jos haluat poistaa vahvistetun ID-otsikon tuen käytöstä, käytä tämän komennon muotoa no .

asserted-id { pai | ppi } system

no asserted-id { pai | ppi } system

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

järjestelmä

Määrittää, että asserted-id käyttää globaalia pakotettua CLI-asetusta. Tämä avainsana on käytettävissä vain vuokralaisen määritystilassa.

Komennon oletusarvo: Yksityisyyden suojaa koskevat tiedot lähetetään RPID-otsakkeen (Remote-Party-ID) tai FROM-otsakkeen avulla.

Komentotila: Äänipalvelun VoIP-SIP-konfigurointi (conf-serv-sip) ja ääniluokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset pai -avainsanan tai ppi -avainsanan, yhdyskäytävä rakentaa PAI-otsakkeen tai PPI-otsakkeen yhteiseen SIP-pinoon. Avainsanalla pai tai avainsanalla ppi on etusija RPID-otsakkeeseen (Remote-Party-ID) nähden, ja se poistaa RPID-otsakkeen lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsaketta globaalilla tasolla.

Esimerkki: Seuraavassa esimerkissä näytetään, miten PAI-tietosuojaotsikon tuki otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asserted-id pai

Seuraavassa esimerkissä näytetään ääniluokan vuokralaisen määritystilassa käytetty asserted ID:

Reititin(config-class)# asserted-id system

Komento

Kuvaus

calling-info pstn-to-sip

Määrittää PSTN-SIP-puheluiden soittotietojen käsittelyn.

yksityisyys

Asettaa yksityisyyden suojan RFC 3323:n tueksi.

voice-class sip asserted-id

Ottaa käyttöön tuen väitetylle ID-otsakkeelle saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa dial-peer-kokoonpanotilassa.

Voit määrittää SIP (Session Initiation Protocol) -protokollan (SIP) epäsymmetrisen hyötykuorman tuen käyttämällä komentoa asymmetric payload SIP-kokoonpanotilassa tai ääniluokan vuokralaisen kokoonpanotilassa. Voit poistaa epäsymmetrisen hyötykuorman tuen käytöstä käyttämällä tämän komennon muotoa no .

asymmetricpayload { dtmf | dynamic-codecs | full | system }

no asymmetricpayload { dtmf | dynamic-codecs | full | system }

dtmf

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on vain kaksisävelinen monitaajuus (DTMF).

dynamic-codecs

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki koskee vain dynaamisia koodekin hyötykuormia.

full

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki koskee sekä DTMF- että dynaamisia koodekin hyötykuormia.

järjestelmä

(Valinnainen) Määrittää, että epäsymmetrinen hyötykuorma käyttää globaalia arvoa.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Äänipalvelun SIP-konfigurointi (conf-serv-sip), Ääniluokan vuokralaisen konfigurointi (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Siirry SIP-kokoonpanotilaan äänipalvelun kokoonpanotilasta, kuten esimerkissä näkyy.

Ciscon UBE:ssä tuetaan epäsymmetristä SIP-hyötykuormatyyppiä audio-/videokoodekkien, DTMF:n ja NSE:n osalta. Näin ollen dtmf ja dynamic-codecs -avainsanat on sisäisesti yhdistetty full -avainsanaan, jotta voidaan tarjota epäsymmetrinen hyötykuormatyypin tuki audio/videokoodekeille, DTMF:lle ja NSE:lle.

Esimerkki: Seuraavassa esimerkissä näytetään, miten täydellinen epäsymmetrinen hyötykuorma voidaan määrittää globaalisti SIP-verkossa sekä DTMF- että dynaamisille koodekeille:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetric payload full

Seuraavassa esimerkissä näytetään, miten täysin epäsymmetrinen hyötykuorma määritetään globaalisti ääniluokan vuokralaismääritystilassa:

Reititin(config-class)# epäsymmetrinen hyötykuormajärjestelmä

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan äänipalvelun VoIP-kokoonpanotilasta.

ääniluokan sip epäsymmetrinen hyötykuorma

Määrittää SIP:n epäsymmetrisen hyötykuorman tuen valintavertaisverkossa.

Jos haluat ottaa SIP-digest-todennuksen käyttöön yksittäisessä valintavertaisverkossa, käytä komentoa authentication valintavertaisverkon äänimääritystilassa. Jos haluat poistaa SIP-digest-todennuksen käytöstä, käytä tämän komennon muotoa no .

todennus käyttäjätunnus käyttäjätunnus salasana { 0 | 6 | 7 } salasana [realm realm | challenge | all ]

no autentikointi käyttäjätunnus käyttäjätunnus salasana { 0 | 6 | 7 } salasana [realm realm | challenge | all ]

käyttäjätunnus

Määrittää todennuksen antavan käyttäjän käyttäjänimen.

käyttäjätunnus

Merkkijono, joka edustaa todennuksen antavan käyttäjän käyttäjänimeä. Käyttäjätunnuksen on oltava vähintään neljä merkkiä pitkä.

salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypiksi cleartext (ei salausta).

6

Määrittää salasanojen turvallisen käänteisen salauksen käyttäen tyyppiä 6 Advanced Encryption Scheme (AES).

Edellyttää AES-alkuisen avaimen määrittämistä valmiiksi.

7

Määrittää salaustyypin salatuksi.

salasana

Tunnistautumisen salasanaa edustava merkkijono. Jos salaustyyppiä ei ole määritetty, salasana on selväkielisessä muodossa. Merkkijonon on oltava 4-128 merkkiä.

alue

(Valinnainen) Määrittää toimialueen, jossa valtakirjoja voidaan käyttää.

alue

(Valinnainen) Merkkijono, joka edustaa toimialuetta, jossa valtakirjoja voidaan käyttää.

kaikki

(Valinnainen) Määrittää kaikki käyttäjän (dial-peer) todennusmerkinnät.

Komennon oletusarvo: SIP-digest-todennus on poistettu käytöstä.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavia määrityssääntöjä sovelletaan, kun digest-todennus otetaan käyttöön:

  • Yhteen valintavertaisverkkoon voidaan määrittää vain yksi käyttäjänimi. Kaikki olemassa olevat käyttäjätunnusmääritykset on poistettava ennen uuden käyttäjätunnuksen määrittämistä.

  • Yhdelle käyttäjänimelle voidaan määrittää enintään viisi salasana tai realm -argumenttia.

Käyttäjän todennukseen käytetään argumentteja käyttäjätunnus ja salasana . Todentamispalvelin/proxy, joka antaa 407/401-haastevastauksen, sisältää haastevastauksessa valtakunnan, ja käyttäjä antaa valtakirjat, jotka ovat voimassa kyseisessä valtakunnassa. Koska oletetaan, että enintään viisi välityspalvelinta voi yrittää todentaa tietyn pyynnön käyttäjäagenttiasiakkaalta (UAC) käyttäjäagenttipalvelimelle (UAS), käyttäjä voi määrittää enintään viisi salasanan ja valtakunnan yhdistelmää määritetylle käyttäjänimelle.

Käyttäjä antaa salasanan tavallisena tekstinä, mutta se salataan ja tallennetaan 401-haastevastausta varten. Jos salasanaa ei tallenneta salatussa muodossa, lähetetään roskasalasana ja todennus epäonnistuu.

  • Valtakunnan määrittely on valinnainen. Jos se jätetään pois, kyseiselle käyttäjänimelle määritettyä salasanaa sovelletaan kaikkiin realmeihin, jotka yrittävät tunnistautua.

  • Vain yksi salasana voidaan määrittää kerrallaan kaikille määritetyille alueille. Jos uusi salasana määritetään, se korvaa aiemmin määritetyn salasanan.

Tämä tarkoittaa, että vain yksi yleinen salasana (ilman määritettyä valtakuntaa) voidaan määrittää. Jos määrität uuden salasanan määrittämättä vastaavaa valtakuntaa, uusi salasana korvaa edellisen.

  • Jos alue on määritetty aiemmin määritetylle käyttäjänimelle ja salasanalle, kyseinen alueen määritys lisätään olemassa olevaan käyttäjänimen ja salasanan määritykseen. Kun alue on kuitenkin lisätty käyttäjätunnuksen ja salasanan määritykseen, kyseinen käyttäjätunnuksen ja salasanan yhdistelmä on voimassa vain kyseisessä alueella. Määritettyä toimialuetta ei voi poistaa käyttäjätunnuksen ja salasanan kokoonpanosta poistamatta ensin koko kyseisen käyttäjätunnuksen ja salasanan kokoonpanoa - voit määrittää kyseisen käyttäjätunnuksen ja salasanan yhdistelmän uudelleen eri toimialueen kanssa tai ilman sitä.

  • Jos tietueessa on sekä salasana että valtuus, voit vaihtaa joko salasanan tai valtuuden.

  • Poista kaikki käyttäjän todennustiedot komennolla no authentication all .

Salasanan salaustyyppi on pakollinen. Jos määritetään selkeä tekstisalasana (tyyppi 0), se salataan tyypiksi 6 ennen sen tallentamista käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypiksi 6 tai 7, syötetty salasana tarkistetaan voimassa olevan tyypin 6 tai 7 salasanamuodon perusteella ja tallennetaan vastaavasti tyypiksi 6 tai 7 .

Tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella. Nämä salasanat ovat verrattain turvallisempia. Primääriavainta ei koskaan näytetä kokoonpanossa. Ilman ensisijaisen avaimen tuntemusta tyyppi 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyypin 6 mukaisesti tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen määritys poistetaan, tyypin 6 salasanoja ei voida purkaa, mikä voi johtaa puhelujen ja rekisteröintien todennuksen epäonnistumiseen.

Kun varmuuskopioidaan kokoonpanoa tai siirretään kokoonpanoa toiseen laitteeseen, ensisijaista avainta ei poisteta. Näin ollen ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun ennalta jaetun avaimen, katso Salatun ennalta jaetun avaimen määrittäminen.

Seuraava varoitusviesti näytetään, kun salausmuoto 7 on määritetty.

Varoitus: Komento on lisätty konfiguraatioon käyttäen tyypin 7 salasanaa. Tyypin 7 salasanoja ei kuitenkaan pian enää käytetä. Siirry tuettuun salasanatyyppiin 6.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento määritetään vuokralaismäärityksessä:

 voice class tenant 200 registrar dns:40461111.cisco.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number ABC5091_LGW username XYZ1076_LGw password 0 abcxxxxxxxxx realm Broadworks authentication username ABC5091_LGw password 0 abcxxxxxxxxx realm BroadWorks 

Seuraavassa esimerkissä näytetään, miten digest-todennus otetaan käyttöön:

 Reititin> enable Reititin# configure terminal Reititin(config)# dial-peer voice 1 pots Reititin(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 

Seuraavassa esimerkissä näytetään, miten aiemmin määritetty digest-todennus poistetaan:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 

Komento

Kuvaus

todennus (SIP UA)

Ottaa SIP-digest-todennuksen käyttöön maailmanlaajuisesti.

valtakirjat (SIP UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

localhost

Määrittää yleiset asetukset, joiden mukaan lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa korvataan fyysinen IP-osoite DNS:n paikallisella isäntänimellä.

rekisterinpitäjä

Mahdollistaa Cisco IOS SIP -yhdyskäytävien E.164-numeroiden rekisteröinnin FXS-, EFXS- ja SCCP-puhelinten puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa.

voice-class sip localhost

Määrittää asetukset, joilla fyysisen IP-osoitteen sijasta korvataan DNS:n paikallinen isäntänimi yksittäisen valintavertaisverkon lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa, mikä ohittaa yleisen asetuksen.

Jos haluat sitoa signalointi- ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen, käytä komentoa bind SIP-kokoonpanotilassa. Voit poistaa sidonnan käytöstä käyttämällä tämän komennon muotoa no .

bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

no bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

valvonta

Sitoo Session Initiation Protocol (SIP) -signaalipaketteja.

media

Sitoo vain mediapaketteja.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja. Signaali- ja mediapakettien lähdeosoite (osoite, joka osoittaa, mistä SIP-pyyntö on tullut) asetetaan määritetyn liitännän IPv4- tai IPv6-osoitteeksi.

source-interface

Määrittää liitännän SIP-pakettien lähdeosoitteeksi.

interface-id

Määrittää yhden seuraavista liitännöistä:

  • Asynkroninen : ATM-liitäntä

  • BVI : Silta-ryhmän virtuaalinen rajapinta

  • CTunnel : CTunnel-liitäntä

  • Dialer : Dialer-käyttöliittymä

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : Lex-käyttöliittymä

  • Loopback : Loopback-liitäntä

  • Multilink : Monilinkkiryhmän käyttöliittymä

  • Null : Nolla rajapinta

  • Sarjanumero : Sarjaliitäntä (Frame Relay)

  • Tunneli : Tunnelin rajapinta

  • Vif : PGM Multicast Host -liitäntä

  • Virtuaalinen malli : Virtuaalisen mallin käyttöliittymä

  • Virtual-TokenRing : Virtuaalinen symbolinen rengas

ipv4-address ipv4-address

(Valinnainen) Määrittää IPv4-osoitteen. Yhteen liitäntään voidaan määrittää useita IPv4-osoitteita.

ipv6-address ipv6-address

(Valinnainen) Määrittää IPv6-osoitteen IPv4-liitännän alle. Yhden IPv4-liitännän alle voidaan määrittää useita IPv6-osoitteita.

Komennon oletusarvo: Sitoutuminen on poistettu käytöstä.

Komentotila: SIP-konfiguraatio (conf-serv-sip) ja Voice-luokan vuokralainen.

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Async, Ethernet, FastEthernet, Loopback ja Serial (mukaan lukien Frame Relay) ovat SIP-sovelluksen sisäisiä rajapintoja.

Jos komento bind ei ole käytössä, IPv4-kerros antaa edelleen parhaan paikallisen osoitteen.

Esimerkki: Seuraavassa esimerkissä määritetään sidonta SIP-verkkoon:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind control source-interface FastEthernet 0 

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan puhepalvelun VoIP-kokoonpanotilasta.

Voit ottaa Call-Homen perusmääritykset käyttöön käyttämällä komentoa call-home reporting globaalissa määritystilassa.

call-home reporting { anonymous | contact-email-addr } [ http-proxy { ipv4-osoite | ipv6-osoite | nimi } portti port-numero ]

anonyymi

Ottaa käyttöön Call-Home TAC -profiilin, joka lähettää vain kaatumis-, inventointi- ja testiviestejä ja lähettää viestit nimettöminä.

contact-email-addr sähköpostiosoite

Ottaa käyttöön Smart Call Home -palvelun täydet raportointimahdollisuudet ja lähettää Call-Home-TAC-profiilista täyden inventointiviestin Smart Call Home -palvelimelle täydellisen rekisteröintiprosessin käynnistämiseksi.

http-proxy { ipv4-osoite | ipv6-osoite | nimi }

Määrittää IPv4- tai IPv6-osoitteen tai palvelimen nimen. Maksimipituus on 64 merkkiä.

HTTP-välityspalvelin-vaihtoehdon avulla voit käyttää omaa välityspalvelinta puskuroidaksesi ja turvataksesi laitteidesi Internet-yhteydet.

port port-number

Määrittää portin numeron. Vaihteluväli on 1 - 65535.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun Call-Home on otettu onnistuneesti käyttöön joko anonyymissä tai täydessä rekisteröintitilassa komennolla call-home reporting , lähetetään inventaarioviesti. Jos Call-Home on käytössä täydessä rekisteröintitilassa, lähetetään täydessä rekisteröintitilassa täydellinen inventaarioviesti. Jos Call-Home on käytössä anonyymissä tilassa, lähetetään anonyymi inventointiviesti. Lisätietoja viestin yksityiskohdista on osoitteessa Alert Group Trigger Events and Commands.

Esimerkki: Seuraavassa esimerkissä voit ottaa käyttöön Smart Call Home -palvelun täydet raportointimahdollisuudet ja lähettää täydellisen inventointiviestin:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Voit ottaa Cisco Unified SRST -tuen käyttöön ja siirtyä call-manager-fallback -määritystilaan käyttämällä komentoa call-manager-fallback globaalissa määritystilassa. Voit poistaa Cisco Unified SRST -tuen käytöstä käyttämällä tämän komennon muotoa no .

call-manager-fallback

no call-manager-fallback

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään call-manager-fallback-kokoonpanotilaan:

 Device(config)# call-manager-fallback Device(config-cm-fallback)#

Komento

Kuvaus

cor

Määrittää hakemistonumeroihin liittyvien valintavertaisten COR:n.

Jos haluat ottaa käyttöön palvelimen, asiakkaan tai kaksisuuntaisen vertaisvarmenteen identiteetin vahvistuksen TLS-kättelyn aikana, käytä komentoa cn-san validate ääniluokan tls-profiilin asetustilassa. Voit poistaa varmenteen tunnistetietojen vahvistuksen käytöstä käyttämällä tämän komennon muotoa no .

cn-san validate { server | client | bidirectional }

no cn-san validate { server | client | bidirectional }

validoi palvelin

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla asiakaspuolen SIP/TLS-yhteyksien aikana.

validoi asiakas

Mahdollistaa asiakkaan identiteetin vahvistamisen asiakkaan varmenteen CN- ja SAN-kenttien avulla palvelinpuolen SIP/TLS-yhteyksien aikana.

validoi kaksisuuntainen

Mahdollistaa sekä asiakkaan että palvelimen identiteetin vahvistamisen CN-SAN-kenttien avulla.

Komennon oletusarvo: Identiteetin vahvistus on poistettu käytöstä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Palvelimen identiteetin vahvistus liittyy suojattuun signalointiyhteyteen globaalien crypto signaling ja voice class tls-profile -määritysten kautta.

Komentoa on laajennettu siten, että se sisältää avainsanat client ja bidirectional . Asiakasvaihtoehdon avulla palvelin voi tarkistaa asiakkaan henkilöllisyyden tarkistamalla toimitettuun varmenteeseen sisältyvät CN- ja SAN-isäntänimet cn-san FQDN:ien luotetusta luettelosta. Yhteys muodostetaan vain, jos vastaavuus löytyy. Tätä cn-san FQDN-luetteloa käytetään nyt myös palvelinvarmenteen vahvistamiseen istunnon kohde-isäntänimen lisäksi. kaksisuuntainen -vaihtoehto validoi vertaisverkon identiteetin sekä asiakas- että palvelinyhteyksille yhdistämällä sekä palvelin että asiakas -tilat. Kun olet määrittänyt cn-san validate, vertaisvarmenteen henkilöllisyys tarkistetaan jokaista uutta TLS-yhteyttä varten.

Komento voice class tls-profile tag voidaan liittää voice-class tenant. Asiakasvarmenteen CN-SAN-validointia varten määritä sallittujen isäntänimien ja mallien luettelo komennolla cn-san tag san-name.

Esimerkkejä: Seuraava esimerkki havainnollistaa, miten ääniluokan tls-profiili määritetään ja miten palvelimen identiteetin vahvistustoiminto liitetään:

 Reititin(config)#voice class tls-profile 2 Reititin(config-class)#cn-san validate server
 Reititin(config)#voice class tls-profile 3 Reititin(config-class)#cn-san validate client 
 Reititin(config)#voice class tls-profile 4 Reititin(config-class)#cn-san validate bidirectional

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

cn-san tag san-name

Luettelo CN-SAN-nimistä, joita käytetään vertaisvarmenteen vahvistamiseen saapuvissa tai lähtevissä TLS-yhteyksissä.

Jos haluat määrittää luettelon FQDN-nimistä (Fully Qualified Domain Name), jotka on validoitava vertaisverkon varmenteen perusteella saapuvia tai lähteviä TLS-yhteyksiä varten, käytä komentoa cn-san voice class tls-profile -määritystilassa. Jos haluat poistaa cn-san-varmenteen validointimerkinnän, käytä tämän komennon muotoa no .

cn-san {1-10} fqdnn

no cn-san {1-10} fqdnn

1-10

Määrittää cn-san FQDN-luettelomerkinnän tunnisteen.

fqdn

Määrittää FQDN-nimen tai toimialueen jokerimerkin muodossa *.toimialueen nimi.

Komennon oletusarvo: Mitään cn-san-nimiä ei ole määritetty.

Komentotila: Ääniluokan tls-profiilin asetustila (config-class)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Dublin 17.12.1a

Tämä komento otettiin käyttöön.

Käyttöohjeet: Vertaisvarmenteen vahvistamiseen käytettävät FQDN-nimet osoitetaan TLS-profiiliin, jossa on enintään kymmenen cn-san -merkintää. Vähintään yksi näistä merkinnöistä on sovitettava FQDN:n kanssa jompaankumpaan varmenteen Common Name (CN) tai Subject-Alternate-Name (SAN) -kenttään ennen TLS-yhteyden muodostamista. Jotta CN- tai SAN-kentässä käytettyä verkkotunnuksen isäntäkohtaa voidaan käyttää, cn-san -merkintä voidaan määrittää verkkotunnuksen jokerimerkillä, joka on tiukasti muodossa *.verkkotunnusnimi (esim. *.cisco.com). Jokerimerkkien muu käyttö ei ole sallittua.

Saapuvissa yhteyksissä luetteloa käytetään asiakkaan varmenteen CN- ja SAN-kenttien vahvistamiseen. Lähtevien yhteyksien osalta luetteloa käytetään yhdessä istunnon kohteen isäntänimen kanssa palvelinvarmenteen CN- ja SAN-kenttien vahvistamiseen.

Palvelinvarmenteet voidaan tarkistaa myös vertaamalla SIP-istunnon kohteen FQDN-nimeä CN- tai SAN-kenttään.

Esimerkki: Seuraava esimerkki ottaa cn-san-nimet globaalisti käyttöön:

Device(config)# voice class tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

Jos haluat määrittää luettelon valintakoodekeista, joita käytetään valintakoodekeissa, käytä komentoa codec preference ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä komennon no -muotoa.

codec preferenssi arvo codec-type

no codec preference value codec-type

arvo

Etusijajärjestys; 1 on suositeltavin ja 14 on vähiten suositeltava.

codec-tyyppi

Suositeltavan koodekin arvot ovat seuraavat:

  • g711alaw -G.711 a-law 64,000 bps.

  • g711ulaw -G.711 mu-law 64,000 bps.

  • opus -Opus jopa 510 kbps.

Komennon oletusarvo: Jos tätä komentoa ei anneta, mitään tietyntyyppisiä koodekkeja ei aseteta etusijalle.

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: WAN-verkon vastakkaisissa päissä olevien reitittimien on ehkä neuvoteltava koodekin valinnasta verkon valintavertaisia varten. Komennolla codec preference määritetään etuoikeusjärjestys neuvotellun codecin valitsemiseksi yhteyttä varten. Alla olevassa taulukossa kuvataan koodekkien ja pakettipuheprotokollien puhehyötykuorman vaihtoehdot ja oletusarvot.

Taulukko 1. Äänen hyötykuorma per kehys -asetukset ja oletusarvot

Koodekki

Protokolla

Äänen hyötykuorman vaihtoehdot (tavuina)

Oletuspuhelun hyötykuorma (tavuina)

g711alaw g711ulaw g711ulaw

VoIP VoFR VoATM

80, 160 40-240 40:n kerrannaisina 40-240:n kerrannaisina 40:n kerrannaisina 40:n kerrannaisina

160 240 240

opus

VoIP

Muuttuja

--

Esimerkki: Seuraavassa esimerkissä näytetään, miten koodekkiprofiili määritetään:

 voice class codec 99 codec preference 1 opus codec preference 2 g711ulaw codec preference 3 g711alaw exit 

Komento

Kuvaus

ääni luokka codec

Siirtyy puheryhmän määritystilaan ja määrittää koodekin puheryhmälle tunnistenumeron.

Jos haluat käyttää globaalia kuunteluporttia pyyntöjen lähettämiseen UDP:n kautta, käytä komentoa connection-reuse sip-ua-tilassa tai ääniluokan vuokralaismääritystilassa. Voit poistaa komennon käytöstä käyttämällä komennon no -muotoa.

connection-reuse { via-port | system }

no connection-reuse { via-port | system }

via-port

Lähettää vastaukset via-otsakkeessa olevaan porttiin.

järjestelmä

Määrittää, että yhteyden uudelleenkäyttöpyynnöissä käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Paikallinen yhdyskäytävä käyttää UDP-pyyntöjen lähettämiseen UDP:n kautta väliaikaista UDP-porttia.

Komentotilat: SIP UA -määritys (config-sip-ua), ääniluokan vuokralaisen määritys (config-class).

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän komennon suorittaminen mahdollistaa kuuntelijan portin käytön pyyntöjen lähettämiseen UDP:n kautta. Kuuntelijan oletusportti tavalliselle ei-turvalliselle SIP:lle on 5060 ja suojatulle SIP:lle 5061. Määritä listen-port [non-secure | secure] portti komento voice service voip > sip -määritystilassa globaalin UDP-portin muuttamiseksi.

Esimerkkejä:

Sip-ua-tilassa:

 Laite> enable Laite# configure terminal Laite(config)# sip-ua Laite(config-sip-ua)# connection-reuse via-portti

Ääniluokan vuokraustilassa:

 Laite> enable Laite# configure terminal Laite(config)# voice class tenant 1 Laite(config-class)# connection-reuse via-portti

Komento

Kuvaus

listen-port

Muuttaa UDP/TCP/TLS SIP-kuunteluporttia.

Jos haluat muuttaa sovellukselle varattua suorittimen kiintiötä tai yksikköä, käytä komentoa cpu mukautetun sovellusresurssiprofiilin määritystilassa. Jos haluat palata sovelluksen tarjoamaan CPU-kiintiöön, käytä tämän komennon muotoa no .

cpu yksikkö

ei cpu yksikkö

yksikkö

Sovellukselle jaettava suorittimen kiintiö. Kelvolliset arvot ovat 0-20000.

Komennon oletusarvo: Oletussuorittimen toiminta riippuu alustasta.

Komentotila: Sovelluksen mukautetun resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Suoritinyksikkö on sovellukselle varattu vähimmäissuorittimen määrä. CPU-yksiköiden kokonaismäärä perustuu kohdelaitteelle mitattuihin normalisoituihin CPU-yksiköihin.

Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, jossa määritellään sovelluksen vaatima suositeltu suorittimen kuormitus, muistin koko ja virtuaalisten suorittimien (vCPU) määrä. Tällä komennolla voit muuttaa resurssien jakamista tietyille prosesseille mukautetussa resurssiprofiilissa.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa määrittämällä mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se sitten ja käynnistä se uudelleen.

Resurssiarvot ovat sovelluskohtaisia, ja näiden arvojen mukauttamisessa on varmistettava, että sovellus toimii luotettavasti muutosten kanssa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen tarjoama suorittimen kiintiö ohitetaan mukautetun resurssiprofiilin avulla:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-resurssiprofiili

Ohittaa sovelluksen tarjoaman resurssiprofiilin.

Jos haluat määrittää Cisco IOS Session Initiation Protocol (SIP) -aikamultipleksin (TDM) yhdyskäytävän, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa, käytä komentoa credentials SIP UA -määritystilassa tai puheluokan vuokralaisen määritystilassa. Jos haluat poistaa SIP-digest-tunnukset käytöstä, käytä tämän komennon muotoa no .

credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

no credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

dhcp

(Valinnainen) Määrittää, että DHCP-protokollaa (Dynamic Host Configuration Protocol) käytetään SIP-viestin lähettämiseen.

numero numero

(Valinnainen) Merkkijono, joka edustaa rekisterinpitäjää, johon SIP-trunki rekisteröidään (vähintään neljä merkkiä).

käyttäjätunnus käyttäjätunnus

Merkkijono, joka edustaa todennuksen antavan käyttäjän käyttäjänimeä (vähintään neljä merkkiä). Tämä vaihtoehto on voimassa vain määritettäessä tiettyä rekisterinpitäjää käyttämällä number -avainsanaa.

salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypiksi cleartext (ei salausta).

6

Määrittää salasanojen turvallisen käänteisen salauksen käyttäen tyyppiä 6 Advanced Encryption Scheme (AES).

Edellyttää AES-alkuisen avaimen määrittämistä valmiiksi.

7

Määrittää salaustyypiksi salattu.

salasana

Tunnistautumisen salasanaa edustava merkkijono. Jos salaustyyppiä ei ole määritetty, salasana on selväkielisessä muodossa. Merkkijonon on oltava 4-128 merkkiä.

valtakunta valtakunta

(Valinnainen) Merkkijono, joka edustaa toimialuetta, jossa valtakirjoja voidaan käyttää.

Komennon oletusarvo: SIP-digest-tunnisteet on poistettu käytöstä.

Komentotila: SIP UA -määritys (config-sip-ua) ja Voice class tenant -määritys (config-class).

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavia määrityssääntöjä sovelletaan, kun valtakirjat on otettu käyttöön:

  • Vain yksi salasana on voimassa kaikissa verkkotunnuksissa. Uusi määritetty salasana korvaa kaikki aiemmin määritetyt salasanat.

  • Salasana näytetään aina salatussa muodossa, kun komento credentials on määritetty ja komentoa show running-config käytetään.

Komennon dhcp -avainsana tarkoittaa, että ensisijainen numero saadaan DHCP:n kautta ja Cisco IOS SIP TDM -yhdyskäytävä, Cisco UBE tai Cisco Unified CME, jossa komento on käytössä, käyttää tätä numeroa saadun ensisijaisen numeron rekisteröintiin tai rekisteröinnin poistamiseen.

Salasanan salaustyyppi on pakollinen. Jos määritetään selkeä tekstisalasana (tyyppi 0), se salataan tyypiksi 6 ennen sen tallentamista käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypiksi 6 tai 7, syötetty salasana tarkistetaan voimassa olevan tyypin 6 tai 7 salasanamuodon perusteella ja tallennetaan vastaavasti tyypiksi 6 tai 7 .

Tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella. Nämä salasanat ovat verrattain turvallisempia. Primääriavainta ei koskaan näytetä kokoonpanossa. Ilman ensisijaisen avaimen tuntemusta tyyppi 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyypin 6 mukaisesti tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen määritys poistetaan, tyypin 6 salasanoja ei voida purkaa, mikä voi johtaa puhelujen ja rekisteröintien todennuksen epäonnistumiseen.

Kun varmuuskopioidaan kokoonpanoa tai siirretään kokoonpanoa toiseen laitteeseen, ensisijaista avainta ei poisteta. Näin ollen ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun ennalta jaetun avaimen, katso Salatun ennalta jaetun avaimen määrittäminen.

Varoitus: Komento on lisätty konfiguraatioon käyttäen tyypin 7 salasanaa. Tyypin 7 salasanoja ei kuitenkaan pian enää käytetä. Siirry tuettuun salasanatyyppiin 6.

YANG:ssa et voi määrittää samaa käyttäjänimeä kahteen eri alueeseen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SIP-digestin tunnistetiedot määritetään käyttäen salattua muotoa:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 

Seuraavassa esimerkissä näytetään, miten SIP-digest-tunnisteet poistetaan käytöstä, kun salaustyyppi on määritetty:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 

Komento

Kuvaus

todennus (dial peer)

Ottaa käyttöön SIP-digest-todennuksen yksittäisessä valintavertaisverkossa.

todennus (SIP UA)

Ottaa käyttöön SIP-digest-todennuksen.

localhost

Määrittää yleiset asetukset DNS localhost-nimen korvaamiseksi fyysisen IP-osoitteen kanssa lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa.

rekisterinpitäjä

Mahdollistaa Cisco IOS SIP TDM -yhdyskäytävien E.164-numeroiden rekisteröinnin FXS-, EFXS- ja SCCP-puhelimille ulkoisessa SIP-välityspalvelimessa tai SIP-rekisteröijässä.

voice-class sip localhost

Määrittää asetukset DNS localhost -nimen korvaamiseksi fyysisen IP-osoitteen sijasta yksittäisen valintavertaisverkon lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa, mikä ohittaa yleisen asetuksen.

Jos haluat määrittää SRTP-salaus-suiten etusijajärjestyksen, jota Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa, käytä komentoa crypto ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä komennon no -muotoa.

crypto preference cipher-suite

no crypto preference cipher-suite

etusija

Määrittää salaussuiteille asetetun etusijajärjestyksen. Vaihteluväli on 1-4, jossa 1 on korkein.

salakirjoitussuite

Yhdistää salausohjelmistosarjan etusijaan. Seuraavia salaus-suiteja tuetaan:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komennon oletusarvo: Jos tätä komentoa ei ole määritetty, oletusarvoisesti srtp-salakirjoitussuiteetteja tarjotaan seuraavassa järjestyksessä:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komentotila: voice class srtp-crypto (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos muutat jo määritetyn salausohjelmistoyksikön asetuksia, asetukset korvataan.

Esimerkki:

Määritä SRTP-salausyhdyskäytäntöjen etusijajärjestys.

Seuraavassa on esimerkki SRTP-salausyhdyskäytäntöjen etusijajärjestyksen määrittämisestä:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Salausohjelmistoyksikön etusijauksen ylikirjoittaminen

Määritä SRTP-salaus-suite-preferenssi:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Seuraavassa on katkelma show running-config -komennon tulosteesta, jossa näkyy salausohjelmisto-osion etusija:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

Jos haluat vaihtaa asetuksen 4 muotoon AES_CM_128_HMAC_SHA1_80, suorita seuraava komento:

 Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Seuraavassa on katkelma show running-config -komennon tulosteesta, josta näkyy cipher-suiten muutos:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

Jos haluat muuttaa AES:n_CM_128_HMAC_SHA1_80 -asetukseksi 3, suorita seuraavat komennot:

 Device(config-class)# no crypto 4 Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Seuraavassa on pätkä show running-config -komennon tulosteesta, jossa näkyy, että salaus-suite-asetukset on korvattu:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptosuite-valinta-asetusluettelon globaalisti tai ääniluokan vuokralaiselle.

ääniluokka sip srtp-krypto

Siirtyy puheryhmän määritystilaan ja määrittää tunnistetunnisteen srtp-crypto-puheluokalle.

show sip-ua calls

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot SIP-puheluissa (Session Initiation Protocol).

show sip-ua srtp

Näyttää SIP (Session Initiation Protocol) -käyttäjäagentin (UA) SRTP (Secure Real-time Transport Protocol) tiedot.

Voit luoda Rivest, Shamir ja Adelman (RSA) -avainpareja käyttämällä komentoa crypto key generate rsa globaalissa määritystilassa.

crypto key generate rsa [ { general-keys | usage-keys | signature | encryption } ] [ label key-label ] [ exportable ] [ modulus modulus-size ] [ storage devicename : ] [ redundancy on devicename : ]

general-keys

(Valinnainen) Määrittää, että luodaan yleiskäyttöinen avainpari, mikä on oletusarvo.

usage-keys

(Valinnainen) Määrittää, että luodaan kaksi RSA-erityisavainparia, yksi salaus- ja yksi allekirjoitusavainpari.

allekirjoitus

(Valinnainen) Määrittää, että luotu julkinen RSA-avain on allekirjoituksen erityiskäyttöavain.

salaus

(Valinnainen) Määrittää, että luotu julkinen RSA-avain on salauserityiskäyttöavain.

etiketti key-label

(Valinnainen) Määrittää nimen, jota käytetään RSA-avainparille, kun sitä viedään.

Jos avaintunnistetta ei määritetä, käytetään reitittimen FQDN-nimeä (fully qualified domain name).

vietävä

(Valinnainen) Määrittää, että RSA-avainpari voidaan viedä toiseen Cisco-laitteeseen, kuten reitittimeen.

modulus modulus-size

(Valinnainen) Määrittää avainmoduulin IP-koon.

Varmentajan (CA) avaimen moduuli on oletusarvoisesti 1024 bittiä. CA-avaimen suositeltava moduuli on 2048 bittiä. CA-avaimen moduuli on 350-4096 bittiä.

varastointi devicename :

(Valinnainen) Määrittää avaimen tallennuspaikan. Tallennuslaitteen nimeä seuraa kaksoispiste (:).

redundanssi

(Valinnainen) Määrittää, että avain on synkronoitava varajärjestelmän varaviranomaisen kanssa.

on devicename :

(Valinnainen) Määrittää, että RSA-avainpari luodaan määritettyyn laitteeseen, mukaan lukien USB-merkki, paikallinen levy tai NVRAM. Laitteen nimeä seuraa kaksoispiste (:).

USB-tokenilla luotujen avainten on oltava enintään 2048-bittisiä.

Komennon oletusarvo: RSA-avainpareja ei ole olemassa.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa crypto key generate rsa luodaksesi RSA-avainpareja Ciscon laitteeseen (esimerkiksi reitittimeen).

RSA-avaimet luodaan pareittain - yksi julkinen RSA-avain ja yksi yksityinen RSA-avain.

Jos reitittimessäsi on jo RSA-avaimia, kun annat tämän komennon, sinua varoitetaan ja kehotetaan korvaamaan nykyiset avaimet uusilla avaimilla.

Komentoa crypto key generate rsa ei tallenneta reitittimen kokoonpanoon; komennolla luodut RSA-avaimet tallennetaan kuitenkin NVRAM-muistin yksityiseen kokoonpanoon (jota ei koskaan näytetä käyttäjälle eikä varmuuskopioida toiseen laitteeseen), kun kokoonpano seuraavan kerran kirjoitetaan NVRAM-muistiin.

  • Erikoiskäyttöiset avaimet: Jos luot erikoisavaimia, luodaan kaksi RSA-avainparia. Toista paria käytetään kaikkien sellaisten IKE-käytäntöjen (Internet Key Exchange) kanssa, joissa todennusmenetelmäksi on määritetty RSA-allekirjoitukset, ja toista paria käytetään kaikkien sellaisten IKE-käytäntöjen kanssa, joissa todennusmenetelmäksi on määritetty RSA-salakirjoitetut avaimet.

    Varmentajaa käytetään vain IKE-käytäntöjen kanssa, joissa määritetään RSA-allekirjoituksia, mutta ei IKE-käytäntöjen kanssa, joissa määritetään RSA-salattuja epäselvyyksiä. (Voit kuitenkin määrittää useamman kuin yhden IKE-käytännön ja määrittää RSA-allekirjoitukset yhteen käytäntöön ja RSA-salakirjoitetut nonces toiseen käytäntöön.)

    Jos aiot käyttää molempia RSA-todennusmenetelmiä IKE-käytännöissäsi, voit luoda mieluummin erityiskäyttöisiä avaimia. Erikoiskäyttöisillä avaimilla jokainen avain ei ole tarpeettomasti esillä. (Ilman erityiskäyttöisiä avaimia yhtä avainta käytetään molempiin todennusmenetelmiin, mikä lisää kyseisen avaimen altistumista).

  • Yleiskäyttöiset näppäimet: Jos luot yleiskäyttöisiä avaimia, luodaan vain yksi RSA-avainpari. Tätä paria käytetään IKE-käytäntöjen kanssa, joissa määritetään joko RSA-allekirjoitukset tai RSA-salatut avaimet. Siksi yleiskäyttöistä avainparia saatetaan käyttää useammin kuin erityiskäyttöistä avainparia.

  • Nimetyt avainparit: Jos luot nimetyn avainparin käyttämällä key-label-argumenttia, sinun on määritettävä myös avainsana usage-keys tai avainsana general-keys . Nimettyjen avainparien avulla voit käyttää useita RSA-avainpareja, jolloin Cisco IOS -ohjelmisto voi ylläpitää eri avainparia kutakin identiteettivarmentetta varten.

  • Modulus Pituus: Kun luot RSA-avaimia, sinua pyydetään antamaan moduulin pituus. Mitä pidempi moduuli, sitä vahvempi turvallisuus. Pidempien moduulien luominen kestää kuitenkin kauemmin (katso esimerkkiajat alla olevasta taulukosta) ja niiden käyttö kestää kauemmin.

    Taulukko 2. Näytteenottoajat moduulin pituuden mukaan RSA-avainten luomiseksi

    Reititin

    360 bittiä

    512 bittiä

    1024 bittiä

    2048 bittiä (enintään)

    Cisco 2500

    11 sekuntia

    20 sekuntia

    4 minuuttia, 38 sekuntia

    Yli 1 tunti

    Cisco 4700

    Alle 1 sekunti

    1 sekunti

    4 sekuntia

    50 sekuntia

    Cisco IOS -ohjelmisto ei tue yli 4096 bitin moduulia. Alle 512 bitin pituutta ei yleensä suositella. Tietyissä tilanteissa lyhyempi moduuli ei ehkä toimi kunnolla IKE:n kanssa, joten suosittelemme käyttämään vähintään 2048 bitin moduulia.

    Lisärajoituksia voidaan soveltaa, kun RSA-avaimet tuotetaan salauslaitteistolla. Kun esimerkiksi Cisco VPN Services Port Adapter (VSPA) tuottaa RSA-avaimia, RSA-avaimen moduulin on oltava vähintään 384 bittiä ja 64:n moninkertainen.

  • RSA-avainten tallennuspaikan määrittäminen: Kun annat komennon crypto key generate rsa ja komennon storage devicename : avainsanalla ja argumentilla, RSA-avaimet tallennetaan määritettyyn laitteeseen. Tämä sijainti korvaa kaikki crypto key storage -komennon asetukset.

  • Laitteen määrittäminen RSA-avaimen tuottamista varten: Voit määrittää laitteen, jossa RSA-avaimet luodaan. Tuettuja laitteita ovat NVRAM, paikalliset levyt ja USB-tunnisteet. Jos reitittimessäsi on määritetty ja käytettävissä USB-tunniste, USB-tunnistetta voidaan käyttää tallennuslaitteen lisäksi myös salauslaitteena. USB-tunnisteen käyttäminen salauslaitteena mahdollistaa RSA-operaatioiden, kuten avainten tuottamisen, allekirjoittamisen ja valtakirjojen todentamisen, suorittamisen tunnisteella. Yksityinen avain ei koskaan poistu USB-tokenista, eikä sitä voi viedä. Julkinen avain on siirrettävissä.

    RSA-avaimet voidaan luoda konfiguroidulla ja käytettävissä olevalla USB-tokenilla käyttämällä komentoa on devicename : avainsana ja argumentti. USB-tunnisteessa olevat avaimet tallennetaan pysyvään tunnisteen tallennustilaan, kun ne luodaan. USB-tunnisteeseen luotavien avainten määrää rajoittaa käytettävissä oleva tila. Jos yrität luoda avaimia USB-tunnisteeseen ja se on täynnä, saat seuraavan viestin:

    % Virhe avainten luomisessa:ei käytettävissä olevia resursseja 

    Avaimen poistaminen poistaa tunnisteeseen tallennetut avaimet pysyvästä tallennuksesta välittömästi. (Avaimet, jotka eivät ole tokenissa, tallennetaan muihin kuin tokenin tallennuspaikkoihin tai poistetaan niistä, kun komento copy tai vastaava komento annetaan).

  • RSA-avaimen redundanssin tuottamisen määrittäminen laitteessa: Voit määrittää olemassa olevien avainten redundanssin vain, jos ne ovat siirrettävissä.

Esimerkki: Seuraavassa esimerkissä luodaan yleiskäyttöinen 1024-bittinen RSA-avainpari USB-tokeniin, jonka nimike on "ms2", ja näytetään kryptomoottorin virheenkorjausviestit:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: Avainten nimi on: ms2 % Avaimen moduulikoko on 2048 bittiä % Tuottaa 1024-bittisiä RSA-avaimia, avaimet ovat avaimessa olevia, ei-vietäviä...  Jan 7 02:41:40.895: crypto_engine: Luo julkinen/yksityinen avainpari [OK] Jan 7 02:44:09.623: crypto_engine: Luo allekirjoitus Jan 7 02:44:10.467: crypto_engine: Tarkista allekirjoitus Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Nyt rekisteröintiin voidaan käyttää "ms2"-merkinnällä varustettuja on-token-avaimia.

Seuraavassa esimerkissä luodaan erikoiskäyttöisiä RSA-avaimia:

Device(config)# crypto key generate rsa usage-keys Avainten nimi on: myrouter.example.com Valitse allekirjoitusavaimille avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin. Kuinka monta bittiä moduulissa[512] on?  RSA-avainten tuottaminen.... [OK]. Valitse salausavainten avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin. Kuinka monta bittiä moduulissa[512] on?  RSA-avainten tuottaminen.... [OK].

Seuraava esimerkki luo yleiskäyttöisiä RSA-avaimia:

Device(config)# crypto key generate rsa general-keys Avainten nimi on: myrouter.example.com Valitse yleiskäyttöisten avainten avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin. Kuinka monta bittiä moduulissa[512] on?  RSA-avainten tuottaminen.... [OK].

Seuraava esimerkki luo yleiskäyttöisen RSA-avainparin "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Seuraavassa esimerkissä määritetään RSA-avaimen tallennuspaikaksi "usbtoken0:" "tokenkey1:lle":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Seuraavassa esimerkissä määritetään redundanssi -avainsana:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Avainten nimi on: MYKEYS

Valitse yleiskäyttöisten avainten avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin.

Kuinka monta bittiä moduulissa on [512]:

% Luodaan 512-bittisiä RSA-avaimia, avaimet eivät ole vientikelpoisia ja ne ovat redundantteja...[OK]

Komento

Kuvaus

kopioi

Kopioi minkä tahansa tiedoston lähteestä määränpäähän, käytä copy-komentoa etuoikeutetussa EXEC-tilassa.

salausavaimen tallennus

Asettaa RSA-avainparien oletustallennuspaikan.

debug crypto engine

Näyttää kryptomoottoreita koskevat virheenkorjausviestit.

isäntänimi

Määrittää tai muuttaa verkkopalvelimen isäntänimen.

ip domain-nimi

Määrittää oletusarvoisen verkkotunnuksen määrittelemättömille isäntänimille (nimet, joissa ei ole pistemäistä verkkotunnusta).

show crypto key mypubkey rsa

Näyttää reitittimen julkiset RSA-avaimet.

show crypto pki varmenteet

Näyttää tiedot PKI-varmenteesta, varmentajasta ja mahdollisista rekisteröintiviranomaisen varmenteista.

Jos haluat todentaa varmentajan (CA) (hankkimalla CA:n varmenteen), käytä komentoa crypto pki authenticate globaalissa määritystilassa.

crypto pki authenticate name

nimi

CA:n nimi. Tämä on sama nimi, jota käytettiin, kun CA ilmoitettiin komennolla cryptocaidentity .

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa tarvitaan, kun reitittimen CA-tuki määritetään aluksi.

Tämä komento todentaa varmentajan reitittimellesi hankkimalla varmentajan itse allekirjoitetun varmenteen, joka sisältää varmentajan julkisen avaimen. Koska varmentaja allekirjoittaa oman varmenteensa, varmentajan julkinen avain on varmennettava manuaalisesti ottamalla yhteyttä varmentajan järjestelmänvalvojaan, kun syötät tämän komennon.

Jos käytät reititinilmoitustilaa (RA) (komennolla enrollment ), kun annat komennon crypto pki authenticate , rekisteröintiviranomaisen allekirjoitus- ja salausvarmentit palautetaan varmentajalta ja varmentajan varmenteesta.

Tätä komentoa ei tallenneta reitittimen kokoonpanoon. Vastaanotettuihin varmentajan (ja varmentajan) varmenteisiin upotetut julkiset avaimet tallennetaan kuitenkin kokoonpanoon osana Rivestin, Shamirin ja Adelmanin (RSA) julkisten avainten tietuetta (jota kutsutaan "RSA:n julkisten avainten ketjuksi").

Jos CA ei vastaa tämän komennon antamisen jälkeiseen aikarajaan mennessä, päätelaitteen ohjaus palautetaan, jotta se pysyy käytettävissä. Jos näin tapahtuu, sinun on syötettävä komento uudelleen. Cisco IOS -ohjelmisto ei tunnista varmentajan varmenteen voimassaolon päättymispäivämääriä, jotka on asetettu vuoden 2049 jälkeen. Jos CA-varmenteen voimassaoloaika on asetettu päättymään vuoden 2049 jälkeen, seuraava virheilmoitus tulee näkyviin, kun CA-palvelimella yritetään todennusta: error retrieving certificate :incomplete chain Jos saat tämän kaltaisen virheilmoituksen, tarkista varmentajan varmenteen viimeinen voimassaolopäivä. Jos CA-varmenteen voimassaolon päättymispäivä on asetettu vuoden 2049 jälkeen, sinun on lyhennettävä voimassaolon päättymispäivää vähintään vuodella.

Esimerkki: Seuraavassa esimerkissä reititin pyytää varmentajan varmenteen. Varmentaja lähettää varmenteensa, ja reititin pyytää järjestelmänvalvojaa tarkistamaan varmentajan varmenteen tarkistamalla varmentajan varmenteen sormenjäljen. CA-järjestelmänvalvoja voi myös tarkastella CA-varmenteen sormenjälkeä, joten sinun on syytä verrata sitä, mitä CA-järjestelmänvalvoja näkee ja mitä reititin näyttää näytöllä. Jos reitittimen näytössä näkyvä sormenjälki vastaa varmentajan järjestelmänvalvojan näkemää sormenjälkeä, varmenne on hyväksyttävä kelvolliseksi.

 Router(config)# crypto pki authenticate myca Varmenteella on seuraavat ominaisuudet: Sormenjälki: 0123 4567 89AB CDEF 0123 Hyväksyttekö tämän todistuksen? [kyllä/ei] y#

Komento

Kuvaus

debug crypto pki transactions

Näyttää virheenkorjausviestit CA:n ja reitittimen välisen vuorovaikutuksen jäljittämiseksi (viestityyppi).

ilmoittautuminen

Määrittää CA:n rekisteröintiparametrit.

show crypto pki certificates

Näyttää tiedot varmenteestasi, varmentajan varmenteesta ja mahdollisista RA-varmenteista.

Jos haluat tuoda varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä päätelaitteessa, käytä komentoa crypto pki import globaalissa määritystilassa.

crypto pki import name certificate

nimi todistus

Varmentajan nimi. Tämä nimi on sama nimi, jota käytettiin, kun varmentaja ilmoitettiin komennolla crypto pki trustpoint .

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento crypto pki import on annettava kahdesti, jos käytetään käyttöavaimia (allekirjoitus- ja salausavaimia). Kun komento syötetään ensimmäisen kerran, toinen varmenteista liitetään reitittimeen; kun komento syötetään toisen kerran, toinen varmenne liitetään reitittimeen. (Sillä ei ole merkitystä, kumpi todistus liitetään ensin.)

Esimerkki: Seuraavassa esimerkissä näytetään, miten varmenne tuodaan leikkaamalla ja liittämällä. Tässä esimerkissä CA:n luottamuspiste on "MS".

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki import MS certificate 

Komento

Kuvaus

crypto pki trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

ilmoittautuminen

Määrittää CA:n rekisteröintiparametrit.

ilmoittautuminen terminaali

Määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröinnin.

Voit ilmoittaa reitittimen käyttämän luottamuspisteen käyttämällä komentoa crypto pki trustpoint globaalissa määritystilassa. Jos haluat poistaa kaikki luottamuspisteeseen liittyvät tunnistetiedot ja varmenteet, käytä tämän komennon muotoa no .

crypto pki trustpoint name redundancy

no crypto pki trustpoint name redundancy

nimi

Luo nimen luottamuspisteelle. (Jos olet aiemmin ilmoittanut luottamuspisteen ja haluat vain päivittää sen ominaisuudet, määritä aiemmin luomaasi nimeä.)

redundanssi

(Valinnainen) Määrittää, että avain ja kaikki siihen liittyvät varmenteet synkronoidaan varmenteen varmentajan (CA) kanssa.

Komennon oletusarvo: Reititin ei tunnista mitään luottamuspisteitä ennen kuin ilmoitat luottamuspisteen tällä komennolla. Reititin käyttää yksilöllisiä tunnuksia kommunikoidessaan OCSP-palvelimien (Online Certificate Status Protocol) kanssa, kuten verkossa on määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Luottopisteiden ilmoittaminen

Käytä komentoa crypto pki trustpoint ilmoittaaksesi luottamuspisteen, joka voi olla itse allekirjoitettu päävarmentaja (CA) tai alempi CA. Komennon crypto pki trustpoint antaminen siirtää sinut ca-trustpoint-kokoonpanotilaan.

Voit määrittää luottamuspisteen ominaisuudet seuraavien alakomentojen avulla:

  • crl -Kysyy CRL-luetteloa (Certificate Revocation List) varmistaakseen, että vertaisverkon varmenteen voimassaoloa ei ole peruutettu.

  • default (ca-trustpoint) - Palauttaa ca-trustpoint-kokoonpanotilan alakomentojen arvot niiden oletusarvoihin.

  • enrollment -Määrittää rekisteröintiparametrit (valinnainen).

  • enrollment http-proxy -Käyttää varmentajaa HTTP:n kautta välityspalvelimen kautta.

  • enrollment selfsigned -Määrittää itse allekirjoitetun rekisteröinnin (valinnainen).

  • match certificate -Assosioi varmenteeseen perustuvan pääsynvalvontaluettelon (ACL), joka on määritelty komennolla crypto ca certificate map .

  • ocsp disable-nonce -määrittää, että reititin ei lähetä yksilöllisiä tunnisteita eli nonceja OCSP-viestinnän aikana.

  • primary - Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

  • root -Määrittää TFTP:n, josta CA-varmenne haetaan, ja määrittää sekä palvelimen nimen että CA-varmenteen tallentavan tiedoston nimen.

Yksilöllisten tunnisteiden käytön määrittäminen

Kun käytät OCSP:tä peruutusmenetelmänä, OCSP-palvelimen kanssa käytävässä vertaisverkkoviestinnässä lähetetään oletusarvoisesti yksilölliset tunnisteet eli nonces. Yksilöllisten tunnisteiden käyttö OCSP-palvelimen viestinnässä mahdollistaa turvallisemman ja luotettavamman viestinnän. Kaikki OCSP-palvelimet eivät kuitenkaan tue yksilöllisten proteesien käyttöä, katso lisätietoja OCSP-käsikirjasta. Voit poistaa yksilöllisten tunnisteiden käytön käytöstä OCSP-viestinnän aikana käyttämällä ocsp disable-nonce -alikäskyä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten CA nimeltä ka ilmoitetaan ja miten ilmoittautumis- ja CRL-parametrit määritetään:

 crypto pki trustpoint ka  enrollment url http://kahului:80 

Seuraavassa esimerkissä näkyy varmenteeseen perustuva ACL, jonka nimilappu Group on määritelty komennossa crypto pki certificate map ja sisällytetty komennon crypto pki trustpoint alakomentoon match certificate :

 crypto pki certificate map Group 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Group 

Seuraavassa esimerkissä osoitetaan itse allekirjoitettu varmenne local-nimistä luottamuspistettä varten crypto pki trustpoint -komennon enrollment selfsigned -alakomennolla:

 crypto pki trustpoint local  enrollment selfsigned 

Seuraavassa esimerkissä yksilöllinen tunniste poistetaan käytöstä OCSP-viestinnästä aiemmin luodussa luottamuspisteessä nimeltä ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

Seuraavassa esimerkissä näkyy komennossa crypto pki trustpoint määritetty redundancy -avainsana:

 Router(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

Komento

Kuvaus

crl

Kysyy CRL:stä varmistaakseen, että vertaisverkon varmennetta ei ole peruutettu.

oletus (ca-trustpoint)

Palauttaa ca-trustpoint-konfiguraatioalikäskyn arvon oletusarvoon.

ilmoittautuminen

Määrittää CA:n rekisteröintiparametrit.

ilmoittautuminen http-proxy

Pääsee CA:han HTTP-yhteydellä välityspalvelimen kautta.

ensisijainen

Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

root

Hankkii CA-varmenteen TFTP:n kautta.

Jos haluat tuoda (ladata) varmentajan varmennepaketin manuaalisesti julkisen avaimen infrastruktuurin (PKI) luottamuspooliin päivittääksesi tai korvataksesi olemassa olevan varmentajan varmennepaketin, käytä komentoa crypto pki trustpool import globaalissa määritystilassa. Jos haluat poistaa minkä tahansa määritetyn parametrin, käytä tämän komennon muotoa no .

crypto pki trustpool import clean [ terminal | url url ]

no crypto pki trustpool import clean [ terminal | url url ]

puhdas

Määrittää ladattujen PKI-luottamusallasvarmenteiden poistamisen ennen uusien varmenteiden lataamista. Käytä valinnaista terminal -avainsanaa, jos haluat poistaa nykyisen CA-varmennepaketin terminal-asetuksen, tai url -avainsanaa ja url -argumenttia, jos haluat poistaa URL-tiedostojärjestelmäasetuksen.

terminaali

Määrittää CA-varmennepaketin tuonnin päätelaitteen kautta (leikkaa ja liitä) PEM-muodossa (Privacy Enhanced Mail).

url url

Määrittää CA-varmennepaketin tuonnin URL-osoitteen kautta.

Komennon oletusarvo: PKI-luottopooliominaisuus on käytössä. Reititin käyttää PKI-luottamuspoolin sisäänrakennettua CA-varmennepakettia, joka päivitetään automaattisesti Ciscolta.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Tietoturvauhat ja niitä vastaan suojaavat salaustekniikat muuttuvat jatkuvasti. Lisätietoja uusimmista Ciscon salaussuosituksista on osoitteessa Next Generation Encryption (NGE).

Ciscon PKI-luottopoolivarmenteet päivitetään automaattisesti. Kun PKI-luottopoolin varmenteet eivät ole ajan tasalla, voit päivittää ne toisesta sijainnista komennolla crypto pki trustpool import .

url -argumentti määrittää tai muuttaa varmentajan URL-tiedostojärjestelmän. Alla olevassa taulukossa luetellaan käytettävissä olevat URL-tiedostojärjestelmät.

Taulukko 3. URL-tiedostojärjestelmät

Tiedostojärjestelmä

Kuvaus

arkisto:

Tuodaan arkistotiedostojärjestelmästä.

cns:

Tuodaan Cluster Namespace (CNS) -tiedostojärjestelmästä.

disk0:

Tuo tiedostot disc0-tiedostojärjestelmästä.

disk1:

Tuo tiedostot disc1-tiedostojärjestelmästä.

ftp:

Tuodaan FTP-tiedostojärjestelmästä.

http:

Tuodaan HTTP-tiedostojärjestelmästä. URL-osoitteen on oltava seuraavassa muodossa:

  • http://CAname:80, jossa CAname on verkkotunnusjärjestelmä (DNS).

  • http://ipv4-osoite:80. Esimerkiksi: http://10.10.10.1:80.

  • http://[ipv6-osoite]:80. Esimerkiksi: http://[2001:DB8:1:1::1]:80. IPv6-osoite ilmoitetaan heksadesimaalisessa muodossa, ja se on suljettava URL-osoitteessa sulkuihin.

https:

Tuodaan HTTPS-tiedostojärjestelmästä. URL-osoitteen on käytettävä samoja muotoja kuin HTTP-osoitteen: tiedostojärjestelmäformaatit.

nolla:

Tuodaan nollatiedostojärjestelmästä.

nvram:

Tuodaan NVRAM-tiedostojärjestelmästä.

lastenvaunut:

Tuodaan PRAM-tiedostojärjestelmästä (Parameter Random-access Memory).

rcp:

Tuo tiedostoja rcp-tiedostojärjestelmästä (remote copy protocol).

scp:

Tuo tiedostot scp-tiedostojärjestelmästä (secure copy protocol).

snmp:

Tuodaan SNMP:stä (Simple Network Management Protocol).

järjestelmä:

Tuodaan järjestelmän tiedostojärjestelmästä.

terva:

Tuo UNIXin tar-tiedostojärjestelmästä.

tftp:

Tuo TFTP-tiedostojärjestelmästä.

URL-osoitteen on oltava from-kohdassa: tftp://CAname/filespecification.

tmpsys:

Tuodaan Cisco IOS:n tmpsys-tiedostojärjestelmästä.

unix:

Tuodaan UNIX-tiedostojärjestelmästä.

xmodem:

Tuodaan xmodem yksinkertaisen tiedostonsiirtoprotokollan järjestelmästä.

ymodem:

Tuodaan ymodem yksinkertaisen tiedostonsiirtoprotokollan järjestelmästä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten kaikki ladatut PKI trustpoolin CA-varmenteet poistetaan ja sen jälkeen PKI trustpoolin CA-varmenteet päivitetään lataamalla uusi CA-varmennepaketti:

Reititin(config)# crypto pki trustpool import clean Reititin(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Seuraavassa esimerkissä näytetään, miten PKI trustpoolin CA-varmenteet päivitetään lataamalla uusi CA-varmennepaketti poistamatta kaikkia ladattuja PKI trustpoolin CA-varmenteita:

Reititin(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komento

Kuvaus

cabundle url

Määrittää URL-osoitteen, josta PKI trustpool CA -paketti ladataan.

ketjuvalidointi

Ottaa käyttöön ketjun validoinnin vertaisverkon varmenteesta PKI:n luottamuspoolissa olevaan juurivarmenteeseen.

crl

Määrittää PKI:n luottamuspoolin varmenteiden peruutusluettelon (CRL) kysely- ja välimuistiasetukset.

crypto pki trustpool policy

Määrittää PKI-luottopoolin käytäntöparametrit.

oletus

Palauttaa ca-trustpool-komennon oletusarvon.

ottelu

Ottaa käyttöön PKI-luottokannan varmenteiden karttojen käytön.

ocsp

Määrittää OCSP-asetukset PKI-luottopoolille.

revocation-check

Poistaa peruutustarkistuksen käytöstä, kun PKI:n luottamuspoolikäytäntöä käytetään.

näytä

Näyttää reitittimen PKI-luottopoolikäytännön ca-trustpool-kokoonpanotilassa.

show crypto pki trustpool

Näyttää reitittimen PKI-luottopoolivarmenteet ja valinnaisesti PKI-luottopoolikäytännön.

lähderajapinta

Määrittää lähdeliittymän, jota käytetään CRL-luettelon hakuun, OCSP-tilaan tai varmentajan varmennepaketin lataamiseen PKI-luottamusallasta varten.

tallennustila

Määrittää tiedostojärjestelmän sijainnin, johon PKI-luottamusallasvarmenteet tallennetaan reitittimessä.

vrf

Määrittää VRF-instanssin, jota käytetään CRL:n hakemiseen.

Jos haluat tunnistaa luottamuspisteen luottamuspisteen nimi avainsanan ja argumentin, joita käytetään TLS-kättelyn (Transport Layer Security) aikana ja jotka vastaavat etälaitteen osoitetta, käytä komentoa crypto signaling SIP-käyttäjäagentin (UA) määritystilassa. Jos haluat palauttaa oletusarvoisen luottamuspisteen merkkijonon, käytä tämän komennon muotoa no .

crypto signaling { default | remote-addr ip-osoite subnet-mask } [ tls-profiili tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

no crypto signaling { default | remote-addr ip-osoite subnet-mask } [ tls-profiili tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

oletus

(Valinnainen) Määrittää oletusluottopisteen.

remote-addr ip-osoite aliverkon maski

(Valinnainen) Liittää IP-osoitteen luottamuspisteeseen.

tls-profiili tag

(Valinnainen) Liittää TLS-profiilin määrityksen komentoon crypto signaling.

trustpoint trustpoint-name

(Valinnainen) luottamuspiste luottamuspisteen nimi nimi viittaa laitteen varmenteeseen, joka on luotu osana rekisteröintiprosessia Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komennoilla.

cn-san-validate-palvelin

(Valinnainen) Ottaa käyttöön palvelimen identiteetin vahvistuksen palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla asiakaspuolen SIP/TLS-yhteyksien aikana.

client-vtp trustpoint-name

(Valinnainen) Määrittää SIP-UA:lle asiakkaan varmennuksen luottamuspisteen.

ecdsa-cipher

(Valinnainen) Kun ecdsa-cipher -avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää SSL-tuen (Secure Socket Layer) mukaan suurempaa salausjoukkoa.

Seuraavassa on lueteltu tuetut salausohjelmat:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

curve-size 384

(Valinnainen) Määrittää TLS-istunnossa käytettävien elliptisten käyrien tietyn koon.

strict-cipher

(Valinnainen) strict-cipher -avainsana tukee vain TLS Rivest, Shamir ja Adelman (RSA) -salausta AES-128 (Advanced Encryption Standard-128) -salaussarjalla.

Seuraavassa on lueteltu tuetut salausohjelmat:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Kun strict-cipher -avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää oletussalakirjoituksia SSL-tuen (Secure Socket Layer) mukaan.

Komennon oletusarvo: Crypto signaling -komento on poistettu käytöstä.

Komentotila: SIP UA -määritys (sip-ua)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: luottamuspiste luottamuspisteen nimi -avainsana ja -argumentti viittaavat CUBE-varmenteeseen, joka on luotu osana rekisteröintiprosessia Cisco IOS PKI -komennoilla.

Kun yksi varmenne on määritetty, kaikki etälaitteet käyttävät sitä, ja se määritetään avainsanalla default .

Kun käytetään useita varmenteita, ne voidaan liittää etäpalveluihin käyttämällä remote-addr -argumenttia kullekin luottamuspisteelle. remote-addr ja oletusargumentteja voidaan käyttää yhdessä kaikkien palvelujen kattamiseksi tarpeen mukaan.

Tässä tapauksessa oletussalauspaketti on seuraava sarja, jota CUBE:n SSL-kerros tukee:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Avainsana cn-san-validate palvelin mahdollistaa palvelimen identiteetin vahvistamisen varmenteen CN- ja SAN-kenttien avulla, kun muodostetaan asiakaspuolen SIP/TLS-yhteyksiä. Palvelinvarmenteen CN- ja SAN-kenttien validointi varmistaa, että palvelinpuolen toimialue on kelvollinen kokonaisuus. Luodessaan suojattua yhteyttä SIP-palvelimen kanssa CUBE tarkistaa määritetyn istunnon kohdetunnuksen verkkotunnuksen nimen palvelimen varmenteen CN/SAN-kenttien perusteella ennen TLS-istunnon luomista. Kun olet määrittänyt cn-san-validate palvelimen, palvelimen tunnistetiedot validoidaan jokaisen uuden TLS-yhteyden yhteydessä.

tls-profiili -vaihtoehto yhdistää TLS-käytäntöjen määritykset, jotka on tehty siihen liittyvän voice class tls-profiili -määrityksen kautta. Suoraan komennolla crypto signaling käytettävissä olevien TLS-käytäntövaihtoehtojen lisäksi komento tls-profiili sisältää myös vaihtoehdon sni send .

sni send mahdollistaa SNI:n (Server Name Indication), TLS-laajennuksen, jonka avulla TLS-asiakas voi ilmoittaa sen palvelimen nimen, johon se yrittää muodostaa yhteyden TLS-kättelyprosessin alkuvaiheessa. Asiakkaan tervehdyksessä lähetetään vain palvelimen täydellinen DNS-isäntänimi. SNI ei tue IPv4- ja IPv6-osoitteita asiakkaan tervehdyslaajennuksessa. Saatuaan TLS-asiakkaalta palvelimen nimen sisältävän "hello"-viestin palvelin käyttää asianmukaista varmentetta seuraavassa TLS-kättelyprosessissa. SNI edellyttää TLS-versiota 1.2.

TLS-käytäntöominaisuudet ovat käytettävissä vain voice class tls-profile -määrityksen kautta.

Komento crypto signaling tukee edelleen aiemmin käytössä olleita TLS-salausvaihtoehtoja. Voit määrittää luottamuspisteen joko komennolla voice class tls-profile tag tai crypto signaling . Suosittelemme, että käytät TLS-profiilin määritysten tekemiseen komentoa voice class tls-profile tag .

Esimerkki: Seuraavassa esimerkissä CUBE määritetään käyttämään trustpointtrustpoint-name -avainsanaa ja -argumenttia, kun se muodostaa tai hyväksyy TLS-yhteyden etälaitteen kanssa, jonka IP-osoite on 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint user1

Seuraavassa esimerkissä CUBE määritetään käyttämään luottamuspiste luottamuspisteen nimi -avainsanaa ja -argumenttia, kun se muodostaa tai hyväksyy TLS-yhteyden etälaitteiden kanssa:

 configure terminal sip-ua crypto signaling default luottamuspiste cube (kuutio)

Seuraavassa esimerkissä CUBE määritetään käyttämään -luottopistettä trustpoint-name -avainsanaa ja -argumenttia, kun se muodostaa tai hyväksyy TLS-yhteyden minkä tahansa etälaitteen kanssa, jonka IP-osoite on 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

Seuraavassa esimerkissä määritetään TLS-istunnossa käytettävien elliptisten käyrien tietty koko:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP ecdsa-salaus curve-size 384 

Seuraavassa esimerkissä CUBE määritetään suorittamaan palvelimen identiteetin vahvistus palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP cn-san-validate palvelin 

Seuraavassa esimerkissä yhdistetään komennolla voice class tls-profile tag tehdyt ääniluokkamääritykset komentoon crypto signaling:

/* TLS-profiilin tunnisteen määrittäminen */ Router#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* TLS-profiilin tunnisteen liittäminen kryptosignalointiin */ Router(config)#sip-ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255.255 tls-profile 2 

Komento

Kuvaus

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

voice class tls-profiili tag

Mahdollistaa TLS-istunnon edellyttämien ääniluokkakomentojen määrityksen.

Komennot D-I

Voit lisätä kuvauksen valintavertaisverkkoon käyttämällä komentoa description valintaverkon määritystilassa. Voit poistaa kuvauksen käyttämällä tämän komennon muotoa no .

description string

no description string

merkkijono

Määrittää enintään 64 aakkosnumeerista merkkiä sisältävän merkkijonon.

Komentotila: Poistettu käytöstä

Komennon oletusarvo: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa description , jos haluat sisällyttää kuvailevan tekstin valintavertaisverkosta. show -komennon tuloste näyttää kuvauksen eikä vaikuta valintavertaisverkon toimintaan.

Esimerkki: Seuraavassa esimerkissä näytetään valintavertailuun sisältyvä kuvaus:

 dial-peer voice 1 pots description saapuvat PSTN-puhelut

Seuraavassa esimerkissä näytetään PSTN-verkkoon lähtevät valintayhteydet UDP- ja RTP-konfiguraatiolla:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13 session protocol sipv2 session target sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relay rtp-nte no vad

Komento

Kuvaus

dial-peer voice

Määrittää valintavertaisverkon.

show dial-peer voice

Näyttää valintavertaisten määritystiedot.

Jos haluat määrittää kuvauksen e164-kuviokartalle, käytä komentoa description ääniluokan määritystilassa. Voit poistaa määritetyn kuvauksen käyttämällä tämän komennon muotoa no .

description string

no description string

merkkijono

Merkkijono 1-80 merkkiä e164-kuviokarttaa varten.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän ominaisuuden avulla järjestelmänvalvojat voivat vähentää valintakohteiden kokonaismäärää yhdistämällä monia mahdollisia numero-osumia (kohdekuviot, saapuva kutsuttu numero ja niin edelleen) yhdeksi kuviokartaksi. Lähtevän valinnan vertaisverkon e164-kuvio-kartan tuki on lisätty.

e164-pattern-map voidaan määrittää CLI:n kautta tai määrittää valmiiksi ja tallentaa .cfg-tiedostona. .cfg-tiedosto lisätään sitten yhdyskäytävän flash-muistiin, ja siihen viitataan, kun komennon muita osia määritetään. .cfg-tiedostossa voi olla 5000 merkintää.

Esimerkki: Seuraavassa esimerkissä näytetään hätäpuhelujen määrittäminen ääniluokan määritystilassa:

 voice class e164-pattern-map 301 description Emergency services numbers e164 911 e164 988 ! voice class e164-pattern-map 351 description Emergency ELINs e164 14085550100 e164 14085550111 !

Seuraavassa esimerkissä näytetään, miten määritetään useita kuvioita lähtevälle vertaisvalinnalle:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description For Outbound Dial Peer Device(voice-class)# exit

Voit lisätä kuvauksen käyttöliittymän kokoonpanoon käyttämällä description -komentoa käyttöliittymän kokoonpanotilassa. Voit poistaa kuvauksen käyttämällä tämän komennon muotoa no .

description string

no description string

merkkijono

Kommentti tai kuvaus, joka auttaa sinua muistamaan, mitä tähän liitäntään on liitetty. Tämä merkkijono on rajoitettu 238 merkkiin.

Komennon oletusarvo: Kuvausta ei lisätä.

Komentotila: Liitännän konfigurointi (config-if)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento description on tarkoitettu ainoastaan kokoonpanoon liitettäväksi kommentiksi, joka auttaa sinua muistamaan, mihin tiettyjä liitäntöjä käytetään. Kuvaus näkyy seuraavien EXEC-komentojen tulosteessa: more nvram:startup-config , show interfaces ja more system:running-config.

Esimerkki: Seuraavassa esimerkissä näytetään, miten GigabitEthernet-liitännän kuvaus lisätään:

 interface GigabitEthernet0/0/0 description PSTN- ja/tai CUCM-rajapinta ip-osoite 192.168.80.14 255.255.255.255.0! interface GigabitEthernet0/0/1 description Webex Calling -rajapinta ip-osoite 192.168.43.197 255.255.255.255.0

Komento

Kuvaus

lisää nvram:startup-config

Näyttää NVRAM-muistissa olevan tai CONFIG_FILE-ympäristömuuttujan määrittämän käynnistysasetustiedoston.

more system:running-config

Näyttää käynnissä olevan kokoonpanon.

näytä liitännät

Näyttää kaikkien reitittimeen tai yhteyspalvelimeen määritettyjen liitäntöjen tilastotiedot.

Jos haluat antaa TLS-profiiliryhmän kuvauksen ja liittää sen TLS-profiiliin, käytä komentoa description ääniluokan määritystilassa. Jos haluat poistaa TLS-profiiliryhmän kuvauksen, käytä tämän komennon muotoa no .

description tls-profile-group-label

no description tls-profile-group-label tls-profile-group-label

tls-profile-group-label

Voit antaa TLS-profiiliryhmän kuvauksen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: TLS-profiiliryhmän kuvaus liitetään TLS-profiiliin komennolla voice class tls-profile tag. Tunniste liittää TLS-profiiliryhmän kuvauksen komentoon crypto signaling.

Esimerkki: Seuraava esimerkki havainnollistaa, miten luodaan ääniluokka tls-profiili ja liitetään kuvaus TLS-profiiliryhmään:

 Device(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

Seuraavassa esimerkissä näytetään SIP-asetusten profiilin määrittäminen:

 voice class sip-options-keepalive 100 description keepalive webex_mTLS up-interval 5 !

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

kryptosignalointi

Määrittää TLS-kättelyprosessin aikana käytettävän luottamuspisteen tai tls-profiilin tunnisteen .

Voit määrittää valintavertaisryhmän, josta lähtevä valintavertaisryhmä voidaan valita, käyttämällä komentoa destination dpg valintavertaisryhmän määritystilassa.

destination dpg dial-peer-group-id

no destination dpg dial-peer-group-id

dial-peer-group-id

Määrittää valintavertaisryhmän tunnuksen.

Komennon oletusarvo: Kohde-dpg:tä ei ole linkitetty dial peer -vertaisverkkoon.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun saapuva valintaoperaattori on sidottu lähtevään valintaoperaattoriin dpg:n avulla, kohdekuviota ei käytetä täsmäytyksessä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten lähtevä valintavertaisryhmä liitetään saapuvaan valintavertaisryhmään:

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming called-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

Jos haluat yhdistää E.164-kuviokartan valintavertaisverkkoon, käytä komentoa destination e164-pattern-map valintaverkon määritystilassa. Jos haluat poistaa E.164-kuviokartan linkin valintavertaisverkosta, käytä tämän komennon muotoa no .

määränpää e164-pattern-map tag

no destination e164-pattern-map tag

tag

Numero, joka määrittelee E.164-kohdekuvakartan. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: E.164-kuvakarttaa ei ole yhdistetty dial peer -vertaisverkkoon.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos haluat tukea useita kohdekuvioita sisältävää vertaisverkkoa, mikä edellyttää massiivista vertaisverkon määritystä, käytä E.164-kohdekuviokarttaa. Voit luoda E.164-kohdekuvakartan ja yhdistää sen sitten yhteen tai useampaan dial peer -vertaisverkkoon. Kuviokartan validoinnin perusteella voit ottaa käyttöön tai poistaa käytöstä yhden tai useamman E.164-kohdekuviokarttaan linkitetyn vertaisverkon. Saat määritetyn E.164-kuviokartan tilan käyttämällä komentoa show dial-peer voice dial peer -määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten E.164-kuvakartta yhdistetään dial peer -vertaisverkkoon:

Device(config)# dial-peer voice 123 voip system Device(config-dial-peer)# destination e164-pattern-map 2154

Komento

Kuvaus

destination-pattern

Määrittää joko etuliitteen tai täyden E.164-puhelinnumeron, jota käytetään valintakumppanin yhteydessä.

e164

Määrittää E.164-merkinnän E.164-kohdekuvakarttaan.

show dial-peer voice

Näyttää valintavertaisten määritystiedot ja puhelutilastot.

url

Määrittää sellaisen tekstitiedoston URL-osoitteen, jossa on E.164-kuvakarttaan määritettyjä E.164-kuvamerkintöjä.

Voit määrittää joko etuliitteen tai koko E.164-puhelinnumeron, jota käytetään valintavertaisverkkoon, käyttämällä komentoa destination-pattern valintaverkon määritystilassa. Jos haluat poistaa määritetyn etuliitteen tai puhelinnumeron käytöstä, käytä tämän komennon muotoa no .

destination-pattern [ + ] string [ T ]

no destination-pattern [ + ] string [ T ]

+

(Valinnainen) E.164-standardinumeroa osoittava merkki.

merkkijono

Numerosarja, joka määrittää E.164- tai yksityisen valintasuunnitelman puhelinnumeron mallin. Kelvollisia merkintöjä ovat numerot 0-9, kirjaimet A-D ja seuraavat erikoismerkit:

  • Tähti (*) ja punta-merkki (#), jotka näkyvät tavallisissa kosketusäänivalintanäppäimissä.

  • Pilkku (,), joka lisää tauon numeroiden väliin.

  • piste (.), joka vastaa mitä tahansa syötettyä numeroa (tätä merkkiä käytetään jokerimerkkinä).

  • Prosenttimerkki (%), joka ilmaisee, että edellinen numero esiintyy nolla tai useampia kertoja; samanlainen kuin jokerimerkkien käyttö.

  • Plus-merkki (+), joka osoittaa, että edellinen numero esiintyi yhden tai useamman kerran.

Numerosarjan osana käytetty plus-merkki eroaa plus-merkistä, jota voidaan käyttää numerosarjan edellä osoittamaan, että merkkijono on E.164-standardin mukainen numero.

  • Circumflex (^), joka osoittaa merkkijonon alkuun osumista.

  • Dollarimerkki ($), joka vastaa syöttömerkkijonon lopussa olevaa nolla-merkkijonoa.

  • Backslash-symboli (\), jota seuraa yksittäinen merkki, ja vastaa kyseistä merkkiä. Voidaan käyttää yhden merkin kanssa, jolla ei ole muuta merkitystä (vastaa kyseistä merkkiä).

  • Kysymysmerkki (?), joka osoittaa, että edellinen numero on esiintynyt nolla kertaa tai kerran.

  • Suluissa ([ ]), jotka ilmaisevat alueen. Alue on sulkujen ympäröimä merkkijono; alueella saa olla vain numeromerkkejä 0-9.

  • Sulkumerkit (( )), jotka ilmaisevat kuvion ja ovat samat kuin säännöllisen lausekkeen sääntö.

T

(Valinnainen) Ohjausmerkki, joka ilmaisee, että destination-pattern -arvo on vaihtelevan pituinen valintajono. Tämän ohjausmerkin avulla reititin voi odottaa, että kaikki numerot on vastaanotettu, ennen kuin puhelu reititetään.

Komennon oletusarvo: Komento otetaan käyttöön nolla-merkkijonolla.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä E.164-puhelinnumero valintakohteen vertaisverkkopalvelulle komennolla destination-pattern .

Määrittämääsi mallia käytetään valittujen numeroiden sovittamiseen vertaisverkkoon. Tämän jälkeen puhelu saatetaan loppuun valitsemalla vertaisverkko. Kun reititin vastaanottaa puhedataa, se vertaa paketin otsikossa olevaa kutsuttua numeroa (koko E.164-puhelinnumeroa) numeroon, joka on määritetty puheyhteysverkon kohdekuvioksi. Tämän jälkeen reititin poistaa kohdekuviota vastaavat vasemmalle tasoitetut numerot. Jos olet määrittänyt etuliitteen, etuliite liitetään jäljelle jääviin numeroihin, jolloin muodostuu valintajono, jonka reititin valitsee. Jos kaikki kohdekuvion numerot poistetaan, käyttäjä saa valintaäänen.

Joillakin maailman alueilla (esimerkiksi tietyissä Euroopan maissa) voimassa olevien puhelinnumeroiden pituus voi vaihdella. Käytä valinnaista ohjausmerkkiä T osoittaaksesi, että tietty kohdekuvion arvo on vaihtelevan pituinen valintajono. Tässä tapauksessa järjestelmä ei vastaa valittuja numeroita ennen kuin numeroiden välinen aikakatkaisuarvo on kulunut umpeen.

Cisco IOS -ohjelmisto ei tarkista E.164-puhelinnumeron kelpoisuutta, vaan se hyväksyy minkä tahansa numerosarjan kelvolliseksi numeroksi.

Esimerkki: Seuraavassa esimerkissä näytetään E.164-puhelinnumeron 555-0179 määritys valintavertaista varten:

 dial-peer voice 10 pots destination-pattern +5550179

Seuraavassa esimerkissä näytetään kohdekuvion määritys, jossa kuvio "43" toistetaan useita kertoja ennen numeroita "555":

 dial-peer voice 1 voip destination-pattern 555(43)+

Seuraavassa esimerkissä näytetään sellaisen kohdekuvion määritys, jossa edellinen numerokuvio toistetaan useita kertoja:

 dial-peer voice 2 voip destination-pattern 555%

Seuraavassa esimerkissä näytetään kohdekuvion konfigurointi, jossa numerokohtainen täsmäytys on estetty ja koko merkkijono vastaanotetaan:

 dial-peer voice 2 voip destination-pattern 555T

Komento

Kuvaus

answer-address

Määrittää täydellisen E.164-puhelinnumeron, jota käytetään tunnistamaan saapuvan puhelun valintakumppani.

dial-peer terminaattori

Määrittää erikoismerkin, jota käytetään vaihtelevan pituisten valittujen numeroiden päätteenä.

tuleva soitettu numero (dial-peer)

Määrittää merkkijonon, jota saapuva puhelu voi verrata, jotta puhelu voidaan yhdistää valintakumppaniin.

etuliite

Määrittää valittujen numeroiden etuliitteen valintavertaisverkon osalta.

aikakatkaisut interdigit

Määrittää määritetyn puheportin interdigit-aikakatkaisun arvon.

Voit määrittää puhelinliittymän ISDN-hakemistonumeron käyttämällä destination-pattern -komentoa liittymän määritystilassa. Jos haluat poistaa määritetyn ISDN-hakemistonumeron käytöstä, käytä tämän komennon muotoa no .

destination-pattern isdn

no destination-pattern isdn

isdn

Puhelinpalvelun tarjoajan antama paikallinen ISDN-hakemistonumero.

Komennon oletusarvo: Tälle liittymälle ei ole määritetty ISDN-hakemiston oletusnumeroa.

Komentotila: Liitännän konfigurointi (config-if)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa voidaan käyttää Cisco 800 -sarjan reitittimissä.

Tämä komento on määritettävä, kun luodaan dial peer -vertaisverkkoa. Tämä komento ei toimi, jos sitä ei ole määritetty valintavertaisverkon yhteydessä. Tietoja valintavertaisverkon luomisesta on osoitteessa Cisco 800-sarjan reitittimien ohjelmistokokoonpano-opas.

Älä määritä suuntanumeroa paikallisen ISDN-hakemistonumeron yhteydessä.

Esimerkki: Seuraavassa esimerkissä paikallisen ISDN-hakemiston numeroksi määritetään 555-0101:

määränpää-kuvio 5550101

Komento

Kuvaus

dial-peer voice

Siirtyy valintavertaisverkon määritystilaan, määrittää valintaverkon tyypin ja määrittää valintaverkkoon liittyvän tunnistenumeron.

ei soiton odottaminen

Poistaa puhelun odottamisen käytöstä.

portti (dial peer)

Ottaa PA-4R-DTR-porttisovittimen liitännän käyttöön keskittimen porttina.

rengas

Määrittää erottuvan soittoäänen Cisco 800 -sarjan reitittimeen liitetyille puhelimille, fakseille tai modeemeille.

show dial-peer voice

Näyttää valintavertaisten määritystiedot ja puhelutilastot.

Voit siirtyä call-home-diagnostiikka-allekirjoitustilaan käyttämällä komentoa diagnostic-signature call-home-kokoonpanotilassa.

diagnostic-signature

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: call-home-kodin määritys (cfg-call-home)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Diagnostic Signatures (DS) -ominaisuus lataa laitteisiin digitaalisesti allekirjoitettuja allekirjoituksia. DSes mahdollistaa useampien tapahtumatyyppien ja laukaisutyyppien määrittelyn vaadittujen toimintojen suorittamiseksi kuin tavallinen Call Home -toiminto tukee.

Esimerkki: Seuraavassa esimerkissä näytetään, miten diagnostisten allekirjoitustiedostojen (DS) säännöllinen latauspyyntö otetaan käyttöön:

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home)# mail-server 10.1.1.1 priority 4 Device(cfg-call-home)# profile user-1 Device(cfg-call-home-profile)# destination transport-method http Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# subscribe-to-alert-group inventaario periodic daily 14:30 Device(cfg-call-home-profile)# exit Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# profile user1 Device(cfg-call-home-diag-sign)# environment ds_env1 envarval Device(cfg-call-home-diag-sign)# end 

Jos haluat määrittää, että nimettyjä rajoitusluokkia (COR) sovelletaan valintavertaisiin, käytä komentoa dial-peer corcustom globaalissa määritystilassa.

dial-peer cor custom

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai avainsanoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun on määritettävä kyvykkyyksien nimet komennolla dial-peer cor custom ja komennolla name , ennen kuin voit määrittää COR-sääntöjä ja soveltaa niitä tiettyihin dial-peereihin.

Esimerkkejä mahdollisista nimistä voivat olla seuraavat: call1900, call527, call9 ja call911.

Voit määrittää enintään 64 COR-nimeä.

Esimerkki: Seuraavassa esimerkissä määritellään kaksi COR-nimeä:

 dial-peer cor custom name wx-calling_Internal name wx-calling_Toll-fre name wx-calling_National name wx-calling_International name wx-calling_Operator_Assistance name wx-calling_chargeable_Directory_Assistance name wx-calling_Special_Sevices1 name wx-calling_Special_Sevices2 name wx-calling_Premium_Sevices1 name wx-calling_Premium_Sevices2

Komento

Kuvaus

nimi (dial peer cor custom)

Antaa nimen mukautetulle COR:lle.

Voit määrittää valintavertaisverkon valintajärjestyksen käyttämällä komentoa dial-peerhunt globaalissa määritystilassa. Voit palauttaa oletusvalintajärjestyksen käyttämällä tämän komennon muotoa no .

dial-peer hunt hunt-order-number

no dial-peer hunt hunt-order-number

hunt-order-number

Numero 0-7, jolla valitaan ennalta määritetty metsästysvalintajärjestys:

  • 0--Pisin vastaavuus puhelinnumerossa, selkeä etusija, satunnaisvalinta. Tämä on metsästystilauksen oletusnumero.

  • 1--Pisin vastaavuus puhelinnumerossa, nimenomainen mieltymys, vähiten tuore käyttö.

  • 2--Eksplisiittinen etusija, pisin vastaavuus puhelinnumerossa, satunnaisvalinta.

  • 3--selkeä mieltymys, pisin vastaavuus puhelinnumerossa, viimeisin käyttö.

  • 4--Viimeisin käyttö, pisin vastaavuus puhelinnumerossa, selkeä etusija.

  • 5--Viimeisin käyttö, selkeä mieltymys, pisin vastaavuus puhelinnumerossa.

  • 6--Sattumanvarainen valinta.

  • 7--Viimeisin käyttö.

Komennon oletusarvo: Oletusarvo on puhelinnumeron pisin vastaavuus, nimenomainen etusija, satunnaisvalinta (hakujärjestysnumero 0).

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä dial-peerhunt dial peer -määrityskomentoa, jos olet määrittänyt hunt-ryhmiä. "Pisin vastaavuus puhelinnumerossa" tarkoittaa kohdekuviota, joka vastaa suurinta osaa valituista numeroista. "Explicit preference" viittaa preference -komennon asetukseen valintaverkon määrityksessä. "Viimeisin käyttö" tarkoittaa kohdekuviota, joka on odottanut pisimpään valinnan jälkeen. "Satunnaisvalinta" punnitsee kaikki kohdekuviot yhtä paljon satunnaisvalintatilassa.

Esimerkki: Seuraavassa esimerkissä määritetään valintavertaisverkot etsimään seuraavassa järjestyksessä: (1) pisin vastaavuus puhelinnumerossa, (2) selkeä etusija, (3) satunnaisvalinta.

 dial-peer hunt 0

Komento

Kuvaus

destination-pattern

Määrittää etuliitteen tai täydellisen puhelinnumeron valintakumppanille.

etusija

Määrittää valintaryhmän sisäisen vertaisverkon ensisijaisen valintajärjestyksen.

show dial-peer voice

Näyttää valintavertaisten määritystiedot.

Jos haluat määrittää dial-peer-ryhmän määränpääksi, käytä komentoa dial-peer preference ääniluokan määritystilassa. Jos haluat poistaa toiminnon käytöstä, käytä tämän komennon muotoa no .

dial-peer dial-peer-id [ preference preference-order ]

no dial-peer dial-peer-id [ preference preference-order ]

preferenssi preference-order

Määrittää prioriteetti ja etusijajärjestys kullekin valintavertaisverkkopalvelulle.

dial-peer-id

Tunnistaa valintaosapuolen.

Komennon oletusarvo: 0 on oletusarvo ja korkein prioriteetti

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos etusijajärjestystä ei ole määritetty, valintajärjestys on satunnainen tai dial-peer hunt -komennolla määritetty.

Mitä pienempi etusijaluku, sitä korkeampi prioriteetti. The highest priority is given to the dial peer with preference order 0.

Käytä komentoa dial-peer preference , kun haluat liittää määritetyn valintavertaisverkon tähän valintaverkkoryhmään ja määrittää etusijaarvon.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään dial-peer-ryhmä, jota käytetään puhelujen reitittämiseen suoraan lähtevään PSTN-verkkoon:

 voice class dpg 200 dial-peer 101 preference 1

Voit määrittää tietyn valintavertaisverkon, määrittää äänen kapselointimenetelmän ja siirtyä valintaverkon määritystilaan käyttämällä komentoa dial-peer voice globaalissa määritystilassa. Voit poistaa määritetyn valintavertaisverkon käyttämällä tämän komennon muotoa no .

dial-peer voice tag { pots | voip system

no dial-peer voice tag { pots | voip system

tag

Numerot, jotka määrittelevät tietyn valintavertailijan. Vaihteluväli on 1 - 2147483647.

ruukut

Osoittaa, että kyseessä on POTS-vertaisverkkopalvelin, joka käyttää VoIP-kapselointia IP-runkoverkossa.

voip

Osoittaa, että kyseessä on VoIP-vertaisverkko, joka käyttää POTS-verkon puhekapselointia.

järjestelmä

Osoittaa, että kyseessä on VoIP:tä käyttävä järjestelmä.

Komennon oletusarvo: Vertaisverkkoa ei ole määritetty. Äänen kapselointimenetelmää ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä globaalia määrityskomentoa dial-peer voice siirtyäksesi valintakumppanin määritystilaan globaalista määritystilasta ja määrittääksesi tietyn valintakumppanin. Poistu valintavertaisverkon määritystilasta ja palaa globaaliin määritystilaan komennolla exit .

Äskettäin luotu valintavertaisverkko pysyy määriteltynä ja aktiivisena, kunnes poistat sen komennon dial-peervoice muodolla no . Voit poistaa valintavertaisverkon käytöstä käyttämällä komentoa noshutdown valintaverkon määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komennolla dial-peervoice määritetään laajennettu kaiunvaimennin. Tässä tapauksessa pots osoittaa, että kyseessä on POTS-vertaisverkkopalvelin, joka käyttää VoIP-kapselointia IP-runkoverkossa, ja se käyttää yksilöllistä numeerista tunnistetunnistetta 133001.

 Laite(config)# dial-peer voice 133001 pots 

Seuraavassa esimerkissä näytetään, miten komento määritetään:

 Device(config)# dial-peer voice 101 voip

Komento

Kuvaus

destination-pattern

Määrittää etuliitteen, täydellisen E.164-puhelinnumeron tai ISDN-hakemistonumeron, jota käytetään valintavertailussa.

Jos haluat ottaa DID-puhelujen (direct inward dialing) käsittelyn käyttöön saapuvalle kutsutulle numerolle, käytä komentoa direct-inward-dial dial peer -määritystilassa. Jos haluat poistaa DID-palvelun käytöstä valintavertaisverkossa, käytä tämän komennon muotoa no .

suoravalinta

no suoravalinta

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa direct-inward-dial ottaaksesi käyttöön DID-puhelujen käsittelyn saapuvalle soitetulle numerolle. Kun tämä toiminto on käytössä, saapuvaa puhelua käsitellään ikään kuin numerot olisi vastaanotettu DID-liittymästä. Soitettua numeroa käytetään lähtevän valintavertailun valitsemiseen. Soittaja ei saa valintaääntä.

Käytä tämän komennon muotoa no , kun haluat poistaa DID-palvelun käytöstä valintavertaisverkossa. Kun komento on poistettu käytöstä, soitettua numeroa käytetään lähtevän valintavertailun valitsemiseen. Soittajaa pyydetään antamaan soitettava numero valintaäänen avulla.

Tätä komentoa voidaan käyttää vain POTS (Plain Old Telephone Service) -vertaisverkkopalvelun (POTS) valintakohteissa, joissa käytetään faksitoimintojen tallentamista ja edelleenlähetystä.

Esimerkki: Seuraavassa esimerkissä otetaan käyttöön DID-puhelujen käsittely saapuvalle soitetulle numerolle:

 dial-peer voice 10 pots suora valinta sisäänpäin

Seuraavassa esimerkissä näytetään, miten komento määritetään VoIP:tä varten:

 dial-peer voice 20 voip suoravalinta-suoravalinta

Jos haluat määrittää, miten SIP-yhdyskäytävä välittää monitaajuusääniä (DTMF) puhelinliitäntöjen ja IP-verkon välillä, käytä komentoa dtmf-relay dial peer voice -määritystilassa. Jos haluat poistaa kaikki signalointiasetukset ja lähettää DTMF-äänet osana äänivirtaa, käytä tämän komennon muotoa no .

dtmf-relay { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte | digit-drop | sip-info | sip-notify ] | sip-notify [ rtp-nte | digit-drop | sip-info | sip-kpml } }

no dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Välittää DTMF-ääniä eteenpäin käyttämällä RTP:tä NTE (Named Telephone Event) -hyötykuormatyypin kanssa.

digit-drop

Välittää numerot kaistan ulkopuolella ja hylkää kaistan sisäiset numerot.

Avainsana digit-drop on käytettävissä vain, kun avainsana rtp-nte on määritetty.

sip-info

Välittää DTMF-äänet eteenpäin SIP INFO -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkoon on määritetty SIP.

sip-kpml

Välittää DTMF-ääniä SIP KPML:n avulla SIP SUBSCRIBE/NOTIFY-viestien kautta. Tämä avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkoon on määritetty SIP.

sip-notify

Välittää DTMF-äänet eteenpäin SIP NOTIFY-viesteillä. Tämä avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkoon on määritetty SIP.

Komennon oletusarvo: DTMF-äänet poistetaan käytöstä ja lähetetään kaistan sisällä. Toisin sanoen ne jätetään äänivirtaan.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer-voice)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: DTMF-äänet poistetaan käytöstä ja lähetetään kaistan sisällä. Toisin sanoen ne jätetään äänivirtaan...

Tämä komento määrittää, miten SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliittymien ja IP-verkon välillä.

Tätä komentoa käytettäessä on käytettävä yhtä tai useampaa avainsanaa.

Jos haluat välttää sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettämisen lähtevään haaraan, kun lähetät IP-to-IP-yhdyskäytäväpuheluita kaistan sisällä (rtp-nte) kaistan ulkopuolella (h245-alphanumeric), määritä komento dtmf-relay käyttäen avainsanoja rtp-nte ja digit-drop saapuvassa SIP-valintakohteessa. H.323-puolella ja H.323-SIP-puheluita varten määritä tämä komento käyttämällä joko h245-alphanumeric tai h245-signal -avainsanaa.

SIP-NOTIFY-menetelmä lähettää NOTIFY-viestejä kaksisuuntaisesti lähettävän ja päättävän yhdyskäytävän välillä puhelun aikana tapahtuvan DTMF-tapahtuman yhteydessä. Jos useat DTMF-välitysmekanismit on otettu käyttöön SIP-valintaverkkopalvelussa ja ne on neuvoteltu onnistuneesti, SIP-NOTIFY-menetelmä on ensisijainen.

SIP NOTIFY -viestejä mainostetaan kutsuviestissä etäpäätteelle vain, jos komento dtmf-relay on asetettu.

Voit määrittää dtmf-relay sip-info vain, jos allow-connections sip to sip -komento on käytössä globaalilla tasolla.

SIP:n osalta yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. sip-notify (korkein prioriteetti)

  2. rtp-nte

  3. Ei ole - DTMF lähetetään kaistan sisällä

Yhdyskäytävä lähettää DTMF-ääniä vain määrittämässäsi muodossa, jos etälaite tukee sitä. Jos H.323-etälaite tukee useita formaatteja, yhdyskäytävä valitsee formaatin seuraavan prioriteetin mukaan:

  1. cisco-rtp (korkein prioriteetti)

  2. h245-signaali

  3. h245-alfanumeerinen

  4. rtp-nte

  5. Ei ole - DTMF lähetetään kaistan sisällä

dtmf-relay -komennon pääasiallinen etu on, että se lähettää DTMF-sävelet suuremmalla tarkkuudella kuin se on mahdollista kaistan sisällä useimmilla matalan kaistanleveyden koodekeilla, kuten G.729 ja G.723. Ilman DTMF-välitystä matalan kaistanleveyden koodekkeilla muodostetuilla puheluilla voi olla vaikeuksia päästä automaattisiin DTMF-pohjaisiin järjestelmiin, kuten puhepostiin, valikkopohjaisiin automaattisiin puhelunjakelujärjestelmiin (ACD) ja automaattisiin pankkijärjestelmiin.

  • sip-notify -avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkopalvelu on määritetty SIP:tä varten.

  • digit-drop -avainsana on käytettävissä vain, kun rtp-nte -avainsana on määritetty.

Esimerkki: Seuraavassa esimerkissä määritetään DTMF-välitys avainsanalla cisco-rtp , kun DTMF-ääniä lähetetään dial peer 103:lle:

 dial-peer voice 103 voip dtmf-relay cisco-rtp 

Seuraavassa esimerkissä määritetään DTMF-välitys avainsanoilla cisco-rtp ja h245-signal , kun DTMF-ääniä lähetetään dial peer 103:lle:

 dial-peer voice 103 voip dtmf-relay cisco-rtp h245-signal 

Seuraavassa esimerkissä yhdyskäytävä määritetään lähettämään DTMF-signaalit kaistan sisällä (oletusarvo), kun DTMF-signaaleja lähetetään vertaisverkkoon 103:

 dial-peer voice 103 voip no dtmf-relay 

Seuraavassa esimerkissä määritetään DTMF-välitys, jossa on digit-drop -avainsana, jotta H.323-H.323- tai H.323-SIP-puhelujen lähtevään haaraan ei lähetetä sekä kaistan sisäisiä että kaistan ulkopuolisia ääniä:

 dial-peer voice 1 voip-istunnon protokolla sipv2 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Seuraavassa esimerkissä määritetään DTMF-välitys rtp-nte -avainsanalla, kun DTMF-ääniä lähetetään dial peer 103:een:

 dial-peer voice 103 voip dtmf-relay rtp-nte 

Seuraavassa esimerkissä yhdyskäytävä määritetään lähettämään DTMF-ääniä SIP NOTIFY -viestien avulla valintakohteeseen 103:

 dial-peer voice 103 voip-istunnon protokolla sipv2 dtmf-relay sip-notify 

Seuraavassa esimerkissä yhdyskäytävä määritetään lähettämään DTMF-ääniä SIP INFO -viestien avulla valintakumppanille 10:

 dial-peer voice 10 voip dtmf-relay sip-info 

Komento

Kuvaus

notify puhelin-tapahtuma

Määrittää kahden peräkkäisen NOTIFY-viestin välisen enimmäisajan tietyn puhelintapahtuman osalta.

Voit määrittää E.164-kuviokartan sisällön käyttämällä komentoa e164 ääniluokan e164-kuviokarttatilassa. Jos haluat poistaa määrityksen E.164-kuviokartan sisällöstä, käytä tämän komennon muotoa no .

e164 kuvio

ei e164 kuvio

kuvio

Täydellinen E.164-puhelinnumeron etuliite.

Komennon oletusarvo: E.164-kuvakartan sisältöä ei ole määritetty.

Komentotila: Puheluokan e164-kuviokartan määritys (config-voice class e164-pattern-map)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit luoda E.164-kuvakartan valintavertaisverkon määritystilassa ennen kuin määrität E.164-kuvakartan sisällön ääniluokan E.164-kuvakarttatilassa. Sinun on käytettävä E.164-kuvion numeron oikeaa muotoa, kun lisäät E.164-kuvion merkinnän E.164-kuviokohdekarttaan. Voit myös lisätä useita E.164-kohdekuvioita kuviokarttaan.

Esimerkki: Seuraavassa esimerkissä näytetään, miten E.164-kuvion merkintä määritetään E.164-kuvion kohdekartassa:

Device(config)# voice class e164-pattern-map Device(config-voice class e164-pattern-map)# e164 605

Komento

Kuvaus

määränpää e164-kuvio-kartta

Linkittää E.164-kuvakartan valintavertaisverkkoon.

show voice class e164-kuvio-kartta

Näyttää E.164-kuviokartan määritystiedot.

url

Määrittää sellaisen tekstitiedoston URL-osoitteen, jossa on E.164-kuviot määritetty E.164-kuvakartan kohdekohteeseen.

Jos haluat pakottaa paikallisen yhdyskäytävän lähettämään SIP-kutsun, jossa on Early-Offer (EO) Out-Leg (OL), käytä komentoa early-offer SIP-, puheluokan vuokralaismääritystilassa tai dial peer -määritystilassa. Voit poistaa varhaisen tarjouksen käytöstä käyttämällä tämän komennon muotoa no .

early-offer forced { renegotiate | always | system }

no early-offer forced { renegotiate | always | system }

pakotettu

Lähettää väkisin Early-Offer -lähetyksen SIP-ulko-jalkaan.

neuvotella uudelleen

Käynnistää viivästetyn tarjouksen uudelleenkutsun täydellisen mediakapasiteetin vaihtamiseksi, jos neuvotellut koodekit ovat jokin seuraavista:

  • aaclld - Äänikoodekki AACLD 90000 bps

  • mp4a - Laajakaistainen äänikoodekki

aina

Käynnistää aina viivästetyn tarjouksen uudelleenkutsun täydellisten mediaominaisuuksien vaihtamiseksi.

järjestelmä

Määrittää, että Early-Offer käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Vammainen. Paikallisyhdyskäytävä ei erota SIP Delayed-Offer- ja Early-Offer-puheluvirtoja toisistaan.

Komentotilat: Äänipalvelun VoIP-konfigurointi (conf-serv-sip), Valintaverkon konfigurointi (config-dial-peer) ja Ääniluokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän komennon avulla voit määrittää Cisco UBE:n lähettämään SIP-kutsun, jossa on EO Out-Leg (OL), Delayed-Offer - Early-Offer -vaihtoehto kaikille VoIP-puheluille, SIP-äänipuheluille tai yksittäisille dial peereille.

Esimerkki: Seuraavassa esimerkissä SIP Early-Offer -kutsut on määritetty globaalisti:

 Device(conf-serv-sip)# early-offer forced 

Seuraavassa esimerkissä SIP Early-Offer -kutsut on määritetty valintavertaisverkkoa kohden:

 Laite(config-dial-peer)# voice-class sip early-offer forced 

Seuraavassa esimerkissä SIP Early-Offer -kutsut ovat ääniluokan vuokralaisen määritystilassa:

 Laite(config-class)# early-offer forced system 

Jos haluat luoda PSTN-numeron, joka korvaa 911-soittajan numeron, käytä komentoa elin hätäpuhelujen sijainnin määritystilassa. Voit poistaa numeron käyttämällä tämän komennon muotoa no .

elin { 1 | 2 } number

no elin { 1 | 2 } number

{1 | 2}

Määrittää numeroindeksin.

numero

Määrittää PSTN-numeron, joka korvaa hätänumeroon soittajan numeron.

Komennon oletusarvo: Korvaavaa numeroa ei luoda.

Komentotila: Hätäpuhelujen sijainnin määritys (cfg-emrgncy-resp-location)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa elin määrittääksesi ELIN-numeron, PSTN-numeron, joka korvaa soittajan puhelinnumeron.

PSAP näkee tämän numeron ja käyttää sitä ALI-tietokannan kyselyyn soittajan paikantamiseksi. PSAP käyttää tätä komentoa myös takaisinsoittoihin.

Voit määrittää toisen ELINin komennolla elin 2 . Jos kaksi ELIN-verkkoa on määritetty, järjestelmä valitsee ELIN-verkon round-robin-algoritmin avulla. Jos ERL:lle ei ole määritetty ELIN-numeroa, PSAP näkee alkuperäisen soittonumeron.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään numerolla 1408 555 0100 korvattava lisälaite ennen kuin se siirtyy PSAP-palveluun. PSAP näkee, että soittajan numero on 1408 555 0100:

 voice emergency response location 1 elin 1 14085550100 aliverkko 1 192.168.100.0 /26

Komento

Kuvaus

aliverkko

Määrittää, mitkä IP-osoitteet ovat osa tätä ERL:ää.

Jos haluat määrittää valintavertaisverkon, jota järjestelmä käyttää hätäpuhelujen ohjaamiseen PSAP-palveluun, käytä hätäpuheluvyöhyke-komentoa äänivalintaverkon määritystilassa. Jos haluat poistaa valintavertaisverkon määritelmän lähtevänä linkkinä PSAP-palveluun, käytä tämän komennon muotoa no .

hätä vastaus vyöhyke vyöhyke-tunnus

ei hätä vastaus vyöhyke vyöhyke-tunnus

zone-tag

Hätätilannevyöhykkeen tunniste (1-100).

Komennon oletusarvo: Vertaisverkkoa ei ole määritelty lähteväksi linkiksi PSAP:hen. Siksi E911-palvelut eivät ole käytössä.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit määrittää, että E911-ohjelmisto käsittelee kaikki tätä dial peeria käyttävät puhelut. Jotta E911-käsittely voidaan ottaa käyttöön, hätävastausvyöhykkeen komento on otettava käyttöön valintakeskuksessa.

Jos vyöhyketunnistetta ei ole määritetty, järjestelmä etsii E911-soittajan puhelimeen sopivaa ELIN-tunnusta etsimällä jokaisen hätäpuhelimen sijainnin , joka on määritetty komennolla hätäpuheluvastaussijainti .

Jos vyöhyketunniste on määritetty, järjestelmä etsii vastaavaa ELIN-tunnistetta käyttämällä peräkkäisiä vaiheita määritetyn vyöhykkeen sisällön mukaan. Jos esimerkiksi E911-soittajan puhelimelle on määritetty ERL, järjestelmä etsii ensin kyseisen ERL:n vyöhykkeeltä. Jos sitä ei löydy, se hakee jokaisen vyöhykkeen sisällä sijaitsevan paikan osoitettujen prioriteettinumeroiden mukaisesti ja niin edelleen. Jos kaikissa vaiheissa ei löydy vastaavaa ELIN-tunnusta, E911-soittajan puhelimelle määritetään oletusarvoisesti ELIN-tunnus. Jos oletusarvoista ELIN-numeroa ei ole määritetty, E911-soittajan automaattinen numerotunniste (ANI-numero) välitetään PSAP-palvelupisteeseen (Public Safety Answering Point).

Tämä komento voidaan määritellä useissa dial peers -vertaisverkoissa. Vyöhyketunniste-vaihtoehto sallii vain kyseisellä vyöhykkeellä määritettyjen ERL:ien reitittämisen tällä vertaisverkkopalvelimella. Tämän komennon avulla samaan hätänumeroon soittajat voidaan myös ohjata eri puherajapintoihin sen vyöhykkeen perusteella, joka sisältää heidän ERL-numeronsa.

Esimerkki: Seuraavassa esimerkissä on dial peer -vertaisverkko, joka on määritetty lähteväksi linkiksi PSAP-palveluun. Hätävyöhyke 10 luodaan, ja vain tältä vyöhykkeeltä tulevat puhelut ohjataan 1/0/0:n kautta.

 dial-peer voice 911 pots destination-pattern 9911 prefix 911 emergency response zone 10 portti 1/0/0 

Komento

Kuvaus

hätäpuhelu vastaus takaisinsoitto

Määrittää valintavertaisverkon, jota käytetään PSAP:n 911-puheluihin.

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, ephoneen tai dial peeriin.

ääni hätä vastaus sijaintipaikka

Luo tunnisteen ERL:n tunnistamiseksi E911-palveluita varten.

ääni hätä vastaus vyöhyke

Luo hätätilannevyöhykkeen, johon ERL:t voidaan ryhmitellä.

Jos haluat liittää tehostettujen 911-palveluiden hätäkeskuspalvelupaikan (ERL) valintakeskukseen, ephoneen, ephone-malliin, äänirekisteripooliin tai äänirekisterimalliin, käytä komentoa hätäkeskuspalvelupaikka valintakeskusten, ephonejen, ephone-mallien, äänirekisteripoolien tai äänirekisterimallien määritystilassa. Voit poistaa yhdistelmän käyttämällä tämän komennon muotoa no .

hätä vastaus sijainti tagi

ei hätätilanne vastaus sijainti tagi

tag

Yksilöllinen numero, joka yksilöi olemassa olevan ERL-tunnisteen, joka on määritelty komennolla voiceemergencyresponselocation .

Komennon oletusarvo: ERL-tunnistetta ei ole liitetty valintavertaisverkkoon, ephoneen, ephone-malliin, äänirekisteripooliin tai äänirekisterimalliin.

Komentotilat:

Valintaverkon määritys (config-dial-peer)

Ephone-konfigurointi (config-ephone)

Puhelinmallin määritys (config-ephone-template)

Puherekisteripoolin määritys (config-register-pool)

Puherekisterin mallin määritys (config-register-template)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa emergency response location määrittääksesi ERL:n puhelimille erikseen. Voit määrittää ERL:n puhelimelle sen mukaan, minkä tyyppisiä puhelimia (päätelaitteita) sinulla on:

  • Dial-peer-konfiguraatio

  • Ephone

  • Puhelinmalli

  • Äänirekisteripooli

  • Äänirekisterin malli

Nämä tavat yhdistää puhelin ERL:ään ovat vaihtoehtoja ERL:n kanssa samassa aliverkossa olevien puhelimien ryhmän määrittämiselle.

Tässä komennossa käytetty tunniste on kokonaisluku 1:n ja 2147483647 välillä, ja se viittaa olemassa olevaan ERL-tunnisteeseen, joka on määritelty komennolla voice emergency response location . Jos tunniste ei viittaa kelvolliseen ERL-kokoonpanoon, puhelinta ei ole liitetty ERL:ään. IP-puhelimissa IP-osoitetta käytetään ERL:n aliverkon löytämiseen. VoIP- tai FXS/FXO-runkoon kytketyissä puhelimissa PSAP saa uudelleenjärjestysäänen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ERL osoitetaan puhelimen dial peer -vertaisverkkoon:

 dial-peer voice 12 ruukkujen hätäkeskuspalvelun sijainti 18 

Seuraavassa esimerkissä näytetään, miten ERL määritetään puhelimen ephoneen:

 ephone 41 hätäpuhelimen sijainti 22 

Seuraavassa esimerkissä näytetään, miten ERL määritetään yhdelle tai useammalle SCCP-puhelimelle:

 ephone-template 6 hätäpuhelimen sijainti 8 

Seuraavassa esimerkissä näytetään, miten ERL määritetään puhelimen äänirekisterivarastoon:

 äänirekisteripooli 4 hätäpuhelupaikka 21 

Seuraavassa esimerkissä näytetään, miten ERL määritetään yhdelle tai useammalle SIP-puhelimelle:

 äänirekisterimalli 4 hätätilanteen sijainti 8

Komento

Kuvaus

hätäpuhelu vastaus takaisinsoitto

Määrittää valintavertaisverkon, jota käytetään PSAP:n 911-puheluihin.

hätäaputoiminta vastaus vyöhyke

Määrittää valintavertaisen, jota järjestelmä käyttää hätäpuhelujen ohjaamiseen PSAP-palveluun.

ääni hätä vastaus sijaintipaikka

Luo tunnisteen ERL:n tunnistamista varten tehostettua 911-palvelua varten.

Jos haluat määritellä PSAP:n 911-puheluihin käytettävän vertaisverkon, käytä hätäpuhelujen takaisinsoittokomentoa äänivalintaverkon määritystilassa (voice dial-peer configuration mode). Jos haluat poistaa valintavertaisverkon määrittelyn PSAP:n saapuvaksi linkiksi, käytä tämän komennon muotoa no .

hätäpuhelu vastaus takaisinsoitto

ei hätäpuhelu vastaus takaisinsoitto

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Vertaisverkkoa ei ole määritetty PSAP:lta tulevaksi linkiksi.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla määritetään, mitä valintavertaisverkkoa käytetään PSAP:n 911-puheluihin. Voit määritellä useita dial peers -vertaisverkkopalveluja tällä komennolla.

Esimerkki: Seuraavassa esimerkissä näkyy PSAP:lta tulevan linkin määrittelemä dial peer. Jos 408 555-0100 on määritetty ERL:n ELIN-tunnukseksi, tämä vertaisverkko tunnistaa, että 408 555-0100:sta tuleva puhelu on 911-puhelu.

 dial-peer voice 100 pots incoming called-number 4085550100 portti 1/1:D direct-inward-dial hätäpuhelu callback 

Seuraavassa esimerkissä on valintakohde, joka on määritetty saapuvaksi valintakohteeksi E911-hätäpuhelua varten:

 dial-peer voice 301 pots description Inbound dial-peer for E911 call emergency response callback incoming called e164-pattern-map 351 direct-inward-dial

Komento

Kuvaus

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, ephoneen tai dial peeriin.

hätäaputoiminta vastaus vyöhyke

Määrittää valintavertaisen, jota järjestelmä käyttää hätäpuhelujen ohjaamiseen PSAP-palveluun.

ääni hätä vastaus sijaintipaikka

Luo tunnisteen ERL:n tunnistamista varten tehostettua 911-palvelua varten.

Jos haluat määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröintimenetelmän, käytä komentoa enrollment terminal varmenteen luottamuspisteen määritystilassa.

enrollment terminal [ pem ]

enrollment terminal [ pem ]

pem

Määrittää luottamuspisteen tuottamaan PEM-muotoisia varmennepyyntöjä konsolipäätteelle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ca-trustpoint-konfiguraatio (ca-trustpoint)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttäjä voi haluta leikata ja liittää varmennepyynnöt ja varmenteet manuaalisesti, jos hänellä ei ole verkkoyhteyttä reitittimen ja varmentajan välillä. Kun tämä komento on käytössä, reititin näyttää varmennepyynnön konsolipäätteessä, jolloin käyttäjä voi syöttää myönnetyn varmenteen päätteeseen.

Avainsana pem

Käytä pem -avainsanaa varmennepyyntöjen antamiseen (komennolla crypto ca enroll ) tai annettujen varmenteiden vastaanottamiseen (komennolla crypto ca import certificate ) PEM-muotoisina tiedostoina konsolipäätteen kautta. Jos varmennepalvelin ei tue SCEP-protokollaa (Simple Certificate Enrollment Protocol), varmennepyyntö voidaan esittää varmennepalvelimelle manuaalisesti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten varmenteen rekisteröinti määritetään manuaalisesti leikkaamalla ja liittämällä. Tässä esimerkissä CA:n luottamuspiste on "MS".

 crypto ca trustpoint MS enrollment terminal crypto ca authenticate MS ! crypto ca enroll MS crypto ca import MS certificate crypto ca import MS certificate

Seuraavassa esimerkissä näytetään, miten komento määritetään:

 crypto pki trustpoint  enrollment terminal revocation-check crl crypto pki authenticate crypto pki authenticate 

Komento

Kuvaus

crypto ca authenticate

Todentaa varmentajan (hankkimalla varmentajan varmenteen).

crypto ca ilmoittautua

Hankkii reitittimen varmenteet varmentajalta.

crypto ca tuonti

Tuo varmenne manuaalisesti TFTP:n kautta tai leikkaa ja liitä päätelaitteessa.

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Jos haluat asettaa arvon ympäristömuuttujalle laitteessa käytettävissä olevalle diagnostiselle allekirjoitukselle, käytä komentoa environment call-home diagnostic-signature -määritystilassa. Jos haluat poistaa olemassa olevan ympäristömuuttujan arvon, käytä tämän komennon muotoa no . Jos haluat asettaa ympäristömuuttujalle oletusarvon, käytä tämän komennon default -muotoa.

ympäristö ds_ env_varnameds_env_varvalue

ei ympäristöä ds_ env_varname

oletusarvoinen ympäristö ds_ env_varname

ds_ env_varname

Ympäristömuuttujan nimi diagnostista allekirjoitustoimintoa varten. Merkkivalikoima on 4-31 merkkiä, mukaan lukien ds_ -etuliite.

Muuttujan nimessä on oltava etuliite ds_; esimerkiksi ds_env1.

ds_env_varvalue

Ympäristömuuttujan arvo diagnostista allekirjoitusominaisuutta varten. Vaihteluväli on 1-127 merkkiä.

Komennon oletusarvo: Diagnostiikkasignatuurin ympäristömuuttujan arvoa ei ole asetettu.

Komentotila: Koti-puhelun diagnostiikka-allekirjoituksen määritys (cfg-call-home-diag-sign)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos diagnostiikan allekirjoitustiedosto edellyttää laitekohtaisen ympäristömuuttujan upottamista, ympäristömuuttujalle on asetettava arvo komennolla environment . On olemassa kaksi erityistä ympäristömuuttujaa: ds_signature_id ja ds_hostname. Näille ympäristömuuttujille annetaan oletusarvo automaattisesti, kun diagnostiset allekirjoitustiedostot asennetaan.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään ympäristömuuttujan nimi (esimerkiksi ds_env1) ja ympäristömuuttujan arvo (esimerkiksi abc) diagnostista allekirjoitustoimintoa varten:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# environment ds_env1 abc Device(cfg-call-home-diag-sign)# end

Seuraavassa esimerkissä näytetään, miten ympäristömuuttujaan ds_email määritetään järjestelmänvalvojan sähköpostiosoite, joka ilmoittaa asiasta:

 configure terminal call-home diagnostic-signature environment ds_email  end

Komento

Kuvaus

aktiivinen (diagnostinen allekirjoitus)

Aktivoi laitteen diagnostiset allekirjoitukset.

call-home

Siirtyy call-home-kokoonpanotilaan.

diagnostinen allekirjoitus

Siirtyy call-home diagnostic-signature -määritystilaan.

Jos haluat sallia virheilmoitusten siirtymisen saapuvasta SIP-jalasta lähtevään SIP-jalkaan, käytä komentoa error-passthru Voice service SIP -määritystilassa. Voit poistaa virheiden läpiviennin käytöstä käyttämällä tämän komennon muotoa no .

error-passthru järjestelmä

no error-passthru järjestelmä

järjestelmä

Määrittää, että error-passthrough-komento käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Poistettu käytöstä

Komentotila: Äänipalvelun SIP-konfigurointi (conf-serv-sip) ja ääniluokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet:
  • Samankaltaisia virheilmoituksia ei välitetä saapuvasta SIP-jalasta lähtevään SIP-jalkaan. Virheilmoitukset välitetään paikallisen yhdyskäytävän kautta, kun komento error-passthru on määritetty.

Seuraavassa esimerkissä näkyy virheilmoitus, joka on määritetty kulkemaan saapuvasta SIP-jalasta lähtevään SIP-jalkaan:

 Reititin(conf-serv-sip)# error-passthru 

Esimerkki: Seuraavassa esimerkissä näytetään, miten virheilmoitus ohitetaan ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# error-passthru -järjestelmä

Jos haluat määrittää kaikkien VoIP-valintavertaisverkkojen käyttämän ITU-T T.38 -standardin mukaisen faksiprotokollan maailmanlaajuisen oletusarvon, käytä komentoa fax protocol t38 äänipalvelun määritystilassa. Voit palata oletusfaksiprotokollaan käyttämällä tämän komennon muotoa no .

Cisco AS5350, Cisco AS5400, Cisco AS5850 -alustat.

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]]] [ fallback { none | pass-through { g711ulaw | g711alaw } } ] ]

ei faksiprotokolla

Kaikki muut alustat

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]]] [ fallback { cisco none | pass-through { g711ulaw | g711alaw } } } ]

ei faksiprotokolla

nse

(Valinnainen) Käyttää verkkopalvelumoottoreita (NSE) siirtyäksesi T.38-faksireleeseen.

voima

(Valinnainen) Käyttää ehdoitta Ciscon NSE-laitteita siirtyäksesi T.38-faksin välitykseen. Tämä vaihtoehto mahdollistaa T.38-faksivälityksen käytön SIP-yhdyskäytävien (Session Initiation Protocol) välillä.

version {0 | 3}

(Valinnainen) Määrittää version faksinopeuden määrittämistä varten:

  • 0 -Konfiguroi version 0, joka käyttää T.38-versiota 0 (1998-G3-faksaus).

  • 3 -Konfiguroi version 3, joka käyttää T.38-versiota 3 (2004-V.34 tai SG3-faksaus).

ls -redundanssiarvo

(Valinnainen) (vain T.38-faksirele) Määrittää lähetettävien redundanttien T.38-faksipakettien määrän hidasnopeuksiselle V.21-pohjaiselle T.30-faksilaiteprotokollalle. Vaihteluväli vaihtelee alustoittain 0:sta (ei redundanssia) 5:een tai 7:ään. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

hs -redundanssiarvo

(Valinnainen) (vain T.38-faksirele) Määrittää nopeiden V.17-, V.27- ja V.29 T.4- tai T.6-faksilaitteen kuvatietojen osalta lähetettävien redundanttien T.38-faksipakettien määrän. Vaihteluväli vaihtelee alustoittain 0:sta (ei redundanssia) 2:een tai 3:een. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

fallback

(Valinnainen) Varatilaa käytetään faksin siirtämiseen VoIP-verkon kautta, jos T.38-faksin välitystä ei ole voitu neuvotella onnistuneesti faksin siirtohetkellä.

cisco

(Valinnainen) Ciscon oma faksiprotokolla.

ei ole

(Valinnainen) Faksin läpivientiä tai T.38-faksin välitystä ei yritetä. Kaikki faksin erityiskäsittely on poistettu käytöstä, paitsi modeemin läpivienti, jos se on määritetty komennolla modeemiläpivienti .

pass -through

(Valinnainen) Faksivirta käyttää jotakin seuraavista suuren kaistanleveyden koodekeista:

  • g711ulaw -Käyttää G.711 mu-law -koodekkia.

  • g711alaw -Käyttää G.711 a-law -koodekkia.

Komennon oletusarvo: ls-redundancy 0 hs-redundancy 0 fallback none Cisco AS5350-, Cisco AS5400- ja Cisco AS5850-alustoille ls-redundancy 0 hs-redundancy 0 fallback cisco kaikille muille alustoille.

Komentotila: Äänipalvelun määritys (config-voi-srv)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa fax protocol t38 ja komentoa voice service voip määrittääksesi T.38-faksin välitysmahdollisuuden kaikille VoIP-valintaverkoille. Jos komennolla faksi protokolla t38 (voice-service) asetetaan faksin välitysasetukset kaikille valintavertaisille ja komennolla faksiprotokollat38 (dial-peer) tiettyyn valintavertaiseen, valintavertaisen määritys on ensisijainen kyseisen valintavertaisen yleiseen määritykseen nähden.

Jos määrität version 3 komennossa faksi protokolla t38 ja neuvottelet T.38-version 3, faksinopeudeksi asetetaan automaattisesti 33600.

Avainsanoja ls -redundanssi ja hs-redundanssi käytetään T.38-faksipakettien lähettämiseen. Avainsanan hs-redundancy asettaminen arvoon, joka on suurempi kuin 0, aiheuttaa faksikutsun kuluttaman verkon kaistanleveyden merkittävän kasvun.

Käytä nse force -vaihtoehtoa, kun SIP-yhdyskäytävä toimii yhteistyössä puheluagentin kanssa, joka ei tue T.38-faksireleen ja NSE-attribuuttien yhteentoimivuutta ja neuvottelua puhelun perustamisen yhteydessä.

Älä käytä cisco -avainsanaa fallback-vaihtoehtoa varten, jos olet määrittänyt version 3 SG3-faksilähetystä varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten T.38-faksiprotokolla määritetään VoIP:tä varten:

 puhepalvelu voip-faksiprotokolla t38 

Seuraavassa esimerkissä näytetään, miten NSE:iden avulla siirrytään ehdoitta T.38-faksin välitystilaan:

 puhepalvelu voip-faksiprotokolla t38 nse 

Seuraavassa esimerkissä näytetään, miten määritetään T.38-faksiprotokolla kaikille VoIP-valintakohteille, asetetaan alhaisen nopeuden redundanssin arvoksi 1 ja nopean redundanssin arvoksi 0:

 puhepalvelu voip-faksiprotokolla t38 ls-redundanssi 1 hs-redundanssi 0

Komento

Kuvaus

faksi protokolla (dial peer)

Määrittää tietyn VoIP-valintaverkon faksiprotokollan.

faksi protokolla (äänipalvelu)

Määrittää kaikkien VoIP-valintavertaisten kanssa käytettävän yleisen oletusfaksiprotokollan.

faksi protokolla t38 (dial peer)

Määrittää ITU-T T.38 -standardin mukaisen faksiprotokollan, jota käytetään tietyssä VoIP-valintavertailussa.

ääni palvelu voip

Siirtyy puhepalvelun asetustilaan.

Voit määrittää yhdyskäytävälle fqdn-nimen (fully qualified domain name) käyttämällä komentoa fqdn ca-trustpoint-kokoonpanotilassa. Voit poistaa nimen käyttämällä tämän komennon muotoa no .

fqdn gateway_fqdn

ei fqdn gateway_fqdn
gateway_fqdn

Määrittää yhdyskäytävän toimialueen nimen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Ca-trustpoint-konfiguraatio (ca-trustpoint)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdyskäytävän täysin määritellyn toimialuenimen (fqdn) on oltava sama kuin se arvo, jota käytit, kun määrittelit yhdyskäytävälle selviytymispalvelun.

Esimerkki: Seuraavassa esimerkissä näytetään, miten FQDN määritetään yhdyskäytävälle:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Jos haluat määrittää Cisco IOS Session Initiation Protocol (SIP) -yhdyskäytävän käsittelemään G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien yläjoukkona, jotta se toimii Cisco Unified Communications Managerin kanssa, käytä komentoa g729 annexb-all äänipalvelun SIP-kokoonpanotilassa tai ääniluokan vuokralaisen kokoonpanotilassa. Jos haluat palata yhdyskäytävän yleiseen oletusasetukseen, jossa G.729br8-koodekki edustaa vain G.729br8-koodekkia, käytä tämän komennon muotoa no .

g729 annexb-all järjestelmä G729 annexb-all järjestelmä

ei g729 annexb-all järjestelmä

annexb-all

Määrittää, että G.729br8-koodekkia käsitellään G.729r8- ja G.729br8-koodekkien yläjoukkona Cisco Unified Communications Managerin kanssa kommunikoitaessa.

järjestelmä

Määrittää, että koodekki käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: G.729br8-koodekkia ei pidetä G.729r8- ja G.729br8-koodekkien yläjoukkona.

Komentotilat:

Äänipalvelun SIP-konfigurointi (conf-serv-sip)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: G.729-kooderista (codec) on neljä muunnelmaa, jotka jakautuvat kahteen luokkaan:

Korkea monimutkaisuus

  • G.729 (g729r8) - erittäin monimutkainen algoritmikoodekki, johon kaikki muut G.729-koodekkimuunnokset perustuvat.

  • G.729 Annex-B (g729br8 tai G.729B) - G.729-koodekin muunnelma, jonka avulla DSP voi havaita ja mitata puheaktiivisuutta ja välittää vaimennettuja kohinatasoja uudelleenluomista varten toisessa päässä. Lisäksi Annex-B-koodekissa on IETF:n (Internet Engineering Task Force) VAD (voice activity detection) ja CNG (comfort noise generation) -toiminnot.

Keskinkertainen monimutkaisuus

  • G.729 Annex-A (g729ar8 tai G.729A) - G.729-koodekin muunnelma, jossa äänenlaatu kärsii jonkin verran DSP:n kuormituksen vähentämiseksi. Kaikki G.729:ää tukevat alustat tukevat myös G.729A:ta.

  • G.729A Annex-B (g729abr8 tai G.729AB) - G.729 Annex-B -koodekin muunnelma, joka G.729B:n tavoin heikentää äänenlaatua DSP:n kuormituksen vähentämiseksi. Lisäksi G.729AB-koodekki sisältää IETF VAD- ja CNG-toiminnot.

VAD- ja CNG-toiminnot aiheuttavat epävakautta kahden DSP:n välisissä viestintäyrityksissä, kun toinen DSP on konfiguroitu Annex-B:llä (G.729B tai G.729AB) ja toinen ilman (G.729 tai G.729A). Kaikki muut yhdistelmät ovat yhteentoimivia. Jos haluat määrittää Cisco IOS SIP -yhdyskäytävän Cisco Unified Communications Managerin (joka tunnettiin aiemmin nimellä Cisco CallManager tai CCM) kanssa yhteentoimivaksi, käytä g729-annexb-all -komentoa puhepalvelun SIP-kokoonpanotilassa, jotta puhelut voidaan yhdistää kahden DSP:n välillä, joissa on yhteensopimattomat G.729-koodekit. Käytä komentoa voice-classsipg729annexb-all komennolla dial peer voice -määritystilassa määrittääksesi G.729-koodekin yhteistoiminta-asetukset dial peer -verkkopalvelua varten, jotka ohittavat Cisco IOS SIP-yhdyskäytävän yleiset asetukset.

Esimerkki: Seuraavassa esimerkissä Cisco IOS SIP -yhdyskäytävä määritetään (globaalisti) siten, että se pystyy yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä:

 Reititin> enable Reititin# configure terminal Reititin(config)# voice service voip Reititin(conf-voi-serv)# sip Reititin(conf-serv-sip)# g729 annexb-all 

Seuraavassa esimerkissä Cisco IOS SIP -yhdyskäytävä määritetään (globaalisti) siten, että se pystyy yhdistämään puheluita muutoin yhteensopimattomien G.729-koodekkien välillä ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# g729 annexb-all system

Komento

Kuvaus

voice-class sip g729 annexb-all

Määrittää Cisco IOS SIP -yhdyskäytävän yksittäisen valintavertaisverkon katsomaan G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien yläjoukkona.

Voit määrittää sovelluksen redundanssiryhmän ja siirtyä sovelluksen redundanssiryhmän määritystilaan käyttämällä komentoa group sovelluksen redundanssin määritystilassa.

ryhmä ryhmän nimi

ryhmän nimi

Määrittää sovelluksen redundanssiryhmän nimen.

Komennon oletusarvo: Sovelluksen redundanssiryhmää ei ole määritelty.

Komentotila: sovelluksen redundanssin määritystila (config-red-app)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä group -komentoa sovellusten redundanssin määrittämiseen korkean käytettävyyden varmistamiseksi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ryhmän nimi määritetään ja siirrytään sovelluksen redundanssiryhmän määritystilaan:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy sovelluksen redundanssin määritystilaan.

Voit määrittää vierasliitännän IP-osoitteen käyttämällä komentoa guest-ipaddress application-hosting gateway-, application-hosting management-gateway- tai application-hosting VLAN-access IP -määritystiloissa. Voit poistaa vierasliitännän IP-osoitteen käyttämällä tämän komennon muotoa no .

guest-ip-address [ ip-osoite netmask netmask ]

no vieras-ip-osoite [ ip-osoite verkkomassa verkkomassa ]

netmask netmask

Määrittää vieraan IP-osoitteen aliverkon peite.

ip-osoite

Määrittää vierasliitännän IP-osoitteen.

Komennon oletusarvo:Vierasliitännän IP-osoitetta ei ole määritetty.

Komentotilat:

Sovelluksen isännöintiyhdyskäytävän määritys (config-app-hosting-gateway)

Sovelluksen isännöinnin hallinta-väylän määritys (config-app-hosting-mgmt-gateway)

Sovellusten isännöinnin VLAN-yhteyden IP-konfigurointi (config-config-app-hosting-vlan-access-ip)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento sen jälkeen, kun olet määrittänyt komennot app-vnic gateway, app-vnic management tai app-vnic AppGigabitEthernet vlan-access .

Määritä etupaneelin VLAN-portin vierasliittymäosoite sovellusten isännöintiä varten komennolla guest-ipaddress .

Esimerkki: Seuraavassa esimerkissä näytetään, miten vieraan käyttöliittymän osoite määritetään virtuaalisen verkkoliitäntäyhdyskäytävän osalta:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.255.0

Seuraavassa esimerkissä näytetään, miten hallintayhdyskäytävän vierasliitäntäosoite määritetään:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic management guest-interface 0 Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.255.0

Seuraavassa esimerkissä näytetään, miten etupaneelin VLAN-portin vierasliitäntäosoite määritetään:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9 Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-vnic gateway

Määrittää virtuaalisen verkkoliitännän yhdyskäytävän.

app-vnic AppGigabitEthernet runko

Määrittää etupaneelin runkoportin ja siirtyy sovelluksen isännöivän runkoportin määritystilaan.

app-vnic hallinta

Määrittää virtuaalisen verkkoliitännän hallintayhdyskäytävän.

vlan (App Hosting)

Määrittää VLAN-vierasliitännän ja siirtyy sovelluksen isännöivään VLAN-yhteyden IP-kokoonpanotilaan.

Jos haluat määrittää Cisco IOS -laitteen käsittelemään SIP (Session Initiation Protocol) INVITE- ja Replaces-otsikkoviestejä SIP-protokollatasolla, käytä komentoa handle-replaces SIP UA -määritystilassa tai ääniluokan vuokralaisen määritystilassa. Jos haluat palata SIP INVITE with Replaces -otsikkoviestien oletuskäsittelyyn, jossa viestit käsitellään sovelluskerroksessa, käytä tämän komennon muotoa no .

kahva-korvaa järjestelmän

ei kahva-korvaa järjestelmän.

järjestelmä

Määrittää, että SIP INVITE with Replaces -otsikkoviestien oletuskäsittelyssä käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: SIP INVITE- ja Replaces-otsikkoviestien käsittely tapahtuu sovelluskerroksessa.

Komentotilat:

SIP UA -määritys (config-sip-ua)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ohjelmistoversiota käyttävissä Cisco IOS -laitteissa SIP INVITE, jossa on Replaces-otsikkoviestejä (kuten ne, jotka liittyvät puhelun korvaamiseen Consult Call -siirtoskenaariossa), käsitellään SIP-protokollatasolla. Cisco IOS -laitteiden oletuskäyttäytyminen on SIP INVITE with Replaces -otsikkoviestien käsittely sovelluskerroksessa. Jos haluat määrittää Cisco IOS -laitteen käsittelemään SIP INVITE- ja Replaces-otsikkoviestejä SIP-protokollatasolla, käytä komentoa handle-replaces SIP UA -määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SIP INVITE -viestien vanhaan käsittelyyn palaaminen voidaan määrittää:

 Device(config)# sip-ua Device(config-sip-ua)# handle-replaces 

Seuraavassa esimerkissä näytetään, miten SIP INVITE -viestien vanhaan käsittelyyn palaaminen määritetään ääniluokan vuokralaisen määritystilassa:

 Device(config-class)# handle-replaces system

Komento

Kuvaus

lisäpalvelu sip

Ottaa käyttöön SIP-lisäpalveluominaisuudet, jotka mahdollistavat puhelunsiirron ja puhelunsiirrot SIP-verkossa.

Jos haluat sovittaa puhelun isäntäkentän, voimassa olevan verkkotunnuksen, IPv4-osoitteen, IPv6-osoitteen tai koko verkkotunnuksen perusteella Session Initiation Protocol (SIP) -yhtenäisen resurssitunnisteen (URI), käytä host -komentoa voice URI -luokan määritystilassa. Voit poistaa isäntäkohteen vastaavuuden käyttämällä tämän komennon muotoa no .

host { ipv4: ipv4- osoite | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

no host { ipv4: ipv4- osoite | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-osoite

Määrittää kelvollisen IPv4-osoitteen.

ipv6: ipv6-osoite

Määrittää kelvollisen IPv6-osoitteen.

dns: dns-nimi

Määrittää kelvollisen verkkotunnuksen. Kelvollisen verkkotunnuksen enimmäispituus on 64 merkkiä.

hostname-pattern

Cisco IOS:n säännöllisen lausekkeen kuvio, joka vastaa SIP URI:n host-kenttää. Isäntänimen mallin enimmäispituus on 32 merkkiä.

Komennon oletusarvo: SIP URI:n isäntäkenttää, IPv4-osoitetta, IPv6-osoitetta, kelvollista verkkotunnusta tai täydellistä verkkotunnusta ei ole sovitettu puheluihin.

Komentotila: Voice URI -luokan määritys (config-voice-uri-class)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit käyttää tätä komentoa vain SIP-URI:iden ääniluokassa.

Et voi käyttää host (sip uri) -komentoa, jos käytät kuvion komentoa ääniluokassa. Komento pattern vastaa koko URI:tä, kun taas tämä komento vastaa vain tiettyä kenttää.

Voit määrittää kymmenen host -komennon instanssia määrittämällä IPv4-osoitteet, IPv6-osoitteet tai DNS-nimet kullekin instanssille. Voit määrittää komennon host määrittämällä hostname-pattern -argumentin vain kerran.

Esimerkki: Seuraavassa esimerkissä määritellään ääniluokka, joka vastaa SIP-URI:n host-kenttää:

 voice class uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com phone context 408

Komento

Kuvaus

kuvio

Täsmää puhelun koko SIP- tai TEL-URI:n perusteella.

puhelin konteksti

Suodattaa URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinyhteyskenttää.

user-id

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

voice class uri

Luo tai muokkaa puheryhmäluokkaa, joka vastaa SIP- tai TEL-URI:n sisältäviä puheluita.

voice class uri sip preference

Asettaa etusijajärjestyksen ääniluokkien valintaa varten SIP URI:lle.

Jos haluat yksilöidä paikallisesti käytettävissä olevan yksittäisen Cisco SIP IP -puhelimen tai, kun käytössä on Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), Cisco SIP IP -puhelinten joukon, käytä komentoa id äänirekisteripoolin määritystilassa. Voit poistaa paikallisen tunnistuksen käyttämällä tämän komennon muotoa no .

id [ { puhelinnumero e164-numero | lisänumero lisänumero } ] ]

no id [ { phone-number e164-number | extension-number extension-number } ] ]

puhelinnumero e164-number

Määrittää puhelinnumeron E.164-muodossa Webex Calling -käyttäjälle (käytettävissä vain -tilassa webex-sgw).

extension-number extension-number

Määrittää Webex Calling -käyttäjän lisänumeron (käytettävissä vain -tilassa webex-sgw).

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Puherekisteripoolin määritys (config-register-pool)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento ennen minkään muun komennon määrittämistä äänirekisteripoolin kokoonpanotilassa.

Esimerkki: Seuraavassa on esimerkki komennon show phone-number e164-numbertulosteesta:

voice register pool 10  id phone-number +15139413701  dtmf-relay rtp-nte  voice-class codec 10

Seuraavassa on esimerkki komennon show extension-number extension-number tulosteesta:

voice register pool 10  id extension-number 3701  dtmf-relay rtp-nte  voice-class codec 10

Komento

Kuvaus

mode (voice register global)

Ottaa käyttöön tilan SIP-puhelinten käyttöönottoa varten Cisco Unified Call Manager Express (Cisco Unified CME) -järjestelmässä.

Jos haluat yksilöidä paikallisesti käytettävissä olevan yksittäisen Cisco SIP IP -puhelimen tai, kun käytössä on Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), Cisco SIP IP -puhelinten joukon, käytä komentoa id network äänirekisteripoolin määritystilassa. Voit poistaa paikallisen tunnistuksen käyttämällä tämän komennon muotoa no .

id network address mask mask

no id network address mask mask

verkko osoite maski maski

Tätä avainsana/argumentti-yhdistelmää käytetään hyväksymään SIP-rekisteriviestejä ilmoitetuille puhelinnumeroille mistä tahansa IP-puhelimesta määritetyissä IPv4- ja IPv6-alaverkoissa. ipv6-osoite voidaan määrittää vain IPv6-osoite tai kaksoispinoamistila.

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Puherekisteripoolin määritys (config-register-pool)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: id network ja mask yksilöivät SIP-laitteen tai joukon verkkolaitteita, jotka käyttävät tätä poolia. Käytä käyttöönottoasi koskevia osoitteita ja maskeja. Osoite 0.0.0.0.0 sallii mistä tahansa tulevien laitteiden rekisteröitymisen (jos laiteosoitteet ovat sallittujen laitteiden luettelossa).

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään oletusarvoinen äänirekisterivarasto sijaintia kohti:

 voice register pool 1 id network 0.0.0.0.0 mask 0.0.0.0.0 dtmf-relay rtp-nte voice-class codec 1

Jos haluat määrittää useiden kuvioiden tuen puhevalintavertaisverkkoon, käytä incoming called -komentoa valintaverkon määritystilassa. Voit poistaa toiminnon käyttämällä tämän komennon muotoa no .

{ destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

no { kohde | saapuva kutsuttu | saapuva kutsuva } e164-pattern-map pattern-map-group-id

kohde

Käytä kohde -avainsanaa lähtevien valintavertaisten kohdalla.

saapuva kutsuttu

Käytä incoming called -avainsanaa kutsuttuja numeroita käyttäville saapuville valintavertaisille.

saapuva puhelu

Käytä avainsanaa incoming calling kutsunumeroita käyttäville saapuville vertaisverkoille.

pattern-map-group-id

Yhdistää kuvio-kuviointiryhmän valintavertaisverkkoon.

Komennon oletusarvo: Saapuvaa kutsuttua e164-kuvakarttaa ei ole yhdistetty dial peer -vertaisverkkoon.

Komentotila: Valintaverkon määritystila (config-dial-peer)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Usean kuvion tuki äänivalintavertaisverkkopalvelussa -ominaisuuden avulla voit määrittää useita kuvioita VoIP-valintaverkkopalveluun E.164-kuviokartan avulla. Vertaisverkkosovellus voidaan määrittää vastaamaan useita malleja saapuvaan tai soitettuun numeroon tai lähtevään kohdenumeroon.

Esimerkki: Seuraavassa esimerkissä näytetään, miten VoIP-valintavertaisverkon useat ptternit määritetään e164-kuviokartan avulla:

Laite(config-dial-peer)# saapuvat puhelut e164-pattern-map 1111

Jos haluat määrittää puheluokan, jota käytetään VoIP-valintaverkon ja saapuvan puhelun yhtenäisen resurssitunnisteen (URI) vastaavuuden määrittämiseen, käytä komentoa incoming uri valintaverkon puhemääritystilassa. Jos haluat poistaa URI-puoliluokan valintavertaisverkosta, käytä tämän komennon muotoa no .

incoming uri { from request to via } tagi

no incoming uri { from request to via } tagi

tag

Aakkosnumeerinen merkintä, joka yksilöi ääniluokan. Tämä tag -argumentti on määritettävä komennolla voice class uri .

osoitteesta

From-otsake saapuvassa SIP-kutsuviestissä.

pyyntö

Pyyntö-URI saapuvassa SIP-kutsuviestissä.

osoitteeseen

To-otsake saapuvassa SIP-kutsuviestissä.

kautta

Via-otsake saapuvassa SIP-kutsuviestissä.

Komennon oletusarvo: Ääniluokkaa ei ole määritetty.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Ennen tämän komennon käyttämistä määritä ääniluokka komennolla voice class uri .

  • Avainsanat riippuvat siitä, onko valintavertaisverkko määritetty SIP:tä varten komennolla session protocol sipv2 . Avainsanat from, request, to ja via ovat käytettävissä vain SIP-valintaverkoissa.

  • Tämä komento soveltaa sääntöjä valintavertaisvertailun täsmäyttämiseen. Alla olevissa taulukoissa esitetään säännöt ja järjestys, jossa niitä sovelletaan, kun käytetään komentoa incoming uri . Yhdyskäytävä vertaa dial-peer-komentoa call-parametriin hakusanassaan sovittaakseen saapuvan puhelun dial-peeriin. Kaikkia valintavertaisverkkoja etsitään ensimmäisen vastaavuusehdon perusteella. Vain jos vastaavuutta ei löydy, yhdyskäytävä siirtyy seuraavaan kriteeriin.

Taulukko 1. SIP-puhelujen saapuvien URI:iden valintakohdesäännöt SIP-puheluissa

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

incoming uri via

URI:n kautta

2

saapuva uri pyyntö

Request-URI

3

saapuvat uri to

URI:lle

4

saapuvat uri alkaen

URI:ltä

5

incoming called-number

Soitettu numero

6

answer-address

Soittava numero

7

destination-pattern

Soittava numero

8

carrier-id source

Puheluun liittyvä operaattoritunnus

Taulukko 2. H.323-puhelujen saapuvien URI:iden valinta-puhelimen vastaavuussäännöt

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

incoming uri called

H.225-sanoman määränpään URI

2

saapuvat uri kutsuvat

H.225-sanoman lähde-URI

3

incoming called-number

Soitettu numero

4

answer-address

Soittava numero

5

destination-pattern

Soittava numero

6

carrier-id source

Puheluun liittyvä lähettävän operaattorin tunnus

  • Voit käyttää tätä komentoa useita kertoja samassa dial peer -vertaisverkossa eri avainsanoilla. Voit esimerkiksi käyttää samassa dial peer -vertaisverkkopalvelussa saapuvaa uria, jota kutsutaan , ja saapuvaa uria, jota kutsutaan . Tämän jälkeen yhdyskäytävä valitsee vertaisverkon yllä olevissa taulukoissa kuvattujen vastaavuussääntöjen perusteella.

Esimerkki: Seuraava esimerkki vastaa kohdepuhelimen URI:tä saapuvissa H.323-puheluissa käyttämällä ab100-ääniluokkaa:

 dial-peer voice 100 voip incoming uri called ab100 

Seuraava esimerkki vastaa SIP-puhelujen saapuvien puhelujen via URI:tä käyttämällä ab100-puheluokan käyttöä:

 dial-peer voice 100 voip-istunnon protokolla sipv2 incoming uri via ab100

Komento

Kuvaus

answer-address

Määrittää soittavan numeron, jota valintakumppanin on vastattava.

debug voice uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

destination-pattern

Määrittää puhelinnumeron, jota valintakumppanin on vastattava.

dial-peer voice

Siirtyy valintavertaisverkon äänimääritystilaan luodaksesi tai muuttaaksesi valintaverkkoa.

incoming called-number

Määrittää saapuvan soitetun numeron, joka on sovitettu valintavertaisverkkoon.

istunnon protokolla

Määrittää istuntoprotokollan valintavertaisverkossa paikallisen ja etäreitittimen välisissä puheluissa.

näytä dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa äänipuhelussa.

voice class uri

Luo tai muokkaa puheryhmäluokkaa, joka vastaa SIP- tai TEL-URI:n sisältäviä puheluita.

Voit määrittää liitäntätyypin ja siirtyä liitännän määritystilaan käyttämällä komentoa interface globaalissa määritystilassa. Voit poistua käyttöliittymän määritystilasta käyttämällä tämän komennon muotoa no .

liitäntä type slot/ subslot/ portti

no rajapinta tyyppi slot/ subslot/ portti

tyyppi

Määritettävän liitännän tyyppi. Katso alla oleva taulukko.

korttipaikka/ osa-aukko/ portti

Alustan korttipaikan numero. SIP:n toissijaisen korttipaikan numero, johon SPA on asennettu. Portin tai liitännän numero. Vinoviiva (/) on pakollinen.

Komennon oletusarvo: Liitäntätyyppejä ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Alla olevassa taulukossa on esitetty avainsanat, jotka edustavat liitäntätyyppejä, jotka voidaan määrittää komennolla interface . Korvaa type -argumentti taulukon asianmukaisella avainsanalla.

Taulukko 3. Liitäntätyyppi Avainsanat

Avainsana

Käyttöliittymätyyppi

analysis-module

Analyysimoduulin käyttöliittymä. Analyysimoduulin liitäntä on reitittimen Fast Ethernet -liitäntä, joka on yhteydessä verkkoanalyysimoduulin (NAM) sisäiseen liitäntään. Tähän liitäntään ei voi määrittää alaliittymiä eikä nopeutta, dupleksitilaa tai vastaavia parametreja.

async

Porttilinja, jota käytetään asynkronisena liitäntänä.

dialer

Soitinliittymä.

ethernet

Ethernet IEEE 802.3 -liitäntä.

fastethernet

100 Mbps Ethernet-liitäntä.

fddi

FDDI-liitäntä.

gigabitethernet

1000 Mbps Ethernet-liitäntä.

loopback

Vain ohjelmistokäyttöön tarkoitettu loopback-liitäntä, joka emuloi liitäntää, joka on aina päällä. Se on virtuaalinen käyttöliittymä, jota tuetaan kaikilla alustoilla. Number-argumentti on sen loopback-liittymän numero, jonka haluat luoda tai määrittää. Luomiesi loopback-liitäntöjen lukumäärää ei ole rajoitettu.

tengigabitethernet

10 Gigabitin Ethernet-liitäntä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään käyttöliittymän määritystilaan:

Device(config)# interface gigabitethernet 0/0/0 Device(config-if)#

Komento

Kuvaus

channel-group (nopea EtherChannel)

Määrittää Fast Ethernet -liitännän Fast EtherChannel -ryhmään.

group-range

Luo luettelon asynkronisista liitännöistä, jotka liittyvät saman laitteen ryhmäkäyttöliittymään.

mac-osoite

Asettaa MAC-kerroksen osoitteen.

näytä rajapinnat

Näyttää tietoja liitännöistä.

Jos haluat määrittää IP-osoitteen ja aliverkon peiteosoitteen liitännälle, käytä ip address -komentoa liitännän määritystilassa. Voit poistaa IP-osoitteen määrityksen käyttämällä tämän komennon muotoa no .

ip osoite ip-osoite aliverkon maski

no ip osoite ip-osoite aliverkon maski

ip-osoite

Määritettävä IP-osoite.

aliverkon maski

Liittyvän IP-aliverkon maski.

Komennon oletusarvo: Liitännälle ei ole määritetty IP-osoitetta.

Komentotila: Liitännän määritystila (config-if)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Liitännällä voi olla yksi ensisijainen IP-osoite ja useita toissijaisia IP-osoitteita. Cisco IOS -ohjelmiston tuottamat paketit käyttävät aina ensisijaista IP-osoitetta. Siksi kaikilla segmentin reitittimillä ja yhteyspalvelimilla on oltava sama ensisijainen verkkonumero.

Voit poistaa IP-prosessoinnin käytöstä tietystä liitännästä poistamalla sen IP-osoitteen komennolla no ip address . Jos ohjelmisto havaitsee toisen isännän käyttävän jotakin IP-osoitetta, se tulostaa konsoliin virheilmoituksen.

Esimerkki: Seuraavassa esimerkissä Ethernet-liitännälle määritetään IP-osoite 10.3.0.24 ja aliverkon peite 255.255.255.255.0:

 Device(config)# interface ethernet 0/1 Device(config-if)# ip address 10.3.0.24 255.255.255.255.0

Komento

Kuvaus

match ip source

Määrittää lähde-IP-osoitteen, jota sovitetaan vaadittuihin reittikarttoihin, jotka on määritetty VRF:ään liitettyjen reittien perusteella.

show ip interface

Näyttää IP-konfiguroitujen liitäntöjen käytettävyystilan.

Jos haluat määrittää maksupetosten eston tuen laitteeseen, käytä komentoa ip address trusted voice-service configuration mode (äänipalvelun määritystilassa). Jos haluat poistaa asetuksen käytöstä, käytä tämän komennon muotoa no .

ip address trusted { authenticate | call-block cause code | list }

no ip osoite trusted { authenticate | call-block cause code | list }

todentaa

Ottaa käyttöön IP-osoitteen todennuksen saapuvissa SIP (Session Initiation Protocol) -runkopuheluissa.

call-block cause code

Mahdollistaa syykoodin antamisen, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi. Laite antaa oletusarvoisesti kutsun hylkäämisen (21) syykoodin.

lista

Mahdollistaa IPv4- ja IPv6-osoitteiden lisäämisen manuaalisesti luotettavien IP-osoitteiden luetteloon.

Komennon oletusarvo: Toll-fraud prevention -tuki on käytössä.

Komentotila: Äänipalvelun määritys (conf-voi-serv)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa ip address trusted muuttaaksesi laitteen oletuskäyttäytymistä, joka on se, että se ei luota VoIP-lähteestä tulevaan puhelunmuodostukseen. Kun tämä komento otetaan käyttöön, laite tarkistaa puhelun lähde-IP-osoitteen ennen puhelun reitittämistä.

Laite hylkää puhelun, jos lähde-IP-osoite ei vastaa luotettujen IP-osoitteiden luettelossa olevaa merkintää, joka on luotettu VoIP-lähde. Voit luoda luotettavan IP-osoiteluettelon käyttämällä komentoa ip address trusted list puhepalvelun määritystilassa tai käyttämällä IP-osoitteita, jotka on määritetty komennolla session target valintavertaisverkon määritystilassa. Voit antaa syykoodin, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IP-osoitteen todennus otetaan käyttöön saapuvissa SIP-runkopuheluissa maksupetosten estämisen tukemiseksi:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted authenticate 

Seuraava esimerkki näyttää hylättyjen puhelujen määrän:

 Device# show call history voice last 1 | inc Disc DisconnectCause=15 DisconnectText=call rejected (21) DisconnectTime=343939840 ms 

Seuraavassa esimerkissä näytetään virheilmoituksen koodi ja virheen kuvaus:

 Device# show call history voice last 1 | inc Error InternalErrorCode=1.1.228.3.31.0 

Seuraava esimerkki näyttää virheen kuvauksen:

 Device# show voice iec description 1.1.228.3.31.0 IEC Version: 1 Yksikkö: 1 (Gateway) Luokka: 228 (Käyttäjältä on evätty pääsy tähän palveluun) Osajärjestelmä: 3 (Application Framework Core) Virhe: 31 (Maksupetos-puhelu hylätty) Diagnoosikoodi: 0 

Seuraavassa esimerkissä näytetään, miten annetaan syykoodi, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Seuraavassa esimerkissä näytetään, miten IP-osoitteiden lisääminen luotettavien IP-osoitteiden luetteloon otetaan käyttöön:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted list (luotettu luettelo)

Komento

Kuvaus

voice iec syslog

Mahdollistaa sisäisten virhekoodien tarkastelun reaaliaikaisesti.

Jos haluat määrittää oletussalasanan, jota käytetään yhteyksissä etä-HTTP-palvelimiin, käytä komentoa ip http client password globaalissa määritystilassa. Jos haluat poistaa määritetyn oletussalasanan kokoonpanosta, käytä tämän komennon muotoa no .

ip http client password { 0 password| 7 password | password }

no ip http client password { 0 password| 7 password | password }

0

0 määrittää, että seuraa salaamaton salasana. Oletusarvo on salaamaton salasana.

7

7 määrittää, että salattu salasana seuraa.

salasana

HTTP-asiakkaan etä-HTTP-palvelimille lähettämissä HTTP-yhteyspyynnöissä käytettävä salasanamerkkijono.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletussalasanaa.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletussalasanan määrittämiseen ennen tiedoston lataamista etäverkkopalvelimelta komennolla copy http:// tai copy https:// . Oletussalasana korvataan komennon copy URL-osoitteessa määritetyllä salasanalla.

Salasana on salattu asetustiedostoissa.

Esimerkki: Seuraavassa esimerkissä HTTP:n oletussalasanaksi on määritetty Salasana ja HTTP:n oletuskäyttäjätunnukseksi on määritetty User2 etä-HTTP- tai HTTPS-palvelimien yhteyksiä varten:

 Reititin(config)# ip http client password Password Reititin(config)# ip http client username User2 Reititin(config)# do show running-config | include ip http client

Komento

Kuvaus

kopioi

Kopioi tiedoston mistä tahansa tuetusta etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http client

Ottaa käyttöön HTTP-asiakkaan virheenkorjaustulostuksen.

ip http-asiakkaan välimuisti

Määrittää HTTP-asiakkaan välimuistin.

ip http-asiakasyhteys

Määrittää HTTP-asiakasyhteyden.

ip http client proxy-server

Määrittää HTTP-välityspalvelimen.

ip http-asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten.

ip http client source-interface

Määrittää HTTP-asiakkaan lähdeliittymän.

ip http-asiakkaan käyttäjänimi

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

show ip http client

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää HTTP-välityspalvelimen käyttämällä komentoa ip http client proxy-server globaalissa määritystilassa. Jos haluat poistaa välityspalvelimen käytöstä tai muuttaa sitä, käytä tämän komennon muotoa no .

ip http client proxy-server proxy-name proxy-port port-number port-number

no ip http client proxy-server proxy-name proxy-port port-number port-number

proxy-port

Määrittää välitysportin HTTP-tiedostojärjestelmän asiakasyhteyksiä varten.

proxy-name

Välityspalvelimen nimi.

port-number

Kokonaisluku välillä 1-65535, joka määrittää etäproxy-palvelimen porttinumeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää HTTP-asiakkaan muodostamaan yhteyden etäproxy-palvelimeen HTTP-tiedostojärjestelmän asiakasyhteyksiä varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten HTTP-välityspalvelin nimeltä edge2 määritetään porttiin 29:

Laite(config)# ip http client proxy-server edge2 proxy-port 29

Komento

Kuvaus

kopioi

Kopioi tiedoston mistä tahansa tuetusta etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http client

Ottaa käyttöön HTTP-asiakkaan virheenkorjaustulostuksen.

ip http-asiakkaan välimuisti

Määrittää HTTP-asiakkaan välimuistin.

ip http-asiakasyhteys

Määrittää HTTP-asiakasyhteyden.

ip http-asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http-asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten.

ip http client source-interface

Määrittää HTTP-asiakkaan lähdeliittymän.

ip http-asiakkaan käyttäjänimi

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

show ip http client

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää oletuskäyttäjätunnuksen, jota käytetään yhteyksissä etä-HTTP-palvelimiin, käyttämällä komentoa ip http client username globaalissa määritystilassa. Jos haluat poistaa määritetyn oletusarvoisen HTTP-käyttäjänimen kokoonpanosta, käytä tämän komennon muotoa no .

ip http client käyttäjätunnus käyttäjätunnus

no ip http client käyttäjätunnus käyttäjätunnus

käyttäjätunnus

Merkkijono, joka on käyttäjänimi (kirjautumisnimi), jota käytetään HTTP-asiakkaan etä-HTTP-palvelimille lähettämissä HTTP-yhteyspyynnöissä.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletuskäyttäjänimeä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletuskäyttäjätunnuksen määrittämiseen ennen kuin tiedosto kopioidaan etäverkkopalvelimelle tai etäverkkopalvelimelta komennolla copy http:// tai copy https:// . Oletuskäyttäjätunnus korvataan copy -komennon URL-osoitteessa määritetyllä käyttäjätunnuksella.

Esimerkki: Seuraavassa esimerkissä HTTP:n oletussalasanaksi on määritetty Secret ja HTTP:n oletuskäyttäjänimeksi User1 etä-HTTP- tai HTTPS-palvelimiin muodostettavia yhteyksiä varten:

 Laite(config)# ip http client password Secret Laite(config)# ip http client username User1

Komento

Kuvaus

kopioi

Kopioi tiedoston mistä tahansa tuetusta etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http client

Ottaa käyttöön HTTP-asiakkaan virheenkorjaustulostuksen.

ip http-asiakkaan välimuisti

Määrittää HTTP-asiakkaan välimuistin.

ip http-asiakasyhteys

Määrittää HTTP-asiakasyhteyden.

ip http-asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http-asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten.

ip http client source-interface

Määrittää HTTP-asiakkaan lähdeliittymän.

ip http client proxy-server

Määrittää HTTP-välityspalvelimen.

show ip http client

Näyttää raportin HTTP-asiakkaasta.

Jos haluat määrittää IP-nimipalvelimen ottamaan käyttöön DNS-haun ja ping-toiminnon sen varmistamiseksi, että palvelin on tavoitettavissa, käytä komentoa ip name-server globaalissa määritystilassa. Voit poistaa määritetyt osoitteet käyttämällä tämän komennon muotoa no .

ip nimipalvelin palvelinosoite1 [ palvelinosoite2 ... palvelinosoite6 ]

no ip nimipalvelin palvelinosoite1 [ palvelinosoite2 ... palvelinosoite6 ]

palvelimen osoite1

Määrittää nimipalvelimen IPv4- tai IPv6-osoitteet.

palvelimen osoite2 ... palvelimen osoite6

(Valinnainen) Määrittää ylimääräisten nimipalvelimien IP-osoitteet (enintään kuusi nimipalvelinta).

Komennon oletusarvo: Nimipalvelimen osoitteita ei ole määritetty.

Komentotila: Globaali määritystila (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Hallittu yhdyskäytävä käyttää DNS:ää Webex Calling -proxy-osoitteiden ratkaisemiseen. Määrittää muita DNS-palvelimia:

  • Cisco IOS:n resolverin nimipalvelimet

  • DNS-palvelimen välittäjät

Jos Cisco IOS -nimipalvelin määritetään vastaamaan vain niihin verkkotunnuksiin, joiden osalta se on auktoriteetti, muita DNS-palvelimia ei tarvitse määrittää.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IP-nimipalvelin määritetään DNS-hakua varten:

Device(config)# ip name-server 8.8.8.8.8

Komento

Kuvaus

ip domain-lookup

Ottaa käyttöön IP DNS-pohjaisen isäntänimen ja osoitteen välisen käännöksen.

ip domain-nimi

Määrittää oletusarvoisen verkkotunnuksen, joka täydentää määrittelemättömät isäntänimet (nimet, joissa ei ole pistemäistä desimaalista verkkotunnusta).

Voit luoda staattisia reittejä käyttämällä komentoa ip route globaalissa määritystilassa. Voit poistaa staattiset reitit käyttämällä tämän komennon muotoa no .

ip route [ vrf vrf-name ] prefix mask { ip-osoite interface-type interface-number [ ip-osoite ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

no ip route [ vrf vrf-name ] prefix mask { ip-osoite interface-type interface-number [ ip-osoite ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

vrf vrf-name

(Valinnainen) Määrittää sen VRF:n nimen, jolla staattiset reitit määritetään.

etuliite

Kohteen IP-reitin etuliite.

maski

Määränpään etuliitteen maski.

ip-osoite

Sen seuraavan siirtymän IP-osoite, jota voidaan käyttää kyseisen verkon tavoittamiseen.

interface-type interface-number

Verkkoliitännän tyyppi ja liitännän numero.

dhcp

(Valinnainen) Sallii DHCP-palvelimen määrittää staattisen reitin oletusyhdyskäytävälle (vaihtoehto 3).

Määritä avainsana dhcp kullekin reititysprotokollalle.

etäisyys (Valinnainen) Hallinnollinen etäisyys. Staattisen reitin hallinnollinen etäisyys on oletusarvoisesti 1.
name next-hop-name (Valinnainen) Soveltaa nimeä seuraavan hyppäyksen reitille.
pysyvä (Valinnainen) Määrittää, että reittiä ei poisteta, vaikka liitäntä sammutettaisiin.
kappaleen numero (Valinnainen) Liittää ratakohteen tähän reittiin. Number-argumentin kelvolliset arvot ovat välillä 1-500.
tag tag (Valinnainen) Tag-arvo, jota voidaan käyttää "match"-arvona reitityskarttojen kautta tapahtuvan uudelleenjakelun ohjaamisessa.

Komennon oletusarvo: Mitään staattisia reittejä ei ole perustettu.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Staattisen reitin lisääminen Ethernet- tai muuhun broadcast-liitäntään (esimerkiksi ip route 0.0.0.0.0). 0.0.0.0.0 Ethernet 1/2) aiheuttaa sen, että reitti lisätään reititystaulukkoon vain silloin, kun liitäntä on ylhäällä. Tätä kokoonpanoa ei yleensä suositella. Kun staattisen reitin seuraava hyppy osoittaa rajapintaan, reititin katsoo jokaisen reitin alueella olevan isäntäkoneen olevan suoraan yhteydessä kyseisen rajapinnan kautta, ja siksi se lähettää ARP-pyyntöjä (Address Resolution Protocol) kaikkiin kohdeosoitteisiin, jotka kulkevat staattisen reitin kautta.

Looginen lähtevä liitäntä, esimerkiksi tunneli, on määritettävä staattista reittiä varten. Jos tämä lähtevä liitäntä poistetaan kokoonpanosta, staattinen reitti poistetaan kokoonpanosta, eikä se näin ollen näy reititystaulukossa. Jos haluat lisätä staattisen reitin uudelleen reititystauluun, määritä lähtevä liitäntä uudelleen ja lisää staattinen reitti tähän liitäntään.

Käytännössä ip route 0.0.0.0.0:n määrittäminen vaikuttaa seuraavasti 0.0.0.0.0 ethernet 1/2 komennolla reititin pitää kaikkia kohteita, joita reititin ei osaa tavoittaa jonkin muun reitin kautta, suoraan Ethernet-liitäntään 1/2 liitettyinä. Reititin lähettää siis ARP-pyynnön jokaiselle isännälle, jonka paketteja se vastaanottaa tällä verkkosegmentillä. Tämä kokoonpano voi aiheuttaa prosessorin korkean käyttöasteen ja suuren ARP-välimuistin (sekä muistinjakovirheitä). Oletusreitin tai muun sellaisen staattisen reitin määrittäminen, joka ohjaa reitittimen välittämään paketteja suurelle määrälle kohteita liitettyyn broadcast-verkkosegmenttiin, voi aiheuttaa reitittimen uudelleenlatauksen.

Suoraan liitetyssä liitännässä olevan numeerisen seuraavan hypyn määrittäminen estää reititintä käyttämästä proxy-ARP:tä. Jos kuitenkin seuraavan hyppypaikan sisältävä liitäntä menee poikki ja numeerinen seuraava hyppypaikka voidaan saavuttaa rekursiivisen reitin kautta, voit määrittää sekä seuraavan hyppypaikan että liitännän (esimerkiksi ip route 0.0.0.0.0 0.0.0.0.0 ethernet 1/2 10.1.2.3) staattisella reitityksellä, jotta reitit eivät kulkisi tahattoman liitännän kautta.

Esimerkki: Seuraavassa esimerkissä näytetään, miten hallinnolliseksi etäisyydeksi valitaan 110. Tässä tapauksessa verkon 10.0.0.0.0 paketit ohjataan reitittimeen 172.31.3.4, jos dynaamisia tietoja, joiden hallinnollinen etäisyys on alle 110, ei ole saatavilla.

ip route 10.0.0.0 255.0.0.0.0 172.31.3.4 110

Seuraavan siirtymän määrittäminen ilman käyttöliittymän määrittämistä staattista reittiä määritettäessä voi aiheuttaa sen, että liikenne kulkee ei-toivotun käyttöliittymän kautta, jos oletusliittymä ei toimi.

Seuraavassa esimerkissä näytetään, miten verkon 172.31.0.0 paketit reititetään reitittimeen 172.31.6.6:

ip route 172.31.0.0 255.255.0.0.0 172.31.6.6

Seuraavassa esimerkissä näytetään, miten verkon 192.168.1.0 paketit reititetään suoraan seuraavaan hyppyyn 10.1.2.3. Jos liitäntä katkeaa, tämä reitti poistetaan reititystaulusta, eikä sitä palauteta, ellei liitäntä tule takaisin käyttöön.

ip route 192.168.1.0 255.255.255.255.0 Ethernet 0 10.1.2.3

Komento

Kuvaus

verkko (DHCP)

Määrittää aliverkon numeron ja maskin Cisco IOS DHCP -palvelimen DHCP-osoitepoolille.

redistribute (IP)

Jakaa reitit uudelleen yhdestä reititysalueesta toiseen reititysalueeseen.

Jos haluat ottaa IP-käsittelyn käyttöön liitännässä määrittelemättä liitännälle nimenomaista IP-osoitetta, käytä komentoa ip unnumbered liitännän määritystilassa tai alaliitännän määritystilassa. Jos haluat poistaa IP-käsittelyn käytöstä liitännässä, käytä tämän komennon muotoa no .

ip unnumbered type number [ poll ]

no ip unnumbered type number [ poll ]

kysely

(Valinnainen) Ottaa käyttöön IP-liitetyn isännän kyselyn.

tyyppi

Liitäntätyyppi. Lisätietoja saat kysymysmerkin (? ) avulla.

numero

Liitännän tai alaliitännän numero. Lisätietoja verkkolaitteesi numerointisyntaksista saat kysymysmerkkien (? ) online-aputoiminnolla.

Komennon oletusarvo: Numeroimattomia liitäntöjä ei tueta.

Komentotilat:

Liitännän konfigurointi (config-if)

Alirajapinnan määritys (config-subif)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun numeroimaton liitäntä luo paketin (esimerkiksi reitityspäivityksen yhteydessä), se käyttää IP-paketin lähdeosoitteena määritetyn liitännän osoitetta. Se käyttää määritetyn liitännän osoitetta myös määritettäessä, mitkä reititysprosessit lähettävät päivityksiä numeroimattoman liitännän kautta.

Tätä komentoa koskevat seuraavat rajoitukset:

  • Tätä komentoa ei tueta Cisco 7600 Series -reitittimissä, joissa on Supervisor Engine 32.

  • Sarjaliitännät, joissa käytetään HDLC (High-Level Data Link Control), PPP, LAPB (Link Access Procedure Balanced), Frame Relay -kapselointia ja SLIP (Serial Line Internet Protocol) -protokollaa, sekä tunneliliitännät voivat olla numeroimattomia.

  • Tätä liitännän määrityskomentoa ei voi käyttää X.25- tai SMDS-liitäntöjen (Switched Multimegabit Data Service) kanssa.

  • Et voi käyttää ping EXEC -komentoa sen määrittämiseen, onko liitäntä käytössä, koska liitännällä ei ole osoitetta. SNMP-protokollaa (Simple Network Management Protocol) voidaan käyttää liitännän tilan etävalvontaan.

  • Cisco IOS -kuvaa ei voi käynnistää verkosta sarjaliitännän kautta, jolle on annettu IP-osoite ip unnumbered -komennolla.

  • IP-suojausasetuksia ei voi tukea numeroimattomassa liitännässä.

Liitännän, jonka määrittelet type- ja number-argumenttien avulla, on oltava käytössä (show interfaces -komennon näytössä näkyy "up").

Jos määrität IS-IS:n (Intermediate System-to-Intermediate System) sarjalinjan kautta, sarjaliitännät on määritettävä numeroimattomiksi. Tämän kokoonpanon avulla voit noudattaa RFC 1195 -standardia, jonka mukaan IP-osoitteita ei tarvita jokaisessa liitännässä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten Ethernet 0:n osoite määritetään ensimmäiselle sarjaliitännälle:

 Device(config)# interface ethernet 0 Device(config-if)# ip address 10.108.6.6 255.255.255.255.0 ! Device(config-if)# interface serial 0 Device(config-if)# ip unnumbered ethernet 0

Seuraavassa esimerkissä näytetään, miten kysely otetaan käyttöön Gigabit Ethernet -liitännässä:

 Device(config)# interface loopback0 Device(config-if)# ip address 10.108.6.6 255.255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

Jos haluat määrittää IPv4-osoitteet ja aliverkon peite luotettavien IP-osoitteiden luetteloon, käytä ipv4 -komentoa äänipalvelun määritystilassa. Jos haluat poistaa IPv4-osoitteet luotettavasta luettelosta, käytä tämän komennon muotoa no .

ipv4 ip-osoite aliverkon maski

no ipv4 ip-osoite aliverkon maski

ip-osoite

Määrittää osoitetun IPv4-osoitteen.

aliverkon maski

Määrittää liittyvän IPv4-aliverkon maskin.

Komennon oletusarvo: IPv4-osoitetta ei ole määritelty.

Komentotila: puhepalvelun voip-konfigurointi (conf-voi-serv)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Muuttujat ip-address ja subnet-mask edustavat luotettuja osoitealueita. Liitettyjä aliverkkoja ei tarvitse syöttää suoraan, koska yhdyskäytävä luottaa niihin automaattisesti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IPv4-osoitteet lisätään manuaalisesti luotettavien IP-osoitteiden luetteloon äänipalvelun määritystilassa:

 voice service voip ip address trusted list ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary-service media-renegotiate no supplementary-service sip refer trace sip asymmetric payload full registrar server

Komennot K-R

Jos haluat tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin, käytä komentoa key config-key globaalissa kokoonpanotilassa. Jos haluat poistaa salauksen käytöstä, käytä tämän komennon muotoa no .

key config-key password-encrypt [ text ]

no key config-key password-encrypt [ text ]

teksti

(Valinnainen) Salasana tai pääavain.

On suositeltavaa, että et käytä tekstiargumenttia vaan käytät vuorovaikutteista tilaa (käyttämällä enter-näppäintä sen jälkeen, kun olet kirjoittanut komennon key config-key password-encryption ), jotta ennalta jaettua avainta ei tulosteta mihinkään eikä sitä näin ollen voi nähdä.

Komennon oletusarvo: Ei tyypin 6 salasanan salausta

Komentotila: Globaali määritystila (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa tavallisen tekstin salasanat tyypin 6 muodossa NVRAM-muistiin turvallisesti komentoriviliitännän (CLI) avulla. Tyypin 6 salasanat salataan. Vaikka salatut salasanat voidaan nähdä tai hakea, niitä on vaikea purkaa ja saada selville todellinen salasana. Määritä ja ota salasana käyttöön komennolla key config-key password-encryption ja komennolla password encryption aes (avainten salaukseen käytetään symmetristä salausmenetelmää Advanced Encryption Standard [AES]). Komennolla key config-key password-encryption määritetty salasana (avain) on ensisijainen salausavain, jota käytetään kaikkien muiden reitittimen avainten salaamiseen.

Jos määrität komennon password encryption aes määrittämättä komentoa key config-key password-encryption , seuraava viesti tulostuu käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun komennot show running-config tai copy running-config startup-config on määritetty:

 "Salasanaa ei voi salata. Määritä konfigurointiavain 'key config-key'""

Esimerkki: Seuraava esimerkki osoittaa, että tyyppi 6:n salausavain tallennetaan NVRAM-muistiin:

Device(config)# key config-key password-encrypt Password123 Device(config)# password encryption aes

Komento

Kuvaus

salasanan salaus aes

Ottaa käyttöön tyypin 6 salatun jaetun avaimen.

salasanan kirjaaminen

Tarjoaa lokin tyypin 6 salasanatoiminnon virheenkorjaustulosteista.

Voit käynnistää uuden ohjelmistolisenssin kytkentäalustoilla käyttämällä komentoa license boot level globaalissa kokoonpanotilassa. Voit palata aiemmin määritettyyn lisenssitasoon käyttämällä tämän komennon muotoa no .

license boot level license-level

no license boot level license-level

lisenssitaso

Taso, jolla kytkin käynnistetään (esimerkiksi ipservices).

Universal/universalk9-kuvassa käytettävissä olevat lisenssitasot ovat:

  • entservices

  • ipbase

  • lanbase

Universal-lite/universal-litek9-kuvassa käytettävissä olevat lisenssitasot ovat:

  • ipbase

  • lanbase

Komennon oletusarvo: Laite käynnistää määritetyn kuvan.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä lisenssin käynnistystaso-komentoa näihin tarkoituksiin:

  • Lisenssien alentaminen tai päivittäminen

  • Ota käyttöön tai poista käytöstä arviointi- tai laajennuslisenssi.

  • Päivityslisenssin tyhjentäminen

Tämä komento pakottaa lisensointi-infrastruktuurin käynnistämään määritetyn lisenssitason lisenssi-infrastruktuurin ylläpitämän lisenssihierarkian sijasta tietyn moduulin osalta.

  • Kun kytkin ladataan uudelleen, lisensointi-infrastruktuuri tarkistaa käynnistysasetusten kokoonpanon mahdolliset lisenssit. Jos kokoonpanossa on lisenssi, kytkin käynnistyy kyseisellä lisenssillä. Jos lisenssiä ei ole, lisensointi-infrastruktuuri seuraa kuvahierarkiaa tarkistaakseen lisenssit.

  • Jos pakotetun käynnistyksen arviointilisenssin voimassaolo päättyy, lisensointi-infrastruktuuri tarkistaa lisenssit tavanomaisen hierarkian mukaisesti.

  • Jos määritetty käynnistyslisenssi on jo vanhentunut, lisensointi-infrastruktuuri tarkistaa lisenssit hierarkian mukaisesti.

Tämä komento tulee voimaan minkä tahansa valvojan (Act tai stby) seuraavan uudelleenkäynnistyksen yhteydessä. Tämä määritys on tallennettava käynnistysmääritykseen, jotta se olisi voimassa. Kun olet määrittänyt tason, tämä määritys otetaan käyttöön, kun valmiustilan valvoja käynnistyy seuraavan kerran.

Jos haluat käynnistää valmiustilan valvojan eri tasolle kuin aktiivinen, määritä kyseinen taso tällä komennolla ja käynnistä sitten valmiustila.

Jos komento show license all näyttää lisenssin muodossa "Active, Not in Use, EULA not accepted" (Aktiivinen, ei käytössä, EULA:ta ei ole hyväksytty), voit ottaa lisenssin käyttöön ja hyväksyä loppukäyttäjän lisenssisopimuksen (EULA) komennolla license boot level.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ipbase -lisenssi aktivoidaan laitteessa seuraavan uudelleenlatauksen yhteydessä:

lisenssin käynnistystaso ipbase

Seuraavassa esimerkissä määritetään lisenssit, jotka koskevat vain tiettyä alustaa (Cisco ISR 4000 -sarja):

lisenssin käynnistystaso uck9 lisenssin käynnistystaso securityk9

Komento

Kuvaus

lisenssin asennus

Asennetaan tallennettu lisenssitiedosto.

lisenssin tallentaminen

Tallentaa kopion pysyvästä lisenssistä määritettyyn lisenssitiedostoon.

näytä lisenssi kaikki

Näyttää tiedot kaikista järjestelmän lisensseistä.

Jos haluat määrittää tietyn SIP-kuunteluportin vuokralaismäärityksessä, käytä komentoa listen-port ääniluokan vuokralaismääritystilassa. Oletusarvoisesti vuokralaistason kuunteluporttia ei ole asetettu ja käytetään globaalin tason SIP-kuunteluporttia. Jos haluat poistaa vuokralaisen tason kuunteluportin käytöstä, käytä tämän komennon muotoa no .

listen-port { secure port-number | non-secure port-number }

no listen-port { secure port-number | non-secure port-number }

turvallinen

Määrittää TLS-portin arvon.

ei-turvallinen

Määrittää TCP- tai UDP-portin arvon.

port-number

  • Suojatun portin numeroalue: 1–65535.

  • Ei-suojatun portin numeroalue: 5000–5500.

Porttialuetta on rajoitettu, jotta vältetään ristiriidat RTP-mediaporttien kanssa, jotka käyttävät myös UDP-kuljetusta.

Komennon oletusarvo: Porttinumerolle ei aseteta mitään oletusarvoa.

Komentotila: Puheluokan vuokralaisen määritystila

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän ominaisuuden käyttöönottoa SIP-signaloinnin kuunteluportti voitiin määrittää vain yleisellä tasolla, ja tätä arvoa voitiin muuttaa vain, jos puhelunkäsittelypalvelu suljettiin ensin. Nyt on mahdollista määrittää kuunteluportti sekä suojatulle että ei-turvalliselle liikenteelle vuokralaismäärityksessä, mikä mahdollistaa SIP-trunkien joustavamman valinnan. Vuokralaisen kuunteluportteja voidaan vaihtaa ilman, että puhelunkäsittelypalvelu pysäytetään, edellyttäen, että siihen liittyvässä kanavassa ei ole aktiivisia puheluita. Jos kuunteluportin määritys poistetaan, kaikki porttiin liittyvät aktiiviset yhteydet suljetaan.

Luotettavan puhelunkäsittelyn varmistamiseksi varmista, että signalointi- ja mediarajapintojen sidonta on määritetty kaikille vuokralaisille, jotka sisältävät kuunteluportin, ja että rajapintojen sidonta (VRF ja IP-osoite) ja kuunteluporttiyhdistelmät ovat yksilöllisiä kaikissa vuokralaisissa ja globaaleissa määrityksissä.

Esimerkki: Seuraavassa on esimerkki asetuksista listen-port secure:

Laite(config)#voice class tenant 1 VOICECLASS-kokoonpanokomennot:   aaa sip-ua AAA:han liittyvä konfigurointi autentikointi Digest Authentication Configuration credentials Käyttäjän tunnistetiedot rekisteröintiä varten ... ... listen-port UDP/TCP/TLS SIP-kuunteluportin konfigurointi (tämän vuokralaisen alaisuudessa on oltava määritetty bind, jotta konfigurointi tulee voimaan) ... ...  Laite(config-class)#listen-port ? non-secure Vaihda UDP/TCP SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) secure Vaihda TLS SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) Laite(config-class)#listen-port secure ?  Portin numero Device(config-class)#listen-port secure 5062

Seuraavassa on määritysesimerkki listen-port non-secure:

Laite(config)#voice class tenant 1 VOICECLASS-kokoonpanokomennot:   aaa sip-ua AAA:han liittyvä konfigurointi autentikointi Digest Authentication Configuration credentials Käyttäjän tunnistetiedot rekisteröintiä varten ... ... listen-port UDP/TCP/TLS SIP-kuunteluportin konfigurointi (tämän vuokralaisen alaisuudessa on oltava määritetty bind, jotta konfigurointi tulee voimaan) ... ...  Laite(config-class)#listen-port ? non-secure Muuta UDP/TCP SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) secure Muuta TLS SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) Laite(config-class)#listen-port non-secure ?  Portin numero Device(config-class)#listen-port non-secure 5404

Seuraavassa on määritysesimerkki nolisten-port:

Laite(config-class)# no listen-port ? non-secure Vaihda UDP/TCP SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) secure Vaihda TLS SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) Laite(config-class)#no listen-port secure ?  Portin numero Device(config-class)#no listen-port secure

Komento

Kuvaus

kutsu palvelun pysäytys

Sammuta SIP-palvelu CUBE:ssa.

sitoa

Sitoo signalointi- ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen.

Jos haluat määrittää Cisco IOS -puheyhdyskäytävät, Cisco Unified Border Elements (Cisco UBE) tai Cisco Unified Communications Manager Express (Cisco Unified CME) globaalisti korvaamaan DNS-isäntänimen tai -domainin localhost-nimen fyysisen IP-osoitteen fyysisen IP-osoitteen sijasta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa, käytä komentoa localhost äänipalvelun SIP-kokoonpanotilassa tai puhepalvelun luokkien vuokralaismääritystilassa. Jos haluat poistaa DNS localhost -nimen ja poistaa fyysisen IP-osoitteen korvaamisen käytöstä, käytä tämän komennon muotoa no .

localhost dns: [ hostname ] domain [ preferred ]

no localhost dns: [ hostname ] domain [ preferred ]

dns: [hostname. ] verkkotunnus

Aakkosnumeerinen arvo, joka edustaa DNS-verkkotunnusta (joka koostuu verkkotunnuksesta ja tietystä isäntänimestä tai ilman sitä) fyysisen IP-osoitteen sijasta, jota käytetään lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa.

Tämä arvo voi olla isäntänimi ja verkkotunnus pisteellä erotettuna (dns: hostname.domain ) tai vain verkkotunnus (dns: domain ). Molemmissa tapauksissa dns: erotin on sisällytettävä neljän ensimmäisen merkin joukkoon.

mieluiten

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa lähetetään lähtevän dial peerin fyysinen IP-osoite.

Komentotilat:

Äänipalvelun SIP-konfigurointi (conf-serv-sip)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa localhost äänipalvelun SIP-kokoonpanotilassa määrittääksesi globaalisti DNS localhost -nimen, jota käytetään fyysisen IP-osoitteen sijasta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa Cisco IOS -puheyhdyskäytävissä, Cisco UBE:ssä tai Cisco Unified CME:ssä. Kun useita rekisterinpitäjiä on määritetty, voit käyttää komentoa localhost preferred määrittääksesi, mikä isäntä on ensisijainen.

To override the global configuration and specify DNS localhost name substitution settings for a specific dial peer, use the voice-class sip localhost command in dial peer voice configuration mode. Jos haluat poistaa globaalisti määritetyn DNS localhost -nimen ja käyttää fyysistä IP-osoitetta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa, käytä komentoa no localhost .

Esimerkki: Seuraavassa esimerkissä näytetään, miten globaalisti määritetään ensisijainen DNS localhost -nimi, jossa käytetään vain toimialuetta fyysisen IP-osoitteen sijasta lähtevissä viesteissä:

localhost dns:cube1.lgwtrunking.com

Jos haluat rajoittaa syslog-palvelimille kirjattavia viestejä vakavuuden perusteella, käytä komentoa logging trap globaalissa määritystilassa . Jos haluat palauttaa etä-isäntien kirjaamisen oletustasolle, käytä tämän komennon muotoa no .

logging trap level

no logging trap level

vakavuusluokka

(Valinnainen) Sen halutun vakavuustason numero tai nimi, jolla viestit kirjataan. Ilmoitukset, jotka ovat määritetyllä tasolla tai numeerisesti alempana kuin määritetty taso, kirjataan. Vakavuusasteet ovat seuraavat (anna numero tai avainsana):

  • [0 | hätätilanteet]-Järjestelmä on käyttökelvoton.

  • [1 | hälytykset]-Hätätoimenpiteet tarpeen

  • [2 | kriittinen]-kriittiset olosuhteet

  • [3 | virheet]-Virheolosuhteet

  • [4 | varoitukset]-varoitusehdot

  • [5 | ilmoitukset]-Normaalit mutta merkittävät olosuhteet

  • [6 | informational]-Tiedotusviestit

  • [7 | debuggaus]-Debuggausviestit

Komennon oletusarvo: Syslog-viestejä luodaan tasoilla 0-6, mutta ne lähetetään etäisännälle vain, jos komento logging host on määritetty.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Trap on ei-toivottu viesti, joka lähetetään verkonhallinnan etäisasemalle. Lokitrappeja ei pidä sekoittaa SNMP-trappeihin (SNMP-lokitrapit edellyttävät CISCO -SYSLOG-MIB:n käyttöä, ne otetaan käyttöön komennolla snmp-server enable traps syslog , ja ne lähetetään Simple Network Management Protocol -protokollan avulla).

show logging EXEC-komento näyttää nykyiseen lokiasetukseen liittyvät osoitteet ja tasot. Etäisännille tapahtuvan kirjaamisen tila näkyy komennon tulosteessa muodossa "trap logging".

Alla olevassa taulukossa luetellaan vianmäärityssanomien tasoja vastaavat syslog-määritykset. Lisäksi ohjelmisto luo neljä viestiluokkaa, jotka ovat seuraavat:

  • Ohjelmisto- tai laitteistohäiriöitä koskevat virheilmoitukset LOG_ERR -tasolla.

  • Vianmäärityskomentojen tulosteet LOG_WARNING-tasolla.

  • Liitännän ylös/alas siirtymiset ja järjestelmän uudelleenkäynnistykset LOG_NOTICE -tasolla.

  • Lataa pyynnöt uudelleen ja matalat prosessipinot LOG_INFO-tasolla.

Käytä logging host- ja logging trap -komentoja lähettääksesi viestejä etäkäytettävään syslog-palvelimeen.

Tason argumentit

Taso

Kuvaus

Syslogin määritelmä

hätätilanteet 0Järjestelmä käyttökelvotonLOG_EMERG
hälytykset 1Tarvitaan välittömiä toimiaLOG_ALERT
kriittinen 2Kriittiset olosuhteetLOG_CRIT
virheet 3VirheolosuhteetLOG_ERR
varoitukset 4VaroitusolosuhteetLOG_VAROITUS
ilmoitukset 5Normaali mutta merkittävä tilaLOG_ILMOITUS
Tiedotus 6Ainoastaan tiedotusviestitLOG_INFO
virheenkorjaus 7VianmääritysviestitLOG_DEBUG

Esimerkki: Seuraavassa esimerkissä tason 0 (hätätilanteet) - 5 (ilmoitukset) järjestelmäviestit lähetetään osoitteeseen 209.165.200.225:

 Laite(config)# logging host 209.165.200.225 Laite(config)# logging trap notifications Laite(config)# end Laite# show logging Syslog-loggaus: käytössä (0 viestiä hylätty, 1 viesti nopeusrajoitettu),                 0 huuhtelua, 0 ylitystä, xml pois käytöstä, suodatus pois käytöstä) Konsolin kirjaus: tason hätätilanteet, 0 kirjautunutta viestiä, xml pois käytöstä, suodatus pois käytöstä Monitorin kirjaus: tason virheenkorjaus, 0 kirjautunutta viestiä, xml pois käytöstä, suodatus pois käytöstä Puskurin kirjaus: tason virheenkorjaus, 67 kirjautunutta viestiä, xml pois käytöstä, suodatus pois käytöstä Kirjautuminen Poikkeuksen koko (4096 tavua) Lukumäärä ja aikaleima kirjautumisviesteissä: käytössä Trap-lokitus: tason ilmoitukset , 71 viestiriviä kirjattu lokipuskuri (4096 tavua): 00:00:20: %SYS-5-CONFIG_I: Määritetään muistista konsolin avulla . . . .

Komento

Kuvaus

kirjautuva isäntä

Ottaa käyttöön järjestelmälokiviestien etälokituksen ja määrittää syslog-palvelimen isännän, johon viestit lähetetään.

Voit määrittää SMTP-sähköpostipalvelimen osoitteen Call Home -palvelinta varten käyttämällä komentoa mail-server call home -määritystilassa. Jos haluat poistaa yhden tai kaikki sähköpostipalvelimet, käytä tämän komennon muotoa no .

mail-server { ipv4-osoite | name } priority number

no mail-server { ipv4-osoite | name } priority number

ipv4-osoite

Määrittää sähköpostipalvelimen IPv4-osoitteen.

nimi

Täysin määritetty verkkotunnus (FQDN), jonka pituus on enintään 64 merkkiä.

prioriteetti numero

Määrittää numeron välillä 1-100, jossa pienempi numero määrittää korkeamman prioriteetin.

kaikki

Poistaa kaikki määritetyt sähköpostipalvelimet.

Komennon oletusarvo: Sähköpostipalvelinta ei ole määritetty.

Komentotila: Kotisoiton määritys (cfg-call-home)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jotta voit tukea sähköpostin siirtomenetelmää Soita kotiin -toiminnossa, sinun on määritettävä vähintään yksi SMTP-palvelin (Simple Mail Transfer Protocol) sähköpostipalvelimella mail-server-komennolla. Voit määrittää enintään neljä varasähköpostipalvelinta, jolloin sähköpostipalvelinmäärityksiä voi olla yhteensä enintään viisi.

Ota huomioon seuraavat ohjeet sähköpostipalvelinta määritettäessä:

  • Vain IPv4-osoitteita tuetaan.

  • Varasähköpostipalvelimet voidaan määrittää toistamalla komento mail-server käyttäen eri prioriteettinumeroita.

  • Sähköpostipalvelimen prioriteettinumeron voi määrittää väliltä 1-100. Palvelinta, jolla on korkein prioriteetti (pienin prioriteettinumero), yritetään käyttää ensin.

Esimerkki: Seuraavissa esimerkeissä näytetään, miten suojattu sähköpostipalvelin määritetään ennakoivan ilmoituksen lähettämiseen:

 configure terminal call-home mail-server :@ priority 1 secure tls end 

Seuraavassa esimerkissä näytetään, miten määritettyjen sähköpostipalvelimien kokoonpano poistetaan:

Device(cfg-call-home)# no mail-server all

Komento

Kuvaus

call-home (globaali kokoonpano)

Siirtyy Call Home -asetusten määritystilaan Call Home -asetusten määrittämistä varten.

show call-home

Näyttää Call Home -asetustiedot.

Voit määrittää Ciscon reitittimen tukemien SIP-puhelinluettelonumeroiden (laajennusten) enimmäismäärän käyttämällä komentoa max-dn äänirekisterin globaalissa määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

max-dn max-directory-numerot

no max-dn max-directory-numbers

max hakemisto numerot

Ciscon reitittimen tukemien laajennusten (ephone-dns) enimmäismäärä. Enimmäislukumäärä riippuu versiosta ja alustasta; näytä vaihteluväli kirjoittamalla ? .

Komennon oletusarvo: Oletusarvo on nolla.

Komentotila: Puherekisterin globaali määritys (config-register-global)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa paikallisyhdyskäytävässä käytettävissä olevien SIP-puhelinluettelonumeroiden (laajennusten) määrää. Komento max-dn on alustakohtainen. Se määrittelee rajan voice register dn -komennolle. Komento max-pool rajoittaa vastaavasti Cisco CME -järjestelmän SIP-puhelinten määrää.

Voit lisätä sallittujen laajennusten määrää enimmäismäärään asti, mutta sen jälkeen, kun sallittu enimmäismäärä on määritetty, et voi pienentää rajoitusta ilman reitittimen uudelleenkäynnistystä. Sallittujen laajennusten määrää ei voi vähentää poistamatta jo määritettyjä hakemistonumeroita, joiden dn-tunnisteiden määrä on suurempi kuin määritettävien numeroiden enimmäismäärä.

Tätä komentoa voidaan käyttää myös Cisco Unified SIP SRST:hen.

Esimerkki: Seuraavassa esimerkissä osoitetaan, miten hakemistonumeroiden enimmäismääräksi asetetaan 48:

 Device(config)# voice register global Device(config-register-global)# max-dn 48

Komento

Kuvaus

ääni rekisteri dn

Siirtyy äänirekisterin dn-kokoonpanotilaan SIP-puhelinlinjan laajennuksen määrittämiseksi.

max-pool (voice register global)

Määrittää paikallisyhdyskäytäväympäristössä tuettujen SIP-puherekisteripoolien enimmäismäärän.

Voit määrittää Cisco Unified SIP SRST:ssä tuettujen SIP-puherekisteripoolien (Session Initiation Protocol) enimmäismäärän käyttämällä komentoa max-pool äänirekisterin globaalissa määritystilassa (voice register global). Voit palauttaa enimmäismäärän oletusarvoon käyttämällä tämän komennon muotoa no .

max-pool max-voice-register-pools

no max-pool max-voice-register-pools

max-voice-register-pools

Ciscon reitittimen tukemien SIP-puherekisteripoolien enimmäismäärä. Äänirekisterivarastojen yläraja on alustasta riippuvainen; kirjoita ? saadaksesi vaihteluväli.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Puherekisterin globaali määritys (config-register-global)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa Cisco Unified SIP SRST:n tukemien SIP-puhelinten määrää. Komento max-pool on alustakohtainen, ja se määrittelee rajan komennolle voice register pool .

Komento max-dn rajoittaa samalla tavalla hakemistonumeroiden (laajennusten) määrää Cisco Unified SIP SRST:ssä.

Esimerkki:

voice register global max-dn 200 max-pool 100 system message "SRST mode" (SRST-tila)

Komento

Kuvaus

ääni rekisteri dn

Siirtyy äänirekisterin dn-kokoonpanotilaan SIP-puhelinlinjan laajennuksen määrittämiseksi.

max-dn (ääni rekisteri yleinen)

Määrittää Cisco SIP SRST- tai Cisco CME-ympäristössä tuettujen SIP-puherekisteripoolien enimmäismäärän.

Jos haluat mahdollistaa mediapakettien siirtymisen suoraan päätelaitteiden välillä ilman Cisco Unified Border Elementin (Cisco UBE) väliintuloa ja ottaa käyttöön saapuvien ja lähtevien IP-to-IP-puhelujen vahvistus/menetysominaisuuden äänipuhelujen pisteytystä varten joko saapuvassa tai lähtevässä dial peer -vertaisverkkopalvelussa, kirjoita komento media dial peer-, puheluokka- tai puhepalvelun määritystilassa. Voit palata IPIPGW:n oletuskäyttäytymiseen käyttämällä tämän komennon muotoa no .

media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

no media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

bulk-stats

(Valinnainen) Ottaa käyttöön jaksoittaisen prosessin, jolla haetaan puhelutilastot irtotavarana.

flow-around

(Valinnainen) Mahdollistaa mediapakettien siirtämisen suoraan päätepisteiden välillä ilman Ciscon UBE:n väliintuloa. Mediapaketin on tarkoitus kulkea yhdyskäytävän ympäri.

läpivirtaus

(Valinnainen) Mahdollistaa mediapakettien kulun päätepisteiden läpi ilman Ciscon UBE:n väliintuloa.

haarautuminen

(Valinnainen) Ottaa mediahaaroitusominaisuuden käyttöön kaikille puheluille.

seuranta

Ottaa valvontatoiminnon käyttöön kaikkien puhelujen tai tietyn enimmäismäärän puheluita varten.

video

(Valinnainen) Määrittää videon laadunvalvonnan.

max-calls

Valvottavien puhelujen enimmäismäärä.

tilastot

(Valinnainen) Ottaa käyttöön median seurannan.

transcoder highdensity

(Valinnainen) Muuntaa mediakoodekkeja puhestandardista toiseen helpottaakseen eri mediastandardeja käyttävien laitteiden yhteentoimivuutta.

antitromboni

(Valinnainen) Ottaa käyttöön mediatrombin eston kaikille puheluille. Mediasoittimet ovat SIP-kokonaisuuden mediasilmukoita, jotka johtuvat puhelunsiirrosta tai soitonsiirrosta.

sync-streams

(Valinnainen) Määrittää, että sekä ääni- että videovirrat kulkevat Cisco UBE:n ja Cisco Unified CME:n DSP-tilojen kautta.

Komennon oletusarvo: Ciscon UBE:n oletuskäyttäytyminen on vastaanottaa mediapaketteja saapuvasta puhelun osasta, lopettaa ne ja käynnistää sitten mediavirta uudelleen lähtevässä puhelun osassa.

Komentotilat:

Vertaisverkon määritys (config-dial-peer)

Ääniluokan määritys (config-class)

Äänipalvelun määritys (config-voi-serv)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Oletuskonfiguraatiossa Cisco UBE vastaanottaa mediapaketteja saapuvasta puhelun osasta, päättää ne ja käynnistää sitten mediavirran uudelleen lähtevällä puhelun osalla. Media flow-around mahdollistaa mediapakettien välittämisen suoraan päätelaitteiden välillä ilman Ciscon UBE:n väliintuloa. Cisco UBE hoitaa edelleen reititys- ja laskutustoiminnot. SIP-to-SIP-puheluiden mediavirran kiertämistä ei tueta.

Vain media bulk-stats ja media statistics ovat tuettuja.

Voit määrittää mediavirran kiertämisen puheryhmälle, kaikille VoIP-puheluille tai yksittäisille valintavertaisille.

transcoderhigh-density -avainsana voidaan ottaa käyttöön missä tahansa konfigurointitilassa samalla komentomuodolla. Jos määrität transcoder high-density -avainsanan valintavertaisille, varmista, että mediatranscoder high-density -käsky on määritetty sekä sisään- että ulospäin.

Ohjelmisto ei tue transcoderhigh-density -avainsanan määrittämistä yhdellekään dial peer -vertaisverkkopalvelulle, jonka on tarkoitus käsitellä videopuheluita. Seuraavia skenaarioita ei tueta:

  • Soita vertaisverkkoon, jota käytetään videoihin milloin tahansa. media transcoder high-density -komennon määrittäminen suoraan dial-peer- tai voice-luokan mediakokoonpanon alle ei ole tuettu.

  • Cisco UBE:hen määritetyt vertaisverkot, joita käytetään videopuheluihin milloin tahansa. media transcoder high-density -komennon globaalia määritystä voice service voip -kohdassa ei tueta.

Komento media bulk-stats voi vaikuttaa suorituskykyyn, kun aktiivisia puheluita on paljon. Verkoissa, joissa suorituskyky on ratkaisevan tärkeää asiakkaan sovelluksissa, on suositeltavaa, että media bulk-stats -komennon määritystä ei tehdä.

Jos haluat ottaa komennon media käyttöön Cisco 2900- tai Cisco 3900 -sarjan Unified Border Element -puheyhdyskäytävässä, sinun on ensin annettava komento modeborder-element . Tämä mahdollistaa komennot mediaforking ja mediamonitoring . Älä määritä komentoa modeborder-element Cisco 2800- tai Cisco 3800 -sarjan alustoilla.

Voit määrittää mediatorjunnan puheryhmälle, kaikille VoIP-puheluille tai yksittäisille valintavertaisille.

Avainsana anti-trombone voidaan ottaa käyttöön vain silloin, kun molemmissa lähtevissä haaroissa ei tarvita medioiden yhteistoimintaa. Tromboosinesto ei toimi, jos puhelun jalka on läpivirtaava ja toinen puhelun jalka on kiertävä.

Esimerkki: Seuraavassa esimerkissä mediatilasto on määritetty kaikille VoIP-puheluille:

Device(config)# voice service voip Device(config-voi-serv)# allow-connections sip to sip Device(config-voi-serv)# media statistics

Seuraavassa esimerkissä näkyy media flow-around, joka on määritetty dial peer -vertaisverkkoon:

 Reititin(config)# dial-peer voice 2 voip  Reititin(config-dial-peer) media flow-around

Seuraavassa esimerkissä media flow-around on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-around

Seuraavassa esimerkissä näkyy mediavirran kierto määritettynä puheluokan puheluille:

 Router(config)# voice class media 1 Router(config-class) media flow-around 

Media Flow-though Esimerkkejä

Seuraavassa esimerkissä näkyy media flow-around, joka on määritetty dial peer -vertaisverkkoon:

 Reititin(config)# dial-peer voice 2 voip  Reititin(config-dial-peer) media flow-through 

Seuraavassa esimerkissä media flow-around on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-through 

Seuraavassa esimerkissä näkyy mediavirran kierto määritettynä puheluokan puheluille:

 Router(config)# voice class media 2 Router(config-class) media flow-through

Esimerkkejä mediatilastoista

Seuraavassa esimerkissä mediavalvonta on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip Router(config-voi-serv)# media statistics

Seuraavassa esimerkissä mediaseuranta on määritetty puheluokan puheluille:

 Router(config)# voice class media 1 Router(config-class)# mediastatistics

Media Transcoder High-density Esimerkkejä

Seuraavassa esimerkissä mediatranscoder -avainsana on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip Router(conf-voi-serv)# media transcoder high-density

Seuraavassa esimerkissä näkyy mediatranscoder -avainsana, joka on määritetty ääniluokan puheluita varten:

 Router(config)# voice class media 1 Router(config-voice-class)# media transcoder high-density

Seuraavassa esimerkissä näkyy mediatranscoder -avainsana, joka on määritetty valintavertaisverkkoon:

 Reititin(config)# dial-peer voice 36 voip  Reititin(config-dial-peer)# media transcoder high-density

Median seuranta Ciscon UBE-alustalla

Seuraavassa esimerkissä näytetään, miten äänipuhelujen pisteytys määritetään enintään 100 puhelua varten:

 mode border-element media monitoring 100

Seuraavassa esimerkissä media anti-trombone -komento on määritetty kaikille VoIP-puheluille:

Device(config)# voice service voip Device(conf-voi-serv)# media anti-trombone

Seuraavassa esimerkissä näkyy media anti-trombone -komento, joka on määritetty ääniluokan puheluille:

Device(config)# voice service media 1 Device(conf-voice-class)# media anti-trombone

Seuraavassa esimerkissä näkyy media anti-trombone -komento, joka on määritetty valintavertaista varten:

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

Seuraavassa esimerkissä määritetään, että sekä audio- että video-RTP-virrat kulkevat DSP-farmien kautta, kun tarvitaan joko äänen tai videon transkoodausta:

Device(config)# voice service voip Device(config-voi-serv)# media transcoder sync-streams

Seuraavassa esimerkissä määritetään, että sekä audio- että video-RTP-virrat kulkevat DSP-farmien kautta, kun tarvitaan joko äänen tai videon transkoodausta ja RTP-virrat kulkevat Cisco Unified Border Elementin ympäri.

Device(config)# voice service voip Device(config-voi-serv)# media transcoder high-density sync-streams

Komento

Kuvaus

dial-peer voice

Siirtyy valintavertaisverkon määritystilaan.

border-elementti

Ottaa käyttöön media -komennon mediavalvontaominaisuuden.

ääni luokka

Siirtyy puheryhmän määritystilaan.

ääni palvelu

Siirtyy puhepalvelun määritystilaan.

Jos haluat muuttaa sovelluksen varaamaa muistia, käytä komentoa memory mukautetun sovellusresurssiprofiilin määritystilassa. Jos haluat palauttaa sovelluksen antaman muistin koon, käytä tämän komennon muotoa no .

muisti muisti

muistimuistieimuistimuisti
muisti

Muistin jakaminen MB:nä. Kelvolliset arvot ovat 0-4096.

Komennon oletusarvo: Muistin oletuskoko riippuu alustasta.

Komentotila: Sovelluksen mukautetun resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, jossa määritellään sovelluksen vaatima suositeltu suorittimen kuormitus, muistin koko ja virtuaalisten suorittimien (vCPU) määrä. Tällä komennolla voit muuttaa resurssien jakamista tietyille prosesseille mukautetussa resurssiprofiilissa.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa määrittämällä mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se sitten ja käynnistä se uudelleen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen tarjoama muisti ohitetaan mukautetun resurssiprofiilin avulla:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-resurssiprofiili

Ohittaa sovelluksen tarjoaman resurssiprofiilin.

Voit ottaa Webex Calling -toiminnon selviytymiskykytilan käyttöön Cisco Webex Calling -päätelaitteissa komennolla mode webex-sgw . Voit poistaa webex-sgw:n käytöstä käyttämällä tämän komennon muotoa no .

webex-sgw

no mode webex-sgw

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletusarvoisesti webex-sgw-tila on poistettu käytöstä.

Komentotila: Äänirekisteri Global

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos jokin muu tila on määritetty, varmista, että otat sen käyttöön no mode ennen kuin määrität mode webex-sgw.

Esimerkki: Seuraava esimerkki osoittaa, että webex-sgw-tila on käytössä:

Device(config)# voice register global Device(config-register-global)# mode webex-sgw

Komento

Kuvaus

show voice register global

Näyttää kaikki SIP-puhelimiin liittyvät yleiset asetustiedot.

Voit ottaa pidossa olevan musiikin (MOH) käyttöön käyttämällä komentoa moh call-manager-fallback -määritystilassa. Jos haluat poistaa pidossa olevan musiikin käytöstä, käytä tämän komennon muotoa no .

moh tiedostonimi

no moh filename

tiedostonimi

Musiikkitiedoston tiedostonimi. Musiikkitiedoston on oltava järjestelmän flash-muistissa.

Komennon oletusarvo: MOH on käytössä.

Komentotila: Soitonhallinnan takaisinsoittokokoonpano

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komennolla moh voit määrittää .au- ja .wav-muotoiset musiikkitiedostot, jotka soitetaan pidossa oleville soittajille. MOH toimii vain G.711-puheluissa ja verkon sisäisissä VoIP- ja PSTN-puheluissa. Kaikissa muissa puheluissa soittaja kuulee jaksottaisen äänimerkin. Esimerkiksi Ciscon IP-puhelinten väliset sisäiset puhelut eivät saa MOH:ta, vaan soittajat kuulevat äänimerkin.

Pidossa olevan musiikin tiedostot voivat olla .wav- tai .au-tiedostomuodossa; tiedostomuodon on kuitenkin sisällettävä 8-bittistä 8 kHz:n dataa, esimerkiksi CCITT:n a-law- tai u-law-formaattia.

MOH:ia voidaan käyttää MOH:n varalähteenä, kun käytetään MOH:n suoraa lähetystä. Katso lisätietoja komennosta moh-live (call-manager-fallback) .

Esimerkki: Seuraavassa esimerkissä MOH otetaan käyttöön ja määritetään musiikkitiedostot:

 Reititin(config)# call-manager-fallback  Reititin(config-cm-fallback)# moh minuet.wav Reititin(config-cm-fallback)# moh minuet.au

Komento

Kuvaus

call-manager-fallback

Ottaa käyttöön Cisco Unified SRST -tuen ja siirtyy call-manager-fallback -määritystilaan.

moh-live (call-manager-fallback)

Määrittää, että tiettyä puhelinnumeroa käytetään lähtevässä puhelussa, joka on SRST:n MOH-virran lähde.

Jos haluat ottaa liitännän käyttöön tukemaan Maintenance Operation Protocol (MOP) -protokollaa, käytä liitännän määritystilassa komentoa mop enabled . Jos haluat poistaa MOP:n käytöstä liitännässä, käytä tämän komennon muotoa no .

moppi käytössä

no mop käytössä

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä Ethernet-liitännöissä ja pois käytöstä kaikissa muissa liitännöissä.

Komentotila: Liitännän konfigurointi (config-if)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa mop enabled ottaaksesi liitännän käyttöön tukemaan MOP:tä.

Esimerkki: Seuraava esimerkki ottaa MOP:n käyttöön sarjaliitännässä 0:

 Device(config)# interface serial 0 Device(config-if)# mop enabled

Jos haluat ottaa liitännän käyttöön lähettämään MOP-järjestelmän tunnistusviestejä säännöllisesti, käytä liitännän määritystilassa komentoa mop sysid . Jos haluat poistaa MOP-viestien tuen käytöstä liitännässä, käytä tämän komennon muotoa no .

mop sysid

no mop sysid

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä

Komentotila: Liitännän konfigurointi (config-if)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit silti käyttää MOP-ohjelmaa ilman, että taustajärjestelmän tunnistusviestejä lähetetään. Tämän komennon avulla voit käyttää MOP-etäkonsolia, mutta se ei tuota konfiguraattorin käyttämiä viestejä.

Esimerkki: Seuraava esimerkki antaa sarjaliitännän 0 lähettää MOP-järjestelmän tunnistusviestejä:

 Device(config)# interface serial 0 Device(config-if)# mop sysid

Komento

Kuvaus

mop device-code

Tunnistaa MOP sysid-viestejä ja pyyntöohjelmaviestejä lähettävän laitteen tyypin.

moppi käytössä

Ottaa rajapinnan käyttöön MOP:n tukemiseksi.

Voit määrittää redundanssiryhmän nimen käyttämällä komentoa name sovelluksen redundanssiryhmän määritystilassa. Voit poistaa redundanssiryhmän nimen käyttämällä tämän komennon muotoa no .

name redundancy-group-name redundancy-group-name

no name redundancy-group-name redundancy-group-name

redundancy-group-name

Määrittää redundanssiryhmän nimen.

Komennon oletusarvo: Redundanssiryhmälle ei ole määritetty nimeä.

Komentotila: Redundanssisovellusryhmän määritystila (config-red-app-grp)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä redundanssiryhmän alias komennolla name .

Esimerkki: Seuraavissa esimerkeissä näytetään, miten RG-ryhmän nimi määritetään:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

sammutus

Sulkee ryhmän manuaalisesti.

Voit määrittää DNS-palvelimen (Domain Name System) käyttämällä komentoa name-server sovelluksen isännöinnin määritystilassa. Jos haluat poistaa DNS-palvelimen kokoonpanon, käytä tämän komennon muotoa no .

name-server number [ ip-osoite ]

no name-server number [ ip-osoite ]

numero

Tunnistaa DNS-palvelimen.

ip-osoite

DNS-palvelimen IP-osoite.

Komennon oletusarvo: DNS-palvelinta ei ole määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun staattista IP-osoitetta määritetään Linux-säiliössä sovellusten isännöintiä varten, käytetään vain viimeksi määritettyä nimipalvelimen kokoonpanoa.

Esimerkki: Seuraavassa esimerkissä näytetään DNS-palvelimen määrittäminen virtuaalisen verkkoliitännän yhdyskäytävälle:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

sovellusten isännöinti yhdyskäytävä

Määrittää virtuaalisen verkkoliitännän yhdyskäytävän.

vierasosoite

Määrittää vierasliitännän IP-osoitteen.

Jos haluat ottaa NETCONF-liitännän käyttöön verkkolaitteessasi, käytä komentoa netconfig-yang globaalissa määritystilassa. Jos haluat poistaa NETCONF-liitännän käytöstä, käytä tämän komennon muotoa no .

netconfig-yang

no netconfig-yang

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: NETCONF-liitäntä ei ole käytössä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: CLI:n kautta tapahtuvan alustavan käyttöönoton jälkeen verkkolaitteita voidaan hallita myöhemmin mallipohjaisen käyttöliittymän kautta. Mallipohjaisten käyttöliittymäprosessien täydellinen aktivointi voi kestää jopa 90 sekuntia.

Esimerkki: Seuraavassa esimerkissä näytetään, miten verkkolaitteen NETCONF-liitäntä otetaan käyttöön:

Laite (config)# netconf-yang

Seuraavassa esimerkissä näytetään, miten SNMP-loukku otetaan käyttöön NETCONF-YANGin käynnistämisen jälkeen:

Laite (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Voit määrittää NTP-palvelimet (Network Time Protocol) aikasynkronointia varten käyttämällä komentoa ntp-server globaalissa määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä komennon no -muotoa.

ntp-palvelin ip-osoite

no ntp-palvelin ip-osoite

ip-osoite

Määrittää NTP-palvelimen ensisijaisen tai toissijaisen IPv4-osoitteen.

Komennon oletusarvo: Palvelimia ei ole määritetty oletusarvoisesti.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: NTP-palvelu voidaan aktivoida kirjoittamalla mikä tahansa ntp -komento. Kun käytät komentoa ntp-palvelin , NTP-palvelu aktivoidaan (jos sitä ei ole vielä aktivoitu) ja ohjelmiston kellon synkronointi määritetään samanaikaisesti.

Kun annat komennon no ntp server , NTP-palvelusta poistetaan vain palvelimen synkronointivalmius. Itse NTP-palvelu pysyy aktiivisena, samoin kuin kaikki muut aiemmin määritetyt NTP-toiminnot.

Esimerkki: Seuraavassa esimerkissä näytetään, miten aikasynkronointiin tarvittavien NTP-palvelimien ensisijaiset ja toissijaiset IP-osoitteet määritetään:

 ntp-palvelin <ip_address_of_primary_NTP_server> ntp-palvelin <ip_address_of_secondary_NTP_server>

Voit määrittää lähtevien SIP-viestien lähtevän SIP-välityspalvelimen (Session Initiation Protocol, SIP) globaalisti Cisco IOS -puheyhdyskäytävään käyttämällä komentoa outbound-proxy äänipalvelun SIP-kokoonpanotilassa tai ääniluokan vuokralaiskokoonpanotilassa. Jos haluat poistaa SIP-viestien välittämisen lähtevälle SIP-välityspalvelimelle globaalisti käytöstä, käytä tämän komennon muotoa no .

voice-class sip outbound-proxy { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: domain } [ :port-number ]

no voice-class sip outbound-proxy { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: domain } [ :port-number ]

dhcp

Määrittää, että lähtevän välityspalvelimen IP-osoite haetaan DHCP-palvelimelta.

ipv4: ipv4-osoite

Määrittää palvelimen välityspalvelimen, joka lähettää kaikki aloituspyynnöt määritettyyn IPv4-osoitteeseen. Kaksoispiste tarvitaan.

ipv6:[ ipv6- osoite ]

Määrittää palvelimen välityspalvelimen, joka lähettää kaikki aloituspyynnöt määritettyyn IPv6-osoitteeseen. IPv6-osoitteen ympärille on kirjoitettava sulkeet. Kaksoispiste tarvitaan.

dns: host:domain

Määrittää palvelimen välityspalvelimen, joka lähettää kaikki aloituspyynnöt määritettyyn toimialueen kohteeseen. Kaksoispisteet ovat pakollisia.

: port-number

(Valinnainen) SIP-palvelimen (Session Initiation Protocol) porttinumero. Kaksoispiste tarvitaan.

Komennon oletusarvo: Lähtevää välityspalvelinta ei ole määritetty.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento voice-class sip outbound-proxy on valintakoekokoonpanotilassa ensisijainen komentoon nähden SIP:n yleisessä kokoonpanotilassa.

IPv6-osoitteen ympärille on kirjoitettava sulkeet.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento voice-class sip outbound-proxy määritetään valintavertaisverkkopalvelimessa IPv4-osoitteen (10.1.1.1) luomiseksi lähteväksi välityspalvelimeksi:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1. 

Seuraavassa esimerkissä näytetään, miten komento voice-class sip outbound-proxy määritetään dial peer -vertaisverkkopalvelimessa luodakseen verkkotunnuksen (sipproxy:cisco.com) lähteväksi välityspalvelimeksi:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 

Seuraavassa esimerkissä näytetään, miten komento voice-class sip outbound-proxy määritetään valintavertaisverkkopalvelimessa luodaksesi lähtevän välityspalvelimen DHCP:n avulla:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 

Komento

Kuvaus

dial -peervoice

Määrittää tietyn valintavertaisverkon, määrittää äänen kapselointimenetelmän ja siirtyy valintaverkon määritystilaan.

ääni palvelu

Siirtyy puhepalvelun määritystilaan ja määrittää äänen kapselointityypin.

Jos haluat ottaa käyttöön SDP:n (Session Description Protocol) läpiviennin sisäkkäisestä haarasta ulospäin, käytä komentoa pass-thru content joko globaalissa VoIP SIP -määritystilassa tai dial-peer -määritystilassa. Jos haluat poistaa SDP-otsikon määritetystä läpivientiluettelosta, käytä komennon no -muotoa.

pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

no pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

custom-sdp

Ottaa käyttöön mukautetun SDP:n läpiviennin SIP-profiilien avulla.

sdp

Ottaa käyttöön SDP-sisällön läpiviennin.

mode

Ottaa käyttöön läpivienti-SDP-tilan.

järjestelmä

Määrittää, että läpivientikokoonpanossa käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

unsupp

Ottaa käyttöön kaiken tukemattoman sisällön läpiviennin SIP-viestissä tai -pyynnössä.

Komennon oletusarvo: Poistettu käytöstä

Komentotilat:

SIP-konfigurointi (conf-serv-sip)

Vertaisverkon määritys (config-dial-peer)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten mukautetun SDP:n läpivienti määritetään käyttämällä SIP-profiilien vertaissääntöjä globaalissa VoIP SIP -määritystilassa:

 Reititin(conf-serv-sip)# pass-thru content custom-sdp 

Seuraavassa esimerkissä näytetään, miten mukautetun SDP:n läpivienti määritetään SIP-profiileja käyttäen dial-peer-kokoonpanotilassa:

 Reititin(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

Seuraavassa esimerkissä näytetään, miten SDP:n läpivienti määritetään globaalissa VoIP SIP -määritystilassa:

 Reititin(conf-serv-sip)# pass-thru content sdp 

Seuraavassa esimerkissä näytetään, miten SDP:n läpivienti määritetään ääniluokan vuokralaisen määritystilassa:

 Reititin(config-class)# pass-thru content sdp system 

Seuraavassa esimerkissä näytetään, miten tukemattomien sisältötyyppien läpivienti määritetään dial-peer-kokoonpanotilassa:

 Reititin(config-dial-peer)# voice-class sip pass-thru content unsupp. 

Jos haluat määrittää pimary-avaimen tyypin 6 salausta varten ja ottaa käyttöön AES-salasanojen salausominaisuuden (Advanced Encryption Standard), käytä komentoa password encryption aes globaalissa määritystilassa. Jos haluat poistaa salasanan käytöstä, käytä tämän komennon muotoa no .

salasanan salaus aes

no salasanan salaus aes

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletusarvoisesti AES-salasanan salaus on poistettu käytöstä. Jaettuja avaimia ei salata.

Komentotila: Globaali määritystila (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa tavallisen tekstin salasanat tyypin 6 muodossa NVRAM-muistiin turvallisesti komentoriviliitännän (CLI) avulla. Tyypin 6 salasanat salataan. Vaikka salatut salasanat voidaan nähdä tai hakea, niitä on vaikea purkaa ja saada selville todellinen salasana. Määritä ja ota salasana käyttöön komennolla key config-key password-encryption ja komennolla password encryption aes (avainten salaukseen käytetään symmetristä salausmenetelmää Advanced Encryption Standard [AES]). Salasana (avain), joka on määritetty komennolla no key config-key password-encryption , on master-salausavain, jota käytetään kaikkien muiden reitittimen avainten salaamiseen.

Jos määrität komennon password encryption aes määrittämättä komentoa key config-key password-encryption , seuraava viesti tulostuu käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun komennot show running-config tai copy running-config startup-config on määritetty:

"Salasanaa ei voi salata. Määritä konfigurointiavain 'key config-key'""

Salasanan muuttaminen

Jos salasanaa (pääavainta) muutetaan tai salataan uudelleen komennolla key config-key password-encryption ), luettelorekisteri välittää vanhan ja uuden avaimen tyypin 6 salausta käyttäville sovellusmoduuleille.

Salasanan poistaminen

Jos pääavain, joka määritettiin komennolla key config-key password-encryption , poistetaan järjestelmästä, tulostetaan varoitus (ja annetaan vahvistuskehote), jonka mukaan kaikki tyypin 6 salasanat muuttuvat käyttökelvottomiksi. Turvatoimenpiteenä salasanojen salauksen jälkeen niitä ei voida koskaan purkaa Cisco IOS -ohjelmistossa. Salasanat voidaan kuitenkin salata uudelleen, kuten edellisessä kappaleessa selitettiin.

Jos komennolla key config-key password-encryption määritetty salasana katoaa, sitä ei voi palauttaa. Salasana on säilytettävä turvallisessa paikassa.

Salasanan salauksen määrityksen poistaminen

Jos poistat myöhemmin salasanojen salauksen määrityksen komennolla no password encryption aes , kaikki olemassa olevat tyypin 6 salasanat säilyvät muuttumattomina, ja niin kauan kuin komennolla key config-key password-encryption määritetty salasana (pääavain) on olemassa, tyypin 6 salasanat puretaan sovelluksen niin vaatiessa.

Salasanojen tallentaminen

Koska kukaan ei voi "lukea" salasanaa (joka on määritetty komennolla key config-key password-encryption ), salasanaa ei voi mitenkään hakea reitittimestä. Nykyiset hallintaasemat eivät voi "tietää", mikä se on, ellei asemia paranneta siten, että ne sisältävät tämän avaimen jossain, jolloin salasana on tallennettava turvallisesti hallintajärjestelmään. Jos kokoonpanot tallennetaan TFTP:n avulla, kokoonpanot eivät ole itsenäisiä, eli niitä ei voi ladata reitittimeen. Salasana on lisättävä manuaalisesti (komennolla key config-key password-encryption ) ennen kuin määritykset ladataan reitittimeen tai sen jälkeen. Salasana voidaan lisätä tallennettuun kokoonpanoon manuaalisesti, mutta sitä ei suositella, koska salasanan lisääminen manuaalisesti mahdollistaa sen, että kuka tahansa voi purkaa kaikki kyseisessä kokoonpanossa olevat salasanat.

Uusien tai tuntemattomien salasanojen määrittäminen

Jos syötät tai leikkaat ja liität salatun tekstin, joka ei vastaa pääavainta, tai jos pääavainta ei ole, salattu teksti hyväksytään tai tallennetaan, mutta tulostetaan varoitusviesti. Hälytysviesti on seuraava:

"salakirjoitusteksti>[käyttäjänimi bar>] ei ole yhteensopiva määritetyn pääavaimen kanssa."." 

Jos uusi pääavain määritetään, kaikki tavalliset avaimet salataan ja niistä tehdään tyypin 6 avaimia. Nykyisiä tyypin 6 avaimia ei salata. Nykyiset tyypin 6 avaimet jätetään ennalleen.

Jos vanha pääavain on kadonnut tai tuntematon, voit poistaa pääavaimen komennolla no key config-key password-encryption . Pääavaimen poistaminen komennolla no key config-key password-encryptionaiheuttaa sen, että nykyiset salatut salasanat pysyvät salattuina reitittimen kokoonpanossa. Salasanoja ei pureta.

Esimerkki: Seuraavassa esimerkissä näytetään, miten tyypin 6 salasanat salataan käyttämällä AES-salausmenetelmää ja käyttäjän määrittämää ensisijaista avainta:

conf t key config-key password-encrypt Salasana123 salasana salaus aes

Seuraavassa esimerkissä näytetään, että tyypin 6 salattu jaettu avain on otettu käyttöön:

Laite (config)# salasanan salaus aes

Komento

Kuvaus

key config-key salasanan salaus

Tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin.

salasanan kirjaaminen

Tarjoaa lokin tyypin 6 salasanatoiminnon virheenkorjaustulosteista.

Jos haluat sovittaa puhelun koko Session Initiation Protocol (SIP) tai puhelin (TEL) -yhtenäisen resurssitunnisteen (URI) perusteella, käytä pattern -komentoa voice URI -luokan määritystilassa. Voit poistaa vastaavuuden käyttämällä tämän komennon muotoa no .

kuvio uri-kuvio

no pattern uri-pattern

uri-kuvio

Cisco IOS:n säännöllisen lausekkeen (regex) kuvio, joka vastaa koko URI:tä. Voi olla enintään 128 merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Voice URI -luokan määritys

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Paikallinen yhdyskäytävä ei tällä hetkellä tue alaviivaa "_" vastaavuusmallissa. Vaihtoehtona voit käyttää pistettä "." (match any) vastaamaan "_".

Tämä komento vastaa säännöllisen lausekkeen mallia koko URI:hen.

Kun käytät tätä komentoa URI-ääniluokassa, et voi käyttää mitään muuta kuvionmäärityskomentoa, kuten komentoja host, phone context, phone number tai user-id .

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään kuvio, jolla paikallinen yhdyskäytäväsivusto tunnistetaan yksiselitteisesti yrityksen sisällä Control Hubin runkoryhmän OTG/DTG-parametrin perusteella:

voice class uri 200 sip pattern dtg=hussain2572.lgu

Seuraavassa esimerkissä näytetään, miten Unified CM -signaalin VIA-portti määritetään Webex Calling -runkoa varten:

voice class uri 300 sip pattern :5065

Seuraavassa esimerkissä näytetään, miten Unified CM:n lähdesignaalin IP-osoite ja VIA-portti määritetään PSTN-runkoa varten:

voice class uri 302 sip pattern 192.168.80.60:5060

Komento

Kuvaus

määränpään uri

Määrittää ääniluokan, jota käytetään vastaamaan äänisovelluksen toimittamaa kohde-URI:ta.

isäntä

Täsmää puhelun SIP URI:n host-kentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään VoIP-valintaverkon ja saapuvan puhelun URI:n vastaavuuden määrittämiseen.

puhelinyhteys

Suodattaa URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinyhteyskenttää.

puhelinnumero

Täsmää puhelun TEL URI:n puhelinnumerokentän perusteella.

show dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa äänipuhelussa.

show dialplan uri

Näyttää, mikä lähtevän valinnan vertaisverkko vastaa tiettyä kohde-URI:ta.

käyttäjätunnus

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

ääniluokka uri

Luo tai muokkaa puheryhmäluokkaa, joka vastaa SIP- tai TEL-URI:n sisältäviä puheluita.

Voit varata pysyvää levytilaa sovellukselle käyttämällä komentoa persist-disk määritystilassa. Voit poistaa varatun tilan käyttämällä tämän komennon muotoa no .

persist-disk unit

no persist-disk unit

yksikkö

Pysyvän levyn varaus megatavuina. Kelvolliset arvot ovat 0-65535.

Komennon oletusarvo: Jos komentoa ei ole määritetty, tallennuskoko määritetään sovelluksen vaatimuksen perusteella.

Komentotila: Sovelluksen mukautetun resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos komentoa persist-disk ei ole määritetty, tallennuskoko määritetään sovelluksen vaatimusten perusteella.

Esimerkki: Seuraavassa esimerkissä näytetään, miten varaus tehdään:

 Device# configure terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-resurssiprofiili

Ohittaa sovelluksen tarjoaman resurssiprofiilin.

Jos haluat ilmoittaa lähtevän valintaryhmän ensisijaisen järjestyksen hunt-ryhmässä, käytä komentoa preference valintaryhmän määritystilassa. Voit poistaa asetuksen käyttämällä tämän komennon muotoa no .

preferenssi arvo

no preferenssi arvo

arvo

Kokonaisluku välillä 0-10. Pienempi numero tarkoittaa korkeampaa mieltymystä. Oletusarvo on 0, joka on korkein prioriteetti.

Komennon oletusarvo: Pisin vastaava vertaisverkkoasema syrjäyttää etuarvon.

Komentotila: Dial-peer-konfigurointi (dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa preference , kun haluat ilmoittaa, missä järjestyksessä hakuryhmän vertaisverkkopalvelimet vastaavat toisiaan. Etusijajärjestyksen asettaminen mahdollistaa halutun valintavertaisverkon valitsemisen, kun useita valintavertaisverkkoja hakuryhmässä sovitetaan yhteen valintajonoa varten.

Metsästysalgoritmin etusija on määritettävissä. Jos esimerkiksi haluat määrittää, että puhelun käsittelyjakso menee kohteeseen A, sitten kohteeseen B ja lopuksi kohteeseen C, määrität kohteille etusijajärjestyksen (0 on korkein etusijajärjestys) seuraavassa järjestyksessä:

  • Etusija 0-A

  • Etusija 1-B

  • Etusija 2 C:lle

Käytä komentoa preference vain samantyyppiselle kuviolle. Esimerkiksi destination uri ja destination-pattern ovat kaksi eri mallityyppiä. Oletusarvoisesti destination uri on etusijalla destination-patterniin nähden.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään lähtevän Webex Calling -valintaverkon valinta, joka sisältää valintaverkon valinnan lähtevän Webex Calling -runkoa varten valintaverkkoryhmän perusteella:

 dial-peer voice 200201 voip description Outbound Webex Calling destination e164-pattern-map 100 preference 2 exit

Voit määrittää redundanssiryhmän alkuperäisen prioriteetin ja vikasietokynnyksen käyttämällä komentoa priority sovelluksen redundanssiryhmän määritystilassa. Voit poistaa toiminnon käyttämällä tämän komennon muotoa no .

priority priority-value failover threshold threshold-value

no priority priority-value failover threshold threshold-value

prioriteetti-arvo

Määrittää prioriteettiarvon.

kynnysarvo

Määrittää kynnysarvon.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Sovelluksen redundanssiryhmän määritystila (config-red-app-grp)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sekä aktiivisella että varareitittimellä on oltava samat prioriteetti- ja kynnysarvot.

Esimerkki: Seuraavassa esimerkissä näytetään, miten RG määritetään VoIP HA:n kanssa käytettäväksi sovelluksen redundanssin alitilassa:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failover threshold 75

Voit määrittää tietosuojaotsikkokäytäntövaihtoehdot globaalilla tasolla käyttämällä komentoa privacy-policy äänipalvelun VoIP SIP -määritystilassa tai ääniluokan vuokralaismääritystilassa. Jos haluat poistaa tietosuojaotsikkokäytäntöasetukset käytöstä, käytä tämän komennon muotoa no .

privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

no privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

passthru

Siirtää vastaanotetun viestin yksityisyysarvot seuraavaan puhelun osaan.

send-always

Välittää seuraavalle puhelun osalle yksityisyysotsikon, jonka arvo on None, jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan.

strip

Poistaa seuraavasta puhelun osasta vastaanotetut harhautus- tai historiatieto-otsikot.

harhautus

Poistaa seuraavasta puhelun osasta vastaanotetut uudelleenohjausotsikot.

history-info

Poistaa seuraavasta puhelun osasta saadut historiatieto-otsikot.

järjestelmä

Määrittää, että yksityisyysotsikkokäytäntöasetuksissa käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Tietosuoja-asetuksia ei ole määritetty.

Komentotila: Äänipalvelu VoIP SIP-konfigurointi (conf-serv-sip)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä komentoa privacy-policy passthru varmistaaksesi, että tietosuoja-arvot siirretään puhelun jalasta toiseen. Jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan, käytä komentoa privacy-policy send-always asettaaksesi yksityisyysotsikon arvoksi None ja välittääksesi viestin seuraavaan puhelun osaan. Jos haluat poistaa ohjaus- ja historiatiedot seuraavasta puhelun osasta vastaanotetuista otsikoista, käytä komentoa privacy-policy strip . Voit määrittää järjestelmän tukemaan kaikkia vaihtoehtoja samanaikaisesti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten läpikulkeva tietosuojakäytäntö otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru 

Seuraavassa esimerkissä näytetään, miten send-always-suojauskäytäntö otetaan käyttöön:

Router(config-class)# privacy-policy send-always system

Seuraavassa esimerkissä näytetään, miten kaistaleiden tietosuojakäytäntö otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info 

Seuraavassa esimerkissä näytetään, miten pass-through-, send-always privacy- ja strip-käytännöt otetaan käyttöön:

 Reititin> enable Reititin# configure terminal Reititin(config)# voice service voip 

Seuraavassa esimerkissä näytetään, miten send-always-tietosuojakäytäntö otetaan käyttöön ääniluokan vuokralaismääritystilassa:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info

Komento

Kuvaus

asserted-id

Määrittää yksityisyyden suojaustason ja ottaa käyttöön joko PAID- tai PPID-yksityisyysotsikot lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

voice-class sip privacy-policy

Määrittää yksityisyysotsikkokäytäntöasetukset valintayhteyden määritystasolla.

Voit määrittää ohjausliitäntäprotokollan ja siirtyä redundanssisovellusprotokollan määritystilaan käyttämällä komentoa protocol sovelluksen redundanssikokoonpanotilassa. Jos haluat poistaa protokollan instanssin redundanssiryhmästä, käytä tämän komennon muotoa no .

protokolla numero

no protocol number

numero

Määrittää protokollainstanssin, joka liitetään ohjausliitäntään.

Komennon oletusarvo: Protokollaesimerkkiä ei ole määritelty redundanssiryhmään.

Komentotila: Sovelluksen redundanssin määritystila (config-red-app)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Valvontaliitäntäprotokollan kokoonpano koostuu seuraavista elementeistä:

  • Todentamistiedot

  • Ryhmän nimi

  • Hei aika

  • Odotusaika

  • Protokollaesimerkki

  • BFD-protokollan (bidirectional forwarding direction) käyttö.

Esimerkki: Seuraavassa esimerkissä näytetään, miten protokollainstanssi määritetään ja siirrytään redundanssisovelluksen protokollan määritystilaan:

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit Device(config-red-app)#

Voit siirtyä redundanssikokoonpanotilaan käyttämällä komentoa redundancy globaalissa kokoonpanotilassa.

redundanssi

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei ole

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Poistu redundanssikokoonpanotilasta komennolla exit .

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään redundanssin määritystilaan:

 Laite(config)#redundancy Laite(config-red)#application redundancy (redundanssi)

Komento

Kuvaus

näytä redundanssi

Näyttää redundanssitoimintoa koskevat tiedot.

Voit ottaa sovelluksen redundanssin käyttöön ja hallita redundanssiprosessia käyttämällä komentoa redundancy-group voice service voip -määritystilassa. Voit poistaa redundanssiprosessin käytöstä käyttämällä tämän komennon muotoa no .

redundancy-group ryhmän numero

no redundancy-group group-number group-number

group-number

Määrittää redundanssiryhmän numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: puhepalvelun voip-kokoonpanotila (config-voi-serv)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: redundancy-group -komennon lisääminen ja poistaminen edellyttää uudelleenlatausta, jotta päivitetty kokoonpano tulee voimaan. Lataa alustat uudelleen, kun kaikki asetukset on otettu käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten redundanssiryhmä määritetään CUBE-sovelluksen käyttöönottoa varten:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Luotu RG 1 -yhteys Voice B2B HA:n kanssa; lataa reititin uudelleen, jotta uusi kokoonpano tulee voimaan Device(config-voi-serv)# exit

Voit liittää liitännän luotuun redundanssiryhmään komennolla redundanssiryhmä liitäntätilassa. Jos haluat purkaa liitännän, käytä tämän komennon muotoa no .

redundanssiryhmä group-number { ipv4 ipv6 } ip-osoite exclusive

no redundancy group group-number { ipv4 ipv6 } ip-address exclusive

group-number

Määrittää redundanssiryhmän numeron.

ip-osoite

Määrittää IPv4- tai IPv6-osoitteen.

yksinoikeudella

Liittää redundanssiryhmän liitäntään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Liitännän konfigurointi (config-if)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Liittää liitännän redundanssiryhmään. On pakollista käyttää erillistä liitäntää redundanssia varten, eli puheyhteyksiin käytettävää liitäntää ei voi käyttää ohjaus- ja dataliittymänä. Voit määrittää enintään kaksi redundanssiryhmää. Näin ollen samassa verkossa voi olla vain kaksi aktiivista ja varalla olevaa paria.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IPv4-liitäntä liitetään redundanssiryhmään:

 Device(config)#interface GigabitEthernet1 Device(config-if)# redundancy rii 1 Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive Device(config-if)# exit

Komento

Kuvaus

ipv6-osoite ip-osoite

Laitteen fyysisen IPv6-osoitteen määritys.

Jos haluat sallia SIP-yhdyskäytävien rekisteröivän E.164-numerot ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa, käytä komentoa registrar SIP UA -määritystilassa. Jos haluat poistaa E.164-numeroiden rekisteröinnin käytöstä, käytä tämän komennon muotoa no .

registrar { dhcp | [ registrar-index ] registrar-server-address [ : portti ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

no registrar { dhcp | [ registrar-index ] registrar-server-address [ : portti ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

dhcp

(Valinnainen) Määrittää, että ensisijaisen rekisterinpitäjäpalvelimen toimialuenimi haetaan DHCP-palvelimelta (ei voi käyttää toissijaisten tai useiden rekisterinpitäjien määrittämiseen).

rekisterinpitäjä-indeksi

(Valinnainen) Tietyn rekisterinpitäjän määrittäminen, jolloin voidaan määrittää useita rekisterinpitäjiä (enintään kuusi). Alue on 1-6.

registrar-server-address

SIP-rekisteröintipalvelimen osoite, jota käytetään päätelaitteen rekisteröinnissä. Tämä arvo voidaan syöttää jossakin kolmesta muodosta:

  • dns: address - ensisijaisen SIP-rekisteröintipalvelimen DNS (Domain Name System) -osoite ( dns: erotin on sisällytettävä neljän ensimmäisen merkin joukkoon).

  • ipv4: address - SIP-rekisteröintipalvelimen IP-osoite ( ipv4: erotin on sisällytettävä viiden ensimmäisen merkin joukkoon).

  • ipv6:[osoite]- SIP-rekisteröintipalvelimen IPv6-osoite ( ipv6: erotinmerkin on oltava viiden ensimmäisen merkin joukossa, ja itse osoitteen on sisällettävä avaavat ja sulkevat hakasulkeet).

: portti ]

(Valinnainen) SIP-portin numero (kaksoispisteen välimerkki on pakollinen).

auth-realm

(Valinnainen) Määrittää esiladatun valtuutuksen valtakunnan.

alue

Valtakunnan nimi.

päättyy sekuntia

(Valinnainen) Määrittää oletusrekisteröintiajan sekunteina. Vaihteluväli on 60-65535 . Oletusarvo on 3600.

satunnaiskontakti

(Valinnainen) Määrittää satunnaismerkkijonon Yhteystiedot-otsikon, jota käytetään rekisteröintiistunnon tunnistamiseen.

refresh-ratio ratio-prosenttiosuus

(Valinnainen) Määrittää rekisteröinnin päivityssuhteen prosentteina. Alue on 1-100 . Oletusarvo on 80.

scheme {sip | sips}

(Valinnainen) Määrittää URL-suunnitelman. Vaihtoehdot ovat SIP (sip) tai suojattu SIP (sips), riippuen ohjelmistoasennuksestasi. Oletusarvo on sip.

tcp

(Valinnainen) Määrittää TCP. Jos sitä ei määritetä, oletusarvo on UDP UDP.

tyyppi

(Valinnainen) Rekisteröintityyppi.

type -argumenttia ei voi käyttää dhcp -vaihtoehdon kanssa.

toissijainen

(Valinnainen) Määrittää toissijaisen SIP-rekisterinpitäjän, joka on käytettävissä, jos ensisijainen rekisterinpitäjä ei toimi. Tämä vaihtoehto ei ole voimassa, jos DHCP on määritetty.

Kun rekisterinpitäjiä on kaksi, REGISTER-viesti lähetetään molemmille rekisterinpitäjäpalvelimille, vaikka ensisijainen rekisterinpitäjä lähettäisi 200 OK ja runko olisi rekisteröity ensisijaiselle rekisterinpitäjälle.

Jos haluat lähettää rekisteröinnin toissijaiselle rekisterinpitäjälle vain silloin, kun ensisijainen rekisterinpitäjä epäonnistuu, käytä DNS SRV -palvelua.

Et voi määrittää muita valinnaisia asetuksia, kun olet syöttänyt secondary -avainsanan - määritä ensin kaikki muut asetukset.

päättyy

(Valinnainen) Määrittää rekisteröinnin voimassaoloajan.

järjestelmä

(Valinnainen) Määrittää globaalin sip-ua-arvon käytön. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Rekisteröinti on poistettu käytöstä.

Komentotilat:

SIP UA -määritys (config-sip-ua)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa registrar dhcp tai registrar registrar-server-address , jotta yhdyskäytävä voi rekisteröidä E.164-puhelinnumerot ensisijaisiin ja toissijaisiin ulkoisiin SIP-rekisteröijiin. Cisco IOS SIP time-division multiplexing (TDM) -yhdyskäytävien, Cisco Unified Border Elements (CUBE) -laitteiden ja Cisco Unified Communications Manager Express (Cisco Unified CME) -palvelun päätepisteet voidaan rekisteröidä useisiin rekisterinpitäjiin komennolla registrar registrar-index .

Cisco IOS SIP -yhdyskäytävät eivät oletusarvoisesti tuota SIP-rekisteriviestejä.

Kun syötät IPv6-osoitteen, osoitteen arvon ympärille on laitettava hakasulkeet.

Esimerkki: Seuraavassa esimerkissä näytetään, miten rekisteröinti määritetään ensisijaisen ja toissijaisen rekisterinpitäjän kanssa:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 

Seuraavassa esimerkissä näytetään, miten laite määritetään rekisteröitymään DHCP-palvelimelta saatuun SIP-palvelimen osoitteeseen. Avainsana dhcp on käytettävissä vain ensisijaisen rekisterinpitäjän määrityksessä, eikä sitä voi käyttää, jos määritetään useita rekisterinpitäjiä.

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# registrar dhcp expires 14400 

Seuraavassa esimerkissä näytetään, miten ensisijainen rekisterinpitäjä määritetään käyttämällä IP-osoitetta TCP:n avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# retry invite 3 Reititin(config-sip-ua)# retry register 3 Reititin(config-sip-ua)# timers register 150 Reititin(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

Seuraavassa esimerkissä näytetään, miten SIP-suojauksen sisältävä URL-suunnitelma määritetään:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# retry invite 3 Reititin(config-sip-ua)# retry register 3 Reititin(config-sip-ua)# timers register 150 Reititin(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 

Seuraavassa esimerkissä näytetään, miten toissijainen rekisterinpitäjä määritetään IPv6-osoitteen avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 

Seuraavassa esimerkissä näytetään, miten kaikki POTS-päätepisteet määritetään kahteen rekisterinpitäjään DNS-osoitteiden avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# rekisterinpitäjä 1 dns:example1.com expires 180 Reititin(config-sip-ua)# rekisterinpitäjä 2 dns:example2.com expires 360 

Seuraavassa esimerkissä näytetään, miten valtakunta määritetään esiladattua valtuutusta varten rekisterinpitäjän palvelimen osoitteen avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 

Seuraavassa esimerkissä näytetään, miten rekisterinpitäjä määritetään ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# rekisterinpitäjäpalvelin system

Komento

Kuvaus

todennus (dial peer)

Ottaa käyttöön SIP-digest-todennuksen yksittäisessä valintavertaisverkossa.

todennus (SIP UA)

Ottaa käyttöön SIP-digest-todennuksen.

valtakirjat (SIP UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

localhost

Määrittää yleiset asetukset, joiden mukaan lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa korvataan fyysinen IP-osoite DNS:n paikallisella isäntänimellä.

uusintayritys rekisteri

Asettaa lähetettävien SIP-rekisteriviestien kokonaismäärän.

show sip-ua register status

Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen tai toissijaiseen SIP-rekisteröijään.

Ajastimet rekisteri

Määrittää, kuinka kauan SIP UA odottaa ennen rekisteripyyntöjen lähettämistä.

voice-class sip localhost

Määrittää asetukset DNS localhost -nimen korvaamiseksi fyysisen IP-osoitteen sijasta yksittäisen valintavertaisverkon lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa, mikä ohittaa yleisen asetuksen.

Ota SIP-rekisteröintitoiminto käyttöön käyttämällä SIP-kokoonpanotilassa komentoa registrar server . Jos haluat poistaa SIP-rekisteröintitoiminnon käytöstä, käytä komennon no -muotoa.

rekisterinpitäjä palvelin [ expires [ maxsec ] [ min sec ] ] ]

no rekisterinpitäjä palvelin [ expires [ maxsec ] [ min sec ] ] ]

päättyy

(Valinnainen) Määrittää saapuvan rekisteröinnin aktiivisen ajan.

max sec

(Valinnainen) Rekisteröinnin enimmäiskestoaika sekunteina. Vaihteluväli on 600-86400. Oletusarvo on 3600.

min sec

(Valinnainen) Rekisteröinnin vähimmäiskesto sekunteina. Vaihteluväli on 60-3600. Oletusarvo on 60.

Komennon oletusarvo: Poistettu käytöstä

Komentotila: SIP-konfiguraatio

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun tämä komento annetaan, reititin hyväksyy saapuvat SIP-rekisteriviestit. Jos SIP-rekisteriviestipyynnöt koskevat lyhyempää vanhentumisaikaa kuin tällä komennolla asetettu, käytetään SIP-rekisteriviestin vanhentumisaikaa.

Tämä komento on pakollinen Cisco Unified SIP SRST:lle tai Cisco Unified CME:lle, ja se on annettava ennen kuin jokin voice register pool tai voice register global -komennoista määritetään.

Jos WAN-yhteys on poikki ja käynnistät Cisco Unified CME- tai Cisco Unified SIP SRST -reitittimen uudelleen, kun reititin latautuu uudelleen, sillä ei ole SIP-puhelinten rekisteröintien tietokantaa. SIP-puhelinten on rekisteröidyttävä uudelleen, mikä voi kestää useita minuutteja, koska SIP-puhelimet eivät käytä keepalive-toimintoa. Jos haluat lyhentää aikaa ennen kuin puhelimet rekisteröidään uudelleen, rekisteröinnin päättymisaikaa voidaan säätää tällä komennolla. Oletusarvoisesti voimassaoloaika on 3600 sekuntia; suositellaan 600 sekunnin voimassaoloaikaa.

Esimerkki: Seuraava osittainen esimerkkituloste komennosta show running-config osoittaa, että SIP-rekisteröintitoiminto on määritetty:

 voice service voip allow-connections sip-to-sip sip registrar server expires max 1200 min 300 

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan puhepalvelun VoIP-kokoonpanotilasta.

ääni rekisteri maailmanlaajuinen

Siirtyy äänirekisterin globaaliin määritystilaan määrittääkseen globaalit parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified CME- tai Cisco Unified SIP SRST -ympäristössä.

voice register pool

Siirtyy SIP-puhelinten äänirekisteripoolin määritystilaan.

Jos haluat ottaa käyttöön SIP-otsikon Remote-Party-ID:n kääntämisen, käytä komentoa remote-party-id SIP UA -määritystilassa tai ääniluokan vuokralaisen määritystilassa. Jos haluat poistaa Remote-Party-ID-kääntämisen käytöstä, käytä tämän komennon muotoa no .

remote-party-id system

no remote-party-id system

järjestelmä

Määrittää, että SIP-otsikon Remote-Party-ID käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Remote-Party-ID-käännös on käytössä.

Komentotilat:

SIP UA -määritys

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun komento remote-party-id on käytössä, tapahtuu jokin seuraavista kutsutietojen käsittelyistä:

  • Jos saapuvassa INVITE-sanomassa on Remote-Party-ID-otsake, Remote-Party-ID-otsakkeesta poimitut kutsuvan osapuolen nimi ja numero lähetetään kutsuvan osapuolen nimenä ja numerona lähtevässä Setup-sanomassa. Tämä on oletuskäyttäytyminen. Ota tämä vaihtoehto käyttöön komennolla remote-party-id.

  • Kun Remote-Party-ID-otsikkoa ei ole käytettävissä, kääntämistä ei tapahdu, joten kutsuvan osapuolen nimi ja numero poimitaan From-otsikosta ja lähetetään kutsuvan osapuolen nimenä ja numerona lähtevässä Setup-sanomassa. Tämä käsittely tapahtuu myös silloin, kun toiminto on poistettu käytöstä.

Esimerkki: Seuraavassa esimerkissä Remote-Party-ID-käännös on otettu käyttöön:

 Reititin(config-sip-ua)# remote-party-id 

Seuraavassa esimerkissä Remote-Party-ID-käännös on otettu käyttöön ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# remote-party-id system

Komento

Kuvaus

debug ccsip tapahtumat

Ottaa käyttöön SIP SPI -tapahtumien jäljityksen.

debug ccsip messages

Ottaa käyttöön SIP SPI -viestien jäljityksen.

debug voice ccapi in out

Mahdollistaa suorituspolun jäljittämisen kutsunvalvonta-API:n kautta.

Jos haluat määrittää, kuinka monta kertaa SIP (Session Initiation Protocol) INVITE-pyyntö lähetetään uudelleen toiselle käyttäjäagentille, käytä komentoa retry invite SIP UA -määritystilassa tai ääniluokan vuokralaisen määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

retry invite number system

no retry invite number system

järjestelmä

Määrittää, että INVITE-pyynnöissä käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

numero

Määrittää INVITE-uusintayritysten määrän. Alue on 1-10. Oletusarvo on 6.

Komennon oletusarvo: Kuusi uusintayritystä

Komentotila:

SIP UA -määritys (config-sip-ua)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit palauttaa tämän komennon oletusarvoon myös komennolla default .

Esimerkki: Seuraavassa esimerkissä kutsun uusintayritysten määräksi asetetaan 2:

 sip-ua no remote-party-id retry invite 2 

Seuraavassa esimerkissä asetetaan kutsun uusintayritysten määräksi 2 vuokralaiselle 1 ääniluokan vuokralaisen määritystilassa:

Laite> enable Laite# configure terminal Laite(config)# voice class tenant 1 Laite(config-class)# retry invite 2 

Voit tarkistaa varmenteen peruutustilan käyttämällä komentoa revocation-check ca-trustpoint-kokoonpanotilassa.

revocation-check method1 [ method2 method3 ]

no revocation-check method1 [ method2 method3 ]

method1 [method2 method3]

Määrittää menetelmän (OCSP, CRL tai peruutustarkastuksen ohittaminen), jolla varmistetaan, että vertaisverkon varmenteen varmenteita ei ole peruutettu.

Tarkistaa varmenteen peruutustilan:

  • crl-Varmenteen tarkistus suoritetaan CRL:n avulla. Tämä on oletusvaihtoehto.

  • none-Varmenteen tarkistus jätetään huomiotta.

  • ocsp-Varmenteen tarkistuksen suorittaa OCSP-palvelin.

Komennon oletusarvo: CRL-tarkistus on pakollinen nykyisessä luottamuspistekäytännössä.

Kun luottamuspiste on otettu käyttöön, oletusarvoksi asetetaan revocation-check crl, mikä tarkoittaa, että CRL-tarkistus on pakollinen.

Komentotila: ca-trustpoint-konfiguraatio (ca-trustpoint)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä komennolla revocation-check vähintään yksi menetelmä (OCSP, CRL tai ohita peruutustarkistus), jolla varmistetaan, että vertaisverkon varmenteita ei ole peruutettu. Jos kyseessä on useita menetelmiä, menetelmien soveltamisjärjestys määräytyy tämän komennon avulla määritetyn järjestyksen mukaan.

Jos reitittimelläsi ei ole asianmukaista CRL-luetteloa, etkä pysty hankkimaan sitä tai jos OCSP-palvelin palauttaa virheen, reitittimesi hylkää vertaisverkon varmenteen - ellet sisällytä määrityksessäsi none -avainsanaa. Jos avainsana none on määritetty, peruutustarkastusta ei suoriteta ja varmenne hyväksytään aina.

Esimerkki: Seuraavassa esimerkissä näytetään reitittimen määrittäminen CRL:n lataamista varten:

 configure terminal Syötä määrityskomentoja, yksi per rivi.  Lopeta CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

Voit määrittää varmenteeseen liitettävän Rivest, Shamir ja Adelman (RSA) -avainparin käyttämällä komentoa rsakeypair varmenteen luottamuspisteen määritystilassa. Voit poistaa avainparin yhdistämisen käyttämällä tämän komennon muotoa no .

rsakeypair key-label [ key-size [ encryption-key-size ] ] ]

no rsakeypair key-label [ key-size [ encryption-key-size ] ] ]

key-label

Määrittää sen avainparin nimen, joka luodaan rekisteröinnin aikana, jos sitä ei ole vielä olemassa tai jos komento auto-enroll regenerate on määritetty.

Avainparin nimi ei voi alkaa nollasta ("0").

key-size

(Valinnainen) Määrittää RSA-avainparin koon. Jos kokoa ei määritetä, käytetään olemassa olevan avaimen kokoa. Suositeltava avainkoko on 2048 bittiä.

encryption-key-size

(Valinnainen) Määrittää toisen avaimen koon, jota käytetään erillisten salaus- ja allekirjoitusavainten sekä varmenteiden pyytämiseen.

Komennon oletusarvo: Oletusarvoisesti käytetään FQDN-avainta (fully qualified domain name).

Komentotila: Varmenteen luottamuspisteen määritys (ca-trustpoint)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Varmenteen uusiminen regenerate-vaihtoehdolla ei toimi nollasta ('0') alkavalla avaimen tunnisteella (esimerkiksi '0test'). CLI mahdollistaa tällaisen nimen määrittämisen luottamuspisteen alla ja sallii isäntänimen nollasta alkaen. Kun määrität rsakeypair-nimeä luottamuspisteessä, älä määritä nimeä nollasta alkaen. Kun avainparin nimeä ei ole määritetty ja käytetään oletusavainparia, varmista, että reitittimen isäntänimi ei ala nollasta. Jos näin tapahtuu, määritä "rsakeypair name" nimenomaisesti luottamuspisteen alle eri nimellä.

Kun luot avainparin uudelleen, olet vastuussa avainpariin liittyvien identiteettien rekisteröinnistä uudelleen. Käytä komentoa rsakeypair , kun haluat palata nimettyyn avainpariin.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan luottamuspiste, jossa säilytetään CA:n allekirjoittama varmenne:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (Tämän on vastattava DNS-isäntänimeä, jonka kautta tämä reititin on tavoitettavissa) revocation-check none rsakeypair TestRSAkey !(Tämän on vastattava juuri luotua RSA-avainta).

Seuraavassa esimerkissä on esimerkki luottamuspisteen konfiguraatiosta, jossa määritetään RSA-avainpari "exampleCAkeys":

 crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024 1024

Komento

Kuvaus

automaattinen rekisteröinti

Ottaa automaattisen rekisteröinnin käyttöön.

crl

Luo RSA-avainpareja.

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Voit tunnistaa RTP-paketin (Real-Time Transport Protocol) hyötykuorman tyypin käyttämällä komentoa rtp payload-type valintakoneen äänimääritystilassa. Jos haluat poistaa RTP-hyötykuormatyypin, käytä tämän komennon muotoa no .

rtp payload-type comfort-noise [13 | 19 ]

no rtp payload-type comfort-noise [13 | 19]

comfort-noise {13 | 19}

(Valinnainen) RTP-hyötykuorman tyyppi mukavuusmelu. IETF:n (IETF) Audio or Video Transport (AVT) -työryhmän RTP Payload for Comfort Noise (RTP-hyötykuorma mukavuusmelua varten) määrittelee 13 hyötykuormatyypiksi mukavuusmelulle. Jos muodostat yhteyden yhdyskäytävään, joka noudattaa RTP Payload for Comfort Noise -luonnosta, käytä 13. Käytä arvoa 19 vain, jos muodostat yhteyden vanhempiin Ciscon yhdyskäytäviin, joissa käytetään DSPwarea ennen versiota 3.4.32.

Komennon oletusarvo: RTP-hyötykuormatyyppiä ei ole määritetty.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa rtp payload-type määrittääksesi RTP:n hyötykuormatyypin. Käytä tätä komentoa sen jälkeen, kun komentoa dtmf-relay on käytetty SIP-puhelun (Session Initiation Protocol) NTE-menetelmän valitsemiseen.

Määritetyt NSE- ja NTE-hyötykuormatyypit sulkevat pois tietyt arvot, jotka on aiemmin kovakoodattu Ciscon omilla merkityksillä. Älä käytä numeroita 96, 97, 100, 117, 121-123 ja 125-127, joilla on ennalta määritetyt arvot.

Esimerkki: Seuraavassa esimerkissä näytetään RTP-hyötykuormatyypin määrittäminen:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13

Komento

Kuvaus

dtmf-relay

Määrittää, miten SIP-yhdyskäytävä välittää DTMF-äänet puhelinliittymien ja IP-verkon välillä.

Voit määrittää käännössäännön käyttämällä komentoa rule voice translation-rule configuration -tilassa. Voit poistaa käännössäännön käyttämällä tämän komennon muotoa no .

Match and Replace -sääntö

rule precedence { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] ] }

no sääntö etusija

Hylkää sääntö

rule precedence reject { match-pattern | type match-type [ plan match-type ] } }

no sääntö etusija

etusija

Käännössäännön prioriteetti. Vaihteluväli on 1-15.

match-pattern

Stream editor (SED) -ilmaus, jota käytetään vastaamaan saapuvan puhelun tietoja. Vinoviiva '/' on kuvion rajaaja.

replace-pattern

SED-lauseke, jota käytetään korvaamaan soittotiedoissa oleva vastaavuusmalli. Vinoviiva '/' on kuvion rajaaja.

type match-type replace-type

(Valinnainen) Puhelun numerotyyppi. Match-type-argumentin kelvolliset arvot ovat seuraavat:

  • lyhennetty - lyhennetty esitys täydellisestä numerosta, jota tämä verkko tukee.

  • mikä tahansa-minkä tahansa tyyppinen kutsuttu numero.

  • kansainvälinen-numero, jolla tavoitetaan toisessa maassa oleva tilaaja.

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • network-hallinto- tai palvelunumero palvelevalle verkolle.

  • varattu-Varattu laajennusta varten.

  • tilaaja-numero, jolla tavoitetaan samassa paikallisverkossa oleva tilaaja.

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

replace-type -argumentin kelvolliset arvot ovat seuraavat:

  • lyhennetty lyhennetty esitys täydellisestä numerosta, jota tämä verkko tukee.

  • kansainvälinen-numero, jolla tavoitetaan toisessa maassa oleva tilaaja.

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • network-hallinto- tai palvelunumero palvelevalle verkolle.

  • varattu-Varattu laajennusta varten.

  • tilaaja-numero, jolla tavoitetaan samassa paikallisverkossa oleva tilaaja.

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

suunnitelma match-type replace-type

(Valinnainen) Puhelun numerointisuunnitelma. Match-type-argumentin kelvolliset arvot ovat seuraavat:

  • mikä tahansa-minkä tahansa tyyppinen valittu numero.

  • tiedot

  • ermes

  • isdn

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • yksityinen

  • varattu-Varattu laajennusta varten.

  • teleksi

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

Kelvolliset arvot replace-type-argumentille ovat seuraavat:

  • tiedot

  • ermes

  • isdn

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • yksityinen

  • varattu-Varattu laajennusta varten.

  • teleksi

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

hylätä

Kääntämissäännön ottelumallia käytetään puhelun hylkäämiseen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Puhekäännös-säännön konfigurointi

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntöä sovelletaan soittavan osapuolen numeroon (automaattinen numerotunnistus [ANI]) tai soitetun osapuolen numeroon (numerotunnistuspalvelu [DNIS]) saapuvissa, lähtevissä ja uudelleenohjatuissa puheluissa Ciscon H.323-puheyhteensopivissa yhdyskäytävissä.

Käytä tätä komentoa yhdessä komennon voice translation-rule jälkeen. Tämän komennon aiempi versio käyttää samaa nimeä, mutta sitä käytetään komennon translation-rule jälkeen, ja sen komentosyntaksi on hieman erilainen. Vanhemmassa versiossa et voi käyttää hakasulkeita, kun syötät komentosyntaksia. Ne esiintyvät syntaksissa vain valinnaisten parametrien osoittamiseksi, mutta niitä ei hyväksytä erottimiksi varsinaisissa komentotiedostoissa. Uudemmassa versiossa voit käyttää hakasulkeita erottimina. Jatkossa suosittelemme, että käytät tätä uudempaa versiota puhelujen täsmäytyssääntöjen määrittelyyn. Lopulta komentoa translation-rule ei enää tueta.

Numeron muuntaminen tapahtuu useita kertoja puhelun reititysprosessin aikana. Sekä lähtevässä että päättävässä yhdyskäytävässä saapuva puhelu käännetään ennen saapuvan ja lähtevän vertaisverkon yhdistämistä ja ennen soittopyynnön muodostamista. Dial-suunnitelmasi tulisi ottaa huomioon nämä käännösvaiheet, kun käännössäännöt määritellään.

Alla olevassa taulukossa on esimerkkejä rule (voice translation-rule) -komennon ottelumalleista, syöttömerkkijonoista ja tulosmerkkijonoista.

Taulukko 1. Match Patterns, syöttömerkkijonot ja tulosmerkkijonot

Match Pattern

Korvaava kuvio

Syöttömerkkijono

Tulos merkkijono

Kuvaus

/^.*///4085550100Mikä tahansa merkkijono null-merkkijonoksi.
////40855501004085550100Sopii mihin tahansa merkkijonoon, mutta ei korvaavaa. Tällä voit muokata puhelusuunnitelmaa tai puhelutyyppiä.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Täsmää syötetyn merkkijonon keskeltä.
/\(.*\)0120//\10155/40811101204081110155Ottelu syötetyn merkkijonon lopusta alkaen.
/^1#\(.*\)//\1/1#23452345Korvaa täsmäävä merkkijono nolla-merkkijonolla.
/^408...\(8333\)//555\1/40877701005550100Täsmää useita kuvioita.
/1234//00&00/555010055500010000Täsmää merkkijonon osaan.
/1234//00\000/555010055500010000Täsmää merkkijonon osaan (sama kuin &).

Ohjelmisto tarkistaa, että korvaava kuvio on kelvollisessa E.164-muodossa, joka voi sisältää sallittuja erikoismerkkejä. Jos muoto ei ole kelvollinen, lauseketta käsitellään tunnistamattomana komentona.

Numerotyyppi ja soittosuunnitelma ovat valinnaisia parametreja, joiden perusteella puhelu sovitetaan. Jos jompikumpi parametri on määritelty, kutsu tarkistetaan vastaavuusmallin ja valitun tyypin tai suunnitelman arvon perusteella. Jos puhelu täyttää kaikki ehdot, puhelu hyväksytään lisäkäsittelyyn, kuten numeron kääntämiseen.

Useita sääntöjä voidaan ryhmitellä yhteen käännössäännöksi, joka antaa sääntökokonaisuudelle nimen. Käännössääntö voi sisältää enintään 15 sääntöä. Kaikki puhelut, jotka viittaavat tähän käännössääntöön, käännetään tätä kriteeristöä vasten.

Kunkin säännön etuoikeusarvoa voidaan käyttää eri järjestyksessä kuin missä ne on kirjoitettu joukkoon. Kunkin säännön etuoikeusarvo määrittää, missä tärkeysjärjestyksessä sääntöjä käytetään. Esimerkiksi sääntö 3 voidaan syöttää ennen sääntöä 1, mutta ohjelmisto käyttää sääntöä 1 ennen sääntöä 3.

Ohjelmisto tukee enintään 128 käännössääntöä. Käännösprofiili kokoaa ja yksilöi joukon näitä käännössääntöjä kutsuttujen, kutsuvien ja uudelleenohjattujen numeroiden kääntämiseksi. Käännösprofiiliin viitataan trunk-ryhmissä, lähde-IP-ryhmissä, puheporteissa, dial peers -vertaisverkoissa ja rajapinnoissa puhelujen kääntämisen käsittelyä varten.

Esimerkki: Seuraavassa esimerkissä sovelletaan käännössääntöä. Jos soitettu numero alkaa numerolla 5550105 tai 70105, käännössääntö 21 käyttää sääntökomentoa, jolla numero välitetään sen sijaan osoitteeseen 14085550105.

Router(config)# voice translation-rule 21 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Seuraavassa esimerkissä, jos soitettu numero on joko 14085550105 tai 014085550105, käännössäännön 345 suorittamisen jälkeen edelleenlähetysnumerot ovat 50105. Jos vastaavuustyyppi on määritetty eikä tyyppi ole "tuntematon", valintatapahtuman vertailu on tehtävä syöttömerkkijonon numerointityyppiä vastaavaksi.

Router(config)# voice translation-rule 345 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komento

Kuvaus

show voice translation-rule

Näyttää käännössäännön parametrit.

ääni käännös-sääntö

Käynnistää äänenkääntösäännön määrittelyn.

Komennot S

Jos haluat määrittää, sisällytetäänkö reitittimen sarjanumero varmennepyyntöön, käytä komentoa serial-number ca-trustpoint-kokoonpanotilassa. Voit palauttaa oletuskäytön käyttämällä tämän komennon muotoa no .

serial-number [none]

no sarjanumero

ei ole

(Valinnainen) Määrittää, että sarjanumeroa ei sisällytetä varmennepyyntöön.

Komennon oletusarvo: Ei määritetty. Sarjanumeroa pyydetään varmenteen rekisteröinnin yhteydessä.

Komentotila: ca-trustpoint-konfiguraatio

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa komennon serial-number, sinun on otettava käyttöön komento crypto ca trustpoint , jolla ilmoitetaan reitittimen käyttämä varmentaja ja siirrytään ca-trustpoint-kokoonpanotilaan.

Tällä komennolla voit määrittää reitittimen sarjanumeron varmennepyynnössä tai käyttää none -avainsanaa määrittääksesi, että sarjanumeroa ei sisällytetä varmennepyyntöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sarjanumero jätetään pois varmennepyynnöstä:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (Tämän on vastattava DNS-isäntänimeä, jonka kautta tämä reititin on tavoitettavissa) revocation-check none rsakeypair TestRSAkey !(Tämän on vastattava juuri luotua RSA-avainta).

Komento

Kuvaus

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Jos haluat määrittää istuntoprotokollan pakettiverkkoa käyttävien paikallisten ja etäreitittimien välisiä puheluita varten, käytä komentoa session protocol valintanumeron määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

session protocol {cisco | sipv2}

no istunto protocol

cisco

Dial peer käyttää Ciscon omaa VoIP-istuntoprotokollaa.

sipv2

Dial peer käyttää IETF:n (Internet Engineering Task Force) SIP-protokollaa (Session Initiation Protocol). Käytä tätä avainsanaa SIP-vaihtoehdon kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: cisco -avainsanaa voidaan soveltaa vain VoIP:hen Cisco 1750-, Cisco 1751-, Cisco 3600-sarjan ja Cisco 7200-sarjan reitittimissä.

Esimerkkejä: Seuraavassa esimerkissä Cisco-istuntoprotokolla on määritetty istuntoprotokollaksi:

 dial-peer voice 20 voip-istunnon protokolla cisco 

Seuraava esimerkki osoittaa, että VoIP-puhelujen signaloinnin istuntoprotokollaksi on määritetty SIP-valintavertaisverkkopalvelin:

 dial-peer voice 102 voip-istunnon protokolla sipv2

Komento

Kuvaus

dial-peer voice

Siirtyy valintaverkon määritystilaan ja määrittää puheeseen liittyvän kapselointimenetelmän.

istunto kohde (VoIP)

Määrittää verkkokohtaisen osoitteen valintavertaista varten.

Jos haluat ottaa SIP-istunnon päivityksen käyttöön maailmanlaajuisesti, käytä SIP-kokoonpanotilassa komentoa session refresh . Jos haluat poistaa istunnon päivityksen käytöstä, käytä tämän komennon muotoa no .

istunto päivitys

no istunto refresh

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei istunnon päivitystä

Komentotila: SIP-konfigurointi (conf-serv-sip)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Lähetä istunnon päivityspyyntö SIP session refresh -komennolla.

Esimerkki: Seuraavassa esimerkissä asetetaan istunnon päivitys SIP-kokoonpanotilassa:

 Device(conf-serv-sip)# session refresh (istunnon päivitys) 

Komento

Kuvaus

voice-class sip session refresh

Ottaa käyttöön istunnon päivityksen valintayhteystasolla.

To configure the server groups in outbound dial peers, use the session server-group command in SIP dial peer configuration mode. Jos haluat poistaa toiminnon käytöstä, käytä tämän komennon muotoa no .

session server-group server-group-id

no session server-group server-group-id

server-group-id

Määrittää määritetyn palvelinryhmän valintavertailun kohteeksi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: sip-valintaverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos määritetty palvelinryhmä on sammutustilassa, valintavertaisverkkoa ei valita lähtevien puhelujen reitittämiseen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetty palvelinryhmä määritetään valintavertailun kohteeksi:

Device(config-dial-peer)# session server-group 171

Jos haluat määrittää verkkokohtaisen osoitteen vastaanottamaan puheluita VoIP- tai VoIPv6-valintavertaisverkon kautta, käytä session target -komentoa valintaverkon määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

session target {dhcp | ipv4: kohdeosoite | ipv6: [kohdeosoite] | dns: [$s$. | $d$. | $e$. | $u$.] hostname | enum: table-num | loopback:rtp | ras | settlement provider-number | sip-server | registrar} [: portti]

no istunto kohde

dhcp

Määrittää reitittimen hankkimaan istuntokohteen DHCP:n kautta.

dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos istuntoprotokollana käytetään SIP-protokollaa (Session Initiation Protocol). Ota SIP käyttöön komennolla session protocol (dial peer).

ipv4: kohde -osoite

Määrittää puheluiden vastaanottamiseen käytettävän vertaisverkon IP-osoitteen. Kaksoispiste tarvitaan.

ipv6: [kohde-osoite]

Määrittää puheluita vastaanottavan valintavertaisverkon IPv6-osoitteen. IPv6-osoitteen ympärille on kirjoitettava hakasulkeet. Kaksoispiste tarvitaan.

dns:[$s$] hostname

Määrittää isäntälaitteen, jossa sijaitsee DNS-palvelin, joka ratkaisee puheluita vastaanottavan vertaisverkon nimen. Kaksoispiste tarvitaan.

Käytä jotakin seuraavista makroista tämän avainsanan kanssa, kun määrität VoIP-vertaisverkon istuntokohteen:

  • $s$. --(Valinnainen) Lähdekohdemallia käytetään osana verkkotunnusta.

  • $d$. --(Valinnainen) Kohteen numeroa käytetään osana verkkotunnusta.

  • $e$. --(Valinnainen) Kutsutun numeron numerot käännetään päinvastaisiksi ja piste lisätään kutsutun numeron numeroiden väliin. Tuloksena saatua merkkijonoa käytetään osana verkkotunnusta.

  • $u$. --(Valinnainen) Kohdekuvion yhteensopimaton osa (kuten määritelty lisänumero) käytetään osana verkkotunnusta.

  • hostname -merkkijono, joka sisältää kohdeosoitteeseen liitettävän täydellisen isäntänimen; esimerkiksi serverA.example1.com.

enum: Taulukko -num

Määrittää ENUM-hakutaulukon numeron. Alue on 1-15. Kaksoispiste tarvitaan.

loopback:rtp

Määrittää kaiken äänitiedon palaamaan takaisin lähteeseen. Kaksoispiste tarvitaan.

ras

Määrittää rekisteröinti-, hyväksymis- ja tilatoimintoprotokollan (RAS). Portinvartijaa konsultoidaan kääntämään E.164-osoite IP-osoitteeksi.

sip -palvelin

Määrittää, että globaali SIP-palvelin on valintavertaisverkosta tulevien puhelujen määränpää.

: satama

(Valinnainen) Valintaverkon osoitteen porttinumero. Kaksoispiste tarvitaan.

selvitys palveluntarjoaja -numero

Määrittää selvityspalvelimen kohteeksi, joka ratkaisee päättyvän yhdyskäytävän osoitteen.

  • Argumentti provider-number määrittää palveluntarjoajan IP-osoitteen.

rekisterinpitäjä

Määrittää, että puhelu reititetään rekisterinpitäjän päätepisteeseen.

  • Avainsana rekisterinpitäjä on käytettävissä vain SIP-valintaverkoissa.

Komennon oletusarvo: IP-osoitetta tai verkkotunnusta ei ole määritelty.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä session target -komennolla verkkokohtainen kohde valintavertaisverkkoa varten, jotta se voi vastaanottaa puheluita nykyiseltä valintavertaisverkkopalvelulta. Voit valita vaihtoehdon, jolla voit määrittää kohteeksi verkkokohtaisen osoitteen tai verkkotunnuksen, tai voit valita jonkin useista menetelmistä, joilla voit määrittää automaattisesti nykyisen valintavertaisverkon puhelujen kohteen.

Käytä komentoa session target dns määritettyjen makrojen kanssa tai ilman niitä. Valinnaisten makrojen käyttäminen voi vähentää niiden VoIP-valintayhteysistuntokohteiden määrää, jotka sinun on määritettävä, jos tiettyyn reitittimeen on liitetty numeroryhmiä.

Komento session target enum käskee dial peer -verkkopalvelua käyttämään kääntämissääntöjä sisältävää taulukkoa, jonka avulla valittujen numeroiden tunnistuspalvelun (DNIS) numero muunnetaan E.164-muotoiseksi numeroksi. Tämä käännetty numero lähetetään DNS-palvelimelle, joka sisältää kokoelman URL-osoitteita. Nämä URL-osoitteet tunnistavat kunkin käyttäjän puhelun määränpäänä, ja ne voivat edustaa erilaisia yhteyspalveluja, kuten SIP-, H.323-, puhelin-, faksi-, sähköposti-, pikaviesti- ja henkilökohtaisia verkkosivuja. Ennen kuin määrität istuntokohteen valintavertaisverkkoon, määritä ENUM-ottelutaulukko, jossa on käännössäännöt, käyttämällä komentoa voice enum-match-tableglobaalissa määritystilassa. Taulukko yksilöidään komennossa session target enum argumentilla table-num .

Käytä komentoa session target loopback testataksesi puhelun puheyhteyden siirtotietä. Silmukointipiste riippuu puhelun alkuperästä.

Käytä komentoa istunto kohde dhcp määrittääksesi, että istunnon kohdeisäntä hankitaan DHCP:n kautta. dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos istuntoprotokollana käytetään SIP:tä. Ota SIP käyttöön komennolla session protocol (dial peer).

istunto kohde -komennon konfiguraatiossa ei voida yhdistää RAS-kohdetta settle-call -komennon kanssa.

Kun komennon sessiontarget settlement provider-number yhteydessä VoIP-valintavertaiset on määritetty selvityspalvelimelle, provider-number -argumentin session target ja settle-call -komennoissa on oltava samat.

Käytä komentoa istunto kohde sip-palvelin , kun haluat nimetä globaalin SIP-palvelimen käyttöliittymän dial peer -verkkopalvelimelta tulevien puhelujen määränpääksi. Sinun on ensin määritettävä SIP-palvelimen liitäntä käyttämällä komentoa sip-server SIP user-agent (UA) -määritystilassa. Then you can enter the session target sip-server option for each dial peer instead of having to enter the entire IP address for the SIP server interface under each dial peer.

Kun SIP-päätepisteet on rekisteröity SIP-rekisteröijään isännöidyssä Unified Communications (UC) -palvelussa, voit käyttää komentoa istunto kohde rekisterinpitäjä ohjaamaan puhelun automaattisesti rekisterinpitäjän päätepisteeseen. Sinun on määritettävä istunto kohde -komento päätepisteeseen osoittavaan valintapisteeseen.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan DNS:n avulla isännälle nimeltä "voicerouter" toimialueella example.com:

 dial-peer voice 10 voip-istunto target dns:voicerouter.example.com 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde DNS:n avulla valinnaisella $u$. makrolla. Tässä esimerkissä kohdekuvio päättyy neljään pisteeseen (.), jotta voidaan käyttää mitä tahansa nelinumeroista numeroa, jonka etunumero on 1310555. Valinnainen $u$. -makro ohjaa yhdyskäytävää käyttämään valitun numeron osittamatonta osaa - tässä tapauksessa nelinumeroista numeron lisäosaa - vertaisverkon tunnistamiseen. Verkkotunnus on "example.com".

 dial-peer voice 10 voip destination-pattern 1310555.... session target dns:$u$.example.com 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde DNS:ää käyttäen valinnaisella $d$. makrolla. Tässä esimerkissä kohdekuvioksi on määritetty 13105551111. Valinnainen makro $d$. ohjaa yhdyskäytävää käyttämään kohdemallia "example.com"-verkkotunnuksen vertaisverkon tunnistamiseen.

 dial-peer voice 10 voip destination-pattern 13105551111 session target dns:$d$.example.com 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde DNS:ää käyttäen valinnaisella $e$. makrolla. Tässä esimerkissä kohdekuvioksi on määritetty 12345. Valinnainen makro $e$. ohjaa yhdyskäytävää tekemään seuraavaa: käännä kohdekuvion numerot, lisää numeroiden väliin pisteitä ja käytä tätä käänteisesti purettua kohdekuviota tunnistaaksesi "example.com"-verkkotunnuksen vertaisverkon.

 dial-peer voice 10 voip destination-pattern 12345 session target dns:$e$.example.com 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan ENUM-taulukon avulla. Se osoittaa, että dial peer 101 -verkkopalvelun kautta soitettujen puhelujen tulisi käyttää enum match -taulukon 3 sääntöjen etusijajärjestystä:

 dial-peer voice 101 voip session target enum:3 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan DHCP:n avulla:

 dial-peer voice 1 voip-istunnon protokolla sipv2 voice-class sip outbound-proxy dhcp session target dhcp 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan RAS:n avulla:

 dial-peer voice 11 voip destination-pattern 13105551111 session target ras 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan käyttämällä selvitystä:

 dial-peer voice 24 voip-istunnon kohde settlement:0 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde IPv6:n avulla isännälle osoitteessa 2001:10:10:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip destination-pattern 5000110011 istunnon protokolla sipv2 istunnon kohde ipv6:[2001:0DB8:10:10:10:10:10:10:10:230a]:5090 codec g711ulaw 

Seuraavassa esimerkissä näytetään, miten Cisco Unified Border Element (UBE) määritetään ohjaamaan puhelu rekisteröivään päätepisteeseen:

 dial-peer voice 4 voip-istunnon kohde rekisterinpitäjä

Komento

Kuvaus

destination-pattern

Määrittää joko etuliitteen tai täyden E.164-puhelinnumeron (valintasuunnitelmasta riippuen), jota käytetään valintakumppanina.

dial -peervoice

Siirtyy valintavertaisverkon määritystilaan ja määrittää puheeseen liittyvän kapselointimenetelmän.

istuntoprotokolla (dial peer)

Määrittää istuntoprotokollan paikallisen ja etäreitittimen välisiä puheluita varten pakettiverkon valintavertaisverkon määritystilassa.

settle -call

Määrittää, että sovittelua käytetään määritettyyn valintavertaisverkkoon istunnon kohdetyypistä riippumatta.

sip -palvelin

Määrittää verkko-osoitteen SIP-palvelimen liitännälle.

voice enum -match-table

Aloittaa ENUM-ottelutaulukon määrittelyn.

Voit määrittää siirtokerroksen protokollan, jota SIP-puhelin käyttää yhteyden muodostamiseen Cisco Unified SIP -yhdyskäytävään, käyttämällä komentoa session-transport voice service voip sip- tai dial-peer voice -tiloissa. Voit palauttaa oletusarvon käyttämällä tämän komennon muotoa no .

session-transport {tcp [tls] | udp}

no session-transport

tcp

Käytetään TCP-protokollaa (Transmission Control Protocol).

tls

(Käytettävissä vain tcp -vaihtoehdon kanssa) TCP:n siirtokerroksen suojaus (TLS).

udp

Käytetään UDP-protokollaa (User Datagram Protocol). Tämä on oletusarvo.

Komennon oletusarvo: UDP on oletusprotokolla.

Komentotila: puhepalvelu voip sip, dial-peer ääni

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla asetetaan puhelimen asetustiedostossa oleva kuljetuskerroksen protokollaparametri.

Esimerkki:

dial-peer voice 8000 voip description Branch 7 destination-pattern 8T no shutdown voice-class codec 1000 session transport udp session protocol sipv2 session target ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Jos haluat näyttää tietoja luottamuspisteeseen liittyvistä PKI-varmenteista, käytä komentoa show crypto pki certificates etuoikeutetussa EXEC-tilassa.

show crypto pki certificates [trustpoint-name]

trustpoint-name

(Valinnainen) Luottopisteen nimi. Tämän argumentin käyttö osoittaa, että vain luottamuspisteeseen liittyvät varmenteet näytetään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Privileged EXEC (#)

VersioMuutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa show crypto pki certificates näyttääksesi tiedot luottamuspisteeseen liittyvistä PKI-varmenteista. Kenttien kuvaukset ovat itsestään selviä.

Esimerkki: Seuraavassa on esimerkkituloste komennosta show crypto pki certificates :

 Device# show crypto pki certificates pem ------Trustpoint: TP-self-signed-777972883------ % Määritettyä luottamuspistettä ei ole rekisteröity (TP-self-signed-777972883). % Vie CA-varmenne vain PEM-muodossa. % Virhe: ei onnistunut saamaan CA-sertifikaattia. ------Trustpoint: rootca------ % Määritettyä luottamuspistettä ei ole rekisteröity (rootca). % Vie CA-varmenne vain PEM-muodossa. % CA-varmenne: -----ALKAA TODISTUS----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- ------Trustpoint: test------ % CA-sertifikaatti: -----ALKAA TODISTUS----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- % Yleiskäyttöinen todistus: -----ALKAA TODISTUS----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----END CERTIFICATE-----

Jos haluat näyttää reitittimen julkisen avaimen infrastruktuurin (PKI) luottamuspoolivarmenteet sanallisessa muodossa, käytä komentoa show crypto pki trustpool etuoikeutetussa exec-kokoonpanotilassa.

show crypto pki trustpool [policy]

politiikka

(Valinnainen) Näyttää PKI-luottopoolikäytännön.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoa

Komentotila: Privileged EXEC (#)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos käytetään show crypto pki trustpool ilman policy -avainsanaa, reitittimen PKI-varmenteet näytetään sanallisessa muodossa.

Jos komentoa show crypto pki trustpool käytetään avainsanan policy kanssa, reitittimen PKI-luottamusallas näytetään.

Esimerkki: Seuraavassa on esimerkki komennon show crypto pki trustpool tulosteesta, jossa näytetään PKI trustpoolin varmenteet:

Device# show crypto pki trustpool CA-varmenteen tila: Saatavilla oleva versio: 3 Todistuksen sarjanumero (hex): 00D01E474000000111C38A964400000002 Varmenteen käyttö: Allekirjoitus Liikkeeseenlaskija:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Aihe:      cn=Cisco SSCA o=Cisco Systems CRL Distribution Points:      http://crl.identrust.com/DSTROOTCAX3.crl Voimassaoloaika:      alkamispäivä: 12:58:31 PST 5. huhtikuuta 2007 päättymispäivä: 12:58:31 PST Apr 5 2012 CA-sertifikaatin tila: Saatavilla oleva versio: 3 Todistuksen sarjanumero (hex): 6A6967B3000000000003 Varmenteen käyttö: Allekirjoitus Liikkeeseenlaskija:      cn=Cisco Root CA 2048 o=Cisco Systems Subject:      cn=Cisco Manufacturing CA o=Cisco Systems CRL Distribution Points:      http://www.cisco.com/security/pki/crl/crca2048.crl Voimassaoloaika:      alkamispäivä: 14:16:01 PST Jun 10 2005 loppupäivä: 12:25:42 PST 14. toukokuuta 2029

Komento

Kuvaus

crypto pki trustpool import

Tuo (lataa) varmentajan varmennepaketin manuaalisesti PKI-luottamusluetteloon päivittääksesi tai korvataksesi olemassa olevan varmentajan varmennepaketin.

oletus

Palauttaa ca-trustpool-kokoonpanon alakomennon arvon oletusarvoon.

ottelu

Ottaa käyttöön PKI-luottokannan varmenteiden karttojen käytön.

revocation-check

Poistaa peruutustarkistuksen käytöstä, kun PKI:n luottamuspoolikäytäntöä käytetään.

Jos haluat näyttää SIP (Session Initiation Protocol) user-agent (UA) -kuljetusyhteystaulukot, käytä komentoa show sip-ua connections etuoikeutetussa EXEC-tilassa.

show sip-ua connections {tcp [tls] | udp} {brief | detail}

tcp

Näyttää kaikki TCP-yhteyden tiedot.

tls

(Valinnainen) Näyttää kaikki Transport Layer Security (TLS) over TCP -yhteystiedot.

udp

Näyttää kaikki User Datagram Protocol (UDP) -yhteystiedot.

lyhyt

Näyttää yhteenvedon yhteyksistä.

yksityiskohta

Näyttää yksityiskohtaiset yhteystiedot.

Komentotila: Privileged EXEC (#)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento show sip-ua connections tulisi suorittaa vasta puhelun jälkeen. Käytä tätä komentoa saadaksesi selville yhteyden tiedot.

Esimerkki: Seuraavassa on esimerkki komennon show sip-ua connections tcp tls brief tulosteesta, joka näyttää lyhyen yhteenvedon, mukaan lukien lisättyjen kuuntelusokkelien liittyvät tenant-tagit.

router# show sip-ua connections tcp tls brief Aktiivisia yhteyksiä yhteensä : 2 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 47 Liitäntävirheiden määrä : 43 Toimimattomien yhteyksien ikärajojen määrä : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061 TLS client handshake failures : 0 TLS-palvelimen kättelyvirheitä : 4 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant =========== ============================= ============ =========== ============================= ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Seuraavassa on esimerkki komennon show sip-ua connections tcp tls detail tulosteesta, jossa näkyy yhteyden tiedot, mukaan lukien lisättyjen kuuntelusokkelien vuokralaisen tunniste.

Router#sh sip-ua connections tcp tls detail Aktiivisten yhteyksien kokonaismäärä : 2 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 3 Liitäntävirheiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090 TLS client handshake failures : 0 TLS-palvelimen kättelyvirheitä : 0 --------- Yksityiskohtaisen yhteysraportin tulostaminen--------- Huomautus: ** Tuplat, joissa ei ole vastaavaa socket-merkintää - Tee 'clear sip <tcp[tls]/udp> conn t ipv4::' tämän virhetilanteen poistamiseksi ++ Tuplat, joissa on epäsopiva osoite/portti-merkintä - Tee 'clear sip <tcp[tls]/udp> conn t ipv4:: id ' tämän virhetilanteen poistamiseksi Etäagentti:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (contd.) =========== ======= =========== =========== ============= =========== 38928       9 Vakiintunut           0 10.64.100.145 TLSv1.2 8090 10 Vakiintunut           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ============================ =========== ====== ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Seuraavassa on esimerkki komennon show sip-ua connections tcp brief tulosteesta, jossa näkyy yhteenveto, joka tulostaa lisättyjen kuuntelupistorasioiden liittyvän tenant-tagin.

CSR#sh sip-ua connections tcp brief Aktiiviset yhteydet yhteensä : 0 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 2 Liitäntävikojen määrä : 0 Epäaktiivisten yhteyksien määrä : 0 Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Seuraavassa on esimerkki komennon show sip-ua connections tcp detail tulosteesta, jossa näkyy yhteyden tiedot, mukaan lukien lisättyjen kuuntelusokkelien vuokralaisen tunniste.

Reititin#show sip-ua connections tcp tls detail Aktiiviset yhteydet yhteensä : 4 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 8 Liitäntävirheiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 TLS-asiakkaan kättelyvirheitä : 0 TLS-palvelimen kättelyvirheitä : 0 --------- Yksityiskohtaisen yhteysraportin tulostaminen--------- Huomautus: ** Tuplat, joissa ei ole vastaavaa socket-merkintää - Tee 'clear sip <tcp[tls]/udp> conn t ipv4::' tämän virhetilanteen poistamiseksi ++ Tuplat, joissa on epäsopiva osoite/portti-merkintä - Tee 'clear sip <tcp[tls]/udp> conn t ipv4:: id ' tämän virhetilanteen poistamiseksi * Yhteydet, joissa on SIP OAuth -portit Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== =========== ============= =========== ============================== ===== 52248 27 Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50901 28* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 51402 29* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50757 30* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar Line destination expires(sec) contact transport call-id peer ============================================================================================================= 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

Seuraavassa on esimerkki komennon show sip-ua connections udp brief tulosteesta, joka näyttää yhteenvedon, joka tulostaa myös lisättyjen kuuntelusokkelien liittyvän tenant-tagin.

CSR#sh sip-ua connections udp brief Aktiiviset yhteydet yhteensä : 0 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 0 Yhteyshäiriöiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Seuraavassa on esimerkki komennon show sip-ua connections udp detail tulosteesta, jossa näkyy yhteyden tiedot, mukaan lukien lisättyjen kuuntelusokkelien vuokralaisen tunniste.

CSR#sh sip-ua connections udp detail Aktiiviset yhteydet yhteensä : 2 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 0 Yhteyshäiriöiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 --------- Yksityiskohtaisen yhteysraportin tulostaminen--------- Huomautus: ** Tuplat, joissa ei ole vastaavaa socket-merkintää - Tee 'clear sip <tcp[tls]/udp> conn t ipv4::' tämän virhetilanteen poistamiseksi ++ Tuplat, joissa on epäsopiva osoite/portti-merkintä - Tee 'clear sip <tcp[tls]/udp> conn t ipv4:: id ' tämän virhetilanteen poistamiseksi Etäagentti:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== ======= =========== =========== ============= ====== 5061       6 Vakiintunut           0 10.64.100.145 200 8091       7 Perustettu           0 10.64.100.145 200 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Esimerkki: Alla olevassa taulukossa kuvataan näytössä näkyvät merkittävät kentät.

Taulukko 1. show sip-ua connections Kenttien kuvaukset

Kenttä

Kuvaus

Aktiiviset yhteydet yhteensä

Ilmaisee kaikki yhteydet, joita yhdyskäytävällä on eri kohteisiin. Tilastot on jaoteltu yksittäisten alojen mukaan.

Lähetysvirheiden määrä.

Ilmaisee siirtokerroksen hylkäämien TCP- tai UDP-viestien määrän. Viestejä ei lähetetä, jos verkko-ongelmia on ollut ja yhteys on usein katkennut.

Kaukosulkemisten lukumäärä

Ilmaisee, kuinka monta kertaa etäportti on katkaissut yhteyden. Suurempi arvo osoittaa, että verkossa on ongelmia tai että etäyhdyskäytävä ei tue yhteyksien uudelleenkäyttöä (se ei siis ole RFC 3261 -yhteensopiva). Etäisen sulkemisen määrä voi myös vaikuttaa lähetysvirheiden määrään.

Liitäntävirheiden määrä

Ilmaisee, kuinka monta kertaa siirtokerros ei onnistunut muodostamaan yhteyttä etäagenttiin. Kenttä voi myös osoittaa, että valintavertaisverkon alle määritetty osoite tai portti voi olla virheellinen tai että etäyhdyskäytävä ei tue kyseistä siirtotapaa.

Toimimattomien yhteyksien ikärajojen määrä

Ilmaisee, kuinka monta kertaa yhteydet lopetettiin tai ajoitettiin pois viestinnän toimimattomuuden vuoksi. Puhelinliikenteen aikana tämän numeron pitäisi olla nolla. Jos se ei ole nolla, suosittelemme, että inaktiivisuusajastin viritetään suorituskyvyn optimoimiseksi komennolla timers .

Max. tcp send msg queue size of 0, tallennettu 0.0.0.0.0:0:0

Ilmaisee TCP-yhteyden jonossa odottavien ja lähetettävien viestien määrän, kun ruuhkautuminen oli suurimmillaan. Suurempi jonon numero osoittaa, että verkossa on enemmän viestejä odottamassa lähettämistä. Järjestelmänvalvoja ei voi suoraan valvoa tämän jonon koon kasvua.

Tuplat, joissa ei ole vastaavaa pistorasiamerkintää

Kaikki yhteyden merkinnän tuplat, jotka on merkitty rivin loppuun merkinnällä "**", viittaavat ylemmän siirtokerroksen virhetilanteeseen; erityisesti siihen, että ylempi siirtokerros ei ole synkronoitu alemman yhteyskerroksen kanssa. Cisco IOS -ohjelmiston pitäisi automaattisesti voittaa tämä ehto. Jos virhe ei poistu, suorita komento clearsip-uaudpconnection tai clearsip-uatcpconnectionja ilmoita ongelmasta tukitiimillesi.

Tuplat, joiden osoite/porttimerkintä ei vastaa toisiaan

Kaikki yhteyden merkinnän tuplat, jotka on merkitty rivin loppuun merkinnällä "++", viittaavat ylemmän siirtokerroksen virhetilanteeseen, jossa pistorasia on todennäköisesti luettavissa, mutta sitä ei käytetä. Jos virhe ei poistu, suorita komento clearsip-uaudpconnection tai clearsip-uatcpconnectionja ilmoita ongelmasta tukitiimillesi.

Etäagenttiyhteyksien määrä

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä osoittaa, kuinka monta yhteyttä on muodostettu samaan isäntään.

Etäportti Conn-Id Conn-Tila WriteQ-Size

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä osoittaa, kuinka monta yhteyttä on muodostettu samaan isäntään. WriteQ-Size-kenttä on merkityksellinen vain TCP-yhteyksille, ja se on hyvä indikaattori verkon ruuhkautumisesta ja siitä, onko TCP-parametreja tarpeen säätää.

Cipher

Näyttää neuvotellun salakirjoituksen.

Käyrä

ECDSA-salauksen käyrän koko.

Komento

Kuvaus

clear sip-ua tcp tls connection id

Tyhjentää SIP TCP TLS -yhteyden.

clear sip-ua tcp connection

Tyhjentää SIP TCP-yhteyden.

clear sip-ua udp connection

Tyhjentää SIP UDP -yhteyden.

show sip-ua retry (yritä uudelleen)

Näyttää SIP-uusintayritystilastot.

show sip-ua statistics

Näyttää vastaus-, liikenne- ja uusintatilastot SIP-tilastoista.

show sip-ua status

Näyttää SIP-käyttäjäagentin tilan.

show sip-ua ajastimet

Näyttää SIP UA -ajastimien nykyiset asetukset.

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ajastimet

Määrittää SIP-signaalin ajastimet.

Jos haluat näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoisen ensisijaisen SIP-rekisteröijän kanssa, käytä komentoa show sip-ua register status etuoikeutetussa EXEC-tilassa.

show sip-ua register status [secondary]

toissijainen

(Valinnainen) Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiseen toissijaiseen SIP-rekisteröijään.

Komentotila: Privileged EXEC (#)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: SIP-yhdyskäytävät voivat rekisteröidä E.164-numeroita analogisten puhelinten ääniporttien (FXS) ja IP-puhelinten virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa. Komento show sip-ua register status on tarkoitettu vain lähtevää rekisteröintiä varten, joten jos rekisteröitäviä FXS-valintavertaisia ei ole, komennon suorittaminen ei tuota tulosta.

Esimerkki: Seuraavassa on esimerkkituloste tästä komennosta:

 Reititin# show sip-ua register status Line peer expires(sec) registered 4001 20001 596 no 4002 20002 596 no 5100 1 596 ei 9998 2 596 ei 

Alla olevassa taulukossa kuvataan tässä tulosteessa näkyvät merkittävät kentät.

Taulukko 2. show sip-ua register status Kenttien kuvaukset

Kenttä

Kuvaus

Viiva

Puhelinnumero rekisteröintiä varten.

vertaiset

Rekisteröinnin määränpään numero.

umpeutuu (sekuntia)

Rekisteröinnin päättymiseen kuluva aika sekunteina.

rekisteröity

Rekisteröinnin tila.

Komento

Kuvaus

rekisterinpitäjä

Mahdollistaa SIP-yhdyskäytävien rekisteröinnin E.164-numeroiden rekisteröinnin analogisten puhelinten ääniporttien (FXS) ja IP-puhelinten virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa.

Voit tarkistaa SNMP (Simple Network Management Protocol) -yhteyksien tilan komennolla show snmp user EXEC- tai privileged EXEC -tilassa.

show snmp

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei ole

Komentotila: User EXEC (>), Privileged EXEC (#)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento antaa laskuritietoja SNMP-toimintoja varten. Se näyttää myös snmp-server chassis-id -globaalikokoonpanokomennolla määritetyn alustan tunnistejonon.

Esimerkki: Seuraavassa on esimerkki show snmp -komennon tulosteesta:

Laite# show snmp Alusta: ABCDEFGHIGK 149655 SNMP-pakettien sisäänsyöttö      0 Huonot SNMP-version virheet      1 Tuntematon yhteisön nimi      0 Toimitetun yhteisön nimen laiton toiminta      0 Koodausvirheet 37763 Pyydettyjen muuttujien määrä      2 Muuttuneiden muuttujien määrä 34560 Get-request PDUs 138 Get-next PDU:t      2 Asetuspyyntö PDU:t      0 Sisääntulojonon pakettipudotukset (jonon enimmäiskoko 1000) 158277 SNMP-pakettien ulostulo      0 Liian suuret virheet (paketin enimmäiskoko 1500) 20 No such name -virheet      0 Huonot arvot virheet      0 Yleiset virheet 7998 Vastaus-PDU:t 10280 Trap-PDU:t Paketit tällä hetkellä SNMP-prosessin syöttöjonossa: 0 SNMP:n maailmanlaajuinen trap: käytössä 

Jos haluat näyttää Webex Calling -käyttäjien soittotiedot, jotka Webex Calling -pilvi synkronoi tiloissa olevan Webex Survivability Gatewayn kanssa, käytä komentoa show voice register webex-sgw users etuoikeutetussa EXEC-tilassa.

show voice register webex-sgw users [brief | registered | detail | extension tag | phone-number tag]

lyhyt

Näyttää Webex Calling -käyttäjien lyhyet soittotiedot.

rekisteröity

Näyttää kaikki Webex Callingin rekisteröidyt käyttäjät lyhyessä muodossa.

yksityiskohta

Näyttää Webex Calling -käyttäjien yksityiskohtaiset soittotiedot.

puhelinnumero tag

Näyttää tähän puhelinnumeroon liittyvän Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

laajennus tag

Näyttää yksityiskohtaiset soittotiedot Webex Calling -käyttäjästä, joka on liitetty tähän lisänumeroon.

Komentotila: Etuoikeutettu EXEC

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit näyttää Webex Calling -käyttäjien soittotiedot.

Käytä registered -avainsanaa näyttääksesi kaikki Webex Calling -rekisteröityneet käyttäjät lyhyessä muodossa. Avainsanan detail tulostetta on muutettu siten, että se sisältää Webex Calling -käyttäjäagentin tyypin, käyttäjän rekisteröintitilan ja suodattaa AOR-tunnukset "section AOR:" -vaihtoehdon avulla. Avainsanan brief tulostetta muutetaan lisäämällä siihen Webex Calling -käyttäjien näyttönimi.

Esimerkkejä: Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users brief. Se näyttää kaikkien käyttäjien tiedot lyhyessä muodossa:

 Router# show voice register webex-sgw users brief Id Extension Phone-number Display Name ======== ============ =============== ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users registered. Se näyttää rekisteröityjen käyttäjien tiedot lyhyessä muodossa:

 Router# show voice register webex-sgw users registered Id Extension Phone-number Display Name ========== ============ ==================== ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Webex-SGW:n rekisteröityjä käyttäjiä yhteensä: 4

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users detail. Se näyttää yksityiskohtaiset tiedot kustakin käyttäjästä:

Reititin# show voice register webex-sgw users detail AOR: natph1@44936045.int10.bcld.webex.com Tyyppi: Ensisijainen Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Extension: 2000 Puhelinnumero: +918553231001: Amar Ulkoinen soittajan tunnus: 201 Ulkoinen soittajan nimi: 413701001 Esn: 511001 User-Agent: Cisco-CP-7811-3PCC/11 tila: Rekisteröity AOR: natph4@44936045.int10.bcld.webex.com Tyyppi: Ensisijainen Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Extension: 2002 Puhelinnumero: +918553231004: John Jacobs Ulkoinen soittaja-tunnus: 204 Ulkoinen soittajan nimi: 413701004 Esn: 511003 User-Agent:    Tila: Ei rekisteröity AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Tyyppi: Jaettu puhelunäkymä Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd Extension: 9010 Puhelinnumero: +13322200165 Näyttönimi: Numero: +13322200165 webweb Ulkoinen soittajan tunnus: +13322200165 Ulkoinen Soittajan nimi: Ulkoinen Soittajan nimi: +13322200165 Ulkoinen Soittajan nimi: +13322200165: webex10 Esn:    User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold)) State: Rekisteröity

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users phone-number tag. Se näyttää tietoja määritetystä puhelinnumerosta:

 Reititin# show voice register webex-sgw users phone-number +15139413708 Id: yuhk45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn5@cisco.com Laajennus: 3703 Puhelinnumero: +15139413708 Tyyppi: Numero: +15139413708 SHARED_CALL_APPEARANCE Display Name: User3 GroupB Soittajan tunnus:

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users extension tag. Se näyttää tietoja määritetystä laajennuksesta:

Reititin# show voice register webex-sgw users extension  Selitys: Näyttää tietueet, jotka on lisätty AVL:ään jsonista annetulla laajennuksen numerolla... Esimerkki:  Reititin#show voice register webex-sgw users extension 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn2@cisco.com Laajennus: 3703 Puhelinnumero: +15139413703 Tyyppi: Numero: +15139413703 SHARED_CALL_APPEARANCE Display Name: User3 GroupB Soittajan tunnus:

Komento

Kuvaus

show voice register all

Näyttää kaikki Cisco SIP SRST- ja Cisco Unified Communications Manager Express -määritykset ja rekisteritiedot.

Voit siirtyä SIP (Session Initiation Protocol) -määritystilaan käyttämällä komentoa sip voice-service VoIP -määritystilassa.

sip

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Äänipalvelun VoIP-konfigurointi (config-voi-srv)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: voice-service VoIP -määritystilassa komennolla sip pääset SIP-kokoonpanotilaan. Tässä tilassa on käytettävissä useita SIP-komentoja, kuten bind, session transport ja url.

Esimerkki: Seuraava esimerkki havainnollistaa siirtymistä SIP-kokoonpanotilaan ja sen jälkeen komennon bind asettamista SIP-verkkoon:

 Device(config)# voice service voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind control source-interface FastEthernet 0 

Komento

Kuvaus

ääni palvelu voip

Siirtyy puhepalvelun määritystilaan.

istunto transport

Määrittää puhevalintavertaisverkon käyttämään TCP- tai UDP-protokollaa (Transmission Control Protocol) tai UDP-protokollaa (User Datagram Protocol) SIP-viestien taustalla olevana siirtokerroksen protokollana.

Voit määrittää globaalisti sovellettavan SIP-profiilin käyttämällä komentoa sip-profiles globaalissa VoIP SIP -määritystilassa.

sip-profiles profile-id

no sip-profiles profile-id

profile-id

Määrittää SIP-profiilien tunnistenumeron, joka linkitetään globaaliksi. Vaihteluväli on 1-10000.

saapuva

Ottaa käyttöön saapuvien SIP-profiilien ominaisuuden.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Globaali VoIP SIP -määritys (config-voi-sip)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa sip-profiles määrittääksesi SIP-profiileja säännöillä, joilla lisätään, poistetaan, kopioidaan tai muutetaan SIP-, Session Description Protocol (SDP) ja peer-otsakkeita saapuville ja lähteville viesteille.

Esimerkki: Seuraavassa esimerkissä näytetään, miten profiilit määritetään sovellettavaksi maailmanlaajuisesti:

 Device(config)# voice service voip Device(config-voi-serv)# sip Device(config-voi-sip)# sip-profiles 20 inbound Device(config-voi-sip)# end 

Voit määrittää verkko-osoitteen SIP-palvelimen (Session Initiation Protocol) käyttöliittymälle käyttämällä komentoa sip-server SIP-käyttäjäagentin määritystilassa tai ääniluokan vuokralaisen määritystilassa. Jos haluat poistaa SIP:lle määritetyn verkko-osoitteen, käytä tämän komennon muotoa no .

sip-server {dns: host-name | ipv4: ipv4-osoite [:port-num] | ipv6. ipv6: ipv6-address [:port-num]}

no sip-palvelin

dns: host-name

Asettaa yleisen SIP-palvelimen liitännän DNS-isäntänimeksi. Jos määrität isäntänimen, käytetään ip name-server-komennolla määritettyä oletus-DNS:ää. Isäntänimi on valinnainen.

Kelvollinen DNS-isäntänimi seuraavassa muodossa: name.gateway.xyz.

ipv4: ipv4-osoite

Asettaa globaalin SIP-palvelimen liitännän IPv4-osoitteeksi. Kelvollinen IPv4-osoite on seuraavassa muodossa: xxx.xxx.xxx.xxx.

ipv6: ipv6-osoite

Asettaa globaalin SIP-palvelimen liitännän IPv6-osoitteeksi. IPv6-osoitteen ympärille on kirjoitettava sulkeet.

: port-num

(Valinnainen) SIP-palvelimen porttinumero.

Komennon oletusarvo: Verkko-osoitetta ei ole määritetty.

Komentotila: SIP-käyttäjäagentin konfigurointi (config-sip-ua), Voice-luokan vuokralaisen konfigurointi (config-class)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: If you use this command, you can also use the session target sip-server command on each dial peer instead of repeatedly entering the SIP server interface address for each dial peer. SIP-palvelimen määrittäminen istuntokohteeksi on hyödyllistä, jos verkossa on Ciscon SIP-välityspalvelin (SPS). SPS-palvelimen avulla voit määrittää SIP-palvelinasetuksen ja antaa halukkaiden valintakumppanien käyttää oletusarvoisesti SPS-palvelinta.

Voit palauttaa tämän komennon nolla-arvoon komennolla default .

Jos haluat määrittää IPv6-osoitteen, käyttäjän on kirjoitettava sulkeet [ ] IPv6-osoitteen ympärille.

Esimerkki: Seuraavassa esimerkissä, joka alkaa globaalista määritystilasta, asetetaan globaali SIP-palvelimen käyttöliittymä DNS-isäntänimeksi "3660-2.sip.com". Jos käytät myös komentoa istunto kohde sip palvelin , sinun ei tarvitse määrittää DNS-isäntänimeä jokaiselle yksittäiselle valintavertaisverkkopalvelimelle.

 sip-ua sip-palvelin dns:3660-2.sip.com dial-peer voice 29 voip-istunnon kohde sip-palvelin 

Seuraavassa esimerkissä määritetään globaalin SIP-palvelimen käyttöliittymän IPv4-osoite:

 sip-ua sip-palvelin ipv4:10.0.2.254 

Seuraavassa esimerkissä määritetään globaalin SIP-palvelimen käyttöliittymän IPv6-osoite. Huomaa, että IPv6-osoitteen ympärille on kirjoitettu sulkeet:

 sip-ua sip-palvelin ipv6:[2001:0DB8:0:0:0:8:800:200C:417A]

Komento

Kuvaus

oletus

Ottaa käyttöön oletusaggregaatiovälimuistin.

ip-nimipalvelin

Määrittää yhden tai useamman nimipalvelimen osoitteen, jota käytetään nimen ja osoitteen määritykseen.

istuntokohde (VoIP-valintavertailu)

Määrittää verkkokohtaisen osoitteen valintavertaista varten.

istunnon kohde sip-palvelin

Ohjaa dial peer -istunnon kohdetta käyttämään globaalia SIP-palvelinta.

sip-ua

Siirtyy SIP-käyttäjäagentin määritystilaan SIP-käyttäjäagentin määrittämistä varten.

Jos haluat ottaa käyttöön SIP-käyttäjäagentin (Session Initiation Protocol) määrityskomennot, käytä komentoa sip-ua globaalissa määritystilassa. Jos haluat palauttaa kaikki SIP-käyttäjäagentin määrityskomennot oletusarvoihinsa, käytä tämän komennon muotoa no .

sip-ua

no sip-ua

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jos tämä komento ei ole käytössä, SIP-käyttäjäagentin määrityskomentoja ei voi syöttää.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa siirtyäksesi SIP-käyttäjäagentin määritystilaan. Alla olevassa taulukossa luetellaan SIP-käyttäjäagentin määritystilan komennot.

Taulukko 3. SIP-käyttäjäagentin konfigurointitilan komennot

Komento

Kuvaus

yhteyden uudelleenkäyttö

Käyttää kuuntelijan porttia pyyntöjen lähettämiseen UDP:n kautta. via-port -vaihtoehto lähettää SIP-vastaukset Via-otsakkeessa olevaan porttiin sen lähdeportin sijaan, jolla pyyntö vastaanotettiin. Huomaa, että komento connection-reuse on SIP-käyttäjäagentin määritystilan komento.

exit

Poistuu SIP-käyttäjäagentin määritystilasta.

kaistan sisäinen hälytys

Tätä komentoa ei enää tueta Cisco IOS:n versiosta 12.2 alkaen, koska yhdyskäytävä käsittelee etä- tai paikallista takaisinsoittoa SIP-viestien perusteella.

max-forwards

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Määrittää SIP-signaalin ajastimet uusintayrityksiä varten.

sip-palvelin

Määrittää SIP-palvelimen käyttöliittymän.

ajastimet

Määrittää SIP-signaalin ajastimet.

kuljetus

Ottaa käyttöön tai poistaa käytöstä SIP-käyttäjäagentin TCP- tai UDP-kuljetuksen, jota protokollan SIP-käyttäjäagentit kuuntelevat portissa 5060 (oletus).

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään SIP-käyttäjäagentin määritystilaan ja määritetään SIP-käyttäjäagentti:

 Laite> enable Laite# configure terminal Laite(config)# sip-ua Laite(config-sip-ua)# retry invite 2 Laite(config-sip-ua)# retry invite 2 Laite(config-sip-ua)# retry response 2 Device(config-sip-ua)# retry bye 2 Device(config-sip-ua)# retry cancel 2 Device(config-sip-ua)# sip-server ipv4:192.0.2.1 Device(config-sip-ua)# timers invite-wait-100 500 Device(config-sip-ua)# exit Device#

Komento

Kuvaus

exit

Poistuu SIP-käyttäjäagentin määritystilasta.

max-forwards

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Määrittää SIP-viestien uusintayritykset.

show sip-ua

Näyttää SIP-uusintayrityksiä, ajastimia ja kuuntelijan nykyistä tilaa koskevat tilastot.

sip-palvelin

Määrittää SIP-palvelimen käyttöliittymän.

ajastimet

Määrittää SIP-signaalin ajastimet.

kuljetus

Määrittää SIP-käyttäjäagentin (yhdyskäytävän) SIP-signalointiviestejä varten saapuvissa puheluissa SIP TCP- tai UDP-liitännän kautta.

Jos haluat määrittää yhteisön käyttöoikeusmerkkijonon, jolla sallitaan pääsy SNMP-protokollaan (Simple Network Management Protocol), käytä komentoa snmp-server community globaalissa määritystilassa. Voit poistaa määritetyn yhteisömerkkijonon käyttämällä tämän komennon muotoa no .

snmp-server community string [view view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

no snmp-server community string

merkkijono

Yhteisömerkkijono, joka koostuu 1-32 aakkosnumeerisesta merkistä ja joka toimii paljolti salasanan tavoin sallien pääsyn SNMP:hen. Tyhjät välilyönnit eivät ole sallittuja yhteisön merkkijonossa.

Symbolia @ käytetään asiayhteystietojen rajaamiseen. Vältä @-symbolin käyttöä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

katso (Valinnainen) Määrittää aiemmin määritetyn näkymän. Näkymä määrittää SNMP-yhteisön käytettävissä olevat kohteet.
view-name (Valinnainen) Aiemmin määritetyn näkymän nimi.
ro (Valinnainen) Määrittää vain lukuoikeuden. Valtuutetut hallinta-asemat voivat hakea vain MIB-objekteja.
rw (Valinnainen) Määrittää luku- ja kirjoitusoikeuden. Valtuutetut hallinta-asemat voivat sekä hakea että muokata MIB-objekteja.
ipv6 (Valinnainen) Määrittää IPv6-nimisen pääsylistan.
nacl (Valinnainen) IPv6-niminen pääsylista.
access-list-number

(Valinnainen) Kokonaisluku välillä 1-99, joka määrittää IP-osoitteiden vakiomuotoisen käyttöoikeusluettelon tai merkkijonon (enintään 64 merkkiä), joka on sellaisen IP-osoitteiden vakiomuotoisen käyttöoikeusluettelon nimi, jolla on pääsy SNMP-agenttiin.

Vaihtoehtoisesti kokonaisluku välillä 1300-1999, joka määrittää luettelon IP-osoitteista, jotka kuuluvat vakiomuotoisten käyttöoikeusluettelonumeroiden laajennettuun alueeseen ja joiden sallitaan käyttää yhteisömerkkijonoa SNMP-agentin käytön mahdollistamiseksi.

Komennon oletusarvo: SNMP-yhteisömerkkijono sallii vain lukuoikeuden kaikkiin objekteihin.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento no snmp-server poistaa käytöstä kaikki SNMP-versiot (SNMPv1, SNMPv2C, SNMPv3).

Ensimmäinen antamasi snmp-server -komento ottaa käyttöön kaikki SNMP-versiot.

Voit määrittää SNMP-yhteisömerkkijonot MPLS LDP MIB:tä varten käyttämällä komentoa snmp-server community isäntäverkon hallintaasemassa (NMS).

Komennolla snmp-server community voidaan määrittää vain IPv6-niminen pääsylista, vain IPv4-yhteyslista tai molemmat. Jos haluat määrittää sekä IPv4- että IPv6-yhteysluettelot, IPv6-yhteysluettelon on oltava ensimmäisenä komentotiedostossa.

@-symbolia käytetään erottimena yhteisömerkkijonon ja asiayhteyden, jossa sitä käytetään, välillä. Esimerkiksi BRIDGE-MIB:n tiettyjä VLAN-tietoja voidaan kysyä käyttämällä community@VLAN_ID:tä (esimerkiksi public@100), jossa 100 on VLAN-numero. Vältä @-symbolin käyttöä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luku/kirjoitusyhteisön merkkijono asetetaan newstringiksi:

Reititin(config)# snmp-server community newstring rw

Seuraavassa esimerkissä näytetään, miten sallitaan vain lukuoikeus kaikille objekteille, jotka ovat vakiomuotoisen nimetyn käyttöoikeusluettelon lmnop jäseniä, jotka määrittävät comaccess-yhteisömerkkijonon. Muilla SNMP-hallinnoijilla ei ole pääsyä mihinkään objekteihin.

Reititin(config)# snmp-server community comaccess ro lmnop

Seuraavassa esimerkissä näytetään, miten SNMP:lle määritetään merkkijono comaccess, sallitaan vain lukuoikeus ja määritetään, että IP-käyttöluettelo 4 voi käyttää tätä merkkijonoa:

Reititin(config)# snmp-server community comaccess ro 4

Seuraavassa esimerkissä näytetään, miten merkkijonon manager määritetään SNMP:lle ja sallitaan rajoitetun näkymän objektien luku- ja kirjoitusoikeus:

Reititin(config)# snmp-server community manager view restricted rw

Seuraavassa esimerkissä näytetään, miten yhteisö comaccess poistetaan:

Reititin(konfig)# no snmp-server community comaccess

Seuraavassa esimerkissä näytetään, miten kaikki SNMP-versiot poistetaan käytöstä:

Reititin(config)# no snmp-server

Seuraavassa esimerkissä näytetään, miten IPv6-yhteysluettelo nimeltä list1 määritetään ja SNMP-yhteisömerkkijono yhdistetään tähän yhteysluetteloon:

Reititin(config)# ipv6 access-list list1 Reititin(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Reititin(config-ipv6-acl)# exit Reititin(config)# snmp-server community comaccess rw ipv6 list1

Komento

Kuvaus

access-list

Määrittää pääsylistamekanismin kehysten suodattamiseksi protokollatyypin tai valmistajakoodin mukaan.

show snmp community

Näyttää SNMP-yhteisön käyttöoikeusmerkkijonot.

snmp-server enable traps

Sallii reitittimen lähettää SNMP-ilmoitusviestejä nimetylle verkonhallinnan työasemalle.

snmp-palvelimen isäntä

Määrittää SNMP-ilmoitustoiminnon kohteena olevan vastaanottajan.

snmp-palvelimen näkymä

Luo tai päivittää näkymän merkinnän.

Jos haluat ottaa käyttöön järjestelmän lokiviestien lähettämisen SNMP-ilmoitusten (Simple Network Management Protocol) avulla, käytä komentoa snmp-server enable traps syslog globaalissa määritystilassa. Jos haluat poistaa järjestelmän lokiviestien SNMP-ilmoitukset käytöstä, käytä tämän komennon muotoa no .

snmp-server enable traps syslog

no snmp-server enable traps syslog

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: SNMP-ilmoitukset on poistettu käytöstä.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-ilmoitukset voidaan lähettää ansana tai inform-pyyntönä. Tämä komento ottaa käyttöön sekä ansat että tietopyynnöt.

Tämä komento ohjaa (ottaa käyttöön tai poistaa käytöstä) järjestelmän lokiviesti-ilmoituksia. Järjestelmän lokiviestit (joita kutsutaan myös järjestelmän virheviesteiksi tai syslog-viesteiksi) ovat tilailmoitusviestejä, joita reitityslaite tuottaa käytön aikana. Nämä viestit kirjataan yleensä johonkin kohteeseen (kuten päätelaitteen näyttöön, järjestelmän puskuriin tai etäyhteydellä olevaan syslog-isäntäkoneeseen).

Jos ohjelmistokuvasi tukee Ciscon Syslog MIB:tä, nämä viestit voidaan lähettää myös SNMP:n kautta verkonhallinta-asemalle (NMS). Voit määrittää, mitkä ohjelmistokuvat tukevat Ciscon Syslog MIB:tä, käyttämällä Cisco MIB Locator -työkalua osoitteessa http://www.cisco.com/go/mibs/ .(Tätä kirjoitettaessa Ciscon Syslog MIB:tä tuetaan vain "Enterprise"-kuvissa.)

Toisin kuin muut järjestelmän lokiprosessit, debug-viestejä (jotka on otettu käyttöön CLI:n debug-komennoilla) ei sisällytetä SNMP:n kautta lähetettäviin lokiviesteihin.

Voit määrittää vakavuustason, jolla ilmoitukset tulee luoda, käyttämällä maailmanlaajuista määrityskomentoa logging history . Lisätietoja järjestelmän lokiprosessista ja vakavuusasteista on komentojen logging kuvauksessa.

Syslog-ilmoitus määritellään Ciscon Syslog MIB:n (CISCO-SYSLOG-MIB.my) clogMessageGenerated NOTIFICATION-TYPE -objektilla. Kun laite tuottaa syslog-viestin, nimettyyn NMS-järjestelmään lähetetään clogMessageGenerated-ilmoitus. ClogMessageGenerated-ilmoitus sisältää seuraavat objektit: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Näiden objektien täydellinen kuvaus ja muuta MIB-tietoa löytyy CISCO-SYSLOG-MIB.my:n tekstistä, joka on saatavilla Cisco.com-sivustolla käyttämällä SNMP Object Navigator -työkalua osoitteessa http://www.cisco.com/go/mibs . Katso myös CISCO-SYSLOG-EXT-MIB ja CISCO-SYSLOG-EVENT-EXT-MIB.

Komentoa snmp-server enable traps syslog käytetään yhdessä komennon snmp-server host kanssa. Määritä komennolla snmp-server host , mikä isäntä tai mitkä isännät saavat SNMP-ilmoituksia. Jotta voit lähettää SNMP-ilmoituksia, sinun on määritettävä vähintään yksi snmp-server host -komento.

Esimerkki: Seuraavassa esimerkissä reititin voi lähettää järjestelmän lokiviestejä vakavuustasoilla 0 (hätätilanteet) - 2 (kriittiset) osoitteessa myhost.cisco.com sijaitsevalle isännälle käyttäen yhteisölogin merkkijonoa public:

Router(config)# snmp-server enable traps syslog Router(config)# logging history 2 Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komento

Kuvaus

kirjaushistoria

Rajoittaa reitittimen historiataulukkoon ja SNMP NMS:ään lähetettävät syslog-viestit vakavuuden perusteella.

snmp-palvelimen isäntä

Määrittää kohde-NMS:n ja SNMP-ilmoitusten siirtoparametrit.

snmp-palvelin trap-lähde

Määrittää liitännän, josta SNMP-tapahtuman pitäisi lähteä.

Käynnistä SNMP (Simple Network Management Protocol) -hallintaprosessi käyttämällä komentoa snmp-server manager globaalissa määritystilassa. Voit pysäyttää SNMP-hallintaprosessin käyttämällä tämän komennon muotoa no .

snmp-palvelin manager

no snmp-server manager

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Poistettu käytöstä

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-hallintaprosessi lähettää SNMP-pyyntöjä agenteille ja vastaanottaa SNMP-vastauksia ja -ilmoituksia agenteilta. Kun SNMP manager -prosessi on käytössä, reititin voi kysyä muilta SNMP-agenteilta ja käsitellä saapuvia SNMP-ansoja.

Useimmissa verkon tietoturvakäytännöissä oletetaan, että reitittimet ottavat vastaan SNMP-pyyntöjä, lähettävät SNMP-vastauksia ja lähettävät SNMP-ilmoituksia. Kun SNMP manager -toiminto on käytössä, reititin voi myös lähettää SNMP-pyyntöjä, vastaanottaa SNMP-vastauksia ja vastaanottaa SNMP-ilmoituksia. Turvallisuuskäytännön toteutus on ehkä päivitettävä ennen tämän toiminnon käyttöönottoa.

SNMP-pyynnöt ja -vastaukset lähetetään yleensä UDP-porttiin 161 tai siitä. SNMP-ilmoitukset lähetetään yleensä UDP-porttiin 162.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SNMP manager -prosessi otetaan käyttöön:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Komento

Kuvaus

show snmp

Tarkistaa SNMP-viestinnän tilan.

Jos haluat määrittää, että SRTP:tä (Secure Real-Time Transport Protocol) käytetään suojattujen puhelujen ja takaisinsoiton mahdollistamiseksi, käytä komentoa srtp globaalissa VoIP-kokoonpanotilassa. Jos haluat poistaa suojatut puhelut käytöstä ja estää varautumisen, käytä tämän komennon muotoa no .

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

fallback

(Valinnainen) Ottaa käyttöön puhelun varaslähdön suojaamattomaan tilaan.

pass-thru

(Valinnainen) Ottaa käyttöön kaikkien (tuettujen ja ei-tuettujen) salausyhdistelmien läpinäkyvän läpiviennin.

Komennon oletusarvo: Äänipuhelujen suojaus ja varautuminen on poistettu käytöstä.

Komentotila: Äänipalvelun konfigurointi (config-voi-serv), Dial-peer-puhelun konfigurointitila (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa srtp äänipalvelun voip-kokoonpanotilassa, kun haluat ottaa suojatut puhelut käyttöön globaalisti käyttämällä SRTP-mediatodennusta ja -salausta. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta kulkevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Jos haluat ottaa suojatut puhelut käyttöön tietyssä dial-peerissä, käytä komentoa srtp dial-peer voice -määritystilassa. Komennon srtp käyttäminen puhelujen suojauksen määrittämiseen valintayhteystasolla on ensisijainen globaaliin komentoon srtp nähden.

Käytä komentoa srtp fallback ottaaksesi suojatut puhelut käyttöön globaalisti ja salliaksesi puheluiden siirtymisen takaisin RTP-tilaan (ei-turvalliseen). Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta kulkevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Jos haluat ottaa suojatut puhelut käyttöön tietyssä dial-peerissä, käytä komentoa srtp dial-peer voice -määritystilassa. Kun käytät komentoa srtp fallback dial-peer voice -määritystilassa puhelun suojauksen määrittämiseen, sillä on etusija suhteessa komentoon srtp fallback global voice service voip -määritystilassa. Jos käytät komentoa no srtp fallback , fallback SRTP:stä RTP:hen (suojatusta turvattomaan) ei sallita.

Käytä srtp pass-thru ottaaksesi globaalisti käyttöön kaikkien (tuettujen ja ei-tuettujen) kryptosarjojen läpinäkyvän läpiviennin. Jos haluat ottaa käyttöön kaikkien kryptosarjojen läpinäkyvän läpiviennin tietylle valintavertaisverkkopalvelulle, käytä komentoa srtp pass-thru valintaverkon äänimääritystilassa. Jos SRTP pass-thru -ominaisuus on käytössä, median yhteistoimintaa ei tueta.

Varmista, että sinulla on symmetrinen konfigurointi sekä saapuville että lähteville valintayhteyksille, jotta vältät mediaan liittyvät ongelmat.

Esimerkki: Seuraava esimerkki ottaa suojatut puhelut käyttöön:

 Laite(config-voi-serv)# srtp 

Seuraavassa esimerkissä otetaan käyttöön puhelujen palautus ei-turvalliseen tilaan:

 Laite(config-voi-serv)# srtp fallback 

Seuraava esimerkki ottaa käyttöön salausjoukkojen läpinäkyvän läpiviennin:

 Laite(config-voi-serv)# srtp pass-thru 

Komento

Kuvaus

srtp (dial-peer)

Ottaa käyttöön suojatut puhelut yksittäisellä vertaisverkkopalvelimella.

srtp fallback (dial-peer)

Ottaa käyttöön puhelun siirtymisen RTP-tilaan (ei-turvalliseen) yksittäisessä valintavertaisverkkopalvelussa.

srtp fallback (ääni)

Ottaa käyttöön puhelun varaslähdön globaalisti RTP (ei-turvallinen) -tilaan.

srtp pass-thru (dial-peer)

Ottaa käyttöön tukemattomien salausyhdistelmien läpinäkyvän läpiviennin yksittäisessä valintavertaisverkossa.

srtp järjestelmä

Mahdollistaa suojatut puhelut yleisellä tasolla.

Jos haluat määrittää aiemmin määritetyn kryptosuite-valinta-asetusluettelon globaalisti tai ääniluokan vuokralaiselle, käytä komentoa srtp-crypto äänipalvelun voice sip -määritystilassa. Jos haluat poistaa kryptosuite-valinta-asetukset ja palata oletusasetusten luetteloon, käytä tämän komennon muotoa no tai default .

srtp-crypto crypto-tag

no srtp-crypto

default srtp-crypto

crypto-tag

Ääniluokalle annettu yksilöllinen numero. Vaihteluväli on 1 - 10000.

Tämä numero vastaa globaalissa kokoonpanotilassa käytettävissä olevalla komennolla voice class srtp-crypto luotua tunnusta.

Komennon oletusarvo: Ei kryptosuite-etusijajärjestystä.

Komentotila: Puheluokan vuokralaisen määritys (config-class), äänipalvelun ääni-sip-konfigurointi (conf-serv-sip)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää vain yhden kryptotunnisteen. Jos määrität toisen salaustunnisteen, viimeksi määritetty salaustunniste korvaa edellisen salaustunnisteen.

Varmista, että srtp-ääniluokka on luotu komennolla voice class srtp-crypto crypto-tag , ennen kuin suoritat komennon srtp-crypto crypto tag kryptotunnisteen soveltamiseksi globaalissa tai vuokralaismääritystilassa.

Esimerkki: Esimerkki krypto-suite-etusijauksen määrittämisestä puheluokan vuokralaiselle:

Laite> enable Laite# configure terminal Laite(config)# voice class tenant 100 Laite(config-class)# srtp-crypto 102

Esimerkki kryptosuite-esimerkin määrittämisestä globaalisti:

Laite> enable Laite# configure terminal Laite(config)# voice service voice Laite(conf-voi-serv)# sip Laite(conf-serv-sip)# srtp-crypto 102

Komento

Kuvaus

ääniluokka sip srtp-krypto

Siirtyy puheryhmän määritystilaan ja määrittää tunnistetunnisteen srtp-crypto-puheluokalle.

krypto

Määrittää sen SRTP-salaussovellusryhmän etusijajärjestyksen, jota Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa.

show sip-ua calls

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot SIP-puheluissa (Session Initiation Protocol).

show sip-ua srtp

Näyttää SIP (Session Initiation Protocol) -käyttäjäagentin (UA) SRTP (Secure Real-time Transport Protocol) tiedot.

Jos haluat siirtyä STUN-kokoonpanotilaan palomuurin läpäisyparametrien määrittämistä varten, käytä komentoa stun voice-service voip -kokoonpanotilassa. Voit poistaa tainnutusparametrit käyttämällä tämän komennon muotoa no .

tainnutus

ei tainnutus

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Äänipalvelun voip-konfigurointi (config-voi-serv)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla pääset määritystilaan, jossa voit määrittää palomuurin ylitysparametrit VoIP-viestintää varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten STUN-kokoonpanotilaan siirrytään:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Komento

Kuvaus

stun flowdata agent-id

Määrittää agentin tunnuksen.

stun flowdata keepalive

Määrittää keepalive-välin.

stun flowdata shared-secret

Määrittää salaisuuden, joka jaetaan puhelunvalvonta-agentin ja palomuurin välillä.

stun usage firewall-traversal flowdata

Ottaa käyttöön palomuurin ylittämisen stunin avulla.

voice-class stun-usage

Mahdollistaa palomuurin läpäisyn VoIP-viestinnässä.

Voit määrittää stun flowdata agentin ID:n käyttämällä komentoa stun flowdata agent-id STUN-kokoonpanotilassa. Voit palata agentin ID:n oletusarvoon käyttämällä tämän komennon muotoa no .

stun flowdata agent-id tag [boot-count]

no stun flowdata agent-id tag [boot-count]

tag

Yksilöllinen tunniste alueella 0-255. Oletusarvo on -1.

boot-count

(Valinnainen) Boot-countin arvo. Alue on 0-65535. Oletusarvo on nolla.

Komennon oletusarvo: Palomuurin ylitystä ei suoriteta.

Komentotila: STUN-konfigurointi (conf-serv-stun)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa stun flowdata agent-id määrittääksesi agentin id:n ja käynnistysluvun, jotta voit määrittää puhelunvalvonta-agentit, jotka sallivat liikennevirran.

Boot-count-avainsanan määrittäminen auttaa estämään anti-replay-hyökkäykset reitittimen lataamisen jälkeen. Jos et määritä käynnistyslaskennan arvoa, käynnistyslaskennan arvoksi alustetaan oletusarvoisesti 0. Kun se on alustettu, se kasvaa automaattisesti yhdellä jokaisella uudelleenkäynnistyksellä ja arvo tallennetaan takaisin NVRAM-muistiin. Käynnistyslaskennan arvo näkyy komennossa show running konfigurointikomento.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komentoa stun flowdata agent-id käytetään reititinkehotteessa.

 Device# enable Device# configure terminal Device(config)# voice service voip Device(conf-voi-serv)# stun Device(conf-serv-stun)# stun flowdata agent-id 35 100 

Komento

Kuvaus

stun flowdata keepalive

Määrittää keepalive-välin.

stun flowdata shared-secret

Määrittää salaisuuden, joka jaetaan puhelunvalvonta-agentin ja palomuurin välillä.

Voit määrittää jaetun salaisuuden puhelunohjausagentille käyttämällä komentoa stun flowdata shared-secret STUN-kokoonpanotilassa. Voit palauttaa jaetun salaisuuden oletusarvoon käyttämällä tämän komennon muotoa no .

stun flowdata shared-secret tag string

no stun flowdata shared-secret tag string

tag

0-Määrittää salasanan tavallisena tekstinä ja salaa salasanan.

6-Määrittelee salasanojen turvallisen käänteisen salauksen käyttäen tyyppiä 6 Advanced Encryption Scheme (AES).

Edellyttää AES-alkuisen avaimen määrittämistä valmiiksi.

7-Määrittää salasanan piilotetussa muodossa ja tarkistaa (salatun) salasanan ennen sen hyväksymistä.

merkkijono

12-80 ASCII-merkkiä. Oletusarvo on tyhjä merkkijono.

Komennon oletusarvo: Tämän komennon oletusarvo asettaa jaetun salaisuuden tyhjäksi merkkijonoksi. Palomuurin ylitystä ei suoriteta, kun shared-secret on oletusarvoinen.

Komentotila: STUN-konfigurointi (conf-serv-stun)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Puhelunvalvonta-agentin jaettu salaisuus on merkkijono, jota käytetään puhelunvalvonta-agentin ja palomuurin välillä todennustarkoituksiin. Puhelunvalvonta-agentin ja palomuurin jaetun salaisuuden arvon on oltava sama. Tämä on merkkijono, jossa on 12-80 merkkiä. Komennon no -muoto poistaa aiemmin määritetyn jaetun salaisuuden, jos sellainen on määritetty. Tämän komennon oletusmuoto asettaa shared-secretin arvoksi NULL. Salasana voidaan salata ja vahvistaa ennen sen hyväksymistä. Palomuurin ylitystä ei suoriteta, kun jaetun salaisuuden arvoksi on asetettu oletusarvo.

Jaetun salaisuuden salaustyyppi on pakollinen. Jos määritetään selkeä tekstisalasana (tyyppi 0), se salataan tyypillä 6 ennen sen tallentamista käynnissä olevaan kokoonpanoon.

Jos määrität jaetun salaisuuden salauksen tyypiksi 6 tai 7, syötetty salasana tarkistetaan voimassa olevan tyypin 6 tai 7 salasanamuodon perusteella ja tallennetaan vastaavasti tyypiksi 6 tai 7 .

Tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella. Nämä salasanat ovat verrattain turvallisempia. Primääriavainta ei koskaan näytetä kokoonpanossa. Ilman ensisijaisen avaimen tuntemusta tyyppi 6 jaetut salaiset salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyypin 6 mukaisesti tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen määritys poistetaan, tyypin 6 jaettuja salaisia salasanoja ei voida purkaa, mikä voi johtaa puhelujen ja rekisteröintien todennuksen epäonnistumiseen.

Kun varmuuskopioidaan kokoonpanoa tai siirretään kokoonpanoa toiseen laitteeseen, ensisijaista avainta ei poisteta. Näin ollen ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun ennalta jaetun avaimen, katso Salatun ennalta jaetun avaimen määrittäminen.

Salaustyyppiä 7 tuetaan, mutta se poistetaan käytöstä myöhemmissä versioissa. Seuraava varoitusviesti näytetään, kun salausmuoto 7 on määritetty.

Varoitus: Komento on lisätty konfiguraatioon käyttäen tyypin 7 salasanaa. Tyypin 7 salasanoja ei kuitenkaan pian enää käytetä. Siirry tuettuun salasanatyyppiin 6.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komentoa stun flowdata shared-secret käytetään:

 Device(config)#voice service voip Device(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Komento

Kuvaus

tainnutus

Siirtyy tainnutusmääritystilaan.

stun flowdata agent-id

Määrittää agentin tunnuksen.

tainnutus flowdata catlife

Määrittää CAT:n käyttöiän.

Jos haluat ottaa käyttöön palomuurin ylittämisen tainnuttamalla, käytä komentoa stun usage firewall-traversal flowdata voice class stun-usage -määritystilassa. Jos haluat poistaa palomuurin läpikulun tainnuttamalla, käytä tämän komennon muotoa no .

stun usage firewall-traversal flowdata

no stun usage firewall-traversal flowdata

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Palomuurin ylitys STUNin avulla ei ole käytössä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten palomuurin ylitys otetaan käyttöön STUNin avulla:

 Device(config)# voice class stun-usage 10 Device(config-class)# stun usage firewall-traversal flowdata 

Komento

Kuvaus

stun flowdata shared-secret

Määrittää salaisuuden, joka jaetaan puhelunvalvonta-agentin ja palomuurin välillä.

voice class stun-usage

Määrittää uuden ääniluokan nimeltä stun-usage numeerisella tunnisteella.

Jos haluat ottaa ICE-liten käyttöön tainnuttamalla, käytä komentoa stun usage ice lite ääniluokan tainnutuskäytön määritystilassa. Jos haluat poistaa ICE-liten käytöstä tainnuttamalla, käytä tämän komennon muotoa no .

tainnutus käyttö ice lite

ei tainnutus käyttö jää lite

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: ICE-lite ei ole oletusarvoisesti käytössä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ICE-lite otetaan käyttöön STUNin avulla:

 Device(config)# voice class stun-usage 25 Device(config-class)# stun usage ice lite 

Jos haluat määrittää luottamuspisteen varmenteen nimen luottamuspistevarmenteeseen sisältyvän X.509-varmenteen Subject Alternative Name (subjectAltName) -kenttään, käytä subject-alt-name ca-trustpoint-kokoonpanotilassa. Voit poistaa tämän kokoonpanon käyttämällä komennon no -muotoa.

subject-alt-name name

no subject-alt-name name

nimi

Määrittää luottamuspisteen varmenteen nimen.

Komennon oletusarvo: Subject Alternative Name -kenttä ei sisälly X.509-sertifikaattiin.

Komentotila: Luottopisteen konfigurointitila (ca-trustpoint)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komennolla subject-alt-name luodaan reitittimelle itse allekirjoitettu luottamuspistevarmenne, joka sisältää luottamuspisteen nimen Subject Alternative Name (subjectAltName) -kentässä. Tätä Subject Alternative Name -kohteen vaihtoehtoista nimeä voidaan käyttää vain, kun luottamuspisteen rekisteröintivaihtoehto on määritetty luottamuspistekäytännössä itse allekirjoitetulle rekisteröinnille.

X.509-sertifikaatin Subject Alternative Name -kenttä on määritelty RFC 2511:ssä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten reitittimelle luodaan itse allekirjoitettu luottamuspistevarmenne, joka sisältää luottamuspisteen nimen Subject Alternative Name (subjectAltName) -kentässä:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Voit määrittää varmennepyynnön aiheen nimen käyttämällä komentoa subject-name ca-trustpoint-kokoonpanotilassa. Jos haluat poistaa minkä tahansa aiheen nimen asetuksista, käytä tämän komennon muotoa no .

subject-name [x.500-name]

no subject-name [x.500-name]

x.500-nimi

(Valinnainen) Määrittää varmennepyynnössä käytetyn kohteen nimen.

Komennon oletusarvo: Jos x.500-name-argumenttia ei määritetä, käytetään FQDN-nimeä (fully qualified domain name), joka on oletusarvoisesti kohteen nimi.

Komentotila: CA-luottopisteen konfigurointi

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa komennon subject-name, sinun on otettava käyttöön komento crypto ca trustpoint , jolla ilmoitetaan reitittimen käyttämä varmentaja ja siirrytään ca-trustpoint-kokoonpanotilaan.

Subject-name-komento on attribuutti, joka voidaan asettaa automaattista rekisteröintiä varten; tämän komennon antaminen estää siis sen, että sinua ei pyydetä antamaan aiheen nimeä rekisteröinnin aikana.

Esimerkki: Seuraavassa esimerkissä näytetään, miten varmenteen aiheen nimi määritetään:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Komento

Kuvaus

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Jos haluat tunnistaa soittajaverkon IP-osoitteen ja aliverkkomaskin avulla laajennettua 911-palvelua varten, käytä komentoa subnet hätäpuhelujen sijainnin määritystilassa. Voit poistaa aliverkon määritelmän käyttämällä tämän komennon muotoa no .

subnet {1 | 2} ip-group subnet-mask

no subnet {1 | 2}

{1 | 2}

Määrittää aliverkot. Voit luoda enintään 2 eri aliverkkoa.

ip-group

Määrittää aliverkkoryhmän hätätilanteessa olevan sijainnin (ERL) osalta.

aliverkon maski

Määrittää hätätilannevastaavan sijainnin (ERL) aliverkko-osoitteen.

Komennon oletusarvo: Aliverkkoja ei ole määritelty.

Komentotila: Hätäpuhelujen sijainnin määritys (cfg-emrgncy-resp-location)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä ERL:ään kuuluvat IP-osoitteiden ryhmät komennolla subnet . Voit luoda enintään 2 eri aliverkkoa. Jos haluat sisällyttää kaikki IP-osoitteet yhteen ERL:ään, voit asettaa aliverkon maskiksi 0.0.0.0.0 osoittaaksesi "kaiken kattavaa" aliverkkoa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään IP-osoiteryhmä 10.X.X.X tai 192.168.X.X, jotka liitetään automaattisesti ERL:ään. Jos jokin IP-ryhmän laitteista soittaa hätänumeroon, sen numeron numero korvataan numerolla 408 555-0100, ennen kuin se siirtyy hätäkeskukseen. PSAP tunnistaa soittajan numeroksi 408 555-0100.

 voice emergency response location 1 elin 1 4085550100 aliverkko 1 10.0.0.0.0 255.0.0.0.0 aliverkko 2 192.168.0.0.0 255.255.0.0.0

Jos haluat ottaa lisäpalveluiden media-uusintaneuvottelun käyttöön maailmanlaajuisesti kesken puhelun, käytä komentoa supplementary-servicemedia-renegotiate äänipalvelun määritystilassa. Jos haluat poistaa puhelun puolivälissä tapahtuvan mediavälineiden uudelleenneuvottelun käytöstä lisäpalveluiden osalta, käytä tämän komennon muotoa no .

supplementary-service media-renegotiate

no supplementary-service media-renegotiate (media-uudelleenneuvottelu)

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Kesken puhelun mediavälineiden uudelleenneuvottelu lisäpalveluiden osalta on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento ottaa käyttöön kesken puhelun tapahtuvan mediavälineiden uudelleenneuvottelun tai avainten uudelleenneuvottelun kaikille VoIP-verkon puheluille. Mediasalauksen toteuttamiseksi kahden Cisco Unified Communications Manager Expressin (Cisco Unified CME) hallitseman päätelaitteen on vaihdettava avaimia, joita ne käyttävät pakettien salaamiseen ja purkamiseen. Kesken puhelun tapahtuvaa avainten uudelleenneuvottelua tarvitaan tukemaan useiden VoIP-sovittimien välistä yhteistyötä ja lisäpalveluja turvallisessa mediaympäristössä, jossa käytetään SRTP-protokollaa (Secure Real-Time Transport Protocol).

Videovirran video-osaa ei toisteta, jos komento supplementary-service media-renegotiate on määritetty äänipalvelun määritystilassa.

Esimerkki: Seuraavassa esimerkissä otetaan käyttöön lisäpalvelujen mediavälineiden uudelleenneuvottelu puhelun puolivälissä globaalilla tasolla:

 Device(config)# voice service voip Device(config-voi-serv)# supplementary-service media-renegotiate Device(config-voi-serv)# exit 

Jos haluat ottaa käyttöön SIP-lisäpalveluominaisuudet SIP-verkon kautta tapahtuvaa puhelunsiirtoa ja puhelunsiirtoa varten, käytä komentoa supplementary-service sip dial peer voice- tai voice service VoIP -määritystilassa. Voit poistaa lisäpalveluominaisuudet käytöstä käyttämällä tämän komennon muotoa no .

supplementary-service sip {handle-replaces | moved-temporarily | refer}

no supplementary-service sip {handle-replaces | moved-temporarily | refer}

kahva-korvaa

Korvaa Dialog-ID:n Replaces Header -otsakkeessa vertaisverkon Dialog-ID:llä.

moved-temporarily

Ottaa käyttöön SIP Redirect -vastauksen soitonsiirtoa varten.

katso

Ottaa käyttöön SIP REFER -viestin puhelunsiirtoja varten.

Komennon oletusarvo: SIP-lisäpalveluominaisuudet ovat käytössä maailmanlaajuisesti.

Komentotila: Vertaisverkon puheasetusten määritys (config-dial-peer), puhepalvelun määritys (conf-voi-serv)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento supplementary-service sip refer mahdollistaa REFER-viestien läpiviennin reitittimessä.

Komennon supplementary-service sip muoto no avulla voit poistaa lisäpalveluominaisuuden (soitonsiirto tai puhelunsiirto) käytöstä, jos kohdeportti ei tue lisäpalvelua. Voit poistaa ominaisuuden käytöstä joko maailmanlaajuisesti tai tietyn SIP-runkoyhteyden (dial peer) osalta.

  • Komento no supplementary-service sip handle-replaces korvaa Replaces-otsikon Dialog-ID:n vertaisverkon Dialog-ID:llä.

  • Komento no supplementary-service sip moved-temporarily estää reititintä lähettämästä uudelleenohjausvastetta määränpäähän soitonsiirtoa varten. SDP Passthrough ei ole tuettu 302-kulutustilassa tai Refer-kulutustilassa. Jos CSCub47586:n kanssa vastaanotetaan INVITE (saapuva puhelu tai saapuva edelleenlähetys), jossa on uudelleenohjausotsikko, kun SDP Pass through on käytössä joko saapuvan tai lähtevän puhelun osassa, puhelu katkaistaan.

  • Komento no supplementary-service sip refer estää reititintä välittämästä REFER-viestiä kohteeseen puhelunsiirtoja varten. Reititin yrittää sen sijaan käynnistää hiusneulakutsun uuteen kohteeseen.

Jos tämä komento on otettu käyttöön maailmanlaajuisesti ja poistettu käytöstä valintavertaisverkossa, toiminto poistetaan käytöstä valintavertaisverkossa.

Jos tämä komento on poistettu käytöstä globaalisti ja joko otettu käyttöön tai poistettu käytöstä valintavertaisverkkopalvelussa, toiminto poistetaan käytöstä valintaverkkopalvelussa.

Cisco Unified Communications Manager Expressissä (CME) tätä komentoa tuetaan SIP-puhelinten ja SCCP-puhelinten välisissä puheluissa. Sitä ei tueta SCCP- ja SIP-puhelinten sekoituksessa; sillä ei esimerkiksi ole vaikutusta puheluihin SCCP-puhelimesta SIP-puhelimeen. Cisco UBE:ssä tätä komentoa tuetaan SIP-trunkista SIP-trunkiin -puheluissa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SIP-puhelunsiirto-ominaisuudet poistetaan käytöstä valintakohteessa 37:

 Device(config)# dial-peer voice 37 voip Device(config-dial-peer)# destination-pattern 555..... Device(config-dial-peer)# session target ipv4:10.5.6.7 Device(config-dial-peer)# no supplementary-service sip refer

Seuraavassa esimerkissä näytetään, miten SIP-puhelujen välitysominaisuudet poistetaan käytöstä globaalisti:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Seuraavassa esimerkissä näytetään, miten REFER-viestin läpivienti otetaan käyttöön Cisco UBE:ssä globaalisti ja miten Refer-To-otsikon muutos poistetaan käytöstä:

 Device(config)# voice service voip Device(conf-voi-serv)# supplementary-service sip refer Device(conf-voi-serv)# sip Device(conf-serv-sip)# referto-passing 

Seuraavassa esimerkissä näytetään, miten REFER-viestin kulutus otetaan käyttöön Cisco UBE:ssä globaalisti:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip refer

Seuraavassa esimerkissä näytetään, miten REFER-viestien kulutus otetaan käyttöön Cisco UBE:ssä valintakohteessa 22:

 Device(config)# dial-peer voice 22 voip Device(config-dial-peer)# no supplementary-service sip refer

Seuraavassa esimerkissä näytetään, miten REFER-viestin sallitaan korvata Dialog-ID Korvaa-otsakkeessa oleva Dialog-ID Cisco UBE for dial -vertaisverkon vertaisverkon Dialog-ID:llä:

 Device(config)# dial-peer voice 34 voip Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Seuraavassa esimerkissä näytetään, miten REFER-viestin sallitaan korvata Dialog-ID Korvaa-otsakkeessa oleva Dialog-ID vertaisverkon Dialog-ID:llä Cisco UBE:ssä globaalisti:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komento

Kuvaus

lisäpalvelu h450.2 (puhepalvelu)

Ottaa H.450.2-toiminnot käyttöön globaalisti puhelunsiirtoa varten.

lisäpalvelu h450.3 (puhepalvelu)

Ottaa globaalisti käyttöön H.450.3-toiminnot soitonsiirtoa varten.

referto-passing

Poistaa dial peer lookup -haun ja Refer-To-otsikon muokkaamisen käytöstä, kun REFER-viestiä välitetään Ciscon UBE:ssä puhelunsiirron aikana.

Komennot T-Z

Voit määrittää SIP-TCP-yhteyden viestien lähetysyritysten enimmäismäärän käyttämällä komentoa tcp-retry SIP-käyttäjäagentin määritystilassa. Voit palauttaa oletusarvon käyttämällä tämän komennon muotoa no .

tcp-retry {count close-connection | nolimit}

no tcp-retry

laske

Laskenta-alue on 100-2000. Oletusarvoinen uusintakierrosluku on 200.

close-connection

(Valinnainen) Sulkee yhteydet määritetyn määrän uusintayrityksiä jälkeen.

nolimit

Uusintayrityksen arvoksi on asetettu rajoittamaton.

Komennon oletusarvo: TCP-uusintayritysten määrä on 200.

Komentotila: SIP-käyttäjäagentin määritys (config-sip-ua)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa tcp-retry määrittääksesi, kuinka monta yritystä enintään yritetään, kun yritetään lähettää viestejä SIP-TCP-yhteydestä. Kun uusintayritykset on käytetty loppuun, kaikki kyseisen TCP-yhteyden odottavat viestit poistetaan. Jos käytetään close-connection -avainsanaa, TCP-yhteys suljetaan.

Esimerkkejä: Seuraavassa esimerkissä uusintayritysten enimmäismääräksi asetetaan 500:

 Laite (config-sip-ua)# tcp-retry 500 

Seuraavassa esimerkissä uusintayritysten enimmäismääräksi asetetaan 100, ja lisäksi määritetään, että yhteys suljetaan, kun kaikki uusintayritykset on käytetty loppuun:

 Laite (config-sip-ua)# tcp-retry 100 close-connection 

Seuraavassa esimerkissä CUBE on määritetty yrittämään uudelleen rajattomasti, kunnes viesti sammuu tai kunnes yhteys suljetaan:

Laite (config-sip-ua)# tcp-retry nolimit

Voit määrittää ajan, jonka redundanssiryhmä viivyttää vian tai järjestelmän uudelleenlatauksen jälkeen alkavia roolineuvotteluja, käyttämällä komentoa timers delay redundanssisovellusryhmän määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä tämän komennon muotoa no . Voit määrittää oletusviiveen arvw käyttämällä tämän komennon default -muotoa.

timers delay seconds [reload seconds]

no timers delay seconds [reload seconds]

default timers delay seconds [reload seconds]

sekunnit

Viiveen arvo. Vaihteluväli on 0 - 10000. Oletusarvo on 10.

lataa uudelleen

(Valinnainen) Määrittää redundanssiryhmän uudelleenlatausajastimen.

sekunnit

(Valinnainen) Uudelleenlatausajastimen arvo sekunteina. Vaihteluväli on 0 - 10000. Oletusarvo on 120.

Komennon oletusarvo: Oletusarvo on 10 sekuntia ajastinviiveelle ja 120 sekuntia uudelleenlatausviiveelle.

Komentotila: Redundanssisovellusryhmän määritys (config-red-app-grp)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa timers delay asettaaksesi redundanssiryhmän ajastinviiveen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten asetetaan ajastimen viivearvo ja uudelleenlatausarvo ryhmä 1 -nimiselle redundanssiryhmälle:

 Router# configure terminal Router(config)# redundancy Router(config-red)# application redundancy Router(config-red-app)# group 1 Router(config-red-app-grp)# timers delay 100 reload 400

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

todennus

Määrittää redundanssiryhmän selkeän tekstin todennuksen ja MD5-todennuksen.

protokolla

Määrittää protokollan instanssin redundanssiryhmässä.

Voit määrittää hellotime- ja holdtime-viestien ajastimet redundanssiryhmälle käyttämällä komentoa timers hellotime redundanssisovelluksen protokollan määritystilassa. Voit poistaa redundanssiryhmän ajastimet käytöstä käyttämällä tämän komennon muotoa no .

timers hellotime [msec ] seconds holdtime [msec ] seconds

no timers hellotime [msec ] seconds holdtime [msec ] seconds

msec

(Valinnainen) Määrittää tervehdysviestien aikavälin millisekunteina.

sekunnit

Tervehdysviestien aikaväli sekunteina. Alue on 1 - 254.

pitoaika

Määrittää pitoajastimen.

msec

Määrittää pitoaikaviestien aikavälin millisekunteina.

sekunnit

Odotusaikaviestien aikaväli millisekunteina. Alue on 6-255.

Komennon oletusarvo: Hellotime-välin oletusarvo on 3 sekuntia ja holdtime-välin 10 sekuntia.

Komentotila: Redundanssin sovellusprotokollan määritys (config-red-app-prtc)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tervehdysaika on aikaväli, jonka kuluessa tervehdysviestejä lähetetään. Varoaika on aika, jonka kuluessa aktiivinen tai valmiustilassa oleva laite julistetaan alasajetuksi. Käytä msec -avainsanaa määrittääksesi ajastimet millisekunteina.

Jos lokipuskurille varataan suuri määrä muistia (esim. 1 Gt), reitittimen suorittimen ja muistin käyttö kasvaa. Ongelma pahenee, jos hellotime- ja holdtime-ajoille asetetaan pienet aikavälit. Jos haluat varata lokipuskurille suuren määrän muistia, suosittelemme hyväksymään hellotime- ja holdtime-arvojen oletusarvot. Samasta syystä suosittelemme, ettet käytä komentoa preempt .

Esimerkki: Seuraavassa esimerkissä näytetään hellotime- ja holdtime-viestien määrittäminen:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

nimi

Määrittää redundanssiryhmän nimen.

preempt

Ottaa redundanssiryhmän etuoikeuden käyttöön.

protokolla

Määrittää protokollan instanssin redundanssiryhmässä.

Jos haluat luoda TLS-profiilin annetulla tunnistenumerolla, käytä komentoa tls-profile ääniluokan määritystilassa. Voit poistaa tls-profiilin käyttämällä tämän komennon muotoa no .

tls-profiili tag

no tls-profiili tag

tag

Yhdistää ääniluokan TLS-profiilin vuokralaisen kanssa. Tunnisteen vaihteluväli on 1-10000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento voice class tls-profile ottaa reitittimen käyttöön ääniluokan määritystilan ja tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseksi. Tämän komennon avulla voit määrittää ääniluokassa vaihtoehdot, jotka voidaan määrittää globaalilla tasolla sip-ua:n kautta.

Tunniste liittää kaikki komennolla voice class tls-profile tehdyt ääniluokkamääritykset crypto signaling -komennon tunnisteeseen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten TLS:n runko- tai vuokralaisyhteys määritetään:

 Device(config)# voice class tenant 100 Device(config-class)# tls-profile 100

Komento

Kuvaus

trustpoint

Luo luottamuspisteen, johon tallennetaan laitteiden varmenne, joka luodaan osana rekisteröintiprosessia Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komennoilla.

kuvaus

Antaa TLS-profiiliryhmän kuvauksen.

salakirjoitus

Määrittää salausasetukset.

cn-san

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla asiakaspuolen SIP/TLS-yhteyksien aikana.

kryptosignalointi

Määrittää TLS-kättelyprosessin aikana käytettävän luottamuspisteen tai tls-profiilin tunnisteen.

Voit määrittää VoIP Trace -kehyksen CUBE:ssa käyttämällä komentoa trace voice service voip -määritystilassa. Voit poistaa VoIP-verkon jäljityksen käytöstä tämän komennon muodolla no .

[ei] trace

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jäljitys on oletusarvoisesti käytössä.

Komentotila: Voice Service VoIP -määritystila (conf-voi-serv)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa trace määrittääksesi VoIP Trace -puitteet CUBE:n SIP-puheluiden pysyvään valvontaan ja vianmääritykseen. Kun trace on käytössä, tapahtumalokit ja VoIP-parametrien, kuten SIP-viestien, FSM:n ja CUBE:n käsittelemien Unified Communication -virtojen vianmääritys kirjataan.

VoIP-seuranta poistetaan käytöstä komennolla shutdown komennon trace määritystilassa. Voit ottaa VoIP Tracen uudelleen käyttöön määrittämällä [no] shutdown. Komento shutdown säilyttää mukautetun memory-limitin , kun taas [no] trace palauttaa memory-limitin oletusarvoon.

Jos haluat määrittää mukautetun rajan VoIP Trace -tietojen tallentamiseen CUBEen varatulle muistille, määritä memory-limit memory trace configuration -tilassa. Vaihteluväli on 10-1000 Mt. Jos memory-limit ei ole määritetty, käytetään memory-limit-alustan oletuskonfiguraatiota. Oletusarvoisesti 10 % IOS-prosessorin käytettävissä olevasta kokonaismuistista komennon määrityshetkellä varataan VoIP Trace -tietojen tallennukseen.

Esimerkki: Seuraavassa on esimerkkikonfiguraatio, jolla otetaan käyttöön trace Unified Border Elementissä:

 router#configure terminal Syötä määrityskomentoja, yksi per rivi. Lopeta näppäimellä CNTL/Z. router(config)#voice service voip router(conf-voi-serv)#? VOICE SERVICE -määrityskomennot: address-hiding Osoitteen piilottaminen (SIP-SIP) allow-connections Salli puheluyhteystyypit call-quality Globaalin puhelun palvelun laadun määritys callmonitor Call Monitoring cause-code Asettaa sisäisen syykoodin SIP:lle ja H323:lle clid Soittajan tunniste -vaihtoehto cpa Soiton etenemisen analyysin ottaminen käyttöön voip-puheluissa default Asettaa komennon oletusarvoihinsa dtmf-interworking Dtmf Interworking emergency Hätänumeroiden luettelo exit Poistuminen puhepalvelun asetustilasta fax Global fax -komennot fax-relay Global fax relay -komennot gcid Global Call Identifcation -komennon ottaminen käyttöön voip:lle h323 Global H.323 konfigurointikomennot ip Voice service voip ip setup lpcor Voice service voip lpcor setup media Globaali media-asetus voip-puheluille media-address Voice Media IP-osoitealue mode Globaali tila-asetus voip-puheluille modem Globaalit mode-komennot no Komennon mitätöinti tai sen oletusasetusten asettaminen notify Toimintamerkinnän lähettäminen sovellukselle qsig QSIG redirect voip-puhelujen uudelleenohjaus redundancy-group Redundancy-groupin liittäminen voice HA:han redundancy-reload Ohjauksen uudelleenlataus, kun RG ei onnistu rtcp RTCP-ilmoitusten tuottamisen määrittäminen rtp-media-loop Global setting for rtp media loop count rtp-port Global setting for rtp port range shutdown Stop VoIP services gracefully without dropping active calls signaling Global setting for signaling payload handling sip SIP-konfigurointikomennot srtp Allow Secure calls stun STUN-konfigurointikomennot supplementary-service Supplementary service Config supplementary service features trace Voip Trace configuration voice enable voice parameters vpn-group Enter vpn-group mode vpn-profile Enter vpn-profile mode

Komento

Kuvaus

memory-limit(trace)

Määrittää VoIP Trace -tietojen tallennuksen muistirajan.

shutdown(trace)

Poista VoIP Trace -palvelukehys käytöstä CUBE:ssa.

show voip trace

Näyttää CUBEen vastaanotetun puhelun SIP-jaksojen VoIP Trace -tiedot.

Jos haluat määrittää liitännän seurannan seuraamaan liitännän tilaa, käytä komentoa track globaalissa määritystilassa. Voit poistaa seurannan käyttämällä tämän komennon muotoa no .

track object-number interface type number{ line-protocol ip routing}

no track object-number interface type number{ line-protocol ip routing}

objektin numero

Objektin numero välillä 1-1000, joka edustaa seurattavaa liitäntää.

liitäntä tyyppi numero

Seurattavan liittymän tyyppi ja numero.

line-protokolla

Seuraa, onko liitäntä käytössä.

ip-reititys

Seuraa, onko IP-reititys käytössä, onko IP-osoite määritetty liitäntään ja onko liitännän tila ylhäällä, ennen kuin raportoi GLBP:lle, että liitäntä on ylhäällä.

Komennon oletusarvo: Liitännän tilaa ei seurata.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komentoa track käytetään redundanssiryhmässä (RG) puheyhteyksien rajapinnan tilan seuraamiseen siten, että aktiivinen reititin muuttuu toimimattomaksi sen jälkeen, kun puheyhteys on poissa käytöstä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten käyttöliittymän seuranta määritetään globaalilla tasolla käyttöliittymän tilan seuraamiseksi:

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

Jos haluat soveltaa käännössääntöä saapuvan VoIP- ja POTS-puhelun osan valittujen numeroiden käsittelyyn, käytä komentoa translate ääniportin määritystilassa. Voit poistaa käännössäännön käyttämällä tämän komennon muotoa no .

translate {calling-number | called-number} name-tag

no translate {calling-number | called-number} name-tag

puhelinnumero

Käännössääntöä sovelletaan saapuvan soittajan numeroon.

called-number

Kääntämissääntöä sovelletaan saapuvan kutsutun osapuolen numeroon.

nimilappu

Tagin numero, jolla sääntökokonaisuuteen viitataan. Tämä on mielivaltaisesti valittu luku. Vaihteluväli on 1 - 2147483647. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Voice-portin konfigurointi

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntö on yleiskäyttöinen numeronmuokkausmekanismi, joka suorittaa toimintoja, kuten puhelinaluekoodien ja etuliitekoodien automaattisen lisäämisen valittaviin numeroihin.

Esimerkkejä: Seuraavassa esimerkissä sovelletaan käännössääntöä 350 VoIP- ja POTS-puheluiden saapuvan osapuolen numeroon:

 **P PSTN-kääntösääntö, jossa ei ole +E164** äänenkääntösääntö 350 sääntö 1 /^\\([2-9].........\)/ /+1\1/ äänenkäännösprofiili 350 käännä kutsuva 350 käännä kutsuttu 350 käännä kutsuttu 350 

Seuraavassa esimerkissä sovelletaan käännössääntöä 300 VoIP- ja POTS-verkon lähtevään soitetun osapuolen numeroon:

 **Puhelinjärjestelmän käännössääntö +E164** voice translation-rule 300 rule 1 /^\+1\(.*\)/ /\1/ voice translation-profile 300 translate calling 300 translate called 300 translate called 300

Komento

Kuvaus

sääntö

Sovelletaan käännössääntöä soittavan osapuolen numeroon tai soitetun osapuolen numeroon sekä saapuvissa että lähtevissä puheluissa.

show translation-rule

Näyttää kaikkien tietylle käännösnimelle määritettyjen sääntöjen sisällön.

käännös-sääntö

Luo käännösnimen ja siirtyy käännössäännön määritystilaan.

Voit määrittää käännösprofiilin puheportille käyttämällä komentoa translation-profile puheportin määritystilassa. Voit poistaa käännösprofiilin puheportista käyttämällä tämän komennon muotoa no .

translation-profile {incoming | outgoing } name

no translation-profile {incoming | outgoing } name

saapuva

Määrittää, että tämä käännösprofiili käsittelee saapuvat puhelut.

lähtevät

Määrittää, että tämä käännösprofiili käsittelee lähteviä puheluita.

nimi

Käännösprofiilin nimi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Puheportin määritys (config-voiceport)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa translation-profile määrittääksesi ennalta määritellyn käännösprofiilin puheportille.

Esimerkki: Seuraavassa esimerkissä näytetään, miten UDP:n ja RTP:n UDP:n ja RTP:n avulla määritetään lähtevät valintayhteydet PSTN:ään:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300

Komento

Kuvaus

sääntö (ääni käännös-sääntö)

Asettaa käännössäännön kriteerit.

show voice translation-profiili

Näyttää käännösprofiilin kokoonpanon.

translate(käännösprofiilit)

Määrittää käännössäännön käännösprofiilille.

ääni käännös-profiili

Aloittaa käännösprofiilin määrittelyn.

ääni käännös-sääntö

Aloittaa käännössäännön määrittelyn.

Voit määrittää tietyn TLS-version Unified Secure SCCP SRST:lle käyttämällä komentoa transport-tcp-tls call-manager-fallback-tilassa. Voit ottaa komennon oletusasetukset käyttöön käyttämällä tämän komennon muotoa no .

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

no transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Ottaa käyttöön TLS-version 1.0.

v1.1

Ottaa käyttöön TLS-version 1.1.

v1.2

Ottaa käyttöön TLS-version 1.2.

Komennon oletusarvo: Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita TLS 1.0:aa lukuun ottamatta.

Komentotila: call-manager-fallback Määritys (config-cm-fallback)

Versio Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä Secure SCCP Unified SRST:n siirtokerroksen suojauksen versio komennolla transport-tcp-tls . Unified SRST 12.3:sta ja sitä uudemmista julkaisuista alkaen TLS-versiot 1.1 ja 1.2 ovat tuettuja Unified SRST:n analogisissa ääniporttikäytävissä. SCCP-puhelimet tukevat vain TLS-versiota 1.0.

Kun transport-tcp-tls on määritetty ilman version määrittämistä, CLI-komennon oletuskäyttäytyminen on käytössä. Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita (paitsi TLS 1.0).

Secure SIP- ja Secure SCCP-päätelaitteille, jotka eivät tue TLS-versiota 1.2, sinun on määritettävä TLS 1.0, jotta päätelaitteet voivat rekisteröityä Unified Secure SRST 12.3:een (Cisco IOS XE Fuji Release 16.9.1). Tämä tarkoittaa myös sitä, että päätepisteet, jotka tukevat 1.2:ta, käyttävät myös 1.0-suiteja.

Jotta Cisco IOS XE Fuji Release 16.9.1:n TLS 1.0 -tuki SCCP-päätelaitteille olisi käytettävissä, sinun on määritettävä erikseen:

  • transport-tcp-tls v1.0 call-manager-fallback -konfiguraatiotilassa.

TLS 1.0 -tuki Cisco IOS XE Fuji Release 16.9.1:ssä puhtaasti SIP- ja sekakäyttöskenaarioita varten on määritettävä erikseen:

  • transport-tcp-tls v1.0 sip-ua-konfiguraatiotilassa.

Cisco IOS XE Cupertino 17.8.1a -versiosta alkaen komento transport-tcp-tls v1.2 on parannettu sallimaan vain SHA2-salaukset käyttämällä ylimääräistä "sha2"-avainsanaa.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten suojatun SCCP-puhelimen TLS-versio määritetään transport-tcp-tls CLI-komennolla:

 Reititin(config)# call-manager-fallback Reititin(config-cm-fallback)# transport-tcp-tls ? v1.0 Ota TLS-versio 1.0 v1.1 käyttöön TLS-versio 1.1 v1.1 käyttöön.2 Ota käyttöön TLS-versio 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Salli vain SHA2-salaukset Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2  

Komento

Kuvaus

kuljetus (voice-register-pool)

Määrittää uuden puhelimen tukeman oletussiirtotyypin.

Voit määrittää luottamuspisteen ja liittää sen TLS-profiiliin käyttämällä komentoa trustpoint ääniluokan määritystilassa. Voit poistaa luottamuspisteen käyttämällä tämän komennon muotoa no .

trustpoint trustpoint-name

ei trustpoint

trustpoint-name

luottamuspiste luottamuspisteen nimi -luo luottamuspisteen, johon tallennetaan Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komennoilla osana rekisteröintiprosessia luotu laitevarmenne.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Truspoint liitetään TLS-profiiliin komennolla voice class tls-profile tag . Tunniste liittää luottamuspisteen määrityksen komentoon crypto signaling .

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan voice-luokka tls-profiili ja liitetään luottamuspiste:

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate bidirectional Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

kryptosignalointi

Määrittää TLS-kättelyprosessin aikana käytettävän luottamuspisteen tai tls-profiilin tunnisteen .

Voit määrittää sallitun aikaväliajan (sekunteina) ennen UA:n merkitsemistä käyttökelvottomaksi käyttämällä komentoa up-interval ääniluokan määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä komentoa no .

up-interval up-interval

no up-interval up-interval

up-interval

Määrittää aikaväli sekunteina, joka osoittaa UA:n aktiivisen tilan. Vaihteluväli on 5-1200. Oletusarvo on 60.

Komennon oletusarvo: Oletusarvo on 60.

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yleisen heartbeat-mekanismin avulla voit valvoa SIP-palvelimien tai -päätepisteiden tilaa ja tarjota mahdollisuuden merkitä valintavertainen inaktiiviseksi (busyout), jos heartbeat ei toimi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään up-interval-ajastin sekunneissa ennen kuin valintayhteys todetaan inaktiiviseksi:

 voice class sip-options-keepalive 200 description Keepalive webex_mTLS up-interval 5 transport tcp tls

Jos haluat määrittää URL-osoitteet joko SIP (Session Initiation Protocol), SIPS (SIP secure) tai TEL (Telephone) -muotoon VoIP SIP-puheluita varten, käytä komentoa url SIP-kokoonpanotilan voice class tenant -kokoonpanotilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

url {sip | sips | system | tel [phone-context]

ei url

sip

Luo URL-osoitteita SIP-muodossa VoIP-puheluita varten.

siemailee

Luo URL-osoitteita SIPS-muodossa VoIP-puheluita varten.

järjestelmä

Määrittää, että URL-osoitteet käyttävät globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

puh

Luo TEL-muotoisia URL-osoitteita VoIP-puheluita varten.

phone-context

(Valinnainen) Liittää puhelinyhteysparametrin TEL-URL-osoitteeseen.

Komennon oletusarvo: SIP URL-osoitteet

Komentotila: SIP-konfigurointi (conf-serv-sip)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento vaikuttaa vain user-agent-asiakkaisiin (UAC), koska se aiheuttaa SIP-, SIPS- tai TEL-URL-osoitteen käytön lähtevien SIP INVITE-pyyntöjen pyyntörivillä. SIP-URL-osoitteet ilmoittavat SIP-pyynnön lähettäjän, vastaanottajan ja määränpään; TEL-URL-osoitteet ilmoittavat puheyhteydet.

Komento voice-class sip url on ensisijainen komentoon url nähden, joka on määritetty SIP:n globaalissa määritystilassa. Jos komento voice-class sip url on kuitenkin määritetty avainsanan system kanssa, yhdyskäytävä käyttää sitä, mikä on määritetty globaalisti komennolla url .

Siirry SIP-kokoonpanotilaan sen jälkeen, kun olet siirtynyt äänipalvelun VoIP-kokoonpanotilaan, kuten kohdassa "Esimerkkejä" on esitetty.

Esimerkki: Seuraava esimerkki luo URL-osoitteet SIP-muodossa:

 äänipalvelu voip sip url sip

Seuraava esimerkki luo URL-osoitteet SIPS-muodossa:

 voice class tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai 

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan äänipalvelun VoIP-kokoonpanotilasta.

voice class sip-url

Luo URL-osoitteita SIP-, SIPS- tai TEL-muodossa.

Voit ottaa käyttöön käyttäjätunnukseen perustuvan todennusjärjestelmän käyttämällä komentoa username globaalissa määritystilassa. Jos haluat poistaa käyttöön otetun käyttäjätunnukseen perustuvan todennuksen, käytä tämän komennon muotoa no .

username name [privilege level] [secret {0 | 5 | password}]

no käyttäjätunnus nimi

nimi

Isäntänimi, palvelimen nimi, käyttäjätunnus tai komennon nimi. Nimiargumentti voi olla vain yksi sana. Tyhjät välilyönnit ja lainausmerkit eivät ole sallittuja.

etuoikeus taso

(Valinnainen) Asettaa käyttäjän etuoikeustason. Alue: 1-15.

salaisuus

Määrittää käyttäjän salaisuuden.

salaisuus

Challenge Handshake Authentication Protocol (CHAP) -todennusta varten: määrittää paikallisen reitittimen tai etälaitteen salaisuuden. Salaisuus salataan, kun se tallennetaan paikalliseen reitittimeen. Salaisuus voi koostua mistä tahansa enintään 11 ASCII-merkistä koostuvasta merkkijonosta. Käyttäjätunnuksen ja salasanan yhdistelmien määrää ei ole rajoitettu, joten etäkäytettävien laitteiden todennus on mahdollista tehdä kuinka monelle laitteelle tahansa.

0

Määrittää, että salaamaton salasana tai salaisuus (kokoonpanosta riippuen) seuraa.

5

Määrittää, että seuraa piilotettu salaisuus.

salasana

Käyttäjän syöttämä salasana.

Komennon oletusarvo: Käyttäjätunnukseen perustuvaa tunnistusjärjestelmää ei ole otettu käyttöön.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Amsterdamin versio 17.3.4a

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttäjänimi-komennolla annetaan käyttäjätunnuksen tai salasanan todennus tai molemmat vain kirjautumista varten.

Username-komentoja voidaan käyttää useiden käyttäjänimien määrittämiseen yhdelle käyttäjälle.

Lisää käyttäjätunnusmerkintä jokaista etäjärjestelmää varten, jonka kanssa paikallinen reititin kommunikoi ja jolta se vaatii todennusta. Etälaitteella on oltava paikallisen reitittimen käyttäjätunnus. Tässä merkinnässä on oltava sama salasana kuin paikallisen reitittimen merkinnässä kyseiselle etälaitteelle.

Tämä komento voi olla hyödyllinen määritettäessä käyttäjätunnuksia, jotka saavat erityiskohtelun. Voit esimerkiksi määrittää tällä komennolla "info"-käyttäjätunnuksen, joka ei vaadi salasanaa mutta yhdistää käyttäjän yleiseen tietopalveluun.

Käyttäjänimi-komento vaaditaan osana CHAP-konfiguraatiota. Lisää käyttäjätunnusmerkintä jokaista etäjärjestelmää varten, jolta paikallinen reititin vaatii todennusta.

Jotta paikallinen reititin voi vastata etäyhteyden CHAP-haasteisiin, yhden käyttäjätunnus -nimimerkinnän on oltava sama kuin isäntänimi -merkintä, joka on jo määritetty toiselle reitittimelle.

  • Jos haluat välttää tilanteen, jossa käyttäjätason 1 käyttäjä siirtyy korkeammalle käyttäjätasolle, määritä käyttäjäkohtainen käyttäjätaso, joka on muu kuin 1 (esimerkiksi 0 tai 2-15).

  • Käyttäjäkohtaiset käyttöoikeustasot ohittavat virtuaalipäätteen käyttöoikeustasot.

Esimerkkejä: Seuraavassa esimerkissä käyttäjätason 1 käyttäjältä kielletään pääsy korkeammille kuin 1:n käyttäjätasoille:

käyttäjätunnus user etuoikeus 0 salasana 0 cisco käyttäjätunnus user2 etuoikeus 2 salasana 0 cisco

Seuraavassa esimerkissä näytetään, miten user2:n käyttäjätunnukseen perustuva todennus poistetaan:

no käyttäjätunnus user2

Komento

Kuvaus

arap callback Mahdollistaa ARA-asiakkaan pyytää takaisinsoittoa ARA-asiakkaalta.
callback forced-wait Pakottaa Cisco IOS -ohjelmiston odottamaan, ennen kuin se aloittaa takaisinsoiton pyytävälle asiakkaalle.
debug ppp neuvottelu Näyttää PPP-paketit, jotka lähetetään PPP-käynnistyksen aikana, jolloin PPP-asetuksista neuvotellaan.
debug serial-interface Näyttää tietoja sarjaliikenneyhteyden vikaantumisesta.
debug serial-packet Näyttää yksityiskohtaisemmat sarjaliitännän vianmääritystiedot kuin mitä saat käyttämällä debug serial interface -komennon avulla.
ppp callback (DDR) Mahdollistaa valintaliittymän, joka ei ole DTR-liittymä, toimimisen joko takaisinsoittoasiakkaana, joka pyytää takaisinsoittoa, tai takaisinsoittopalvelimena, joka ottaa vastaan takaisinsoittopyyntöjä.
ppp callback (PPP-asiakas) Mahdollistaa PPP-asiakkaan soittamisen asynkroniseen liitäntään ja takaisinsoiton pyytämisen.
näytä käyttäjät Näyttää tiedot reitittimen aktiivisista linjoista.

Jos haluat ottaa äänitoiminnan tunnistuksen (VAD) käyttöön tiettyä dial-peeria käyttävissä puheluissa, käytä komentoa vad dial-peerin määritystilassa. Voit poistaa VAD:n käytöstä käyttämällä tämän komennon muotoa no .

vad [aggressiivinen]

no vad [aggressiivinen]

aggressiivinen

Alentaa melukynnystä -78 dBm:stä -62 dBm:iin. Käytettävissä vain, kun istuntoprotokollan monilähetys on määritetty.

Komennon oletusarvo: VAD on käytössä, Aggressiivinen VAD on käytössä monilähetysverkoissa.

Komentotila: Dial-peer-konfiguraatio

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ota äänitoiminnan tunnistus käyttöön komennolla vad (dial peer) . VAD:ssä puhedatapaketit jakautuvat kolmeen luokkaan: puhe, hiljaisuus ja tuntematon. Puhe- ja tuntemattomat paketit lähetetään verkon yli; hiljaiset paketit hylätään. Äänenlaatu heikkenee hieman VAD:n avulla, mutta yhteys käyttää paljon vähemmän kaistanleveyttä. Jos käytät tämän komennon muotoa no , VAD poistetaan käytöstä ja äänitiedot lähetetään jatkuvasti IP-runkoverkkoon. Kun puheyhdyskäytäviä konfiguroidaan käsittelemään faksipuheluita, VAD olisi poistettava käytöstä IP-verkon molemmissa päissä, koska se voi häiritä faksiliikenteen onnistunutta vastaanottoa.

Kun käytetään avainsanaa aggressive , VAD-kohinan kynnysarvoa alennetaan -78 dBm:stä -62 dBm:iin. Melua, joka alittaa -62 dBm:n kynnysarvon, pidetään hiljaisuutena, eikä sitä lähetetä verkon kautta. Lisäksi tuntemattomia paketteja pidetään hiljaisina ja ne hylätään.

Esimerkki: Seuraavassa esimerkissä otetaan VAD käyttöön VoIP (Voice over IP) -vertaisverkkopalvelun valintavertaisverkkopalvelua varten alkaen globaalista määritystilasta:

 dial-peer voice 200 voip vad

Komento

Kuvaus

comfort-noise

Tuottaa taustaääntä täyttämään hiljaiset aukot puhelujen aikana, jos VAD on aktivoitu.

dial-peer voice

Siirtyy valintaverkon määritystilaan, määrittää valintaverkon tyypin ja määrittää valintaverkkoon liittyvän tunnistenumeron.

vad (voice-port)

Ottaa käyttöön VAD:n tiettyä ääniporttia käyttäville puheluille.

Jos haluat siirtyä puheryhmän määritystilaan ja määrittää koodekin puheryhmän tunnistenumeron, käytä komentoa voice class codec globaalissa määritystilassa. Voit poistaa koodekkiluokan käyttämällä tämän komennon muotoa no .

ääni luokka codec tag

no voice class codec tag

tag

Yksilöllinen numero, jonka annat ääniluokalle. Vaihteluväli on 1-10000. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla luodaan vain ääniluokka koodekin valintaa varten ja annetaan tunnistetunniste. Määritä ääniluokan parametrit komennolla codecpreference ja sovita ääniluokka VoIP-valintaverkkoon komennolla voice-classcodec dial-peer.

  • Globaalin määritystilan komento voiceclasscodec kirjoitetaan ilman väliviivaa. Komento voice-classcodec dial-peer configuration -tilassa kirjoitetaan yhdysmerkillä.

  • Komento gsmamr-nb codec ei ole käytettävissä YANG-konfiguraatiossa.

  • Komento transparent ei ole käytettävissä YANG:n ääniluokkakoodekissa. Voit kuitenkin määrittää codectransparent -komennon suoraan dial-peer-kohdassa.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten siirrytään puheryhmän määritystilaan ja annetaan puheryhmän tunnistenumero globaalista määritystilasta alkaen:

 ääniluokan koodekki 10 

Kun olet siirtynyt koodekkien ääniluokan määritystilaan, määritä ääniluokan parametrit komennolla codecpreference .

Seuraavassa esimerkissä luodaan suosikkiluettelo 99, jota voidaan soveltaa mihin tahansa valintavertaisverkkoon:

 ääniluokka codec 99 codec preference 1 opus codec preference 1 g711alaw codec preference 2 g711ulaw tavut 80

Komento

Kuvaus

codec preferenssi

Määrittää luettelon ensisijaisista koodekeista, joita käytetään valintavertaisverkkopalvelussa.

testi ääni portti ilmaisin

Määrittää järjestyksen, jossa verkon valintaverkot valitsevat koodekit.

voice-class codec (dial peer)

Määrittää aiemmin määritetyn koodekkien valinnan valintaluettelon valintavertaisverkkoon.

Jos haluat määrittää aiemmin määritetyn koodekkien valintaluettelon (koodekkien puhevalintaluokka) VoIP-valintavertaisverkkoon, käytä komentoa voice-class codec valintaverkon määritystilassa. Jos haluat poistaa koodekkien etusija-asetuksen valintavertaisverkosta, käytä tämän komennon muotoa no .

voice-class codec tag [offer-all]

no voice-class codec

[tarjous-all]

(Valinnainen) Lisää kaikki määritetyt koodekit ääniluokan koodekista Cisco Unified Border Elementistä (Cisco UBE) lähtevään tarjoukseen.

tag

Ääniluokalle annettu yksilöllinen numero. Vaihteluväli on 1 - 10000.

Tämä tunnistenumero vastaa tunnistenumeroa, joka on luotu globaalissa määritystilassa käytettävissä olevalla voice class codec -komennolla.

Komennon oletusarvo: Valintaverkoille ei ole määritetty koodekkiluokkaa.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää yhden ääniluokan kullekin VoIP-valintavertaisvertaisvertaisvertaisvertaisvertaisvertaisvertaisverkolle. Jos määrität toisen ääniluokan valintavertaisverkkoon, viimeksi määritetty ääniluokka korvaa edellisen ääniluokan.

Komento voice-class codec dial-peer -määritystilassa kirjoitetaan väliviivalla. Globaalin määritystilan komento voice class codec kirjoitetaan ilman väliviivaa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten aiemmin määritetty koodekkiluokka osoitetaan valintavertaisverkkoon:

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Komento

Kuvaus

show dial-peer voice

Näyttää kaikkien reitittimeen määritettyjen dial peers -vertaisverkkojen kokoonpanon.

testaa puheportin ilmaisinta

Määrittää järjestyksen, jossa verkon valintaverkot valitsevat koodekit.

ääniluokan koodekki

Siirtyy puheryhmän määritystilaan ja määrittää koodekin puheryhmän tunnistenumeron.

Voit luoda valintaverkkoryhmän useiden lähtevien valintaverkkopalvelujen ryhmittelyä varten käyttämällä komentoa voice class dpg globaalissa määritystilassa.

voice class dpg dial-peer-group-id

dial-peer-group-id

Määrittää tunnisteen tietylle valinnaisverkkopiiriryhmälle. Vaihteluväli on 1-10000.

Komennon oletusarvo: Oletusarvoisesti poissa käytöstä.

Komentotila: Yleinen kokoonpano voice class (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit ryhmitellä enintään 20 lähtevää (SIP- tai POTS-) valintavertaista valintavertailuryhmään ja määrittää tämän valintavertailuryhmän saapuvan valintavertailuryhmän määränpääksi. Kun saapuva puhelu vastaa aktiivisen kohdevalintaryhmän sisältävää saapuvaa puhelua, saapuvan puhelun reitittämiseen käytetään tämän ryhmän kohdevalintaryhmiä. Mitään muuta lähtevän valintaverkon määritystä ei käytetä lähtevien valintaverkon valintaan.

A preference can be defined for each dial peer in a dial-peer group. Tätä asetusta käytetään päättämään, missä järjestyksessä ryhmän vertaisryhmäläiset valitaan lähtevän puhelun muodostamista varten.

Voit myös määrittää erilaisia dial-peer hunt -mekanismeja käyttämällä olemassa olevaa dial-peer hunt -komentoa. Lisätietoja on osoitteessa Lähtevän Dial-Peer-ryhmän määrittäminen saapuvan Dial-Peer-kohteeksi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ääniluokka dpg määritetään:

 Reititin(config)#voice class dpg ?  Voice class dialpeer group tag Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Voice dial-peer tag Router(config-class)#dial-peer 1 ? preference Tämän dialpeerin preferenssijärjestys ryhmässä   Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preference ?  Etusijajärjestys Router(config-class)#dial-peer 1 preference 9 Router(config-class)# 

Komento

Kuvaus

dial-peer voice

Voit määrittää valintavertaisverkon.

destination-pattern

Kohdekuvion määrittäminen.

Jos haluat luoda E.164-kuviokartan, joka määrittää useita E.164-kohdekuvioita valintavertaisverkkoon, käytä komentoa voice class e164-pattern map globaalissa määritystilassa. Jos haluat poistaa E.164-kuvakartan valintavertaisverkosta, käytä tämän komennon muotoa no .

voice class e164-pattern-map tag

no voice-luokka e164-kuvio-kartta

tag

Numero, joka on määritetty E.164-puheluokan kuvakartalle. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan E.164-kuviokartta, jossa määritetään useita E.164-kohdekuvioita valintavertaisverkossa:

Device(config)# voice class e164-pattern-map 2543 

Komento

Kuvaus

show voice class e164-kuvio-kartta

Näyttää E.164-kuvakarttojen määrityksen.

voice class e164-kuvio-kartta load

Lataa E.164-kohdekuvakartan, joka on määritetty tekstitiedostossa valintavertaisverkkoon.

Jos haluat siirtyä ääniluokan määritystilaan ja määrittää palvelinryhmiä (IPv4- ja IPv6-osoitteiden ryhmiä), joihin voidaan viitata lähtevästä SIP-valintavertaisverkosta, käytä komentoa voiceclassserver-group globaalissa määritystilassa. Voit poistaa palvelinryhmän käyttämällä tämän komennon muotoa no .

voice class server-group server-group-id

no voice class server-group server-group-id

server-group-id

Yksilöllinen palvelinryhmän tunnus palvelinryhmän tunnistamiseksi. Voit määrittää enintään viisi palvelinta palvelinryhmää kohti.

Komennon oletusarvo: Palvelinryhmiä ei luoda.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:Käytä komentoa voiceclassserver-group ryhmitelläksesi palvelimien IPv4- ja IPv6-osoitteet ja määrittääksesi sen kuten lähtevässä SIP-valintayhteydessä. Kun käytät komentoa voiceclassserver-group , reititin siirtyy voice-luokan määritystilaan. Tämän jälkeen voit ryhmitellä palvelimet ja liittää ne SIP-vertaisverkkoon.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten siirrytään ääniluokan määritystilaan ja määritetään palvelinryhmän id palvelinryhmälle:

 Laite> enable Laite# configure terminal Laite(config)# voice class server-group 2 

Kun olet määrittänyt ääniluokan palvelinryhmän, voit määrittää palvelimen IP-osoitteen sekä valinnaisen porttinumeron ja etusijajärjestyksen osana tätä palvelinryhmää sekä valinnaisen porttinumeron ja etusijajärjestyksen. Voit myös määrittää kuvauksen, hunt-schemen ja huntstopin. Voit käyttää shutdown-komentoa palvelinryhmän poistamiseksi käytöstä.

Laite(config)# voice class server-group 2 Laite(config-class)# ipv4 10.1.1.1.1 preference 1 Laite(config-class)# ipv4 10.1.1.2 preference 2 Laite(config-class)# ipv4 10.1.1.3 preference 3 Laite(config-class)# description Siinä on 3 merkintää Laite(config-class)# hunt-scheme round-robin Laite(config-class)# huntstop 1 resp-code 400 to 599 Laite(config-class)# exit

Komento

Kuvaus

kuvaus

Antaa palvelinryhmän kuvauksen.

hunt-scheme

Määrittää hunt-menetelmän kohdepalvelimen IP-osoitteiden valintajärjestystä varten (tälle palvelinryhmälle määritetyistä IP-osoitteista) lähtevien puhelujen perustamista varten.

shutdown (palvelinryhmä)

Voit tehdä palvelinryhmästä inaktiivisen.

show voice luokka palvelinryhmä

Näyttää kaikkien määritettyjen palvelinryhmien tai määritetyn palvelinryhmän kokoonpanot.

Jos haluat ottaa käyttöön dial-peer-pohjaisen asserted ID -otsikon tuen saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai vastausviesteissä ja lähettää asserted ID -yksityisyydensuojatietoja lähtevissä SIP-pyynnöissä tai vastausviesteissä, käytä komentoa voice-class sip asserted-id dial-peer-kokoonpanotilassa. Jos haluat poistaa vahvistetun ID-otsikon tuen käytöstä, käytä tämän komennon muotoa no .

voice-class sip asserted-id {pai | ppi | system}

no voice-class sip asserted-id {pai | ppi | system}

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

järjestelmä

(Valinnainen) Käyttää globaalin tason määritysasetuksia valintavertaisverkon määrittämiseen.

Komennon oletusarvo: Yksityisyyden suojaa koskevat tiedot lähetetään RPID-otsakkeen (Remote-Party-ID) tai FROM-otsakkeen avulla.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset saapuville viesteille avainsanan pai tai avainsanan ppi , yhdyskäytävä rakentaa PAI- tai PPI-otsakkeen yleiseen SIP-pinoon, jolloin puhelutiedot lähetetään PAI- tai PPI-otsakkeen avulla. Lähtevissä viesteissä yksityisyyttä koskevat tiedot lähetetään PAI- tai PPI-otsakkeessa. Avainsanalla pai tai avainsanalla ppi on etusija RPID-otsakkeeseen (Remote-Party-ID) nähden, ja se poistaa RPID/FROM-otsakkeen lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsaketta globaalilla tasolla.

Esimerkki: Seuraavassa esimerkissä näytetään, miten PPI-otsikon tuki otetaan käyttöön:

 Device> enable Device# configure terminal Device(config)# dial peer voice 1 Device(conf-voi-serv)# voice-class sip asserted-id ppi 

Komento

Kuvaus

asserted-id

Ottaa käyttöön vahvistetun ID-otsikon tuen saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa yleisellä tasolla.

calling-info pstn-to-sip

Määrittää PSTN-SIP-puheluiden soittotietojen käsittelyn.

yksityisyys

Asettaa yksityisyyden suojan RFC 3323:n tueksi.

Jos haluat sitoa tietyn liitännän lähdeosoitteen SIP (Session Initiation Protocol) -yhteyden valintaverkkoon, käytä komentoa voice-classsipbind valintaverkon äänimääritystilassa. Jos haluat poistaa sidonnan käytöstä dial-peer-tasolla tai palauttaa sidonnan globaalille tasolle, käytä tämän komennon muotoa no .

voice-class sip bind {control | media | all} source-interface interface-id [ipv6-address ipv6-address]

no voice-class sip bind {control | media | all}

valvonta

Sitoo Session Initiation Protocol (SIP) -signaalipaketteja.

media

Sitoo vain mediapaketteja.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja.

source interface interface-id

Määrittää liitännän SIP-pakettien lähdeosoitteeksi.

ipv6-address ipv6-address

(Valinnainen) Määrittää liitännän IPv6-osoitteen.

Komennon oletusarvo: Sidonta on poistettu käytöstä.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip bind dial peer voice -määritystilassa sitoaksesi signalointi- ja mediapakettien lähdeosoitteen Cisco IOS -puheyhdyskäytävän rajapinnan IP-osoitteeseen.

Voit määrittää useita IPv6-osoitteita liitännälle ja valita yhden osoitteen ipv6-address-avainsanalla.

Esimerkki: Seuraavassa esimerkissä näytetään SIP-sidontakomennon määrittäminen:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# session protocol sipv2 Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 

Jos haluat määrittää yksittäiset dial peers -vertaisverkkopalvelimet kumoamaan Cisco IOS-puheyhdyskäytävien, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) globaalit asetukset ja korvaamaan lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa fyysisen IP-osoitteen tilalle DNS-isäntänimen tai -domainin localhost-nimen, käytä komentoa voice-class sip localhost komentoa dial peer voice -määritystilassa. Jos haluat poistaa localhost-nimen korvaamisen käytöstä tietyssä valintavertaisverkossa, käytä tämän komennon muotoa no . Jos haluat määrittää tietyn valintavertaisverkon käyttämään localhost-nimen korvaamista koskevia yleisiä asetuksia, käytä tämän komennon default -muotoa.

voice-class sip localhost dns: [hostname] domain [preferred]

no voice-class sip localhost dns: [hostname] domain [preferred]

default voice-class sip localhost dns: [hostname] domain [preferred]

dns: [hostname.]domain

Aakkosnumeerinen arvo, joka edustaa DNS-verkkotunnusta (joka koostuu verkkotunnuksesta ja tietystä isäntänimestä tai ilman sitä) fyysisen IP-osoitteen sijasta, jota käytetään lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa.

Tämä arvo voi olla isäntänimi ja verkkotunnus pisteellä erotettuna (dns:hostname.domain) tai vain verkkotunnus (dns:verkkotunnus). Molemmissa tapauksissa dns: erotin on sisällytettävä neljän ensimmäisen merkin joukkoon.

mieluiten

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Valintavertaisverkon avulla voidaan määrittää, korvataanko lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa fyysinen IP-osoite DNS localhost-nimellä.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-classsiplocalhost dial peer voice -määritystilassa ohittaaksesi Cisco IOS -puheyhdyskäytävien, Cisco UBE:iden tai Cisco Unified CME:n globaalin kokoonpanon ja määrittääksesi DNS localhost -nimen käytettäväksi fyysisen IP-osoitteen sijasta tietyn dial peer -verkkopalvelun lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa. Kun yksittäiselle valintavertaisverkkopalvelulle on määritetty useita rekistereitä, voit käyttää komentoa voice-classsiplocalhostpreferred määrittääksesi, mikä isäntä on ensisijainen kyseiselle valintaverkkopalvelulle.

Voit määrittää localhost-nimen globaalisti Cisco IOS -puheyhdyskäytävään, Cisco UBE:hen tai Cisco Unified CME:hen käyttämällä komentoa localhost puhepalvelun SIP-kokoonpanotilassa. Käytä komentoa novoice-classsiplocalhost poistaaksesi localhost-nimen määritykset valintavertaisverkkoa varten ja pakottaaksesi valintaverkon käyttämään fyysistä IP-osoitetta From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa globaalista määrityksestä riippumatta.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten valintakoekumppani 1 määritetään (kaikki yleiset asetukset ohittaen) siten, että se korvaa fyysisen IP-osoitteen lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa ensisijaisena localhost-nimenä verkkotunnuksen (isäntänimeä ei ole määritetty):

 Laite> enable Laite# configure terminal Laite(config)# dial-peer voice 1 voip Laite(config-dial-peer)# voice-class sip localhost dns:example.com preferred 

Seuraavassa esimerkissä näytetään, miten valintakoekumppani 1 määritetään (kaikki yleiset asetukset ohittaen) siten, että se korvaa fyysisen IP-osoitteen fyysisen IP-osoitteen tilalla tietyn toimialueen isäntänimen lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa suosittuna localhost-nimenä:

 Laite> enable Laite# configure terminal Laite(config)# dial-peer voice 1 voip Laite(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 

The following example shows how to force dial peer 1 (overriding any global configuration) to use the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Laite> enable Laite# configure terminal Laite(config)# dial-peer voice 1 voip Laite(config-dial-peer)# no voice-class sip localhost 

Komento

Kuvaus

todennus (dial peer)

Ottaa käyttöön SIP-digest-todennuksen yksittäisessä valintavertaisverkossa.

todennus (SIP UA)

Ottaa käyttöön SIP-digest-todennuksen.

valtakirjat (SIP UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

localhost

Määrittää yleiset asetukset DNS localhost-nimen korvaamiseksi fyysisen IP-osoitteen kanssa lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa.

rekisterinpitäjä

Mahdollistaa Cisco IOS SIP -yhdyskäytävien E.164-numeroiden rekisteröinnin FXS-, EFXS- ja SCCP-puhelinten puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa.

Jos haluat määrittää keepalive-profiilin Cisco Unified Border Element VoIP-valintaverkon ja SIP-palvelimien välisen yhteyden valvontaa varten, käytä komentoa voice class sip-options-keepalive valintaverkon määritystilassa. Voit poistaa yhteydenvalvonnan käytöstä tämän komennon muodolla no .

voice class sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

no voice class sip-options-keepalive -luokka

keepalive-group-profile-id

Määrittää keepalive-ryhmän profiilin tunnuksen.

up-interval seconds

Niiden sekuntien määrä, jotka saa kulua, ennen kuin UA merkitään käyttökelvottomaksi. Vaihteluväli on 5-1200. Oletusarvo on 60.

down-interval seconds

Sallittujen down-interval-sekuntien määrä ennen UA:n merkitsemistä saavuttamattomaksi. Vaihteluväli on 5-1200. Oletusarvo on 30.

retry retries

Uusintayritysten määrä ennen UA:n merkitsemistä saavuttamattomaksi. Vaihteluväli on 1-10. Oletusarvo on 5 yritystä.

Komennon oletusarvo: Valintayhteys on aktiivinen (UP).

Komentotila: Vertaisverkon määritystila (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip options-keepalive määrittääksesi OOD (out-of-dialog) Options Ping -mekanismin minkä tahansa määrän kohteita välillä. Kun valvotun päätelaitteen sykevastaukset epäonnistuvat, määritetty valintayhteys on varattu. Jos samalle kohdekuviolle on määritetty vaihtoehtoinen valintakumppani, puhelun siirtyminen seuraavalle ensisijaiselle valintakumppanille epäonnistuu tai puhelu hylätään virhekoodilla.

Vastaus ping-vaihtoehtoihin katsotaan epäonnistuneeksi ja dial-peer on varattu seuraavissa skenaarioissa:

Taulukko 1. Virhekoodit, joilla päätepiste on varattu

Virhekoodi

Kuvaus

503

palvelu ei ole käytettävissä

505

sip-versiota ei tueta

ei vastausta

pyynnön aikakatkaisu

Kaikki muut virhekoodit, myös 400, katsotaan kelvollisiksi vastauksiksi, eikä valintavertaisverkkoa käytetä.

Esimerkki: Seuraavassa esimerkissä näytetään esimerkkikokoonpano keepalive, jonka profiili-ID on 100:

 voice class sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 retry 5 description Target New York exit

Voit liittää valintavertaisverkon määritettyyn keepalive-ryhmäprofiiliin käyttämällä komentoa voice-class sip options-keepalive profile valintaverkon määritystilassa.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Määrittää keepalive-ryhmän profiilin tunnuksen.

Komennon oletusarvo: Valintayhteys on aktiivinen (UP).

Komentotila: Vertaisverkon määritystila (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: CUBE valvoo dial peer -vertaisverkkoa options-keepalive-profiilissa määriteltyjen parametrien mukaisesti.

Esimerkki: Seuraavassa esimerkissä on esimerkkikokoonpano lähtevän SIP-valintaverkon ja keepalive-profiiliryhmän yhdistämisestä:

 dial-peer voice 123 voip session protocol sipv2 ! voice-class sip options-keepalive profile 171 end

Voit määrittää yksityisyysotsikkokäytäntöjen vaihtoehdot valintaverkkotasolla käyttämällä komentoa voice-classsipprivacy-policy valintaverkon äänimääritystilassa. Voit poistaa yksityisyyskäytäntöasetukset käytöstä tämän komennon muodolla no .

voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}} [system]

no voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}}

passthru

Siirtää vastaanotetun viestin yksityisyysarvot seuraavaan puhelun osaan.

send-always

Välittää seuraavalle puhelun osalle yksityisyysotsikon, jonka arvo on None, jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan.

strip

Poistaa seuraavasta puhelun osasta vastaanotetut harhautus- tai historiatieto-otsikot.

harhautus

Poistaa seuraavasta puhelun osasta vastaanotetun uudelleenohjausotsikon.

history-info

Poistaa seuraavasta puhelun osasta saadun historiatieto-otsikon.

järjestelmä

(Valinnainen) Käyttää yleisiä määritysasetuksia valintavertaisverkon määrittämiseen.

Komennon oletusarvo: Tietosuoja-asetuksia ei ole määritetty.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä komentoa voice-classsipprivacy-policypassthru varmistaaksesi, että tietosuoja-arvot siirretään puhelun osasta toiseen. Jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan, käytä komentoa voice-classsipprivacy-policysend-always asettaaksesi yksityisyysotsikon arvoksi None (Ei mitään) ja välittääksesi viestin eteenpäin seuraavaan puhelun osaan. Voit määrittää järjestelmän tukemaan molempia vaihtoehtoja samanaikaisesti.

Komento voice-class sip privacy-policy on ensisijainen komentoon privacy-policy nähden voice service voip sip -määritystilassa. Jos kuitenkin komentoa voice-classsip privacy-policy käytetään avainsanan system kanssa, yhdyskäytävä käyttää asetuksia, jotka on määritetty globaalisti komennolla privacy-policy .

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten pass-through-yksityisyyskäytäntö otetaan käyttöön dial peer -vertaisverkossa:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru 

Seuraavassa esimerkissä näytetään, miten valintavertaisverkon pass-through-, send-always- ja strip-käytännöt otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always Router(config-dial-peer)# voice-class sip privacy-policy strip diversion Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 

Seuraavassa esimerkissä näytetään, miten send-always-yksityisyyskäytäntö otetaan käyttöön dial peer -vertaisverkossa:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy send-always 

Seuraavassa esimerkissä näytetään, miten sekä pass-through- että send-always-suojauskäytännöt otetaan käyttöön dial-vertaisverkkopalvelussa:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always 

Komento

Kuvaus

asserted-id

Määrittää yksityisyyden suojaustason ja ottaa käyttöön joko PAID- tai PPID-yksityisyysotsikot lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

yksityisyyden suojaa koskeva politiikka

Määrittää yksityisyysotsikkokäytäntöasetukset globaalilla määritystasolla.

Voit määrittää SIP-profiilit (Session Initiation Protocol) puheryhmälle käyttämällä komentoa voice class sip-profiles globaalissa määritystilassa. Jos haluat poistaa puheryhmän SIP-profiilit käytöstä, käytä tämän komennon muotoa no .

voice class sip-profiles number

no voice class sip-profiles number

numero

Numeerinen tunniste, joka määrittää ääniluokan SIP-profiilin. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: Yleinen konfigurointi (config), Voice-luokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Käytä voice class sip-profiles määrittääksesi SIP-profiilin (lisää, poista, kopioi tai muuta) SIP-, SDP- (Session Description Protocol) ja peer-otsakkeet saapuville ja lähteville viesteille.

sip-profiilia tag voidaan soveltaa dial-peerissä komennolla voice-class sip profiles tag .

Sääntövaihtoehto [before] ei ole käytettävissä sip-profiilin YANG-konfiguraatiossa.

voice class sip-profiili

sääntö [ennen]

Esimerkki: Seuraavassa esimerkissä näytetään, miten ääniluokalle määritetään SIP-profiili 2:

 Reititin> enable Reititin# configure terminal Reititin(config)# voice class sip-profiles 2 

Komento

Kuvaus

ääni luokka codec

Määrittää koodekin ääniluokan tunnistenumeron.

Voit määrittää ääniluokan sip-profiilit valintaverkkoa varten käyttämällä komentoa voice-class sip profiles valintaverkon määritystilassa. Voit poistaa profiilin käytöstä käyttämällä tämän komennon muotoa no .

voice-class sip profiles profile-id profile-id

no voice-class sip profile profile-id

profile-id

Määrittää ääniluokan SIP-profiilin. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: dial-peer-konfiguraatio (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip profiles määrittääksesi SIP-profiilin (dial-peerissä) säännöillä, joilla lisätään, poistetaan, kopioidaan tai muutetaan SIP-, Session Description Protocol (SDP) ja peer-otsakkeita saapuviin ja lähteviin viesteihin.

Esimerkki: Seuraavissa esimerkeissä näytetään, miten SIP-profiileja sovelletaan vain yhteen valintayhteyskäyttäjään:

 Device (config)# dial-peer voice 10 voip Device (config-dial-peer)# voice-class sip profiles 30 Device (config-dial-peer)# end

Jos haluat, että kaikki SIP-protokollan (Session Initiation Protocol) alustavat vastaukset (muut kuin 100 Trying) lähetetään luotettavasti etä-SIP-päätepisteeseen, käytä komentoa voice-class sip rel1xx dial-peer-kokoonpanotilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

voice-class sip rel1xx {supported value | require value | system | disable}

no voice-class sip rel1xx

tuettu arvo

Tukee luotettavia alustavia vastauksia. value -argumentilla voi olla mikä tahansa arvo, kunhan sekä käyttäjäagenttiasiakas (UAC) että käyttäjäagenttipalvelin (UAS) määrittävät sen samaksi.

require arvo

Vaatii luotettavia alustavia vastauksia. value -argumentilla voi olla mikä tahansa arvo, kunhan sekä ammattikorkeakoulu että ammattikorkeakoulun ammattikorkeakoulu määrittävät sen samaksi.

järjestelmä

Käyttää äänipalvelutilassa määritettyä arvoa. Tämä on oletusarvo.

poista käytöstä

Poistaa luotettavien alustavien vastausten käytön käytöstä.

Komennon oletusarvo: Järjestelmä

Komentotila: Dial-peer-konfiguraatio

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Luotettavat väliaikaiset vastaukset voidaan määrittää kahdella tavalla:

  • Dial-peer-tila. You can configure reliable provisional responses for the specific dial peer only by using the voice-class sip rel1xx command.

  • SIP-tila. Voit määrittää luotettavat väliaikaiset vastaukset globaalisti komennolla rel1xx .

Resurssien varaaminen SIP:n kanssa edellyttää, että SIP:n luotettava väliaikainen ominaisuus on käytössä joko VoIP-valintayhteystasolla tai reitittimessä globaalisti.

Tätä komentoa sovelletaan valintavertaisverkkoon, jonka alla sitä käytetään, tai se osoittaa luotettavien väliaikaisten vastausten globaaliin määritykseen. Jos komentoa käytetään yhdessä supported -avainsanan kanssa, SIP-yhdyskäytävä käyttää Supported-otsikkoa lähtevissä SIP INVITE-pyynnöissä. Jos sitä käytetään yhdessä require -avainsanan kanssa, yhdyskäytävä käyttää Required-otsikkoa.

Tämä komento on valintaverkon määritystilassa ensisijainen globaalin määritystilan komentoon rel1xx nähden yhtä poikkeusta lukuun ottamatta: Jos tätä komentoa käytetään system-avainsanan kanssa, yhdyskäytävä käyttää sitä, mikä on määritetty komennolla rel1xx globaalissa määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten tätä komentoa käytetään joko aloittavalla tai lopettavalla SIP-yhdyskäytävällä:

  • Lähtevän yhdyskäytävän kaikki lähtevät SIP INVITE -pyynnöt, jotka vastaavat tätä dial peeria, sisältävät Supported-otsikon, jossa arvo on 100rel.

  • Pääteportilla kaikki vastaanotetut SIP INVITE -pyynnöt, jotka vastaavat tätä valintavertaista, tukevat luotettavia väliaikaisia vastauksia.

 Device(config)# dial-peer voice 102 voip Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 

Komento

Kuvaus

rel1xx

Tarjoaa väliaikaiset vastaukset puheluihin kaikissa VoIP-puheluissa.

Voit liittää valintaverkon tiettyyn vuokralaismääritykseen käyttämällä komentoa voice-class sip tenant valintaverkon määritystilassa. Voit poistaa yhdistelmän käyttämällä tämän komennon muotoa no .

voice-class sip tenant tag

no voice-class sip tenant tag

tag

Numero, jota käytetään ääniluokan sip-vuokralaisen tunnistamiseen. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip tenant tag dial-peer -määritystilassa liittääksesi dial-peerin voice-class sip tenant tag. Jos valintayhteys liittyy vuokralle ottajaan, määritykset otetaan käyttöön seuraavassa järjestyksessä:

  1. Dial-peer-konfiguraatio

  2. Vuokralaisen kokoonpano

  3. Yleinen konfigurointi

Jos dial-peer-kohdassa ei ole määritetty vuokralaisia, määritykset otetaan käyttöön oletuskäyttäytymisen mukaisesti seuraavassa järjestyksessä:

  1. Dial-peer-konfiguraatio

  2. Yleinen konfigurointi

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento voice-class sip tenant tag määritetään dial-peer-kokoonpanotilassa:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# voice-class sip tenant  Device(config-dial-peer)# end 

Jos haluat siirtyä puheryhmän määritystilaan ja määrittää tunnistetunnisteen srtp-crypto-puheluokalle, käytä komentoa voice class srtp-crypto globaalissa määritystilassa. Jos haluat poistaa srtp-crypto voice -luokan, käytä tämän komennon muotoa no .

voice class srtp-crypto tag

no voice class srtp-crypto tag

tag

Yksilöllinen numero, jonka annat srtp-crypto-puheluokalle. Vaihteluväli on 1-10000. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento luo vain ääniluokan srtp-crypto -esivalintaa varten ja määrittää tunnistetunnisteen. Käytä komentoa crypto voice class srtp-crypto -alatilassa valitaksesi järjestetyn luettelon ensisijaisista salaus-suiteista.

srtp-crypto-puheluokan poistaminen komennolla no voice class srtp-crypto tag poistaa srtp-crypto-tunnisteen (sama tunniste), jos se on määritetty globaalissa, vuokralais- ja valintaverkon määritystilassa.

Esimerkki:
 Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptosuite-valinta-asetusluettelon globaalisti tai ääniluokan vuokralaiselle.

krypto

Määrittää sen SRTP-salakirjoitussarjan etusijajärjestyksen, jota Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa.

show sip-ua calls

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot SIP-puheluissa (Session Initiation Protocol).

show sip-ua srtp

Näyttää SIP (Session Initiation Protocol) -käyttäjäagentin (UA) SRTP (Secure Real-time Transport Protocol) tiedot.

Voit määrittää ääniluokan siirtymällä ääniluokan stun-käytön määritystilaan käyttämällä komentoa voice-class stun-usage globaalissa, dial-peer-, ephone-, ephone-malli-, äänirekisteripoolin tai äänirekisteripoolin mallin määritystilassa. Voit poistaa ääniluokan käytöstä käyttämällä tämän komennon muotoa no .

voice-class stun-usage tag

no voice-class stun-usage tag

tag

Yksilöllinen tunniste välillä 1-10 000.

Komennon oletusarvo: Ääniluokkaa ei ole määritelty.

Komentotila: Yleinen konfigurointi (config), Valintaverkon konfigurointi (config-dial-peer), Puhelimen konfigurointi (config-ephone), Puhelinmallin konfigurointi (config-ephone-template), Puherekisteripoolin konfigurointi (config-register-pool), Puherekisteripoolin mallin konfigurointi (config-register-pool).

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun komento voice-class stun-usage poistetaan, sama poistetaan automaattisesti dial-peer-, ephone-, ephone template-, voice register pool- tai voice register pool template -määrityksistä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten voice class stun-usage -tunnisteen arvoksi asetetaan 10000:

Reititin(config)# voice class stun-usage 10000 Reititin(config-ephone)# voice class stun-usage 10000 Reititin(config-voice-register-pool)# voice class stun-usage 10000

Komento

Kuvaus

stun usage firewall-traversal flowdata

Ottaa käyttöön palomuurin ylittämisen STUNin avulla.

stun flowdata agent-id

Määrittää agentin tunnuksen.

Jos haluat siirtyä ääniluokan vuokralaisen määritystilaan ja antaa vuokralaisille mahdollisuuden määrittää omat globaalit määrityksensä tietylle ääniluokalle, käytä komentoa voiceclasstenant globaalissa määritystilassa. Jos haluat poistaa puheryhmän vuokralaismääritykset käytöstä, käytä tämän komennon muotoa no .

ääni luokka vuokralainen tagi

no voice class tenant tag

tag

Numero, jota käytetään ääniluokan vuokralaisen tunnistamiseen. Vaihteluväli on 1 - 10000. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento voiceclasstenant määrittää puhepalveluluokan, jonka avulla vuokralaiset voivat määrittää omat sip-kohtaiset määritykset.

Esimerkki: Seuraavassa esimerkissä näytetään, miten vuokralaiset määritetään ääniluokalle:

 Device(config)# voice class tenant 1 Device (config-class)# ? aaa - sip-ua AAA:han liittyvä konfigurointi anat - Salli vaihtoehtoiset verkko-osoitetyypit IPV4 ja IPV6 asserted-id - Määritä SIP-UA:n yksityisyydensuojan identiteettiasetukset ...... ...... Video - videoon liittyvä toiminto Warn-header - SIP:iin liittyvä konfigurointi SIP:lle. SIP warning-header global config Laite (config-voi-tenant)# end 

Jos haluat luoda tai muokata ääniluokkaa, joka vastaa SIP- tai TEL-puhelimen (Session Initiation Protocol) yhtenäistä resurssitunnistetta (URI), käytä komentoa voiceclassuri globaalissa määritystilassa. Voit poistaa ääniluokan käyttämällä tämän komennon muotoa no .

voice class uri tag {sip | tel}

no voice class uri tag {sip | tel}

tag

Tunniste, joka yksilöi ääniluokan yksiselitteisesti. Voi olla enintään 32 aakkosnumeerista merkkiä.

sip

Ääniluokka SIP URI:itä varten.

puh

Ääniluokka TEL URI:tä varten.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Tämä komento vie sinut voice URI -luokan määritystilaan, jossa voit määrittää URI:n otteluominaisuudet. Tässä tilassa antamasi komennot määrittelevät säännöt, joiden avulla puhelun URI:ta sovitetaan valintakumppaniin.

  • Jos haluat viitata tähän ääniluokkaan saapuvissa puheluissa, käytä komentoa incominguri inbound dial peer. Jos haluat viitata tähän puheryhmään lähtevissä puheluissa, käytä komentoa destinationuri lähtevässä dial peerissä.

  • Komennon novoiceclassuri käyttäminen poistaa ääniluokan kaikista dial peereistä, joissa se on määritetty komennoilla destinationuri tai incoming uri .

Esimerkkejä: Seuraavassa esimerkissä määritellään ääniluokka SIP URI:ille:

 voice class uri r100 sip user-id abc123 host server1 phone context 408 

Seuraavassa esimerkissä määritellään ääniluokka TEL URI:lle:

 voice class uri r101 tel puhelinnumero ^408 puhelinyhteys 408

Komento

Kuvaus

debug voice uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

kohde uri

Määrittää ääniluokan, jota käytetään lähtevän puhelun kohdevalintavertailijan ja kohde-URI:n vastaavuuden määrittämiseen.

isäntä

Täsmää puhelun SIP URI:n host-kentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään VoIP-valintaverkon ja saapuvan puhelun URI:n vastaavuuden määrittämiseen.

kuvio

Täsmää puhelun koko SIP- tai TEL-URI:n perusteella.

puhelin konteksti

Suodattaa URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinyhteyskenttää.

puhelin numero

Täsmää puhelun TEL URI:n puhelinnumerokentän perusteella.

näytä dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa puhelussa.

show dialplan uri

Näyttää, mikä lähtevän valinnan vertaisverkko vastaa tiettyä kohde-URI:ta.

user-id

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

Jos haluat asettaa ääniluokan valintaa koskevan etusijajärjestyksen SIP:n (Session Initiation Protocol) yhtenäisiä resurssitunnisteita (URI) varten, käytä komentoa voice class uri sip preference globaalissa määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

voice class uri sip preference {user-id host}

no voice class uri sip preference {user-id host}

user-id

Käyttäjätunnus-kenttä on etusijalla.

isäntä

Isäntäkenttä asetetaan etusijalle.

Komennon oletusarvo: Isäntäkenttä

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Käytä komentoa voice class uri sip preference ratkaistaaksesi sidonnaisuudet, kun useampi kuin yksi ääniluokka vastaa SIP-URI:ta. Oletusarvoisesti käytetään URI:n host-kenttää.

  • Tätä komentoa sovelletaan globaalisti kaikkiin SIP:n URI-puheluokkiin.

Esimerkki: Seuraavassa esimerkissä määritetään etusija SIP-puheluokan käyttäjätunnukseksi:

voice class uri sip preference user-id

Komento

Kuvaus

debug voice uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

kohde uri

Määrittää ääniluokan, jota käytetään lähtevän puhelun kohdevalintavertailijan ja kohde-URI:n vastaavuuden määrittämiseen.

isäntä

Täsmää puhelun SIP URI:n host-kentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään VoIP-valintaverkon ja saapuvan puhelun URI:n vastaavuuden määrittämiseen.

user-id

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

näytä dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa puhelussa.

show dialplan uri

Näyttää, mikä lähtevän valinnan vertaisverkko vastaa tiettyä kohde-URI:ta.

voice class uri

Luo tai muokkaa puheryhmäluokkaa SIP- tai TEL-URI:n valintakohteiden vastaavuutta varten.

Jos haluat luoda tunnisteen ERL-paikan (Emergency Response Location) tunnistamista varten E911-palveluita varten, käytä komentoa voice emergency response location globaalissa määritystilassa. Voit poistaa ERL-tunnisteen käyttämällä tämän komennon muotoa no .

ääni hätäkutsu sijainti tag

ei ääni hätäkutsu sijainti tagi

tag

Yksilöllinen numero, joka yksilöi tämän ERL-tunnisteen.

Komennon oletusarvo: ERL-tunnistetta ei luoda.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa luodaksesi ERL:n, joka yksilöi alueen, jossa hätäjoukot voivat nopeasti paikantaa 911-soittajan. ERL-määritelmä sisältää valinnaisesti sen, mitkä ELIN:t liittyvät ERL:ään ja mitkä IP-puhelimet sijaitsevat ERL:ssä. Voit määrittää kaksi tai vähemmän yksilöllisiä IP-aliverkkoja ja kaksi tai vähemmän ELIN-verkkoja. Jos määrittelet yhden ELIN-tunnuksen, tätä ELIN-tunnusta käytetään aina puhelimissa, jotka soittavat tästä ERL:stä. Jos määrität kaksi ELIN-tunnusta, järjestelmä käyttää vuorotellen kumpaakin ELIN-tunnusta. Jos määrität nolla ELIN-numeroa ja puhelimet käyttävät tätä ERL:ää, lähtevien puhelujen kutsunumeroita ei käännetä. PSAP näkee näiden hätäpuhelujen alkuperäiset soittonumerot. Voit halutessasi lisätä kansalaisosoitteen komennolla address ja osoitteen kuvauksen komennolla name .

Esimerkki: Seuraavassa esimerkissä kaikki IP-puhelimet, joiden IP-osoite on 10.X.X.X tai 192.168.X.X, liitetään automaattisesti tähän ERL:ään. Jos jokin puhelimista valitsee hätänumeron, sen numeron numeron numero korvataan numerolla 408 555-0100, ennen kuin se menee hätäkeskukseen. PSAP näkee, että soittajan numero on 408 555-0100. Mukana on kaupunginosoite 410 Main St, Tooly, CA, ja kuvaava tunnus Bldg 3.

 voice emergency response location 1 elin 1 4085550100 aliverkko 1 10.0.0.0.0 255.0.0.0.0 aliverkko 2 192.168.0.0.0 255.255.0.0.0 osoite 1,408,5550100,410,Main St.,Tooly,CA nimi Bldg 3

Komento

Kuvaus

osoite

Määrittää ERL:n kansalaisosoitteen pilkulla erotetun tekstin (enintään 250 merkkiä).

elin

Määrittää PSTN-numeron, joka korvaa soittajan numeron.

nimi

Määrittää merkkijonon (enintään 32 merkkiä), jota käytetään sisäisesti hätäapupaikan tunnistamiseen tai kuvaamiseen.

aliverkko

Määrittää, mitkä IP-puhelimet ovat osa tätä ERL:ää.

Jos haluat siirtyä äänirekisterin globaaliin määritystilaan asettaaksesi globaalit parametrit kaikille tuetuille Cisco SIP IP -puhelimille Cisco Unified CME:ssä tai Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -ympäristössä, käytä komentoa voice register global globaalissa määritystilassa. Jos haluat poistaa automaattisesti olemassa olevat DN:t, poolit ja yleiset valintasuunnitelmamallit, käytä tämän komennon muotoa no .

äänirekisteri globaali

no voice register global

Komennon oletusarvo: Tällä komennolla ei ole argumentteja tai avainsanoja. SIP IP -puhelimille ei ole määritetty järjestelmätason parametreja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Cisco Unified CME

Tällä komennolla voit määrittää määritysparametrit kaikille tuetuille SIP-puhelimille Cisco Unified CME -järjestelmässä.

Cisco Unified SIP SRST

Tällä komennolla voit määrittää määritysparametrit useille pooleille eli kaikille tuetuille Cisco SIP IP -puhelimille SIP SRST -ympäristössä.

Cisco Unified CME 8.1 parantaa globaalin voice register -komennon no-muotoa. No voice register global -komento tyhjentää yleiset määritykset sekä poolit ja DN-määritykset ja poistaa myös äänirekisterimallien, äänirekisterin valintasuunnitelman ja äänirekisterin istuntopalvelimen määritykset. Vahvistusta pyydetään ennen siivousta.

Cisco Unified SRST 8.1:ssä ja sitä uudemmissa versioissa globaali komento no voice register poistaa poolit ja DN:t globaalin määrityksen mukana.

Esimerkkejä: Seuraavassa on osittainen näyte komennon show voice register global tulosteesta. Kaikki luetellut parametrit asetettiin äänirekisterin globaalissa konfigurointitilassa.

Router# show voice register global CONFIG [Version=4.0(0)] ======================== Version 4.0(0) Mode is cme Max-pool is 48 Max-dn is 48 Source-address is 10.0.2.4 port 5060 Load 7960-40 is P0S3-07-4-07 Time-format is 12 Date-format is M/D/Y Time-zone is 5 Hold-alert is disabled Mwi stutter is disabled Mwi registration for full E.164 on poistettu käytöstä Dst-automaattisäätö on otettu käyttöön alku klo huhtikuu viikko 1 päivä su aika 02:00 loppu klo lokakuu viikko 8 päivä su aika 02:00

Seuraavassa on esimerkki globaalin no voice register -komennon tulosteesta:

Router(config)# no voice register global Tämä poistaa kaikki järjestelmän nykyiset DN:t, poolit, mallit, valintasuunnitelmamallit, valintasuunnitelmat ja ominaisuuspalvelimet. Oletko varma, että haluat jatkaa? Kyllä/Ei? [ei]:

Komento

Kuvaus

sallia yhteydet sip to sip

Mahdollistaa SIP-päätepisteiden väliset yhteydet Ciscon monipalvelu IP-to-IP-yhdyskäytävässä.

sovellus (äänirekisteri globaali)

Valitsee istuntotason sovelluksen kaikille SIP-puhelimiin liittyville valintavertaisille.

mode (äänirekisteri globaali)

Ottaa käyttöön tilan SIP-puhelinten käyttöönottoa varten Cisco Unified -järjestelmässä.

Voit siirtyä äänirekisteripoolin määritystilaan ja luoda poolin kokoonpanon SIP-IP-puhelimelle Cisco Unified CME:ssä tai joukolle SIP-puhelimia Cisco Unified SIP SRST:ssä käyttämällä komentoa voice register pool globaalissa määritystilassa. Voit poistaa poolin kokoonpanon käyttämällä tämän komennon muotoa no .

voice register pool pool-tag

no voice register pool pool-tag

pool-tag

Uima-altaalle annettu yksilöllinen numero. Alue on 1-100.

Cisco Unified CME -järjestelmissä tämän argumentin yläraja määritellään komennolla max-pool .

Komennon oletusarvo: Uima-allasta ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit määrittää puhelinkohtaiset parametrit SIP-puhelimille Cisco Unified CME -järjestelmässä. Ennen tämän komennon käyttöä ota käyttöön komento mode cme ja määritä järjestelmässäsi tuettujen SIP-puhelinten enimmäismäärä komennolla max-pool .

Cisco Unified SIP SRST

Tämän komennon avulla käyttäjä voi valvoa, mitkä rekisteröinnit SIP SRST -laite hyväksyy tai hylkää. Äänirekisteripoolin komentotilaa voidaan käyttää erikoistoimintoihin ja rekisteröintien rajoittamiseen MAC-, IP-aliverkko- ja numeroalue-parametrien perusteella.

Esimerkkejä:Seuraavassa esimerkissä näytetään, miten siirrytään äänirekisteripoolin määritystilaan ja ohjataan puhelut numeroon 9999, kun numero 2001 on varattu:

Router(config)# voice register pool 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# number 1 2001 Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Seuraavassa osittaisessa esimerkkitulosteessa komennosta show running-config näkyy, että useita äänirekisteripoolin komentoja on määritetty äänirekisteripoolissa 3:

 voice register pool 3 id network 10.2.161.0 mask 255.255.255.255.0 number 1 95.... preference 1 cor outgoing call95 1 95011 maksimirekisteröinnit 5 voice-class codec 1

Komento

Kuvaus

max-pool (äänirekisteri globaali)

Määrittää Cisco Unified CME -järjestelmän tukemien SIP-puhelinten enimmäismäärän.

mode (äänirekisteri globaali)

Ottaa käyttöön tilan SIP-puhelinten käyttöönottoa varten Cisco Unified CME -järjestelmässä.

numero (äänirekisterin globaali)

Määrittää kelvollisen numeron SIP-puhelimelle.

tyyppi (äänirekisterin globaali)

Määrittää Ciscon IP-puhelimen tyypin.

Voit aloittaa Webex Calling -käyttäjien kutsutietojen synkronoinnin Webex Calling -pilvipalvelun kanssa käyttämällä komentoa voice register webex-sgw sync etuoikeutetussa suoritustilassa.

voice register pool webex-sgw sync {start | done}

käynnistä

Osoittaa tietojen synkronoinnin alkamisen webex-sgw-tilassa.

valmis

Ilmoittaa, että tietojen synkronointi on tehty Webex Callingin kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Privileged EXEC (#)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet:Kun järjestelmänvalvoja suorittaa komennon voiceregisterwebex-sgw sync , IOS-XE ilmoittaa Webex-liittimelle, että Webex Calling -käyttäjien soittotietojen synkronointi Webex Callingin kanssa aloitetaan. Kun synkronointi on valmis, Webex-liitin ilmoittaa IOS-XE:lle NETCONF-ilmoituksella voiceregisterwebex-sgw sync done.

Liitinkoodi suorittaa sync done -toiminnon NETCONFin kautta. Varmista, ettet suorita komentoa done , koska se on sisäinen toiminto.

Esimerkki:

Reititin# voice register webex-sgw sync done 

Komento

Kuvaus

ääni rekisteri maailmanlaajuinen

Siirtyy äänirekisterin globaaliin määritystilaan määrittääkseen globaalit parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified Communications Manager Express- tai Cisco Unified SIP SRST -ympäristössä.

Voit siirtyä puhepalvelun määritystilaan ja määrittää puhekapselointityypin käyttämällä komentoa voice service globaalissa määritystilassa.

ääni palvelu voip

voip

VoIP-kapselointi (Voice over IP).

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Paikallinen yhdyskäytävä

Cisco IOS XE Gibraltar 16.12.2 (Cisco IOS XE Gibraltar 16.12.2)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Äänipalvelun asetustilaa käytetään pakettipuhelinpalvelun komentoihin, jotka vaikuttavat yhdyskäytävään globaalisti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten Local Gateway -sovellus otetaan käyttöön:

 configure terminal voice service voip ip address trusted list ipv4 x.x.x.x.x y.y.y.y.y exit allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full end

Voit määrittää käännösprofiilin äänipuheluille käyttämällä komentoa voicetranslation-profile globaalissa määritystilassa. Voit poistaa käännösprofiilin käyttämällä tämän komennon muotoa no .

voice käännösprofiili nimi

no voice käännösprofiili name

nimi

Käännösprofiilin nimi. Äänenkäännösprofiilin nimen enimmäispituus on 31 aakkosnumeerista merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun käännössäännöt on määritelty, ne ryhmitellään profiileiksi. Profiilit kokoavat yhteen joukon sääntöjä, jotka yhdessä kääntävät soitetut, soittavat ja uudelleenohjatut numerot tietyllä tavalla. Jopa 1000 profiilia voidaan määritellä. Jokaisella profiililla on oltava yksilöllinen nimi.

Näihin profiileihin viitataan trunk-ryhmissä, dial peers -vertaisverkoissa, lähde-IP-ryhmissä, ääniporteissa ja rajapinnoissa puhelujen kääntämistä varten.

Esimerkki: Seuraavassa esimerkissä käynnistetään käännösprofiili "westcoast" äänipuheluita varten. Profiilissa käytetään käännössääntöjä 1, 2 ja 3 erityyppisiin puheluihin.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate calling 2 Device(cfg-translation-profile)# translate called 1 Device(cfg-translation-profile)# translate redirect-called 3 

Komento

Kuvaus

sääntö (ääni käännös-sääntö)

Määrittää puhelun käännöskriteerit.

show voice translation-profiili

Näyttää yhden tai useamman käännösprofiilin.

translate (käännösprofiilit)

Yhdistää käännössäännön äänikäännösprofiiliin.

Voit määrittää käännössäännön äänipuheluille käyttämällä komentoa voicetranslation-rule globaalissa kokoonpanotilassa. Voit poistaa käännössäännön käyttämällä tämän komennon muotoa no .

voice käännös-sääntö number

no voice translation-rule number

numero

Käännössäännön yksilöivä numero. Vaihteluväli on 1 - 2147483647.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Selviytymiskyky Gateway

Cisco IOS XE Cupertino 17.9.3a (Cisco IOS XE Cupertino 17.9.3a)

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice translation-rule luodaksesi käännössäännön määritelmän. Kukin määritelmä sisältää enintään 15 sääntöä, jotka sisältävät SED:n kaltaisia lausekkeita puhelun käännöksen käsittelyä varten. Tuetaan enintään 128 käännössääntöä.

Nämä käännössäännöt on ryhmitelty profiileihin, joihin viitataan runkoryhmien, valintavertaisten, lähde-IP-ryhmien, puheporttien ja liitäntöjen mukaan.

Esimerkki: Seuraavassa esimerkissä käynnistetään käännössääntö 150, joka sisältää kaksi sääntöä:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

Komento

Kuvaus

sääntö (ääni käännös-sääntö)

Määrittää käännössäännön sovitus-, korvaus- ja hylkäysmallit.

show voice translation-rule translation-rule

Näyttää käännössäännön kokoonpanon.

Komennot A-C

Ota todennus-, valtuutus- ja kirjanpitomalli (AAA) käyttöön käyttämällä komentoa aaa new-model globaalissa määritystilassa. Voit poistaa AAA-käytönvalvontamallin käytöstä käyttämällä tämän komennon muotoa no .

aaa new-model

no aaa new-model

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: AAA ei ole käytössä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento ottaa käyttöön AAA-käytönvalvontajärjestelmän.

Esimerkki: Seuraava kokoonpano alustaa AAA:n:

Laite(config)# aaa new-model
Aiheeseen liittyvät komennotKuvaukset
aaa accounting

Mahdollistaa pyydettyjen palveluiden AAA-kirjanpidon laskutus- tai turvallisuustarkoituksiin.

aaa autentikointi arap

Ottaa käyttöön ARAPin AAA-todennusmenetelmän TACACS+:n avulla.

aaa authentication enable default

Ottaa käyttöön AAA-todennuksen, jolla määritetään, voiko käyttäjä käyttää etuoikeutettua komentotasoa.

aaa-todennus kirjautuminen

Asettaa AAA-todennuksen kirjautumisen yhteydessä.

aaa todennus ppp

Määrittää yhden tai useamman AAA-todennusmenetelmän käytettäväksi PPP:tä käyttävissä sarjaliitännöissä.

aaa-valtuutus

Asettaa parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon.

Voit määrittää AAA-todennuksen (Authentication, Authorization and Accounting) kirjautumisen yhteydessä käyttämällä komentoa aaa authentication login globaalissa määritystilassa. Voit poistaa AAA-todennuksen käytöstä käyttämällä tämän komennon muotoa no .

aaa authentication login {default | list-name } method1 [method2...]

no aaa authentication login {default | list-name } method1 [method2...]

oletus

Käyttää tämän avainsanan jälkeen lueteltuja todennusmenetelmiä oletusluettelona, kun käyttäjä kirjautuu sisään.

list-name

Merkkijono, jota käytetään käyttäjän kirjautuessa aktivoitujen todennusmenetelmien luettelon nimeämiseen. Katso lisätietoja kohdasta "Käyttöohjeet".

method1 [method2....]

Luettelo menetelmistä, joita todennusalgoritmi yrittää annetussa järjestyksessä. Sinun on ilmoitettava vähintään yksi menetelmä; voit ilmoittaa enintään neljä menetelmää. Menetelmän avainsanat on kuvattu alla olevassa taulukossa.

Komennon oletusarvo: AAA-todennus kirjautumisen yhteydessä on poistettu käytöstä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos default -avainsanaa ei ole asetettu, vain paikallinen käyttäjätietokanta tarkistetaan. Tällä on sama vaikutus kuin seuraavalla komennolla:

aaa authentication login default local

Konsolissa kirjautuminen onnistuu ilman todennustarkastuksia, jos default -avainsanaa ei ole asetettu.

Komennolla aaa authentication login luotuja oletus- ja valinnaisia luettelonimiä käytetään komennolla login authentication .

Luo luettelo kirjoittamalla komento aaa authentication login list-name method tiettyä protokollaa varten. List-name-argumentti on merkkijono, jota käytetään käyttäjän kirjautuessa aktivoitujen todennusmenetelmien luettelon nimeämiseen. Metodiargumentti määrittää luettelon menetelmistä, joita todennusalgoritmi kokeilee annetussa järjestyksessä. Osiossa "Todentamismenetelmät, joita ei voi käyttää list-name-argumentissa" luetellaan todennusmenetelmät, joita ei voi käyttää list-name-argumentissa, ja alla olevassa taulukossa kuvataan menetelmän avainsanat.

Jos haluat luoda oletusluettelon, jota käytetään, jos riville ei ole määritetty mitään luetteloa, käytä komentoa login authentication , jossa on oletusargumentti ja sen jälkeen menetelmät, joita haluat käyttää oletustilanteissa.

Salasanaa kysytään vain kerran käyttäjän tunnistetietojen todentamiseksi, ja jos yhteysongelmista johtuvia virheitä ilmenee, on mahdollista yrittää useita kertoja uudelleen lisätodennusmenetelmien avulla. Siirtyminen seuraavaan todennusmenetelmään tapahtuu kuitenkin vain, jos edellinen menetelmä palauttaa virheen, ei jos se epäonnistuu. Jos haluat varmistaa, että todennus onnistuu, vaikka kaikki menetelmät palauttaisivat virheen, määritä komentorivin viimeiseksi menetelmäksi none .

Jos todennusta ei ole erikseen määritetty riville, oletusarvoisesti pääsy kielletään eikä todennusta suoriteta. Käytä komentoa more system:running-config näyttääksesi tällä hetkellä määritetyt todennusmenetelmien luettelot.

Todentamismenetelmät, joita ei voi käyttää list-name-argumentissa

Seuraavassa luetellaan todennusmenetelmät, joita ei voi käyttää list-name-argumentissa:

  • auth-guest

  • enable

  • vieras

  • if-authenticated

  • tarvittaessa

  • krb5

  • krb-instance

  • krb-telnet

  • linja

  • paikallinen

  • ei mitään

  • säde

  • rcmd

  • tacacs

  • tacacsplus

Alla olevassa taulukossa group radius, group tacacs +, group ldap ja group group-name -menetelmät viittaavat aiemmin määriteltyihin RADIUS- tai TACACS+-palvelimiin. Määritä isäntäpalvelimet komennoilla radius-server host ja tacacs-server host. Luo nimetty palvelinryhmä komennoilla aaa group server radius, aaa group server ldap ja aaa group server tacacs+.

Alla olevassa taulukossa kuvataan menetelmän avainsanat.

Avainsana

Kuvaus

cache group-name

Käyttää välimuistipalvelinryhmää todennukseen.

enable

Käyttää tunnistautumiseen salasanaa. Tätä avainsanaa ei voi käyttää.

ryhmä ryhmän nimi

Käyttää RADIUS- tai TACACS+-palvelimien osajoukkoa todennukseen komennon aaa group server radius tai aaa group server tacacs+ mukaisesti.

ryhmä ldap

Käyttää kaikkien LDAP-palvelimien (Lightweight Directory Access Protocol) luetteloa todennukseen.

group radius

Käyttää kaikkien RADIUS-palvelimien luetteloa todennukseen.

ryhmä tacacs+

Käyttää kaikkien TACACS+-palvelimien luetteloa todennukseen.

krb5

Käyttää Kerberos 5 -todennusta.

krb5-telnet

Käyttää Kerberos 5 Telnet-todennusprotokollaa, kun reitittimeen muodostetaan yhteys Telnetin kautta.

linja

Käyttää rivin salasanaa todennukseen.

paikallinen

Käyttää paikallista käyttäjätunnustietokantaa todennukseen.

local-case

Käyttää paikallista käyttäjätunnuksen todennusta, jossa käytetään isojen ja pienten kirjainten erittelyä.

ei mitään

Ei käytä todennusta.

passwd-expiry

Ottaa käyttöön salasanan vanhenemisen paikallisessa todennusluettelossa.

Komento radius-server vsa send authentication tarvitaan, jotta avainsana passwd-expiry toimii.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan AAA-todennusluettelo nimeltä MIS-access . Tämä todennus yrittää ensin ottaa yhteyttä TACACS+-palvelimeen. Jos palvelinta ei löydy, TACACS+ palauttaa virheilmoituksen ja AAA yrittää käyttää käyttöönoton salasanaa. Jos tämäkin yritys tuottaa virheen (koska palvelimelle ei ole määritetty salasanaa), käyttäjälle sallitaan pääsy ilman todennusta.

aaa authentication login MIS-access group tacacs+ enable none

Seuraavassa esimerkissä näytetään, miten sama luettelo luodaan, mutta se asetetaan oletusluetteloksi, jota käytetään kaikissa kirjautumistodennuksissa, jos mitään muuta luetteloa ei ole määritetty:

aaa authentication login default group tacacs+ enable none

Seuraavassa esimerkissä näytetään, miten todennus sisäänkirjautumisen yhteydessä asetetaan käyttämään Kerberos 5 Telnet-todennusprotokollaa, kun reitittimeen muodostetaan yhteys Telnetin kautta:

aaa todennus login oletus krb5

Seuraavassa esimerkissä näytetään, miten salasanan vanheneminen määritetään käyttämällä AAA:ta salausasiakkaan kanssa:

aaa authentication login userauthen passwd-expiry group radius

Aiheeseen liittyvät komennot

Kuvaus

aaa new-model

Ottaa käyttöön AAA-käytönvalvontamallin.

kirjautumisen todennus

Ottaa käyttöön AAA-todennuksen kirjautumista varten.

Voit määrittää parametrit, jotka rajoittavat käyttäjän pääsyä verkkoon, käyttämällä komentoa aaa authorization globaalissa määritystilassa. Voit poistaa parametrit käyttämällä tämän komennon muotoa no .

aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.... ]]]

no aaa authorization { auth-proxy | cache | commandslevel | config-commands | configuration | console | exec | ipmobile | multicast | network | policy-if | prepaid | radius-proxy | reverse-access | subscriber-service | template} {default | list-name } [method1 [method2.... ]]]

auth-proxy

Suorittaa todennuksen välityspalvelujen valtuutuksen.

välimuisti

Määrittää todennus-, valtuutus- ja kirjanpitopalvelimen (AAA).

komennot

Suorittaa kaikkien komentojen valtuutuksen määritetyllä etuoikeustasolla.

taso

Erityinen komentotaso, joka olisi hyväksyttävä. Kelvolliset merkinnät ovat 0-15.

config-komennot

Suorittaa auktorisointia määrittääkseen, ovatko kokoonpanotilassa syötetyt komennot sallittuja.

kokoonpano

Lataa kokoonpanon AAA-palvelimelta.

konsoli

Ottaa käyttöön AAA-palvelimen konsolin valtuutuksen.

exec

Suorittaa auktorisointia määrittääkseen, onko käyttäjällä oikeus suorittaa EXEC-ulkopuolta. Tämä toiminto palauttaa käyttäjäprofiilin tiedot, kuten automaattisen komennon tiedot.

ipmobile

Suorittaa mobiili-IP-palvelujen valtuutuksen.

multicast

Lataa multicast-konfiguraation AAA-palvelimelta.

verkko

Suorittaa kaikkien verkkoon liittyvien palvelupyyntöjen valtuutuksen, mukaan lukien SLIP (Serial Line Internet Protocol), PPP, PPP-verkonohjausohjelmat (NCP) ja AppleTalk Remote Access (ARA).

policy-if

Suorittaa läpimittakäytäntöjen käyttöliittymäsovelluksen valtuutuksen.

prepaid

Käyttää valtuutusta halkaisijaltaan ennalta maksettuihin palveluihin.

radius-proxy

Suorittaa välityspalvelujen valtuutuksen.

käänteinen pääsy

Suorittaa valtuutuksen käänteisille yhteyksille, kuten käänteisille Telnet-yhteyksille.

tilaaja-palvelu

Suorittaa iEdge-tilauspalvelujen, kuten virtuaalisen yksityisen valintaverkon (VPDN), valtuutuksen.

malli

Ottaa käyttöön AAA-palvelimen mallin valtuutuksen.

oletus

Käyttää tämän avainsanan jälkeen lueteltuja valtuutusmenetelmiä valtuutusmenetelmien oletusluettelona.

list-name

Merkkijono, jota käytetään valtuutusmenetelmien luettelon nimeämiseen.

menetelmä1 [menetelmä2... ]

(Valinnainen) Määrittää valtuutusmenetelmän tai useita valtuutusmenetelmiä, joita käytetään valtuutukseen. Menetelmä voi olla mikä tahansa alla olevassa taulukossa luetelluista avainsanoista.

Komennon oletusarvo: Valtuutus on poistettu käytöstä kaikkien toimintojen osalta (vastaa menetelmän avainsanaa none ).

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttämällä aaa authorization -komentoa voit ottaa valtuutuksen käyttöön ja luoda nimettyjä menetelmäluetteloita, joissa määritellään valtuutusmenetelmät, joita voidaan käyttää, kun käyttäjä käyttää määritettyä toimintoa. Valtuutusmenetelmäluettelot määrittelevät tavat, joilla valtuutus suoritetaan, ja järjestyksen, jossa nämä menetelmät suoritetaan. Menetelmäluettelo on nimetty luettelo, jossa kuvataan valtuutusmenetelmät (kuten RADIUS tai TACACS+), joita on käytettävä peräkkäin. Menetelmäluetteloiden avulla voit määrittää yhden tai useamman valtuutukseen käytettävän suojausprotokollan, jolloin varmistat varajärjestelmän siltä varalta, että alkuperäinen menetelmä epäonnistuu. Cisco IOS -ohjelmisto käyttää ensimmäistä luettelossa mainittua menetelmää käyttäjien valtuuttamiseen tiettyjä verkkopalveluja varten; jos tämä menetelmä ei vastaa, Cisco IOS -ohjelmisto valitsee menetelmäluettelossa seuraavan menetelmän. Prosessi jatkuu, kunnes viestintä onnistuu luettelossa olevan valtuutusmenetelmän kanssa tai kunnes kaikki määritellyt menetelmät on käytetty loppuun.

Cisco IOS -ohjelmisto yrittää valtuutusta seuraavalla luetellulla menetelmällä vain, jos edellisestä menetelmästä ei tule vastausta. Jos valtuutus epäonnistuu jossain vaiheessa tätä sykliä - mikä tarkoittaa, että tietoturvapalvelin tai paikallinen käyttäjätunnustietokanta vastaa kieltämällä käyttäjän palvelut - valtuutusprosessi pysähtyy, eikä muita valtuutusmenetelmiä yritetä käyttää.

Jos tietyn valtuutustyypin aaa authorization -komento annetaan ilman määritettyä nimettyä menetelmäluetteloa, oletusmenetelmäluetteloa sovelletaan automaattisesti kaikkiin liitäntöihin tai linjoihin (joihin tätä valtuutustyyppiä sovelletaan) lukuun ottamatta niitä, joissa on nimenomaisesti määritetty nimetty menetelmäluettelo. (Määritelty menetelmäluettelo ohittaa oletusmenetelmäluettelon.) Jos oletusmenetelmäluetteloa ei ole määritetty, valtuutusta ei anneta. Oletusarvoista valtuutusmenetelmäluetteloa on käytettävä lähtevän valtuutuksen suorittamiseen, kuten IP-poolien lataamisen valtuuttamiseen RADIUS-palvelimesta.

Luo luettelo aaa authorization -komennolla syöttämällä arvot list-name- ja method-argumenteille, jolloin list-name on mikä tahansa merkkijono, jota käytetään tämän luettelon nimeämiseen (lukuun ottamatta kaikkien menetelmien nimiä), ja method määrittää luettelon valtuutusmenetelmistä, joita yritetään käyttää annetussa järjestyksessä.

Komento aaa authorization tukee 13 erillistä menetelmäluetteloa. Esimerkiksi:

aaa authorization configuration methodlist1 ryhmä radius

aaa authorization configuration methodlist2 ryhmä radius

...

aaa authorization configuration methodlist13 ryhmä radius

Alla olevassa taulukossa group group-name-, group ldap-, group radius- ja group tacacs + -menetelmät viittaavat aiemmin määriteltyihin RADIUS- tai TACACS+-palvelimiin. Määritä isäntäpalvelimet komennoilla radius-server host ja tacacs-server host. Luo nimetty palvelinryhmä komennoilla aaa group server radius, aaa group server ldap ja aaa group server tacacs+.

Cisco IOS -ohjelmisto tukee seuraavia valtuutusmenetelmiä:

  • Välimuistipalvelinryhmät - Reititin käyttää välimuistipalvelinryhmiä hyväksyäkseen käyttäjille tiettyjä oikeuksia.

  • If-Authenticated - Käyttäjä saa käyttää pyydettyä toimintoa, jos käyttäjän todennus on onnistunut.

  • Paikallinen - Reititin tai käyttöoikeuspalvelin käyttää paikallista tietokantaansa, joka on määritetty username-komennolla, antaakseen käyttäjille tiettyjä oikeuksia. Paikallisen tietokannan kautta voidaan hallita vain rajoitettua määrää toimintoja.

  • Ei ole - Verkkopalvelin ei pyydä valtuutustietoja; valtuutusta ei suoriteta tämän linjan tai liitännän kautta.

  • RADIUS - Verkkopalvelin pyytää valtuutustietoja RADIUS-turvapalvelinryhmältä. RADIUS-valtuutus määrittelee käyttäjille erityiset oikeudet yhdistämällä RADIUS-palvelimen tietokantaan tallennetut attribuutit asianmukaiseen käyttäjään.

  • TACACS+ - Verkkopalvelin vaihtaa valtuutustietoja TACACS+-turvajärjestelmän kanssa. TACACS+-valtuutus määrittelee käyttäjille erityiset oikeudet yhdistämällä attribuutti-arvo (AV) -pareja, jotka tallennetaan TACACS+-turvapalvelimen tietokantaan, asianmukaiseen käyttäjään.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään mygroup-niminen verkon valtuutusmenetelmäluettelo, jossa määritetään, että RADIUS-valtuutusta käytetään PPP:tä käyttävissä sarjalinjoissa. Jos RADIUS-palvelin ei vastaa, paikallisen verkon valtuutus suoritetaan.

aaa authorization network mygroup group radius local 

Aiheeseen liittyvät komennot

Kuvaus

aaa accounting

Mahdollistaa pyydettyjen palveluiden AAA-kirjanpidon laskutus- tai turvallisuustarkoituksiin.

aaa group palvelin radius

Ryhmittelee eri RADIUS-palvelinisännät eri luetteloihin ja eri menetelmiin.

aaa-ryhmäpalvelin tacacs+

Ryhmittää eri TACACS+-palvelinisännät eri luetteloihin ja eri menetelmiin.

aaa new-model

Ottaa käyttöön AAA-käytönvalvontamallin.

radius-server host

Määrittää RADIUS-palvelimen isännän.

tacacs-palvelimen isäntä

Määrittää TACACS+-isännän.

käyttäjätunnus

Ottaa käyttöön käyttäjätunnukseen perustuvan todennusjärjestelmän.

Jos haluat sallia tietyntyyppisten päätepisteiden väliset yhteydet VoIP-verkossa, käytä komentoa allow-connections äänipalvelun määritystilassa. Jos haluat estää tietyntyyppiset yhteydet, käytä tämän komennon muotoa no .

allow-connections from-type to to-type

no allow-connections from-type to to-type

from-type

Alkuperäisen päätepisteen tyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • sip - Session Interface Protocol (SIP).

Mihin

Osoittaa, että seuraava argumentti on yhteyden kohde.

to-type

Päätepisteen tyyppi. Seuraavat vaihtoehdot ovat voimassa:

  • sip - Session Interface Protocol (SIP).

Komennon oletusarvo: SIP-SIP-yhteydet on oletusarvoisesti poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla sallitaan tietyn tyyppisten päätepisteiden väliset yhteydet Ciscon monipalvelun IP-to-IP-yhdyskäytävässä. Komento on oletusarvoisesti käytössä, eikä sitä voi muuttaa.

Esimerkki: Seuraavassa esimerkissä määritetään, että SIP-päätepisteiden väliset yhteydet sallitaan:

 Device(config-voi-serv)# allow-connections sip to sip 

Komento

Kuvaus

ääni palvelu

Siirtyy puhepalvelun määritystilaan.

Jos haluat sallia '#'-merkin lisäämisen mihin tahansa kohtaan äänirekisterin dn:ssä, käytä komentoa allow-hash-in-dn äänirekisterin globaalitilassa. Voit poistaa tämän komennon käytöstä käyttämällä komennon no -muotoa.

allow-hash-in-dn

no allow-hash-in-dn

allow-hash-in-dn

Sallii hashin lisäämisen kaikkiin paikkoihin äänirekisterissä dn.

Komennon oletusarvo: Komento on oletusarvoisesti poistettu käytöstä.

Komentotila: äänirekisterin globaali määritys (config-register-global)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän komennon käyttöönottoa äänirekisterin dn tukemat merkit olivat 0-9, + ja *. Uusi komento otetaan käyttöön aina, kun käyttäjä vaatii #:n lisäämistä äänirekisteriin dn. Komento on oletusarvoisesti poistettu käytöstä. Voit määrittää tämän komennon vain Cisco Unified SRST- ja Cisco Unified E-SRST -tiloissa. Merkki # voidaan lisätä mihin tahansa kohtaan äänirekisteriä dn. Kun tämä komento on käytössä, käyttäjien on vaihdettava oletusarvoinen lopetusmerkki (#) toiseen kelvolliseen merkkiin käyttämällä komentoa dial-peer terminator asetustilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento otetaan käyttöön tilassa E-SRST, SRST ja miten oletuspääte vaihdetaan:

 Router(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Oletus SRST-tila] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? WORD Terminator-hahmo: '0'-'9', 'A'-'F', '*' tai '#' Reititin(config)#dial-peer terminator *

Komento

Kuvaus

dial-peer terminaattori

Määrittää merkin, jota käytetään vaihtelevan pituisten valittujen numeroiden lopetusmerkkinä.

Voit siirtyä redundanssisovelluksen määritystilaan käyttämällä komentoa application redundancy redundanssikokoonpanotilassa.

sovellus redundanssi

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei mitään

Komentotila: Redundanssin määritys (config-red)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä application redundancy -komentoa määrittääksesi sovellusten redundanssin korkeaa käytettävyyttä varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään redundanssisovelluksen määritystilaan:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

Komento

Kuvaus

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

Voit määrittää sovelluksen oletusyhdyskäytävän käyttämällä komentoa app-default-gateway sovelluksen isännöintikokoonpanotilassa. Voit poistaa oletusporttikäytävän käyttämällä tämän komennon muotoa no .

app-default-gateway [ip-osoite guest-interface network-interface-number]

no app-default-gateway [ip-osoite guest-interface network-interface-number]

guest-interface network-interface-number

Määrittää vierasliitännän. Network-interface-number vastaa säiliön Ethernet-numeroa.

ip-osoite

Oletusyhdyskäytävän IP-osoite.

Komennon oletusarvo: Oletusyhdyskäytävää ei ole määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa app-default-gateway määrittääksesi sovelluksen oletusyhdyskäytävän. Yhdyskäytäväliitännät ovat Cisco IOS XE GuestShell -säiliöön asennettuja sovelluksia.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen oletusyhdyskäytävä asetetaan:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 Device(config-app-hosting)# 

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

Voit määrittää sovelluksen ja siirtyä sovelluksen isännöintimääritystilaan käyttämällä komentoa app-hosting appid globaalissa määritystilassa. Voit poistaa sovelluksen käyttämällä tämän komennon muotoa no .

app-hosting appid application-name

application-name

Määrittää sovelluksen nimen.

Komennon oletusarvo: Mitään sovellusta ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:Sovelluksen nimi -argumentti voi olla enintään 32 aakkosnumeerista merkkiä.

Voit päivittää sovelluksen isännöintimäärityksen tämän komennon määrittämisen jälkeen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovellus määritetään:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

Jos haluat ohittaa sovelluksen tarjoaman resurssiprofiilin, käytä komentoa app-resoure profile sovellushosting-kokoonpanotilassa. Jos haluat palata sovelluksen määrittämään resurssiprofiiliin, käytä tämän komennon muotoa no .

app-resoure profile profile-name

no app-resoure profile profile-name

profile-name

Resurssiprofiilin nimi.

Komennon oletusarvo: Resurssiprofiili on määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa määrittämällä mukautettu resurssiprofiili. Vain suorittimen, muistin ja virtuaalisen suorittimen (vCPU) resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi ja käynnistä se uudelleen.

Vain mukautettua profiilia tuetaan.

Komento määrittää mukautetun sovellusresurssiprofiilin ja siirtyy mukautetun sovellusresurssiprofiilin määritystilaan.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen resurssien jakamista muutetaan:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

Voit määrittää sovelluksen virtuaalisen verkkoliitännän yhdyskäytävän käyttämällä komentoa app-vnic gateway sovelluksen isännöintikokoonpanotilassa. Voit poistaa kokoonpanon käyttämällä tämän komennon muotoa no .

Tätä komentoa tuetaan vain reititysalustoilla. Sitä ei tueta kytkentäalustoilla.

app-vnic gateway virtualportgroup number guest-interface network-interface-number

no app-vnic gateway virtualportgroup number guest-interface network-interface-number

virtualportgroup number

Määrittää VirtualPortGroup-liitännän yhdyskäytävää varten.

guest-interface network-interface-number Määrittää yhdyskäytävän vierasliitännän.

Komennon oletusarvo: Virtuaaliverkon yhdyskäytävää ei ole määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun olet määrittänyt sovelluksen virtuaalisen verkkoliitännän yhdyskäytävän, komentotila vaihtuu sovelluksen isännöintiyhdyskäytävän määritystilaan. Tässä tilassa voit määrittää vierasliitännän IP-osoitteen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen hallintayhdyskäytävä määritetään:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.255.0 Device(config-app-hosting-gateway)#

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

vierasosoite

Määrittää vierasliitännän IP-osoitteen.

Jos haluat ottaa käyttöön tuen asserted ID -otsakkeelle saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai -vastaussanomissa ja lähettää asserted ID -tietosuojatietoja lähtevissä SIP-pyynnöissä tai -vastaussanomissa, käytä komentoa asserted-id äänipalvelun VoIP-SIP-kokoonpanotilassa tai ääniluokan vuokralaisen kokoonpanotilassa. Jos haluat poistaa vahvistetun ID-otsikon tuen käytöstä, käytä tämän komennon muotoa no .

asserted-id { pai | ppi } system

no asserted-id { pai | ppi } system

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

järjestelmä

Määrittää, että asserted-id käyttää globaalia pakotettua CLI-asetusta. Tämä avainsana on käytettävissä vain vuokralaisen määritystilassa.

Komennon oletusarvo: Yksityisyyden suojaa koskevat tiedot lähetetään RPID-otsakkeen (Remote-Party-ID) tai FROM-otsakkeen avulla.

Komentotila: Äänipalvelun VoIP-SIP-konfigurointi (conf-serv-sip) ja ääniluokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset pai -avainsanan tai ppi -avainsanan, yhdyskäytävä rakentaa PAI-otsakkeen tai PPI-otsakkeen yhteiseen SIP-pinoon. Avainsanalla pai tai avainsanalla ppi on etusija RPID-otsakkeeseen (Remote-Party-ID) nähden, ja se poistaa RPID-otsakkeen lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsaketta globaalilla tasolla.

Esimerkki: Seuraavassa esimerkissä näytetään, miten PAI-tietosuojaotsikon tuki otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asserted-id pai

Seuraavassa esimerkissä näytetään ääniluokan vuokralaisen määritystilassa käytetty asserted ID:

Reititin(config-class)# asserted-id system

Komento

Kuvaus

calling-info pstn-to-sip

Määrittää PSTN-SIP-puheluiden soittotietojen käsittelyn.

yksityisyys

Asettaa yksityisyyden suojan RFC 3323:n tueksi.

voice-class sip asserted-id

Ottaa käyttöön tuen väitetylle ID-otsakkeelle saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa dial-peer-kokoonpanotilassa.

Voit määrittää SIP (Session Initiation Protocol) -protokollan (SIP) epäsymmetrisen hyötykuorman tuen käyttämällä komentoa asymmetric payload SIP-kokoonpanotilassa tai ääniluokan vuokralaisen kokoonpanotilassa. Voit poistaa epäsymmetrisen hyötykuorman tuen käytöstä käyttämällä tämän komennon muotoa no .

asymmetricpayload { dtmf | dynamic-codecs | full | system }

no asymmetricpayload { dtmf | dynamic-codecs | full | system }

dtmf

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki on vain kaksisävelinen monitaajuus (DTMF).

dynamic-codecs

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki koskee vain dynaamisia koodekin hyötykuormia.

full

(Valinnainen) Määrittää, että epäsymmetrisen hyötykuorman tuki koskee sekä DTMF- että dynaamisia koodekin hyötykuormia.

järjestelmä

(Valinnainen) Määrittää, että epäsymmetrinen hyötykuorma käyttää globaalia arvoa.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Äänipalvelun SIP-konfigurointi (conf-serv-sip), Ääniluokan vuokralaisen konfigurointi (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Siirry SIP-kokoonpanotilaan äänipalvelun kokoonpanotilasta, kuten esimerkissä näkyy.

Ciscon UBE:ssä tuetaan epäsymmetristä SIP-hyötykuormatyyppiä audio-/videokoodekkien, DTMF:n ja NSE:n osalta. Näin ollen dtmf ja dynamic-codecs -avainsanat on sisäisesti yhdistetty full -avainsanaan, jotta voidaan tarjota epäsymmetrinen hyötykuormatyypin tuki audio/videokoodekeille, DTMF:lle ja NSE:lle.

Esimerkki: Seuraavassa esimerkissä näytetään, miten täydellinen epäsymmetrinen hyötykuorma voidaan määrittää globaalisti SIP-verkkoon sekä DTMF- että dynaamisille koodekeille:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetric payload full

Seuraavassa esimerkissä näytetään, miten täydellinen epäsymmetrinen hyötykuorma määritetään globaalisti ääniluokan vuokralaismääritystilassa:

Reititin(config-class)# epäsymmetrinen hyötykuormajärjestelmä

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan äänipalvelun VoIP-kokoonpanotilasta.

ääniluokan sip epäsymmetrinen hyötykuorma

Määrittää SIP:n epäsymmetrisen hyötykuorman tuen valintavertaisverkossa.

To enable SIP digest authentication on an individual dial peer, use the authentication command in dial peer voice configuration mode. Jos haluat poistaa SIP-digest-todennuksen käytöstä, käytä tämän komennon muotoa no .

todennus käyttäjätunnus käyttäjätunnus salasana { 0 | 6 | 7 } salasana [realm realm | challenge | all ]

no autentikointi käyttäjätunnus käyttäjätunnus salasana { 0 | 6 | 7 } salasana [realm realm | challenge | all ]

käyttäjätunnus

Määrittää todennuksen antavan käyttäjän käyttäjänimen.

käyttäjätunnus

Merkkijono, joka edustaa todennuksen antavan käyttäjän käyttäjänimeä. Käyttäjätunnuksen on oltava vähintään neljä merkkiä pitkä.

salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypiksi cleartext (ei salausta).

6

Määrittää salasanojen turvallisen käänteisen salauksen käyttäen tyyppiä 6 Advanced Encryption Scheme (AES).

Edellyttää AES-alkuisen avaimen määrittämistä valmiiksi.

7

Määrittää salaustyypin salatuksi.

salasana

Tunnistautumisen salasanaa edustava merkkijono. Jos salaustyyppiä ei ole määritetty, salasana on selväkielisessä muodossa. Merkkijonon on oltava 4-128 merkkiä.

alue

(Valinnainen) Määrittää toimialueen, jossa valtakirjoja voidaan käyttää.

alue

(Valinnainen) Merkkijono, joka edustaa toimialuetta, jossa valtakirjoja voidaan käyttää.

kaikki

(Valinnainen) Määrittää kaikki käyttäjän (dial-peer) todennusmerkinnät.

Komennon oletusarvo: SIP-digest-todennus on poistettu käytöstä.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavia määrityssääntöjä sovelletaan, kun digest-todennus otetaan käyttöön:

  • Yhteen valintavertaisverkkoon voidaan määrittää vain yksi käyttäjänimi. Kaikki olemassa olevat käyttäjätunnusmääritykset on poistettava ennen uuden käyttäjätunnuksen määrittämistä.

  • Yhdelle käyttäjänimelle voidaan määrittää enintään viisi salasana tai realm -argumenttia.

Käyttäjän todennukseen käytetään argumentteja käyttäjätunnus ja salasana . Todentamispalvelin/proxy, joka antaa 407/401-haastevastauksen, sisältää haastevastauksessa valtakunnan, ja käyttäjä antaa valtakirjat, jotka ovat voimassa kyseisessä valtakunnassa. Koska oletetaan, että enintään viisi välityspalvelinta voi yrittää todentaa tietyn pyynnön käyttäjäagenttiasiakkaalta (UAC) käyttäjäagenttipalvelimelle (UAS), käyttäjä voi määrittää enintään viisi salasanan ja valtakunnan yhdistelmää määritetylle käyttäjänimelle.

Käyttäjä antaa salasanan tavallisena tekstinä, mutta se salataan ja tallennetaan 401-haastevastausta varten. Jos salasanaa ei tallenneta salatussa muodossa, lähetetään roskasalasana ja todennus epäonnistuu.

  • Valtakunnan määrittely on valinnainen. Jos se jätetään pois, kyseiselle käyttäjänimelle määritettyä salasanaa sovelletaan kaikkiin realmeihin, jotka yrittävät tunnistautua.

  • Vain yksi salasana voidaan määrittää kerrallaan kaikille määritetyille alueille. Jos uusi salasana määritetään, se korvaa aiemmin määritetyn salasanan.

Tämä tarkoittaa, että vain yksi yleinen salasana (ilman määritettyä valtakuntaa) voidaan määrittää. Jos määrität uuden salasanan määrittämättä vastaavaa valtakuntaa, uusi salasana korvaa edellisen.

  • Jos alue on määritetty aiemmin määritetylle käyttäjänimelle ja salasanalle, kyseinen alueen määritys lisätään olemassa olevaan käyttäjänimen ja salasanan määritykseen. Kun alue on kuitenkin lisätty käyttäjätunnuksen ja salasanan määritykseen, kyseinen käyttäjätunnuksen ja salasanan yhdistelmä on voimassa vain kyseisessä alueella. Määritettyä toimialuetta ei voi poistaa käyttäjätunnuksen ja salasanan kokoonpanosta poistamatta ensin koko kyseisen käyttäjätunnuksen ja salasanan kokoonpanoa - voit määrittää kyseisen käyttäjätunnuksen ja salasanan yhdistelmän uudelleen eri toimialueen kanssa tai ilman sitä.

  • Jos tietueessa on sekä salasana että valtakunta, voit vaihtaa joko salasanan tai valtakunnan.

  • Poista kaikki käyttäjän todennustiedot komennolla no authentication all .

Salasanan salaustyyppi on pakollinen. Jos määritetään selkeä tekstisalasana (tyyppi 0), se salataan tyypillä 6 ennen sen tallentamista käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypiksi 6 tai 7, syötetty salasana tarkistetaan voimassa olevan tyypin 6 tai 7 salasanamuodon perusteella ja tallennetaan vastaavasti tyypiksi 6 tai 7 .

Tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella. Nämä salasanat ovat verrattain turvallisempia. Primääriavainta ei koskaan näytetä kokoonpanossa. Ilman ensisijaisen avaimen tuntemusta tyyppi 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyypin 6 mukaisesti tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen määritys poistetaan, tyypin 6 salasanoja ei voida purkaa, mikä voi johtaa puhelujen ja rekisteröintien todennuksen epäonnistumiseen.

Kun varmuuskopioidaan kokoonpanoa tai siirretään kokoonpanoa toiseen laitteeseen, ensisijaista avainta ei poisteta. Näin ollen ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun ennalta jaetun avaimen, katso Salatun ennalta jaetun avaimen määrittäminen.

Seuraava varoitusviesti näytetään, kun salausmuoto 7 on määritetty.

Varoitus: Komento on lisätty konfiguraatioon käyttäen tyypin 7 salasanaa. Tyypin 7 salasanoja ei kuitenkaan pian enää käytetä. Siirry tuettuun salasanatyyppiin 6.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento määritetään vuokralaismäärityksessä:

 voice class tenant 200 registrar dns:40461111.cisco.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number ABC5091_LGW username XYZ1076_LGw password 0 abcxxxxxxxxx realm Broadworks authentication username ABC5091_LGw password 0 abcxxxxxxxxx realm BroadWorks 

Seuraavassa esimerkissä näytetään, miten digest-todennus otetaan käyttöön:

 Reititin> enable Reititin# configure terminal Reititin(config)# dial-peer voice 1 pots Reititin(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 

Seuraavassa esimerkissä näytetään, miten aiemmin määritetty digest-todennus poistetaan:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 

Komento

Kuvaus

todennus (SIP UA)

Ottaa SIP-digest-todennuksen käyttöön maailmanlaajuisesti.

valtakirjat (SIP UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

localhost

Määrittää yleiset asetukset, joiden mukaan lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa korvataan fyysinen IP-osoite DNS:n paikallisella isäntänimellä.

rekisterinpitäjä

Mahdollistaa Cisco IOS SIP -yhdyskäytävien E.164-numeroiden rekisteröinnin FXS-, EFXS- ja SCCP-puhelinten puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa.

voice-class sip localhost

Määrittää asetukset, joilla fyysisen IP-osoitteen sijasta korvataan DNS:n paikallinen isäntänimi yksittäisen valintavertaisverkon lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa, mikä ohittaa yleisen asetuksen.

Jos haluat sitoa signalointi- ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen, käytä komentoa bind SIP-kokoonpanotilassa. Voit poistaa sidonnan käytöstä käyttämällä tämän komennon muotoa no .

bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

no bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

valvonta

Sitoo Session Initiation Protocol (SIP) -signaalipaketteja.

media

Sitoo vain mediapaketteja.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja. Signaali- ja mediapakettien lähdeosoite (osoite, joka osoittaa, mistä SIP-pyyntö on tullut) asetetaan määritetyn liitännän IPv4- tai IPv6-osoitteeksi.

source-interface

Määrittää liitännän SIP-pakettien lähdeosoitteeksi.

interface-id

Määrittää yhden seuraavista liitännöistä:

  • Asynkroninen : ATM-liitäntä

  • BVI : Silta-ryhmän virtuaalinen rajapinta

  • CTunnel : CTunnel-liitäntä

  • Dialer : Dialer-käyttöliittymä

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : Lex-käyttöliittymä

  • Loopback : Loopback-liitäntä

  • Multilink : Monilinkkiryhmän käyttöliittymä

  • Null : Nolla rajapinta

  • Sarjanumero : Sarjaliitäntä (Frame Relay)

  • Tunneli : Tunnelin rajapinta

  • Vif : PGM Multicast Host -liitäntä

  • Virtuaalinen malli : Virtuaalisen mallin käyttöliittymä

  • Virtual-TokenRing : Virtuaalinen symbolinen rengas

ipv4-address ipv4-address

(Valinnainen) Määrittää IPv4-osoitteen. Yhteen liitäntään voidaan määrittää useita IPv4-osoitteita.

ipv6-address ipv6-address

(Valinnainen) Määrittää IPv6-osoitteen IPv4-liitännän alle. Yhden IPv4-liitännän alle voidaan määrittää useita IPv6-osoitteita.

Komennon oletusarvo: Sitoutuminen on poistettu käytöstä.

Komentotila: SIP-konfiguraatio (conf-serv-sip) ja Voice-luokan vuokralainen.

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Async, Ethernet, FastEthernet, Loopback ja Serial (mukaan lukien Frame Relay) ovat SIP-sovelluksen sisäisiä rajapintoja.

Jos komento bind ei ole käytössä, IPv4-kerros antaa edelleen parhaan paikallisen osoitteen.

Esimerkki: Seuraavassa esimerkissä määritetään sidonta SIP-verkkoon:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind control source-interface FastEthernet 0 

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan puhepalvelun VoIP-kokoonpanotilasta.

Voit ottaa Call-Homen perusmääritykset käyttöön käyttämällä komentoa call-home reporting globaalissa määritystilassa.

call-home reporting { anonymous | contact-email-addr } [ http-proxy { ipv4-osoite | ipv6-osoite | nimi } portti port-numero ]

anonyymi

Ottaa käyttöön Call-Home TAC -profiilin, joka lähettää vain kaatumis-, inventointi- ja testiviestejä ja lähettää viestit nimettöminä.

contact-email-addr sähköpostiosoite

Ottaa käyttöön Smart Call Home -palvelun täydet raportointimahdollisuudet ja lähettää Call-Home-TAC-profiilista täyden inventointiviestin Smart Call Home -palvelimelle täydellisen rekisteröintiprosessin käynnistämiseksi.

http-proxy { ipv4-osoite | ipv6-osoite | nimi }

Määrittää IPv4- tai IPv6-osoitteen tai palvelimen nimen. Maksimipituus on 64 merkkiä.

HTTP-välityspalvelin-vaihtoehdon avulla voit käyttää omaa välityspalvelintasi puskuroimaan ja suojaamaan laitteidesi Internet-yhteyksiä.

port port-number

Määrittää portin numeron. Alue on 1-65535.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun Call-Home on onnistuneesti otettu käyttöön joko anonyymissä tai täydessä rekisteröintitilassa komennolla call-home reporting , lähetetään inventaarioviesti. Jos Call-Home on käytössä täydessä rekisteröintitilassa, lähetetään täydessä rekisteröintitilassa täydellinen inventaarioviesti. Jos Call-Home on käytössä anonyymissä tilassa, lähetetään anonyymi inventointiviesti. Lisätietoja viestin yksityiskohdista on osoitteessa Alert Group Trigger Events and Commands.

Esimerkki: Seuraavassa esimerkissä voit ottaa käyttöön Smart Call Home -palvelun täydet raportointimahdollisuudet ja lähettää täydellisen inventointiviestin:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Voit ottaa Cisco Unified SRST -tuen käyttöön ja siirtyä call-manager-fallback -määritystilaan käyttämällä komentoa call-manager-fallback globaalissa määritystilassa. Voit poistaa Cisco Unified SRST -tuen käytöstä käyttämällä tämän komennon muotoa no .

call-manager-fallback

no call-manager-fallback

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi

Versio

Muutos

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään call-manager-fallback-kokoonpanotilaan:

 Device(config)# call-manager-fallback Device(config-cm-fallback)#

Komento

Kuvaus

cor

Määrittää hakemistonumeroihin liittyvien valintavertaisten COR:n.

Jos haluat ottaa käyttöön palvelimen, asiakkaan tai kaksisuuntaisen vertaisvarmenteen identiteetin vahvistuksen TLS-kättelyn aikana, käytä komentoa cn-san validate ääniluokan tls-profiilin asetustilassa. Voit poistaa varmenteen tunnistetietojen vahvistuksen käytöstä käyttämällä tämän komennon muotoa no .

cn-san validate { server | client | bidirectional }

no cn-san validate { server | client | bidirectional }

validoi palvelin

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla asiakaspuolen SIP/TLS-yhteyksien aikana.

validoi asiakas

Mahdollistaa asiakkaan identiteetin vahvistamisen asiakkaan varmenteen CN- ja SAN-kenttien avulla palvelinpuolen SIP/TLS-yhteyksien aikana.

validoi kaksisuuntainen

Mahdollistaa sekä asiakkaan että palvelimen identiteetin vahvistamisen CN-SAN-kenttien avulla.

Komennon oletusarvo: Identiteetin vahvistus on poistettu käytöstä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Palvelimen identiteetin vahvistus liittyy suojattuun signalointiyhteyteen globaalien crypto signaling ja voice class tls-profile -määritysten kautta.

Komentoa on laajennettu siten, että se sisältää avainsanat client ja bidirectional . Asiakasvaihtoehdon avulla palvelin voi tarkistaa asiakkaan henkilöllisyyden tarkistamalla toimitettuun varmenteeseen sisältyvät CN- ja SAN-isäntänimet cn-san FQDN:ien luotetusta luettelosta. Yhteys muodostetaan vain, jos vastaavuus löytyy. Tätä cn-san FQDN-luetteloa käytetään nyt myös palvelinvarmenteen vahvistamiseen istunnon kohde-isäntänimen lisäksi. kaksisuuntainen -vaihtoehto validoi vertaisverkon identiteetin sekä asiakas- että palvelinyhteyksille yhdistämällä sekä palvelin että asiakas -tilat. Kun olet määrittänyt cn-san validate, vertaisvarmenteen henkilöllisyys tarkistetaan jokaista uutta TLS-yhteyttä varten.

Komento voice class tls-profile tag voidaan liittää voice-class tenant. Asiakasvarmenteen CN-SAN-validointia varten määritä luettelo sallituista isäntänimistä ja malleista komennolla cn-san tag san-name.

Esimerkkejä: Seuraava esimerkki havainnollistaa, miten ääniluokan tls-profiili määritetään ja miten palvelimen identiteetin validointitoiminto liitetään:

 Reititin(config)#voice class tls-profile 2 Reititin(config-class)#cn-san validate server
 Reititin(config)#voice class tls-profile 3 Reititin(config-class)#cn-san validate client 
 Reititin(config)#voice class tls-profile 4 Reititin(config-class)#cn-san validate bidirectional

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

cn-san tag san-name

Luettelo CN-SAN-nimistä, joita käytetään vertaisvarmenteen vahvistamiseen saapuvissa tai lähtevissä TLS-yhteyksissä.

Jos haluat määrittää luettelon FQDN-nimistä (Fully Qualified Domain Name), jotka on validoitava vertaisverkon varmenteen perusteella saapuvia tai lähteviä TLS-yhteyksiä varten, käytä komentoa cn-san voice class tls-profile -määritystilassa. Jos haluat poistaa cn-san-varmenteen validointimerkinnän, käytä tämän komennon muotoa no .

cn-san {1-10} fqdnn

no cn-san {1-10} fqdnn

1-10

Määrittää cn-san FQDN-luettelomerkinnän tunnisteen.

fqdn

Määrittää FQDN-nimen tai toimialueen jokerimerkin muodossa *.toimialueen nimi.

Komennon oletusarvo: Mitään cn-san-nimiä ei ole määritetty.

Komentotila: Ääniluokan tls-profiilin asetustila (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Vertaisvarmenteen vahvistamiseen käytettävät FQDN-nimet osoitetaan TLS-profiiliin, jossa on enintään kymmenen cn-san -merkintää. Vähintään yksi näistä merkinnöistä on sovitettava FQDN:n kanssa jompaankumpaan varmenteen Common Name (CN) tai Subject-Alternate-Name (SAN) -kenttään ennen TLS-yhteyden muodostamista. Jotta CN- tai SAN-kentässä käytettyä verkkotunnuksen isäntäkohtaa voidaan käyttää, cn-san -merkintä voidaan määrittää verkkotunnuksen jokerimerkillä, joka on tiukasti muodossa *.verkkotunnusnimi (esim. *.cisco.com). Jokerimerkkien muu käyttö ei ole sallittua.

Saapuvissa yhteyksissä luetteloa käytetään asiakkaan varmenteen CN- ja SAN-kenttien vahvistamiseen. Lähtevien yhteyksien osalta luetteloa käytetään yhdessä istunnon kohteen isäntänimen kanssa palvelinvarmenteen CN- ja SAN-kenttien vahvistamiseen.

Palvelinvarmenteet voidaan tarkistaa myös vertaamalla SIP-istunnon kohteen FQDN-nimeä CN- tai SAN-kenttään.

Esimerkki: Seuraava esimerkki ottaa cn-san-nimet globaalisti käyttöön:

Device(config)# voice class tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

Jos haluat määrittää luettelon valintakoodekeista, joita käytetään valintavertaisverkkopalvelussa, käytä komentoa codec preference ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä komennon no -muotoa.

codec preferenssi arvo codec-type

no codec preference value codec-type

arvo

Etusijajärjestys; 1 on suositeltavin ja 14 on vähiten suositeltava.

codec-tyyppi

Suositeltavan koodekin arvot ovat seuraavat:

  • g711alaw -G.711 a-law 64,000 bps.

  • g711ulaw -G.711 mu-law 64,000 bps.

  • opus -Opus jopa 510 kbps.

Komennon oletusarvo: Jos tätä komentoa ei anneta, mitään tietyntyyppisiä koodekkeja ei aseteta etusijalle.

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: WAN-verkon vastakkaisissa päissä olevien reitittimien on ehkä neuvoteltava koodekin valinnasta verkon valintavertaisia varten. Komennolla codec preference määritetään etuoikeusjärjestys neuvotellun codecin valitsemiseksi yhteyttä varten. Alla olevassa taulukossa kuvataan koodekkien ja pakettipuheprotokollien puhehyötykuorman vaihtoehdot ja oletusarvot.

Taulukko 1. Äänen hyötykuorma per kehys -asetukset ja oletusarvot

Koodekki

Protokolla

Äänen hyötykuorman vaihtoehdot (tavuina)

Oletuspuhelun hyötykuorma (tavuina)

g711alaw g711ulaw g711ulaw

VoIP VoFR VoATM

80, 160 40-240 40:n kerrannaisina 40-240:n kerrannaisina 40:n kerrannaisina 40:n kerrannaisina

160 240 240

opus

VoIP

Muuttuja

--

Esimerkki: Seuraavassa esimerkissä näytetään, miten koodekkiprofiili määritetään:

 voice class codec 99 codec preference 1 opus codec preference 2 g711ulaw codec preference 3 g711alaw exit 

Komento

Kuvaus

ääni luokka codec

Siirtyy puheryhmän määritystilaan ja määrittää koodekin puheryhmälle tunnistenumeron.

Jos haluat käyttää globaalia kuunteluporttia pyyntöjen lähettämiseen UDP:n kautta, käytä komentoa connection-reuse sip-ua-tilassa tai ääniluokan vuokralaismääritystilassa. Voit poistaa komennon käytöstä käyttämällä komennon no -muotoa.

connection-reuse { via-port | system }

no connection-reuse { via-port | system }

via-port

Lähettää vastaukset via-otsakkeessa olevaan porttiin.

järjestelmä

Määrittää, että yhteyden uudelleenkäyttöpyynnöissä käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Paikallinen yhdyskäytävä käyttää UDP-pyyntöjen lähettämiseen UDP:n kautta väliaikaista UDP-porttia.

Komentotilat: SIP UA -määritys (config-sip-ua), ääniluokan vuokralaisen määritys (config-class).

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän komennon suorittaminen mahdollistaa kuuntelijan portin käytön pyyntöjen lähettämiseen UDP:n kautta. Kuuntelijan oletusportti tavalliselle ei-turvalliselle SIP:lle on 5060 ja suojatulle SIP:lle 5061. Määritä listen-port [non-secure | secure] portti komento voice service voip > sip -määritystilassa globaalin UDP-portin muuttamiseksi.

Esimerkkejä:

Sip-ua-tilassa:

 Laite> enable Laite# configure terminal Laite(config)# sip-ua Laite(config-sip-ua)# connection-reuse via-portti

Ääniluokan vuokraustilassa:

 Laite> enable Laite# configure terminal Laite(config)# voice class tenant 1 Laite(config-class)# connection-reuse via-portti

Komento

Kuvaus

listen-port

Muuttaa UDP/TCP/TLS SIP-kuunteluporttia.

Jos haluat muuttaa sovellukselle varattua suorittimen kiintiötä tai yksikköä, käytä komentoa cpu mukautetun sovellusresurssiprofiilin määritystilassa. Jos haluat palata sovelluksen tarjoamaan CPU-kiintiöön, käytä tämän komennon muotoa no .

cpu yksikkö

ei cpu yksikkö

yksikkö

Sovellukselle jaettava suorittimen kiintiö. Kelvolliset arvot ovat 0-20000.

Komennon oletusarvo: Oletussuorittimen toiminta riippuu alustasta.

Komentotila: Sovelluksen mukautetun resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Suoritinyksikkö on sovellukselle varattu vähimmäissuorittimen määrä. CPU-yksiköiden kokonaismäärä perustuu kohdelaitteelle mitattuihin normalisoituihin CPU-yksiköihin.

Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, jossa määritellään sovelluksen vaatima suositeltu suorittimen kuormitus, muistin koko ja virtuaalisten suorittimien (vCPU) määrä. Tällä komennolla voit muuttaa resurssien jakamista tietyille prosesseille mukautetussa resurssiprofiilissa.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa määrittämällä mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se sitten ja käynnistä se uudelleen.

Resurssiarvot ovat sovelluskohtaisia, ja näiden arvojen mukauttamisessa on varmistettava, että sovellus toimii luotettavasti muutosten kanssa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen tarjoama suorittimen kiintiö ohitetaan mukautetun resurssiprofiilin avulla:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-resurssiprofiili

Ohittaa sovelluksen tarjoaman resurssiprofiilin.

Jos haluat määrittää Cisco IOS Session Initiation Protocol (SIP) -aikamultipleksointi (TDM) -yhdyskäytävän, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) lähettämään SIP-rekisteröintiviestin, kun se on tilassa UP, käytä komentoa credentials SIP UA -määritystilassa tai puhe-luokan vuokralaisen määritystilassa. Jos haluat poistaa SIP-digest-tunnukset käytöstä, käytä tämän komennon muotoa no .

credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

no credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

dhcp

(Valinnainen) Määrittää, että DHCP-protokollaa (Dynamic Host Configuration Protocol) käytetään SIP-viestin lähettämiseen.

numero numero

(Valinnainen) Merkkijono, joka edustaa rekisterinpitäjää, johon SIP-trunki rekisteröidään (vähintään neljä merkkiä).

käyttäjätunnus käyttäjätunnus

Merkkijono, joka edustaa todennuksen antavan käyttäjän käyttäjänimeä (vähintään neljä merkkiä). Tämä vaihtoehto on voimassa vain määritettäessä tiettyä rekisterinpitäjää käyttämällä number -avainsanaa.

salasana

Määrittää salasana-asetukset todennusta varten.

0

Määrittää salaustyypiksi cleartext (ei salausta).

6

Määrittää salasanojen turvallisen käänteisen salauksen käyttäen tyyppiä 6 Advanced Encryption Scheme (AES).

Edellyttää AES-alkuisen avaimen määrittämistä valmiiksi.

7

Määrittää salaustyypiksi salattu.

salasana

Tunnistautumisen salasanaa edustava merkkijono. Jos salaustyyppiä ei ole määritetty, salasana on selväkielisessä muodossa. Merkkijonon on oltava 4-128 merkkiä.

valtakunta valtakunta

(Valinnainen) Merkkijono, joka edustaa toimialuetta, jossa valtakirjoja voidaan käyttää.

Komennon oletusarvo: SIP-digest-tunnisteet on poistettu käytöstä.

Komentotila: SIP UA -määritys (config-sip-ua) ja Voice class tenant -määritys (config-class).

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Seuraavia määrityssääntöjä sovelletaan, kun valtakirjat on otettu käyttöön:

  • Vain yksi salasana on voimassa kaikissa verkkotunnuksissa. Uusi määritetty salasana korvaa kaikki aiemmin määritetyt salasanat.

  • Salasana näytetään aina salatussa muodossa, kun komento credentials on määritetty ja komentoa show running-config käytetään.

Komennon dhcp -avainsana tarkoittaa, että ensisijainen numero saadaan DHCP:n kautta ja Cisco IOS SIP TDM -yhdyskäytävä, Cisco UBE tai Cisco Unified CME, jossa komento on käytössä, käyttää tätä numeroa saadun ensisijaisen numeron rekisteröintiin tai rekisteröinnin poistamiseen.

Salasanan salaustyyppi on pakollinen. Jos määritetään selkeä tekstisalasana (tyyppi 0), se salataan tyypillä 6 ennen sen tallentamista käynnissä olevaan kokoonpanoon.

Jos määrität salaustyypiksi 6 tai 7, syötetty salasana tarkistetaan voimassa olevan tyypin 6 tai 7 salasanamuodon perusteella ja tallennetaan vastaavasti tyypiksi 6 tai 7 .

Tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella. Nämä salasanat ovat verrattain turvallisempia. Primääriavainta ei koskaan näytetä kokoonpanossa. Ilman ensisijaisen avaimen tuntemusta tyyppi 6 salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyypin 6 mukaisesti tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen määritys poistetaan, tyypin 6 salasanoja ei voida purkaa, mikä voi johtaa puhelujen ja rekisteröintien todennuksen epäonnistumiseen.

Kun varmuuskopioidaan kokoonpanoa tai siirretään kokoonpanoa toiseen laitteeseen, ensisijaista avainta ei poisteta. Näin ollen ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun ennalta jaetun avaimen, katso Salatun ennalta jaetun avaimen määrittäminen.

Varoitus: Komento on lisätty konfiguraatioon käyttäen tyypin 7 salasanaa. Tyypin 7 salasanoja ei kuitenkaan pian enää käytetä. Siirry tuettuun salasanatyyppiin 6.

YANG:ssa et voi määrittää samaa käyttäjänimeä kahteen eri alueeseen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SIP-digestin tunnistetiedot määritetään käyttäen salattua muotoa:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 

Seuraavassa esimerkissä näytetään, miten SIP-digest-tunnisteet poistetaan käytöstä, kun salaustyyppi on määritetty:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 

Komento

Kuvaus

todennus (dial peer)

Ottaa käyttöön SIP-digest-todennuksen yksittäisessä valintavertaisverkossa.

todennus (SIP UA)

Ottaa käyttöön SIP-digest-todennuksen.

localhost

Määrittää yleiset asetukset DNS localhost-nimen korvaamiseksi fyysisen IP-osoitteen kanssa lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa.

rekisterinpitäjä

Mahdollistaa Cisco IOS SIP TDM -yhdyskäytävien E.164-numeroiden rekisteröinnin FXS-, EFXS- ja SCCP-puhelimille ulkoisessa SIP-välityspalvelimessa tai SIP-rekisteröijässä.

voice-class sip localhost

Määrittää asetukset DNS localhost -nimen korvaamiseksi fyysisen IP-osoitteen sijasta yksittäisen valintavertaisverkon lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa, mikä ohittaa yleisen asetuksen.

Jos haluat määrittää SRTP-salaus-suiten etusijajärjestyksen, jota Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa, käytä komentoa crypto ääniluokan määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä komennon no -muotoa.

crypto preference cipher-suite

no crypto preference cipher-suite

etusija

Määrittää salaussuiteille asetetun etusijajärjestyksen. Vaihteluväli on 1-4, jossa 1 on korkein.

salakirjoitussuite

Yhdistää salakirjoitusyksikön ja etusijauksen toisiinsa. Seuraavia salausohjelmia tuetaan:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komennon oletusarvo: Jos tätä komentoa ei ole määritetty, oletusarvoisesti srtp-salakirjoitussuiteetteja tarjotaan seuraavassa järjestyksessä:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komentotila: voice class srtp-crypto (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos muutat jo määritetyn salausohjelmistoyksikön asetuksia, asetukset korvataan.

Esimerkki:

Määritä SRTP-salaus-suiteiden etusijajärjestys.

Seuraavassa on esimerkki SRTP-salausyhdyskäytäntöjen etusijajärjestyksen määrittämisestä:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Salausohjelmistoyksikön etusijauksen ylikirjoittaminen

Määritä SRTP-salaus-suite-preferenssi:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Seuraavassa on katkelma show running-config -komennon tulosteesta, jossa näkyy salausohjelmisto-osion etusija:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

Jos haluat vaihtaa asetuksen 4 muotoon AES_CM_128_HMAC_SHA1_80, suorita seuraava komento:

 Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Seuraavassa on katkelma show running-config -komennon tulosteesta, josta näkyy cipher-suiten muutos:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

Jos haluat muuttaa AES:n_CM_128_HMAC_SHA1_80 -asetukseksi 3, suorita seuraavat komennot:

 Device(config-class)# no crypto 4 Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Seuraavassa on pätkä show running-config -komennon tulosteesta, jossa näkyy, että salaus-suite-asetukset on korvattu:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptosuite-valinta-asetusluettelon globaalisti tai ääniluokan vuokralaiselle.

ääniluokka sip srtp-krypto

Siirtyy puheryhmän määritystilaan ja määrittää tunnistetunnisteen srtp-crypto-puheluokalle.

show sip-ua calls

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot SIP-puheluissa (Session Initiation Protocol).

show sip-ua srtp

Näyttää SIP (Session Initiation Protocol) -käyttäjäagentin (UA) SRTP (Secure Real-time Transport Protocol) tiedot.

Voit luoda Rivest, Shamir ja Adelman (RSA) -avainpareja käyttämällä komentoa crypto key generate rsa globaalissa määritystilassa.

crypto key generate rsa [ { general-keys | usage-keys | signature | encryption } ] [ label key-label ] [ exportable ] [ modulus modulus-size ] [ storage devicename : ] [ redundancy on devicename : ]

general-keys

(Valinnainen) Määrittää, että luodaan yleiskäyttöinen avainpari, mikä on oletusarvo.

usage-keys

(Valinnainen) Määrittää, että luodaan kaksi RSA-erityisavainparia, yksi salaus- ja yksi allekirjoitusavainpari.

allekirjoitus

(Valinnainen) Määrittää, että luotu julkinen RSA-avain on allekirjoituksen erityiskäyttöavain.

salaus

(Valinnainen) Määrittää, että luotu julkinen RSA-avain on salauserityiskäyttöavain.

etiketti key-label

(Valinnainen) Määrittää nimen, jota käytetään RSA-avainparille, kun sitä viedään.

Jos avaintunnistetta ei määritetä, käytetään reitittimen FQDN-nimeä (fully qualified domain name).

vietävä

(Valinnainen) Määrittää, että RSA-avainpari voidaan viedä toiseen Cisco-laitteeseen, kuten reitittimeen.

modulus modulus-size

(Valinnainen) Määrittää avainmoduulin IP-koon.

Oletusarvoisesti varmentajan (CA) avaimen moduuli on 1024 bittiä. CA-avaimen suositeltava moduuli on 2048 bittiä. CA-avaimen moduuli on 350-4096 bittiä.

varastointi devicename :

(Valinnainen) Määrittää avaimen tallennuspaikan. Tallennuslaitteen nimeä seuraa kaksoispiste (:).

redundanssi

(Valinnainen) Määrittää, että avain on synkronoitava varajärjestelmän varaviranomaisen kanssa.

on devicename :

(Valinnainen) Määrittää, että RSA-avainpari luodaan määritettyyn laitteeseen, mukaan lukien USB-merkki, paikallinen levy tai NVRAM. Laitteen nimeä seuraa kaksoispiste (:).

USB-tokenilla luotujen avainten on oltava enintään 2048-bittisiä.

Komennon oletusarvo: RSA-avainpareja ei ole olemassa.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa crypto key generate rsa luodaksesi RSA-avainpareja Ciscon laitteeseen (esimerkiksi reitittimeen).

RSA-avaimet luodaan pareittain - yksi julkinen RSA-avain ja yksi yksityinen RSA-avain.

Jos reitittimessäsi on jo RSA-avaimia, kun annat tämän komennon, sinua varoitetaan ja kehotetaan korvaamaan nykyiset avaimet uusilla avaimilla.

Komentoa crypto key generate rsa ei tallenneta reitittimen kokoonpanoon; komennolla luodut RSA-avaimet tallennetaan kuitenkin NVRAM-muistin yksityiseen kokoonpanoon (jota ei koskaan näytetä käyttäjälle eikä varmuuskopioida toiseen laitteeseen), kun kokoonpano seuraavan kerran kirjoitetaan NVRAM-muistiin.

  • Erikoiskäyttöiset avaimet: Jos luot erikoisavaimia, luodaan kaksi RSA-avainparia. Toista paria käytetään kaikkien sellaisten IKE-käytäntöjen (Internet Key Exchange) kanssa, joissa todennusmenetelmäksi on määritetty RSA-allekirjoitukset, ja toista paria käytetään kaikkien sellaisten IKE-käytäntöjen kanssa, joissa todennusmenetelmäksi on määritetty RSA-salakirjoitetut avaimet.

    Varmentajaa käytetään vain IKE-käytäntöjen kanssa, joissa määritetään RSA-allekirjoituksia, mutta ei IKE-käytäntöjen kanssa, joissa määritetään RSA-salattuja epäselvyyksiä. (Voit kuitenkin määrittää useamman kuin yhden IKE-käytännön ja määrittää RSA-allekirjoitukset yhteen käytäntöön ja RSA-salakirjoitetut nonces toiseen käytäntöön.)

    Jos aiot käyttää molempia RSA-todennusmenetelmiä IKE-käytännöissäsi, voit luoda mieluummin erityiskäyttöisiä avaimia. Erikoiskäyttöisillä avaimilla jokainen avain ei ole tarpeettomasti näkyvissä. (Ilman erityiskäyttöisiä avaimia yhtä avainta käytetään molempiin todennusmenetelmiin, mikä lisää kyseisen avaimen altistumista).

  • Yleiskäyttöiset näppäimet: Jos luot yleiskäyttöisiä avaimia, luodaan vain yksi RSA-avainpari. Tätä paria käytetään IKE-käytäntöjen kanssa, joissa määritetään joko RSA-allekirjoitukset tai RSA-salatut avaimet. Siksi yleiskäyttöistä avainparia saatetaan käyttää useammin kuin erityiskäyttöistä avainparia.

  • Nimetyt avainparit: Jos luot nimetyn avainparin käyttämällä key-label-argumenttia, sinun on määritettävä myös avainsana usage-keys tai avainsana general-keys . Nimettyjen avainparien avulla voit käyttää useita RSA-avainpareja, jolloin Cisco IOS -ohjelmisto voi ylläpitää eri avainparia kutakin identiteettivarmentetta varten.

  • Modulus Pituus: Kun luot RSA-avaimia, sinua pyydetään antamaan moduulin pituus. Mitä pidempi moduuli, sitä vahvempi turvallisuus. Pidempien moduulien luominen kestää kuitenkin kauemmin (katso esimerkkiajat alla olevasta taulukosta) ja niiden käyttö kestää kauemmin.

    Taulukko 2. Näytteenottoajat moduulin pituuden mukaan RSA-avainten luomiseksi

    Reititin

    360 bittiä

    512 bittiä

    1024 bittiä

    2048 bittiä (enintään)

    Cisco 2500

    11 sekuntia

    20 sekuntia

    4 minuuttia, 38 sekuntia

    Yli 1 tunti

    Cisco 4700

    Alle 1 sekunti

    1 sekunti

    4 sekuntia

    50 sekuntia

    Cisco IOS -ohjelmisto ei tue yli 4096 bitin moduulia. Alle 512 bitin pituutta ei yleensä suositella. Tietyissä tilanteissa lyhyempi moduuli ei ehkä toimi kunnolla IKE:n kanssa, joten suosittelemme käyttämään vähintään 2048 bitin moduulia.

    Lisärajoituksia voidaan soveltaa, kun RSA-avaimet tuotetaan salauslaitteistolla. Kun esimerkiksi Cisco VPN Services Port Adapter (VSPA) tuottaa RSA-avaimia, RSA-avaimen moduulin on oltava vähintään 384 bittiä ja 64:n moninkertainen.

  • RSA-avainten tallennuspaikan määrittäminen: Kun annat komennon crypto key generate rsa storage devicename : avainsanalla ja argumentilla, RSA-avaimet tallennetaan määritettyyn laitteeseen. Tämä sijainti korvaa kaikki crypto key storage -komennon asetukset.

  • Laitteen määrittäminen RSA-avaimen tuottamista varten: Voit määrittää laitteen, jossa RSA-avaimet luodaan. Tuettuja laitteita ovat NVRAM, paikalliset levyt ja USB-tunnisteet. Jos reitittimessäsi on määritetty ja käytettävissä USB-tunniste, USB-tunnistetta voidaan käyttää tallennuslaitteen lisäksi myös salauslaitteena. USB-tunnisteen käyttäminen salauslaitteena mahdollistaa RSA-operaatioiden, kuten avainten tuottamisen, allekirjoittamisen ja tunnistetietojen todentamisen, suorittamisen tunnisteella. Yksityinen avain ei koskaan poistu USB-tokenista, eikä sitä voi viedä. Julkinen avain on siirrettävissä.

    RSA-avaimet voidaan luoda konfiguroidulla ja käytettävissä olevalla USB-tokenilla käyttämällä komentoa on devicename : avainsana ja argumentti. USB-tunnisteessa olevat avaimet tallennetaan pysyvään tunnisteen tallennustilaan, kun ne luodaan. USB-tunnisteeseen luotavien avainten määrää rajoittaa käytettävissä oleva tila. Jos yrität luoda avaimia USB-tunnisteeseen ja se on täynnä, saat seuraavan viestin:

    % Virhe avainten luomisessa:ei käytettävissä olevia resursseja 

    Avaimen poistaminen poistaa tunnisteeseen tallennetut avaimet pysyvästä tallennuksesta välittömästi. (Avaimet, jotka eivät ole tokenissa, tallennetaan muihin kuin tokenin tallennuspaikkoihin tai poistetaan niistä, kun komento copy tai vastaava komento annetaan).

  • RSA-avaimen redundanssin tuottamisen määrittäminen laitteessa: Voit määrittää redundanssin olemassa oleville avaimille vain, jos ne ovat siirrettävissä.

Esimerkki: Seuraavassa esimerkissä luodaan yleiskäyttöinen 1024-bittinen RSA-avainpari USB-tokeniin, jonka nimike on "ms2", ja näytetään kryptomoottorin virheenkorjausviestit:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: Avainten nimi on: ms2 % Avaimen moduulikoko on 2048 bittiä % Tuottaa 1024-bittisiä RSA-avaimia, avaimet ovat avaimessa olevia, ei-vietäviä...  Jan 7 02:41:40.895: crypto_engine: Luo julkinen/yksityinen avainpari [OK] Jan 7 02:44:09.623: crypto_engine: Luo allekirjoitus Jan 7 02:44:10.467: crypto_engine: Tarkista allekirjoitus Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Nyt rekisteröintiin voidaan käyttää "ms2"-merkinnällä varustettuja on-token-avaimia.

Seuraavassa esimerkissä luodaan erikoiskäyttöisiä RSA-avaimia:

Device(config)# crypto key generate rsa usage-keys Avainten nimi on: myrouter.example.com Valitse allekirjoitusavaimille avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin. Kuinka monta bittiä moduulissa[512] on?  RSA-avainten tuottaminen.... [OK]. Valitse salausavainten avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin. Kuinka monta bittiä moduulissa[512] on?  RSA-avainten tuottaminen.... [OK].

Seuraava esimerkki luo yleiskäyttöisiä RSA-avaimia:

Device(config)# crypto key generate rsa general-keys Avainten nimi on: myrouter.example.com Valitse yleiskäyttöisten avainten avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin. Kuinka monta bittiä moduulissa[512] on?  RSA-avainten tuottaminen.... [OK].

Seuraava esimerkki luo yleiskäyttöisen RSA-avainparin "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Seuraavassa esimerkissä määritetään RSA-avaimen tallennuspaikaksi "usbtoken0:" "tokenkey1:lle":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Seuraavassa esimerkissä määritetään redundanssi -avainsana:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Avainten nimi on: MYKEYS

Valitse yleiskäyttöisten avainten avainmoduulin koko välillä 360-2048. Suuremman kuin 512:n avainmoduulin valitseminen voi viedä muutaman minuutin.

Kuinka monta bittiä moduulissa on [512]:

% Luodaan 512-bittisiä RSA-avaimia, avaimet eivät ole vientikelpoisia ja ne ovat redundantteja...[OK]

Komento

Kuvaus

kopioi

Kopioi minkä tahansa tiedoston lähteestä määränpäähän, käytä copy-komentoa etuoikeutetussa EXEC-tilassa.

salausavaimen tallennus

Määrittää RSA-avainparien oletustallennuspaikan.

debug crypto engine

Näyttää kryptomoottoreita koskevat virheenkorjausviestit.

isäntänimi

Määrittää tai muuttaa verkkopalvelimen isäntänimen.

ip domain-nimi

Määrittää oletusarvoisen verkkotunnuksen määrittelemättömille isäntänimille (nimet, joissa ei ole pistemäistä verkkotunnusta).

show crypto key mypubkey rsa

Näyttää reitittimen julkiset RSA-avaimet.

show crypto pki varmenteet

Näyttää tiedot PKI-varmenteesta, varmentajasta ja mahdollisista rekisteröintiviranomaisen varmenteista.

Jos haluat todentaa varmentajan (CA) (hankkimalla CA:n varmenteen), käytä komentoa crypto pki authenticate globaalissa määritystilassa.

crypto pki authenticate name

nimi

CA:n nimi. Tämä on sama nimi, jota käytettiin, kun CA ilmoitettiin komennolla cryptocaidentity .

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa tarvitaan, kun reitittimen CA-tuki määritetään aluksi.

Tämä komento todentaa varmentajan reitittimelle hankkimalla varmentajan itse allekirjoitetun varmenteen, joka sisältää varmentajan julkisen avaimen. Koska varmentaja allekirjoittaa oman varmenteensa, varmentajan julkinen avain on varmennettava manuaalisesti ottamalla yhteyttä varmentajan järjestelmänvalvojaan, kun syötät tämän komennon.

Jos käytät reititinilmoitustilaa (RA) (komennolla enrollment ), kun annat komennon crypto pki authenticate , rekisteröintiviranomaisen allekirjoitus- ja salausvarmentit palautetaan varmentajalta ja varmentajan varmenteesta.

Tätä komentoa ei tallenneta reitittimen kokoonpanoon. Vastaanotettuihin varmentajan (ja varmentajan) varmenteisiin upotetut julkiset avaimet tallennetaan kuitenkin kokoonpanoon osana Rivestin, Shamirin ja Adelmanin (RSA) julkisten avainten tietuetta (jota kutsutaan "RSA:n julkisten avainten ketjuksi").

Jos CA ei vastaa tämän komennon antamisen jälkeiseen aikarajaan mennessä, päätelaitteen ohjaus palautetaan, jotta se pysyy käytettävissä. Jos näin tapahtuu, sinun on syötettävä komento uudelleen. Cisco IOS -ohjelmisto ei tunnista varmentajan varmenteen voimassaolon päättymispäivämääriä, jotka on asetettu vuoden 2049 jälkeen. Jos CA-varmenteen voimassaoloaika on asetettu päättymään vuoden 2049 jälkeen, seuraava virheilmoitus tulee näkyviin, kun CA-palvelimella yritetään todennusta: error retrieving certificate :incomplete chain Jos saat tämän kaltaisen virheilmoituksen, tarkista varmentajan varmenteen viimeinen voimassaolopäivä. Jos CA-varmenteen voimassaolon päättymispäivä on asetettu vuoden 2049 jälkeen, sinun on lyhennettävä voimassaolon päättymispäivää vähintään vuodella.

Esimerkki: Seuraavassa esimerkissä reititin pyytää varmentajan varmenteen. Varmentaja lähettää varmenteensa, ja reititin pyytää järjestelmänvalvojaa tarkistamaan varmentajan varmenteen tarkistamalla varmentajan varmenteen sormenjäljen. CA-järjestelmänvalvoja voi myös tarkastella CA-varmenteen sormenjälkeä, joten sinun on syytä verrata sitä, mitä CA-järjestelmänvalvoja näkee ja mitä reititin näyttää näytöllä. Jos reitittimen näytössä näkyvä sormenjälki vastaa varmentajan järjestelmänvalvojan näkemää sormenjälkeä, varmenne on hyväksyttävä kelvolliseksi.

 Router(config)# crypto pki authenticate myca Varmenteella on seuraavat ominaisuudet: Sormenjälki: 0123 4567 89AB CDEF 0123 Hyväksyttekö tämän todistuksen? [kyllä/ei] y#

Komento

Kuvaus

debug crypto pki transactions

Näyttää virheenkorjausviestit CA:n ja reitittimen välisen vuorovaikutuksen jäljittämistä varten (viestityyppi).

ilmoittautuminen

Määrittää CA:n rekisteröintiparametrit.

show crypto pki certificates

Näyttää tiedot varmenteestasi, varmentajan varmenteesta ja mahdollisista RA-varmenteista.

Jos haluat tuoda varmenteen manuaalisesti TFTP:n kautta tai leikkaa ja liitä päätelaitteessa, käytä komentoa crypto pki import globaalissa määritystilassa.

crypto pki import name certificate

nimi todistus

Varmentajan nimi. Tämä nimi on sama nimi, jota käytettiin, kun varmentaja ilmoitettiin komennolla crypto pki trustpoint .

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento crypto pki import on annettava kahdesti, jos käytetään käyttöavaimia (allekirjoitus- ja salausavaimia). Kun komento syötetään ensimmäisen kerran, toinen varmenteista liitetään reitittimeen; kun komento syötetään toisen kerran, toinen varmenne liitetään reitittimeen. (Sillä ei ole merkitystä, kumpi todistus liitetään ensin.)

Esimerkki: Seuraavassa esimerkissä näytetään, miten varmenne tuodaan leikkaamalla ja liittämällä. Tässä esimerkissä CA:n luottamuspiste on "MS".

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki import MS certificate 

Komento

Kuvaus

crypto pki trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

ilmoittautuminen

Määrittää CA:n rekisteröintiparametrit.

ilmoittautuminen terminaali

Määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröinnin.

Voit ilmoittaa reitittimen käyttämän luottamuspisteen käyttämällä komentoa crypto pki trustpoint globaalissa määritystilassa. Jos haluat poistaa kaikki luottamuspisteeseen liittyvät tunnistetiedot ja varmenteet, käytä tämän komennon muotoa no .

crypto pki trustpoint name redundancy

no crypto pki trustpoint name redundancy

nimi

Luo nimen luottamuspisteelle. (Jos olet aiemmin ilmoittanut luottamuspisteen ja haluat vain päivittää sen ominaisuudet, määritä aiemmin luomaasi nimeä.)

redundanssi

(Valinnainen) Määrittää, että avain ja kaikki siihen liittyvät varmenteet synkronoidaan varmenteen varmentajan (CA) kanssa.

Komennon oletusarvo: Reititin ei tunnista mitään luottamuspisteitä ennen kuin ilmoitat luottamuspisteen tällä komennolla. Reititin käyttää yksilöllisiä tunnuksia kommunikoidessaan OCSP-palvelimien (Online Certificate Status Protocol) kanssa, kuten verkossa on määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Luottopisteiden ilmoittaminen

Käytä komentoa crypto pki trustpoint ilmoittaaksesi luottamuspisteen, joka voi olla itse allekirjoitettu päävarmentaja (CA) tai alempi CA. Komennon crypto pki trustpoint antaminen siirtää sinut ca-trustpoint-kokoonpanotilaan.

Voit määrittää luottamuspisteen ominaisuudet seuraavien alakomentojen avulla:

  • crl -Kysyy CRL-luetteloa (Certificate Revocation List) varmistaakseen, että vertaisverkon varmenteen voimassaoloa ei ole peruutettu.

  • default (ca-trustpoint) - Palauttaa ca-trustpoint-kokoonpanotilan alakomentojen arvot niiden oletusarvoihin.

  • enrollment -Määrittää rekisteröintiparametrit (valinnainen).

  • enrollment http-proxy -Käyttää varmentajaa HTTP:n kautta välityspalvelimen kautta.

  • enrollment selfsigned -Määrittää itse allekirjoitetun rekisteröinnin (valinnainen).

  • match certificate -Assosioi varmenteeseen perustuvan pääsynvalvontaluettelon (ACL), joka on määritelty komennolla crypto ca certificate map .

  • ocsp disable-nonce -määrittää, että reititin ei lähetä yksilöllisiä tunnisteita eli nonceja OCSP-viestinnän aikana.

  • primary - Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

  • root -Määrittää TFTP:n, josta CA-varmenne haetaan, ja määrittää sekä palvelimen nimen että CA-varmenteen tallentavan tiedoston nimen.

Yksilöllisten tunnisteiden käytön määrittäminen

Kun käytät OCSP:tä peruutusmenetelmänä, OCSP-palvelimen kanssa käytävässä vertaisverkkoviestinnässä lähetetään oletusarvoisesti yksilölliset tunnisteet eli nonces. Yksilöllisten tunnisteiden käyttö OCSP-palvelimen viestinnässä mahdollistaa turvallisemman ja luotettavamman viestinnän. Kaikki OCSP-palvelimet eivät kuitenkaan tue yksilöllisten proteesien käyttöä, katso lisätietoja OCSP-käsikirjasta. Voit poistaa yksilöllisten tunnisteiden käytön käytöstä OCSP-viestinnän aikana käyttämällä ocsp disable-nonce -alikäskyä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten CA nimeltä ka ilmoitetaan ja miten ilmoittautumis- ja CRL-parametrit määritetään:

 crypto pki trustpoint ka  enrollment url http://kahului:80 

Seuraavassa esimerkissä näkyy varmenteeseen perustuva ACL, jonka nimilappu Group on määritelty komennossa crypto pki certificate map ja sisällytetty komennon crypto pki trustpoint alakomentoon match certificate :

 crypto pki certificate map Group 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Group 

Seuraavassa esimerkissä osoitetaan itse allekirjoitettu varmenne local-nimistä luottamuspistettä varten crypto pki trustpoint -komennon enrollment selfsigned -alakomennolla:

 crypto pki trustpoint local  enrollment selfsigned 

Seuraavassa esimerkissä yksilöllinen tunniste poistetaan käytöstä OCSP-viestinnästä aiemmin luodussa luottamuspisteessä nimeltä ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

Seuraavassa esimerkissä näkyy komennossa crypto pki trustpoint määritetty redundancy -avainsana:

 Router(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

Komento

Kuvaus

crl

Kysyy CRL:stä varmistaakseen, että vertaisverkon varmentetta ei ole peruutettu.

oletus (ca-trustpoint)

Palauttaa ca-trustpoint-konfiguraatioalikäskyn arvon oletusarvoon.

ilmoittautuminen

Määrittää CA:n rekisteröintiparametrit.

ilmoittautuminen http-proxy

Pääsee CA:han HTTP-yhteydellä välityspalvelimen kautta.

ensisijainen

Määrittää määritetyn luottamuspisteen reitittimen ensisijaiseksi luottamuspisteeksi.

root

Hankkii CA-varmenteen TFTP:n kautta.

Jos haluat tuoda (ladata) varmentajan varmennepaketin manuaalisesti julkisen avaimen infrastruktuurin (PKI) luottamuspooliin päivittääksesi tai korvataksesi olemassa olevan varmentajan varmennepaketin, käytä komentoa crypto pki trustpool import globaalissa määritystilassa. Jos haluat poistaa minkä tahansa määritetyn parametrin, käytä tämän komennon muotoa no .

crypto pki trustpool import clean [ terminal | url url ]

no crypto pki trustpool import clean [ terminal | url url ]

puhdas

Määrittää ladattujen PKI-luottamusallasvarmenteiden poistamisen ennen uusien varmenteiden lataamista. Käytä valinnaista terminal -avainsanaa, jos haluat poistaa nykyisen CA-varmennepaketin terminal-asetuksen, tai url -avainsanaa ja url -argumenttia, jos haluat poistaa URL-tiedostojärjestelmäasetuksen.

terminaali

Määrittää CA-varmennepaketin tuonnin päätelaitteen kautta (leikkaa ja liitä) PEM-muodossa (Privacy Enhanced Mail).

url url

Määrittää CA-varmennepaketin tuonnin URL-osoitteen kautta.

Komennon oletusarvo: PKI-luottopooliominaisuus on käytössä. Reititin käyttää PKI-luottamuspoolin sisäänrakennettua CA-varmennepakettia, joka päivitetään automaattisesti Ciscolta.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Tietoturvauhat ja niitä vastaan suojaavat salaustekniikat muuttuvat jatkuvasti. Lisätietoja uusimmista Ciscon salaussuosituksista on osoitteessa Next Generation Encryption (NGE).

Ciscon PKI-luottopoolivarmenteet päivitetään automaattisesti. Kun PKI-luottopoolin varmenteet eivät ole ajan tasalla, voit päivittää ne toisesta sijainnista komennolla crypto pki trustpool import .

url -argumentti määrittää tai muuttaa varmentajan URL-tiedostojärjestelmän. Alla olevassa taulukossa luetellaan käytettävissä olevat URL-tiedostojärjestelmät.

Taulukko 3. URL-tiedostojärjestelmät

Tiedostojärjestelmä

Kuvaus

arkisto:

Tuodaan arkistotiedostojärjestelmästä.

cns:

Tuodaan Cluster Namespace (CNS) -tiedostojärjestelmästä.

disk0:

Tuo tiedostot disc0-tiedostojärjestelmästä.

disk1:

Tuo tiedostot disc1-tiedostojärjestelmästä.

ftp:

Tuodaan FTP-tiedostojärjestelmästä.

http:

Tuodaan HTTP-tiedostojärjestelmästä. URL-osoitteen on oltava seuraavassa muodossa:

  • http://CAname:80, jossa CAname on verkkotunnusjärjestelmä (DNS).

  • http://ipv4-osoite:80. Esimerkiksi: http://10.10.10.1:80.

  • http://[ipv6-osoite]:80. Esimerkiksi: http://[2001:DB8:1:1::1]:80. IPv6-osoite ilmoitetaan heksadesimaalisessa muodossa, ja se on suljettava URL-osoitteessa sulkuihin.

https:

Tuodaan HTTPS-tiedostojärjestelmästä. URL-osoitteen on käytettävä samoja muotoja kuin HTTP-osoitteen: tiedostojärjestelmäformaatit.

nolla:

Tuodaan nollatiedostojärjestelmästä.

nvram:

Tuodaan NVRAM-tiedostojärjestelmästä.

lastenvaunut:

Tuodaan PRAM-tiedostojärjestelmästä (Parameter Random-access Memory).

rcp:

Tuo tiedostoja rcp-tiedostojärjestelmästä (remote copy protocol).

scp:

Tuo tiedostot scp-tiedostojärjestelmästä (secure copy protocol).

snmp:

Tuodaan SNMP:stä (Simple Network Management Protocol).

järjestelmä:

Tuodaan järjestelmän tiedostojärjestelmästä.

terva:

Tuo UNIXin tar-tiedostojärjestelmästä.

tftp:

Tuo TFTP-tiedostojärjestelmästä.

URL-osoitteen on oltava from-kohdassa: tftp://CAname/filespecification.

tmpsys:

Tuodaan Cisco IOS:n tmpsys-tiedostojärjestelmästä.

unix:

Tuodaan UNIX-tiedostojärjestelmästä.

xmodem:

Tuodaan xmodem yksinkertaisen tiedostonsiirtoprotokollan järjestelmästä.

ymodem:

Tuodaan ymodem yksinkertaisen tiedostonsiirtoprotokollan järjestelmästä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten kaikki ladatut PKI trustpoolin CA-varmenteet poistetaan ja sen jälkeen PKI trustpoolin CA-varmenteet päivitetään lataamalla uusi CA-varmennepaketti:

Reititin(config)# crypto pki trustpool import clean Reititin(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Seuraavassa esimerkissä näytetään, miten PKI trustpoolin CA-varmenteet päivitetään lataamalla uusi CA-varmennepaketti poistamatta kaikkia ladattuja PKI trustpoolin CA-varmenteita:

Reititin(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komento

Kuvaus

cabundle url

Määrittää URL-osoitteen, josta PKI trustpool CA -paketti ladataan.

ketjuvalidointi

Ottaa käyttöön ketjun vahvistuksen vertaisverkon varmenteesta PKI:n luottamuspoolin päävarmenteeseen.

crl

Määrittää PKI:n luottamuspoolin varmenteiden peruutusluettelon (CRL) kysely- ja välimuistiasetukset.

crypto pki trustpool policy

Määrittää PKI-luottopoolin käytäntöparametrit.

oletus

Palauttaa ca-trustpool-komennon oletusarvon.

ottelu

Ottaa käyttöön PKI-luottokannan varmenteiden karttojen käytön.

ocsp

Määrittää OCSP-asetukset PKI-luottopoolille.

revocation-check

Poistaa peruutustarkistuksen käytöstä, kun PKI:n luottamuspoolikäytäntöä käytetään.

näytä

Näyttää reitittimen PKI-luottopoolikäytännön ca-trustpool-kokoonpanotilassa.

show crypto pki trustpool

Näyttää reitittimen PKI-luottopoolivarmenteet ja valinnaisesti PKI-luottopoolikäytännön.

lähderajapinta

Määrittää lähdeliittymän, jota käytetään CRL-luettelon hakuun, OCSP-tilaan tai varmentajan varmennepaketin lataamiseen PKI-luottamusallasta varten.

tallennustila

Määrittää tiedostojärjestelmän sijainnin, johon PKI-luottamusallasvarmenteet tallennetaan reitittimessä.

vrf

Määrittää VRF-instanssin, jota käytetään CRL:n hakemiseen.

Jos haluat tunnistaa luottamuspisteen luottamuspisteen nimi avainsanan ja argumentin, joita käytetään TLS-kättelyn (Transport Layer Security) aikana ja jotka vastaavat etälaitteen osoitetta, käytä komentoa crypto signaling SIP-käyttäjäagentin (UA) määritystilassa. Jos haluat palauttaa oletusarvoisen luottamuspisteen merkkijonon, käytä tämän komennon muotoa no .

crypto signaling { default | remote-addr ip-osoite subnet-mask } [ tls-profiili tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

no crypto signaling { default | remote-addr ip-osoite subnet-mask } [ tls-profiili tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

oletus

(Valinnainen) Määrittää oletusluottopisteen.

remote-addr ip-osoite aliverkon maski

(Valinnainen) Liittää IP-osoitteen luottamuspisteeseen.

tls-profiili tag

(Valinnainen) Liittää TLS-profiilin määrityksen komentoon crypto signaling.

trustpoint trustpoint-name

(Valinnainen) luottamuspiste luottamuspisteen nimi nimi viittaa laitteen varmenteeseen, joka on luotu osana rekisteröintiprosessia Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komennoilla.

cn-san-validate-palvelin

(Valinnainen) Ottaa käyttöön palvelimen identiteetin vahvistuksen palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla asiakaspuolen SIP/TLS-yhteyksien aikana.

client-vtp trustpoint-name

(Valinnainen) Määrittää SIP-UA:lle asiakkaan varmennuksen luottamuspisteen.

ecdsa-cipher

(Valinnainen) Kun ecdsa-cipher -avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää SSL-tuen (Secure Socket Layer) mukaan suurempaa salausjoukkoa.

Seuraavassa on lueteltu tuetut salausohjelmat:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

curve-size 384

(Valinnainen) Määrittää TLS-istunnossa käytettävien elliptisten käyrien tietyn koon.

strict-cipher

(Valinnainen) strict-cipher -avainsana tukee vain TLS Rivest, Shamir ja Adelman (RSA) -salausta AES-128 (Advanced Encryption Standard-128) -salaussarjalla.

Seuraavassa on lueteltu tuetut salausohjelmat:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Kun strict-cipher -avainsanaa ei ole määritetty, SIP TLS -prosessi käyttää oletussalakirjoituksia SSL-tuen (Secure Socket Layer) mukaan.

Komennon oletusarvo: Crypto signaling -komento on poistettu käytöstä.

Komentotila: SIP UA -määritys (sip-ua)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: luottamuspiste luottamuspisteen nimi -avainsana ja -argumentti viittaavat CUBE-varmenteeseen, joka on luotu osana rekisteröintiprosessia Cisco IOS PKI -komennoilla.

Kun yksi varmenne on määritetty, kaikki etälaitteet käyttävät sitä, ja se määritetään avainsanalla default .

Kun käytetään useita varmenteita, ne voidaan liittää etäpalveluihin käyttämällä remote-addr -argumenttia kullekin luottamuspisteelle. remote-addr ja oletusargumentteja voidaan käyttää yhdessä kaikkien palvelujen kattamiseksi tarpeen mukaan.

Tässä tapauksessa oletussalauspaketti on seuraava CUBE:n SSL-kerroksen tukema salauspaketti:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Avainsana cn-san-validate palvelin mahdollistaa palvelimen identiteetin vahvistamisen varmenteen CN- ja SAN-kenttien avulla, kun muodostetaan asiakaspuolen SIP/TLS-yhteyksiä. Palvelinvarmenteen CN- ja SAN-kenttien validointi varmistaa, että palvelinpuolen toimialue on kelvollinen kokonaisuus. Luodessaan suojattua yhteyttä SIP-palvelimen kanssa CUBE tarkistaa määritetyn istunnon kohdetunnuksen verkkotunnuksen nimen palvelimen varmenteen CN/SAN-kenttien perusteella ennen TLS-istunnon luomista. Kun olet määrittänyt cn-san-validate palvelimen, palvelimen identiteetti validoidaan jokaista uutta TLS-yhteyttä varten.

tls-profiili -vaihtoehto yhdistää TLS-käytäntöjen määritykset, jotka on tehty siihen liittyvän voice class tls-profiili -määrityksen kautta. Suoraan komennolla crypto signaling käytettävissä olevien TLS-käytäntövaihtoehtojen lisäksi komento tls-profiili sisältää myös vaihtoehdon sni send .

sni send mahdollistaa SNI:n (Server Name Indication), TLS-laajennuksen, jonka avulla TLS-asiakas voi ilmoittaa sen palvelimen nimen, johon se yrittää muodostaa yhteyden TLS-kättelyprosessin alkuvaiheessa. Asiakkaan tervehdyksessä lähetetään vain palvelimen täydellinen DNS-isäntänimi. SNI ei tue IPv4- ja IPv6-osoitteita asiakkaan tervehdyslaajennuksessa. Saatuaan TLS-asiakkaalta palvelimen nimen sisältävän "hello"-viestin palvelin käyttää asianmukaista varmentetta seuraavassa TLS-kättelyprosessissa. SNI edellyttää TLS-versiota 1.2.

TLS-käytäntöominaisuudet ovat käytettävissä vain voice class tls-profile -määrityksen kautta.

Komento crypto signaling tukee edelleen aiemmin käytössä olleita TLS-salausvaihtoehtoja. Voit määrittää luottamuspisteen joko komennolla voice class tls-profile tag tai crypto signaling . Suosittelemme, että käytät TLS-profiilin määritysten tekemiseen komentoa voice class tls-profile tag .

Esimerkki: Seuraavassa esimerkissä CUBE määritetään käyttämään trustpointtrustpoint-name -avainsanaa ja -argumenttia, kun se muodostaa tai hyväksyy TLS-yhteyden etälaitteen kanssa, jonka IP-osoite on 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint user1

Seuraavassa esimerkissä CUBE määritetään käyttämään trustpoint trustpoint-name -avainsanaa ja -argumenttia, kun se muodostaa tai hyväksyy TLS-yhteyden etälaitteiden kanssa:

 configure terminal sip-ua crypto signaling default luottamuspiste cube (kuutio)

Seuraavassa esimerkissä CUBE määritetään käyttämään -luottopistettä trustpoint-name -avainsanaa ja -argumenttia, kun se muodostaa tai hyväksyy TLS-yhteyden minkä tahansa etälaitteen kanssa, jonka IP-osoite on 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

Seuraavassa esimerkissä määritetään TLS-istunnossa käytettävien elliptisten käyrien tietty koko:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP ecdsa-salaus curve-size 384 

Seuraavassa esimerkissä CUBE määritetään suorittamaan palvelimen identiteetin vahvistus palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP cn-san-validate palvelin 

Seuraavassa esimerkissä yhdistetään komennolla voice class tls-profile tag tehdyt ääniluokkamääritykset komentoon crypto signaling:

/* TLS-profiilin tunnisteen määrittäminen */ Router#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* TLS-profiilin tunnisteen liittäminen kryptosignalointiin */ Router(config)#sip-ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255.255 tls-profile 2 

Komento

Kuvaus

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

voice class tls-profiili tag

Mahdollistaa TLS-istunnon edellyttämien ääniluokkakomentojen määrityksen.

Komennot D-I

Voit lisätä kuvauksen valintavertaisverkkoon käyttämällä komentoa description valintaverkon määritystilassa. Voit poistaa kuvauksen käyttämällä tämän komennon muotoa no .

description string

no description string

merkkijono

Määrittää enintään 64 aakkosnumeerista merkkiä sisältävän merkkijonon.

Komentotila: Poistettu käytöstä

Komennon oletusarvo: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa description , jos haluat sisällyttää kuvailevan tekstin valintavertaisverkosta. show -komennon tuloste näyttää kuvauksen eikä vaikuta valintavertaisverkon toimintaan.

Esimerkki: Seuraavassa esimerkissä näytetään valintavertailuun sisältyvä kuvaus:

 dial-peer voice 1 pots description saapuvat PSTN-puhelut

Seuraavassa esimerkissä näytetään lähtevät valintayhteydet PSTN:ään UDP- ja RTP-konfiguraatiolla:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13 session protocol sipv2 session target sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relay rtp-nte no vad

Komento

Kuvaus

dial-peer voice

Määrittää valintavertaisverkon.

show dial-peer voice

Näyttää valintavertaisten määritystiedot.

Jos haluat määrittää kuvauksen e164-kuviokartalle, käytä komentoa description ääniluokan määritystilassa. Voit poistaa määritetyn kuvauksen käyttämällä tämän komennon muotoa no .

description string

no description string

merkkijono

Merkkijono 1-80 merkkiä e164-kuviokarttaa varten.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

17.9

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän ominaisuuden avulla järjestelmänvalvojat voivat vähentää valintakohteiden kokonaismäärää yhdistämällä monia mahdollisia numero-osumia (kohdekuviot, saapuva kutsuttu numero ja niin edelleen) yhdeksi kuviokartaksi. Lähtevän valinnan vertaisverkon e164-kuvio-kartan tuki on lisätty.

e164-pattern-map voidaan määrittää CLI:n kautta tai määrittää valmiiksi ja tallentaa .cfg-tiedostona. .cfg-tiedosto lisätään sitten yhdyskäytävän flash-muistiin, ja siihen viitataan, kun komennon muita osia määritetään. .cfg-tiedostossa voi olla 5000 merkintää.

Esimerkki: Seuraavassa esimerkissä näytetään hätäpuhelujen määrittäminen ääniluokan määritystilassa:

 voice class e164-pattern-map 301 description Emergency services numbers e164 911 e164 988 ! voice class e164-pattern-map 351 description Emergency ELINs e164 14085550100 e164 14085550111 !

Seuraavassa esimerkissä näytetään, miten määritetään useita kuvioita lähtevälle vertaisvalinnalle:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description For Outbound Dial Peer Device(voice-class)# exit

Jos haluat lisätä kuvauksen liitännän kokoonpanoon, käytä description -komentoa liitännän kokoonpanotilassa. Voit poistaa kuvauksen käyttämällä tämän komennon muotoa no .

description string

no description string

merkkijono

Kommentti tai kuvaus, joka auttaa sinua muistamaan, mitä tähän liitäntään on liitetty. Tämä merkkijono on rajoitettu 238 merkkiin.

Komennon oletusarvo: Kuvausta ei lisätä.

Komentotila: Liitännän konfigurointi (config-if)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento description on tarkoitettu ainoastaan kokoonpanoon liitettäväksi kommentiksi, joka auttaa sinua muistamaan, mihin tiettyjä liitäntöjä käytetään. Kuvaus näkyy seuraavien EXEC-komentojen tulosteessa: more nvram:startup-config , show interfaces ja more system:running-config.

Esimerkki: Seuraavassa esimerkissä näytetään, miten GigabitEthernet-liitännälle lisätään kuvaus:

 interface GigabitEthernet0/0/0 description PSTN- ja/tai CUCM-rajapinta ip-osoite 192.168.80.14 255.255.255.255.0! interface GigabitEthernet0/0/1 description Webex Calling -rajapinta ip-osoite 192.168.43.197 255.255.255.255.0

Komento

Kuvaus

lisää nvram:startup-config

Näyttää NVRAM-muistissa olevan tai CONFIG_FILE-ympäristömuuttujan määrittämän käynnistysasetustiedoston.

more system:running-config

Näyttää käynnissä olevan kokoonpanon.

näytä liitännät

Näyttää kaikkien reitittimeen tai yhteyspalvelimeen määritettyjen liitäntöjen tilastotiedot.

Jos haluat antaa TLS-profiiliryhmän kuvauksen ja liittää sen TLS-profiiliin, käytä komentoa description ääniluokan määritystilassa. Jos haluat poistaa TLS-profiiliryhmän kuvauksen, käytä tämän komennon muotoa no .

description tls-profile-group-label

no description tls-profile-group-label tls-profile-group-label

tls-profile-group-label

Voit antaa TLS-profiiliryhmän kuvauksen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: TLS-profiiliryhmän kuvaus liitetään TLS-profiiliin komennolla voice class tls-profile tag. Tunniste liittää TLS-profiiliryhmän kuvauksen komentoon crypto signaling.

Esimerkki: Seuraava esimerkki havainnollistaa, miten luodaan ääniluokka tls-profiili ja liitetään kuvaus TLS-profiiliryhmään:

 Device(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

Seuraavassa esimerkissä näytetään SIP-asetusten profiilin määrittäminen:

 voice class sip-options-keepalive 100 description keepalive webex_mTLS up-interval 5 !

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

kryptosignalointi

Määrittää TLS-kättelyprosessin aikana käytettävän luottamuspisteen tai tls-profiilin tunnisteen .

Voit määrittää valintavertaisryhmän, josta lähtevä valintavertaisryhmä voidaan valita, käyttämällä komentoa destination dpg valintavertaisryhmän määritystilassa.

destination dpg dial-peer-group-id

no destination dpg dial-peer-group-id

dial-peer-group-id

Määrittää valintavertaisryhmän tunnuksen.

Komennon oletusarvo: Kohde-dpg:tä ei ole linkitetty dial peer -vertaisverkkoon.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun saapuva valintaoperaattori on sidottu lähtevään valintaoperaattoriin dpg:n avulla, kohdekuviota ei käytetä täsmäytyksessä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten lähtevä valintavertaisryhmä liitetään saapuvaan valintavertaisryhmään:

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming called-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

Jos haluat yhdistää E.164-kuviokartan valintavertaisverkkoon, käytä komentoa destination e164-pattern-map valintaverkon määritystilassa. Jos haluat poistaa E.164-kuviokartan linkin valintavertaisverkosta, käytä tämän komennon muotoa no .

määränpää e164-pattern-map tag

no destination e164-pattern-map tag

tag

Numero, joka määrittelee E.164-kohdekuvakartan. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: E.164-kuvakarttaa ei ole yhdistetty dial peer -vertaisverkkoon.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos haluat tukea useita kohdekuvioita sisältävää vertaisverkkoa, mikä edellyttää massiivista vertaisverkon määritystä, käytä E.164-kohdekuviokarttaa. Voit luoda E.164-kohdekuvakartan ja yhdistää sen sitten yhteen tai useampaan dial peer -vertaisverkkoon. Kuviokartan validoinnin perusteella voit ottaa käyttöön tai poistaa käytöstä yhden tai useamman E.164-kohdekuviokarttaan linkitetyn vertaisverkon. Saat määritetyn E.164-kuviokartan tilan käyttämällä komentoa show dial-peer voice dial peer -määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten E.164-kuvakartta yhdistetään dial peer -vertaisverkkoon:

Device(config)# dial-peer voice 123 voip system Device(config-dial-peer)# destination e164-pattern-map 2154

Komento

Kuvaus

destination-pattern

Määrittää joko etuliitteen tai täyden E.164-puhelinnumeron, jota käytetään valintakumppanin yhteydessä.

e164

Määrittää E.164-merkinnän E.164-kohdekuvakarttaan.

show dial-peer voice

Näyttää valintavertaisten määritystiedot ja puhelutilastot.

url

Määrittää sellaisen tekstitiedoston URL-osoitteen, jossa on E.164-kuvakarttaan määritettyjä E.164-kuvamerkintöjä.

Voit määrittää joko etuliitteen tai koko E.164-puhelinnumeron, jota käytetään valintavertaisverkkoon, käyttämällä komentoa destination-pattern valintaverkon määritystilassa. Jos haluat poistaa määritetyn etuliitteen tai puhelinnumeron käytöstä, käytä tämän komennon muotoa no .

destination-pattern [ + ] string [ T ]

no destination-pattern [ + ] string [ T ]

+

(Valinnainen) E.164-standardinumeroa osoittava merkki.

merkkijono

Numerosarja, joka määrittää E.164- tai yksityisen valintasuunnitelman puhelinnumeron mallin. Kelvollisia merkintöjä ovat numerot 0-9, kirjaimet A-D ja seuraavat erikoismerkit:

  • Tähti (*) ja punta-merkki (#), jotka näkyvät tavallisissa kosketusäänivalintanäppäimissä.

  • Pilkku (,), joka lisää tauon numeroiden väliin.

  • piste (.), joka vastaa mitä tahansa syötettyä numeroa (tätä merkkiä käytetään jokerimerkkinä).

  • Prosenttimerkki (%), joka ilmaisee, että edellinen numero esiintyy nolla tai useampia kertoja; samanlainen kuin jokerimerkkien käyttö.

  • Plusmerkki (+), joka osoittaa, että edellinen numero on esiintynyt yhden tai useamman kerran.

Numerosarjan osana käytetty plus-merkki eroaa plus-merkistä, jota voidaan käyttää numerosarjan edellä osoittamaan, että merkkijono on E.164-standardin mukainen numero.

  • Circumflex (^), joka osoittaa merkkijonon alkuun osumista.

  • Dollarimerkki ($), joka vastaa syöttömerkkijonon lopussa olevaa nolla-merkkijonoa.

  • Backslash-symboli (\), jota seuraa yksittäinen merkki, ja vastaa kyseistä merkkiä. Voidaan käyttää yhden merkin kanssa, jolla ei ole muuta merkitystä (vastaa kyseistä merkkiä).

  • Kysymysmerkki (?), joka osoittaa, että edellinen numero on esiintynyt nolla kertaa tai kerran.

  • Suluissa ([ ]), jotka ilmaisevat alueen. Alue on sulkujen ympäröimä merkkijono; alueella saa olla vain numeromerkkejä 0-9.

  • Sulkumerkit (( )), jotka ilmaisevat kuvion ja ovat samat kuin säännöllisen lausekkeen sääntö.

T

(Valinnainen) Ohjausmerkki, joka ilmaisee, että destination-pattern -arvo on vaihtelevan pituinen valintajono. Tämän ohjausmerkin avulla reititin voi odottaa, että kaikki numerot on vastaanotettu, ennen kuin puhelu reititetään.

Komennon oletusarvo: Komento otetaan käyttöön nolla-merkkijonolla.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa destination-pattern määrittääksesi E.164-puhelinnumeron valintavertaisverkkoa varten.

Määrittämääsi mallia käytetään valittujen numeroiden sovittamiseen vertaisverkkoon. Tämän jälkeen puhelu saatetaan loppuun valitsemalla vertaisverkko. Kun reititin vastaanottaa puhedataa, se vertaa paketin otsikossa olevaa kutsuttua numeroa (koko E.164-puhelinnumeroa) numeroon, joka on määritetty puheensiirtopalvelun vertaisverkon kohdekuvioksi. Tämän jälkeen reititin poistaa kohdekuviota vastaavat vasemmalle tasoitetut numerot. Jos olet määrittänyt etuliitteen, etuliite liitetään jäljelle jääviin numeroihin, jolloin muodostuu valintajono, jonka reititin valitsee. Jos kaikki kohdekuvion numerot poistetaan, käyttäjä saa valintaäänen.

Joillakin maailman alueilla (esimerkiksi tietyissä Euroopan maissa) voimassa olevien puhelinnumeroiden pituus voi vaihdella. Käytä valinnaista ohjausmerkkiä T osoittaaksesi, että tietty kohdekuvion arvo on vaihtelevan pituinen valintajono. Tässä tapauksessa järjestelmä ei vastaa valittuja numeroita ennen kuin numeroiden välinen aikakatkaisuarvo on kulunut umpeen.

Cisco IOS -ohjelmisto ei tarkista E.164-puhelinnumeron kelpoisuutta, vaan se hyväksyy minkä tahansa numerosarjan kelvolliseksi numeroksi.

Esimerkki: Seuraavassa esimerkissä näytetään E.164-puhelinnumeron 555-0179 määritys valintavertaista varten:

 dial-peer voice 10 pots destination-pattern +5550179

Seuraavassa esimerkissä näytetään kohdekuvion määritys, jossa kuvio "43" toistetaan useita kertoja ennen numeroita "555":

 dial-peer voice 1 voip destination-pattern 555(43)+

Seuraavassa esimerkissä näytetään sellaisen kohdekuvion määritys, jossa edeltävä numerokuvio toistetaan useita kertoja:

 dial-peer voice 2 voip destination-pattern 555%

Seuraavassa esimerkissä näytetään kohdekuvion konfigurointi, jossa numerokohtainen täsmäytys on estetty ja koko merkkijono vastaanotetaan:

 dial-peer voice 2 voip destination-pattern 555T

Komento

Kuvaus

answer-address

Määrittää täydellisen E.164-puhelinnumeron, jota käytetään tunnistamaan saapuvan puhelun valintakumppani.

dial-peer terminaattori

Määrittää erikoismerkin, jota käytetään vaihtelevan pituisten valittujen numeroiden päätteenä.

tuleva soitettu numero (dial-peer)

Määrittää merkkijonon, jota saapuva puhelu voi verrata, jotta puhelu voidaan yhdistää valintakumppaniin.

etuliite

Määrittää valittujen numeroiden etuliitteen valintavertaisverkon osalta.

aikakatkaisut interdigit

Määrittää määritetyn puheportin interdigit-aikakatkaisun arvon.

Voit määrittää puhelinliittymän ISDN-hakemistonumeron käyttämällä destination-pattern -komentoa liittymän määritystilassa. Jos haluat poistaa määritetyn ISDN-hakemistonumeron käytöstä, käytä tämän komennon muotoa no .

destination-pattern isdn

no destination-pattern isdn

isdn

Puhelinpalvelun tarjoajan antama paikallinen ISDN-hakemistonumero.

Komennon oletusarvo: Tälle liittymälle ei ole määritetty ISDN-hakemiston oletusnumeroa.

Komentotila: Liitännän konfigurointi (config-if)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa voidaan käyttää Cisco 800 -sarjan reitittimissä.

Tämä komento on määritettävä, kun luodaan dial peer -vertaisverkkoa. Tämä komento ei toimi, jos sitä ei ole määritetty valintavertaisverkon yhteydessä. Tietoja valintavertaisverkon luomisesta on osoitteessa Cisco 800-sarjan reitittimien ohjelmistokokoonpano-opas.

Älä määritä suuntanumeroa paikallisen ISDN-hakemistonumeron yhteydessä.

Esimerkki: Seuraavassa esimerkissä paikallisen ISDN-hakemiston numeroksi määritetään 555-0101:

määränpää-kuvio 5550101

Komento

Kuvaus

dial-peer voice

Siirtyy valintavertaisverkon määritystilaan, määrittää valintaverkon tyypin ja määrittää valintaverkkoon liittyvän tunnistenumeron.

ei soiton odottaminen

Poistaa puhelun odottamisen käytöstä.

portti (dial peer)

Ottaa PA-4R-DTR-porttisovittimen liitännän käyttöön keskittimen porttina.

rengas

Määrittää erottuvan soittoäänen Cisco 800 -sarjan reitittimeen liitetyille puhelimille, fakseille tai modeemeille.

show dial-peer voice

Näyttää valintavertaisten määritystiedot ja puhelutilastot.

Voit siirtyä call-home-diagnostiikka-allekirjoitustilaan käyttämällä komentoa diagnostic-signature call-home-kokoonpanotilassa.

diagnostic-signature

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: call-home-kodin määritys (cfg-call-home)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Diagnostic Signatures (DS) -ominaisuus lataa laitteisiin digitaalisesti allekirjoitettuja allekirjoituksia. DSes mahdollistaa useampien tapahtumatyyppien ja laukaisutyyppien määrittelyn vaadittujen toimintojen suorittamiseksi kuin tavallinen Call Home -toiminto tukee.

Esimerkki: Seuraavassa esimerkissä näytetään, miten diagnostisten allekirjoitustiedostojen (DS) säännöllinen latauspyyntö otetaan käyttöön:

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home)# mail-server 10.1.1.1 priority 4 Device(cfg-call-home)# profile user-1 Device(cfg-call-home-profile)# destination transport-method http Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# subscribe-to-alert-group inventaario periodic daily 14:30 Device(cfg-call-home-profile)# exit Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# profile user1 Device(cfg-call-home-diag-sign)# environment ds_env1 envarval Device(cfg-call-home-diag-sign)# end 

Jos haluat määrittää, että nimettyjä rajoitusluokkia (COR) sovelletaan valintavertaisiin, käytä komentoa dial-peer corcustom globaalissa määritystilassa.

dial-peer cor custom

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai avainsanoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sinun on määritettävä kyvykkyyksien nimet komennolla dial-peer cor custom ja komennolla name , ennen kuin voit määrittää COR-sääntöjä ja soveltaa niitä tiettyihin dial-peereihin.

Esimerkkejä mahdollisista nimistä voisivat olla seuraavat: call1900, call527, call9 ja call911.

Voit määrittää enintään 64 COR-nimeä.

Esimerkki: Seuraavassa esimerkissä määritellään kaksi COR-nimeä:

 dial-peer cor custom name wx-calling_Internal name wx-calling_Toll-fre name wx-calling_National name wx-calling_International name wx-calling_Operator_Assistance name wx-calling_chargeable_Directory_Assistance name wx-calling_Special_Sevices1 name wx-calling_Special_Sevices2 name wx-calling_Premium_Sevices1 name wx-calling_Premium_Sevices2

Komento

Kuvaus

nimi (dial peer cor custom)

Antaa nimen mukautetulle COR:lle.

Voit määrittää valintavertaisverkon valintajärjestyksen käyttämällä komentoa dial-peerhunt globaalissa määritystilassa. Voit palauttaa oletusvalintajärjestyksen käyttämällä tämän komennon muotoa no .

dial-peer hunt hunt-order-number

no dial-peer hunt hunt-order-number

hunt-order-number

Numero 0-7, jolla valitaan ennalta määritetty metsästysvalintajärjestys:

  • 0--Pisin vastaavuus puhelinnumerossa, selkeä etusija, satunnaisvalinta. Tämä on metsästystilauksen oletusnumero.

  • 1--Pisin vastaavuus puhelinnumerossa, nimenomainen mieltymys, vähiten viimeaikainen käyttö.

  • 2--Eksplisiittinen etusija, pisin vastaavuus puhelinnumerossa, satunnaisvalinta.

  • 3--selkeä mieltymys, pisin vastaavuus puhelinnumerossa, viimeisin käyttö.

  • 4--Viimeisin käyttö, pisin vastaavuus puhelinnumerossa, selkeä etusija.

  • 5--Viimeisin käyttö, selkeä mieltymys, pisin vastaavuus puhelinnumerossa.

  • 6--Sattumanvarainen valinta.

  • 7--Viimeisin käyttö.

Komennon oletusarvo: Oletusarvo on puhelinnumeron pisin vastaavuus, nimenomainen etusija, satunnaisvalinta (hakujärjestysnumero 0).

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä dial-peerhunt dial peer -määrityskomentoa, jos olet määrittänyt hunt-ryhmiä. "Pisin vastaavuus puhelinnumerossa" tarkoittaa kohdekuviota, joka vastaa suurinta osaa valituista numeroista. "Explicit preference" viittaa preference -komennon asetukseen valintaverkon määrityksessä. "Viimeisin käyttö" tarkoittaa kohdekuviota, joka on odottanut pisimpään valinnan jälkeen. "Satunnaisvalinta" punnitsee kaikki kohdekuviot yhtä paljon satunnaisvalintatilassa.

Esimerkki: Seuraavassa esimerkissä määritetään valintavertaisverkot etsimään seuraavassa järjestyksessä: (1) pisin vastaavuus puhelinnumerossa, (2) nimenomainen etusija, (3) satunnaisvalinta.

 dial-peer hunt 0

Komento

Kuvaus

destination-pattern

Määrittää etuliitteen tai täydellisen puhelinnumeron valintakumppanille.

etusija

Määrittää valintaryhmän sisäisen vertaisverkon ensisijaisen valintajärjestyksen.

show dial-peer voice

Näyttää valintavertaisten määritystiedot.

Jos haluat määrittää dial-peer-ryhmän määränpääksi, käytä komentoa dial-peer preference ääniluokan määritystilassa. Jos haluat poistaa toiminnon käytöstä, käytä tämän komennon muotoa no .

dial-peer dial-peer-id [ preference preference-order ]

no dial-peer dial-peer-id [ preference preference-order ]

preferenssi preference-order

Määrittää prioriteetti ja etusijajärjestys kullekin valintavertaisverkkopalvelulle.

dial-peer-id

Tunnistaa valintaosapuolen.

Komennon oletusarvo: 0 on oletusarvo ja korkein etusija

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos etusijajärjestystä ei ole määritetty, valintajärjestys on satunnainen tai dial-peer hunt -komennolla määritetty.

Mitä pienempi etusijaluku, sitä korkeampi prioriteetti. The highest priority is given to the dial peer with preference order 0.

Käytä komentoa dial-peer preference , kun haluat liittää määritetyn valintavertaisverkon tähän valintaverkkoryhmään ja määrittää etusijaarvon.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään dial-peer-ryhmä, jota käytetään puhelujen reitittämiseen suoraan lähtevään PSTN-verkkoon:

 voice class dpg 200 dial-peer 101 preference 1

Voit määrittää tietyn valintavertaisverkon, määrittää äänen kapselointimenetelmän ja siirtyä valintaverkon määritystilaan käyttämällä komentoa dial-peer voice globaalissa määritystilassa. Voit poistaa määritetyn valintavertaisverkon käyttämällä tämän komennon muotoa no .

dial-peer voice tag { pots | voip system

no dial-peer voice tag { pots | voip system

tag

Numerot, jotka määrittelevät tietyn valintavertailijan. Vaihteluväli on 1 - 2147483647.

ruukut

Osoittaa, että kyseessä on POTS-vertaisverkkopalvelin, joka käyttää VoIP-kapselointia IP-runkoverkossa.

voip

Osoittaa, että kyseessä on VoIP-vertaisverkko, joka käyttää POTS-verkon puhekapselointia.

järjestelmä

Osoittaa, että kyseessä on VoIP:tä käyttävä järjestelmä.

Komennon oletusarvo: Vertaisverkkoa ei ole määritetty. Äänen kapselointimenetelmää ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä globaalia määrityskomentoa dial-peer voice siirtyäksesi valintakumppanin määritystilaan globaalista määritystilasta ja määrittääksesi tietyn valintakumppanin. Poistu valintavertaisverkon määritystilasta ja palaa globaaliin määritystilaan komennolla exit .

Äskettäin luotu valintavertaisverkko pysyy määriteltynä ja aktiivisena, kunnes poistat sen komennon dial-peervoice muodolla no . Voit poistaa valintavertaisverkon käytöstä käyttämällä komentoa noshutdown valintaverkon määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komennolla dial-peervoice määritetään laajennettu kaiunvaimennin. Tässä tapauksessa pots osoittaa, että kyseessä on POTS-vertaisverkkopalvelin, joka käyttää VoIP-kapselointia IP-runkoverkossa, ja se käyttää yksilöllistä numeerista tunnistetunnistetta 133001.

 Laite(config)# dial-peer voice 133001 pots 

Seuraavassa esimerkissä näytetään, miten komento määritetään:

 Device(config)# dial-peer voice 101 voip

Komento

Kuvaus

destination-pattern

Määrittää etuliitteen, täydellisen E.164-puhelinnumeron tai ISDN-hakemistonumeron, jota käytetään valintavertailussa.

Jos haluat ottaa DID-puhelujen (direct inward dialing) käsittelyn käyttöön saapuvalle kutsutulle numerolle, käytä komentoa direct-inward-dial dial peer -määritystilassa. Jos haluat poistaa DID-palvelun käytöstä valintavertaisverkossa, käytä tämän komennon muotoa no .

suoravalinta

no suoravalinta

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa direct-inward-dial ottaaksesi käyttöön DID-puhelujen käsittelyn saapuvalle soitetulle numerolle. Kun tämä toiminto on käytössä, saapuvaa puhelua käsitellään ikään kuin numerot olisi vastaanotettu DID-liittymästä. Soitettua numeroa käytetään lähtevän valintavertailun valitsemiseen. Soittaja ei saa valintaääntä.

Käytä tämän komennon muotoa no , kun haluat poistaa DID-palvelun käytöstä valintavertaisverkossa. Kun komento on poistettu käytöstä, soitettua numeroa käytetään lähtevän valintavertailun valitsemiseen. Soittajaa pyydetään antamaan soitettu numero valintaäänen avulla.

Tätä komentoa voidaan käyttää vain POTS (Plain Old Telephone Service) -vertaisverkkopalvelun (POTS) valintakohteissa, joissa käytetään faksitoimintojen tallentamista ja edelleenlähetystä.

Esimerkki: Seuraavassa esimerkissä otetaan käyttöön DID-puhelujen käsittely saapuvalle soitetulle numerolle:

 dial-peer voice 10 pots suora valinta sisäänpäin

Seuraavassa esimerkissä näytetään, miten komento määritetään VoIP:tä varten:

 dial-peer voice 20 voip suoravalinta-suoravalinta

Jos haluat määrittää, miten SIP-yhdyskäytävä välittää monitaajuusääniä (DTMF) puhelinliitäntöjen ja IP-verkon välillä, käytä komentoa dtmf-relay dial peer voice -määritystilassa. Jos haluat poistaa kaikki signalointiasetukset ja lähettää DTMF-äänet osana äänivirtaa, käytä tämän komennon muotoa no .

dtmf-relay { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte | digit-drop | sip-info | sip-notify ] | sip-notify [ rtp-nte | digit-drop | sip-info | sip-kpml } }

no dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Välittää DTMF-ääniä eteenpäin käyttämällä RTP:tä NTE (Named Telephone Event) -hyötykuormatyypin kanssa.

digit-drop

Välittää numerot kaistan ulkopuolella ja hylkää kaistan sisäiset numerot.

Avainsana digit-drop on käytettävissä vain, kun avainsana rtp-nte on määritetty.

sip-info

Välittää DTMF-äänet eteenpäin SIP INFO -viestien avulla. Tämä avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkoon on määritetty SIP.

sip-kpml

Välittää DTMF-ääniä SIP KPML:n avulla SIP SUBSCRIBE/NOTIFY-viestien kautta. Tämä avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkoon on määritetty SIP.

sip-notify

Välittää DTMF-äänet eteenpäin SIP NOTIFY-viesteillä. Tämä avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkoon on määritetty SIP.

Komennon oletusarvo: DTMF-äänet poistetaan käytöstä ja lähetetään kaistan sisällä. Toisin sanoen ne jätetään äänivirtaan.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer-voice)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: DTMF-äänet poistetaan käytöstä ja lähetetään kaistan sisällä. Toisin sanoen ne jätetään äänivirtaan...

Tämä komento määrittää, miten SIP-yhdyskäytävä välittää DTMF-ääniä puhelinliittymien ja IP-verkon välillä.

Tätä komentoa käytettäessä on käytettävä yhtä tai useampaa avainsanaa.

Jos haluat välttää sekä kaistan sisäisten että kaistan ulkopuolisten äänien lähettämisen lähtevään haaraan, kun lähetät IP-to-IP-yhdyskäytäväpuheluita kaistan sisällä (rtp-nte) kaistan ulkopuolella (h245-alphanumeric), määritä komento dtmf-relay käyttäen avainsanoja rtp-nte ja digit-drop saapuvassa SIP-valintakohteessa. H.323-puolella ja H.323-SIP-puheluita varten määritä tämä komento käyttämällä joko h245-alphanumeric tai h245-signal -avainsanaa.

SIP-NOTIFY-menetelmä lähettää NOTIFY-viestejä kaksisuuntaisesti lähettävän ja päättävän yhdyskäytävän välillä puhelun aikana tapahtuvan DTMF-tapahtuman yhteydessä. Jos useat DTMF-välitysmekanismit on otettu käyttöön SIP-valintaverkkopalvelussa ja ne on neuvoteltu onnistuneesti, SIP-NOTIFY-menetelmä on ensisijainen.

SIP NOTIFY -viestejä mainostetaan kutsuviestissä etäpäätteelle vain, jos komento dtmf-relay on asetettu.

Voit määrittää dtmf-relay sip-info vain, jos allow-connections sip to sip -komento on käytössä globaalilla tasolla.

SIP:n osalta yhdyskäytävä valitsee muodon seuraavan prioriteetin mukaan:

  1. sip-notify (korkein prioriteetti)

  2. rtp-nte

  3. Ei ole - DTMF lähetetään kaistan sisällä

Yhdyskäytävä lähettää DTMF-ääniä vain määrittämässäsi muodossa, jos etälaite tukee sitä. Jos H.323-etälaite tukee useita formaatteja, yhdyskäytävä valitsee formaatin seuraavan prioriteetin mukaan:

  1. cisco-rtp (korkein prioriteetti)

  2. h245-signaali

  3. h245-alfanumeerinen

  4. rtp-nte

  5. Ei ole - DTMF lähetetään kaistan sisällä

dtmf-relay -komennon pääasiallinen etu on, että se lähettää DTMF-sävelet suuremmalla tarkkuudella kuin se on mahdollista kaistan sisällä useimmilla matalan kaistanleveyden koodekeilla, kuten G.729 ja G.723. Ilman DTMF-välitystä matalan kaistanleveyden koodekkeilla muodostetuilla puheluilla voi olla vaikeuksia päästä automaattisiin DTMF-pohjaisiin järjestelmiin, kuten puhepostiin, valikkopohjaisiin automaattisiin puhelunjakelujärjestelmiin (ACD) ja automaattisiin pankkijärjestelmiin.

  • sip-notify -avainsana on käytettävissä vain, jos VoIP-valintavertaisverkkopalvelu on määritetty SIP:tä varten.

  • digit-drop -avainsana on käytettävissä vain, kun rtp-nte -avainsana on määritetty.

Esimerkki: Seuraavassa esimerkissä määritetään DTMF-välitys avainsanalla cisco-rtp , kun DTMF-ääniä lähetetään dial peer 103:een:

 dial-peer voice 103 voip dtmf-relay cisco-rtp 

Seuraavassa esimerkissä määritetään DTMF-välitys avainsanoilla cisco-rtp ja h245-signal , kun DTMF-ääniä lähetetään dial peer 103:lle:

 dial-peer voice 103 voip dtmf-relay cisco-rtp h245-signal 

Seuraavassa esimerkissä yhdyskäytävä määritetään lähettämään DTMF-signaalit kaistan sisällä (oletusarvo), kun DTMF-signaaleja lähetetään vertaisverkkoon 103:

 dial-peer voice 103 voip no dtmf-relay 

Seuraavassa esimerkissä määritetään DTMF-välitys, jossa on digit-drop -avainsana, jotta H.323-H.323- tai H.323-SIP-puhelujen lähtevään haaraan ei lähetetä sekä kaistan sisäisiä että kaistan ulkopuolisia ääniä:

 dial-peer voice 1 voip-istunnon protokolla sipv2 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Seuraavassa esimerkissä määritetään DTMF-välitys avainsanalla rtp-nte , kun DTMF-ääniä lähetetään dial peer 103:een:

 dial-peer voice 103 voip dtmf-relay rtp-nte 

Seuraavassa esimerkissä yhdyskäytävä määritetään lähettämään DTMF-ääniä SIP NOTIFY -viestien avulla valintakohteeseen 103:

 dial-peer voice 103 voip-istunnon protokolla sipv2 dtmf-relay sip-notify 

Seuraavassa esimerkissä yhdyskäytävä määritetään lähettämään DTMF-ääniä SIP INFO -viestien avulla valintakumppanille 10:

 dial-peer voice 10 voip dtmf-relay sip-info 

Komento

Kuvaus

notify puhelin-tapahtuma

Määrittää kahden peräkkäisen NOTIFY-viestin välisen enimmäisajan tietyn puhelintapahtuman osalta.

Voit määrittää E.164-kuviokartan sisällön käyttämällä komentoa e164 ääniluokan e164-kuviokarttatilassa. Jos haluat poistaa määrityksen E.164-kuviokartan sisällöstä, käytä tämän komennon muotoa no .

e164 kuvio

ei e164 kuvio

kuvio

Täydellinen E.164-puhelinnumeron etuliite.

Komennon oletusarvo: E.164-kuvakartan sisältöä ei ole määritetty.

Komentotila: Puheluokan e164-kuviokartan määritys (config-voice class e164-pattern-map)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit luoda E.164-kuvakartan valintavertaisverkon määritystilassa ennen kuin määrität E.164-kuvakartan sisällön ääniluokan E.164-kuvakarttatilassa. Sinun on käytettävä oikeaa E.164-kuvionumeron muotoa, kun lisäät E.164-kuvion merkinnän E.164-kuviokohdekarttaan. Voit myös lisätä useita E.164-kohdekuvioita kuviokarttaan.

Esimerkki: Seuraavassa esimerkissä näytetään, miten E.164-kuvion merkintä määritetään E.164-kuvion kohdekartassa:

Device(config)# voice class e164-pattern-map Device(config-voice class e164-pattern-map)# e164 605

Komento

Kuvaus

määränpää e164-kuvio-kartta

Linkittää E.164-kuvakartan valintavertaisverkkoon.

show voice class e164-kuvio-kartta

Näyttää E.164-kuviokartan määritystiedot.

url

Määrittää sellaisen tekstitiedoston URL-osoitteen, jossa on E.164-kuviot määritetty E.164-kuvakartan kohdekohteeseen.

Jos haluat pakottaa paikallisen yhdyskäytävän lähettämään SIP-kutsun, jossa on Early-Offer (EO) Out-Leg (OL), käytä komentoa early-offer SIP-, puheluokan vuokralaismääritystilassa tai dial peer -määritystilassa. Voit poistaa varhaisen tarjouksen käytöstä käyttämällä tämän komennon muotoa no .

early-offer forced { renegotiate | always | system }

no early-offer forced { renegotiate | always | system }

pakotettu

Lähettää väkisin Early-Offer -lähetyksen SIP-ulko-jalkaan.

neuvotella uudelleen

Käynnistää viivästetyn tarjouksen uudelleenkutsun täydellisen mediakapasiteetin vaihtamiseksi, jos neuvotellut koodekit ovat jokin seuraavista:

  • aaclld - Äänikoodekki AACLD 90000 bps

  • mp4a - Laajakaistainen äänikoodekki

aina

Käynnistää aina viivästetyn tarjouksen uudelleenkutsun täydellisten mediaominaisuuksien vaihtamiseksi.

järjestelmä

Määrittää, että Early-Offer käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Vammainen. Paikallisyhdyskäytävä ei erota SIP Delayed-Offer- ja Early-Offer-puheluvirtoja toisistaan.

Komentotilat: Äänipalvelun VoIP-konfigurointi (conf-serv-sip), Valintaverkon konfigurointi (config-dial-peer) ja Ääniluokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämän komennon avulla voit määrittää Cisco UBE:n lähettämään SIP-kutsun, jossa on EO Out-Leg (OL), Delayed-Offer - Early-Offer -vaihtoehto kaikille VoIP-puheluille, SIP-äänipuheluille tai yksittäisille dial peereille.

Esimerkki: Seuraavassa esimerkissä SIP Early-Offer -kutsut on määritetty globaalisti:

 Device(conf-serv-sip)# early-offer forced 

Seuraavassa esimerkissä SIP Early-Offer -kutsut on määritetty valintavertaisverkkoa kohden:

 Laite(config-dial-peer)# voice-class sip early-offer forced 

Seuraavassa esimerkissä SIP Early-Offer -kutsut ovat ääniluokan vuokralaisen määritystilassa:

 Device(config-class)# early-offer forced system 

Jos haluat luoda PSTN-numeron, joka korvaa 911-soittajan numeron, käytä komentoa elin hätäpuhelujen sijainnin määritystilassa. Voit poistaa numeron käyttämällä tämän komennon muotoa no .

elin { 1 | 2 } number

no elin { 1 | 2 } number

{1 | 2}

Määrittää numeroindeksin.

numero

Määrittää PSTN-numeron, joka korvaa hätänumeroon soittajan numeron.

Komennon oletusarvo: Korvaavaa numeroa ei luoda.

Komentotila: Hätäpuhelujen sijainnin määritys (cfg-emrgncy-resp-location)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa elin määrittääksesi ELIN-numeron, PSTN-numeron, joka korvaa soittajan puhelinnumeron.

PSAP näkee tämän numeron ja käyttää sitä ALI-tietokannan kyselyyn soittajan paikantamiseksi. PSAP käyttää tätä komentoa myös takaisinsoittoihin.

Voit määrittää toisen ELINin komennolla elin 2 . Jos kaksi ELIN-verkkoa on määritetty, järjestelmä valitsee ELIN-verkon round-robin-algoritmin avulla. Jos ERL:lle ei ole määritetty ELIN-numeroa, PSAP näkee alkuperäisen soittonumeron.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään numerolla 1408 555 0100 korvattava lisälaite ennen kuin se siirtyy PSAP-palveluun. PSAP näkee, että soittajan numero on 1408 555 0100:

 voice emergency response location 1 elin 1 14085550100 aliverkko 1 192.168.100.0 /26

Komento

Kuvaus

aliverkko

Määrittää, mitkä IP-osoitteet ovat osa tätä ERL:ää.

Jos haluat määrittää valintavertaisverkon, jota järjestelmä käyttää hätäpuhelujen ohjaamiseen PSAP-palveluun, käytä hätäpuheluvyöhyke-komentoa äänivalintaverkon määritystilassa. Jos haluat poistaa valintavertaisverkon määrittelyn lähteväksi linkiksi PSAP-palveluun, käytä tämän komennon muotoa no .

hätä vastaus vyöhyke vyöhyke-tunnus

ei hätä vastaus vyöhyke vyöhyke-tunnus

zone-tag

Hätätilannevyöhykkeen tunniste (1-100).

Komennon oletusarvo: Vertaisverkkoa ei ole määritelty lähteväksi linkiksi PSAP:hen. Siksi E911-palvelut eivät ole käytössä.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit määrittää, että E911-ohjelmisto käsittelee kaikki tätä dial peeria käyttävät puhelut. Jotta E911-käsittely voidaan ottaa käyttöön, hätävastausvyöhykkeen komento on otettava käyttöön valintakeskuksessa.

Jos vyöhyketunnistetta ei ole määritetty, järjestelmä etsii E911-soittajan puhelimeen sopivaa ELIN-tunnusta etsimällä jokaisen hätäpuhelimen sijainnin , joka on määritetty komennolla hätäpuheluvastaussijainti .

Jos vyöhyketunniste on määritetty, järjestelmä etsii vastaavaa ELIN-tunnistetta käyttämällä peräkkäisiä vaiheita määritetyn vyöhykkeen sisällön mukaan. Jos esimerkiksi E911-soittajan puhelimelle on määritetty ERL, järjestelmä etsii ensin kyseisen ERL:n vyöhykkeeltä. Jos sitä ei löydy, se hakee jokaisen vyöhykkeen sisällä sijaitsevan paikan osoitettujen prioriteettinumeroiden mukaisesti ja niin edelleen. Jos kaikissa vaiheissa ei löydy vastaavaa ELIN-tunnusta, E911-soittajan puhelimelle määritetään oletusarvoisesti ELIN-tunnus. Jos oletusarvoista ELIN-numeroa ei ole määritetty, E911-soittajan automaattinen numerotunniste (ANI-numero) välitetään PSAP-palvelupisteeseen (Public Safety Answering Point).

Tämä komento voidaan määritellä useissa dial peers -vertaisverkoissa. Vyöhyketunniste-vaihtoehto sallii vain kyseisellä vyöhykkeellä määritettyjen ERL:ien reitittämisen tällä vertaisverkkopalvelimella. Tämän komennon avulla samaan hätänumeroon soittajat voidaan myös ohjata eri puherajapintoihin sen vyöhykkeen perusteella, joka sisältää heidän ERL-numeronsa.

Esimerkki: Seuraavassa esimerkissä on dial peer -vertaisverkko, joka on määritetty lähteväksi linkiksi PSAP-palveluun. Hätäpuheluvyöhyke 10 luodaan, ja vain tältä vyöhykkeeltä tulevat puhelut ohjataan 1/0/0:n kautta.

 dial-peer voice 911 pots destination-pattern 9911 prefix 911 emergency response zone 10 portti 1/0/0 

Komento

Kuvaus

hätäpuhelu vastaus takaisinsoitto

Määrittää valintavertaisverkon, jota käytetään PSAP:n 911-puheluihin.

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, ephoneen tai dial peeriin.

ääni hätä vastaus sijaintipaikka

Luo tunnisteen ERL:n tunnistamiseksi E911-palveluita varten.

ääni hätä vastaus vyöhyke

Luo hätätilannevyöhykkeen, johon ERL:t voidaan ryhmitellä.

Jos haluat liittää tehostettujen 911-palveluiden hätäkeskuspalvelupaikan (ERL) valintakeskukseen, ephoneen, ephone-malliin, äänirekisteripooliin tai äänirekisterimalliin, käytä komentoa hätäkeskuspalvelupaikka valintakeskusten, ephonejen, ephone-mallien, äänirekisteripoolien tai äänirekisterimallien määritystilassa. Voit poistaa yhdistelmän käyttämällä tämän komennon muotoa no .

hätä vastaus sijainti tagi

ei hätätilanne vastaus sijainti tagi

tag

Yksilöllinen numero, joka yksilöi olemassa olevan ERL-tunnisteen, joka on määritelty komennolla voiceemergencyresponselocation .

Komennon oletusarvo: ERL-tunnistetta ei ole liitetty valintavertaisverkkoon, ephoneen, ephone-malliin, äänirekisteripooliin tai äänirekisterimalliin.

Komentotilat:

Valintaverkon määritys (config-dial-peer)

Ephone-konfigurointi (config-ephone)

Puhelinmallin määritys (config-ephone-template)

Puherekisteripoolin määritys (config-register-pool)

Puherekisterin mallin määritys (config-register-template)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa emergency response location määrittääksesi ERL:n puhelimille erikseen. Voit määrittää ERL:n puhelimelle sen mukaan, minkä tyyppisiä puhelimia (päätelaitteita) sinulla on:

  • Dial-peer-konfiguraatio

  • Ephone

  • Puhelinmalli

  • Äänirekisteripooli

  • Äänirekisterin malli

Nämä tavat yhdistää puhelin ERL:ään ovat vaihtoehtoja ERL:n kanssa samassa aliverkossa olevien puhelimien ryhmän määrittämiselle.

Tässä komennossa käytetty tunniste on kokonaisluku 1:n ja 2147483647 välillä, ja se viittaa olemassa olevaan ERL-tunnisteeseen, joka on määritelty komennolla voice emergency response location . Jos tunniste ei viittaa kelvolliseen ERL-kokoonpanoon, puhelinta ei ole liitetty ERL:ään. IP-puhelimissa IP-osoitetta käytetään ERL:n aliverkon löytämiseen. VoIP- tai FXS/FXO-runkoon kytketyissä puhelimissa PSAP saa uudelleenjärjestysäänen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ERL määritetään puhelimen dial peer -vertaisverkkoon:

 dial-peer voice 12 ruukkujen hätäkeskuspalvelun sijainti 18 

Seuraavassa esimerkissä näytetään, miten ERL osoitetaan puhelimen ephoneen:

 ephone 41 hätäpuhelimen sijainti 22 

Seuraavassa esimerkissä näytetään, miten ERL määritetään yhdelle tai useammalle SCCP-puhelimelle:

 ephone-template 6 hätäpuhelimen sijainti 8 

Seuraavassa esimerkissä näytetään, miten ERL määritetään puhelimen äänirekisterivarastoon:

 äänirekisteripooli 4 hätäpuhelujen sijainti 21 

Seuraavassa esimerkissä näytetään, miten ERL määritetään yhdelle tai useammalle SIP-puhelimelle:

 äänirekisterimalli 4 hätätilanteen sijainti 8

Komento

Kuvaus

hätäpuhelu vastaus takaisinsoitto

Määrittää valintavertaisverkon, jota käytetään PSAP:n 911-puheluihin.

hätäaputoiminta vastaus vyöhyke

Määrittää valintavertaisen, jota järjestelmä käyttää hätäpuhelujen ohjaamiseen PSAP-palveluun.

ääni hätä vastaus sijaintipaikka

Luo tunnisteen ERL:n tunnistamista varten tehostettua 911-palvelua varten.

Jos haluat määritellä PSAP:n 911-puheluihin käytettävän vertaisverkon, käytä hätäpuhelujen takaisinsoittokomentoa äänivalintaverkon määritystilassa (voice dial-peer configuration mode). Jos haluat poistaa valintavertaisverkon määrittelyn PSAP:n saapuvaksi linkiksi, käytä tämän komennon muotoa no .

hätäpuhelu vastaus takaisinsoitto

ei hätäpuhelu vastaus takaisinsoitto

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Vertaisverkkoa ei ole määritetty PSAP:lta tulevaksi linkiksi.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla määritetään, mitä valintavertaisverkkoa käytetään PSAP:n 911-puheluihin. Tällä komennolla voit määrittää useita dial peers -vertaisverkkopalveluja.

Esimerkki: Seuraavassa esimerkissä näkyy PSAP:lta tulevan linkin määrittelemä dial peer. Jos 408 555-0100 on määritetty ERL:n ELIN-tunnukseksi, tämä valintavertainen tunnistaa, että 408 555-0100:sta tuleva puhelu on 911-puhelu.

 dial-peer voice 100 pots incoming called-number 4085550100 portti 1/1:D direct-inward-dial hätäpuhelu callback 

Seuraavassa esimerkissä on valintakohde, joka on määritetty saapuvaksi valintakohteeksi E911-hätäpuhelua varten:

 dial-peer voice 301 pots description Inbound dial-peer for E911 call emergency response callback incoming called e164-pattern-map 351 direct-inward-dial

Komento

Kuvaus

hätä vastaus sijainti

Yhdistää ERL:n joko SIP-puhelimeen, ephoneen tai dial peeriin.

hätäaputoiminta vastaus vyöhyke

Määrittää valintavertaisen, jota järjestelmä käyttää hätäpuhelujen ohjaamiseen PSAP-palveluun.

ääni hätä vastaus sijaintipaikka

Luo tunnisteen ERL:n tunnistamista varten tehostettua 911-palvelua varten.

Jos haluat määrittää manuaalisen leikkaa ja liitä -varmenteen rekisteröintimenetelmän, käytä komentoa enrollment terminal varmenteen luottamuspisteen määritystilassa.

enrollment terminal [ pem ]

enrollment terminal [ pem ]

pem

Määrittää luottamuspisteen tuottamaan PEM-muotoisia varmennepyyntöjä konsolipäätteelle.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ca-trustpoint-konfiguraatio (ca-trustpoint)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttäjä voi haluta leikata ja liittää varmennepyynnöt ja varmenteet manuaalisesti, jos hänellä ei ole verkkoyhteyttä reitittimen ja varmentajan välillä. Kun tämä komento on käytössä, reititin näyttää varmennepyynnön konsolipäätteessä, jolloin käyttäjä voi syöttää myönnetyn varmenteen päätteeseen.

Avainsana pem

Käytä pem -avainsanaa varmennepyyntöjen antamiseen (komennolla crypto ca enroll ) tai annettujen varmenteiden vastaanottamiseen (komennolla crypto ca import certificate ) PEM-muotoisina tiedostoina konsolipäätteen kautta. Jos varmennepalvelin ei tue SCEP-protokollaa (Simple Certificate Enrollment Protocol), varmennepyyntö voidaan esittää varmennepalvelimelle manuaalisesti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten varmenteen rekisteröinti määritetään manuaalisesti leikkaamalla ja liittämällä. Tässä esimerkissä CA:n luottamuspiste on "MS".

 crypto ca trustpoint MS enrollment terminal crypto ca authenticate MS ! crypto ca enroll MS crypto ca import MS certificate crypto ca import MS certificate

Seuraavassa esimerkissä näytetään, miten komento määritetään:

 crypto pki trustpoint  enrollment terminal revocation-check crl crypto pki authenticate crypto pki authenticate 

Komento

Kuvaus

crypto ca authenticate

Todentaa varmentajan (hankkimalla varmentajan varmenteen).

crypto ca ilmoittautua

Hankkii reitittimen varmenteet varmentajalta.

crypto ca tuonti

Tuo varmenne manuaalisesti TFTP:n kautta tai leikkaa ja liitä päätelaitteessa.

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Jos haluat asettaa arvon ympäristömuuttujalle laitteessa käytettävissä olevalle diagnostiselle allekirjoitukselle, käytä komentoa environment call-home diagnostic-signature -määritystilassa. Jos haluat poistaa olemassa olevan ympäristömuuttujan arvon, käytä tämän komennon muotoa no . Jos haluat asettaa ympäristömuuttujalle oletusarvon, käytä tämän komennon default -muotoa.

ympäristö ds_ env_varnameds_env_varvalue

ei ympäristöä ds_ env_varname

oletusarvoinen ympäristö ds_ env_varname

ds_ env_varname

Ympäristömuuttujan nimi diagnostista allekirjoitustoimintoa varten. Merkkivalikoima on 4-31 merkkiä, mukaan lukien ds_ -etuliite.

Muuttujan nimessä on oltava etuliite ds_; esimerkiksi ds_env1.

ds_env_varvalue

Ympäristömuuttujan arvo diagnostista allekirjoitusominaisuutta varten. Vaihteluväli on 1-127 merkkiä.

Komennon oletusarvo: Diagnostiikkasignatuurin ympäristömuuttujan arvoa ei ole asetettu.

Komentotila: Koti-puhelun diagnostiikka-allekirjoituksen määritys (cfg-call-home-diag-sign)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos diagnostiikan allekirjoitustiedosto edellyttää laitekohtaisen ympäristömuuttujan upottamista, ympäristömuuttujalle on asetettava arvo komennolla environment . On olemassa kaksi erityistä ympäristömuuttujaa: ds_signature_id ja ds_hostname. Näille ympäristömuuttujille annetaan oletusarvo automaattisesti, kun diagnostiset allekirjoitustiedostot asennetaan.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään ympäristömuuttujan nimi (esimerkiksi ds_env1) ja ympäristömuuttujan arvo (esimerkiksi abc) diagnostista allekirjoitustoimintoa varten:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# environment ds_env1 abc Device(cfg-call-home-diag-sign)# end

Seuraavassa esimerkissä näytetään, miten ympäristömuuttujaan ds_email määritetään järjestelmänvalvojan sähköpostiosoite, joka ilmoittaa asiasta:

 configure terminal call-home diagnostic-signature environment ds_email  end

Komento

Kuvaus

aktiivinen (diagnostinen allekirjoitus)

Aktivoi laitteen diagnostiset allekirjoitukset.

call-home

Siirtyy call-home-kokoonpanotilaan.

diagnostinen allekirjoitus

Siirtyy call-home diagnostic-signature -määritystilaan.

Jos haluat sallia virheilmoitusten siirtymisen saapuvasta SIP-jalasta lähtevään SIP-jalkaan, käytä komentoa error-passthru Voice service SIP -määritystilassa. Voit poistaa virheiden läpiviennin käytöstä käyttämällä tämän komennon muotoa no .

error-passthru järjestelmä

no error-passthru järjestelmä

järjestelmä

Määrittää, että error-passthrough-komento käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Poistettu käytöstä

Komentotila: Äänipalvelun SIP-konfigurointi (conf-serv-sip) ja ääniluokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:
  • Samankaltaisia virheilmoituksia ei välitetä saapuvasta SIP-jalasta lähtevään SIP-jalkaan. Virheilmoitukset välitetään paikallisen yhdyskäytävän kautta, kun komento error-passthru on määritetty.

Seuraavassa esimerkissä näkyy virheilmoitus, joka on määritetty kulkemaan saapuvasta SIP-jalasta lähtevään SIP-jalkaan:

 Reititin(conf-serv-sip)# error-passthru 

Esimerkki: Seuraavassa esimerkissä näytetään, miten virheilmoitus ohitetaan ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# error-passthru -järjestelmä

Jos haluat määrittää maailmanlaajuisen oletusarvoisen ITU-T T.38 -standardin mukaisen faksiprotokollan käytettäväksi kaikissa VoIP-valintakohteissa, käytä komentoa fax protocol t38 äänipalvelun määritystilassa. Voit palata oletusfaksiprotokollaan käyttämällä tämän komennon muotoa no .

Cisco AS5350, Cisco AS5400, Cisco AS5850 -alustat

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]]] [ fallback { none | pass-through { g711ulaw | g711alaw } } ] ]

ei faksiprotokolla

Kaikki muut alustat

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]]] [ fallback { cisco none | pass-through { g711ulaw | g711alaw } }] ]

ei faksiprotokolla

nse

(Valinnainen) Käyttää verkkopalvelumoottoreita (NSE) siirtyäksesi T.38-faksireleeseen.

voima

(Valinnainen) Käyttää ehdoitta Ciscon NSE-laitteita siirtyäksesi T.38-faksireleeseen. Tämä vaihtoehto mahdollistaa T.38-faksivälityksen käytön SIP-yhdyskäytävien (Session Initiation Protocol) välillä.

version {0 | 3}

(Valinnainen) Määrittää version faksinopeuden määrittämistä varten:

  • 0 -Konfiguroi version 0, joka käyttää T.38-versiota 0 (1998-G3-faksi).

  • 3 -Konfiguroi version 3, joka käyttää T.38-versiota 3 (2004-V.34 tai SG3-faksaus).

ls -redundanssiarvo

(Valinnainen) (vain T.38-faksirele) Määrittää lähetettävien redundanttien T.38-faksipakettien määrän hidasnopeuksiselle V.21-pohjaiselle T.30-faksilaiteprotokollalle. Vaihteluväli vaihtelee alustoittain 0:sta (ei redundanssia) 5:een tai 7:ään. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

hs -redundanssiarvo

(Valinnainen) (vain T.38-faksirele) Määrittää nopeiden V.17-, V.27- ja V.29 T.4- tai T.6-faksilaitteen kuvatietojen osalta lähetettävien redundanttien T.38-faksipakettien määrän. Vaihteluväli vaihtelee alustoittain 0:sta (ei redundanssia) 2:een tai 3:een. Lisätietoja on komentoriviliittymän (CLI) ohjeessa. Oletusarvo on 0.

fallback

(Valinnainen) Varatilaa käytetään faksin siirtämiseen VoIP-verkon kautta, jos T.38-faksin välitystä ei ole voitu neuvotella onnistuneesti faksin siirtohetkellä.

cisco

(Valinnainen) Ciscon oma faksiprotokolla.

ei mitään

(Valinnainen) Faksin läpivientiä tai T.38-faksin välitystä ei yritetä. Kaikki faksin erityiskäsittely on poistettu käytöstä, paitsi modeemin läpivienti, jos se on määritetty komennolla modeemiläpivienti .

pass -through

(Valinnainen) Faksivirta käyttää jotakin seuraavista suuren kaistanleveyden koodekeista:

  • g711ulaw -Käyttää G.711 mu-law -koodekkia.

  • g711alaw -Käyttää G.711 a-law -koodekkia.

Komennon oletusarvo: ls-redundancy 0 hs-redundancy 0 fallback none Cisco AS5350-, Cisco AS5400- ja Cisco AS5850-alustoille ls-redundancy 0 hs-redundancy 0 fallback cisco kaikille muille alustoille.

Komentotila: Äänipalvelun määritys (config-voi-srv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa fax protocol t38 ja komentoa voice service voip määrittääksesi T.38-faksin välitysmahdollisuuden kaikille VoIP-valintaverkoille. Jos komennolla faksi protokolla t38 (voice-service) asetetaan faksin välitysasetukset kaikille valintavertaisille ja komennolla faksiprotokollat38 (dial-peer) tiettyyn valintavertaiseen, valintavertaisen määritys on ensisijainen kyseisen valintavertaisen yleiseen määritykseen nähden.

Jos määrität version 3 komennossa faksi protokolla t38 ja neuvottelet T.38-version 3, faksinopeudeksi asetetaan automaattisesti 33600.

Avainsanoja ls -redundanssi ja hs-redundanssi käytetään T.38-faksipakettien lähettämiseen. Avainsanan hs-redundancy asettaminen arvoon, joka on suurempi kuin 0, aiheuttaa faksikutsun kuluttaman verkon kaistanleveyden merkittävän kasvun.

Käytä nse force -vaihtoehtoa, kun SIP-yhdyskäytävä toimii yhteistyössä puheluagentin kanssa, joka ei tue T.38-faksireleen ja NSE-attribuuttien yhteentoimivuutta ja neuvottelua puhelun perustamisen yhteydessä.

Älä käytä cisco -avainsanaa fallback-vaihtoehtoa varten, jos olet määrittänyt version 3 SG3-faksilähetystä varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten T.38-faksiprotokolla määritetään VoIP:tä varten:

 puhepalvelu voip-faksiprotokolla t38 

Seuraavassa esimerkissä näytetään, miten NSE:iden avulla siirrytään ehdoitta T.38-faksin välitystilaan:

 puhepalvelu voip-faksiprotokolla t38 nse 

Seuraavassa esimerkissä näytetään, miten määritetään T.38-faksiprotokolla kaikille VoIP-valintakohteille, asetetaan alhaisen nopeuden redundanssin arvoksi 1 ja nopean redundanssin arvoksi 0:

 puhepalvelu voip-faksiprotokolla t38 ls-redundanssi 1 hs-redundanssi 0

Komento

Kuvaus

faksi protokolla (dial peer)

Määrittää tietyn VoIP-valintaverkon faksiprotokollan.

faksi protokolla (äänipalvelu)

Määrittää kaikkien VoIP-valintavertaisten kanssa käytettävän yleisen oletusfaksiprotokollan.

faksi protokolla t38 (dial peer)

Määrittää ITU-T T.38 -standardin mukaisen faksiprotokollan, jota käytetään tietyssä VoIP-valintavertailussa.

ääni palvelu voip

Siirtyy puhepalvelun asetustilaan.

Voit määrittää yhdyskäytävälle fqdn-nimen (fully qualified domain name) käyttämällä komentoa fqdn ca-trustpoint-kokoonpanotilassa. Voit poistaa nimen käyttämällä tämän komennon muotoa no .

fqdn gateway_fqdn

ei fqdn gateway_fqdn
gateway_fqdn

Määrittää yhdyskäytävän toimialueen nimen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Ca-trustpoint-konfiguraatio (ca-trustpoint)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yhdyskäytävän täysin määritellyn toimialuenimen (fqdn) on oltava sama kuin se arvo, jota käytit, kun määrittelit yhdyskäytävälle selviytymispalvelun.

Esimerkki: Seuraavassa esimerkissä näytetään, miten FQDN määritetään yhdyskäytävälle:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Jos haluat määrittää Cisco IOS Session Initiation Protocol (SIP) -yhdyskäytävän käsittelemään G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien yläjoukkona, jotta se toimii Cisco Unified Communications Managerin kanssa, käytä komentoa g729 annexb-all äänipalvelun SIP-kokoonpanotilassa tai ääniluokan vuokralaisen kokoonpanotilassa. Jos haluat palata yhdyskäytävän yleiseen oletusasetukseen, jossa G.729br8-koodekki edustaa vain G.729br8-koodekkia, käytä tämän komennon muotoa no .

g729 annexb-all järjestelmä G729 annexb-all järjestelmä

ei g729 annexb-all järjestelmä

annexb-all

Määrittää, että G.729br8-koodekkia käsitellään G.729r8- ja G.729br8-koodekkien yläjoukkona Cisco Unified Communications Managerin kanssa kommunikoitaessa.

järjestelmä

Määrittää, että koodekki käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: G.729br8-koodekkia ei pidetä G.729r8- ja G.729br8-koodekkien yläjoukkona.

Komentotilat:

Äänipalvelun SIP-konfigurointi (conf-serv-sip)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: G.729-kooderista (codec) on neljä muunnelmaa, jotka jakautuvat kahteen luokkaan:

Korkea monimutkaisuus

  • G.729 (g729r8) - erittäin monimutkainen algoritmikoodekki, johon kaikki muut G.729-koodekkimuunnokset perustuvat.

  • G.729 Annex-B (g729br8 tai G.729B) - G.729-koodekin muunnelma, jonka avulla DSP voi havaita ja mitata äänitoimintaa ja välittää vaimennetut kohinatasot uudelleenluomista varten toisessa päässä. Lisäksi Annex-B-koodekissa on IETF:n (Internet Engineering Task Force) VAD (voice activity detection) ja CNG (comfort noise generation) -toiminnot.

Keskinkertainen monimutkaisuus

  • G.729 Annex-A (g729ar8 tai G.729A) - G.729-koodekin muunnelma, jossa äänenlaatu kärsii jonkin verran DSP:n kuormituksen vähentämiseksi. Kaikki G.729:ää tukevat alustat tukevat myös G.729A:ta.

  • G.729A Annex-B (g729abr8 tai G.729AB) - G.729 Annex-B -koodekin muunnelma, joka G.729B:n tavoin heikentää äänenlaatua DSP:n kuormituksen vähentämiseksi. Lisäksi G.729AB-koodekki sisältää IETF VAD- ja CNG-toiminnot.

VAD- ja CNG-toiminnot aiheuttavat epävakautta kahden DSP:n välisissä viestintäyrityksissä, kun toinen DSP on konfiguroitu Annex-B:llä (G.729B tai G.729AB) ja toinen ilman (G.729 tai G.729A). Kaikki muut yhdistelmät ovat yhteentoimivia. Jos haluat määrittää Cisco IOS SIP -yhdyskäytävän Cisco Unified Communications Managerin (joka tunnettiin aiemmin nimellä Cisco CallManager tai CCM) kanssa yhteentoimivaksi, käytä g729-annexb-all -komentoa puhepalvelun SIP-kokoonpanotilassa, jotta puhelut voidaan yhdistää kahden DSP:n välillä, joissa on yhteensopimattomat G.729-koodekit. Käytä komentoa voice-classsipg729annexb-all komennolla dial peer voice -määritystilassa määrittääksesi G.729-koodekin yhteistoiminta-asetukset dial peer -verkkopalvelua varten, jotka ohittavat Cisco IOS SIP-yhdyskäytävän yleiset asetukset.

Esimerkki: Seuraavassa esimerkissä Cisco IOS SIP -yhdyskäytävä määritetään (globaalisti) siten, että se pystyy yhdistämään puhelut muuten yhteensopimattomien G.729-koodekkien välillä:

 Reititin> enable Reititin# configure terminal Reititin(config)# voice service voip Reititin(conf-voi-serv)# sip Reititin(conf-serv-sip)# g729 annexb-all 

Seuraavassa esimerkissä Cisco IOS SIP -yhdyskäytävä määritetään (globaalisti) siten, että se pystyy yhdistämään puheluita muutoin yhteensopimattomien G.729-koodekkien välillä ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# g729 annexb-all system

Komento

Kuvaus

voice-class sip g729 annexb-all

Määrittää Cisco IOS SIP -yhdyskäytävän yksittäisen valintavertaisverkon katsomaan G.729br8-koodekkia G.729r8- ja G.729br8-koodekkien yläjoukkona.

Voit määrittää sovelluksen redundanssiryhmän ja siirtyä sovelluksen redundanssiryhmän määritystilaan käyttämällä komentoa group sovelluksen redundanssin määritystilassa.

ryhmä ryhmän nimi

ryhmän nimi

Määrittää sovelluksen redundanssiryhmän nimen.

Komennon oletusarvo: Sovelluksen redundanssiryhmää ei ole määritelty.

Komentotila: sovelluksen redundanssin määritystila (config-red-app)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä group -komentoa sovellusten redundanssin määrittämiseen korkean käytettävyyden varmistamiseksi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ryhmän nimi määritetään ja siirrytään sovelluksen redundanssiryhmän määritystilaan:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy sovelluksen redundanssin määritystilaan.

Voit määrittää vierasliitännän IP-osoitteen käyttämällä komentoa guest-ipaddress application-hosting gateway-, application-hosting management-gateway- tai application-hosting VLAN-access IP -määritystiloissa. Voit poistaa vierasliitännän IP-osoitteen käyttämällä tämän komennon muotoa no .

guest-ip-address [ ip-osoite netmask netmask ]

no vieras-ip-osoite [ ip-osoite verkkomassa verkkomassa ]

netmask netmask

Määrittää vieraan IP-osoitteen aliverkon peite.

ip-osoite

Määrittää vierasliitännän IP-osoitteen.

Komennon oletusarvo:Vierasliitännän IP-osoitetta ei ole määritetty.

Komentotilat:

Sovelluksen isännöintiyhdyskäytävän määritys (config-app-hosting-gateway)

Sovelluksen isännöinnin hallinta-väylän määritys (config-app-hosting-mgmt-gateway)

Sovellusten isännöinnin VLAN-yhteyden IP-konfigurointi (config-config-app-hosting-vlan-access-ip)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento sen jälkeen, kun olet määrittänyt komennot app-vnic gateway, app-vnic management tai app-vnic AppGigabitEthernet vlan-access .

Määritä etupaneelin VLAN-portin vierasliitäntäosoite sovellusten isännöintiä varten komennolla guest-ipaddress .

Esimerkki: Seuraavassa esimerkissä näytetään, miten vieraan käyttöliittymän osoite määritetään virtuaalisen verkkoliitäntäyhdyskäytävän osalta:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.255.0

Seuraavassa esimerkissä näytetään, miten hallintayhdyskäytävän vierasliitäntäosoite määritetään:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic management guest-interface 0 Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.255.0

Seuraavassa esimerkissä näytetään, miten etupaneelin VLAN-portin vierasliitäntäosoite määritetään:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9 Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-vnic gateway

Määrittää virtuaalisen verkkoliitännän yhdyskäytävän.

app-vnic AppGigabitEthernet trunk

Määrittää etupaneelin runkoportin ja siirtyy sovelluksen isännöivän runkoportin määritystilaan.

app-vnic hallinta

Määrittää virtuaalisen verkkoliitännän hallintayhdyskäytävän.

vlan (App Hosting)

Määrittää VLAN-vierasliitännän ja siirtyy sovelluksen isännöivään VLAN-yhteyden IP-kokoonpanotilaan.

Jos haluat määrittää Cisco IOS -laitteen käsittelemään SIP (Session Initiation Protocol) INVITE- ja Replaces-otsikkoviestejä SIP-protokollatasolla, käytä komentoa handle-replaces SIP UA -määritystilassa tai ääniluokan vuokralaisen määritystilassa. Jos haluat palata SIP INVITE with Replaces -otsikkoviestien oletuskäsittelyyn, jossa viestit käsitellään sovelluskerroksessa, käytä tämän komennon muotoa no .

kahva-korvaa järjestelmän

ei kahva-korvaa järjestelmän.

järjestelmä

Määrittää, että SIP INVITE with Replaces -otsikkoviestien oletuskäsittelyssä käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: SIP INVITE- ja Replaces-otsikkoviestien käsittely tapahtuu sovelluskerroksessa.

Komentotilat:

SIP UA -määritys (config-sip-ua)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ohjelmistoversiota käyttävissä Cisco IOS -laitteissa SIP INVITE, jossa on Replaces-otsikkoviestejä (kuten ne, jotka liittyvät puhelun korvaamiseen Consult Call -siirtoskenaariossa), käsitellään SIP-protokollatasolla. Cisco IOS -laitteiden oletuskäyttäytyminen on SIP INVITE with Replaces -otsikkoviestien käsittely sovelluskerroksessa. Jos haluat määrittää Cisco IOS -laitteen käsittelemään SIP INVITE- ja Replaces-otsikkoviestejä SIP-protokollatasolla, käytä komentoa handle-replaces SIP UA -määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SIP INVITE -viestien vanhaan käsittelyyn palaaminen voidaan määrittää:

 Device(config)# sip-ua Device(config-sip-ua)# handle-replaces 

Seuraavassa esimerkissä näytetään, miten SIP INVITE -viestien vanhaan käsittelyyn palaaminen määritetään ääniluokan vuokralaisen määritystilassa:

 Device(config-class)# handle-replaces system

Komento

Kuvaus

lisäpalvelu sip

Ottaa käyttöön SIP-lisäpalveluominaisuudet, jotka mahdollistavat puhelunsiirron ja puhelunsiirrot SIP-verkossa.

Jos haluat sovittaa puhelun isäntäkentän, voimassa olevan verkkotunnuksen, IPv4-osoitteen, IPv6-osoitteen tai koko verkkotunnuksen perusteella Session Initiation Protocol (SIP) -yhtenäisen resurssitunnisteen (URI), käytä host -komentoa voice URI -luokan määritystilassa. Voit poistaa isäntäkohteen vastaavuuden käyttämällä tämän komennon muotoa no .

host { ipv4: ipv4- osoite | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

no host { ipv4: ipv4- osoite | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-osoite

Määrittää kelvollisen IPv4-osoitteen.

ipv6: ipv6-osoite

Määrittää kelvollisen IPv6-osoitteen.

dns: dns-nimi

Määrittää kelvollisen verkkotunnuksen. Kelvollisen verkkotunnuksen enimmäispituus on 64 merkkiä.

hostname-pattern

Cisco IOS:n säännöllisen lausekkeen kuvio, joka vastaa SIP URI:n host-kenttää. Isäntänimen mallin enimmäispituus on 32 merkkiä.

Komennon oletusarvo: SIP URI:n isäntäkenttää, IPv4-osoitetta, IPv6-osoitetta, kelvollista verkkotunnusta tai täydellistä verkkotunnusta ei ole sovitettu puheluihin.

Komentotila: Voice URI -luokan määritys (config-voice-uri-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit käyttää tätä komentoa vain SIP-URI:iden ääniluokassa.

Et voi käyttää host (sip uri) -komentoa, jos käytät kuvion komentoa ääniluokassa. Komento pattern vastaa koko URI:tä, kun taas tämä komento vastaa vain tiettyä kenttää.

Voit määrittää kymmenen host -komennon instanssia määrittämällä IPv4-osoitteet, IPv6-osoitteet tai DNS-nimet kullekin instanssille. Voit määrittää komennon host määrittämällä hostname-pattern -argumentin vain kerran.

Esimerkki: Seuraavassa esimerkissä määritellään ääniluokka, joka vastaa SIP-URI:n host-kenttää:

 voice class uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com phone context 408

Komento

Kuvaus

kuvio

Täsmää puhelun koko SIP- tai TEL-URI:n perusteella.

puhelin konteksti

Suodattaa URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinyhteyskenttää.

user-id

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

voice class uri

Luo tai muokkaa puheryhmäluokkaa, joka vastaa SIP- tai TEL-URI:n sisältäviä puheluita.

voice class uri sip preference

Asettaa etusijajärjestyksen ääniluokkien valintaa varten SIP URI:lle.

Jos haluat yksilöidä paikallisesti käytettävissä olevan yksittäisen Cisco SIP IP -puhelimen tai, kun käytössä on Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), Cisco SIP IP -puhelinten joukon, käytä komentoa id äänirekisteripoolin määritystilassa. Voit poistaa paikallisen tunnistuksen käyttämällä tämän komennon muotoa no .

id [ { puhelinnumero e164-numero | lisänumero lisänumero } ] ]

no id [ { phone-number e164-number | extension-number extension-number } ] ]

puhelinnumero e164-number

Määrittää puhelinnumeron E.164-muodossa Webex Calling -käyttäjälle (käytettävissä vain -tilassa webex-sgw).

extension-number extension-number

Määrittää Webex Calling -käyttäjän lisänumeron (käytettävissä vain -tilassa webex-sgw).

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Puherekisteripoolin määritys (config-register-pool)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä tämä komento ennen minkään muun komennon määrittämistä äänirekisteripoolin kokoonpanotilassa.

Esimerkki: Seuraavassa on esimerkki komennon show phone-number e164-numbertulosteesta:

voice register pool 10  id phone-number +15139413701  dtmf-relay rtp-nte  voice-class codec 10

Seuraavassa on esimerkki komennon show extension-number extension-number tulosteesta:

voice register pool 10  id extension-number 3701  dtmf-relay rtp-nte  voice-class codec 10

Komento

Kuvaus

mode (voice register global)

Ottaa käyttöön tilan SIP-puhelinten käyttöönottoa varten Cisco Unified Call Manager Express (Cisco Unified CME) -järjestelmässä.

Jos haluat yksilöidä paikallisesti käytettävissä olevan yksittäisen Cisco SIP IP -puhelimen tai, kun käytössä on Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), Cisco SIP IP -puhelinten joukon, käytä komentoa id network äänirekisteripoolin määritystilassa. Voit poistaa paikallisen tunnistuksen käyttämällä tämän komennon muotoa no .

id network address mask mask

no id network address mask mask

verkko osoite maski maski

Tätä avainsana/argumentti-yhdistelmää käytetään hyväksymään SIP-rekisteriviestejä ilmoitetuille puhelinnumeroille mistä tahansa IP-puhelimesta määritetyissä IPv4- ja IPv6-alaverkoissa. ipv6-osoite voidaan määrittää vain IPv6-osoitteella tai kaksoispinoamistilassa.

Komennon oletusarvo: SIP IP -puhelinta ei ole määritetty.

Komentotila: Puherekisteripoolin määritys (config-register-pool)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: id network ja mask yksilöivät SIP-laitteen tai joukon verkkolaitteita, jotka käyttävät tätä poolia. Käytä käyttöönottoasi koskevia osoitteita ja maskeja. Osoite 0.0.0.0.0 sallii mistä tahansa tulevien laitteiden rekisteröitymisen (jos laiteosoitteet ovat sallittujen laitteiden luettelossa).

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään oletusarvoinen äänirekisteripooli sijaintia kohti:

 voice register pool 1 id network 0.0.0.0.0 mask 0.0.0.0.0 dtmf-relay rtp-nte voice-class codec 1

Jos haluat määrittää useiden kuvioiden tuen puhevalintavertaisverkkoon, käytä incoming called -komentoa valintaverkon määritystilassa. Voit poistaa toiminnon käyttämällä tämän komennon muotoa no .

{ destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

no { kohde | saapuva kutsuttu | saapuva kutsuva } e164-pattern-map pattern-map-group-id

määränpää

Käytä kohde -avainsanaa lähtevien valintavertaisten kohdalla.

saapuva kutsuttu

Käytä incoming called -avainsanaa kutsuttuja numeroita käyttäville saapuville valintavertaisille.

saapuva puhelu

Käytä avainsanaa incoming calling kutsunumeroita käyttäville saapuville vertaisverkoille.

pattern-map-group-id

Yhdistää kuviointikuviointiryhmän valintavertaisverkkoon.

Komennon oletusarvo: Saapuvaa kutsuttua e164-kuvakarttaa ei ole yhdistetty dial peer -vertaisverkkoon.

Komentotila: Valintaverkon määritystila (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Usean kuvion tuki äänivalintavertaisverkkopalvelussa -ominaisuuden avulla voit määrittää useita kuvioita VoIP-valintaverkkopalveluun E.164-kuviokartan avulla. Vertaisverkkosovellus voidaan määrittää vastaamaan useita malleja saapuvaan tai soitettuun numeroon tai lähtevään kohdenumeroon.

Esimerkki: Seuraavassa esimerkissä näytetään, miten VoIP-valintavertaisverkon useat ptternit määritetään e164-kuviokartan avulla:

Laite(config-dial-peer)# saapuvat puhelut e164-pattern-map 1111

Jos haluat määrittää puheluokan, jota käytetään VoIP-valintaverkon ja saapuvan puhelun yhtenäisen resurssitunnisteen (URI) vastaavuuden määrittämiseen, käytä komentoa incoming uri valintaverkon puhemääritystilassa. Jos haluat poistaa URI-puoliluokan valintavertaisverkosta, käytä tämän komennon muotoa no .

incoming uri { from request to via } tagi

no incoming uri { from request to via } tagi

tag

Aakkosnumeerinen merkintä, joka yksilöi ääniluokan. Tämä tag -argumentti on määritettävä komennolla voice class uri .

alkaen

From-otsake saapuvassa SIP-kutsuviestissä.

pyyntö

Pyyntö-URI saapuvassa SIP-kutsuviestissä.

osoitteeseen

To-otsake saapuvassa SIP-kutsuviestissä.

kautta

Via-otsake saapuvassa SIP-kutsuviestissä.

Komennon oletusarvo: Ääniluokkaa ei ole määritetty.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Ennen tämän komennon käyttämistä määritä ääniluokka komennolla voice class uri .

  • Avainsanat riippuvat siitä, onko valintavertaisverkko määritetty SIP:tä varten komennolla session protocol sipv2 . Avainsanat from, request, to ja via ovat käytettävissä vain SIP-valintaverkoissa.

  • Tämä komento soveltaa sääntöjä valintavertaisverkkosovitusta varten. Alla olevissa taulukoissa esitetään säännöt ja järjestys, jossa niitä sovelletaan, kun käytetään komentoa incoming uri . Yhdyskäytävä vertaa dial-peer-komentoa call-parametriin hakusanassaan sovittaakseen saapuvan puhelun dial-peeriin. Kaikkia valintavertaisverkkoja etsitään ensimmäisen vastaavuusehdon perusteella. Vain jos vastaavuutta ei löydy, yhdyskäytävä siirtyy seuraavaan kriteeriin.

Taulukko 1. SIP-puhelujen saapuvien URI:iden valintakohdesäännöt SIP-puheluissa

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

incoming uri via

URI:n kautta

2

saapuva uri pyyntö

Request-URI

3

saapuvat uri to

URI:lle

4

saapuvat uri alkaen

URI:ltä

5

incoming called-number

Soitettu numero

6

answer-address

Soittava numero

7

destination-pattern

Soittava numero

8

carrier-id source

Puheluun liittyvä operaattoritunnus

Taulukko 2. H.323-puhelujen saapuvien URI:iden valinta-puhelimen vastaavuussäännöt

Ottelujärjestys

Cisco IOS -komento

Saapuvan puhelun parametri

1

incoming uri called

H.225-sanoman määränpään URI

2

saapuvat uri kutsuvat

H.225-sanoman lähde-URI

3

incoming called-number

Soitettu numero

4

answer-address

Soittava numero

5

destination-pattern

Soittava numero

6

carrier-id source

Puheluun liittyvä lähettävän operaattorin tunnus

  • Voit käyttää tätä komentoa useita kertoja samassa dial peer -vertaisverkossa eri avainsanoilla. Voit esimerkiksi käyttää samassa dial peer -vertaisverkkopalvelussa saapuvaa uria, jota kutsutaan , ja saapuvaa uria, jota kutsutaan . Tämän jälkeen yhdyskäytävä valitsee vertaisverkon yllä olevissa taulukoissa kuvattujen vastaavuussääntöjen perusteella.

Esimerkki: Seuraava esimerkki vastaa kohdepuhelimen URI:tä saapuvissa H.323-puheluissa käyttämällä ab100-ääniluokkaa:

 dial-peer voice 100 voip incoming uri called ab100 

Seuraava esimerkki vastaa SIP-puhelujen saapuvien puhelujen via URI:tä käyttämällä ab100-puheluokan käyttöä:

 dial-peer voice 100 voip-istunnon protokolla sipv2 incoming uri via ab100

Komento

Kuvaus

answer-address

Määrittää soittavan numeron, jota valintakumppanin on vastattava.

debug voice uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

destination-pattern

Määrittää puhelinnumeron, jota valintakumppanin on vastattava.

dial-peer voice

Siirtyy valintavertaisverkon äänimääritystilaan luodakseen tai muuttaakseen valintaverkkoa.

incoming called-number

Määrittää saapuvan soitetun numeron, joka on sovitettu valintavertaisverkkoon.

istunnon protokolla

Määrittää istuntoprotokollan valintavertaisverkossa paikallisen ja etäreitittimen välisissä puheluissa.

näytä dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa äänipuhelussa.

voice class uri

Luo tai muokkaa puheryhmäluokkaa, joka vastaa SIP- tai TEL-URI:n sisältäviä puheluita.

Voit määrittää liitäntätyypin ja siirtyä liitännän määritystilaan käyttämällä komentoa interface globaalissa määritystilassa. Voit poistua käyttöliittymän määritystilasta käyttämällä tämän komennon muotoa no .

liitäntä type slot/ subslot/ portti

no rajapinta tyyppi slot/ subslot/ portti

tyyppi

Määritettävän liitännän tyyppi. Katso alla oleva taulukko.

korttipaikka/ osa-aukko/ portti

Alustan korttipaikan numero. SIP:n toissijaisen korttipaikan numero, johon SPA on asennettu. Portin tai liitännän numero. Vinoviiva (/) on pakollinen.

Komennon oletusarvo: Liitäntätyyppejä ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Alla olevassa taulukossa on esitetty avainsanat, jotka edustavat liitäntätyyppejä, jotka voidaan määrittää komennolla interface . Korvaa type -argumentti taulukon asianmukaisella avainsanalla.

Taulukko 3. Liitäntätyyppi Avainsanat

Avainsana

Käyttöliittymätyyppi

analysis-module

Analyysimoduulin käyttöliittymä. Analyysimoduulin liitäntä on reitittimen Fast Ethernet -liitäntä, joka on yhteydessä verkkoanalyysimoduulin (NAM) sisäiseen liitäntään. Tähän liitäntään ei voi määrittää alaliittymiä eikä nopeutta, dupleksitilaa tai vastaavia parametreja.

async

Porttilinja, jota käytetään asynkronisena liitäntänä.

dialer

Soitinliittymä.

ethernet

Ethernet IEEE 802.3 -liitäntä.

fastethernet

100 Mbps Ethernet-liitäntä.

fddi

FDDI-liitäntä.

gigabitethernet

1000 Mbps Ethernet-liitäntä.

loopback

Vain ohjelmistokäyttöön tarkoitettu loopback-liitäntä, joka emuloi liitäntää, joka on aina päällä. Se on virtuaalinen käyttöliittymä, jota tuetaan kaikilla alustoilla. Number-argumentti on sen loopback-liittymän numero, jonka haluat luoda tai määrittää. Luomiesi loopback-liitäntöjen lukumäärää ei ole rajoitettu.

tengigabitethernet

10 Gigabitin Ethernet-liitäntä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään käyttöliittymän määritystilaan:

Device(config)# interface gigabitethernet 0/0/0 Device(config-if)#

Komento

Kuvaus

channel-group (nopea EtherChannel)

Määrittää Fast Ethernet -liitännän Fast EtherChannel -ryhmään.

group-range

Luo luettelon asynkronisista liitännöistä, jotka liittyvät saman laitteen ryhmäkäyttöliittymään.

mac-osoite

Asettaa MAC-kerroksen osoitteen.

näytä liitännät

Näyttää tietoja liitännöistä.

Jos haluat määrittää IP-osoitteen ja aliverkon peiteosoitteen liitännälle, käytä ip address -komentoa liitännän määritystilassa. Voit poistaa IP-osoitteen määrityksen käyttämällä tämän komennon muotoa no .

ip osoite ip-osoite aliverkon maski

no ip osoite ip-osoite aliverkon maski

ip-osoite

Määritettävä IP-osoite.

aliverkon maski

Liittyvän IP-aliverkon maski.

Komennon oletusarvo: Liitännälle ei ole määritetty IP-osoitetta.

Komentotila: Liitännän määritystila (config-if)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Liitännällä voi olla yksi ensisijainen IP-osoite ja useita toissijaisia IP-osoitteita. Cisco IOS -ohjelmiston tuottamat paketit käyttävät aina ensisijaista IP-osoitetta. Siksi kaikilla segmentin reitittimillä ja yhteyspalvelimilla on oltava sama ensisijainen verkkonumero.

Voit poistaa IP-prosessoinnin käytöstä tietystä liitännästä poistamalla sen IP-osoitteen komennolla no ip address . Jos ohjelmisto havaitsee toisen isännän käyttävän jotakin IP-osoitetta, se tulostaa konsoliin virheilmoituksen.

Esimerkki: Seuraavassa esimerkissä Ethernet-liitännälle määritetään IP-osoite 10.3.0.24 ja aliverkon peite 255.255.255.255.0:

 Device(config)# interface ethernet 0/1 Device(config-if)# ip address 10.3.0.24 255.255.255.255.0

Komento

Kuvaus

match ip source

Määrittää lähde-IP-osoitteen, jota sovitetaan vaadittuihin reittikarttoihin, jotka on määritetty VRF:ään liitettyjen reittien perusteella.

show ip interface

Näyttää IP-konfiguroitujen liitäntöjen käytettävyystilan.

Jos haluat ottaa käyttöön maksupetosten eston tuen laitteessa, käytä komentoa ip address trusted äänipalvelun määritystilassa. Jos haluat poistaa asetuksen käytöstä, käytä tämän komennon muotoa no .

ip address trusted { authenticate | call-block cause code | list }

no ip osoite trusted { authenticate | call-block cause code | list }

todentaa

Ottaa käyttöön IP-osoitteen todennuksen saapuvissa SIP (Session Initiation Protocol) -runkopuheluissa.

call-block cause code

Mahdollistaa syykoodin antamisen, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi. Laite antaa oletusarvoisesti kutsun hylkäämisen (21) syykoodin.

lista

Mahdollistaa IPv4- ja IPv6-osoitteiden lisäämisen manuaalisesti luotettavien IP-osoitteiden luetteloon.

Komennon oletusarvo: Toll-fraud prevention -tuki on käytössä.

Komentotila: Puhepalvelun määritys (conf-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa ip address trusted muuttaaksesi laitteen oletuskäyttäytymistä, joka on se, että se ei luota VoIP-lähteestä tulevaan puhelunmuodostukseen. Kun tämä komento otetaan käyttöön, laite tarkistaa puhelun lähde-IP-osoitteen ennen puhelun reitittämistä.

Laite hylkää puhelun, jos lähde-IP-osoite ei vastaa luotettujen IP-osoitteiden luettelossa olevaa merkintää, joka on luotettu VoIP-lähde. Voit luoda luotettavan IP-osoiteluettelon käyttämällä komentoa ip address trusted list puhepalvelun määritystilassa tai käyttämällä IP-osoitteita, jotka on määritetty komennolla session target valintavertaisverkon määritystilassa. Voit antaa syykoodin, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IP-osoitteen todennus otetaan käyttöön saapuvissa SIP-runkopuheluissa maksupetosten estämisen tukemiseksi:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted authenticate 

Seuraava esimerkki näyttää hylättyjen puhelujen määrän:

 Device# show call history voice last 1 | inc Disc DisconnectCause=15 DisconnectText=call rejected (21) DisconnectTime=343939840 ms 

Seuraavassa esimerkissä näytetään virheilmoituksen koodi ja virheen kuvaus:

 Device# show call history voice last 1 | inc Error InternalErrorCode=1.1.228.3.31.0 

Seuraava esimerkki näyttää virheen kuvauksen:

 Device# show voice iec description 1.1.228.3.31.0 IEC Version: 1 Yksikkö: 1 (Gateway) Luokka: 228 (Käyttäjältä on evätty pääsy tähän palveluun) Osajärjestelmä: 3 (Application Framework Core) Virhe: 31 (Maksupetos-puhelu hylätty) Diagnoosikoodi: 0 

Seuraavassa esimerkissä näytetään, miten annetaan syykoodi, kun saapuva puhelu hylätään epäonnistuneen IP-osoitteen todennuksen vuoksi:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Seuraavassa esimerkissä näytetään, miten IP-osoitteiden lisääminen luotettavien IP-osoitteiden luetteloon otetaan käyttöön:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted list (luotettu luettelo)

Komento

Kuvaus

voice iec syslog

Mahdollistaa sisäisten virhekoodien tarkastelun reaaliaikaisesti.

Jos haluat määrittää oletussalasanan, jota käytetään yhteyksissä etä-HTTP-palvelimiin, käytä komentoa ip http client password globaalissa määritystilassa. Jos haluat poistaa määritetyn oletussalasanan kokoonpanosta, käytä tämän komennon muotoa no .

ip http client password { 0 password| 7 password | password }

no ip http client password { 0 password| 7 password | password }

0

0 määrittää, että seuraa salaamaton salasana. Oletusarvo on salaamaton salasana.

7

7 määrittää, että salattu salasana seuraa.

salasana

HTTP-asiakkaan etä-HTTP-palvelimille lähettämissä HTTP-yhteyspyynnöissä käytettävä salasanamerkkijono.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletussalasanaa.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletussalasanan määrittämiseen ennen tiedoston lataamista etäverkkopalvelimelta komennolla copy http:// tai copy https:// . Oletussalasana korvataan komennon copy URL-osoitteessa määritetyllä salasanalla.

Salasana on salattu asetustiedostoissa.

Esimerkki: Seuraavassa esimerkissä HTTP:n oletussalasanaksi on määritetty Salasana ja HTTP:n oletuskäyttäjätunnukseksi on määritetty User2 etä-HTTP- tai HTTPS-palvelimiin muodostettavia yhteyksiä varten:

 Reititin(config)# ip http client password Password Reititin(config)# ip http client username User2 Reititin(config)# do show running-config | include ip http client

Komento

Kuvaus

kopioi

Kopioi tiedoston mistä tahansa tuetusta etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http client

Ottaa käyttöön HTTP-asiakkaan virheenkorjaustulostuksen.

ip http-asiakkaan välimuisti

Määrittää HTTP-asiakkaan välimuistin.

ip http-asiakasyhteys

Määrittää HTTP-asiakasyhteyden.

ip http client proxy-server

Määrittää HTTP-välityspalvelimen.

ip http-asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten.

ip http client source-interface

Määrittää HTTP-asiakkaan lähdeliittymän.

ip http-asiakkaan käyttäjänimi

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

show ip http client

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää HTTP-välityspalvelimen käyttämällä komentoa ip http client proxy-server globaalissa määritystilassa. Jos haluat poistaa välityspalvelimen käytöstä tai muuttaa sitä, käytä tämän komennon muotoa no .

ip http client proxy-server proxy-name proxy-port port-number port-number

no ip http client proxy-server proxy-name proxy-port port-number port-number

proxy-port

Määrittää välitysportin HTTP-tiedostojärjestelmän asiakasyhteyksiä varten.

proxy-name

Välityspalvelimen nimi.

port-number

Kokonaisluku välillä 1-65535, joka määrittää etäproxy-palvelimen porttinumeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento määrittää HTTP-asiakkaan muodostamaan yhteyden etäproxy-palvelimeen HTTP-tiedostojärjestelmän asiakasyhteyksiä varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten HTTP-välityspalvelin nimeltä edge2 määritetään porttiin 29:

Laite(config)# ip http client proxy-server edge2 proxy-port 29

Komento

Kuvaus

kopioi

Kopioi tiedoston mistä tahansa tuetusta etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http client

Ottaa käyttöön HTTP-asiakkaan virheenkorjaustulostuksen.

ip http-asiakkaan välimuisti

Määrittää HTTP-asiakkaan välimuistin.

ip http-asiakasyhteys

Määrittää HTTP-asiakasyhteyden.

ip http-asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http-asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten.

ip http client source-interface

Määrittää HTTP-asiakkaan lähdeliittymän.

ip http-asiakkaan käyttäjänimi

Määrittää kirjautumisnimen kaikille HTTP-asiakasyhteyksille.

show ip http client

Näyttää raportin HTTP-asiakkaasta.

Voit määrittää oletuskäyttäjätunnuksen, jota käytetään yhteyksissä etä-HTTP-palvelimiin, käyttämällä komentoa ip http client username globaalissa määritystilassa. Jos haluat poistaa määritetyn oletusarvoisen HTTP-käyttäjänimen kokoonpanosta, käytä tämän komennon muotoa no .

ip http client käyttäjätunnus käyttäjätunnus

no ip http client käyttäjätunnus käyttäjätunnus

käyttäjätunnus

Merkkijono, joka on käyttäjänimi (kirjautumisnimi), jota käytetään HTTP-asiakkaan etä-HTTP-palvelimille lähettämissä HTTP-yhteyspyynnöissä.

Komennon oletusarvo: HTTP-yhteyksille ei ole oletuskäyttäjänimeä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tätä komentoa käytetään oletuskäyttäjätunnuksen määrittämiseen ennen kuin tiedosto kopioidaan etäverkkopalvelimelle tai etäverkkopalvelimelta komennolla copy http:// tai copy https:// . Oletuskäyttäjätunnus korvataan copy -komennon URL-osoitteessa määritetyllä käyttäjätunnuksella.

Esimerkki: Seuraavassa esimerkissä HTTP:n oletussalasanaksi on määritetty Secret ja HTTP:n oletuskäyttäjänimeksi User1 etä-HTTP- tai HTTPS-palvelimiin muodostettavia yhteyksiä varten:

 Laite(config)# ip http client password Secret Laite(config)# ip http client username User1

Komento

Kuvaus

kopioi

Kopioi tiedoston mistä tahansa tuetusta etäsijainnista paikalliseen tiedostojärjestelmään tai paikallisesta tiedostojärjestelmästä etäsijaintiin tai paikallisesta tiedostojärjestelmästä paikalliseen tiedostojärjestelmään.

debug ip http client

Ottaa käyttöön HTTP-asiakkaan virheenkorjaustulostuksen.

ip http-asiakkaan välimuisti

Määrittää HTTP-asiakkaan välimuistin.

ip http-asiakasyhteys

Määrittää HTTP-asiakasyhteyden.

ip http-asiakkaan salasana

Määrittää salasanan kaikille HTTP-asiakasyhteyksille.

ip http-asiakkaan vastaus

Määrittää HTTP-asiakkaan ominaisuudet HTTP-palvelimen vastausten hallintaa varten.

ip http client source-interface

Määrittää HTTP-asiakkaan lähdeliittymän.

ip http client proxy-server

Määrittää HTTP-välityspalvelimen.

show ip http client

Näyttää raportin HTTP-asiakkaasta.

Jos haluat määrittää IP-nimipalvelimen ottamaan käyttöön DNS-haun ja ping-toiminnon sen varmistamiseksi, että palvelin on tavoitettavissa, käytä komentoa ip name-server globaalissa määritystilassa. Voit poistaa määritetyt osoitteet käyttämällä tämän komennon muotoa no .

ip nimipalvelin palvelinosoite1 [ palvelinosoite2 ... palvelinosoite6 ]

no ip nimipalvelin palvelinosoite1 [ palvelinosoite2 ... palvelinosoite6 ]

palvelimen osoite1

Määrittää nimipalvelimen IPv4- tai IPv6-osoitteet.

palvelimen osoite2 ... palvelimen osoite6

(Valinnainen) Määrittää ylimääräisten nimipalvelimien IP-osoitteet (enintään kuusi nimipalvelinta).

Komennon oletusarvo: Nimipalvelimen osoitteita ei ole määritetty.

Komentotila: Globaali määritystila (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Hallittu yhdyskäytävä käyttää DNS:ää Webex Calling -proxy-osoitteiden ratkaisemiseen. Määrittää muita DNS-palvelimia:

  • Cisco IOS:n resolverin nimipalvelimet

  • DNS-palvelimen välittäjät

Jos Cisco IOS -nimipalvelin määritetään vastaamaan vain niihin verkkotunnuksiin, joiden osalta se on auktoriteetti, muita DNS-palvelimia ei tarvitse määrittää.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IP-nimipalvelin määritetään DNS-hakua varten:

Device(config)# ip name-server 8.8.8.8.8

Komento

Kuvaus

ip domain-lookup

Ottaa käyttöön IP DNS-pohjaisen isäntänimen ja osoitteen välisen käännöksen.

ip domain-nimi

Määrittää oletusarvoisen verkkotunnuksen määrittelemättömien isäntänimien (nimet, joissa ei ole desimaalipistemääritteistä verkkotunnusta) täydentämiseksi.

Voit luoda staattisia reittejä käyttämällä komentoa ip route globaalissa määritystilassa. Voit poistaa staattiset reitit käyttämällä tämän komennon muotoa no .

ip route [ vrf vrf-name ] prefix mask { ip-osoite interface-type interface-number [ ip-osoite ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

no ip route [ vrf vrf-name ] prefix mask { ip-osoite interface-type interface-number [ ip-osoite ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

vrf vrf-name

(Valinnainen) Määrittää sen VRF:n nimen, jolla staattiset reitit määritetään.

etuliite

Kohteen IP-reitin etuliite.

maski

Määränpään etuliitteen maski.

ip-osoite

Sen seuraavan siirtymän IP-osoite, jota voidaan käyttää kyseisen verkon tavoittamiseen.

interface-type interface-number

Verkkoliitännän tyyppi ja liitännän numero.

dhcp

(Valinnainen) Sallii DHCP-palvelimen määrittää staattisen reitin oletusyhdyskäytävälle (vaihtoehto 3).

Määritä avainsana dhcp kullekin reititysprotokollalle.

etäisyys (Valinnainen) Hallinnollinen etäisyys. Staattisen reitin hallinnollinen etäisyys on oletusarvoisesti 1.
name next-hop-name (Valinnainen) Soveltaa nimeä seuraavan hyppäyksen reitille.
pysyvä (Valinnainen) Määrittää, että reittiä ei poisteta, vaikka liitäntä sammutettaisiin.
kappaleen numero (Valinnainen) Liittää ratakohteen tähän reittiin. Number-argumentin kelvolliset arvot ovat välillä 1-500.
tag tag (Valinnainen) Tag-arvo, jota voidaan käyttää "match"-arvona reitityskarttojen kautta tapahtuvan uudelleenjakelun ohjaamisessa.

Komennon oletusarvo: Mitään staattisia reittejä ei ole perustettu.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Staattisen reitin lisääminen Ethernet- tai muuhun broadcast-liitäntään (esimerkiksi ip route 0.0.0.0.0). 0.0.0.0.0 Ethernet 1/2) aiheuttaa sen, että reitti lisätään reititystaulukkoon vain silloin, kun liitäntä on ylhäällä. Tätä kokoonpanoa ei yleensä suositella. Kun staattisen reitin seuraava hyppy osoittaa rajapintaan, reititin katsoo jokaisen reitin alueella olevan isäntäkoneen olevan suoraan yhteydessä kyseisen rajapinnan kautta, ja siksi se lähettää ARP-pyyntöjä (Address Resolution Protocol) kaikkiin kohdeosoitteisiin, jotka kulkevat staattisen reitin kautta.

Looginen lähtevä liitäntä, esimerkiksi tunneli, on määritettävä staattista reittiä varten. Jos tämä lähtevä liitäntä poistetaan kokoonpanosta, staattinen reitti poistetaan kokoonpanosta, eikä se näin ollen näy reititystaulukossa. Jos haluat lisätä staattisen reitin uudelleen reititystauluun, määritä lähtevä liitäntä uudelleen ja lisää staattinen reitti tähän liitäntään.

Käytännössä ip route 0.0.0.0.0:n määrittäminen vaikuttaa seuraavasti 0.0.0.0.0 ethernet 1/2 komennolla reititin pitää kaikkia kohteita, joita reititin ei osaa tavoittaa jonkin muun reitin kautta, suoraan Ethernet-liitäntään 1/2 liitettyinä. Reititin lähettää siis ARP-pyynnön jokaiselle isännälle, jonka paketteja se vastaanottaa tällä verkkosegmentillä. Tämä kokoonpano voi aiheuttaa prosessorin korkean käyttöasteen ja suuren ARP-välimuistin (sekä muistinjakovirheitä). Oletusreitin tai muun sellaisen staattisen reitin määrittäminen, joka ohjaa reitittimen välittämään paketteja suurelle määrälle kohteita liitettyyn broadcast-verkkosegmenttiin, voi aiheuttaa reitittimen uudelleenlatauksen.

Suoraan liitetyssä liitännässä olevan numeerisen seuraavan hypyn määrittäminen estää reititintä käyttämästä proxy-ARP:tä. Jos kuitenkin seuraavan hyppypaikan sisältävä liitäntä menee poikki ja numeerinen seuraava hyppypaikka voidaan saavuttaa rekursiivisen reitin kautta, voit määrittää sekä seuraavan hyppypaikan että liitännän (esimerkiksi ip route 0.0.0.0.0 0.0.0.0.0 ethernet 1/2 10.1.2.3) staattisella reitityksellä, jotta reitit eivät kulkisi tahattoman liitännän kautta.

Esimerkki: Seuraavassa esimerkissä näytetään, miten hallinnolliseksi etäisyydeksi valitaan 110. Tässä tapauksessa verkon 10.0.0.0.0 paketit ohjataan reitittimeen 172.31.3.4, jos dynaamisia tietoja, joiden hallinnollinen etäisyys on alle 110, ei ole saatavilla.

ip route 10.0.0.0 255.0.0.0.0 172.31.3.4 110

Seuraavan siirtymän määrittäminen ilman käyttöliittymän määrittämistä staattista reittiä määritettäessä voi aiheuttaa sen, että liikenne kulkee ei-toivotun käyttöliittymän kautta, jos oletusliittymä ei toimi.

Seuraavassa esimerkissä näytetään, miten verkon 172.31.0.0 paketit reititetään reitittimeen 172.31.6.6:

ip route 172.31.0.0 255.255.0.0.0 172.31.6.6

Seuraavassa esimerkissä näytetään, miten verkon 192.168.1.0 paketit reititetään suoraan seuraavaan hyppyyn 10.1.2.3. Jos liitäntä katkeaa, tämä reitti poistetaan reititystaulusta, eikä sitä palauteta, ellei liitäntä tule takaisin käyttöön.

ip route 192.168.1.0 255.255.255.255.0 Ethernet 0 10.1.2.3

Komento

Kuvaus

verkko (DHCP)

Määrittää aliverkon numeron ja maskin Cisco IOS DHCP -palvelimen DHCP-osoitepoolille.

redistribute (IP)

Jakaa reitit uudelleen yhdestä reititysalueesta toiseen reititysalueeseen.

Jos haluat ottaa IP-käsittelyn käyttöön liitännässä määrittelemättä liitännälle nimenomaista IP-osoitetta, käytä komentoa ip unnumbered liitännän määritystilassa tai alaliitännän määritystilassa. Jos haluat poistaa IP-käsittelyn käytöstä liitännässä, käytä tämän komennon muotoa no .

ip unnumbered type number [ poll ]

no ip unnumbered type number [ poll ]

kysely

(Valinnainen) Ottaa käyttöön IP-liitetyn isännän kyselyn.

tyyppi

Liitäntätyyppi. Lisätietoja saat kysymysmerkin (? ) avulla.

numero

Liitännän tai alaliitännän numero. Lisätietoja verkkolaitteesi numerointisyntaksista saat kysymysmerkkien (? ) online-aputoiminnolla.

Komennon oletusarvo: Numeroimattomia liitäntöjä ei tueta.

Komentotilat:

Liitännän konfigurointi (config-if)

Alirajapinnan määritys (config-subif)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun numeroimaton liitäntä luo paketin (esimerkiksi reitityspäivityksen yhteydessä), se käyttää IP-paketin lähdeosoitteena määritetyn liitännän osoitetta. Se käyttää määritetyn liitännän osoitetta myös määritettäessä, mitkä reititysprosessit lähettävät päivityksiä numeroimattoman liitännän kautta.

Tätä komentoa koskevat seuraavat rajoitukset:

  • Tätä komentoa ei tueta Cisco 7600 Series -reitittimissä, joissa on Supervisor Engine 32.

  • Sarjaliitännät, joissa käytetään HDLC (High-Level Data Link Control), PPP, LAPB (Link Access Procedure Balanced), Frame Relay -kapselointia ja SLIP (Serial Line Internet Protocol) -protokollaa, sekä tunneliliitännät voivat olla numeroimattomia.

  • Tätä liitännän määrityskomentoa ei voi käyttää X.25- tai SMDS-liitäntöjen (Switched Multimegabit Data Service) kanssa.

  • Et voi käyttää ping EXEC -komentoa sen määrittämiseen, onko liitäntä käytössä, koska liitännällä ei ole osoitetta. SNMP-protokollaa (Simple Network Management Protocol) voidaan käyttää liitännän tilan etävalvontaan.

  • Cisco IOS -kuvaa ei voi käynnistää verkosta sarjaliitännän kautta, jolle on annettu IP-osoite ip unnumbered -komennolla.

  • IP-suojausasetuksia ei voi tukea numeroimattomassa liitännässä.

Liitännän, jonka määrittelet type- ja number-argumenttien avulla, on oltava käytössä (show interfaces -komennon näytössä näkyy "up").

Jos määrität IS-IS:n (Intermediate System-to-Intermediate System) sarjalinjan kautta, sarjaliitännät on määritettävä numeroimattomiksi. Tämän kokoonpanon avulla voit noudattaa RFC 1195 -standardia, jonka mukaan IP-osoitteita ei tarvita jokaisessa liitännässä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten Ethernet 0:n osoite määritetään ensimmäiselle sarjaliitännälle:

 Device(config)# interface ethernet 0 Device(config-if)# ip address 10.108.6.6 255.255.255.255.0 ! Device(config-if)# interface serial 0 Device(config-if)# ip unnumbered ethernet 0

Seuraavassa esimerkissä näytetään, miten kysely otetaan käyttöön Gigabit Ethernet -liitännässä:

 Device(config)# interface loopback0 Device(config-if)# ip address 10.108.6.6 255.255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

Jos haluat määrittää IPv4-osoitteet ja aliverkon peite luotettavien IP-osoitteiden luetteloon, käytä ipv4 -komentoa äänipalvelun määritystilassa. Jos haluat poistaa IPv4-osoitteita luotetusta luettelosta, käytä tämän komennon muotoa no .

ipv4 ip-osoite aliverkon maski

no ipv4 ip-osoite aliverkon maski

ip-osoite

Määrittää osoitetun IPv4-osoitteen.

aliverkon maski

Määrittää liittyvän IPv4-aliverkon maskin.

Komennon oletusarvo: IPv4-osoitetta ei ole määritelty.

Komentotila: puhepalvelun voip-konfigurointi (conf-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Muuttujat ip-address ja subnet-mask edustavat luotettavia osoitealueita. Liitettyjä aliverkkoja ei tarvitse syöttää suoraan, koska yhdyskäytävä luottaa niihin automaattisesti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IPv4-osoitteet lisätään manuaalisesti luotettavien IP-osoitteiden luetteloon äänipalvelun määritystilassa:

 voice service voip ip address trusted list ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary-service media-renegotiate no supplementary-service sip refer trace sip asymmetric payload full registrar server

Komennot K-R

Jos haluat tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin, käytä komentoa key config-key globaalissa kokoonpanotilassa. Jos haluat poistaa salauksen käytöstä, käytä tämän komennon muotoa no .

key config-key password-encrypt [ text ]

no key config-key password-encrypt [ text ]

teksti

(Valinnainen) Salasana tai pääavain.

On suositeltavaa, että et käytä tekstiargumenttia vaan käytät vuorovaikutteista tilaa (käyttämällä enter-näppäintä sen jälkeen, kun olet kirjoittanut komennon key config-key password-encryption ), jotta ennalta jaettua avainta ei tulosteta mihinkään eikä sitä näin ollen voi nähdä.

Komennon oletusarvo: Ei tyypin 6 salasanan salausta

Komentotila: Globaali määritystila (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa tavallisen tekstin salasanat tyypin 6 muodossa NVRAM-muistiin turvallisesti komentoriviliitännän (CLI) avulla. Tyypin 6 salasanat salataan. Vaikka salatut salasanat voidaan nähdä tai hakea, niitä on vaikea purkaa ja saada selville todellinen salasana. Määritä ja ota salasana käyttöön komennolla key config-key password-encryption ja komennolla password encryption aes (avainten salaukseen käytetään symmetristä salausmenetelmää Advanced Encryption Standard [AES]). Komennolla key config-key password-encryption määritetty salasana (avain) on ensisijainen salausavain, jota käytetään kaikkien muiden reitittimen avainten salaamiseen.

Jos määrität komennon password encryption aes määrittämättä komentoa key config-key password-encryption , seuraava viesti tulostuu käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun komennot show running-config tai copy running-config startup-config on määritetty:

 "Salasanaa ei voi salata. Määritä konfigurointiavain 'key config-key'""

Esimerkki: Seuraava esimerkki osoittaa, että tyypin 6 salausavain tallennetaan NVRAM-muistiin:

Device(config)# key config-key password-encrypt Password123 Device(config)# password encryption aes

Komento

Kuvaus

salasanan salaus aes

Ottaa käyttöön tyypin 6 salatun jaetun avaimen.

salasanan kirjaaminen

Tarjoaa lokin tyypin 6 salasanatoiminnon virheenkorjaustulosteista.

Voit käynnistää uuden ohjelmistolisenssin kytkentäalustoilla käyttämällä komentoa license boot level globaalissa kokoonpanotilassa. Voit palata aiemmin määritettyyn lisenssitasoon käyttämällä tämän komennon muotoa no .

lisenssi käynnistys taso license-level

no license boot level license-level

lisenssitaso

Taso, jolla kytkin käynnistetään (esimerkiksi ipservices).

Universal/universalk9-kuvassa käytettävissä olevat lisenssitasot ovat:

  • entservices

  • ipbase

  • lanbase

Universal-lite/universal-litek9-kuvassa käytettävissä olevat lisenssitasot ovat:

  • ipbase

  • lanbase

Komennon oletusarvo: Laite käynnistää määritetyn kuvan.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä lisenssin käynnistystaso-komentoa näihin tarkoituksiin:

  • Lisenssien alentaminen tai päivittäminen

  • Ota käyttöön tai poista käytöstä arviointi- tai laajennuslisenssi.

  • Päivityslisenssin tyhjentäminen

Tämä komento pakottaa lisensointi-infrastruktuurin käynnistämään määritetyn lisenssitason lisenssi-infrastruktuurin ylläpitämän lisenssihierarkian sijasta tietyn moduulin osalta.

  • Kun kytkin ladataan uudelleen, lisensointi-infrastruktuuri tarkistaa käynnistysasetusten kokoonpanon mahdolliset lisenssit. Jos kokoonpanossa on lisenssi, kytkin käynnistyy kyseisellä lisenssillä. Jos lisenssiä ei ole, lisensointi-infrastruktuuri seuraa kuvahierarkiaa tarkistaakseen lisenssit.

  • Jos pakotetun käynnistyksen arviointilisenssin voimassaolo päättyy, lisensointi-infrastruktuuri tarkistaa lisenssit tavanomaisen hierarkian mukaisesti.

  • Jos määritetty käynnistyslisenssi on jo vanhentunut, lisensointi-infrastruktuuri tarkistaa lisenssit hierarkian mukaisesti.

Tämä komento tulee voimaan minkä tahansa valvojan (Act tai stby) seuraavan uudelleenkäynnistyksen yhteydessä. Tämä määritys on tallennettava käynnistysmääritykseen, jotta se olisi voimassa. Kun olet määrittänyt tason, tämä määritys otetaan käyttöön, kun valmiustilan valvoja käynnistyy seuraavan kerran.

Jos haluat käynnistää valmiustilan valvojan eri tasolle kuin aktiivinen, määritä kyseinen taso tällä komennolla ja käynnistä sitten valmiustila.

Jos komento show license all näyttää lisenssin muodossa "Active, Not in Use, EULA not accepted" (Aktiivinen, ei käytössä, EULA:ta ei ole hyväksytty), voit ottaa lisenssin käyttöön ja hyväksyä loppukäyttäjän lisenssisopimuksen (EULA) komennolla license boot level.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ipbase -lisenssi aktivoidaan laitteessa seuraavan uudelleenlatauksen yhteydessä:

lisenssin käynnistystaso ipbase

Seuraavassa esimerkissä määritetään lisenssit, jotka koskevat vain tiettyä alustaa (Cisco ISR 4000 -sarja):

lisenssin käynnistystaso uck9 lisenssin käynnistystaso securityk9

Komento

Kuvaus

lisenssin asennus

Asennetaan tallennettu lisenssitiedosto.

lisenssin tallentaminen

Tallentaa kopion pysyvästä lisenssistä määritettyyn lisenssitiedostoon.

näytä lisenssi kaikki

Näyttää tiedot kaikista järjestelmän lisensseistä.

Jos haluat määrittää tietyn SIP-kuunteluportin vuokralaismäärityksessä, käytä komentoa listen-port ääniluokan vuokralaismääritystilassa. Oletusarvoisesti vuokralaistason kuunteluporttia ei ole asetettu ja käytetään globaalin tason SIP-kuunteluporttia. Jos haluat poistaa vuokralaisen tason kuunteluportin käytöstä, käytä tämän komennon muotoa no .

listen-port { secure port-number | non-secure port-number }

no listen-port { secure port-number | non-secure port-number }

turvallinen

Määrittää TLS-portin arvon.

ei-turvallinen

Määrittää TCP- tai UDP-portin arvon.

port-number

  • Suojatun portin numeroalue: 1–65535.

  • Ei-suojatun portin numeroalue: 5000–5500.

Porttialuetta on rajoitettu, jotta vältetään ristiriidat RTP-mediaporttien kanssa, jotka käyttävät myös UDP-kuljetusta.

Komennon oletusarvo: Porttinumerolle ei aseteta mitään oletusarvoa.

Komentotila: Puheluokan vuokralaisen määritystila

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen tämän ominaisuuden käyttöönottoa SIP-signaloinnin kuunteluportti voitiin määrittää vain yleisellä tasolla, ja tätä arvoa voitiin muuttaa vain, jos puhelunkäsittelypalvelu suljettiin ensin. Nyt on mahdollista määrittää kuunteluportti sekä suojatulle että ei-turvalliselle liikenteelle vuokralaismäärityksessä, mikä mahdollistaa SIP-trunkien joustavamman valinnan. Vuokralaisen kuunteluportteja voidaan vaihtaa ilman, että puhelunkäsittelypalvelu pysäytetään, edellyttäen, että siihen liittyvässä kanavassa ei ole aktiivisia puheluita. Jos kuunteluportin määritys poistetaan, kaikki porttiin liittyvät aktiiviset yhteydet suljetaan.

Luotettavan puhelunkäsittelyn varmistamiseksi varmista, että signalointi- ja mediarajapintojen sidonta on määritetty kaikille vuokralaisille, jotka sisältävät kuunteluportin, ja että rajapintojen sidonta (VRF ja IP-osoite) ja kuunteluporttiyhdistelmät ovat yksilöllisiä kaikissa vuokralaisissa ja globaaleissa määrityksissä.

Esimerkki: Seuraavassa on esimerkki asetuksista listen-port secure:

Laite(config)#voice class tenant 1 VOICECLASS-kokoonpanokomennot:   aaa sip-ua AAA:han liittyvä konfigurointi autentikointi Digest Authentication Configuration credentials Käyttäjän tunnistetiedot rekisteröintiä varten ... ... listen-port UDP/TCP/TLS SIP-kuunteluportin konfigurointi (tämän vuokralaisen alaisuudessa on oltava määritetty bind, jotta konfigurointi tulee voimaan) ... ...  Laite(config-class)#listen-port ? non-secure Vaihda UDP/TCP SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) secure Vaihda TLS SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) Laite(config-class)#listen-port secure ?  Portin numero Device(config-class)#listen-port secure 5062

Seuraavassa on määritysesimerkki listen-port non-secure:

Laite(config)#voice class tenant 1 VOICECLASS-kokoonpanokomennot:   aaa sip-ua AAA:han liittyvä konfigurointi autentikointi Digest Authentication Configuration credentials Käyttäjän tunnistetiedot rekisteröintiä varten ... ... listen-port UDP/TCP/TLS SIP-kuunteluportin konfigurointi (tämän vuokralaisen alaisuudessa on oltava määritetty bind, jotta konfigurointi tulee voimaan) ... ...  Laite(config-class)#listen-port ? non-secure Muuta UDP/TCP SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) secure Muuta TLS SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) Laite(config-class)#listen-port non-secure ?  Portin numero Device(config-class)#listen-port non-secure 5404

Seuraavassa on määritysesimerkki nolisten-port:

Laite(config-class)# no listen-port ? non-secure Vaihda UDP/TCP SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) secure Vaihda TLS SIP-kuunteluportti (tämän vuokralaisen alaisuudessa on määritettävä sidonta, jotta konfiguraatio tulee voimaan) Laite(config-class)#no listen-port secure ?  Portin numero Device(config-class)#no listen-port secure

Komento

Kuvaus

kutsu palvelun pysäytys

Sammuta SIP-palvelu CUBE:ssa.

sitoa

Sitoo signalointi- ja mediapakettien lähdeosoitteen tietyn liitännän IPv4- tai IPv6-osoitteeseen.

Jos haluat määrittää Cisco IOS -puheyhdyskäytävät, Cisco Unified Border Elements (Cisco UBE) tai Cisco Unified Communications Manager Express (Cisco Unified CME) globaalisti korvaamaan DNS-isäntänimen tai -domainin localhost-nimen fyysisen IP-osoitteen fyysisen IP-osoitteen sijasta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa, käytä komentoa localhost äänipalvelun SIP-kokoonpanotilassa tai puhepalvelun luokkien vuokralaismääritystilassa. Jos haluat poistaa DNS localhost -nimen ja poistaa fyysisen IP-osoitteen korvaamisen käytöstä, käytä tämän komennon muotoa no .

localhost dns: [ hostname ] domain [ preferred ]

no localhost dns: [ hostname ] domain [ preferred ]

dns: [hostname. ] verkkotunnus

Aakkosnumeerinen arvo, joka edustaa DNS-verkkotunnusta (joka koostuu verkkotunnuksesta ja tietystä isäntänimestä tai ilman sitä) fyysisen IP-osoitteen sijasta, jota käytetään lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa.

Tämä arvo voi olla isäntänimi ja verkkotunnus pisteellä erotettuna (dns: hostname.domain ) tai vain verkkotunnus (dns: domain ). Molemmissa tapauksissa dns: erotin on sisällytettävä neljän ensimmäisen merkin joukkoon.

mieluiten

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa lähetetään lähtevän dial peerin fyysinen IP-osoite.

Komentotilat:

Äänipalvelun SIP-konfigurointi (conf-serv-sip)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa localhost äänipalvelun SIP-kokoonpanotilassa määrittääksesi globaalisti DNS localhost -nimen, jota käytetään fyysisen IP-osoitteen sijasta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa Cisco IOS -puheyhdyskäytävissä, Cisco UBE:ssä tai Cisco Unified CME:ssä. Kun useita rekisterinpitäjiä on määritetty, voit käyttää komentoa localhost preferred määrittääksesi, mikä isäntä on ensisijainen.

To override the global configuration and specify DNS localhost name substitution settings for a specific dial peer, use the voice-class sip localhost command in dial peer voice configuration mode. Jos haluat poistaa globaalisti määritetyn DNS localhost -nimen ja käyttää fyysistä IP-osoitetta lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa, käytä komentoa no localhost .

Esimerkki: Seuraavassa esimerkissä näytetään, miten globaalisti määritetään ensisijainen DNS localhost -nimi, jossa käytetään vain toimialuetta fyysisen IP-osoitteen sijasta lähtevissä viesteissä:

localhost dns:cube1.lgwtrunking.com

Jos haluat rajoittaa syslog-palvelimille kirjattavia viestejä vakavuuden perusteella, käytä komentoa logging trap globaalissa määritystilassa . Jos haluat palauttaa etäisännille tapahtuvan kirjaamisen oletustasolle, käytä tämän komennon muotoa no .

logging trap level

no logging trap level

vakavuusaste

(Valinnainen) Sen halutun vakavuustason numero tai nimi, jolla viestit kirjataan. Ilmoitukset, jotka ovat määritetyllä tasolla tai numeerisesti alempana kuin määritetty taso, kirjataan. Vakavuusasteet ovat seuraavat (anna numero tai avainsana):

  • [0 | hätätilanteet]-Järjestelmä on käyttökelvoton.

  • [1 | hälytykset]-Hätätoimenpiteet tarpeen

  • [2 | kriittinen]-kriittiset olosuhteet

  • [3 | virheet]-Virheolosuhteet

  • [4 | varoitukset]-varoitusehdot

  • [5 | ilmoitukset]-Normaalit mutta merkittävät olosuhteet

  • [6 | informational]-Tiedotusviestit

  • [7 | debuggaus]-Debuggausviestit

Komennon oletusarvo: Syslog-viestejä luodaan tasoilla 0-6, mutta ne lähetetään etäisännälle vain, jos komento logging host on määritetty.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Trap on ei-toivottu viesti, joka lähetetään verkonhallinnan etäisasemalle. Lokitrappeja ei pidä sekoittaa SNMP-trappeihin (SNMP-lokitrapit edellyttävät CISCO -SYSLOG-MIB:n käyttöä, ne otetaan käyttöön komennolla snmp-server enable traps syslog , ja ne lähetetään Simple Network Management Protocol -protokollan avulla).

show logging EXEC-komento näyttää nykyiseen lokiasetukseen liittyvät osoitteet ja tasot. Etäisännille tapahtuvan kirjaamisen tila näkyy komennon tulosteessa muodossa "trap logging".

Alla olevassa taulukossa luetellaan vianmäärityssanomien tasoja vastaavat syslog-määritykset. Lisäksi ohjelmisto luo neljä viestiluokkaa, jotka ovat seuraavat:

  • Ohjelmisto- tai laitteistohäiriöitä koskevat virheilmoitukset LOG_ERR -tasolla.

  • Vianmäärityskomentojen tuloste LOG_WARNING-tasolla.

  • Liitännän ylös/alas siirtymiset ja järjestelmän uudelleenkäynnistykset LOG_NOTICE -tasolla.

  • Lataa pyynnöt uudelleen ja matalat prosessipinot LOG_INFO-tasolla.

Käytä logging host- ja logging trap -komentoja lähettääksesi viestejä etäkäytettävään syslog-palvelimeen.

Tason argumentit

Taso

Kuvaus

Syslogin määritelmä

hätätilanteet 0Järjestelmä käyttökelvotonLOG_EMERG
hälytykset 1Tarvitaan välittömiä toimiaLOG_ALERT
kriittinen 2Kriittiset olosuhteetLOG_CRIT
virheet 3VirheolosuhteetLOG_ERR
varoitukset 4VaroitusolosuhteetLOG_VAROITUS
ilmoitukset 5Normaali mutta merkittävä tilaLOG_ILMOITUS
Tiedotus 6Ainoastaan tiedotusviestitLOG_INFO
virheenkorjaus 7VianmääritysviestitLOG_DEBUG

Esimerkki: Seuraavassa esimerkissä tason 0 (hätätilanteet) - 5 (ilmoitukset) järjestelmäviestit lähetetään osoitteeseen 209.165.200.225:

 Laite(config)# logging host 209.165.200.225 Laite(config)# logging trap notifications Laite(config)# end Laite# show logging Syslog-loggaus: käytössä (0 viestiä hylätty, 1 viesti nopeusrajoitettu),                 0 huuhtelua, 0 ylitystä, xml pois käytöstä, suodatus pois käytöstä) Konsolin kirjaus: tason hätätilanteet, 0 kirjautunutta viestiä, xml pois käytöstä, suodatus pois käytöstä Monitorin kirjaus: tason virheenkorjaus, 0 kirjautunutta viestiä, xml pois käytöstä, suodatus pois käytöstä Puskurin kirjaus: tason virheenkorjaus, 67 kirjautunutta viestiä, xml pois käytöstä, suodatus pois käytöstä Kirjautuminen Poikkeuksen koko (4096 tavua) Lukumäärä ja aikaleima kirjautumisviesteissä: käytössä Trap-lokitus: tason ilmoitukset , 71 viestiriviä kirjattu lokipuskuri (4096 tavua): 00:00:20: %SYS-5-CONFIG_I: Konfiguroidaan muistista konsolin avulla . . . .

Komento

Kuvaus

kirjautuva isäntä

Ottaa käyttöön järjestelmälokiviestien etälokituksen ja määrittää syslog-palvelimen isännän, johon viestit lähetetään.

Voit määrittää SMTP-sähköpostipalvelimen osoitteen Call Home -palvelinta varten käyttämällä komentoa mail-server call home -määritystilassa. Jos haluat poistaa yhden tai kaikki sähköpostipalvelimet, käytä tämän komennon muotoa no .

mail-server { ipv4-osoite | name } priority number

no mail-server { ipv4-osoite | name } priority number

ipv4-osoite

Määrittää sähköpostipalvelimen IPv4-osoitteen.

nimi

Täysin määritetty verkkotunnus (FQDN), jonka pituus on enintään 64 merkkiä.

prioriteetti numero

Määrittää numeron välillä 1-100, jossa pienempi numero määrittää korkeamman prioriteetin.

kaikki

Poistaa kaikki määritetyt sähköpostipalvelimet.

Komennon oletusarvo: Sähköpostipalvelinta ei ole määritetty.

Komentotila: Kotisoiton määritys (cfg-call-home)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jotta voit tukea sähköpostin siirtomenetelmää Call Home -toiminnossa, sinun on määritettävä vähintään yksi SMTP-palvelin (Simple Mail Transfer Protocol) sähköpostipalvelimella mail-server-komennolla. Voit määrittää enintään neljä varasähköpostipalvelinta, jolloin sähköpostipalvelinmäärityksiä voi olla yhteensä enintään viisi.

Ota huomioon seuraavat ohjeet sähköpostipalvelinta määritettäessä:

  • Vain IPv4-osoitteita tuetaan.

  • Varasähköpostipalvelimet voidaan määrittää toistamalla komento mail-server käyttäen eri prioriteettinumeroita.

  • Sähköpostipalvelimen prioriteettinumeron voi määrittää väliltä 1-100. Palvelinta, jolla on korkein prioriteetti (pienin prioriteettinumero), yritetään käyttää ensin.

Esimerkki: Seuraavissa esimerkeissä näytetään, miten suojattu sähköpostipalvelin määritetään ennakoivan ilmoituksen lähettämiseen:

 configure terminal call-home mail-server :@ priority 1 secure tls end 

Seuraavassa esimerkissä näytetään, miten määritettyjen sähköpostipalvelimien kokoonpano poistetaan:

Device(cfg-call-home)# no mail-server all

Komento

Kuvaus

call-home (globaali kokoonpano)

Siirtyy Call Home -asetusten määritystilaan Call Home -asetusten määrittämistä varten.

show call-home

Näyttää Call Home -asetustiedot.

Voit määrittää Ciscon reitittimen tukemien SIP-puhelinluettelonumeroiden (laajennusten) enimmäismäärän käyttämällä komentoa max-dn äänirekisterin globaalissa määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

max-dn max-directory-numerot

no max-dn max-directory-numbers

max hakemisto numerot

Ciscon reitittimen tukemien laajennusten (ephone-dns) enimmäismäärä. Enimmäislukumäärä riippuu versiosta ja alustasta; näytä vaihteluväli kirjoittamalla ? .

Komennon oletusarvo: Oletusarvo on nolla.

Komentotila: Puherekisterin globaali määritys (config-register-global)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa paikallisyhdyskäytävässä käytettävissä olevien SIP-puhelinluettelonumeroiden (laajennusten) määrää. Komento max-dn on alustakohtainen. Se määrittelee rajan voice register dn -komennolle. Komento max-pool rajoittaa vastaavasti Cisco CME -järjestelmän SIP-puhelinten määrää.

Voit lisätä sallittujen laajennusten määrää enimmäismäärään asti, mutta sen jälkeen, kun sallittu enimmäismäärä on määritetty, et voi pienentää rajoitusta ilman reitittimen uudelleenkäynnistystä. Sallittujen laajennusten määrää ei voi vähentää poistamatta jo määritettyjä hakemistonumeroita, joiden dn-tunnisteiden määrä on suurempi kuin määritettävien numeroiden enimmäismäärä.

Tätä komentoa voidaan käyttää myös Cisco Unified SIP SRST:hen.

Esimerkki: Seuraavassa esimerkissä osoitetaan, miten hakemistonumeroiden enimmäismääräksi asetetaan 48:

 Device(config)# voice register global Device(config-register-global)# max-dn 48

Komento

Kuvaus

ääni rekisteri dn

Siirtyy äänirekisterin dn-kokoonpanotilaan SIP-puhelinlinjan laajennuksen määrittämiseksi.

max-pool (voice register global)

Määrittää paikallisyhdyskäytäväympäristössä tuettujen SIP-puherekisteripoolien enimmäismäärän.

Voit määrittää Cisco Unified SIP SRST:ssä tuettujen SIP-puherekisteripoolien (Session Initiation Protocol) enimmäismäärän käyttämällä komentoa max-pool äänirekisterin globaalissa määritystilassa (voice register global). Voit palauttaa enimmäismäärän oletusarvoon käyttämällä tämän komennon muotoa no .

max-pool max-voice-register-pools

no max-pool max-voice-register-pools

max-voice-register-pools

Ciscon reitittimen tukemien SIP-puherekisteripoolien enimmäismäärä. Äänirekisterivarastojen yläraja on alustasta riippuvainen; kirjoita ? saadaksesi vaihteluväli.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Puherekisterin globaali määritys (config-register-global)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento rajoittaa Cisco Unified SIP SRST:n tukemien SIP-puhelinten määrää. Komento max-pool on alustakohtainen, ja se määrittelee rajan komennolle voice register pool .

Komento max-dn rajoittaa samalla tavalla hakemistonumeroiden (laajennusten) määrää Cisco Unified SIP SRST:ssä.

Esimerkki:

voice register global max-dn 200 max-pool 100 system message "SRST mode" (SRST-tila)

Komento

Kuvaus

ääni rekisteri dn

Siirtyy äänirekisterin dn-kokoonpanotilaan SIP-puhelinlinjan laajennuksen määrittämiseksi.

max-dn (ääni rekisteri yleinen)

Määrittää Cisco SIP SRST- tai Cisco CME-ympäristössä tuettujen SIP-puherekisteripoolien enimmäismäärän.

Jos haluat mahdollistaa mediapakettien siirtymisen suoraan päätelaitteiden välillä ilman Cisco Unified Border Elementin (Cisco UBE) väliintuloa ja ottaa käyttöön saapuvien ja lähtevien IP-to-IP-puhelujen vahvistus/menetysominaisuuden äänipuhelujen pisteytystä varten joko saapuvassa tai lähtevässä dial peer -vertaisverkkopalvelussa, kirjoita komento media dial peer-, puheluokka- tai puhepalvelun määritystilassa. Voit palata IPIPGW:n oletuskäyttäytymiseen käyttämällä tämän komennon muotoa no .

media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

no media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

bulk-stats

(Valinnainen) Ottaa käyttöön jaksoittaisen prosessin, jolla haetaan puhelutilastot irtotavarana.

flow-around

(Valinnainen) Mahdollistaa mediapakettien siirtämisen suoraan päätepisteiden välillä ilman Ciscon UBE:n väliintuloa. Mediapaketin on tarkoitus kulkea yhdyskäytävän ympäri.

läpivirtaus

(Valinnainen) Mahdollistaa mediapakettien kulun päätepisteiden läpi ilman Ciscon UBE:n väliintuloa.

haarautuminen

(Valinnainen) Ottaa mediahaaroitusominaisuuden käyttöön kaikille puheluille.

seuranta

Ottaa valvontatoiminnon käyttöön kaikkien puhelujen tai tietyn enimmäismäärän puheluita varten.

video

(Valinnainen) Määrittää videon laadunvalvonnan.

max-calls

Valvottavien puhelujen enimmäismäärä.

tilastot

(Valinnainen) Ottaa käyttöön median seurannan.

transcoder highdensity

(Valinnainen) Muuntaa mediakoodekkeja puhestandardista toiseen helpottaakseen eri mediastandardeja käyttävien laitteiden yhteentoimivuutta.

antitromboni

(Valinnainen) Ottaa käyttöön mediatrombin eston kaikille puheluille. Mediasoittimet ovat SIP-kokonaisuuden mediasilmukoita, jotka johtuvat puhelunsiirrosta tai soitonsiirrosta.

sync-streams

(Valinnainen) Määrittää, että sekä ääni- että videovirrat kulkevat Cisco UBE:n ja Cisco Unified CME:n DSP-tilojen kautta.

Komennon oletusarvo: Ciscon UBE:n oletuskäyttäytyminen on vastaanottaa mediapaketteja saapuvasta puhelun osasta, lopettaa ne ja käynnistää sitten mediavirta uudelleen lähtevässä puhelun osassa.

Komentotilat:

Vertaisverkon määritys (config-dial-peer)

Ääniluokan määritys (config-class)

Äänipalvelun määritys (config-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Oletuskonfiguraatiossa Cisco UBE vastaanottaa mediapaketteja saapuvasta puhelun osasta, päättää ne ja käynnistää sitten mediavirran uudelleen lähtevällä puhelun osalla. Media flow-around mahdollistaa mediapakettien välittämisen suoraan päätelaitteiden välillä ilman Ciscon UBE:n väliintuloa. Cisco UBE hoitaa edelleen reititys- ja laskutustoiminnot. SIP-to-SIP-puheluiden mediavirran kiertämistä ei tueta.

Vain media bulk-stats ja media statistics ovat tuettuja.

Voit määrittää mediavirran kiertämisen puheryhmälle, kaikille VoIP-puheluille tai yksittäisille valintavertaisille.

transcoderhigh-density -avainsana voidaan ottaa käyttöön missä tahansa konfigurointitilassa samalla komentomuodolla. Jos määrität transcoder high-density -avainsanan valintavertaisille, varmista, että mediatranscoder high-density -käsky on määritetty sekä sisään- että ulospäin.

Ohjelmisto ei tue transcoderhigh-density -avainsanan määrittämistä yhdellekään dial peer -vertaisverkkopalvelulle, jonka on tarkoitus käsitellä videopuheluita. Seuraavia skenaarioita ei tueta:

  • Soita vertaisverkkoon, jota käytetään videoihin milloin tahansa. media transcoder high-density -komennon määrittäminen suoraan dial-peer- tai voice-luokan mediakokoonpanon alle ei ole tuettu.

  • Cisco UBE:hen määritetyt vertaisverkot, joita käytetään videopuheluihin milloin tahansa. media transcoder high-density -komennon globaalia määritystä voice service voip -kohdassa ei tueta.

Komento media bulk-stats voi vaikuttaa suorituskykyyn, kun aktiivisia puheluita on paljon. Verkoissa, joissa suorituskyky on ratkaisevan tärkeää asiakkaan sovelluksissa, on suositeltavaa, että media bulk-stats -komentoa ei määritetä.

Jos haluat ottaa komennon media käyttöön Cisco 2900- tai Cisco 3900 -sarjan Unified Border Element -puheyhdyskäytävässä, sinun on ensin annettava komento modeborder-element . Tämä mahdollistaa komennot mediaforking ja mediamonitoring . Älä määritä komentoa modeborder-element Cisco 2800- tai Cisco 3800 -sarjan alustoilla.

Voit määrittää mediatorjunnan puheryhmälle, kaikille VoIP-puheluille tai yksittäisille valintavertaisille.

Avainsana anti-trombone voidaan ottaa käyttöön vain silloin, kun molemmissa lähtevissä haaroissa ei tarvita medioiden yhteistoimintaa. Tromboosinesto ei toimi, jos puhelun jalka on läpivirtaava ja toinen puhelun jalka on kiertävä.

Esimerkki: Seuraavassa esimerkissä mediatilasto on määritetty kaikille VoIP-puheluille:

Device(config)# voice service voip Device(config-voi-serv)# allow-connections sip to sip Device(config-voi-serv)# media statistics

Seuraavassa esimerkissä näkyy media flow-around, joka on määritetty dial peer -vertaisverkkoon:

 Reititin(config)# dial-peer voice 2 voip  Reititin(config-dial-peer) media flow-around

Seuraavassa esimerkissä media flow-around on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-around

Seuraavassa esimerkissä näkyy mediavirran kierto määritettynä puheluokan puheluille:

 Router(config)# voice class media 1 Router(config-class) media flow-around 

Media Flow-though Esimerkkejä

Seuraavassa esimerkissä näkyy media flow-around, joka on määritetty dial peer -vertaisverkkoon:

 Reititin(config)# dial-peer voice 2 voip  Reititin(config-dial-peer) media flow-through 

Seuraavassa esimerkissä media flow-around on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-through 

Seuraavassa esimerkissä näkyy mediavirran kierto määritettynä puheluokan puheluille:

 Router(config)# voice class media 2 Router(config-class) media flow-through

Esimerkkejä mediatilastoista

Seuraavassa esimerkissä mediavalvonta on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip Router(config-voi-serv)# media statistics

Seuraavassa esimerkissä mediaseuranta on määritetty ääniluokan puheluille:

 Router(config)# voice class media 1 Router(config-class)# mediastatistics

Media Transcoder High-density Esimerkkejä

Seuraavassa esimerkissä mediatranscoder -avainsana on määritetty kaikille VoIP-puheluille:

 Router(config)# voice service voip Router(conf-voi-serv)# media transcoder high-density

Seuraavassa esimerkissä näkyy mediatranscoder -avainsana, joka on määritetty ääniluokan puheluita varten:

 Router(config)# voice class media 1 Router(config-voice-class)# media transcoder high-density

Seuraavassa esimerkissä näkyy mediatranscoder -avainsana, joka on määritetty valintavertaisverkkoon:

 Reititin(config)# dial-peer voice 36 voip  Reititin(config-dial-peer)# media transcoder high-density

Median seuranta Ciscon UBE-alustalla

Seuraavassa esimerkissä näytetään, miten äänipuhelujen pisteytys määritetään enintään 100 puhelua varten:

 mode border-element media monitoring 100

Seuraavassa esimerkissä media anti-trombone -komento on määritetty kaikille VoIP-puheluille:

Device(config)# voice service voip Device(conf-voi-serv)# media anti-trombone

Seuraavassa esimerkissä näkyy media anti-trombone -komento, joka on määritetty ääniluokan puheluille:

Device(config)# voice service media 1 Device(conf-voice-class)# media anti-trombone

Seuraavassa esimerkissä näkyy media anti-trombone -komento, joka on määritetty valintavertaista varten:

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

Seuraavassa esimerkissä määritetään, että sekä audio- että video-RTP-virrat kulkevat DSP-farmien kautta, kun tarvitaan joko äänen tai videon transkoodausta:

Device(config)# voice service voip Device(config-voi-serv)# media transcoder sync-streams

Seuraavassa esimerkissä määritetään, että sekä audio- että video-RTP-virrat kulkevat DSP-farmien kautta, kun tarvitaan joko äänen tai videon transkoodausta ja RTP-virrat kulkevat Cisco Unified Border Elementin ympäri.

Device(config)# voice service voip Device(config-voi-serv)# media transcoder high-density sync-streams

Komento

Kuvaus

dial-peer voice

Siirtyy valintavertaisverkon määritystilaan.

border-elementti

Ottaa käyttöön media -komennon mediavalvontaominaisuuden.

ääni luokka

Siirtyy puheryhmän määritystilaan.

ääni palvelu

Siirtyy puhepalvelun määritystilaan.

Jos haluat muuttaa sovelluksen varaamaa muistia, käytä komentoa memory mukautetun sovellusresurssiprofiilin määritystilassa. Jos haluat palauttaa sovelluksen antaman muistin koon, käytä tämän komennon muotoa no .

muisti muisti

muistimuistieimuistimuisti
muisti

Muistin jakaminen MB:nä. Kelvolliset arvot ovat 0-4096.

Komennon oletusarvo: Muistin oletuskoko riippuu alustasta.

Komentotila: Sovelluksen mukautetun resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jokaisessa sovelluspaketissa on sovelluskohtainen resurssiprofiili, jossa määritellään sovelluksen vaatima suositeltu suorittimen kuormitus, muistin koko ja virtuaalisten suorittimien (vCPU) määrä. Tällä komennolla voit muuttaa resurssien jakamista tietyille prosesseille mukautetussa resurssiprofiilissa.

Sovelluspaketissa määritettyjä varattuja resursseja voidaan muuttaa määrittämällä mukautettu resurssiprofiili. Vain CPU-, muisti- ja vCPU-resursseja voidaan muuttaa. Jotta resurssimuutokset tulevat voimaan, pysäytä ja poista sovellus käytöstä, aktivoi se sitten ja käynnistä se uudelleen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sovelluksen tarjoama muisti ohitetaan mukautetun resurssiprofiilin avulla:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-resurssiprofiili

Ohittaa sovelluksen tarjoaman resurssiprofiilin.

Voit ottaa Webex Calling -toiminnon selviytymiskykytilan käyttöön Cisco Webex Calling -päätelaitteissa komennolla mode webex-sgw . Voit poistaa webex-sgw:n käytöstä käyttämällä tämän komennon muotoa no .

webex-sgw

no mode webex-sgw

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Oletusarvoisesti webex-sgw-tila on poistettu käytöstä.

Komentotila: Äänirekisteri Global

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos jokin muu tila on määritetty, varmista, että otat sen käyttöön no mode ennen kuin määrität mode webex-sgw.

Esimerkki: Seuraava esimerkki osoittaa, että webex-sgw-tila on käytössä:

Device(config)# voice register global Device(config-register-global)# mode webex-sgw

Komento

Kuvaus

show voice register global

Näyttää kaikki SIP-puhelimiin liittyvät yleiset asetustiedot.

Voit ottaa pidossa olevan musiikin (MOH) käyttöön käyttämällä komentoa moh call-manager-fallback -määritystilassa. Jos haluat poistaa pidossa olevan musiikin käytöstä, käytä tämän komennon muotoa no .

moh tiedostonimi

no moh filename

tiedostonimi

Musiikkitiedoston tiedostonimi. Musiikkitiedoston on oltava järjestelmän flash-muistissa.

Komennon oletusarvo: MOH on käytössä.

Komentotila: Soitonhallinnan takaisinsoittokokoonpano

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komennolla moh voit määrittää .au- ja .wav-muotoiset musiikkitiedostot, jotka soitetaan pidossa oleville soittajille. MOH toimii vain G.711-puheluissa ja verkon sisäisissä VoIP- ja PSTN-puheluissa. Kaikissa muissa puheluissa soittaja kuulee jaksottaisen äänimerkin. Esimerkiksi Ciscon IP-puhelinten väliset sisäiset puhelut eivät saa MOH:ta, vaan soittajat kuulevat äänimerkin.

Pidossa olevan musiikin tiedostot voivat olla .wav- tai .au-tiedostomuodossa; tiedostomuodon on kuitenkin sisällettävä 8-bittistä 8 kHz:n dataa, esimerkiksi CCITT:n a-law- tai u-law-formaattia.

MOH:ia voidaan käyttää MOH:n varalähteenä, kun käytetään MOH:n suoraa lähetystä. Katso lisätietoja komennosta moh-live (call-manager-fallback) .

Esimerkki: Seuraavassa esimerkissä MOH otetaan käyttöön ja määritetään musiikkitiedostot:

 Reititin(config)# call-manager-fallback  Reititin(config-cm-fallback)# moh minuet.wav Reititin(config-cm-fallback)# moh minuet.au

Komento

Kuvaus

call-manager-fallback

Ottaa käyttöön Cisco Unified SRST -tuen ja siirtyy call-manager-fallback -määritystilaan.

moh-live (call-manager-fallback)

Määrittää, että tiettyä puhelinnumeroa käytetään lähtevässä puhelussa, joka on SRST:n MOH-virran lähde.

Jos haluat ottaa liitännän käyttöön tukemaan Maintenance Operation Protocol (MOP) -protokollaa, käytä liitännän määritystilassa komentoa mop enabled . Jos haluat poistaa MOP:n käytöstä liitännässä, käytä tämän komennon muotoa no .

moppi käytössä

no mop käytössä

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä Ethernet-liitännöissä ja pois käytöstä kaikissa muissa liitännöissä.

Komentotila: Liitännän konfigurointi (config-if)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa mop enabled ottaaksesi liitännän käyttöön tukemaan MOP:tä.

Esimerkki: Seuraava esimerkki ottaa MOP:n käyttöön sarjaliitännässä 0:

 Device(config)# interface serial 0 Device(config-if)# mop enabled

Jos haluat ottaa liitännän käyttöön lähettämään MOP-järjestelmän tunnistusviestejä säännöllisesti, käytä liitännän määritystilassa komentoa mop sysid . Jos haluat poistaa MOP-viestien tuen käytöstä liitännässä, käytä tämän komennon muotoa no .

mop sysid

no mop sysid

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Käytössä

Komentotila: Liitännän konfigurointi (config-if)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit silti käyttää MOP-ohjelmaa ilman, että taustajärjestelmän tunnistusviestejä lähetetään. Tämän komennon avulla voit käyttää MOP-etäkonsolia, mutta se ei tuota konfiguraattorin käyttämiä viestejä.

Esimerkki: Seuraava esimerkki antaa sarjaliitännän 0 lähettää MOP-järjestelmän tunnistusviestejä:

 Device(config)# interface serial 0 Device(config-if)# mop sysid

Komento

Kuvaus

mop device-code

Tunnistaa MOP sysid-viestejä ja pyyntöohjelmaviestejä lähettävän laitteen tyypin.

moppi käytössä

Ottaa rajapinnan käyttöön MOP:n tukemiseksi.

Voit määrittää redundanssiryhmän nimen käyttämällä komentoa name sovelluksen redundanssiryhmän määritystilassa. Voit poistaa redundanssiryhmän nimen käyttämällä tämän komennon muotoa no .

name redundancy-group-name redundancy-group-name

no name redundancy-group-name redundancy-group-name

redundancy-group-name

Määrittää redundanssiryhmän nimen.

Komennon oletusarvo: Redundanssiryhmälle ei ole määritetty nimeä.

Komentotila: Redundanssisovellusryhmän määritystila (config-red-app-grp)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä redundanssiryhmän alias komennolla name .

Esimerkki: Seuraavissa esimerkeissä näytetään, miten RG-ryhmän nimi määritetään:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

ryhmä (palomuuri)

Siirtyy redundanssisovellusryhmän määritystilaan.

sammutus

Sulkee ryhmän manuaalisesti.

Voit määrittää DNS-palvelimen (Domain Name System) käyttämällä komentoa name-server sovelluksen isännöintikokoonpanotilassa. Voit poistaa DNS-palvelimen kokoonpanon käyttämällä tämän komennon muotoa no .

name-server number [ ip-osoite ]

no name-server number [ ip-osoite ]

numero

Tunnistaa DNS-palvelimen.

ip-osoite

DNS-palvelimen IP-osoite.

Komennon oletusarvo: DNS-palvelinta ei ole määritetty.

Komentotila: Sovellusten isännöinnin määritys (config-app-hosting)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun staattista IP-osoitetta määritetään Linux-säiliössä sovellusten isännöintiä varten, käytetään vain viimeksi määritettyä nimipalvelimen kokoonpanoa.

Esimerkki: Seuraavassa esimerkissä näytetään DNS-palvelimen määrittäminen virtuaalisen verkkoliitännän yhdyskäytävälle:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

sovellusten isännöinti yhdyskäytävä

Määrittää virtuaalisen verkkoliitännän yhdyskäytävän.

vierasosoite

Määrittää vierasliitännän IP-osoitteen.

Jos haluat ottaa NETCONF-liitännän käyttöön verkkolaitteessasi, käytä komentoa netconfig-yang globaalissa määritystilassa. Jos haluat poistaa NETCONF-liitännän käytöstä, käytä tämän komennon muotoa no .

netconfig-yang

no netconfig-yang

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: NETCONF-liitäntä ei ole käytössä.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: CLI:n kautta tapahtuvan alustavan käyttöönoton jälkeen verkkolaitteita voidaan hallita myöhemmin mallipohjaisen käyttöliittymän kautta. Mallipohjaisten käyttöliittymäprosessien täydellinen aktivointi voi kestää jopa 90 sekuntia.

Esimerkki: Seuraavassa esimerkissä näytetään, miten verkkolaitteen NETCONF-liitäntä otetaan käyttöön:

Laite (config)# netconf-yang

Seuraavassa esimerkissä näytetään, miten SNMP-loukku otetaan käyttöön NETCONF-YANGin käynnistämisen jälkeen:

Laite (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Voit määrittää NTP-palvelimet (Network Time Protocol) aikasynkronointia varten käyttämällä komentoa ntp-server globaalissa määritystilassa. Voit poistaa tämän toiminnon käytöstä käyttämällä komennon no -muotoa.

ntp-palvelin ip-osoite

no ntp-palvelin ip-osoite

ip-osoite

Määrittää NTP-palvelimen ensisijaisen tai toissijaisen IPv4-osoitteen.

Komennon oletusarvo: Palvelimia ei ole määritetty oletusarvoisesti.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: NTP-palvelu voidaan aktivoida kirjoittamalla mikä tahansa ntp -komento. Kun käytät komentoa ntp-palvelin , NTP-palvelu aktivoidaan (jos sitä ei ole vielä aktivoitu) ja ohjelmiston kellon synkronointi määritetään samanaikaisesti.

Kun annat komennon no ntp server , NTP-palvelusta poistetaan vain palvelimen synkronointivalmius. Itse NTP-palvelu pysyy aktiivisena, samoin kuin kaikki muut aiemmin määritetyt NTP-toiminnot.

Esimerkki: Seuraavassa esimerkissä näytetään, miten aikasynkronointiin tarvittavien NTP-palvelimien ensisijaiset ja toissijaiset IP-osoitteet määritetään:

 ntp-palvelin <ip_address_of_primary_NTP_server> ntp-palvelin <ip_address_of_secondary_NTP_server>

Voit määrittää lähtevien SIP-viestien lähtevän SIP-välityspalvelimen (Session Initiation Protocol, SIP) globaalisti Cisco IOS -puheyhdyskäytävään käyttämällä komentoa outbound-proxy äänipalvelun SIP-kokoonpanotilassa tai ääniluokan vuokralaisen kokoonpanotilassa. Jos haluat poistaa SIP-viestien välittämisen lähtevälle SIP-välityspalvelimelle globaalisti käytöstä, käytä tämän komennon muotoa no .

voice-class sip outbound-proxy { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: domain } [ :port-number ]

no voice-class sip outbound-proxy { dhcp | ipv4: ipv4-osoite | ipv6: ipv6-osoite | dns: isäntä: domain } [ :port-number ]

dhcp

Määrittää, että lähtevän välityspalvelimen IP-osoite haetaan DHCP-palvelimelta.

ipv4: ipv4-osoite

Määrittää palvelimen välityspalvelimen, joka lähettää kaikki aloituspyynnöt määritettyyn IPv4-osoitteeseen. Kaksoispiste tarvitaan.

ipv6:[ ipv6- osoite ]

Määrittää palvelimen välityspalvelimen, joka lähettää kaikki aloituspyynnöt määritettyyn IPv6-osoitteeseen. IPv6-osoitteen ympärille on kirjoitettava sulkeet. Kaksoispiste tarvitaan.

dns: host:domain

Määrittää palvelimen välityspalvelimen, joka lähettää kaikki aloituspyynnöt määritettyyn toimialueen kohteeseen. Kaksoispisteet ovat pakollisia.

: port-number

(Valinnainen) SIP-palvelimen (Session Initiation Protocol) porttinumero. Kaksoispiste tarvitaan.

Komennon oletusarvo: Lähtevää välityspalvelinta ei ole määritetty.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento voice-class sip outbound-proxy on valintakoekokoonpanotilassa ensisijainen komentoon nähden SIP:n yleisessä kokoonpanotilassa.

IPv6-osoitteen ympärille on kirjoitettava sulkeet.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento voice-class sip outbound-proxy määritetään valintavertaisverkkopalvelimessa IPv4-osoitteen (10.1.1.1) luomiseksi lähteväksi välityspalvelimeksi:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1. 

Seuraavassa esimerkissä näytetään, miten komento voice-class sip outbound-proxy määritetään dial peer -vertaisverkkopalvelimessa luodakseen verkkotunnuksen (sipproxy:cisco.com) lähteväksi välityspalvelimeksi:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 

Seuraavassa esimerkissä näytetään, miten komento voice-class sip outbound-proxy määritetään valintavertaisverkkopalvelimessa luodaksesi lähtevän välityspalvelimen DHCP:n avulla:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 

Komento

Kuvaus

dial -peervoice

Määrittää tietyn valintavertaisverkon, määrittää äänen kapselointimenetelmän ja siirtyy valintaverkon määritystilaan.

ääni palvelu

Siirry puhepalvelun määritystilaan ja määritä äänen kapselointityyppi.

Jos haluat ottaa käyttöön SDP:n (Session Description Protocol) läpiviennin sisäkkäisestä haarasta ulospäin, käytä komentoa pass-thru content joko globaalissa VoIP SIP -määritystilassa tai dial-peer -määritystilassa. Jos haluat poistaa SDP-otsikon määritetystä läpivientiluettelosta, käytä komennon no -muotoa.

pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

no pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

custom-sdp

Ottaa käyttöön mukautetun SDP:n läpiviennin SIP-profiilien avulla.

sdp

Ottaa käyttöön SDP-sisällön läpiviennin.

mode

Ottaa käyttöön läpivienti-SDP-tilan.

järjestelmä

Määrittää, että läpivientikokoonpanossa käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

unsupp

Ottaa käyttöön kaiken tukemattoman sisällön läpiviennin SIP-viestissä tai -pyynnössä.

Komennon oletusarvo: Poistettu käytöstä

Komentotilat:

SIP-konfigurointi (conf-serv-sip)

Vertaisverkon määritys (config-dial-peer)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten mukautetun SDP:n läpivienti määritetään käyttämällä SIP-profiilien vertaissääntöjä globaalissa VoIP SIP -määritystilassa:

 Reititin(conf-serv-sip)# pass-thru content custom-sdp 

Seuraavassa esimerkissä näytetään, miten mukautetun SDP:n läpivienti määritetään SIP-profiileja käyttäen dial-peer-kokoonpanotilassa:

 Reititin(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

Seuraavassa esimerkissä näytetään, miten SDP:n läpivienti määritetään globaalissa VoIP SIP -määritystilassa:

 Reititin(conf-serv-sip)# pass-thru content sdp 

Seuraavassa esimerkissä näytetään, miten SDP:n läpivienti määritetään ääniluokan vuokralaisen määritystilassa:

 Reititin(config-class)# pass-thru content sdp system 

Seuraavassa esimerkissä näytetään, miten tukemattomien sisältötyyppien läpivienti määritetään dial-peer-kokoonpanotilassa:

 Reititin(config-dial-peer)# voice-class sip pass-thru content unsupp. 

Jos haluat määrittää pimary-avaimen tyypin 6 salausta varten ja ottaa käyttöön AES-salasanojen salausominaisuuden (Advanced Encryption Standard), käytä komentoa password encryption aes globaalissa määritystilassa. Jos haluat poistaa salasanan käytöstä, käytä tämän komennon muotoa no .

salasanan salaus aes

no salasanan salaus aes

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: AES-salasanan salaus on oletusarvoisesti poistettu käytöstä. Jaettuja avaimia ei salata.

Komentotila: Globaali määritystila (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit tallentaa tavallisen tekstin salasanat tyypin 6 muodossa NVRAM-muistiin turvallisesti komentoriviliitännän (CLI) avulla. Tyypin 6 salasanat salataan. Vaikka salatut salasanat voidaan nähdä tai hakea, niitä on vaikea purkaa ja saada selville todellinen salasana. Määritä ja ota salasana käyttöön komennolla key config-key password-encryption ja komennolla password encryption aes (avainten salaukseen käytetään symmetristä salausmenetelmää Advanced Encryption Standard [AES]). Salasana (avain), joka on määritetty komennolla no key config-key password-encryption , on master-salausavain, jota käytetään kaikkien muiden reitittimen avainten salaamiseen.

Jos määrität komennon password encryption aes määrittämättä komentoa key config-key password-encryption , seuraava viesti tulostuu käynnistyksen yhteydessä tai minkä tahansa haihtumattoman generointiprosessin (NVGEN) aikana, esimerkiksi kun komennot show running-config tai copy running-config startup-config on määritetty:

"Salasanaa ei voi salata. Määritä konfigurointiavain 'key config-key'""

Salasanan muuttaminen

Jos salasanaa (pääavainta) muutetaan tai salataan uudelleen komennolla key config-key password-encryption ), luettelorekisteri välittää vanhan ja uuden avaimen tyypin 6 salausta käyttäville sovellusmoduuleille.

Salasanan poistaminen

Jos pääavain, joka määritettiin komennolla key config-key password-encryption , poistetaan järjestelmästä, tulostetaan varoitus (ja annetaan vahvistuskehote), jonka mukaan kaikki tyypin 6 salasanat muuttuvat käyttökelvottomiksi. Turvatoimenpiteenä salasanojen salauksen jälkeen niitä ei voida koskaan purkaa Cisco IOS -ohjelmistossa. Salasanat voidaan kuitenkin salata uudelleen, kuten edellisessä kappaleessa selitettiin.

Jos komennolla key config-key password-encryption määritetty salasana katoaa, sitä ei voi palauttaa. Salasana on säilytettävä turvallisessa paikassa.

Salasanan salauksen määrityksen poistaminen

Jos poistat myöhemmin salasanojen salauksen määrityksen komennolla no password encryption aes , kaikki olemassa olevat tyypin 6 salasanat säilyvät muuttumattomina, ja niin kauan kuin komennolla key config-key password-encryption määritetty salasana (pääavain) on olemassa, tyypin 6 salasanat puretaan sovelluksen niin vaatiessa.

Salasanojen tallentaminen

Koska kukaan ei voi "lukea" salasanaa (joka on määritetty komennolla key config-key password-encryption ), salasanaa ei voi mitenkään hakea reitittimestä. Nykyiset hallintaasemat eivät voi "tietää", mikä se on, ellei asemia paranneta siten, että ne sisältävät tämän avaimen jossain, jolloin salasana on tallennettava turvallisesti hallintajärjestelmään. Jos kokoonpanot tallennetaan TFTP:n avulla, kokoonpanot eivät ole itsenäisiä, eli niitä ei voi ladata reitittimeen. Salasana on lisättävä manuaalisesti (komennolla key config-key password-encryption ) ennen kuin määritykset ladataan reitittimeen tai sen jälkeen. Salasana voidaan lisätä tallennettuun kokoonpanoon manuaalisesti, mutta sitä ei suositella, koska salasanan lisääminen manuaalisesti mahdollistaa sen, että kuka tahansa voi purkaa kaikki kyseisessä kokoonpanossa olevat salasanat.

Uusien tai tuntemattomien salasanojen määrittäminen

Jos syötät tai leikkaat ja liität salatun tekstin, joka ei vastaa pääavainta, tai jos pääavainta ei ole, salattu teksti hyväksytään tai tallennetaan, mutta tulostetaan varoitusviesti. Hälytysviesti on seuraava:

"salakirjoitusteksti>[käyttäjänimi bar>] ei ole yhteensopiva määritetyn pääavaimen kanssa."." 

Jos uusi pääavain määritetään, kaikki tavalliset avaimet salataan ja niistä tehdään tyypin 6 avaimia. Nykyisiä tyypin 6 avaimia ei salata. Nykyiset tyypin 6 avaimet jätetään ennalleen.

Jos vanha pääavain on kadonnut tai tuntematon, voit poistaa pääavaimen komennolla no key config-key password-encryption . Pääavaimen poistaminen komennolla no key config-key password-encryptionaiheuttaa sen, että nykyiset salatut salasanat pysyvät salattuina reitittimen kokoonpanossa. Salasanoja ei pureta.

Esimerkki: Seuraavassa esimerkissä näytetään, miten tyypin 6 salasanat salataan käyttämällä AES-salausmenetelmää ja käyttäjän määrittämää ensisijaista avainta:

conf t key config-key password-encrypt Salasana123 salasana salaus aes

Seuraavassa esimerkissä näytetään, että tyypin 6 salattu jaettu avain on otettu käyttöön:

Laite (config)# salasanan salaus aes

Komento

Kuvaus

key config-key password-encryption

Tallentaa tyypin 6 salausavaimen yksityiseen NVRAM-muistiin.

salasanan kirjaaminen

Tarjoaa lokin tyypin 6 salasanatoiminnon virheenkorjaustulosteista.

Jos haluat sovittaa puhelun koko Session Initiation Protocol (SIP) tai puhelin (TEL) -yhtenäisen resurssitunnisteen (URI) perusteella, käytä pattern -komentoa voice URI -luokan määritystilassa. Voit poistaa vastaavuuden käyttämällä tämän komennon muotoa no .

kuvio uri-kuvio

no pattern uri-pattern

uri-kuvio

Cisco IOS:n säännöllisen lausekkeen (regex) kuvio, joka vastaa koko URI:tä. Voi olla enintään 128 merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Voice URI -luokan määritys

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Paikallinen yhdyskäytävä ei tällä hetkellä tue alaviivaa "_" vastaavuusmallissa. Vaihtoehtona voit käyttää pistettä "." (match any) vastaamaan "_".

Tämä komento vastaa säännöllisen lausekkeen mallia koko URI:hen.

Kun käytät tätä komentoa URI-ääniluokassa, et voi käyttää mitään muuta kuvionmäärityskomentoa, kuten komentoja host, phone context, phone number tai user-id .

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään kuvio, jolla paikallinen yhdyskäytäväsivusto tunnistetaan yksiselitteisesti yrityksen sisällä Control Hubin runkoryhmän OTG/DTG-parametrin perusteella:

voice class uri 200 sip pattern dtg=hussain2572.lgu

Seuraavassa esimerkissä näytetään, miten Unified CM -signaalin VIA-portti määritetään Webex Calling -runkoa varten:

voice class uri 300 sip pattern :5065

Seuraavassa esimerkissä näytetään, miten Unified CM:n lähdesignaalin IP-osoite ja VIA-portti määritetään PSTN-runkoa varten:

voice class uri 302 sip pattern 192.168.80.60:5060

Komento

Kuvaus

määränpään uri

Määrittää ääniluokan, jota käytetään vastaamaan äänisovelluksen toimittamaa kohde-URI:ta.

isäntä

Täsmää puhelun SIP URI:n host-kentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään VoIP-valintaverkon ja saapuvan puhelun URI:n vastaavuuden määrittämiseen.

puhelinyhteys

Suodattaa URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinyhteyskenttää.

puhelinnumero

Täsmää puhelun TEL URI:n puhelinnumerokentän perusteella.

show dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa äänipuhelussa.

show dialplan uri

Näyttää, mikä lähtevän valinnan vertaisverkko vastaa tiettyä kohde-URI:ta.

käyttäjätunnus

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

ääniluokan uri

Luo tai muokkaa puheryhmäluokkaa, joka vastaa SIP- tai TEL-URI:n sisältäviä puheluita.

Voit varata pysyvää levytilaa sovellukselle käyttämällä komentoa persist-disk määritystilassa. Voit poistaa varatun tilan käyttämällä tämän komennon muotoa no .

persist-disk unit

no persist-disk unit

yksikkö

Pysyvän levyn varaus megatavuina. Kelvolliset arvot ovat 0-65535.

Komennon oletusarvo: Jos komentoa ei ole määritetty, tallennuskoko määritetään sovelluksen vaatimusten perusteella.

Komentotila: Sovelluksen mukautetun resurssiprofiilin määritys (config-app-resource-profile-custom)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos komentoa persist-disk ei ole määritetty, tallennuskoko määritetään sovelluksen vaatimusten perusteella.

Esimerkki: Seuraavassa esimerkissä näytetään, miten varaus tehdään:

 Device# configure terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Komento

Kuvaus

app-hosting appid

Määrittää sovelluksen ja siirtyy sovelluksen isännöintikokoonpanotilaan.

app-resurssiprofiili

Ohittaa sovelluksen tarjoaman resurssiprofiilin.

Jos haluat ilmoittaa lähtevän valintaryhmän ensisijaisen järjestyksen hunt-ryhmässä, käytä komentoa preference valintaryhmän määritystilassa. Voit poistaa asetuksen käyttämällä tämän komennon muotoa no .

preferenssi arvo

no preferenssi arvo

arvo

Kokonaisluku välillä 0-10. Pienempi numero tarkoittaa korkeampaa mieltymystä. Oletusarvo on 0, joka on korkein prioriteetti.

Komennon oletusarvo: Pisin vastaava vertaisverkkoasema syrjäyttää etuarvon.

Komentotila: Dial-peer-konfigurointi (dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa preference , kun haluat ilmoittaa, missä järjestyksessä hakuryhmän vertaisverkkopalvelimet vastaavat toisiaan. Etusijajärjestyksen asettaminen mahdollistaa halutun valintavertaisverkon valitsemisen, kun useita valintavertaisverkkoja hakuryhmässä sovitetaan yhteen valintajonon kanssa.

Metsästysalgoritmin etusija on määritettävissä. Jos esimerkiksi haluat määrittää, että puhelun käsittelyjakso menee kohteeseen A, sitten kohteeseen B ja lopuksi kohteeseen C, määrität kohteille etusijajärjestyksen (0 on korkein etusijajärjestys) seuraavassa järjestyksessä:

  • Etusija 0-A

  • Etusija 1-B

  • Etusija 2 C:lle

Käytä komentoa preference vain samantyyppiselle kuviolle. Esimerkiksi destination uri ja destination-pattern ovat kaksi eri mallityyppiä. Oletusarvoisesti destination uri on etusijalla destination-patterniin nähden.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään lähtevän Webex Calling -valintaverkon valinta, joka sisältää valintaverkon valinnan lähtevän Webex Calling -runkoa varten valintaverkkoryhmän perusteella:

 dial-peer voice 200201 voip description Outbound Webex Calling destination e164-pattern-map 100 preference 2 exit

Voit määrittää redundanssiryhmän alkuperäisen prioriteetin ja vikasietokynnyksen käyttämällä komentoa priority sovelluksen redundanssiryhmän määritystilassa. Voit poistaa toiminnon käyttämällä tämän komennon muotoa no .

priority priority-value failover threshold threshold-value

no priority priority-value failover threshold threshold-value

prioriteetti-arvo

Määrittää prioriteettiarvon.

kynnysarvo

Määrittää kynnysarvon.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Sovelluksen redundanssiryhmän määritystila (config-red-app-grp)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Sekä aktiivisella että varareitittimellä on oltava samat prioriteetti- ja kynnysarvot.

Esimerkki: Seuraavassa esimerkissä näytetään, miten RG määritetään VoIP HA:n kanssa käytettäväksi sovelluksen redundanssin alitilassa:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failover threshold 75

Voit määrittää tietosuojaotsikkokäytäntövaihtoehdot globaalilla tasolla käyttämällä komentoa privacy-policy äänipalvelun VoIP SIP -määritystilassa tai ääniluokan vuokralaismääritystilassa. Jos haluat poistaa tietosuojaotsikkokäytäntöasetukset käytöstä, käytä tämän komennon muotoa no .

privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

no privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

passthru

Siirtää vastaanotetun viestin yksityisyysarvot seuraavaan puhelun osaan.

send-always

Välittää seuraavalle puhelun osalle yksityisyysotsikon, jonka arvo on None, jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan.

strip

Poistaa seuraavasta puhelun osasta vastaanotetut harhautus- tai historiatieto-otsikot.

harhautus

Poistaa seuraavasta puhelun osasta vastaanotetut uudelleenohjausotsikot.

history-info

Poistaa seuraavasta puhelun osasta saadut historiatieto-otsikot.

järjestelmä

Määrittää, että yksityisyysotsikkokäytäntöasetuksissa käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Tietosuoja-asetuksia ei ole määritetty.

Komentotila: Äänipalvelu VoIP SIP-konfigurointi (conf-serv-sip)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä komentoa privacy-policy passthru varmistaaksesi, että tietosuoja-arvot siirretään puhelun jalasta toiseen. Jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan, käytä komentoa privacy-policy send-always asettaaksesi yksityisyysotsikon arvoksi None ja välittääksesi viestin seuraavaan puhelun osaan. Jos haluat poistaa ohjaus- ja historiatiedot seuraavasta puhelun osasta vastaanotetuista otsikoista, käytä komentoa privacy-policy strip . Voit määrittää järjestelmän tukemaan kaikkia vaihtoehtoja samanaikaisesti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten läpikulkeva tietosuojakäytäntö otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru 

Seuraavassa esimerkissä näytetään, miten send-always-suojauskäytäntö otetaan käyttöön:

Router(config-class)# privacy-policy send-always system

Seuraavassa esimerkissä näytetään, miten kaistaleiden tietosuojakäytäntö otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info 

Seuraavassa esimerkissä näytetään, miten pass-through-, send-always privacy- ja strip-käytännöt otetaan käyttöön:

 Reititin> enable Reititin# configure terminal Reititin(config)# voice service voip 

Seuraavassa esimerkissä näytetään, miten send-always-tietosuojakäytäntö otetaan käyttöön ääniluokan vuokralaismääritystilassa:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info

Komento

Kuvaus

asserted-id

Määrittää yksityisyyden suojaustason ja ottaa käyttöön joko PAID- tai PPID-yksityisyysotsikot lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

voice-class sip privacy-policy

Määrittää yksityisyysotsikkokäytäntöasetukset valintayhteyden määritystasolla.

Voit määrittää ohjausliitäntäprotokollan ja siirtyä redundanssisovellusprotokollan määritystilaan käyttämällä komentoa protocol sovelluksen redundanssikokoonpanotilassa. Jos haluat poistaa protokollan instanssin redundanssiryhmästä, käytä tämän komennon muotoa no .

protokolla numero

no protocol number

numero

Määrittää protokollainstanssin, joka liitetään ohjausliitäntään.

Komennon oletusarvo: Protokollaesimerkkiä ei ole määritelty redundanssiryhmään.

Komentotila: Sovelluksen redundanssin määritystila (config-red-app)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Valvontaliitäntäprotokollan kokoonpano koostuu seuraavista elementeistä:

  • Todentamistiedot

  • Ryhmän nimi

  • Hei aika

  • Odotusaika

  • Protokollaesimerkki

  • BFD-protokollan (bidirectional forwarding direction) käyttö.

Esimerkki: Seuraavassa esimerkissä näytetään, miten protokollainstanssi määritetään ja siirrytään redundanssisovelluksen protokollan määritystilaan:

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit Device(config-red-app)#

Voit siirtyä redundanssikokoonpanotilaan käyttämällä komentoa redundancy globaalissa kokoonpanotilassa.

redundanssi

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei ole

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Poistu redundanssikokoonpanotilasta komennolla exit .

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään redundanssin määritystilaan:

 Laite(config)#redundancy Laite(config-red)#application redundancy (redundanssi)

Komento

Kuvaus

näytä redundanssi

Näyttää redundanssitoimintoa koskevat tiedot.

Voit ottaa sovelluksen redundanssin käyttöön ja hallita redundanssiprosessia käyttämällä komentoa redundancy-group voice service voip -määritystilassa. Voit poistaa redundanssiprosessin käytöstä käyttämällä tämän komennon muotoa no .

redundancy-group ryhmän numero

no redundancy-group group-number group-number

group-number

Määrittää redundanssiryhmän numeron.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: puhepalvelun voip-kokoonpanotila (config-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: redundancy-group -komennon lisääminen ja poistaminen edellyttää uudelleenlatausta, jotta päivitetty kokoonpano tulee voimaan. Lataa alustat uudelleen, kun kaikki asetukset on otettu käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten redundanssiryhmä määritetään CUBE-sovelluksen käyttöönottoa varten:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Luotu RG 1 -yhteys Voice B2B HA:n kanssa; lataa reititin uudelleen, jotta uusi kokoonpano tulee voimaan Device(config-voi-serv)# exit

Voit liittää liitännän luotuun redundanssiryhmään komennolla redundanssiryhmä liitäntätilassa. Jos haluat purkaa liitännän, käytä tämän komennon muotoa no .

redundanssiryhmä group-number { ipv4 ipv6 } ip-osoite exclusive

no redundancy group group-number { ipv4 ipv6 } ip-address exclusive

group-number

Määrittää redundanssiryhmän numeron.

ip-osoite

Määrittää IPv4- tai IPv6-osoitteen.

yksinoikeudella

Liittää redundanssiryhmän liitäntään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Liitännän konfigurointi (config-if)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Liittää liitännän redundanssiryhmään. On pakollista käyttää erillistä liitäntää redundanssia varten, eli puheyhteyksiin käytettävää liitäntää ei voi käyttää ohjaus- ja dataliittymänä. Voit määrittää enintään kaksi redundanssiryhmää. Näin ollen samassa verkossa voi olla vain kaksi aktiivista ja varalla olevaa paria.

Esimerkki: Seuraavassa esimerkissä näytetään, miten IPv4-liitäntä liitetään redundanssiryhmään:

 Device(config)#interface GigabitEthernet1 Device(config-if)# redundancy rii 1 Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive Device(config-if)# exit

Komento

Kuvaus

ipv6-osoite ip-osoite

Laitteen fyysisen IPv6-osoitteen määritys.

Jos haluat sallia SIP-yhdyskäytävien rekisteröivän E.164-numerot ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa, käytä komentoa registrar SIP UA -määritystilassa. Jos haluat poistaa E.164-numeroiden rekisteröinnin käytöstä, käytä tämän komennon muotoa no .

registrar { dhcp | [ registrar-index ] registrar-server-address [ : portti ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

no registrar { dhcp | [ registrar-index ] registrar-server-address [ : portti ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

dhcp

(Valinnainen) Määrittää, että ensisijaisen rekisterinpitäjäpalvelimen toimialuenimi haetaan DHCP-palvelimelta (ei voi käyttää toissijaisten tai useiden rekisterinpitäjien määrittämiseen).

rekisterinpitäjä-indeksi

(Valinnainen) Tietyn rekisterinpitäjän määrittäminen, jolloin voidaan määrittää useita rekisterinpitäjiä (enintään kuusi). Alue on 1-6.

registrar-server-address

SIP-rekisteröintipalvelimen osoite, jota käytetään päätelaitteen rekisteröinnissä. Tämä arvo voidaan syöttää jossakin kolmesta muodosta:

  • dns: address - ensisijaisen SIP-rekisteröintipalvelimen DNS (Domain Name System) -osoite ( dns: erotin on sisällytettävä neljän ensimmäisen merkin joukkoon).

  • ipv4: address - SIP-rekisteröintipalvelimen IP-osoite ( ipv4: erotin on sisällytettävä viiden ensimmäisen merkin joukkoon).

  • ipv6:[osoite]- SIP-rekisteröintipalvelimen IPv6-osoite ( ipv6: erotinmerkin on oltava viiden ensimmäisen merkin joukossa, ja itse osoitteen on sisällettävä avaavat ja sulkevat hakasulkeet).

: portti ]

(Valinnainen) SIP-portin numero (kaksoispisteen välimerkki on pakollinen).

auth-realm

(Valinnainen) Määrittää esiladatun valtuutuksen valtakunnan.

alue

Valtakunnan nimi.

päättyy sekuntia

(Valinnainen) Määrittää oletusrekisteröintiajan sekunteina. Vaihteluväli on 60-65535 . Oletusarvo on 3600.

satunnaiskontakti

(Valinnainen) Määrittää satunnaismerkkijonon Yhteystiedot-otsikon, jota käytetään rekisteröintiistunnon tunnistamiseen.

refresh-ratio ratio-prosenttiosuus

(Valinnainen) Määrittää rekisteröinnin päivityssuhteen prosentteina. Alue on 1-100 . Oletusarvo on 80.

scheme {sip | sips}

(Valinnainen) Määrittää URL-suunnitelman. Vaihtoehdot ovat SIP (sip) tai suojattu SIP (sips), riippuen ohjelmistoasennuksestasi. Oletusarvo on sip.

tcp

(Valinnainen) Määrittää TCP. Jos sitä ei määritetä, oletusarvo on UDP UDP.

tyyppi

(Valinnainen) Rekisteröintityyppi.

type -argumenttia ei voi käyttää dhcp -vaihtoehdon kanssa.

toissijainen

(Valinnainen) Määrittää toissijaisen SIP-rekisteröijän, joka on käytettävissä, jos ensisijainen rekisterinpitäjä ei toimi. Tämä vaihtoehto ei ole voimassa, jos DHCP on määritetty.

Kun rekisterinpitäjiä on kaksi, REGISTER-viesti lähetetään molemmille rekisterinpitäjäpalvelimille, vaikka ensisijainen rekisterinpitäjä lähettäisi 200 OK ja runko olisi rekisteröity ensisijaiselle rekisterinpitäjälle.

Jos haluat lähettää rekisteröinnin toissijaiselle rekisterinpitäjälle vain silloin, kun ensisijainen rekisterinpitäjä epäonnistuu, käytä DNS SRV -palvelua.

Et voi määrittää muita valinnaisia asetuksia, kun olet syöttänyt secondary -avainsanan - määritä ensin kaikki muut asetukset.

päättyy

(Valinnainen) Määrittää rekisteröinnin päättymisajan.

järjestelmä

(Valinnainen) Määrittää globaalin sip-ua-arvon käytön. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Rekisteröinti on poistettu käytöstä.

Komentotilat:

SIP UA -määritys (config-sip-ua)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa registrar dhcp tai registrar registrar-server-address , jotta yhdyskäytävä voi rekisteröidä E.164-puhelinnumerot ensisijaisiin ja toissijaisiin ulkoisiin SIP-rekisteröijiin. Cisco IOS SIP time-division multiplexing (TDM) -yhdyskäytävien, Cisco Unified Border Elements (CUBE) -laitteiden ja Cisco Unified Communications Manager Express (Cisco Unified CME) -palvelun päätepisteet voidaan rekisteröidä useisiin rekisterinpitäjiin komennolla registrar registrar-index .

Cisco IOS SIP -yhdyskäytävät eivät oletusarvoisesti tuota SIP-rekisteriviestejä.

Kun syötät IPv6-osoitteen, osoitteen arvon ympärille on laitettava hakasulkeet.

Esimerkki: Seuraavassa esimerkissä kuvataan rekisteröinnin määrittäminen ensisijaisen ja toissijaisen rekisterinpitäjän kanssa:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 

Seuraavassa esimerkissä näytetään, miten laite määritetään rekisteröitymään DHCP-palvelimelta saatuun SIP-palvelimen osoitteeseen. Avainsana dhcp on käytettävissä vain ensisijaisen rekisterinpitäjän määrityksessä, eikä sitä voi käyttää, jos määritetään useita rekisterinpitäjiä.

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# registrar dhcp expires 14400 

Seuraavassa esimerkissä näytetään, miten ensisijainen rekisterinpitäjä määritetään käyttämällä IP-osoitetta TCP:n avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# retry invite 3 Reititin(config-sip-ua)# retry register 3 Reititin(config-sip-ua)# timers register 150 Reititin(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

Seuraavassa esimerkissä näytetään, miten SIP-suojauksen sisältävä URL-suunnitelma määritetään:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# retry invite 3 Reititin(config-sip-ua)# retry register 3 Reititin(config-sip-ua)# timers register 150 Reititin(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 

Seuraavassa esimerkissä näytetään, miten toissijainen rekisterinpitäjä määritetään IPv6-osoitteen avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 

Seuraavassa esimerkissä näytetään, miten kaikki POTS-päätepisteet määritetään kahteen rekisterinpitäjään DNS-osoitteiden avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# rekisterinpitäjä 1 dns:example1.com expires 180 Reititin(config-sip-ua)# rekisterinpitäjä 2 dns:example2.com expires 360 

Seuraavassa esimerkissä näytetään, miten valtakunta määritetään esiladattua valtuutusta varten rekisterinpitäjän palvelimen osoitteen avulla:

 Reititin> enable Reititin# configure terminal Reititin(config)# sip-ua Reititin(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 

Seuraavassa esimerkissä näytetään, miten rekisterinpitäjä määritetään ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# rekisterinpitäjäpalvelin system

Komento

Kuvaus

todennus (dial peer)

Ottaa käyttöön SIP-digest-todennuksen yksittäisessä valintavertaisverkossa.

todennus (SIP UA)

Ottaa käyttöön SIP-digest-todennuksen.

valtakirjat (SIP UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

localhost

Määrittää yleiset asetukset, joiden mukaan lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa korvataan fyysinen IP-osoite DNS:n paikallisella isäntänimellä.

uusintayritys rekisteri

Asettaa lähetettävien SIP-rekisteriviestien kokonaismäärän.

show sip-ua register status

Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiseen ensisijaiseen tai toissijaiseen SIP-rekisteröijään.

Ajastimet rekisteri

Määrittää, kuinka kauan SIP UA odottaa ennen rekisteripyyntöjen lähettämistä.

voice-class sip localhost

Määrittää asetukset DNS localhost -nimen korvaamiseksi fyysisen IP-osoitteen sijasta yksittäisen valintavertaisverkon lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa, mikä ohittaa yleisen asetuksen.

Ota SIP-rekisteröintitoiminto käyttöön käyttämällä SIP-kokoonpanotilassa komentoa registrar server . Jos haluat poistaa SIP-rekisteröintitoiminnon käytöstä, käytä komennon no -muotoa.

rekisterinpitäjä palvelin [ expires [ maxsec ] [ min sec ] ] ]

no rekisterinpitäjä palvelin [ expires [ maxsec ] [ min sec ] ] ]

päättyy

(Valinnainen) Määrittää saapuvan rekisteröinnin aktiivisen ajan.

max sec

(Valinnainen) Rekisteröinnin enimmäiskestoaika sekunteina. Vaihteluväli on 600-86400. Oletusarvo on 3600.

min sec

(Valinnainen) Rekisteröinnin vähimmäiskesto sekunteina. Vaihteluväli on 60-3600. Oletusarvo on 60.

Komennon oletusarvo: Poistettu käytöstä

Komentotila: SIP-konfiguraatio

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun tämä komento annetaan, reititin hyväksyy saapuvat SIP-rekisteriviestit. Jos SIP-rekisteriviestipyynnöt koskevat lyhyempää vanhentumisaikaa kuin tällä komennolla asetettu, käytetään SIP-rekisteriviestin vanhentumisaikaa.

Tämä komento on pakollinen Cisco Unified SIP SRST:lle tai Cisco Unified CME:lle, ja se on annettava ennen kuin jokin voice register pool tai voice register global -komennoista määritetään.

Jos WAN-yhteys on poikki ja käynnistät Cisco Unified CME- tai Cisco Unified SIP SRST -reitittimen uudelleen, kun reititin latautuu uudelleen, sillä ei ole SIP-puhelinten rekisteröintien tietokantaa. SIP-puhelinten on rekisteröidyttävä uudelleen, mikä voi kestää useita minuutteja, koska SIP-puhelimet eivät käytä keepalive-toimintoa. Jos haluat lyhentää aikaa ennen kuin puhelimet rekisteröidään uudelleen, rekisteröinnin päättymisaikaa voidaan säätää tällä komennolla. Oletusarvoisesti voimassaoloaika on 3600 sekuntia; suositellaan 600 sekunnin voimassaoloaikaa.

Esimerkki: Seuraava osittainen esimerkkituloste komennosta show running-config osoittaa, että SIP-rekisteröintitoiminto on määritetty:

 voice service voip allow-connections sip-to-sip sip registrar server expires max 1200 min 300 

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan puhepalvelun VoIP-kokoonpanotilasta.

ääni rekisteri maailmanlaajuinen

Siirtyy äänirekisterin globaaliin määritystilaan määrittääkseen globaalit parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified CME- tai Cisco Unified SIP SRST -ympäristössä.

voice register pool

Siirtyy SIP-puhelinten äänirekisteripoolin määritystilaan.

Jos haluat ottaa käyttöön SIP-otsikon Remote-Party-ID:n kääntämisen, käytä komentoa remote-party-id SIP UA -määritystilassa tai ääniluokan vuokralaisen määritystilassa. Jos haluat poistaa Remote-Party-ID-kääntämisen käytöstä, käytä tämän komennon muotoa no .

remote-party-id system

no remote-party-id system

järjestelmä

Määrittää, että SIP-otsikon Remote-Party-ID käyttää globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

Komennon oletusarvo: Remote-Party-ID-käännös on käytössä.

Komentotilat:

SIP UA -määritys

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun komento remote-party-id on käytössä, tapahtuu jokin seuraavista kutsutietojen käsittelyistä:

  • Jos saapuvassa INVITE-sanomassa on Remote-Party-ID-otsake, Remote-Party-ID-otsakkeesta poimitut kutsuvan osapuolen nimi ja numero lähetetään kutsuvan osapuolen nimenä ja numerona lähtevässä Setup-sanomassa. Tämä on oletuskäyttäytyminen. Ota tämä vaihtoehto käyttöön komennolla remote-party-id.

  • Kun Remote-Party-ID-otsikkoa ei ole käytettävissä, kääntämistä ei tapahdu, joten kutsuvan osapuolen nimi ja numero poimitaan From-otsikosta ja lähetetään kutsuvan osapuolen nimenä ja numerona lähtevässä Setup-sanomassa. Tämä käsittely tapahtuu myös silloin, kun toiminto on poistettu käytöstä.

Esimerkki: Seuraavassa esimerkissä Remote-Party-ID-käännös on otettu käyttöön:

 Reititin(config-sip-ua)# remote-party-id 

Seuraavassa esimerkissä Remote-Party-ID-käännös on otettu käyttöön ääniluokan vuokralaisen määritystilassa:

Reititin(config-class)# remote-party-id system

Komento

Kuvaus

debug ccsip tapahtumat

Ottaa käyttöön SIP SPI -tapahtumien jäljityksen.

debug ccsip messages

Ottaa käyttöön SIP SPI -viestien jäljityksen.

debug voice ccapi in out

Mahdollistaa suorituspolun jäljittämisen kutsunvalvonta-API:n kautta.

Jos haluat määrittää, kuinka monta kertaa SIP (Session Initiation Protocol) INVITE-pyyntö lähetetään uudelleen toiselle käyttäjäagentille, käytä komentoa retry invite SIP UA -määritystilassa tai ääniluokan vuokralaisen määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

retry invite number system

no retry invite number system

järjestelmä

Määrittää, että INVITE-pyynnöissä käytetään globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

numero

Määrittää INVITE-uusintayritysten määrän. Alue on 1-10. Oletusarvo on 6.

Komennon oletusarvo: Kuusi uusintayritystä

Komentotila:

SIP UA -määritys (config-sip-ua)

Ääniluokan vuokralaisen määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit palauttaa tämän komennon oletusarvoon myös komennolla default .

Esimerkki: Seuraavassa esimerkissä kutsun uusintayritysten määräksi asetetaan 2:

 sip-ua no remote-party-id retry invite 2 

Seuraavassa esimerkissä asetetaan kutsun uusintayritysten määräksi 2 vuokralaiselle 1 ääniluokan vuokralaisen määritystilassa:

Laite> enable Laite# configure terminal Laite(config)# voice class tenant 1 Laite(config-class)# retry invite 2 

Voit tarkistaa varmenteen peruutustilan käyttämällä komentoa revocation-check ca-trustpoint-kokoonpanotilassa.

revocation-check method1 [ method2 method3 ]

no revocation-check method1 [ method2 method3 ]

method1 [method2 method3]

Määrittää menetelmän (OCSP, CRL tai peruutustarkastuksen ohittaminen), jolla varmistetaan, että vertaisverkon varmenteen varmenteita ei ole peruutettu.

Tarkistaa varmenteen peruutustilan:

  • crl-Varmenteen tarkistus suoritetaan CRL:n avulla. Tämä on oletusvaihtoehto.

  • none-Varmenteen tarkistus jätetään huomiotta.

  • ocsp-Varmenteen tarkistuksen suorittaa OCSP-palvelin.

Komennon oletusarvo: CRL-tarkistus on pakollinen nykyisessä luottamuspistekäytännössä.

Kun luottamuspiste on otettu käyttöön, oletusarvoksi asetetaan revocation-check crl, mikä tarkoittaa, että CRL-tarkistus on pakollinen.

Komentotila: ca-trustpoint-konfiguraatio (ca-trustpoint)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä komennolla revocation-check vähintään yksi menetelmä (OCSP, CRL tai ohita peruutustarkistus), jolla varmistetaan, että vertaisverkon varmenteen voimassaoloa ei ole peruutettu. Jos kyseessä on useita menetelmiä, menetelmien soveltamisjärjestys määräytyy tämän komennon avulla määritetyn järjestyksen mukaan.

Jos reitittimelläsi ei ole asianmukaista CRL-luetteloa, etkä pysty hankkimaan sellaista tai jos OCSP-palvelin palauttaa virheen, reitittimesi hylkää vertaisverkon varmenteen - ellet sisällytä määrityksessäsi none -avainsanaa. Jos avainsana none on määritetty, peruutustarkastusta ei suoriteta ja varmenne hyväksytään aina.

Esimerkki: Seuraavassa esimerkissä näytetään reitittimen määrittäminen CRL:n lataamista varten:

 configure terminal Syötä määrityskomentoja, yksi per rivi.  Lopeta CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

Voit määrittää varmenteeseen liitettävän Rivest, Shamir ja Adelman (RSA) -avainparin käyttämällä komentoa rsakeypair varmenteen luottamuspisteen määritystilassa. Voit poistaa avainparin yhdistämisen käyttämällä tämän komennon muotoa no .

rsakeypair key-label [ key-size [ encryption-key-size ] ] ]

no rsakeypair key-label [ key-size [ encryption-key-size ] ] ]

key-label

Määrittää sen avainparin nimen, joka luodaan rekisteröinnin aikana, jos sitä ei ole vielä olemassa tai jos komento auto-enroll regenerate on määritetty.

Avainparin nimi ei voi alkaa nollasta ("0").

key-size

(Valinnainen) Määrittää RSA-avainparin koon. Jos kokoa ei määritetä, käytetään olemassa olevan avaimen kokoa. Suositeltava avainkoko on 2048 bittiä.

encryption-key-size

(Valinnainen) Määrittää toisen avaimen koon, jota käytetään erillisten salaus- ja allekirjoitusavainten sekä varmenteiden pyytämiseen.

Komennon oletusarvo: Oletusarvoisesti käytetään FQDN-avainta (fully qualified domain name).

Komentotila: Varmenteen luottamuspisteen määritys (ca-trustpoint)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Varmenteen uusiminen regenerate-vaihtoehdolla ei toimi nollasta ('0') alkavalla avaimen tunnisteella (esimerkiksi '0test'). CLI mahdollistaa tällaisen nimen määrittämisen luottamuspisteen alla ja sallii isäntänimen nollasta alkaen. Kun määrität rsakeypair-nimeä luottamuspisteessä, älä määritä nimeä nollasta alkaen. Kun avainparin nimeä ei ole määritetty ja käytetään oletusavainparia, varmista, että reitittimen isäntänimi ei ala nollasta. Jos näin tapahtuu, määritä "rsakeypair name" nimenomaisesti luottamuspisteen alle eri nimellä.

Kun luot avainparin uudelleen, olet vastuussa avainpariin liittyvien identiteettien rekisteröinnistä uudelleen. Käytä komentoa rsakeypair , kun haluat palata nimettyyn avainpariin.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan luottamuspiste, jossa säilytetään CA:n allekirjoittama varmenne:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (Tämän on vastattava DNS-isäntänimeä, jonka kautta tämä reititin on tavoitettavissa) revocation-check none rsakeypair TestRSAkey !(Tämän on vastattava juuri luotua RSA-avainta).

Seuraavassa esimerkissä on esimerkki luottamuspisteen konfiguraatiosta, jossa määritetään RSA-avainpari "exampleCAkeys":

 crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024 1024

Komento

Kuvaus

automaattinen rekisteröinti

Ottaa automaattisen rekisteröinnin käyttöön.

crl

Luo RSA-avainpareja.

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Voit tunnistaa RTP-paketin (Real-Time Transport Protocol) hyötykuorman tyypin käyttämällä komentoa rtp payload-type valintakoneen äänimääritystilassa. Jos haluat poistaa RTP-hyötykuormatyypin, käytä tämän komennon muotoa no .

rtp payload-type comfort-noise [13 | 19 ]

no rtp payload-type comfort-noise [13 | 19]

comfort-noise {13 | 19}

(Valinnainen) RTP-hyötykuorman tyyppi mukavuusmelu. IETF:n (IETF) Audio or Video Transport (AVT) -työryhmän RTP Payload for Comfort Noise (RTP-hyötykuorma mukavuusmelua varten) määrittelee 13 hyötykuormatyypiksi mukavuusmelulle. Jos muodostat yhteyden yhdyskäytävään, joka noudattaa RTP Payload for Comfort Noise -luonnosta, käytä 13. Käytä arvoa 19 vain, jos muodostat yhteyden vanhempiin Ciscon yhdyskäytäviin, joissa käytetään DSPwarea ennen versiota 3.4.32.

Komennon oletusarvo: RTP-hyötykuormatyyppiä ei ole määritetty.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa rtp payload-type määrittääksesi RTP:n hyötykuormatyypin. Käytä tätä komentoa sen jälkeen, kun komentoa dtmf-relay on käytetty SIP-puhelun (Session Initiation Protocol) NTE-menetelmän valitsemiseen.

Määritetyt NSE- ja NTE-hyötykuormatyypit sulkevat pois tietyt arvot, jotka on aiemmin kovakoodattu Ciscon omilla merkityksillä. Älä käytä numeroita 96, 97, 100, 117, 121-123 ja 125-127, joilla on ennalta määritetyt arvot.

Esimerkki: Seuraavassa esimerkissä näytetään RTP-hyötykuormatyypin määrittäminen:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13

Komento

Kuvaus

dtmf-relay

Määrittää, miten SIP-yhdyskäytävä välittää DTMF-äänet puhelinliittymien ja IP-verkon välillä.

Voit määrittää käännössäännön käyttämällä komentoa rule voice translation-rule configuration -tilassa. Voit poistaa käännössäännön käyttämällä tämän komennon muotoa no .

Match and Replace -sääntö

rule precedence { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] ] }

no sääntö etusija

Hylkää sääntö

rule precedence reject { match-pattern | type match-type [ plan match-type ] } }

no sääntö etusija

etusija

Käännössäännön prioriteetti. Vaihteluväli on 1-15.

match-pattern

Stream editor (SED) -ilmaus, jota käytetään vastaamaan saapuvan puhelun tietoja. Vinoviiva '/' on kuvion rajaaja.

replace-pattern

SED-lauseke, jota käytetään korvaamaan soittotiedoissa oleva vastaavuusmalli. Vinoviiva '/' on kuvion rajaaja.

type match-type replace-type

(Valinnainen) Puhelun numerotyyppi. Match-type-argumentin kelvolliset arvot ovat seuraavat:

  • lyhennetty - lyhennetty esitys täydellisestä numerosta, jota tämä verkko tukee.

  • mikä tahansa-minkä tahansa tyyppinen kutsuttu numero.

  • kansainvälinen-numero, jolla tavoitetaan toisessa maassa oleva tilaaja.

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • network-hallinto- tai palvelunumero palvelevalle verkolle.

  • varattu-Varattu laajennusta varten.

  • tilaaja-numero, jolla tavoitetaan samassa paikallisverkossa oleva tilaaja.

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

replace-type -argumentin kelvolliset arvot ovat seuraavat:

  • lyhennetty lyhennetty esitys täydellisestä numerosta, jota tämä verkko tukee.

  • kansainvälinen-numero, jolla tavoitetaan toisessa maassa oleva tilaaja.

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • network-hallinto- tai palvelunumero palvelevalle verkolle.

  • varattu-Varattu laajennusta varten.

  • tilaaja-numero, jolla tavoitetaan samassa paikallisverkossa oleva tilaaja.

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

suunnitelma match-type replace-type

(Valinnainen) Puhelun numerointisuunnitelma. Match-type-argumentin kelvolliset arvot ovat seuraavat:

  • any-minkä tahansa tyyppinen valittu numero.

  • tiedot

  • ermes

  • isdn

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • yksityinen

  • varattu-Varattu laajennusta varten.

  • Telex

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

Kelvolliset arvot replace-type-argumentille ovat seuraavat:

  • tiedot

  • ermes

  • isdn

  • kansallinen-numero, jolla tavoitetaan samassa maassa, mutta paikallisverkon ulkopuolella oleva tilaaja.

  • yksityinen

  • varattu-Varattu laajennusta varten.

  • Telex

  • unknown-Numero, jonka tyyppi on verkon tuntematon.

hylätä

Kääntämissäännön ottelumallia käytetään puhelun hylkäämiseen.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Puhekäännös-säännön konfigurointi

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntöä sovelletaan soittavan osapuolen numeroon (automaattinen numerotunnistus [ANI]) tai soitetun osapuolen numeroon (numerotunnistuspalvelu [DNIS]) saapuvissa, lähtevissä ja uudelleenohjatuissa puheluissa Ciscon H.323-puheyhteensopivissa yhdyskäytävissä.

Käytä tätä komentoa yhdessä komennon voice translation-rule jälkeen. Tämän komennon aiempi versio käyttää samaa nimeä, mutta sitä käytetään komennon translation-rule jälkeen, ja sen komentosyntaksi on hieman erilainen. Vanhemmassa versiossa et voi käyttää hakasulkeita, kun syötät komentosyntaksia. Ne esiintyvät syntaksissa vain valinnaisten parametrien osoittamiseksi, mutta niitä ei hyväksytä erottimiksi varsinaisissa komentotiedostoissa. Uudemmassa versiossa voit käyttää hakasulkeita erottimina. Jatkossa suosittelemme, että käytät tätä uudempaa versiota puhelujen täsmäytyssääntöjen määrittelyyn. Lopulta komentoa translation-rule ei enää tueta.

Numeron muuntaminen tapahtuu useita kertoja puhelun reititysprosessin aikana. Sekä lähtevässä että päättävässä yhdyskäytävässä tuleva puhelu käännetään ennen kuin saapuva valintavertainen on sovitettu, ennen kuin lähtevä valintavertainen on sovitettu ja ennen kuin soittopyyntö muodostetaan. Dial-suunnitelmasi tulisi ottaa huomioon nämä käännösvaiheet, kun käännössäännöt määritellään.

Alla olevassa taulukossa on esimerkkejä rule (voice translation-rule) -komennon ottelumalleista, syöttömerkkijonoista ja tulosmerkkijonoista.

Taulukko 1. Match Patterns, syöttömerkkijonot ja tulosmerkkijonot

Match Pattern

Korvaava kuvio

Syöttömerkkijono

Tulos merkkijono

Kuvaus

/^.*///4085550100Mikä tahansa merkkijono null-merkkijonoksi.
////40855501004085550100Sopii mihin tahansa merkkijonoon, mutta ei korvaavaa. Tällä voit muokata puhelusuunnitelmaa tai puhelutyyppiä.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Täsmää syötetyn merkkijonon keskeltä.
/\(.*\)0120//\10155/40811101204081110155Ottelu syötetyn merkkijonon lopusta alkaen.
/^1#\(.*\)//\1/1#23452345Korvaa täsmäävä merkkijono nolla-merkkijonolla.
/^408...\(8333\)//555\1/40877701005550100Täsmää useita kuvioita.
/1234//00&00/555010055500010000Täsmää merkkijonon osaan.
/1234//00\000/555010055500010000Täsmää merkkijonon osaan (sama kuin &).

Ohjelmisto tarkistaa, että korvaava kuvio on kelvollisessa E.164-muodossa, joka voi sisältää sallittuja erikoismerkkejä. Jos muoto ei ole kelvollinen, lauseketta käsitellään tunnistamattomana komentona.

Numerotyyppi ja soittosuunnitelma ovat valinnaisia parametreja, joiden perusteella puhelu sovitetaan. Jos jompikumpi parametri on määritetty, kutsu tarkistetaan vastaavuusmallin ja valitun tyypin tai suunnitelman arvon perusteella. Jos puhelu täyttää kaikki ehdot, puhelu hyväksytään lisäkäsittelyyn, kuten numeron kääntämiseen.

Useita sääntöjä voidaan ryhmitellä yhteen käännössäännöksi, joka antaa sääntökokonaisuudelle nimen. Käännössääntö voi sisältää enintään 15 sääntöä. Kaikki puhelut, jotka viittaavat tähän käännössääntöön, käännetään tätä kriteeristöä vasten.

Kunkin säännön etuoikeusarvoa voidaan käyttää eri järjestyksessä kuin missä ne on kirjoitettu joukkoon. Kunkin säännön etuoikeusarvo määrittää, missä tärkeysjärjestyksessä sääntöjä käytetään. Esimerkiksi sääntö 3 voidaan syöttää ennen sääntöä 1, mutta ohjelmisto käyttää sääntöä 1 ennen sääntöä 3.

Ohjelmisto tukee enintään 128 käännössääntöä. Käännösprofiili kokoaa ja yksilöi joukon näitä käännössääntöjä kutsuttujen, kutsuvien ja uudelleenohjattujen numeroiden kääntämiseksi. Käännösprofiiliin viitataan trunk-ryhmissä, lähde-IP-ryhmissä, puheporteissa, dial peers -vertaisverkoissa ja rajapinnoissa puhelujen kääntämisen käsittelyä varten.

Esimerkki: Seuraavassa esimerkissä sovelletaan käännössääntöä. Jos soitettu numero alkaa numerolla 5550105 tai 70105, käännössääntö 21 käyttää sääntökomentoa, jolla numero välitetään sen sijaan osoitteeseen 14085550105.

Router(config)# voice translation-rule 21 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Seuraavassa esimerkissä, jos soitettu numero on joko 14085550105 tai 014085550105, käännössäännön 345 suorittamisen jälkeen edelleenlähetysnumerot ovat 50105. Jos vastaavuustyyppi on määritetty eikä tyyppi ole "tuntematon", valintatapahtuman vertailu on tehtävä syöttömerkkijonon numerointityyppiä vastaavaksi.

Router(config)# voice translation-rule 345 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komento

Kuvaus

show voice translation-rule

Näyttää käännössäännön parametrit.

ääni käännös-sääntö

Käynnistää äänenkääntösäännön määrittelyn.

Komennot S

Jos haluat määrittää, sisällytetäänkö reitittimen sarjanumero varmennepyyntöön, käytä komentoa serial-number ca-trustpoint-kokoonpanotilassa. Voit palauttaa oletuskäytön käyttämällä tämän komennon muotoa no .

serial-number [none]

no sarjanumero

ei ole

(Valinnainen) Määrittää, että sarjanumeroa ei sisällytetä varmennepyyntöön.

Komennon oletusarvo: Ei määritetty. Sarjanumeroa pyydetään varmenteen rekisteröinnin yhteydessä.

Komentotila: ca-trustpoint-konfiguraatio

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa komennon serial-number, sinun on otettava käyttöön komento crypto ca trustpoint , jolla ilmoitetaan reitittimen käyttämä varmentaja ja siirrytään ca-trustpoint-kokoonpanotilaan.

Tällä komennolla voit määrittää reitittimen sarjanumeron varmennepyynnössä tai käyttää none -avainsanaa määrittääksesi, että sarjanumeroa ei sisällytetä varmennepyyntöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten sarjanumero jätetään pois varmennepyynnöstä:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (Tämän on vastattava DNS-isäntänimeä, jonka kautta tämä reititin on tavoitettavissa) revocation-check none rsakeypair TestRSAkey !(Tämän on vastattava juuri luotua RSA-avainta).

Komento

Kuvaus

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Jos haluat määrittää istuntoprotokollan pakettiverkkoa käyttävien paikallisten ja etäreitittimien välisiä puheluita varten, käytä komentoa session protocol valintanumeron määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

session protocol {cisco | sipv2}

no istunto protocol

cisco

Dial peer käyttää Ciscon omaa VoIP-istuntoprotokollaa.

sipv2

Dial peer käyttää IETF:n (Internet Engineering Task Force) SIP-protokollaa (Session Initiation Protocol). Käytä tätä avainsanaa SIP-vaihtoehdon kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: cisco -avainsanaa voidaan soveltaa vain VoIP:hen Cisco 1750-, Cisco 1751-, Cisco 3600-sarjan ja Cisco 7200-sarjan reitittimissä.

Esimerkkejä: Seuraavassa esimerkissä Cisco-istuntoprotokolla on määritetty istuntoprotokollaksi:

 dial-peer voice 20 voip-istunnon protokolla cisco 

Seuraava esimerkki osoittaa, että VoIP-puhelujen signaloinnin istuntoprotokollaksi on määritetty SIP-valintavertaisverkkopalvelin:

 dial-peer voice 102 voip-istunnon protokolla sipv2

Komento

Kuvaus

dial-peer voice

Siirtyy valintaverkon määritystilaan ja määrittää puheeseen liittyvän kapselointimenetelmän.

istunto kohde (VoIP)

Määrittää verkkokohtaisen osoitteen valintavertaista varten.

Jos haluat ottaa SIP-istunnon päivityksen käyttöön maailmanlaajuisesti, käytä SIP-kokoonpanotilassa komentoa session refresh . Jos haluat poistaa istunnon päivityksen käytöstä, käytä tämän komennon muotoa no .

istunto päivitys

no istunto refresh

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei istunnon päivitystä

Komentotila: SIP-konfigurointi (conf-serv-sip)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Lähetä istunnon päivityspyyntö SIP session refresh -komennolla.

Esimerkki: Seuraava esimerkki määrittää istunnon päivityksen SIP-kokoonpanotilassa:

 Device(conf-serv-sip)# session refresh (istunnon päivitys) 

Komento

Kuvaus

voice-class sip session refresh

Ottaa käyttöön istunnon päivityksen valintayhteystasolla.

To configure the server groups in outbound dial peers, use the session server-group command in SIP dial peer configuration mode. Jos haluat poistaa toiminnon käytöstä, käytä tämän komennon muotoa no .

session server-group server-group-id

no session server-group server-group-id

server-group-id

Määrittää määritetyn palvelinryhmän valintavertailun kohteeksi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: sip-valintaverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos määritetty palvelinryhmä on sammutustilassa, valintavertaisverkkoa ei valita lähtevien puhelujen reitittämiseen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetty palvelinryhmä määritetään valintavertailun kohteeksi:

Device(config-dial-peer)# session server-group 171

Jos haluat määrittää verkkokohtaisen osoitteen vastaanottamaan puheluita VoIP- tai VoIPv6-valintavertaisverkon kautta, käytä session target -komentoa valintaverkon määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

session target {dhcp | ipv4: kohdeosoite | ipv6: [kohdeosoite] | dns: [$s$. | $d$. | $e$. | $u$.] hostname | enum: table-num | loopback:rtp | ras | settlement provider-number | sip-server | registrar} [: portti]

no istunto kohde

dhcp

Määrittää reitittimen hankkimaan istuntokohteen DHCP:n kautta.

dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos istuntoprotokollana käytetään SIP-protokollaa (Session Initiation Protocol). Ota SIP käyttöön komennolla session protocol (dial peer).

ipv4: kohde -osoite

Määrittää puhelujen vastaanottamiseen käytettävän valintavertaisverkon IP-osoitteen. Kaksoispiste tarvitaan.

ipv6: [kohde-osoite]

Määrittää puheluita vastaanottavan valintavertaisverkon IPv6-osoitteen. IPv6-osoitteen ympärille on kirjoitettava hakasulkeet. Kaksoispiste tarvitaan.

dns:[$s$] hostname

Määrittää isäntälaitteen, jossa sijaitsee DNS-palvelin, joka ratkaisee puheluita vastaanottavan vertaisverkon nimen. Kaksoispiste tarvitaan.

Käytä jotakin seuraavista makroista tämän avainsanan kanssa, kun määrität VoIP-vertaisverkon istuntokohteen:

  • $s$. --(Valinnainen) Lähdekohdemallia käytetään osana verkkotunnusta.

  • $d$. --(Valinnainen) Kohteen numeroa käytetään osana verkkotunnusta.

  • $e$. --(Valinnainen) Kutsutun numeron numerot käännetään päinvastaisiksi ja piste lisätään kutsutun numeron numeroiden väliin. Tuloksena saatua merkkijonoa käytetään osana verkkotunnusta.

  • $u$. --(Valinnainen) Kohdekuvion yhteensopimaton osa (kuten määritelty lisänumero) käytetään osana verkkotunnusta.

  • hostname -merkkijono, joka sisältää kohdeosoitteeseen liitettävän täydellisen isäntänimen; esimerkiksi serverA.example1.com.

enum: Taulukko -num

Määrittää ENUM-hakutaulukon numeron. Vaihteluväli on 1-15. Kaksoispiste tarvitaan.

loopback:rtp

Määrittää kaiken äänitiedon palaamaan takaisin lähteeseen. Kaksoispiste tarvitaan.

ras

Määrittää rekisteröinti-, hyväksymis- ja tilatoimintoprotokollan (RAS). Portinvartijaa konsultoidaan kääntämään E.164-osoite IP-osoitteeksi.

sip -palvelin

Määrittää, että globaali SIP-palvelin on valintavertaisverkosta tulevien puhelujen määränpää.

: satama

(Valinnainen) Valintaverkon osoitteen porttinumero. Kaksoispiste tarvitaan.

selvitys palveluntarjoaja -numero

Määrittää selvityspalvelimen kohteeksi, joka ratkaisee päättyvän yhdyskäytävän osoitteen.

  • Argumentti provider-number määrittää palveluntarjoajan IP-osoitteen.

rekisterinpitäjä

Määrittää puhelun reitittämisen rekisterinpitäjän päätepisteeseen.

  • Avainsana rekisterinpitäjä on käytettävissä vain SIP-valintaverkoissa.

Komennon oletusarvo: IP-osoitetta tai verkkotunnusta ei ole määritelty.

Komentotila: Vertaisverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä session target -komennolla verkkokohtainen kohde valintavertaisverkkoa varten, jotta se voi vastaanottaa puheluita nykyiseltä valintavertaisverkkopalvelulta. Voit valita vaihtoehdon, jolla voit määrittää kohteeksi verkkokohtaisen osoitteen tai verkkotunnuksen, tai voit valita jonkin useista menetelmistä, joilla voit määrittää automaattisesti nykyisen valintavertaisverkon puhelujen kohteen.

Käytä komentoa session target dns määritettyjen makrojen kanssa tai ilman niitä. Valinnaisten makrojen käyttäminen voi vähentää niiden VoIP-valintayhteysistuntokohteiden määrää, jotka sinun on määritettävä, jos tiettyyn reitittimeen on liitetty numeroryhmiä.

Komento session target enum käskee dial peer -verkkopalvelua käyttämään kääntämissääntöjä sisältävää taulukkoa, jonka avulla valittujen numeroiden tunnistuspalvelun (DNIS) numero muunnetaan E.164-muotoiseksi numeroksi. Tämä käännetty numero lähetetään DNS-palvelimelle, joka sisältää kokoelman URL-osoitteita. Nämä URL-osoitteet tunnistavat kunkin käyttäjän puhelun määränpäänä, ja ne voivat edustaa erilaisia yhteyspalveluja, kuten SIP-, H.323-, puhelin-, faksi-, sähköposti-, pikaviesti- ja henkilökohtaisia verkkosivuja. Ennen kuin määrität istuntokohteen valintavertaisverkkoon, määritä ENUM-ottelutaulukko, jossa on käännössäännöt, käyttämällä komentoa voice enum-match-tableglobaalissa määritystilassa. Taulukko yksilöidään komennossa session target enum argumentilla table-num .

Käytä komentoa session target loopback testataksesi puhelun puheyhteyden siirtotietä. Silmukointipiste riippuu puhelun alkuperästä.

Käytä komentoa istunto kohde dhcp määrittääksesi, että istunnon kohdeisäntä hankitaan DHCP:n kautta. dhcp -vaihtoehto voidaan ottaa käyttöön vain, jos istuntoprotokollana käytetään SIP:tä. Ota SIP käyttöön komennolla session protocol (dial peer).

istunto kohde -komennon konfiguraatiossa ei voida yhdistää RAS-kohdetta settle-call -komennon kanssa.

Kun komennon sessiontarget settlement provider-number yhteydessä VoIP-valintavertaiset on määritetty selvityspalvelimelle, provider-number -argumentin session target ja settle-call -komennoissa on oltava samat.

Käytä komentoa istunto kohde sip-palvelin , kun haluat nimetä globaalin SIP-palvelimen käyttöliittymän dial peer -verkkopalvelimelta tulevien puhelujen määränpääksi. Sinun on ensin määritettävä SIP-palvelimen liitäntä käyttämällä komentoa sip-server SIP user-agent (UA) -määritystilassa. Then you can enter the session target sip-server option for each dial peer instead of having to enter the entire IP address for the SIP server interface under each dial peer.

Kun SIP-päätepisteet on rekisteröity SIP-rekisteröijään isännöidyssä Unified Communications (UC) -palvelussa, voit käyttää komentoa istunto kohde rekisterinpitäjä ohjaamaan puhelun automaattisesti rekisterinpitäjän päätepisteeseen. Sinun on määritettävä istunto kohde -komento päätepisteeseen osoittavaan valintapisteeseen.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan DNS:n avulla isännälle nimeltä "voicerouter" toimialueella example.com:

 dial-peer voice 10 voip-istunto target dns:voicerouter.example.com 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde DNS:n avulla valinnaisella $u$. makrolla. Tässä esimerkissä kohdekuvio päättyy neljään pisteeseen (.), jotta voidaan käyttää mitä tahansa nelinumeroista numeroa, jonka etunumero on 1310555. Valinnainen $u$. -makro ohjaa yhdyskäytävää käyttämään valitun numeron osittamatonta osaa - tässä tapauksessa nelinumeroista numeron lisäosaa - vertaisverkon tunnistamiseen. Verkkotunnus on "example.com".

 dial-peer voice 10 voip destination-pattern 1310555.... session target dns:$u$.example.com 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde DNS:ää käyttäen valinnaisella $d$. makrolla. Tässä esimerkissä kohdekuvioksi on määritetty 13105551111. Valinnainen makro $d$. ohjaa yhdyskäytävää käyttämään kohdemallia "example.com"-verkkotunnuksen vertaisverkon tunnistamiseen.

 dial-peer voice 10 voip destination-pattern 13105551111 session target dns:$d$.example.com 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde DNS:ää käyttäen valinnaisella $e$. makrolla. Tässä esimerkissä kohdekuvio on määritetty 12345. Valinnainen makro $e$. ohjaa yhdyskäytävää tekemään seuraavaa: käännä kohdekuvion numerot, lisää numeroiden väliin pisteitä ja käytä tätä käänteisesti purettua kohdekuviota tunnistaaksesi "example.com"-verkkotunnuksen vertaisverkon.

 dial-peer voice 10 voip destination-pattern 12345 session target dns:$e$.example.com 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan ENUM-taulukon avulla. Se osoittaa, että dial peer 101 -verkkopalvelun kautta soitettujen puhelujen pitäisi käyttää enum match -taulukon 3 sääntöjen etusijajärjestystä:

 dial-peer voice 101 voip session target enum:3 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan DHCP:n avulla:

 dial-peer voice 1 voip-istunnon protokolla sipv2 voice-class sip outbound-proxy dhcp session target dhcp 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan RAS:n avulla:

 dial-peer voice 11 voip destination-pattern 13105551111 session target ras 

Seuraavassa esimerkissä näytetään, miten istuntokohde luodaan käyttämällä selvitystä:

 dial-peer voice 24 voip-istunnon kohde settlement:0 

Seuraavassa esimerkissä näytetään, miten luodaan istuntokohde IPv6:n avulla isännälle osoitteessa 2001:10:10:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip destination-pattern 5000110011 istunnon protokolla sipv2 istunnon kohde ipv6:[2001:0DB8:10:10:10:10:10:10:10:230a]:5090 codec g711ulaw 

Seuraavassa esimerkissä näytetään, miten Cisco Unified Border Element (UBE) määritetään ohjaamaan puhelu rekisteröivään päätepisteeseen:

 dial-peer voice 4 voip-istunnon kohde rekisterinpitäjä

Komento

Kuvaus

destination-pattern

Määrittää joko etuliitteen tai täyden E.164-puhelinnumeron (valintasuunnitelmasta riippuen), jota käytetään valintakumppanina.

dial -peervoice

Siirtyy valintavertaisverkon määritystilaan ja määrittää puheeseen liittyvän kapselointimenetelmän.

istuntoprotokolla (dial peer)

Määrittää istuntoprotokollan paikallisen ja etäreitittimen välisiä puheluita varten pakettiverkon valintavertaisverkon määritystilassa.

settle -call

Määrittää, että sovittelua käytetään määritettyyn valintavertaisverkkoon istunnon kohdetyypistä riippumatta.

sip -palvelin

Määrittää verkko-osoitteen SIP-palvelimen liitännälle.

voice enum -match-table

Aloittaa ENUM-ottelutaulukon määrittelyn.

Voit määrittää siirtokerroksen protokollan, jota SIP-puhelin käyttää yhteyden muodostamiseen Cisco Unified SIP -yhdyskäytävään, käyttämällä komentoa session-transport voice service voip sip- tai dial-peer voice -tiloissa. Voit palauttaa oletusarvon käyttämällä tämän komennon muotoa no .

session-transport {tcp [tls] | udp}

no session-transport

tcp

Käytetään TCP-protokollaa (Transmission Control Protocol).

tls

(Käytettävissä vain tcp -vaihtoehdon kanssa) TCP:n siirtokerroksen suojaus (TLS).

udp

Käytetään UDP-protokollaa (User Datagram Protocol). Tämä on oletusarvo.

Komennon oletusarvo: UDP on oletusprotokolla.

Komentotila: puhepalvelu voip sip, dial-peer ääni

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla asetetaan puhelimen asetustiedostossa oleva kuljetuskerroksen protokollaparametri.

Esimerkki:

dial-peer voice 8000 voip description Branch 7 destination-pattern 8T no shutdown voice-class codec 1000 session transport udp session protocol sipv2 session target ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Jos haluat näyttää tietoja luottamuspisteeseen liittyvistä PKI-varmenteista, käytä komentoa show crypto pki certificates etuoikeutetussa EXEC-tilassa.

show crypto pki certificates [trustpoint-name]

trustpoint-name

(Valinnainen) Luottopisteen nimi. Tämän argumentin käyttö osoittaa, että vain luottamuspisteeseen liittyvät varmenteet näytetään.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Privileged EXEC (#)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa show crypto pki certificates näyttääksesi tiedot luottamuspisteeseen liittyvistä PKI-varmenteista. Kenttien kuvaukset ovat itsestään selviä.

Esimerkki: Seuraavassa on esimerkkituloste komennosta show crypto pki certificates :

 Device# show crypto pki certificates pem ------Trustpoint: TP-self-signed-777972883------ % Määritettyä luottamuspistettä ei ole rekisteröity (TP-self-signed-777972883). % Vie CA-varmenne vain PEM-muodossa. % Virhe: ei onnistunut saamaan CA-sertifikaattia. ------Trustpoint: rootca------ % Määritettyä luottamuspistettä ei ole rekisteröity (rootca). % Vie CA-varmenne vain PEM-muodossa. % CA-varmenne: -----ALKAA TODISTUS----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- ------Trustpoint: test------ % CA-sertifikaatti: -----ALKAA TODISTUS----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- % Yleiskäyttöinen todistus: -----ALKAA TODISTUS----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----END CERTIFICATE-----

Jos haluat näyttää reitittimen julkisen avaimen infrastruktuurin (PKI) trustpool-varmenteet yksityiskohtaisessa muodossa, käytä komentoa show crypto pki trustpool etuoikeutetussa exec-kokoonpanotilassa.

show crypto pki trustpool [policy]

politiikka

(Valinnainen) Näyttää PKI-luottopoolikäytännön.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoa

Komentotila: Privileged EXEC (#)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos käytetään show crypto pki trustpool ilman policy -avainsanaa, reitittimen PKI-varmenteet näytetään sanallisessa muodossa.

Jos komentoa show crypto pki trustpool käytetään avainsanan policy kanssa, reitittimen PKI-luottamusallas näytetään.

Esimerkki: Seuraavassa on esimerkki komennon show crypto pki trustpool tulosteesta, jossa näytetään PKI trustpoolin varmenteet:

Device# show crypto pki trustpool CA-varmenteen tila: Saatavilla oleva versio: 3 Todistuksen sarjanumero (hex): 00D01E474000000111C38A964400000002 Varmenteen käyttö: Allekirjoitus Liikkeeseenlaskija:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Aihe:      cn=Cisco SSCA o=Cisco Systems CRL Distribution Points:      http://crl.identrust.com/DSTROOTCAX3.crl Voimassaoloaika:      alkamispäivä: 12:58:31 PST 5. huhtikuuta 2007 päättymispäivä: 12:58:31 PST Apr 5 2012 CA-sertifikaatin tila: Saatavilla oleva versio: 3 Todistuksen sarjanumero (hex): 6A6967B3000000000003 Varmenteen käyttö: Allekirjoitus Liikkeeseenlaskija:      cn=Cisco Root CA 2048 o=Cisco Systems Subject:      cn=Cisco Manufacturing CA o=Cisco Systems CRL Distribution Points:      http://www.cisco.com/security/pki/crl/crca2048.crl Voimassaoloaika:      alkamispäivä: 14:16:01 PST Jun 10 2005 loppupäivä: 12:25:42 PST 14. toukokuuta 2029

Komento

Kuvaus

crypto pki trustpool import

Tuo (lataa) varmentajan varmennepaketin manuaalisesti PKI-luottamusluetteloon päivittääksesi tai korvataksesi olemassa olevan varmentajan varmennepaketin.

oletus

Palauttaa ca-trustpool-kokoonpanon alakomennon arvon oletusarvoon.

ottelu

Ottaa käyttöön PKI-luottokannan varmenteiden karttojen käytön.

revocation-check

Poistaa peruutustarkistuksen käytöstä, kun PKI:n luottamuspoolikäytäntöä käytetään.

Jos haluat näyttää SIP (Session Initiation Protocol) -käyttäjäagentti (UA) -kuljetusyhteystaulukot, käytä komentoa show sip-ua connections etuoikeutetussa EXEC-tilassa.

show sip-ua connections {tcp [tls] | udp} {brief | detail}

tcp

Näyttää kaikki TCP-yhteyden tiedot.

tls

(Valinnainen) Näyttää kaikki Transport Layer Security (TLS) over TCP -yhteystiedot.

udp

Näyttää kaikki User Datagram Protocol (UDP) -yhteystiedot.

lyhyt

Näyttää yhteenvedon yhteyksistä.

yksityiskohta

Näyttää yksityiskohtaiset yhteystiedot.

Komentotila: Privileged EXEC (#)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento show sip-ua connections tulisi suorittaa vasta puhelun jälkeen. Käytä tätä komentoa saadaksesi selville yhteyden tiedot.

Esimerkki: Seuraavassa on esimerkki komennon show sip-ua connections tcp tls brief tulosteesta, joka näyttää lyhyen yhteenvedon, mukaan lukien lisättyjen kuuntelusokkelien liittyvän tenant-tagin.

router# show sip-ua connections tcp tls brief Aktiivisia yhteyksiä yhteensä : 2 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 47 Liitäntävirheiden määrä : 43 Toimimattomien yhteyksien ikärajojen määrä : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061 TLS client handshake failures : 0 TLS-palvelimen kättelyvirheitä : 4 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant =========== ============================= ============ =========== ============================= ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Seuraavassa on esimerkki komennon show sip-ua connections tcp tls detail tulosteesta, jossa näkyy yhteyden tiedot, mukaan lukien lisättyjen kuuntelusokkelien vuokralaisen tunniste.

Router#sh sip-ua connections tcp tls detail Aktiivisten yhteyksien kokonaismäärä : 2 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 3 Liitäntähäiriöiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090 TLS client handshake failures : 0 TLS-palvelimen kättelyvirheitä : 0 --------- Yksityiskohtaisen yhteysraportin tulostaminen--------- Huomautus: ** Tuplat, joissa ei ole vastaavaa socket-merkintää - Tee 'clear sip <tcp[tls]/udp> conn t ipv4::' tämän virhetilanteen poistamiseksi ++ Tuplat, joissa on epäsopiva osoite/portti-merkintä - Tee 'clear sip <tcp[tls]/udp> conn t ipv4:: id ' tämän virhetilanteen poistamiseksi Etäagentti:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (contd.) =========== ======= =========== =========== ============= =========== 38928       9 Vakiintunut           0 10.64.100.145 TLSv1.2 8090 10 Vakiintunut           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ============================ =========== ====== ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Seuraavassa on esimerkki komennon show sip-ua connections tcp brief tulosteesta, jossa näkyy yhteenveto, joka tulostaa lisättyjen kuuntelupistorasioiden liittyvän tenant-tagin.

CSR#sh sip-ua connections tcp brief Aktiiviset yhteydet yhteensä : 0 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 2 Liitäntävikojen määrä : 0 Epäaktiivisten yhteyksien määrä : 0 Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Seuraavassa on esimerkki komennon show sip-ua connections tcp detail tulosteesta, jossa näkyy yhteyden tiedot, mukaan lukien lisättyjen kuuntelusokkelien vuokralaisen tunniste.

Reititin#show sip-ua connections tcp tls detail Aktiiviset yhteydet yhteensä : 4 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 8 Liitäntävirheiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 TLS-asiakkaan kättelyvirheitä : 0 TLS-palvelimen kättelyvirheitä : 0 --------- Yksityiskohtaisen yhteysraportin tulostaminen--------- Huomautus: ** Tuplat, joissa ei ole vastaavaa socket-merkintää - Tee 'clear sip <tcp[tls]/udp> conn t ipv4::' tämän virhetilanteen poistamiseksi ++ Tuplat, joissa on epäsopiva osoite/portti-merkintä - Tee 'clear sip <tcp[tls]/udp> conn t ipv4:: id ' tämän virhetilanteen poistamiseksi * Yhteydet, joissa on SIP OAuth -portit Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== =========== ============= =========== ============================== ===== 52248 27 Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50901 28* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 51402 29* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50757 30* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar Line destination expires(sec) contact transport call-id peer ============================================================================================================= 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

Seuraavassa on esimerkki komennon show sip-ua connections udp brief tulosteesta, joka näyttää yhteenvedon, joka tulostaa myös lisättyjen kuuntelusokkelien liittyvän tenant-tagin.

CSR#sh sip-ua connections udp brief Aktiiviset yhteydet yhteensä : 0 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 0 Yhteyshäiriöiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Seuraavassa on esimerkki komennon show sip-ua connections udp detail tulosteesta, jossa näkyy yhteyden tiedot, mukaan lukien lisättyjen kuuntelusokkelien vuokralaisen tunniste.

CSR#sh sip-ua connections udp detail Aktiiviset yhteydet yhteensä : 2 Lähetysvirheiden määrä : 0 Kaukosulkemisten lukumäärä : 0 Yhteyshäiriöiden määrä : 0 Epäaktiivisten yhteyksien määrä : 0 --------- Yksityiskohtaisen yhteysraportin tulostaminen--------- Huomautus: ** Tuplat, joissa ei ole vastaavaa socket-merkintää - Tee 'clear sip <tcp[tls]/udp> conn t ipv4::' tämän virhetilanteen poistamiseksi ++ Tuplat, joissa on epäsopiva osoite/portti-merkintä - Tee 'clear sip <tcp[tls]/udp> conn t ipv4:: id ' tämän virhetilanteen poistamiseksi Etäagentti:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== ======= =========== =========== ============= ====== 5061       6 Vakiintunut           0 10.64.100.145 200 8091       7 Perustettu           0 10.64.100.145 200 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Esimerkki: Alla olevassa taulukossa kuvataan näytössä näkyvät merkittävät kentät.

Taulukko 1. show sip-ua connections Kenttien kuvaukset

Kenttä

Kuvaus

Aktiiviset yhteydet yhteensä

Ilmaisee kaikki yhteydet, joita yhdyskäytävällä on eri kohteisiin. Tilastot on jaoteltu yksittäisten alojen mukaan.

Lähetysvirheiden määrä.

Ilmaisee siirtokerroksen hylkäämien TCP- tai UDP-viestien määrän. Viestejä ei lähetetä, jos verkko-ongelmia on ollut ja yhteys on usein katkennut.

Kaukosulkemisten lukumäärä

Ilmaisee, kuinka monta kertaa etäportti on katkaissut yhteyden. Suurempi arvo osoittaa, että verkossa on ongelmia tai että etäyhdyskäytävä ei tue yhteyksien uudelleenkäyttöä (se ei siis ole RFC 3261 -yhteensopiva). Etäisen sulkemisen määrä voi myös vaikuttaa lähetysvirheiden määrään.

Liitäntävirheiden määrä

Ilmaisee, kuinka monta kertaa siirtokerros ei onnistunut muodostamaan yhteyttä etäagenttiin. Kenttä voi myös osoittaa, että valintavertaisverkon alle määritetty osoite tai portti voi olla virheellinen tai että etäyhdyskäytävä ei tue kyseistä siirtotapaa.

Toimimattomien yhteyksien ikärajojen määrä

Ilmaisee, kuinka monta kertaa yhteydet on lopetettu tai ajastettu viestinnän toimimattomuuden vuoksi. Puhelinliikenteen aikana tämän numeron pitäisi olla nolla. Jos se ei ole nolla, suosittelemme, että inaktiivisuusajastin viritetään suorituskyvyn optimoimiseksi komennolla timers .

Max. tcp send msg queue size of 0, tallennettu 0.0.0.0.0:0:0

Ilmaisee TCP-yhteyden jonossa odottavien ja lähetettävien viestien määrän, kun ruuhkautuminen oli huipussaan. Suurempi jonon numero osoittaa, että verkossa on enemmän viestejä odottamassa lähettämistä. Järjestelmänvalvoja ei voi suoraan valvoa tämän jonon koon kasvua.

Tuplat, joissa ei ole vastaavaa pistorasiamerkintää

Kaikki yhteyden merkinnän tuplat, jotka on merkitty rivin loppuun merkinnällä "**", osoittavat ylemmän siirtokerroksen virhetilannetta; erityisesti sitä, että ylempi siirtokerros ei ole synkronoitu alemman yhteyskerroksen kanssa. Cisco IOS -ohjelmiston pitäisi automaattisesti voittaa tämä ehto. Jos virhe ei poistu, suorita komento clearsip-uaudpconnection tai clearsip-uatcpconnectionja ilmoita ongelmasta tukitiimillesi.

Tuplat, joiden osoite/porttimerkintä ei vastaa toisiaan

Kaikki yhteyden merkinnän tuplat, jotka on merkitty rivin loppuun merkinnällä "++", viittaavat ylemmän siirtokerroksen virhetilanteeseen, jossa pistorasia on todennäköisesti luettavissa, mutta sitä ei käytetä. Jos virhe ei poistu, suorita komento clearsip-uaudpconnection tai clearsip-uatcpconnectionja ilmoita ongelmasta tukitiimillesi.

Etäagenttiyhteyksien määrä

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä osoittaa, kuinka monta yhteyttä on muodostettu samaan isäntään.

Etäportti Conn-Id Conn-Tila WriteQ-Size

Yhteydet samaan kohdeosoitteeseen. Tämä kenttä osoittaa, kuinka monta yhteyttä on muodostettu samaan isäntään. WriteQ-Size-kenttä on merkityksellinen vain TCP-yhteyksille, ja se on hyvä indikaattori verkon ruuhkautumisesta ja siitä, onko TCP-parametreja tarpeen virittää.

Salakirjoitus

Näyttää neuvotellun salakirjoituksen.

Käyrä

ECDSA-salauksen käyrän koko.

Komento

Kuvaus

clear sip-ua tcp tls connection id

Tyhjentää SIP TCP TLS -yhteyden.

clear sip-ua tcp connection

Tyhjentää SIP TCP-yhteyden.

clear sip-ua udp connection

Tyhjentää SIP UDP -yhteyden.

show sip-ua retry (yritä uudelleen)

Näyttää SIP-uusintayritystilastot.

show sip-ua statistics

Näyttää vastaus-, liikenne- ja uusintatilastot SIP-tilastoista.

show sip-ua status

Näyttää SIP-käyttäjäagentin tilan.

show sip-ua ajastimet

Näyttää SIP UA -ajastimien nykyiset asetukset.

sip-ua

Ottaa käyttöön SIP-käyttäjäagentin määrityskomennot.

ajastimet

Määrittää SIP-signaalin ajastimet.

Jos haluat näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoisen ensisijaisen SIP-rekisteröijän kanssa, käytä komentoa show sip-ua register status etuoikeutetussa EXEC-tilassa.

show sip-ua register status [secondary]

toissijainen

(Valinnainen) Näyttää niiden E.164-numeroiden tilan, jotka SIP-yhdyskäytävä on rekisteröinyt ulkoiseen toissijaiseen SIP-rekisteröijään.

Komentotila: Privileged EXEC (#)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: SIP-yhdyskäytävät voivat rekisteröidä E.164-numeroita analogisten puhelinten ääniporttien (FXS) ja IP-puhelinten virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa. Komento show sip-ua register status on tarkoitettu vain lähtevää rekisteröintiä varten, joten jos rekisteröitäviä FXS-valintavertaisia ei ole, komennon suorittaminen ei tuota tulosta.

Esimerkki: Seuraavassa on esimerkkituloste tästä komennosta:

 Reititin# show sip-ua register status Line peer expires(sec) registered 4001 20001 596 no 4002 20002 596 no 5100 1 596 ei 9998 2 596 ei 

Alla olevassa taulukossa kuvataan tässä tulosteessa näkyvät merkittävät kentät.

Taulukko 2. show sip-ua register status Kenttien kuvaukset

Kenttä

Kuvaus

Viiva

Puhelinnumero rekisteröintiä varten.

vertaiset

Rekisteröinnin määränpään numero.

umpeutuu (sekuntia)

Rekisteröinnin päättymiseen kuluva aika sekunteina.

rekisteröity

Rekisteröinnin tila.

Komento

Kuvaus

rekisterinpitäjä

Mahdollistaa SIP-yhdyskäytävien rekisteröinnin E.164-numeroiden rekisteröinnin analogisten puhelinten ääniporttien (FXS) ja IP-puhelinten virtuaalisten ääniporttien (EFXS) puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa.

Voit tarkistaa SNMP (Simple Network Management Protocol) -yhteyksien tilan komennolla show snmp user EXEC- tai privileged EXEC -tilassa.

show snmp

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei ole

Komentotila: User EXEC (>), Privileged EXEC (#)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento antaa laskuritietoja SNMP-toimintoja varten. Se näyttää myös snmp-server chassis-id -globaalikokoonpanokomennolla määritetyn alustan tunnistejonon.

Esimerkki: Seuraavassa on esimerkki show snmp -komennon tulosteesta:

Laite# show snmp Alusta: ABCDEFGHIGK 149655 SNMP-pakettien sisäänsyöttö      0 Huonot SNMP-version virheet      1 Tuntematon yhteisön nimi      0 Toimitetun yhteisön nimen laiton toiminta      0 Koodausvirheet 37763 Pyydettyjen muuttujien määrä      2 Muuttuneiden muuttujien määrä 34560 Get-request PDUs 138 Get-next PDU:t      2 Asetuspyyntö PDU:t      0 Sisääntulojonon pakettipudotukset (jonon enimmäiskoko 1000) 158277 SNMP-pakettien ulostulo      0 Liian suuret virheet (paketin enimmäiskoko 1500) 20 No such name -virheet      0 Huonot arvot virheet      0 Yleiset virheet 7998 Vastaus-PDU:t 10280 Trap-PDU:t Paketit tällä hetkellä SNMP-prosessin syöttöjonossa: 0 SNMP:n maailmanlaajuinen trap: käytössä 

Jos haluat näyttää Webex Calling -käyttäjien soittotiedot, jotka Webex Calling -pilvi synkronoi tiloissa olevan Webex Survivability Gatewayn kanssa, käytä komentoa show voice register webex-sgw users etuoikeutetussa EXEC-tilassa.

show voice register webex-sgw users [brief | registered | detail | extension tag | phone-number tag]

lyhyt

Näyttää Webex Calling -käyttäjien lyhyet soittotiedot.

rekisteröity

Näyttää kaikki Webex Callingin rekisteröidyt käyttäjät lyhyessä muodossa.

yksityiskohta

Näyttää Webex Calling -käyttäjien yksityiskohtaiset soittotiedot.

puhelinnumero tag

Näyttää tähän puhelinnumeroon yhdistetyn Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

laajennus tag

Näyttää tähän lisänumeroon liitetyn Webex Calling -käyttäjän yksityiskohtaiset soittotiedot.

Komentotila: Etuoikeutettu EXEC

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit näyttää Webex Calling -käyttäjien soittotiedot.

Käytä registered -avainsanaa näyttääksesi kaikki Webex Calling -rekisteröityneet käyttäjät lyhyessä muodossa. Avainsanan detail tulostetta on muutettu siten, että se sisältää Webex Calling -käyttäjäagentin tyypin, käyttäjän rekisteröintitilan ja suodattaa AOR-tunnukset "section AOR:" -vaihtoehdon avulla. Avainsanan brief tulostetta muutetaan lisäämällä siihen Webex Calling -käyttäjien näyttönimi.

Esimerkkejä: Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users brief. Se näyttää kaikkien käyttäjien tiedot lyhyessä muodossa:

 Router# show voice register webex-sgw users brief Id Extension Phone-number Display Name ======== ============ =============== ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users registered. Se näyttää rekisteröityjen käyttäjien tiedot lyhyessä muodossa:

 Router# show voice register webex-sgw users registered Id Extension Phone-number Display Name ========== ============ ==================== ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Webex-SGW:n rekisteröityjä käyttäjiä yhteensä: 4

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users detail. Se näyttää yksityiskohtaiset tiedot kustakin käyttäjästä:

Reititin# show voice register webex-sgw users detail AOR: natph1@44936045.int10.bcld.webex.com Tyyppi: Ensisijainen Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Extension: 2000 Puhelinnumero: +918553231001: Amar Ulkoinen soittajan tunnus: 201 Ulkoinen soittajan nimi: 413701001 Esn: 511001 User-Agent: Cisco-CP-7811-3PCC/11 tila: Rekisteröity AOR: natph4@44936045.int10.bcld.webex.com Tyyppi: Ensisijainen Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Extension: 2002 Puhelinnumero: +918553231004: John Jacobs Ulkoinen soittaja-tunnus: 204 Ulkoinen soittajan nimi: 413701004 Esn: 511003 User-Agent:    Tila: Ei rekisteröity AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Tyyppi: Jaettu puhelunäkymä Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd Extension: 9010 Puhelinnumero: +13322200165 Näyttönimi: Numero: +13322200165 webweb Ulkoinen Soittajan tunnus: +13322200165 Ulkoinen Soittajan nimi: Ulkoinen Soittajan nimi: +13322200165: webex10 Esn:    User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold)) State: Rekisteröity

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users phone-number tag. Se näyttää tietoja määritetystä puhelinnumerosta:

 Reititin# show voice register webex-sgw users phone-number +15139413708 Id: yuhk45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn5@cisco.com Laajennus: 3703 Puhelinnumero: +15139413708 Tyyppi: Numero: +15139413708 SHARED_CALL_APPEARANCE Display Name: User3 GroupB Soittajan tunnus:

Seuraavassa on esimerkkituloste komennosta show voice register webex-sgw users extension tag. Se näyttää tietoja määritetystä laajennuksesta:

Reititin# show voice register webex-sgw users extension  Selitys: Näyttää tietueet, jotka on lisätty AVL:ään jsonista annetulla laajennuksen numerolla... Esimerkki:  Reititin#show voice register webex-sgw users extension 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn2@cisco.com Laajennus: 3703 Puhelinnumero: +15139413703 Tyyppi: Numero: +15139413703 SHARED_CALL_APPEARANCE Display Name: User3 GroupB Soittajan tunnus:

Komento

Kuvaus

show voice register all

Näyttää kaikki Cisco SIP SRST- ja Cisco Unified Communications Manager Express -määritykset ja rekisteritiedot.

Voit siirtyä SIP (Session Initiation Protocol) -määritystilaan käyttämällä komentoa sip voice-service VoIP -määritystilassa.

sip

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Äänipalvelun VoIP-konfigurointi (config-voi-srv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: voice-service VoIP -määritystilassa komennolla sip pääset SIP-kokoonpanotilaan. Tässä tilassa on käytettävissä useita SIP-komentoja, kuten bind, session transport ja url.

Esimerkki: Seuraava esimerkki havainnollistaa siirtymistä SIP-kokoonpanotilaan ja sen jälkeen komennon bind asettamista SIP-verkkoon:

 Device(config)# voice service voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind control source-interface FastEthernet 0 

Komento

Kuvaus

ääni palvelu voip

Siirtyy puhepalvelun määritystilaan.

istunto transport

Määrittää puhevalintavertaisverkon käyttämään TCP- tai UDP-protokollaa (Transmission Control Protocol) tai UDP-protokollaa (User Datagram Protocol) SIP-viestien taustalla olevana siirtokerroksen protokollana.

Voit määrittää globaalisti sovellettavan SIP-profiilin käyttämällä komentoa sip-profiles globaalissa VoIP SIP -määritystilassa.

sip-profiles profile-id

no sip-profiles profile-id

profile-id

Määrittää SIP-profiilien tunnistenumeron, joka linkitetään globaaliksi. Vaihteluväli on 1-10000.

saapuva

Ottaa käyttöön saapuvien SIP-profiilien ominaisuuden.

Komennon oletusarvo: Tämä komento on poistettu käytöstä.

Komentotila: Globaali VoIP SIP -määritys (config-voi-sip)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa sip-profiles määrittääksesi SIP-profiileja säännöillä, joilla lisätään, poistetaan, kopioidaan tai muutetaan SIP-, Session Description Protocol (SDP) ja peer-otsakkeita saapuville ja lähteville viesteille.

Esimerkki: Seuraavassa esimerkissä näytetään, miten profiilit määritetään sovellettaviksi maailmanlaajuisesti:

 Device(config)# voice service voip Device(config-voi-serv)# sip Device(config-voi-sip)# sip-profiles 20 inbound Device(config-voi-sip)# end 

Voit määrittää verkko-osoitteen SIP-palvelimen (Session Initiation Protocol) käyttöliittymälle käyttämällä komentoa sip-server SIP-käyttäjäagentin määritystilassa tai ääniluokan vuokralaisen määritystilassa. Jos haluat poistaa SIP:lle määritetyn verkko-osoitteen, käytä tämän komennon muotoa no .

sip-server {dns: host-name | ipv4: ipv4-osoite [:port-num] | ipv6. ipv6: ipv6-address [:port-num]}

no sip-palvelin

dns: host-name

Määrittää yleisen SIP-palvelimen liitännän DNS-isäntänimeksi. Jos määrität isäntänimen, käytetään ip name-server-komennolla määritettyä oletus-DNS:ää. Isäntänimi on valinnainen.

Kelvollinen DNS-isäntänimi seuraavassa muodossa: name.gateway.xyz.

ipv4: ipv4-osoite

Asettaa globaalin SIP-palvelimen liitännän IPv4-osoitteeksi. Kelvollinen IPv4-osoite on seuraavassa muodossa: xxx.xxx.xxx.xxx.

ipv6: ipv6-osoite

Asettaa globaalin SIP-palvelimen liitännän IPv6-osoitteeksi. IPv6-osoitteen ympärille on kirjoitettava sulkeet.

: port-num

(Valinnainen) SIP-palvelimen porttinumero.

Komennon oletusarvo: Verkko-osoitetta ei ole määritetty.

Komentotila: SIP-käyttäjäagentin konfigurointi (config-sip-ua), Voice-luokan vuokralaisen konfigurointi (config-luokka)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: If you use this command, you can also use the session target sip-server command on each dial peer instead of repeatedly entering the SIP server interface address for each dial peer. SIP-palvelimen määrittäminen istuntokohteeksi on hyödyllistä, jos verkossa on Ciscon SIP-välityspalvelin (SPS). SPS:n avulla voit määrittää SIP-palvelinasetuksen ja antaa kiinnostuneiden valintaosapuolten käyttää oletusarvoisesti SPS:ää.

Voit palauttaa tämän komennon nolla-arvoon komennolla default .

Jos haluat määrittää IPv6-osoitteen, käyttäjän on kirjoitettava IPv6-osoitteen ympärille sulkeet [ ].

Esimerkki: Seuraavassa esimerkissä, joka alkaa globaalista määritystilasta, asetetaan globaali SIP-palvelimen käyttöliittymä DNS-isäntänimeksi "3660-2.sip.com". Jos käytät myös komentoa istunto kohde sip palvelin , sinun ei tarvitse määrittää DNS-isäntänimeä jokaiselle yksittäiselle valintavertaisverkkopalvelimelle.

 sip-ua sip-palvelin dns:3660-2.sip.com dial-peer voice 29 voip-istunnon kohde sip-palvelin 

Seuraavassa esimerkissä määritetään globaalin SIP-palvelimen käyttöliittymän IPv4-osoite:

 sip-ua sip-palvelin ipv4:10.0.2.254 

Seuraavassa esimerkissä määritetään globaalin SIP-palvelimen käyttöliittymän IPv6-osoite. Huomaa, että IPv6-osoitteen ympärille on kirjoitettu sulkeet:

 sip-ua sip-palvelin ipv6:[2001:0DB8:0:0:0:8:800:200C:417A]

Komento

Kuvaus

oletus

Ottaa käyttöön oletusaggregaatiovälimuistin.

ip-nimipalvelin

Määrittää yhden tai useamman nimipalvelimen osoitteen, jota käytetään nimen ja osoitteen määritykseen.

istuntokohde (VoIP-valintavertailu)

Määrittää verkkokohtaisen osoitteen valintavertaista varten.

istunnon kohde sip-palvelin

Ohjaa dial peer -istunnon kohdetta käyttämään globaalia SIP-palvelinta.

sip-ua

Siirtyy SIP-käyttäjäagentin määritystilaan SIP-käyttäjäagentin määrittämistä varten.

Jos haluat ottaa käyttöön SIP-käyttäjäagentin (Session Initiation Protocol) määrityskomennot, käytä komentoa sip-ua globaalissa määritystilassa. Jos haluat palauttaa kaikki SIP-käyttäjäagentin määrityskomennot oletusarvoihinsa, käytä tämän komennon muotoa no .

sip-ua

no sip-ua

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jos tämä komento ei ole käytössä, SIP-käyttäjäagentin määrityskomentoja ei voi syöttää.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla siirryt SIP-käyttäjäagentin määritystilaan. Alla olevassa taulukossa luetellaan SIP-käyttäjäagentin määritystilan komennot.

Taulukko 3. SIP-käyttäjäagentin konfigurointitilan komennot

Komento

Kuvaus

yhteyden uudelleenkäyttö

Käyttää kuuntelijan porttia pyyntöjen lähettämiseen UDP:n kautta. via-port -vaihtoehto lähettää SIP-vastaukset Via-otsakkeessa olevaan porttiin sen lähdeportin sijaan, jolla pyyntö vastaanotettiin. Huomaa, että komento connection-reuse on SIP-käyttäjäagentin määritystilan komento.

exit

Poistuu SIP-käyttäjäagentin asetustilasta.

kaistan sisäinen hälytys

Tätä komentoa ei enää tueta Cisco IOS:n versiosta 12.2 alkaen, koska yhdyskäytävä käsittelee etä- tai paikallista takaisinsoittoa SIP-viestien perusteella.

max-forwards

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Määrittää SIP-signaalin ajastimet uusintayrityksiä varten.

sip-palvelin

Määrittää SIP-palvelimen käyttöliittymän.

ajastimet

Määrittää SIP-signaalin ajastimet.

kuljetus

Ottaa käyttöön tai poistaa käytöstä SIP-käyttäjäagentin TCP- tai UDP-kuljetuksen, jota protokollan SIP-käyttäjäagentit kuuntelevat portissa 5060 (oletus).

Esimerkki: Seuraavassa esimerkissä näytetään, miten siirrytään SIP-käyttäjäagentin määritystilaan ja määritetään SIP-käyttäjäagentti:

 Laite> enable Laite# configure terminal Laite(config)# sip-ua Laite(config-sip-ua)# retry invite 2 Laite(config-sip-ua)# retry invite 2 Laite(config-sip-ua)# retry response 2 Device(config-sip-ua)# retry bye 2 Device(config-sip-ua)# retry cancel 2 Device(config-sip-ua)# sip-server ipv4:192.0.2.1 Device(config-sip-ua)# timers invite-wait-100 500 Device(config-sip-ua)# exit Device#

Komento

Kuvaus

exit

Poistuu SIP-käyttäjäagentin asetustilasta.

max-forwards

Määrittää pyynnön hyppyjen enimmäismäärän.

yritä uudelleen

Määrittää SIP-viestien uusintayritykset.

show sip-ua

Näyttää SIP-uusintayrityksiä, ajastimia ja kuuntelijan nykyistä tilaa koskevat tilastot.

sip-palvelin

Määrittää SIP-palvelimen käyttöliittymän.

ajastimet

Määrittää SIP-signaalin ajastimet.

kuljetus

Määrittää SIP-käyttäjäagentin (yhdyskäytävän) SIP-signalointiviestejä varten saapuvissa puheluissa SIP TCP- tai UDP-liitännän kautta.

Jos haluat määrittää yhteisön käyttöoikeusmerkkijonon, jolla sallitaan pääsy SNMP-protokollaan (Simple Network Management Protocol), käytä komentoa snmp-server community globaalissa määritystilassa. Voit poistaa määritetyn yhteisömerkkijonon käyttämällä tämän komennon muotoa no .

snmp-server community string [view view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

no snmp-server community string

merkkijono

Yhteisömerkkijono, joka koostuu 1-32 aakkosnumeerisesta merkistä ja joka toimii paljolti salasanan tavoin sallien pääsyn SNMP:hen. Tyhjät välilyönnit eivät ole sallittuja yhteisön merkkijonossa.

Symbolia @ käytetään asiayhteystietojen rajaamiseen. Vältä @-symbolin käyttöä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

katso (Valinnainen) Määrittää aiemmin määritetyn näkymän. Näkymä määrittää SNMP-yhteisön käytettävissä olevat kohteet.
view-name (Valinnainen) Aiemmin määritetyn näkymän nimi.
ro (Valinnainen) Määrittää vain lukuoikeuden. Valtuutetut hallinta-asemat voivat hakea vain MIB-objekteja.
rw (Valinnainen) Määrittää luku- ja kirjoitusoikeuden. Valtuutetut hallinta-asemat voivat sekä hakea että muokata MIB-objekteja.
ipv6 (Valinnainen) Määrittää IPv6-nimisen pääsylistan.
nacl (Valinnainen) IPv6-niminen pääsylista.
access-list-number

(Valinnainen) Kokonaisluku välillä 1-99, joka määrittää IP-osoitteiden vakiomuotoisen käyttöoikeusluettelon tai merkkijonon (enintään 64 merkkiä), joka on sellaisen IP-osoitteiden vakiomuotoisen käyttöoikeusluettelon nimi, jolla on pääsy SNMP-agenttiin.

Vaihtoehtoisesti kokonaisluku välillä 1300-1999, joka määrittää luettelon IP-osoitteista, jotka kuuluvat vakiomuotoisten käyttöoikeusluettelonumeroiden laajennettuun alueeseen ja joiden sallitaan käyttää yhteisömerkkijonoa SNMP-agentin käytön mahdollistamiseksi.

Komennon oletusarvo: SNMP-yhteisömerkkijono sallii vain lukuoikeuden kaikkiin objekteihin.

Komentotila: Yleinen konfigurointi (config)

VersioMuutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento no snmp-server poistaa käytöstä kaikki SNMP-versiot (SNMPv1, SNMPv2C, SNMPv3).

Ensimmäinen antamasi snmp-server -komento ottaa käyttöön kaikki SNMP-versiot.

Voit määrittää SNMP-yhteisömerkkijonot MPLS LDP MIB:tä varten käyttämällä komentoa snmp-server community isäntäverkon hallintaasemassa (NMS).

Komennolla snmp-server community voidaan määrittää vain IPv6-niminen pääsylista, vain IPv4-yhteyslista tai molemmat. Jos haluat määrittää sekä IPv4- että IPv6-yhteysluettelot, IPv6-yhteysluettelon on oltava komentotiedostossa ensimmäisenä.

@-symbolia käytetään erottimena yhteisömerkkijonon ja asiayhteyden, jossa sitä käytetään, välillä. Esimerkiksi BRIDGE-MIB:n tiettyjä VLAN-tietoja voidaan kysyä käyttämällä community@VLAN_ID:tä (esimerkiksi public@100), jossa 100 on VLAN-numero. Vältä @-symbolin käyttöä osana SNMP-yhteisömerkkijonoa, kun määrität tätä komentoa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luku/kirjoitusyhteisön merkkijono asetetaan newstringiksi:

Reititin(config)# snmp-server community newstring rw

Seuraavassa esimerkissä näytetään, miten sallitaan vain lukuoikeus kaikille objekteille, jotka ovat vakiomuotoisen nimetyn käyttöoikeusluettelon lmnop jäseniä, jotka määrittävät comaccess-yhteisömerkkijonon. Muilla SNMP-hallinnoijilla ei ole pääsyä mihinkään objekteihin.

Reititin(config)# snmp-server community comaccess ro lmnop

Seuraavassa esimerkissä näytetään, miten SNMP:lle määritetään merkkijono comaccess, sallitaan vain lukuoikeus ja määritetään, että IP-käyttöluettelo 4 voi käyttää tätä merkkijonoa:

Reititin(config)# snmp-server community comaccess ro 4

Seuraavassa esimerkissä näytetään, miten merkkijonon manager määritetään SNMP:lle ja sallitaan rajoitetun näkymän objektien luku- ja kirjoitusoikeus:

Reititin(config)# snmp-server community manager view restricted rw

Seuraavassa esimerkissä näytetään, miten yhteisö comaccess poistetaan:

Reititin(konfig)# no snmp-server community comaccess

Seuraavassa esimerkissä näytetään, miten kaikki SNMP-versiot poistetaan käytöstä:

Reititin(config)# no snmp-server

Seuraavassa esimerkissä näytetään, miten IPv6-yhteysluettelo nimeltä list1 määritetään ja SNMP-yhteisömerkkijono yhdistetään tähän yhteysluetteloon:

Reititin(config)# ipv6 access-list list1 Reititin(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Reititin(config-ipv6-acl)# exit Reititin(config)# snmp-server community comaccess rw ipv6 list1

Komento

Kuvaus

access-list

Määrittää pääsylistamekanismin kehysten suodattamiseksi protokollatyypin tai valmistajakoodin mukaan.

show snmp community

Näyttää SNMP-yhteisön käyttöoikeusmerkkijonot.

snmp-server enable traps

Sallii reitittimen lähettää SNMP-ilmoitusviestejä nimetylle verkonhallinnan työasemalle.

snmp-palvelimen isäntä

Määrittää SNMP-ilmoitustoiminnon kohteena olevan vastaanottajan.

snmp-palvelimen näkymä

Luo tai päivittää näkymän merkinnän.

Jos haluat ottaa käyttöön järjestelmän lokiviestien lähettämisen SNMP-ilmoitusten (Simple Network Management Protocol) avulla, käytä komentoa snmp-server enable traps syslog globaalissa määritystilassa. Jos haluat poistaa järjestelmän lokiviestien SNMP-ilmoitukset käytöstä, käytä tämän komennon muotoa no .

snmp-server enable traps syslog

no snmp-server enable traps syslog

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: SNMP-ilmoitukset on poistettu käytöstä.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-ilmoitukset voidaan lähettää ansana tai inform-pyyntönä. Tämä komento ottaa käyttöön sekä ansat että tietopyynnöt.

Tämä komento ohjaa (ottaa käyttöön tai poistaa käytöstä) järjestelmän lokiviesti-ilmoituksia. Järjestelmän lokiviestit (joita kutsutaan myös järjestelmän virheviesteiksi tai syslog-viesteiksi) ovat tilailmoitusviestejä, joita reitityslaite tuottaa käytön aikana. Nämä viestit kirjataan yleensä johonkin kohteeseen (kuten päätelaitteen näyttöön, järjestelmän puskuriin tai etäyhteydellä olevaan syslog-isäntäkoneeseen).

Jos ohjelmistokuvasi tukee Ciscon Syslog MIB:tä, nämä viestit voidaan lähettää myös SNMP:n kautta verkonhallinta-asemalle (NMS). Voit määrittää, mitkä ohjelmistokuvat tukevat Ciscon Syslog MIB:tä, käyttämällä Ciscon MIB Locator -työkalua osoitteessa http://www.cisco.com/go/mibs/ .(Tätä kirjoitettaessa Ciscon Syslog MIB:tä tuetaan vain "Enterprise"-kuvissa.)

Toisin kuin muut järjestelmän lokiprosessit, debug-viestejä (jotka on otettu käyttöön CLI:n debug-komennoilla) ei sisällytetä SNMP:n kautta lähetettäviin lokiviesteihin.

Voit määrittää vakavuustason, jolla ilmoitukset tulee luoda, käyttämällä maailmanlaajuista määrityskomentoa logging history . Lisätietoja järjestelmän lokiprosessista ja vakavuusasteista on logging -komennon kuvauksessa.

Syslog-ilmoitus määritellään Ciscon Syslog MIB:n (CISCO-SYSLOG-MIB.my) clogMessageGenerated NOTIFICATION-TYPE -objektilla. Kun laite tuottaa syslog-viestin, nimettyyn NMS-järjestelmään lähetetään clogMessageGenerated-ilmoitus. ClogMessageGenerated-ilmoitus sisältää seuraavat objektit: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Näiden objektien täydellinen kuvaus ja muuta MIB-tietoa löytyy CISCO-SYSLOG-MIB.my:n tekstistä, joka on saatavilla Cisco.com-sivustolla käyttämällä SNMP Object Navigator -työkalua osoitteessa http://www.cisco.com/go/mibs . Katso myös CISCO-SYSLOG-EXT-MIB ja CISCO-SYSLOG-EVENT-EXT-MIB.

Komentoa snmp-server enable traps syslog käytetään yhdessä komennon snmp-server host kanssa. Määritä komennolla snmp-server host , mikä isäntä tai mitkä isännät saavat SNMP-ilmoituksia. Jotta voit lähettää SNMP-ilmoituksia, sinun on määritettävä vähintään yksi snmp-server host -komento.

Esimerkki: Seuraavassa esimerkissä reititin voi lähettää järjestelmän lokiviestejä vakavuustasoilla 0 (hätätilanteet) - 2 (kriittiset) osoitteessa myhost.cisco.com sijaitsevalle isännälle käyttäen yhteisölogin merkkijonoa public:

Router(config)# snmp-server enable traps syslog Router(config)# logging history 2 Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komento

Kuvaus

kirjaushistoria

Rajoittaa reitittimen historiataulukkoon ja SNMP NMS:ään lähetettävät syslog-viestit vakavuuden perusteella.

snmp-palvelimen isäntä

Määrittää kohde-NMS:n ja SNMP-ilmoitusten siirtoparametrit.

snmp-palvelin trap-lähde

Määrittää liitännän, josta SNMP-tapahtuman pitäisi lähteä.

Käynnistä SNMP (Simple Network Management Protocol) -hallintaprosessi käyttämällä komentoa snmp-server manager globaalissa määritystilassa. Voit pysäyttää SNMP-hallintaprosessin käyttämällä tämän komennon muotoa no .

snmp-palvelin manager

no snmp-server manager

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Poistettu käytöstä

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: SNMP-hallintaprosessi lähettää SNMP-pyyntöjä agenteille ja vastaanottaa SNMP-vastauksia ja ilmoituksia agenteilta. Kun SNMP manager -prosessi on käytössä, reititin voi kysyä muilta SNMP-agenteilta ja käsitellä saapuvia SNMP-ansoja.

Useimmissa verkon tietoturvakäytännöissä oletetaan, että reitittimet ottavat vastaan SNMP-pyyntöjä, lähettävät SNMP-vastauksia ja lähettävät SNMP-ilmoituksia. Kun SNMP manager -toiminto on käytössä, reititin voi myös lähettää SNMP-pyyntöjä, vastaanottaa SNMP-vastauksia ja vastaanottaa SNMP-ilmoituksia. Turvallisuuskäytännön toteutus on ehkä päivitettävä ennen tämän toiminnon käyttöönottoa.

SNMP-pyynnöt ja -vastaukset lähetetään yleensä UDP-porttiin 161 tai siitä. SNMP-ilmoitukset lähetetään yleensä UDP-porttiin 162.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SNMP manager -prosessi otetaan käyttöön:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Komento

Kuvaus

show snmp

Tarkistaa SNMP-viestinnän tilan.

Jos haluat määrittää, että SRTP:tä (Secure Real-Time Transport Protocol) käytetään suojattujen puhelujen ja takaisinsoiton mahdollistamiseksi, käytä komentoa srtp globaalissa VoIP-kokoonpanotilassa. Jos haluat poistaa suojatut puhelut käytöstä ja estää varautumisen, käytä tämän komennon muotoa no .

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

fallback

(Valinnainen) Ottaa käyttöön puhelun varaslähdön suojaamattomaan tilaan.

pass-thru

(Valinnainen) Ottaa käyttöön kaikkien (tuettujen ja ei-tuettujen) salausyhdistelmien läpinäkyvän läpiviennin.

Komennon oletusarvo: Äänipuhelujen suojaus ja varautuminen on poistettu käytöstä.

Komentotila: Äänipalvelun konfigurointi (config-voi-serv), Dial-peer-puhelun konfigurointitila (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa srtp äänipalvelun voip-kokoonpanotilassa, kun haluat ottaa suojatut puhelut käyttöön globaalisti käyttämällä SRTP-mediatodennusta ja -salausta. Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta kulkevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Jos haluat ottaa suojatut puhelut käyttöön tietyssä dial-peerissä, käytä komentoa srtp dial-peer voice -määritystilassa. Komennon srtp käyttäminen puhelujen suojauksen määrittämiseen valintayhteystasolla on ensisijainen globaaliin komentoon srtp nähden.

Käytä komentoa srtp fallback ottaaksesi suojatut puhelut käyttöön globaalisti ja salliaksesi puheluiden siirtymisen takaisin RTP-tilaan (ei-turvalliseen). Tämä suojauskäytäntö koskee kaikkia yhdyskäytävän kautta kulkevia puheluita, eikä sitä voi määrittää puhelukohtaisesti. Jos haluat ottaa suojatut puhelut käyttöön tietyssä dial-peerissä, käytä komentoa srtp dial-peer voice -määritystilassa. Kun käytät komentoa srtp fallback dial-peer voice -määritystilassa puhelun suojauksen määrittämiseen, sillä on etusija suhteessa komentoon srtp fallback global voice service voip -määritystilassa. Jos käytät komentoa no srtp fallback , fallback SRTP:stä RTP:hen (suojatusta turvattomaan) ei sallita.

Käytä srtp pass-thru ottaaksesi globaalisti käyttöön kaikkien (tuettujen ja ei-tuettujen) kryptosarjojen läpinäkyvän läpiviennin. Jos haluat ottaa käyttöön kaikkien kryptosarjojen läpinäkyvän läpiviennin tietylle valintavertaisverkkopalvelulle, käytä komentoa srtp pass-thru valintaverkon äänimääritystilassa. Jos SRTP pass-thru -ominaisuus on käytössä, median yhteistoimintaa ei tueta.

Varmista, että sinulla on symmetrinen konfigurointi sekä saapuville että lähteville valintayhteyksille, jotta vältät mediaan liittyvät ongelmat.

Esimerkki: Seuraava esimerkki ottaa suojatut puhelut käyttöön:

 Laite(config-voi-serv)# srtp 

Seuraavassa esimerkissä otetaan käyttöön puhelun palautus ei-turvalliseen tilaan:

 Laite(config-voi-serv)# srtp fallback 

Seuraava esimerkki ottaa käyttöön salausjoukkojen läpinäkyvän läpiviennin:

 Laite(config-voi-serv)# srtp pass-thru 

Komento

Kuvaus

srtp (dial-peer)

Ottaa käyttöön suojatut puhelut yksittäisellä vertaisverkkopalvelimella.

srtp fallback (dial-peer)

Ottaa käyttöön puhelun siirtymisen RTP-tilaan (ei-turvalliseen) yksittäisen valintavertaisverkon osalta.

srtp fallback (ääni)

Ottaa käyttöön puhelun varaslähdön globaalisti RTP (ei-turvallinen) -tilaan.

srtp pass-thru (dial-peer)

Ottaa käyttöön tukemattomien salausyhdistelmien läpinäkyvän läpiviennin yksittäisessä dial peer -vertaisverkossa.

srtp järjestelmä

Mahdollistaa suojatut puhelut yleisellä tasolla.

Jos haluat määrittää aiemmin määritetyn kryptosuite-valinta-asetusluettelon globaalisti tai ääniluokan vuokralaiselle, käytä komentoa srtp-crypto äänipalvelun voice sip -määritystilassa. Jos haluat poistaa kryptosuite-valinta-asetukset ja palata oletusasetusten luetteloon, käytä tämän komennon muotoa no tai default .

srtp-crypto crypto-tag

no srtp-crypto

default srtp-crypto

crypto-tag

Ääniluokalle annettu yksilöllinen numero. Vaihteluväli on 1 - 10000.

Tämä numero vastaa globaalissa kokoonpanotilassa käytettävissä olevalla komennolla voice class srtp-crypto luotua tunnusta.

Komennon oletusarvo: Ei kryptosuite-etusijajärjestystä.

Komentotila: Puheluokan vuokralaisen määritys (config-class), äänipalvelun ääni-sip-konfigurointi (conf-serv-sip)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit määrittää vain yhden kryptotunnisteen. Jos määrität toisen salaustunnisteen, viimeksi määritetty salaustunniste korvaa edellisen salaustunnisteen.

Varmista, että srtp-ääniluokka on luotu komennolla voice class srtp-crypto crypto-tag , ennen kuin suoritat komennon srtp-crypto crypto tag kryptotunnisteen soveltamiseksi globaalissa tai vuokralaisen määritystilassa.

Esimerkki: Esimerkki krypto-suite-etusijauksen määrittämisestä puheluokan vuokralaiselle:

Laite> enable Laite# configure terminal Laite(config)# voice class tenant 100 Laite(config-class)# srtp-crypto 102

Esimerkki kryptosuite-esimerkin määrittämisestä globaalisti:

Laite> enable Laite# configure terminal Laite(config)# voice service voice Laite(conf-voi-serv)# sip Laite(conf-serv-sip)# srtp-crypto 102

Komento

Kuvaus

ääniluokka sip srtp-krypto

Siirtyy puheryhmän määritystilaan ja määrittää tunnistetunnisteen srtp-crypto-puheluokalle.

krypto

Määrittää sen SRTP-salaussovellusryhmän etusijajärjestyksen, jota Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa.

show sip-ua calls

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot SIP-puheluissa (Session Initiation Protocol).

show sip-ua srtp

Näyttää Session Initiation Protocol (SIP) -käyttäjäagentin (UA) Secure Real-time Transport Protocol (SRTP) tiedot.

Jos haluat siirtyä STUN-kokoonpanotilaan palomuurin läpäisyparametrien määrittämistä varten, käytä komentoa stun voice-service voip -kokoonpanotilassa. Voit poistaa tainnutusparametrit käyttämällä tämän komennon muotoa no .

tainnutus

ei tainnutus

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Äänipalvelun voip-konfigurointi (config-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla pääset määritystilaan, jossa voit määrittää palomuurin ylitysparametrit VoIP-viestintää varten.

Esimerkki: Seuraavassa esimerkissä näytetään, miten STUN-kokoonpanotilaan siirrytään:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Komento

Kuvaus

stun flowdata agent-id

Määrittää agentin tunnuksen.

stun flowdata keepalive

Määrittää keepalive-välin.

stun flowdata shared-secret

Määrittää salaisuuden, joka jaetaan puhelunvalvonta-agentin ja palomuurin välillä.

stun usage firewall-traversal flowdata

Ottaa käyttöön palomuurin ylittämisen stunin avulla.

voice-class stun-usage

Mahdollistaa palomuurin läpäisyn VoIP-viestinnässä.

Voit määrittää stun flowdata agentin ID:n käyttämällä komentoa stun flowdata agent-id STUN-kokoonpanotilassa. Voit palata agentin ID:n oletusarvoon käyttämällä tämän komennon muotoa no .

stun flowdata agent-id tag [boot-count]

no stun flowdata agent-id tag [boot-count]

tag

Yksilöllinen tunniste alueella 0-255. Oletusarvo on -1.

boot-count

(Valinnainen) Boot-countin arvo. Alue on 0-65535. Oletusarvo on nolla.

Komennon oletusarvo: Palomuurin ylitystä ei suoriteta.

Komentotila: STUN-konfigurointi (conf-serv-stun)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa stun flowdata agent-id määrittääksesi agentin id:n ja käynnistyslaskennan, jotta voit määrittää puhelunvalvonta-agentit, jotka sallivat liikennevirran.

Boot-count-avainsanan määrittäminen auttaa estämään anti-replay-hyökkäyksiä reitittimen lataamisen jälkeen. Jos et määritä käynnistyslaskennan arvoa, käynnistyslaskenta alustetaan oletusarvoisesti arvoon 0. Kun se on alustettu, se kasvaa automaattisesti yhdellä jokaisella uudelleenkäynnistyksellä ja arvo tallennetaan takaisin NVRAM-muistiin. Käynnistyslaskennan arvo näkyy komennossa show running konfigurointikomento.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komentoa stun flowdata agent-id käytetään reititinkehotteessa.

 Device# enable Device# configure terminal Device(config)# voice service voip Device(conf-voi-serv)# stun Device(conf-serv-stun)# stun flowdata agent-id 35 100 

Komento

Kuvaus

stun flowdata keepalive

Määrittää keepalive-välin.

stun flowdata shared-secret

Määrittää salaisuuden, joka jaetaan puhelunvalvonta-agentin ja palomuurin välillä.

Voit määrittää jaetun salaisuuden puhelunohjausagentille käyttämällä komentoa stun flowdata shared-secret STUN-kokoonpanotilassa. Voit palauttaa jaetun salaisuuden oletusarvoon käyttämällä tämän komennon muotoa no .

stun flowdata shared-secret tag string

no stun flowdata shared-secret tag string

tag

0-Määrittää salasanan tavallisena tekstinä ja salaa salasanan.

6-Määrittelee salasanojen turvallisen käänteisen salauksen käyttäen tyyppiä 6 Advanced Encryption Scheme (AES).

Edellyttää AES-alkuisen avaimen määrittämistä valmiiksi.

7-Määrittää salasanan piilotetussa muodossa ja tarkistaa (salatun) salasanan ennen sen hyväksymistä.

merkkijono

12-80 ASCII-merkkiä. Oletusarvo on tyhjä merkkijono.

Komennon oletusarvo: Tämän komennon oletusarvo asettaa jaetun salaisuuden tyhjäksi merkkijonoksi. Palomuurin ylitystä ei suoriteta, kun shared-secret on oletusarvoinen.

Komentotila: STUN-konfigurointi (conf-serv-stun)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Puhelunvalvonta-agentin jaettu salaisuus on merkkijono, jota käytetään todennustarkoituksiin puhelunvalvonta-agentin ja palomuurin välillä. Puhelunvalvonta-agentin ja palomuurin jaetun salaisuuden arvon on oltava sama. Tämä on merkkijono, jossa on 12-80 merkkiä. Komennon no -muoto poistaa aiemmin määritetyn jaetun salaisuuden, jos sellainen on määritetty. Tämän komennon oletusmuoto asettaa shared-secretin arvoksi NULL. Salasana voidaan salata ja vahvistaa ennen sen hyväksymistä. Palomuurin ylitystä ei suoriteta, kun jaetun salaisuuden arvoksi on asetettu oletusarvo.

Jaetun salaisuuden salaustyyppi on pakollinen. Jos määritetään selkeä tekstisalasana (tyyppi 0), se salataan tyypiksi 6 ennen sen tallentamista käynnissä olevaan kokoonpanoon.

Jos määrität jaetun salaisuuden salauksen tyypiksi 6 tai 7, syötetty salasana tarkistetaan voimassa olevan tyypin 6 tai 7 salasanamuodon perusteella ja tallennetaan vastaavasti tyypiksi 6 tai 7 .

Tyypin 6 salasanat salataan AES-salauksella ja käyttäjän määrittelemällä ensisijaisella avaimella. Nämä salasanat ovat verrattain turvallisempia. Primääriavainta ei koskaan näytetä kokoonpanossa. Ilman ensisijaisen avaimen tuntemusta tyyppi 6 jaetut salaiset salasanat ovat käyttökelvottomia. Jos ensisijaista avainta muutetaan, tyypin 6 mukaisesti tallennettu salasana salataan uudelleen uudella ensisijaisella avaimella. Jos ensisijaisen avaimen määritys poistetaan, tyypin 6 jaettuja salaisia salasanoja ei voida purkaa, mikä voi johtaa puhelujen ja rekisteröintien todennuksen epäonnistumiseen.

Kun varmuuskopioidaan kokoonpanoa tai siirretään kokoonpanoa toiseen laitteeseen, ensisijaista avainta ei poisteta. Näin ollen ensisijainen avain on määritettävä uudelleen manuaalisesti.

Jos haluat määrittää salatun ennalta jaetun avaimen, katso Salatun ennalta jaetun avaimen määrittäminen.

Salaustyyppiä 7 tuetaan, mutta se poistetaan käytöstä myöhemmissä versioissa. Seuraava varoitusviesti näytetään, kun salausmuoto 7 on määritetty.

Varoitus: Komento on lisätty konfiguraatioon käyttäen tyypin 7 salasanaa. Tyypin 7 salasanoja ei kuitenkaan pian enää käytetä. Siirry tuettuun salasanatyyppiin 6.

Esimerkki: Seuraavassa esimerkissä näytetään, miten komentoa stun flowdata shared-secret käytetään:

 Device(config)#voice service voip Device(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Komento

Kuvaus

tainnutus

Siirtyy tainnutusmääritystilaan.

stun flowdata agent-id

Määrittää agentin tunnuksen.

tainnutus flowdata catlife

Määrittää CAT:n käyttöiän.

Jos haluat ottaa käyttöön palomuurin ylittämisen tainnuttamalla, käytä komentoa stun usage firewall-traversal flowdata voice class stun-usage -määritystilassa. Jos haluat poistaa palomuurin läpikulun tainnuttamalla, käytä tämän komennon muotoa no .

stun usage firewall-traversal flowdata

no stun usage firewall-traversal flowdata

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Palomuurin ylitys STUNin avulla ei ole käytössä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten palomuurin ylitys otetaan käyttöön STUNin avulla:

 Device(config)# voice class stun-usage 10 Device(config-class)# stun usage firewall-traversal flowdata 

Komento

Kuvaus

stun flowdata shared-secret

Määrittää salaisuuden, joka jaetaan puhelunvalvonta-agentin ja palomuurin välillä.

voice class stun-usage

Määrittää uuden ääniluokan nimeltä stun-usage numeerisella tunnisteella.

Jos haluat ottaa ICE-liten käyttöön tainnuttamalla, käytä komentoa stun usage ice lite ääniluokan tainnutuskäytön määritystilassa. Jos haluat poistaa ICE-liten käytöstä tainnuttamalla, käytä tämän komennon muotoa no .

tainnutus käyttö ice lite

ei tainnutus käyttö jää lite

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: ICE-lite ei ole oletusarvoisesti käytössä.

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ICE-lite otetaan käyttöön STUNin avulla:

 Device(config)# voice class stun-usage 25 Device(config-class)# stun usage ice lite 

Jos haluat määrittää luottamuspisteen varmenteen nimen luottamuspistevarmenteeseen sisältyvän X.509-varmenteen Subject Alternative Name (subjectAltName) -kenttään, käytä subject-alt-name ca-trustpoint-kokoonpanotilassa. Voit poistaa tämän kokoonpanon käyttämällä komennon no -muotoa.

subject-alt-name name

no subject-alt-name name

nimi

Määrittää luottamuspisteen varmenteen nimen.

Komennon oletusarvo: Subject Alternative Name -kenttä ei sisälly X.509-sertifikaattiin.

Komentotila: Luottopisteen konfigurointitila (ca-trustpoint)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komennolla subject-alt-name luodaan reitittimelle itse allekirjoitettu luottamuspistevarmenne, joka sisältää luottamuspisteen nimen Subject Alternative Name (subjectAltName) -kentässä. Tätä Subject Alternative Name -kohteen vaihtoehtoista nimeä voidaan käyttää vain, kun luottamuspisteen rekisteröintivaihtoehto on määritetty luottamuspistekäytännössä itse allekirjoitetulle rekisteröinnille.

X.509-sertifikaatin Subject Alternative Name -kenttä on määritelty RFC 2511:ssä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten reitittimelle luodaan itse allekirjoitettu luottamuspistevarmenne, joka sisältää luottamuspisteen nimen Subject Alternative Name (subjectAltName) -kentässä:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Voit määrittää varmennepyynnön aiheen nimen käyttämällä komentoa subject-name ca-trustpoint-kokoonpanotilassa. Jos haluat poistaa minkä tahansa aiheen nimen asetuksista, käytä tämän komennon muotoa no .

subject-name [x.500-name]

no subject-name [x.500-name]

x.500-nimi

(Valinnainen) Määrittää varmennepyynnössä käytetyn kohteen nimen.

Komennon oletusarvo: Jos x.500-name-argumenttia ei määritetä, käytetään FQDN-nimeä (fully qualified domain name), joka on oletusarvoisesti kohteen nimi.

Komentotila: CA-luottopisteen konfigurointi

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ennen kuin voit antaa komennon subject-name, sinun on otettava käyttöön komento crypto ca trustpoint , jolla ilmoitetaan reitittimen käyttämä varmentaja ja siirrytään ca-trustpoint-kokoonpanotilaan.

Subject-name-komento on attribuutti, joka voidaan asettaa automaattista rekisteröintiä varten; tämän komennon antaminen estää siis sen, että sinua ei pyydetä antamaan aiheen nimeä rekisteröinnin aikana.

Esimerkki: Seuraavassa esimerkissä näytetään, miten varmenteen aiheen nimi määritetään:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Komento

Kuvaus

crypto ca trustpoint

Ilmoittaa reitittimen käyttämän varmentajan.

Jos haluat tunnistaa soittajaverkon IP-osoitteen ja aliverkkomaskin avulla laajennettua 911-palvelua varten, käytä komentoa subnet hätäpuhelujen sijainnin määritystilassa. Voit poistaa aliverkon määritelmän käyttämällä tämän komennon muotoa no .

subnet {1 | 2} ip-group subnet-mask

no subnet {1 | 2}

{1 | 2}

Määrittää aliverkot. Voit luoda enintään 2 eri aliverkkoa.

ip-group

Määrittää aliverkkoryhmän hätätilanteessa olevan sijainnin (ERL) osalta.

aliverkon maski

Määrittää hätätilannevastaavan sijainnin (ERL) aliverkko-osoitteen.

Komennon oletusarvo: Aliverkkoja ei ole määritelty.

Komentotila: Hätäpuhelujen sijainnin määritys (cfg-emrgncy-resp-location)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä ERL:ään kuuluvat IP-osoitteiden ryhmät komennolla subnet . Voit luoda enintään 2 eri aliverkkoa. Jos haluat sisällyttää kaikki IP-osoitteet yhteen ERL:ään, voit asettaa aliverkon peitearvoksi 0.0.0.0.0 osoittaaksesi "kaiken kattavaa" aliverkkoa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään IP-osoiteryhmä 10.X.X.X tai 192.168.X.X, jotka liitetään automaattisesti ERL:ään. Jos jokin IP-ryhmän laitteista soittaa hätänumeroon, sen numeron numero korvataan numerolla 408 555-0100, ennen kuin se siirtyy hätäkeskukseen. PSAP tunnistaa soittajan numeroksi 408 555-0100.

 voice emergency response location 1 elin 1 4085550100 aliverkko 1 10.0.0.0.0 255.0.0.0.0 aliverkko 2 192.168.0.0.0 255.255.0.0.0

Jos haluat ottaa lisäpalveluiden media-uusintaneuvottelun käyttöön maailmanlaajuisesti kesken puhelun, käytä komentoa supplementary-servicemedia-renegotiate äänipalvelun määritystilassa. Jos haluat poistaa puhelun puolivälissä tapahtuvan mediavälineiden uudelleenneuvottelun käytöstä lisäpalveluiden osalta, käytä tämän komennon muotoa no .

supplementary-service media-renegotiate

no supplementary-service media-renegotiate (media-uudelleenneuvottelu)

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Kesken puhelun mediavälineiden uudelleenneuvottelu lisäpalveluiden osalta on poistettu käytöstä.

Komentotila: Äänipalvelun määritys (config-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento ottaa käyttöön kesken puhelun tapahtuvan mediavälineiden uudelleenneuvottelun tai avainten uudelleenneuvottelun kaikille VoIP-verkon puheluille. Mediasalauksen toteuttamiseksi kahden Cisco Unified Communications Manager Expressin (Cisco Unified CME) hallitseman päätelaitteen on vaihdettava avaimia, joita ne käyttävät pakettien salaamiseen ja purkamiseen. Kesken puhelun tapahtuvaa avainten uudelleenneuvottelua tarvitaan tukemaan useiden VoIP-sovittimien välistä yhteistyötä ja lisäpalveluja turvallisessa mediaympäristössä, jossa käytetään SRTP-protokollaa (Secure Real-Time Transport Protocol).

Videovirran video-osaa ei toisteta, jos komento supplementary-service media-renegotiate on määritetty äänipalvelun määritystilassa.

Esimerkki: Seuraavassa esimerkissä otetaan käyttöön lisäpalvelujen mediavälineiden uudelleenneuvottelu puhelun puolivälissä globaalilla tasolla:

 Device(config)# voice service voip Device(config-voi-serv)# supplementary-service media-renegotiate Device(config-voi-serv)# exit 

Jos haluat ottaa käyttöön SIP-lisäpalveluominaisuudet SIP-verkon kautta tapahtuvaa puhelunsiirtoa ja puhelunsiirtoa varten, käytä komentoa supplementary-service sip dial peer voice- tai voice service VoIP -määritystilassa. Voit poistaa lisäpalveluominaisuudet käytöstä käyttämällä tämän komennon muotoa no .

supplementary-service sip {handle-replaces | moved-temporarily | refer}

no supplementary-service sip {handle-replaces | moved-temporarily | refer}

kahva-korvaa

Korvaa Dialog-ID:n Replaces Header -otsikossa vertaisverkon Dialog-ID:llä.

moved-temporarily

Ottaa käyttöön SIP Redirect -vastauksen soitonsiirtoa varten.

katso

Ottaa käyttöön SIP REFER -viestin puhelunsiirtoja varten.

Komennon oletusarvo: SIP-lisäpalveluominaisuudet ovat käytössä maailmanlaajuisesti.

Komentotila: Vertaisverkon puheasetusten määritys (config-dial-peer), puhepalvelun määritys (conf-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento supplementary-service sip refer mahdollistaa REFER-viestien läpiviennin reitittimessä.

Komennon supplementary-service sip muoto no avulla voit poistaa lisäpalveluominaisuuden (soitonsiirto tai puhelunsiirto) käytöstä, jos kohdeportti ei tue lisäpalvelua. Voit poistaa ominaisuuden käytöstä joko maailmanlaajuisesti tai tietyn SIP-runkoyhteyden (dial peer) osalta.

  • Komento no supplementary-service sip handle-replaces korvaa Replaces-otsikon Dialog-ID:n vertaisverkon Dialog-ID:llä.

  • Komento no supplementary-service sip moved-temporarily estää reititintä lähettämästä uudelleenohjausvastetta määränpäähän soitonsiirtoa varten. SDP Passthrough ei ole tuettu 302-kulutustilassa tai Refer-kulutustilassa. Jos CSCub47586:n kanssa vastaanotetaan INVITE (saapuva puhelu tai saapuva edelleenlähetys), jossa on uudelleenohjausotsikko, kun SDP Pass through on käytössä joko saapuvan tai lähtevän puhelun osassa, puhelu katkaistaan.

  • Komento no supplementary-service sip refer estää reititintä välittämästä REFER-viestiä kohteeseen puhelunsiirtoja varten. Reititin yrittää sen sijaan käynnistää hiusneulakutsun uuteen kohteeseen.

Jos tämä komento on otettu käyttöön maailmanlaajuisesti ja poistettu käytöstä valintavertaisverkossa, toiminto poistetaan käytöstä valintavertaisverkossa.

Jos tämä komento on poistettu käytöstä globaalisti ja joko otettu käyttöön tai poistettu käytöstä valintavertaisverkossa, toiminto poistetaan käytöstä valintavertaisverkossa.

Cisco Unified Communications Manager Expressissä (CME) tätä komentoa tuetaan SIP-puhelinten ja SCCP-puhelinten välisissä puheluissa. Sitä ei tueta SCCP- ja SIP-puhelinten sekoituksessa; sillä ei esimerkiksi ole vaikutusta puheluihin SCCP-puhelimesta SIP-puhelimeen. Cisco UBE:ssä tätä komentoa tuetaan SIP-trunkista SIP-trunkiin -puheluissa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten SIP-puhelunsiirto-ominaisuudet poistetaan käytöstä valintakohteessa 37:

 Device(config)# dial-peer voice 37 voip Device(config-dial-peer)# destination-pattern 555.... Device(config-dial-peer)# session target ipv4:10.5.6.7 Device(config-dial-peer)# no supplementary-service sip refer

Seuraavassa esimerkissä näytetään, miten SIP-puhelujen välitysominaisuudet poistetaan käytöstä globaalisti:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Seuraavassa esimerkissä näytetään, miten REFER-viestin läpivienti otetaan käyttöön Cisco UBE:ssä globaalisti ja miten Refer-To-otsikon muutos poistetaan käytöstä:

 Device(config)# voice service voip Device(conf-voi-serv)# supplementary-service sip refer Device(conf-voi-serv)# sip Device(conf-serv-sip)# referto-passing 

Seuraavassa esimerkissä näytetään, miten REFER-viestin kulutus otetaan käyttöön Cisco UBE:ssä globaalisti:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip refer

Seuraavassa esimerkissä näytetään, miten REFER-viestien kulutus otetaan käyttöön Cisco UBE:ssä valintakohteessa 22:

 Device(config)# dial-peer voice 22 voip Device(config-dial-peer)# no supplementary-service sip refer

Seuraavassa esimerkissä näytetään, miten REFER-viestin sallitaan korvata Dialog-ID Korvaa-otsakkeessa oleva Dialog-ID Cisco UBE for dial -vertaisverkon vertaisverkon Dialog-ID:llä:

 Device(config)# dial-peer voice 34 voip Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Seuraavassa esimerkissä näytetään, miten REFER-viestin sallitaan korvata Dialog-ID Korvaa-otsakkeessa oleva Dialog-ID vertaisverkon Dialog-ID:llä Cisco UBE:ssä globaalisti:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komento

Kuvaus

lisäpalvelu h450.2 (puhepalvelu)

Ottaa H.450.2-toiminnot käyttöön globaalisti puhelunsiirtoa varten.

lisäpalvelu h450.3 (puhepalvelu)

Ottaa globaalisti käyttöön H.450.3-toiminnot soitonsiirtoa varten.

referto-passing

Poistaa dial peer lookup -haun ja Refer-To-otsikon muokkaamisen käytöstä, kun REFER-viestiä välitetään Ciscon UBE:ssä puhelunsiirron aikana.

Komennot T-Z

Voit määrittää SIP-TCP-yhteyden viestien lähetysyritysten enimmäismäärän käyttämällä komentoa tcp-retry SIP-käyttäjäagentin määritystilassa. Voit palauttaa oletusarvon käyttämällä tämän komennon muotoa no .

tcp-retry {count close-connection | nolimit}

no tcp-retry

laske

Laskenta-alue on 100-2000. Oletusarvoinen uusintakierrosluku on 200.

close-connection

(Valinnainen) Sulkee yhteydet määritetyn määrän uusintayrityksiä jälkeen.

nolimit

Uusintayrityksen arvoksi on asetettu rajoittamaton.

Komennon oletusarvo: TCP-uusintayritysten määrä on 200.

Komentotila: SIP-käyttäjäagentin määritys (config-sip-ua)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa tcp-retry määrittääksesi, kuinka monta yritystä enintään yritetään, kun yritetään lähettää viestejä SIP-TCP-yhteydestä. Kun uusintayritykset on käytetty loppuun, kaikki kyseisen TCP-yhteyden odottavat viestit poistetaan. Jos käytetään close-connection -avainsanaa, TCP-yhteys suljetaan.

Esimerkkejä: Seuraavassa esimerkissä uusintayritysten enimmäismääräksi asetetaan 500:

 Laite (config-sip-ua)# tcp-retry 500 

Seuraavassa esimerkissä uusintayritysten enimmäismääräksi asetetaan 100, ja lisäksi määritetään, että yhteys suljetaan, kun kaikki uusintayritykset on käytetty loppuun:

 Laite (config-sip-ua)# tcp-retry 100 close-connection 

Seuraavassa esimerkissä CUBE on määritetty yrittämään uudelleen rajattomasti, kunnes viesti sammuu tai kunnes yhteys suljetaan:

Laite (config-sip-ua)# tcp-retry nolimit

Voit määrittää ajan, jonka redundanssiryhmä viivyttää vian tai järjestelmän uudelleenlatauksen jälkeen alkavia roolineuvotteluja, käyttämällä komentoa timers delay redundanssisovellusryhmän määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä tämän komennon muotoa no . Voit määrittää oletusviiveen arvw käyttämällä tämän komennon default -muotoa.

timers delay seconds [reload seconds]

no timers delay seconds [reload seconds]

default timers delay seconds [reload seconds]

sekunnit

Viiveen arvo. Vaihteluväli on 0 - 10000. Oletusarvo on 10.

lataa uudelleen

(Valinnainen) Määrittää redundanssiryhmän uudelleenlatausajastimen.

sekunnit

(Valinnainen) Uudelleenlatausajastimen arvo sekunteina. Vaihteluväli on 0 - 10000. Oletusarvo on 120.

Komennon oletusarvo: Oletusarvo on 10 sekuntia ajastinviiveelle ja 120 sekuntia uudelleenlatausviiveelle.

Komentotila: Redundanssisovellusryhmän määritys (config-red-app-grp)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa timers delay asettaaksesi redundanssiryhmän ajastinviiveen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten asetetaan ajastimen viivearvo ja uudelleenlatausarvo ryhmä 1 -nimiselle redundanssiryhmälle:

 Router# configure terminal Router(config)# redundancy Router(config-red)# application redundancy Router(config-red-app)# group 1 Router(config-red-app-grp)# timers delay 100 reload 400

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

todennus

Määrittää redundanssiryhmän selkeän tekstin todennuksen ja MD5-todennuksen.

protokolla

Määrittää protokollan instanssin redundanssiryhmässä.

Voit määrittää hellotime- ja holdtime-viestien ajastimet redundanssiryhmälle käyttämällä komentoa timers hellotime redundanssisovelluksen protokollan määritystilassa. Voit poistaa redundanssiryhmän ajastimet käytöstä käyttämällä tämän komennon muotoa no .

timers hellotime [msec ] seconds holdtime [msec ] seconds

no timers hellotime [msec ] seconds holdtime [msec ] seconds

msec

(Valinnainen) Määrittää tervehdysviestien aikavälin millisekunteina.

sekunnit

Tervehdysviestien aikaväli sekunteina. Alue on 1 - 254.

pitoaika

Määrittää pitoajastimen.

msec

Määrittää pitoaikaviestien aikavälin millisekunteina.

sekunnit

Odotusaikaviestien aikaväli millisekunteina. Alue on 6-255.

Komennon oletusarvo: Hellotime-välin oletusarvo on 3 sekuntia ja holdtime-välin 10 sekuntia.

Komentotila: Redundanssin sovellusprotokollan määritys (config-red-app-prtc)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tervehdysaika on aikaväli, jonka kuluessa tervehdysviestejä lähetetään. Varoaika on aika, jonka kuluessa aktiivinen tai valmiustilassa oleva laite julistetaan alasajetuksi. Käytä msec -avainsanaa määrittääksesi ajastimet millisekunteina.

Jos lokipuskurille varataan suuri määrä muistia (esim. 1 Gt), reitittimen suorittimen ja muistin käyttö kasvaa. Ongelma pahenee, jos hellotime- ja holdtime-ajoille asetetaan pienet aikavälit. Jos haluat varata lokipuskurille suuren määrän muistia, suosittelemme hyväksymään hellotime- ja holdtime-arvojen oletusarvot. Samasta syystä suosittelemme, ettet käytä komentoa preempt .

Esimerkki: Seuraavassa esimerkissä näytetään hellotime- ja holdtime-viestien määrittäminen:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komento

Kuvaus

sovelluksen redundanssi

Siirtyy redundanssisovelluksen määritystilaan.

nimi

Määrittää redundanssiryhmän nimen.

preempt

Ottaa redundanssiryhmän etuoikeuden käyttöön.

protokolla

Määrittää protokollan instanssin redundanssiryhmässä.

Jos haluat luoda TLS-profiilin annetulla tunnistenumerolla, käytä komentoa tls-profile ääniluokan määritystilassa. Voit poistaa tls-profiilin käyttämällä tämän komennon muotoa no .

tls-profiili tag

no tls-profiili tag

tag

Yhdistää ääniluokan TLS-profiilin vuokralaisen kanssa. Tunnisteen vaihteluväli on 1-10000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento voice class tls-profile ottaa reitittimen käyttöön ääniluokan määritystilan ja tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseksi. Tämän komennon avulla voit määrittää ääniluokassa vaihtoehdot, jotka voidaan määrittää globaalilla tasolla sip-ua:n kautta.

Tunniste liittää kaikki komennolla voice class tls-profile tehdyt ääniluokkamääritykset crypto signaling -komennon tunnisteeseen.

Esimerkki: Seuraavassa esimerkissä näytetään, miten TLS:n runko- tai vuokralaisyhteys määritetään:

 Device(config)# voice class tenant 100 Device(config-class)# tls-profile 100

Komento

Kuvaus

trustpoint

Luo luottamuspisteen, johon tallennetaan laitteiden varmenne, joka luodaan osana rekisteröintiprosessia Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komennoilla.

kuvaus

Antaa TLS-profiiliryhmän kuvauksen.

salakirjoitus

Määrittää salausasetukset.

cn-san

Mahdollistaa palvelimen identiteetin vahvistamisen palvelinvarmenteen Common Name (CN) ja Subject Alternate Name (SAN) -kenttien avulla asiakaspuolen SIP/TLS-yhteyksien aikana.

kryptosignalointi

Määrittää TLS-kättelyprosessin aikana käytettävän luottamuspisteen tai tls-profiilin tunnisteen.

Voit määrittää VoIP Trace -kehyksen CUBE:ssa käyttämällä komentoa trace voice service voip -määritystilassa. Voit poistaa VoIP-verkon jäljityksen käytöstä tämän komennon muodolla no .

[ei] trace

Tällä komennolla ei ole argumentteja tai avainsanoja.

Komennon oletusarvo: Jäljitys on oletusarvoisesti käytössä.

Komentotila: Voice Service VoIP -määritystila (conf-voi-serv)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa trace määrittääksesi VoIP Trace -puitteet CUBE:n SIP-puheluiden pysyvään valvontaan ja vianmääritykseen. Kun trace on käytössä, tapahtumalokit ja VoIP-parametrien, kuten SIP-viestien, FSM:n ja CUBE:n käsittelemien Unified Communication -virtojen vianmääritys kirjataan.

VoIP-seuranta poistetaan käytöstä komennolla shutdown komennon trace määritystilassa. Voit ottaa VoIP Tracen uudelleen käyttöön määrittämällä [no] shutdown. Komento shutdown säilyttää mukautetun memory-limitin , kun taas [no] trace palauttaa memory-limitin oletusarvoon.

Jos haluat määrittää mukautetun rajan VoIP Trace -tietojen tallentamiseen CUBEen varatulle muistille, määritä memory-limit memory trace configuration -tilassa. Vaihteluväli on 10-1000 MB. Jos memory-limit ei ole määritetty, käytetään memory-limit-alustan oletuskonfiguraatiota. Oletusarvoisesti 10 % IOS-prosessorin käytettävissä olevasta kokonaismuistista komennon määrityshetkellä varataan VoIP Trace -tietojen tallennukseen.

Esimerkki: Seuraavassa on esimerkkikonfiguraatio, jolla otetaan käyttöön trace Unified Border Elementissä:

 router#configure terminal Syötä määrityskomentoja, yksi per rivi. Lopeta näppäimellä CNTL/Z. router(config)#voice service voip router(conf-voi-serv)#? VOICE SERVICE -määrityskomennot: address-hiding Osoitteen piilottaminen (SIP-SIP) allow-connections Salli puheluyhteystyypit call-quality Globaalin puhelun palvelun laadun määritys callmonitor Call Monitoring cause-code Asettaa sisäisen syykoodin SIP:lle ja H323:lle clid Soittajan tunniste -vaihtoehto cpa Soiton etenemisen analyysin ottaminen käyttöön voip-puheluissa default Asettaa komennon oletusarvoihinsa dtmf-interworking Dtmf Interworking emergency Hätänumeroiden luettelo exit Poistuminen puhepalvelun asetustilasta fax Global fax -komennot fax-relay Global fax relay -komennot gcid Global Call Identifcation -komennon ottaminen käyttöön voip:lle h323 Global H.323 konfigurointikomennot ip Voice service voip ip setup lpcor Voice service voip lpcor setup media Globaali media-asetus voip-puheluille media-address Voice Media IP-osoitealue mode Globaali tila-asetus voip-puheluille modem Globaalit mode-komennot no Komennon mitätöinti tai sen oletusasetusten asettaminen notify Toimintamerkinnän lähettäminen sovellukselle qsig QSIG redirect voip-puhelujen uudelleenohjaus redundancy-group Redundancy-groupin liittäminen voice HA:han redundancy-reload Ohjauksen uudelleenlataus, kun RG ei onnistu rtcp RTCP-ilmoitusten tuottamisen määrittäminen rtp-media-loop Global setting for rtp media loop count rtp-port Global setting for rtp port range shutdown Stop VoIP services gracefully without dropping active calls signaling Global setting for signaling payload handling sip SIP-konfigurointikomennot srtp Allow Secure calls stun STUN-konfigurointikomennot supplementary-service Supplementary service Config supplementary service features trace Voip Trace configuration voice enable voice parameters vpn-group Enter vpn-group mode vpn-profile Enter vpn-profile mode

Komento

Kuvaus

memory-limit(trace)

Määrittää VoIP Trace -tietojen tallennuksen muistirajan.

shutdown(trace)

Poista VoIP Trace -palvelukehys käytöstä CUBE:ssa.

show voip trace

Näyttää CUBEen vastaanotetun puhelun SIP-jaksojen VoIP Trace -tiedot.

Jos haluat määrittää liitännän seurannan seuraamaan liitännän tilaa, käytä komentoa track globaalissa määritystilassa. Voit poistaa seurannan käyttämällä tämän komennon muotoa no .

track object-number interface type number{ line-protocol ip routing}

no track object-number interface type number{ line-protocol ip routing}

objektin numero

Objektin numero välillä 1-1000, joka edustaa seurattavaa liitäntää.

liitäntä tyyppi numero

Seurattavan liittymän tyyppi ja numero.

line-protokolla

Seuraa, onko liitäntä käytössä.

ip-reititys

Seuraa, onko IP-reititys käytössä, onko IP-osoite määritetty liitäntään ja onko liitännän tila ylhäällä, ennen kuin raportoi GLBP:lle, että liitäntä on ylhäällä.

Komennon oletusarvo: Liitännän tilaa ei seurata.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komentoa track käytetään redundanssiryhmässä (RG) puheyhteyksien rajapinnan tilan seuraamiseen siten, että aktiivinen reititin muuttuu toimimattomaksi sen jälkeen, kun puheyhteys on poissa käytöstä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten käyttöliittymän seuranta määritetään globaalilla tasolla käyttöliittymän tilan seuraamiseksi:

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

Jos haluat soveltaa käännössääntöä saapuvan VoIP- ja POTS-puhelun osan valittujen numeroiden käsittelyyn, käytä komentoa translate ääniportin määritystilassa. Voit poistaa käännössäännön käyttämällä tämän komennon muotoa no .

translate {calling-number | called-number} name-tag

no translate {calling-number | called-number} name-tag

puhelinnumero

Käännössääntöä sovelletaan saapuvan soittajan numeroon.

called-number

Kääntämissääntöä sovelletaan saapuvan kutsutun osapuolen numeroon.

nimilappu

Tunnistenumero, jolla sääntökokonaisuuteen viitataan. Tämä on mielivaltaisesti valittu luku. Vaihteluväli on 1 - 2147483647. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Voice-portin konfigurointi

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käännössääntö on yleiskäyttöinen numeronmuokkausmekanismi, joka suorittaa toimintoja, kuten puhelinaluekoodien ja etuliitekoodien automaattisen lisäämisen valittaviin numeroihin.

Esimerkkejä: Seuraavassa esimerkissä sovelletaan käännössääntöä 350 VoIP- ja POTS-puheluiden saapuvan osapuolen numeroon:

 **P PSTN-kääntösääntö, jossa ei ole +E164** äänenkääntösääntö 350 sääntö 1 /^\\([2-9].........\)/ /+1\1/ äänenkäännösprofiili 350 käännä kutsuva 350 käännä kutsuttu 350 käännä kutsuttu 350 

Seuraavassa esimerkissä sovelletaan käännössääntöä 300 VoIP- ja POTS-verkon lähtevään soitetun osapuolen numeroon:

 **Puhelinjärjestelmän käännössääntö +E164** voice translation-rule 300 rule 1 /^\+1\(.*\)/ /\1/ voice translation-profile 300 translate calling 300 translate called 300 translate called 300

Komento

Kuvaus

sääntö

Sovelletaan käännössääntöä soittavan osapuolen numeroon tai soitetun osapuolen numeroon sekä saapuvissa että lähtevissä puheluissa.

show translation-rule

Näyttää kaikkien tietylle käännösnimelle määritettyjen sääntöjen sisällön.

käännös-sääntö

Luo käännösnimen ja siirtyy käännössäännön määritystilaan.

Voit määrittää käännösprofiilin ääniportille käyttämällä komentoa translation-profile ääniportin määritystilassa. Voit poistaa käännösprofiilin puheportista käyttämällä tämän komennon muotoa no .

translation-profile {incoming | outgoing } name

no translation-profile {incoming | outgoing } name

saapuva

Määrittää, että tämä käännösprofiili käsittelee saapuvat puhelut.

lähtevät

Määrittää, että tämä käännösprofiili käsittelee lähteviä puheluita.

nimi

Käännösprofiilin nimi.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Puheportin määritys (config-voiceport)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa translation-profile määrittääksesi ennalta määritellyn käännösprofiilin puheportille.

Esimerkki: Seuraavassa esimerkissä näytetään, miten UDP:n ja RTP:n UDP:n ja RTP:n avulla määritetään lähtevät valintayhteydet PSTN:ään:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300

Komento

Kuvaus

sääntö (ääni käännös-sääntö)

Asettaa käännössäännön kriteerit.

show voice translation-profiili

Näyttää käännösprofiilin kokoonpanon.

translate(käännösprofiilit)

Määrittää käännössäännön käännösprofiilille.

ääni käännös-profiili

Aloittaa käännösprofiilin määrittelyn.

ääni käännös-sääntö

Aloittaa käännössäännön määrittelyn.

Voit määrittää tietyn TLS-version Unified Secure SCCP SRST:lle käyttämällä komentoa transport-tcp-tls call-manager-fallback-tilassa. Voit ottaa komennon oletusasetukset käyttöön käyttämällä tämän komennon muotoa no .

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

no transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Ottaa käyttöön TLS-version 1.0.

v1.1

Ottaa käyttöön TLS-version 1.1.

v1.2

Ottaa käyttöön TLS-version 1.2.

Komennon oletusarvo: Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita TLS 1.0:aa lukuun ottamatta.

Komentotila: call-manager-fallback Määritys (config-cm-fallback)

Versio Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Määritä Secure SCCP Unified SRST:n siirtokerroksen suojauksen versio komennolla transport-tcp-tls . Unified SRST 12.3:sta ja sitä uudemmista julkaisuista alkaen TLS-versiot 1.1 ja 1.2 ovat tuettuja Unified SRST:n analogisissa ääniporttikäytävissä. SCCP-puhelimet tukevat vain TLS-versiota 1.0.

Kun transport-tcp-tls on määritetty ilman version määrittämistä, CLI-komennon oletuskäyttäytyminen on käytössä. Oletusmuodossa tämä CLI-komento tukee kaikkia TLS-versioita (paitsi TLS 1.0).

Secure SIP- ja Secure SCCP-päätelaitteille, jotka eivät tue TLS-versiota 1.2, sinun on määritettävä TLS 1.0, jotta päätelaitteet voivat rekisteröityä Unified Secure SRST 12.3:een (Cisco IOS XE Fuji Release 16.9.1). Tämä tarkoittaa myös sitä, että päätepisteet, jotka tukevat 1.2:ta, käyttävät myös 1.0-suiteja.

Jotta Cisco IOS XE Fuji Release 16.9.1:n TLS 1.0 -tuki SCCP-päätelaitteille olisi käytettävissä, sinun on määritettävä erikseen:

  • transport-tcp-tls v1.0 call-manager-fallback -konfiguraatiotilassa.

TLS 1.0 -tuki Cisco IOS XE Fuji Release 16.9.1:ssä puhtaasti SIP- ja sekakäyttöskenaarioita varten on määritettävä erikseen:

  • transport-tcp-tls v1.0 sip-ua-konfiguraatiotilassa.

Cisco IOS XE Cupertino 17.8.1a -versiosta alkaen komento transport-tcp-tls v1.2 on parannettu sallimaan vain SHA2-salaukset käyttämällä ylimääräistä "sha2"-avainsanaa.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten suojatun SCCP-puhelimen TLS-versio määritetään transport-tcp-tls CLI-komennolla:

 Reititin(config)# call-manager-fallback Reititin(config-cm-fallback)# transport-tcp-tls ? v1.0 Ota TLS-versio 1.0 v1.1 käyttöön TLS-versio 1.1 v1.1 käyttöön.2 Ota käyttöön TLS-versio 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Salli vain SHA2-salaukset Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2  

Komento

Kuvaus

kuljetus (voice-register-pool)

Määrittää uuden puhelimen tukeman oletussiirtotyypin.

Jos haluat määrittää luottamuspisteen ja liittää sen TLS-profiiliin, käytä komentoa trustpoint ääniluokan määritystilassa. Voit poistaa luottamuspisteen käyttämällä tämän komennon muotoa no .

trustpoint trustpoint-name

ei trustpoint

trustpoint-name

luottamuspiste luottamuspisteen nimi -luo luottamuspisteen, johon tallennetaan Cisco IOS:n julkisen avaimen infrastruktuurin (PKI) komennoilla osana rekisteröintiprosessia luotu laitevarmenne.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Truspoint liitetään TLS-profiiliin komennolla voice class tls-profile tag . Tunniste liittää luottamuspisteen määrityksen komentoon crypto signaling .

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan voice-luokka tls-profiili ja liitetään luottamuspiste:

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate bidirectional Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komento

Kuvaus

voice class tls-profiili

Tarjoaa alavalintoja TLS-istunnon edellyttämien komentojen määrittämiseen.

kryptosignalointi

Määrittää TLS-kättelyprosessin aikana käytettävän luottamuspisteen tai tls-profiilin tunnisteen .

Voit määrittää sallitun aikaväliajan (sekunteina) ennen UA:n merkitsemistä käyttökelvottomaksi käyttämällä komentoa up-interval ääniluokan määritystilassa. Voit poistaa ajastimen käytöstä käyttämällä komentoa no .

up-interval up-interval

no up-interval up-interval

up-interval

Määrittää aikaväli sekunteina, joka osoittaa UA:n aktiivisen tilan. Vaihteluväli on 5-1200. Oletusarvo on 60.

Komennon oletusarvo: Oletusarvo on 60.

Komentotila: ääniluokan määritys (config-class)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Yleisen heartbeat-mekanismin avulla voit valvoa SIP-palvelimien tai -päätepisteiden tilaa ja tarjota mahdollisuuden merkitä valintavertainen inaktiiviseksi (busyout), jos heartbeat ei toimi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten määritetään up-interval-ajastin sekunneissa ennen kuin valintayhteys todetaan inaktiiviseksi:

 voice class sip-options-keepalive 200 description Keepalive webex_mTLS up-interval 5 transport tcp tls

Jos haluat määrittää URL-osoitteet joko SIP (Session Initiation Protocol), SIPS (SIP secure) tai TEL (Telephone) -muodossa VoIP SIP-puheluita varten, käytä komentoa url SIP-kokoonpanotilan voice class tenant -kokoonpanotilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

url {sip | sips | system | tel [phone-context]

ei url

sip

Luo URL-osoitteita SIP-muodossa VoIP-puheluita varten.

siemailee

Luo URL-osoitteita SIPS-muodossa VoIP-puheluita varten.

järjestelmä

Määrittää, että URL-osoitteet käyttävät globaalia sip-ua-arvoa. Tämä avainsana on käytettävissä vain vuokralaisen tilassa, jotta se voi palata globaaleihin määrityksiin.

puh

Luo TEL-muotoisia URL-osoitteita VoIP-puheluita varten.

phone-context

(Valinnainen) Lisää TEL-URL-osoitteeseen parametri phone-context.

Komennon oletusarvo: SIP URL-osoitteet

Komentotila: SIP-konfigurointi (conf-serv-sip)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento vaikuttaa vain user-agent-asiakkaisiin (UAC), koska se aiheuttaa SIP-, SIPS- tai TEL-URL-osoitteen käytön lähtevien SIP INVITE-pyyntöjen pyyntörivillä. SIP-URL-osoitteet ilmoittavat SIP-pyynnön lähettäjän, vastaanottajan ja määränpään; TEL-URL-osoitteet ilmoittavat puheyhteydet.

Komento voice-class sip url on ensisijainen komentoon url nähden, joka on määritetty SIP:n globaalissa määritystilassa. Jos komento voice-class sip url on kuitenkin määritetty avainsanan system kanssa, yhdyskäytävä käyttää sitä, mikä on määritetty globaalisti komennolla url .

Siirry SIP-kokoonpanotilaan sen jälkeen, kun olet siirtynyt äänipalvelun VoIP-kokoonpanotilaan, kuten kohdassa "Esimerkkejä" on esitetty.

Esimerkki: Seuraava esimerkki luo URL-osoitteet SIP-muodossa:

 äänipalvelu voip sip url sip

Seuraava esimerkki luo URL-osoitteet SIPS-muodossa:

 voice class tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai 

Komento

Kuvaus

sip

Siirtyy SIP-kokoonpanotilaan äänipalvelun VoIP-kokoonpanotilasta.

voice class sip-url

Luo URL-osoitteita SIP-, SIPS- tai TEL-muodossa.

Voit ottaa käyttöön käyttäjätunnukseen perustuvan todennusjärjestelmän käyttämällä komentoa username globaalissa määritystilassa. Jos haluat poistaa käyttöön otetun käyttäjätunnukseen perustuvan todennuksen, käytä tämän komennon muotoa no .

username name [privilege level] [secret {0 | 5 | password}]

no käyttäjätunnus nimi

nimi

Isäntänimi, palvelimen nimi, käyttäjätunnus tai komennon nimi. Nimiargumentti voi olla vain yksi sana. Tyhjät välilyönnit ja lainausmerkit eivät ole sallittuja.

etuoikeus taso

(Valinnainen) Asettaa käyttäjän etuoikeustason. Alue: 1-15.

salaisuus

Määrittää käyttäjän salaisuuden.

salaisuus

Challenge Handshake Authentication Protocol (CHAP) -todennusta varten: määrittää paikallisen reitittimen tai etälaitteen salaisuuden. Salaisuus salataan, kun se tallennetaan paikalliseen reitittimeen. Salaisuus voi koostua mistä tahansa enintään 11 ASCII-merkistä koostuvasta merkkijonosta. Käyttäjätunnuksen ja salasanan yhdistelmien määrää ei ole rajoitettu, joten etäkäytettävien laitteiden todennus on mahdollista tehdä kuinka monelle laitteelle tahansa.

0

Määrittää, että salaamaton salasana tai salaisuus (kokoonpanosta riippuen) seuraa.

5

Määrittää, että seuraa piilotettu salaisuus.

salasana

Käyttäjän syöttämä salasana.

Komennon oletusarvo: Käyttäjätunnukseen perustuvaa tunnistusjärjestelmää ei ole otettu käyttöön.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käyttäjänimi-komennolla annetaan käyttäjätunnuksen tai salasanan todennus tai molemmat vain kirjautumista varten.

Username-komentoja voidaan käyttää useiden käyttäjänimien määrittämiseen yhdelle käyttäjälle.

Lisää käyttäjätunnusmerkintä jokaista etäjärjestelmää varten, jonka kanssa paikallinen reititin kommunikoi ja jolta se vaatii todennusta. Etälaitteella on oltava paikallisen reitittimen käyttäjätunnus. Tässä merkinnässä on oltava sama salasana kuin paikallisen reitittimen merkinnässä kyseiselle etälaitteelle.

Tämä komento voi olla hyödyllinen määritettäessä käyttäjätunnuksia, jotka saavat erityiskohtelun. Voit esimerkiksi määrittää tällä komennolla "info"-käyttäjätunnuksen, joka ei vaadi salasanaa mutta yhdistää käyttäjän yleiseen tietopalveluun.

Käyttäjänimi-komento vaaditaan osana CHAP-konfiguraatiota. Lisää käyttäjätunnusmerkintä jokaista etäjärjestelmää varten, jolta paikallinen reititin edellyttää todennusta.

Jotta paikallinen reititin voi vastata etäyhteyden CHAP-haasteisiin, yhden käyttäjätunnus -nimimerkinnän on oltava sama kuin isäntänimi -merkintä, joka on jo määritetty toiselle reitittimelle.

  • Jos haluat välttää tilanteen, jossa käyttäjätason 1 käyttäjä siirtyy korkeammalle käyttäjätasolle, määritä käyttäjäkohtainen käyttäjätaso, joka on muu kuin 1 (esimerkiksi 0 tai 2-15).

  • Käyttäjäkohtaiset käyttöoikeustasot ohittavat virtuaalipäätteen käyttöoikeustasot.

Esimerkkejä: Seuraavassa esimerkissä käyttäjätason 1 käyttäjältä kielletään pääsy korkeammille kuin 1:n käyttäjätasoille:

käyttäjätunnus user etuoikeus 0 salasana 0 cisco käyttäjätunnus user2 etuoikeus 2 salasana 0 cisco

Seuraavassa esimerkissä näytetään, miten user2:n käyttäjätunnukseen perustuva todennus poistetaan:

no käyttäjätunnus user2

Komento

Kuvaus

arap callback Mahdollistaa ARA-asiakkaan pyytää takaisinsoittoa ARA-asiakkaalta.
callback forced-wait Pakottaa Cisco IOS -ohjelmiston odottamaan, ennen kuin se aloittaa takaisinsoiton pyytävälle asiakkaalle.
debug ppp neuvottelu Näyttää PPP-paketit, jotka lähetetään PPP-käynnistyksen aikana, jolloin PPP-asetuksista neuvotellaan.
debug serial-interface Näyttää tietoja sarjaliikenneyhteyden vikaantumisesta.
debug serial-packet Näyttää yksityiskohtaisemmat sarjaliitännän vianmääritystiedot kuin mitä saat käyttämällä debug serial interface -komennon avulla.
ppp callback (DDR) Mahdollistaa valintaliittymän, joka ei ole DTR-liittymä, toimimisen joko takaisinsoittoasiakkaana, joka pyytää takaisinsoittoa, tai takaisinsoittopalvelimena, joka ottaa vastaan takaisinsoittopyyntöjä.
ppp callback (PPP-asiakas) Mahdollistaa PPP-asiakkaan soittamisen asynkroniseen liitäntään ja takaisinsoiton pyytämisen.
näytä käyttäjät Näyttää tiedot reitittimen aktiivisista linjoista.

Jos haluat ottaa äänitoiminnan tunnistuksen (VAD) käyttöön tiettyä dial-peeria käyttävissä puheluissa, käytä komentoa vad dial-peerin määritystilassa. Voit poistaa VAD:n käytöstä käyttämällä tämän komennon muotoa no .

vad [aggressiivinen]

no vad [aggressiivinen]

aggressiivinen

Alentaa melukynnystä -78 dBm:stä -62 dBm:iin. Käytettävissä vain, kun istuntoprotokollan monilähetys on määritetty.

Komennon oletusarvo: VAD on käytössä, Aggressiivinen VAD on käytössä monilähetysverkoissa.

Komentotila: Dial-peer-konfiguraatio

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Ota äänitoiminnan tunnistus käyttöön komennolla vad (dial peer) . VAD:ssä puhedatapaketit jakautuvat kolmeen luokkaan: puhe, hiljaisuus ja tuntematon. Puhe- ja tuntemattomat paketit lähetetään verkon yli; hiljaiset paketit hylätään. Äänenlaatu heikkenee hieman VAD:n avulla, mutta yhteys käyttää paljon vähemmän kaistanleveyttä. Jos käytät tämän komennon muotoa no , VAD poistetaan käytöstä ja äänitiedot lähetetään jatkuvasti IP-runkoverkkoon. Kun puheyhdyskäytäviä konfiguroidaan käsittelemään faksipuheluita, VAD olisi poistettava käytöstä IP-verkon molemmissa päissä, koska se voi häiritä faksiliikenteen onnistunutta vastaanottoa.

Kun käytetään avainsanaa aggressive , VAD-kohinan kynnysarvoa alennetaan -78 dBm:stä -62 dBm:iin. Melua, joka alittaa -62 dBm:n kynnysarvon, pidetään hiljaisuutena, eikä sitä lähetetä verkon kautta. Lisäksi tuntemattomia paketteja pidetään hiljaisina ja ne hylätään.

Esimerkki: Seuraavassa esimerkissä otetaan VAD käyttöön VoIP (Voice over IP) -vertaisverkkopalvelun valintavertaisverkkopalvelua varten alkaen globaalista määritystilasta:

 dial-peer voice 200 voip vad

Komento

Kuvaus

comfort-noise

Tuottaa taustaääntä täyttämään hiljaiset aukot puhelujen aikana, jos VAD on aktivoitu.

dial-peer voice

Siirtyy valintaverkon määritystilaan, määrittää valintaverkon tyypin ja määrittää valintaverkkoon liittyvän tunnistenumeron.

vad (voice-port)

Ottaa käyttöön VAD:n tiettyä ääniporttia käyttäville puheluille.

Jos haluat siirtyä puheryhmän määritystilaan ja määrittää koodekin puheryhmän tunnistenumeron, käytä komentoa voice class codec globaalissa määritystilassa. Voit poistaa koodekkiluokan käyttämällä tämän komennon muotoa no .

ääni luokka codec tag

no voice class codec tag

tag

Yksilöllinen numero, jonka annat ääniluokalle. Vaihteluväli on 1-10000. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla luodaan vain ääniluokka koodekin valintaa varten ja annetaan tunnistetunniste. Määritä ääniluokan parametrit komennolla codecpreference ja sovita ääniluokka VoIP-valintaverkkoon komennolla voice-classcodec dial-peer.

  • Globaalin määritystilan komento voiceclasscodec kirjoitetaan ilman väliviivaa. Komento voice-classcodec dial-peer configuration -tilassa kirjoitetaan yhdysmerkillä.

  • Komento gsmamr-nb codec ei ole käytettävissä YANG-konfiguraatiossa.

  • Komento transparent ei ole käytettävissä YANG:n ääniluokkakoodekissa. Voit kuitenkin määrittää codectransparent -komennon suoraan dial-peer-kohdassa.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten siirrytään puheryhmän määritystilaan ja annetaan puheryhmän tunnistenumero globaalista määritystilasta alkaen:

 ääniluokan koodekki 10 

Kun olet siirtynyt koodekkien ääniluokan määritystilaan, määritä ääniluokan parametrit komennolla codecpreference .

Seuraavassa esimerkissä luodaan suosikkiluettelo 99, jota voidaan soveltaa mihin tahansa valintavertaisverkkoon:

 ääniluokka codec 99 codec preference 1 opus codec preference 1 g711alaw codec preference 2 g711ulaw tavut 80

Komento

Kuvaus

codec preferenssi

Määrittää luettelon ensisijaisista koodekeista, joita käytetään valintavertaisverkossa.

testi ääni portti ilmaisin

Määrittää järjestyksen, jossa verkon valintaverkot valitsevat koodekit.

voice-class codec (dial peer)

Määrittää aiemmin määritetyn koodekkien valinnan valintaluettelon valintavertaisverkkoon.

Jos haluat määrittää aiemmin määritetyn koodekkien valintaluettelon (koodekkien ääniluokka) VoIP-valintavertaisverkkoon, käytä komentoa voice-class codec valintaverkon määritystilassa. Jos haluat poistaa koodekkien etusija-asetuksen valintavertaisverkosta, käytä tämän komennon muotoa no .

voice-class codec tag [offer-all]

no voice-class codec

[tarjous-all]

(Valinnainen) Lisää kaikki määritetyt koodekit ääniluokan koodekista Cisco Unified Border Elementistä (Cisco UBE) lähtevään tarjoukseen.

tag

Ääniluokalle annettu yksilöllinen numero. Vaihteluväli on 1 - 10000.

Tämä tunnistenumero vastaa tunnistenumeroa, joka on luotu globaalissa määritystilassa käytettävissä olevalla voice class codec -komennolla.

Komennon oletusarvo: Valintaverkoille ei ole määritetty koodekkiluokkaa.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: You can assign one voice class to each VoIP dial peer. Jos määrität toisen ääniluokan valintavertaisverkkoon, viimeksi määritetty ääniluokka korvaa edellisen ääniluokan.

Komento voice-class codec dial-peer -määritystilassa kirjoitetaan väliviivalla. Globaalin määritystilan komento voice class codec kirjoitetaan ilman väliviivaa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten aiemmin määritetty koodekkiluokka osoitetaan valintavertaisverkkoon:

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Komento

Kuvaus

show dial-peer voice

Näyttää kaikkien reitittimeen määritettyjen dial peers -vertaisverkkojen kokoonpanon.

testaa puheportin ilmaisinta

Määrittää järjestyksen, jossa verkon valintaverkot valitsevat koodekit.

ääniluokan koodekki

Siirtyy puheryhmän määritystilaan ja määrittää koodekin puheryhmän tunnistenumeron.

Jos haluat luoda valintaverkkoryhmän useiden lähtevien valintaverkkoryhmien ryhmittelyä varten, käytä komentoa voice class dpg globaalissa määritystilassa.

voice class dpg dial-peer-group-id

dial-peer-group-id

Määrittää tunnisteen tietylle valinnaisverkkopiiriryhmälle. Vaihteluväli on 1-10000.

Komennon oletusarvo: Oletusarvoisesti poissa käytöstä.

Komentotila: Yleinen kokoonpano voice class (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Voit ryhmitellä enintään 20 lähtevää (SIP- tai POTS-) valintavertaista valintavertailuryhmään ja määrittää tämän valintavertailuryhmän saapuvan valintavertailuryhmän määränpääksi. Kun saapuva puhelu vastaa aktiivisen kohdevalintaryhmän sisältävää saapuvaa puhelua, saapuvan puhelun reitittämiseen käytetään tämän ryhmän kohdevalintaryhmiä. Mitään muuta lähtevän valintaverkon määritystä ei käytetä lähtevien valintaverkon valintaan.

A preference can be defined for each dial peer in a dial-peer group. Tätä asetusta käytetään päättämään, missä järjestyksessä ryhmän vertaisryhmäläiset valitaan lähtevän puhelun muodostamista varten.

Voit myös määrittää erilaisia dial-peer hunt -mekanismeja käyttämällä olemassa olevaa dial-peer hunt -komentoa. Lisätietoja on osoitteessa Lähtevän Dial-Peer-ryhmän määrittäminen saapuvan Dial-Peer-kohteeksi.

Esimerkki: Seuraavassa esimerkissä näytetään, miten ääniluokka dpg määritetään:

 Reititin(config)#voice class dpg ?  Voice class dialpeer group tag Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Voice dial-peer tag Router(config-class)#dial-peer 1 ? preference Tämän dialpeerin preferenssijärjestys ryhmässä   Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preference ?  Etusijajärjestys Router(config-class)#dial-peer 1 preference 9 Router(config-class)# 

Komento

Kuvaus

dial-peer voice

Voit määrittää valintavertaisverkon.

destination-pattern

Kohdekuvion määrittäminen.

Jos haluat luoda E.164-kuviokartan, joka määrittää useita E.164-kohdekuvioita valintavertaisverkkoon, käytä komentoa voice class e164-pattern map globaalissa määritystilassa. Jos haluat poistaa E.164-kuvakartan valintavertaisverkosta, käytä tämän komennon muotoa no .

voice class e164-pattern-map tag

no voice-luokka e164-kuvio-kartta

tag

Numero, joka on määritetty E.164-puheluokan kuvakartalle. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Esimerkki: Seuraavassa esimerkissä näytetään, miten luodaan E.164-kuviokartta, jossa määritetään useita E.164-kohdekuvioita valintavertaisverkossa:

Device(config)# voice class e164-pattern-map 2543 

Komento

Kuvaus

show voice class e164-kuvio-kartta

Näyttää E.164-kuviokarttojen määrityksen.

voice class e164-kuvio-kartta load

Lataa E.164-kohdekuvakartan, joka on määritetty tekstitiedostossa valintavertaisverkkoon.

Jos haluat siirtyä ääniluokan määritystilaan ja määrittää palvelinryhmiä (IPv4- ja IPv6-osoitteiden ryhmiä), joihin voidaan viitata lähtevästä SIP-valintavertaisverkosta, käytä komentoa voiceclassserver-group globaalissa määritystilassa. Voit poistaa palvelinryhmän käyttämällä tämän komennon muotoa no .

voice class server-group server-group-id

no voice class server-group server-group-id

server-group-id

Yksilöllinen palvelinryhmän tunnus palvelinryhmän tunnistamiseksi. Voit määrittää enintään viisi palvelinta palvelinryhmää kohti.

Komennon oletusarvo: Palvelinryhmiä ei luoda.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:Käytä komentoa voiceclassserver-group ryhmitelläksesi palvelimien IPv4- ja IPv6-osoitteet ja määrittääksesi sen kuten lähtevässä SIP-valintayhteydessä. Kun käytät komentoa voiceclassserver-group , reititin siirtyy voice-luokan määritystilaan. Tämän jälkeen voit ryhmitellä palvelimet ja liittää ne SIP-vertaisverkkoon.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten siirrytään ääniluokan määritystilaan ja määritetään palvelinryhmän id palvelinryhmälle:

 Device> enable Device# configure terminal Device(config)# voice class server-group 2 

Kun olet määrittänyt ääniluokan palvelinryhmän, voit määrittää palvelimen IP-osoitteen sekä valinnaisen porttinumeron ja etusijajärjestyksen osana tätä palvelinryhmää sekä valinnaisen porttinumeron ja etusijajärjestyksen. Voit myös määrittää kuvauksen, hunt-schemen ja huntstopin. Voit käyttää shutdown-komentoa palvelinryhmän poistamiseksi käytöstä.

Laite(config)# voice class server-group 2 Laite(config-class)# ipv4 10.1.1.1.1 preference 1 Laite(config-class)# ipv4 10.1.1.2 preference 2 Laite(config-class)# ipv4 10.1.1.3 preference 3 Laite(config-class)# description Siinä on 3 merkintää Laite(config-class)# hunt-scheme round-robin Laite(config-class)# huntstop 1 resp-code 400 to 599 Laite(config-class)# exit

Komento

Kuvaus

kuvaus

Antaa palvelinryhmän kuvauksen.

hunt-scheme

Määrittää hunt-menetelmän kohdepalvelimen IP-osoitteiden valintajärjestystä varten (tälle palvelinryhmälle määritetyistä IP-osoitteista) lähtevien puhelujen perustamista varten.

shutdown (palvelinryhmä)

Voit tehdä palvelinryhmästä inaktiivisen.

show voice luokka palvelinryhmä

Näyttää kaikkien määritettyjen palvelinryhmien tai määritetyn palvelinryhmän kokoonpanot.

Jos haluat ottaa käyttöön dial-peer-pohjaisen asserted ID -otsikon tuen saapuvissa Session Initiation Protocol (SIP) -pyynnöissä tai vastausviesteissä ja lähettää asserted ID -tietosuojatietoja lähtevissä SIP-pyynnöissä tai vastausviesteissä, käytä komentoa voice-class sip asserted-id dial-peer-kokoonpanotilassa. Jos haluat poistaa vahvistetun ID-otsikon tuen käytöstä, käytä tämän komennon muotoa no .

voice-class sip asserted-id {pai | ppi | system}

no voice-class sip asserted-id {pai | ppi | system}

pai

(Valinnainen) Ottaa käyttöön P-Asserted-Identity (PAI) -tietosuojaotsikon saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

ppi

(Valinnainen) Ottaa käyttöön P-Preferred-Identity (PPI) -tietosuojaotsikon saapuvissa SIP-pyynnöissä ja lähtevissä SIP-pyynnöissä tai vastausviesteissä.

järjestelmä

(Valinnainen) Käyttää globaalin tason määritysasetuksia valintavertaisverkon määrittämiseen.

Komennon oletusarvo: Yksityisyyden suojaa koskevat tiedot lähetetään RPID-otsakkeen (Remote-Party-ID) tai FROM-otsakkeen avulla.

Komentotila: Valintaverkon määritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos valitset saapuville viesteille avainsanan pai tai avainsanan ppi , yhdyskäytävä rakentaa PAI- tai PPI-otsakkeen yleiseen SIP-pinoon, jolloin puhelutiedot lähetetään PAI- tai PPI-otsakkeen avulla. Lähtevissä viesteissä yksityisyyttä koskevat tiedot lähetetään PAI- tai PPI-otsakkeessa. Avainsanalla pai tai avainsanalla ppi on etusija RPID-otsakkeeseen (Remote-Party-ID) nähden, ja se poistaa RPID/FROM-otsakkeen lähtevästä viestistä, vaikka reititin olisi määritetty käyttämään RPID-otsaketta globaalilla tasolla.

Esimerkki: Seuraavassa esimerkissä näytetään, miten PPI-otsikon tuki otetaan käyttöön:

 Device> enable Device# configure terminal Device(config)# dial peer voice 1 Device(conf-voi-serv)# voice-class sip asserted-id ppi 

Komento

Kuvaus

asserted-id

Ottaa käyttöön vahvistetun ID-otsikon tuen saapuvissa ja lähtevissä SIP-pyynnöissä tai -vastaussanomissa yleisellä tasolla.

calling-info pstn-to-sip

Määrittää PSTN-SIP-puheluiden soittotietojen käsittelyn.

yksityisyys

Asettaa yksityisyyden suojan RFC 3323:n tueksi.

Jos haluat sitoa tietyn liitännän lähdeosoitteen SIP (Session Initiation Protocol) -yhteyden valintaverkkoon, käytä komentoa voice-classsipbind valintaverkon äänimääritystilassa. Jos haluat poistaa sidonnan käytöstä dial-peer-tasolla tai palauttaa sidonnan globaalille tasolle, käytä tämän komennon muotoa no .

voice-class sip bind {control | media | all} source-interface interface-id [ipv6-address ipv6-address]

no voice-class sip bind {control | media | all}

valvonta

Sitoo Session Initiation Protocol (SIP) -signaalipaketteja.

media

Sitoo vain mediapaketteja.

kaikki

Sitoo SIP-signalointi- ja mediapaketteja.

source interface interface-id

Määrittää liitännän SIP-pakettien lähdeosoitteeksi.

ipv6-osoite ipv6-osoite

(Valinnainen) Määrittää liitännän IPv6-osoitteen.

Komennon oletusarvo: Sidonta on poistettu käytöstä.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip bind dial peer voice -määritystilassa sitoaksesi signalointi- ja mediapakettien lähdeosoitteen Cisco IOS -puheyhdyskäytävän rajapinnan IP-osoitteeseen.

Voit määrittää useita IPv6-osoitteita liitännälle ja valita yhden osoitteen ipv6-address-avainsanalla.

Esimerkki: Seuraavassa esimerkissä näytetään SIP-sidontakomennon määrittäminen:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# session protocol sipv2 Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 

Jos haluat määrittää yksittäiset dial peers -vertaisverkkopalvelimet kumoamaan Cisco IOS-puheyhdyskäytävien, Cisco Unified Border Elementin (Cisco UBE) tai Cisco Unified Communications Manager Expressin (Cisco Unified CME) globaalit asetukset ja korvaamaan lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa fyysisen IP-osoitteen tilalle DNS-isäntänimen tai -domainin localhost-nimen, käytä komentoa voice-class sip localhost komentoa dial peer voice -määritystilassa. Jos haluat poistaa localhost-nimen korvaamisen käytöstä tietyssä valintavertaisverkossa, käytä tämän komennon muotoa no . Jos haluat määrittää tietyn valintavertaisverkon käyttämään localhost-nimen korvaamista koskevia yleisiä asetuksia, käytä tämän komennon default -muotoa.

voice-class sip localhost dns: [hostname] domain [preferred]

no voice-class sip localhost dns: [hostname] domain [preferred]

default voice-class sip localhost dns: [hostname] domain [preferred]

dns: [hostname.]domain

Aakkosnumeerinen arvo, joka edustaa DNS-verkkotunnusta (joka koostuu verkkotunnuksesta ja tietystä isäntänimestä tai ilman sitä) fyysisen IP-osoitteen sijasta, jota käytetään lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa.

Tämä arvo voi olla isäntänimi ja verkkotunnus pisteellä erotettuna (dns:hostname.domain) tai vain verkkotunnus (dns:verkkotunnus). Molemmissa tapauksissa dns: erotin on sisällytettävä neljän ensimmäisen merkin joukkoon.

mieluiten

(Valinnainen) Määrittää määritetyn DNS-isäntänimen ensisijaiseksi.

Komennon oletusarvo: Valintavertaisverkon avulla voidaan määrittää, korvataanko lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa fyysinen IP-osoite DNS localhost-nimellä.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-classsiplocalhost dial peer voice -määritystilassa ohittaaksesi Cisco IOS -puheyhdyskäytävien, Cisco UBE:iden tai Cisco Unified CME:n globaalin kokoonpanon ja määrittääksesi DNS localhost -nimen käytettäväksi fyysisen IP-osoitteen sijasta tietyn dial peer -verkkopalvelun lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa. Kun yksittäiselle valintavertaisverkkopalvelulle on määritetty useita rekistereitä, voit käyttää komentoa voice-classsiplocalhostpreferred määrittääksesi, mikä isäntä on ensisijainen kyseiselle valintaverkkopalvelulle.

Voit määrittää localhost-nimen globaalisti Cisco IOS -puheyhdyskäytävään, Cisco UBE:hen tai Cisco Unified CME:hen käyttämällä komentoa localhost puhepalvelun SIP-kokoonpanotilassa. Käytä komentoa novoice-classsiplocalhost poistaaksesi localhost-nimen määritykset valintavertaisverkkoa varten ja pakottaaksesi valintaverkon käyttämään fyysistä IP-osoitetta From-, Call-ID- ja Remote-Party-ID-otsakkeiden host-osassa globaalista määrityksestä riippumatta.

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten valintakoekumppani 1 määritetään (kaikki yleiset asetukset ohittaen) niin, että se korvaa fyysisen IP-osoitteen lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa ensisijaisena localhost-nimenä verkkotunnuksen (isäntänimeä ei ole määritetty):

 Laite> enable Laite# configure terminal Laite(config)# dial-peer voice 1 voip Laite(config-dial-peer)# voice-class sip localhost dns:example.com preferred 

Seuraavassa esimerkissä näytetään, miten valintakoekumppani 1 määritetään (kaikki yleiset asetukset ohittaen) siten, että se korvaa fyysisen IP-osoitteen fyysisen IP-osoitteen tilalla tietyn toimialueen isäntänimen lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsakkeissa suosittuna localhost-nimenä:

 Laite> enable Laite# configure terminal Laite(config)# dial-peer voice 1 voip Laite(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 

The following example shows how to force dial peer 1 (overriding any global configuration) to use the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Laite> enable Laite# configure terminal Laite(config)# dial-peer voice 1 voip Laite(config-dial-peer)# no voice-class sip localhost 

Komento

Kuvaus

todennus (dial peer)

Ottaa käyttöön SIP-digest-todennuksen yksittäisessä valintavertaisverkossa.

todennus (SIP UA)

Ottaa käyttöön SIP-digest-todennuksen.

valtakirjat (SIP UA)

Määrittää Cisco UBE:n lähettämään SIP-rekisteröintiviestin, kun se on UP-tilassa.

localhost

Määrittää yleiset asetukset DNS localhost-nimen korvaamiseksi fyysisen IP-osoitteen kanssa lähtevien viestien From-, Call-ID- ja Remote-Party-ID-otsikoissa.

rekisterinpitäjä

Mahdollistaa Cisco IOS SIP -yhdyskäytävien E.164-numeroiden rekisteröinnin FXS-, EFXS- ja SCCP-puhelinten puolesta ulkoisen SIP-välityspalvelimen tai SIP-rekisteröijän kanssa.

Voit määrittää keepalive-profiilin Cisco Unified Border Element VoIP-valintayhteyksien ja SIP-palvelimien välisen yhteyden seurantaa varten käyttämällä komentoa voice class sip-options-keepalive valintaverkon määritystilassa. Voit poistaa yhteydenvalvonnan käytöstä tämän komennon muodolla no .

voice class sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

no voice class sip-options-keepalive -luokka

keepalive-group-profile-id

Määrittää keepalive-ryhmän profiilin tunnuksen.

up-interval seconds

Niiden sekuntien määrä, jotka saa kulua, ennen kuin UA merkitään käyttökelvottomaksi. Vaihteluväli on 5-1200. Oletusarvo on 60.

down-interval seconds

Sallittujen down-interval-sekuntien määrä ennen UA:n merkitsemistä saavuttamattomaksi. Vaihteluväli on 5-1200. Oletusarvo on 30.

retry retries

Uusintayritysten määrä ennen UA:n merkitsemistä saavuttamattomaksi. Vaihteluväli on 1-10. Oletusarvo on 5 yritystä.

Komennon oletusarvo: Valintayhteys on aktiivinen (UP).

Komentotila: Vertaisverkon määritystila (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip options-keepalive määrittääksesi OOD (out-of-dialog) Options Ping -mekanismin minkä tahansa määrän kohteita välillä. Kun valvotun päätelaitteen sykevastaukset epäonnistuvat, määritetty valintayhteys on varattu. Jos samalle kohdekuviolle on määritetty vaihtoehtoinen valintakumppani, puhelun siirtäminen seuraavalle ensisijaiselle valintakumppanille epäonnistuu tai puhelu hylätään virhekoodilla.

Vastaus ping-vaihtoehtoihin katsotaan epäonnistuneeksi ja dial-peer on varattu seuraavissa skenaarioissa:

Taulukko 1. Virhekoodit, joilla päätepiste on varattu

Virhekoodi

Kuvaus

503

palvelu ei ole käytettävissä

505

sip-versiota ei tueta

ei vastausta

pyynnön aikakatkaisu

Kaikki muut virhekoodit, myös 400, katsotaan kelvollisiksi vastauksiksi, eikä valintakeskusta varata.

Esimerkki: Seuraavassa esimerkissä on esimerkkikokoonpano keepalive, jonka profiili-ID on 100:

 voice class sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 retry 5 description Target New York exit

Voit liittää valintavertaisverkon määritettyyn keepalive-ryhmäprofiiliin käyttämällä komentoa voice-class sip options-keepalive profile valintaverkon määritystilassa.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Määrittää keepalive-ryhmän profiilin tunnuksen.

Komennon oletusarvo: Valintayhteys on aktiivinen (UP).

Komentotila: Vertaisverkon määritystila (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: CUBE valvoo dial peer -vertaisverkkoa options-keepalive-profiilissa määriteltyjen parametrien mukaisesti.

Esimerkki: Seuraavassa esimerkissä on esimerkkikokoonpano lähtevän SIP-valintaverkon ja keepalive-profiiliryhmän yhdistämisestä:

 dial-peer voice 123 voip session protocol sipv2 ! voice-class sip options-keepalive profile 171 end

Voit määrittää yksityisyysotsikkokäytäntöjen vaihtoehdot valintaverkkotasolla käyttämällä komentoa voice-classsipprivacy-policy valintaverkon äänimääritystilassa. Voit poistaa yksityisyyskäytäntöasetukset käytöstä tämän komennon no -muodolla.

voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}} [system]

no voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}}

passthru

Siirtää vastaanotetun viestin yksityisyysarvot seuraavaan puhelun osaan.

send-always

Välittää seuraavalle puhelun osalle yksityisyysotsikon, jonka arvo on None, jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan.

strip

Poistaa seuraavasta puhelun osasta vastaanotetut harhautus- tai historiatieto-otsikot.

harhautus

Poistaa seuraavasta puhelun osasta vastaanotetun uudelleenohjausotsikon.

history-info

Poistaa seuraavasta puhelun osasta saadun historiatieto-otsikon.

järjestelmä

(Valinnainen) Käyttää yleisiä määritysasetuksia valintavertaisverkon määrittämiseen.

Komennon oletusarvo: Tietosuoja-asetuksia ei ole määritetty.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Jos vastaanotettu viesti sisältää tietosuoja-arvoja, käytä komentoa voice-classsipprivacy-policypassthru varmistaaksesi, että tietosuoja-arvot siirretään puhelun osasta toiseen. Jos vastaanotettu viesti ei sisällä yksityisyysarvoja, mutta yksityisyysotsikkoa tarvitaan, käytä komentoa voice-classsipprivacy-policysend-always asettaaksesi yksityisyysotsikon arvoksi None (Ei mitään) ja välittääksesi viestin eteenpäin seuraavaan puhelun osaan. Voit määrittää järjestelmän tukemaan molempia vaihtoehtoja samanaikaisesti.

Komento voice-class sip privacy-policy on ensisijainen komentoon privacy-policy nähden voice service voip sip -määritystilassa. Jos kuitenkin komentoa voice-classsip privacy-policy käytetään avainsanan system kanssa, yhdyskäytävä käyttää asetuksia, jotka on määritetty globaalisti komennolla privacy-policy .

Esimerkkejä: Seuraavassa esimerkissä näytetään, miten pass-through-yksityisyyskäytäntö otetaan käyttöön dial peer -vertaisverkossa:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru 

Seuraavassa esimerkissä näytetään, miten valintavertaisverkon pass-through-, send-always- ja strip-käytännöt otetaan käyttöön:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always Router(config-dial-peer)# voice-class sip privacy-policy strip diversion Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 

Seuraavassa esimerkissä näytetään, miten send-always-yksityisyyskäytäntö otetaan käyttöön dial peer -vertaisverkossa:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy send-always 

Seuraavassa esimerkissä näytetään, miten sekä pass-through- että send-always-suojauskäytännöt otetaan käyttöön dial-vertaisverkkopalvelussa:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always 

Komento

Kuvaus

asserted-id

Määrittää yksityisyyden suojaustason ja ottaa käyttöön joko PAID- tai PPID-yksityisyysotsikot lähtevissä SIP-pyynnöissä tai -vastaussanomissa.

yksityisyyden suojaa koskeva politiikka

Määrittää yksityisyysotsikkokäytäntöasetukset globaalilla määritystasolla.

Voit määrittää SIP-profiilit (Session Initiation Protocol) puheryhmälle käyttämällä komentoa voice class sip-profiles globaalissa määritystilassa. Jos haluat poistaa puheryhmän SIP-profiilit käytöstä, käytä tämän komennon muotoa no .

voice class sip-profiles number

no voice class sip-profiles number

numero

Numeerinen tunniste, joka määrittää ääniluokan SIP-profiilin. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: Yleinen konfigurointi (config), Voice-luokan vuokralaisen konfigurointi (config-class).

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Käytä voice class sip-profiles määrittääksesi SIP-profiilin (lisää, poista, kopioi tai muuta) SIP-, SDP- (Session Description Protocol) ja vertaisverkon otsikot saapuville ja lähteville viesteille.

sip-profiilia tag voidaan soveltaa dial-peerissä komennolla voice-class sip profiles tag .

Sääntövaihtoehto [before] ei ole käytettävissä sip-profiilin YANG-konfiguraatiossa.

voice class sip-profiili

sääntö [ennen]

Esimerkki: Seuraavassa esimerkissä näytetään, miten ääniluokalle määritetään SIP-profiili 2:

 Reititin> enable Reititin# configure terminal Reititin(config)# voice class sip-profiles 2 

Komento

Kuvaus

ääni luokka codec

Määrittää koodekin ääniluokan tunnistenumeron.

Voit määrittää ääniluokan sip-profiilit valintaverkkoa varten käyttämällä komentoa voice-class sip profiles valintaverkon määritystilassa. Voit poistaa profiilin käytöstä käyttämällä tämän komennon muotoa no .

voice-class sip profiles profile-id profile-id

no voice-class sip profile profile-id

profile-id

Määrittää ääniluokan SIP-profiilin. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ääniluokan SIP-profiileja ei ole määritetty.

Komentotila: dial-peer-konfiguraatio (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip profiles määrittääksesi SIP-profiilin (dial-peerissä) säännöillä, joilla lisätään, poistetaan, kopioidaan tai muutetaan SIP-, Session Description Protocol (SDP) ja peer-otsakkeita saapuviin ja lähteviin viesteihin.

Esimerkki: Seuraavissa esimerkeissä näytetään, miten SIP-profiileja sovelletaan vain yhteen valintayhteysosoitteeseen:

 Device (config)# dial-peer voice 10 voip Device (config-dial-peer)# voice-class sip profiles 30 Device (config-dial-peer)# end

Jos haluat, että kaikki SIP-protokollan (Session Initiation Protocol) alustavat vastaukset (muut kuin 100 Trying) lähetetään luotettavasti etä-SIP-päätepisteeseen, käytä komentoa voice-class sip rel1xx dial-peer-kokoonpanotilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

voice-class sip rel1xx {supported value | require value | system | disable}

no voice-class sip rel1xx

tuettu arvo

Tukee luotettavia alustavia vastauksia. value -argumentilla voi olla mikä tahansa arvo, kunhan sekä käyttäjäagenttiasiakas (UAC) että käyttäjäagenttipalvelin (UAS) määrittävät sen samaksi.

require arvo

Vaatii luotettavia alustavia vastauksia. value -argumentilla voi olla mikä tahansa arvo, kunhan sekä ammattikorkeakoulu että ammattikorkeakoulun ammattikorkeakoulu määrittävät sen samaksi.

järjestelmä

Käyttää äänipalvelutilassa määritettyä arvoa. Tämä on oletusarvo.

poista käytöstä

Poistaa luotettavien alustavien vastausten käytön käytöstä.

Komennon oletusarvo: Järjestelmä

Komentotila: Dial-peer-konfiguraatio

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Luotettavat väliaikaiset vastaukset voidaan määrittää kahdella tavalla:

  • Dial-peer-tila. You can configure reliable provisional responses for the specific dial peer only by using the voice-class sip rel1xx command.

  • SIP-tila. Voit määrittää luotettavat väliaikaiset vastaukset globaalisti komennolla rel1xx .

Resurssien varaaminen SIP:n kanssa edellyttää, että SIP:n luotettava väliaikainen ominaisuus on käytössä joko VoIP-valintayhteystasolla tai reitittimessä globaalisti.

Tätä komentoa sovelletaan valintavertaisverkkoon, jonka alla sitä käytetään, tai se osoittaa luotettavien väliaikaisten vastausten globaaliin määritykseen. Jos komentoa käytetään yhdessä supported -avainsanan kanssa, SIP-yhdyskäytävä käyttää Supported-otsikkoa lähtevissä SIP INVITE-pyynnöissä. Jos sitä käytetään yhdessä require -avainsanan kanssa, yhdyskäytävä käyttää Required-otsikkoa.

Tämä komento on valintaverkon määritystilassa ensisijainen globaalin määritystilan komentoon rel1xx nähden yhtä poikkeusta lukuun ottamatta: Jos tätä komentoa käytetään system-avainsanan kanssa, yhdyskäytävä käyttää sitä, mikä on määritetty komennolla rel1xx globaalissa määritystilassa.

Esimerkki: Seuraavassa esimerkissä näytetään, miten tätä komentoa käytetään joko aloittavalla tai lopettavalla SIP-yhdyskäytävällä:

  • Lähtevän yhdyskäytävän kaikki lähtevät SIP INVITE -pyynnöt, jotka vastaavat tätä dial peeria, sisältävät Supported-otsikon, jossa arvo on 100rel.

  • Pääteportilla kaikki vastaanotetut SIP INVITE -pyynnöt, jotka vastaavat tätä valintavertaista, tukevat luotettavia väliaikaisia vastauksia.

 Device(config)# dial-peer voice 102 voip Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 

Komento

Kuvaus

rel1xx

Tarjoaa väliaikaiset vastaukset puheluihin kaikissa VoIP-puheluissa.

Voit liittää valintaverkon tiettyyn vuokralaismääritykseen käyttämällä komentoa voice-class sip tenant valintaverkon määritystilassa. Voit poistaa yhdistelmän käyttämällä tämän komennon muotoa no .

voice-class sip tenant tag

no voice-class sip tenant tag

tag

Numero, jota käytetään ääniluokan sip-vuokralaisen tunnistamiseen. Vaihteluväli on 1 - 10000.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Vertaisverkon äänimääritys (config-dial-peer)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice-class sip tenant tag dial-peer -määritystilassa liittääksesi dial-peerin voice-class sip tenant tag. Jos valintayhteys liittyy vuokralle ottajaan, määritykset otetaan käyttöön seuraavassa järjestyksessä:

  1. Dial-peer-konfiguraatio

  2. Vuokralaisen kokoonpano

  3. Yleinen konfigurointi

Jos dial-peer-kohdassa ei ole määritetty vuokralaisia, määritykset otetaan käyttöön käyttämällä oletuskäyttäytymistä seuraavassa järjestyksessä:

  1. Dial-peer-konfiguraatio

  2. Yleinen konfigurointi

Esimerkki: Seuraavassa esimerkissä näytetään, miten komento voice-class sip tenant tag määritetään dial-peer-kokoonpanotilassa:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# voice-class sip tenant  Device(config-dial-peer)# end 

Jos haluat siirtyä puheryhmän määritystilaan ja määrittää tunnistetunnisteen srtp-crypto-puheluokalle, käytä komentoa voice class srtp-crypto globaalissa määritystilassa. Jos haluat poistaa srtp-crypto voice -luokan, käytä tämän komennon muotoa no .

voice class srtp-crypto tag

no voice class srtp-crypto tag

tag

Yksilöllinen numero, jonka annat srtp-crypto-puheluokalle. Vaihteluväli on 1-10000. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tämä komento luo vain ääniluokan srtp-crypto -esivalintaa varten ja määrittää tunnistetunnisteen. Käytä komentoa crypto voice class srtp-crypto -alatilassa valitaksesi järjestetyn luettelon ensisijaisista salaus-suiteista.

srtp-crypto-puheluokan poistaminen komennolla no voice class srtp-crypto tag poistaa srtp-crypto-tunnisteen (sama tunniste), jos se on määritetty globaalissa, vuokralais- ja valintaverkon määritystilassa.

Esimerkki:
 Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100

Komento

Kuvaus

srtp-crypto

Määrittää aiemmin määritetyn kryptosuite-valinta-asetusluettelon globaalisti tai ääniluokan vuokralaiselle.

krypto

Määrittää sen SRTP-salakirjoitussarjan etusijajärjestyksen, jota Cisco Unified Border Element (CUBE) tarjoaa SDP:ssä tarjouksessa ja vastauksessa.

show sip-ua calls

Näyttää aktiivisen käyttäjäagenttiasiakkaan (UAC) ja käyttäjäagenttipalvelimen (UAS) tiedot SIP-puheluissa (Session Initiation Protocol).

show sip-ua srtp

Näyttää SIP (Session Initiation Protocol) -käyttäjäagentin (UA) SRTP (Secure Real-time Transport Protocol) tiedot.

Voit määrittää ääniluokan siirtymällä ääniluokan stun-käytön määritystilaan käyttämällä komentoa voice-class stun-usage globaalissa, dial-peer-, ephone-, ephone-malli-, äänirekisteripoolin tai äänirekisteripoolin mallin määritystilassa. Voit poistaa ääniluokan käytöstä käyttämällä tämän komennon muotoa no .

voice-class stun-usage tag

no voice-class stun-usage tag

tag

Yksilöllinen tunniste välillä 1-10 000.

Komennon oletusarvo: Ääniluokkaa ei ole määritelty.

Komentotila: Yleinen konfigurointi (config), Valintaverkon konfigurointi (config-dial-peer), Puhelimen konfigurointi (config-ephone), Puhelinmallin konfigurointi (config-ephone-template), Puherekisteripoolin konfigurointi (config-register-pool), Puherekisteripoolin mallin konfigurointi (config-register-pool).

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun komento voice-class stun-usage poistetaan, sama poistetaan automaattisesti dial-peer-, ephone-, ephone-malli-, voice register pool- tai voice register pool -mallimäärityksistä.

Esimerkki: Seuraavassa esimerkissä näytetään, miten voice class stun-usage -tunnisteen arvoksi asetetaan 10000:

Reititin(config)# voice class stun-usage 10000 Reititin(config-ephone)# voice class stun-usage 10000 Reititin(config-voice-register-pool)# voice class stun-usage 10000

Komento

Kuvaus

stun usage firewall-traversal flowdata

Ottaa käyttöön palomuurin ylittämisen STUNin avulla.

stun flowdata agent-id

Määrittää agentin tunnuksen.

Jos haluat siirtyä ääniluokan vuokralaisen määritystilaan ja antaa vuokralaisille mahdollisuuden määrittää omat globaalit määrityksensä tietylle ääniluokalle, käytä komentoa voiceclasstenant globaalissa määritystilassa. Jos haluat poistaa puheryhmän vuokralaismääritykset käytöstä, käytä tämän komennon muotoa no .

ääni luokka vuokralainen tagi

no voice class tenant tag

tag

Numero, jota käytetään ääniluokan vuokralaisen tunnistamiseen. Vaihteluväli on 1 - 10000. Oletusarvoa ei ole.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Komento voiceclasstenant määrittää puhepalveluluokan, jonka avulla vuokralaiset voivat määrittää omat sip-kohtaiset määritykset.

Esimerkki: Seuraavassa esimerkissä näytetään, miten vuokralaiset määritetään ääniluokalle:

 Device(config)# voice class tenant 1 Device (config-class)# ? aaa - sip-ua AAA:han liittyvä konfigurointi anat - Salli vaihtoehtoiset verkko-osoitetyypit IPV4 ja IPV6 asserted-id - Määritä SIP-UA:n yksityisyydensuojan identiteettiasetukset ...... ...... Video - videoon liittyvä toiminto Warn-header - SIP:iin liittyvä konfigurointi SIP:lle. SIP warning-header global config Laite (config-voi-tenant)# end 

Jos haluat luoda tai muokata ääniluokkaa, joka vastaa SIP- tai TEL-puhelimen (Session Initiation Protocol) yhtenäistä resurssitunnistetta (URI), käytä komentoa voiceclassuri globaalissa määritystilassa. Voit poistaa ääniluokan käyttämällä tämän komennon muotoa no .

voice class uri tag {sip | tel}

no voice class uri tag {sip | tel}

tag

Tunniste, joka yksilöi ääniluokan yksiselitteisesti. Voi olla enintään 32 aakkosnumeerista merkkiä.

sip

Ääniluokka SIP URI:itä varten.

puh

Ääniluokka TEL URI:tä varten.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Tämä komento vie sinut voice URI -luokan määritystilaan, jossa voit määrittää URI:n otteluominaisuudet. Tässä tilassa antamasi komennot määrittelevät säännöt, joiden avulla puhelun URI:ta sovitetaan valintakumppaniin.

  • Jos haluat viitata tähän ääniluokkaan saapuvissa puheluissa, käytä komentoa incominguri inbound dial peer. Jos haluat viitata tähän puheryhmään lähtevissä puheluissa, käytä komentoa destinationuri lähtevässä dial peerissä.

  • Komennon novoiceclassuri käyttäminen poistaa ääniluokan kaikista dial peereistä, joissa se on määritetty komennoilla destinationuri tai incoming uri .

Esimerkkejä: Seuraavassa esimerkissä määritellään ääniluokka SIP URI:ille:

 voice class uri r100 sip user-id abc123 host server1 phone context 408 

Seuraavassa esimerkissä määritellään ääniluokka TEL URI:lle:

 voice class uri r101 tel puhelinnumero ^408 puhelinkonteksti 408

Komento

Kuvaus

debug voice uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

kohde uri

Määrittää ääniluokan, jota käytetään lähtevän puhelun kohdevalintavertailijan ja kohde-URI:n vastaavuuden määrittämiseen.

isäntä

Täsmää puhelun SIP URI:n host-kentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään VoIP-valintavertailijan ja saapuvan puhelun URI:n yhdistämiseen.

kuvio

Täsmää puhelun koko SIP- tai TEL-URI:n perusteella.

puhelin konteksti

Suodattaa URI:t, jotka eivät sisällä määritettyä mallia vastaavaa puhelinyhteyskenttää.

puhelin numero

Täsmää puhelun TEL URI:n puhelinnumerokentän perusteella.

näytä dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa puhelussa.

show dialplan uri

Näyttää, mikä lähtevän valinnan vertaisverkko vastaa tiettyä kohde-URI:ta.

user-id

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

Jos haluat asettaa ääniluokan valintaa koskevan etusijajärjestyksen SIP:n (Session Initiation Protocol) yhtenäisiä resurssitunnisteita (URI) varten, käytä komentoa voice class uri sip preference globaalissa määritystilassa. Voit palauttaa oletusasetukset käyttämällä tämän komennon muotoa no .

voice class uri sip preference {user-id host}

no voice class uri sip preference {user-id host}

user-id

Käyttäjätunnus-kenttä on etusijalla.

isäntä

Isäntäkenttä asetetaan etusijalle.

Komennon oletusarvo: Isäntäkenttä

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:

  • Käytä komentoa voice class uri sip preference ratkaistaaksesi sidonnaisuudet, kun useampi kuin yksi ääniluokka vastaa SIP-URI:ta. Oletusarvoisesti käytetään URI:n host-kenttää.

  • Tätä komentoa sovelletaan globaalisti kaikkiin SIP:n URI-puheluokkiin.

Esimerkki: Seuraavassa esimerkissä määritetään etusija SIP-puheluokan käyttäjätunnukseksi:

voice class uri sip preference user-id

Komento

Kuvaus

debug voice uri

Näyttää URI-ääniluokkiin liittyvät virheenkorjausviestit.

kohde uri

Määrittää ääniluokan, jota käytetään lähtevän puhelun kohdevalintavertailijan ja kohde-URI:n vastaavuuden määrittämiseen.

isäntä

Täsmää puhelun SIP URI:n host-kentän perusteella.

saapuva uri

Määrittää ääniluokan, jota käytetään VoIP-valintavertailijan ja saapuvan puhelun URI:n yhdistämiseen.

user-id

Täsmää puhelun SIP URI:n user-id-kentän perusteella.

näytä dialplan incall uri

Näyttää, mikä valintavertaisverkko vastaa tiettyä URI:ta saapuvassa puhelussa.

show dialplan uri

Näyttää, mikä lähtevän valinnan vertaisverkko vastaa tiettyä kohde-URI:ta.

voice class uri

Luo tai muokkaa puheryhmäluokkaa SIP- tai TEL-URI:n valintakohteiden vastaavuutta varten.

Jos haluat luoda tunnisteen hätäkeskuspalvelun sijainnin (ERL) tunnistamista varten E911-palveluja varten, käytä komentoa voice emergency response location globaalissa määritystilassa. Voit poistaa ERL-tunnisteen käyttämällä tämän komennon muotoa no .

ääni hätäkutsu sijainti tag

ei ääni hätäkutsu sijainti tagi

tag

Yksilöllinen numero, joka yksilöi tämän ERL-tunnisteen.

Komennon oletusarvo: ERL-tunnistetta ei luoda.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä tätä komentoa luodaksesi ERL:n, joka yksilöi alueen, jossa hätäjoukot voivat nopeasti paikantaa 911-soittajan. ERL-määritelmä sisältää valinnaisesti sen, mitkä ELIN:t liittyvät ERL:ään ja mitkä IP-puhelimet sijaitsevat ERL:ssä. Voit määrittää kaksi tai vähemmän yksilöllisiä IP-aliverkkoja ja kaksi tai vähemmän ELIN-verkkoja. Jos määrittelet yhden ELIN-tunnuksen, tätä ELIN-tunnusta käytetään aina puhelimissa, jotka soittavat tästä ERL:stä. Jos määrität kaksi ELIN-tunnusta, järjestelmä käyttää vuorotellen kumpaakin ELIN-tunnusta. Jos määrität nolla ELIN-numeroa ja puhelimet käyttävät tätä ERL:ää, lähtevien puhelujen kutsunumeroita ei käännetä. PSAP näkee näiden hätäpuhelujen alkuperäiset soittonumerot. Voit halutessasi lisätä kansalaisosoitteen komennolla address ja osoitteen kuvauksen komennolla name .

Esimerkki: Seuraavassa esimerkissä kaikki IP-puhelimet, joiden IP-osoite on 10.X.X.X tai 192.168.X.X, liitetään automaattisesti tähän ERL:ään. Jos jokin puhelimista valitsee hätänumeron, sen numeron numeron numero korvataan numerolla 408 555-0100, ennen kuin se menee hätäkeskukseen. PSAP näkee, että soittajan numero on 408 555-0100. Mukana on kaupunginosoite 410 Main St, Tooly, CA, ja kuvaava tunnus Bldg 3.

 voice emergency response location 1 elin 1 4085550100 aliverkko 1 10.0.0.0.0 255.0.0.0.0 aliverkko 2 192.168.0.0.0 255.255.0.0.0 osoite 1,408,5550100,410,Main St.,Tooly,CA nimi Bldg 3

Komento

Kuvaus

osoite

Määrittää ERL:n kansalaisosoitteen pilkulla erotetun tekstin (enintään 250 merkkiä).

elin

Määrittää PSTN-numeron, joka korvaa soittajan numeron.

nimi

Määrittää merkkijonon (enintään 32 merkkiä), jota käytetään sisäisesti hätäapupaikan tunnistamiseen tai kuvaamiseen.

aliverkko

Määrittää, mitkä IP-puhelimet ovat osa tätä ERL:ää.

Jos haluat siirtyä äänirekisterin globaaliin määritystilaan asettaaksesi globaalit parametrit kaikille tuetuille Cisco SIP IP -puhelimille Cisco Unified CME:ssä tai Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) -ympäristössä, käytä komentoa voice register global globaalissa määritystilassa. Jos haluat poistaa automaattisesti olemassa olevat DN:t, poolit ja yleiset valintasuunnitelmamallit, käytä tämän komennon muotoa no .

äänirekisteri globaali

no voice register global

Komennon oletusarvo: Tällä komennolla ei ole argumentteja tai avainsanoja. SIP IP -puhelimille ei ole määritetty järjestelmätason parametreja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:

Cisco Unified CME

Tällä komennolla voit määrittää määritysparametrit kaikille tuetuille SIP-puhelimille Cisco Unified CME -järjestelmässä.

Cisco Unified SIP SRST

Tällä komennolla voit määrittää määritysparametrit useille pooleille eli kaikille tuetuille Cisco SIP IP -puhelimille SIP SRST -ympäristössä.

Cisco Unified CME 8.1 parantaa globaalin voice register -komennon no-muotoa. No voice register global -komento tyhjentää yleiset määritykset sekä poolit ja DN-määritykset ja poistaa myös äänirekisterimallien, äänirekisterin valintasuunnitelman ja äänirekisterin istuntopalvelimen määritykset. Vahvistusta pyydetään ennen siivousta.

Cisco Unified SRST 8.1:ssä ja sitä uudemmissa versioissa globaali komento no voice register poistaa poolit ja DN:t globaalin määrityksen mukana.

Esimerkkejä: Seuraavassa on osittainen näyte komennon show voice register global tulosteesta. Kaikki luetellut parametrit asetettiin äänirekisterin globaalissa konfigurointitilassa.

Router# show voice register global CONFIG [Version=4.0(0)] ======================== Version 4.0(0) Mode is cme Max-pool is 48 Max-dn is 48 Source-address is 10.0.2.4 port 5060 Load 7960-40 is P0S3-07-4-07 Time-format is 12 Date-format is M/D/Y Time-zone is 5 Hold-alert is disabled Mwi stutter is disabled Mwi registration for full E.164 on poistettu käytöstä Dst-automaattisäätö on otettu käyttöön alku klo huhtikuu viikko 1 päivä su aika 02:00 loppu klo lokakuu viikko 8 päivä su aika 02:00

Seuraavassa on esimerkki globaalin no voice register -komennon tulosteesta:

Router(config)# no voice register global Tämä poistaa kaikki järjestelmän nykyiset DN:t, poolit, mallit, valintasuunnitelmamallit, valintasuunnitelmat ja ominaisuuspalvelimet. Oletko varma, että haluat jatkaa? Kyllä/Ei? [ei]:

Komento

Kuvaus

sallia yhteydet sip to sip

Mahdollistaa SIP-päätepisteiden väliset yhteydet Ciscon monipalvelu IP-to-IP-yhdyskäytävässä.

sovellus (äänirekisteri globaali)

Valitsee istuntotason sovelluksen kaikille SIP-puhelimiin liittyville valintavertaisille.

mode (äänirekisteri globaali)

Ottaa käyttöön tilan SIP-puhelinten käyttöönottoa varten Cisco Unified -järjestelmässä.

Voit siirtyä äänirekisteripoolin määritystilaan ja luoda poolin kokoonpanon SIP-IP-puhelimelle Cisco Unified CME:ssä tai joukolle SIP-puhelimia Cisco Unified SIP SRST:ssä käyttämällä komentoa voice register pool globaalissa määritystilassa. Voit poistaa poolin kokoonpanon käyttämällä tämän komennon muotoa no .

voice register pool pool-tag

no voice register pool pool-tag

pool-tag

Uima-altaalle annettu yksilöllinen numero. Vaihteluväli on 1-100.

Cisco Unified CME -järjestelmissä tämän argumentin yläraja määritellään komennolla max-pool .

Komennon oletusarvo: Uima-allasta ei ole määritetty.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Tällä komennolla voit määrittää puhelinkohtaiset parametrit SIP-puhelimille Cisco Unified CME -järjestelmässä. Ennen tämän komennon käyttöä ota käyttöön komento mode cme ja määritä järjestelmässäsi tuettujen SIP-puhelinten enimmäismäärä komennolla max-pool .

Cisco Unified SIP SRST

Tämän komennon avulla käyttäjä voi valvoa, mitkä rekisteröinnit SIP SRST -laite hyväksyy tai hylkää. Äänirekisteripoolin komentotilaa voidaan käyttää erikoistoimintoihin ja rekisteröintien rajoittamiseen MAC-, IP-aliverkko- ja numeroalue-parametrien perusteella.

Esimerkkejä:Seuraavassa esimerkissä näytetään, miten siirrytään äänirekisteripoolin määritystilaan ja ohjataan puhelut numeroon 9999, kun numero 2001 on varattu:

Router(config)# voice register pool 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# number 1 2001 Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Seuraavassa osittaisessa esimerkkitulosteessa komennosta show running-config näkyy, että useita äänirekisteripoolin komentoja on määritetty äänirekisteripoolissa 3:

 voice register pool 3 id network 10.2.161.0 mask 255.255.255.255.0 number 1 95.... preference 1 cor outgoing call95 1 95011 maksimirekisteröinnit 5 voice-class codec 1

Komento

Kuvaus

max-pool (äänirekisteri globaali)

Määrittää Cisco Unified CME -järjestelmän tukemien SIP-puhelinten enimmäismäärän.

mode (äänirekisteri globaali)

Ottaa käyttöön tilan SIP-puhelinten käyttöönottoa varten Cisco Unified CME -järjestelmässä.

numero (äänirekisterin globaali)

Määrittää kelvollisen numeron SIP-puhelimelle.

tyyppi (äänirekisterin globaali)

Määrittää Ciscon IP-puhelimen tyypin.

Voit aloittaa Webex Calling -käyttäjien kutsutietojen synkronoinnin Webex Calling -pilvipalvelun kanssa käyttämällä komentoa voice register webex-sgw sync etuoikeutetussa suoritustilassa.

voice register pool webex-sgw sync {start | done}

aloita

Osoittaa tietojen synkronoinnin alkamisen webex-sgw-tilassa.

valmis

Ilmoittaa, että tietojen synkronointi on tehty Webex Callingin kanssa.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Privileged EXEC (#)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet:Kun järjestelmänvalvoja suorittaa komennon voiceregisterwebex-sgw sync , IOS-XE ilmoittaa Webex-liittimelle, että Webex Calling -käyttäjien soittotietojen synkronointi Webex Callingin kanssa aloitetaan. Kun synkronointi on valmis, Webex-liitin ilmoittaa IOS-XE:lle NETCONF-ilmoituksella voiceregisterwebex-sgw sync done.

Liitinkoodi suorittaa sync done -toiminnon NETCONFin kautta. Varmista, ettet suorita komentoa done , koska se on sisäinen toiminto.

Esimerkki:

Reititin# voice register webex-sgw sync done 

Komento

Kuvaus

ääni rekisteri maailmanlaajuinen

Siirtyy äänirekisterin globaaliin määritystilaan määrittääkseen globaalit parametrit kaikille tuetuille Cisco SIP -puhelimille Cisco Unified Communications Manager Express- tai Cisco Unified SIP SRST -ympäristössä.

Voit siirtyä puhepalvelun määritystilaan ja määrittää puhekapselointityypin käyttämällä komentoa voice service globaalissa määritystilassa.

ääni palvelu voip

voip

VoIP-kapselointi (Voice over IP).

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja.

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Äänipalvelun asetustilaa käytetään pakettipuhelinpalvelun komentoihin, jotka vaikuttavat yhdyskäytävään globaalisti.

Esimerkki: Seuraavassa esimerkissä näytetään, miten Local Gateway -sovellus otetaan käyttöön:

 configure terminal voice service voip ip address trusted list ipv4 x.x.x.x.x y.y.y.y.y exit allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full end

Voit määrittää käännösprofiilin äänipuheluille käyttämällä komentoa voicetranslation-profile globaalissa määritystilassa. Voit poistaa käännösprofiilin käyttämällä tämän komennon muotoa no .

voice käännösprofiili nimi

no voice käännösprofiili name

nimi

Käännösprofiilin nimi. Äänenkäännösprofiilin nimen enimmäispituus on 31 aakkosnumeerista merkkiä.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Kun käännössäännöt on määritelty, ne ryhmitellään profiileiksi. Profiilit kokoavat yhteen joukon sääntöjä, jotka yhdessä kääntävät soitetut, soittavat ja uudelleenohjatut numerot tietyllä tavalla. Jopa 1000 profiilia voidaan määritellä. Jokaisella profiililla on oltava yksilöllinen nimi.

Näihin profiileihin viitataan trunk-ryhmissä, dial peers -vertaisverkoissa, lähde-IP-ryhmissä, ääniporteissa ja rajapinnoissa puhelujen kääntämistä varten.

Esimerkki: Seuraavassa esimerkissä käynnistetään käännösprofiili "westcoast" äänipuheluita varten. Profiilissa käytetään käännössääntöjä 1, 2 ja 3 erityyppisiin puheluihin.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate calling 2 Device(cfg-translation-profile)# translate called 1 Device(cfg-translation-profile)# translate redirect-called 3 

Komento

Kuvaus

sääntö (ääni käännös-sääntö)

Määrittää puhelun käännöskriteerit.

show voice translation-profiili

Näyttää yhden tai useamman käännösprofiilin.

translate (käännösprofiilit)

Yhdistää käännössäännön äänikäännösprofiiliin.

Voit määrittää käännössäännön äänipuheluille käyttämällä komentoa voicetranslation-rule globaalissa kokoonpanotilassa. Voit poistaa käännössäännön käyttämällä tämän komennon muotoa no .

voice käännös-sääntö number

no voice translation-rule number

numero

Käännössäännön yksilöivä numero. Vaihteluväli on 1 - 2147483647.

Komennon oletusarvo: Ei oletuskäyttäytymistä tai -arvoja

Komentotila: Yleinen konfigurointi (config)

Versio

Muutos

Tämä komento otettiin käyttöön.

Käyttöohjeet: Käytä komentoa voice translation-rule luodaksesi käännössäännön määritelmän. Kukin määritelmä sisältää enintään 15 sääntöä, jotka sisältävät SED:n kaltaisia lausekkeita puhelun käännöksen käsittelyä varten. Tuetaan enintään 128 käännössääntöä.

Nämä käännössäännöt on ryhmitelty profiileihin, joihin viitataan trunk-ryhmien, dial peers -vertaisverkkojen, lähde-IP-ryhmien, puheporttien ja liitäntöjen mukaan.

Esimerkki: Seuraavassa esimerkissä käynnistetään käännössääntö 150, joka sisältää kaksi sääntöä:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

Komento

Kuvaus

sääntö (ääni käännös-sääntö)

Määrittää käännössäännön sovitus-, korvaus- ja hylkäysmallit.

show voice translation-rule translation-rule

Näyttää käännössäännön kokoonpanon.

Oliko tästä artikkelista apua?